By · Last updated 2026-07-08

Veiledning for Enterprise-integrasjon

Integrere anonym.legal med Claude Enterprise

Trinnvis veiledning for administratorer og brukere av et Claude Enterprise-arbeidsområde — inkluderer skjermbilder, tillatelsesmodell og verifisering.

Omfang: Enterprise-tenantMCP-endepunkt: https://anonym.legal/mcpAuth: DCR + OAuth

1. Oversikt og forutsetninger

anonym.legal tilbyr en MCP-server (Model Context Protocol) som oppdager, tokeniserer og detokeniserer personopplysninger (PII) i tekst. Koblet til Claude Enterprise lar den Claude redigere ut PII før data sendes til tredjeparter, gjenopprette originalverdier ved behov og spore kostnad/kvote.

Hvem gjør hva

  • AdminRegistrerer koblingen for hele arbeidsområdet, angir det organisasjonsomfattende tillatelsestaket og kontrollerer Cowork-sperren. Ingenting her berører en bestemt brukers legitimasjon.
  • BrukerAutoriserer koblingen for sin egen Claude-konto via OAuth og velger en preferanse per verktøy (Always allow / Ask / Blocked) innenfor administratorens tak.

Dette trenger du

  • Et Claude Enterprise-arbeidsområde (denne veiledningen gjelder for enhver Enterprise-tenant).
  • Administratorrolle i Claude for Del A.
  • En anonym.legal-konto for OAuth-håndtrykket (brukere ser et påloggingsvindu under tilkobling).
  • MCP-server-URL: https://anonym.legal/mcp.

Del A

Administratorkonfigurasjon

Alt i Del A skjer under /admin-settings/* og krever en administratorrolle. Disse trinnene påvirker alle medlemmer i organisasjonen din.

2. Admin — legg til den tilpassede koblingen

Claude leveres med en katalog over førsteparts- og partnerkoblinger, men anonym.legal legges til som en tilpasset Web-kobling. Start på https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Utgangspunkt: administratorens koblingstabell før anonym.legal legges til.
  1. 1

    Klikk Add connector. Menyen viser to valg: All available (kuratert katalog) og Custom.

    Add connector menu
    Menyen Add connector: velg Custom for vilkårlige MCP-servere.
  2. 2

    Hold pekeren over Custom; en undermeny tilbyr Web eller Desktop. anonym.legal er et vertsdrevet MCP-endepunkt, så velg Web.

    Custom submenu (Web / Desktop)
    Velg Web for en ekstern MCP-server; Desktop er for en lokalt driftet server.
  3. 3

    Dialogen Add custom connector åpnes (foreløpig i BETA).

    Empty add-connector dialog
    Tom dialog. Felter: Name, Remote MCP server URL, valgfri OAuth Client ID/Secret, autorisasjonsmetode.
  4. 4

    Fyll ut feltene:

    • Name: anonym.legal (vises for brukere i chatter og innstillinger).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • La OAuth Client ID og Client Secret stå tomme. anonym.legal støtter Dynamic Client Registration (DCR), så Claude forhandler klientlegitimasjon automatisk. Å fylle ut disse feltene er bare nødvendig når MCP-leverandøren ikke støtter DCR.
    • La Individual sign-in være valgt (standard). Hver bruker autoriserer med sin egen anonym.legal-konto.
    • Alternativet Managed authorization (Beta) er deaktivert med mindre tenanten din er på ventelisten for enterprise-managed-auth; administrert modus lar organisasjonen eie tokenene sentralt i stedet for hver bruker.
    Filled add-connector dialog
    Dialogen fylt ut. Advarsel: aktiver bare koblinger fra utviklere du stoler på — en ondsinnet server kan injisere instruksjoner ("prompt injection") gjennom verktøysvar.
  5. 5

    Klikk Add. Koblingen vises nå i koblingslisten. Brukerne kan ikke bruke den ennå — hver av dem må gjennom Del B.

    Connectors list showing anonym.legal registered
    Registrert. Alle i organisasjonen kan nå aktivere den fra sin egen Customize-side.

3. Admin — konfigurer taket for verktøytillatelser

Klikk på raden anonym.legal for å åpne detaljene. Administratorens tillatelsesvalg danner et tak: individuelle brukere kan være like eller strengere, aldri mer tillatende.

Connector details, top
Administratorens koblingsdetalj: metadata, fjern-/last-inn-knapper og den organisasjonsomfattende tillatelsestabellen.

Standardbegrensning for ikke-konfigurerte verktøy

Den første kontrollen avgjør hva som skjer når anonym.legal introduserer et nytt verktøy som ikke er oppført her ennå. Velg Blocked for tryggest holdning; eksisterende konfigurerte verktøy påvirkes ikke.

Default restriction control
"Default restriction for unconfigured tools" gjelder for fremtidige verktøy som koblingen legger til.

