By · Last updated 2026-02-17

Atpakaļ uz BloguAI Drošība

Mākslīgais intelekts: galvenais datu noplūdes kanāls

77% darbinieku ielīmē sensitīvus datus MI rīkos. GenAI tagad veido 32% no visām korporatīvajām datu noplūdēm. Uzziniet, kā aizsargāt savu organizāciju.

February 17, 20268 min lasīšanai
AI securityChatGPTdata leakageenterprise security

MI tagad ir lielākais datu noplūdes kanāls

  1. gada oktobrī LayerX Security publicēja ziņojumu, kas satrauca CISO visā pasaulē. Galvenais secinājums: 77% darbinieku ielīmē sensitīvus failus GenAI rīkos. No tiem 82% nāk no personīgajiem, nekontrolētajiem kontiem.

Galvenais skaitlis: GenAI tagad veido 32% no visām korporatīvajām datu noplūdēm. Tas ir lielākais atsevišķais neautorizētas datu pārvietošanas kanāls uzņēmumos šodien.

Tā nav nākotnes problēma. Tas notiek jūsu organizācijā jau tagad.

Skaitļi aiz problēmas

AtradumsRādītājsAvots
Darbinieki, kas ielīmē MI rīkos77%LayerX 2025
Datu noplūdes caur MI rīkiem32%LayerX 2025
ChatGPT lietošana caur personīgajiem kontiem67%LayerX 2025
Dienas ielīmēšanas reizes uz darbinieku14LayerX 2025
Ielīmēšanas reizes ar sensitīvu saturu dienā3+LayerX 2025

Darbinieki 14 reizes dienā ielīmē no personīgajiem kontiem. Vismaz trīs reizes tiek ielīmēti sensitīvi ieraksti. Vecā DLP programmatūra ir veidota ap failiem. Tā pilnībā palaida garām ielīmēšanas darbības.

Kāpēc aizliegums nedarbojas

Samsung aizliedza ChatGPT pēc tam, kad darbinieki nopludināja pirmkodu. Aizliegums neizturēja.

MI rīki padara cilvēkus ātrākus. Pētījumi liecina, ka izstrādātāji, kas izmanto MI, pabeidz uzdevumus 55% ātrāk. Kad bloķējat MI, darbinieki dara vienu no trim lietām:

  1. Izmanto to tik un tā caur personīgajiem kontiem — 67% jau tā dara
  2. Zaudē produktivitāti un izturas ar nepatiku pret ierobežojumu
  3. Pāriet pie darba devējiem, kas atļauj MI

Aizliegums pārvieto risku. Tas to nebeidz.

Pārkāpums ar 900 000 lietotāju paplašinājumiem

  1. gada decembrī OX Security atrada divas ļaunprātīgas Chrome pievienojumprogrammas. Kopā tām bija 900 000+ lietotāju. Abas nozaga ChatGPT un DeepSeek sarakstes.

Viena pievienojumprogramma nēsāja Google "Featured" zīmi — pazīme, kurai lietotāji uzticas.

Abas darbojās vienādi:

  • Reāllaikā tverja sarakstu saturu
  • Glabāja to upura ierīcē
  • Ik pēc 30 minūtēm sūtīja paketes uz attālajiem serveriem

Atsevišķa izmeklēšana atklāja bezmaksas VPN pievienojumprogrammas ar vairāk nekā 8 miljoniem lejupielāžu. Tās kopš 2025. gada jūlija bija tvērušas MI sarakstus.

Par pārlūkprogrammas līmeņa apdraudējumiem skatiet mūsu Chrome Extension drošības ceļvedi.

Apturiet noplūdes pirms uzvednes nosūtīšanas

Vienīgā uzticamā aizsardzība: maskēt PII pirms tā nonāk pie MI. Rīkoties post factum ir par vēlu.

To dara anonym.legal Chrome paplašinājums un MCP serveris.

Chrome paplašinājums

  • Bloķē tekstu pirms iesniegšanas ChatGPT, Claude vai Gemini
  • Atrod un aizvieto PII: "Jānis Bērziņš" → [PERSON_1]
  • Atjauno vārdus MI atbildē

MCP serveris (izstrādātājiem)

  • Darbojas ar Claude Desktop, Cursor un VS Code
  • Darbojas kā caurspīdīgs starpniekserveris — jūsu darbs nemainās
  • PII tiek maskēts pirms uzvednes atstāj jūsu ierīci

Kas tiek aizsargāts

Abi rīki atpazīst 285+ entītiju tipus 48 valodās:

  • Personiski — vārdi, e-pasti, tālruņu numuri, dzimšanas datumi
  • Finansiāli — kredītkaršu numuri, bankas konti, IBAN
  • Valdības — sociālās apdrošināšanas numuri, pasu numuri, vadītāja apliecības
  • Veselības aprūpe — medicīniskās kartes numuri, pacienta ID
  • Korporatīvi — darbinieku ID, iekšējie konta numuri

Ja notiek pārkāpums — tāpat kā ar tiem 900 000 lietotājiem — nav ko atgūt. Sarakstu žurnālā paliek tikai maskēti žetoni.

Nedarīšanas izmaksas

Iedomājieties, ko darbinieki katru dienu ielīmē MI rīkos:

  • Finanšu pārskati, kas nosūtīti pārskatīšanai
  • Klientu ieraksti, kas izmantoti atbalsta sarunās
  • Pirmkods, kas dalīts atkļūdošanas palīdzībai
  • Juridisko dokumenti, kas nosūtīti kopsavilkumam
  • Veselības ieraksti, kas izmantoti analīzei

IBM 2024. gada datu pārkāpumu izmaksu ziņojums nosaka vidējās pārkāpuma izmaksas 4,88 miljonu ASV dolāru apmērā. IBM 2025. gada atjauninājums liek veselības aprūpes pārkāpumus 7,42 miljonu dolāru apmērā — joprojām visaugstākie jebkurā nozarē.

Chrome paplašinājums ir bezmaksas. MCP serveris ir iekļauts Pro plānos no €15/mēnesī.

Sāciet šodien

MI ir šeit, lai paliktu. Jūsu darbinieki to jau izmanto. LayerX ziņojums rāda, ka standarta rīki ir akli pret MI datu noplūdēm. Jums nepieciešami šim kanālam veidoti kontroles pasākumi.


anonym.legal maskē PII pirms tas nonāk jebkurā MI modelī. Pārlūkprogrammas darbs paliek lokāls. Procesa laikā neviens sarakstu saturs neskar anonym.legal serverus.

Avoti

Vai esat gatavi aizsargāt savus datus?

Sāciet PII anonimizāciju ar 285+ entitāšu veidiem 48 valodās.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.