Често задавани въпроси

Често задавани въпроси

Въпроси относно интеграцията на MCP Server, откриването на PII, цените и сигурността. За пълния списък с ЧЗВ с над 37 въпроса посетете anonym.legal/faq.

Избор на продукт
И двата продукта са изградени на един и същ механизъм за откриване, базиран на Microsoft Presidio, със сертификация ISO 27001:2022 и германски сървъри (Hetzner). Ключовите разлики:

anonym.legal — фокусиран върху разработчици. 7 MCP инструмента, 267+ типа обекти, 48 езика, групи обекти, 6 оператора. Идеален за индивидуални разработчици, legal tech и екипи, изграждащи AI конвейери с текстови данни. MCP: HTTP транспорт на адрес https://anonym.legal/mcp (не се изисква инсталация).

cloak.business — пълна платформа. 10 MCP инструмента, 320+ типа обекти, 70+ държави, OCR на изображения на 38 езика, пакетна обработка (1–100 текста на извикване), плюс Chrome разширение за AI инструменти в браузъра. Идеален за предприятия, екипи, работещи с визуални документи, и организации, нуждаещи се от защита на PII на ниво браузър. NPM: cloak-business-mcp-server.

И двата продукта предлагат безплатен план за €0, за да можете да тествате преди да изберете.
Да — cloak.business е продуктът с възможности за работа с изображения. Той предоставя два специализирани MCP инструмента: cloak_analyze_image (OCR + откриване на PII на 38 езика) и cloak_redact_image (визуално прикриване, което поставя черни кутии върху откритите области с PII в изображението). Това прави cloak.business избора за работни процеси, включващи сканирани документи, снимки, екранни снимки или всякакви визуални данни. anonym.legal обработва само текст.
За конвейери с голям обем документи cloak.business е по-подходящият избор. Неговият инструмент cloak_batch_analyze обработва 1–100 текста в едно API извикване, значително намалявайки латентността и разходите за API извиквания при масови работни процеси. Той поддържа и повече типове обекти (320+ спрямо 267+) и покрива повече държави (70+ спрямо 48 езика). Ако обработвате само текстово съдържание в умерен обем, API-то със 7 инструмента на anonym.legal е по-просто за интегриране. И двата стартират безплатно — надградете само когато се нуждаете от по-високи лимити.
Интеграция на MCP Server
MCP (Model Context Protocol) Server на anonym.legal се интегрира директно с AI инструменти за програмиране като Claude и Cursor, прихващайки текста, преди да достигне AI доставчика, и автоматично открива API ключове, идентификационни данни за бази данни, променливи на средата и собствени шаблони код. MCP Server работи като слой междинен софтуер — разработчиците използват своите AI инструменти нормално, докато PII и тайните данни се премахват в реално време.
MCP Server прихваща текста на договора, преди да достигне до Claude, автоматично открива и заменя имена на клиенти, адреси, финансови условия и специфични за делото идентификатори с анонимизирани токени. Юристите работят с AI нормално — анонимизирането е прозрачно, а функцията за обратимо криптиране (в платените планове) позволява възстановяване на оригиналните имена в отговора на AI. Това удовлетворява изискванията за адвокатска тайна, като същевременно позволява AI-подпомогната правна работа.
Вместо да забраните напълно AI инструментите (което води до нарастване на shadow IT употребата), MCP Server (както на anonym.legal, така и на cloak.business) и Chrome разширението на cloak.business предоставят технически контроли, които премахват PII и собствени данни, преди да достигнат до AI доставчиците. Служителите използват ChatGPT, Claude и други инструменти нормално, докато чувствителните данни се прихващат и анонимизират автоматично. Този подход позволява ползите от AI продуктивността, като същевременно удовлетворява корпоративните изисквания за сигурност.
MCP Server на anonym.legal се интегрира като слой междинен софтуер между вашата среда за програмиране и AI доставчика, автоматично откривайки API ключове, низове за връзка, JWT токени, AWS идентификационни данни и други тайни, преди да бъдат предадени. Сървърът работи локално и обработва прихващането в реално време, без да забавя работния ви процес по разработка.
