Das Dilemma eines Entwicklers
Sie debuggen ein Produktionsproblem. Der Stack Trace enthält E-Mail-Adressen von Kunden. Die schnellste Lösung? Fügen Sie es in Claude ein und fragen Sie um Hilfe.
Aber diese Kundendaten sind jetzt:
- In Anthropics Systemen gespeichert
- Möglicherweise zum Training verwendet (je nach Ihrem Plan)
- Für jeden mit Zugriff auf Ihren Chat-Verlauf sichtbar
77% der Entwickler geben sensible Daten in KI-Tools ein. Die meisten verstehen die Auswirkungen erst, wenn es zu spät ist. Darüber hinaus hat eine separate Cyberhaven-Studie ergeben, dass 34,8% aller ChatGPT-Eingaben in Unternehmensumgebungen vertrauliche Geschäftsinformationen enthalten — und organisatorische Richtlinien allein können dies nicht verhindern: 77% der Mitarbeiter geben sensible Daten an KI-Tools weiter, selbst wenn restriktive Richtlinien in Kraft sind.
Warum Richtlinien scheitern
Ein Regierungsauftragnehmer lud persönliche Daten und Gesundheitsinformationen von FEMA-Antragstellern zu ChatGPT hoch — trotz einer klaren Richtlinie dagegen. Samsung erlitt drei Quellcode-Lecks innerhalb eines Monats, nachdem es sein ChatGPT-Verbot aufgehoben hatte. Menschliche Fehler sind die #1 Ursache für KI-bezogene Datenlecks. Technische Kontrollen, die automatisch wirken, sind die einzige zuverlässige Abwehr.
Quelle: anonym.community — Von FEMA zu Finanzen (März 2026)
Die MCP Server-Lösung
Der Model Context Protocol (MCP) Server fungiert als transparenter Proxy zwischen Ihnen und KI-Assistenten. Er:
- Fängt Ihre Prompts ab, bevor sie die KI erreichen
- Erkennt und anonymisiert PII automatisch
- Sendet nur anonymisierte Daten an die KI
- De-anonymisiert Antworten, sodass Sie originalen Kontext sehen
Sie interagieren mit KI normal — der Schutz ist unsichtbar.
MCP Server einrichten
Voraussetzungen
- Claude Desktop, Cursor oder VS Code mit Claude-Erweiterung
- anonym.legal-Konto im Pro- oder Business-Plan (MCP Server erfordert einen kostenpflichtigen Plan)
- anonym.legal API-Schlüssel — bei anonym.legal erhalten
Kein Node.js oder npm-Installation erforderlich — der MCP Server von anonym.legal nutzt ausschließlich HTTP-Transport.
Schritt 1: API-Schlüssel abrufen
- Registrieren Sie sich unter anonym.legal/auth/signup
- Navigieren Sie zu Einstellungen → API-Token
- Generieren Sie einen neuen Token
- Kopieren Sie den Token (Sie sehen ihn nur einmal)
Schritt 2: Claude Desktop konfigurieren
Bearbeiten Sie Ihre Claude Desktop-Konfigurationsdatei:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
Linux: ~/.config/Claude/claude_desktop_config.json
{
"mcpServers": {
"anonym-legal": {
"type": "http",
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer your-api-key-here"
}
}
}
}
Schritt 3: Claude Desktop neu starten
Schließen Sie Claude Desktop und öffnen Sie es wieder. Sie sollten „anonym-legal" in der Liste der MCP-Server sehen.
Konfiguration für Cursor IDE
Cursor verwendet dasselbe MCP-Protokoll. Fügen Sie zu Ihren Cursor-Einstellungen hinzu:
{
"mcp": {
"servers": {
"anonym-legal": {
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer your-api-key-here"
}
}
}
}
}
Was wird anonymisiert
Der MCP Server erkennt und anonymisiert 267+ Entitätstypen:
| Kategorie | Beispiele |
|---|---|
| Persönlich | Namen, E-Mails, Telefonnummern, Geburtsdatum |
| Finanziell | Kreditkarten, Bankkonten, IBANs |
| Behördlich | SSNs, Reisepassnummern, Führerscheine |
| Technisch | IP-Adressen, API-Schlüssel, Token |
| Gesundheitswesen | MRNs, Patienten-IDs, Versicherungsnummern |
| Unternehmens | Mitarbeiter-IDs, Kontonummern |
Beispiel-Transformation
Ihr Prompt:
Debug diesen Fehler von Benutzer john.smith@acme.com:
Error: Payment failed for card 4532-1234-5678-9012
Customer ID: CUST-12345
IP: 192.168.1.100
Was Claude sieht:
Debug diesen Fehler von Benutzer [EMAIL_1]:
Error: Payment failed for card [CREDIT_CARD_1]
Customer ID: [CUSTOMER_ID_1]
IP: [IP_ADDRESS_1]
Claudes Antwort (für Sie):
Der Fehler für john.smith@acme.com deutet darauf hin, dass die Karte
4532-1234-5678-9012 möglicherweise unzureichende Deckung hat...
