Innsikt om Dataprivacy
Ekspertartikler om AI-sikkerhet, GDPR-overholdelse, beskyttelse av helsedata og beste praksis for PII-anonymisering.
Alle Artikler
Japan My Number: Verhoeff og APPI
63 % av generiske verkøy feiler ved My Number-deteksjon i japanske dokumenter. My Number bruker Verhoeff-algoritmen — den mest komplekse nasjonale ID-sjekksummen i Asia.
HDPA Hellas: AFM og AMKA-deteksjon
Gresk AFM oppdages med bare 52 % noyaktighet av generiske verkøy. HDPA utstedte 89 vedtak i 2024 — en økning på 162 % fra 2022. Reiseliv og maritim sektor star overfor egne risikoer.
NAIH Ungarn: TAJ-szám og adóazonosító jel
Ungarsk NER-nøyaktighet er 67% mot EU-gjennomsnittet 82% — NAIHs vurdering fra 2024. TAJ-szám vektet sjekksum og adóazonosító jel-deteksjonsmangler.
Tsjekkisk rodné cislo: Kjønnskoding og GDPR
Tsjekkisk rodné cislo koder kjønn via 50-offset månedskoding — noe som gjør det til GDPR artikkel 9 særlig kategori-data. 67% av tsjekkiske virksomheter bruker tyske verktøy.
Danmark CPR: Modulus-11-validering for GDPR
67% av NLP-verktøy mangler dansk CPR-nummer modulus-11-validering. Datatilsynets 14 håndhevingssaker innen helsevesen i 2024. Sekundærbruk av helsedata.
IMY Sverige: Personnummer og Luhn-kontroller
IMY fant at 45% av generiske verktøy bommer på svenske personnummer. Samordningsnummer (60-offset) mangler i de fleste implementeringer. Sveriges 79% GDPR-rettighetsutøvelse.
ANSPDCP Romania: CNP-deteksjon og kontroller
ANSPDCP fant at 78% av verktøy bommer på rumensk CNP med korrekt validering. CNP koder kjønn, fødselsdato og fødselsfylke — implikasjoner for GDPRs spesielle kategorier.
UODO Polen: PESEL, NIP og RODO
UODO fant at 89% av verktøy i bruk ikke klarer å detektere polsk PESEL korrekt. Polen behandler 2,3 millioner EU-kunderegistre daglig. PESEL-sjekksumvalidering og NIP.
Nederlandsk AP: €290M bot og GDPR-håndhevelse
Nederlandsk AP utstedte EUs største bot for dataoverføring — €290M mot Uber. BSN (nederlandsk personnummer) krever 11-proef-validering som 56% av verktøy mangler.
LGPD Brasil: CPF, CNPJ og personvern
LGPD dekker 215 millioner brasilianere og ANPD innledet storskala handhevelse i 2024. CPF oppdages med bare 45 % noyaktighet av engelsktrente verktoy.
Garante Italia: KI og PII-samsvar
Italias Garante bortelagte OpenAI 15 millioner euro i desember 2024 og midlertidig forbod ChatGPT i 2023. 63 % av italienske virksomheter mangler KI-datastyringspolicyer.
AEPD Spania: DNI, NIE og LATAM-identifikatorer
AEPD utstedte 847 sanksjonsvedtak i 2023 — det hoyeste antallet i EU. DNI/NIE oppdages med bare 34 % noyaktighet av generiske verktoy.
CNIL Frankrike: DPA PII-verktoyskrav
CNIL behandlet 16 433 klager i 2023 (+43 %). 63 % av CNILs paklegg gjelder utilstrekkelig KI-anonymisering. NIR/fransk personnummer ikke oppdaget av 78 % av generiske verktoy.
Tysk PII-deteksjon for DSGVO-samsvar
BfDI registrerte 27 829 bruddvarsler i 2024 — Tysklands historiske rekord. 65 % av tyske virksomheter bruker verktoy med utilstrekkelig tysk PII-stotte.
UK GDPR etter Brexit: Tekniske forskjeller
DPDI Act 2025 innforer 14 avvik fra EU GDPR. EU-UK tilstrekkelighet er under vurdering i 2026. LastPass-boten pa £1,2 millioner fastslo kryptering som et juridisk krav.
Japan PPC APPI: Samsvar ved opplæring av KI-modeller
Japans PPC håndhever APPI-endringene fra 2022 som dekker 2,4 millioner japanske virksomheter. My Number er et 12-sifret ID-nummer som krever Verhoeff-validering.
OPC Canada: Fra PIPEDA til Bill C-27
Canadas OPC håndhever PIPEDA mens Parlamentet behandler Bill C-27's AI- og datalov. Canada beholder EU GDPR-adekvans under gjennomgang i 2026.
India DPDPA 2023: Global personvernpåvirkning
Indias DPDPA dekker 1,4 milliarder mennesker, og Data Protection Board ble operativt i 2025. Bøter opptil ₹250 crore (≈ 27 millioner euro). Aadhaar-deteksjon for 1,36 milliarder innbyggere.
ANPD Brasil: LGPD-håndhevelse 2024
Brasils ANPD utstedte sine første store bøter i 2024. LGPD dekker 215 millioner brasilianere – mer enn Tyskland, Frankrike og Storbritannia til sammen.
CCPA/CPRA 2025: AI-personvern i California
CPPA utstedte bøter på over 100 millioner dollar i 2024. CPRA dekker 40 millioner californiere og gjelder globalt for de fleste virksomheter. 19 sensitive datakategorier, automatiserte beslutninger.
HIPAA OCR: 725 brudd, 275 millioner journaler
HHS OCR rapporterte 725 HIPAA-brudd i 2024 som berørte 275 millioner journaler – det høyeste noensinne. Gjennomsnittlig kostnad per helsebrudd: 10,22 millioner dollar.
FTC USA: Håndhevelse av AI-personvern etter Section 5
FTC gjennomførte 19 AI-håndhevelsestiltak i 2024. Amazon Alexa-bot på 875 millioner dollar. 25 delstatslovgivninger om personvern er aktive. Zero-knowledge-arkitektur adresserer direkte det FTC etterlyser.
HDPA Hellas: Turisme og skipsfart – GDPR
Hellas' HDPA fattet 89 håndhevingsvedtak i 2024 – opp fra 34 i 2022. Turisme utgjør 38 % av sakene. AFM- og AMKA-identifikatorer kreves.