Няма npm пакет за инсталиране. MCP Server на anonym.legal използва само HTTP транспорт — не се изисква Node.js или npm. Добавете го към вашия claude_desktop_config.json или настройките на Cursor MCP с крайна точка https://anonym.legal/mcp и хедър Authorization: Bearer YOUR_API_KEY, използвайки вашия API ключ на anonym.legal (план Pro или Business).
Практично решение за GenAI DLP съчетава защита на ниво браузър (Chrome разширението на cloak.business за ChatGPT, Gemini, DeepSeek, Perplexity) с интеграция на инструменти за разработчици (MCP Server — anonym.legal или cloak.business — за Claude, Cursor) и защита на ниво документ (Office добавка за Word, налична и в двата продукта). И двата продукта споделят инфраструктура, хоствана в ЕС (Германия), откриваща 267–320+ типа обекти на 48+ езика, преди данните да достигнат до какъвто и да е AI доставчик.
MCP Server (anonym.legal или cloak.business) работи като локален междинен софтуер, който прихваща заявките към AI инструменти, премахва PII и тайни данни и препраща само изчистено съдържание към AI доставчиците. Цялото откриване на PII използва API-та, хоствани в ЕС (Германия, Hetzner) — никакви чувствителни данни не се изпращат до трети AI доставчици. За AI инструменти, базирани на браузър, Chrome разширението на cloak.business предоставя същото ниво на защита, без да изисква разработчиците да променят работния си процес.
Този тип инцидент изисква три нива на превенция: прихващане на ниво браузър (Chrome разширение), интеграция с AI инструменти (MCP Server) и контроли на мрежово ниво. Chrome разширението на cloak.business открива PII в съдържанието на клипборда, преди да достигне до AI чатботовете, докато MCP Server (anonym.legal или cloak.business) предоставя същата защита за AI инструменти на разработчиците. Всички продукти откриват имена, номера на социално осигуряване, адреси и друга PII в реално време преди подаване.
MCP оператори & разширена употреба
Операторите определят как се анонимизира всеки тип обект. Има 6: replace замества с персонализиран етикет като [CLIENT]; redact премахва стойността напълно; hash (SHA-256 или SHA-512) произвежда детерминистичен еднопосочен отпечатък, полезен за дедупликация; encrypt (AES-256) криптира стойността с ключ, който вие предоставяте — обратимо само за притежателите на ключа; mask скрива конфигурируем брой символи от началото или края; keep прекарва обекта непроменен. Конфигурирате ги за всеки тип обект в едно единствено anonymize_text извикване — напр. hash за PERSON, encrypt за IBAN, mask за CREDIT_CARD, redact за US_SSN.
Когато извикате anonymize_text с mode: "tokenize" (по подразбиране), сървърът връща session_id. Токените в текста могат по-късно да бъдат възстановени чрез detokenize_text с помощта на този session_id. Има две нива на постоянство: session (по подразбиране) запазва токените за 24 часа — подходящо за AI сесии с един разговор. persistent запазва токените за 30 дни — подходящо за дългосрочни работни процеси, правни прегледи или досиета, обхващащи множество сесии. Можете да изброите всички активни сесии с list_sessions и да изтриете произволна с delete_session за съответствие със заличаването по GDPR.
Да — използвайте параметъра ad_hoc_recognizers в analyze_text и anonymize_text. Всеки разпознавател указва entity_type име (напр. „EMPLOYEE_ID“), един или повече patterns (regex + незадължителен резултат за достоверност), незадължителни context думи, които повишават достоверността на откриването, и незадължителен languages за ограничаване на обхвата. До 10 персонализирани разпознавателя на заявка. Това покрива вътрешни идентификатори, кодове на проекти, собствени формати и всякакви специфични за домейна данни, които вашата организация използва и които не са в стандартната библиотека от над 267 типа обекти.
Режим E2E (e2e_mode: true в anonymize_text) премества съпоставянето на токените към клиентската страна. Вместо сървърът да съхранява коя стойност съответства на кой токен, той връща позициите на всеки обект в оригиналния текст, а вашият клиент изгражда съпоставянето локално. Сървърът вижда само анонимизирания текст — никога стойностите на PII или съпоставянето. Използвайте режим E2E, когато: работите в среда с нулево доверие, в която дори сървърите на anonym.legal не трябва да съхраняват съпоставяния; трябва да криптирате съпоставянето с ваш собствен ключ; или изграждате самостоятелна система, в която сървърът е само механизъм за откриване.
