Công Cụ PII Tự Host Thất Bại Trong Kiểm Toán Tuân Thủ
spaCy 3.4.4 cho kết quả NER khác với spaCy 3.5.1. Công ty dịch vụ tài chính phát hiện 3% tài liệu được ẩn danh hóa khác nhau trong staging vs. production — gây ra phát hiện kiểm toán.
Presidio Bỏ Sót 220+ Thực Thể GDPR
Presidio được cài sẵn ~40 bộ nhận diện thực thể mặc định tập trung vào định danh Mỹ. Các tổ chức châu Âu cần IBAN, Codice Fiscale và nhiều hơn nữa.
Độ Lệch Cấu Hình: Rủi Ro GDPR Ẩn
Nhà phân tích A thay tên bằng bút danh. Nhà phân tích B che đen chúng. Kiểm toán GDPR của bạn tìm thấy cả hai trong cùng một tập dữ liệu. Độ lệch cấu hình — khi nhóm áp dụng các cài đặt khác nhau — là rủi ro tuân thủ thực sự.
Quyền Riêng Tư Đa Khung Với Một Công Cụ
Các nhóm tuân thủ quản lý GDPR, HIPAA và CCPA phải áp dụng các tiêu chuẩn ẩn danh hóa khác nhau tùy thuộc vào ngữ cảnh tài liệu.
Preset Ẩn Danh Chấm Dứt Sự Không Nhất Quán
Khi 8 trợ lý pháp lý độc lập cấu hình ẩn danh hóa PII, sự không nhất quán là không thể tránh khỏi. Kiểm toán viên GDPR tìm kiếm việc áp dụng có hệ thống và nhất quán.
ID quốc gia EU mà công cụ PII của bạn bỏ sót
Steueridentifikationsnummer của Đức, Numéro fiscal của Pháp, Codice Fiscale của Ý, NIF/NIE của Tây Ban Nha — công cụ PII tập trung vào Mỹ dễ dàng phát hiện SSN nhưng bỏ sót hầu hết các định danh EU.
Vượt ra ngoài SSN: Ẩn danh hóa ID nội bộ tổ chức
Mọi tổ chức đều có định danh nội bộ — mã nhân viên, số tài khoản, mã đặt hàng — có thể nhận dạng cá nhân trong ngữ cảnh nhưng bị bỏ sót bởi công cụ PII tiêu chuẩn.
Tuân Thủ GDPR DSAR Ở Quy Mô: 200 Yêu Cầu Mỗi Tháng
DSAR Điều 15 GDPR đang tăng 40-60% mỗi năm. Các tổ chức nhận được hàng trăm yêu cầu mỗi tháng. Che giấu PII hàng loạt cho phép xử lý DSAR nhanh hơn 10 lần.
GDPR cho NGO: Công Cụ Bảo Mật Miễn Phí để Tuân Thủ
Các NGO và tổ chức nhân đạo đối mặt với các nghĩa vụ GDPR tương tự như doanh nghiệp thương mại, nhưng hoạt động với ngân sách công nghệ bằng không.
Gia tăng DSAR: Xử lý hàng loạt cho GDPR
DPC Ireland phạt LinkedIn 310 triệu EUR và Meta 251 triệu EUR năm 2024. Nhận thức về thực thi DPA ngày càng tăng đang thúc đẩy khối lượng DSAR tăng mạnh.
Danh sách kiểm tra nhà cung cấp cho DPO theo GDPR Điều 28
GDPR Điều 35 yêu cầu DPIA cho việc xử lý rủi ro cao. Chứng nhận ISO 27001 giảm thời gian hoàn thành bảng câu hỏi bảo mật 73%.
Ẩn danh hóa hay giả danh hóa: Rủi ro 20 triệu euro
GDPR xử lý dữ liệu ẩn danh hóa và dữ liệu giả danh hóa theo cách hoàn toàn khác nhau. Ẩn danh hóa thực sự loại bỏ hoàn toàn phạm vi GDPR. Giả danh hóa giữ nguyên phạm vi GDPR.
