Увиди во приватноста на податоците
Експертски статии за безбедноста на вештачката интелигенција, усогласеност со GDPR, заштита на податоците во здравството и најдобри практики за анонимизација на PII.
Сите статии
Јапонски My Number: Verhoeff и APPI
63% од генеричките алатки не успеваат да го откријат My Number во јапонски документи. My Number го користи Verhoeff алгоритамот — најсложената национална контролна сума за идентификатори во Азија.
HDPA Грција: Откривање на АФМ и АМКА
Генерички алатки го откриваат грчкиот АФМ со точност од само 52%. HDPA издала 89 одлуки во 2024 — раст од 162% во споредба со 2022. Туризмот и поморскиот сектор се соочуваат со специфични ризици.
NAIH Унгарија: TAJ-Szám и Adóazonosító Jel
Точноста на унгарскиот NER е 67% наспроти просекот на ЕУ од 82% — проценката на NAIH за 2024 година. Јазови во откривањето на TAJ-szám со пондерирана контролна сума и adóazonosító jel.
Чешко родно число: Кодирање на полот и GDPR
Чешкото родно число го кодира полот преку кодирање на месецот со отклон од 50 — со тоа го прави податок со специјална категорија по член 9 на GDPR. 67% од чешките фирми користат германски алатки.
Данска CPR: Валидација по модул 11 за GDPR
67% од NLP алатките ја пропуштаат валидацијата по модул 11 на данскиот CPR-број. 14 активности за спроведување во здравствената заштита на Datatilsynet во 2024 година. Секундарна употреба на здравствени податоци.
IMY Шведска: Personnummer и Luhn проверки
IMY утврди дека 45% од генеричките алатки го пропуштаат шведскиот personnummer. Samordningsnummer (отклон од 60) го пропуштаат повеќето имплементации. Шведска со 79% искористување на правата по GDPR.
ANSPDCP Романија: Откривање на CNP и проверки
ANSPDCP утврди дека 78% од алатките го пропуштаат романскиот CNP со правилна валидација. CNP го кодира полот, датумот на раѓање и округот на раѓање — импликации за специјалната категорија на GDPR.
UODO Полска: PESEL, NIP и RODO
UODO утврди дека 89% од распоредените алатки не успеваат правилно да го откријат полскиот PESEL. Полска секојдневно обработува 2,3 милиони записи за клиенти во ЕУ. Валидација на контролната сума на PESEL и NIP.
Холандски AP: Глоба од €290M и спроведување на GDPR
Холандскиот AP издаде најголемата глоба за прекугранично пренесување на податоци во ЕУ — €290M против Uber. BSN (холандски ЕМБ) бара 11-проef валидација која 56% алатки ја пропуштаат.
LGPD Бразил: CPF, CNPJ и заштита на податоци
LGPD опфаќа 215 милиони Бразилци и ANPD започна со главното спроведување во 2024. CPF се открива со само 45% точност со алатки обучени на англиски.
Garante Италија: Усогласеност со ВИ и PII
Италијанскиот Garante го казни OpenAI со 15 милиони евра во декември 2024 и привремено го забрани ChatGPT во 2023. 63% од италијанските компании немаат политики за управување со ВИ-податоци.
AEPD Шпанија: DNI, NIE и LATAM идентификатори
AEPD издал 847 санкциски решенија во 2023 — највисок број во ЕУ. DNI/NIE се откриваат со само 34% точност со генерички алатки.
CNIL Франција: Технички барања на DPA за PII алатки
CNIL обработил 16.433 поплаки во 2023 (+43%). 63% од известувањата на CNIL ги цитираат неадекватна анонимизација при ВИ. NIR/француски SSN го пропуштаат 78% од генеричките алатки.
Откривање PII на германски јазик за усогласеност со DSGVO
BfDI пријавил 27.829 известувања за повреди во 2024 — рекорд за Германија за сите времиња. 65% од германските компании користат алатки со неадекватна поддршка за германски PII.
UK GDPR по Брегзит: Технички разлики
Законот DPDI 2025 воведува 14 отстапувања од EU GDPR. Адекватноста ЕУ-Велика Британија е под преглед во 2026. Казната на ICO од 1,2 милиони фунти за LastPass ја воспостави шифрирањето како правна обврска.
Јапонска PPC и APPI: Усогласеност на податоци за обука на ВИ
Јапонската PPC ја спроведува APPI. Измените од 2022 година ги засегаат 2,4 милиони јапонски претпријатија. Националниот ID My Number со 12 цифри бара Verhoeff валидација.
OPC Канада: Од PIPEDA до Предлог-законот C-27
Канадскиот OPC го спроведува PIPEDA додека Парламентот го разгледува Предлог-законот C-27 за вештачка интелигенција и податоци. Канада ја задржува соодветноста на ЕУ-GDPR под преглед во 2026 година.
Индија DPDPA 2023: Глобално влијание врз приватноста
Индискиот DPDPA покрива 1,4 милијарди луѓе, а Одборот за заштита на податоци стана оперативен во 2025 година. Глоби до ₹250 crore (≈€27 милиони). Откривање на Aadhaar за 1,36 милијарди жители.
ANPD Бразил: Спроведување на LGPD во 2024 година
Бразилскиот ANPD издаде први важни глоби во 2024 година. LGPD покрива 215 милиони Бразилци — повеќе отколку Германија, Франција и Велика Британија заедно.
CCPA/CPRA 2025: Законот за приватност и ВИ во Калифорнија
CPPA издаде глоби над 100 милиони долари во 2024 година. CPRA покрива 40 милиони жители и се применува глобално за повеќето фирми. 19 категории на чувствителни податоци, автоматизирани одлуки.
HIPAA OCR: 725 прекршувања, 275 милиони записи
HHS OCR пријави 725 прекршувања на HIPAA во 2024 година кои засегнаа 275 милиони записи — највисокиот број досега. Просечен трошок за прекршување во здравствената заштита: 10,22 милиони долари.
FTC: Спроведување на приватноста на вештачката интелигенција преку Дел 5
FTC издаде 19 дејствија за спроведување поврзани со ВИ во 2024 година. Казна од 875 милиони долари за Amazon Alexa. Активни 25 државни закони за приватност. Архитектурата без знаење директно ги адресира барањата на FTC.
HDPA Грција: GDPR во туризмот и бродарството
Грчкиот HDPA издаде 89 одлуки за спроведување во 2024 — зголемување од 34 во 2022. Туризмот сочинува 38% од случаите. Идентификаторите AFM и AMKA бараат посебна заштита.
