anonym.legal

Инсайты о конфиденциальности данных

Экспертные статьи о безопасности ИИ, соблюдении GDPR, защите данных в здравоохранении и лучших практиках анонимизации PII.

Все статьи

Юридические технологии

Автоматическое обнаружение ПДн снижает затраты на электронное раскрытие

Обезличивание ПДн под руководством юристов в электронном раскрытии стоит $1–2 за страницу. Судебный спор с 50 000 документами генерирует более $375 000 только в расходах на обезличивание.

May 26, 20268 мин
Здравоохранение

Деидентификация по методу Safe Harbor HIPAA в масштабе

Safe Harbor HIPAA требует удаления 18 конкретных категорий идентификаторов ЗМИ. Академическим медицинским центрам необходима деидентификация в масштабе, но существующие инструменты стоят $120 000 в год, тогда как грантовые бюджеты — около $5 000.

May 25, 20269 мин
GDPR и соблюдение

Соответствие требованиям GDPR по DSAR в масштабе: 200 запросов в месяц

Запросы на доступ к данным по Статье 15 GDPR растут на 40–60% в год. Организации получают сотни запросов ежемесячно. Пакетное обезличивание ПДн позволяет обрабатывать DSAR в 10 раз быстрее при соблюдении 30-дневного срока.

May 24, 20268 мин
Технические

FOIA: на 80% быстрее с пакетным обезличиванием

В FY2024 федеральные ведомства США получили 1,5 млн запросов FOIA при средней стоимости обработки $482 за запрос. Пакетное обезличивание ПДн сокращает время обработки с месяцев до недель.

May 23, 20269 мин
Безопасность МСБ

Прозрачное ценообразование в программном обеспечении для защиты персональных данных

67% покупателей B2B предпочитают поставщиков с прозрачными ценами. 43% исключали поставщиков, которые требовали контакта с отделом продаж для получения информации о стоимости.

May 22, 20266 мин
Безопасность МСБ

Руководство по анонимизации GDPR для фрилансеров

Фрилансеры и независимые подрядчики по данным сталкиваются с пробелом в соответствии требованиям: подписочное ценообразование, рассчитанное на корпорации, не масштабируется до 3 клиентских датасетов в месяц. Тарифы от €3/мес. существуют — но их нужно знать.

May 21, 20267 мин
Безопасность МСБ

Корпоративная защита ПДн при стартап-бюджете

Корпоративные инструменты анонимизации данных стоят от €800 в месяц. Открытый исходный код требует знания Python. Этот разрыв лишает миллионы МСП, независимых специалистов и небольших организаций доступных путей к соответствию требованиям.

May 20, 20268 мин
GDPR и соблюдение

GDPR для НКО: бесплатные инструменты защиты конфиденциальности

НКО и гуманитарные организации несут те же обязательства по GDPR, что и коммерческие предприятия, однако работают с нулевыми технологическими бюджетами.

May 19, 20267 мин
Технические

Presidio vs. anonym.legal: собственная разработка или готовый SaaS

Microsoft Presidio технически бесплатен, но корректное развёртывание требует 40–80 инженерных часов. anonym.legal обеспечивает ту же точность ML в виде управляемого SaaS-сервиса.

May 18, 20268 мин
Безопасность МСБ

Анонимизация ПДн для стартапов: вопрос цены

Корпоративные инструменты для работы с ПДн — такие как Informatica и BigID — ориентированы на компании из списка Fortune 500 с шестизначными годовыми лицензионными платежами. При этом 99% предприятий ЕС — малый и средний бизнес.

May 17, 20268 мин
Безопасность МСБ

ISO 27001 и корпоративные опросники безопасности

ISO 27001 сокращает время ответа на опросники безопасности с 60–120 часов до 10–20. В строгих секторах это повышает коэффициент выигрыша сделок с 30–40% до 70–80%.

May 16, 20268 мин
Безопасность МСБ

ISO 27001 в государственных закупках SaaS

Получение авторизации FedRAMP для федеральных контрактов США занимает 12–24 месяца. Для государственных органов ЕС и Великобритании ISO 27001, как правило, является признанным эквивалентом.