EDPB 2025: Hướng dẫn về giả danh hóa
Hướng dẫn EDPB 01/2025 làm rõ rằng dữ liệu đã giả danh hóa vẫn là dữ liệu cá nhân theo GDPR — chỉ ẩn danh hóa thực sự mới nằm ngoài phạm vi GDPR.
Nghịch lý GDPR: Công cụ ẩn danh hóa của bạn có hợp pháp không?
Tiền phạt 290 triệu euro đối với Uber (Cơ quan Bảo vệ Dữ liệu Hà Lan 2024) là do chuyển dữ liệu tài xế châu Âu sang máy chủ Mỹ. Hầu hết các công cụ ẩn danh hóa có trụ sở tại Mỹ đều xử lý.
Công Cụ Ẩn Danh Hóa Của Bạn Có Vi Phạm GDPR?
Khoản phạt 530 triệu euro của DPC Ireland đối với TikTok vì chuyển dữ liệu người dùng EEA sang Trung Quốc đã tạo ra tiền lệ rõ ràng: sử dụng công cụ ngoài EU để xử lý dữ liệu EU là vi phạm.
Quyền Xóa GDPR: Hành Động EDPB 2025
Khung Thực thi Phối hợp năm 2025 của EDPB đã điều tra việc tuân thủ quyền xóa trên 32 DPA. Chín DPA đã mở điều tra chính thức.
MiCA và GDPR: Phát Hiện PII Ví Crypto
Quy định MiCA của EU coi địa chỉ ví tiền điện tử là định danh tài chính. GDPR áp dụng cho địa chỉ ví liên kết đến cá nhân.
Tuân Thủ PII Toàn Cầu: GDPR, LGPD và DPDP
CPF của Brazil, Aadhaar của Ấn Độ và SSN của Mỹ có định dạng và logic xác thực hoàn toàn khác nhau. LGPD và Đạo luật DPDP của Ấn Độ thêm CPF và Aadhaar vào phạm vi bảo vệ.
ID Nhân Viên Nội Bộ Cũng Là PII
Mọi tổ chức lớn đều có định danh nội bộ độc quyền liên kết hồ sơ đã ẩn danh trở lại với người thật. 34% tiền phạt GDPR liên quan đến biện pháp không đầy đủ.
Khoảng Trống EU: Steuer-ID, NIR, Personnummer
Các công cụ PII thông thường được xây dựng dựa trên định danh Mỹ. Steuer-ID của Đức, NIR của Pháp, Personnummer của Thụy Điển và Fodselsnummer của Na Uy hoàn toàn bị bỏ sót.
PII toàn cầu: SSN, CPF, Aadhaar và nhiều hơn nữa
GDPR áp dụng cho Steuer-ID của Đức, NIR của Pháp, Personnummer của Thụy Điển và hơn 260 loại định danh khác mà hầu hết công cụ chưa từng nghe đến.
Ánh xạ token cho quy trình AI tuân thủ GDPR
Khi tên khách hàng được ẩn danh hóa trước khi xử lý AI, phản hồi của AI chứa các token ẩn danh. Phản hồi cuối cùng phải chứa tên thật — không phải.
GDPR và ChatGPT: Ẩn danh hóa JIT cho hỗ trợ khách hàng
Cơ quan bảo vệ dữ liệu Italy phạt OpenAI 15 triệu euro tháng 12 năm 2024. 63% doanh nghiệp Italy thiếu chính sách sử dụng AI tuân thủ GDPR. Kiểm toán EU 2024 phát hiện 63% bản ghi ChatGPT...
Chủ Quyền Dữ Liệu: Công Cụ PII Đám Mây Thất Bại
Số quốc gia có luật bảo vệ dữ liệu tăng từ 76 lên 120+ trong giai đoạn 2011–2025. SGB V của Đức hạn chế dữ liệu y tế chỉ được xử lý trong các hệ thống do Đức kiểm soát.
