A vegyes irodai csomag problémája
A legtöbb szervezet egynél több irodai csomagot használ. A jogi csapat Worddel dolgozik. A Linux-alapú mérnökök LibreOffice-t használnak. Fúziók után különböző szoftverekkel rendelkező csapatok kerülnek össze. Kormányzati munkánál ODF és OOXML fájlformátumok egyaránt előfordulnak.
Ez a vegyes környezet PII-kockázatot teremt. Az egyik eszköz felismeri a nevet egy Word-dokumentumban. Egy másik eszköz ugyanazt kihagyja Writer alatt. A küszöbértékek eltérnek. A kimeneti formátumok különböznek.
Ez a különbség megfelelőségi kockázatot jelent. A GDPR 32. cikke „megfelelő technikai intézkedéseket” ír elő az adatvédelemhez. Ha két irodai csomag ugyanazon a fájlon eltérő eredményt ad, az nem következetesen megfelelő. A mérce nem teljesül.
Egy motor, két csomag
Az anonym.legal mindkét irodai csomaghoz kínál bővítményt:
- Office Add-in — Word, Excel és PowerPoint számára
- LibreOffice Extension — Writer, Calc és Impress számára
Mindkettő ugyanahhoz a háttérrendszerhez csatlakozik. Közös jellemzőik:
- 285+ entitástípus
- Hibrid felismerés (reguláris kifejezés + spaCy NLP)
- 48 nyelv
- 5 anonimizálási módszer
- Megbízhatósági pontszámok (regex: 1,0; NLP: 0,85+)
Futtassa ugyanazt a szöveget Wordben vagy Writerben. Az eredmény azonos.
Megosztott sablonok megakadályozzák a konfigurációs eltérést
A konfigurációs eltérés csendes kockázat. Észrevétlenül alakul ki. Az A csapat Wordjét úgy állítja be, hogy 12 entitástípust észleljen Csere módszerrel. A B csapat LibreOffice-ját 8 típusra konfigurálja Kitakarás módszerrel. Ugyanaz a fájl. Eltérő kimenet.
Az anonym.legal sablon-szinkronizálása megoldja ezt:
- Hozzon létre egy sablont bármely platformon — webalkalmazás, asztali alkalmazás, Office Add-in vagy LibreOffice Extension
- A sablon 5 percen belül szinkronizálódik az összes platformra
- Minden felhasználó ugyanazokat a beállításokat alkalmazza
Egy sablon tárolja: mely entitástípusokat észlelje, az egyes típusokhoz alkalmazott módszert, a megbízhatósági küszöbértékeket és az egyéni definíciókat.
Titkosítási kulcsok hordozhatósága
A Titkosítás módszert (AES-256-GCM) használó csapatok visszafordíthatják az anonimizálást az eredeti szöveg visszaállításához. Ehhez a kulcsoknak minden platformon elérhetőnek kell lenniük. Egy Wordben titkosított fájlnak visszafejthetőnek kell lennie a webalkalmazásban vagy a LibreOffice Extensionben.
Az anonym.legal ZK-csomagolt kulcsszinkronizálást használ:
- A kulcsokat XChaCha20-Poly1305 algoritmussal csomagolják a jelszóból levezetett kulccsal
- A csomagolt kulcsok szinkronizálódnak a szerverre
- A jelszó soha nem hagyja el az eszközt
- Szerverbetörés esetén sem kerülnek veszélybe a kulcsok
Ügyvédi iroda munkafolyamata: Vegyes csomag, egységes eredmény
Egy közepes méretű ügyvédi iroda sokféle forrásból fogad fájlokat:
Fájltípusok:
- Ügyfélszerződések Wordben (.docx)
- Bírósági beadványok PDF-ként, szövegre konvertálva
- Belső feljegyzések LibreOffice Writerben (.odt) Linux-munkaállomásokon
- Táblázatok Excelben (.xlsx) és Calcban (.ods)
A folyamat:
- A vezető ügyvéd létrehoz egy „Ügyfélügy” sablont — nevek cseréje, dátumok maszkolása, TAJ-számok kitakarása, e-mailek titkosítása
- A sablon szinkronizálódik az összes platformra
- A jogi asszisztens A megnyit egy Word-fájlt. Alkalmazza a sablont az Office Add-in segítségével.
- A jogi asszisztens B megnyit egy Writer-fájlt. Ugyanazt a sablont alkalmazza a LibreOffice Extension segítségével.
- Az irodavezető futtatja a sablont egy Calc-fájlon.
- Mindhárman ugyanazokat a felismerési és kimeneti beállításokat használják.
GDPR-audit esetén az iroda bemutathatja:
- Egyetlen sablon alkalmazva az összes fájltípusra
- Azonos entitásfelismerés formátumtól függetlenül
- Azonos kimeneti módszerek mindenhol
- Zéró ismereti biztonsággal kezelt kulcsok
Vállalati bevezetés
| Szempont | Office Add-in | LibreOffice Extension |
|---|---|---|
| Telepítés | Microsoft 365 Admin Center | .oxt fájl terjesztés |
| Frissítések | Automatikus frissítés manifeszten keresztül | Manuális .oxt csere |
| Felhasználókezelés | Azure AD integráció | anonym.legal fiókok |
| Platform | Windows, Mac, Web, iPad | Windows, macOS, Linux |
| Licencelés | Microsoft 365 szükséges | Ingyenes (LibreOffice) |
Vegyes környezetekben telepítse mindkettőt. Az Office Add-int Microsoft 365-ös munkaállomásokra, a LibreOffice Extensiont Linux és nyílt forráskódú munkaállomásokra. A megosztott sablonok és kulcsok biztosítják a következetes működést.
Szabályozói következetesség
A szabályozók nem fogadják el a „különböző eszközöket használtunk” magyarázatot az anonimizálás hiányosságaira. Ha egy DSAR-válasz kitakarja a nevet a Word-fájlban, de kihagyja a LibreOffice-fájlban, az hiányosság. Ez megfelelőségi hiba.
Egy felismerő motor minden fájltípusra megszünteti ezt a kockázatot. Az algoritmus nem változik az ügyfélalkalmazás függvényében. Szerveroldalon fut, minden kérelemnél ugyanúgy. Részletekért lásd a biztonsági és megfelelőségi oldalt és a jogi megfelelőségi dokumentációt.
Kezdés lépései
- LibreOffice Extension letöltése — Writer, Calc, Impress számára
- Office Add-in telepítése — Word, Excel, PowerPoint számára
- Sablon létrehozása a webalkalmazásban — szinkronizálódik mindkét platformra
Egy fiók. Egy sablon. Egy eredmény.
Források
- GDPR 32. cikk — megfelelő technikai intézkedések a következetes adatvédelemhez
- anonym.legal eszközök közötti szinkronizációs dokumentáció — sablon és kulcs hordozhatóság (/docs/libreoffice)
- anonym.legal PII-felismerési tesztelés — 95,5%-os pontosság, azonos minden platformon