By George Curta · Last updated 2026-07-08
Enterprise-integrationsguide
Integrera anonym.legal med Claude Enterprise
Steg-för-steg-guide för administratörer och användare i en Claude Enterprise-arbetsyta — inkluderar skärmbilder, behörighetsmodell och verifiering.
https://anonym.legal/mcpAutentisering: DCR + OAuthÖversikt
Del A — Administratörskonfiguration
Del B — Slutanvändarens installation
Verifiering och referens
1. Översikt och förutsättningar
anonym.legal tillhandahåller en MCP-server (Model Context Protocol) som identifierar, tokeniserar och avtokeniserar personuppgifter (PII) i text. Ansluten till Claude Enterprise låter den Claude redigera bort PII innan data skickas till tredje part, återställa ursprungsvärden vid behov och följa upp kostnad/kvot.
Vem gör vad
- AdminRegistrerar kopplingen för hela arbetsytan, ställer in det organisationsövergripande behörighetstaket och styr Cowork-spärren. Inget här påverkar en enskild användares inloggningsuppgifter.
- AnvändareGodkänner kopplingen för sitt eget Claude-konto via OAuth och väljer en inställning per verktyg (Always allow / Ask / Blocked) inom administratörens tak.
Det du behöver
- En Claude Enterprise-arbetsyta (guiden gäller för alla Enterprise-tenanter).
- Administratörsroll i Claude för Del A.
- Ett anonym.legal-konto för OAuth-handskakningen (användarna ser ett inloggningsfönster under anslutningen).
- URL till MCP-server: https://anonym.legal/mcp.
Del A
Administratörskonfiguration
Allt i Del A sker under /admin-settings/* och kräver en administratörsroll. Dessa steg påverkar alla medlemmar i din organisation.
2. Admin — lägg till den anpassade kopplingen
Claude levereras med en katalog över egna och partneranslutna kopplingar, men anonym.legal läggs till som en anpassad Web-koppling. Börja på https://claude.ai/admin-settings/connectors.

- 1
Klicka på Add connector. Menyn visar två val: All available (kuraterad katalog) och Custom.

Menyn Add connector: välj Custom för godtyckliga MCP-servrar. - 2
För muspekaren över Custom; en undermeny erbjuder Web eller Desktop. anonym.legal är en värdbaserad MCP-endpoint, välj därför Web.

Välj Web för en fjärransluten MCP-server; Desktop är för en lokalt värdbaserad server. - 3
Dialogen Add custom connector öppnas (för närvarande i BETA).

Tom dialog. Fält: Name, Remote MCP server URL, valfritt OAuth Client ID/Secret, auktoriseringsmetod. - 4
Fyll i fälten:
- Name: anonym.legal (visas för användare i chattar och inställningar).
- Remote MCP server URL: https://anonym.legal/mcp.
- Lämna OAuth Client ID och Client Secret tomma. anonym.legal stöder Dynamic Client Registration (DCR), så Claude förhandlar automatiskt fram klientuppgifter. Att fylla i dessa fält behövs endast om MCP-leverantören inte stöder DCR.
- Behåll Individual sign-in markerat (standard). Varje användare godkänner med sitt eget anonym.legal-konto.
- Alternativet Managed authorization (Beta) är inaktiverat om inte din tenant finns på väntelistan för enterprise-managed-auth; managed-läge skulle låta din organisation äga tokens centralt i stället för varje användare.

Dialog ifylld. Varning: aktivera endast kopplingar från utvecklare du litar på — en illvillig server kan injicera instruktioner ("prompt injection") via verktygssvar. - 5
Klicka på Add. Kopplingen visas nu i listan. Användarna kan ännu inte använda den — var och en måste gå igenom Del B.

Registrerad. Vem som helst i organisationen kan nu aktivera den från sin egen Customize-sida.
3. Admin — konfigurera behörighetstaket för verktyg
Klicka på raden anonym.legal för att öppna dess detaljer. Administratörens behörighetsval utgör ett tak: enskilda användare kan vara likvärdiga eller striktare, aldrig mer tillåtande.

Standardbegränsning för okonfigurerade verktyg
Den första kontrollen avgör vad som händer när anonym.legal introducerar ett nytt verktyg som ännu inte finns här i listan. Välj Blocked för säkraste läge; befintliga konfigurerade verktyg påverkas inte.