NAIH Унгарија: Управување со AI и правила на DPA
NAIH бара DPIA за сите AI-системи кои обработуваат лични податоци. Точноста на унгарскиот NER е 67% — значително под ЕУ просекот од 82%.
CNPD Португалија: GDPR + LGPD барања за PII
Португалскиот CNPD ги поврзува ЕУ GDPR и бразилскиот LGPD за 215 милиони+ говорници на португалски. Глоба од 2,5 милиони евра за неадекватна анонимизација на пациентски записи.
ANSPDCP Романија: GDPR во BPO и ризик со CNP
Романскиот BPO-сектор обработува 2,3 милиони ЕУ записи за клиенти дневно. ANSPDCP издаде 1,8 милиони евра глоби 2022–2024 г. 78% од алатките го пропуштаат романскиот CNP со правилна валидација.
ÚOOÚ Чешка: GDPR за производствениот сектор
Чешкиот ÚOOÚ издаде 58 извршни одлуки во 2024 г.; производството сочинува 34% од прекршувањата. 67% од чешките фирми употребуваат германски алатки без поддршка на чешки јазик.
APD Белгија: IAB, финансии и NIS2
Белгискиот APD издаде пресудна одлука за IAB Europe со влијание врз дигиталната рекламна индустрија вредна 220 млрд. евра. 82 извршни одлуки во 2024 г.
DSB Австрија: Schrems и прекугранични трансфери на податоци
Австрискиот DSB е матичниот надзорен орган на NOYB (422 обработени поплаки 2022-2024). Одлуката за Google Analytics, ризикот Schrems III и 78% случаи на DSB насочени кон трансфери.
Datatilsynet: GDPR за здравствени податоци во Данска
Данскиот Datatilsynet издаде 31 GDPR одлука во 2024 г.; 14 се однесуваа на системи за здравствени податоци. CPR-бројот бара modulus-11 валидација, која 67% од NLP-алатките ја прескокнуваат.
IMY Шведска: Нордиски GDPR и Анонимизација
Шведскиот IMY ја објави најсеопфатната водич за анонимизација во ЕУ, цитирана од 12 други DPA. 79% од шведските граѓани годишно ги остваруваат своите права по GDPR.
UODO Полска: Повеќе GDPR Казни Отколку Франција
Полскиот UODO обработи 8.234 жалби во 2023 и издаде 47 казни. 89% од алатките за PII не успеваат правилно да детектираат полски PESEL идентификатори.
Ирски DPC: 80% од Мега-Казните на ЕУ по GDPR
€530M TikTok, €310M LinkedIn, €251M Meta — сите од ирскиот DPC. Еве зошто Ирска ги домаќинува главните канцеларии на Голем Тех во ЕУ и што значи спроведувањето на DPC за SaaS.
Холандски AP: Казна за Uber од €290M и пренесувања
Холандскиот AP издаде најголемата индивидуална казна во ЕУ за пренесување на податоци — €290M против Uber во 2024. Еве што бара усогласеноста со прекуграничните пренесувања.
AEPD Шпанија: Правила за ВИ и DPA за вработени
AEPD издаде 847 одлуки за санкционирање во 2023 — највисок број во ЕУ — и бара DPIA за сите системи за ВИ кои обработуваат лични податоци.
Garante Италија: Водич за ВИ и усогласеност со PII
Italijanskiot Garante mu izrece kazna na OpenAI od €15M vo dekemvri 2024 i privremeno go zabrani ChatGPT vo 2023. Eve što bara најактивниот регулатор за ВИ во ЕУ.
ICO Велика Британија: Разлики во GDPR по Брегзит
ICO му изрече казна на LastPass од £1,2 милиони поради несоодветна енкрипција во декември 2025. Одлуката утврдува дека енкрипцијата на страна на клиентот е законска обврска.
CNIL Франција: Техничка усогласеност со GDPR
CNIL обработил 16 433 жалби во 2023 година и изрекол над 150 милиони евра казни од 2019 година. Нејзините насоки за AI налагаат документирана анонимизација за обучувачки податоци.
BfDI Германија: Водич за GDPR усогласеност
Германија поднела 27 829 известувања за прекршувања на GDPR во 2024 — повеќе од која било друга земја-членка на ЕУ. Еве што значи фокусот на BfDI за технички тимови.
Лични податоци меѓу платформи: Mac, Linux и Windows
Службениците за приватност на Mac, правни тимови на Windows, инженери за податоци на Linux — сите обработуваат исти податоци со различни алатки. Еве зошто детекцијата независна од OS е суштинска.
Далечинска работа и GDPR: Неконзистентност на платформи
Тимовите во канцеларија користат десктоп софтвер со полни функции. Далечинските работници користат веб апликации со потенцијално различни поставувања. Политиките мора да следат технички докази.
Неуспех на GDPR ревизија: Фрагментирани алатки за лични податоци
Вашиот ревизор бара контроли за детекција на лични податоци. 'Користиме пет различни алатки' не е одговорот кој го сакаат. Еве зошто меѓу-платформската конзистентност е клучна.
GDPR, CCPA и PDPA во една алатка
Вработените во ЕУ под GDPR, вработените во САД кои работат со CCPA податоци, вработените во АПАК под PDPA. Три јурисдикции, еден дистрибуиран тим.
Заштита на лични податоци низ апликации: Word, Chrome и AI
Податоците за клиентите преминуваат од прелистувачот до Word документи и до Claude промпти. Секој премин меѓу апликации е потенцијална точка на истекување.
Фрагментацијата на алатките за лични податоци не ги поминува ревизиите за усогласеност
Четири различни алатки за четири различни работни текови значи четири различни сетови на покриеност на ентитети и четири различни евиденциски траги.
AI помошниците за програмирање протекуваат лични податоци од продукцијата
Фиксатори за единечни тестови со реални клиентски записи. Евиденциски датотеки со продукциски податоци за дебагирање. GitHub откри 39 милиони протечени тајни во 2024 година.
Лични податоци во интерна вики: Confluence и клиентски податоци
Тимовите за поддршка документираат процеси со скриншоти на сметките на клиентите. Во текот на 3 години, тоа значи илјадници прекршувања на принципот за минимизирање на податоци согласно GDPR во вашата вики.
