Veri Gizliliği Görüşleri
AI güvenliği, GDPR uyumu, sağlık verisi koruması ve PII anonimleştirme en iyi uygulamaları üzerine uzman makaleleri.
Tüm Makaleler
Küresel KKB Uyumluluğu: GDPR, LGPD ve DPDP
Brezilya CPF, Hindistan Aadhaar ve ABD SSN'nin temelden farklı formatları ve doğrulama mantıkları vardır. LGPD ve Hindistan'ın DPDP Yasası, CPF ve Aadhaar'ı kapsama dahil eder.
Dahili Çalışan Kimlikleri de KKB'dir
Her büyük kuruluşun, anonimleştirilmiş kayıtları gerçek kişilerle ilişkilendirebilen tescilli dahili tanımlayıcıları vardır. GDPR cezalarının %34'ü yetersiz teknik önlemlerden kaynaklanmaktadır.
HIPAA İçin Kodsuz Özel MRN Tespiti
Tıbbi Kayıt Numaraları hastaneye özgüdür — her sağlık sistemi farklı bir format kullanır. HIPAA Safe Harbor, MRN'lerin kaldırılmasını zorunlu kılar.
AB Kimlik Boşluğu: Steuer-ID, NIR, Personnummer
Genel amaçlı KKB araçları ABD kimlik bilgileri temel alınarak geliştirilmiştir. Alman Steuer-ID, Fransız NIR, İsveç Personnummer ve Norveç Fodselsnummer bu araçlar tarafından tamamen gözden kaçırılmaktadır.
Aracınızın Kaçırdığı 18 HIPAA Tanımlayıcısı
HIPAA 18 PHI tanımlayıcısını listeler. Anonimleştirme araçlarının çoğu bunların ancak 6'sını tespit eder. Tıbbi Kayıt Numaraları kuruma göre değişir; ABD'de standart bir biçim yoktur.
Küresel Kişisel Veri: SSN, CPF, Aadhaar ve Daha Fazlası
GDPR, Alman Steuer-ID'leri, Fransız NIR'leri, İsveç Personnummer'ları ve çoğu aracın hiç duymadığı 267'tan fazla tanımlayıcı türü kapsar.
Yeniden İletişim için Geri Alınabilir Şifreleme
Patient_001 ile takip ziyareti için iletişim kuramazsınız. IRB'ler artık belgelenmiş yeniden tanımlama protokolleri istiyor — belirli koşullar altında yeniden tanımlama YAPABİLECEĞİNİZİ kanıtlayın.
GDPR Yapay Zekâ İş Akışları için Token Eşleme
Müşteri adları yapay zekâ işlemden önce anonimleştirildiğinde yapay zekânın yanıtı anonimleştirilmiş token'lar içerir. Son yanıtta yer tutucular değil gerçek adlar bulunmalıdır.
Geri Alınabilir Kişisel Veriyle Anonim İK Anketleri
Anonim anketler taciz ve etik ihlallerinin dürüstçe bildirilmesini teşvik eder. Ciddi bir iddia ortaya çıktığında İK soruşturma yapmak zorundadır — ancak.
Finansal Denetimler için Geri Alınabilir Şifreleme
Şubat 2026'daki SDNY kararı, yapay zekâ tarafından işlenen belgelerin önceden anonimleştirilmemesi halinde avukat-müvekkil ayrıcalığını yitireceğini ortaya koydu.
Hukuki Keşif için Geri Alınabilir Şifreleme
Belgeleri karartıp gizlediniz. Hâkim orijinalleri sunmanızı emretti. Şimdi ne yapacaksınız? GDPR cezaları 2024'te rekor kıran 1,2 milyar EUR'ya ulaştı.
Klinik Araştırmada Geri Alınabilir Kimlik Gizleme
Bir çalışma, 5.000 katılımcının 47'sinde beklenmedik biyobelirteç riski saptadığında araştırmacıların gerçek hastalara ulaşması gerekiyor. Anonimleştirme araçlarının yalnızca %23'ü gerçek anlamda geri alınabilirlik sunuyor.