NAIH Ungarn: KI-styring og DPO-regler
NAIH krever DPIA for alle KI-systemer som behandler personopplysninger. Ungarsk NER-noyaktighet er 67 % - godt under EU-gjennomsnittet pa 82 %.
CNPD Portugal: GDPR og LGPD personvernkrav
Portugals CNPD bygger bro mellom EUs GDPR og Brasils LGPD for over 215 millioner portugisisktalende. 2,5 millioner euro i bot for utilstrekkelig pasientanonymisering.
ANSPDCP Romania: GDPR i BPO og CNP-risiko
Romanias BPO-sektor behandler 2,3 millioner EU-kunderegistre daglig. ANSPDCP utstedte 1,8 millioner euro i beter 2022-2024. 78 % av verktoyene overser romansk CNP.
UOOU Tsjekkia: GDPR for produksjonsindustrien
Tsjekkias UOOU utstedte 58 handhevelsesavgjorelser i 2024 - produksjonsindustrien star for 34 % av bruddene. 67 % av tsjekkiske selskaper bruker tyske verktoy som mangler tsjekkisk stotte.
APD Belgia: IAB, finans og NIS2
Belgias APD avga den banebrytende IAB Europe-avgjorrelsen som pavirket den 220 mrd. euro store digitale annonseindustrien. 82 handhevelsesavgjorelser i 2024.
DSB Osterrike: Schrems og datatransferer
Osterrikes DSB er hjemtilsynet til NOYB (422 klager behandlet 2022-2024). Google Analytics-avgjorelser, Schrems III-risiko og 78 % av DSB-sakene retter seg mot overforing.
Datatilsynet: GDPR og helsedata i Danmark
Datatilsynet i Danmark avgjorde 31 GDPR-saker i 2024 - 14 gjaldt helsedata. CPR-nummeret krever modulus-11-validering som 67 % av NLP-verktoy hopper over.
IMY Sverige: Nordisk GDPR og anonymisering
Sveriges IMY publiserte EUs mest omfattende anonymiseringsveiledning, sitert av 12 andre DPA-er. 79 prosent av svenske borgere utover GDPR-rettigheter arlig.
UODO Polen: Flere GDPR-boter enn Frankrike
Polens UODO behandlet 8 234 klager i 2023 og utstedte 47 boter. 89 prosent av PII-verktoy klarer ikke aa detektere polske PESEL-identifikatorer korrekt.
Irsk DPC: 80 prosent av EUs store GDPR-boter
530 millioner euro TikTok, 310 millioner euro LinkedIn, 251 millioner euro Meta - alle fra Irlands DPC. Her er hvorfor Irland er hjemsted for storteknologienes europeiske HQ-er og hva DPC-haandheving betyr for SaaS.
Nederlandsk AP: 290 millioner euro i Uber-bot og overfoeringer
Den nederlandske AP utstedte EUs storste individuelle dataoverfoeringsbot - 290 millioner euro mot Uber i 2024. Her er hva samsvar for grenseoverskridende overfoeringer krever.
AEPD Spania: AI og regler for ansattes DPA
AEPD utstedte 847 sanksjonsresolusjoner i 2023 - det hoeyeste antallet i EU - og krever DPIA-er for alle AI-systemer som behandler personopplysninger.
Garante Italia: Veiledning om AI og personvern
Italias Garante bota OpenAI 15 millioner euro i desember 2024 og forbod midlertidig ChatGPT i 2023. Her er hva Italias mest aggressive AI-tilsynsmyndighet krever.
ICO UK: GDPR-forskjeller etter Brexit
ICO bota LastPass £1,2 millioner for utilstrekkelig kryptering i desember 2025. Vedtaket slaar fast at kryptering pa klientsiden er et juridisk krav.
CNIL Frankrike: GDPR teknisk samsvar
CNIL behandlet 16 433 klager i 2023 og har ilagt boster pa over 150M euro siden 2019. KI-veiledningen krever dokumentert anonymisering av treningsdata.
BfDI Tyskland: Samsvarsguide for DPA
Tyskland innga 27 829 GDPR-bruddvarsler i 2024 -- mer enn noe annet EU-medlemsland. Her er hva BfDIs fokus pa haandhevelse betyr for teknisk PII-beskyttelse.
PII pa tvers av plattformer: Mac, Linux og Windows
Personvernansvarlige pa Mac, jurister pa Windows, dataingeniorer pa Linux -- alle behandler de samme dataene med ulike verktoy. Her er hvorfor OS-agnostisk deteksjon er avgjorende.
Fjernarbeid og GDPR: Plattforminkonsekvens
Kontorteam bruker fullt utstyrte desktop-programmer. Fjernarbeidere bruker nettapper med potensielt ulike innstillinger. EU-domstolen sier at retningslinjer alene ikke er nok.
GDPR-revisjonssvikt: Fragmenterte PII-verktoy
Revisoren din spor om PII-deteksjonskontroller. "Vi bruker fem forskjellige verktoy" er ikke svaret de onsker. Her er hvorfor samsvar pa tvers av plattformer er avgjorende.
GDPR, CCPA og PDPA i ett verktoy
EU-ansatte under GDPR, amerikanske ansatte som haandterer CCPA-data, APAC-ansatte under PDPA. Tre jurisdiksjoner, ett distribuert team.
PII på tvers av apper: Word, Chrome og KI
Kundedata flyter fra nettleserforskning til Word-utkast til Claude-ledetekster. Hvert kontekstbytte er et potensielt lekkasjepunkt.
Fragmenterte personopplysningsverktoy svikter ved samsvarsrevisjoner
Fire forskjellige verktoy for fire forskjellige arbeidsflyter betyr fire forskjellige enhetsdekningssett og fire forskjellige revisjonsspor.
AI-kodingsverktoy lekker produksjonspersonopplysninger
Testfiksturer med ekte kunderegistre. Loggfiler med produksjonsdata til feilsaking. GitHub fant 39 millioner lekkede hemmeligheter i 2024.
Intern wiki og personopplysninger: Confluence-kundedata
Supportteam dokumenterer prosesser med skjermbilder av kundekontoer. Over 3 ar utgjor det tusenvis av GDPR-brudd pa dataminimering i dine interne systemer.
Personopplysninger i forskning: Skjermbilder og GDPR
Akademiske artikler inneholder regelmessig pandas DataFrames og R-utdata som viser ekte pasientjournaler som metodologieksempler. Her er grunnen til at dette er et GDPR-brudd.
