Nyílt forráskódú dokumentum-anonimizálás LibreOffice-szal
A közszféra LibreOffice-kötelezettségvállalása
Az Európai Unión belül a kormányzati szervek egyre inkább nyílt forráskódú szoftvereket írnak elő. Olaszország, Franciaország, Németország és Spanyolország formális szabályzatokkal részesíti előnyben a nyílt forráskódú alternatívákat. Az Európai Bizottság 2020–2023-as nyílt forráskódú szoftver stratégiája kifejezetten ösztönzi a nyílt forráskódú alkalmazások elterjedését. Németország Schleswig-Holstein tartománya 2024-ben bejelentette 25 000 kormányzati számítógép LibreOffice-ra való átállását. A Francia Csendőrség GendBuntut (Ubuntu LibreOffice-szal) telepített több mint 77 000 munkaállomásra.
Ezeknek a szervezeteknek GDPR-kompatibilis dokumentum-anonimizálásra van szükségük — de a legtöbb PII-kitakaró eszköz csak a Microsoft Office-t támogatja.
Az anonym.legal LibreOffice-bővítménye ezt a hiányt tölti ki: ugyanaz a 285+ entitástípusú felismerés elérhető a Writerben, Calcban és Impresben, Windowson, macOS-en és Linuxon.
Miért fontos a nyílt forráskód az adatvédelem szempontjából
Nincs szállítói kiszolgáltatottság
A Microsoft Office folyamatos licencelést igényel (Microsoft 365 előfizetések). A LibreOffice ingyenes. Több ezer munkaállomást kezelő kormányzati szervek számára ez jelentős költségmegtakarítást jelent — bár a döntés sokszor túlmutat a költségeken.
A nyílt forráskódú szoftver átláthatóságot biztosít: a forráskód auditálható. Az állampolgári adatokat kezelő szervek számára az általuk használt eszközök vizsgálhatósága irányítási követelmény, nem pusztán preferencia.
Adatszuverenitás
Az állampolgári adatokat kezelő kormányzati szervek szigorú adatrezidencia-követelményekkel szembesülnek. Az anonym.legal infrastruktúrája Hetzner szervereken fut Németországban — az adat soha nem hagyja el az EU joghatóságát. LibreOffice-szal kombinálva (Microsoft-felhő függőségek nélkül) a teljes dokumentum-munkafolyamat ellenőrzött környezetben marad.
GDPR 25. cikk: Beépített adatvédelem
A GDPR 25. cikke beépített és alapértelmezett adatvédelmet ír elő. A PII-anonimizáló eszközök közvetlenül a dokumentumszerkesztési munkafolyamatba való integrálása — a külső másolás-beillesztési folyamatok helyett — erősebb „beépített” megvalósítás. Az anonimizálási lépés a dokumentum életciklusának része, nem utólagos gondolat.
Valós felhasználási esetek
Kormányzati DSAR-válaszok
Amikor az állampolgárok adathozzáférési kérelmet (DSAR) nyújtanak be, a szerveknek másolatot kell adniuk az összes tárolt személyes adatról — de harmadik felek személyes adatait (más állampolgárok, személyzeti nevek, ügyintézők) ki kell takarniuk.
A LibreOffice-bővítménnyel:
- Nyissa meg a válasz-dokumentumot a Writerben
- Kattintson az Elemzés gombra az összes személyes adat felismeréséhez
- Tekintse át az előnézeti párbeszédablakban — fogadja el a harmadik fél entitásait, utasítsa el a kérelmező adatait
- Alkalmazza az anonimizálást
- Exportálás és elküldés
Az előnézeti párbeszédablak itt kulcsfontosságú: a DSAR-ok szelektív kitakarást igényelnek (alkalmazotti nevek eltávolítása, a kérelmező adatainak megtartása), nem általános anonimizálást.
Egyetemi kutatási adatok
A tanulmányi résztvevők adatait feldolgozó kutatóintézetek közzététel vagy adatmegosztás előtt kötelesek anonimizálni. A tipikus munkafolyamat:
- Táblázatokban (Calc) összegyűjtött adatok résztvevői nevekkel, azonosítókkal, elérhetőségekkel
- Interjúszövegek a Writerben, azonosítható részleteket tartalmazó résztvevői idézetekkel
- Prezentációs diák (Impress) konferenciákhoz, esetleírásokkal
A LibreOffice-bővítmény mindhárom dokumentumtípust ugyanazzal a felismerési motorral kezeli. Az előbeállítások konzisztens anonimizálást biztosítanak az egész kutatási adathalmazon.
