By George Curta · Last updated 2026-07-08
Sprievodca podnikovou integráciou
Integrácia anonym.legal s Claude Enterprise
Sprievodca krok za krokom pre administrátorov a používateľov pracovného priestoru Claude Enterprise — so snímkami obrazovky, modelom povolení a overením.
https://anonym.legal/mcpAutentifikácia: DCR + OAuthPrehľad
Časť A — Konfigurácia administrátora
Časť B — Nastavenie koncového používateľa
Overenie a referencie
1. Prehľad a predpoklady
anonym.legal poskytuje MCP (Model Context Protocol) server, ktorý zisťuje, tokenizuje a detokenizuje osobné údaje (PII) v texte. Po pripojení k Claude Enterprise umožňuje Claude maskovať PII pred odoslaním tretím stranám, obnoviť pôvodné hodnoty na požiadanie a sledovať náklady/kvótu.
Kto čo robí
- AdministrátorRegistruje konektor pre celý pracovný priestor, nastavuje strop povolení na úrovni organizácie a ovláda bránu Cowork. Nič tu neovplyvňuje prihlasovacie údaje konkrétneho používateľa.
- PoužívateľAutorizuje konektor pre svoj vlastný účet Claude cez OAuth a volí preferenciu pre jednotlivé nástroje (Always allow / Ask / Blocked) v rámci stropu administrátora.
Čo potrebujete
- Pracovný priestor Claude Enterprise (tento sprievodca platí pre akéhokoľvek Enterprise tenanta).
- Rolu administrátora v Claude pre časť A.
- Účet anonym.legal pre OAuth výmenu (používatelia vidia prihlasovacie okno počas pripájania).
- URL MCP servera: https://anonym.legal/mcp.
Časť A
Konfigurácia administrátora
Všetko v časti A prebieha pod /admin-settings/* a vyžaduje rolu administrátora. Tieto kroky ovplyvňujú každého člena vašej organizácie.
2. Administrátor — pridanie vlastného konektora
Claude dodáva adresár prvostranových a partnerských konektorov, ale anonym.legal sa pridáva ako vlastný Web konektor. Začnite na https://claude.ai/admin-settings/connectors.

- 1
Kliknite na Add connector. Ponuka zobrazuje dve možnosti: All available (kurátorský adresár) a Custom.

Ponuka Add connector: pre ľubovoľné MCP servery vyberte Custom. - 2
Prejdite kurzorom na Custom; podponuka ponúkne Web alebo Desktop. anonym.legal je hostovaný MCP endpoint, preto zvoľte Web.

Zvoľte Web pre vzdialený MCP server; Desktop je pre lokálne hostovaný server. - 3
Otvorí sa dialóg Add custom connector (aktuálne vo verzii BETA).

Prázdny dialóg. Polia: Name, Remote MCP server URL, voliteľne OAuth Client ID/Secret, metóda autorizácie. - 4
Vyplňte polia:
- Name: anonym.legal (zobrazuje sa používateľom v chatoch a nastaveniach).
- Remote MCP server URL: https://anonym.legal/mcp.
- OAuth Client ID a Client Secret nechajte prázdne. anonym.legal podporuje Dynamic Client Registration (DCR), takže Claude vyjedná prihlasovacie údaje klienta automaticky. Vyplnenie týchto polí je potrebné iba vtedy, keď poskytovateľ MCP nepodporuje DCR.
- Ponechajte vybraté Individual sign-in (predvolené). Každý používateľ sa autorizuje svojím vlastným účtom anonym.legal.
- Možnosť Managed authorization (Beta) je zakázaná, pokiaľ nie je váš tenant na čakacej listine enterprise-managed-auth; spravovaný režim by umožnil vašej organizácii vlastniť tokeny centrálne namiesto každého používateľa zvlášť.

Vyplnený dialóg. Upozornenie: povoľujte konektory iba od vývojárov, ktorým dôverujete — škodlivý server môže vkladať pokyny ("prompt injection") prostredníctvom odpovedí nástrojov. - 5
Kliknite na Add. Konektor sa teraz zobrazí v zozname Connectors. Používatelia ho zatiaľ nemôžu používať — každý z nich musí prejsť časťou B.

Zaregistrované. Ktokoľvek vo vašej organizácii ho teraz môže povoliť zo svojej vlastnej stránky Customize.
3. Administrátor — konfigurácia stropu povolení nástrojov
Kliknutím na riadok anonym.legal otvorte jeho detail. Voľby povolení administrátora tvoria strop: jednotliví používatelia môžu byť rovnakí alebo prísnejší, nikdy zhovievavejší.

Predvolené obmedzenie pre nenakonfigurované nástroje
Prvý ovládací prvok rozhoduje, čo sa stane, keď anonym.legal zavedie nový nástroj, ktorý tu ešte nie je uvedený. Zvoľte Blocked pre najbezpečnejší postoj; existujúce nakonfigurované nástroje zostávajú nedotknuté.

