anonym.legal

Inzichten in Gegevensprivacy

Expertartikelen over AI-beveiliging, GDPR-naleving, bescherming van gezondheidsgegevens en beste praktijken voor PII-anonimisering.

Alle Artikelen

Juridische Technologie

Word-opmaakbehoud bij Juridische Redactie

Advocatenkantoren verliezen dagelijks facturatietijd aan opmaakproblemen na redactie. Trackwijzigingen, voetnoten en tabellen moeten intact blijven door het volledige redactieproces.

April 8, 20268 min
Juridische Technologie

Excel & GDPR: Spreadsheet Gegevensrisico's

GDPR-inzageverzoeken stegen 180% van 2021 tot 2024 (EDPB). Gemiddelde DSAR-verwerking kost 12 uur handmatig. HR-afdelingen beheren honderden maandelijks.

April 7, 20268 min
AI Beveiliging

Enterprise AI: Ontwikkelaartoegang Zonder Risico

Banken verboden ChatGPT. Hun ontwikkelaars gebruikten het thuis toch. 27,4% van alle inhoud die in enterprise AI-chatbots wordt ingevoerd bevat gevoelige gegevens (Zscaler 2025).

April 6, 20269 min
AI Beveiliging

Cursor & Claude Gebruiken Zonder Code te Lekken

Cursor laadt standaard .env-bestanden in de AI-context. Een financiële dienstverlener verloor $12M nadat propriëtaire handelsalgoritmen naar een AI-assistent werden gestuurd.

April 5, 20269 min
AI Beveiliging

AI Beleid Zonder Technische Controles Faalt

77% van medewerkers deelt gevoelige werkgegevens met AI-tools ondanks verbiedend beleid. Een overheidscontractant plakte FEMA-gegevens van hulpzoekers in ChatGPT.

April 4, 20268 min
Technisch

De Valse-Positief Belasting op PII-tools

Presidio GitHub issue #1071 documenteert systematische valse positieven. Een 2024-studie vond 22,7% precisie in gemengde-taal enterprise datasets.

April 3, 20268 min
Gezondheidszorg

LLMs Missen 50% van Klinische PHI

Een 2025-studie vond dat LLMs meer dan 50% van klinische PHI missen in meertalige documenten. 34,8% van alle ChatGPT-invoer bevat gevoelige gegevens.

April 2, 20269 min
Technisch

Arabische & Hebreeuwse PII: Westerse Tools Falen

GDPR eindigt niet bij de Bosporus. Arabische en Hebreeuwse PII in EU-zakelijke workflows is systematisch onbeschermd. XLM-RoBERTa cross-talige detectie biedt de oplossing.

April 1, 20268 min
AI Beveiliging

IDE vs Browser: Twee-Laags Ontwikkelaar AI-beveiliging

Ontwikkelaars gebruiken AI in twee omgevingen: IDE (Cursor, VS Code) en browser (Claude.ai, ChatGPT). Elke omgeving vereist andere controles.

March 31, 20268 min
AI Beveiliging

83% van AI-extensies Wordt Nooit Geauditeerd

83% van Chrome-extensies met brede machtigingen is nooit beveiligingsgeauditeerd (USENIX 2025). 45% van enterprise medewerkers gebruikt niet-goedgekeurde extensies.

March 30, 20268 min
AI Beveiliging

39M GitHub Lekken: AI Codeerrisico

67% van ontwikkelaars heeft per ongeluk secrets blootgesteld in code (GitGuardian 2025). 39 miljoen secrets gelekt op GitHub in 2024, een stijging van 25% jaar-op-jaar.

March 29, 20268 min
GDPR & Naleving

KYC op Schaal: Kosten van Valse Positieven

Een digitale bank die dagelijks 5.000 KYC-aanvragen verwerkte in 15 EU-landen vond dat hun PII-detectiestap een achterstand van 2 dagen creëerde vanwege valse positieven.