Лични податоци во истражувања: Скриншоти и GDPR
Академски трудови редовно вклучуваат pandas DataFrame и R-излез кои прикажуваат реални пациентски записи како примери за методологија. Еве зошто ова претставува прекршување на GDPR.
OCR и откривање лични податоци во рачно пишани формулари
Средно голема болница обработува 50.000 рачно пишани формулари за прием годишно. Рачното редактирање лични податоци при такво количество бара 0,5 вработен со полно работно време.
Лични податоци во скриншоти: Протекување во интерни алатки
Slack, Teams, Jira и е-поштата редовно примаат скриншоти кои содржат лични податоци на клиентите. Ова нарушување на контролата на пристап ги заобиколува сите DLP алатки.
GDPR и скенирани документи: OCR + лични податоци
Правото на бришење според GDPR се однесува на лични податоци 'без оглед на форматот'. Скенираните PDF-датотеки од хартиени архиви не се исклучок.
GDPR во Апликациски Дневници: JSON PII Усогласеност
Апликациските дневници содржат е-пошта адреси, IP адреси и броеви на сметки на клиентите кои GDPR Член 5(1)(е) бара да бидат управувани.
E-Discovery со Мешани Формати: Јаз во Усогласеноста
Производствата за e-discovery и GDPR DSAR-ите опфаќаат PDF, Word документи, Excel и JSON извози. Користењето различни алатки за секој формат создава јазови во конзистентноста кои го изложуваат организацијата.
CSV Слободен Текст PII: Подалеку од Бришење Колони
Анкетните CSV-ови содржат лични податоци не само во структурирани колони, туку и во одговори со слободен текст. Стандардното бришење колони ги пропушта личните податоци кои го прекршуваат GDPR.
GDPR Анонимизација на Дневници: Задржете го Дебагирањето
Апликациските дневници молчешкум акумулираат е-пошти на корисниците, IP адреси и броеви на сметки. Еве како да ги споделите дневниците со трети страни, изведувачи и платформи за набљудување.
Excel PII: Анонимизирајте Стотици Колони
Excel е еден од највисоко-ризичните типови документи за лични податоци во деловното работење. Еве зошто стандардната текстуална анализа не успева на табели и что обезбедува контекстот на колони.
Фрагментација на Формати на Документи во Алатки за Лични Податоци
Единствен одговор на DSAR може да опфати Word договори, PDF фактури, Excel списоци на клиенти и CSV извози. Користењето различни алатки за секој формат создава јазови во усогласеноста.
Стапицата на PDF Редакцијата: Изложени Податоци
Досиејата на ДОЈ за Епштајн, случајот Манафорт и протекувањата на НСА ја делат истата грешка: козметичка редакција која го остава основниот текст достапен за екстракција.
Лепи и заборави: Зошто автоматското означување ги надминува обуките за усогласеност
62% од вработените кои ги користат ВИ алатките за податоци на клиенти 'понекогаш' заборавуваат прво да ги отстранат личните податоци. Еве зошто автоматското означување ја отстранува потребата од усогласеност во тек на работа.
GDPR Минимизација на податоци: API во реално време за спречување на прекумерно собирање
GDPR Член 5(1)(c) бара собирање само на неопходните податоци. Интеграцијата на API во реално време спречува прекумерно собирање во фазата на поднесување на форма - пред податоците да влезат во вашата база на податоци.
Зошто бинарното откривање на лични податоци не ја задоволува усогласеноста
Ознаките откривено/неоткривено не се доволни за контексти на усогласеност кои бараат човечка проценка. Оценувањето на доверба ја претвора анонимизацијата на лични податоци од бинарно погодување во ревидирачка контрола за усогласеност.
HHS 2025: Клиничките белешки со ВИ бараат откривање PHI пред зачувување во EHR
Системите за транскрипција со ВИ можат ненамерно да ги постават PHI-информациите на Пациент А во досието на Пациент Б. Еве зошто откривањето PHI во реално време пред запишување во EHR е клучната контрола.
Превенцијата на лични податоци во реално време штеди 2,2 милиони долари
IBM откри разлика во трошоци од 2,2 милиони долари меѓу превенцијата и откривањето. Еве ја математиката која го прави пресретнувањето на лични податоци во реално време неопционално за безбедносните тимови.
GDPR Член 32: Следење на изложеноста на лични податоци при употреба на ВИ алатки
Тимовите за усогласеност во претпријатија бараат квантитативни докази за контролите на ВИ алатките за лични податоци. Мрежниот DLP ги пропушта ВИ-интеракциите преку прелистувачот.
Заштита од протекување лични податоци при употреба на ВИ во реално време
Кога вработен го внесува името на клиент во ChatGPT, податоците го напуштаат организациското управување во реално време. Последователниот DLP не може да го поврати она што веќе е изгубено.
Самохостираниот PII не успева на ревизии за усогласеност
spaCy 3.4.4 произведува различни NER резултати од spaCy 3.5.1. Финансиска фирма открива дека 3% од документите биле различно анонимизирани во постапувањето наспроти производство.
Presidio: поставување 3 недели наспроти управуван PII
Microsoft Presidio има илјадници ѕвезди на GitHub и стотици отворени прашања. Сложеноста на поставувањето, надоверноста на PySpark интеграцијата и зависностите на Python.
Од 6 недели до 3 дена: управувано PII поставување
Тимовите за здравствен SaaS трошат 6 недели на производствено распоредување на самохостиран Presidio пред да преминат на управуван API. Управуваниот API го заменува распоредувањето.
Presidio пропушта 220+ GDPR ентитети
Presidio се испорачува со ~40 стандардни препознавачи на ентитети фокусирани на US идентификатори. Европски организации бараат IBAN, Codice Fiscale и многу повеќе.
Бесплатното откривање на PII чини €13.000 годишно
Самохостирањето на Presidio бара 40-80 часа за почетно поставување и 5-10 часа/месечно за тековно одржување. При инженерски ставки од €100/час, тоа е €13.200+.
Проблемот со прецизноста на Presidio: 22,7%
Бенчмарк од 2024 година покажа дека препознавачот на имиња на лица на Presidio постигнува прецизност од 22,7% во деловни документи — што значи дека 77,3% од откривањата се лажни позитиви.
Скрати ја обуката за приватност: од недели до часови
Обуката за алатки за приватност типично трае 2-4 недели, со стапка на грешки при конфигурација од 22% во првата недела. Преносливите пресети ја намалуваат обуката на 1 ден.
