By · Last updated 2026-03-05

Tillbaka till BloggenJuridisk Teknik

Epstein-filerna: Markering är inte redigering

DOJ:s release av Epstein-filerna i december 2025 exponerade ett kritiskt redigeringsfel: text som dolts med svart markering i PDF-filer går fortfarande att läsa via kopiera-klistra in.

March 5, 20267 min läsning
document redactionPDF redaction failurelegal complianceWord redaction

Redigeringsfelet i december 2025

När USA:s justitieministerium publicerade Epstein-filerna i december 2025 skiftade bevakningen snabbt från dokumentens innehåll till deras redigeringar — och specifikt till hur enkelt de redigeringarna kunde kringgås.

Metoden var enkel: text som "redigerats" med svart markering i PDF-filer finns kvar i PDF:ens textlager. Kopiera den svarta rutan till en textredigerare, och den underliggande texten syns. Den visuella döljandet innebar inte att texten togs bort. Den känsliga informationen raderades aldrig.

Detta var inte en ny sårbarhet. Anthony Pellicano-målet 2007 innefattade känslig information som röjdes genom felaktig redigering i rättegångsdokument. Samma felmod hade dykt upp i rättegångshandlingar, myndighetsrapporter och företagsdokumentproduktioner under de mellanliggande åren. Men Epstein-filerna, på grund av deras profil, gjorde felet synligt för tiotals miljoner människor som bevittnade händelseförloppet i realtid.

Visuellt döljande kontra äkta redigering

För att förstå varför detta fortsätter att hända krävs förståelse för den tekniska skillnaden mellan döljande och radering.

Visuellt döljande placerar ett visuellt element över text utan att ta bort texten från filstrukturen. Metoder som faller i denna kategori:

  • Svart textmarkering (ställer in textbakgrunden till svart)
  • Vit text mot vit bakgrund (ändrar textfärgen till att matcha bakgrunden)
  • Att rita en svart rektangelform över text
  • PDF-annoteringstäckning (lägger till ett ogenomskinligt annotationselement)
  • Bildöverlagring (placerar en svart bild ovanpå text)

I samtliga fall ovan finns ursprungstexten kvar i filen. Den kan återställas genom att kopiera det dolda området, ta bort överlagringselementet, eller undersöka den råa filstrukturen.

Äkta redigering tar bort den underliggande texten från filen permanent. Texten är inte dold — den är borta. Ingenting finns kvar att återställa.

Den kritiska frågan för varje dokument som lämnar din kontroll är: när någon med teknisk kompetens granskar den här filen, kommer de att hitta den ursprungliga texten? Med visuellt döljande är svaret ja.

Word-dokumentproblemet

Samma felmod existerar i Microsoft Word. Att använda svart textmarkering, vit textfärg eller ogenomskinliga textrutor för att "redigera" ett Word-dokument lämnar den ursprungliga texten intakt i dokumentets XML-struktur.

Detta spelar roll eftersom Word-dokument är det primära formatet för juridisk korrespondens, avtal, vittnesmål, HR-filer och interna utredningar. Organisationer som har redigerat Word-dokument med hjälp av markering har producerat dokument med återställningsbart innehåll genom hela dessa dokuments distributionshistoria.

71 % av juridiska team använder generativa AI-verktyg trots oro för dataplagring (ACC 2025). Allt eftersom AI-verktyg blir en del av dokumentarbetsflöden ökar risken för att tidigare redigeringsfel upptäcks — AI-verktyg som bearbetar dokument kan ta fram text från "redigerade" avsnitt som faktiskt aldrig raderades.

Kända fall av redigeringsfel

Epstein-filerna var inte det första uppmärksammade fallet av denna felmod.

Anthony Pellicano-målet (2007) innefattade känslig information som röjdes genom felaktigt redigerade rättegångsdokument som lämnats in i federal domstol.

NSA-dokument som frigjorts via FOIA-förfrågningar har upprepade gånger visat sig innehålla läsbar text under svarta rutor på grund av PDF-redigeringsfel — ett problem som dokumenterats av säkerhetsforskare och journalister som analyserat nationella säkerhetsdokumentpubliceringar.

Företagsproceshandlingar innehåller rutinmässigt oavsiktligt läsbart redigerat innehåll när de inlämnande parterna använder PDF-kommentar- eller annotationslager i stället för äkta innehållsradering.

Kontinuiteten i detta felmönster speglar ett grundläggande gap mellan hur jurister konceptualiserar redigering (som en visuell handling) och hur PDF- och Word-dokumentformat faktiskt fungerar (som strukturerad data som innehåller text oavsett visuell presentation).

Vad äkta redigering kräver

För att ett dokument ska vara äkta redigerat — så att en tekniskt kompetent mottagare inte kan återställa det ursprungliga innehållet — måste den underliggande texten tas bort från filstrukturen och ersättas.

