By · Last updated 2026-07-08

Enterprise-integrationsguide

Integrera anonym.legal med Claude Enterprise

Steg-för-steg-guide för administratörer och användare i en Claude Enterprise-arbetsyta — inkluderar skärmbilder, behörighetsmodell och verifiering.

Omfattning: Enterprise-tenantMCP-endpoint: https://anonym.legal/mcpAutentisering: DCR + OAuth

1. Översikt och förutsättningar

anonym.legal tillhandahåller en MCP-server (Model Context Protocol) som identifierar, tokeniserar och avtokeniserar personuppgifter (PII) i text. Ansluten till Claude Enterprise låter den Claude redigera bort PII innan data skickas till tredje part, återställa ursprungsvärden vid behov och följa upp kostnad/kvot.

Vem gör vad

  • AdminRegistrerar kopplingen för hela arbetsytan, ställer in det organisationsövergripande behörighetstaket och styr Cowork-spärren. Inget här påverkar en enskild användares inloggningsuppgifter.
  • AnvändareGodkänner kopplingen för sitt eget Claude-konto via OAuth och väljer en inställning per verktyg (Always allow / Ask / Blocked) inom administratörens tak.

Det du behöver

  • En Claude Enterprise-arbetsyta (guiden gäller för alla Enterprise-tenanter).
  • Administratörsroll i Claude för Del A.
  • Ett anonym.legal-konto för OAuth-handskakningen (användarna ser ett inloggningsfönster under anslutningen).
  • URL till MCP-server: https://anonym.legal/mcp.

Del A

Administratörskonfiguration

Allt i Del A sker under /admin-settings/* och kräver en administratörsroll. Dessa steg påverkar alla medlemmar i din organisation.

2. Admin — lägg till den anpassade kopplingen

Claude levereras med en katalog över egna och partneranslutna kopplingar, men anonym.legal läggs till som en anpassad Web-koppling. Börja på https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Utgångsläge: administratörens kopplingstabell innan anonym.legal läggs till.
  1. 1

    Klicka på Add connector. Menyn visar två val: All available (kuraterad katalog) och Custom.

    Add connector menu
    Menyn Add connector: välj Custom för godtyckliga MCP-servrar.
  2. 2

    För muspekaren över Custom; en undermeny erbjuder Web eller Desktop. anonym.legal är en värdbaserad MCP-endpoint, välj därför Web.

    Custom submenu (Web / Desktop)
    Välj Web för en fjärransluten MCP-server; Desktop är för en lokalt värdbaserad server.
  3. 3

    Dialogen Add custom connector öppnas (för närvarande i BETA).

    Empty add-connector dialog
    Tom dialog. Fält: Name, Remote MCP server URL, valfritt OAuth Client ID/Secret, auktoriseringsmetod.
  4. 4

    Fyll i fälten:

    • Name: anonym.legal (visas för användare i chattar och inställningar).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Lämna OAuth Client ID och Client Secret tomma. anonym.legal stöder Dynamic Client Registration (DCR), så Claude förhandlar automatiskt fram klientuppgifter. Att fylla i dessa fält behövs endast om MCP-leverantören inte stöder DCR.
    • Behåll Individual sign-in markerat (standard). Varje användare godkänner med sitt eget anonym.legal-konto.
    • Alternativet Managed authorization (Beta) är inaktiverat om inte din tenant finns på väntelistan för enterprise-managed-auth; managed-läge skulle låta din organisation äga tokens centralt i stället för varje användare.
    Filled add-connector dialog
    Dialog ifylld. Varning: aktivera endast kopplingar från utvecklare du litar på — en illvillig server kan injicera instruktioner ("prompt injection") via verktygssvar.
  5. 5

    Klicka på Add. Kopplingen visas nu i listan. Användarna kan ännu inte använda den — var och en måste gå igenom Del B.

    Connectors list showing anonym.legal registered
    Registrerad. Vem som helst i organisationen kan nu aktivera den från sin egen Customize-sida.

3. Admin — konfigurera behörighetstaket för verktyg

Klicka på raden anonym.legal för att öppna dess detaljer. Administratörens behörighetsval utgör ett tak: enskilda användare kan vara likvärdiga eller striktare, aldrig mer tillåtande.

Connector details, top
Administratörens kopplingsdetalj: metadata, ta bort-/uppdatera-knappar och den organisationsövergripande behörighetstabellen.

Standardbegränsning för okonfigurerade verktyg

Den första kontrollen avgör vad som händer när anonym.legal introducerar ett nytt verktyg som ännu inte finns här i listan. Välj Blocked för säkraste läge; befintliga konfigurerade verktyg påverkas inte.

Default restriction control
"Default restriction for unconfigured tools" gäller för framtida verktyg som kopplingen lägger till.