May 15, 20268 мин
Безопасность МСБ

DORA, управление ИКТ-поставщиками и ISO 27001

С января 2025 года DORA обязывает финансовые организации ежегодно проверять всех ключевых технологических поставщиков. ISO 27001 сокращает время на каждую проверку с недель до часов.

May 14, 20268 мин
Здравоохранение

ISO 27001 и HIPAA BAA для здравоохранения

Соглашения о деловых партнёрах по HIPAA требуют «достаточных гарантий» надлежащей защиты. ISO 27001 напрямую соответствует требованиям HIPAA 164.

May 13, 20268 мин
Безопасность МСБ

Ценность ISO 27001 для всей цепочки поставок

Без ISO 27001 небольшие вендоры тратят 40–80 часов на каждую корпоративную анкету. Корпоративные возможности упускаются не из-за недостаточной безопасности продукта, а из-за невозможности быстро её подтвердить.

May 12, 20268 мин
Безопасность МСБ

ISO 27001 сокращает корпоративные циклы продаж

Глобальная финансовая компания сократила время заполнения анкет на 52% после того, как поставщики перешли на стандарт ISO 27001. 77% корпоративных команд по закупкам требуют этого сертификата.

May 11, 20268 мин
GDPR и соблюдение

Рост числа запросов субъектов данных: пакетная обработка в соответствии с GDPR

Ирландский орган по защите данных оштрафовал LinkedIn на 310 млн евро, а Meta — на 251 млн евро в 2024 году. Рост осведомлённости о правоприменении привёл к резкому увеличению числа запросов субъектов данных.

May 10, 20268 мин
GDPR и соблюдение

Чек-лист DPO по выбору вендора согласно статье 28 GDPR

Статья 35 GDPR обязывает проводить DPIA для высокорискованной обработки данных. Сертификация ISO 27001 сокращает время заполнения анкет безопасности на 73%.

May 9, 20269 мин
GDPR и соблюдение

Анонимизация или псевдонимизация: на кону 20 млн евро

GDPR принципиально по-разному регулирует анонимизированные и псевдонимизированные данные. Подлинная анонимизация полностью выводит данные из сферы действия GDPR. Псевдонимизация — нет.

May 8, 20268 мин
GDPR и соблюдение

EDPB 2025: Руководство по псевдонимизации

Руководство EDPB 01/2025 закрепило: псевдонимизированные данные остаются персональными данными по GDPR — только подлинная анонимизация выводит их из сферы действия регламента.

May 7, 20269 мин
GDPR и соблюдение

Парадокс GDPR: законен ли ваш инструмент анонимизации?

Штраф Uber в размере 290 млн евро (нидерландский надзорный орган, 2024) был выписан именно за передачу данных европейских водителей на серверы в США. Большинство американских инструментов анонимизации обрабатывают данные аналогичным образом.

May 6, 20268 мин
GDPR и соблюдение

Является ли ваш инструмент анонимизации нарушением GDPR при передаче данных?

Штраф Ирландской DPC против TikTok в €530 млн за передачу данных ЕЭЗ в Китай создал прецедент: использование инструмента вне ЕС для обработки европейских данных — само по себе нарушение. Накопленные штрафы по GDPR достигли €5,65 млрд. Архитектура нулевого разглашения устраняет проблему.

May 5, 20268 мин
GDPR и соблюдение

Право на забвение по GDPR: результаты скоординированного правоприменения EDPB 2025 года

Скоординированная проверка EDPB 2025 года охватила 32 надзорных органа ЕС и ЕЭЗ. Семь системных нарушений — в том числе применение дефектной «анонимизации» вместо реального удаления. Девять органов инициировали официальные расследования.

May 4, 20269 мин
GDPR и соблюдение

MiCA и GDPR: обнаружение персональных данных в криптокошельках

Регламент ЕС MiCA рассматривает адреса криптокошельков как финансовые идентификаторы. GDPR применяется к адресам кошельков, связанным с физическими лицами. 56% штрафов по GDPR связаны с неадекватным шифрованием. Стандартные инструменты не распознают адреса Bitcoin и Ethereum.

May 3, 20268 мин

Начните защищать ваши данные сегодня

267+ типов сущностей, 48 языков, безопасность корпоративного уровня по стартовым ценам.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.