GDPR & การปฏิบัติตาม
การปกป้องข้อมูลและการปฏิบัติตามกฎระเบียบในยุโรป
82 บทความ
เครื่องมือ PII แบบ Self-Hosted ล้มเหลวในการตรวจสอบ Compliance
spaCy 3.4.4 ให้ผลลัพธ์ NER ที่แตกต่างจาก spaCy 3.5.1 บริษัทการเงินค้นพบว่าเอกสาร 3% ถูก anonymize ต่างกันใน staging และ production
Presidio พลาด Entity GDPR กว่า 220 รายการ
Presidio มาพร้อม recognizer เริ่มต้นประมาณ 40 รายการที่มุ่งเน้นตัวระบุสหรัฐฯ องค์กรยุโรปต้องการ IBAN, Codice Fiscale และอีกมากมาย
Configuration Drift: ความเสี่ยง GDPR ที่ซ่อนอยู่
นักวิเคราะห์ A แทนที่ชื่อด้วยชื่อแฝง นักวิเคราะห์ B ทำให้ดำทึบ การตรวจสอบ GDPR ของคุณพบทั้งสองวิธีในชุดข้อมูลเดียวกัน Configuration drift ที่ทีมใช้การตั้งค่าที่ต่างกันโดยไม่ตั้งใจสร้างความเสี่ยงต่อการปฏิบัติตามกฎระเบียบ
ความเป็นส่วนตัวหลายกรอบงานด้วยเครื่องมือเดียว
ทีมการปฏิบัติตามที่จัดการ GDPR, HIPAA และ CCPA ต้องใช้มาตรฐานการทำให้ไม่ระบุตัวตนที่แตกต่างกันตามบริบทของเอกสาร
Presets ทำให้การทำให้ไม่ระบุตัวตนสม่ำเสมอ
เมื่อผู้ช่วยกฎหมาย 8 คนตั้งค่าการทำให้ไม่ระบุตัวตนข้อมูลส่วนบุคคลด้วยตัวเอง ความไม่สม่ำเสมอย่อมเกิดขึ้น ผู้ตรวจสอบ GDPR มองหาการใช้งานที่เป็นระบบและสม่ำเสมอ
การปฏิบัติตาม GDPR ทั่วประเทศสมาชิก EU: ตัวระบุระดับชาติใดที่เครื่องมือ PII ของคุณพลาด
Steueridentifikationsnummer ของเยอรมนี, Numéro fiscal ของฝรั่งเศส, Codice Fiscale ของอิตาลี, NIF/NIE ของสเปน — เครื่องมือ PII ที่มุ่งเน้น US ตรวจจับ SSN แต่พลาดรหัสภาษีระดับชาติของ EU ส่วนใหญ่
นอกเหนือจาก SSN และอีเมล: การทำข้อมูลนิรนามตัวระบุองค์กรแบบกำหนดเอง
ทุกองค์กรมีตัวระบุภายใน — รหัสพนักงาน หมายเลขบัญชี รหัสคำสั่งซื้อ — ที่สามารถระบุตัวตนได้ในบริบทแต่เครื่องมือ PII มาตรฐานพลาด
GDPR DSAR ในระดับขนาดใหญ่: 200 คำขอต่อเดือน
GDPR มาตรา 15 เรื่อง DSAR เพิ่มขึ้น 40-60% ต่อปี องค์กรได้รับคำขอหลายร้อยรายการต่อเดือน การปิดบัง PII แบบกลุ่มช่วยให้ประมวลผล DSAR ได้เร็วขึ้น 10 เท่า
GDPR สำหรับองค์กรพัฒนาเอกชน: เครื่องมือความเป็นส่วนตัวฟรี
องค์กรพัฒนาเอกชนและองค์กรด้านมนุษยธรรมเผชิญพันธกรณี GDPR เดียวกับองค์กรเชิงพาณิชย์ แต่ดำเนินงานด้วยงบประมาณเทคโนโลยีที่เป็นศูนย์
DSAR พุ่งสูง: Batch Processing เพื่อปฏิบัติตาม GDPR
Irish DPC ปรับ LinkedIn 310 ล้านยูโร และ Meta 251 ล้านยูโรในปี 2024 ความตระหนักรู้เกี่ยวกับการบังคับใช้ DPA ที่เพิ่มขึ้นกำลังผลักดันปริมาณ DSAR ให้เพิ่มขึ้นอย่างรวดเร็ว