Lesetilgangsverktøy

Disse kaller anonym.legal uten å endre tilstand på leverandørsiden. I denne utrullingen er alle fem satt til Always allow slik at sluttbrukere kan kalle dem uten friksjon.

  • Analyze Text for PII — oppdager PII-entiteter i en tekstprøve.
  • Detokenize Text — reverserer anonymisering ved bruk av et sesjons-token.
  • Estimate Operation Cost — tørrkjøringspris før reelle kall.
  • Get Token Balance — gjenstående kvote for kontoen.
  • List Tokenization Sessions — sesjoner opprettet av denne brukeren.
Read-only tools permission table
Gruppe for lesetilgangsverktøy. Hver rad viser tre tak: Always allow / Approval required / Blocked.

Skrive-/sletteverktøy

Disse verktøyene oppretter eller ødelegger tilstand på anonym.legal (en tokeniseringssesjon eller dens poster). Organisasjonen tillater dem, men følsomme tenanter kan tvinge Approval required slik at Claude må be brukeren om bekreftelse før hvert kall.

  • Anonymize Text — erstatter PII med reversible tokens (oppretter en tokeniseringssesjon).
  • Delete Tokenization Session — sletter uigjenkallelig en sesjon og tokenene dens.
Write/delete tools permission table
Skrive-/sletteverktøy har større konsekvenser; vurder Approval required for regulerte arbeidsbelastninger.

4. Admin — Cowork-sperre for "Always allow"

Uavhengig av tabellen per verktøy avgjør Claudes Cowork-/agentinnstillinger om nivået "Always allow" i det hele tatt er tilgjengelig for koblingsverktøy. Naviger til https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: brytere for organisasjonsomfattende aktivering, Dispatch, "Skip all approvals" (Beta) og hovedbryteren for å la brukere velge Always allow.
  • Enable for your organization — må være på for at koblinger overhodet skal kunne kjøre agentisk.
  • Enable Dispatch — styrer Dispatch-funksjonen; ikke relatert til koblingstillatelser.
  • Allow "Skip all approvals" mode (Beta) — farlig: brukere får en engangsbryter for å omgå alle forespørsler. La være av for regulerte arbeidsbelastninger.
  • Allow "Always allow" for connector tools — når av kan brukere ikke lagre en "Always allow"-preferanse; de får en "Ask each time"-opplevelse selv for lesetilgangsverktøy. Når på begrenses brukere fortsatt av administratorens tak per verktøy.

5. Admin — tilbakestill / fjern koblingen

Bruk disse trinnene når koblingen trenger en ren reinstallasjon (for eksempel etter å ha endret transport-URL, rotert klientlegitimasjon eller avviklet integrasjonen). Fjerning er organisasjonsomfattende og ugyldiggjør hver brukers OAuth-tilsagn.

  1. 1

    Åpne administratorens koblingstabell på https://claude.ai/admin-settings/connectors. Finn raden anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Klikk på ikonet More options (⋯) på raden og velg Delete.

    Row action menu with Delete option
    Radens kontekstmeny: Delete fjerner koblingen for hele organisasjonen.
  3. 3

    Bekreft i dialogen Remove anonym.legal for your team?.

    Confirm removal dialog
    Bekreftelse av fjerning. Dette sletter serverregistreringen for hver bruker i arbeidsområdet.
  4. 4

    Tabellen oppdateres uten koblingen. Brukere som hadde den tilkoblet ser den forsvinne fra sin Customize-side.

    Connectors list without anonym.legal
    Ren tilstand — trygt å legge til på nytt via §2 med nye innstillinger.

Del B

Oppsett for sluttbruker

Alt i Del B skjer under /customize/* og gjelder kun den nåværende brukerens egen konto. Administratorer trenger ikke å utføre disse trinnene for andre brukere.

6. Bruker — koble til og logg på via OAuth

Så snart administratoren har publisert koblingen (Del A), aktiverer hver bruker den én gang på sin egen konto.

  1. 1

    Åpne sidepanelet → Customize, eller gå til https://claude.ai/customize/connectors. Connectors-panelet på brukernivå viser alt som organisasjonen har publisert.

    User Customize → Connectors list
    Brukervisning. anonym.legal er merket som Custom og allerede Connected på denne kontoen.
  2. 2

    Hvis raden viser Get started, klikk på den. Et popup-vindu åpner anonym.legals OAuth-autorisasjonsside. Logg på med anonym.legal-legitimasjonen din, gi tilgang → popupen lukkes og raden veksler til Connected. Tokens lagres per bruker; administratoren ser aldri legitimasjonen din.

  3. 3

    Klikk på raden (eller View-handlingen) for å åpne koblingens detaljpanel. Her kan du kopiere MCP-server-URL-en, gjøre Disconnect eller nå radens handlingsmeny.

