Uvidi u Privatnost Podataka
Stručni članci o sigurnosti AI-a, usklađenosti s GDPR-om, zaštiti podataka u zdravstvu i najboljim praksama anonimizacije PII-a.
Svi Članci
Pravno redigiranje: Ocuvanje formatiranja
73% pravnih strucnjaka izvjescuje o ostecenjima formatiranja pri koristenju alata trecih strana za redigiranje (Bloomberg Law 2024). Propust redigiranja DOJ Epstein dokumenata.
Excel i GDPR: Rizici podataka u proracunskim tablicama
GDPR zahtjevi za pristup podacima porasli su 180% od 2021. do 2024. (EDPB). Prosjecna rucna obrada DSAR-a traje 12 sati. HR odjeli koji upravljaju.
Enterprise AI: Pristup za programere bez rizika
Banke su zabranile ChatGPT. Njihovi programeri su ga svejedno koristili od kuce. 27,4% svih sadrzaja unesenih u enterprise AI chatbotove sadrzi osjetljive podatke (Zscaler).
Koristenje Cursora i Claudea bez curenja koda
Cursor standardno ucitava .env datoteke u AI kontekst. Financijska firma izgubila je 12 milijuna dolara nakon sto su vlasnicke algoritme za trgovanje poslane AI asistentu.
AI politika bez tehnickih kontrola ne funkcionira
77% zaposlenika dijeli osjetljive radne podatke s AI alatima unatoc politikama koje to zabranjuju. Vladini podugovarac zalijepili su FEMA podatke o korisnicima poplava.
Porez na lazne pozitive PII alata
Presidio GitHub problem #1071 dokumentira sustavne lazne pozitive. Studija iz 2024. pronasla je preciznost od 22,7% u skupovima podataka tvrtki s mijesanim jezicima.
LLM-ovi propustaju 50% klinickih PHI
Studija iz 2025. otkrila je da LLM-ovi propustaju vise od 50% klinickih PHI u visejezicnim dokumentima. 34,8% svih ChatGPT unosa sadrzi osjetljive podatke.
Arapski i hebrejski PII: Zapadni alati zakazuju
GDPR ne prestaje na Bosporu. Arapski i hebrejski PII u EU poslovnim tokovima rada sustavno je nezasticen. XLM-RoBERTa visejezicna detekcija i.
IDE nasuprot preglednika: sigurnost AI za programere
Programeri koriste AI u dva okruzenja: IDE (Cursor, VS Code) i preglednika (Claude.ai, ChatGPT). Svako zahtijeva razlicite kontrole.
83% AI prosirenja nikad nije revidirano
83% Chrome prosirenja sa sirim dozvolama nikad nije sigurnosno revidirano (USENIX 2025). 45% zaposlenika u poduzecima koristi neodobrena prosirenja.
39 milijuna GitHub curenja: rizik AI kodiranja
67% programera je slucajno izlozilo tajne u kodu (GitGuardian 2025). 39 milijuna tajni procurilo je na GitHubu u 2024., sto je porast od 25% u odnosu na prethodnu godinu.
KYC u velikom razmjeru: troskovi laznih pozitivnih rezultata
Digitalna banka koja obradjuje 5.000 KYC zahtjeva dnevno u 15 EU zemalja otkrila je da korak PII detekcije stvara zaostatak od 2 dana.
Objasnjiva redakcija: revizijske staze za HIPAA
HIPAA metoda strucnog odredjivanja zahtijeva dokumentiranu metodologiju. Pravno e-otkrivanje zahtijeva osnovu po redakciji. 34% DPO-a prijavljuje nedovoljne alate za dokumentiranje uskladjenosti s automatskom anonimizacijom.
PII u visejezicnim dokumentima: jednojezicni alati zataje
72% EU poduzeca istodobno obradjuje dokumente na 3 ili vise jezika. Visejezicni dokumenti uzrokuju 45% visu stopu promasivanja PII podataka u jednojezicnim NER alatima.
Jedan alat, 45 zemalja: 267+ vrsta entiteta
Brazilski CPF ima kontrolne znamenke. Indijski PAN je alfanumericki niz od 10 znakova. EU IBAN-i variraju po zemlji. Globalne e-commerce platforme ne mogu si priustiti zasebne alate po regiji.
APAC PII: tajski, indonezijski, vijetnamski
Singapurski fintech koji obrađuje 500 000 razgovora podrške mjesečno na 12 APAC jezika otkrio je da njihov alat samo za engleski propušta PII u 60% ne-engleskih chatseva. Evo što višejezična detekcija entiteta znači za BPO usklađenost.
Lažno pozitivni: Zašto ML redakcija ne uspijeva
Benchmark iz 2024. pokazao je da je Presidio generirao 13 536 lažno pozitivnih otkrivanja imena u 4 434 uzorka — označavajući zamjenice, nazive brodova i nazive zemalja kao imena osoba. Evo što to košta u pravnom i zdravstvenom okruženju.
Obrana redakcija: AI ocjene pouzdanosti pred sudom
Sudac je pitao zašto je 47% dokumenta redaktirano. Odgovor 'AI je to označio' pravno nije održiv. Evo kako izgleda pravno održiva automatizirana redakcija.
Alati za PII samo na engleskom: odgovornost prema GDPR-u
GDPR provedba jednako se primjenjuje na povrede podataka na svim EU jezicima. Kada vaš alat za PII usmjeren na engleski propusti njemačke, francuske ili poljske identifikatore, pravne posljedice su stvarne.
Alati za PII samo na engleskom: praznina u GDPR-u
Njemački Steuer-ID (11 znamenki s kontrolnom sumom) strukturno se razlikuje od američkog SSN-a. Francuski NIR brojevi imaju 15 znamenki. Poljski PESEL i švedski Personnummer imaju vlastitu logiku validacije. Alati samo na engleskom sve to propuštaju.
ISO 27001 + ZK skraćuje vrijeme procjene dobavljača
Istraživanje iz 2025. pokazalo je da je 'nedostatak priznatog sigurnosnog certifikata' drugi najčešći razlog zbog kojeg CISO-ovi isključuju SaaS dobavljače. Evo što kombinacija ISO 27001 + zero-knowledge znači za provjeru.
ZK arhitektura skraćuje prodajne cikluse
Upitnici o sigurnosti enterprise dobavljača u prosjeku sadrže više od 100 pitanja. Zero-knowledge arhitektura daje definitivan odgovor na ona najteža — i zatvara poslove.
Proboj LastPassa: Lekcije o sigurnosti dobavljača
LastPass je šifrirao podatke korisnika. Trezori su i dalje bili izvučeni. Slijedilo je 600K+ Okta zapisa. SaaS sigurnosni incidenti povećali su se 300% od 2022. do 2024. Evo što priprema timova za kupnju treba pokriti.
Procjena ZK tvrdnji nakon LastPassa
438 milijuna USD ukradeno je od korisnika LastPassa nakon što su njihovi kriptirani trezori bili probijeni. Uslijedila je kazna ICO-a od 1,2 milijuna funti. Evo kontrolnog popisa za procjenu je li tvrdnja dobavljača o nultom znanju stvarna.
Započnite Zaštitu Vaših Podataka Danas
267+ vrsta entiteta, 48 jezika, sigurnost razine poduzeća po cijenama za startupe.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.