By · Last updated 2026-03-05

Kembali ke BlogTeknologi Hukum

Berkas Epstein: Menyorot Bukan Berarti Menyunting

Rilis berkas Epstein oleh DOJ pada Desember 2025 mengungkap kegagalan penyuntingan kritis: teks PDF yang disorot hitam tetap bisa dibaca melalui salin-tempel.

March 5, 20267 menit baca
document redactionPDF redaction failurelegal complianceWord redaction

Kegagalan Penyuntingan Desember 2025

Diperbarui untuk 2026

Departemen Kehakiman AS merilis berkas Epstein pada Desember 2025. Liputan berita dengan cepat beralih dari konten ke penyuntingan. Fokusnya adalah betapa mudahnya penyuntingan tersebut dapat dilewati.

Metodenya sederhana. Konten yang "disunting" dalam file PDF dihitamkan dengan penyorotan. Namun kata-katanya tetap ada di lapisan teks PDF. Salin kotak hitam itu ke editor teks dan kata-kata asli muncul. Penutup visual bukan penghapusan sesungguhnya. Data sensitif tidak pernah dihapus.

Ini bukan cacat baru. Kasus Anthony Pellicano 2007 memiliki data sensitif yang terungkap melalui penyuntingan tidak tepat dalam dokumen hukum. Kegagalan yang sama muncul dalam berkas pengadilan dan laporan pemerintah selama bertahun-tahun. Namun berkas Epstein membuat kegagalan ini terlihat oleh puluhan juta orang secara langsung.

Untuk informasi lebih lanjut tentang de-identifikasi dokumen dalam konteks hukum, lihat ikhtisar kepatuhan kami.

Penutup Visual vs. Penyuntingan Sejati

Mengapa ini terus terjadi? Jawabannya terletak pada kesenjangan teknis utama. Ada perbedaan antara penutup visual dan penghapusan sejati.

Penutup visual menempatkan elemen di atas kata-kata. Itu tidak menghapus kata-kata tersebut dari file. Semua metode ini termasuk dalam kelompok ini. Penyorotan hitam mengatur latar belakang menjadi hitam. Kata-kata putih di halaman putih mengubah warna agar cocok. Persegi panjang hitam yang digambar di atas teks menyembunyikan tampilan. Penutup anotasi PDF menambahkan lapisan buram di atasnya. Hamparan gambar menempatkan gambar hitam di atas kata-kata.

Dalam setiap kasus, kata-kata asli tetap ada dalam file. Mereka dapat ditemukan dengan menyalin wilayah tersebut atau menghapus hamparan. Seseorang dengan kemampuan teknis juga dapat memindai file mentah.

Penyuntingan sejati menghapus kata-kata dari file selamanya. Kontennya tidak disembunyikan — kontennya hilang. Tidak ada yang tersisa untuk ditemukan.

Pertanyaan kunci untuk setiap file yang Anda kirimkan: ketika seseorang memeriksa file ini, apakah mereka akan menemukan kata-kata aslinya? Dengan penutup visual, jawabannya ya. Lihat glosarium kami untuk definisi istilah penyuntingan.

Masalah Dokumen Word

Kegagalan yang sama ada di Microsoft Word. Menggunakan penyorotan hitam atau kotak buram untuk "menyunting" file Word meninggalkan kata-kata asli dalam XML dokumen.

Ini penting karena Word adalah format utama untuk surat hukum, kontrak, berkas HR, dan tinjauan internal. Kelompok yang menggunakan penyorotan telah mengirimkan catatan dengan data yang dapat ditemukan sepanjang sejarah mereka.

71% tim hukum menggunakan alat AI meskipun ada kekhawatiran penyimpanan informasi (survei ACC 2025). Ketika alat AI memasuki pekerjaan dokumen, risiko terungkapnya kegagalan penyuntingan masa lalu meningkat. AI yang membaca berkas Anda mungkin menemukan kata-kata di bagian yang "disunting" yang tidak pernah benar-benar dihapus.

Kegagalan Penyuntingan Profil Tinggi

Berkas Epstein bukan kasus pertama dari kegagalan ini.

Kasus Anthony Pellicano (2007) melibatkan data sensitif yang terungkap melalui dokumen yang tidak tepat disunting yang diajukan ke pengadilan federal. [VERIFIED-EXTERNAL]

Dokumen NSA yang dirilis melalui permintaan FOIA berulang kali memiliki kata-kata yang dapat dibaca di bawah kotak hitam. Peneliti keamanan telah mendokumentasikan ini dalam rilis keamanan nasional. [VERIFIED-EXTERNAL]

Pengajuan litigasi perusahaan sering memiliki konten yang dapat dibaca ketika pihak-pihak menggunakan lapisan anotasi PDF alih-alih penghapusan sejati. [VERIFIED]

Pola ini menunjukkan kesenjangan mendasar. Tim hukum menganggap penyuntingan sebagai tindakan visual. Namun format PDF dan Word mengandung data terstruktur apa pun yang Anda lihat di layar.

