Những Hiểu Biết Về Quyền Riêng Tư Dữ Liệu
Các bài viết chuyên gia về bảo mật AI, tuân thủ GDPR, bảo vệ dữ liệu y tế và các thực tiễn tốt nhất về ẩn danh PII.
Tất cả Bài viết
Garante Italy: Tuân Thủ AI & PII
Garante Italy phạt OpenAI €15 triệu vào tháng 12 năm 2024 và tạm thời cấm ChatGPT năm 2023. 63% doanh nghiệp Italy thiếu chính sách quản trị dữ liệu AI.
LGPD Brazil: CPF, CNPJ và Bảo Vệ Dữ Liệu
LGPD bao phủ 215 triệu người Brazil và ANPD bắt đầu thực thi lớn năm 2024. CPF chỉ được phát hiện với độ chính xác 45% bởi các công cụ được đào tạo bằng tiếng Anh.
AP Hà Lan: Phạt €290 triệu & Thực thi GDPR
AP Hà Lan ban hành khoản phạt chuyển dữ liệu lớn nhất EU — €290 triệu đối với Uber. BSN (mã số công dân Hà Lan) yêu cầu xác thực Elfproef mà 56% công cụ bỏ sót.
UODO Ba Lan: PESEL, NIP & RODO
UODO phát hiện 89% công cụ triển khai không phát hiện đúng PESEL của Ba Lan. Ba Lan xử lý 2,3 triệu hồ sơ khách hàng EU mỗi ngày. Xác thực checksum PESEL, NIP.
ANSPDCP Romania: Phát Hiện CNP & Kiểm Tra GDPR
ANSPDCP phát hiện 78% công cụ bỏ sót CNP Romania với xác thực đúng đắn. CNP mã hóa giới tính, ngày sinh và tỉnh sinh — ý nghĩa danh mục đặc biệt theo GDPR.
IMY Thụy Điển: Personnummer & Kiểm Tra Luhn
IMY phát hiện 45% công cụ thông thường bỏ sót personnummer Thụy Điển. Samordningsnummer (dịch chuyển 60) bị hầu hết các triển khai bỏ sót. Tỷ lệ thực hiện quyền GDPR 79% của Thụy Điển.
Đan Mạch CPR: Xác Thực Modulus-11 cho GDPR
67% công cụ NLP bỏ sót xác thực modulus-11 của số CPR Đan Mạch. Datatilsynet ban hành 14 quyết định thực thi y tế năm 2024. Sử dụng thứ cấp dữ liệu sức khỏe.
Rodné Číslo Séc: Mã Hóa Giới Tính và GDPR
Rodné číslo Séc mã hóa giới tính qua mã hóa tháng dịch chuyển 50 — khiến nó trở thành dữ liệu danh mục đặc biệt theo Điều 9 GDPR. 67% công ty Séc sử dụng công cụ của Đức.
NAIH Hungary: TAJ-Szám và Adóazonosító Jel
Độ chính xác NER tiếng Hungary là 67% so với trung bình EU 82% — đánh giá NAIH 2024. Khoảng cách phát hiện TAJ-szám với checksum có trọng số và adóazonosító jel.
HDPA Hy Lạp: Phát hiện AFM & AMKA
Công cụ phổ thông chỉ phát hiện AFM của Hy Lạp với độ chính xác 52%. HDPA ban hành 89 quyết định vào năm 2024 — tăng 162% so với năm 2022. Ngành du lịch và hàng hải đối mặt với rủi ro đặc thù.
Số My Number Nhật Bản: Verhoeff & APPI
63% công cụ phổ thông thất bại trong việc phát hiện My Number trong tài liệu tiếng Nhật. My Number dùng thuật toán Verhoeff — checksum ID quốc gia phức tạp nhất châu Á.
Hồ Sơ Epstein: Tô Đen Không Phải Là Xóa Dữ Liệu
Việc Bộ Tư pháp công bố hồ sơ Epstein vào tháng 12 năm 2025 đã phơi bày một lỗ hổng xóa thông tin nghiêm trọng: văn bản được tô đen trong PDF vẫn có thể đọc được qua sao chép và dán.