KYC Ở Quy Mô Lớn: Chi Phí Dương Tính Giả
Một ngân hàng kỹ thuật số xử lý 5.000 đơn KYC mỗi ngày trên 15 quốc gia EU phát hiện bước quét PII của họ tạo ra tồn đọng 2 ngày.
Một Công Cụ, 45 Quốc Gia: 260+ Loại Dữ Liệu
CPF của Brazil có chữ số kiểm tra. PAN của Ấn Độ gồm 10 ký tự chữ và số. IBAN của EU thay đổi theo từng quốc gia. Các nền tảng thương mại điện tử toàn cầu không thể dùng nhiều công cụ riêng biệt.
Công cụ PII chỉ tiếng Anh: Trách nhiệm pháp lý theo GDPR
Thực thi GDPR áp dụng như nhau cho vi phạm ở tất cả các ngôn ngữ EU. Nếu công cụ PII tập trung vào tiếng Anh của bạn bỏ sót số nhận dạng tiếng Đức, Pháp hoặc Ba Lan, bạn có vấn đề tuân thủ.
Công cụ PII chỉ tiếng Anh: Khoảng trống GDPR
Steuer-ID của Đức (11 chữ số với tổng kiểm tra) có cấu trúc hoàn toàn khác SSN của Mỹ. Số NIR của Pháp có 15 chữ số. PESEL của Ba Lan và Personnummer của Thụy Điển cũng khác biệt.
EU AI Act tháng 8 năm 2026: Ẩn danh dữ liệu huấn luyện để đáp ứng Điều 10
EU AI Act bắt đầu thực thi đầy đủ từ ngày 2 tháng 8 năm 2026. Phạt tới €35 triệu hoặc 7% doanh thu toàn cầu. Điều 10 yêu cầu ẩn danh dữ liệu huấn luyện.
Vi phạm SaaS tăng 300%: cần mã hóa zero-knowledge
Conduent để lộ 25,9 triệu bản ghi. NHS Digital: 9 triệu bệnh nhân. Kẻ tấn công xâm phạm nhà cung cấp SaaS trong 9 phút. Khi nhà cung cấp của bạn trở thành véc-tơ tấn công.
Ẩn danh hóa mã nguồn mở: LibreOffice
Cách các tổ chức khu vực công dùng LibreOffice với extension anonym.legal để ẩn danh hóa tài liệu tuân thủ GDPR.
Phạt TikTok 530 Triệu Euro: Chủ Quyền Dữ Liệu GDPR
Khoản phạt GDPR 530 triệu euro đối với TikTok về việc chuyển dữ liệu EU-Trung Quốc đánh dấu kỷ nguyên mới trong việc thực thi chủ quyền dữ liệu. Với 5,65 tỷ euro tổng tiền phạt GDPR.
Tối Thiểu Hóa Dữ Liệu GDPR: API Thời Gian Thực
GDPR Điều 5(1)(c) yêu cầu chỉ thu thập dữ liệu cần thiết. Tích hợp API thời gian thực ngăn chặn thu thập quá mức tại giai đoạn gửi biểu mẫu — trước khi dữ liệu đến cơ sở dữ liệu.
PII Trong Excel: Ẩn Danh Hóa Hàng Trăm Cột
Excel là một trong những loại tài liệu có mật độ PII cao nhất trong hoạt động kinh doanh. Đây là lý do tại sao phân tích văn bản tiêu chuẩn thất bại với bảng tính và ngữ cảnh cột.
PII Văn Bản Tự Do Trong CSV: Vượt Ra Ngoài Xóa Cột
CSV khảo sát chứa PII không chỉ trong các cột có cấu trúc mà còn trong các câu trả lời văn bản tự do. Xóa cột tiêu chuẩn bỏ lỡ PII vi phạm quy định của GDPR.
