anonym.legal

Inzichten in Gegevensprivacy

Expertartikelen over AI-beveiliging, GDPR-naleving, bescherming van gezondheidsgegevens en beste praktijken voor PII-anonimisering.

Alle Artikelen

AI Beveiliging

Vibe Coding en PII-lekken: Het Beveiligingsrisico Waar Niemand Over Spreekt

Door AI gegenereerde code bevat zelden PII-verwerking. 73% van vibe-coded apps verwerkt gevoelige gegevens zonder anonimisering. Dit moeten ontwikkelaars weten.

March 16, 20267 min
Juridische Technologie

COPPA April 2026: Wat EdTech-platforms Moeten Doen Voor de Deadline

De bijgewerkte COPPA-regel treedt in werking op 22 april 2026. Reddit kreeg een boete van £14,47 miljoen wegens tekortschietende bescherming van kinderdata. EdTech-platforms lopen hetzelfde risico.

March 16, 20266 min
Technisch

LangChain CVE-2025-68664: Hoe PII Lekt Via Uw RAG-pipeline

CVSS 9,3. De serialisatiefuncties van LangChain leggen omgevingsvariabelen en geheimen bloot aan door aanvallers beheerde LLM's. Hoe u PII-lekken detecteert en verhelpt.

March 16, 20268 min
AI Beveiliging

MCP-serverbeveiliging 2026: 8.000 Blootgesteld, 492 Zonder Authenticatie

Meer dan 8.000 Model Context Protocol-servers zijn publiek toegankelijk. 492 hebben geen enkele authenticatie. 36,7% is kwetsbaar voor SSRF. Bescherm PII in uw MCP-tools.

March 16, 20267 min
GDPR & Naleving

EU AI Act Augustus 2026: Trainingsdata Anonimiseren om Artikel 10 na te Leven

De volledige handhaving van de EU AI Act begint op 2 augustus 2026. Boetes tot €35 miljoen of 7% van de wereldwijde omzet. Artikel 10 vereist anonimisering van trainingsdata.

March 16, 20269 min
Juridische Technologie

Permanente Anonimisering: Spoliation-risico

34,8% van ChatGPT-invoer bevat gevoelige gegevens (Cyberhaven). De fix — permanente anonimisering — creëert zijn eigen juridisch risico: spoliation. GDPR Art. 4(5) vereist omkeerbare pseudonimisering.

March 15, 202610 min
Juridische Technologie

De €80K Redactierekening: Word-Invoegtoepassing Oplossing

Bij $200-400/uur kost een productie van 10.000 documenten $26.000-$80.000 aan advocaatkosten (RAND). Bloomberg Law 2024 vond dat automatisering die tijdlijn reduceert van 2-3 dagen naar 4-6 uur.

March 14, 20269 min
AI Beveiliging

Browser-DLP: Blokkeren versus anonimiseren in 2026

Twee benaderingen van browser-DLP: blokkeren verhindert dat PII naar AI-tools wordt verzonden; anonimiseren transformeert gegevens vóór verzending. Een objectieve vergelijking.

March 14, 202610 min
AI Beveiliging

Samsung Verloor Drie Keer Broncode aan ChatGPT

Drie afzonderlijke Samsung-engineeringteams plakten in april 2023 propriëtaire code en vertrouwelijke gegevens in ChatGPT. Elk incident onthulde een ander falen. Hier leest u de volledige analyse.

March 13, 20269 min
Juridische Technologie

E-Discovery Sancties: AI-redactie Faalt

In Athletics Investment Group v. Schnitzer Steel (2024) leidde onjuiste redactie tot discovery-sancties. Met AI-tools die slechts 22,7% precisie bereiken, lopen juridische teams echte aansprakelijkheid.

March 12, 202610 min
GDPR & Naleving

SaaS-inbreuken Stegen 300%: ZK Vereist

Conduent legde 25,9 miljoen records bloot. NHS Digital: 9 miljoen patiënten. Aanvallers inbreken op SaaS-leveranciers in 9 minuten. Wanneer uw leverancier het aanvalsdoelwit is.