Đặc quyền Luật sư - Thân chủ & AI năm 2026
Một tòa án liên bang Hoa Kỳ vào tháng 2 năm 2026 đã phán quyết rằng các cuộc trò chuyện với AI không được bảo vệ bởi đặc quyền luật sư - thân chủ.
Mã hóa Zero-Knowledge so với Zero-Trust
LastPass cũng đã mã hóa dữ liệu người dùng của họ — và $438 triệu vẫn bị đánh cắp. Đây là sự khác biệt giữa mã hóa phía máy chủ và zero-knowledge thực sự.
PII air-gapped: Ưu tiên offline cho quốc phòng
41% chính sách bảo mật doanh nghiệp cấm xử lý đám mây đối với tài liệu mật.
Phát hiện PII đa ngôn ngữ cho GDPR
Steuer-ID của Đức, NIR của Pháp và Personnummer của Thụy Điển đều yêu cầu logic phát hiện khác nhau.
Lựa chọn giữa biên tập có thể đảo ngược và vĩnh viễn
GDPR phân biệt ẩn danh hóa và giả danh hóa. Tòa án cần bản gốc. Nghiên cứu cần tái xác định. Tìm hiểu khi nào sử dụng từng phương pháp.
NER đa ngôn ngữ: Mô hình tiếng Anh thất bại với tiếng Ả Rập
Mô hình NER được đào tạo trên tiếng Anh đạt độ chính xác 85-92%. Tiếng Ả Rập và tiếng Trung? Thường chỉ 50-70%. Tìm hiểu về những thách thức kỹ thuật và cách xây dựng hệ thống thực sự đa ngôn ngữ.
94% doanh nghiệp vừa và nhỏ bị tấn công: Bảo vệ quyền riêng tư giá cả phải chăng
Doanh nghiệp vừa và nhỏ đối mặt với những mối đe dọa tương tự như doanh nghiệp lớn nhưng không đủ khả năng chi trả cho các công cụ trị giá $800+/tháng. Đây là cách đạt được bảo vệ quyền riêng tư cấp doanh nghiệp với giá €3/tháng.
Phát hiện PHI: Snow Labs 96% so với GPT-4o
Không phải công cụ xác định danh tính nào cũng như nhau. Điểm chuẩn ECIR 2025 cho thấy điểm F1 từ 79% đến 96%. Tìm hiểu tại sao độ chính xác quan trọng và cách đánh giá công cụ.
Tòa Án Phạt Luật Sư Vì Lỗi Biên Tập Lại Tài Liệu
Tô sáng văn bản trong Word không phải là biên tập lại thực sự. Các tòa án đang xử phạt luật sư vì những lỗi kỹ thuật làm lộ thông tin đặc quyền.
Sử Dụng Claude & ChatGPT Mà Không Rò Rỉ PII
Hướng dẫn dành cho nhà phát triển về việc sử dụng trợ lý AI an toàn. Thiết lập tích hợp MCP Server để bảo vệ PII minh bạch trong Claude Desktop, Cursor và VS Code.
900 Nghìn Người Dùng Bị Đánh Cắp Cuộc Trò Chuyện AI
Hai tiện ích mở rộng Chrome độc hại đã đánh cắp cuộc trò chuyện ChatGPT từ hơn 900.000 người dùng. Một tiện ích còn mang huy hiệu 'Featured' của Google.
$7,42 Triệu: Chi Phí Vi Phạm Y Tế Dẫn Đầu Tất Cả Ngành
Ngành y tế đã là ngành tốn kém nhất về vi phạm dữ liệu trong 14 năm liên tiếp. Tìm hiểu lý do tại sao PHI có giá trị cao đến vậy và cách bảo vệ nó.
Bắt đầu Bảo vệ Dữ liệu của Bạn Ngày Hôm Nay
267+ loại thực thể, 48 ngôn ngữ, bảo mật cấp doanh nghiệp với giá khởi nghiệp.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.