Handskrevne skjemaer: OCR og deteksjon av personopplysninger
Et mellomstort sykehus behandler 50 000 handskrevne inntaksskjemaer arlig. Manuell anonymisering av personopplysninger i dette volumet krever 0,5 arsverk.
Skjermbilder og personopplysninger: Lekkasjer i interne verktoy
Slack, Teams, Jira og e-post mottar regelmessig skjermbilder med personopplysninger om kunder. Dette omgar alle DLP-verktoy.
GDPR og eldre skannede dokumenter: OCR + personopplysninger
GDPR-retten til sletting gjelder personopplysninger 'uavhengig av format.' Bildebaserte PDF-er fra papirarkiver er ikke unntatt.
GDPR i applogger: JSON og PII-samsvar
Applikasjonslogger inneholder kundenes e-postadresser, IP-er og kontonummer som GDPR artikkel 5(1)(e) krever at handteres. Her er en praktisk tilnarming for a oppna samsvar uten a miste observasjonsmuligheter.
E-Discovery med blandede formater: Etterlevelseshullet
E-discovery-produksjoner og GDPR-DSAR-er spenner over PDF-er, Word-dokumenter, Excel og JSON-eksporter. Bruk av forskjellige verktoy for hvert format skaper konsistenshuller som kan bety regulatorisk eksponering.
CSV-fritekst og PII: Utover kolonnesletting
Undersokelsers CSV-filer inneholder PII ikke bare i strukturerte kolonner, men ogsa i fritekst-svar. Standard kolonnesletting misser PII som bryter GDPR-kravet til ekte anonymisering.
GDPR-samsvar for logger: Behold feilsoking
Applikasjonslogger akkumulerer stille bruker-e-poster, IP-adresser og kontonummer. Her er hvordan du kan dele logger med tredjeparter, leverandorer og observasjonsplattformer uten a bryte GDPR.
Excel og PII: Anonymiser hundrevis av kolonner
Excel er blant de mest PII-tette dokumenttypene i forretningsdrift. Her er hvorfor standard tekstanalyse feiler pa regneark, og hva kolonnebasert kontekst kan gjore.
Formatfragmentering i PII-verktoy
Et enkelt DSAR-svar kan spenne over Word-kontrakter, PDF-fakturaer, Excel-kundelister og CSV-eksporter. Bruk av forskjellige verktoy for hvert format skaper etterlevelseshuller.
Redigeringsfellen i PDF: Data blir eksponert
DOJ Epstein-filene, Manafort-saken og NSA-lekkasjer har alle samme svakhet: kosmetisk sladding som lar underliggende tekst forbli lesbar.
Lim og glem: Automatisk PII-markering slaar compliance-opplaering
62 % av ansatte som bruker KI-verktoy for kundedata, glemmer av og til aa fjerne PII forst. Her er hvorfor automatisk markering fjerner compliance-feilen som opplaering aldri kan laese.
GDPR-dataminimering: Sanntids-API
GDPR artikkel 5(1)(c) krever at du kun samler inn nodvendige data. Sanntids-API-integrasjon forhindrer overinnsamling ved skjemainnsendingsstadiet - for dataene lagres.
Hvorfor binaer PII-oppdagelse svikter compliance
Oppdaget/ikke-oppdaget er utilstrekkelig for compliance-kontekster som krever menneskelig skjonn. Her er hvorfor konfidensskoring forvandler PII-anonymisering fra et binaeert gjett til en revisjonssikker kontroll.
HHS 2025: KI-kliniske notater trenger PHI-beskyttelse
KI-transkripsjonssystemer kan utilsiktet plassere pasient A-s PHI i pasient B-s journal. Her er hvorfor sanntids PHI-oppdagelse for EHR-lagring er den rette kontrollen.
Sanntids-PII-forebygging sparer 2,2 millioner dollar
IBM fant en kostnadsdifferanse pa 2,2 millioner dollar mellom forebygging og oppdagelse. Her er regnestykket som gjor sanntidsavskjaering av PII uunngarlig for sikkerhetsteam.
GDPR art. 32: Overvaking av PII-eksponering i KI-verktoy
Enterprise-compliance-team trenger kvantitativ dokumentasjon pa PII-kontroller for KI-verktoy. Nettverks-DLP misser nettleserbaserte KI-interaksjoner.
Sanntidsbeskyttelse mot PII-lekkasjer fra KI-verktoy
Nar en ansatt taster et kundenavn inn i ChatGPT, mister organisasjonen kontrollen over dataene umiddelbart. Etterpaa-DLP kan ikke reversere dette.
Selvhostet PII mislykkes i compliance-revisjoner
spaCy 3.4.4 produserer forskjellige NER-resultater enn spaCy 3.5.1. Et finansselskap oppdager at 3 % av dokumentene ble anonymisert forskjellig i staging vs. produksjon.
Presidio: 3-ukers oppsett vs. administrert PII
Microsoft Presidio har tusenvis av GitHub-stjerner og hundrevis av åpne saker. Oppsettskompleksitet, PySpark-integrasjonsomfang og Python-avhengigheter.
Fra 6 uker til 3 dager: Administrert PII-oppsett
Helse-SaaS-team bruker 6 uker på selvhosting av Presidio i produksjon for de bytter til administrert API. Det administrerte API-et erstatter distribusjonsprosjektet.
Presidio mangler 220+ GDPR-enheter
Presidio leveres med ~40 standard enhetsgjenkjennere fokusert på US-identifikatorer. Europeiske organisasjoner trenger IBAN, Codice Fiscale og mer.
Gratis PII-deteksjon koster €13 000 per år
Selvhosting av Presidio krever 40-80 timers innledende oppsett og 5-10 timers lopende vedlikehold per måned. Med €100/time i ingeniorkostnader utgjor det €13 200+.
Presidios presisjonsproblem på 22,7 %
En benchmark fra 2024 viste at Presidios gjenkjenner for personnavn oppnår 22,7 % presisjon i forretningsdokumenter — det betyr at 77,3 % av deteksjonene er falske positiver.
Kutt opplaeringstiden: Fra uker til timer
Onboarding til personvernverktoy tar vanligvis 2-4 uker, med 22% konfigurasjonsfeil den forste uken. Delbare forhåndsinnstillinger reduserer opplaeringstiden til 1 dag.
MSP-er: Standardiser anonymisering
MSP-er og samsvarskonsulentet som betjener flere klientorganisasjoner kan ikke manuelt rekonfigurere PII-verktoy per klient i stor skala.