March 11, 20269 min
Gezondheidszorg

HIPAA in de Cloud: Zero-Knowledge voor PHI

Business Associate Agreements voorkomen geen HIPAA-overtredingen wanneer uw cloud-AI-leverancier PHI in plaintext verwerkt. Hier leest u wat zero-knowledge architectuur werkelijk vereist.

March 10, 20269 min
Technisch

LibreOffice PII-anonimiseringsextensie

Stapsgewijze handleiding voor het anonimiseren van PII in LibreOffice-documenten met de anonym.legal-extensie.

March 10, 202610 min
Technisch

LibreOffice versus Office: PII-redactie

Gedetailleerde vergelijking van PII-anonimiseringsmogelijkheden in LibreOffice (anonym.legal-extensie) versus Microsoft Office (Office-invoegtoepassing).

March 10, 20268 min
GDPR & Naleving

Open-Source Anonimisering: LibreOffice

Hoe overheidsorganisaties LibreOffice gebruiken met de extensie van anonym.legal voor AVG-conforme documentanonimisering.

March 10, 20269 min
Juridische Technologie

Cross-Platform PII: Office & LibreOffice

Hoe organisaties met gemengde Microsoft Office- en LibreOffice-omgevingen consistente PII-anonimisering handhaven met anonym.legal.

March 10, 20267 min
AI Beveiliging

Enterprise AI-verboden: Productiviteit vs. Risico

27,4% van AI-chatbot-inhoud bevat gevoelige gegevens — een stijging van 156% jaar-op-jaar. Toch omzeilt 71,6% van de medewerkers enterprise AI-verboden. Hier leest u waarom verboden falen en wat werkt.

March 9, 20269 min
AI Beveiliging

Veilige AI-privacyextensies in 2026

In januari 2026 werden twee kwaadaardige Chrome-extensies met 900.000+ gebruikers betrapt op het exfiltreren van ChatGPT- en DeepSeek-gesprekken elke 30 minuten. Hoe u veilige extensies identificeert.

March 8, 20268 min
AI Beveiliging

Browser-DLP voor ChatGPT, Claude en Gemini

Traditionele enterprise-DLP is gebouwd voor bestandsoverdrachten en e-mail, niet voor AI-chatbots. Deze gids behandelt browser-native gegevensverliespreventie voor ChatGPT.

March 8, 202612 min
Gezondheidszorg

Wanneer CISOs Nee Zeggen tegen Cloud-PHI

725 zorgdatalekken in 2024 troffen 275 miljoen records. Met gemiddelde inbreukkosten van $10,22M weigeren healthcare-CISOs clouddiensten voor PHI-verwerking. Hier leest u waarom en wat de alternatieve aanpak is.

March 7, 20269 min
GDPR & Naleving

€530M TikTok-boete: GDPR-gegevensoevereiniteit

De €530 miljoen GDPR-boete van TikTok voor EU-China gegevensoverdrachten markeert een nieuw tijdperk van gegevensoevereiniteitshandhaving. Met totale GDPR-boetes van €5,65 miljard zijn de belangen hoog.

March 6, 20269 min
Gezondheidszorg

HHS 2025: AI klinische aantekeningen en PHI

AI-transcriptiesystemen kunnen per ongeluk de PHI van patiënt A in het dossier van patiënt B plaatsen. Hier is waarom real-time PHI-detectie vóór EHR-vastlegging de juiste aanpak is.

March 6, 20269 min
Technisch

Waarom binaire PII-detectie faalt bij compliance

Gedetecteerd/niet-gedetecteerd is onvoldoende voor compliance-contexten die menselijk oordeel vereisen. Vertrouwensscoring transformeert PII-anonimisering van een binaire gok naar een auditeerbare nalevingscontrole.

March 6, 20268 min
GDPR & Naleving

GDPR dataminimalisering: real-time API

GDPR Artikel 5(1)(c) vereist alleen het verzamelen van noodzakelijke gegevens. Real-time API-integratie voorkomt over-verzameling op het moment van formulierindiening — vóór de gegevens uw database bereiken.

March 6, 20267 min

Begin Vandaag met het Beschermen van Uw Gegevens

267+ entiteitstypen, 48 talen, beveiliging van ondernemingsniveau tegen startprijzen.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.