By · Last updated 2026-04-19

Powrót do blogaBezpieczeństwo AI

Czy Twoje narzędzie AI do ochrony prywatności kradnie Twoje dane?

67% rozszerzeń Chrome opartych na AI zbiera dane użytkowników. W grudniu 2025 r. 900 tys. użytkowników padło ofiarą rozszerzeń podszywających się pod narzędzia chroniące prywatność.

April 19, 20268 min czytania
privacy extension verificationlocal processing trustextension data collection auditAI privacy tool evaluationChrome extension security checklist

Narzędzie do ochrony prywatności, które kradnie dane

W grudniu 2025 roku narzędzia Chrome reklamowane jako ochrona prywatności AI zostały przyłapane na szpiegowaniu. Przechwytywały pełne historię rozmów. Wysyłały tę treść na serwery kontrolowane przez atakujących.

To esencja paradoksu: narzędzie chroniące prywatność stało się zagrożeniem.

Caviard.ai ustalił, że 67% dodatków Chrome opartych na AI zbiera dane użytkowników. Niektóre to ujawniają. Inne nie. Ale ujawnienie nie jest prawdziwym problemem. Prawdziwy problem polega na tym, czy projekt narzędzia sprawia, że kradzież danych jest strukturalnie niemożliwa — czy tylko zakazana przez politykę.

Raport DLA Piper z 2025 roku dotyczący RODO wykazał wzrost średniej kwoty kar o 34% w 2024 roku w porównaniu z 2023 rokiem. Ten trend podnosi stawkę dla każdego inspektora ochrony danych zatwierdzającego narzędzia przeglądarki dla pracowników.

Jak wygląda prawdziwe przetwarzanie lokalne

Autentyczne narzędzie przetwarzające lokalnie uruchamia model wykrywania wewnątrz przeglądarki. Model jest dołączony do instalacji lub pobierany jednorazowo. Następnie żadne treści nie trafiają na serwery wydawcy.

Jedynym ruchem wychodzącym jest zanonimizowany prompt do serwisu AI i rutynowe żądania przeglądarki, jak sprawdzanie aktualizacji. Treści nigdy nie przekraczają sieci wydawcy.

Ten projekt można przetestować i zweryfikować. Samym obietnicom wydawcy nie można ufać. Incydenty z grudnia 2025 roku to udowodniły.

Jak sprawdzić każde narzędzie chroniące prywatność

Nie pytaj, czy wydawca obiecuje prywatność. Pytaj, czy projekt sprawia, że kradzież danych jest niemożliwa.

Test sieciowy: Zainstaluj narzędzie w monitorowanej sieci. Wklej fałszywe dane osobowe na testowe konto AI. Obserwuj wszystkie połączenia wychodzące przez 30 sekund. Jeśli jakikolwiek ruch trafia do domeny niebędącej platformą AI lub serwerem aktualizacji narzędzia — Twoje treści są gdzie indziej kierowane.

Przegląd kodu: Dodatki Chrome to paczki JavaScript. Można je zdekompilować. Prawdziwe narzędzie do przetwarzania lokalnego nie ma wywołań sieciowych w kodzie wykrywającym. Brak fetch, XMLHttpRequest i WebSocket w module wykrywającym to dobry znak. Ich obecność to dyskwalifikacja.

Kontrola uprawnień: Chrome Manifest V3 wymaga jawnych uprawnień. Narzędzie do przetwarzania lokalnego nie potrzebuje uprawnień do wysyłania treści poza przeglądarkę. Dostęp do schowka plus szerokie uprawnienia sieciowe — bez wyraźnego uzasadnienia — to sygnał ostrzegawczy.

Weryfikacja wydawcy: Status zweryfikowanego wydawcy w Chrome Web Store wymaga potwierdzenia domeny i dokumentów tożsamości. Nowi wydawcy z nowymi domenami sprzedający narzędzia AI do ochrony prywatności wymagają szczególnej uwagi. Atakujący ze zdarzenia z grudnia 2025 roku stosowali krótkotrwałe tożsamości, by uniknąć wykrycia.

900 000 dotkniętych użytkowników

Analiza Astrix Security dotycząca grudnia 2025 roku wykazała, że 900 000 użytkowników zostało poszkodowanych przez dodatki podszywające się pod narzędzia chroniące prywatność. Ci użytkownicy wybrali te narzędzia, by chronić swoje sesje AI. Narzędzia zrobiły coś odwrotnego.

Jedna skompromitowana sesja pracownika może ujawnić dane klientów, akta prawne i wewnętrzne plany. Przegląd bezpieczeństwa i zgodności wyjaśnia, jak działa ten łańcuch ryzyka.

Wybór narzędzia, które można zweryfikować

Rozszerzenie Chrome anonym.legal wykrywa dane osobowe w całości wewnątrz przeglądarki. Żadne dane nie są wysyłane na serwery anonym.legal w żadnym momencie.

Złośliwe dodatkianonym.legal
PrzetwarzanieZdalne serweryTylko w przeglądarce
Zakres dostępuPrzechwytuje całą sesjęTylko gdy aktywne
Weryfikowalne przez użytkownikaNieTak — przetestuj sieć

Sposób działania:

  1. Wklejasz tekst zawierający dane osobowe
  2. Wykrywanie odbywa się lokalnie w Twojej przeglądarce
  3. Imiona i numery stają się tokenami — „Jan Kowalski” zamienia się w [PERSON_1]
  4. Oczyszczony tekst trafia do AI
  5. Odpowiedź AI jest dla Ciebie lokalnie przywracana

Centrum zgodności zawiera pełną listę encji i szczegóły audytu dla przedsiębiorstw.

Źródła

Gotowy, aby chronić swoje dane?

Rozpocznij anonimizację PII z 285+ typami podmiotów w 48 językach.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.