By · Last updated 2026-07-08

Enterprise-integraatio-opas

anonym.legal-palvelun integrointi Claude Enterpriseen

Vaiheittainen opas Claude Enterprise -työtilan pääkäyttäjille ja käyttäjille — sisältää kuvakaappaukset, käyttöoikeusmallin ja tarkistuksen.

Laajuus: Enterprise-vuokraajaMCP-päätepiste: https://anonym.legal/mcpTodennus: DCR + OAuth

1. Yleiskatsaus ja edellytykset

anonym.legal tarjoaa MCP (Model Context Protocol) -palvelimen, joka tunnistaa, tokenoi ja detokenoi tekstissä olevia henkilötietoja (PII). Claude Enterpriseen yhdistettynä se antaa Clauden peittää PII:n ennen kolmansille osapuolille lähettämistä, palauttaa alkuperäiset arvot tarvittaessa ja seurata kustannuksia/kiintiötä.

Kuka tekee mitäkin

  • AdminRekisteröi liittimen koko työtilalle, asettaa organisaationlaajuisen käyttöoikeuskaton ja hallitsee Cowork-porttia. Mikään täällä ei vaikuta tietyn käyttäjän tunnistetietoihin.
  • UserValtuuttaa liittimen omalle Claude-tililleen OAuthin kautta ja valitsee työkalukohtaisen asetuksen (Always allow / Ask / Blocked) pääkäyttäjän katon rajoissa.

Mitä tarvitset

  • Claude Enterprise -työtila (tämä opas soveltuu mihin tahansa Enterprise-vuokraajaan).
  • Pääkäyttäjän rooli Claudessa Osaa A varten.
  • anonym.legal-tili OAuth-kättelyä varten (käyttäjät näkevät kirjautumisikkunan yhdistämisen aikana).
  • MCP-palvelimen URL: https://anonym.legal/mcp.

Osa A

Pääkäyttäjän määritys

Kaikki Osan A toimet tapahtuvat kohdassa /admin-settings/* ja vaativat pääkäyttäjän roolin. Nämä vaiheet vaikuttavat jokaiseen organisaatiosi jäseneen.

2. Pääkäyttäjä — lisää mukautettu liitin

Claude tuo mukanaan ensisijaisten ja kumppaniliittimien hakemiston, mutta anonym.legal lisätään mukautettuna Web-liittimenä. Aloita osoitteesta https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Lähtökohta: pääkäyttäjän Connectors-taulukko ennen anonym.legalin lisäämistä.
  1. 1

    Napsauta Add connector. Valikko näyttää kaksi vaihtoehtoa: All available (kuratoidut) ja Custom.

    Add connector menu
    Add connector -valikko: valitse Custom mielivaltaisille MCP-palvelimille.
  2. 2

    Vie kohdistin Custom-vaihtoehdon päälle; alivalikko tarjoaa Web tai Desktop. anonym.legal on isännöity MCP-päätepiste, joten valitse Web.

    Custom submenu (Web / Desktop)
    Valitse Web etä-MCP-palvelimelle; Desktop on paikallisesti isännöidylle palvelimelle.
  3. 3

    Add custom connector -valintaikkuna avautuu (tällä hetkellä BETA).

    Empty add-connector dialog
    Tyhjä valintaikkuna. Kentät: Name, Remote MCP server URL, valinnainen OAuth Client ID/Secret, valtuutustapa.
  4. 4

    Täytä kentät:

    • Name: anonym.legal (näytetään käyttäjille chateissa ja asetuksissa).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Jätä OAuth Client ID ja Client Secret tyhjiksi. anonym.legal tukee Dynamic Client Registrationia (DCR), joten Claude neuvottelee asiakastunnukset automaattisesti. Näiden kenttien täyttäminen on tarpeen vain, jos MCP-palveluntarjoaja ei tue DCR:ää.
    • Pidä Individual sign-in valittuna (oletus). Jokainen käyttäjä valtuuttaa omalla anonym.legal-tilillään.
    • Managed authorization (Beta) -vaihtoehto on poistettu käytöstä, ellei vuokraajasi ole enterprise-managed-auth-jonossa; hallittu tila antaisi organisaatiosi omistaa tokenit keskitetysti sen sijaan, että jokainen käyttäjä tekisi sen.
    Filled add-connector dialog
    Valintaikkuna täytettynä. Varoitus: ota käyttöön vain liittimiä luotetuilta kehittäjiltä — haitallinen palvelin voi lisätä ohjeita („prompt injection") työkaluvastausten kautta.
  5. 5

    Napsauta Add. Liitin ilmestyy nyt Connectors-listalle. Käyttäjät eivät voi vielä käyttää sitä — jokaisen on käytävä läpi Osa B.