Konfigurasjonsdrift: En skjult GDPR-risiko
Analytiker A erstatter navn med pseudonymer. Analytiker B sletter dem. GDPR-revisjonen din finner begge i samme datasett. Konfigurasjonsdrift - der team.
Reproduserbart personvern: ML-forhansinnstillinger
Anonymisering av ML-treningsdata ma vaere konsistent og reproduserbar. Nar dataforsker A og B anvender ulike enhetstyper, er treningsdatasett inkonsistente.
Personvern pa tvers av rammeverk med ett verktoy
Samsvarsreams som hanterer GDPR, HIPAA og CCPA ma bruke ulike anonymiseringsstandarder avhengig av dokumentkontekst.
Anonymiseringsforhansinnstillinger eliminerer inkonsistens
Nar 8 paralegals uavhengig konfigurerer PII-anonymisering, er inkonsistens uunngaelig. GDPR-revisorer ser etter systematisk, konsistent anvendelse av personvernregler.
HIPAA MRN-deteksjon uten regex-doktorgrad
Hvert sykehus har sitt eget MRN-format. Memorial bruker MRN:XXXXXXX, St. Mary's bruker PT-YYYYY, University Hospital bruker UHN-XXXXXXXXXX.
Juridisk PII: Deteksjon av klientprivilegium
Saksreferansenumre, advokatlisens-ID-er, saksnumre fra domstolene og klientsaksnumre er juridisk sensitive identifikatorer som standard PII-verktoy ikke oppdager.
GDPR Support AI: Tilpassede Identifikatorer
Kundestott AI mottar kundemeldinger med navn, e-poster OG ordre-ID-er. Standard PII-verktoy fjerner e-postadresser men lar ordre-ID-er sta.
EU Nasjonal-ID-er PII-Verkttoyet Ditt Mangler
Tysklands Steueridentifikationsnummer, Frankrikes Numero fiscal, Italias Codice Fiscale, Spanias NIF/NIE -- US-fokuserte PII-verktoy oppdager SSN-er men mangler de fleste EU-formater.
Utover SSN: Intern ID-Anonymisering
Alle organisasjoner har interne identifikatorer -- ansatt-ID-er, kontonumre, ordre-ID-er -- som er personlig identifiserbare i kontekst, men som miste av standardverktoy.
HIPAA: Sykehus-Spesifikk MRN-Deteksjon
HIPAA Safe Harbor krever fjerning av medisinske journalnumre -- men MRN-formater er ikke standardisert. Epic, Cerner og Meditech bruker alle forskjellige formater.
GDPR Pipeline: Anonymiser For Lagring
dbt-kolonnetagger er ikke GDPR-samsvar. Raa kundedata treffer Snowflake-lageret ditt ikke-maskert for taggbaserte policyer gjelder.
FOIA: Redigering fra Uker til Timer
Den amerikanske foderalregjeringen brukte anslagsvis 500 millioner dollar pa FOIA-behandling i 2024, for det meste manuell redigering. ARPA-H sokte eksplisitt etter AI-redigeringsprogramvare.
GDPR ML Treningsdata Anonymisering
GDPR begrenser bruk av personopplysninger til ML-trening utover det opprinnelige innsamlingsformalet. Datavitere som stoler pa ad-hoc Python-skript skaper.
PII-deteksjon reduserer e-discovery-kostnader
Advokatledet PII-sladding i e-discovery koster 1-2 dollar per side. En rettssak med 50 000 dokumenter genererer over 375 000 dollar i sladdingskostnader alene.
HIPAA Safe Harbor de-identifikasjon i stor skala
HIPAA Safe Harbor krever fjerning av 18 spesifikke PHI-identifikatorkategorier. Akademiske medisinske sentre trenger de-identifikasjon i stor skala, men eksisterende verktoy er priset for sykehussystemer, ikke forskningstilskudd.
GDPR DSAR i stor skala: 200 foresporsler per maned
GDPR artikkel 15 DSARer oker med 40-60 % arlig. Organisasjoner mottar hundrevis av manedlige foresporsler. Satsbasert PII-sladding muliggjor DSAR-behandling pa 10 ganger hastigheten av manuelle prosesser.
FOIA: 80 % raskere med satssladding
Amerikanske foderalebyraer mottok 1,5 millioner FOIA-foresporsler i regnskapsaret 2024 til en gjennomsnittlig kostnad pa 482 dollar per forespursel. Satssladding av PII reduserer behandlingstiden fra uker til dager.
Transparent prising bygger tillit i personvernprogramvare
67 % av B2B-kjopere foretrekker leverandorer med transparent prising. 43 % eliminerte leverandorer som krevde salgskontakt for prisinformasjon.
GDPR-anonymiseringsguide for frilans dataprofesjonelle
Frilansere og uavhengige datakonsulenter star overfor et samsvarsganget: abonnementsprising bygget for bedrifter skalerer ikke ned til 3 kundedatasett per maned.
Bedriftsniva PII pa oppstartbudsjett
Verktoy for dataanonymisering pa bedriftsniva starter pa 800 euro per maned. Apne kildekode krever Python-kompetanse. Gapet etterlater millioner av sma og mellomstore bedrifter, enkeltpraktikere og andre uten et reelt alternativ.
GDPR for frivillige organisasjoner: Gratis personvernverktoy
Frivillige organisasjoner og humanitare organisasjoner star overfor de samme GDPR-forpliktelsene som kommersielle foretak, men opererer med null teknologibudsjetter.
Presidio vs. anonym.legal: Bygge vs. kjope
Microsoft Presidio er teknisk sett gratis, men koster 40-80 ingeniortimer a sette opp riktig. anonym.legal leverer samme ML-noyaktighet som en administrert SaaS-tjeneste.
PII-anonymisering for oppstartsbedrifter: Prissetting
Bedriftsverktoy som Informatica og BigID er priset for Fortune 500-selskaper med seksifrede arlige lisensavgifter. 99 % av EU-bedriftene er SMB-er.
ISO 27001 og sikkerhetsundersokelser i storkundeavtaler
Gartner 2024 fant at 52 % av storabedrifters sikkerhetinnkjop krever ISO 27001. I finans, helse og juridisk sektor er andelen 80-90 %.
ISO 27001 for offentlig innkjop av SaaS-leverandorer
FedRAMP-godkjenning tar 12-24 maneder for amerikanske foderale kontrakter. For EU og britiske offentlige organer er ISO 27001 typisk den aksepterte ekvivalenten.