รายการตรวจสอบ DPO สำหรับผู้ให้บริการ: GDPR มาตรา 28
GDPR มาตรา 35 กำหนดให้ต้องมี DPIA สำหรับการประมวลผลที่มีความเสี่ยงสูง การรับรอง ISO 27001 ลดเวลาในการตอบแบบสอบถามความปลอดภัยได้ 73%
ไม่เปิดเผยตัวตน vs Pseudonymize: เสี่ยง €20 ล้าน
GDPR ปฏิบัติต่อข้อมูลที่ไม่เปิดเผยตัวตนและข้อมูลที่ผ่านการ pseudonymize แตกต่างกันโดยพื้นฐาน การไม่เปิดเผยตัวตนที่แท้จริงลบขอบเขต GDPR ออกทั้งหมด การ pseudonymize ยังคงอยู่ในขอบเขต GDPR
EDPB 2025: แนวทาง Pseudonymization อธิบาย
แนวทาง EDPB 01/2025 ชี้แจงว่าข้อมูลที่ผ่านการ pseudonymize ยังคงเป็นข้อมูลส่วนตัวภายใต้ GDPR — เฉพาะการไม่เปิดเผยตัวตนที่แท้จริงเท่านั้นที่อยู่นอกขอบเขต GDPR
ความขัดแย้ง GDPR: เครื่องมือไม่เปิดเผยตัวตนของคุณถูกกฎหมายหรือไม่?
ค่าปรับ Uber 290 ล้านยูโร (Dutch DPA 2024) เกิดจากการส่งข้อมูลคนขับชาวยุโรปไปยังเซิร์ฟเวอร์สหรัฐฯ เครื่องมือไม่เปิดเผยตัวตนส่วนใหญ่ที่ใช้ฐานในสหรัฐฯ ประมวลผลข้อมูลในลักษณะเดียวกัน
เครื่องมือ Anonymize ของคุณละเมิด GDPR หรือไม่?
ค่าปรับ €530 ล้านของ Irish DPC ต่อ TikTok สำหรับการส่งข้อมูลผู้ใช้ EEA ไปยังจีนสร้างบรรทัดฐานที่ชัดเจน: การใช้เครื่องมือที่ไม่ใช่ EU เพื่อประมวลผลข้อมูล EU ถือเป็นการส่งออก
สิทธิ์ลบข้อมูล GDPR: ผลการดำเนินการ EDPB ปี 2025
กรอบการบังคับใช้ประสานงาน (CEF) ของ EDPB ปี 2025 ตรวจสอบการปฏิบัติตามสิทธิ์ลบข้อมูลใน 32 DPA หน่วยงานกำกับดูแล 9 แห่งเริ่มการสอบสวนอย่างเป็นทางการ
MiCA และ GDPR: การตรวจจับ PII กระเป๋าเงิน Crypto
กฎระเบียบ EU MiCA จัดการที่อยู่กระเป๋าเงิน cryptocurrency เป็นรหัสประจำตัวทางการเงิน GDPR บังคับใช้กับที่อยู่กระเป๋าเงินที่เชื่อมโยงกับบุคคล
การปฏิบัติตาม PII ทั่วโลก: GDPR, LGPD และ DPDP
Brazilian CPF, Indian Aadhaar และ US SSN มีรูปแบบและตรรกะการตรวจสอบที่แตกต่างกันอย่างสิ้นเชิง LGPD และ DPDP Act ของอินเดียเพิ่ม CPF และ Aadhaar เข้าสู่ขอบเขต
รหัสพนักงานภายในก็ถือเป็นข้อมูลส่วนบุคคลเช่นกัน
องค์กรขนาดใหญ่ทุกแห่งมีรหัสประจำตัวภายในที่เป็นกรรมสิทธิ์ซึ่งสามารถเชื่อมโยงบันทึกที่ไม่ระบุตัวตนกลับไปยังบุคคลจริงได้ 34% ของค่าปรับ GDPR เกี่ยวข้องกับมาตรการทางเทคนิคที่ไม่เพียงพอ
ช่องโหว่รหัส EU: Steuer-ID, NIR, Personnummer
เครื่องมือ PII ที่สร้างจากสหรัฐฯ ถูกออกแบบมาสำหรับข้อมูลอเมริกัน German Steuer-ID, French NIR, Swedish Personnummer และ Norwegian Fødselsnummer ถูกมองข้ามไปอย่างสมบูรณ์
