Những Hiểu Biết Về Quyền Riêng Tư Dữ Liệu
Các bài viết chuyên gia về bảo mật AI, tuân thủ GDPR, bảo vệ dữ liệu y tế và các thực tiễn tốt nhất về ẩn danh PII.
Tất cả Bài viết
Vibe Coding và rò rỉ PII: Rủi ro bảo mật không ai nói đến
Code do AI tạo ra hiếm khi xử lý PII. 73% ứng dụng vibe-coded xử lý dữ liệu nhạy cảm mà không ẩn danh. Đây là điều lập trình viên cần biết.
COPPA tháng 4 năm 2026: Những gì nền tảng EdTech phải làm trước hạn chót
Quy tắc COPPA cập nhật có hiệu lực ngày 22 tháng 4 năm 2026. Reddit bị phạt £14,47 triệu vì lỗi dữ liệu trẻ em. Các nền tảng EdTech đối mặt rủi ro tương tự.
LangChain CVE-2025-68664: PII rò rỉ qua pipeline RAG như thế nào
CVSS 9,3. Hàm serialization của LangChain phơi lộ biến môi trường và secret cho LLM do kẻ tấn công kiểm soát. Cách phát hiện và khắc phục rò rỉ PII.
Bảo mật MCP Server 2026: 8.000 bị phơi lộ, 492 không có xác thực
Hơn 8.000 máy chủ Model Context Protocol bị phơi lộ công khai. 492 không có xác thực. 36,7% dễ bị tấn công SSRF. Bảo vệ PII trong công cụ MCP của bạn.
EU AI Act tháng 8 năm 2026: Ẩn danh dữ liệu huấn luyện để đáp ứng Điều 10
EU AI Act bắt đầu thực thi đầy đủ từ ngày 2 tháng 8 năm 2026. Phạt tới €35 triệu hoặc 7% doanh thu toàn cầu. Điều 10 yêu cầu ẩn danh dữ liệu huấn luyện.
Ẩn danh hóa vĩnh viễn: rủi ro tiêu hủy chứng cứ
34,8% đầu vào gửi đến ChatGPT chứa dữ liệu nhạy cảm (Cyberhaven). Giải pháp — ẩn danh hóa vĩnh viễn — tạo ra rủi ro pháp lý độc lập: tiêu hủy chứng cứ. Điều 4(5) GDPR và Rule 37(e) yêu cầu khả năng đảo ngược.
Hóa đơn biên tập 80.000 USD: tiện ích bổ sung Word
Ở mức 200-400 USD/giờ, một sản xuất 10.000 tài liệu tốn từ 26.000 đến 80.000 USD giờ làm việc của luật sư (RAND). Bloomberg Law 2024 phát hiện tự động hóa giảm đáng kể thời gian đó.
Browser DLP: So sánh Chặn và Ẩn danh hóa năm 2026
Hai cách tiếp cận Browser DLP: chặn ngăn việc gửi PII đến các công cụ AI; ẩn danh hóa biến đổi dữ liệu trước khi gửi. Một so sánh khách quan.
Samsung để lộ mã nguồn trên ChatGPT ba lần
Tháng 4 năm 2023, ba đội kỹ sư khác nhau của Samsung đã dán mã độc quyền và dữ liệu bí mật vào ChatGPT. Mỗi sự cố làm lộ ra một lỗ hổng khác nhau.
Chế tài trong e-discovery: biên tập bằng AI chưa đủ
Trong vụ Athletics Investment Group v. Schnitzer Steel (2024), biên tập không đúng dẫn đến chế tài tố tụng. Với các công cụ AI chỉ đạt độ chính xác 22,7%, các đội pháp lý đối mặt với trách nhiệm thực sự.
Vi phạm SaaS tăng 300%: cần mã hóa zero-knowledge
Conduent để lộ 25,9 triệu bản ghi. NHS Digital: 9 triệu bệnh nhân. Kẻ tấn công xâm phạm nhà cung cấp SaaS trong 9 phút. Khi nhà cung cấp của bạn trở thành véc-tơ tấn công.
