Những Hiểu Biết Về Quyền Riêng Tư Dữ Liệu
Các bài viết chuyên gia về bảo mật AI, tuân thủ GDPR, bảo vệ dữ liệu y tế và các thực tiễn tốt nhất về ẩn danh PII.
Tất cả Bài viết
Tuân Thủ PII Toàn Cầu: GDPR, LGPD và DPDP
CPF của Brazil, Aadhaar của Ấn Độ và SSN của Mỹ có định dạng và logic xác thực hoàn toàn khác nhau. LGPD và Đạo luật DPDP của Ấn Độ thêm CPF và Aadhaar vào phạm vi bảo vệ.
ID Nhân Viên Nội Bộ Cũng Là PII
Mọi tổ chức lớn đều có định danh nội bộ độc quyền liên kết hồ sơ đã ẩn danh trở lại với người thật. 34% tiền phạt GDPR liên quan đến biện pháp không đầy đủ.
Phát Hiện MRN Tùy Chỉnh Không Cần Code cho HIPAA
Số Hồ Sơ Bệnh Nhân (MRN) mang tính đặc thù theo từng bệnh viện — mỗi hệ thống chăm sóc sức khỏe sử dụng định dạng khác nhau. HIPAA Safe Harbor yêu cầu loại bỏ MRN.
Khoảng Trống EU: Steuer-ID, NIR, Personnummer
Các công cụ PII thông thường được xây dựng dựa trên định danh Mỹ. Steuer-ID của Đức, NIR của Pháp, Personnummer của Thụy Điển và Fodselsnummer của Na Uy hoàn toàn bị bỏ sót.
18 định danh HIPAA mà công cụ của bạn bỏ lỡ
HIPAA liệt kê 18 định danh PHI. Hầu hết công cụ ẩn danh hóa chỉ phát hiện khoảng 6 trong số đó. Số Hồ Sơ Y Tế thay đổi theo từng cơ sở mà không có định dạng tiêu chuẩn Mỹ nào.
PII toàn cầu: SSN, CPF, Aadhaar và nhiều hơn nữa
GDPR áp dụng cho Steuer-ID của Đức, NIR của Pháp, Personnummer của Thụy Điển và hơn 267 loại định danh khác mà hầu hết công cụ chưa từng nghe đến.
Mã hóa có thể đảo ngược cho giao thức tái liên lạc nghiên cứu
Bạn không thể liên lạc với Patient_001 cho một lần thăm khám tiếp theo. Hội đồng IRB hiện yêu cầu các giao thức tái nhận dạng được ghi lại — chứng minh bạn CÓ THỂ tái nhận dạng khi được phép.
Ánh xạ token cho quy trình AI tuân thủ GDPR
Khi tên khách hàng được ẩn danh hóa trước khi xử lý AI, phản hồi của AI chứa các token ẩn danh. Phản hồi cuối cùng phải chứa tên thật — không phải.
Khảo sát nhân sự ẩn danh với PII có thể đảo ngược
Khảo sát ẩn danh khuyến khích báo cáo trung thực về quấy rối và vi phạm đạo đức. Khi xuất hiện cáo buộc nghiêm trọng, HR cần điều tra — nhưng.
Mã hóa có thể đảo ngược cho kiểm toán tài chính
Phán quyết SDNY tháng 2 năm 2026 cho rằng tài liệu được xử lý bởi AI mất đặc quyền luật sư-khách hàng nếu không được ẩn danh hóa trước khi xử lý.
Mã hóa có thể đảo ngược cho quá trình khám phá pháp lý
Bạn đã biên tập tài liệu. Thẩm phán yêu cầu bạn cung cấp bản gốc. Bây giờ phải làm thế nào? Tiền phạt GDPR đạt 1,2 tỷ EUR năm 2024 — mức kỷ lục.
Khử nhận dạng có thể đảo ngược trong nghiên cứu lâm sàng
Khi một nghiên cứu phát hiện rủi ro biomarker bất ngờ ở 47 trong số 5.000 người tham gia, nhà nghiên cứu cần liên hệ lại với bệnh nhân thực. Chỉ 23% công cụ ẩn danh hóa cung cấp...
