By · Last updated 2026-07-08

Vodič za poslovnu integraciju

Integracija anonym.legal s Claude Enterprise

Vodič korak po korak za administratore i korisnike radnog prostora Claude Enterprise — sa snimkama zaslona, modelom dopuštenja i provjerom.

Opseg: Enterprise tenantMCP endpoint: https://anonym.legal/mcpAutentifikacija: DCR + OAuth

1. Pregled i preduvjeti

anonym.legal izlaže MCP (Model Context Protocol) poslužitelj koji otkriva, tokenizira i detokenizira osobne podatke (PII) u tekstu. Povezan sa Claude Enterprise, omogućuje Claudeu da maskira PII prije slanja trećim stranama, vrati izvorne vrijednosti na zahtjev i prati troškove/kvotu.

Tko što radi

  • AdminRegistrira konektor za cijeli radni prostor, postavlja gornju granicu dopuštenja na razini organizacije i upravlja Cowork prekidačem. Ništa ovdje ne utječe na vjerodajnice određenog korisnika.
  • KorisnikAutorizira konektor za vlastiti Claude račun putem OAuth-a i odabire postavku po alatu (Always allow / Ask / Blocked) u okviru administratorske gornje granice.

Što vam treba

  • Radni prostor Claude Enterprise (ovaj vodič vrijedi za bilo koji Enterprise tenant).
  • Administratorsku ulogu u Claudeu za dio A.
  • Račun na anonym.legal za OAuth razmjenu (korisnici tijekom povezivanja vide prozor za prijavu).
  • URL MCP poslužitelja: https://anonym.legal/mcp.

Dio A

Administratorska konfiguracija

Sve u dijelu A odvija se pod /admin-settings/* i zahtijeva administratorsku ulogu. Ovi koraci utječu na svakog člana vaše organizacije.

2. Admin — dodavanje prilagođenog konektora

Claude isporučuje direktorij vlastitih i partnerskih konektora, ali se anonym.legal dodaje kao prilagođeni Web konektor. Počnite od https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Polazna točka: administratorska tablica konektora prije nego što je dodan anonym.legal.
  1. 1

    Kliknite Add connector. Izbornik prikazuje dva izbora: All available (kurirani direktorij) i Custom.

    Add connector menu
    Izbornik Add connector: za proizvoljne MCP poslužitelje odaberite Custom.
  2. 2

    Prijeđite mišem preko Custom; podizbornik nudi Web ili Desktop. anonym.legal je hostirana MCP krajnja točka, pa odaberite Web.

    Custom submenu (Web / Desktop)
    Odaberite Web za udaljeni MCP poslužitelj; Desktop je za lokalno hostirani poslužitelj.
  3. 3

    Otvara se dijalog Add custom connector (trenutno u BETA verziji).

    Empty add-connector dialog
    Prazan dijalog. Polja: Name, Remote MCP server URL, opcionalno OAuth Client ID/Secret, metoda autorizacije.
  4. 4

    Ispunite polja:

    • Name: anonym.legal (prikazuje se korisnicima u razgovorima i postavkama).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • OAuth Client ID i Client Secret ostavite prazne. anonym.legal podržava Dynamic Client Registration (DCR), pa Claude automatski pregovara o vjerodajnicama klijenta. Ispunjavanje ovih polja potrebno je samo kada MCP pružatelj ne podržava DCR.
    • Ostavite označeno Individual sign-in (zadano). Svaki se korisnik autorizira vlastitim anonym.legal računom.
    • Opcija Managed authorization (Beta) je onemogućena osim ako je vaš tenant na listi čekanja za enterprise-managed-auth; upravljani način omogućio bi vašoj organizaciji da centralno posjeduje tokene umjesto svakog korisnika pojedinačno.
    Filled add-connector dialog
    Ispunjeni dijalog. Upozorenje: omogućite konektore samo od programera kojima vjerujete — zlonamjerni poslužitelj može ubaciti upute ("prompt injection") kroz odgovore alata.
  5. 5

    Kliknite Add. Konektor se sada pojavljuje na popisu Connectors. Korisnici ga još ne mogu koristiti — svaki od njih mora proći kroz dio B.

    Connectors list showing anonym.legal registered
    Registrirano. Svatko u vašoj organizaciji sada ga može omogućiti sa svoje Customize stranice.

3. Admin — postavljanje gornje granice dopuštenja za alate

Kliknite redak anonym.legal da otvorite njegove pojedinosti. Administratorski odabiri dopuštenja tvore gornju granicu: pojedinačni korisnici mogu biti jednaki ili stroži, nikada popustljiviji.

Connector details, top
Administratorske pojedinosti konektora: metapodaci, gumbi za uklanjanje/ponovno učitavanje i tablica dopuštenja za alate za cijelu organizaciju.

Zadano ograničenje za nekonfigurirane alate

Prva kontrola odlučuje što se događa kada anonym.legal uvede novi alat koji ovdje još nije naveden. Odaberite Blocked za najsigurniji stav; postojeći konfigurirani alati nisu pogođeni.

Default restriction control
"Default restriction for unconfigured tools" primjenjuje se na buduće alate koje konektor dodaje.