Skrivskyddade verktyg

Dessa anropar anonym.legal utan att ändra tillstånd på leverantörssidan. I den här utrullningen är alla fem inställda på Always allow så att slutanvändare kan anropa dem friktionsfritt.

  • Analyze Text for PII — identifierar PII-entiteter i ett textprov.
  • Detokenize Text — återställer anonymisering med hjälp av ett sessions-token.
  • Estimate Operation Cost — prissättning i torrkörning före verkliga anrop.
  • Get Token Balance — återstående kvot för kontot.
  • List Tokenization Sessions — sessioner som skapats av denna användare.
Read-only tools permission table
Grupp för skrivskyddade verktyg. Varje rad exponerar tre tak: Always allow / Approval required / Blocked.

Skriv-/raderingsverktyg

Dessa verktyg skapar eller förstör tillstånd i anonym.legal (en tokeniseringssession eller dess poster). Din organisation tillåter dem, men känsliga tenanter kan tvinga fram Approval required så att Claude måste be användaren om bekräftelse före varje anrop.

  • Anonymize Text — ersätter PII med reversibla tokens (skapar en tokeniseringssession).
  • Delete Tokenization Session — tar oåterkalleligt bort en session och dess tokens.
Write/delete tools permission table
Skriv-/raderingsverktyg har större konsekvenser; överväg Approval required för reglerade arbetsbelastningar.

4. Admin — Cowork-spärr för "Always allow"

Oberoende av tabellen per verktyg avgör Claudes Cowork-/agentinställningar om nivån "Always allow" ens är tillgänglig för kopplingsverktyg. Navigera till https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: reglage för organisationsövergripande aktivering, Dispatch, "Skip all approvals" (Beta) och huvudreglaget för att låta användare välja Always allow.
  • Enable for your organization — måste vara på för att kopplingar överhuvudtaget ska kunna köra agentiskt.
  • Enable Dispatch — styr Dispatch-funktionen; utan koppling till kopplingsbehörigheter.
  • Allow "Skip all approvals" mode (Beta) — farligt: användare får en engångsspak för att kringgå varje uppmaning. Lämna av för reglerade arbetsbelastningar.
  • Allow "Always allow" for connector tools — när av kan användare inte spara en "Always allow"-inställning; de får en "Ask each time"-upplevelse även för skrivskyddade verktyg. När på begränsas användare fortfarande av administratörens tak per verktyg.

5. Admin — återställ / ta bort kopplingen

Använd dessa steg när kopplingen behöver en ren ominstallation (till exempel efter byte av transport-URL, rotation av klientuppgifter eller när integrationen ska avvecklas). Borttagning är organisationsövergripande och ogiltigförklarar varje användares OAuth-medgivande.

  1. 1

    Öppna administratörens kopplingstabell på https://claude.ai/admin-settings/connectors. Hitta raden anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Klicka på ikonen More options (⋯) på raden och välj Delete.

    Row action menu with Delete option
    Kontextmeny för raden: Delete tar bort kopplingen för hela organisationen.
  3. 3

    Bekräfta i dialogen Remove anonym.legal for your team?.

    Confirm removal dialog
    Bekräftelse av borttagning. Detta tar bort serverregistreringen för varje användare i arbetsytan.
  4. 4

    Tabellen uppdateras utan kopplingen. Användare som var anslutna ser den försvinna från sin Customize-sida.

    Connectors list without anonym.legal
    Rent utgångsläge — säkert att lägga till på nytt via §2 med nya inställningar.

Del B

Slutanvändarens installation

Allt i Del B sker under /customize/* och gäller endast den aktuella användarens eget konto. Administratörer behöver inte utföra dessa steg för andra användare.

6. Användare — anslut och logga in via OAuth

När administratören har publicerat kopplingen (Del A) aktiverar varje användare den en gång på sitt eget konto.

  1. 1

    Öppna sidofältet → Customize, eller gå till https://claude.ai/customize/connectors. Panelen Connectors på användarnivå listar allt som organisationen har publicerat.

    User Customize → Connectors list
    Användarvy. anonym.legal är markerad som Custom och, på det här kontot, redan Connected.
  2. 2

    Om raden visar Get started, klicka på den. En popup öppnar anonym.legals OAuth-auktoriseringssida. Logga in med dina anonym.legal-uppgifter, bevilja åtkomst → popupen stängs och raden växlar till Connected. Tokens lagras per användare; administratören ser aldrig dina inloggningsuppgifter.

  3. 3

    Klicka på raden (eller dess View-åtgärd) för att öppna kopplingens detaljpanel. Här kan du kopiera MCP-server-URL:en, göra Disconnect eller nå radens åtgärdsmeny.