PII ทั่วโลก: SSN, CPF, Aadhaar และอื่นๆ
GDPR ครอบคลุม Steuer-ID ของเยอรมนี NIR ของฝรั่งเศส Personnummer ของสวีเดน และประเภทตัวระบุมากกว่า 260 ประเภทที่เครื่องมือส่วนใหญ่ไม่เคยรู้จัก
การแมปโทเค็นสำหรับเวิร์กโฟลว์ AI ที่สอดคล้อง GDPR
เมื่อชื่อลูกค้าถูกทำให้ไม่เปิดเผยตัวตนก่อนประมวลผล AI การตอบสนองของ AI จะมีโทเค็นที่ไม่ระบุตัวตน การตอบสนองขั้นสุดท้ายต้องมีชื่อจริง — ไม่ใช่โทเค็น
GDPR และ ChatGPT: การทำให้ไม่ระบุตัวตนแบบ JIT สำหรับ Support
Garante ของอิตาลีปรับ OpenAI €15M ในเดือนธันวาคม 2024 บริษัทในอิตาลี 63% ขาดนโยบายการใช้ AI ที่สอดคล้องกับ GDPR การตรวจสอบของสหภาพยุโรปปี 2024 พบว่า 63% ของข้อมูลผู้ใช้ ChatGPT
อธิปไตยข้อมูล: เหตุใดเครื่องมือ PII บนคลาวด์จึงไม่ผ่านเกณฑ์
จำนวนประเทศที่มีกฎหมายคุ้มครองข้อมูลเพิ่มขึ้นจาก 76 เป็นกว่า 120 ประเทศระหว่างปี 2011 ถึง 2025 SGB V ของเยอรมันจำกัดการประมวลผลข้อมูลทางการแพทย์ให้อยู่ในระบบที่อยู่ภายใต้การควบคุมของเยอรมัน
KYC ในปริมาณมาก: ต้นทุนของผลบวกลวง
ธนาคารดิจิทัลที่ประมวลผลใบสมัคร KYC 5,000 รายการต่อวันใน 15 ประเทศ EU พบว่าขั้นตอนการตรวจจับ PII ของพวกเขาสร้างคิวงานค้างสองวัน
เครื่องมือเดียว 45 ประเทศ: ครอบคลุม 260+ รายการข้อมูล
CPF ของบราซิลมีตัวเลขตรวจสอบ PAN ของอินเดียเป็นตัวอักษรและตัวเลข 10 หลัก IBAN ของสหภาพยุโรปแตกต่างกันในแต่ละประเทศ แพลตฟอร์มอีคอมเมิร์ซระดับโลกไม่สามารถใช้เครื่องมือแยกต่างหากได้
เครื่องมือ PII ภาษาอังกฤษอย่างเดียว: ความรับผิดชอบ GDPR
การบังคับใช้ GDPR ใช้กับการละเมิดในทุกภาษาของสหภาพยุโรปอย่างเท่าเทียม เมื่อเครื่องมือ PII ที่เน้นภาษาอังกฤษของคุณพลาด ID ภาษาเยอรมัน ฝรั่งเศส หรือโปแลนด์ องค์กรต้องรับผิดชอบทางกฎหมาย
เครื่องมือ PII ภาษาอังกฤษอย่างเดียว: ช่องว่าง GDPR
Steuer-ID ของเยอรมัน (11 หลักพร้อม checksum) มีโครงสร้างต่างจาก SSN ของอเมริกาอย่างสิ้นเชิง ตัวเลข NIR ของฝรั่งเศสมี 15 หลัก PESEL ของโปแลนด์และ Personnummer ของสวีเดนก็เช่นกัน
EU AI Act สิงหาคม 2026: การ Anonymize ข้อมูล Training เพื่อให้เป็นไปตามมาตรา 10
EU AI Act เริ่มบังคับใช้เต็มรูปแบบวันที่ 2 สิงหาคม 2026 โทษปรับสูงถึง €35 ล้านหรือ 7% ของยอดขายทั่วโลก มาตรา 10 กำหนดให้ต้อง anonymize ข้อมูล training
การละเมิด SaaS พุ่งสูง 300%: ต้องการสถาปัตยกรรม Zero-Knowledge
Conduent เปิดเผยข้อมูล 25.9 ล้านรายการ NHS Digital: ผู้ป่วย 9 ล้านคน ผู้โจมตีเจาะระบบ SaaS ของผู้ให้บริการภายใน 9 นาที เมื่อผู้ให้บริการของคุณกลายเป็นช่องทางการโจมตี
