Anonimizacja dokumentów open source z LibreOffice
Rządy państw UE coraz śmielej przechodzą na oprogramowanie open source. Włochy, Francja, Niemcy i Hiszpania mają formalne polityki w tym zakresie. Szlezwik-Holsztyn w Niemczech przeniósł 25 000 komputerów rządowych na LibreOffice w 2024 roku. Francuska Żandarmeria Narodowa obsługuje ponad 77 000 stacji roboczych na GendBuntu — dystrybucji Linuksa z LibreOffice.
Te instytucje potrzebują anonimizacji zgodnej z RODO. Jednak większość narzędzi do obsługi danych osobowych działa wyłącznie z Microsoft Office. To luka, którą trzeba wypełnić.
Rozszerzenie LibreOffice od anonym.legal tę lukę eliminuje. Wykrywa ponad 285 typów encji w Writer, Calc i Impress. Działa na Windows, macOS i Linuksie.
Dlaczego open source odpowiada sektorowi publicznemu
Brak uzależnienia od dostawcy
Microsoft 365 kosztuje co roku. LibreOffice jest bezpłatny. Dla instytucji dysponujących wieloma stanowiskami to znaczna oszczędność. Ale nie tylko o koszt chodzi.
Kod open source można sprawdzić. Każda instytucja może przeczytać, jak działa. Dla organów przechowujących akta obywatelskie to wymóg prawny, a nie kwestia wyboru.
Dane pozostają w UE
anonym.legal działa na serwerach Hetzner w Niemczech. Żadne pliki nie opuszczają UE. LibreOffice nie nawiązuje połączeń z chmurą Microsoft. Cały przepływ pracy odbywa się w jednym miejscu.
Prywatność w fazie projektowania
Artykuł 25 RODO wymaga wbudowania prywatności w każdy etap przetwarzania. Kopiowanie tekstu do zewnętrznego narzędzia nie spełnia tego wymogu. Rozszerzenie działa wewnątrz edytora — usuwanie danych osobowych staje się częścią etapu edycji. Żadnych dodatkowych aplikacji, żadnego ryzyka kopiowania i wklejania.
Trzy rzeczywiste zastosowania
Odpowiedzi na wnioski DSAR w administracji publicznej
Obywatele mogą żądać dostępu do swoich akt. Instytucje muszą im je udostępnić, ale najpierw muszą ukryć dane wszystkich innych osób.
Z rozszerzeniem:
- Otwórz odpowiedź w Writer
- Kliknij Analizuj
- Sprawdź podgląd — zachowaj dane własne wnioskodawcy, usuń pozostałe
- Zastosuj i wyślij
Podgląd jest kluczowy. DSAR wymagają selektywnego usuwania, nie masowego maskowania. Każdą encję można zaakceptować lub pominąć pojedynczo.
Akta badań naukowych na uczelniach
Zespoły badawcze muszą usuwać nazwiska przed udostępnieniem wyników badań. Projekt może obejmować:
- Arkusze Calc z nazwiskami i danymi kontaktowymi
- Transkrypcje Writer z cytatami uczestników badania
- Prezentacje Impress ze szczegółami przypadków
Jedno rozszerzenie obsługuje wszystkie trzy typy plików. Ustawienia wstępne zapewniają spójność reguł w całym projekcie.
Redakcja dokumentów sądowych
Sądy publikujące orzeczenia muszą usuwać nazwiska, adresy i inne dane osobowe. Rozszerzenie oferuje trzy tryby:
- Zamień: Nazwiska stają się PERSON_1, PERSON_2 — ta sama etykieta za każdym razem
- Usuń: Adresy są całkowicie usuwane
- Zamaskuj: Częściowe ukrycie dat lub numerów spraw, gdy kontekst musi pozostać
Writer zachowuje całe formatowanie. Nagłówki, stopki i listy numerowane pozostają bez zmian.
Jak wdrożyć
Pojedynczy użytkownik:
- Pobierz plik
.oxtz anonym.legal/api/download/libreoffice - Kliknij dwukrotnie i zainstaluj
- Uruchom ponownie LibreOffice
Wdrożenie przez dział IT:
Udostępnij plik .oxt przez dysk sieciowy, Ansible lub SCCM. LibreOffice może instalować rozszerzenia z wiersza poleceń bez interakcji użytkownika. Zespoły mogą udostępniać ustawienia wstępne przez jedno konto anonym.legal — dzięki temu reguły są identyczne dla każdego użytkownika w grupie.
Tabela zgodności z RODO
| Przepis RODO | Sposób spełnienia |
|---|---|
| Art. 5(1)(c) — Minimalizacja danych | Zmieniane są tylko wykryte dane osobowe; cały pozostały tekst zostaje niezmieniony |
| Art. 25 — Prywatność w fazie projektowania | Usuwanie odbywa się wewnątrz edytora, nie w osobnym narzędziu |
| Art. 32 — Bezpieczeństwo | AES-256-GCM, uwierzytelnianie zero-knowledge, serwery z certyfikatem ISO 27001 |
| Motyw 26 — Anonimizacja | Tryby Zamień, Usuń i Zamaskuj wyłączają treść z zakresu stosowania RODO |
| Art. 4(5) — Pseudonimizacja | Tryb Szyfruj zapewnia odwracalną pseudonimizację |
| § 22 BDSG | Wykrywanie obejmuje dane o zdrowiu, dane biometryczne i dane o pochodzeniu etnicznym |
Pierwsze kroki
- Pobierz rozszerzenie — bezpłatnie
- Zarejestruj się na anonym.legal — poziom bezpłatny: 200 tokenów miesięcznie
- Przeczytaj pełną dokumentację
Plany płatne zaczynają się od 3 EUR miesięcznie za 1 000 tokenów. Dostępne są też plany dla większych wolumenów.
Dla instytucji przetwarzających wiele wniosków jednocześnie, sprawdź artykuł Masowe przetwarzanie wniosków DSAR na dużą skalę.
Źródła
- Strategia Komisji Europejskiej dotycząca oprogramowania open source 2020–2023
- Rząd Szlezwiku-Holsztyna — przeniesienie 25 000 komputerów na LibreOffice (2024)
- Żandarmeria Narodowa Francji — ponad 77 000 stacji roboczych na GendBuntu (stan na 2019 r.)
- RODO, artykuły 4(5), 5(1)(c), 25, 32, Motyw 26
- § 22 BDSG — Federalna ustawa o ochronie danych (Niemcy)