Skrivskyddade verktyg
Dessa anropar anonym.legal utan att ändra tillstånd på leverantörssidan. I den här utrullningen är alla fem inställda på Always allow så att slutanvändare kan anropa dem friktionsfritt.
- Analyze Text for PII — identifierar PII-entiteter i ett textprov.
- Detokenize Text — återställer anonymisering med hjälp av ett sessions-token.
- Estimate Operation Cost — prissättning i torrkörning före verkliga anrop.
- Get Token Balance — återstående kvot för kontot.
- List Tokenization Sessions — sessioner som skapats av denna användare.

Skriv-/raderingsverktyg
Dessa verktyg skapar eller förstör tillstånd i anonym.legal (en tokeniseringssession eller dess poster). Din organisation tillåter dem, men känsliga tenanter kan tvinga fram Approval required så att Claude måste be användaren om bekräftelse före varje anrop.
- Anonymize Text — ersätter PII med reversibla tokens (skapar en tokeniseringssession).
- Delete Tokenization Session — tar oåterkalleligt bort en session och dess tokens.

4. Admin — Cowork-spärr för "Always allow"
Oberoende av tabellen per verktyg avgör Claudes Cowork-/agentinställningar om nivån "Always allow" ens är tillgänglig för kopplingsverktyg. Navigera till https://claude.ai/admin-settings/cowork.

- Enable for your organization — måste vara på för att kopplingar överhuvudtaget ska kunna köra agentiskt.
- Enable Dispatch — styr Dispatch-funktionen; utan koppling till kopplingsbehörigheter.
- Allow "Skip all approvals" mode (Beta) — farligt: användare får en engångsspak för att kringgå varje uppmaning. Lämna av för reglerade arbetsbelastningar.
- Allow "Always allow" for connector tools — när av kan användare inte spara en "Always allow"-inställning; de får en "Ask each time"-upplevelse även för skrivskyddade verktyg. När på begränsas användare fortfarande av administratörens tak per verktyg.
5. Admin — återställ / ta bort kopplingen
Använd dessa steg när kopplingen behöver en ren ominstallation (till exempel efter byte av transport-URL, rotation av klientuppgifter eller när integrationen ska avvecklas). Borttagning är organisationsövergripande och ogiltigförklarar varje användares OAuth-medgivande.
- 1
Öppna administratörens kopplingstabell på https://claude.ai/admin-settings/connectors. Hitta raden anonym.legal.

Admin → Connectors. - 2
Klicka på ikonen More options (⋯) på raden och välj Delete.

Kontextmeny för raden: Delete tar bort kopplingen för hela organisationen. - 3
Bekräfta i dialogen Remove anonym.legal for your team?.

Bekräftelse av borttagning. Detta tar bort serverregistreringen för varje användare i arbetsytan. - 4
Tabellen uppdateras utan kopplingen. Användare som var anslutna ser den försvinna från sin Customize-sida.

Rent utgångsläge — säkert att lägga till på nytt via §2 med nya inställningar.
Del B
Slutanvändarens installation
Allt i Del B sker under /customize/* och gäller endast den aktuella användarens eget konto. Administratörer behöver inte utföra dessa steg för andra användare.
6. Användare — anslut och logga in via OAuth
När administratören har publicerat kopplingen (Del A) aktiverar varje användare den en gång på sitt eget konto.
- 1
Öppna sidofältet → Customize, eller gå till https://claude.ai/customize/connectors. Panelen Connectors på användarnivå listar allt som organisationen har publicerat.

Användarvy. anonym.legal är markerad som Custom och, på det här kontot, redan Connected. - 2
Om raden visar Get started, klicka på den. En popup öppnar anonym.legals OAuth-auktoriseringssida. Logga in med dina anonym.legal-uppgifter, bevilja åtkomst → popupen stängs och raden växlar till Connected. Tokens lagras per användare; administratören ser aldrig dina inloggningsuppgifter.
- 3
Klicka på raden (eller dess View-åtgärd) för att öppna kopplingens detaljpanel. Här kan du kopiera MCP-server-URL:en, göra Disconnect eller nå radens åtgärdsmeny.

Användarens kopplingsdetalj: server-URL:en är kopierbar; behörighetsavsnittet nedanför gäller endast denna användare. - 4
Menyn More options erbjuder Refresh tools list (hämta verktygskatalogen från servern på nytt) och Remove (återkallar endast denna användares medgivande — det tar inte bort kopplingen för arbetsytan).