GDPR và Tài Liệu Quét Di Sản: OCR + PII
Quyền xóa dữ liệu theo GDPR áp dụng cho dữ liệu cá nhân 'bất kể định dạng.' PDF dạng hình ảnh từ kho lưu trữ giấy không được miễn trừ.
PII Trong Nghiên Cứu: Ảnh Chụp Màn Hình và GDPR
Các bài báo học thuật thường bao gồm DataFrames của pandas và đầu ra R hiển thị hồ sơ bệnh nhân thực tế như các ví dụ phương pháp luận. Đây là lý do tại sao đây là vi phạm GDPR.
Phân Mảnh Công Cụ PII Dẫn Đến Thất Bại Kiểm Tra Tuân Thủ
Bốn công cụ khác nhau cho bốn quy trình làm việc khác nhau có nghĩa là bốn bộ phạm vi thực thể khác nhau và bốn hồ sơ kiểm tra khác nhau.
GDPR, CCPA và PDPA trong Một Công Cụ
Nhân viên EU thuộc GDPR, nhân viên Mỹ xử lý dữ liệu CCPA, nhân viên APAC thuộc PDPA. Ba khuôn khổ, một nhóm phân tán.
Kiểm Toán GDPR Thất Bại: Công Cụ PII Phân Tán
Kiểm toán viên hỏi về kiểm soát phát hiện PII. 'Chúng tôi dùng năm công cụ khác nhau' không phải là câu trả lời họ muốn. Đây là lý do tại sao tính nhất quán đa nền tảng là bắt buộc.
Làm Việc Từ Xa và GDPR: Sự Không Nhất Quán Nền Tảng
Nhóm tại văn phòng sử dụng phần mềm desktop đầy đủ tính năng. Nhân viên từ xa sử dụng ứng dụng web với các cài đặt có thể khác nhau. Tòa án EU cho biết chính sách không đủ.
BfDI Đức: Hướng Dẫn Tuân Thủ DPA
Đức đã nộp 27.829 thông báo vi phạm GDPR vào năm 2024 — nhiều hơn bất kỳ quốc gia thành viên EU nào. Đây là ý nghĩa của trọng tâm thực thi BfDI đối với PII kỹ thuật.
CNIL Pháp: Tuân Thủ Kỹ Thuật GDPR
CNIL đã xử lý 16.433 khiếu nại vào năm 2023 và phạt hơn €150M kể từ năm 2019. Hướng dẫn AI của họ bắt buộc phải có ẩn danh hóa được ghi chép cho dữ liệu đào tạo.
ICO Anh: Sự Khác Biệt GDPR Sau Brexit
ICO phạt LastPass £1,2 triệu vì mã hóa không đủ tiêu chuẩn vào tháng 12 năm 2025. Phán quyết này xác lập rằng mã hóa phía máy khách là yêu cầu pháp lý bắt buộc.
Garante Ý: Hướng Dẫn Tuân Thủ AI và PII
Garante của Ý đã phạt OpenAI €15 triệu vào tháng 12 năm 2024 và tạm thời cấm ChatGPT vào năm 2023. Đây là những gì cơ quan quản lý AI tích cực nhất của EU yêu cầu.
AEPD Tây Ban Nha: Quy Tắc AI và DPA Cho Nhân Viên
AEPD đã ban hành 847 quyết định xử phạt vào năm 2023 — con số cao nhất trong EU — và yêu cầu DPIA cho tất cả các hệ thống AI xử lý dữ liệu cá nhân.
Dutch AP: Phạt Uber €290 Triệu và Chuyển Dữ Liệu Xuyên Biên Giới
Dutch AP đã ban hành mức phạt chuyển dữ liệu cá nhân lớn nhất trong EU — €290 triệu đối với Uber vào năm 2024. Đây là những gì tuân thủ chuyển dữ liệu xuyên biên giới đòi hỏi.