    Connectors list showing anonym.legal registered
    Rekisteröity. Jokainen organisaatiosi jäsen voi nyt ottaa sen käyttöön omalta Customize-sivultaan.

3. Pääkäyttäjä — määritä työkalujen käyttöoikeuksien katto

Napsauta anonym.legal-riviä avataksesi sen tiedot. Pääkäyttäjän käyttöoikeusvalinnat muodostavat katon: yksittäiset käyttäjät voivat olla yhtä tiukkoja tai tiukempia, eivät koskaan sallivampia.

Connector details, top
Pääkäyttäjän liittimen tiedot: metatiedot, poista/uudelleenlataa-painikkeet ja organisaationlaajuinen työkalujen käyttöoikeustaulukko.

Määrittämättömien työkalujen oletusrajoitus

Ensimmäinen ohjain päättää, mitä tapahtuu, kun anonym.legal esittelee uuden työkalun, jota ei ole vielä listattu täällä. Valitse Blocked turvallisimman asetuksen saavuttamiseksi; olemassa oleviin määritettyihin työkaluihin tämä ei vaikuta.

Default restriction control
„Default restriction for unconfigured tools" koskee tulevia työkaluja, jotka liitin lisää.

Vain luku -työkalut

Nämä kutsuvat anonym.legalia muuttamatta tilaa palveluntarjoajan puolella. Tässä käyttöönotossa kaikki viisi on asetettu tasolle Always allow, jotta loppukäyttäjät voivat kutsua niitä kitkatta.

  • Analyze Text for PII — tunnista PII-entiteetit tekstinäytteestä.
  • Detokenize Text — palauta anonymisointi käyttäen istuntotokenia.
  • Estimate Operation Cost — kuivakäynti-hinnoittelu ennen todellisia kutsuja.
  • Get Token Balance — jäljellä oleva kiintiö tilille.
  • List Tokenization Sessions — tämän käyttäjän luomat istunnot.
Read-only tools permission table
Vain luku -työkalujen ryhmä. Jokainen rivi paljastaa kolme kattoa: Always allow / Approval required / Blocked.

Kirjoita/poista-työkalut

Nämä työkalut luovat tai tuhoavat tilaa anonym.legalissa (tokenointi-istunnon tai sen tietueet). Organisaatiosi sallii ne, mutta arkaluontoiset vuokraajat voivat pakottaa Approval required, jotta Clauden on pyydettävä käyttäjää ennen jokaista kutsua.

  • Anonymize Text — korvaa PII palautuvilla tokeneilla (luo tokenointi-istunnon).
  • Delete Tokenization Session — pudottaa peruuttamattomasti istunnon ja sen tokenit.
Write/delete tools permission table
Kirjoita/poista-työkaluilla on suurempi vaikutussäde; harkitse Approval requiredia säänneltyihin kuormiin.

4. Pääkäyttäjä — Cowork-portti „Always allow" -tasolle

Työkalukohtaisesta taulukosta riippumatta Clauden Cowork/agent-asetukset päättävät, onko „Always allow" -taso lainkaan käytettävissä liitintyökaluille. Siirry osoitteeseen https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: kytkimet organisaationlaajuiselle käyttöönotolle, Dispatchille, „Skip all approvals" (Beta) -tilalle ja pääkytkin, joka sallii käyttäjien valita Always allow.
  • Enable for your organization — täytyy olla päällä, jotta liittimet voivat ylipäätään toimia agenttisesti.
  • Enable Dispatch — hallitsee Dispatch-ominaisuutta; ei liity liitinten käyttöoikeuksiin.
  • Allow „Skip all approvals" mode (Beta) — vaarallinen: käyttäjät saavat kertaluonteisen kytkimen ohittaa jokaisen kehotteen. Jätä pois päältä säänneltyihin kuormiin.
  • Allow „Always allow" for connector tools — kun pois, käyttäjät eivät voi säilyttää „Always allow"-asetusta; he saavat „Ask each time" -kokemuksen jopa vain luku -työkaluille. Kun päällä, käyttäjiä rajoittaa silti työkalukohtainen pääkäyttäjän katto.

