Инсайты о конфиденциальности данных
Экспертные статьи о безопасности ИИ, соблюдении GDPR, защите данных в здравоохранении и лучших практиках анонимизации PII.
Все статьи
Вайб-кодинг и утечка персональных данных: риск, о котором никто не говорит
ИИ-генерированный код почти никогда не включает обработку персональных данных. 73% приложений, написанных с помощью вайб-кодинга, обрабатывают конфиденциальные данные без анонимизации. Что нужно знать разработчикам.
COPPA апрель 2026: что EdTech-платформы должны сделать до дедлайна
Обновлённые правила COPPA вступают в силу 22 апреля 2026 года. Reddit оштрафован на £14,47 млн за нарушения при работе с детскими данными. EdTech-платформы несут аналогичные риски.
LangChain CVE-2025-68664: как персональные данные утекают через ваш RAG-конвейер
CVSS 9.3. Функции сериализации LangChain передают переменные окружения и секреты подконтрольным атакующим LLM. Как обнаружить и устранить утечки персональных данных.
Безопасность MCP-серверов 2026: 8 000 открытых, 492 без аутентификации
Более 8 000 серверов Model Context Protocol доступны из интернета. 492 из них не имеют никакой аутентификации. 36,7% уязвимы к SSRF. Защита персональных данных в ваших MCP-инструментах.
Закон ЕС об ИИ, август 2026: анонимизация обучающих данных для соответствия Статье 10
Полное правоприменение Закона ЕС об ИИ начинается 2 августа 2026 года. Штрафы — до €35 млн или 7% мирового оборота. Статья 10 требует анонимизации обучающих данных.
Постоянная анонимизация: риск уничтожения доказательств
34,8% вводимых в ChatGPT данных содержат конфиденциальную информацию (Cyberhaven). Метод борьбы с этим — постоянная анонимизация — создаёт собственный юридический риск: уничтожение доказательств. GDPR Ст. 4(5) требует обратимости.
Счёт на $80 тыс. за редактирование: решение с надстройкой Word
При ставке $200–400/час ручная обработка 10 000 документов обходится в $26 000–$80 000 (RAND). Bloomberg Law 2024 показал: автоматизация сокращает этот срок на 60–80%.
Browser DLP: блокирование против анонимизации в 2026 году
Два подхода к Browser DLP: блокирование предотвращает отправку персональных данных в ИИ-инструменты; анонимизация преобразует данные перед отправкой. Объективное сравнение.
Samsung потерял исходный код через ChatGPT трижды
В апреле 2023 года три разных инженерных команды Samsung вставили проприетарный код и конфиденциальные данные в ChatGPT. Каждый инцидент выявил разные уязвимости.
Санкции в e-discovery: чрезмерное редактирование с помощью ИИ
В деле Athletics Investment Group v. Schnitzer Steel (2024) ненадлежащее редактирование повлекло санкции. При точности ИИ-инструментов всего 22,7%, юридические команды несут реальную ответственность.
Взломы SaaS выросли на 300%: нулевое знание обязательно
Conduent раскрыл 25,9 млн записей. NHS: 9 млн пациентов. Злоумышленники взламывают SaaS-поставщиков за 9 минут. Когда ваш поставщик — сам является угрозой.
HIPAA в облаке: архитектура нулевого знания для PHI
Соглашения с бизнес-партнёрами не предотвращают нарушения HIPAA, когда ваш облачный ИИ-поставщик обрабатывает PHI в открытом виде. Вот что даёт архитектура нулевого знания.
Расширение LibreOffice для анонимизации персональных данных
Пошаговое руководство по анонимизации персональных данных в документах LibreOffice с помощью расширения anonym.legal.
LibreOffice против Office: редактирование персональных данных
Детальное сравнение возможностей анонимизации персональных данных в LibreOffice (расширение anonym.legal) и Microsoft Office (надстройка Office).
Анонимизация документов с открытым исходным кодом: LibreOffice
Как организации государственного сектора используют LibreOffice с расширением anonym.legal для анонимизации документов в соответствии с GDPR.
Кросс-платформенная анонимизация: Office и LibreOffice
Как организации с разными офисными пакетами — Microsoft Office и LibreOffice — обеспечивают единообразную анонимизацию персональных данных с помощью anonym.legal.
Корпоративные запреты ИИ: производительность против риска
27,4% контента в корпоративных ИИ-чатботах содержит конфиденциальные данные — рост на 156% год к году. Тем не менее 71,6% корпоративного доступа к ИИ осуществляется через некорпоративные аккаунты.
Безопасные расширения Chrome для ИИ в 2026 году
В январе 2026 года два вредоносных расширения Chrome с 900 000+ пользователей были уличены в утечке переписки в ChatGPT и DeepSeek каждые 30 минут.
Browser DLP для ChatGPT, Claude и Gemini
Традиционные корпоративные DLP-системы создавались для передачи файлов и электронной почты, а не для ИИ-чатов. Это руководство охватывает браузерное предотвращение утечки данных для ChatGPT.
Когда CISO отказывают облачным решениям для обработки PHI
725 утечек в здравоохранении в 2024 году затронули 275 млн записей. При средней стоимости $10,22 млн — максимальной среди всех отраслей — CISO пересматривают облачные решения.
Штраф TikTok €530 млн: суверенитет данных по GDPR
Штраф TikTok в размере €530 млн по GDPR за передачу данных из ЕС в Китай знаменует новую эпоху правоприменения. Общий объём штрафов по GDPR достиг €5,65 млрд.
HHS 2025: ИИ в клинических записях и защита PHI
Системы ИИ-транскрипции могут непреднамеренно внести данные пациента А в карту пациента Б. Именно поэтому обнаружение PHI в реальном времени до сохранения в МИС — необходимый контроль.
Почему бинарное обнаружение ПДн не работает для комплаенса
Флаги «обнаружено/не обнаружено» недостаточны для контекстов соответствия, требующих профессионального суждения. Оценка достоверности превращает анонимизацию ПДн из угадывания в аудируемый контроль.
Минимизация данных по GDPR: API реального времени
Статья 5(1)(c) GDPR требует собирать только необходимые данные. Интеграция API реального времени предотвращает избыточный сбор на этапе отправки формы — до того, как данные попадут в систему.
Начните защищать ваши данные сегодня
267+ типов сущностей, 48 языков, безопасность корпоративного уровня по стартовым ценам.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.