MSP-и: Стандардизирајте ја анонимизацијата
MSP-ите и советниците за усогласеност кои служат на повеќе клиентски организации не можат рачно да ги реконфигурираат алатките за лични податоци по клиент во поголем обем.
Дрејф во конфигурацијата: Скриен ризик по GDPR
Аналитичарот А ги заменува имињата со псевдоними. Аналитичарот Б ги засенчува. Вашата ревизија по GDPR наоѓа двете во ист набор на податоци. Дрејфот во конфигурацијата — каде тимот применува различни поставувања — создава ризик при ревизија.
Обновлива приватност: ML предлошки
Анонимизацијата на ML податоците за обука мора да биде конзистентна и обновлива. Ако научниците за податоци А и Б применуваат различни видови ентитети, наборите за обука се несогласувачки.
Управување со повеќе рамки за приватност со една алатка
Тимовите за усогласеност кои управуваат со GDPR, HIPAA и CCPA мора да применуваат различни стандарди за анонимизација во зависност од контекстот на документот.
Предлошките за анонимизација го завршуваат несогласувањето
Кога 8 правни помошници независно конфигурираат анонимизација на лични податоци, несогласувањето е неизбежно. Ревизорите по GDPR бараат систематска, конзистентна примена.
Откривање на HIPAA MRN без докторат по регуларни изрази
Форматот на MRN на секоја болница е различен. Memorial користи MRN:XXXXXXX, St. Mary's користи PT-YYYYY, University Hospital користи UHN-XXXXXXXXXX.
Правни лични податоци: Откривање привилегии
Референтни броеви на предмети, броеви на адвокатски лиценци, бројови на судски досиеа и ID-а на клиентски предмети се правно чувствителни идентификатори кои стандардните алатки за лични податоци ги пропуштаат.
GDPR AI за поддршка: Прилагодени идентификатори
AI за поддршка на клиенти прима пораки на клиенти со имиња, е-пошти И ID на нарачки. Стандардните PII алатки ги отстрануваат адресите за е-пошта, но ги остава ID на нарачките нетакнати.
Националните ID на ЕУ кои вашата PII алатка ги пропушта
Steueridentifikationsnummer на Германија, Numero fiscal на Франција, Codice Fiscale на Италија, NIF/NIE на Шпанија - алатките за PII фокусирани на САД лесно откриваат SSN, но ги пропуштаат повеќето европски формати.
Покрај SSN: Анонимизација на интерни ID
Секоја организација има интерни идентификатори - ID на вработени, броеви на сметки, ID на нарачки - кои се лично идентификувачки во контекст, но ги пропушта стандардниот алат за PII.
HIPAA: Откривање на болнички MRN
HIPAA Safe Harbor бара отстранување на броевите на медицинските записи, но форматите на MRN не се стандардизирани. Epic, Cerner и Meditech сите користат различни формати.
GDPR цевковод: Анонимизирај пред складирање
dbt ознаките на колони не се GDPR усогласеност. Сировите клиентски податоци пристигнуваат во вашиот Snowflake магацин немаскирани пред да се применат политиките базирани на ознаки.
FOIA: Редакција од недели до часови
Федералната влада потрошила проценети $500M на обработка на FOIA во 2024 година, главно рачна редакција. ARPA-H изречно барал AI софтвер за редакција за да го реши огромниот заостаток.
GDPR анонимизација на податоци за обука на ML
GDPR ги ограничува употребата на лични податоци за обука на ML надвор од оригиналната намена на нивното собирање. Тимовите за наука на податоци кои се потпираат на ad-hoc Python скрипти создаваат сериозни проблеми.
Откривањето на лични податоци ги намалува трошоците за е-откривање
Редакцијата на лични податоци водена од правници во е-откривањето чини $1–2 по страница. Правна работа со 50.000 документи генерира $375.000+ само во трошоци за редакција.
HIPAA Safe Harbor де-идентификација во голем обем
HIPAA Safe Harbor бара отстранување на 18 специфични категории на PHI идентификатори. Академските медицински центри потребна им е де-идентификација во голем обем, но постоечките алатки.
GDPR DSAR во голем обем: 200 барања месечно
Барањата за субјекти на GDPR Член 15 растат со 40-60% годишно. Организациите добиваат стотици месечно. Пакетната редакција на лични податоци овозможува обработка на DSAR со 10 пати поголема брзина.
FOIA: 80% побрзо со пакетна редакција
Федералните агенции на САД добиле 1,5 милиони барања за FOIA во финансиската 2024 година при просечен трошок од $482 по барање. Пакетната редакција на лични податоци го намалува времето за обработка од.
Транспарентно ценење во софтверот за приватност
67% од B2B-купувачите претпочитаат добавувачи со транспарентно ценење. 43% ги елиминирале добавувачи кои барале контакт со продажба за информации за цени.
Водич за GDPR анонимизација за слободни работници
Слободните работници и независните договарачи на податоци се соочуваат со јаз во усогласеноста: претплатата изградена за претпријатија не се скалира надолу за 3 клиентски сета на податоци месечно.
Заштита на лични податоци со стартап буџет
Алатките за анонимизација на лични податоци за претпријатија чинат од €800/месец. Отворениот код бара Python-експертиза. Jазот оставува милиони МСП, самостојни практичари и.
GDPR за НВО: Бесплатни алатки за приватност
НВО и хуманитарни организации се соочуваат со истите обврски според GDPR, како и комерцијалните претпријатија, но работат со нулти технолошки буџети.
Presidio vs. anonym.legal: Изградба наспроти купување
Microsoft Presidio е технички бесплатен, но чини 40-80 инженерски часа за правилно распоредување. anonym.legal обезбедува иста точност на ML-моделите во форма на управуван SaaS.
Анонимизација на лични податоци за стартапи: Цени
Алатки за лични податоци на ниво на претпријатие, како Informatica и BigID, се ценовно достапни само за компаниите од Fortune 500 со годишни лиценци во шестцифрени износи. 99% од бизнисите во ЕУ се МСП.
ISO 27001 и прашалниците за безбедност во претпријатијата
Авторизацијата FedRAMP трае 12-24 месеци за американски федерални договори. За јавни тела во ЕУ и Обединетото Кралство, ISO 27001 е типично прифатениот еквивалент.
ISO 27001 за јавна набавка на SaaS-решенија
Авторизацијата FedRAMP трае 12-24 месеци за американски федерални договори. За јавни тела во ЕУ и Обединетото Кралство, ISO 27001 е типично прифатениот еквивалент.