Sie sehen die Originaldaten; Claude hat nur Token gesehen.
Erweiterte Konfiguration
Benutzerdefinierte Entitätstypen
Definieren Sie zusätzliche Muster zum Erkennen:
{
"env": {
"ANONYM_API_KEY": "your-api-key",
"CUSTOM_PATTERNS": "JIRA-[0-9]+,TICKET-[A-Z0-9]+"
}
}
Whitelist bestimmter Daten
Einige Daten sollten nicht anonymisiert werden (öffentliche Firmennamen, Produktnamen):
{
"env": {
"ANONYM_API_KEY": "your-api-key",
"ALLOWLIST": "Anthropic,Claude,anonym.legal"
}
}
Sicherheitsüberlegungen
| Komponente | Ort |
|---|---|
| MCP Server | Ihr Computer (lokal) |
| PII-Erkennungs-API | anonym.legal / cloak.business Server (Deutschland, Hetzner) |
| KI-Modell | Anthropic/OpenAI Server |
anonym.legal speichert Ihre Prompts oder Antworten nicht. Die API erhält Text zur Analyse, gibt Entitätspositionen zurück und verwirft die Eingabe sofort. Siehe die Datenschutzerklärung für Details.
Preise
anonym.legal Pläne — MCP Server erfordert Pro oder Business:
| Plan | Token/Monat | Preis |
|---|---|---|
| Kostenlos | 200 | €0 |
| Basic | 1.000 | €3/Monat |
| Pro | 4.000 | €15/Monat |
| Business | 10.000 | €29/Monat |
Der MCP Server ist in den Plänen Pro (€15/Monat) und Business (€29/Monat) verfügbar.
Fazit
KI-Assistenten sind für moderne Entwicklung unverzichtbar, aber sie müssen die Daten Ihrer Kunden nicht sehen.
Die MCP Server-Integration erfordert keine Workflow-Änderungen, schützt PII automatisch und funktioniert mit Claude Desktop, Cursor und VS Code. Richten Sie es einmal ein — Ihre Daten sind standardmäßig geschützt.
Grenzen
Der MCP Server selbst läuft lokal, aber die PII-Erkennung ist nicht vollständig offline — und der Zugang ist an reale Tarifgrenzen gebunden.
- Die PII-Erkennung ruft die anonym.legal-API in Deutschland auf — das bedeutet eine Netzwerkabhängigkeit und eine kleine Latenz pro Aufruf, die ein vollständig offline arbeitendes Setup nicht hätte.
- Free- (200 Tokens) und Basic-Tarif (1.000 Tokens) enthalten keinen MCP-Zugang; Pro oder Business ist erforderlich — ein realer Kostenfaktor für Einzelentwickler, die den Workflow evaluieren.
- Das Setup erfolgt pro MCP-Client (Claude Desktop, Cursor, VS Code) — jedes Tool und jede mitwirkende Person benötigt eine eigene Konfiguration und einen eigenen API-Key; es ist kein einzelner organisationsweiter Schalter.
Quellen
- MCP Protokoll-Spezifikation — modelcontextprotocol.io
- LayerX — 77% Entwickler KI-Nutzung
- Cyberhaven Enterprise AI Report 2026 — 34,8% vertrauliche ChatGPT-Eingaben, 77% der Mitarbeiter geben Daten trotz Richtlinien weiter
- anonym.community — Warum Richtlinien ohne technische Kontrollen scheitern (März 2026) — FEMA Contractor und Samsung Fallstudien