By · Last updated 2026-02-17

Povratak na BlogSigurnost AI-a

AI: Glavni kanal za krađu podataka

77% zaposlenika unosi osjetljive podatke u AI alate. GenAI sada čini 32% svih korporativnih curenja podataka. Saznajte kako zaštititi svoju organizaciju.

February 17, 20268 min čitanja
AI securityChatGPTdata leakageenterprise security

AI je sada vodeći kanal za curenje podataka

U listopadu 2025. LayerX Security objavio je izvješće koje je uznemirilo CISO-e diljem svijeta. Ključni nalaz: 77% zaposlenika lijepi osjetljive datoteke u GenAI alate. Od toga, 82% dolazi s osobnih, neupravljanih računa.

Glavni broj: GenAI sada pokreće 32% svih korporativnih curenja podataka. To je najveći pojedinačni kanal za neovlašteno premještanje podataka u poduzećima danas.

Ovo nije budući rizik. Događa se u vašoj organizaciji upravo sada.

Brojke iza problema

NalazPodatakIzvor
Zaposlenici koji lijepe u AI77%LayerX 2025
Curenja podataka putem AI alata32%LayerX 2025
Korištenje ChatGPT-a s osobnih računa67%LayerX 2025
Dnevna lijepljenja po zaposleniku14LayerX 2025
Lijepljenja s osjetljivim sadržajem dnevno3+LayerX 2025

Zaposlenici dnevno naprave 14 lijepljenja s osobnih računa. Najmanje tri sadrže osjetljive zapise. Stari DLP alati su napravljeni za datoteke. Propuštaju aktivnosti temeljene na lijepljenju.

Zašto zabrana AI-a ne funkcionira

Samsung je zabranio ChatGPT nakon što su zaposlenici procurili izvorni kod. Zabrana nije izdržala.

AI alati ubrzavaju ljude. Istraživanja pokazuju da programeri koji koriste AI završavaju zadatke 55% brže. Kada blokirate AI, zaposlenici čine jedno od tri stvari:

  1. Koriste ga ionako putem osobnih računa — 67% to već radi
  2. Gube produktivnost i ogorčeni su ograničenjem
  3. Prelaze kod poslodavaca koji dopuštaju AI

Zabrana premješta rizik. Ne eliminira ga.

Curenje podataka 900.000 korisnika putem ekstenzija

U prosincu 2025. OX Security otkrio je dvije loše Chrome ekstenzije. Zajedno su imale 900.000+ korisnika. Obje su krali ChatGPT i DeepSeek razgovore.

Jedna ekstenzija nosila je Googleovu oznaku „Featured" — znak kojemu korisnici vjeruju.

Obje su radile na isti način:

  • Hvatale sadržaj razgovora u stvarnom vremenu
  • Pohranjivale ga na uređaj žrtve
  • Slale skupove podataka na udaljene poslužitelje svakih 30 minuta

Zasebna istraga otkrila je besplatne VPN ekstenzije s više od 8 milijuna preuzimanja. Prikupljale su AI razgovore od srpnja 2025.

Više o prijetnjama na razini preglednika pogledajte u našem vodiču za sigurnost Chrome ekstenzija.

Zaustavite curenja prije nego što prompt bude poslan

Jedina solidna obrana: maskirajte PII prije nego što stigne do AI-a. Djelovanje nakon toga je prekasno.

To rade anonym.legal Chrome ekstenzija i MCP Server.

Chrome ekstenzija

  • Blokira tekst prije slanja na ChatGPT, Claude ili Gemini
  • Pronalazi i zamjenjuje PII: „Ivan Horvat" → [PERSON_1]
  • Vraća originalna imena u AI odgovoru

MCP Server (za programere)

  • Radi s Claude Desktopom, Cursorom i VS Codeom
  • Djeluje kao transparentni proxy — vaš tijek rada ostaje isti
  • PII se maskira prije nego što prompti napuste vaš uređaj

Što je zaštićeno

Oba alata pronalaze 285+ vrsta entiteta na 48 jezika:

  • Osobni — imena, e-mail adrese, telefonski brojevi, datumi rođenja
  • Financijski — brojevi kreditnih kartica, bankovni računi, IBAN-ovi
  • Državni — OIB/SSN, brojevi putovnica, vozačke dozvole
  • Zdravstveni — brojevi medicinskih kartona, ID-ovi pacijenata
  • Korporativni — ID-ovi zaposlenika, interni brojevi računa

Ako dođe do curenja — poput onih 900.000 korisnika — nema što popravljati. U zapisniku razgovora ostaju samo maskirani tokeni.

Cijena neaktivnosti

Razmislite što zaposlenici svaki dan lijepe u AI alate:

  • Financijska izvješća poslana na pregled
  • Zapisi o kupcima korišteni u korisničkoj podršci
  • Izvorni kod podijeljen za pomoć pri debugiranju
  • Pravni dokumenti poslani na sažimanje
  • Zdravstveni zapisi analizirani za uvide

IBMovo izvješće o troškovima curenja podataka iz 2024. postavlja prosječni trošak curenja na 4,88 milijuna USD. IBMovo ažuriranje iz 2025. stavlja curenja u zdravstvu na 7,42 milijuna USD — i dalje najviše u svim industrijama.

Chrome ekstenzija je besplatna. MCP Server je dio Pro planova od 15 €/mj.

Počnite danas

AI je tu da ostane. Vaše osoblje ga već koristi. LayerX izvješće pokazuje da su standardni alati slijepi na curenja putem AI-a. Trebate kontrole izgrađene za ovaj kanal.


anonym.legal maskira PII prije nego što stigne do bilo kojeg AI modela. Rad u pregledniku ostaje lokalan. Sadržaj razgovora ne dotiče anonym.legal poslužitelje tijekom procesa.

Izvori

Spremni za zaštitu vaših podataka?

Započnite anonimizaciju PII-a s 285+ vrsta entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.