Approfondimenti sulla Privacy dei Dati

Articoli esperti sulla sicurezza dell'IA, conformità al GDPR, protezione dei dati sanitari e migliori pratiche di anonimizzazione dei PII.

Tutti gli Articoli

Sicurezza IA

Vibe Coding e fuga di dati personali: il rischio di sicurezza di cui nessuno parla

Il codice generato dall'IA raramente include la gestione dei dati personali. Il 73% delle app sviluppate con vibe coding elabora dati sensibili senza anonimizzazione. Ecco cosa devono sapere gli sviluppatori.

March 16, 20267 min
Tecnologia Legale

COPPA aprile 2026: cosa devono fare le piattaforme EdTech prima della scadenza

La regola aggiornata COPPA entra in vigore il 22 aprile 2026. Reddit è stata multata per £14,47 milioni per violazioni sui dati dei minori. Le piattaforme EdTech affrontano lo stesso rischio.

March 16, 20266 min
Tecnico

LangChain CVE-2025-68664: come i dati personali fuoriescono dalla tua pipeline RAG

CVSS 9,3. Le funzioni di serializzazione di LangChain espongono variabili d'ambiente e segreti a LLM controllati da aggressori. Come rilevare e correggere le fughe di dati personali.

March 16, 20268 min
Sicurezza IA

Sicurezza server MCP 2026: 8.000 esposti, 492 senza autenticazione

Oltre 8.000 server Model Context Protocol sono esposti pubblicamente. 492 non hanno alcuna autenticazione. Il 36,7% è vulnerabile a SSRF. Come proteggere i dati personali nei tuoi strumenti MCP.

March 16, 20267 min
GDPR e Conformità

EU AI Act agosto 2026: anonimizzare i dati di addestramento per rispettare l'Articolo 10

L'applicazione integrale dell'EU AI Act inizia il 2 agosto 2026. Sanzioni fino a €35 milioni o 7% del fatturato globale. L'Articolo 10 richiede l'anonimizzazione dei dati di addestramento.

March 16, 20269 min
Tecnologia Legale

Anonimizzazione permanente: il rischio di spoliation

Il 34,8% degli input inviati a ChatGPT contiene dati sensibili (Cyberhaven). La soluzione — anonimizzazione permanente — crea un rischio legale autonomo: la spoliation. Art. GDPR 4(5) e Rule 37(e) impongono la reversibilità.

March 15, 202610 min
Tecnologia Legale

Il conto da 80.000 $ per la redazione: il componente aggiuntivo per Word

A 200-400 $/ora, una produzione di 10.000 documenti costa tra 26.000 e 80.000 $ in ore avvocato (RAND). Bloomberg Law 2024 ha rilevato che l'automazione riduce drasticamente quei tempi.

March 14, 20269 min
Sicurezza IA

Browser DLP: Blocco vs. Anonimizzazione nel 2026

Due approcci al browser DLP a confronto: il blocco impedisce l'invio di PII agli strumenti IA; l'anonimizzazione trasforma i dati prima dell'invio. Un confronto obiettivo.

March 14, 202610 min
Sicurezza IA

Samsung ha perso codice sorgente su ChatGPT tre volte

Nell'aprile 2023, tre diversi team di ingegneria Samsung hanno incollato codice proprietario e dati riservati in ChatGPT. Ogni incidente ha messo in luce una vulnerabilità diversa.

March 13, 20269 min
Tecnologia Legale

Sanzioni nell'e-discovery: la redazione con IA non basta

In Athletics Investment Group v. Schnitzer Steel (2024), una redazione impropria ha portato a sanzioni processuali. Con strumenti IA che raggiungono solo il 22,7% di precisione, i team legali affrontano una responsabilità reale.

March 12, 202610 min
GDPR e Conformità

Le violazioni SaaS sono aumentate del 300%: serve la crittografia zero-knowledge

Conduent ha esposto 25,9 milioni di record. NHS Digital: 9 milioni di pazienti. Gli attaccanti violano i fornitori SaaS in 9 minuti. Quando il tuo fornitore diventa il vettore d'attacco.