การปกปิดตัวตนในเอกสารโอเพนซอร์สด้วย LibreOffice
วิธีที่องค์กรภาครัฐใช้ LibreOffice ร่วมกับส่วนขยาย anonym.legal สำหรับการปกปิดข้อมูลเอกสารที่สอดคล้องกับ GDPR
ค่าปรับ TikTok €530M: อธิปไตยข้อมูล GDPR
ค่าปรับ GDPR ของ TikTok €530M สำหรับการถ่ายโอนข้อมูล EU-จีน เป็นสัญญาณของยุคใหม่แห่งการบังคับใช้อธิปไตยข้อมูล ด้วยค่าปรับ GDPR รวม €5.65 พันล้าน
การลดข้อมูลตาม GDPR: API แบบเรียลไทม์
GDPR มาตรา 5(1)(c) กำหนดให้เก็บรวบรวมเฉพาะข้อมูลที่จำเป็นเท่านั้น การผสานรวม API แบบเรียลไทม์ป้องกันการเก็บข้อมูลเกินความจำเป็นตั้งแต่ขั้นตอนการส่งฟอร์ม ก่อนที่ข้อมูลจะเข้าสู่ระบบ
PII ใน Excel: ทำให้ไม่ระบุตัวตนได้หลายร้อยคอลัมน์
ไฟล์ Excel เป็นหนึ่งในประเภทเอกสารที่มี PII หนาแน่นที่สุดในการดำเนินธุรกิจ นี่คือเหตุใดการวิเคราะห์ข้อความมาตรฐานจึงล้มเหลวบนสเปรดชีตและบริบทคอลัมน์ช่วยอย่างไร
PII ข้อความอิสระใน CSV: เกินกว่าการลบคอลัมน์
แบบสำรวจ CSV มี PII ไม่เพียงแค่ในคอลัมน์ที่มีโครงสร้างแต่ยังในคำตอบข้อความอิสระ การลบคอลัมน์มาตรฐานพลาด PII ที่ละเมิดมาตรฐานการไม่ระบุตัวตนของ GDPR
เอกสารสแกนเก่าภายใต้ GDPR: OCR + ข้อมูลส่วนบุคคล
สิทธิ์การลบข้อมูลตาม GDPR ครอบคลุมข้อมูลส่วนบุคคล 'ไม่ว่าจะอยู่ในรูปแบบใดก็ตาม' ไฟล์ PDF รูปภาพจากแฟ้มเอกสารกระดาษไม่ได้รับการยกเว้น
ข้อมูลส่วนบุคคลในงานวิจัย: ภาพหน้าจอและ GDPR
บทความวิชาการมักรวม pandas DataFrames และผลลัพธ์ R ที่แสดงบันทึกผู้ป่วยจริงเป็นตัวอย่างวิธีการ นี่คือเหตุผลที่ถือเป็นการละเมิด GDPR
การกระจายตัวของเครื่องมือข้อมูลส่วนบุคคลทำให้การตรวจสอบการปฏิบัติตามล้มเหลว
เครื่องมือต่างกันสี่ตัวสำหรับสี่ขั้นตอนการทำงานที่ต่างกัน หมายถึงชุดการครอบคลุมเอนทิตีสี่ชุดและรายงานการตรวจสอบสี่รายการที่ต่างกัน
GDPR, CCPA และ PDPA ในเครื่องมือเดียว
พนักงานใน EU อยู่ภายใต้ GDPR พนักงานสหรัฐฯ จัดการข้อมูล CCPA พนักงาน APAC อยู่ภายใต้ PDPA สามเขตอำนาจศาล ทีมงานเดียวที่กระจายตัว
การตรวจสอบ GDPR ล้มเหลว: เครื่องมือ PII ที่กระจัดกระจาย
ผู้ตรวจสอบของคุณถามถึงการควบคุมการตรวจจับ PII 'เราใช้เครื่องมือห้าอย่างที่แตกต่างกัน' ไม่ใช่คำตอบที่พวกเขาต้องการ นี่คือเหตุผลที่ความสม่ำเสมอข้ามแพลตฟอร์มสำคัญ
การทำงานระยะไกลกับ GDPR: ปัญหาความไม่สม่ำเสมอของแพลตฟอร์ม
ทีมในสำนักงานใช้ซอฟต์แวร์เดสก์ท็อปที่มีฟีเจอร์ครบครัน พนักงานทำงานระยะไกลใช้เว็บแอปที่อาจมีการตั้งค่าต่างกัน ศาล EU กล่าวว่านโยบายอย่างเดียวไม่เพียงพอ
