anonym.legal

Uvidi u zaštitu podataka

Stručni članci o bezbednosti veštačke inteligencije, usklađenosti sa GDPR-om, zaštiti podataka u zdravstvu i najboljim praksama za anonimizaciju PII.

Svi članci

Bezbednost veštačke inteligencije

Vibe kodiranje i curenje PII: Bezbjednosni rizik o kome niko ne govori

AI-generisani kod rijetko ukljucuje rukovanje PII podacima. 73% vibe-kodiranih aplikacija obradjuje osjetljive podatke bez anonimizacije. Sta programeri trebaju znati.

March 16, 20267 min
Pravna tehnologija

COPPA april 2026: Sta EdTech platforme moraju uraditi prije roka

Azurirano COPPA pravilo stupa na snagu 22. aprila 2026. Reddit je kaznen sa 14,47 miliona funti zbog propusta u zastiti podataka djece. EdTech platforme se suocavaju sa istim rizikom.

March 16, 20266 min
Tehnička

LangChain CVE-2025-68664: Kako PII curi kroz vas RAG cjevovod

CVSS 9.3. LangChain-ove funkcije za serijalizaciju izlazu varijable okruzenja i tajne napadacem kontrolisanim LLM-ovima. Kako detektovati i popraviti curenje PII-a.

March 16, 20268 min
Bezbednost veštačke inteligencije

Bezbjednost MCP servera 2026: 8.000 izlozenih, 492 bez autentifikacije

Vise od 8.000 Model Context Protocol servera je javno dostupno. 492 nema nikakvu autentifikaciju. 36,7% je ranjivo na SSRF. Zasticujte PII u vasim MCP alatima.

March 16, 20267 min
GDPR i usklađenost

EU AI akt august 2026: Anonimizacija podataka za obuku radi ispunjavanja clana 10

Potpuno provodjenje EU AI akta pocinje 2. avgusta 2026. Kazne do 35 miliona eura ili 7% globalnog prometa. Clan 10 zahtijeva anonimizaciju podataka za obuku.

March 16, 20269 min
Pravna tehnologija

Trajna anonimizacija: Rizik od uništenja dokaza

34,8% ChatGPT unosa sadrži osetljive podatke (Cyberhaven). Rešenje — trajna anonimizacija — stvara sopstveni pravni rizik: uništenje dokaza. GDPR čl. 4(5) zahteva reverzibilnost.

March 15, 202610 min
Pravna tehnologija

Račun za redakciju od 80.000 $: Rešenje putem Word dodatka

Pri satu od 200–400 $, produkcija od 10.000 dokumenata košta 26.000–80.000 $ u advokatskom vremenu (RAND). Bloomberg Law 2024. otkrio je da automatizacija dramatično skraćuje taj vremenski okvir.

March 14, 20269 min
Bezbednost veštačke inteligencije

Browser DLP: Blokiranje vs. Anonimizacija 2026

Dva pristupa browser DLP-u: blokiranje sprecava slanje PII VI alatima; anonimizacija transformise podatke pre slanja. Objektivno poredjenje.

March 14, 202610 min
Bezbednost veštačke inteligencije

Samsung je 3 puta izgubio izvorni kod kroz ChatGPT

Tri zasebna inženjerska tima Samsunga unela su vlasnički kod i poverljive podatke u ChatGPT u aprilu 2023. Svaki incident otkrio je drugi aspekt rizika od curenja AI podataka u preduzećima.

March 13, 20269 min
Pravna tehnologija

E-Discovery sankcije: AI redakcija zakazuje

U slučaju Athletics Investment Group v. Schnitzer Steel (2024), nepravilna redakcija izazvala je sankcije u otkrivanju dokaza. Uz AI alate sa preciznošću od samo 22,7%, pravni timovi suočavaju se sa stvarnom odgovornošću.

March 12, 202610 min
GDPR i usklađenost

SaaS proboji porasli 300%: Potrebna ZK zaštita

Conduent je izložio 25,9 miliona zapisa. NHS Digital: 9 miliona pacijenata. Napadači probijaju SaaS dobavljače za 9 minuta. Kada je vaš dobavljač meta napada.