March 11, 20269 min
Sanità

HIPAA nel Cloud: Architettura Zero-Knowledge per i PHI

I Business Associate Agreement non impediscono le violazioni HIPAA quando il fornitore IA cloud elabora i PHI in chiaro. Ecco cosa fa davvero l'architettura zero-knowledge.

March 10, 20269 min
Tecnico

Estensione LibreOffice per l'Anonimizzazione PII

Guida passo passo per anonimizzare il PII nei documenti LibreOffice con l'estensione anonym.legal.

March 10, 202610 min
Tecnico

LibreOffice vs Office: Redazione PII a Confronto

Confronto dettagliato delle funzionalità di anonimizzazione PII in LibreOffice (estensione anonym.legal) vs. Microsoft Office (componente aggiuntivo Office).

March 10, 20268 min
GDPR e Conformità

Anonimizzazione Open Source: LibreOffice

Come le organizzazioni del settore pubblico usano LibreOffice con l'estensione di anonym.legal per l'anonimizzazione dei documenti conforme al GDPR.

March 10, 20269 min
Tecnologia Legale

PII multipiattaforma: Office e LibreOffice

Come le organizzazioni con ambienti misti Microsoft Office e LibreOffice mantengono un'anonimizzazione coerente dei dati personali con anonym.legal.

March 10, 20267 min
Sicurezza IA

Divieti IA in Azienda: Produttività vs. Rischio

Il 27,4% dei contenuti dei chatbot IA aziendali contiene dati sensibili — un aumento del 156% su base annua. Eppure il 71,6% dell'accesso IA aziendale avviene tramite account personali. La risposta tecnica che cambia l'equazione.

March 9, 20269 min
Sicurezza IA

Estensioni Chrome Sicure per la Privacy IA nel 2026

Nel gennaio 2026, due estensioni Chrome malevole con oltre 900.000 utenti sono state sorprese a sottrarre conversazioni di ChatGPT e DeepSeek ogni 30 minuti.

March 8, 20268 min
Sicurezza IA

Browser DLP per ChatGPT, Claude e Gemini

Il DLP aziendale tradizionale è stato costruito per trasferimenti di file ed email, non per i chatbot IA. Questa guida copre la prevenzione della perdita di dati nativa per browser per ChatGPT, Claude e Gemini.

March 8, 202612 min
Sanità

Quando i CISO Sanitari Rifiutano il Cloud per i PHI

725 violazioni di dati sanitari nel 2024 hanno colpito 275 milioni di record. Con costi medi per violazione di $10,22M — i più alti di qualsiasi settore — i CISO sanitari bloccano gli strumenti cloud per i PHI.

March 7, 20269 min
GDPR e Conformità

Multa TikTok da €530M: La Sovranità dei Dati nel GDPR

La multa GDPR da €530M a TikTok per i trasferimenti di dati UE-Cina segna una nuova era nell'applicazione della sovranità dei dati. Con €5,65 miliardi di sanzioni totali GDPR, la scelta del fornitore è ora una decisione regolamentare.

March 6, 20269 min
Sanità

HHS 2025: Le Note Cliniche AI e la Protezione dei PHI

I sistemi di trascrizione AI possono inserire inavvertitamente i PHI del Paziente A nella cartella del Paziente B. Ecco perché il rilevamento PHI in tempo reale prima del salvataggio nell'EHR è il controllo da adottare.

March 6, 20269 min
Tecnico

Perché il Rilevamento PII Binario Fallisce la Conformità

Rilevato/non rilevato non è sufficiente nei contesti di conformità che richiedono il giudizio umano. Lo scoring di confidenza trasforma l'anonimizzazione PII da una scommessa binaria in un controllo di conformità verificabile.

March 6, 20268 min
GDPR e Conformità

Minimizzazione dei Dati GDPR: API in Tempo Reale

Il GDPR Articolo 5(1)(c) richiede di raccogliere solo i dati necessari. L'integrazione API in tempo reale previene la raccolta eccessiva nella fase di invio del modulo — prima che il dato entri nel sistema.

March 6, 20267 min

Inizia a Proteggere i Tuoi Dati Oggi

Oltre 267 tipi di entità, 48 lingue, sicurezza di livello enterprise a prezzi da startup.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.