BfDI เยอรมนี: คู่มือการปฏิบัติตาม GDPR
เยอรมนียื่นแจ้งเหตุละเมิดข้อมูล GDPR จำนวน 27,829 ครั้งในปี 2024 มากกว่าประเทศสมาชิก EU อื่นใด นี่คือความหมายของการบังคับใช้ BfDI สำหรับ PII ทางเทคนิค
CNIL ฝรั่งเศส: การปฏิบัติตาม GDPR ทางเทคนิค
CNIL ประมวลผลข้อร้องเรียน 16,433 รายการในปี 2023 และออกค่าปรับมากกว่า 150 ล้านยูโรตั้งแต่ปี 2019 แนวทาง AI ของหน่วยงานกำหนดให้มีการทำให้ไม่ระบุตัวตนที่มีเอกสารประกอบสำหรับข้อมูลการฝึก
ICO สหราชอาณาจักร: ความแตกต่างของ GDPR หลัง Brexit
ICO ปรับ LastPass £1.2 ล้านเหรียญฐานการเข้ารหัสข้อมูลที่ไม่เพียงพอในเดือนธันวาคม 2025 คำตัดสินนี้กำหนดให้การเข้ารหัสฝั่งไคลเอนต์เป็นข้อกำหนดทางกฎหมาย
Garante อิตาลี: คู่มือการปฏิบัติตาม AI และ PII
Garante ของอิตาลีปรับ OpenAI €15 ล้านในเดือนธันวาคม 2024 และแบน ChatGPT ชั่วคราวในปี 2023 นี่คือสิ่งที่หน่วยงานกำกับดูแล AI ที่เข้มงวดที่สุดของอิตาลีต้องการ
AEPD สเปน: กฎ AI และ DPA สำหรับพนักงาน
AEPD ออกคำตัดสินบทลงโทษ 847 ฉบับในปี 2023 — สูงที่สุดในสหภาพยุโรปโดยจำนวน — และกำหนดให้ DPIA สำหรับระบบ AI ทั้งหมดที่ประมวลผลข้อมูลส่วนบุคคล
Dutch AP: โทษปรับ Uber €290M และการโอนข้อมูล
Dutch AP ออกโทษปรับการโอนข้อมูลส่วนบุคคลที่ใหญ่ที่สุดของสหภาพยุโรป — €290M ต่อ Uber ในปี 2024 นี่คือสิ่งที่การปฏิบัติตามการโอนข้ามพรมแดนต้องการ
Irish DPC: 80% ของโทษปรับ GDPR ขนาดใหญ่ของสหภาพยุโรป
€530M TikTok, €310M LinkedIn, €251M Meta — ทั้งหมดมาจาก DPC ของไอร์แลนด์ นี่คือเหตุผลที่ไอร์แลนด์เป็นที่ตั้ง HQ ของสหภาพยุโรปของ Big Tech และความหมายของการบังคับใช้ DPC สำหรับ SaaS
UODO โปแลนด์: โทษปรับ GDPR มากกว่าฝรั่งเศส
UODO ของโปแลนด์ประมวลผล 8,234 เรื่องร้องเรียนในปี 2023 และออกโทษปรับ 47 ครั้ง 89% ของเครื่องมือ PII ล้มเหลวในการตรวจจับ PESEL ของโปแลนด์อย่างถูกต้อง
IMY สวีเดน: GDPR Nordic และการทำให้ไม่ระบุตัวตน
IMY ของสวีเดนเผยแพร่คู่มือการทำให้ไม่ระบุตัวตนที่ครอบคลุมที่สุดของสหภาพยุโรป ซึ่ง DPA อีก 12 แห่งอ้างถึง 79% ของพลเมืองสวีเดนใช้สิทธิ์ GDPR ทุกปี
Datatilsynet: GDPR ข้อมูลสุขภาพเดนมาร์ก
Datatilsynet ของเดนมาร์กออกคำวินิจฉัย GDPR 31 รายการในปี 2024 โดย 14 รายการเกี่ยวข้องกับระบบข้อมูลสุขภาพ หมายเลข CPR ต้องการการตรวจสอบ modulus-11 ที่เครื่องมือ NLP ถึง 67% ยังขาดอยู่
DSB ออสเตรีย: Schrems และการถ่ายโอนข้อมูล