DORA og ISO 27001 for IKT-leverandorstyring
DORA ble EU-lov i januar 2025. Banker og forsikringsselskaper ma na gjennomga teknologileverandorer arlig. ISO 27001 reduserer en slik gjennomgang fra 40-80 timer til noen fa timer.
ISO 27001 og HIPAA BAA for helseleverandorer
HIPAA Business Associate Agreements krever "tilfredsstillende forsikringer" om passende sikkerhetstiltak. ISO 27001 svarer direkte til HIPAA 164.308, 164.310 og 164.312.
ISO 27001: Verdi nedover leverandørkjeden
Små leverandører bruker 40-80 timer per enterprise-spørreskjema uten ISO 27001. Enterprise-muligheter går tapt ikke fordi verktøyene er usikre, men fordi dokumentasjonen mangler.
ISO 27001 forkorter enterprise-salgssyklusen
Et globalt finanstjenesteselskap reduserte tidsbruk på spørreskjemaer med 52 % etter at leverandørene standardiserte på ISO 27001. 77 % av enterprise-innkjøpsteam krever sertifisering.
DSAR-bølge: Batchbehandling for GDPR-samsvar
Den irske DPC bøtela LinkedIn med 310 millioner euro og Meta med 251 millioner euro i 2024. Økt bevissthet om DPA-håndhevelse driver DSAR-volum kraftig opp.
DPOs sjekkliste for GDPR artikkel 28: Anonymiseringsverktøy
GDPR artikkel 35 krever DPIA for høyrisikoprosessering. ISO 27001-sertifisering reduserer tidsbruk på sikkerhetsspørreskjemaer med 73 %.
Anonymisere vs pseudonymisere: 20 millioner euro i spill
GDPR behandler anonymiserte og pseudonymiserte data fundamentalt forskjellig. Ekte anonymisering fjerner GDPR-virkeområdet fullstendig. Pseudonymisering beholder GDPR-virkeområdet.
EDPB 2025: Retningslinjer for pseudonymisering
EDPBs retningslinjer 01/2025 klargjorde at pseudonymiserte data forblir personopplysninger under GDPR -- bare ekte anonymisering faller utenfor GDPR-virkeområdet.
GDPR-paradokset: Er anonymiseringsverktøyet ditt lovlig?
Ubers bot på 290 millioner euro (nederlandsk DPA 2024) gjaldt spesifikt overføring av europeiske sjåførdata til amerikanske servere. De fleste amerikanske anonymiseringsverktøy behandler EU-personopplysninger på servere i USA.
Er anonymiseringsverktoyert ditt et GDPR-brudd?
Den irske DPCs bot pa 530 millioner euro mot TikTok for overforsel av EOS-brukerdata til Kina etablerte en klar presedens: bruk av et ikke-EU-verktoy til a behandle EU-personopplysninger er et dataeksportbrudd.
GDPR rett til sletting: EDPBs aksjon i 2025
EDPBs koordinerte handhevelsesrammeverk for 2025 undersoukte samsvar med rett til sletting pa tvers av 32 DPA-er. Ni DPA-er innledet formelle undersokelser.
MiCA og GDPR: Gjenkjenning av PII i kryptolommeboker
EUs MiCA-regulering behandler kryptovaluta-lommebokadresser som finansielle identifikatorer. GDPR gjelder for lommebokadresser koblet til enkeltpersoner.
Global PII-samsvar: GDPR, LGPD og DPDP
Brasiliansk CPF, indisk Aadhaar og amerikansk SSN har fundamentalt forskjellige formater og valideringslogikk. LGPD og Indias DPDP-lov legger CPF og Aadhaar til listen over beskyttede identifikatorer.
Interne ansatt-ID-er er ogsa personopplysninger
Alle store organisasjoner har proprietaere interne identifikatorer som kobler anonymiserte poster tilbake til virkelige personer. 34 % av GDPR-boter involverer utilstrekkelige tiltak.
Tilpasset MRN-gjenkjenning uten kode for HIPAA
Medisinske journalnumre er sykehus-spesifikke - hvert helsevesen bruker et annet format. HIPAA Safe Harbor krever fjerning av MRN-er.
EU-ID-gap: Steuer-ID, NIR, Personnummer
Generiske PII-verktoy er bygget rundt amerikanske identifikatorer. Tysk Steuer-ID, fransk NIR, svensk Personnummer og norsk Fodselsnummer gjenkjennes ikke.
18 HIPAA-identifikatorer verktyet ditt overser
HIPAA lister opp 18 PHI-identifikatorer. De fleste anonymiseringsverktoy oppdager kanskje 6 av dem. Medisinsk journalnummer varierer etter institusjon uten et standardformat i USA.
Global PII: SSN, CPF, Aadhaar og mer
GDPR gjelder tyske Steuer-ID-er, franske NIR-er, svenske personnumre og 260+ andre identifikatorer de fleste verktoy aldri har hort om.
Reversibel kryptering for re-kontakt
Du kan ikke kontakte Patient_001 for en oppfolgingsbesok. IRB-er krever na dokumenterte re-identifiseringsprotokoller — som beviser at du KAN re-identifisere under.
Token-mapping for GDPR AI-arbeidsflyter
Nar kundenavn anonymiseres for AI-behandling, inneholder AI-svaret anonymiserte tokens. Det endelige svaret ma inneholde virkelige navn — ikke.
Anonyme HR-undersokelser med reversibel PII
Anonyme undersokelser oppmuntrer til ärlig rapportering av trakassering og etikkbrudd. Nar en alvorlig anklage dukker opp, ma HR etterforske — men.
Reversibel kryptering for finansielle revisjoner
En SDNY-kjennelse fra februar 2026 slo fast at AI-behandlede dokumenter mister advokat-klient-privilegiet hvis de ikke anonymiseres før behandling.
Reversibel kryptering for juridisk saksforberedelse
Du anonymiserte dokumentene. Dommeren beordret deg til å fremlegge originalene. Hva nå? GDPR-bøter nådde 1,2 mrd. EUR i 2024 — et rekordår.
Reversibel de-identifisering i klinisk forskning
Når en studie finner uventet biomarkrisiko hos 47 av 5 000 deltakere, må forskerne kontakte ekte pasienter. Bare 23 % av anonymiseringsverkøy tilbyr ekte reversibilitet.