Когато Claude или друг AI върне отговор, съдържащ токени като <PERSON_1> или <EMAIL_1>, тези токени могат да бъдат възстановени чрез извикване на anonym_legal_detokenize_text с текста и session_id от оригиналното анонимизиране. В Claude Desktop (режим stdio) можете да инструктирате Claude да извиква detokenize_text автоматично като част от потока на отговора си. MCP Server не прихваща автоматично AI отговорите — извикването на detokenize е изрично. Този дизайн ви дава контрол над това точно кога и дали да възстановявате стойностите.
Групите обекти са предварително дефинирани колекции от свързани типове обекти. Вместо да изброявате поотделно всичките над 20 германски идентификатора, вие подавате entity_groups: ["DACH"] и всички DE/AT/CH/LI идентификатори се включват автоматично. Групите включват: UNIVERSAL (обща PII), FINANCIAL (банкови данни), HEALTHCARE (медицински данни), CORPORATE (бизнес идентификатори), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Можете да комбинирате групи — напр. ["UNIVERSAL", "FINANCIAL", "DACH"] — и да добавите отделни обекти отгоре.
Откриване на обекти & езици
anonym.legal открива над 267 типа PII обекти на 48 езика. Това включва лични данни (имена, имейли, телефонни номера), финансови данни (кредитни карти, IBAN), държавни идентификационни документи (SSN, паспорт, шофьорска книжка), технически идентификатори (IP адреси, API ключове), здравни данни и специфични за държавата идентификатори като бразилски CPF, индийски PAN и Aadhaar, немски Steuer-ID, френски NIR, скандинавски personnummer и много други.
Не — над 267-те типа обекти на anonym.legal включват бразилски CPF, индийски PAN и Aadhaar, всички формати на IBAN в ЕС и десетки други специфични за държавата идентификатори с вградена валидация на контролна сума. Знанието за формата и логиката за валидация на всяка държава се поддържа от екипа на anonym.legal, така че организациите с глобални операции получават всеобхватно покритие от един-единствен инструмент без разработка на персонализирани regex шаблони.
Обикновеният Presidio с около 55-те си стандартни типа обекти често прекомерно съвпада в технически контексти, защото му липсва филтриране, съобразено с контекста. anonym.legal разширява Presidio с над 267 типа обекти и хибриден триетапен подход за откриване — regex за структурирани шаблони, NLP за семантични обекти и кръстосана валидация между етапите — което значително намалява фалшивите положителни резултати в лог файлове, код и технически документи, като същевременно поддържа висока обхватност за реални PII.
Повечето инструменти за PII са ориентирани към английски език — немски Steuer-ID (11 цифри с контролна сума), френски NIR (15 цифри) или полски PESEL имат уникални формати, които общите regex шаблони напълно пропускат. anonym.legal използва триетапен стек за откриване: езиково-специфични модели на spaCy за 25 европейски езика с богати ресурси, Stanza за 7 допълнителни езика и кросезикови трансформъри XLM-RoBERTa за 16 езика с по-малко ресурси. С над 267 типа обекти, включително идентификатори от DACH, Скандинавия и Източна Европа, откриването в съответствие с GDPR работи във всички държави членки на ЕС.
Цени & планове
anonym.legal предлага четири плана: Free (200 токена/месец, 0 €), Basic (1000 токена/цикъл, 3 €), Pro (4000 токена/цикъл, 15 €), Business (10 000 токена/цикъл, 29 €). MCP Server е наличен във всички планове. Разходът на токени варира според операцията: anonymize_text струва 3–20+ токена, analyze_text струва 2–10+ токена. Повечето самостоятелни разработчици остават на Basic за 3 €/месец.
Токените се изразходват на API операция. analyze_text струва 2–10+ токена (в зависимост от дължината на текста и броя обекти), anonymize_text струва 3–20+ токена, detokenize_text струва 1–5+ токена. Управленските операции (get_balance, estimate_cost, list_sessions, delete_session) са безплатни. Един токен приблизително съответства на 4 анализирани символа текст.
Да — MCP Server е наличен в плановете Pro и Business. Pro (15 €/месец, 4000 токена/цикъл) покрива повечето работни процеси на индивидуални разработчици. Business (29 €/месец, 10 000 токена/цикъл) е идеален за екипи.
Vibe Coding & Shadow AI