March 11, 20269 min
Zdravstvo

HIPAA u oblaku: Arhitektura nultog znanja za PHI podatke

Ugovori o poslovnom partnerstvu ne sprečavaju HIPAA kršenja kada vaš oblačni AI dobavljač obrađuje PHI u obliku čistog teksta. Evo šta arhitektura nultog znanja zapravo menja.

March 10, 20269 min
Tehnička

LibreOffice ekstenzija za anonimizaciju PII

Vodic korak-po-korak za anonimizaciju PII u LibreOffice dokumentima koristeci anonym.legal ekstenziju.

March 10, 202610 min
Tehnička

LibreOffice vs Office: Redakcija PII

Detaljno poredjenje mogucnosti anonimizacije PII u LibreOffice (anonym.legal ekstenzija) vs. Microsoft Office (Office Add-in).

March 10, 20268 min
GDPR i usklađenost

Anonimizacija otvorenog koda: LibreOffice

Kako organizacije javnog sektora koriste LibreOffice s anonym.legal ekstenzijom za GDPR-uskladjenu anonimizaciju dokumenata.

March 10, 20269 min
Pravna tehnologija

PII na vise platformi: Office i LibreOffice

Kako organizacije sa mesovitim Microsoft Office i LibreOffice okruzenjima odrzavaju dosljednu anonimizaciju PII podataka koristeci anonym.

March 10, 20267 min
Bezbednost veštačke inteligencije

Zabrane AI u preduzećima: produktivnost vs. rizik

27,4% sadržaja u AI čet-botovima preduzeća sadrži osetljive podatke — povećanje od 156% na godišnjem nivou. Ipak, 71,6% pristupa AI odvija se putem nekorporativnih naloga, što zaobilazi sve DLP kontrole.

March 9, 20269 min
Bezbednost veštačke inteligencije

Bezbedni AI privatnosni dodaci u 2026.

U januaru 2026, dva maliciozna Chrome dodatka sa više od 900.000 korisnika uhvaćena su kako izvlače ChatGPT i DeepSeek razgovore svakih 30 minuta.

March 8, 20268 min
Bezbednost veštačke inteligencije

Browser DLP za ChatGPT, Claude i Gemini

Tradicionalni enterprise DLP je napravljen za prenos datoteka i email, a ne za AI cetbotove. Ovaj vodic pokriva zastitu od gubitka podataka nativnu za browser za ChatGPT.

March 8, 202612 min
Zdravstvo

Kada CISO rukovodioci odbijaju oblačnu obradu PHI podataka

725 povreda zdravstvenih podataka u 2024. godini pogodilo je 275 miliona zapisa. Sa prosečnim troškovima od 10,22 miliona dolara po povredi — najvišim u bilo kojoj industriji — CISO rukovodioci u zdravstvu blokiraju oblačne alate za PHI.

March 7, 20269 min
GDPR i usklađenost

Kazna TikToku od 530 miliona evra: GDPR i podatkovna suverenost

Kazna TikToku od 530 miliona evra zbog GDPR prekršaja za prenos podataka EU u Kinu označava novu eru primene propisa o podatkovnoj suverenosti. Sa 5,65 milijardi evra ukupnih GDPR kazni, izbor dobavljača je sada regulatorna odluka.

March 6, 20269 min
Zdravstvo

HHS 2025: AI klinicke beleski moraju zastiti PHI

AI sistemi za transkripciju mogu nenamerno da stave PHI pacijenta A u karton pacijenta B. Evo zasto je detekcija PHI u realnom vremenu pre upisa u EHR prava kontrola.

March 6, 20269 min
Tehnička

Zasto binarna detekcija licnih podataka ne zadovoljava uskladjenost

Oznake detektovano/nije detektovano nisu dovoljne za kontekste uskladjenosti koji zahtevaju ljudsku procenu. Evo zasto bodovanje pouzdanosti transformise anonimizaciju licnih podataka.

March 6, 20268 min
GDPR i usklađenost

GDPR minimizacija podataka: API u realnom vremenu

GDPR clan 5(1)(c) zahteva prikupljanje samo neophodnih podataka. Integracija API-ja u realnom vremenu sprecava prekomerno prikupljanje u fazi podnosenja forme - pre nego sto podaci uopste udju u sistem.

March 6, 20267 min

Započnite zaštitu svojih podataka danas

267+ tipova entiteta, 48 jezika, bezbednost na nivou preduzeća po start-up cenama.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.