HIPAA-kompatibel ChatGPT med nettleserbeskyttelse
77 % av ansatte deler sensitiv arbeidsinformasjon med AI-verkøy minst ukentlig. Sanntids nettleser-PHI-avskjæring reduserer lekkasjetilfeller med 94 %.
Stjeler AI-personvernverkøyet ditt dataene dine?
67 % av AI-Chrome-utvidelser samler inn brukerdata. Hendelsene i desember 2025 kompromitterte 900 000 brukere via utvidelser som utga seg for å være personvernverkøy.
3,8 daglige PII-eksponeringer i supportteam
Hver supportmedarbeider som bruker ChatGPT limer i gjennomsnitt inn 3,8 sensitive dataelementer per dag. For et team på 100 personer er det 380 GDPR-eksponeringshendelser daglig.
GDPR og ChatGPT: JIT-anonymisering i kundeservice
Italias Garante bøtela OpenAI 15 millioner euro i desember 2024. 63 % av italienske selskaper mangler GDPR-kompatible AI-brukspolicyer. En EU-revisjon fra 2024 fant at 63 % av ChatGPT-brukerdata mangler beskyttelse.
Etter hendelsen med 900 000 brukere
I januar 2026 eksfiltrerte to ondsinnede Chrome-utvidelser installert av 900 000+ brukere fullstendige ChatGPT- og DeepSeek-samtaler hvert 30. minutt.
Hvorfor policy ikke stopper ChatGPT-lekkasjer av personopplysninger
77 % av bedriftens AI-brukere kopierer og limer inn data i chatbot-spørringer. Nesten 40 % av opplastede filer inneholder personopplysninger eller PCI-data. Oppdatering av HIPAA Security Rule er foreslått.
Datasuverenitet: Skybaserte personopplysningsverktøy svikter
Land med personvernlover vokste fra 76 til 120+ mellom 2011 og 2025. Tysk SGB V begrenser helsedata til tysk-kontrollerte systemer.
Luftgapet personvern: Anonymiser frakoblet
FedRAMP- og ITAR-miljøer har en ting til felles — skyen er ikke et alternativ. Reversibel pseudonymisering under GDPR art.
Handelsgulv: Frakoblet anonymisering
Handelsgulv kan ikke bruke sky-SaaS til samsvarsinnleveringer. ABA Formal Opinion 512 krever tiltak for å forhindre utilsiktet utlevering ved e-discovery.
Batchbehandling av 50 000 kliniske notater lokalt
En kjennelse fra SDNY i februar 2026 fastslo at AI-behandlede dokumenter mister advokat-klient-privilegiet hvis de ikke er anonymisert før behandling.
Regnearkanonymisering for GDPR og CCPA
Excel-formler refererer til celler som inneholder kundenavn. Pivottabeller lagrer sensitive data i hurtigbuffer. Luftgapede miljøer kreves av 67 % av offentlig sektor.
FOIA-etterslep: Automatisert sladding for offentlig sektor
Amerikanske FOIA-forespørsler nådde 1,5 millioner i FY2024 — en økning på 25 %. Etterslepet vokste 33 % til 267 056 ventende forespørsler. Staten brukte 723 millioner dollar på behandlingen.
Juridisk sladding: Bevar formateringen
73 % av juridiske fagfolk rapporterer formateringsfeil ved bruk av tredjeparts sladdeverkøy (Bloomberg Law 2024). DOJ Epstein-filenes sladdefeil.
Excel og GDPR: Risikoer med regnearkdata
GDPR-foresporsler om innsyn okte med 180 % fra 2021 til 2024 (EDPB). Gjennomsnittlig DSAR-behandling tar 12 timer manuelt. HR-avdelinger som haandterer.
Bedrifts-AI: Utviklertilgang uten risiko
Banker forbod ChatGPT. Utviklerne deres brukte det hjemmefra likevel. 27,4 % av alt innhold som mates inn i bedrifts-AI-chatboter inneholder sensitive data (Zscaler).
Bruke Cursor og Claude uten a lekke kode
Cursor laster .env-filer inn i AI-kontekst som standard. Et finansforetak tapte 12 millioner dollar etter at proprietaere handelsalgoritmer ble sendt til en AI-assistent.
AI-policy uten tekniske kontroller svikter
77 % av ansatte deler sensitive arbeidsdata med AI-verktoy til tross for forbud i retningslinjene. En statlig kontraktsor limte inn FEMA-soknaddata for flomhjelp.
Den falske positivt-avgiften pa PII-verktoy
Presidio GitHub-sak nr. 1071 dokumenterer systematiske falske positiver. En studie fra 2024 fant 22,7 % presisjon i blandede spraklige bedriftsdatasett.
LLM-er overser 50 % av klinisk PHI
En studie fra 2025 fant at LLM-er overser mer enn 50 % av klinisk PHI i flerspraklige dokumenter. 34,8 % av alle ChatGPT-inndata inneholder sensitive data.
Arabisk og hebraisk PII: Vestlige verktoy svikter
GDPR stopper ikke ved Bosporos. Arabisk og hebraisk PII i europeiske arbeidsflyter er systematisk ubeskyttet. XLM-RoBERTa tverrspraklig deteksjon og.
IDE vs nettleser: AI-sikkerhet for utviklere
Utviklere bruker AI i to miljoer: IDE (Cursor, VS Code) og nettleser (Claude.ai, ChatGPT). Hvert miljo krever ulike kontroller.
83 % av AI-utvidelser er aldri revidert
83 % av Chrome-utvidelser med brede tillatelser har aldri blitt sikkerhetsrevidert (USENIX 2025). 45 % av bedriftsansatte bruker ikke-godkjente utvidelser.
39 millioner GitHub-lekkasjer: AI-kodingsrisiko
67 % av utviklere har ved et uhell eksponert hemmeligheter i kode (GitGuardian 2025). 39 millioner hemmeligheter ble lekket pa GitHub i 2024, opp 25 % ar over ar.
KYC i stor skala: Kostnader ved falske positive
En digital bank som behandlet 5 000 KYC-soknadeer daglig pa tvers av 15 EU-land fant at PII-deteksjonstrinnet skapte en 2-dagers koe.
Forklarbar anonymisering: HIPAA-revisjoner
HIPAA Expert Determination krever dokumentert metodikk. Juridisk e-discovery krever begrunnelse per anonymisering. 34 % av DPO-er rapporterer utilstrekkelige verktoy for samsvardokumentasjon.
