By · Last updated 2026-05-20

Powrót do blogaBezpieczeństwo SMB

Ochrona danych osobowych klasy enterprise za budżet startupu

Korporacyjne narzędzia do anonimizacji danych zaczynają się od 800 € miesięcznie. Rozwiązania open-source wymagają znajomości Pythona. Ta przepaść pozostawia miliony MŚP, freelancerów i solo-praktyków bez realnej drogi do zgodności z RODO.

May 20, 20268 min czytania
SMB PII complianceaffordable GDPR toolssolo practitionerstartup compliancePII pricing

Ochrona danych osobowych klasy enterprise za budżet startupu

Solowy prawnik co tydzień analizuje umowy. Każda z nich zawiera imiona i nazwiska klientów, warunki finansowe i numery NIP. Przed wysłaniem podsumowania do współpracującego radcy prawnego dane muszą zostać zanonimizowane.

Najtańsze narzędzie klasy enterprise do tego celu kosztuje 500 €/miesiąc. Darmowa opcja open-source wymaga programisty do konfiguracji — co najmniej 15 000 zł w czasie wdrożenia.

Żadne z nich nie wchodzi w grę. Zanonimizowanie jest więc pomijane, wykonywane ręcznie lub realizowane w sposób każdorazowo różny. Żadne z tych podejść nie spełnia wymogów art. 32 RODO.

Dwa bieguny rynku, nic pośrodku

Rynek narzędzi do ochrony danych osobowych dzieli się na dwie grupy, które prawie nigdy się nie stykają.

Segment enterprise (500–5 000+ €/miesiąc):

  • Informatica TDM
  • Delphix Dynamic Data Platform
  • K2view (cena na zapytanie)
  • IBM InfoSphere Optim
  • Precisely Assure

Te narzędzia są projektowane dla środowisk danych z listy Fortune 500. Roczne umowy często startują od 50 000 €. Wdrożenie zajmuje tygodnie. Samo wypróbowanie wymaga rozmowy z działem sprzedaży.

Open-source (darmowe do pobrania, kosztowne w utrzymaniu):

  • Microsoft Presidio
  • ARX Data Anonymization
  • sdcMicro (pakiet R)

Te narzędzia są funkcjonalne. Ale wymagają Pythona, Dockera lub R do uruchomienia. Bez dedykowanego wsparcia inżynieryjnego po prostu nie działają. Samodzielny hosting Presidio często kosztuje więcej niż zarządzana usługa SaaS. Zob. Presidio a anonym.legal: ROI zarządzanego SaaS.

Pomiędzy tymi dwoma grupami miliony organizacji nie mają realnej drogi do zgodności z przepisami.

Kto nie ma dobrego wyjścia

Ten sam profil użytkownika pojawia się na forach startupowych i w sieciach zawodowych:

Solowi prawnicy. Każdego dnia przetwarzają dane klientów. Obowiązują ich zarówno RODO, jak i zasady zachowania tajemnicy zawodowej. Narzędzie za 500 €/miesiąc przy okazjonalnym użyciu trudno uzasadnić. Podobnie jak płacenie programiście za wdrożenie Presidio.

Freelancerzy — analitycy danych. Kilka razy w miesiącu przetwarzają zbiory danych klientów. Przed udostępnieniem wyników wymagana jest anonimizacja. Subskrypcje enterprise kosztują więcej, niż wynosi wynagrodzenie za zlecenie.

Małe agencje HR. Zarządzają CV, aktami pracowniczymi i danymi o wynagrodzeniach. Zgodność z RODO nie jest opcją. Budżet na narzędzia to to, co zostanie po wypłatach — a czasem nie zostaje nic.

Startupy przed pierwszymi przychodami. Budują produkt, który przetwarza dane osobowe. Zgodność musi poprzedzać uruchomienie. Wolumen jest nieznany. Stałe miesięczne opłaty to zły pomysł.

Badacze akademiccy. Przepisy IRB wymagają de-identyfikacji przed udostępnieniem danych. Procedury zakupu w uczelniach mogą trwać sześć miesięcy. Badacze potrzebują narzędzia natychmiast, nie za pół roku.

