Vấn đề với môi trường văn phòng hỗn hợp
Hầu hết các tổ chức không chỉ sử dụng một bộ phần mềm văn phòng duy nhất. Phòng pháp lý thường dùng Microsoft Word. Kỹ sư làm việc trên Linux ưa chuộng LibreOffice. Các thương vụ mua bán sáp nhập mang lại nhiều nhóm với phần mềm khác nhau. Các nhà thầu chính phủ nhận tài liệu ở cả định dạng ODF lẫn OOXML.
Sự pha trộn này tạo ra rủi ro PII. Một công cụ phát hiện tên trong Word, nhưng công cụ khác lại bỏ sót trong Writer. Ngưỡng tin cậy khác nhau. Định dạng đầu ra không thống nhất.
Sự không nhất quán này là rủi ro tuân thủ. Điều 32 GDPR yêu cầu "các biện pháp kỹ thuật phù hợp" để bảo vệ dữ liệu. Nếu hai bộ phần mềm cho kết quả khác nhau trên cùng một tài liệu, biện pháp đó không đáp ứng tiêu chuẩn nhất quán.
Một công cụ, hai bộ phần mềm
anonym.legal cung cấp tiện ích mở rộng chuyên dụng cho cả hai hệ sinh thái:
- Office Add-in — cho Microsoft Word, Excel và PowerPoint
- LibreOffice Extension — cho Writer, Calc và Impress
Cả hai đều kết nối với cùng một backend, dùng chung:
- Hơn 285 loại thực thể
- Phát hiện kết hợp (regex + spaCy NLP)
- 48 ngôn ngữ
- 5 phương pháp ẩn danh
- Chấm điểm tin cậy (regex: 1,0; NLP: 0,85+)
Xử lý cùng một văn bản trong Word hay Writer — kết quả hoàn toàn giống nhau.
Preset dùng chung loại bỏ sự sai lệch cấu hình
Sai lệch cấu hình là rủi ro tuân thủ âm thầm trong môi trường hỗn hợp. Nhóm A cài Word phát hiện 12 loại thực thể bằng phương pháp Thay thế. Nhóm B cài LibreOffice phát hiện 8 loại bằng phương pháp Che giấu. Cùng một tài liệu nhưng cho kết quả khác nhau.
Tính năng đồng bộ preset của anonym.legal giải quyết vấn đề này:
- Tạo một preset trên bất kỳ nền tảng nào — ứng dụng web, Desktop App, Office Add-in hoặc LibreOffice Extension
- Preset được đồng bộ đến tất cả nền tảng trong vòng 5 phút
- Mọi thành viên đều áp dụng cùng cài đặt, bất kể dùng bộ phần mềm nào
Một preset lưu trữ: loại thực thể cần phát hiện, phương pháp ẩn danh cho từng loại, ngưỡng tin cậy và các định nghĩa thực thể tùy chỉnh.
Khả năng di chuyển khóa mã hóa
Với các nhóm dùng phương pháp mã hóa (AES-256-GCM), khóa mã hóa phải có mặt trên tất cả nền tảng để có thể hoàn tác ẩn danh và khôi phục văn bản gốc. Một tài liệu được mã hóa trong Word phải giải mã được trong ứng dụng web hoặc LibreOffice Extension.
anonym.legal xử lý điều này bằng đồng bộ khóa bọc ZK:
- Khóa mã hóa được bọc bằng XChaCha20-Poly1305 sử dụng khóa dẫn xuất từ mật khẩu của bạn
- Khóa đã bọc được đồng bộ lên máy chủ
- Mật khẩu của bạn không bao giờ rời khỏi thiết bị
- Ngay cả khi máy chủ bị xâm phạm hoàn toàn, khóa mã hóa vẫn an toàn
Quy trình thực tế: Công ty luật với môi trường hỗn hợp
Một công ty luật vừa xử lý tài liệu từ nhiều nguồn:
Các loại tài liệu:
- Hợp đồng khách hàng định dạng Word (.docx)
- Hồ sơ tòa án dạng PDF, chuyển đổi thành văn bản
- Ghi chú nội bộ dùng LibreOffice Writer (.odt) từ máy trạm Linux
- Bảng tính Excel (.xlsx) và Calc (.ods)
Quy trình ẩn danh:
- Đối tác cấp cao tạo preset "Biên tập Hồ sơ Khách hàng" — thay thế tên, che giấu ngày tháng, che giấu số SSN, mã hóa địa chỉ email
- Preset đồng bộ đến tất cả nền tảng
- Cộng sự A mở hợp đồng Word, áp dụng preset qua Office Add-in
- Cộng sự B mở ghi chú Writer, áp dụng cùng preset qua LibreOffice Extension
- Trợ lý pháp lý xử lý bảng tính Calc với cùng preset
- Tất cả ba người đều dùng cùng cấu hình phát hiện và ẩn danh
Để chứng minh tuân thủ GDPR trong kiểm toán, công ty có thể trình bày:
- Cùng một preset được áp dụng trên tất cả loại tài liệu
- Phát hiện thực thể nhất quán bất kể định dạng
- Cùng phương pháp ẩn danh được áp dụng xuyên suốt
- Khóa mã hóa được quản lý với bảo mật zero-knowledge
Triển khai doanh nghiệp
| Yếu tố | Office Add-in | LibreOffice Extension |
|---|---|---|
| Triển khai | Trung tâm quản trị Microsoft 365 | Phân phối file .oxt |
| Cập nhật | Tự động qua manifest | Thay thế .oxt thủ công |
| Quản lý người dùng | Tích hợp Azure AD | Tài khoản anonym.legal |
| Nền tảng | Windows, Mac, Web, iPad | Windows, macOS, Linux |
| Cấp phép | Yêu cầu Microsoft 365 | Miễn phí (LibreOffice) |
Với môi trường hỗn hợp, hãy triển khai cả hai: Office Add-in cho máy trạm Microsoft 365, LibreOffice Extension cho máy trạm Linux. Preset và khóa mã hóa dùng chung đảm bảo hành vi nhất quán trên cả hai.
Tính nhất quán về quy định
Cơ quan quản lý không chấp nhận "chúng tôi dùng công cụ khác nhau" là lý do cho sự không nhất quán trong ẩn danh. Nếu phản hồi DSAR che giấu tên trong file Word nhưng bỏ sót trong file LibreOffice của cùng tài liệu, đó là lỗi tuân thủ.
Sử dụng cùng một công cụ phát hiện trên tất cả loại tài liệu loại bỏ rủi ro này. Thuật toán phát hiện thực thể không thay đổi tùy theo ứng dụng khách — nó chạy phía máy chủ, nhất quán, cho mọi yêu cầu. Xem trang bảo mật và tuân thủ và tài liệu tuân thủ pháp lý để biết chi tiết.
Bắt đầu
- Tải LibreOffice Extension — cho Writer, Calc, Impress
- Cài Office Add-in — cho Word, Excel, PowerPoint
- Tạo preset trong ứng dụng web — tự động đồng bộ đến cả hai nền tảng
Một tài khoản. Một preset. Một kết quả.
Nguồn
- Điều 32 GDPR — các biện pháp kỹ thuật phù hợp để bảo vệ dữ liệu nhất quán
- Tài liệu đồng bộ đa thiết bị của anonym.legal — khả năng di chuyển preset và khóa mã hóa (/docs/libreoffice)
- Kiểm thử phát hiện PII của anonym.legal — độ chính xác 95,5%, nhất quán trên tất cả nền tảng