By George Curta · Last updated 2026-07-08
Guida all'integrazione enterprise
Integrazione di anonym.legal con Claude Enterprise
Guida passo passo per amministratori e utenti di un workspace Claude Enterprise — con screenshot, modello di permessi e verifica.
https://anonym.legal/mcpAuth: DCR + OAuthPanoramica
Parte A — Configurazione amministratore
Parte B — Configurazione utente finale
1. Panoramica e prerequisiti
anonym.legal espone un server MCP (Model Context Protocol) che rileva, tokenizza e detokenizza dati personali (PII) nel testo. Connesso a Claude Enterprise, consente a Claude di redigere PII prima di inviarle a terzi, ripristinare i valori originali su richiesta e monitorare costi/quota.
Chi fa cosa
- AdminRegistra il connettore per l'intero workspace, imposta il tetto dei permessi a livello di organizzazione e controlla l'autorizzazione Cowork. Nulla di tutto ciò riguarda le credenziali di uno specifico utente.
- UtenteAutorizza il connettore per il proprio account Claude tramite OAuth e sceglie una preferenza per strumento (Always allow / Chiedi / Bloccato) entro il tetto dell'amministratore.
Cosa serve
- Un workspace Claude Enterprise (questa guida si applica a qualsiasi tenant Enterprise).
- Ruolo di amministratore in Claude per la Parte A.
- Un account anonym.legal per lo scambio OAuth (gli utenti vedono una finestra di accesso durante la connessione).
- URL del server MCP: https://anonym.legal/mcp.
Parte A
Configurazione amministratore
Tutto nella Parte A avviene sotto /admin-settings/* e richiede un ruolo di amministratore. Questi passaggi riguardano ogni membro della tua organizzazione.
2. Admin — aggiungere il connettore personalizzato
Claude include una directory di connettori proprietari e partner, ma anonym.legal viene aggiunto come connettore Web personalizzato. Parti da https://claude.ai/admin-settings/connectors.

- 1
Fai clic su Add connector. Il menu mostra due opzioni: All available (directory curata) e Custom.

Menu Add connector: seleziona Custom per server MCP arbitrari. - 2
Passa il cursore su Custom; un sottomenu propone Web o Desktop. anonym.legal è un endpoint MCP ospitato, quindi scegli Web.

Scegli Web per un server MCP remoto; Desktop è per un server ospitato localmente. - 3
Si apre la finestra Add custom connector (attualmente in BETA).

Finestra vuota. Campi: Name, Remote MCP server URL, OAuth Client ID/Secret opzionali e metodo di autorizzazione. - 4
Compila i campi:
- Name: anonym.legal (mostrato agli utenti nelle chat e nelle impostazioni).
- Remote MCP server URL: https://anonym.legal/mcp.
- Lascia vuoti OAuth Client ID e Client Secret. anonym.legal supporta Dynamic Client Registration (DCR), quindi Claude negozia automaticamente le credenziali del client. Compilare questi campi è necessario solo quando il provider MCP non supporta DCR.
- Mantieni selezionato Individual sign-in (predefinito). Ogni utente si autorizza con il proprio account anonym.legal.
- L'opzione Managed authorization (Beta) è disabilitata a meno che il tuo tenant sia nella lista d'attesa enterprise-managed-auth; la modalità gestita consentirebbe alla tua organizzazione di detenere i token in modo centralizzato invece che per ogni utente.

Finestra compilata. Attenzione: abilita solo connettori di sviluppatori di cui ti fidi — un server malevolo può iniettare istruzioni ("prompt injection") attraverso le risposte degli strumenti. - 5
Fai clic su Add. Il connettore ora appare nell'elenco dei connettori. Gli utenti non possono ancora usarlo — ciascuno deve completare la Parte B.

Registrato. Chiunque nella tua organizzazione può ora abilitarlo dalla propria pagina Customize.
3. Admin — configurare il tetto dei permessi degli strumenti
Fai clic sulla riga di anonym.legal per aprire i suoi dettagli. Le scelte di permessi dell'amministratore formano un tetto: i singoli utenti possono essere uguali o più restrittivi, mai più permissivi.

Restrizione predefinita per strumenti non configurati
Il primo controllo decide cosa succede quando anonym.legal introduce un nuovo strumento non ancora elencato qui. Scegli Blocked per la postura più sicura; gli strumenti già configurati non sono interessati.

