Prehľad Ochrany Údajov
Odborné články o bezpečnosti AI, dodržiavaní GDPR, ochrane údajov v zdravotnej starostlivosti a osvedčených praktikách anonymizácie PII.
Všetky články
Vibe coding a unikanie PII: Bezpecnostne riziko, o ktorom nikto nehovori
AI-generovaný kód zriedka zahŕňa spracovanie PII. 73 % vibe-coded aplikácií spracováva citlivé údaje bez anonymizácie. Tu je to, čo vývojári potrebujú vedieť.
COPPA april 2026: Co musia EdTech platformy urobit pred terminom
Aktualizovane pravidlo COPPA nadobúda ucinnost 22. aprila 2026. Reddit dostal pokutu 14,47 miliona libier za zlyhania v oblasti ochrany údajov deti. EdTech platformy celia rovnakemu riziku.
LangChain CVE-2025-68664: Ako PII unika cez vas RAG pipeline
CVSS 9,3. Serializacne funkcie LangChain odhaluju premenne prostredia a tajne kluce LLM riadenym utocnikmi. Ako detekovat a opravit unikanie PII.
Bezpecnost MCP serverov 2026: 8 000 exponovanych, 492 bez autentifikacie
8 000+ serverov Model Context Protocol je verejne exponovanych. 492 nema vobec ziadnu autentifikaciu. 36,7 % je zranitelnych voci SSRF. Chranit PII vo vasich MCP nastrojoch.
EU AI Act august 2026: Anonymizacia trenovacich dat pre splnenie Clanku 10
Plne presadzovanie EU AI Act zacina 2. augusta 2026. Pokuty az 35 milionov eur alebo 7 % globalneho obratu. Clanok 10 vyzaduje anonymizaciu trenovacich dat.
Trvalá anonymizácia: Riziko zničenia dôkazov
34,8 % vstupov do ChatGPT obsahuje citlivé údaje (Cyberhaven). Riešenie - trvalá anonymizácia - vytvára vlastné právne riziko: zničenie dôkazov. Článok 4(5) GDPR a Federálne pravidlo 37(e) vyžadujú, aby záznamy mohli byť obnovené.
Faktúra za redigovanie 80 000 USD: Riešenie pomocou Word doplnku
Pri 200-400 USD/hod. produkcia 10 000 dokumentov stojí 26 000-80 000 USD v čase advokátov (RAND). Bloomberg Law 2024 zistil, že automatizácia túto dobu dramaticky skracuje.
Browser DLP: Blokovanie vs. Anonymizacia 2026
Dva pristupy k browser DLP: blokovanie zabraňuje odosielaniu PII do nastrojov AI; anonymizacia transformuje data pred odoslanim. Objektívne porovnanie.
Samsung trikrát stratil zdrojový kód cez ChatGPT
Tri samostatné tímy Samsung semiconductor vložili proprietárny kód a dôverné údaje do ChatGPT v apríli 2023. Každý incident odhalil inú zraniteľnosť v podnikovej bezpečnosti AI.
Sankcie pri e-Discovery: Zlyhania AI redigovania
V prípade Athletics Investment Group vs. Schnitzer Steel (2024) nevhodné redigovanie vyvolalo sankcie pri objavovaní dôkazov. Pri presnosti AI nástrojov iba 22,7 % čelia právne tímy reálnej zodpovednosti.
Narushenia SaaS vzrástli o 300 %: Nevyhnutnosť nulovej znalosti
Conduent odhalil 25,9 milióna záznamov. NHS Digital: 9 miliónov pacientov. Útočníci prenikajú do SaaS dodávateľov za 9 minút. Keď sa váš dodávateľ stane cieľom útoku.
HIPAA v cloude: Architektura s nulovymi znalosťami pre PHI
Dohody o obchodnom partnerovi nezabrania poruseniu HIPAA, ked vas cloudovy dodavatel AI spracuva PHI v cistom texte. Tu je to, čo architektura s nulovymi znalosťami skutočne meni.
Rozsirenie LibreOffice na anonymizaciu PII
Krok za krokom sprievodca anonymizaciou PII v dokumentoch LibreOffice pomocou rozsirenia anonym.legal.
LibreOffice vs. Office: Redakcia PII
Podrobné porovnanie schopnosti anonymizacie PII v LibreOffice (rozsirenie anonym.legal) vs. Microsoft Office (doplnok Office).
Open-Source Anonymizacia: LibreOffice
Ako organizacie verejneho sektora pouzivaju LibreOffice s rozsirenm anonym.legal na anonymizaciu dokumentov v sulade s GDPR.
Anonymizacia PII napriec platformami: Office a LibreOffice
Ako organizacie s kombinovanym prostredim Microsoft Office a LibreOffice udrzuju konzistentnu anonymizaciu PII pomocou anonym.legal.
Zakazy AI v podnikoch: Produktivita vs. riziko
27,4 % obsahu v podnikových AI chatbotoch obsahuje citlivé dáta — nárast o 156 % medzirocne. Napriek tomu 71,6 % prístupu k AI prebieha cez osobné, nekontrolované ucty.
Bezpecne rozsirenia AI pre prehliadac v roku 2026
V januári 2026 boli dve škodlivé rozšírenia Chrome s viac ako 900 000 používateľmi prichytené pri exfiltrácii konverzácií ChatGPT a DeepSeek každých 30 minút.
Browser DLP pre ChatGPT, Claude a Gemini
Tradicne podnikové DLP bolo vytvorene pre prenosy suborov a email, nie pre AI chatboty. Tato prirucka pokryva prevenciu straty dat nativnu pre prehliadac pre ChatGPT.
Ked CISO odmietaju cloud pre spracovanie PHI
725 prelamaní ochrany zdravotných dát v roku 2024 postihlo 275 miliónov záznamov. Pri priemerných nákladoch na prelamanie 10,22 mil. dolárov — najvyšších v akomkoľvek odvetví — zdravotnícki CISO zakazujú cloudové nástroje pre PHI.
Pokuta 530 mil. eur pre TikTok: Suverenita dát podla GDPR
Pokuta 530 mil. eur pre TikTok za prevody dát EÚ do Číny znamená novú éru vynucovania suverenity dát. S celkovými pokutami GDPR vo výške 5,65 mld. eur sa výber dodávateľov stal regulačným rozhodnutím.
HHS 2025: Klinické záznamy AI a prevencia PHI
Systémy AI prepisu môžu neúmyselne umiestni PHI pacienta A do záznamu pacienta B. Tu je dôvod, preco je detekcia PHI v reálnom case pred zápisom do EHR správna kontrola.
Preco binárna detekcia PII zlyhá pri dodržiavaní predpisov
Stav detekovaný/nedetekovaný nestací pre kontexty súladu, ktoré vyžadujú udské úsudok. Skórovanie dôvery mení anonymizáciu PII z binárneho odhadu na auditovatelný nástroj súladu.
Minimalizácia dát GDPR: API v reálnom case
GDPR clanok 5(1)(c) vyžaduje zbiera len potrebné dáta. Integrácia API v reálnom case zabrauje nadmernému zberu v etape odoslania formulára - ešte predtym, ako k nemu dôjde.
Začnite chrániť svoje údaje dnes
267+ typov entít, 48 jazykov, podniková bezpečnosť za cenu štartu.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.