Integritetsverktyget som stjäl data
I december 2025 avslöjades att Chrome-verktyg marknadsförda som AI-integritetsskydd spionerade på användare. De fångade hela chatthistoriken. De skickade innehållet till servrar kontrollerade av angripare.
Detta är det grundläggande paradoxet: integritetsverktyget blev hotet.
Caviard.ai fann att 67 % av AI-baserade Chrome-tillägg samlar in användardata. Vissa deklarerar det. Andra inte. Men utlämnande är inte det verkliga problemet. Det verkliga problemet är om verktygets design gör datastöld strukturellt omöjlig — eller bara förbjuden enligt policy.
DLA Pipers GDPR-rapport 2025 registrerade en 34-procentig ökning av genomsnittliga bötesbelopp 2024 jämfört med 2023. Den trenden höjer insatserna för varje dataskyddsansvarig som godkänner webbläsarverktyg för personal.
Hur verklig lokal bearbetning ser ut
Ett genuint lokalt bearbetningsverktyg kör sin identifieringsmodell inne i webbläsaren. Modellen ingår i installationen eller laddas ned en gång. Därefter når inget innehåll utgivarens servrar.
Den enda utgående trafiken är den anonymiserade prompten till AI-tjänsten och rutinmässiga webbläsarförfrågningar, till exempel uppdateringskontroller. Innehåll passerar aldrig utgivarens nätverk.
Den här designen kan testas och verifieras. Utgivarens löften kan inte tas för gott värde. Incidenterna i december 2025 visade detta tydligt.
Hur du verifierar vilket integritetsverktyg som helst
Fråga inte om utgivaren lovar integritet. Fråga om designen gör datastöld omöjlig.
Nätverkstest: Installera verktyget i ett övervakat nätverk. Klistra in falska personliga identifierare i ett test-AI-konto. Övervaka alla utgående anslutningar i 30 sekunder. Om trafik går till en domän som inte är AI-plattformen eller verktygets uppdateringsserver dirigeras ditt innehåll någon annanstans.
Kodgranskning: Chrome-tillägg är JavaScript-paket. De kan dekompileras. Ett riktigt lokalt bearbetningsverktyg har inga nätverksanrop i sin identifieringskod. Avsaknaden av fetch, XMLHttpRequest eller WebSocket i identifieringsmodulen är ett gott tecken. Deras närvaro är en definitiv varningssignal.
Behörighetskontroll: Chrome Manifest V3 kräver explicita behörigheter. Ett lokalt bearbetningsverktyg behöver inte behörigheter för att skicka innehåll utanför webbläsaren. Urklippsåtkomst kombinerat med breda nätverksbehörigheter — utan tydlig motivering — är en varningsklocka.
Utgivarkontroll: Verifierad utgivarstatus på Chrome Web Store kräver domänbevis och identitetshandlingar. Nya utgivare med nya domäner som säljer AI-integritetsverktyg kräver extra granskning. Angriparna i december 2025 använde kortlivade identiteter för att undvika upptäckt.
900 000 användare drabbade
Astrix Securitys analys av december 2025 identifierade 900 000 drabbade användare av tillägg som utgjorde sig för att vara integritetsverktyg. Dessa användare hade valt verktygen för att skydda sina AI-sessioner. Verktygen gjorde tvärtom.
En enda komprometterad anställds session kan exponera kundposter, juridiska akter och interna planer. Säkerhets- och efterlevnadsöversikten förklarar hur denna riskkedja fungerar.
Välja ett verifierbart verktyg
anonym.legal Chrome-tillägget kör PII-identifiering helt och hållet inne i webbläsaren. Inget skickas till anonym.legals servrar vid något tillfälle.
| Skadliga tillägg | anonym.legal | |
|---|---|---|
| Bearbetning | Fjärrservrar | Endast i webbläsaren |
| Åtkomstomfång | Fullständig sessionsupptagning | Endast när aktiv |
| Verifierbar av användaren | Nej | Ja — testa nätverket |
Så här fungerar det:
- Du klistrar in text med personliga identifierare
- Identifieringen körs lokalt i din webbläsare
- Namn och ID blir tokens — "Anna Svensson" blir
[PERSON_1] - Den rensade texten skickas till AI:n
- AI:ns svar återställs lokalt åt dig
Efterlevnadscentret beskriver den fullständiga entitetslistan och detaljer om enterprise-revision.