    User connector detail with URL and permissions
    Brukerens koblingsdetalj: server-URL-en kan kopieres; tillatelsesdelen nedenfor gjelder kun denne brukeren.
  4. 4

    Menyen More options tilbyr Refresh tools list (hent verktøykatalogen på nytt fra serveren) og Remove (tilbakekaller kun denne brukerens tilsagn — det sletter ikke koblingen for arbeidsområdet).

    User row more-options menu
    Refresh vs Remove. Bare administratorer kan slette koblingen fullstendig (Del A §5).

7. Bruker — preferanse per verktøy

Hver rad i Tool permissions viser et treveis valg: Always allow / Needs approval / Blocked. Disse tre er brukerens egne valg, begrenset av administratorens tak fra §3.

User write/delete tools permissions
Visning fra brukersiden. På denne kontoen er hvert verktøy satt til Always allow, i tråd med administratorens tak.
Brukerens valgEffekt under en chatBest for
Always allowClaude kaller verktøyet uten å spørre.Lesetilgangsverktøy du bruker ofte.
Needs approval (også kalt "Ask")Claude ber om bekreftelse med ett klikk hver gang.Skrive-/sletteverktøy; følsomme arbeidsbelastninger.
BlockedVerktøyet er skjult for Claude på denne kontoen.Personlig avvisning av et verktøy teamet ellers bruker.

8. Verifiser med et live verktøykall

Åpne en ny chat og instruer Claude om å påkalle et bestemt anonym.legal-verktøy. Eksempelprompt brukt i denne veiledningen:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude påkaller verktøyet og strømmer JSON-svaret. Skjermbildet viser ni oppdagede entiteter, inkludert PERSON, EMAIL_ADDRESS, PHONE_NUMBER og IBAN_CODE.

Chat showing anonym.legal tool response
Ende-til-ende-validering: prompt → verktøykall → JSON-entiteter returnert i chatten.

9. Referanse: tillatelsesmodell og risiko

Administrator vs bruker — hva hver side styrer

AnliggendeAdministrator (Del A)Bruker (Del B)
Registrer / fjern koblingen for arbeidsområdetJa, på /admin-settings/connectors.Nei.
Sett taket per verktøy (høyeste nivå en bruker kan velge)Ja.Nei.
Aktiver nivået "Always allow" i det hele tatt (Cowork-sperre)Ja, på /admin-settings/cowork.Nei.
Fullfør OAuth-innlogging med en anonym.legal-kontoNei (med mindre det gjøres som sluttbruker også).Ja, én gang per konto.
Velg preferanse per verktøy innenfor taketNei.Ja, på /customize/connectors.
Tilbakekall egen tilkobling uten å påvirke andreIkke aktuelt.Ja — "Remove" på raden.

Takmatrise

AdministratorinnstillingBrukeren kan velge…Resultat under chat
Always allowAlways allow / Needs approval / BlockedFullt brukervalg, opp til uovervåket bruk.
Approval requiredNeeds approval / Blocked (ingen "Always allow")Claude bekrefter alltid.
BlockedVerktøyet dukker aldri opp.

Individual sign-in vs Managed authorization

Sikkerhetsmerknader

  • Legg bare til koblinger fra utviklere du stoler på. En ondsinnet MCP-server kan injisere prompts gjennom verktøysvar for å lure Claude til å utføre skadelige handlinger ("indirect prompt injection").
  • Innstillingen Default restriction for unconfigured tools er sikkerhetsnettet ditt hvis leverandøren slipper nye funksjoner uten varsel — sett den til Blocked for å kreve en administratorvurdering hver gang.
  • Cowork "Skip all approvals" slår av hver bekreftelsesforespørsel i agentiske kjøringer. Ikke aktiver den for tenanter som behandler regulerte data.
  • Roter legitimasjon som ble brukt til å teste koblinger før du forfremmer dem til produksjonsbrukere.

Hvor hver innstilling ligger

InnstillingRollePlassering
Legg til / slett organisasjonskoblingAdmin/admin-settings/connectors
Tak per verktøyAdmin/admin-settings/connectors → koblingsdetalj
Standardbegrensning for ikke-konfigurerte verktøyAdminSamme panel, øverst i Tool permissions
"Always allow"-sperre og Skip approvalsAdmin/admin-settings/cowork
Koble til / koble fra (egen konto)User/customize/connectors
Preferanse per verktøy (egen konto)User/customize/connectors → koblingsdetalj
Språk / localeUserProfilmenyen i sidepanelet → Language

Kilder: praktisk fangst mot claude.ai og dokumentasjonen for anonym.legals MCP-server. Ikoner og grensesnitt tilhører henholdsvis Anthropic og anonym.legal.

Klar til å beskytte teamet ditt?

Begynn å anonymisere før det når Claude

Opprett en anonym.legal-konto, koble den til Claude Enterprise-arbeidsområdet ditt, og hver melding forblir PII-fri som standard.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.