I PDF-dokument kräver äkta redigering:

  • Att förenkla PDF:en för att ta bort alla redigerbara lager
  • Att ersätta textinnehåll med svarta rektanglar eller redigeringsmarkeringar på innehållsströmsnivå
  • Att ta bort metadata som kan innehålla den ursprungliga texten
  • Att ta bort inbäddade teckensnitt som kan möjliggöra textrekonstruktion

I Word-dokument kräver äkta redigering:

  • Att hitta varje förekomst av den text som ska tas bort (inklusive i spårade ändringar, kommentarer, revisionshistorik, metadata och inbäddade objekt)
  • Att ersätta textinnehållet, inte lägga en visuell overlay ovanpå det
  • Att bevara dokumentformateringen utan att lämna artefakter som indikerar vad som togs bort

Nyckelordet är ersättning: den ursprungliga texten måste ersättas med något annat, inte döljas under något annat.

Problemet med sidhuvuden, sidfötter och kommentarer

Juridisk dokumentredigering har ytterligare komplexitet bortom den löpande texten. Känslig information förekommer på platser som visuella redigeringsverktyg ofta missar helt:

Sidhuvuden och sidfötter innehåller ofta ärendenamn, klientidentifierare, konfidentiellitetsbeteckningar och dokumentkontrollnummer. Att svärta texten i ett avtal med svart markering medan "Privilegierat och konfidentiellt — Re: TechCorp/MegaStartup Förvärv" finns kvar i sidhuvudet är meningslöst.

Kommentarer och spårade ändringar är en konsekvent källa till oavsiktligt röjande. En granskare som kommenterar "se John Smiths vittnesmål om denna klausul" lämnar den kommentaren i dokumentet även efter att klausulen i sig är "redigerad".

Dokumentegenskaper och metadata innehåller författarnamn, företagsnamn, revisionshistorik och sammanfattningsinformation som kan identifiera dokumentets ursprung även när innehållet är redigerat.

Revisionshistorik i Word-dokument bevarar tidigare versioner av redigerad text. Ett dokument som sa "kärandens hemadress är Storgatan 1" och sedan redigerades till "kärandens adress" behåller den ursprungliga versionen i revisionshistoriken om den inte uttryckligen rensas.

Att bygga en regelefterlevande redigeringsprocess

Givet ovanstående felmoder kräver en regelefterlevande redigeringsprocess:

1. Använd inbyggd Word-integration för Word-dokument: Redigering som fungerar inom Word-dokumentets objektmodell — ersätter textinnehåll direkt i dokumentstrukturen — är det enda tillvägagångssättet som undviker döljande-kontra-radering-problemet. Att konvertera till PDF och redigera PDF:en introducerar formatomvandlingsrisk och hanterar kanske inte korrekt kommentarer, spårade ändringar eller revisionshistorik.

2. Bearbeta alla dokumentzoner: Varje regelefterlevande redigeringsprocess måste innefatta explicit bearbetning av sidhuvuden, sidfötter, fotnoter, slutnoter, kommentarer, spårade ändringar och dokumentegenskaper — inte bara den löpande texten.

3. Verifiera resultatet: Efter redigering, verifiera resultatet genom att försöka återställa det redigerade innehållet. Kopiera och klistra in de redigerade områdena. Öppna dokumentets XML-struktur. Kontrollera spårade ändringar och revisionshistorik. Om ursprungligt innehåll visas någonstans är redigeringen ofullständig.

4. Upprätthåll ett granskningsspår: För juridiska produktioner, dokumentera vad som redigerades, med vilken metod och av vem. Detta blir relevant om ett privilegietvist eller redigeringsutmaning uppstår.

Epstein-filerna som en läropunkt

Epstein-filernas redigeringsfel var pinsamt för DOJ, men det ger en konkret, offentligt synlig demonstration av exakt vad som händer när visuellt döljande förväxlas med äkta redigering.

Varje juridiskt team, myndighet och complianceansvarig som följde händelseförloppet bör fråga sig: vad finns i vår organisations tidigare dokumentproduktioner som på liknande sätt skulle kunna återställas? Vad är vår nuvarande redigeringsprocess, och raderar den faktiskt text eller döljer den det bara?

Svaren på dessa frågor avgör den faktiska exponeringen, inte förekomsten av en redigeringspolicy.


anonym.legals Office-tillägg utför äkta PII-ersättning i Word-dokument — ersätter textinnehåll direkt i dokumentstrukturen, inte ovanpå det visuellt. Sidhuvuden, sidfötter, fotnoter, kommentarer och spårade ändringar bearbetas. Resultatet är ett dokument från vilket den ursprungliga texten är frånvarande, inte dold.

Källor:

Redo att skydda din data?

Börja anonymisera PII med 285+ entitetstyper på 48 språk.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.