Những Hiểu Biết Về Quyền Riêng Tư Dữ Liệu

Các bài viết chuyên gia về bảo mật AI, tuân thủ GDPR, bảo vệ dữ liệu y tế và các thực tiễn tốt nhất về ẩn danh PII.

Tất cả Bài viết

Bảo Mật AI

Vibe Coding và rò rỉ PII: Rủi ro bảo mật không ai nói đến

Code do AI tạo ra hiếm khi xử lý PII. 73% ứng dụng vibe-coded xử lý dữ liệu nhạy cảm mà không ẩn danh. Đây là điều lập trình viên cần biết.

March 16, 20267 phút
Công Nghệ Pháp Lý

COPPA tháng 4 năm 2026: Những gì nền tảng EdTech phải làm trước hạn chót

Quy tắc COPPA cập nhật có hiệu lực ngày 22 tháng 4 năm 2026. Reddit bị phạt £14,47 triệu vì lỗi dữ liệu trẻ em. Các nền tảng EdTech đối mặt rủi ro tương tự.

March 16, 20266 phút
Kỹ Thuật

LangChain CVE-2025-68664: PII rò rỉ qua pipeline RAG như thế nào

CVSS 9,3. Hàm serialization của LangChain phơi lộ biến môi trường và secret cho LLM do kẻ tấn công kiểm soát. Cách phát hiện và khắc phục rò rỉ PII.

March 16, 20268 phút
Bảo Mật AI

Bảo mật MCP Server 2026: 8.000 bị phơi lộ, 492 không có xác thực

Hơn 8.000 máy chủ Model Context Protocol bị phơi lộ công khai. 492 không có xác thực. 36,7% dễ bị tấn công SSRF. Bảo vệ PII trong công cụ MCP của bạn.

March 16, 20267 phút
GDPR & Tuân Thủ

EU AI Act tháng 8 năm 2026: Ẩn danh dữ liệu huấn luyện để đáp ứng Điều 10

EU AI Act bắt đầu thực thi đầy đủ từ ngày 2 tháng 8 năm 2026. Phạt tới €35 triệu hoặc 7% doanh thu toàn cầu. Điều 10 yêu cầu ẩn danh dữ liệu huấn luyện.

March 16, 20269 phút
Công Nghệ Pháp Lý

Ẩn danh hóa vĩnh viễn: rủi ro tiêu hủy chứng cứ

34,8% đầu vào gửi đến ChatGPT chứa dữ liệu nhạy cảm (Cyberhaven). Giải pháp — ẩn danh hóa vĩnh viễn — tạo ra rủi ro pháp lý độc lập: tiêu hủy chứng cứ. Điều 4(5) GDPR và Rule 37(e) yêu cầu khả năng đảo ngược.

March 15, 202610 phút
Công Nghệ Pháp Lý

Hóa đơn biên tập 80.000 USD: tiện ích bổ sung Word

Ở mức 200-400 USD/giờ, một sản xuất 10.000 tài liệu tốn từ 26.000 đến 80.000 USD giờ làm việc của luật sư (RAND). Bloomberg Law 2024 phát hiện tự động hóa giảm đáng kể thời gian đó.

March 14, 20269 phút
Bảo Mật AI

Browser DLP: So sánh Chặn và Ẩn danh hóa năm 2026

Hai cách tiếp cận Browser DLP: chặn ngăn việc gửi PII đến các công cụ AI; ẩn danh hóa biến đổi dữ liệu trước khi gửi. Một so sánh khách quan.

March 14, 202610 phút
Bảo Mật AI

Samsung để lộ mã nguồn trên ChatGPT ba lần

Tháng 4 năm 2023, ba đội kỹ sư khác nhau của Samsung đã dán mã độc quyền và dữ liệu bí mật vào ChatGPT. Mỗi sự cố làm lộ ra một lỗ hổng khác nhau.

March 13, 20269 phút
Công Nghệ Pháp Lý

Chế tài trong e-discovery: biên tập bằng AI chưa đủ

Trong vụ Athletics Investment Group v. Schnitzer Steel (2024), biên tập không đúng dẫn đến chế tài tố tụng. Với các công cụ AI chỉ đạt độ chính xác 22,7%, các đội pháp lý đối mặt với trách nhiệm thực sự.

March 12, 202610 phút
GDPR & Tuân Thủ

Vi phạm SaaS tăng 300%: cần mã hóa zero-knowledge

Conduent để lộ 25,9 triệu bản ghi. NHS Digital: 9 triệu bệnh nhân. Kẻ tấn công xâm phạm nhà cung cấp SaaS trong 9 phút. Khi nhà cung cấp của bạn trở thành véc-tơ tấn công.

March 11, 20269 phút
Chăm Sóc Sức Khỏe

HIPAA Trên Đám Mây: Kiến Trúc Zero-Knowledge Cho PHI

Thỏa thuận Đối Tác Kinh Doanh không ngăn được vi phạm HIPAA khi nhà cung cấp AI đám mây xử lý PHI dưới dạng văn bản thuần. Đây là điều kiến trúc zero-knowledge thực sự thay đổi.

