Problemet med blandade kontorssviter
De flesta företag använder mer än en kontorssvit. Juridiska team använder Word. Ingenjörer på Linux använder LibreOffice. Fusioner för med sig team med olika programvara. Myndighetsarbete lägger till ODF- och OOXML-filformat.
Denna blandning skapar en PII-risk. Ett verktyg hittar ett namn i Word. Ett annat verktyg missar det i Writer. Tröskelvärden varierar. Utdataformat skiljer sig åt.
Det gapet är en efterlevnadsrisk. GDPR artikel 32 kräver "lämpliga tekniska åtgärder" för dataskydd. Om två sviter ger två olika resultat på samma fil är det inte konsekvent lämpligt. Standarden uppfylls inte.
En motor, två sviter
anonym.legal har tillägg för båda sviterna:
- Office-tillägg — för Word, Excel och PowerPoint
- LibreOffice-tillägg — för Writer, Calc och Impress
Båda ansluter till samma backend. De delar:
- 285+ entitetstyper
- Hybriddetektering (regex + spaCy NLP)
- 48 språk
- 5 anonymiseringsmetoder
- Konfidenspoäng (regex: 1,0, NLP: 0,85+)
Kör samma text i Word eller Writer. Resultatet är identiskt.
Delade förinställningar förhindrar konfigurationsglidning
Konfigurationsglidning är en tyst risk. Det sker utan att någon märker det. Team A ställer in Word för att detektera 12 entitetstyper med Ersätt. Team B ställer in LibreOffice för att detektera 8 typer med Redigera. Samma fil. Olika utdata.
Förinställd synkronisering i anonym.legal löser detta:
- Skapa en förinställning på valfri plattform — webbapp, skrivbordsapp, Office-tillägg eller LibreOffice-tillägg
- Förinställningen synkroniseras till alla plattformar inom 5 minuter
- Alla användare tillämpar samma inställningar
En förinställning lagrar vilka entitetstyper som ska detekteras, metod per typ, konfidenströsklar och anpassade definitioner.
Portabilitet för krypteringsnycklar
Team som använder krypteringsmetoden (AES-256-GCM) kan ångra anonymiseringen för att återställa originaltexten. För att detta ska fungera måste nycklar finnas tillgängliga på alla plattformar. En fil krypterad i Word måste kunna dekrypteras i webbappen eller LibreOffice-tillägget.
anonym.legal använder ZK-inlindad nyckelsynkronisering:
- Nycklar lindas in med XChaCha20-Poly1305 med en nyckel härledd från ditt lösenord
- Inlindade nycklar synkroniseras till servern
- Ditt lösenord lämnar aldrig din enhet
- Ett serverintrång kan inte exponera dina nycklar
Advokatbyråns arbetsflöde: Blandad svit, ett resultat
En mellanstor advokatbyrå tar emot filer från många källor:
Filtyper:
- Kundkontrakt i Word (.docx)
- Domstolsdokument som PDF, omvandlade till text
- Interna promemorior i LibreOffice Writer (.odt) från Linux-datorer
- Kalkylblad som Excel (.xlsx) och Calc (.ods)
Hur det fungerar:
- Senior partner skapar en förinställning för "Klientärende" — ersätt namn, maskera datum, redigera personnummer, kryptera e-post
- Förinställningen synkroniseras till alla plattformar
- Medarbetare A öppnar en Word-fil. Tillämpar förinställning via Office-tillägg.
- Medarbetare B öppnar en Writer-fil. Tillämpar samma förinställning via LibreOffice-tillägg.
- Paralegal kör förinställningen på en Calc-fil.
- Alla tre använder samma detekterings- och utdatainställningar.
För en GDPR-revision kan byrån visa:
- En förinställning tillämpad på alla filtyper
- Samma entitetsdetektering oavsett format
- Samma utdatametoder genomgående
- Nycklar hanterade med noll-kunskapssäkerhet
Driftsättning för företag
| Faktor | Office-tillägg | LibreOffice-tillägg |
|---|---|---|
| Driftsättning | Microsoft 365 administratörcenter | .oxt-fildistribution |
| Uppdateringar | Automatisk uppdatering via manifest | Manuell .oxt-ersättning |
| Användarhantering | Azure AD-integration | anonym.legal-konton |
| Plattform | Windows, Mac, Webb, iPad | Windows, macOS, Linux |
| Licens | Microsoft 365 krävs | Gratis (LibreOffice) |
För blandade miljöer, driftsätt båda. Office-tillägget går på Microsoft 365-datorer. LibreOffice-tillägget går på Linux- och öppen källkod-datorer. Delade förinställningar och nycklar håller beteendet konsekvent.
Regulatorisk konsekvens
Regulatorer accepterar inte "vi använde olika verktyg" som skäl för luckor i anonymisering. Om ett DSAR-svar redigerar ett namn i Word-filen men missar det i LibreOffice-filen, är det en lucka. Det är ett efterlevnadsfel.
En detekteringsmotor för alla filtyper eliminerar denna risk. Algoritmen ändras inte baserat på klientappen. Den körs server-sidan på samma sätt för varje förfrågan. Se sidan för säkerhet och efterlevnad och juridisk efterlevnadsdokumentation för mer information.
Kom igång
- Ladda ner LibreOffice-tillägg — för Writer, Calc, Impress
- Installera Office-tillägg — för Word, Excel, PowerPoint
- Skapa en förinställning i webbappen — den synkroniseras till båda plattformarna
Ett konto. En förinställning. Ett resultat.
Källor
- GDPR artikel 32 — lämpliga tekniska åtgärder för konsekvent dataskydd
- anonym.legal dokumentation om synkronisering mellan enheter — förinställnings- och nyckelportabilitet (/docs/libreoffice)
- anonym.legal PII-detekteringstestning — 95,5 % noggrannhet, identisk på alla plattformar