ChatGPT tuân thủ HIPAA với bảo vệ trình duyệt
77% nhân viên chia sẻ thông tin công việc nhạy cảm với công cụ AI ít nhất hàng tuần. Chặn PHI theo thời gian thực trên trình duyệt giảm sự cố rò rỉ xuống 94%.
Công cụ AI bảo mật của bạn có đang đánh cắp dữ liệu không?
67% tiện ích mở rộng Chrome AI thu thập dữ liệu người dùng. Sự cố tháng 12 năm 2025 khiến 900.000 người dùng bị xâm phạm bởi tiện ích mở rộng được quảng cáo là công cụ bảo vệ quyền riêng tư.
3,8 lần vô tình lộ PII mỗi ngày trong nhóm hỗ trợ
Mỗi nhân viên hỗ trợ dùng ChatGPT trung bình dán dữ liệu nhạy cảm 3,8 lần mỗi ngày. Với nhóm 100 người, đó là 380 sự cố lộ PII vi phạm GDPR hàng ngày.
GDPR và ChatGPT: Ẩn danh hóa JIT cho hỗ trợ khách hàng
Cơ quan bảo vệ dữ liệu Italy phạt OpenAI 15 triệu euro tháng 12 năm 2024. 63% doanh nghiệp Italy thiếu chính sách sử dụng AI tuân thủ GDPR. Kiểm toán EU 2024 phát hiện 63% bản ghi ChatGPT...
Sau sự cố tiện ích mở rộng với 900.000 người dùng
Tháng 1 năm 2026, hai tiện ích mở rộng Chrome độc hại được cài bởi hơn 900.000 người dùng đã rò rỉ toàn bộ lịch sử cuộc trò chuyện ChatGPT và DeepSeek mỗi 30 phút.
Tại Sao Chính Sách Thất Bại Trong Ngăn Rò Rỉ PII qua ChatGPT
77% người dùng AI doanh nghiệp sao chép-dán dữ liệu vào các truy vấn chatbot. Gần 40% file tải lên chứa dữ liệu PII hoặc PCI. Bản cập nhật Quy tắc Bảo mật HIPAA được đề xuất.
Chủ Quyền Dữ Liệu: Công Cụ PII Đám Mây Thất Bại
Số quốc gia có luật bảo vệ dữ liệu tăng từ 76 lên 120+ trong giai đoạn 2011–2025. SGB V của Đức hạn chế dữ liệu y tế chỉ được xử lý trong các hệ thống do Đức kiểm soát.
Bảo Mật Cách Ly Mạng: Ẩn Danh Hóa Ngoại Tuyến
Môi trường FedRAMP và ITAR có một điểm chung — đám mây không phải là lựa chọn. Giả danh hóa có thể đảo ngược theo Điều 4(5) GDPR.
Sàn Giao Dịch: Ẩn Danh Hóa Ngoại Tuyến
Sàn giao dịch không thể sử dụng SaaS đám mây cho các nộp hồ sơ tuân thủ. Ý kiến Chính thức ABA 512 yêu cầu ngăn chặn tiết lộ vô ý trong khám phá điện tử.
Xử Lý Hàng Loạt 50.000 Ghi Chú Lâm Sàng Cục Bộ
Phán quyết của SDNY tháng 2 năm 2026 cho thấy tài liệu được AI xử lý mất đặc quyền luật sư-khách hàng nếu không được ẩn danh hóa trước khi xử lý.
Ẩn Danh Hóa Bảng Tính cho GDPR và CCPA
Công thức Excel tham chiếu các ô chứa tên khách hàng. Bảng tổng hợp lưu trữ dữ liệu nhạy cảm trong bộ nhớ đệm. Môi trường cách ly mạng được yêu cầu với 67% cơ quan chính phủ.
Tồn Đọng FOIA: Tự Động Hóa Biên Tập Tài Liệu Chính Phủ
Yêu cầu FOIA của Mỹ đạt 1,5 triệu trong năm tài chính 2024 — tăng 25%. Hồ sơ tồn đọng tăng 33% lên 267.056 yêu cầu đang chờ xử lý. Chính phủ chi $723 triệu để xử lý.
Bắt đầu Bảo vệ Dữ liệu của Bạn Ngày Hôm Nay
267+ loại thực thể, 48 ngôn ngữ, bảo mật cấp doanh nghiệp với giá khởi nghiệp.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.