Alati samo za čitanje

Ovi pozivaju anonym.legal bez mijenjanja stanja na strani pružatelja. U ovoj instalaciji svih pet postavljeno je na Always allow tako da ih krajnji korisnici mogu pozivati bez trenja.

  • Analyze Text for PII — otkrivanje PII entiteta u uzorku teksta.
  • Detokenize Text — obrat anonimizacije pomoću tokena sesije.
  • Estimate Operation Cost — probna procjena cijene prije stvarnih poziva.
  • Get Token Balance — preostala kvota za račun.
  • List Tokenization Sessions — sesije koje je kreirao ovaj korisnik.
Read-only tools permission table
Grupa alata samo za čitanje. Svaki redak otkriva tri gornje granice: Always allow / Approval required / Blocked.

Alati za pisanje / brisanje

Ovi alati kreiraju ili uništavaju stanje na anonym.legal (sesija tokenizacije ili njeni zapisi). Vaša ih organizacija dopušta, ali osjetljivi tenanti mogu prisiliti Approval required tako da Claude mora pitati korisnika prije svakog poziva.

  • Anonymize Text — zamjena PII povratnim tokenima (kreira sesiju tokenizacije).
  • Delete Tokenization Session — nepovratno uklanja sesiju i njene tokene.
Write/delete tools permission table
Alati za pisanje/brisanje imaju veći radijus djelovanja; razmotrite Approval required za regulirana opterećenja.

4. Admin — Cowork prekidač za "Always allow"

Neovisno o tablici po alatu, Claude Cowork/agent postavke odlučuju je li razina "Always allow" uopće dostupna za alate konektora. Idite na https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: prekidači za omogućavanje za cijelu organizaciju, Dispatch, "Skip all approvals" (Beta) i glavni prekidač koji omogućuje korisnicima da odaberu Always allow.
  • Enable for your organization — mora biti uključeno da bi konektori uopće mogli agentno raditi.
  • Enable Dispatch — upravlja funkcijom Dispatch; nije povezano s dopuštenjima konektora.
  • Allow "Skip all approvals" mode (Beta) — opasno: korisnici dobivaju jednokratni prekidač koji zaobilazi svaki upit. Ostavite isključeno za regulirana opterećenja.
  • Allow "Always allow" for connector tools — kada je isključeno, korisnici ne mogu sačuvati postavku "Always allow"; dobivaju iskustvo "Ask each time" čak i za alate samo za čitanje. Kada je uključeno, korisnici su i dalje ograničeni administratorskom gornjom granicom po alatu.

5. Admin — resetiranje / uklanjanje konektora

Koristite ove korake kad konektor treba čistu ponovnu instalaciju (na primjer nakon promjene URL-a transporta, rotacije vjerodajnica klijenta ili povlačenja integracije). Uklanjanje vrijedi za cijelu organizaciju i poništava OAuth dopuštenje svakog korisnika.

  1. 1

    Otvorite administratorsku tablicu konektora na https://claude.ai/admin-settings/connectors. Pronađite redak anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Kliknite ikonu More options (⋯) na retku i odaberite Delete.

    Row action menu with Delete option
    Kontekstualni izbornik retka: Delete uklanja konektor za cijelu organizaciju.
  3. 3

    Potvrdite u dijalogu Remove anonym.legal for your team?.

    Confirm removal dialog
    Potvrda uklanjanja. Ovo poništava registraciju poslužitelja za svakog korisnika u radnom prostoru.
  4. 4

    Tablica se osvježava bez konektora. Korisnici koji su ga imali povezanog vidjet će kako nestaje s njihove Customize stranice.

    Connectors list without anonym.legal
    Čisto stanje — sigurno je ponovno dodati kroz §2 s novim postavkama.

Dio B

Postavljanje krajnjeg korisnika

Sve u dijelu B odvija se pod /customize/* i ograničeno je na račun trenutnog korisnika. Administratori ne moraju obavljati ove korake za druge korisnike.

6. Korisnik — povezivanje i prijava putem OAuth-a

Kad administrator objavi konektor (dio A), svaki korisnik ga jednom aktivira na vlastitom računu.

  1. 1

    Otvorite bočnu traku → Customize ili idite na https://claude.ai/customize/connectors. Ploča Connectors na razini korisnika prikazuje sve što je organizacija objavila.

    User Customize → Connectors list
    Prikaz korisnika. anonym.legal je označen kao Custom i u ovom računu je već Connected.
  2. 2

    Ako redak prikazuje Get started, kliknite. Skočni prozor otvara stranicu OAuth autorizacije anonym.legal. Prijavite se s vjerodajnicama anonym.legal, dodijelite pristup → skočni prozor se zatvara, a redak se prebacuje na Connected. Tokeni se pohranjuju po korisniku; administrator nikada ne vidi vaše vjerodajnice.

  3. 3

    Kliknite redak (ili njegovu radnju View) da otvorite ploču s pojedinostima konektora. Ovdje možete kopirati URL MCP poslužitelja, Disconnect ili doći do izbornika radnji retka.

