Често задавани въпроси
Въпроси относно интеграцията на MCP Server, откриването на PII, цените и сигурността. За пълния списък с ЧЗВ с над 37 въпроса посетете anonym.legal/faq.
anonym.legal — фокусиран върху разработчици. 7 MCP инструмента, 267+ типа обекти, 48 езика, групи обекти, 6 оператора. Идеален за индивидуални разработчици, legal tech и екипи, изграждащи AI конвейери с текстови данни. MCP: HTTP транспорт на адрес
https://anonym.legal/mcp (не се изисква инсталация).cloak.business — пълна платформа. 10 MCP инструмента, 320+ типа обекти, 70+ държави, OCR на изображения на 38 езика, пакетна обработка (1–100 текста на извикване), плюс Chrome разширение за AI инструменти в браузъра. Идеален за предприятия, екипи, работещи с визуални документи, и организации, нуждаещи се от защита на PII на ниво браузър. NPM:
cloak-business-mcp-server.И двата продукта предлагат безплатен план за €0, за да можете да тествате преди да изберете.
cloak_analyze_image (OCR + откриване на PII на 38 езика) и cloak_redact_image (визуално прикриване, което поставя черни кутии върху откритите области с PII в изображението). Това прави cloak.business избора за работни процеси, включващи сканирани документи, снимки, екранни снимки или всякакви визуални данни. anonym.legal обработва само текст.
cloak_batch_analyze обработва 1–100 текста в едно API извикване, значително намалявайки латентността и разходите за API извиквания при масови работни процеси. Той поддържа и повече типове обекти (320+ спрямо 267+) и покрива повече държави (70+ спрямо 48 езика). Ако обработвате само текстово съдържание в умерен обем, API-то със 7 инструмента на anonym.legal е по-просто за интегриране. И двата стартират безплатно — надградете само когато се нуждаете от по-високи лимити.
anonymize_text извикване — напр. hash за PERSON, encrypt за IBAN, mask за CREDIT_CARD, redact за US_SSN.
anonymize_text с mode: "tokenize" (по подразбиране), сървърът връща session_id. Токените в текста могат по-късно да бъдат възстановени чрез detokenize_text с помощта на този session_id. Има две нива на постоянство: session (по подразбиране) запазва токените за 24 часа — подходящо за AI сесии с един разговор. persistent запазва токените за 30 дни — подходящо за дългосрочни работни процеси, правни прегледи или досиета, обхващащи множество сесии. Можете да изброите всички активни сесии с list_sessions и да изтриете произволна с delete_session за съответствие със заличаването по GDPR.
ad_hoc_recognizers в analyze_text и anonymize_text. Всеки разпознавател указва entity_type име (напр. „EMPLOYEE_ID“), един или повече patterns (regex + незадължителен резултат за достоверност), незадължителни context думи, които повишават достоверността на откриването, и незадължителен languages за ограничаване на обхвата. До 10 персонализирани разпознавателя на заявка. Това покрива вътрешни идентификатори, кодове на проекти, собствени формати и всякакви специфични за домейна данни, които вашата организация използва и които не са в стандартната библиотека от над 267 типа обекти.
e2e_mode: true в anonymize_text) премества съпоставянето на токените към клиентската страна. Вместо сървърът да съхранява коя стойност съответства на кой токен, той връща позициите на всеки обект в оригиналния текст, а вашият клиент изгражда съпоставянето локално. Сървърът вижда само анонимизирания текст — никога стойностите на PII или съпоставянето. Използвайте режим E2E, когато: работите в среда с нулево доверие, в която дори сървърите на anonym.legal не трябва да съхраняват съпоставяния; трябва да криптирате съпоставянето с ваш собствен ключ; или изграждате самостоятелна система, в която сървърът е само механизъм за откриване.
<PERSON_1> или <EMAIL_1>, тези токени могат да бъдат възстановени чрез извикване на anonym_legal_detokenize_text с текста и session_id от оригиналното анонимизиране. В Claude Desktop (режим stdio) можете да инструктирате Claude да извиква detokenize_text автоматично като част от потока на отговора си. MCP Server не прихваща автоматично AI отговорите — извикването на detokenize е изрично. Този дизайн ви дава контрол над това точно кога и дали да възстановявате стойностите.
entity_groups: ["DACH"] и всички DE/AT/CH/LI идентификатори се включват автоматично. Групите включват: UNIVERSAL (обща PII), FINANCIAL (банкови данни), HEALTHCARE (медицински данни), CORPORATE (бизнес идентификатори), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Можете да комбинирате групи — напр. ["UNIVERSAL", "FINANCIAL", "DACH"] — и да добавите отделни обекти отгоре.
Vibe coding е практиката за изграждане на приложения чрез описване на намерение на естествен език пред AI агенти като Cursor, Claude или Windsurf. Рискът за GDPR: разработчиците редовно включват реални данни на клиенти — имена, имейли, записи на акаунти, API ключове — като контекст в тези подкани. Тези данни след това се предават до сървърите на външни доставчици на AI модели. Съгласно чл. 5(1)(в) от GDPR личните данни трябва да се ограничат до необходимото. Изпращането на пълни производствени записи като AI контекст не отговаря на този тест.
MCP сървърът на anonymize.dev прихваща всяка подкана, преди да напусне вашата машина, заменяйки PII с обратими токени. AI получава само токени — никога реални данни.
Shadow AI се отнася до служители, използващи неодобрени AI инструменти — обикновено чрез лични акаунти — извън контрола на ИТ отдела. 88% от организациите използват AI поне в една бизнес функция, но почти половината от тези потребители разчитат на лични AI акаунти, работещи извън всякакво споразумение за обработка на данни. Това създава отговорност по GDPR: няма сключено споразумение за обработка на данни (DPA) и няма начин да се одити какви данни са били изпратени.