March 28, 20267 min
Gezondheidszorg

Verklaarbare Redactie: HIPAA Audits

HIPAA Expert Determination vereist gedocumenteerde methodologie. Juridische e-discovery vereist per-redactie gronden. 34% van DPO's rapporteert onvoldoende tools voor nalevingsdocumentatie van geautomatiseerde anonimisering.

March 27, 20268 min
Technisch

Gemengde Taal PII: Enkeltaals Tools Falen

72% van EU-ondernemingen verwerkt documenten in 3+ talen tegelijk. Gemengde-taaldocumenten veroorzaken 45% hogere PII-mispercentages in enkeltaals NER-tools.

March 26, 20267 min
GDPR & Naleving

Één Tool, 45 Landen: 267+ Entiteiten

Braziliaans CPF heeft controlecijfers. Indiaas PAN is 10-teken alfanumeriek. EU IBANs variëren per land. Globale e-commerceplatforms kunnen het zich niet veroorloven afzonderlijke tools per regio te gebruiken.

March 25, 20267 min
Technisch

APAC PII: Thais, Indonesisch, Vietnamees

Een Singapore-fintech die 500.000 maandelijkse supportchats verwerkte in 12 APAC-talen, ontdekte dat hun alleen-Engelse tool PII miste in 60% van de niet-Engelse chats.

March 24, 20267 min
Technisch

Valse Positieven: Waarom ML-redactie Faalt

Een 2024 benchmark vond dat Presidio 13.536 valse positieve naamdetecties genereerde over 4.434 samples — voornaamwoorden, scheepsnamen en landen markeerend als persoonsnamen.

March 23, 20268 min
Juridische Technologie

Redacties Verdedigen: AI-scores in de Rechtbank

Een rechter vroeg waarom 47% van een document was geredigeerd. Het antwoord 'de AI heeft het gemarkeerd' is niet juridisch verdedigbaar. Hier leest u hoe verdedigbare geautomatiseerde redactie eruitziet.

March 22, 20268 min
GDPR & Naleving

Alleen-Engelse PII-tools: Een GDPR-aansprakelijkheid

GDPR-handhaving geldt gelijkelijk voor inbreuken in alle EU-talen. Wanneer uw alleen-Engelse PII-tool Duitse, Franse of Poolse identificatoren mist, loopt u aansprakelijkheid.

March 21, 20267 min
GDPR & Naleving

Alleen-Engelse PII-tools: GDPR-kloof

Een Duits Steuer-ID (11 cijfers met checksum) verschilt structureel van een Amerikaans SSN. Franse NIR-nummers hebben 15 cijfers. Pools PESEL en Zweeds Personnummer vereisen eigen detectielogica.

March 20, 20268 min
Technisch

ISO 27001 + ZK Verkort Leveranciersbeoordeling

Een 2025-enquête vond dat 'ontbreken van erkende beveiligingscertificering' de #2 reden was waarom CISOs SaaS-leveranciers diskwalificeren. Hier leest u wat ISO 27001 + zero-knowledge architectuur oplevert.

March 19, 20267 min
Technisch

ZK-architectuur Verkort Verkoopcycli

Enterprise leveranciersbeveiligingsvragenlijsten bevatten gemiddeld 100+ vragen. Zero-knowledge architectuur beantwoordt de moeilijkste definitief — en converteert deals die anders zouden vastlopen.

March 18, 20267 min
Technisch

LastPass-inbreuk: Lessen voor Leveranciersbeveiliging

LastPass versleutelde de gegevens van hun gebruikers. De kluizen werden toch buitgemaakt. 600K+ Okta-records volgden. SaaS-beveiligingsincidenten stegen 300% van 2022 tot 2024.

March 17, 20268 min
Technisch

ZK-claims Evalueren na LastPass

$438 miljoen gestolen van LastPass-gebruikers nadat hun 'versleutelde' vaults werden gehackt. Een £1,2 miljoen ICO-boete volgde. Hier is de checklist voor het evalueren of een leverancier echt zero-knowledge is.

March 16, 20268 min

Begin Vandaag met het Beschermen van Uw Gegevens

267+ entiteitstypen, 48 talen, beveiliging van ondernemingsniveau tegen startprijzen.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.