anonym.legal

By · Last updated 2026-02-17

Nazaj na blogVarnost umetne inteligence

AI: Najpogostejsi kanal za izliv podatkov

77 % zaposlenih prilepi obcutljive podatke v orodja AI. GenAI je odgovoren za 32 % vseh korporativnih izlivov podatkov. Preberite, kako zascititi svojo organizacijo.

February 17, 20268 min branja
AI securityChatGPTdata leakageenterprise security

AI je postal glavna pot za izliv podatkov

Oktobra 2025 je podjetje LayerX Security objavilo porocilo, ki je vznemirilo CISO-je po vsem svetu. Kljucna ugotovitev: 77 % zaposlenih prilepi obcutljive datoteke v orodja GenAI. Od tega 82 % prihaja iz osebnih, neupravljanih racunov.

Glaven podatek: GenAI je odgovoren za 32 % vseh korporativnih izlivov podatkov. To je najvecji posamezni kanal za nepooblasceno premikanje podatkov v podjetjih danes.

To ni tveganje v prihodnosti. Dogaja se v vasi organizaciji ravno zdaj.

Stevilke za problemom

UgotovitevPodatekVir
Zaposleni, ki lepijo v AI77 %LayerX 2025
Izlivi podatkov prek AI orodij32 %LayerX 2025
Uporaba ChatGPT prek osebnih racunov67 %LayerX 2025
Dnevno lepljenje na zaposlenega14LayerX 2025
Prilepi z obcutljivo vsebino na dan3+LayerX 2025

Zaposleni naredijo 14 prilepkov na dan iz osebnih racunov. Vsaj trije vsebujejo obcutljive zapise. Stara orodja DLP so zasnovana za datoteke. Dejavnosti lepljenja popolnoma spregledajo.

Zakaj prepovedi AI ne delujejo

Samsung je prepovedal ChatGPT, potem ko so zaposleni razkrinkali izvorno kodo. Prepoved ni zdrzala.

Orodja AI pohitrijo delo. Raziskave kazejo, da razvijalci, ki uporabljajo AI, naloge dokoncajo 55 % hitreje. Ko blokirate AI, zaposleni naredijo eno od treh stvari:

  1. Ga vseeno uporabijo prek osebnih racunov -- 67 % jih to ze pocne
  2. Izgubijo ucinkovitost in so nezadovoljni z omejitvijo
  3. Prezamenjajo delodajalca za takega, ki AI dopusca

Prepoved premakne tveganje. Ne odpravlja ga.

Krsitev z 900.000 uporabniki razsiritev

Decembra 2025 je OX Security odkril dva zlonamerna brskalnicna dodatka. Skupaj sta imela 900.000+ uporabnikov. Oba sta kradla pogovore ChatGPT in DeepSeek.

En dodatek je nosil Googlov znacek "Featured" -- znak, ki ga uporabniki zaupajo.

Oba sta delovala enako:

  • Zajemala vsebino pogovorov v realnem casu
  • Shranjevala jo na zrtvinem racunalniku
  • Vsako 30 minut posiljala serije na oddaljene strezniike

Loca preiskava je nasla brezplacne VPN dodatke z vec kot 8 milijoni prenosov. Ti so od julija 2025 zbirali pogovore AI.

Za vec o groznjah na ravni brskalnika si oglejte nas vodnik za varnost razsiritev za Chrome.

Prepreecite izlive pred posiiltvijo poziva

Edina trdna obramba: zamaskirajte osebne podatke, preden dosezejo AI. Ukrepanje po dejstvu je prepozno.

To je tisto, kar delata razsiritev Chrome in streznik MCP podjetja anonym.legal.

Razsiritev Chrome

  • Blokira besedilo, preden ga posljete v ChatGPT, Claude ali Gemini
  • Najde in zamenja osebne podatke: "Janez Novak" postane [PERSON_1]
  • Obnovil prava imena v odgovoru AI

Streznik MCP (za razvijalce)

  • Deluje s Claude Desktop, Cursor in VS Code
  • Deluje kot prozorni posrednik -- vas delovni tok ostane nespremenjen
  • Osebni podatki so zamaskirani, preden pozivi zapustijo vas racunalnik

Kaj je zasciteno

Oba orodja prepoznata 285+ vrst entitet v 48 jezikih:

  • Osebno -- imena, e-postni naslovi, telefonske stevilke, rojstni datumi
  • Financno -- stevilke kreditnih kartic, bancni racuni, IBAN-i
  • Drzavno -- DDV stevilke, stevilke potnih listov, vozniskih dovoljenj
  • Zdravstveno -- stevilke zdravstvenih kartotek, ID-ji pacientov
  • Korporativno -- ID-ji zaposlenih, interne stevilke racunov

Ce pride do krsitve -- kot za tistih 900.000 uporabnikov -- ni nic za obnoviti. V dnevniku pogovorov ostanejo samo zamaskirani zzetoni.

Strosek neukrepanja

Razmislite, kaj zaposleni vsak dan lepijo v orodja AI:

  • Financna porocila, poslana v pregled
  • Evidence strank, uporabljene v pogovorih podpore
  • Izvorna koda, deljena za pomoc pri odpravljanju napak
  • Pravne datoteke, poslane v povzetek
  • Zdravstveni zapisi, obdelani za vpoglede

IBM-ovo porocilo o stroslih krsitev podatkov za leto 2024 postavlja povprecne stroske krsitve na 4,88 milijona USD. IBM-ova posodobitev za leto 2025 postavlja stroske krsitev v zdravstvu na 7,42 milijona USD -- se vedno najvisjii v kateri koli panogi.

Razsiritev Chrome je brezplacna. Streznik MCP je del nacrtov Pro od 15 EUR/mesec.

Zacnite danes

AI je tu, da ostane. Vase osebje ga ze uporablja. Porocilo LayerX kaze, da so standardna orodja slepa za izlive prek AI. Potrebujete kontrole, zgrajene za ta kanal.


anonym.legal zamaskirira osebne podatke, preden dosezejo kateri koli model AI. Delo v brskalniku ostane lokalno. Med postopkom nobena vsebina pogovorov ne dotakne streznikov anonym.legal.

Viri

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.