The Developer's Dilemma
You're debugging a production issue. The stack trace includes customer email addresses. The fastest solution? Paste it into Claude and ask for help.
But that customer data is now:
- Stored in Anthropic's systems
- Potentially used for training (depending on your plan)
- Visible to anyone with access to your chat history
77% of developers paste sensitive data into AI tools. Most don't realize the implications until it's too late. Beyond individual mistakes, 34.8% of all ChatGPT inputs in enterprise environments contain confidential business information — and organisational policies alone cannot stop it: 77% of employees share sensitive data with AI tools even when prohibitive policies are in place.
Why policies fail
A government contractor uploaded FEMA applicant personal and health data to ChatGPT for processing — despite a clear policy against it. Samsung suffered three source code leaks within one month after lifting a ChatGPT ban. Human error is the #1 cause of AI-related data leaks. Technical controls that operate automatically are the only reliable defence.
Source: anonym.community — From FEMA to Finance (March 2026)
La solution MCP Server
Le serveur Model Context Protocol (MCP) agit comme un proxy transparent entre vous et les assistants IA. Il :
- Intercepte vos requêtes avant qu'elles n'atteignent l'IA
- Détecte et anonymise automatiquement les données personnelles
- N'envoie que des données anonymisées à l'IA
- Désanonymise les réponses afin que vous voyiez le contexte original
You interact with AI normally — the protection is invisible.
Setting Up MCP Server
Prerequisites
- Claude Desktop, Cursor, or VS Code with Claude extension
- anonym.legal account on the Pro or Business plan (MCP Server requires a paid plan)
- anonym.legal API key — get one at anonym.legal
No Node.js or npm install needed — anonym.legal's MCP Server is HTTP transport only.
Step 1: Get Your API Key
- Inscrivez-vous sur anonym.legal/auth/signup
- Accédez à Settings → API Tokens
- Générez un nouveau jeton
- Copiez le jeton (vous ne le verrez qu'une seule fois)
Étape 2 : configurez Claude Desktop
Modifiez votre fichier de configuration Claude Desktop :
macOS : ~/Library/Application Support/Claude/claude_desktop_config.json
Windows : %APPDATA%\Claude\claude_desktop_config.json
Linux : ~/.config/Claude/claude_desktop_config.json
{
"mcpServers": {
"anonym-legal": {
"type": "http",
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer your-api-key-here"
}
}
}
}
Étape 3 : redémarrez Claude Desktop
Fermez et rouvrez Claude Desktop. Vous devriez voir « anonym-legal » dans la liste des serveurs MCP.
Configuration pour Cursor IDE
Cursor utilise le même protocole MCP. Ajoutez ceci à vos paramètres Cursor :
{
"mcp": {
"servers": {
"anonym-legal": {
"url": "https://anonym.legal/mcp",
"headers": {
"Authorization": "Bearer your-api-key-here"
}
}
}
}
}
Ce qui est anonymisé
Le MCP Server détecte et anonymise plus de 267 types d'entités :
| Category | Examples |
|---|---|
| Personal | Names, emails, phone numbers, DOB |
| Financial | Credit cards, bank accounts, IBANs |
| Government | SSNs, passport numbers, driver's licenses |
| Technical | IP addresses, API keys, tokens |
| Healthcare | MRNs, patient IDs, insurance numbers |
| Corporate | Employee IDs, account numbers |
Exemple de transformation
Votre requête :
Debug this error from user john.smith@acme.com:
Error: Payment failed for card 4532-1234-5678-9012
Customer ID: CUST-12345
IP: 192.168.1.100
Ce que Claude voit :
Debug this error from user [EMAIL_1]:
Error: Payment failed for card [CREDIT_CARD_1]
Customer ID: [CUSTOMER_ID_1]
IP: [IP_ADDRESS_1]
La réponse de Claude (pour vous) :
The error for john.smith@acme.com suggests the card
4532-1234-5678-9012 may have insufficient funds...
Vous voyez les données originales ; Claude n'a jamais vu que des jetons.
Advanced Configuration
Custom Entity Types
Définissez des modèles supplémentaires à détecter :
{
"env": {
"ANONYM_API_KEY": "your-api-key",
"CUSTOM_PATTERNS": "JIRA-[0-9]+,TICKET-[A-Z0-9]+"
}
}
Allowlist Specific Data
Some data shouldn't be anonymized (public company names, product names):
{
"env": {
"ANONYM_API_KEY": "your-api-key",
"ALLOWLIST": "Anthropic,Claude,anonym.legal"
}
}
Considérations de sécurité
| Component | Location |
|---|---|
| MCP Server | Your machine (local) |
| PII Detection API | anonym.legal / cloak.business servers (Germany, Hetzner) |
| AI Model | Anthropic/OpenAI servers |
anonym.legal ne stocke pas vos requêtes ni vos réponses. L'API reçoit le texte pour analyse, renvoie les positions des entités, puis supprime immédiatement l'entrée. Consultez la politique de confidentialité pour plus de détails.
Tarifs
Forfaits anonym.legal — MCP Server nécessite Pro ou Business :
| Plan | Tokens/month | Price |
|---|---|---|
| Free | 200 | €0 |
| Basic | 1,000 | €3/month |
| Pro | 4,000 | €15/month |
| Business | 10,000 | €29/month |
Le MCP Server est disponible sur les forfaits Pro (15 €/mois) et Business (29 €/mois).
Conclusion
AI assistants are essential for modern development, but they don't need to see your customers' data.
L'intégration MCP Server ne nécessite aucun changement de flux de travail, protège automatiquement les données personnelles, et fonctionne avec Claude Desktop, Cursor et VS Code. Configurez-la une fois — vos données sont protégées par défaut.
Sources
- MCP Protocol Specification — modelcontextprotocol.io
- LayerX — 77 % des développeurs utilisent l'IA
- anonym.community — From FEMA to Finance : pourquoi une politique IA sans contrôles techniques échoue (mars 2026) — 34,8 % de saisies ChatGPT confidentielles, cas du prestataire FEMA
- anonym.community — Beyond the ChatGPT Ban (mars 2026) — étude de cas des trois fuites Samsung