PII pa blandede sprak: Enspraklige verktoy feiler
72 % av EU-virksomheter behandler dokumenter pa 3 eller flere sprak samtidig. Blandede dokumenter gir 45 % hoyere PII-feiltakingsrate i enspraklige NER-verktoy.
Ett verktoy, 45 land: 260+ enhetstyper
Brasiliansk CPF har sjekksiffer. Indisk PAN er 10-tegns alfanumerisk. EU-IBAN varierer per land. Globale e-handelsplattformer har ikke rad til separate verktoy per region.
APAC PII: Thai, indonesisk, vietnamesisk
Et Singapore-basert fintech som behandlet 500 000 manedlige supportchatter pa tvers av 12 APAC-sprak fant at engelskbaserte verktoay oversatte PII i 60 % av ikke-engelske meldinger.
Falske positive: Hvorfor ML-sladding feiler
Et benchmark fra 2024 fant at Presidio genererte 13 536 falske positive navnedeteksjoner pa tvers av 4 434 eksempler - og flagget pronomen, skipsnavn og land som personnavn.
Forsvar av redaksjoner: AI-score i retten
En dommer spurte hvorfor 47 % av et dokument var sladdet. Svaret 'AI-en flagget det' er ikke juridisk forsvarbart. Her er hva forsvarbar automatisert sladding ser ut som.
PII-verktoay kun for engelsk: Et GDPR-ansvar
GDPR-handhevelse gjelder likt for brudd pa alle EU-sprak. Nar ditt engelsksentrerte PII-verktoay overser tyske, franske eller polske identifikatorer, har selskapet ditt fortsatt brutt artikkel 32.
PII-verktoay kun for engelsk: GDPR-gapet
Et tysk Steuer-ID (11 sifre med kontrollsum) er strukturelt ulikt et amerikansk SSN. Franske NIR-numre har 15 sifre. Polsk PESEL og svensk personnummer har egne formater - og engelsksentrerte verktoay overser dem.
ISO 27001 + ZK reduserer leverandorvurderingstid
En undersokelse fra 2025 fant at 'manglende anerkjent sikkerhetssertifisering' var den nest viktigste arsaken til at CISO-er diskvalifiserer SaaS-leverandorer. Her er hva ISO 27001 + ZK-kombinasjonen gir.
ZK-arkitektur forkorter salgssykluser
Leverandors sikkerhetsskjemaer i enterprise inneholder i snitt 100+ sporsmal. Zero-knowledge-arkitektur besvarer de vanskeligste definitiv - og konverterer.
LastPass-angrepet: Sikkerhetsleksjoner fra leverandører
LastPass krypterte brukernes data. Hvelvene ble likevel stjålet. 600 000+ Okta-poster fulgte. SaaS-sikkerhetshendelser økte 300 % fra 2022 til 2024.
Evaluering av ZK-påstander etter LastPass
438 millioner dollar ble stjålet fra LastPass-brukere etter at de 'krypterte' hvelv ble angrepet. En bot på 1,2 millioner pund fra ICO fulgte. Her er sjekklisten for å vurdere om en leverandørs nullkunnskapspåstand holder.
Vibe-koding og PII-lekkasje: Sikkerhetsrisikoen ingen snakker om
AI-generert kode inkluderer sjelden PII-handtering. 73 % av vibe-kodede apper behandler sensitive data uten anonymisering. Her er hva utviklere trenger a vite.
COPPA april 2026: Hva EdTech-plattformer ma gjore for fristen
COPPAs oppdaterte regel trer i kraft 22. april 2026. Reddit ble bøtelagt £14,47 millioner for svikt i barns databeskyttelse. EdTech-plattformer star overfor den samme risikoen.
LangChain CVE-2025-68664: Slik lekker PII gjennom RAG-rorfilen din
CVSS 9,3. LangChains serialiseringsfunksjoner avslorer miljovariabler og hemmeligheter for angriperkontrollerte LLM-er. Slik oppdager og fikser du PII-lekkasjer.
MCP-serversikkerhet 2026: 8 000 eksponert, 492 uten autentisering
8 000+ Model Context Protocol-servere er offentlig eksponert. 492 har ingen autentisering. 36,7 % er sarbare for SSRF. Beskytt PII i MCP-verktoyene dine.
EU AI Act august 2026: Anonymisering av treningsdata for a oppfylle artikkel 10
EU AI Acts fulle handhevelse begynner 2. august 2026. Bøter opp til €35 millioner eller 7 % av global omsetning. Artikkel 10 krever anonymisering av treningsdata.
Permanent anonymisering: risiko for bevisødeleggelse
34,8 % av ChatGPT-innsendinger inneholder sensitiv data (Cyberhaven). Løsningen — permanent anonymisering — skaper sin egen juridiske risiko: bevisødeleggelse. GDPR art. 4(5) krever reversibilitet.
80 000 dollar-sladdingsregningen: Word-tillegget som løser det
Med 200–400 dollar i timen koster en produksjon på 10 000 dokumenter 26 000–80 000 dollar i advokatid (RAND). Bloomberg Law 2024 viste at automatisering reduserer den tidslinjen dramatisk.
Nettleser-DLP: Blokkering kontra anonymisering 2026
To tilnærminger til nettleser-DLP: blokkering hindrer PII fra å sendes til AI-verkøy; anonymisering transformerer data før sending. En objektiv sammenligning.
Samsung mistet kildekode til ChatGPT 3 ganger
Tre separate Samsung-ingeniørteam lim inn proprietær kode og konfidensielle data i ChatGPT i april 2023. Hver hendelse avslørte et annet sårbarhetsmønster.
E-Discovery-sanksjoner: AI-sladding feiler
I Athletics Investment Group v. Schnitzer Steel (2024) utløste feil sladding sanksjoner under fremleggelsesprosessen. Med AI-verktøy som oppnår bare 22,7 % presisjon, står juridiske team overfor reelt ansvar.
SaaS-angrep opp 300 %: ZK er nødvendig
Conduent eksponerte 25,9 millioner poster. NHS Digital: 9 millioner pasienter. Angripere bryter seg inn i SaaS-leverandører på 9 minutter. Når leverandøren din er angrepsmålet.
HIPAA i skyen: Zero-knowledge for PHI
Business Associate Agreements forhindrer ikke HIPAA-brudd nar din skybaserte KI-leverandor behandler PHI i klartekst. Her er hva zero-knowledge-arkitektur faktisk gjor.
LibreOffice PII-anonymiseringsutvidelse
Trinn-for-trinn-guide til anonymisering av PII i LibreOffice-dokumenter ved hjelp av anonym.legal-utvidelsen.
