anonym.legal

By · Last updated 2026-03-03

Nazaj na blogTehnično

PII v izoliranih omrezjih: pristop offline-first za obrambo

41 % politik podjetniske varnosti prepoveduje oblacno obdelavo tajnih dokumentov. Spoznajte, kako deluje anonimizacija PII brez internetne povezave.

March 3, 20268 min branja
offlineair-gapdesktopITARGDPRgovernmentdefenselocal processing

Ko omrezje nima izhoda

Podatkovna analitika dela v obrambnem podjetju. Ima 3.000 kadrovskih zapisov. Odstraniti mora imena, stevilke socialnega zavarovanja in varnostne nivoje. Nato lahko podatke deli z raziskovalnim partnerjem v okviru sporazuma CUI.

Njeno omrezje nima interneta. Z namenom.

Preizkusi vsako spletno orodje, ki ga najde. Vsako poslje podatke na zunanji streznik. Vsaka oblacna platforma zahteva racun in aktivno povezavo. Tudi orodja "on-premises" pogosto klicejo oddaljeni streznik za licenco.

To je problem uvedbe v izoliranih omrezjih. Zadeva veliko vec ekip, kot vecina pricakuje.

Kdo potrebuje odstranjevanje PII brez povezave

Obrambna podjetja in vladne agencije se s tem soocajo najpogosteje. Program FedRAMP DISA zahteva, da podatki ostanejo znotraj odobrenih omreznih meja. ITAR omejuje tehnicne podatke na sisteme pod nadzorom ZDA. Omrezja, kot sta JWICS in SIPRNet, so fizicno locena z namenom.

Toda potreba po delovanju brez povezave sega dlje od tajnih lokacij:

Bolnisnice s segmentiranimi omrezji. Sistemi za slikanje PACS, platforme EHR in raziskovalne baze podatkov pogosto sedijo na omrezjih brez interneta po politiki.

Trgos cne dvorane in klirinse hise. Lastniski trgovalni sistemi in sistemi, prikljuceni na SWIFT, uporabljajo stroge omrezne prekinitve.

Industrijski nadzorni sistemi. Omrezja SCADA in kritична infrastruktura delujejo z izolacijo kot temeljnim varnostnim ukrepom. Utrjevanje po Stuxnetu je to naredilo za normo.

Evropska pravila o podatkih. Nemski Landesdatenschutzgesetze in podobni zakoni EU zahtevajo lokalno obdelavo podatkov za obcutljive vladne in zdravstvene zapise. Kazen GDPR v visini 530 milijonov EUR za TikTok je prisla maja 2025. Pokrila je prenose podatkov na Kitajsko. Ta kazen je vec ekip potisnila k lokalnim orodjem. Oglejte si nas pregled skladnosti za pravila prenosa GDPR, ki veljajo.

Zakaj oblacna orodja odpovejo v izoliranih omrezjih

Vecina orodij za odstranjevanje podatkov sledi modelu SaaS:

Naprava uporabnika -> HTTPS -> API prodajalca -> Modeli NLP -> Odgovor -> Naprava uporabnika

Ta nacrtovanje zahteva dostop do interneta na napravi za obdelavo. V izoliranem omrezju je prvi korak fizicno nemogoce. Za regulirane okolje se koraki dva do stiri vsak lahko krsijo pravila skladnosti.

Samogostovani Presidio je pogosta nadomestna resitev. Toda zahteva znanje o Dockerju in namestitev Python. Zahteva tudi prenose modelov spaCy, ki potrebujejo dostop do interneta. In zahteva stalno IT-podporo. Vecini ekip vsega tega manjka.

Vrzel med enostavnostjo oblaka in zahtevnostjo samogostovanja je natanko to, kar zapolnijo lokalna namizna orodja.