March 10, 20269 phút
Kỹ Thuật

Extension Ẩn danh hóa PII cho LibreOffice

Hướng dẫn từng bước để ẩn danh hóa PII trong tài liệu LibreOffice bằng extension anonym.legal.

March 10, 202610 phút
Kỹ Thuật

LibreOffice so với Office: Xóa dữ liệu PII

So sánh chi tiết khả năng ẩn danh hóa PII trong LibreOffice (extension anonym.legal) so với Microsoft Office (Office Add-in).

March 10, 20268 phút
GDPR & Tuân Thủ

Ẩn danh hóa mã nguồn mở: LibreOffice

Cách các tổ chức khu vực công dùng LibreOffice với extension anonym.legal để ẩn danh hóa tài liệu tuân thủ GDPR.

March 10, 20269 phút
Công Nghệ Pháp Lý

Ẩn danh PII đa nền tảng: Office và LibreOffice

Cách các tổ chức sử dụng kết hợp Microsoft Office và LibreOffice duy trì tính nhất quán trong ẩn danh PII với anonym.legal.

March 10, 20267 phút
Bảo Mật AI

Lệnh Cấm AI Doanh Nghiệp: Năng Suất Vs. Rủi Ro

27,4% nội dung chatbot AI doanh nghiệp chứa dữ liệu nhạy cảm — tăng 156% so với năm trước. Tuy nhiên 71,6% lượng truy cập AI doanh nghiệp đang vượt qua các kiểm soát DLP của công ty.

March 9, 20269 phút
Bảo Mật AI

Tiện Ích Mở Rộng Chrome An Toàn Cho Quyền Riêng Tư AI Năm 2026

Tháng 1 năm 2026, hai tiện ích Chrome độc hại với hơn 900.000 người dùng bị phát hiện đánh cắp cuộc trò chuyện ChatGPT và DeepSeek mỗi 30 phút.

March 8, 20268 phút
Bảo Mật AI

Browser DLP cho ChatGPT, Claude và Gemini

DLP doanh nghiệp truyền thống được xây dựng cho truyền tệp và email, không phải chatbot AI. Hướng dẫn này đề cập đến ngăn chặn mất dữ liệu gốc trình duyệt cho ChatGPT.

March 8, 202612 phút
Chăm Sóc Sức Khỏe

Khi CISO Y Tế Từ Chối Xử Lý PHI Trên Đám Mây

725 vụ vi phạm dữ liệu y tế năm 2024 ảnh hưởng đến 275 triệu hồ sơ. Với chi phí vi phạm trung bình 10,22 triệu USD - cao nhất trong mọi ngành - các CISO y tế đang từ chối các công cụ đám mây xử lý PHI.

March 7, 20269 phút
GDPR & Tuân Thủ

Phạt TikTok 530 Triệu Euro: Chủ Quyền Dữ Liệu GDPR

Khoản phạt GDPR 530 triệu euro đối với TikTok về việc chuyển dữ liệu EU-Trung Quốc đánh dấu kỷ nguyên mới trong việc thực thi chủ quyền dữ liệu. Với 5,65 tỷ euro tổng tiền phạt GDPR.

March 6, 20269 phút
Chăm Sóc Sức Khỏe

HHS 2025: Ghi Chú Lâm Sàng AI Cần Phòng Ngừa PHI

Hệ thống ghi chép AI có thể vô tình đưa PHI của Bệnh nhân A vào hồ sơ của Bệnh nhân B. Đây là lý do tại sao phát hiện PHI thời gian thực trước khi lưu vào EHR là biện pháp kiểm soát quan trọng.

March 6, 20269 phút
Kỹ Thuật

Tại Sao Phát Hiện PII Nhị Phân Thất Bại Với Tuân Thủ

Cờ phát hiện/không phát hiện không đủ cho ngữ cảnh tuân thủ đòi hỏi phán đoán của con người. Chấm điểm tin cậy biến đổi ẩn danh hóa PII từ đoán mò thành kiểm soát tuân thủ có thể kiểm toán.

March 6, 20268 phút
GDPR & Tuân Thủ

Tối Thiểu Hóa Dữ Liệu GDPR: API Thời Gian Thực

GDPR Điều 5(1)(c) yêu cầu chỉ thu thập dữ liệu cần thiết. Tích hợp API thời gian thực ngăn chặn thu thập quá mức tại giai đoạn gửi biểu mẫu — trước khi dữ liệu đến cơ sở dữ liệu.

March 6, 20267 phút

Bắt đầu Bảo vệ Dữ liệu của Bạn Ngày Hôm Nay

267+ loại thực thể, 48 ngôn ngữ, bảo mật cấp doanh nghiệp với giá khởi nghiệp.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.