Approfondimenti sulla Privacy dei Dati
Articoli esperti sulla sicurezza dell'IA, conformità al GDPR, protezione dei dati sanitari e migliori pratiche di anonimizzazione dei PII.
Tutti gli Articoli
Vibe Coding e fuga di dati personali: il rischio di sicurezza di cui nessuno parla
Il codice generato dall'IA raramente include la gestione dei dati personali. Il 73% delle app sviluppate con vibe coding elabora dati sensibili senza anonimizzazione. Ecco cosa devono sapere gli sviluppatori.
COPPA aprile 2026: cosa devono fare le piattaforme EdTech prima della scadenza
La regola aggiornata COPPA entra in vigore il 22 aprile 2026. Reddit è stata multata per £14,47 milioni per violazioni sui dati dei minori. Le piattaforme EdTech affrontano lo stesso rischio.
LangChain CVE-2025-68664: come i dati personali fuoriescono dalla tua pipeline RAG
CVSS 9,3. Le funzioni di serializzazione di LangChain espongono variabili d'ambiente e segreti a LLM controllati da aggressori. Come rilevare e correggere le fughe di dati personali.
Sicurezza server MCP 2026: 8.000 esposti, 492 senza autenticazione
Oltre 8.000 server Model Context Protocol sono esposti pubblicamente. 492 non hanno alcuna autenticazione. Il 36,7% è vulnerabile a SSRF. Come proteggere i dati personali nei tuoi strumenti MCP.
EU AI Act agosto 2026: anonimizzare i dati di addestramento per rispettare l'Articolo 10
L'applicazione integrale dell'EU AI Act inizia il 2 agosto 2026. Sanzioni fino a €35 milioni o 7% del fatturato globale. L'Articolo 10 richiede l'anonimizzazione dei dati di addestramento.
Anonimizzazione permanente: il rischio di spoliation
Il 34,8% degli input inviati a ChatGPT contiene dati sensibili (Cyberhaven). La soluzione — anonimizzazione permanente — crea un rischio legale autonomo: la spoliation. Art. GDPR 4(5) e Rule 37(e) impongono la reversibilità.
Il conto da 80.000 $ per la redazione: il componente aggiuntivo per Word
A 200-400 $/ora, una produzione di 10.000 documenti costa tra 26.000 e 80.000 $ in ore avvocato (RAND). Bloomberg Law 2024 ha rilevato che l'automazione riduce drasticamente quei tempi.
Browser DLP: Blocco vs. Anonimizzazione nel 2026
Due approcci al browser DLP a confronto: il blocco impedisce l'invio di PII agli strumenti IA; l'anonimizzazione trasforma i dati prima dell'invio. Un confronto obiettivo.
Samsung ha perso codice sorgente su ChatGPT tre volte
Nell'aprile 2023, tre diversi team di ingegneria Samsung hanno incollato codice proprietario e dati riservati in ChatGPT. Ogni incidente ha messo in luce una vulnerabilità diversa.
Sanzioni nell'e-discovery: la redazione con IA non basta
In Athletics Investment Group v. Schnitzer Steel (2024), una redazione impropria ha portato a sanzioni processuali. Con strumenti IA che raggiungono solo il 22,7% di precisione, i team legali affrontano una responsabilità reale.
Le violazioni SaaS sono aumentate del 300%: serve la crittografia zero-knowledge
Conduent ha esposto 25,9 milioni di record. NHS Digital: 9 milioni di pazienti. Gli attaccanti violano i fornitori SaaS in 9 minuti. Quando il tuo fornitore diventa il vettore d'attacco.
HIPAA nel Cloud: Architettura Zero-Knowledge per i PHI
I Business Associate Agreement non impediscono le violazioni HIPAA quando il fornitore IA cloud elabora i PHI in chiaro. Ecco cosa fa davvero l'architettura zero-knowledge.
Estensione LibreOffice per l'Anonimizzazione PII
Guida passo passo per anonimizzare il PII nei documenti LibreOffice con l'estensione anonym.legal.
LibreOffice vs Office: Redazione PII a Confronto
Confronto dettagliato delle funzionalità di anonimizzazione PII in LibreOffice (estensione anonym.legal) vs. Microsoft Office (componente aggiuntivo Office).
Anonimizzazione Open Source: LibreOffice
Come le organizzazioni del settore pubblico usano LibreOffice con l'estensione di anonym.legal per l'anonimizzazione dei documenti conforme al GDPR.
PII multipiattaforma: Office e LibreOffice
Come le organizzazioni con ambienti misti Microsoft Office e LibreOffice mantengono un'anonimizzazione coerente dei dati personali con anonym.legal.
Divieti IA in Azienda: Produttività vs. Rischio
Il 27,4% dei contenuti dei chatbot IA aziendali contiene dati sensibili — un aumento del 156% su base annua. Eppure il 71,6% dell'accesso IA aziendale avviene tramite account personali. La risposta tecnica che cambia l'equazione.
Estensioni Chrome Sicure per la Privacy IA nel 2026
Nel gennaio 2026, due estensioni Chrome malevole con oltre 900.000 utenti sono state sorprese a sottrarre conversazioni di ChatGPT e DeepSeek ogni 30 minuti.
Browser DLP per ChatGPT, Claude e Gemini
Il DLP aziendale tradizionale è stato costruito per trasferimenti di file ed email, non per i chatbot IA. Questa guida copre la prevenzione della perdita di dati nativa per browser per ChatGPT, Claude e Gemini.
Quando i CISO Sanitari Rifiutano il Cloud per i PHI
725 violazioni di dati sanitari nel 2024 hanno colpito 275 milioni di record. Con costi medi per violazione di $10,22M — i più alti di qualsiasi settore — i CISO sanitari bloccano gli strumenti cloud per i PHI.
Multa TikTok da €530M: La Sovranità dei Dati nel GDPR
La multa GDPR da €530M a TikTok per i trasferimenti di dati UE-Cina segna una nuova era nell'applicazione della sovranità dei dati. Con €5,65 miliardi di sanzioni totali GDPR, la scelta del fornitore è ora una decisione regolamentare.
HHS 2025: Le Note Cliniche AI e la Protezione dei PHI
I sistemi di trascrizione AI possono inserire inavvertitamente i PHI del Paziente A nella cartella del Paziente B. Ecco perché il rilevamento PHI in tempo reale prima del salvataggio nell'EHR è il controllo da adottare.
Perché il Rilevamento PII Binario Fallisce la Conformità
Rilevato/non rilevato non è sufficiente nei contesti di conformità che richiedono il giudizio umano. Lo scoring di confidenza trasforma l'anonimizzazione PII da una scommessa binaria in un controllo di conformità verificabile.
Minimizzazione dei Dati GDPR: API in Tempo Reale
Il GDPR Articolo 5(1)(c) richiede di raccogliere solo i dati necessari. L'integrazione API in tempo reale previene la raccolta eccessiva nella fase di invio del modulo — prima che il dato entri nel sistema.
Inizia a Proteggere i Tuoi Dati Oggi
Oltre 267 tipi di entità, 48 lingue, sicurezza di livello enterprise a prezzi da startup.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.