Pandangan Privasi Data
Artikel pakar mengenai keselamatan AI, pematuhan GDPR, perlindungan data penjagaan kesihatan, dan amalan terbaik pengenalan PII.
Semua Artikel
Redaksi Undang-Undang: Pembetulan Format
73% profesional undang-undang melaporkan kerosakan format apabila menggunakan alat redaksi pihak ketiga (Bloomberg Law 2024). Kegagalan redaksi fail Epstein oleh DOJ membuktikan risiko lapisan teks PDF.
Excel & GDPR: Risiko Data Hamparan
Permintaan Hak Akses GDPR meningkat 180% dari 2021 hingga 2024 (EDPB). Purata pemprosesan DSAR mengambil masa 12 jam secara manual. Jabatan HR menguruskan.
AI Perusahaan: Akses Pembangun Tanpa Risiko
Bank-bank mengharamkan ChatGPT. Pembangun mereka menggunakannya dari rumah juga. 27.4% daripada semua kandungan yang dimasukkan ke dalam chatbot AI perusahaan mengandungi data sensitif (Zscaler).
Menggunakan Cursor & Claude Tanpa Bocorkan Kod
Cursor memuatkan fail .env ke dalam konteks AI secara lalai. Sebuah firma perkhidmatan kewangan kehilangan $12 juta selepas algoritma dagangan proprietari dihantar ke pembantu AI.
Dasar AI Tanpa Kawalan Teknikal Gagal
77% pekerja berkongsi data kerja sensitif dengan alat AI walaupun dasar melarangnya. Seorang kontraktor kerajaan menampal data pemohon bantuan banjir FEMA.
Cukai Positif Palsu pada Alat PII
Isu GitHub Presidio #1071 mendokumentasikan positif palsu sistematik. Kajian 2024 mendapati ketepatan 22.7% dalam set data perusahaan pelbagai bahasa.
LLM Terlepas 50% PHI Klinikal
Kajian 2025 mendapati LLM terlepas lebih 50% PHI klinikal dalam dokumen pelbagai bahasa. 34.8% daripada semua input ChatGPT mengandungi data sensitif.
PII Arab & Ibrani: Alat Barat Gagal
GDPR tidak berakhir di Bosphorus. PII Arab dan Ibrani dalam aliran kerja perniagaan EU secara sistematik tidak dilindungi. Pengesanan rentas bahasa XLM-RoBERTa dan.
IDE vs Pelayar: Keselamatan AI Pembangun
Pembangun menggunakan AI dalam dua persekitaran: IDE (Cursor, VS Code) dan pelayar (Claude.ai, ChatGPT). Setiap satu memerlukan kawalan yang berbeza.
83% Sambungan AI Tidak Pernah Diaudit
83% sambungan Chrome dengan kebenaran luas tidak pernah diaudit dari segi keselamatan (USENIX 2025). 45% pekerja perusahaan menggunakan sambungan yang tidak diluluskan.
39 Juta Kebocoran GitHub: Risiko Pengekodan AI
67% pembangun telah tersalah dedahkan rahsia dalam kod (GitGuardian 2025). 39 juta rahsia bocor di GitHub pada 2024, meningkat 25% berbanding tahun sebelumnya.
KYC pada Skala: Kos Positif Palsu
Bank digital yang memproses 5,000 permohonan KYC setiap hari merentasi 15 negara EU mendapati langkah pengesanan PII mereka mencipta tunggakan 2 hari.
Redaksi Boleh Dijelaskan: Audit HIPAA
Kaedah Penentuan Pakar HIPAA memerlukan metodologi yang didokumentasikan. E-discovery undang-undang memerlukan asas setiap redaksi. 34% DPO melaporkan alat yang tidak mencukupi untuk dokumentasi pematuhan.
PII Pelbagai Bahasa: Alat Monolingual Gagal
72% perusahaan EU memproses dokumen dalam 3+ bahasa serentak. Dokumen pelbagai bahasa menyebabkan kadar kesilapan PII 45% lebih tinggi dalam alat NER monolingual.
Satu Alat, 45 Negara: 267+ Entiti
CPF Brazil mempunyai digit semak. PAN India adalah 10 aksara alfanumerik. IBAN EU berbeza mengikut negara. Platform e-dagang global tidak mampu menggunakan alat berasingan.
PII APAC: Thai, Indonesia, Vietnam
Syarikat fintech Singapura yang memproses 500,000 sembang sokongan bulanan merentasi 12 bahasa APAC mendapati alat bahasa Inggeris sahaja mereka terlepas PII dalam 60% sembang bukan bahasa Inggeris.
Positif Palsu: Mengapa Redaksi ML Gagal
Penanda aras 2024 mendapati Presidio menjana 13,536 pengesanan nama positif palsu merentasi 4,434 sampel — menandai kata ganti nama, nama kapal, dan negara sebagai nama orang. Inilah kosnya dalam persekitaran undang-undang dan penjagaan kesihatan.
Mempertahankan Redaksi: Skor AI di Mahkamah
Seorang hakim bertanya mengapa 47% dokumen diredaksi. Jawapan 'AI yang menandakannya' tidak boleh dipertahankan secara undang-undang. Inilah yang kelihatan seperti redaksi automatik yang boleh dipertahankan.
Alat PII Bahasa Inggeris Sahaja: Liabiliti GDPR
Penguatkuasaan GDPR terpakai sama rata kepada pelanggaran dalam semua bahasa EU. Apabila alat PII berpusatkan bahasa Inggeris anda terlepas pengecam bahasa Jerman, Perancis, atau Poland, syarikat anda masih telah gagal Artikel 32.
Alat PII Bahasa Inggeris Sahaja: Jurang GDPR
Steuer-ID Jerman (11 digit dengan checksum) berbeza strukturnya daripada SSN Amerika. Nombor NIR Perancis mempunyai 15 digit. PESEL Poland dan Personnummer Sweden berbeza lagi. Alat PII bahasa Inggeris sahaja tidak dapat mengesannya.
ISO 27001 + ZK Mengurangkan Masa Penilaian Vendor
Tinjauan 2025 mendapati 'kekurangan pensijilan keselamatan yang diiktiraf' adalah sebab nombor 2 CISO menolak vendor SaaS. Inilah yang dicapai oleh gabungan ISO 27001 + zero-knowledge.
Seni Bina ZK Memendekkan Kitaran Jualan
Soal selidik keselamatan vendor perusahaan purata melebihi 100 soalan. Seni bina zero-knowledge menjawab soalan paling sukar secara muktamad — dan menukar prospek menjadi pelanggan.
Pencerobohan LastPass: Pelajaran Keselamatan Vendor
LastPass menyulitkan data pengguna mereka. Vault tetap dieksfiltrasi. 600K+ rekod Okta mengikuti. Kejadian keselamatan SaaS meningkat 300% dari 2022 hingga 2024. Inilah yang perlu ditanya setiap pasukan perolehan.
Menilai Tuntutan ZK Selepas LastPass
$438 juta dicuri daripada pengguna LastPass selepas 'vault yang disulitkan' mereka dibolosi. Denda ICO sebanyak £1.2 juta mengikuti. Inilah senarai semak untuk menilai sama ada tuntutan zero-knowledge vendor anda benar-benar bertahan.
Mulakan Melindungi Data Anda Hari Ini
267+ jenis entiti, 48 bahasa, keselamatan tahap perusahaan pada harga permulaan.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.