The Developer's Dilemma

You're debugging a production issue. The stack trace includes customer email addresses. The fastest solution? Paste it into Claude and ask for help.

But that customer data is now:

  • Stored in Anthropic's systems
  • Potentially used for training (depending on your plan)
  • Visible to anyone with access to your chat history

77% of developers paste sensitive data into AI tools. Most don't realize the implications until it's too late. Beyond individual mistakes, 34.8% of all ChatGPT inputs in enterprise environments contain confidential business information — and organisational policies alone cannot stop it: 77% of employees share sensitive data with AI tools even when prohibitive policies are in place.

Why policies fail

A government contractor uploaded FEMA applicant personal and health data to ChatGPT for processing — despite a clear policy against it. Samsung suffered three source code leaks within one month after lifting a ChatGPT ban. Human error is the #1 cause of AI-related data leaks. Technical controls that operate automatically are the only reliable defence.
Source: anonym.community — From FEMA to Finance (March 2026)

La solution MCP Server

Le serveur Model Context Protocol (MCP) agit comme un proxy transparent entre vous et les assistants IA. Il :

  1. Intercepte vos requêtes avant qu'elles n'atteignent l'IA
  2. Détecte et anonymise automatiquement les données personnelles
  3. N'envoie que des données anonymisées à l'IA
  4. Désanonymise les réponses afin que vous voyiez le contexte original

You interact with AI normally — the protection is invisible.

Setting Up MCP Server

Prerequisites

  • Claude Desktop, Cursor, or VS Code with Claude extension
  • anonym.legal account on the Pro or Business plan (MCP Server requires a paid plan)
  • anonym.legal API key — get one at anonym.legal

No Node.js or npm install needed — anonym.legal's MCP Server is HTTP transport only.

Step 1: Get Your API Key

  1. Inscrivez-vous sur anonym.legal/auth/signup
  2. Accédez à Settings → API Tokens
  3. Générez un nouveau jeton
  4. Copiez le jeton (vous ne le verrez qu'une seule fois)

Étape 2 : configurez Claude Desktop

Modifiez votre fichier de configuration Claude Desktop :

macOS : ~/Library/Application Support/Claude/claude_desktop_config.json

Windows : %APPDATA%\Claude\claude_desktop_config.json

Linux : ~/.config/Claude/claude_desktop_config.json

JSON — claude_desktop_config.json
{
  "mcpServers": {
    "anonym-legal": {
      "type": "http",
      "url": "https://anonym.legal/mcp",
      "headers": {
        "Authorization": "Bearer your-api-key-here"
      }
    }
  }
}

Étape 3 : redémarrez Claude Desktop

Fermez et rouvrez Claude Desktop. Vous devriez voir « anonym-legal » dans la liste des serveurs MCP.

Configuration pour Cursor IDE

Cursor utilise le même protocole MCP. Ajoutez ceci à vos paramètres Cursor :

JSON — Cursor MCP Settings
{
  "mcp": {
    "servers": {
      "anonym-legal": {
        "url": "https://anonym.legal/mcp",
        "headers": {
          "Authorization": "Bearer your-api-key-here"
        }
      }
    }
  }
}

Ce qui est anonymisé

Le MCP Server détecte et anonymise plus de 267 types d'entités :

Category Examples
Personal Names, emails, phone numbers, DOB
Financial Credit cards, bank accounts, IBANs
Government SSNs, passport numbers, driver's licenses
Technical IP addresses, API keys, tokens
Healthcare MRNs, patient IDs, insurance numbers
Corporate Employee IDs, account numbers

Exemple de transformation

Votre requête :

Debug this error from user john.smith@acme.com:
Error: Payment failed for card 4532-1234-5678-9012
Customer ID: CUST-12345
IP: 192.168.1.100

Ce que Claude voit :

Debug this error from user [EMAIL_1]:
Error: Payment failed for card [CREDIT_CARD_1]
Customer ID: [CUSTOMER_ID_1]
IP: [IP_ADDRESS_1]

La réponse de Claude (pour vous) :

The error for john.smith@acme.com suggests the card
4532-1234-5678-9012 may have insufficient funds...

Vous voyez les données originales ; Claude n'a jamais vu que des jetons.

Advanced Configuration

Custom Entity Types

Définissez des modèles supplémentaires à détecter :

JSON
{
  "env": {
    "ANONYM_API_KEY": "your-api-key",
    "CUSTOM_PATTERNS": "JIRA-[0-9]+,TICKET-[A-Z0-9]+"
  }
}

Allowlist Specific Data

Some data shouldn't be anonymized (public company names, product names):

{
  "env": {
    "ANONYM_API_KEY": "your-api-key",
    "ALLOWLIST": "Anthropic,Claude,anonym.legal"
  }
}

Considérations de sécurité

Component Location
MCP Server Your machine (local)
PII Detection API anonym.legal / cloak.business servers (Germany, Hetzner)
AI Model Anthropic/OpenAI servers

anonym.legal ne stocke pas vos requêtes ni vos réponses. L'API reçoit le texte pour analyse, renvoie les positions des entités, puis supprime immédiatement l'entrée. Consultez la politique de confidentialité pour plus de détails.

Tarifs

Forfaits anonym.legal — MCP Server nécessite Pro ou Business :

Plan Tokens/month Price
Free 200 €0
Basic 1,000 €3/month
Pro 4,000 €15/month
Business 10,000 €29/month

Le MCP Server est disponible sur les forfaits Pro (15 €/mois) et Business (29 €/mois).

Conclusion

AI assistants are essential for modern development, but they don't need to see your customers' data.

L'intégration MCP Server ne nécessite aucun changement de flux de travail, protège automatiquement les données personnelles, et fonctionne avec Claude Desktop, Cursor et VS Code. Configurez-la une fois — vos données sont protégées par défaut.

Sources