5. Pääkäyttäjä — palauta / poista liitin

Käytä näitä vaiheita, kun liitin tarvitsee puhtaan uudelleenasennuksen (esimerkiksi kuljetus-URL:n muuttamisen, asiakastunnusten kiertämisen tai integraation poistamisen jälkeen). Poistaminen on organisaationlaajuinen ja mitätöi jokaisen käyttäjän OAuth-myönnön.

  1. 1

    Avaa pääkäyttäjän Connectors-taulukko osoitteessa https://claude.ai/admin-settings/connectors. Etsi rivi anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Napsauta rivin More options (⋯) -kuvaketta ja valitse Delete.

    Row action menu with Delete option
    Rivin kontekstivalikko: Delete poistaa liittimen koko organisaatiosta.
  3. 3

    Vahvista Remove anonym.legal for your team? -valintaikkunassa.

    Confirm removal dialog
    Poistamisen vahvistus. Tämä pudottaa palvelinrekisteröinnin jokaiselta käyttäjältä työtilassa.
  4. 4

    Taulukko päivittyy ilman liitintä. Käyttäjät, joilla se oli yhdistettynä, näkevät sen katoavan omalta Customize-sivultaan.

    Connectors list without anonym.legal
    Puhdas tila — turvallinen lisättäväksi uudelleen §2:n kautta uusilla asetuksilla.

Osa B

Loppukäyttäjän määritys

Kaikki Osan B toimet tapahtuvat kohdassa /customize/* ja rajoittuvat nykyisen käyttäjän omaan tiliin. Pääkäyttäjien ei tarvitse suorittaa näitä vaiheita muiden käyttäjien puolesta.

6. Käyttäjä — yhdistä ja kirjaudu OAuthilla

Kun pääkäyttäjä on julkaissut liittimen (Osa A), jokainen käyttäjä aktivoi sen kerran omalla tilillään.

  1. 1

    Avaa sivupalkki → Customize, tai siirry osoitteeseen https://claude.ai/customize/connectors. Käyttäjätason Connectors-paneeli listaa kaiken, mitä organisaatio on julkaissut.

    User Customize → Connectors list
    Käyttäjänäkymä. anonym.legal on merkitty Customiksi ja tällä tilillä jo Connected.
  2. 2

    Jos rivillä näkyy Get started, napsauta sitä. Ponnahdusikkuna avaa anonym.legalin OAuth-valtuutussivun. Kirjaudu anonym.legal-tunnuksillasi, myönnä käyttöoikeus → ponnahdusikkuna sulkeutuu ja rivi muuttuu tilaan Connected. Tokenit tallennetaan käyttäjäkohtaisesti; pääkäyttäjä ei koskaan näe tunnuksiasi.

  3. 3

    Napsauta riviä (tai sen View-toimintoa) avataksesi liittimen tietopaneelin. Täällä voit kopioida MCP-palvelimen URL:n, tehdä Disconnectin tai päästä rivin toimintavalikkoon.

    User connector detail with URL and permissions
    Käyttäjän liittimen tiedot: palvelimen URL on kopioitavissa; alla oleva käyttöoikeusosio koskee vain tätä käyttäjää.
  4. 4

    More options -valikko tarjoaa Refresh tools listin (nouda työkaluluettelo uudelleen palvelimelta) ja Removen (peruuta vain tämän käyttäjän myöntö — se ei poista liitintä työtilasta).

    User row more-options menu
    Refresh vs. Remove. Vain pääkäyttäjät voivat poistaa liittimen kokonaan (Osa A §5).

7. Käyttäjä — työkalukohtainen asetus

Jokainen rivi Tool permissions -kohdassa näyttää kolmesuuntaisen valintanapin: Always allow / Needs approval / Blocked. Nämä kolme ovat käyttäjän omia valintoja, joita rajoittaa §3:n pääkäyttäjän katto.

User write/delete tools permissions
Käyttäjäpuolen näkymä. Tällä tilillä jokainen työkalu on asetettu tasolle Always allow, mikä vastaa pääkäyttäjän kattoa.
Käyttäjän valintaVaikutus chatin aikanaParas käyttötapa
Always allowClaude kutsuu työkalua kysymättä.Jatkuvasti käytettävät vain luku -apuvälineet.
Needs approval (myös nimellä „Ask")Claude pyytää yhden napsautuksen vahvistuksen joka kerta.Kirjoita/poista-työkalut; arkaluontoiset kuormat.
BlockedTyökalu on piilotettu Claudelta tällä tilillä.Henkilökohtainen kieltäytyminen työkalusta, jota tiimisi muuten käyttää.