Strumenti di sola lettura
Questi chiamano anonym.legal senza modificare lo stato lato provider. In questo rollout tutti e cinque sono impostati su Always allow in modo che gli utenti finali possano richiamarli senza attriti.
- Analyze Text for PII — rileva entità PII in un campione di testo.
- Detokenize Text — inverte l'anonimizzazione utilizzando un token di sessione.
- Estimate Operation Cost — calcolo dei prezzi in simulazione prima delle chiamate reali.
- Get Token Balance — quota residua per l'account.
- List Tokenization Sessions — sessioni create da questo utente.

Strumenti di scrittura / eliminazione
Questi strumenti creano o distruggono stato su anonym.legal (una sessione di tokenizzazione o i suoi record). La tua organizzazione li consente, ma i tenant sensibili possono forzare Approval required in modo che Claude debba richiedere conferma all'utente prima di ogni chiamata.
- Anonymize Text — sostituisce le PII con token reversibili (crea una sessione di tokenizzazione).
- Delete Tokenization Session — elimina irreversibilmente una sessione e i suoi token.

4. Admin — autorizzazione Cowork per "Always allow"
Indipendentemente dalla tabella per strumento, le impostazioni Cowork/agente di Claude decidono se il livello "Always allow" è disponibile in generale per gli strumenti del connettore. Vai a https://claude.ai/admin-settings/cowork.

- Enable for your organization — deve essere attivo perché i connettori funzionino in modo agentico.
- Enable Dispatch — regola la funzionalità Dispatch; non correlato ai permessi del connettore.
- Allow "Skip all approvals" mode (Beta) — pericoloso: gli utenti ottengono un interruttore singolo per bypassare ogni richiesta. Lascia disattivato per carichi regolamentati.
- Allow "Always allow" for connector tools — quando disattivato, gli utenti non possono persistere una preferenza "Always allow"; ricevono un'esperienza "Chiedi ogni volta" anche per gli strumenti di sola lettura. Quando attivato, gli utenti restano comunque limitati dal tetto per strumento dell'amministratore.
5. Admin — reimpostare / rimuovere il connettore
Usa questi passaggi quando il connettore necessita di una reinstallazione pulita (ad esempio dopo aver cambiato l'URL di trasporto, ruotato le credenziali del client o dismesso l'integrazione). La rimozione interessa l'intera organizzazione e invalida ogni consenso OAuth degli utenti.
- 1
Apri la tabella dei connettori admin all'indirizzo https://claude.ai/admin-settings/connectors. Individua la riga di anonym.legal.

Admin → Connectors. - 2
Fai clic sull'icona More options (⋯) nella riga e scegli Delete.

Menu contestuale della riga: Delete rimuove il connettore per l'intera organizzazione. - 3
Conferma nella finestra Remove anonym.legal for your team?.

Conferma di rimozione. Questo elimina la registrazione del server per ogni utente del workspace. - 4
La tabella si aggiorna senza il connettore. Gli utenti che l'avevano connesso lo vedranno sparire dalla loro pagina Customize.

Stato pulito — sicuro per riaggiungerlo tramite §2 con nuove impostazioni.
Parte B
Configurazione utente finale
Tutto nella Parte B avviene sotto /customize/* ed è limitato al proprio account dell'utente corrente. Gli amministratori non devono eseguire questi passaggi per altri utenti.
6. Utente — connettersi e accedere tramite OAuth
Una volta che l'amministratore ha pubblicato il connettore (Parte A), ogni utente lo attiva una volta sul proprio account.
- 1
Apri la barra laterale → Customize, oppure vai a https://claude.ai/customize/connectors. Il pannello Connectors a livello utente elenca tutto ciò che l'organizzazione ha pubblicato.

Vista utente. anonym.legal è contrassegnato come Custom e, in questo account, è già Connected. - 2
Se la riga mostra Get started, fai clic. Un pop-up apre la pagina di autorizzazione OAuth di anonym.legal. Accedi con le tue credenziali anonym.legal, concedi l'accesso → il pop-up si chiude e la riga passa a Connected. I token sono memorizzati per utente; l'amministratore non vede mai le tue credenziali.
- 3
Fai clic sulla riga (o sulla sua azione View) per aprire il pannello di dettaglio del connettore. Qui puoi copiare l'URL del server MCP, eseguire Disconnect o raggiungere il menu di azioni della riga.

Dettaglio del connettore utente: l'URL del server è copiabile; la sezione dei permessi sottostante è limitata a questo utente. - 4
Il menu More options offre Refresh tools list (recuperare nuovamente il catalogo degli strumenti dal server) e Remove (revoca solo il consenso di questo utente — non elimina il connettore per il workspace).

