By · Last updated 2026-03-10

ブログに戻るGDPRおよびコンプライアンス

オープンソースドキュメント匿名化:政府機関と大学がLibreOfficeを選ぶ理由

公的部門の組織がanonym.legal拡張機能を備えたLibreOfficeを使用してGDPR準拠のドキュメント匿名化を実行する方法。Microsoftライセンスなし、ベンダーロックインなし、同じ285+のエンティティ検出。

March 10, 20269 分で読めます
LibreOffice extensiongovernment anonymizationpublic sector GDPRopen source complianceuniversity data protection

LibreOfficeによるオープンソース文書匿名化

EU各国政府はオープンソースソフトウェアへの移行を進めています。イタリア、フランス、ドイツ、スペインは正式な方針を持っています。シュレースヴィヒ=ホルシュタイン州は2024年に政府PC 25,000台をLibreOfficeに移行しました。フランス国家憲兵隊はGendBuntuで77,000台以上のワークステーションを運用しています。GendBuntuはLibreOfficeを含むLinuxシステムです。

これらの機関はGDPR準拠の匿名化を必要としています。しかし、ほとんどのPIIツールはMicrosoft Officeでしか動作しません。そこに空白が生まれています。

anonym.legalのLibreOffice拡張機能はこの空白を埋めます。Writer、Calc、Impressで285以上のエンティティタイプを検出します。Windows、macOS、Linuxで動作します。

オープンソースが公共部門に適している理由

ベンダーロックインがない

Microsoft 365は毎年費用がかかります。LibreOfficeは無料です。多数のデスクトップを持つ機関にとって、これは大きな節約になります。しかしコストだけが理由ではありません。

オープンソースコードは監査可能です。どの機関もその仕組みを確認できます。市民の記録を管理する機関にとって、これは法的要件です。選択肢ではありません。

データはEU内に留まる

anonym.legalはドイツのHetznerサーバーで動作します。ファイルはEUの外に出ません。LibreOfficeを使えばMicrosoftクラウドへの接続もありません。ワークフロー全体が一か所に収まります。

プライバシー・バイ・デザイン

GDPR第25条はすべての手順でプライバシーを組み込むことを求めています。外部ツールにテキストをコピーする方法ではこの規則を満たせません。拡張機能はエディター内で動作します。個人情報の削除は編集ステップの一部です。他のアプリは不要です。コピー&ペーストのリスクもありません。

3つの実用的なユースケース

行政機関のDSAR対応

市民は自分の記録を請求できます。機関はそれを送付しなければなりません。しかし、まず第三者の情報を削除する必要があります。

拡張機能を使った手順:

  1. Writerで回答を開く
  2. 「分析」をクリック
  3. プレビューを確認する — 当該市民自身のデータは残し、それ以外をすべて削除する
  4. 適用して送付

プレビューが重要です。DSARは包括的なマスキングではなく、選択的な削除を必要とします。各エンティティは一つずつ承認またはスキップできます。

大学の研究ファイル

研究チームは結果を共有する前に氏名を削除しなければなりません。プロジェクトには以下が含まれることがあります:

  • 氏名と連絡先を含むCalcのスプレッドシート
  • 参加者の発言を含むWriterの書き起こし
  • 発表用のケース詳細を含むImpressのスライド

一つの拡張機能で3種類のファイルをすべて処理できます。プリセットによりプロジェクト全体で同じルールが維持されます。

裁判所文書の墨消し

判決を公開する裁判所は氏名、住所、その他の個人情報を削除しなければなりません。拡張機能には3つのモードがあります:

  • 置換: 氏名はPERSON_1、PERSON_2になります — 毎回同じラベル
  • 墨消し: 住所は完全に削除されます
  • マスク: 文脈を保持する必要がある場合、日付や事件番号を部分的にマスクします

Writerはすべての書式を維持します。ヘッダー、フッター、番号付きリストは変更後も保持されます。

導入方法

個人ユーザー:

  1. anonym.legal/api/download/libreofficeから.oxtをダウンロード
  2. ダブルクリックしてインストール
  3. LibreOfficeを再起動

ITチームによる展開: ネットワークドライブ、Ansible、またはSCCMで.oxtを配布します。LibreOfficeはコマンドラインからユーザー操作なしで拡張機能をインストールできます。チームはanonym.legalの1つのアカウントでプリセットを共有できます。これにより、グループ内のすべてのユーザーに同じルールが適用されます。

GDPRコンプライアンス表

GDPRの規則対応方法
第5条(1)(c) — データ最小化検出されたPIIのみが変更され、他のテキストは変わらない
第25条 — プライバシー・バイ・デザイン削除はエディター内で行われ、別のツールは不要
第32条 — 処理のセキュリティAES-256-GCM、ゼロ知識認証、ISO 27001サーバー
前文26 — 匿名化置換、墨消し、マスクによりコンテンツをGDPRの適用範囲外にする
第4条(5) — 仮名化暗号化モードは可逆的な仮名化を提供する
BDSG第22条健康、生体認証、民族的出身データの検出に対応

はじめに

  1. 拡張機能をダウンロード — 無料
  2. anonym.legalに登録 — 無料枠:月200トークン
  3. 完全なドキュメントを読む

有料プランは月3ユーロから(1,000トークン)。より大きなボリュームも対応可能です。

多くのリクエストを一度に処理する機関は、GDPRのDSARバッチ処理をご覧ください。

出典

  • 欧州委員会:オープンソースソフトウェア戦略2020-2023
  • シュレースヴィヒ=ホルシュタイン州:LibreOfficeへの25,000台PC移行(2024年)
  • フランス国家憲兵隊:77,000台以上のGendBuntuワークステーション(2019年時点)
  • GDPR第4条(5)、第5条(1)(c)、第25条、第32条、前文26
  • BDSG第22条 — ドイツ連邦データ保護法

データを保護する準備はできましたか?

48言語で285以上のエンティティタイプを使用してPIIを匿名化し始めましょう。

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.