DSB ออสเตรียเป็น DPA หลักของ NOYB (รับเรื่องร้องเรียน 422 คดีระหว่างปี 2022-2024) คำวินิจฉัย Google Analytics ความเสี่ยง Schrems III และ 78% ของคดี DSB ที่มุ่งเป้า
APD เบลเยียม: IAB การเงิน และ NIS2
APD เบลเยียมออกคำวินิจฉัยสำคัญเรื่อง IAB Europe ที่กระทบอุตสาหกรรมโฆษณาดิจิทัลมูลค่า 220 พันล้านยูโร พร้อม 82 การตัดสินบังคับใช้ในปี 2024
ÚOOÚ เช็ก: GDPR สำหรับภาคการผลิต
ÚOOÚ ของเช็กออกคำวินิจฉัย 58 รายการในปี 2024 โดยภาคการผลิตคิดเป็น 34% ของการละเมิด บริษัทเช็ก 67% ใช้เครื่องมือเยอรมันที่ขาดการรองรับภาษาเช็ก
ANSPDCP โรมาเนีย: BPO GDPR และความเสี่ยง CNP
ภาค BPO ของโรมาเนียประมวลผลบันทึก EU 2.3 ล้านรายการต่อวัน ANSPDCP ออกค่าปรับ 1.8 ล้านยูโรในปี 2022-2024 โดย 78% ของเครื่องมือพลาดหมายเลข CNP ของโรมาเนีย
CNPD โปรตุเกส: ความต้องการ PII GDPR + LGPD
CNPD ของโปรตุเกสเชื่อมกฎหมาย EU GDPR และ LGPD ของบราซิลสำหรับผู้พูดภาษาโปรตุเกสกว่า 215 ล้านคน พร้อมค่าปรับ 2.5 ล้านยูโรสำหรับการทำให้ข้อมูลผู้ป่วยไม่ระบุตัวตนที่ไม่เพียงพอ
NAIH ฮังการี: AI Governance และกฎ DPA
NAIH กำหนดให้ต้องทำ DPIA สำหรับระบบ AI ทุกระบบที่ประมวลผลข้อมูลส่วนบุคคล ความแม่นยำ NER ภาษาฮังการีอยู่ที่ 67% — ต่ำกว่าค่าเฉลี่ย EU 82% อย่างมาก
HDPA กรีซ: การท่องเที่ยวและการเดินเรือภายใต้ GDPR
HDPA ของกรีซออกคำวินิจฉัยการบังคับใช้ 89 รายการในปี 2024 เพิ่มขึ้นจาก 34 รายการในปี 2022 การท่องเที่ยวคิดเป็น 38% ของคดี ตัวระบุ AFM และ AMKA ต้องได้รับการตรวจจับอย่างถูกต้อง
FTC สหรัฐฯ: การบังคับใช้ความเป็นส่วนตัว AI ตามมาตรา 5
FTC ออกคำสั่งบังคับใช้ AI 19 รายการในปี 2024 ค่าปรับ Amazon Alexa 875 ล้านดอลลาร์ กฎหมายความเป็นส่วนตัวของรัฐ 25 ฉบับมีผลบังคับใช้ สถาปัตยกรรม Zero-Knowledge ตอบโจทย์การบังคับใช้ของ FTC โดยตรง
CCPA/CPRA 2025: ความเป็นส่วนตัว AI ในแคลิฟอร์เนีย
CPPA ออกค่าปรับมากกว่า 100 ล้านดอลลาร์ในปี 2024 CPRA ครอบคลุมชาวแคลิฟอร์เนีย 40 ล้านคนและใช้กับธุรกิจส่วนใหญ่ทั่วโลก ข้อมูลละเอียดอ่อน 19 หมวดหมู่ และกฎการตัดสินใจอัตโนมัติ
ANPD บราซิล: การบังคับใช้ LGPD ปี 2024
ANPD ของบราซิลออกค่าปรับรายใหญ่ครั้งแรกในปี 2024 LGPD ครอบคลุมชาวบราซิล 215 ล้านคน มากกว่าเยอรมนี ฝรั่งเศส และสหราชอาณาจักรรวมกัน
อินเดีย DPDPA 2023: ผลกระทบต่อความเป็นส่วนตัวทั่วโลก
DPDPA ของอินเดียครอบคลุมประชากร 1.4 พันล้านคน คณะกรรมการคุ้มครองข้อมูลเริ่มดำเนินการในปี 2025 ค่าปรับสูงถึง ₹250 crore (≈€27M) การตรวจจับ Aadhaar สำหรับผู้ถือ 1.36 พันล้านราย
