Uvidi u zaštitu podataka
Stručni članci o bezbednosti veštačke inteligencije, usklađenosti sa GDPR-om, zaštiti podataka u zdravstvu i najboljim praksama za anonimizaciju PII.
Svi članci
Vibe kodiranje i curenje PII: Bezbjednosni rizik o kome niko ne govori
AI-generisani kod rijetko ukljucuje rukovanje PII podacima. 73% vibe-kodiranih aplikacija obradjuje osjetljive podatke bez anonimizacije. Sta programeri trebaju znati.
COPPA april 2026: Sta EdTech platforme moraju uraditi prije roka
Azurirano COPPA pravilo stupa na snagu 22. aprila 2026. Reddit je kaznen sa 14,47 miliona funti zbog propusta u zastiti podataka djece. EdTech platforme se suocavaju sa istim rizikom.
LangChain CVE-2025-68664: Kako PII curi kroz vas RAG cjevovod
CVSS 9.3. LangChain-ove funkcije za serijalizaciju izlazu varijable okruzenja i tajne napadacem kontrolisanim LLM-ovima. Kako detektovati i popraviti curenje PII-a.
Bezbjednost MCP servera 2026: 8.000 izlozenih, 492 bez autentifikacije
Vise od 8.000 Model Context Protocol servera je javno dostupno. 492 nema nikakvu autentifikaciju. 36,7% je ranjivo na SSRF. Zasticujte PII u vasim MCP alatima.
EU AI akt august 2026: Anonimizacija podataka za obuku radi ispunjavanja clana 10
Potpuno provodjenje EU AI akta pocinje 2. avgusta 2026. Kazne do 35 miliona eura ili 7% globalnog prometa. Clan 10 zahtijeva anonimizaciju podataka za obuku.
Trajna anonimizacija: Rizik od uništenja dokaza
34,8% ChatGPT unosa sadrži osetljive podatke (Cyberhaven). Rešenje — trajna anonimizacija — stvara sopstveni pravni rizik: uništenje dokaza. GDPR čl. 4(5) zahteva reverzibilnost.
Račun za redakciju od 80.000 $: Rešenje putem Word dodatka
Pri satu od 200–400 $, produkcija od 10.000 dokumenata košta 26.000–80.000 $ u advokatskom vremenu (RAND). Bloomberg Law 2024. otkrio je da automatizacija dramatično skraćuje taj vremenski okvir.
Browser DLP: Blokiranje vs. Anonimizacija 2026
Dva pristupa browser DLP-u: blokiranje sprecava slanje PII VI alatima; anonimizacija transformise podatke pre slanja. Objektivno poredjenje.
Samsung je 3 puta izgubio izvorni kod kroz ChatGPT
Tri zasebna inženjerska tima Samsunga unela su vlasnički kod i poverljive podatke u ChatGPT u aprilu 2023. Svaki incident otkrio je drugi aspekt rizika od curenja AI podataka u preduzećima.
E-Discovery sankcije: AI redakcija zakazuje
U slučaju Athletics Investment Group v. Schnitzer Steel (2024), nepravilna redakcija izazvala je sankcije u otkrivanju dokaza. Uz AI alate sa preciznošću od samo 22,7%, pravni timovi suočavaju se sa stvarnom odgovornošću.
SaaS proboji porasli 300%: Potrebna ZK zaštita
Conduent je izložio 25,9 miliona zapisa. NHS Digital: 9 miliona pacijenata. Napadači probijaju SaaS dobavljače za 9 minuta. Kada je vaš dobavljač meta napada.
HIPAA u oblaku: Arhitektura nultog znanja za PHI podatke
Ugovori o poslovnom partnerstvu ne sprečavaju HIPAA kršenja kada vaš oblačni AI dobavljač obrađuje PHI u obliku čistog teksta. Evo šta arhitektura nultog znanja zapravo menja.
LibreOffice ekstenzija za anonimizaciju PII
Vodic korak-po-korak za anonimizaciju PII u LibreOffice dokumentima koristeci anonym.legal ekstenziju.
LibreOffice vs Office: Redakcija PII
Detaljno poredjenje mogucnosti anonimizacije PII u LibreOffice (anonym.legal ekstenzija) vs. Microsoft Office (Office Add-in).
Anonimizacija otvorenog koda: LibreOffice
Kako organizacije javnog sektora koriste LibreOffice s anonym.legal ekstenzijom za GDPR-uskladjenu anonimizaciju dokumenata.
PII na vise platformi: Office i LibreOffice
Kako organizacije sa mesovitim Microsoft Office i LibreOffice okruzenjima odrzavaju dosljednu anonimizaciju PII podataka koristeci anonym.
Zabrane AI u preduzećima: produktivnost vs. rizik
27,4% sadržaja u AI čet-botovima preduzeća sadrži osetljive podatke — povećanje od 156% na godišnjem nivou. Ipak, 71,6% pristupa AI odvija se putem nekorporativnih naloga, što zaobilazi sve DLP kontrole.
Bezbedni AI privatnosni dodaci u 2026.
U januaru 2026, dva maliciozna Chrome dodatka sa više od 900.000 korisnika uhvaćena su kako izvlače ChatGPT i DeepSeek razgovore svakih 30 minuta.
Browser DLP za ChatGPT, Claude i Gemini
Tradicionalni enterprise DLP je napravljen za prenos datoteka i email, a ne za AI cetbotove. Ovaj vodic pokriva zastitu od gubitka podataka nativnu za browser za ChatGPT.
Kada CISO rukovodioci odbijaju oblačnu obradu PHI podataka
725 povreda zdravstvenih podataka u 2024. godini pogodilo je 275 miliona zapisa. Sa prosečnim troškovima od 10,22 miliona dolara po povredi — najvišim u bilo kojoj industriji — CISO rukovodioci u zdravstvu blokiraju oblačne alate za PHI.
Kazna TikToku od 530 miliona evra: GDPR i podatkovna suverenost
Kazna TikToku od 530 miliona evra zbog GDPR prekršaja za prenos podataka EU u Kinu označava novu eru primene propisa o podatkovnoj suverenosti. Sa 5,65 milijardi evra ukupnih GDPR kazni, izbor dobavljača je sada regulatorna odluka.
HHS 2025: AI klinicke beleski moraju zastiti PHI
AI sistemi za transkripciju mogu nenamerno da stave PHI pacijenta A u karton pacijenta B. Evo zasto je detekcija PHI u realnom vremenu pre upisa u EHR prava kontrola.
Zasto binarna detekcija licnih podataka ne zadovoljava uskladjenost
Oznake detektovano/nije detektovano nisu dovoljne za kontekste uskladjenosti koji zahtevaju ljudsku procenu. Evo zasto bodovanje pouzdanosti transformise anonimizaciju licnih podataka.
GDPR minimizacija podataka: API u realnom vremenu
GDPR clan 5(1)(c) zahteva prikupljanje samo neophodnih podataka. Integracija API-ja u realnom vremenu sprecava prekomerno prikupljanje u fazi podnosenja forme - pre nego sto podaci uopste udju u sistem.
Započnite zaštitu svojih podataka danas
267+ tipova entiteta, 48 jezika, bezbednost na nivou preduzeća po start-up cenama.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.