Анонімізація документів з відкритим кодом за допомогою LibreOffice
Уряди ЄС переходять на програмне забезпечення з відкритим кодом. Італія, Франція, Німеччина та Іспанія мають офіційну політику щодо цього. Землі Шлезвіг-Гольштейн у Німеччині перевела 25 000 урядових ПК на LibreOffice у 2024 році. Французька жандармерія використовує 77 000+ робочих станцій на GendBuntu. Це дистрибутив Linux з LibreOffice.
Ці установи потребують анонімізації, що відповідає GDPR. Але більшість інструментів PII працюють лише з Microsoft Office. Це залишає прогалину.
Розширення anonym.legal для LibreOffice заповнює цю прогалину. Воно виявляє 285+ типів сутностей у Writer, Calc та Impress. Працює на Windows, macOS та Linux.
Чому відкритий код підходить держсектору
Немає прив'язки до постачальника
Microsoft 365 коштує гроші щороку. LibreOffice безкоштовний. Для установ із багатьма робочими столами це значна економія. Але вартість — не єдина причина.
Код з відкритим доступом можна перевірити. Будь-яка установа може прочитати, як він працює. Для органів, що зберігають файли громадян, це юридична необхідність. Це не вибір.
Дані залишаються в ЄС
anonym.legal працює на серверах Hetzner у Німеччині. Жодні файли не залишають ЄС. З LibreOffice немає хмарних зв'язків Microsoft. Весь робочий процес залишається в одному місці.
Конфіденційність за дизайном
Стаття 25 GDPR вимагає конфіденційності, вбудованої в кожен крок. Копіювання тексту до зовнішнього інструменту не відповідає цьому правилу. Розширення працює всередині редактора. Видалення персональних даних є частиною кроку редагування. Додаткові додатки не потрібні. Немає ризику копіювання та вставлення.
Три реальні випадки використання
Відповіді DSAR від державних органів
Громадяни можуть запросити свої записи. Установи повинні їх надіслати. Але вони також повинні спочатку приховати особисті дані будь-якої іншої особи.
З розширенням:
- Відкрийте відповідь у Writer
- Натисніть Аналізувати
- Перевірте попередній перегляд — збережіть особисті дані самого громадянина, видаліть усі інші
- Застосуйте та надішліть
Попередній перегляд є ключовим. DSAR потребує вибіркового видалення, а не повного загального маскування. Кожна сутність може бути прийнята або пропущена окремо.
Університетські дослідницькі файли
Дослідницькі групи повинні видаляти імена перед поширенням результатів дослідження. Проект може включати:
- Аркуші Calc з іменами та контактними даними
- Транскрипти Writer з цитатами учасників дослідження
- Слайди Impress з деталями кейсів для доповіді
Одне розширення обробляє всі три типи файлів. Пресети забезпечують однакові правила в усьому проекті.
Редагування судових документів
Суди, які публікують рішення, повинні видаляти імена, адреси та інші персональні дані. Розширення має три режими:
- Замінити: Імена стають PERSON_1, PERSON_2 — однакова мітка кожного разу
- Редагувати: Адреси повністю видаляються
- Маскувати: Часткове приховання для дат або номерів справ, де деякий контекст повинен залишитися
Writer зберігає все форматування. Заголовки, колонтитули та нумеровані списки залишаються після будь-яких змін.
Як розгорнути
Один користувач:
- Завантажте
.oxtз anonym.legal/api/download/libreoffice - Двічі клацніть та встановіть
- Перезапустіть LibreOffice
Розгортання командою ІТ:
Поділіться .oxt через мережевий диск, Ansible або SCCM. LibreOffice може встановлювати розширення з командного рядка без підказок користувачу. Команди можуть ділитися пресетами через один акаунт anonym.legal. Це забезпечує однакові правила для кожного користувача в групі.
Таблиця відповідності GDPR
| Правило GDPR | Як воно дотримується |
|---|---|
| Стаття 5(1)(c) — Мінімізація даних | Змінюється лише знайдений PII; весь інший текст залишається незмінним |
| Стаття 25 — Конфіденційність за дизайном | Видалення виконується всередині редактора, а не в окремому інструменті |
| Стаття 32 — Безпека | AES-256-GCM, нульовознаннєва автентифікація, сервери ISO 27001 |
| Recital 26 — Анонімізація | Замінити, Редагувати та Маскувати виводять контент за межі сфери дії GDPR |
| Стаття 4(5) — Псевдонімізація | Режим шифрування дає оборотну псевдонімізацію |
| BDSG Розділ 22 | Виявлення охоплює поля здоров'я, біометрики та етнічного походження |
Початок роботи
- Завантажте розширення — безкоштовно
- Зареєструйтеся на anonym.legal — безкоштовний рівень: 200 токенів на місяць
- Прочитайте повну документацію
Платні плани починаються від 3 EUR на місяць за 1 000 токенів. Доступні також більші обсяги.
Для установ, що обробляють багато запитів одночасно, дивіться Масова обробка GDPR DSAR у масштабі.
Джерела
- Стратегія програмного забезпечення з відкритим кодом Єврокомісії 2020-2023
- Уряд Шлезвіг-Гольштейну — переведення 25 000 ПК на LibreOffice (2024)
- Французька жандармерія — 77 000+ робочих станцій GendBuntu (станом на 2019)
- GDPR Статті 4(5), 5(1)(c), 25, 32, Recital 26
- BDSG Розділ 22 — Федеральний закон Німеччини про захист даних