Innsikt om Dataprivacy
Ekspertartikler om AI-sikkerhet, GDPR-overholdelse, beskyttelse av helsedata og beste praksis for PII-anonymisering.
Alle Artikler
Global PII-samsvar: GDPR, LGPD og DPDP
Brasiliansk CPF, indisk Aadhaar og amerikansk SSN har fundamentalt forskjellige formater og valideringslogikk. LGPD og Indias DPDP-lov legger CPF og Aadhaar til listen over beskyttede identifikatorer.
Interne ansatt-ID-er er ogsa personopplysninger
Alle store organisasjoner har proprietaere interne identifikatorer som kobler anonymiserte poster tilbake til virkelige personer. 34 % av GDPR-boter involverer utilstrekkelige tiltak.
Tilpasset MRN-gjenkjenning uten kode for HIPAA
Medisinske journalnumre er sykehus-spesifikke - hvert helsevesen bruker et annet format. HIPAA Safe Harbor krever fjerning av MRN-er.
EU-ID-gap: Steuer-ID, NIR, Personnummer
Generiske PII-verktoy er bygget rundt amerikanske identifikatorer. Tysk Steuer-ID, fransk NIR, svensk Personnummer og norsk Fodselsnummer gjenkjennes ikke.
18 HIPAA-identifikatorer verktyet ditt overser
HIPAA lister opp 18 PHI-identifikatorer. De fleste anonymiseringsverktoy oppdager kanskje 6 av dem. Medisinsk journalnummer varierer etter institusjon uten et standardformat i USA.
Global PII: SSN, CPF, Aadhaar og mer
GDPR gjelder tyske Steuer-ID-er, franske NIR-er, svenske personnumre og 267+ andre identifikatorer de fleste verktoy aldri har hort om.
Reversibel kryptering for re-kontakt
Du kan ikke kontakte Patient_001 for en oppfolgingsbesok. IRB-er krever na dokumenterte re-identifiseringsprotokoller — som beviser at du KAN re-identifisere under.
Token-mapping for GDPR AI-arbeidsflyter
Nar kundenavn anonymiseres for AI-behandling, inneholder AI-svaret anonymiserte tokens. Det endelige svaret ma inneholde virkelige navn — ikke.
Anonyme HR-undersokelser med reversibel PII
Anonyme undersokelser oppmuntrer til ärlig rapportering av trakassering og etikkbrudd. Nar en alvorlig anklage dukker opp, ma HR etterforske — men.
Reversibel kryptering for finansielle revisjoner
En SDNY-kjennelse fra februar 2026 slo fast at AI-behandlede dokumenter mister advokat-klient-privilegiet hvis de ikke anonymiseres før behandling.
Reversibel kryptering for juridisk saksforberedelse
Du anonymiserte dokumentene. Dommeren beordret deg til å fremlegge originalene. Hva nå? GDPR-bøter nådde 1,2 mrd. EUR i 2024 — et rekordår.
Reversibel de-identifisering i klinisk forskning
Når en studie finner uventet biomarkrisiko hos 47 av 5 000 deltakere, må forskerne kontakte ekte pasienter. Bare 23 % av anonymiseringsverkøy tilbyr ekte reversibilitet.
HIPAA-kompatibel ChatGPT med nettleserbeskyttelse
77 % av ansatte deler sensitiv arbeidsinformasjon med AI-verkøy minst ukentlig. Sanntids nettleser-PHI-avskjæring reduserer lekkasjetilfeller med 94 %.
Stjeler AI-personvernverkøyet ditt dataene dine?
67 % av AI-Chrome-utvidelser samler inn brukerdata. Hendelsene i desember 2025 kompromitterte 900 000 brukere via utvidelser som utga seg for å være personvernverkøy.
3,8 daglige PII-eksponeringer i supportteam
Hver supportmedarbeider som bruker ChatGPT limer i gjennomsnitt inn 3,8 sensitive dataelementer per dag. For et team på 100 personer er det 380 GDPR-eksponeringshendelser daglig.
GDPR og ChatGPT: JIT-anonymisering i kundeservice
Italias Garante bøtela OpenAI 15 millioner euro i desember 2024. 63 % av italienske selskaper mangler GDPR-kompatible AI-brukspolicyer. En EU-revisjon fra 2024 fant at 63 % av ChatGPT-brukerdata mangler beskyttelse.
Etter hendelsen med 900 000 brukere
I januar 2026 eksfiltrerte to ondsinnede Chrome-utvidelser installert av 900 000+ brukere fullstendige ChatGPT- og DeepSeek-samtaler hvert 30. minutt.
Hvorfor policy ikke stopper ChatGPT-lekkasjer av personopplysninger
77 % av bedriftens AI-brukere kopierer og limer inn data i chatbot-spørringer. Nesten 40 % av opplastede filer inneholder personopplysninger eller PCI-data. Oppdatering av HIPAA Security Rule er foreslått.
Datasuverenitet: Skybaserte personopplysningsverktøy svikter
Land med personvernlover vokste fra 76 til 120+ mellom 2011 og 2025. Tysk SGB V begrenser helsedata til tysk-kontrollerte systemer.
Luftgapet personvern: Anonymiser frakoblet
FedRAMP- og ITAR-miljøer har en ting til felles — skyen er ikke et alternativ. Reversibel pseudonymisering under GDPR art.
Handelsgulv: Frakoblet anonymisering
Handelsgulv kan ikke bruke sky-SaaS til samsvarsinnleveringer. ABA Formal Opinion 512 krever tiltak for å forhindre utilsiktet utlevering ved e-discovery.
Batchbehandling av 50 000 kliniske notater lokalt
En kjennelse fra SDNY i februar 2026 fastslo at AI-behandlede dokumenter mister advokat-klient-privilegiet hvis de ikke er anonymisert før behandling.
Regnearkanonymisering for GDPR og CCPA
Excel-formler refererer til celler som inneholder kundenavn. Pivottabeller lagrer sensitive data i hurtigbuffer. Luftgapede miljøer kreves av 67 % av offentlig sektor.
FOIA-etterslep: Automatisert sladding for offentlig sektor
Amerikanske FOIA-forespørsler nådde 1,5 millioner i FY2024 — en økning på 25 %. Etterslepet vokste 33 % til 267 056 ventende forespørsler. Staten brukte 723 millioner dollar på behandlingen.
Begynn å Beskytte Dataene Dine I Dag
267+ enhetstyper, 48 språk, bedriftskvalitetssikkerhet til oppstartspriser.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.