Refresh vs Remove. Endast administratörer kan ta bort kopplingen helt (Del A §5).
7. Användare — inställning per verktyg
Varje rad i Tool permissions visar ett trevägsval: Always allow / Needs approval / Blocked. Dessa tre är användarens egna val, begränsade av administratörens tak från §3.

| Användarens val | Effekt under en chatt | Bäst för |
|---|---|---|
| Always allow | Claude anropar verktyget utan att fråga. | Skrivskyddade verktyg som du använder ofta. |
| Needs approval (även kallat "Ask") | Claude begär bekräftelse i ett klick varje gång. | Skriv-/raderingsverktyg; känsliga arbetsbelastningar. |
| Blocked | Verktyget är dolt för Claude på detta konto. | Personligt avstående från ett verktyg som teamet använder. |
8. Verifiera med ett live-verktygsanrop
Öppna en ny chatt och instruera Claude att anropa ett specifikt anonym.legal-verktyg. Exempelprompt som används i denna guide:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude anropar verktyget och strömmar JSON-svaret. Skärmbilden visar nio identifierade entiteter, bland annat PERSON, EMAIL_ADDRESS, PHONE_NUMBER och IBAN_CODE.

9. Referens: behörighetsmodell och risker
Administratör vs användare — vad varje sida styr
| Fråga | Administratör (Del A) | Användare (Del B) |
|---|---|---|
| Registrera / ta bort kopplingen för arbetsytan | Ja, i /admin-settings/connectors. | Nej. |
| Ställ in taket per verktyg (högsta nivån en användare kan välja) | Ja. | Nej. |
| Aktivera nivån "Always allow" över huvud taget (Cowork-spärr) | Ja, i /admin-settings/cowork. | Nej. |
| Slutför OAuth-inloggning med ett anonym.legal-konto | Nej (om det inte görs även som slutanvändare). | Ja, en gång per konto. |
| Välj inställning per verktyg inom taket | Nej. | Ja, i /customize/connectors. |
| Återkalla egen anslutning utan att påverka andra | Ej tillämpligt. | Ja — "Remove" på raden. |
Takmatris
| Administratörens inställning | Användaren kan välja… | Resultat under chatt |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Fullt användarval, ända upp till obevakad användning. |
| Approval required | Needs approval / Blocked (ingen "Always allow") | Claude bekräftar alltid. |
| Blocked | — | Verktyget dyker aldrig upp. |
Individual sign-in vs Managed authorization
Säkerhetsanteckningar
- Lägg endast till kopplingar från utvecklare du litar på. En illvillig MCP-server kan injicera prompts via verktygssvar för att lura Claude att utföra skadliga åtgärder ("indirect prompt injection").
- Inställningen Default restriction for unconfigured tools är ditt skyddsnät om leverantören släpper nya funktioner utan förvarning — sätt den till Blocked för att kräva en administratörsgranskning varje gång.
- Cowork "Skip all approvals" stänger av varje bekräftelseprompt i agentiska körningar. Aktivera inte för tenanter som behandlar reglerade data.
- Rotera inloggningsuppgifter som använts för att testa kopplingar innan de rullas ut till produktionsanvändare.
Var varje inställning finns
| Inställning | Roll | Plats |
|---|---|---|
| Lägg till / ta bort organisationskoppling | Admin | /admin-settings/connectors |
| Tak per verktyg | Admin | /admin-settings/connectors → kopplingsdetalj |
| Standardbegränsning för okonfigurerade verktyg | Admin | Samma panel, överst i Tool permissions |
| "Always allow"-spärr och Skip approvals | Admin | /admin-settings/cowork |
| Anslut / koppla från (eget konto) | User | /customize/connectors |
| Inställning per verktyg (eget konto) | User | /customize/connectors → kopplingsdetalj |
| Språk / locale | User | Profilmenyn i sidofältet → Language |
Källor: praktisk fångst mot claude.ai och dokumentationen för anonym.legals MCP-server. Ikoner och gränssnitt tillhör Anthropic respektive anonym.legal.
Redo att skydda ditt team?
Börja anonymisera innan det når Claude
Skapa ett anonym.legal-konto, anslut det till din Claude Enterprise-arbetsyta, så förblir varje meddelande PII-fritt som standard.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.