Kako deluje lokalno odstranjevanje PII

Dobro orodje za delo brez povezave se dostavi z vsem, kar potrebuje:

Pritozeni modeli NLP. Modeli spaCy (40-80 MB vsak) in modeli transformerjev za zaznavanje poimenovanih entitet so del namestitvenega programa. Med izvajanjem ni potreben prenos.

Lokalni cevovod za zaznavanje. Regex, NLP in ML vsi tecejo na lokalnem CPE-ju -- ali GPU, ce je na voljo. Mehanizem, ki temelji na Presidio, znotraj anonym.legal med izvajanjem ne klice omrezja.

Sifriran lokalni trezor. Konfiguracije, prednastavitve in kljuci so shranjeni lokalno. Trezor uporablja sifriranje AES-256-GCM in izpeljavo kljuca Argon2id. Brez sinhronizacije v oblak. Brez oddaljenega varnostnega kopiranja. Trezor ostane na napravi.

Lokalni V/I datotek. Vhodne datoteke prihajajo iz lokalnega shranjevanja. Izhodne datoteke se vracajo v lokalno shranjevanje. Nobeni podatki ne prestopijo katerega koli omreznega vmesnika.

Majhna povrsina napada. Namizna aplikacija uporablja Tauri 2.0 (na osnovi Rust). Tauri ima bistveno manjso povrsino napada kot orodja Electron (na osnovi Chromium). Njena binarna datoteka je priblizno desetkrat manjsa. Privzeto klice tudi manj OS API-jev.

Trije pravi scenariji skladnosti

Dokumenti ITAR -- 500 datotek

Obrambno podjetje mora deliti tehnicne dokumente s tujim partnerjem v okviru izjeme licence. Datoteke vsebujejo imena americanov in kadrovske podatke. Oba morata biti najprej odstranjena.

Kljucne potrebe: obdelava samo na ociscenih delovnih postajah. Nobenih podatkov poslanih zunaj ociscenega omrezja. Revizijska sled, ki kaze, da je bilo delo opravljeno. Skupinska podpora za 500+ datotek.

Namizna aplikacija obdela vseh 500+ datotek DOCX lokalno v skupinskem nacinu. Med izvajanjem se ne opravijo omrezni klici. Revizijski dnevnik ostane v lokalnem trezorju. Izhod izpolnjuje potrebe izjeme licence ITAR.

Nemska zvezna agencija -- zapisi pritozb

Nemska zvezna agencija mora odstraniti osebne podatke iz zapisov pritozb drzavljanov. Nato poslje zapise raziskovalnemu institutu. Smernice BfDI prepovedujejo obdelavo na sistemih, ki niso vladni.

Namizna aplikacija tece na delovnih postajah Windows 11 agencije. Vsa obdelava je lokalna. Varnostna ekipa IT to potrdi z nadzorom prometa -- med izvajanjem ni zunanjih povezav.

Bolnisnicne raziskave -- De-ID EHR

Bolnisniska raziskovalna ekipa mora razzbrisati zapise pacientov za klinicno preskusanje. HIPAA Safe Harbor zahteva odstranitev 18 vrst identifikatorjev. Klinicno omrezje nima dostopa do interneta.

Namizna aplikacija obravnava skupinsko obdelavo izvozov EHR v formatu CSV in JSON. Uradnik za zasebnost pregleda izhod glede na pravila Safe Harbor, preden nabor podatkov gre do raziskovalnih partnerjev.