    User connector detail with URL and permissions
    Pojedinosti korisničkog konektora: URL poslužitelja moguće je kopirati; odjeljak dopuštenja ispod ograničen je samo na ovog korisnika.
  4. 4

    Izbornik More options nudi Refresh tools list (ponovno dohvaćanje kataloga alata s poslužitelja) i Remove (opoziva samo dopuštenje ovog korisnika — ne briše konektor za radni prostor).

    User row more-options menu
    Refresh vs Remove. Samo administratori mogu potpuno izbrisati konektor (dio A §5).

7. Korisnik — postavka po alatu

Svaki redak u Tool permissions prikazuje trosmjerni radio: Always allow / Needs approval / Blocked. Te tri su korisnikovi vlastiti odabiri, ograničeni administratorskom gornjom granicom iz §3.

User write/delete tools permissions
Prikaz sa strane korisnika. U ovom računu svaki je alat postavljen na Always allow, u skladu s administratorskom gornjom granicom.
Korisnikov odabirUčinak tijekom razgovoraNajbolje za
Always allowClaude poziva alat bez upita.Alate samo za čitanje koje stalno koristite.
Needs approval (poznat i kao "Ask")Claude svaki put traži potvrdu jednim klikom.Alate za pisanje/brisanje; osjetljiva opterećenja.
BlockedAlat je skriven od Claudea u ovom računu.Osobnog odustajanja od alata koji vaš tim inače koristi.

8. Provjera stvarnim pozivom alata

Otvorite novi razgovor i uputite Claude da pozove određeni anonym.legal alat. Primjer prompta korišten u ovom vodiču:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude poziva alat i strimira JSON odgovor. Snimka zaslona prikazuje devet otkrivenih entiteta uključujući PERSON, EMAIL_ADDRESS, PHONE_NUMBER i IBAN_CODE.

Chat showing anonym.legal tool response
Validacija od kraja do kraja: prompt → poziv alata → JSON entiteti vraćeni u razgovoru.

9. Referenca: model dopuštenja i rizici

Admin naspram korisnika — što svaka strana kontrolira

PitanjeAdmin (dio A)Korisnik (dio B)
Registracija / uklanjanje konektora za radni prostorDa, na /admin-settings/connectors.Ne.
Postavljanje gornje granice po alatu (najviša razina koju korisnik može odabrati)Da.Ne.
Omogućavanje razine "Always allow" uopće (Cowork prekidač)Da, na /admin-settings/cowork.Ne.
Dovršetak OAuth prijave s računom anonym.legalNe (osim ako to čini i kao krajnji korisnik).Da, jednokratno po računu.
Odabir postavke po alatu u okviru gornje graniceNe.Da, na /customize/connectors.
Opoziv vlastite veze bez utjecaja na drugeNije primjenjivo.Da — "Remove" na retku.

Matrica gornje granice

Administratorska postavkaKorisnik može odabrati…Rezultat tijekom razgovora
Always allowAlways allow / Needs approval / BlockedPuni odabir korisnika, do nenadzirane upotrebe.
Approval requiredNeeds approval / Blocked (bez "Always allow")Claude uvijek potvrđuje.
BlockedAlat se nikada ne pojavljuje.

Individual sign-in naspram Managed authorization

Napomene o sigurnosti

  • Dodajte konektore samo od programera kojima vjerujete. Zlonamjerni MCP poslužitelj može ubaciti promptove kroz odgovore alata da natjera Claude na štetne radnje ("indirect prompt injection").
  • Postavka Default restriction for unconfigured tools vaša je sigurnosna mreža ako pružatelj isporuči nove mogućnosti bez najave — postavite je na Blocked kako biste zahtijevali administratorski pregled svaki put.
  • Cowork "Skip all approvals" isključuje svaki upit za potvrdu u agentskim izvršavanjima. Ne omogućavajte ga za tenante koji obrađuju regulirane podatke.
  • Rotirajte vjerodajnice korištene za testiranje konektora prije nego što ih promovirate produkcijskim korisnicima.

Gdje se nalazi svaka postavka

PostavkaUlogaLokacija
Dodavanje / brisanje konektora organizacijeAdmin/admin-settings/connectors
Gornja granica po alatuAdmin/admin-settings/connectors → pojedinosti konektora
Zadano ograničenje za nekonfigurirane alateAdminIsta ploča, vrh Tool permissions
Prekidač "Always allow" i Skip approvalsAdmin/admin-settings/cowork
Poveži / prekini (vlastiti račun)Korisnik/customize/connectors
Postavka po alatu (vlastiti račun)Korisnik/customize/connectors → pojedinosti konektora
Jezik / lokalKorisnikIzbornik profila u bočnoj traci → Language

Izvori: praktično snimanje protiv claude.ai i dokumentacija MCP poslužitelja anonym.legal. Ikone i UI pripadaju Anthropicu odnosno anonym.legalu.

Spremni ste zaštititi svoj tim?

Počnite anonimizirati prije nego što dođe do Claudea

Kreirajte račun anonym.legal, povežite ga sa svojim radnim prostorom Claude Enterprise i svaka će poruka zadanom postavkom ostati bez PII.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.