8. Tarkista live-työkalukutsulla

Avaa uusi chat ja ohjeista Claudea kutsumaan tiettyä anonym.legal-työkalua. Tässä oppaassa käytetty esimerkkikehote:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude kutsuu työkalua ja streamaa JSON-vastauksen. Kuvakaappaus näyttää yhdeksän havaittua entiteettiä, mukaan lukien PERSON, EMAIL_ADDRESS, PHONE_NUMBER ja IBAN_CODE.

Chat showing anonym.legal tool response
Päästä päähän -validointi: kehote → työkalukutsu → JSON-entiteetit palautettu chatissa.

9. Viittaus: käyttöoikeusmalli ja riskit

Pääkäyttäjä vs. käyttäjä — mitä kumpikin puoli hallitsee

AsiaPääkäyttäjä (Osa A)Käyttäjä (Osa B)
Rekisteröi / poista liitin työtilalleKyllä, kohdassa /admin-settings/connectors.Ei.
Aseta työkalukohtainen katto (korkein taso, jonka käyttäjä voi valita)Kyllä.Ei.
Ota „Always allow" -taso ylipäänsä käyttöön (Cowork-portti)Kyllä, kohdassa /admin-settings/cowork.Ei.
Suorita OAuth-kirjautuminen anonym.legal-tililläEi (paitsi jos toimii myös loppukäyttäjänä).Kyllä, kerran tiliä kohti.
Valitse työkalukohtainen asetus katon rajoissaEi.Kyllä, kohdassa /customize/connectors.
Peruuta oma yhteys vaikuttamatta muihinEi sovellettavissa.Kyllä — „Remove" rivillä.

Kattomatriisi

Pääkäyttäjän asetusKäyttäjä voi valita…Tulos chatissa
Always allowAlways allow / Needs approval / BlockedTäysi käyttäjän valinta, aina valvomattomaan käyttöön asti.
Approval requiredNeeds approval / Blocked (ei „Always allow")Claude vahvistaa aina.
BlockedTyökalu ei koskaan näy.

Individual sign-in vs. Managed authorization

Turvallisuushuomautukset

  • Lisää vain liittimiä luotetuilta kehittäjiltä. Haitallinen MCP-palvelin voi lisätä kehotteita työkaluvastausten kautta huijatakseen Claudea suorittamaan haitallisia toimia („epäsuora prompt injection").
  • Asetus Default restriction for unconfigured tools on turvaverkkosi, jos palveluntarjoaja lähettää uusia ominaisuuksia ilmoittamatta — aseta se tasolle Blocked vaatiaksesi pääkäyttäjän tarkistuksen joka kerta.
  • Cowork „Skip all approvals" poistaa käytöstä jokaisen vahvistuskehotteen agenttiajoissa. Älä ota sitä käyttöön vuokraajille, jotka käsittelevät säänneltyä dataa.
  • Kierrätä tunnukset, joita käytettiin liittimien testaamiseen, ennen niiden siirtämistä tuotantokäyttäjille.

Missä kukin asetus sijaitsee

AsetusRooliSijainti
Lisää / poista organisaation liitinAdmin/admin-settings/connectors
Työkalukohtainen kattoAdmin/admin-settings/connectors → liittimen tiedot
Määrittämättömien työkalujen oletusrajoitusAdminSama paneeli, Tool permissions -osion yläreuna
„Always allow" -portti ja Skip approvalsAdmin/admin-settings/cowork
Yhdistä / katkaise yhteys (oma tili)User/customize/connectors
Työkalukohtainen asetus (oma tili)User/customize/connectors → liittimen tiedot
Kieli / kielialueUserSivupalkin profiilivalikko → Language

Lähteet: käytännön tallennus osoitetta claude.ai vasten ja anonym.legal MCP -palvelimen dokumentaatio. Kuvakkeet ja käyttöliittymä kuuluvat Anthropicille ja anonym.legalille vastaavasti.

Valmis suojaamaan tiimisi?

Aloita anonymisointi ennen kuin se saapuu Claudeen

Luo anonym.legal-tili, yhdistä se Claude Enterprise -työtilaasi, ja jokainen viesti pysyy oletusarvoisesti PII-vapaana.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.