Tietosuojatyökalu, joka varastaa tiedot
Joulukuussa 2025 tietosuojan suojaajiksi markkinoidut Chrome-työkalut jäivät kiinni käyttäjien vakoilusta. Ne sieppasivat koko keskusteluhistorian. Ne lähettivät sisällön hyökkääjien hallitsemille palvelimille.
Tässä on perustavanlaatuinen paradoksi: tietosuojatyökalusta tuli uhka.
Caviard.ai havaitsi, että 67 % tekoälypohjaisista Chrome-lisäosista kerää käyttäjätietoja. Jotkut ilmoittavat tästä. Toiset eivät. Mutta ilmoittaminen ei ole todellinen ongelma. Todellinen ongelma on se, tekeekö työkalun suunnittelu tietovarkauden rakenteellisesti mahdottomaksi — vai ainoastaan politiikkojensa kieltämäksi.
DLA Piperin GDPR 2025 -raportti kirjasi 34 % nousun sakkojen keskimääräisissä summissa vuonna 2024 verrattuna vuoteen 2023. Tämä suuntaus nostaa panoksia kaikille tietosuojavastaavaville, jotka hyväksyvät selaintyökaluja henkilöstölle.
Miltä aito paikallinen käsittely näyttää
Aito paikallinen käsittelytyökalu suorittaa tunnistusmallinsa selaimen sisällä. Malli sisältyy asennukseen tai ladataan kerran. Sen jälkeen mikään sisältö ei koskaan saavuta julkaisijan palvelimia.
Ainoa ulossäteinen liikenne on anonymisoitu kehote tekoälypalveluun ja tavanomaiset selainkutsut, kuten päivitystarkistukset. Sisältö ei koskaan kulje julkaisijan verkon kautta.
Tätä rakennetta voidaan testata ja vahvistaa. Julkaisijoiden lupauksia ei voida hyväksyä sellaisenaan. Joulukuun 2025 tapaukset osoittivat sen selvästi.
Miten vahvistaa mikä tahansa tietosuojatyökalu
Älä kysy, lupaako julkaisija tietosuojaa. Kysy, tekeekö rakenne tietovarkauden mahdottomaksi.
Verkkotesti: Asenna työkalu valvotussa verkossa. Liitä vääriä henkilötunnisteita testitekoälytilille. Seuraa kaikkia ulossäteisiä yhteyksiä 30 sekunnin ajan. Jos liikennettä menee muuhun kuin tekoälyalustaan tai työkalun päivityspalvelimeen, sisältösi reititetään muualle.
Koodin tarkistus: Chrome-lisäosat ovat JavaScript-paketteja. Ne voidaan purkaa. Aidolla paikallisella käsittelytyökalulla ei ole verkkoyhteyksiä tunnistuskoodissaan. fetch-, XMLHttpRequest- tai WebSocket-kutsujen puuttuminen tunnistusmoduulissa on hyvä merkki. Niiden olemassaolo on selvä varoitusmerkki.
Käyttöoikeuksien tarkistus: Chrome Manifest V3 edellyttää selkeät käyttöoikeudet. Paikallinen käsittelytyökalu ei tarvitse käyttöoikeuksia sisällön lähettämiseen selaimen ulkopuolelle. Leikepöydän käyttöoikeus yhdistettynä laajoihin verkkokäyttöoikeuksiin — ilman selkeää perustetta — on varoitusmerkki.
Julkaisijan tarkistus: Chrome Web Storen vahvistettu julkaisijastatus edellyttää verkkotunnuksen todistamista ja henkilöllisyystodistuksia. Uudet julkaisijat, joilla on uudet verkkotunnukset ja jotka myyvät tekoälyn tietosuojatyökaluja, vaativat lisätarkistusta. Joulukuun 2025 hyökkääjät käyttivät lyhytaikaisia identiteettejä tunnistamisen välttämiseksi.
900 000 käyttäjää vaarantunut
Astrix Securityn analyysi joulukuun 2025 tapauksesta paljasti 900 000 vaarantunutta käyttäjää lisäosista, jotka markkinoivat itseään tietosuojatyökaluina. Nämä käyttäjät olivat valinneet nämä työkalut suojatakseen tekoälysessioitaan. Työkalut tekivät päinvastoin.
Yksikin vaarantunut työntekijäsessio voi paljastaa asiakastietoja, oikeudellisia asiakirjoja ja sisäisiä suunnitelmia. Tietoturva- ja vaatimustenmukaisuusyhteenveto selittää, miten tämä riskiketju toimii.
Todennettavan työkalun valitseminen
anonym.legalin Chrome-laajennus suorittaa PII-tunnistuksen kokonaan selaimen sisällä. Mitään ei lähetetä anonym.legalin palvelimille missään vaiheessa.
| Haitalliset lisäosat | anonym.legal | |
|---|---|---|
| Käsittely | Etäpalvelimet | Vain selaimessa |
| Käyttölaajuus | Koko session sieppaus | Vain kun aktiivinen |
| Käyttäjän todennettavissa | Ei | Kyllä — testaa verkko |
Miten se toimii:
- Liität tekstin, jossa on henkilötunnisteita
- Tunnistus suoritetaan paikallisesti selaimessasi
- Nimet ja tunnisteet muuttuvat tokeneiksi — "Matti Meikäläinen" muuttuu
[PERSON_1] - Puhdistettu teksti menee tekoälylle
- Tekoälyn vastaus palautetaan paikallisesti sinulle
Vaatimustenmukaisuuskeskus kuvaa täydellisen entiteettiluettelon ja yritysauditoinnin yksityiskohdat.