Vibe coding е практиката за изграждане на приложения чрез описване на намерение на естествен език пред AI агенти като Cursor, Claude или Windsurf. Рискът за GDPR: разработчиците редовно включват реални данни на клиенти — имена, имейли, записи на акаунти, API ключове — като контекст в тези подкани. Тези данни след това се предават до сървърите на външни доставчици на AI модели. Съгласно чл. 5(1)(в) от GDPR личните данни трябва да се ограничат до необходимото. Изпращането на пълни производствени записи като AI контекст не отговаря на този тест.

MCP сървърът на anonymize.dev прихваща всяка подкана, преди да напусне вашата машина, заменяйки PII с обратими токени. AI получава само токени — никога реални данни.

Shadow AI се отнася до служители, използващи неодобрени AI инструменти — обикновено чрез лични акаунти — извън контрола на ИТ отдела. 88% от организациите използват AI поне в една бизнес функция, но почти половината от тези потребители разчитат на лични AI акаунти, работещи извън всякакво споразумение за обработка на данни. Това създава отговорност по GDPR: няма сключено споразумение за обработка на данни (DPA) и няма начин да се одити какви данни са били изпратени.

Когато организациите предоставят одобрен, безопасен за поверителността достъп до AI, неоторизираната употреба на инструменти намалява с 89%. anonymize.dev гарантира, че дори одобрените инструменти обработват PII правилно на ниво протокол.

MCP сървърът работи на ниво протокол — той прихваща AI подканите, преди да достигнат до какъвто и да е AI модел, независимо дали разработчикът използва Claude Desktop, Cursor, VS Code или друг съвместим с MCP инструмент. Това означава, че защитата на PII се прилага последователно във всички одобрени AI инструменти, без да изисква разработчиците да помнят да изчистват ръчно подканите си.

За екипите внедряването на MCP сървъра като стандартизирана конфигурация намалява стимула за използване на лични AI акаунти: поверителността се обработва автоматично, така че разработчиците могат да работят с реален контекст без риск.

AI акт на ЕС & съответствие

Да. Изискванията на AI акта на ЕС за AI системи с висок риск стават задължителни от 2 август 2026 г. Ключови задължения, свързани с AI-подпомогната разработка:

  • Чл. 10 — Управление на данните: Данните за обучение и входните данни трябва да бъдат подходящи, представителни и максимално свободни от грешки. Слоят за минимизиране на данните на Anonymize.dev гарантира, че AI моделите получават само необходимото.
  • Чл. 13 — Прозрачност: AI системите с висок риск трябва да записват входни и изходни данни. Записите на сесиите на anonymize.dev предоставят одитна следа за това какво е било анонимизирано, за кои типове обекти и кога.

В комбинация с чл. 25 от GDPR (защита на данните по дизайн), anonymize.dev автоматизира принципа за минимизиране на данните на ниво протокол.

