Sekaympäristön ongelma
Suurimmalla osalla yrityksistä on käytössä useampi kuin yksi toimisto-ohjelmistopaketti. Juristit käyttävät Wordia. Linux-ympäristöissä työskentelevät insinöörit käyttävät LibreOfficea. Fuusiot tuovat mukanaan tiimejä, joilla on eri ohjelmistot. Viranomaistyö lisää ODF- ja OOXML-tiedostoformaatit.
Tämä sekaympäristö luo PII-riskin. Yksi työkalu löytää nimen Word-tiedostosta. Toinen työkalu ei löydä sitä Writer-tiedostosta. Kynnysarvot vaihtelevat. Tulostusformaatit eroavat toisistaan.
Tämä aukko on vaatimustenmukaisuusriski. GDPR:n 32 artikla edellyttää "asianmukaisia teknisiä toimenpiteitä" tietosuojaa varten. Jos kaksi ohjelmistopakettia tuottaa samasta tiedostosta kaksi erilaista tulosta, se ei ole johdonmukaisesti asianmukaista. Vaatimustaso ei täyty.
Yksi moottori, kaksi ohjelmistopakettia
anonym.legalilla on laajennukset molemmille paketeille:
- Office-lisäosa — Wordille, Excelille ja PowerPointille
- LibreOffice-laajennus — Writerille, Calcille ja Impressille
Molemmat yhdistyvät samaan taustajärjestelmään. Ne jakavat:
- 285+ entiteettityyppiä
- Hybridihavaitsemisen (regex + spaCy NLP)
- 48 kieltä
- 5 anonymisointimenetelmää
- Luottamuspisteytyksen (regex: 1,0, NLP: 0,85+)
Aja sama teksti Wordissa tai Writerissä. Tulos on identtinen.
Jaetut esiasetetut profiilit estävät konfiguraatiohajonnan
Konfiguraatiohajonta on hiljainen riski. Se tapahtuu ilman, että kukaan huomaa. Tiimi A asettaa Wordin havaitsemaan 12 entiteettityyppiä korvausmenetelmällä. Tiimi B asettaa LibreOfficen havaitsemaan 8 tyyppiä poistomenetelmällä. Sama tiedosto. Erilainen lopputulos.
Profiilien synkronointi anonym.legalissa korjaa tämän:
- Luo profiili millä tahansa alustalla — verkkosovelluksessa, Desktop App -sovelluksessa, Office-lisäosassa tai LibreOffice-laajennuksessa
- Profiili synkronoituu kaikille alustoille viiden minuutin kuluessa
- Jokainen käyttäjä soveltaa samoja asetuksia
Profiili tallentaa, mitkä entiteettityypit havaitaan, menetelmän kullekin tyypille, luottamuskynnykset ja mukautetut määritelmät.
Salausavaimen siirrettävyys
Tiimit, jotka käyttävät Salaa-menetelmää (AES-256-GCM), voivat kääntää anonymisoinnin ja palauttaa alkuperäisen tekstin. Jotta tämä toimisi, avainten on oltava käytettävissä kaikilla alustoilla. Wordissa salattu tiedosto on oltava purettavissa verkkosovelluksessa tai LibreOffice-laajennuksessa.
anonym.legal käyttää ZK-käärittyä avainsynkronointia:
- Avaimet kääritään XChaCha20-Poly1305-algoritmilla käyttäen salasanastasi johdettua avainta
- Käärityt avaimet synkronoituvat palvelimelle
- Salasanasi ei koskaan poistu laitteeltasi
- Palvelinrikkomus ei voi paljastaa avaimiasi
Asianajotoimiston työnkulku: Sekaympäristö, yksi tulos
Keskisuuri asianajotoimisto vastaanottaa tiedostoja monista lähteistä:
Tiedostotyypit:
- Asiakassopimukset Wordissa (.docx)
- Tuomioistuinasiakirjat PDF-muodossa, tekstiksi muunnettuina
- Sisäiset muistiot LibreOffice Writerissä (.odt) Linux-työasemilta
- Taulukkolaskentataulukot Excelissä (.xlsx) ja Calcissa (.ods)
Miten se toimii:
- Vanhempi osakas luo "Asiakasasia"-profiilin — korvaa nimet, peittää päivämäärät, poistaa SSN:t, salaa sähköpostiosoitteet
- Profiili synkronoituu kaikille alustoille
- Associaatti A avaa Word-tiedoston. Soveltaa profiilia Office-lisäosan kautta.
- Associaatti B avaa Writer-tiedoston. Soveltaa samaa profiilia LibreOffice-laajennuksen kautta.
- Paralegal ajaa profiilin Calc-tiedostoon.
- Kaikki kolme käyttävät samoja havaitsemis- ja tulostusasetuksia.
GDPR-auditointia varten toimisto voi osoittaa:
- Yhden profiilin soveltaminen kaikille tiedostotyypeille
- Sama entiteettihavaitseminen formaatista riippumatta
- Samat tulostusmentelmät kauttaaltaan
- Avainten hallinta nollatietämyssuojauksella
Yritystason käyttöönotto
| Tekijä | Office-lisäosa | LibreOffice-laajennus |
|---|---|---|
| Käyttöönotto | Microsoft 365 -hallintakeskus | .oxt-tiedoston jakelu |
| Päivitykset | Automaattinen päivitys manifestin kautta | Manuaalinen .oxt-korvaus |
| Käyttäjähallinta | Azure AD -integraatio | anonym.legal-tilit |
| Alusta | Windows, Mac, Web, iPad | Windows, macOS, Linux |
| Lisensointi | Microsoft 365 vaaditaan | Ilmainen (LibreOffice) |
Sekaympäristöissä ota molemmat käyttöön. Office-lisäosa asennetaan Microsoft 365 -työasemille. LibreOffice-laajennus asennetaan Linux- ja avoimen lähdekoodin työasemille. Jaetut profiilit ja avaimet pitävät toiminnan johdonmukaisena.
Sääntelymääräysten johdonmukaisuus
Viranomaiset eivät hyväksy "käytimme eri työkaluja" perusteluksi anonymisoinnin aukoille. Jos tietopyyntövastaus peittää nimen Word-tiedostossa mutta jättää sen LibreOffice-tiedostoon, se on aukko. Se on vaatimustenmukaisuuden pettäminen.
Yksi havaitsintamoottori kaikille tiedostotyypeille poistaa tämän riskin. Algoritmi ei muutu asiakassovelluksen mukaan. Se toimii palvelinpuolella samalla tavalla jokaiseen pyyntöön. Katso lisätietoja tietoturva- ja vaatimustenmukaisuussivulta ja oikeudellisesta vaatimustenmukaisuusdokumentaatiosta.
Aloita
- Lataa LibreOffice-laajennus — Writerille, Calcille, Impressille
- Asenna Office-lisäosa — Wordille, Excelille, PowerPointille
- Luo profiili verkkosovelluksessa — se synkronoituu molemmille alustoille
Yksi tili. Yksi profiili. Yksi tulos.
Lähteet
- GDPR:n 32 artikla — asianmukaiset tekniset toimenpiteet johdonmukaista tietosuojaa varten
- anonym.legal-laitesynkronointidokumentaatio — profiilin ja avaimen siirrettävyys (/docs/libreoffice)
- anonym.legal PII-havaitsemistestaus — 95,5 % tarkkuus, identtinen kaikilla alustoilla