LibreOffice kontra Office: PII-redigering
Detaljert sammenligning av PII-anonymiseringskapasiteter i LibreOffice (anonym.legal-utvidelse) kontra Microsoft Office (Office Add-in).
Anonymisering med åpen kildekode: LibreOffice
Hvordan offentlige organisasjoner bruker LibreOffice med anonym.legals utvidelse for GDPR-kompatibel dokumentanononymisering.
Kryssplattform PII: Office og LibreOffice
Hvordan organisasjoner med blandet Microsoft Office og LibreOffice-miljø opprettholder konsekvent PII-anonymisering med anonym.
KI-forbud i bedrifter: Produktivitet mot risiko
27,4 % av innholdet som mates inn i bedrifters KI-chatboter inneholder sensitive data - en økning pa 156 % ar over ar. Likevel omgar 71,6 % ansatte bedriftskontrollene.
Trygge KI-personvernutvidelser i 2026
I januar 2026 ble to ondsinnede Chrome-utvidelser med over 900 000 brukere avslørt for a eksfiltrere ChatGPT- og DeepSeek-samtaler hvert 30. minutt.
Nettleser-DLP for ChatGPT, Claude og Gemini
Tradisjonell bedrifts-DLP ble bygget for filoverføring og e-post, ikke AI-chatboter. Denne guiden dekker nettleser-nativ dataforebygging for ChatGPT.
Nar CISO-er sier nei til skybasert PHI-behandling
725 databrudd i helsesektoren i 2024 berørte 275 millioner journaler. Med gjennomsnittlige bruddkostnader pa 10,22 millioner dollar - de høyeste i noen bransje - nekter helse-CISO-er skyverktøy.
530 millioner euro i TikTok-bot: GDPR og datasuverenitet
TikToks bot pa 530 millioner euro for EU-Kina-dataoverforing markerer en ny era for handhevelse av datasuverenitet. Med 5,65 milliarder euro i samlede GDPR-boter.
Epstein-sakene: Uthevingsmerking er ikke sladding
DOJs utgivelse av Epstein-sakene i desember 2025 avslørte en kritisk sladdefeil: svart-uthevet PDF-tekst kan fremdeles leses ved kopiering og innliming.
Advokat-klient-privilegiet og kunstig intelligens i 2026
En føderal domstol avsa i februar 2026 kjennelse om at KI-kommunikasjon ikke er beskyttet av advokat-klient-privilegiet.
Null-kunnskap vs null-tillit kryptering i skyen
LastPass krypterte brukernes data - og likevel ble $438 millioner stjalet. Her er forskjellen mellom serversidekryptering og ekte null-kunnskap-arkitektur.
Luftgappet PII: Frakoblet-forst for forsvar
41 % av bedriftssikkerhetspolicyer forbyr skybehandling av klassifiserte dokumenter. Leer hvordan offline-forst PII-anonymisering fungerer for forsvar, helse og regulerte bransjer.
Flerspraklig PII-gjenkjenning for GDPR
Et tysk Steuer-ID, et fransk NIR og et svensk personnummer krever alle ulik gjenkjenningslogikk. Laer hvordan flerspraklig PII-gjenkjenning sikrer GDPR-samsvar pa tvers av 48 sprak.
Reversibel vs permanent redaksjon: Hva velger du?
GDPR skiller mellom anonymisering og pseudonymisering. Domstoler trenger originaler. Forskning krever re-identifisering. Laer nar du bor bruke hvilken metode.
Flerspraklig NER: Engelsk feiler pa arabisk
NER-modeller trent pa engelsk oppnar 85-92 % noyaktighet. Arabisk og kinesisk? Ofte 50-70 %. Laer om de tekniske utfordringene og hvordan du bygger ekte flerspraklig gjenkjenning.
94 % av SMB-er angrepet: Rimelig personvern
SMB-er star overfor de samme truslene som storbedrifter, men har ikke rad til verktoy til $800+/maned. Slik far du bedriftsgradert personvernbeskyttelse for 3 euro i maneden.
PHI-gjenkjenning: Snow Labs 96 % vs GPT-4o
Ikke alle anonymiseringsverktoy er like gode. ECIR 2025-benchmarks viser F1-scorer fra 79 % til 96 %. Laer hvorfor noyaktighet er avgjorende og hvordan du evaluerer verktoy.
Domstoler sanksjonerer advokater for maskeringsfeil
Uthevet tekst i Word er ikke maskering. Domstoler sanksjonerer advokater for tekniske feil som avslorer privilegert informasjon.
Bruk Claude og ChatGPT uten a lekke personopplysninger
En utviklerguide til sikker bruk av KI-assistenter. Sett opp MCP Server-integrasjon for transparent personvern-beskyttelse i Claude Desktop, Cursor og VS Code.
900 000 brukeres KI-samtaler ble stjalt
To ondsinnede Chrome-tillegg stjal ChatGPT-samtaler fra over 900 000 brukere. Ett hadde Googles "Featured"-merke.
$7,42M: Helsedata-brudd koster mest
Helsesektoren har vaert den dyreste bransjen for databrudd i 14 ar pa rad. Laer hvorfor PHI er sa verdifullt og hvordan du beskytter det.
4,7 mrd. €: Amerikanske selskaper betaler 83 % av GDPR-boter
Amerikanske selskaper har mottatt 4,7 milliarder euro i GDPR-boter -- 83 % av all handhevelse. Laer hvorfor gransekryssende overforing er sa risikabel og hvordan du oppnar samsvar.
45 ransomware-angrep mot advokatfirmaer i 2023
2023 var et rekordaar med 45 ransomware-angrep mot advokatfirmaer, og 1,6 millioner journaler ble kompromittert. Laer hvorfor advokatfirmaer er premiermal og hvordan du beskytter klientdata.
KI: Den #1 kanalen for datalekkasje
77 % av ansatte limer inn sensitiv data i KI-verktoy. GenAI star for 32 % av all bedriftsdatalekkasje. Laer hvordan du beskytter organisasjonen din.
Begynn å Beskytte Dataene Dine I Dag
285+ enhetstyper, 48 språk, bedriftskvalitetssikkerhet til oppstartspriser.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
- Common questions
- Glossary
- How tokens work
- Security posture
- Where we comply
- What we detect
- Case studies
- Release notes
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our servers live in Falkenstein, Germany.
We use Hetzner. They hold ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.