Inzichten in Gegevensprivacy
Expertartikelen over AI-beveiliging, GDPR-naleving, bescherming van gezondheidsgegevens en beste praktijken voor PII-anonimisering.
Alle Artikelen
Vibe Coding en PII-lekken: Het Beveiligingsrisico Waar Niemand Over Spreekt
Door AI gegenereerde code bevat zelden PII-verwerking. 73% van vibe-coded apps verwerkt gevoelige gegevens zonder anonimisering. Dit moeten ontwikkelaars weten.
COPPA April 2026: Wat EdTech-platforms Moeten Doen Voor de Deadline
De bijgewerkte COPPA-regel treedt in werking op 22 april 2026. Reddit kreeg een boete van £14,47 miljoen wegens tekortschietende bescherming van kinderdata. EdTech-platforms lopen hetzelfde risico.
LangChain CVE-2025-68664: Hoe PII Lekt Via Uw RAG-pipeline
CVSS 9,3. De serialisatiefuncties van LangChain leggen omgevingsvariabelen en geheimen bloot aan door aanvallers beheerde LLM's. Hoe u PII-lekken detecteert en verhelpt.
MCP-serverbeveiliging 2026: 8.000 Blootgesteld, 492 Zonder Authenticatie
Meer dan 8.000 Model Context Protocol-servers zijn publiek toegankelijk. 492 hebben geen enkele authenticatie. 36,7% is kwetsbaar voor SSRF. Bescherm PII in uw MCP-tools.
EU AI Act Augustus 2026: Trainingsdata Anonimiseren om Artikel 10 na te Leven
De volledige handhaving van de EU AI Act begint op 2 augustus 2026. Boetes tot €35 miljoen of 7% van de wereldwijde omzet. Artikel 10 vereist anonimisering van trainingsdata.
Permanente Anonimisering: Spoliation-risico
34,8% van ChatGPT-invoer bevat gevoelige gegevens (Cyberhaven). De fix — permanente anonimisering — creëert zijn eigen juridisch risico: spoliation. GDPR Art. 4(5) vereist omkeerbare pseudonimisering.
De €80K Redactierekening: Word-Invoegtoepassing Oplossing
Bij $200-400/uur kost een productie van 10.000 documenten $26.000-$80.000 aan advocaatkosten (RAND). Bloomberg Law 2024 vond dat automatisering die tijdlijn reduceert van 2-3 dagen naar 4-6 uur.
Browser-DLP: Blokkeren versus anonimiseren in 2026
Twee benaderingen van browser-DLP: blokkeren verhindert dat PII naar AI-tools wordt verzonden; anonimiseren transformeert gegevens vóór verzending. Een objectieve vergelijking.
Samsung Verloor Drie Keer Broncode aan ChatGPT
Drie afzonderlijke Samsung-engineeringteams plakten in april 2023 propriëtaire code en vertrouwelijke gegevens in ChatGPT. Elk incident onthulde een ander falen. Hier leest u de volledige analyse.
E-Discovery Sancties: AI-redactie Faalt
In Athletics Investment Group v. Schnitzer Steel (2024) leidde onjuiste redactie tot discovery-sancties. Met AI-tools die slechts 22,7% precisie bereiken, lopen juridische teams echte aansprakelijkheid.
SaaS-inbreuken Stegen 300%: ZK Vereist
Conduent legde 25,9 miljoen records bloot. NHS Digital: 9 miljoen patiënten. Aanvallers inbreken op SaaS-leveranciers in 9 minuten. Wanneer uw leverancier het aanvalsdoelwit is.
HIPAA in de Cloud: Zero-Knowledge voor PHI
Business Associate Agreements voorkomen geen HIPAA-overtredingen wanneer uw cloud-AI-leverancier PHI in plaintext verwerkt. Hier leest u wat zero-knowledge architectuur werkelijk vereist.
LibreOffice PII-anonimiseringsextensie
Stapsgewijze handleiding voor het anonimiseren van PII in LibreOffice-documenten met de anonym.legal-extensie.
LibreOffice versus Office: PII-redactie
Gedetailleerde vergelijking van PII-anonimiseringsmogelijkheden in LibreOffice (anonym.legal-extensie) versus Microsoft Office (Office-invoegtoepassing).
Open-Source Anonimisering: LibreOffice
Hoe overheidsorganisaties LibreOffice gebruiken met de extensie van anonym.legal voor AVG-conforme documentanonimisering.
Cross-Platform PII: Office & LibreOffice
Hoe organisaties met gemengde Microsoft Office- en LibreOffice-omgevingen consistente PII-anonimisering handhaven met anonym.legal.
Enterprise AI-verboden: Productiviteit vs. Risico
27,4% van AI-chatbot-inhoud bevat gevoelige gegevens — een stijging van 156% jaar-op-jaar. Toch omzeilt 71,6% van de medewerkers enterprise AI-verboden. Hier leest u waarom verboden falen en wat werkt.
Veilige AI-privacyextensies in 2026
In januari 2026 werden twee kwaadaardige Chrome-extensies met 900.000+ gebruikers betrapt op het exfiltreren van ChatGPT- en DeepSeek-gesprekken elke 30 minuten. Hoe u veilige extensies identificeert.
Browser-DLP voor ChatGPT, Claude en Gemini
Traditionele enterprise-DLP is gebouwd voor bestandsoverdrachten en e-mail, niet voor AI-chatbots. Deze gids behandelt browser-native gegevensverliespreventie voor ChatGPT.
Wanneer CISOs Nee Zeggen tegen Cloud-PHI
725 zorgdatalekken in 2024 troffen 275 miljoen records. Met gemiddelde inbreukkosten van $10,22M weigeren healthcare-CISOs clouddiensten voor PHI-verwerking. Hier leest u waarom en wat de alternatieve aanpak is.
€530M TikTok-boete: GDPR-gegevensoevereiniteit
De €530 miljoen GDPR-boete van TikTok voor EU-China gegevensoverdrachten markeert een nieuw tijdperk van gegevensoevereiniteitshandhaving. Met totale GDPR-boetes van €5,65 miljard zijn de belangen hoog.
HHS 2025: AI klinische aantekeningen en PHI
AI-transcriptiesystemen kunnen per ongeluk de PHI van patiënt A in het dossier van patiënt B plaatsen. Hier is waarom real-time PHI-detectie vóór EHR-vastlegging de juiste aanpak is.
Waarom binaire PII-detectie faalt bij compliance
Gedetecteerd/niet-gedetecteerd is onvoldoende voor compliance-contexten die menselijk oordeel vereisen. Vertrouwensscoring transformeert PII-anonimisering van een binaire gok naar een auditeerbare nalevingscontrole.
GDPR dataminimalisering: real-time API
GDPR Artikel 5(1)(c) vereist alleen het verzamelen van noodzakelijke gegevens. Real-time API-integratie voorkomt over-verzameling op het moment van formulierindiening — vóór de gegevens uw database bereiken.
Begin Vandaag met het Beschermen van Uw Gegevens
267+ entiteitstypen, 48 talen, beveiliging van ondernemingsniveau tegen startprijzen.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.