Yang Dibutuhkan Penyuntingan Sejati

Agar sebuah file benar-benar disunting, kata-kata harus dihapus dan digantikan. Seseorang yang terampil tidak boleh dapat memulihkannya.

Dalam file PDF, penyuntingan sejati berarti empat hal. Pertama, ratakan PDF untuk menghapus semua lapisan yang dapat diedit. Kedua, ganti konten dengan kotak hitam di tingkat aliran konten. Ketiga, hapus metadata yang mungkin menyimpan kata-kata asli. Keempat, hapus font tertanam yang dapat memungkinkan pemulihan.

Dalam file Word, penyuntingan sejati berarti tiga hal. Pertama, temukan setiap instance konten target — dalam perubahan yang dilacak, komentar, metadata, dan riwayat revisi. Kedua, ganti kontennya, bukan tutup secara visual. Ketiga, pertahankan formatnya tanpa meninggalkan bekas.

Kata kunci adalah penggantian. Konten asli harus digantikan dengan sesuatu yang lain, bukan disembunyikan di bawah sesuatu yang lain.

Penyuntingan dokumen hukum memiliki lebih banyak lapisan dari sekadar isi utama. Data sensitif sering muncul di zona yang alat visual lewatkan sepenuhnya.

Header dan footer sering berisi nama perkara, ID klien, dan nomor dokumen. Menghitamkan isi kontrak sambil membiarkan "Hak Istimewa — Re: TechCorp" di header mengalahkan tujuannya.

Komentar dan perubahan yang dilacak adalah sumber umum pengungkapan yang tidak disengaja. Seorang peninjau yang berkomentar "lihat catatan John Smith" meninggalkannya dalam file. Itu tetap ada bahkan setelah klausul tersebut ditutup.

Properti dokumen dan metadata mengandung nama penulis dan riwayat revisi. Ini dapat mengungkapkan asal dokumen bahkan ketika isinya dihitamkan.

Riwayat revisi di Word mempertahankan versi sebelumnya dari konten yang diedit. File yang pernah berbunyi "alamat rumah penggugat adalah 123 Main Street" menyimpan versi tersebut. Itu tetap ada kecuali Anda menghapusnya.

Membangun Proses yang Patuh

Mengingat mode kegagalan ini, proses penyuntingan yang baik memerlukan empat langkah.

1. Gunakan integrasi Word asli untuk file Word. Penyuntingan dalam model objek Word mengganti konten langsung dalam file. Ini menghindari masalah penyembunyian. Mengonversi ke PDF terlebih dahulu menambahkan risiko dan mungkin melewatkan komentar dan riwayat revisi.

2. Proses semua zona dokumen. Proses yang patuh harus menangani header, footer, catatan kaki, catatan akhir, komentar, perubahan yang dilacak, dan properti dokumen — bukan hanya isi utama.

3. Verifikasi hasilnya. Setelah penyuntingan, coba pulihkan konten. Salin-tempel area yang disunting. Periksa XML dokumen. Tinjau perubahan yang dilacak dan riwayat revisi. Jika konten asli muncul di mana saja, penyuntingan tidak lengkap.

4. Pertahankan jejak audit. Untuk produksi hukum, catat apa yang disunting, dengan metode apa, dan oleh siapa. Ini penting jika sengketa hak istimewa muncul. Pelajari lebih lanjut di halaman keamanan dan kesesuaian kami.

Pelajaran dari Berkas Epstein

Kegagalan berkas Epstein adalah pelajaran publik. Ini menunjukkan apa yang terjadi ketika penutup visual dikacaukan dengan penyuntingan sejati.

Setiap tim hukum dan profesional kepatuhan yang mengikuti cerita ini harus mengajukan dua pertanyaan. Pertama, apa yang ada dalam produksi dokumen masa lalu kami yang bisa dipulihkan dengan cara serupa? Kedua, apakah proses kami saat ini benar-benar menghapus konten atau hanya menutupinya?

Jawabannya menentukan eksposur nyata — bukan sekadar keberadaan kebijakan penyuntingan.


Add-in Office anonym.legal melakukan penggantian PII sejati dalam file Word. Ini menggantikan konten langsung dalam struktur dokumen, bukan di atasnya secara visual. Header, footer, catatan kaki, komentar, dan perubahan yang dilacak semuanya diproses. Hasilnya adalah file di mana data asli tidak ada, bukan tersembunyi. Pelajari lebih lanjut.

Sumber

Siap untuk melindungi data Anda?

Mulai anonimisasi PII dengan 285+ jenis entitas dalam 48 bahasa.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.