OPC แคนาดา: จาก PIPEDA สู่ Bill C-27
OPC ของแคนาดาบังคับใช้ PIPEDA ขณะที่รัฐสภาพิจารณา AI and Data Act ใน Bill C-27 แคนาดายังคงความเพียงพอ GDPR ของ EU ภายใต้การทบทวนปี 2026
PPC ญี่ปุ่น APPI: การปฏิบัติตามกฎหมายข้อมูล AI
PPC ของญี่ปุ่นบังคับใช้การแก้ไข APPI ปี 2022 ซึ่งครอบคลุมองค์กร 2.4 ล้านแห่งในญี่ปุ่น หมายเลข My Number 12 หลักต้องผ่านการตรวจสอบด้วย Verhoeff
UK GDPR หลัง Brexit: ความแตกต่างทางเทคนิค
พระราชบัญญัติ DPDI ปี 2025 สร้างความแตกต่าง 14 ประการจาก EU GDPR ความเพียงพอของ EU-UK อยู่ระหว่างการทบทวนในปี 2026 ค่าปรับ LastPass £1.2 ล้านสร้างมาตรฐานการเข้ารหัสเป็นข้อกำหนดทางกฎหมาย
การตรวจจับ PII ภาษาเยอรมันสำหรับการปฏิบัติตาม DSGVO
BfDI รายงานการแจ้งเหตุการณ์ละเมิด 27,829 รายในปี 2024 — สูงสุดเป็นประวัติการณ์ของเยอรมนี 65% ของบริษัทเยอรมันใช้เครื่องมือที่มีการรองรับ PII ภาษาเยอรมันไม่เพียงพอ
CNIL ฝรั่งเศส: ข้อกำหนดเครื่องมือ PII ของ DPA
CNIL รับเรื่องร้องเรียน 16,433 รายในปี 2023 (+43%) 63% ของประกาศ CNIL อ้างถึงการทำให้นิรนาม AI ไม่เพียงพอ NIR/French SSN ถูกตรวจจับพลาดโดยเครื่องมือทั่วไป 78%
AEPD สเปน: DNI, NIE และตัวระบุ LATAM
AEPD ออกมติลงโทษ 847 ฉบับในปี 2023 — สูงสุดใน EU ตามจำนวน DNI/NIE ถูกตรวจจับด้วยความแม่นยำ 34% โดยเครื่องมือทั่วไป
Garante อิตาลี: การปฏิบัติตาม AI และ PII
Garante ของอิตาลีปรับ OpenAI €15 ล้านในเดือนธันวาคม 2024 และห้าม ChatGPT ชั่วคราวในปี 2023 63% ของบริษัทอิตาลีขาดนโยบายธรรมาภิบาลข้อมูล AI
LGPD บราซิล: CPF, CNPJ และการคุ้มครองข้อมูล
LGPD ครอบคลุมชาวบราซิล 215 ล้านคน และ ANPD เริ่มการบังคับใช้ที่สำคัญในปี 2024 CPF ถูกตรวจจับด้วยความแม่นยำเพียง 45% โดยเครื่องมือที่ฝึกด้วยภาษาอังกฤษ
Dutch AP: ค่าปรับ €290 ล้าน และการบังคับใช้ GDPR
Dutch AP ออกค่าปรับการโอนข้อมูลครั้งใหญ่ที่สุดในสหภาพยุโรป — €290 ล้านต่อ Uber BSN (หมายเลขประจำตัวประชาชนดัตช์) ต้องผ่านการตรวจสอบ 11-proef ซึ่งเครื่องมือ 56% พลาด
UODO โปแลนด์: PESEL, NIP และ RODO
UODO พบว่า 89% ของเครื่องมือที่ใช้งานอยู่ล้มเหลวในการตรวจจับ PESEL ของโปแลนด์อย่างถูกต้อง โปแลนด์ประมวลผลบันทึกลูกค้าสหภาพยุโรป 2.3 ล้านรายต่อวัน การตรวจสอบ checksum ของ PESEL, NIP
ANSPDCP โรมาเนีย: การตรวจจับ CNP และการตรวจสอบ GDPR