Tarayıcı Korumasıyla HIPAA Uyumlu ChatGPT Kullanımı
Çalışanların %77'si en az haftada bir kez yapay zeka araçlarıyla hassas iş bilgisi paylaşıyor. Gerçek zamanlı tarayıcı kişisel sağlık bilgisi (PHI) denetimi, sızıntı olaylarını %94 oranında azaltıyor.
Yapay Zeka Gizlilik Aracınız Verilerinizi Çalıyor mu?
Yapay zeka Chrome eklentilerinin %67'si kullanıcı verisi topluyor. Aralık 2025 olaylarında, gizlilik aracı kılığına bürünen eklentiler 900 bin kullanıcıyı mağdur etti.
Destek Ekiplerinde Günlük 3,8 Kişisel Veri İfşası
ChatGPT kullanan her destek temsilcisi günde ortalama 3,8 kez hassas veri yapıştırıyor. 100 kişilik bir ekip için bu, her gün 380 GDPR ihlali anlamına geliyor.
GDPR ve ChatGPT: Müşteri Desteğini JIT Anonimleştirme ile Koruyun
İtalya'nın Garante otoritesi Aralık 2024'te OpenAI'a 15 milyon Euro para cezası verdi. İtalyan şirketlerin %63'ünün GDPR uyumlu yapay zeka kullanım politikası bulunmuyor. 2024 AB denetimi, ChatGPT kullanıcı kayıtlarının %63'ünün koruma ayarları olmayan hesaplardan geldiğini ortaya koydu.
900 Bin Kullanıcıyı Etkileyen Eklenti Olayının Ardından
Ocak 2026'da, 900.000'den fazla kullanıcı tarafından yüklenen iki kötü amaçlı Chrome eklentisi, ChatGPT ve DeepSeek konuşmalarının tamamını her 30 dakikada bir dışarıya sızdırıyordu.
Politika ChatGPT KKB Sızıntılarını Neden Durduramıyor
Kurumsal yapay zeka kullanıcılarının %77'si verileri chatbot sorgularına kopyalayıp yapıştırıyor. Yüklenen dosyaların neredeyse %40'ı KKB veya PCI verisi içeriyor. HIPAA Güvenlik Kuralı güncellemesi önerildi.
Veri Egemenliği: Bulut KKB Araçları Yetersiz Kalıyor
Veri koruma yasaları olan ülke sayısı 2011 ile 2025 arasında 76'dan 120'nin üzerine çıktı. Almanya'nın SGB V'i sağlık verilerini Alman kontrolündeki sistemlerle kısıtlıyor.
Hava Boşluklu Gizlilik: Çevrimdışı Anonimleştirme
FedRAMP ve ITAR ortamlarının ortak bir noktası var — bulut bir seçenek değil. GDPR Madde 4(5) kapsamında tersine çevrilebilir takma adlaştırma.
İşlem Katı: Çevrimdışı Anonimleştirme
İşlem katları uyumluluk bildirimleri için bulut SaaS araçlarını kullanamaz. ABA Resmi Görüş 512, e-keşif sürecinde yanlışlıkla açıklamanın önlenmesini zorunlu kılıyor.
50 Bin Klinik Notu Yerel Ortamda Toplu İşleme
Şubat 2026'daki SDNY kararı, anonimleştirilmeden önce işlenen yapay zeka belgelerinin avukat-müvekkil ayrıcalığını yitirdiğine hükmetti.
GDPR ve CCPA için Elektronik Tablo Anonimleştirme
Excel formülleri müşteri adlarını içeren hücrelere başvuruyor. Pivot tablolar hassas verileri önbelleğe alıyor. Hava boşluklu ortamlar devlet kurumlarının %67'si için zorunlu.
FOIA Birikimi: Otomatik Devlet Redaksiyonu
ABD'de FOIA talepleri 2024 mali yılında 1,5 milyona ulaştı — bir önceki yıla göre %25 artış. Birikimler %33 artarak 267.056 bekleyen talebe çıktı. Hükümet işleme için 723 milyon dolar harcadı.
Verilerinizi Bugün Koruma Altına Alın
267+ varlık türü, 48 dil, girişim düzeyinde güvenlik başlangıç fiyatlarıyla.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.