Когато организациите предоставят одобрен, безопасен за поверителността достъп до AI, неоторизираната употреба на инструменти намалява с 89%. anonymize.dev гарантира, че дори одобрените инструменти обработват PII правилно на ниво протокол.
MCP сървърът работи на ниво протокол — той прихваща AI подканите, преди да достигнат до какъвто и да е AI модел, независимо дали разработчикът използва Claude Desktop, Cursor, VS Code или друг съвместим с MCP инструмент. Това означава, че защитата на PII се прилага последователно във всички одобрени AI инструменти, без да изисква разработчиците да помнят да изчистват ръчно подканите си.
За екипите внедряването на MCP сървъра като стандартизирана конфигурация намалява стимула за използване на лични AI акаунти: поверителността се обработва автоматично, така че разработчиците могат да работят с реален контекст без риск.
Да. Изискванията на AI акта на ЕС за AI системи с висок риск стават задължителни от 2 август 2026 г. Ключови задължения, свързани с AI-подпомогната разработка:
- Чл. 10 — Управление на данните: Данните за обучение и входните данни трябва да бъдат подходящи, представителни и максимално свободни от грешки. Слоят за минимизиране на данните на Anonymize.dev гарантира, че AI моделите получават само необходимото.
- Чл. 13 — Прозрачност: AI системите с висок риск трябва да записват входни и изходни данни. Записите на сесиите на anonymize.dev предоставят одитна следа за това какво е било анонимизирано, за кои типове обекти и кога.
В комбинация с чл. 25 от GDPR (защита на данните по дизайн), anonymize.dev автоматизира принципа за минимизиране на данните на ниво протокол.
Чл. 25 от GDPR изисква минимизирането на данните и защитата на поверителността да бъдат вградени в системите по дизайн — а не добавени впоследствие. anonymize.dev реализира това на ниво MCP протокол: PII се премахва, преди да започне AI обработката, гарантирайки, че AI системата никога не обработва повече лични данни, отколкото е необходимо за задачата. Това е автоматично — не се изисква действие от разработчика за всяка отделна заявка.
Сървъри в ЕС (Hetzner, Германия), сертификация ISO 27001:2022 и режим на сесия с нулево знание (при който сървърът никога не съхранява съпоставянето токен-стойност в чист текст) предоставят техническите и организационните мерки, изисквани съгласно чл. 32.
Да. Записите на сесиите документират: кои типове обекти са били открити, кои оператори са били приложени (hash/encrypt/mask/redact/replace), идентификатора на сесията и времевия печат. Тези логове могат да бъдат експортирани, за да се докаже, че минимизирането на данните е приложено преди AI обработката. Инструментът delete_session осигурява съответствие с чл. 17 от GDPR (право на заличаване) — трайно изтривайки всички съпоставяния на токени при поискване.
Забележка: anonymize.dev покрива слоя на AI работния процес. Пълен одит по GDPR обхваща цялата ви инфраструктура за обработка на данни — организационните политики, DPA и DPIA остават ваша отговорност.
Agentic AI се отнася до AI системи, които автономно планират и изпълняват многоетапни задачи — разглеждане на уеб страници, заявки към бази данни, извикване на API, писане и изпълнение на код — често с минимален човешки надзор на всяка стъпка. Рискът за поверителността се усложнява в сравнение с единично взаимодействие в чат: агентът може да натрупа големи обеми лични данни в множество извиквания на инструменти, а човешкият надзор на всяко отделно действие често е непрактичен.
Британският ICO публикува насоки през януари 2026 г., специално насочени към задълженията за защита на данните при agentic AI. anonymize.dev смекчава това, като гарантира, че всяка подкана и контекстен прозорец, влизащи в AI модела на агента, съдържат само токени, а не реални PII — независимо от броя извиквания на инструменти, които агентът прави.
Когато добавите MCP сървъри на трети страни към Claude или Cursor (за достъп до бази данни, файлови операции, търсене в мрежата), защитите на поверителността от Anthropic или Cursor важат за AI модела — не за добавените от вас MCP сървъри. AI може да инструктира тези сървъри да обработват всякакви данни в текущия контекст на разговора, включително PII.
anonymize.dev затваря този пропуск, прихващайки всяка подкана на ниво MCP протокол, преди AI моделът — и следователно преди всеки друг MCP сървър — да я види. Другите MCP сървъри получават единствено токенизирани данни.
Атака от тип Toxic Agent Flow възниква, когато злонамерено съдържание във външен източник (проблем в GitHub, уеб страница, документ, който агентът чете) съдържа скрити инструкции, които поемат контрола над AI агента и го карат да ексфилтрира данни чрез свързани MCP инструменти. Документиран пример: нападатели са използвали проблеми в GitHub, за да накарат GitHub MCP сървъра да изтече съдържанието на частно хранилище.
anonymize.dev ограничава обхвата на тази атака: тъй като реалните PII вече са заменени с токени, преди да бъде изграден контекстът на агента, всякакви данни, ексфилтрирани чрез атака от тип Toxic Agent Flow, съдържат само токени — не реални записи на клиенти, API ключове или други чувствителни стойности.
Търсите повече ЧЗВ? Пълната библиотека с ЧЗВ обхваща удостоверяване с нулево знание, съответствие с GDPR, MCP Server, Office добавка и още.
Вижте пълната библиотека с ЧЗВ →Готови ли сте да защитите вашите AI работни процеси?
Стартирайте с MCP Server за по-малко от минута. Безплатен план — не се изисква кредитна карта.