Bírósági dokumentumok kitakarása
A határozatokat közzétevő bíróságoknak ki kell takarniuk a felek nevét, lakcímét és azonosító adatait. A LibreOffice-bővítmény támogatja:
- Csere: Felek nevei SZEMÉLY_1-re, SZEMÉLY_2-re (dokumentumon belüli hivatkozási konzisztencia fenntartásával)
- Kitakarás: Lakcímek és kapcsolattartási adatok teljes eltávolítása
- Maszkolás: Dátumok vagy ügyszámok részleges maszkolása, ahol a kontextust meg kell őrizni
A Writerben való formázásmegőrzés biztosítja, hogy a bírósági dokumentumok formázása — fejlécek, láblécek, számozott bekezdések, behúzás — a kitakarás után is érintetlen maradjon.
Telepítés a közszféra környezetében
Egyéni telepítés
Kis csapatok vagy egyéni felhasználók számára:
- Töltse le a .oxt fájlt az anonym.legal/api/download/libreoffice oldalról
- Kattintson duplán a telepítéshez
- Indítsa újra a LibreOffice-t
Központosított telepítés
Több munkaállomást kezelő IT-osztályok számára:
- Terjessze a .oxt fájlt hálózati megoszton, SCCM-en, Ansiblen vagy hasonlón keresztül
- A LibreOffice parancssori bővítmény-telepítést is elfogad csendes módban
- Az előbeállítások megosztott anonym.legal fiókokon keresztül standardizálhatók a szervezeten belül
Hitelesítés
A bővítmény zéró ismereti hitelesítést támogat — a jelszavak helyi Argon2id deriválással jönnek létre, és soha nem kerülnek átvitelre. Az SSO-integrációt igénylő szervezetek számára a webalkalmazás alternatív hozzáférési pontot biztosít ugyanazokkal a felismerési képességekkel.
Megfelelési leképezés
| Követelmény | Teljesítés módja |
|---|---|
| GDPR 5. cikk (1) bek. c) pont — Adatminimalizálás | Csak az észlelt személyes adat módosul; a nem PII szöveg változatlan marad |
| GDPR 25. cikk — Beépített adatvédelem | Az anonimizálás beépül a dokumentumszerkesztési munkafolyamatba |
| GDPR 32. cikk — A feldolgozás biztonsága | AES-256-GCM titkosítás, ZK hitelesítés, ISO 27001 infrastruktúra |
| GDPR 26. preambulumbekezdés — Anonimizálás hatálya | A Csere/Kitakarás/Maszkolás kiveszi az adatot a GDPR hatálya alól |
| GDPR 4. cikk (5) bek. — Pszeudonimizálás | A Titkosítás módszer visszafordítható pszeudonimizálást biztosít |
| BDSG 22. § — Különleges kategóriák | Az entitástípus-felismerés lefedi az egészségügyi, biometrikus és etnikai adatokat |
Első lépések a közszféra számára
- Töltse le a bővítményt — ingyenes, licencelés nélkül
- Hozzon létre egy anonym.legal fiókot — az ingyenes csomag havi 200 tokent tartalmaz
- Tekintse át a teljes dokumentációt — telepítés, funkciók, hibaelhárítás
Nagyobb mennyiséget igénylő szervezetek számára a fizetős csomagok havi 3 EUR-tól kezdődnek 1 000 tokenért.
Források
- Európai Bizottság nyílt forráskódú szoftver stratégiája 2020–2023
- Schleswig-Holstein, Németország — 25 000 kormányzati számítógép LibreOffice-ra való átállása (2024-es bejelentés)
- Francia Csendőrség — 77 000+ GendBuntu (Ubuntu/LibreOffice) munkaállomás 2019-re telepítve
- GDPR 4. cikk (5) bek., 25. cikk, 32. cikk, 26. preambulumbekezdés — megfelelési keret
- BDSG 22. § — Szövetségi adatvédelmi törvény különleges kategóriák