DORA, управување со ИКТ-добавувачи и ISO 27001
Договорите за деловни соработници (BAA) според HIPAA бараат "задоволителни гаранции" за соодветни заштитни мерки. ISO 27001 директно се усогласува со HIPAA 164.
ISO 27001 и HIPAA BAA за здравствениот сектор
Договорите за деловни соработници (BAA) според HIPAA бараат "задоволителни гаранции" за соодветни заштитни мерки. ISO 27001 директно се усогласува со HIPAA 164.
ISO 27001 Вредност за Усогласеност Низводно во Синџирот на Снабдување
Малите добавувачи се соочуваат со 40-80 часа по корпоративен прашалник без ISO 27001. Корпоративните можности се губат не затоа што алатките се несигурни, туку затоа што немаат сертификат.
ISO 27001 ги Скратува Продажните Циклуси во Претпријатијата
Глобална фирма за финансиски услуги го намали времето за пополнување на прашалници за 52% откако добавувачите го стандардизираа ISO 27001. 77% од тимовите за набавка во претпријатијата бараат ISO 27001 или SOC 2.
Пораст на DSAR: Пакетна Обработка за GDPR
Ирскиот DPC го казни LinkedIn со 310 милиони евра и Meta со 251 милиони евра во 2024. Растечката свест за спроведувањето на DPA го поттикнува нагорниот тренд на волумен на DSAR.
Контролна листа за Проверка на Добавувачи за DPO согласно GDPR Член 28
GDPR Член 35 бара DPIA за обработка со висок ризик. ISO 27001 сертификацијата го намалува времето за безбедносни прашалници за 73%.
Анонимизација наспроти Псевдонимизација: 20 Милиони Евра на Коцка
GDPR ги третира анонимизираните и псевдонимизираните податоци фундаментално различно. Вистинската анонимизација целосно ги отстранува податоците од опфатот на GDPR. Псевдонимизацијата го задржува опфатот на GDPR.
EDPB 2025: Насоки за Псевдонимизација
Насоките 01/2025 на EDPB разјаснија дека псевдонимизираните податоци остануваат лични податоци согласно GDPR - само вистинската анонимизација е надвор од опфатот на GDPR.
GDPR Парадокс: Дали Вашиот Анонимизатор е Легален?
Глобата на Uber од 290 милиони евра (холандска DPA, 2024) беше конкретно за пренос на податоци на европски возачи на американски сервери. Повеќето американски алатки за анонимизација обработуваат лични податоци надвор од ЕУ.
Дали Вашата Алатка за Анонимизација е GDPR Повреда?
Казната од 530 милиони евра на ирскиот DPC против TikTok за пренос на EEA корисничките податоци во Кина воспостави јасен преседан: користење на не-ЕУ алатка за обработка на ЕУ ЗЛП е извоз.
GDPR Право на Бришење: Акција на EDPB 2025
Координираната Рамка за Спроведување на EDPB за 2025 истражуваше усогласеност со правото на бришење низ 32 DPA. Девет DPA покренаа формални истраги.
MiCA и GDPR: Детекција на ЗЛП на Крипто Паричници
ЕУ MiCA регулативата ги третира адресите на криптовалутни паричници како финансиски идентификатори. GDPR се применува на адреси на паричници поврзани со поединци.
Глобална ЗЛП Усогласеност: GDPR, LGPD и DPDP
Бразилскиот CPF, индискиот Aadhaar и американскиот SSN имаат фундаментално различни формати и логика за валидација. LGPD и индискиот DPDP Акт ги додаваат CPF и Aadhaar во опсегот на заштита.
Внатрешните ИД-а на Вработените Се Исто така ЗЛП
Секоја голема организација има сопствени внатрешни идентификатори кои ги поврзуваат анонимизираните записи со вистинските луѓе. 34% од GDPR казните вклучуваат неадекватни технички мерки.
Прилагодена Детекција на MRN без Код за HIPAA
Бројевите на медицински записи се специфични за болница — секој здравствен систем користи различен формат. HIPAA Safe Harbor бара отстранување на MRN. Еве како да го постигнете тоа без пишување код.
ЕУ Разлика во Идентификатори: Steuer-ID, NIR, Personnummer
Генеричките алатки за ЗЛП се изградени околу американски идентификатори. Германскиот Steuer-ID, францускиот NIR, шведскиот Personnummer и норвешкиот Fodselsnummer се целосно различни формати.
18 HIPAA идентификатори кои вашата алатка ги пропушта
HIPAA наброjува 18 PHI идентификатори. Повеќето алатки за анонимизација детектираат можеби 6 од нив. Броевите на медицинските записи варираат по институции без стандарден US формат.
Глобален PII: SSN, CPF, Aadhaar и повеќе
GDPR се применува на германски Steuer-ID, француски NIR, шведски Personnummer и 260+ други типови идентификатори за кои повеќето алатки никогаш не слушнале.
Реверзибилно шифрирање за повторно контактирање
Не можете да контактирате Patient_001 за следна посета. IRB сега бара документирани протоколи за повторна идентификација — докажувајќи дека МОЖЕТЕ да идентификувате под.
Токен мапирање за GDPR AI работни текови
Кога имињата на клиентите се анонимизираат пред AI обработката, одговорот на AI содржи анонимизирани токени. Крајниот одговор мора да содржи вистински имиња — не.
Анонимни HR анкети со реверзибилни лични податоци
Анонимните анкети поттикнуваат искрено пријавување на вознемирување и прекршувања на етиката. Кога ќе се појави сериозна обвинба, HR мора да истражува — но.
Реверзибилно шифрирање за финансиски ревизии
Пресудата на SDNY од февруари 2026 утврди дека документите обработени со AI ја губат привилегијата адвокат-клиент ако не се анонимизирани пред обработката.
Реверзибилно шифрирање за правно откривање документи
Ги редактиравте документите. Судијата нареди да ги доставите оригиналите. Што сега? GDPR казните достигнаа 1,2 милијарди EUR во 2024 — рекордна година.
Реверзибилна деидентификација за клинички истражувања
Кога студијата открива неочекуван биомаркерски ризик кај 47 од 5.000 учесници, истражувачите треба да контактираат вистински пациенти. Само 23% од алатките за анонимизација нудат.
