By · Last updated 2026-04-17

Povratak na BlogGDPR & Usklađenost

GDPR i ChatGPT: JIT anonimizacija podrske

Italijanski Garante kaznio je OpenAI s 15 milijuna eura u prosincu 2024. 63% talijanskih tvrtki nema GDPR-uskladenu politiku koristenja AI-ja. EU revizija iz 2024. pokazala je da 63% ChatGPT korisnika.

April 17, 20268 min čitanja
GDPR ChatGPT compliancecustomer support AIGarante OpenAI fineJIT anonymizationGDPR Article 46 transfer

GDPR i ChatGPT: JIT anonimizacija korisnicke podrske

Azurirano za 2026.

Sukob prijenosa podataka

Timovi podrske koriste ChatGPT za pisanje odgovora. To stvara GDPR problem. Imena kupaca, ID-ovi narudzbi i adrese su osobni podaci. Slanje u ChatGPT znaci slanje na OpenAI posluzitelje u Sjedinjenim Americkim Drzavama.

Clanak 46 GDPR-a pokriva prijenos u drzave izvan EU. Zahtijeva zastite. Zastite ukljucuju Standardne ugovorne klauzule (SCC), odluke o primjerenosti i obvezujuca korporativna pravila.

OpenAI nudi SCC-ove za poslovne kupce. Mnogi timovi podrske koriste standardne potrosacke racune. Ti racuni nemaju iste zastite. EU revizija iz 2024. pokazala je da 63% ChatGPT korisnickih zapisa potjece od racuna bez postavki zastite za poduzeca.

Italijanski Garante pokazuje kamo vode sankcije. U prosincu 2024. tijelo je kaznilo OpenAI s 15 milijuna eura. Tri propusta dovela su do novcane kazne: bez valjane pravne osnove, lose transparentnosti o treniranju i bez provjere dobi za maloljetnike. U to je vrijeme 63% talijanskih tvrtki nemalo GDPR-uskladene AI politike.

JIT anonimizacija rjesava problem

Anonimizacija u pravo vrijeme (JIT) sprecava osobne podatke da stignu u ChatGPT. Radi u trenutku podnosenja. Djeluje prije poziva OpenAI-ju.

Evo kako to radi. Agent podrske lijepi prituzbu kupca u ChatGPT. Prosirenje preglednika presrece lijepljenje. Otkriva ime, broj narudzbe i adresu. Agent vidi pregled. Agent klikne nastavi. ChatGPT prima cist tekst s tokenima umjesto identifikatora.

ChatGPT sastavlja odgovor koristeci te tokene. Prosirenje zamjenjuje tokene stvarnim vrijednostima. Agent vidi pravo ime u odgovoru. ChatGPT nikad nije obradio to ime.

U okviru ovog dizajna, clanak 46 GDPR-a se ne primjenjuje. Ono sto stize do OpenAI-ja nisu osobni podaci prema GDPR-u. Ime i adresa kupca ostaju u pregledniku agenta, unutar EU. Sukladnost je strukturalna. Ne oslanja se samo na ugovore. Pogledajte nas vodic za sukladnost za zahtjeve dokumentacije.

Zasto su ugovorne zastite nedostatne

SCC-ovi i DPA-i su valjane zastite. Ali nose stalni rizik. Ovise o zaposlenicima koji koriste ispravnu razinu racuna. Zahtijevaju obnovu. Zahtijevaju redovitu reviziju. Jedna zaposlenicka pogrijeka moze prekinuti lanac.

Tehnicke kontrole su trajnije. Ako osobni podaci nikada ne napuste preglednik kao ulaz, nikakav propust ih ne moze otkriti. Kazna Garanta od 15 milijuna eura potvrduje ovo glediste. Osnovna pogreska bila je odsutnost tehnickih kontrola — ne samo manjak papirologii. Nas pregled sigurnosti pokriva cijeli slojeviti pristup.

Postavljanje JIT anonimizacije

Tri koraka dovrsavaju postavljanje.

Instalacija prosirenja preglednika. Chrome prosirenje sjedi izmedu agenta i AI alata. Nije potrebna nikakva promjena u samom AI alatu. Agenti zadrzavaju svoj trenutni radni tijek.

Konfiguracija otkrivanja entiteta. Omogucite vrste entiteta za vasu korisnicku bazu. Za EU timove podrske to znaci imena, adrese, e-mail adrese, brojeve telefona, ID-ove narudzbi i lokalne formate nacionalnih ID-ova.

Omogucavanje revizijskog dnevnika. Regulatori traze dokaz da su se kontrole pokrenule. Unos u dnevnik po dogadaju — vremenski pecat, vrste entiteta, broj — daje inspektorima dokaze. Nikakav osobni sadrzaj nije pohranjen. Pogledajte nase FAQ za pitanja o konfiguraciji.

Izvori

Spremni za zaštitu vaših podataka?

Započnite anonimizaciju PII-a s 285+ vrsta entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.