Stawka regulacyjna

Kary z RODO są skalowane względem wielkości organizacji. Dla małych i średnich podmiotów liczby są realne:

  • MŚP (do 250 pracowników): Kary od 800 € za incydent przy słabych środkach technicznych
  • Podmioty średniej wielkości: 5 000 € i więcej za udokumentowane naruszenia
  • Naruszenia systemowe: Do 4% globalnego obrotu przy naruszeniach Poziomu 1

RODO było projektowane z myślą o proporcjonalności. Wysokość kar skaluje się z wielkością organizacji. Ustawodawca zakładał jednak, że dostępne będą przystępne cenowo narzędzia. Rynek był powolny w ich dostarczeniu.

Dlaczego cenowanie tokenowe rozwiązuje problem

Stałe subskrypcje karzą tych, którzy korzystają rzadko. Solowy prawnik przetwarza 20 dokumentów miesięcznie. Zespół operacji prawnych — 2 000. Nie powinni płacić tej samej stawki.

Cenowanie tokenowe 0,0001 €/token oznacza, że koszt odpowiada rzeczywistemu użyciu:

  • 20 dokumentów/miesiąc ≈ 0,50–1,00 €
  • 200 dokumentów/miesiąc ≈ 5–10 €
  • 2 000 dokumentów/miesiąc ≈ 50–100 €

Plany anonym.legal odzwierciedlają tę logikę:

PlanKoszt miesięcznyTokenyDla kogo
Free0 €200/miesiącOkazjonalne użycie NGO, testy
Starter3 €1 000/miesiącSolo-praktycy, freelancerzy
Professional15 €4 000/miesiącMałe zespoły, regularne przetwarzanie
Business29 €10 000/miesiącWiększe MŚP, przetwarzanie wsadowe

Solowy prawnik na planie Starter płaci 36 €/rok. Mała firma na planie Business — 348 €/rok. To 17–100 razy mniej niż alternatywy korporacyjne. Detekcja ML jest ta sama: XLM-RoBERTa — ponad 285 typów encji w 48 językach.

Dla NGO artykuł RODO — narzędzia zgodności dla NGO opisuje bezpłatny plan.

Solowy prawnik: porównanie krok po kroku

Praktyk potrzebuje zanonimizować umowy przed wysłaniem podsumowań do klientów lub współpracujących radców prawnych.

Droga enterprise:

  • Umów demo. Negocjuj cenę. Podpisz umowę.
  • Koszt minimalny: 6 000 €/rok
  • Czas do pierwszego przetworzonego dokumentu: 2–4 tygodnie

anonym.legal Starter:

  • Rejestracja: 5 minut
  • Wgraj plik i otrzymaj wynik: poniżej 3 minut
  • Koszt miesięczny: 3 €
  • Koszt roczny: 36 €

Różnica między 36 € a 6 000 € nie dotyczy funkcji. Dotyczy tego, czy zgodność z przepisami jest w ogóle możliwa.

Dla freelancerów — analityków danych w podobnej sytuacji zob. Przewodnik freelancera po anonimizacji zgodnej z RODO.

Obsługa dokumentów dla zastosowań MŚP

Narzędzia enterprise oferują ponad 1 000 reguł maskowania specyficznych dla formatów. Zostały stworzone dla dużych zespołów operacji prawnych. Większość MŚP ich nie potrzebuje.

Formaty istotne dla większości małych organizacji to: czysty tekst, PDF, dokumenty Word, pliki Excel i wejście API dla danych ustrukturyzowanych. anonym.legal obsługuje wszystkie te formaty. Luka w pokryciu formatów jest istotna dopiero w skali enterprise.

Dlaczego to ma znaczenie dla zgodności z przepisami

Artykuł 32 RODO wymaga odpowiednich środków technicznych. Dla większości małych organizacji „odpowiednie“ nie oznacza platformy za 50 000 €. Oznacza niezawodne narzędzie dopasowane do ich przepływu pracy i budżetu.

Gdy takiego narzędzia nie ma, zgodność z przepisami zawodzi domyślnie. Nie dlatego, że organizacje są niedbałe — ale dlatego, że rynek nie oferował żadnej realnej opcji.

Cenowanie tokenowe za 3 €/miesiąc zmienia ten stan rzeczy. Ta sama dokładność ML, z której korzystają duże zespoły prawne, jest teraz dostępna dla solowego prawnika, freelancera-analityka i startupu budującego swój pierwszy zgodny z przepisami produkt.

RODO obowiązuje wszystkich podmiotów przetwarzających jednakowo. Narzędzia do zapewnienia zgodności powinny być tak samo dostępne.

Źródła

Gotowy, aby chronić swoje dane?

Rozpocznij anonimizację PII z 285+ typami podmiotów w 48 językach.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.