Irish DPC: 80% Mức Phạt GDPR Khổng Lồ Của EU
€530 triệu TikTok, €310 triệu LinkedIn, €251 triệu Meta — tất cả đều từ DPC của Ireland. Đây là lý do Ireland đặt trụ sở Big Tech EU và ý nghĩa thực thi DPC đối với SaaS.
UODO Ba Lan: Nhiều Mức Phạt GDPR Hơn Pháp
UODO của Ba Lan đã xử lý 8.234 khiếu nại vào năm 2023 và ban hành 47 mức phạt. 89% các công cụ PII không phát hiện đúng định danh PESEL của Ba Lan.
IMY Thụy Điển: GDPR Bắc Âu và Hướng Dẫn Ẩn Danh Hóa
IMY của Thụy Điển đã công bố hướng dẫn ẩn danh hóa toàn diện nhất của EU, được trích dẫn bởi 12 cơ quan bảo vệ dữ liệu khác. 79% công dân Thụy Điển thực hiện quyền GDPR hàng năm.
Datatilsynet Đan Mạch: Dữ Liệu Y Tế và GDPR
Cơ quan bảo vệ dữ liệu Đan Mạch xử lý 31 vụ GDPR năm 2024; 14 vụ liên quan đến hệ thống dữ liệu y tế. Số CPR yêu cầu xác thực modulus-11 mà 67% công cụ NLP bỏ qua.
DSB Áo: Schrems và Chuyển Dữ Liệu Quốc Tế
Cơ quan DSB của Áo là cơ quan chủ quản của NOYB (xử lý 422 khiếu nại 2022-2024). Quyết định Google Analytics, rủi ro Schrems III và 78% vụ DSB tập trung vào chuyển dữ liệu.
APD Bỉ: IAB, Lĩnh Vực Tài Chính và NIS2
APD Bỉ đưa ra quyết định IAB Europe quan trọng, ảnh hưởng đến ngành quảng cáo kỹ thuật số trị giá 220 tỷ EUR. 82 quyết định thực thi trong năm 2024.
ÚOOÚ Cộng Hòa Séc: GDPR trong Ngành Sản Xuất
ÚOOÚ Séc ban hành 58 quyết định thực thi năm 2024; ngành công nghiệp và sản xuất chiếm 34% vi phạm. 67% công ty Séc sử dụng công cụ Đức thiếu hỗ trợ tiếng Séc.
ANSPDCP Romania: BPO, GDPR và Rủi Ro CNP
Lĩnh vực BPO của Romania xử lý 2,3 triệu hồ sơ khách hàng EU mỗi ngày. ANSPDCP phạt 1,8 triệu EUR từ 2022-2024. 78% công cụ thiếu khả năng phát hiện CNP Romania đúng cách.
CNPD Bồ Đào Nha: GDPR và LGPD — Cầu Nối cho 215 Triệu Người Nói Tiếng Bồ
CNPD Bồ Đào Nha kết nối GDPR EU và LGPD Brazil cho hơn 215 triệu người nói tiếng Bồ Đào Nha. Phạt 2,5 triệu EUR vì ẩn danh hóa bệnh nhân không đầy đủ.
NAIH Hungary: Quản Trị AI và Quy Tắc DPA
NAIH yêu cầu DPIA cho mọi hệ thống AI xử lý dữ liệu cá nhân. Độ chính xác NER tiếng Hungary đạt 67% — thấp hơn nhiều so với mức trung bình EU là 82%.
HDPA Hy Lạp: GDPR Du Lịch & Hàng Hải
HDPA Hy Lạp ban hành 89 quyết định thực thi trong năm 2024 — tăng 162% so với 34 quyết định năm 2022. Du lịch chiếm 38% tổng số vụ. Mã định danh AFM và AMKA bắt buộc phải được phát hiện.