HIPAA-усогласен ChatGPT со заштита на прелистувачот
77% од вработените споделуваат чувствителни работни информации со AI алатки барем неделно. Пресретнувањето на PII во реално време го намалува истекувањето за 94%.
Дали вашата AI алатка за приватност ги краде вашите податоци?
67% од AI Chrome додатоците собираат кориснички податоци. Инцидентите во декември 2025 виделе 900K корисници компромитирани од додатоци кои се претставуваат за алатки за приватност.
3,8 дневни изложувања на PII кај тимовите за поддршка
Секој агент за поддршка кој користи ChatGPT прави просечно 3,8 лепења на чувствителни податоци дневно. За тим од 100 лица, тоа се 380 GDPR инциденти на изложување дневно.
GDPR и ChatGPT: JIT анонимизација на поддршката
Италијанскиот Garante го глоби OpenAI со 15 милиони евра во декември 2024. 63% од италијанските компании немаат GDPR-усогласени политики за употреба на AI. Ревизијата на ЕУ во 2024 открила дека 63% од ChatGPT.
По инцидентот со 900.000 корисници на додатокот
Во јануари 2026 година, два злонамерни Chrome додатока инсталирани кај 900.000+ корисници ги ексфилтрирале целосните разговори на ChatGPT и DeepSeek на секои 30 минути.
Зошто политиките не успеваат да ги спречат протекувањата на лични податоци преку ChatGPT
77% од корпоративните корисници на ВИ ги копираат и лепат податоците во прашалниците на чатботовите. Скоро 40% од прикачените датотеки содржат лични или PCI податоци. Предложено е ажурирање на Правилото за безбедност на HIPAA.
Суверенитет на податоци: Зошто облак алатките за лични податоци пропаѓаат
Земјите со закони за заштита на податоци пораснаа од 76 на 120+ помеѓу 2011 и 2025. Германскиот SGB V ги ограничува здравствените податоци на системи под германска контрола.
Приватност со воздушна изолација: Анонимизирајте офлајн
FedRAMP и ITAR средините имаат една заедничка работа — облакот не е опција. Реверзибилна псевдонимизација според GDPR Чл. 4(5) бара посебно складирање на токенот.
Тргувачки кат: Офлајн анонимизација
Тргувачките катови не можат да користат облак SaaS за поднесување на усогласеност. Формалното мислење 512 на ABA бара спречување на ненамерно откривање во е-откривањето.
Партиска обработка на 50.000 клинички белешки локално
Судска одлука на SDNY од февруари 2026 утврди дека документите обработени со ВИ ја губат привилегијата адвокат-клиент ако не се анонимизираат пред обработката.
Анонимизација на табели за GDPR и CCPA
Формулите во Excel ги референцираат ќелиите со имиња на клиенти. Пивот-табелите кешираат чувствителни податоци. Средини со воздушна изолација се потребни за 67% од владините набавки.
FOIA Заостаток: Автоматизирано редактирање во власта
Барањата по FOIA во САД достигнаа 1,5 милиони во ФГ2024 — раст од 25%. Заостатокот порасна за 33% на 267.056 нерешени барања. Владата потроши 723 милиони долари за нивна обработка.
Правно редактирање: Зачувување на форматирањето
73% од правните стручњаци пријавуваат оштетување на форматирањето при употреба на алатки за редактирање трети страни (Bloomberg Law 2024). Редактирањето на досиејата на Епстин од DOJ.
Excel и GDPR: ризици со податоци во табели
Барањата за право на пристап согласно GDPR се зголемиле за 180% од 2021 до 2024 (EDPB). Просечното обработување на DSAR трае 12 часа рачно. HR одделенијата управуваат со десетици илјади записи.
Enterprise AI: пристап за програмери без ризик
Банките го забранија ChatGPT. Нивните програмери го користеле дома. 27,4% од сета содржина внесена во деловни AI chatbot-ови содржи чувствителни податоци (Zscaler).
Користење на Cursor и Claude без истекување на код
Cursor ги вчитува .env фајловите во AI контекст по стандард. Финансиска фирма изгуби 12 милиони долари откако сопствените алгоритми за тргување беа испратени до AI асистент.
AI политиките без технички контроли не функционираат
77% од вработените споделуваат чувствителни деловни податоци со AI алатки и покрај политиките кои го забрануваат тоа. Владин изведувач вметна податоци на апликантите за поплавна помош на FEMA.
Данокот на лажно позитивни резултати кај PII алатките
GitHub проблемот #1071 на Presidio документира систематски лажно позитивни резултати. Студија од 2024 откри прецизност од 22,7% во мешано-јазични деловни датасети.
LLM алатките пропуштаат 50% од клиничките PHI
Студија од 2025 покажа дека LLM алатките пропуштаат повеќе од 50% од клиничките заштитени здравствени информации (PHI) во повеќејазични документи. 34,8% од сите ChatGPT влезни податоци содржат чувствителни информации.
Арапски и хебрејски PII: западните алатки не успеваат
GDPR не завршува на Босфорот. Арапски и хебрејски лични податоци во деловните процеси на ЕУ се систематски незаштитени. XLM-RoBERTa меѓујазичното детектирање и регионалните типови ентитети ја затвораат оваа правна дупка.
IDE наспроти прелистувач: Безбедност на AI за програмери
Програмерите користат AI во две средини: IDE (Cursor, VS Code) и прелистувач (Claude.ai, ChatGPT). Секоја бара различни контроли.
83% од AI додатоците никогаш не се ревидираат
83% од Chrome додатоците со широки дозволи никогаш не биле безбедносно ревидирани (USENIX 2025). 45% од корпоративните вработени користат неодобрени додатоци.
39 милиони протекувања на GitHub: ризик на AI кодирање
67% од програмерите случајно изложиле тајни во код (GitGuardian 2025). 39 милиони тајни протекоа на GitHub во 2024 година, зголемување за 25% на годишно ниво.
KYC во голем обем: Трошоците на лажните позитиви
Дигитална банка која обработуваше 5.000 KYC апликации дневно во 15 земји на ЕУ утврди дека нивниот чекор за откривање PII создава задоцнување од 2 дена.
Објаснувачка редакција: HIPAA ревизии
Методот на експертско утврдување на HIPAA бара документирана методологија. Правното откривање бара основи за секоја редакција. 34% од DPO пријавуваат недоволни алатки за документација.
PII на мешан јазик: Еднојазичните алатки не успеваат
72% од компаниите во ЕУ обработуваат документи на 3+ јазици истовремено. Мешано-јазичните документи предизвикуваат 45% повисоки стапки на пропуштање PII кај еднојазичните NER алатки.