Nástroje iba na čítanie
Tie volajú anonym.legal bez zmeny stavu na strane poskytovateľa. V tomto nasadení je všetkých päť nastavených na Always allow, aby ich koncoví používatelia mohli volať bez trenia.
- Analyze Text for PII — detekcia entít PII vo vzorke textu.
- Detokenize Text — obrátenie anonymizácie pomocou tokenu relácie.
- Estimate Operation Cost — cenník nasucho pred skutočnými volaniami.
- Get Token Balance — zostávajúca kvóta pre účet.
- List Tokenization Sessions — relácie vytvorené týmto používateľom.

Nástroje na zápis / mazanie
Tieto nástroje vytvárajú alebo ničia stav v anonym.legal (relácia tokenizácie alebo jej záznamy). Vaša organizácia ich povoľuje, ale citliví tenanti môžu vynútiť Approval required, aby sa Claude musel používateľa pred každým volaním pýtať.
- Anonymize Text — nahradenie PII vratnými tokenmi (vytvára reláciu tokenizácie).
- Delete Tokenization Session — nevratne odstráni reláciu a jej tokeny.

4. Administrátor — brána Cowork pre "Always allow"
Nezávisle od tabuľky jednotlivých nástrojov rozhoduje nastavenie Cowork/agent Claude o tom, či je vrstva "Always allow" pre nástroje konektorov vôbec dostupná. Prejdite na https://claude.ai/admin-settings/cowork.

- Enable for your organization — musí byť zapnuté, aby konektory vôbec mohli bežať agenticky.
- Enable Dispatch — riadi funkciu Dispatch; nesúvisí s povoleniami konektorov.
- Allow "Skip all approvals" mode (Beta) — nebezpečné: používatelia získajú jednorazový prepínač obchádzajúci každé potvrdenie. Pre regulované zaťaženie nechajte vypnuté.
- Allow "Always allow" for connector tools — keď je vypnuté, používatelia nemôžu zachovať preferenciu "Always allow"; dostanú zážitok "Ask each time" aj pre nástroje iba na čítanie. Keď je zapnuté, používatelia sú stále obmedzení stropom administrátora pre jednotlivé nástroje.
5. Administrátor — resetovanie / odstránenie konektora
Tieto kroky použite, keď konektor potrebuje čistú reinštaláciu (napríklad po zmene URL transportu, rotácii prihlasovacích údajov klienta alebo vyradení integrácie). Odstránenie platí pre celú organizáciu a znehodnocuje OAuth grant každého používateľa.
- 1
Otvorte tabuľku konektorov administrátora na https://claude.ai/admin-settings/connectors. Nájdite riadok anonym.legal.

Admin → Connectors. - 2
Kliknite na ikonu More options (⋯) na riadku a vyberte Delete.

Kontextová ponuka riadku: Delete odstráni konektor pre celú organizáciu. - 3
Potvrďte v dialógu Remove anonym.legal for your team?.

Potvrdenie odstránenia. Toto zruší registráciu servera pre každého používateľa v pracovnom priestore. - 4
Tabuľka sa obnoví bez konektora. Používatelia, ktorí ho mali pripojený, uvidia, že mizne z ich stránky Customize.

Čistý stav — bezpečné znovupridanie cez §2 s novými nastaveniami.
Časť B
Nastavenie koncového používateľa
Všetko v časti B prebieha pod /customize/* a je obmedzené na účet aktuálneho používateľa. Administrátori nemusia tieto kroky vykonávať za iných používateľov.
6. Používateľ — pripojenie a prihlásenie cez OAuth
Keď administrátor konektor publikuje (časť A), každý používateľ ho jedenkrát aktivuje na svojom vlastnom účte.
- 1
Otvorte bočný panel → Customize alebo prejdite na https://claude.ai/customize/connectors. Panel Connectors na úrovni používateľa vypisuje všetko, čo organizácia publikovala.

Pohľad používateľa. anonym.legal je označený ako Custom a v tomto účte už Connected. - 2
Ak riadok zobrazuje Get started, kliknite naň. Vyskakovacie okno otvorí stránku autorizácie OAuth anonym.legal. Prihláste sa svojimi prihlasovacími údajmi anonym.legal, udeľte prístup → vyskakovacie okno sa zavrie a riadok sa prepne na Connected. Tokeny sú uložené na používateľa; administrátor nikdy nevidí vaše prihlasovacie údaje.
- 3
Kliknite na riadok (alebo jeho akciu View) na otvorenie panela detailu konektora. Tu môžete skopírovať URL MCP servera, Disconnect alebo dosiahnuť ponuku akcií riadku.

Detail konektora používateľa: URL servera je kopírovateľná; nižšie uvedená sekcia povolení je obmedzená iba na tohto používateľa. - 4
Ponuka More options ponúka Refresh tools list (znova načíta katalóg nástrojov zo servera) a Remove (odvolá iba grant tohto používateľa — nevymaže konektor pre pracovný priestor).