    User connector detail with URL and permissions
    Användarens kopplingsdetalj: server-URL:en är kopierbar; behörighetsavsnittet nedanför gäller endast denna användare.
  4. 4

    Menyn More options erbjuder Refresh tools list (hämta verktygskatalogen från servern på nytt) och Remove (återkallar endast denna användares medgivande — det tar inte bort kopplingen för arbetsytan).

    User row more-options menu
    Refresh vs Remove. Endast administratörer kan ta bort kopplingen helt (Del A §5).

7. Användare — inställning per verktyg

Varje rad i Tool permissions visar ett trevägsval: Always allow / Needs approval / Blocked. Dessa tre är användarens egna val, begränsade av administratörens tak från §3.

User write/delete tools permissions
Vy från användarsidan. På detta konto är varje verktyg satt till Always allow, vilket matchar administratörens tak.
Användarens valEffekt under en chattBäst för
Always allowClaude anropar verktyget utan att fråga.Skrivskyddade verktyg som du använder ofta.
Needs approval (även kallat "Ask")Claude begär bekräftelse i ett klick varje gång.Skriv-/raderingsverktyg; känsliga arbetsbelastningar.
BlockedVerktyget är dolt för Claude på detta konto.Personligt avstående från ett verktyg som teamet använder.

8. Verifiera med ett live-verktygsanrop

Öppna en ny chatt och instruera Claude att anropa ett specifikt anonym.legal-verktyg. Exempelprompt som används i denna guide:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude anropar verktyget och strömmar JSON-svaret. Skärmbilden visar nio identifierade entiteter, bland annat PERSON, EMAIL_ADDRESS, PHONE_NUMBER och IBAN_CODE.

Chat showing anonym.legal tool response
End-to-end-validering: prompt → verktygsanrop → JSON-entiteter returnerade i chatten.

9. Referens: behörighetsmodell och risker

Administratör vs användare — vad varje sida styr

FrågaAdministratör (Del A)Användare (Del B)
Registrera / ta bort kopplingen för arbetsytanJa, i /admin-settings/connectors.Nej.
Ställ in taket per verktyg (högsta nivån en användare kan välja)Ja.Nej.
Aktivera nivån "Always allow" över huvud taget (Cowork-spärr)Ja, i /admin-settings/cowork.Nej.
Slutför OAuth-inloggning med ett anonym.legal-kontoNej (om det inte görs även som slutanvändare).Ja, en gång per konto.
Välj inställning per verktyg inom taketNej.Ja, i /customize/connectors.
Återkalla egen anslutning utan att påverka andraEj tillämpligt.Ja — "Remove" på raden.

Takmatris

Administratörens inställningAnvändaren kan välja…Resultat under chatt
Always allowAlways allow / Needs approval / BlockedFullt användarval, ända upp till obevakad användning.
Approval requiredNeeds approval / Blocked (ingen "Always allow")Claude bekräftar alltid.
BlockedVerktyget dyker aldrig upp.

Individual sign-in vs Managed authorization

Säkerhetsanteckningar

  • Lägg endast till kopplingar från utvecklare du litar på. En illvillig MCP-server kan injicera prompts via verktygssvar för att lura Claude att utföra skadliga åtgärder ("indirect prompt injection").
  • Inställningen Default restriction for unconfigured tools är ditt skyddsnät om leverantören släpper nya funktioner utan förvarning — sätt den till Blocked för att kräva en administratörsgranskning varje gång.
  • Cowork "Skip all approvals" stänger av varje bekräftelseprompt i agentiska körningar. Aktivera inte för tenanter som behandlar reglerade data.
  • Rotera inloggningsuppgifter som använts för att testa kopplingar innan de rullas ut till produktionsanvändare.

Var varje inställning finns

InställningRollPlats
Lägg till / ta bort organisationskopplingAdmin/admin-settings/connectors
Tak per verktygAdmin/admin-settings/connectors → kopplingsdetalj
Standardbegränsning för okonfigurerade verktygAdminSamma panel, överst i Tool permissions
"Always allow"-spärr och Skip approvalsAdmin/admin-settings/cowork
Anslut / koppla från (eget konto)User/customize/connectors
Inställning per verktyg (eget konto)User/customize/connectors → kopplingsdetalj
Språk / localeUserProfilmenyn i sidofältet → Language

Källor: praktisk fångst mot claude.ai och dokumentationen för anonym.legals MCP-server. Ikoner och gränssnitt tillhör Anthropic respektive anonym.legal.

Redo att skydda ditt team?

Börja anonymisera innan det når Claude

Skapa ett anonym.legal-konto, anslut det till din Claude Enterprise-arbetsyta, så förblir varje meddelande PII-fritt som standard.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.