Една алатка, 45 земји: 260+ ентитети
Бразилскиот CPF има контролни цифри. Индискиот PAN е 10-знаковна алфанумеричка низа. Европските IBAN-и варираат по земји. Глобалните е-трговски платформи не можат да си дозволат посебни алатки.
APAC ЛЛИ: тајландски, индонезиски, виетнамски
Компанија за финансиски технологии во Сингапур која обработува 500.000 месечни разговори за поддршка на 12 APAC јазика откри дека нивната алатка само на англиски пропушта ЛЛИ во 60% од разговорите кои не се на англиски.
Лажни позитиви на Presidio: Зошто ML редакцијата не успева
Бенчмарк од 2024 година откри дека Presidio генерирал 13.536 лажни позитивни детекции на имиња низ 4.434 примероци - означувајќи заменки, имиња на бродови и земји како лични имиња. Еве колку тоа чини во правни и здравствени средини.
Одбрана на редакции: AI оценки на судот
Судија праша зошто 47% од документот е редактиран. Одговорот 'AI го означи' не е правно одбранлив. Еве каков изглед има одбранлива автоматска редакција.
Алатки за ЛЛИ само на англиски: Одговорност според GDPR
Спроведувањето на GDPR се применува рамноправно на повреди на сите јазици на ЕУ. Кога вашата алатка за ЛЛИ центрирана на англиски пропушта германски, француски или полски идентификатори, компанијата е изложена на реален правен ризик.
Алатки за ЛЛИ само на англиски: Јазот во GDPR
Германскиот Steuer-ID (11 цифри со контролна сума) е структурно различен од американскиот SSN. Француските NIR броеви имаат 15 цифри. Полскиот PESEL и шведскиот Personnummer имаат сопствена логика. Алатките само на англиски ги пропуштаат сите нив.
ISO 27001 + ZK го скратуваат времето за оценка на добавувачи
Истражување од 2025 година покажа дека 'недостатокот на признаена безбедносна сертификација' е втората причина поради која CISO ги дисквалификуваат SaaS добавувачите. Еве го она што го нуди комбинацијата ISO 27001 + нулта знаење.
ZK архитектурата ги скратува продажните циклуси
Безбедносните прашалници на корпоративните добавувачи содржат 100+ прашања. Архитектурата со нулта знаење дава дефинитивни одговори на најтешките прашања - и конвертира.
Пробивот на LastPass: лекции за безбедноста на добавувачите
LastPass ги шифрирале податоците на своите корисници. Трезорите сепак биле ексфилтрирани. Следеле 600.000+ записи на Okta. Безбедносните инциденти на SaaS се зголемиле за 300% од 2022 до 2024 година.
Евалуација на тврдења за нула-знаење по LastPass
438 милиони $ украдени од корисниците на LastPass откако нивните 'шифрирани' трезори биле пробиени. Следела казна на ICO од 1,2 милиони фунти. Еве контролна листа за проценка на тоа дали тврдењата на добавувачот навистина се однесуваат.
Vibe Coding и протекување на лични податоци: Безбедносниот ризик за кој никој не зборува
Кодот генериран од вештачка интелигенција ретко вклучува ракување со лични податоци. 73% од vibe-coded апликациите обработуваат чувствителни податоци без анонимизација. Она што програмерите треба да го знаат.
COPPA Април 2026: Што мора да направат EdTech платформите пред рокот
Ажурираното правило на COPPA стапува на сила на 22 април 2026 година. Reddit беше казнет со £14,47 милиони за неуспеси со податоците на деца. EdTech платформите се соочуваат со ист ризик.
LangChain CVE-2025-68664: Како личните податоци протекуваат низ вашиот RAG Pipeline
CVSS 9,3. Функциите за серијализација на LangChain ги изложуваат променливите на околината и тајните на LLM-ови контролирани од напаѓачи. Како да откривате и поправате протекување на PII.
Безбедност на MCP сервер 2026: 8.000 изложени, 492 без автентикација
8.000+ Model Context Protocol сервери се јавно изложени. 492 немаат никаква автентикација. 36,7% се ранливи на SSRF. Заштитете личните податоци во вашите MCP алатки.
EU AI Act Август 2026: Анонимизација на тренинг податоци за исполнување на Член 10
Целосното спроведување на EU AI Act започнува на 2 август 2026 година. Казни до €35M или 7% од глобалниот промет. Член 10 бара анонимизација на тренинг податоците.
Трајна анонимизација: ризик од уништување докази
34,8% од влезовите во ChatGPT содржат чувствителни податоци (Cyberhaven). Решението - трајна анонимизација - создава свој сопствен правен ризик: уништување докази. GDPR чл. 4(5) и федералните правила FRCP 37(e) бараат обновливост.
Сметката за редакција од 80.000 $: решение со Word додаток
При 200-400 $/час, производство на 10.000 документи чини 26.000-80.000 $ во адвокатско време (RAND). Истражувањето на Bloomberg Law од 2024 утврдило дека автоматизацијата го намалува тој временски рок.
Browser DLP: Блокирање vs. Анонимизација во 2026
Два пристапи кон browser DLP: блокирањето спречува испраќање лични податоци до AI алатки; анонимизацијата ги трансформира податоците пред испраќање. Објективна споредба.
Samsung изгуби изворен код преку ChatGPT три пати
Три одделни инженерски тимови на Samsung залепиле сопственички код и доверливи податоци во ChatGPT во април 2023 година. Секој инцидент откри различен аспект на ризикот.
Санкции во е-откривање: кога АИ редакцијата оди предалеку
Во предметот Athletics Investment Group против Schnitzer Steel (2024), неправилната редакција предизвика санкции за откривање. Со прецизност на АИ алатките од само 22,7%, правните тимови се соочуваат со реална одговорност.
SaaS пробивите пораснаа за 300%: потребна е ZK заштита
Conduent изложи 25,9 милиони записи. NHS Digital: 9 милиони пациенти. Напаѓачите пробиваат SaaS добавувачи за 9 минути. Кога вашиот добавувач е самата точка на напад.
HIPAA во облак: архитектура со нулта знаење за PHI
Договорите за деловна асоцијација не спречуваат прекршувања на HIPAA кога твојот облак AI давач обработува PHI во обичен текст. Еве што нуди архитектурата со нулта знаење.
