Uvidi u zaštitu podataka
Stručni članci o bezbednosti veštačke inteligencije, usklađenosti sa GDPR-om, zaštiti podataka u zdravstvu i najboljim praksama za anonimizaciju PII.
Svi članci
Oznacavanje licnih podataka vs. obuka o uskladjenosti
62% zaposlenih koji koriste AI alate za rad sa podacima klijenata 'ponekad' zaborave da prvo uklone licne podatke. Evo zasto automatsko oznacavanje uklanja prazninu u uskladjenosti.
Zamka PDF redakcije: Podaci ostaju izlozeni
DOJ Epstein dosijei, slucaj Manafort i curenja iz NSA dele isti propust: kozmeticka redakcija koja ostavlja podlozni tekst dostupnim za ekstrakciju.
Fragmentacija formata dokumenata u alatima za PII
Jedan DSAR odgovor moze obuhvatiti Word ugovore, PDF fakture, Excel liste klijenata i CSV izvoze. Koristenje razlicitih alata za svaki format stvara praznine u uskladjenosti.
Excel PII: Anonimizacija stotina kolona
Excel spada medu tipove dokumenata sa najvise PII u poslovnom okruzenju. Evo zasto standardna analiza teksta ne funkcionise na tabelama i kakav kontekst kolona poboljsava rezultate.
GDPR anonimizacija evidencija: Zadrzite mogucnost debagovanja
Aplikacijske evidencije neopazeno gomilaju email adrese korisnika, IP adrese i brojeve naloga. Evo kako deliti evidencije sa trecim stranama, izvrsioce i platforme za observabilnost bez GDPR izlozenosti.
CSV slobodan tekst i PII: Vise od brisanja kolona
Ankete u CSV formatu sadrze PII ne samo u strukturisanim kolonama vec i u odgovorima slobodnog teksta. Standardno brisanje kolona propusta PII koji krsi GDPR zahteve za istrazivacke skupove podataka.
E-discovery mesovitih formata: Praznina u uskladjenosti
E-discovery produkcije i GDPR DSAR-ovi obuhvataju PDF-ove, Word dokumente, Excel i JSON izvoze. Koristenje razlicitih alata za svaki format stvara praznine konzistentnosti koje regulator moze iskoristiti.
GDPR u evidencijama aplikacija: Uskladjenost JSON PII
Evidencije aplikacija sadrze email adrese klijenata, IP adrese i brojeve naloga koje GDPR clan 5(1)(e) zahteva upravljati. Evo kako primeniti maskiranje bez gubitka mogucnosti debagovanja.
GDPR i skenirana arhivska dokumenta: OCR i licni podaci
Pravo na brisanje podataka po GDPR-u primenjuje se na licne podatke 'bez obzira na format'. Skenirana arhivska dokumenta u obliku slika nisu izuzeta.
Snimci ekrana i curenje licnih podataka u internim alatima
Slack, Teams, Jira i email svakodnevno primaju snimke ekrana koji sadrze licne podatke klijenata. Ova povreda kontrole pristupa zaobilazi sve DLP alate.
OCR rukopisnih formulara i detekcija licnih podataka
Bolnica srednje velicine godisnje obradjuje 50.000 rukopisnih formulara za prijem. Manuelna redakcija licnih podataka pri ovom obimu zahteva 0,5 radnog mesta.
Licni podaci u istrazivanjima: Snimci ekrana i GDPR
Naucni radovi redovno ukljucuju pandas DataFrame-ove i R izlaze koji prikazuju stvarne pacijentske zapise kao primere metodologije. Evo zasto je to povreda GDPR-a.
Licni podaci u internom wiki-ju: Klijentski podaci u Confluence-u
Timovi podrske dokumentuju procese sa snimcima korisnickih naloga. Tokom 3 godine, to su hiljade GDPR povreda minimizacije podataka u vasoj bazi znanja.
AI alati za kodiranje cure produkcijske licne podatke
Test fikstere sa stvarnim korisnickim zapisima. Log fajlovi sa produkcijskim podacima za debagovanje. GitHub je pronasao 39 miliona procurenih tajni u 2024.
Fragmentacija PII alata dovodi do neuspeha u compliance revizijama
Cetiri razlicita alata za cetiri razlicita radna toka znace cetiri razlicita skupa pokrivenosti entiteta i cetiri razlicita revizijska traga.
Medjuaplikacijska zastita LPI: Word, Chrome i AI
Podaci o klijentima prelaze iz pretrazivaca u Word dokumente, a zatim u Claude promptove. Svaki prelaz izmedju konteksta je potencijalna tacka curenja.
GDPR, CCPA i PDPA u jednom alatu
EU zaposleni pod GDPR-om, americka zaposleni koji rukuju CCPA podacima, APAC zaposleni pod PDPA-om. Tri jurisdikcije, jedan distribuirani tim.
GDPR revizija propada: Fragmentirani LPI alati
Vas revizor trazi kontrole detekcije LPI. 'Koristimo pet razlicitih alata' nije odgovor koji zele. Evo zasto je medjuplatformska doslednost kljucna.
Remote rad i GDPR: Nedoslednost platformi
Timovi u kancelariji koriste softver sa potpunim funkcijama. Remote radnici koriste web aplikacije sa potencijalno razlicitim podesavanjima. EU sud kaze da polise nisu dovoljne.
Medjuplatformski LPI: Mac, Linux i Windows
Sluzbeni za privatnost na Mac-u, pravni na Windows-u, inzenjeri podataka na Linux-u -- svi obraduju iste podatke razlicitim alatima. Evo zasto je detekcija agnosticna prema OS-u kljucna.
BfDI Nemacka: Vodic za uskladjenost sa OZP-om
Nemacka je prijavila 27.829 GDPR obavestenja o krsenju 2024. -- vise od bilo koje druge EU clanice. Evo sta BfDI fokus na primeni znaci za tehnicku zastitu LPI.
CNIL Francuska: Tehnicka GDPR uskladjenost
CNIL je obradio 16.433 zalbe 2023. i izrekao kazne od 150M evra+ od 2019. Njegova AI smernica nalazenici dokumentovanu anonimizaciju za podatke za obuku.
ICO UK: Razlike u GDPR-u posle Bregzita
ICO je kaznio LastPass sa 1,2 miliona funti zbog neadekvatne enkripcije u decembru 2025. Presuda utvrduje da je enkripcija na strani klijenta zakonski zahtev.
Garante Italija: Vodic za uskladjenost VI i LIP
Italijanski Garante je kaznio OpenAI s 15 miliona evra u decembru 2024. i privremeno zabranio ChatGPT 2023. Evo sta najagresivniji italijanski regulatot za VI zahteva.
Započnite zaštitu svojih podataka danas
267+ tipova entiteta, 48 jezika, bezbednost na nivou preduzeća po start-up cenama.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.