HIPAA Trên Đám Mây: Kiến Trúc Zero-Knowledge Cho PHI
Thỏa thuận Đối Tác Kinh Doanh không ngăn được vi phạm HIPAA khi nhà cung cấp AI đám mây xử lý PHI dưới dạng văn bản thuần. Đây là điều kiến trúc zero-knowledge thực sự thay đổi.
Extension Ẩn danh hóa PII cho LibreOffice
Hướng dẫn từng bước để ẩn danh hóa PII trong tài liệu LibreOffice bằng extension anonym.legal.
LibreOffice so với Office: Xóa dữ liệu PII
So sánh chi tiết khả năng ẩn danh hóa PII trong LibreOffice (extension anonym.legal) so với Microsoft Office (Office Add-in).
Ẩn danh hóa mã nguồn mở: LibreOffice
Cách các tổ chức khu vực công dùng LibreOffice với extension anonym.legal để ẩn danh hóa tài liệu tuân thủ GDPR.
Ẩn danh PII đa nền tảng: Office và LibreOffice
Cách các tổ chức sử dụng kết hợp Microsoft Office và LibreOffice duy trì tính nhất quán trong ẩn danh PII với anonym.legal.
Lệnh Cấm AI Doanh Nghiệp: Năng Suất Vs. Rủi Ro
27,4% nội dung chatbot AI doanh nghiệp chứa dữ liệu nhạy cảm — tăng 156% so với năm trước. Tuy nhiên 71,6% lượng truy cập AI doanh nghiệp đang vượt qua các kiểm soát DLP của công ty.
Tiện Ích Mở Rộng Chrome An Toàn Cho Quyền Riêng Tư AI Năm 2026
Tháng 1 năm 2026, hai tiện ích Chrome độc hại với hơn 900.000 người dùng bị phát hiện đánh cắp cuộc trò chuyện ChatGPT và DeepSeek mỗi 30 phút.
Browser DLP cho ChatGPT, Claude và Gemini
DLP doanh nghiệp truyền thống được xây dựng cho truyền tệp và email, không phải chatbot AI. Hướng dẫn này đề cập đến ngăn chặn mất dữ liệu gốc trình duyệt cho ChatGPT.
Khi CISO Y Tế Từ Chối Xử Lý PHI Trên Đám Mây
725 vụ vi phạm dữ liệu y tế năm 2024 ảnh hưởng đến 275 triệu hồ sơ. Với chi phí vi phạm trung bình 10,22 triệu USD - cao nhất trong mọi ngành - các CISO y tế đang từ chối các công cụ đám mây xử lý PHI.
Phạt TikTok 530 Triệu Euro: Chủ Quyền Dữ Liệu GDPR
Khoản phạt GDPR 530 triệu euro đối với TikTok về việc chuyển dữ liệu EU-Trung Quốc đánh dấu kỷ nguyên mới trong việc thực thi chủ quyền dữ liệu. Với 5,65 tỷ euro tổng tiền phạt GDPR.
HHS 2025: Ghi Chú Lâm Sàng AI Cần Phòng Ngừa PHI
Hệ thống ghi chép AI có thể vô tình đưa PHI của Bệnh nhân A vào hồ sơ của Bệnh nhân B. Đây là lý do tại sao phát hiện PHI thời gian thực trước khi lưu vào EHR là biện pháp kiểm soát quan trọng.
Tại Sao Phát Hiện PII Nhị Phân Thất Bại Với Tuân Thủ
Cờ phát hiện/không phát hiện không đủ cho ngữ cảnh tuân thủ đòi hỏi phán đoán của con người. Chấm điểm tin cậy biến đổi ẩn danh hóa PII từ đoán mò thành kiểm soát tuân thủ có thể kiểm toán.
Tối Thiểu Hóa Dữ Liệu GDPR: API Thời Gian Thực
GDPR Điều 5(1)(c) yêu cầu chỉ thu thập dữ liệu cần thiết. Tích hợp API thời gian thực ngăn chặn thu thập quá mức tại giai đoạn gửi biểu mẫu — trước khi dữ liệu đến cơ sở dữ liệu.
Bắt đầu Bảo vệ Dữ liệu của Bạn Ngày Hôm Nay
267+ loại thực thể, 48 ngôn ngữ, bảo mật cấp doanh nghiệp với giá khởi nghiệp.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.