FTC Mỹ: Thực Thi Bảo Mật AI Theo Điều 5
FTC ban hành 19 hành động thực thi liên quan đến AI trong năm 2024. Mức phạt 875 triệu USD với Amazon Alexa. 25 luật bảo mật tiểu bang đang có hiệu lực. Kiến trúc zero-knowledge trực tiếp giải quyết các ưu tiên của FTC.
CCPA/CPRA 2025: Quyền Riêng Tư AI California
CPPA ban hành hơn 100 triệu USD tiền phạt trong năm 2024. CPRA bảo vệ 40 triệu dân California và áp dụng trên toàn cầu cho hầu hết các doanh nghiệp. 19 danh mục dữ liệu nhạy cảm, yêu cầu thông báo về ra quyết định tự động.
ANPD Brazil: Thực Thi LGPD 2024
ANPD Brazil ban hành những khoản phạt lớn đầu tiên vào năm 2024. LGPD bảo vệ 215 triệu người Brazil — nhiều hơn tổng dân số Đức, Pháp và Anh cộng lại.
DPDPA Ấn Độ 2023: Tác Động Quyền Riêng Tư Toàn Cầu
DPDPA Ấn Độ bảo vệ 1,4 tỷ người và Hội đồng Bảo vệ Dữ liệu bắt đầu hoạt động vào năm 2025. Mức phạt lên đến ₹250 crore (≈27 triệu EUR). Phát hiện Aadhaar cho 1,36 tỷ cư dân.
OPC Canada: Từ PIPEDA Đến Bill C-27
OPC Canada thực thi PIPEDA trong khi Quốc hội xem xét Đạo luật AI và Dữ liệu của Bill C-27. Canada vẫn giữ quyết định đầy đủ GDPR EU đang trong vòng xem xét năm 2026.
PPC Nhật Bản và APPI: Tuân Thủ Dữ Liệu Đào Tạo AI
PPC Nhật Bản thực thi các sửa đổi APPI 2022 áp dụng cho 2,4 triệu doanh nghiệp. Số My Number 12 chữ số yêu cầu xác thực bằng thuật toán Verhoeff.
UK GDPR Sau Brexit: Sự Khác Biệt Kỹ Thuật
Đạo luật DPDI 2025 tạo ra 14 điểm khác biệt so với EU GDPR. Quyết định tương đương EU-UK đang được xem xét lại năm 2026. Phán quyết phạt £1,2 triệu với LastPass xác lập mã hóa là yêu cầu pháp lý.
Phát Hiện PII Tiếng Đức Để Tuân Thủ DSGVO
BfDI ghi nhận 27.829 thông báo vi phạm năm 2024 — kỷ lục mọi thời đại của Đức. 65% doanh nghiệp Đức dùng công cụ không đủ hỗ trợ PII tiếng Đức.
CNIL Pháp: Yêu Cầu Công Cụ PII Của DPA
CNIL xử lý 16.433 khiếu nại năm 2023 (+43%). 63% thông báo CNIL trích dẫn ẩn danh AI không đầy đủ. NIR/số BHXH Pháp bị 78% công cụ chung bỏ sót.
AEPD Tây Ban Nha: DNI, NIE và Mã Định Danh LATAM
AEPD ban hành 847 nghị quyết xử phạt năm 2023 — cao nhất EU theo số lượng. DNI/NIE chỉ được phát hiện với độ chính xác 34% bởi các công cụ chung.
Garante Italy: Tuân Thủ AI & PII
Garante Italy phạt OpenAI €15 triệu vào tháng 12 năm 2024 và tạm thời cấm ChatGPT năm 2023. 63% doanh nghiệp Italy thiếu chính sách quản trị dữ liệu AI.
LGPD Brazil: CPF, CNPJ và Bảo Vệ Dữ Liệu
LGPD bao phủ 215 triệu người Brazil và ANPD bắt đầu thực thi lớn năm 2024. CPF chỉ được phát hiện với độ chính xác 45% bởi các công cụ được đào tạo bằng tiếng Anh.