Refresh vs Remove. Solo gli amministratori possono eliminare completamente il connettore (Parte A §5).
7. Utente — preferenza per strumento
Ogni riga in Tool permissions mostra un radio a tre opzioni: Always allow / Needs approval / Blocked. Queste tre sono le scelte proprie dell'utente, limitate dal tetto dell'amministratore del §3.

| Scelta dell'utente | Effetto durante una chat | Ideale per |
|---|---|---|
| Always allow | Claude richiama lo strumento senza chiedere. | Utility di sola lettura usate costantemente. |
| Needs approval (chiamato anche "Chiedi") | Claude richiede una conferma con un clic ogni volta. | Strumenti di scrittura/eliminazione; carichi sensibili. |
| Blocked | Lo strumento è nascosto a Claude in questo account. | Opt-out personale da uno strumento che il tuo team utilizza. |
8. Verifica con una chiamata a uno strumento in tempo reale
Apri una nuova chat e chiedi a Claude di richiamare uno specifico strumento anonym.legal. Esempio di prompt usato in questa guida:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude richiama lo strumento e trasmette la risposta JSON in streaming. Lo screenshot mostra nove entità rilevate, tra cui PERSON, EMAIL_ADDRESS, PHONE_NUMBER e IBAN_CODE.

9. Riferimento: modello dei permessi e rischi
Admin vs utente — cosa controlla ciascuna parte
| Aspetto | Admin (Parte A) | Utente (Parte B) |
|---|---|---|
| Registrare / rimuovere il connettore per il workspace | Sì, in /admin-settings/connectors. | No. |
| Impostare il tetto per strumento (il livello massimo che un utente può scegliere) | Sì. | No. |
| Abilitare il livello "Always allow" (autorizzazione Cowork) | Sì, in /admin-settings/cowork. | No. |
| Completare l'accesso OAuth con un account anonym.legal | No (a meno che non lo si faccia anche come utente finale). | Sì, una volta per account. |
| Scegliere la preferenza per strumento entro il tetto | No. | Sì, in /customize/connectors. |
| Revocare la propria connessione senza influenzare gli altri | N/A. | Sì — "Remove" sulla riga. |
Matrice del tetto
| Impostazione admin | L'utente può scegliere… | Risultato durante la chat |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Scelta completa dell'utente, fino all'uso non presidiato. |
| Approval required | Needs approval / Blocked (nessun "Always allow") | Claude conferma sempre. |
| Blocked | — | Lo strumento non appare mai. |
Individual sign-in vs Managed authorization
Note di sicurezza
- Aggiungi solo connettori di sviluppatori di cui ti fidi. Un server MCP malevolo può iniettare prompt attraverso le risposte degli strumenti per indurre Claude a intraprendere azioni dannose ("indirect prompt injection").
- L'impostazione Default restriction for unconfigured tools è la tua rete di sicurezza se il provider rilascia nuove funzionalità senza preavviso — impostala su Blocked per richiedere una revisione admin ogni volta.
- Cowork "Skip all approvals" disattiva ogni richiesta di conferma nelle esecuzioni agentiche. Non abilitarla per tenant che trattano dati regolamentati.
- Ruota le credenziali usate per testare i connettori prima di promuoverli a utenti in produzione.
Dove si trova ogni impostazione
| Impostazione | Ruolo | Posizione |
|---|---|---|
| Aggiungere / eliminare il connettore dell'organizzazione | Admin | /admin-settings/connectors |
| Tetto per strumento | Admin | /admin-settings/connectors → dettaglio connettore |
| Restrizione predefinita per strumenti non configurati | Admin | Stesso pannello, in alto in Tool permissions |
| Autorizzazione "Always allow" e Skip approvals | Admin | /admin-settings/cowork |
| Connettere / disconnettere (proprio account) | User | /customize/connectors |
| Preferenza per strumento (proprio account) | User | /customize/connectors → dettaglio connettore |
| Lingua / impostazioni locali | User | Menu profilo della barra laterale → Language |
Fonti: acquisizione pratica su claude.ai e documentazione del server MCP di anonym.legal. Le icone e l'interfaccia appartengono rispettivamente ad Anthropic e ad anonym.legal.
Pronto a proteggere il tuo team?
Inizia ad anonimizzare prima che raggiunga Claude
Crea un account anonym.legal, connettilo al tuo workspace Claude Enterprise, e ogni messaggio rimane privo di PII per impostazione predefinita.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.