Refresh vs Remove. Konektor môžu úplne vymazať iba administrátori (časť A §5).
7. Používateľ — nastavenie pre jednotlivé nástroje
Každý riadok v Tool permissions zobrazuje trojcestný prepínač: Always allow / Needs approval / Blocked. Tie tri sú vlastné voľby používateľa, obmedzené stropom administrátora z §3.

| Voľba používateľa | Efekt počas chatu | Najlepšie pre |
|---|---|---|
| Always allow | Claude volá nástroj bez opýtania. | Nástroje iba na čítanie, ktoré používate neustále. |
| Needs approval (tiež zvané "Ask") | Claude vždy žiada o potvrdenie jedným kliknutím. | Nástroje na zápis/mazanie; citlivé zaťaženie. |
| Blocked | Nástroj je v tomto účte skrytý pred Claude. | Osobné odhlásenie z nástroja, ktorý váš tím inak používa. |
8. Overenie živým volaním nástroja
Otvorte nový chat a nariaďte Claude vyvolať konkrétny nástroj anonym.legal. Príklad promptu použitého v tomto sprievodcovi:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude vyvolá nástroj a streamuje JSON odpoveď. Snímka obrazovky zobrazuje deväť zistených entít vrátane PERSON, EMAIL_ADDRESS, PHONE_NUMBER a IBAN_CODE.

9. Referencia: model povolení a riziká
Administrátor vs používateľ — čo každá strana kontroluje
| Záležitosť | Administrátor (časť A) | Používateľ (časť B) |
|---|---|---|
| Registrácia / odstránenie konektora pre pracovný priestor | Áno, na /admin-settings/connectors. | Nie. |
| Nastavenie stropu pre jednotlivé nástroje (najvyššia vrstva, ktorú používateľ môže zvoliť) | Áno. | Nie. |
| Povolenie vrstvy "Always allow" vôbec (brána Cowork) | Áno, na /admin-settings/cowork. | Nie. |
| Dokončenie OAuth prihlásenia účtom anonym.legal | Nie (ak to nerobí aj ako koncový používateľ). | Áno, jednorazovo na účet. |
| Voľba preferencie pre jednotlivé nástroje v rámci stropu | Nie. | Áno, na /customize/connectors. |
| Odvolanie vlastného pripojenia bez dopadu na ostatných | N/A. | Áno — "Remove" na riadku. |
Matica stropu
| Nastavenie administrátora | Používateľ môže zvoliť… | Výsledok počas chatu |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Plná voľba používateľa, až po bezobslužné použitie. |
| Approval required | Needs approval / Blocked (bez "Always allow") | Claude vždy potvrdzuje. |
| Blocked | — | Nástroj sa nikdy neobjaví. |
Individual sign-in vs Managed authorization
Bezpečnostné poznámky
- Pridávajte iba konektory od vývojárov, ktorým dôverujete. Škodlivý MCP server môže vkladať pokyny cez odpovede nástrojov a prinútiť Claude vykonať škodlivé akcie ("indirect prompt injection").
- Nastavenie Default restriction for unconfigured tools je vaša bezpečnostná sieť, ak poskytovateľ dodá nové možnosti bez upozornenia — nastavte ho na Blocked, aby si vyžadovalo preskúmanie administrátorom zakaždým.
- Cowork "Skip all approvals" vypína každú potvrdzovaciu výzvu v agentických behoch. Nezapínajte ho pre tenantov spracúvajúcich regulované dáta.
- Rotujte prihlasovacie údaje použité na testovanie konektorov pred ich propagáciou k produkčným používateľom.
Kde je ktoré nastavenie
| Nastavenie | Rola | Umiestnenie |
|---|---|---|
| Pridanie / zmazanie konektora organizácie | Administrátor | /admin-settings/connectors |
| Strop pre jednotlivé nástroje | Administrátor | /admin-settings/connectors → detail konektora |
| Predvolené obmedzenie pre nenakonfigurované nástroje | Administrátor | Ten istý panel, vrchol Tool permissions |
| Brána "Always allow" a Skip approvals | Administrátor | /admin-settings/cowork |
| Pripojiť / odpojiť (vlastný účet) | Používateľ | /customize/connectors |
| Nastavenie pre jednotlivé nástroje (vlastný účet) | Používateľ | /customize/connectors → detail konektora |
| Jazyk / národné prostredie | Používateľ | Ponuka profilu v bočnom paneli → Language |
Zdroje: praktické zachytenie proti claude.ai a dokumentácia MCP servera anonym.legal. Ikony a UI patria Anthropic a anonym.legal.
Pripravení chrániť svoj tím?
Začnite anonymizovať skôr, než to príde ku Claude
Vytvorte si účet anonym.legal, prepojte ho so svojím pracovným priestorom Claude Enterprise a každá správa zostane predvolene bez PII.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.