Чл. 25 от GDPR изисква минимизирането на данните и защитата на поверителността да бъдат вградени в системите по дизайн — а не добавени впоследствие. anonymize.dev реализира това на ниво MCP протокол: PII се премахва, преди да започне AI обработката, гарантирайки, че AI системата никога не обработва повече лични данни, отколкото е необходимо за задачата. Това е автоматично — не се изисква действие от разработчика за всяка отделна заявка.

Сървъри в ЕС (Hetzner, Германия), сертификация ISO 27001:2022 и режим на сесия с нулево знание (при който сървърът никога не съхранява съпоставянето токен-стойност в чист текст) предоставят техническите и организационните мерки, изисквани съгласно чл. 32.

Да. Записите на сесиите документират: кои типове обекти са били открити, кои оператори са били приложени (hash/encrypt/mask/redact/replace), идентификатора на сесията и времевия печат. Тези логове могат да бъдат експортирани, за да се докаже, че минимизирането на данните е приложено преди AI обработката. Инструментът delete_session осигурява съответствие с чл. 17 от GDPR (право на заличаване) — трайно изтривайки всички съпоставяния на токени при поискване.

Забележка: anonymize.dev покрива слоя на AI работния процес. Пълен одит по GDPR обхваща цялата ви инфраструктура за обработка на данни — организационните политики, DPA и DPIA остават ваша отговорност.

Agentic AI & сигурност на MCP

Agentic AI се отнася до AI системи, които автономно планират и изпълняват многоетапни задачи — разглеждане на уеб страници, заявки към бази данни, извикване на API, писане и изпълнение на код — често с минимален човешки надзор на всяка стъпка. Рискът за поверителността се усложнява в сравнение с единично взаимодействие в чат: агентът може да натрупа големи обеми лични данни в множество извиквания на инструменти, а човешкият надзор на всяко отделно действие често е непрактичен.

Британският ICO публикува насоки през януари 2026 г., специално насочени към задълженията за защита на данните при agentic AI. anonymize.dev смекчава това, като гарантира, че всяка подкана и контекстен прозорец, влизащи в AI модела на агента, съдържат само токени, а не реални PII — независимо от броя извиквания на инструменти, които агентът прави.

Когато добавите MCP сървъри на трети страни към Claude или Cursor (за достъп до бази данни, файлови операции, търсене в мрежата), защитите на поверителността от Anthropic или Cursor важат за AI модела — не за добавените от вас MCP сървъри. AI може да инструктира тези сървъри да обработват всякакви данни в текущия контекст на разговора, включително PII.

anonymize.dev затваря този пропуск, прихващайки всяка подкана на ниво MCP протокол, преди AI моделът — и следователно преди всеки друг MCP сървър — да я види. Другите MCP сървъри получават единствено токенизирани данни.

Атака от тип Toxic Agent Flow възниква, когато злонамерено съдържание във външен източник (проблем в GitHub, уеб страница, документ, който агентът чете) съдържа скрити инструкции, които поемат контрола над AI агента и го карат да ексфилтрира данни чрез свързани MCP инструменти. Документиран пример: нападатели са използвали проблеми в GitHub, за да накарат GitHub MCP сървъра да изтече съдържанието на частно хранилище.

anonymize.dev ограничава обхвата на тази атака: тъй като реалните PII вече са заменени с токени, преди да бъде изграден контекстът на агента, всякакви данни, ексфилтрирани чрез атака от тип Toxic Agent Flow, съдържат само токени — не реални записи на клиенти, API ключове или други чувствителни стойности.

Търсите повече ЧЗВ? Пълната библиотека с ЧЗВ обхваща удостоверяване с нулево знание, съответствие с GDPR, MCP Server, Office добавка и още.

Вижте пълната библиотека с ЧЗВ →

Готови ли сте да защитите вашите AI работни процеси?

Стартирайте с MCP Server за по-малко от минута. Безплатен план — не се изисква кредитна карта.