ANSPDCP พบว่า 78% ของเครื่องมือพลาด CNP ของโรมาเนียด้วยการตรวจสอบที่เหมาะสม CNP เข้ารหัสเพศ วันเกิด และจังหวัดเกิด — ผลกระทบต่อข้อมูลหมวดพิเศษ GDPR
IMY สวีเดน: Personnummer และการตรวจสอบ Luhn
IMY พบว่า 45% ของเครื่องมือทั่วไปพลาด personnummer ของสวีเดน Samordningsnummer (offset 60) ถูกพลาดโดยการใช้งานส่วนใหญ่ อัตราการใช้สิทธิ์ GDPR 79% ของสวีเดน
CPR ของเดนมาร์ก: การตรวจสอบ Modulus-11 สำหรับ GDPR
67% ของเครื่องมือ NLP พลาดการตรวจสอบ modulus-11 ของหมายเลข CPR ของเดนมาร์ก Datatilsynet มีการดำเนินการบังคับใช้ด้านสุขภาพ 14 ครั้งในปี 2024 การใช้ข้อมูลสุขภาพเพื่อวัตถุประสงค์รอง
Czech Rodné Číslo: การเข้ารหัสเพศและ GDPR
Czech rodné číslo เข้ารหัสเพศผ่านการเข้ารหัสเดือนแบบ offset 50 — ทำให้เป็นข้อมูลหมวดพิเศษ GDPR Article 9 บริษัท 67% ของสาธารณรัฐเช็กใช้เครื่องมือเยอรมัน
NAIH ฮังการี: TAJ-Szám และ Adóazonosító Jel
ความแม่นยำ NER ภาษาฮังการีอยู่ที่ 67% เทียบกับค่าเฉลี่ยสหภาพยุโรป 82% — การประเมินปี 2024 ของ NAIH ช่องว่างการตรวจจับ TAJ-szám weighted checksum และ adóazonosító jel
HDPA กรีซ: การตรวจจับ AFM และ AMKA
เครื่องมือทั่วไปตรวจจับ AFM ของกรีซได้แม่นยำเพียง 52% เท่านั้น HDPA ออกคำวินิจฉัย 89 ฉบับในปี 2024 เพิ่มขึ้น 162% จากปี 2022 ภาคการท่องเที่ยวและการเดินเรือมีความเสี่ยงเป็นพิเศษ
My Number ของญี่ปุ่น: อัลกอริทึม Verhoeff และ APPI
63% ของเครื่องมือทั่วไปไม่สามารถตรวจจับ My Number ในเอกสารภาษาญี่ปุ่นได้ My Number ใช้อัลกอริทึม Verhoeff ซึ่งเป็น checksum ของ ID ประชาชาติที่ซับซ้อนที่สุดในเอเชีย
Zero-Knowledge กับ Zero-Trust: ความแตกต่างของการเข้ารหัสคลาวด์
LastPass เข้ารหัสข้อมูลผู้ใช้ไว้เช่นกัน แต่ยังถูกขโมยไป $438 ล้าน นี่คือความแตกต่างระหว่างการเข้ารหัสฝั่งเซิร์ฟเวอร์และ zero-knowledge แท้จริง
การตรวจจับ PII หลายภาษาสำหรับ GDPR
Steuer-ID เยอรมัน NIR ฝรั่งเศส และ Personnummer สวีเดน ต่างต้องการตรรกะการตรวจจับที่แตกต่างกัน เรียนรู้วิธีครอบคลุม PII ของ EU ทุก 27 ประเทศสมาชิก
€4.7B: บริษัทสหรัฐฯ จ่ายค่าปรับ GDPR ถึง 83%
บริษัทสหรัฐฯ ได้รับค่าปรับ GDPR รวม €4.7 พันล้าน — คิดเป็น 83% ของการบังคับใช้ทั้งหมด เรียนรู้ว่าทำไมการโอนข้อมูลข้ามพรมแดนจึงมีความเสี่ยงสูงและวิธีบรรลุการปฏิบัติตาม
เริ่มปกป้องข้อมูลของคุณวันนี้
ประเภทเอนทิตีมากกว่า 285 ประเภท, 48 ภาษา, ความปลอดภัยระดับองค์กรในราคาสำหรับผู้เริ่มต้น.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.