anonym.legal

By · Last updated 2026-02-17

Povratak na blogBezbednost veštačke inteligencije

AI: Glavni kanal za krađu podataka

77% zaposlenih unosi osetljive podatke u AI alate. GenAI je sada odgovoran za 32% svih korporativnih curenja podataka. Saznajte kako da zaštitite svoju organizaciju.

February 17, 20268 min čitanja
AI securityChatGPTdata leakageenterprise security

AI je sada vodeći kanal za curenje podataka

U oktobru 2025. godine, LayerX Security je objavio izveštaj koji je uznemirio CISO stručnjake širom sveta. Ključni nalaz: 77% zaposlenih unosi osetljive fajlove u GenAI alate. Od toga, 82% dolazi iz ličnih, neupravljanih naloga.

Glavni broj: GenAI sada uzrokuje 32% svih korporativnih curenja podataka. To je najveći pojedinačni kanal za neovlašćeno premeštanje podataka u preduzećima danas.

Ovo nije budući rizik. Dešava se upravo sada u vašoj organizaciji.

Brojke iza problema

NalazVrednostIzvor
Zaposleni koji unose podatke u AI77%LayerX 2025
Curenja podataka putem AI alata32%LayerX 2025
Korišćenje ChatGPT putem ličnih naloga67%LayerX 2025
Dnevnih unosa po zaposlenom14LayerX 2025
Unosa sa osetljivim sadržajem dnevno3+LayerX 2025

Zaposleni svakodnevno vrše 14 unosa sa ličnih naloga. Najmanje tri sadrže osetljive podatke. Stari DLP alati su napravljeni za fajlove — u potpunosti propuštaju aktivnost zasnovanu na kopiranju i lepljenju teksta.

Zašto zabrane AI alata ne funkcionišu

Samsung je zabranio ChatGPT nakon što su zaposleni procurili izvorni kod. Zabrana nije izdržala.

AI alati ubrzavaju rad. Istraživanja pokazuju da programeri koji koriste AI završavaju zadatke 55% brže. Kada blokirate AI, zaposleni rade jedno od tri:

  1. Ipak ga koriste putem ličnih naloga — 67% to već radi
  2. Gube produktivnost i negoduju zbog ograničenja
  3. Prelaze kod poslodavaca koji dozvoljavaju AI

Zabrana premešta rizik. Ne ukida ga.

Curenje putem ekstenzija — 900.000 korisnika

U decembru 2025. OX Security je otkrio dve štetne Chrome ekstenzije. Zajedno su imale 900.000+ korisnika. Obe su krale razgovore sa ChatGPT i DeepSeek.

Jedna ekstenzija nosila je Google-ovu oznaku „Featured“ — znak kome korisnici veruju.

Obe su radile na isti način:

  • Snimale sadržaj razgovora u realnom vremenu
  • Čuvale kopije na uređaju žrtve
  • Slale podatke na udaljene servere svakih 30 minuta

Zasebna istraga otkrila je besplatne VPN ekstenzije sa preko 8 miliona preuzimanja koje su prikupljale AI razgovore od jula 2025.

Više o pretnjama na nivou pregledača pogledajte u našem vodiču za bezbednost Chrome ekstenzija.

Sprečite curenje pre nego što se prompt pošalje

Jedina pouzdana odbrana: maskirati LPP pre nego što stigne do AI. Reagovanje naknadno je kasno.

To je ono što anonym.legal-ova Chrome ekstenzija i MCP Server rade.

Chrome ekstenzija

  • Blokira tekst pre slanja na ChatGPT, Claude ili Gemini
  • Pronalazi i zamenjuje LPP: „Marko Marković“ → [PERSON_1]
  • Vraća imena u AI odgovoru

MCP Server (za programere)

  • Radi sa Claude Desktop, Cursor i VS Code
  • Funkcioniše kao transparentni proksi — vaš radni tok ostaje isti
  • LPP se maskira pre nego što promptovi napuste vaš računar

Šta se štiti

Oba alata prepoznaju 285+ vrsta entiteta na 48 jezika:

  • Lični — imena, e-mail adrese, brojevi telefona, datumi rođenja
  • Finansijski — brojevi kreditnih kartica, bankovni računi, IBAN-ovi
  • Državni — matični brojevi, brojevi pasoša, vozačke dozvole
  • Zdravstveni — brojevi zdravstvenih kartona, ID pacijenata
  • Korporativni — ID zaposlenih, interni brojevi naloga

Ako dođe do curenja — kao onih 900.000 korisnika — nema šta da se povrati. U istoriji razgovora ostaju samo maskirani tokeni.

Cena neaktivnosti

Razmislite šta zaposleni svakodnevno unose u AI alate:

  • Finansijski izveštaji poslati na pregled
  • Podaci o klijentima korišćeni u korisničkoj podršci
  • Izvorni kod deljen radi otklanjanja grešaka
  • Pravni fajlovi poslati radi sažimanja
  • Zdravstveni kartoni analizirani za uvide

IBM-ov izveštaj o troškovima curenja podataka za 2024. godinu postavlja prosečan trošak curenja na 4,88 miliona dolara. IBM-ov update za 2025. stavlja curenja u zdravstvenom sektoru na 7,42 miliona dolara — i dalje najviše u svim industrijama.

Chrome ekstenzija je besplatna. MCP Server je deo Pro planova od €15/mesečno.

Počnite danas

AI je tu da ostane. Vaši zaposleni ga već koriste. LayerX izveštaj pokazuje da su standardni alati slepi za curenja zasnovana na AI. Potrebne su vam kontrole napravljene za ovaj kanal.


anonym.legal maskira LPP pre nego što stigne do bilo kojeg AI modela. Rad u pregledaču ostaje lokalan. Sadržaj razgovora ne prolazi kroz anonym.legal servere tokom procesa.

Izvori

Spremni da zaštitite svoje podatke?

Počnite sa anonimizacijom PII sa 285+ tipova entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.