Kaj iskati v orodju za delo brez povezave

ZmogljivostZakaj je pomembna
Popolnoma brez povezave po namestitviBrez odvisnosti od interneta med obdelavo
Pritozeni modeli NLPBrez koraka prenosa
Skupinska obdelavaObravnavajte velike kolicine brez rocnega dela
Lokalen sifriran trezorVarno shranjevanje konfiguracij in kljucev
Revizijski dnevnikZapisi potrebni za preglede skladnosti
Podpora za Windows, macOS, LinuxPokriva vrste tajnih delovnih postaj
Moznost brez telemetrijePreprecci odhod podatkov prek telemetrije
Podpora za formate datotekDOCX, PDF, TXT, CSV, JSON, Excel

Pravila o podatkih potiskajo ekipe k lokalnim orodjem

Kazen 530 milijonov EUR za TikTok je sprozila sirsi val kazni. EU ekipe, ki so uporabljale oblacna orodja, si zdaj postavljajo novo vprasanje. Ali obdelava na streznikih prodajalca izpolnjuje 5. poglavje GDPR in nacionalne zakone o podatkih?

Najcistejsi odgovor na "kje gredo vasi podatki?" je ta: nikamor -- nikoli ne zapustijo naprave. Lokalna obdelava v celoti odpravlja vprasanje prenosa GDPR.

Za nemske ekipe stroga razlaga clenov 44-46 DSGVO naredi lokalno obdelavo pametno izbiro. To velja celo brez strogih omreznih omejitev. Nas varnostni pregled pojasnjuje, kako lokalna obdelava izpusti verigo podatkov tretjih strani.

Prakticne opombe o uvedbi

Namestitev na izoliranih sistemih. Namestitveni program -- Windows .exe ali .msi, macOS .dmg, Linux .AppImage ali .deb -- se prenese v izolirano omrezje prek USB-ja ali varnega prenosa datotek. Po namestitvi internet ni potreben.

Podpora za jezike. Z aplikacijo se dostavi 24 jezikovnih modelov. Celoten nabor je na voljo brez povezave brez dodatnega prenosa.

Hardverske zahteve. Cevovod NLP tece na sodobnih delovnih postajah brez GPU-ja. Skupinska obdelava 1.000 dokumentov obicajno traja 5-15 minut. Hitrost je odvisna od velikosti dokumenta in hitrosti CPE-ja.

Namestitev licence brez povezave. Za omrezja, kjer streznik za licenciranje ni dosegljiv, je na voljo namestitev licence brez povezave.

Ko izolacija ni prava resitev

Izolirani sistemi resijo specificne probleme. Dodajajo pa tudi realno breme.

Fricija posodobitev. Ohranjanje modelov in programske opreme aktualne zahteva rocne korake. Ekipe, ki zaostajajo, bodo morda zamudile nove vzorce PII.

Strosek povezovanja. Izolirani sistemi se ne morejo povezati z oblacnimi orodji SIEM ali oddaljenimi nadzornimi plosco za revizijo. Potrebne so resitve z podatkovnimi diodami po meri. To povecuje stroke.

Kompromisi pri natancnosti. Oblacna orodja posodabljajo ucne podatke tekoce. Modeli brez povezave so posnetek. Sled za novimi jezikovnimi vzorci slejuprec lahko zaostanejo.

Ni potrebno za vsak model groznje. Ekipe brez vladnih, zdravstvenih ali pravnih mandatov bodo morda ugotovile, da so oblacna orodja prakticnejsa. Mocno sifriranje, revizije SOC 2 Type II in sporazumi o obdelavi podatkov pokrivajo vecino primerov. Izolacija se splaca le, ko model groznje res vkljucuje omrezno tatvino podatkov s strani usposobljenega nasprotnika.

Za vecino MSP in standardnih podjetniskih ekip mocno sifriranje v tranzitu in v mirovanju zagotavlja ustrezno zascito. Dodajte mocne pogodbene nadzore in pokrijete vecino primerov uporabe -- brez stroskov polne izolacije. Oglejte si nase pogosta vprasanja za vec o izbiri pravega modela uvedbe.


Namizna aplikacija anonym.legal (Windows, macOS, Linux) obdeluje PII v celoti lokalno s pritozenimi modeli NLP. Po namestitvi internetna povezava ni potrebna. Skupinska obdelava podpira 1-5.000 datotek na zagon, odvisno od ravni narocnine.

Viri

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.