Problem mješovitog office okruženja
Većina organizacija ne koristi isključivo jedan office paket. Pravni odjeli mogu standardizirati na Microsoft Word. Inženjerski timovi mogu preferirati LibreOffice na Linux-u. Vladini izvedbači primaju dokumente u oba ODF i OOXML formata. Spajanja donose zajedno timove sa različitim softverskim okvirima.
Kada ove organizacije trebaju anonimizaciju PII-ja, suočavaju se sa problemom konzistentnosti: različiti alati za različite pakete proizvode različite rezultate. Entitet A se detektuje u Wordu ali se propušta u Writeru. Pragovi pouzdanosti se razlikuju. Formati zamjene su neusklađeni.
Ova neusklađenost nije samo neugodna — predstavlja rizik usklađenosti. GDPR članak 32 zahtijeva "odgovarajućih tehničkih mjera" za zaštitu podataka. Ako tvoja anonimizacija proizvodi različite rezultate ovisno o kojem office paketu obrađuje dokument, mjera nije konzistentno odgovarajuća.
Jedan motor, dva paketa
anonym.legal pruža namjenjeno proširenja za oba ekosistema:
- Office Add-in — za Microsoft Word, Excel i PowerPoint
- LibreOffice proširenje — za Writer, Calc i Impress
Oba se povezuju na istu pozadinu:
- Ista 285+ tipova entiteta
- Ista hibridna detekcija (regex obrasci + spaCy NLP)
- Ista 48 jezika
- Ista 5 metoda anonimizacije
- Ista ocjena pouzdanosti (regex: 1.0, NLP: 0.85+)
Obradi isti tekst u Wordu ili Writeru — isti entiteti se detektuju sa istim rezultatima.
Dijeljeni predlošci izbjegavaju drift konfiguracije
Drift konfiguracije je tihi ubojica usklađenosti u mješovitim okruženjima. Tim A konfigurira svoj Word alat za detektovanje 12 tipova entiteta sa metodom Zamjena. Tim B konfigurira svoj LibreOffice alat za detektovanje 8 tipova entiteta sa metodom Uredi. Isti dokument, različiti rezultati.
anonym.legal sinhronizacija predloška rješava ovo:
- Kreiraj predložak na bilo kojoj platformi (web aplikacija, Desktop aplikacija, Office Add-in ili LibreOffice proširenje)
- Predložak se sinhronizira na sve platforme u roku od 5 minuta
- Svaki član tima, bez obzira na office paket, primjenjuje istu konfiguraciju
Predlošci uključuju:
- Koji tipovi entiteta za detektovanje
- Koja metoda anonimizacije po tipu entiteta
- Pragovi pouzdanosti
- Definicije prilagođenih entiteta
Portabilnost ključa šifriranja
Za organizacije koje koriste reverzibilnu pseudonimizaciju (AES-256-GCM šifriranje metoda), ključevi šifriranja moraju biti dostupni preko platformi. Dokument šifriran u Wordu mora biti dešifrabilan koristeći isti ključ u web aplikaciji ili LibreOfficeu.
anonym.legal rukuje ovim sa ZK umotanom sinhronizacijom ključa:
- Ključi šifriranja su umotani sa XChaCha20-Poly1305 koristeći ključ deriviran iz tvoje lozinke
- Umotani ključevi se sinhroniziraju na server
- Tvoja lozinka (koja nikada napušta tvoj uređaj) ih umota na bilo kojoj platformi
- Čak i potpuna server broja ne može pristupiti tvojim ključevima šifriranja
Praktični radni tok: Odvjetni ured sa mješovitim okruženjima
Srednjeveći odvjetni ured obrađuje dokumente iz više izvora:
Ulazni dokumenti:
- Klijentski ugovori (Word .docx)
- Sudski predmeti (PDF, pretvoreni u tekst)
- Interna memoa (LibreOffice Writer .odt — Linux radne stanice ured)
- Podaci tabelarnog kalkulatora (mješavina Excel .xlsx i Calc .ods)
Radni tok anonimizacije:
- Senior partner kreira "Klijentski predmet redakcije" predložak u web aplikaciji — zamjena imena, maskiranje datuma, uredi SSN-ove, šifriranje email adresa
- Predložak se sinhronizira na sve platforme
- Pozivač A otvara Word ugovor, primjenjuje predložak putem Office Add-in-a
- Pozivač B otvara Writer memoa, primjenjuje isti predložak putem LibreOffice proširenja
- Paralegal obrađuje Calc tabelarni kalkulator sa istim predloškom
- Svi tri koriste identične detektovanje i konfiguracije anonimizacije
Revizija tragova: Kada ured mora pokazati GDPR usklađenost, može pokazati:
- Isti predložak primjenjuje se na sve vrste dokumenata
- Ista detekcija tipa entiteta bez obzira na format
- Iste metode anonimizacije dosljedno primjenjene
- Ključevi šifriranja upravljani sa zero-knowledge sigurnosti
Razmatranja za implementaciju poduzeća
| Faktor | Office Add-in | LibreOffice proširenje |
|---|---|---|
| Implementacija | Microsoft 365 admin centar | Distribucija .oxt datoteke |
| Ažuriranja | Automatsko ažuriranje putem manifest | Ručna zamjena .oxt |
| Upravljanje korisnicima | Azure AD integracija | anonym.legal računi |
| Platforme | Windows, Mac, Web, iPad | Windows, macOS, Linux |
| Licenciranje | Microsoft 365 obavezno | Besplatno (LibreOffice) |
Za mješovita okruženja, implementiraj oba: Office Add-in na Microsoft 365 radnim stanicama, LibreOffice proširenje na Linux/open-source radnim stanicama. Dijeljeni predlošci i ključevi šifriranja osiguravaju konzistentno ponašanje preko oba.
Regulatorna konzistentnost
Regulatora ne prihvaćaju "koristili smo različite alate" kao objašnjenje za neusklađenu anonimizaciju. Ako DSAR odgovor redactira ime u Word verziji ali je propušta u LibreOffice verziji istog dokumenta, to je neusklađenost.
Korištenje isti motor detekcije preko svih vrsta dokumenata uklanja ovaj rizik. Algoritam detekcije entiteta se ne mijenja na osnovu klijentske aplikacije — izvršava se na serveru, identično, za svaki zahtjev.
Početak rada sa cross-platform anonimizacijom
- Preuzmi LibreOffice proširenje — za Writer, Calc, Impress
- Instaliraj Office Add-in — za Word, Excel, PowerPoint
- Kreiraj predložak u web aplikaciji — sinhronizira se na obe platforme
- Pregledaj dokumentaciju — LibreOffice specifični vodiči
Isti račun, isti predlošci, ista detekcija, isti rezultati.
Izvori: GDPR članak 32 — odgovarajuće tehničke mjere za konzistentnu zaštitu podataka anonym.legal cross-device sinhronizacija dokumentacija — predložak i šifriranje ključ portabilnost anonym.legal PII detektovanje testiranje — 95.5% točnost, identična preko sve platforme