AP Hà Lan: Phạt €290 triệu & Thực thi GDPR
AP Hà Lan ban hành khoản phạt chuyển dữ liệu lớn nhất EU — €290 triệu đối với Uber. BSN (mã số công dân Hà Lan) yêu cầu xác thực Elfproef mà 56% công cụ bỏ sót.
UODO Ba Lan: PESEL, NIP & RODO
UODO phát hiện 89% công cụ triển khai không phát hiện đúng PESEL của Ba Lan. Ba Lan xử lý 2,3 triệu hồ sơ khách hàng EU mỗi ngày. Xác thực checksum PESEL, NIP.
ANSPDCP Romania: Phát Hiện CNP & Kiểm Tra GDPR
ANSPDCP phát hiện 78% công cụ bỏ sót CNP Romania với xác thực đúng đắn. CNP mã hóa giới tính, ngày sinh và tỉnh sinh — ý nghĩa danh mục đặc biệt theo GDPR.
IMY Thụy Điển: Personnummer & Kiểm Tra Luhn
IMY phát hiện 45% công cụ thông thường bỏ sót personnummer Thụy Điển. Samordningsnummer (dịch chuyển 60) bị hầu hết các triển khai bỏ sót. Tỷ lệ thực hiện quyền GDPR 79% của Thụy Điển.
Đan Mạch CPR: Xác Thực Modulus-11 cho GDPR
67% công cụ NLP bỏ sót xác thực modulus-11 của số CPR Đan Mạch. Datatilsynet ban hành 14 quyết định thực thi y tế năm 2024. Sử dụng thứ cấp dữ liệu sức khỏe.
Rodné Číslo Séc: Mã Hóa Giới Tính và GDPR
Rodné číslo Séc mã hóa giới tính qua mã hóa tháng dịch chuyển 50 — khiến nó trở thành dữ liệu danh mục đặc biệt theo Điều 9 GDPR. 67% công ty Séc sử dụng công cụ của Đức.
NAIH Hungary: TAJ-Szám và Adóazonosító Jel
Độ chính xác NER tiếng Hungary là 67% so với trung bình EU 82% — đánh giá NAIH 2024. Khoảng cách phát hiện TAJ-szám với checksum có trọng số và adóazonosító jel.
HDPA Hy Lạp: Phát hiện AFM & AMKA
Công cụ phổ thông chỉ phát hiện AFM của Hy Lạp với độ chính xác 52%. HDPA ban hành 89 quyết định vào năm 2024 — tăng 162% so với năm 2022. Ngành du lịch và hàng hải đối mặt với rủi ro đặc thù.
Số My Number Nhật Bản: Verhoeff & APPI
63% công cụ phổ thông thất bại trong việc phát hiện My Number trong tài liệu tiếng Nhật. My Number dùng thuật toán Verhoeff — checksum ID quốc gia phức tạp nhất châu Á.
Mã hóa Zero-Knowledge so với Zero-Trust
LastPass cũng đã mã hóa dữ liệu người dùng của họ — và $438 triệu vẫn bị đánh cắp. Đây là sự khác biệt giữa mã hóa phía máy chủ và zero-knowledge thực sự.
Phát hiện PII đa ngôn ngữ cho GDPR
Steuer-ID của Đức, NIR của Pháp và Personnummer của Thụy Điển đều yêu cầu logic phát hiện khác nhau.
€4,7 Tỷ: Các Công Ty Mỹ Chiếm 83% Tiền Phạt GDPR
Các công ty Mỹ đã nhận €4,7 tỷ tiền phạt GDPR — 83% tổng số thực thi. Tìm hiểu lý do tại sao chuyển dữ liệu xuyên biên giới lại rủi ro đến vậy và cách đạt được tuân thủ.
Bắt đầu Bảo vệ Dữ liệu của Bạn Ngày Hôm Nay
285+ loại thực thể, 48 ngôn ngữ, bảo mật cấp doanh nghiệp với giá khởi nghiệp.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.