LibreOffice додаток за анонимизација на лични податоци
Чекор по чекор водич за анонимизација на лични податоци во LibreOffice документи со помош на додатокот anonym.legal.
LibreOffice vs Office: Редакција на лични податоци
Детална споредба на можностите за анонимизација на лични податоци во LibreOffice (додаток anonym.legal) vs. Microsoft Office (Office додаток).
Анонимизација со отворен-код: LibreOffice
Kako организациите во јавниот сектор го користат LibreOffice со додатокот на anonym.legal за анонимизација на документи согласно GDPR.
Меѓуплатформска анонимизација на документи: Office и LibreOffice
Како организации со мешовити Microsoft Office и LibreOffice околини одржуваат доследна анонимизација на лични податоци со anonym.
Забрани за вештачка интелигенција во претпријатијата: продуктивност наспроти ризик
27.4% од содржината во корпоративните AI чет-ботови содржи чувствителни податоци - зголемување од 156% на годишно ниво. Сепак, 71.6% од корпоративниот пристап до AI се одвива преку приватни сметки.
Безбедни AI приватносни екстензии во 2026 година
Во јануари 2026 година, две злонамерни Chrome екстензии со 900.000+ корисници биле фатени дека ги ексфилтрираат разговорите на ChatGPT и DeepSeek на секои 30 минути.
Browser DLP за ChatGPT, Claude и Gemini
Традиционалниот корпоративен DLP е изграден за преноси на датотеки и е-пошта, не за AI четбот-чатови. Овој водич ги покрива нативните за прелистувач превентивни мерки за губење на податоци за ChatGPT.
Кога CISO директорите одбиваат обработка на PHI во облак
725 прекршувања на здравствени податоци во 2024 година засегнаа 275 милиони записи. Со просечни трошоци за прекршување од $10.22M - највисоки во која било индустрија - здравствените CISO директори се.
Казна од 530M евра за TikTok: суверенитет на податоци под GDPR
Казната од 530 милиони евра на TikTok според GDPR за трансфери на податоци ЕУ-Кина означува нова ера на спроведување на суверенитет на податоци. Со 5.65 милијарди евра вкупни казни.
Датотеките за Epstein: истакнувањето не е редактирање
Објавувањето на датотеките за Epstein од страна на Министерството за правда во декември 2025 година открија критична грешка при редактирање: текстот во PDF со црно истакнување останува читлив преку копирање и залепување.
Адвокатска тајна и вештачката интелигенција во 2026 година
Федерален суд во февруари 2026 пресуди дека разговорите со вештачка интелигенција не се заштитени со адвокатска тајна.
Шифрирање нула-знаење наспроти нула-доверба во облак
LastPass исто така ги шифрирал податоците на своите корисници — и сепак биле украдени 438 милиони долари. Еве разликата помеѓу шифрирање на страна на серверот и вистинско нула-знаење.
Со воздушна изолација PII: Офлајн-прво за одбраната
41% од политиките за безбедност на претпријатија забрануваат обработка на класифицирани документи во облак. Дознајте kako офлајн-прво анонимизација функционира за мрежи со строги безбедносни барања.
Повеќејазично откривање на PII за GDPR
Германско Steuer-ID, француско NIR и шведско Personnummer сите бараат различна логика за откривање. Дознајте kako да изградите усогласено откривање на PII за сите јазици на ЕУ.
Избор помеѓу реверзибилна и трајна редакција
GDPR прави разлика помеѓу анонимизација и псевдонимизација. На судовите им требаат оригинали. На истражувањата им е потребна повторна идентификација. Дознајте кога да користите кој пристап.
Повеќејазичен NER: Английскиот не успева за арапски
NER моделите на англиски јазик постигнуваат точност од 85-92%. Арапски и кинески? Честопати 50-70%. Дознајте за техничките предизвици и како да изградите вистински повеќејазична детекција.
94% од МСП нападнати: Достапна заштита на приватноста
МСП се соочуваат со исти закани како претпријатијата, но не можат да си дозволат алатки за 800+ долари месечно. Еве како да добиете заштита на приватноста на ниво на претпријатие за 3 евра месечно.
Откривање на PHI: Snow Labs 96% наспроти GPT-4o
Не се сите алатки за де-идентификација еднакви. Бенчмарковите на ECIR 2025 покажуваат F1 резултати од 79% до 96%. Дознајте зошто точноста е важна и како да ги оцените алатките.
Судовите казнуваат адвокати за неуспешна редакција
Означувањето на текст во Word не е редакција. Судовите ги казнуваат адвокатите за технички неуспеси кои ги изложуваат привилегираните информации.
Користете Claude и ChatGPT без да протечете лични податоци
Водич за програмери за безбедно користење на ВИ асистенти. Поставете ја интеграцијата на MCP Server за транспарентна заштита на личните податоци во Claude Desktop, Cursor и VS Code.
900.000 корисници им биле украдени ВИ разговорите
Две злонамерни Chrome екстензии украле ChatGPT разговори од 900.000+ корисници. Едната имала ознака 'Featured' на Google.
$7,42 милиони: Трошоците за прекршувања во здравството водат
Здравството е #1 најскапа индустрија за прекршувања на податоци 14 последователни години. Дознајте зошто PHI е толку вредна и како да ја заштитите.
€4,7 милијарди: Американските фирми плаќаат 83% од казните за GDPR
Американските компании добиле казни за GDPR од €4,7 милијарди — 83% од целокупното спроведување. Дознајте зошто прекуграничните преноси се толку ризични и како да постигнете усогласеност.
45 напади со откупен софтвер врз правни фирми во 2023 година
Во 2023 година беа забележани рекордни 45 напади со откупен софтвер врз правни фирми, при што беа компромитирани 1,6 милиони записи. Дознајте зошто правните фирми се примарни цели и како да ги заштитите податоците на клиентите.
ВИ: Главниот канал за извлекување податоци
77% од вработените вметнуваат чувствителни податоци во ВИ алатки. GenAI сега сочинува 32% од сите корпоративни протекувања на податоци. Дознајте како да ја заштитите вашата организација.
Започнете да ги заштитите вашите податоци денес
285+ типови на ентитети, 48 јазици, безбедност на ниво на претпријатие по стартна цена.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
- Common questions
- Glossary
- How tokens work
- Security posture
- Where we comply
- What we detect
- Case studies
- Release notes
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our servers live in Falkenstein, Germany.
We use Hetzner. They hold ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.