Uvidi u zaštitu podataka
Stručni članci o bezbednosti veštačke inteligencije, usklađenosti sa GDPR-om, zaštiti podataka u zdravstvu i najboljim praksama za anonimizaciju PII.
Svi članci
Globalna uskladjenost zastite podataka: GDPR, LGPD i DPDP
Brazilski CPF, indijski Aadhaar i americki SSN imaju fundamentalno razlicite formate i logiku validacije. LGPD i indijski DPDP zakon dodaju CPF i Aadhaar u kategoriju zasticenih identifikatora - genericki alati ne pokrivaju ove formate.
Interni ID-ovi zaposlenih su takodje licni podaci
Svaka veca organizacija ima privatne interne identifikatore koji mogu povezati anonimizovane zapise s pravim osobama. 34% kazni po GDPR-u odnosi se na neadekvatne tehnicke mere - a interni ID-ovi su cest razlog.
Prilagodjeno otkrivanje MRN bez koda za HIPAA
Brojevi medicinskih kartona specificni su za svaku bolnicu - svaki zdravstveni sistem koristi drugaciji format. HIPAA Safe Harbor zahteva uklanjanje MRN-ova. Evo kako to uraditi bez pisanja koda.
EU identifikatori: Steuer-ID, NIR, Personnummer
Alati za zastitu podataka razvijeni u SAD-u prilagodjeni su americkim identifikatorima. Nemacki Steuer-ID, francuski NIR, svedski Personnummer i norveski Fodselsnummer imaju potpuno drugaciju strukturu i ostaju nevidljivi generickim alatima.
18 HIPAA identifikatora koje vas alat propusta
HIPAA navodi 18 PHI identifikatora. Vecina alata za anonimizaciju otkriva mozda 6 od njih. Brojevi medicinskih kartona variraju po ustanovi bez standardnog americkog formata.
Globalni PII: SSN, CPF, Aadhaar i ostali identifikatori
GDPR se primenjuje na nemacke Steuer-ID-ove, francuske NIR-ove, svedske personnumere i 267+ tipova identifikatora koje vecina alata nikada nije cula.
Reverzibilno sifrovanje za ponovni kontakt u istrazivanjima
Ne mozete kontaktirati Patient_001 za kontrolni pregled. IRB-ovi sada zahtevaju dokumentovane protokole za re-identifikaciju - dokazujuci da MOZETE re-identifikovati pod odredjenim uslovima.
Mapiranje tokena za AI radne tokove uskladjene s GDPR-om
Kada se imena klijenata anonimizuju pre AI obrade, AI odgovor sadrzi anonimizovane tokene. Konacni odgovor mora sadrzati prava imena - ne tokene.
Anonimne HR ankete sa reverzibilnim PII
Anonimne ankete podsticu iskreno prijavljivanje uznemiravanja i etickih prekrsaja. Kada se pojavi ozbiljna optuzba, HR mora da istrazi - ali anonimnost blokira istragu.
Reverzibilno sifrovanje za finansijske revizije
Presuda SDNY suda iz februara 2026. utvrdila je da dokumenti obradeni AI-jem gube privilegiju advokat-klijent ako nisu anonimizovani pre obrade.
Reverzibilno sifrovanje za pravno otkrivanje dokumenata
Prekrili ste dokumente. Sudija je naredio da dostavite originale. Sta sada? Kazne po GDPR-u dostigle su 1,2 milijarde EUR u 2024. godini - rekordna godina.
Reverzibilna de-identifikacija za klinicka istrazivanja
Kada studija otkrije neocekivani rizik biomarkera kod 47 od 5.000 ucestvujucih, istrazivaci moraju kontaktirati stvarne pacijente. Samo 23% alata za anonimizaciju nudi pravu reverzibilnost.
HIPAA-uskladjeni ChatGPT sa zastitom pregledaca
77% zaposlenih deli osetljive poslovne informacije sa AI alatima najmanje nedeljno. Presretanje PHI u realnom vremenu u pregledacu smanjuje incidente curenja za 94%.
Da li vas AI alat za privatnost krade podatke?
67% AI Chrome ekstenzija prikuplja korisnicke podatke. U incidentima iz decembra 2025. ugrozeno je 900K korisnika ekstenzijama koje su se predstavljale kao alati za privatnost.
3,8 dnevnih PII izlaganja u timovima podrske
Svaki agent podrske koji koristi ChatGPT u proseku pravi 3,8 lepljenja osetljivih podataka dnevno. Za tim od 100 osoba, to je 380 GDPR incidenata izlaganja dnevno.
GDPR i ChatGPT: JIT anonimizacija korisnicke podrske
Italijanski Garante kaznio je OpenAI sa 15 miliona evra u decembru 2024. 63% italijanskih kompanija nema GDPR-uskladjenu politiku koristenja AI-ja. EU revizija iz 2024. otkrila je da 63% ChatGPT korisnika nema odgovarajucu zastitu.
Nakon incidenta sa 900K korisnika ekstenzija
U januaru 2026. dva maliciozna Chrome dodatka instalirana kod 900K+ korisnika eksfiltrirala su kompletne ChatGPT i DeepSeek razgovore svakih 30 minuta.
Zasto politika ne sprečava curenje LPI-ja kroz ChatGPT
77% korporativnih AI korisnika kopira i lepi podatke u upite chetbotu. Skoro 40% otpremljenih fajlova sadrzi LPI ili PCI podatke. Predlozeno azuriranje HIPAA pravila o bezbednosti.
Suverenost podataka: Zasto cloud LPI alati ne uspevaju
Broj zemalja sa zakonima o zastiti podataka porastao je sa 76 na vise od 120 izmedju 2011. i 2025. godine. Nemacki SGB V ogranicava zdravstvene podatke na sisteme pod nemackom kontrolom.
Privatnost u okruzenjima bez interneta: Anonimizacija offlajn
FedRAMP i ITAR okruzenja imaju jednu zajednicku stvar - oblak nije opcija. Reverzibilna pseudonimizacija prema GDPR cl. 4(5).
Berzanski pod: Oflajn anonimizacija
Berzanski podovi ne mogu koristiti SaaS u oblaku za regulatorna podnošenja. ABA Formalno misljenje 512 zahteva sprecavanje nenamjernog otkrivanja u e-otkrivanju.
Grupna obrada 50.000 klinickih belezaka lokalno
Februarska presuda SDNY iz 2026. utvrdila je da AI-obradjena dokumenta gube privilegiju advokat-klijent ako prethodno nisu anonimizovana.
Anonimizacija tabela za GDPR i CCPA
Excel formule referenciraju celije koje sadrze imena klijenata. Pivot tabele kesiravaju osetljive podatke. Okruzenja sa fizickim razdvajanjem mreze neophodna su za 67% vlada.
FOIA zaostalost: Automatizovana redakcija u vladi
US federalne agencije primile su 1,5 miliona FOIA zahteva u FY2024 - porast od 25%. Zaostalost je porasla 33% na 267.056 zahteva na cekanju. Vlada je potrosila 723 miliona dolara na obradu.
Započnite zaštitu svojih podataka danas
267+ tipova entiteta, 48 jezika, bezbednost na nivou preduzeća po start-up cenama.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.