Inzichten in Gegevensprivacy
Expertartikelen over AI-beveiliging, GDPR-naleving, bescherming van gezondheidsgegevens en beste praktijken voor PII-anonimisering.
Alle Artikelen
Word-opmaakbehoud bij Juridische Redactie
Advocatenkantoren verliezen dagelijks facturatietijd aan opmaakproblemen na redactie. Trackwijzigingen, voetnoten en tabellen moeten intact blijven door het volledige redactieproces.
Excel & GDPR: Spreadsheet Gegevensrisico's
GDPR-inzageverzoeken stegen 180% van 2021 tot 2024 (EDPB). Gemiddelde DSAR-verwerking kost 12 uur handmatig. HR-afdelingen beheren honderden maandelijks.
Enterprise AI: Ontwikkelaartoegang Zonder Risico
Banken verboden ChatGPT. Hun ontwikkelaars gebruikten het thuis toch. 27,4% van alle inhoud die in enterprise AI-chatbots wordt ingevoerd bevat gevoelige gegevens (Zscaler 2025).
Cursor & Claude Gebruiken Zonder Code te Lekken
Cursor laadt standaard .env-bestanden in de AI-context. Een financiële dienstverlener verloor $12M nadat propriëtaire handelsalgoritmen naar een AI-assistent werden gestuurd.
AI Beleid Zonder Technische Controles Faalt
77% van medewerkers deelt gevoelige werkgegevens met AI-tools ondanks verbiedend beleid. Een overheidscontractant plakte FEMA-gegevens van hulpzoekers in ChatGPT.
De Valse-Positief Belasting op PII-tools
Presidio GitHub issue #1071 documenteert systematische valse positieven. Een 2024-studie vond 22,7% precisie in gemengde-taal enterprise datasets.
LLMs Missen 50% van Klinische PHI
Een 2025-studie vond dat LLMs meer dan 50% van klinische PHI missen in meertalige documenten. 34,8% van alle ChatGPT-invoer bevat gevoelige gegevens.
Arabische & Hebreeuwse PII: Westerse Tools Falen
GDPR eindigt niet bij de Bosporus. Arabische en Hebreeuwse PII in EU-zakelijke workflows is systematisch onbeschermd. XLM-RoBERTa cross-talige detectie biedt de oplossing.
IDE vs Browser: Twee-Laags Ontwikkelaar AI-beveiliging
Ontwikkelaars gebruiken AI in twee omgevingen: IDE (Cursor, VS Code) en browser (Claude.ai, ChatGPT). Elke omgeving vereist andere controles.
83% van AI-extensies Wordt Nooit Geauditeerd
83% van Chrome-extensies met brede machtigingen is nooit beveiligingsgeauditeerd (USENIX 2025). 45% van enterprise medewerkers gebruikt niet-goedgekeurde extensies.
39M GitHub Lekken: AI Codeerrisico
67% van ontwikkelaars heeft per ongeluk secrets blootgesteld in code (GitGuardian 2025). 39 miljoen secrets gelekt op GitHub in 2024, een stijging van 25% jaar-op-jaar.
KYC op Schaal: Kosten van Valse Positieven
Een digitale bank die dagelijks 5.000 KYC-aanvragen verwerkte in 15 EU-landen vond dat hun PII-detectiestap een achterstand van 2 dagen creëerde vanwege valse positieven.
Verklaarbare Redactie: HIPAA Audits
HIPAA Expert Determination vereist gedocumenteerde methodologie. Juridische e-discovery vereist per-redactie gronden. 34% van DPO's rapporteert onvoldoende tools voor nalevingsdocumentatie van geautomatiseerde anonimisering.
Gemengde Taal PII: Enkeltaals Tools Falen
72% van EU-ondernemingen verwerkt documenten in 3+ talen tegelijk. Gemengde-taaldocumenten veroorzaken 45% hogere PII-mispercentages in enkeltaals NER-tools.
Één Tool, 45 Landen: 267+ Entiteiten
Braziliaans CPF heeft controlecijfers. Indiaas PAN is 10-teken alfanumeriek. EU IBANs variëren per land. Globale e-commerceplatforms kunnen het zich niet veroorloven afzonderlijke tools per regio te gebruiken.
APAC PII: Thais, Indonesisch, Vietnamees
Een Singapore-fintech die 500.000 maandelijkse supportchats verwerkte in 12 APAC-talen, ontdekte dat hun alleen-Engelse tool PII miste in 60% van de niet-Engelse chats.
Valse Positieven: Waarom ML-redactie Faalt
Een 2024 benchmark vond dat Presidio 13.536 valse positieve naamdetecties genereerde over 4.434 samples — voornaamwoorden, scheepsnamen en landen markeerend als persoonsnamen.
Redacties Verdedigen: AI-scores in de Rechtbank
Een rechter vroeg waarom 47% van een document was geredigeerd. Het antwoord 'de AI heeft het gemarkeerd' is niet juridisch verdedigbaar. Hier leest u hoe verdedigbare geautomatiseerde redactie eruitziet.
Alleen-Engelse PII-tools: Een GDPR-aansprakelijkheid
GDPR-handhaving geldt gelijkelijk voor inbreuken in alle EU-talen. Wanneer uw alleen-Engelse PII-tool Duitse, Franse of Poolse identificatoren mist, loopt u aansprakelijkheid.
Alleen-Engelse PII-tools: GDPR-kloof
Een Duits Steuer-ID (11 cijfers met checksum) verschilt structureel van een Amerikaans SSN. Franse NIR-nummers hebben 15 cijfers. Pools PESEL en Zweeds Personnummer vereisen eigen detectielogica.
ISO 27001 + ZK Verkort Leveranciersbeoordeling
Een 2025-enquête vond dat 'ontbreken van erkende beveiligingscertificering' de #2 reden was waarom CISOs SaaS-leveranciers diskwalificeren. Hier leest u wat ISO 27001 + zero-knowledge architectuur oplevert.
ZK-architectuur Verkort Verkoopcycli
Enterprise leveranciersbeveiligingsvragenlijsten bevatten gemiddeld 100+ vragen. Zero-knowledge architectuur beantwoordt de moeilijkste definitief — en converteert deals die anders zouden vastlopen.
LastPass-inbreuk: Lessen voor Leveranciersbeveiliging
LastPass versleutelde de gegevens van hun gebruikers. De kluizen werden toch buitgemaakt. 600K+ Okta-records volgden. SaaS-beveiligingsincidenten stegen 300% van 2022 tot 2024.
ZK-claims Evalueren na LastPass
$438 miljoen gestolen van LastPass-gebruikers nadat hun 'versleutelde' vaults werden gehackt. Een £1,2 miljoen ICO-boete volgde. Hier is de checklist voor het evalueren of een leverancier echt zero-knowledge is.
Begin Vandaag met het Beschermen van Uw Gegevens
267+ entiteitstypen, 48 talen, beveiliging van ondernemingsniveau tegen startprijzen.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.