Проблема смешанной среды
Большинство организаций используют более одного офисного пакета. Юридические отделы работают в Word. Инженеры на Linux — в LibreOffice. Слияния компаний приводят к появлению команд с разным программным обеспечением. Государственные задания добавляют форматы ODF и OOXML.
Эта мешанина создаёт риск утечки персональных данных. Один инструмент находит имя в файле Word. Другой упускает его в Writer. Пороговые значения различаются. Форматы вывода не совпадают.
Этот разрыв — риск несоответствия. Статья 32 GDPR требует «надлежащих технических мер» для защиты данных. Если два пакета дают разные результаты на одном файле, это не «надлежащие и единообразные меры». Стандарт не выполнен.
Один движок — два пакета
anonym.legal предлагает расширения для обоих пакетов:
- Надстройка Office — для Word, Excel и PowerPoint
- Расширение LibreOffice — для Writer, Calc и Impress
Оба подключаются к одному бэкенду. Они используют общие:
- 285+ типов сущностей
- Гибридное обнаружение (regex + NLP на базе spaCy)
- 48 языков
- 5 методов анонимизации
- Оценки уверенности (regex: 1,0; NLP: 0,85+)
Запустите один и тот же текст в Word или Writer. Результат будет идентичным.
Синхронизированные предустановки устраняют расхождение конфигураций
Расхождение конфигураций — скрытый риск. Оно происходит незаметно. Команда A настраивает Word на обнаружение 12 типов сущностей с методом «Замена». Команда B настраивает LibreOffice на обнаружение 8 типов с методом «Редактирование». Один файл — разные результаты.
Синхронизация предустановок в anonym.legal решает эту проблему:
- Создайте предустановку на любой платформе — в веб-приложении, настольном приложении, надстройке Office или расширении LibreOffice
- Предустановка синхронизируется на всех платформах в течение 5 минут
- Каждый пользователь применяет одинаковые настройки
Предустановка хранит типы обнаруживаемых сущностей, метод для каждого типа, пороговые значения уверенности и пользовательские определения.
Переносимость ключей шифрования
Команды, использующие метод «Шифрование» (AES-256-GCM), могут расшифровать анонимизированные данные и восстановить исходный текст. Для этого ключи должны быть доступны на всех платформах. Файл, зашифрованный в Word, должен расшифровываться в веб-приложении или расширении LibreOffice.
anonym.legal использует синхронизацию ключей с нулевым разглашением:
- Ключи оборачиваются с помощью XChaCha20-Poly1305 на основе ключа, производного от вашего пароля
- Обёрнутые ключи синхронизируются с сервером
- Ваш пароль никогда не покидает ваше устройство
- Взлом сервера не раскроет ваши ключи
Рабочий процесс юридической фирмы: разные пакеты — единый результат
Средняя юридическая фирма получает файлы из множества источников:
Типы файлов:
- Клиентские договоры в Word (.docx)
- Судебные материалы в виде PDF, конвертированных в текст
- Внутренние меморандумы в LibreOffice Writer (.odt) с рабочих станций под Linux
- Таблицы в Excel (.xlsx) и Calc (.ods)
Как это работает:
- Старший партнёр создаёт предустановку «Клиентское дело» — замена имён, маскировка дат, редактирование ИНН, шифрование электронных адресов
- Предустановка синхронизируется на всех платформах
- Помощник A открывает файл Word. Применяет предустановку через надстройку Office.
- Помощник B открывает файл Writer. Применяет ту же предустановку через расширение LibreOffice.
- Помощник по документам запускает предустановку на файле Calc.
- Все трое используют одинаковые настройки обнаружения и вывода.
Для аудита GDPR фирма может продемонстрировать:
- Одну предустановку, применённую ко всем типам файлов
- Одинаковое обнаружение сущностей вне зависимости от формата
- Единообразные методы вывода на протяжении всего процесса
- Управление ключами с нулевым разглашением
Развёртывание на предприятии
| Параметр | Надстройка Office | Расширение LibreOffice |
|---|---|---|
| Развёртывание | Центр администрирования Microsoft 365 | Распространение файла .oxt |
| Обновления | Автоматическое через манифест | Ручная замена файла .oxt |
| Управление пользователями | Интеграция с Azure AD | Аккаунты anonym.legal |
| Платформы | Windows, Mac, Web, iPad | Windows, macOS, Linux |
| Лицензия | Требуется Microsoft 365 | Бесплатно (LibreOffice) |
Для смешанных сред разверните оба инструмента. Надстройка Office — на рабочих станциях с Microsoft 365. Расширение LibreOffice — на рабочих станциях под Linux и с открытым ПО. Синхронизированные предустановки и ключи обеспечивают единообразие поведения.
Единообразие для регуляторов
Регуляторы не принимают «мы использовали разные инструменты» в качестве объяснения пробелов в анонимизации. Если ответ на запрос субъекта данных (DSAR) скрывает имя в файле Word, но упускает его в файле LibreOffice — это пробел. Это нарушение требований.
Единый движок обнаружения для всех типов файлов устраняет этот риск. Алгоритм не меняется в зависимости от клиентского приложения. Он выполняется на стороне сервера одинаково для каждого запроса. Подробности — на странице безопасности и соответствия и в документации по юридическому соответствию.
Начало работы
- Скачать расширение LibreOffice — для Writer, Calc, Impress
- Установить надстройку Office — для Word, Excel, PowerPoint
- Создать предустановку в веб-приложении — она синхронизируется на обеих платформах
Один аккаунт. Одна предустановка. Единый результат.
Источники
- GDPR Статья 32 — надлежащие технические меры для единообразной защиты данных
- Документация anonym.legal по кросс-платформенной синхронизации — переносимость предустановок и ключей (/docs/libreoffice)
- Тестирование обнаружения персональных данных anonym.legal — точность 95,5%, одинаковая на всех платформах