Často kladené otázky
Otázky k integraci MCP serveru, detekci PII, cenám a zabezpečení. Kompletní seznam s více než 37 otázkami najdete na anonym.legal/faq.
anonym.legal — zaměřený na vývojáře. 7 nástrojů MCP, 267+ typů entit, 48 jazyků, skupiny entit, 6 operátorů. Ideální pro jednotlivé vývojáře, legal tech a týmy budující AI pipeline s textovými daty. MCP: HTTP transport na
https://anonym.legal/mcp (bez nutnosti instalace).cloak.business — kompletní platforma. 10 nástrojů MCP, 320+ typů entit, 70+ zemí, OCR obrázků ve 38 jazycích, dávkové zpracování (1–100 textů na volání), plus rozšíření Chrome pro AI nástroje v prohlížeči. Ideální pro podniky, týmy pracující s vizuálními dokumenty a organizace vyžadující ochranu PII na úrovni prohlížeče. NPM:
cloak-business-mcp-server.Oba nabízejí bezplatnou úroveň za €0, takže si je můžete před výběrem vyzkoušet.
cloak_analyze_image (OCR + detekce PII ve 38 jazycích) a cloak_redact_image (vizuální redakce, která překryje detekované oblasti PII v obrázku černými boxy). Díky tomu je cloak.business volbou pro workflow zahrnující naskenované dokumenty, fotografie, snímky obrazovky nebo jakákoli vizuální data. anonym.legal zpracovává pouze text.
cloak_batch_analyze nástroj zpracuje 1–100 textů v jediném API volání, čímž výrazně snižuje latenci a režii API volání u hromadných workflow. Podporuje také více typů entit (320+ oproti 267+) a pokrývá více zemí (70+ oproti 48 jazykům). Pokud zpracováváte pouze text ve středním objemu, je jednodušší integrovat API anonym.legal se 7 nástroji. Oba produkty začínají zdarma — upgradujte až ve chvíli, kdy potřebujete vyšší limity.
anonymize_text volání — např. hash PERSON, encrypt IBAN, mask CREDIT_CARD, redact US_SSN.
anonymize_text s mode: "tokenize" (výchozí volba), server vrátí session_id. Tokeny v textu lze později obnovit pomocí detokenize_text za použití daného session_id. Existují dvě úrovně perzistence: session (výchozí) uchová tokeny po dobu 24 hodin — vhodné pro AI relace omezené na jednu konverzaci. persistent uchová tokeny po dobu 30 dní — vhodné pro dlouhotrvající workflow, právní revize nebo záznamy přesahující více relací. Všechny aktivní relace můžete vypsat pomocí list_sessions a kteroukoli z nich smazat pomocí delete_session pro splnění požadavků GDPR na výmaz.
ad_hoc_recognizers v obou nástrojích analyze_text a anonymize_text. Každý rozpoznávač určuje entity_type název (např. "EMPLOYEE_ID"), jeden nebo více patterns (regex + volitelné skóre spolehlivosti), volitelná context slova, která zvyšují spolehlivost detekce, a volitelný languages pro omezení rozsahu. Na jeden požadavek lze použít až 10 vlastních rozpoznávačů. To pokrývá interní identifikátory, kódy projektů, proprietární formáty a jakákoli oborově specifická data, která vaše organizace používá a která nejsou součástí standardní knihovny 267+ entit.
e2e_mode: true v anonymize_text) přesouvá mapování tokenů na stranu klienta. Namísto toho, aby server ukládal, který token odpovídá které původní hodnotě, vrací server pozice jednotlivých entit v původním textu a mapování si sestaví lokálně váš klient. Server vidí pouze anonymizovaný text — nikdy hodnoty PII ani mapování. Režim E2E použijte, pokud: pracujete v prostředí typu zero-trust, kde ani servery anonym.legal nesmí mapování uchovávat; potřebujete mapování zašifrovat vlastním klíčem; nebo budujete samostatný systém, ve kterém server slouží pouze jako detekční engine.
<PERSON_1> nebo <EMAIL_1>, lze tyto tokeny obnovit zavoláním anonym_legal_detokenize_text s textem a session_id z původní anonymizace. V Claude Desktop (režim stdio) můžete Claude instruovat, aby zavolal detokenize_text automaticky jako součást svého toku odpovědí. MCP Server odpovědi AI automaticky nezachycuje — volání detokenizace je explicitní. Tento návrh vám dává plnou kontrolu nad tím, kdy a zda hodnoty obnovit.
entity_groups: ["DACH"] a všechny identifikátory DE/AT/CH/LI se zahrnou automaticky. Mezi skupiny patří: UNIVERSAL (běžné PII), FINANCIAL (bankovnictví), HEALTHCARE (zdravotnictví), CORPORATE (firemní identifikátory), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Skupiny lze kombinovat — např. ["UNIVERSAL", "FINANCIAL", "DACH"] — a navíc přidat jednotlivé entity.
Vibe coding je praxe budování aplikací popisováním záměru v přirozeném jazyce AI agentům, jako je Cursor, Claude nebo Windsurf. Riziko z hlediska GDPR: vývojáři do těchto promptů běžně zahrnují skutečná data zákazníků — jména, e-maily, záznamy účtů, API klíče — jako kontext. Tato data jsou pak přenesena na servery externích poskytovatelů AI modelů. Podle čl. 5 odst. 1 písm. c) GDPR musí být osobní údaje omezeny na nezbytný rozsah. Odesílání kompletních produkčních záznamů jako kontextu pro AI tento test nesplňuje.
MCP server anonymize.dev zachytí každý prompt ještě předtím, než opustí váš počítač, a nahradí PII reverzibilními tokeny. AI dostane pouze tokeny — nikdy skutečná data.
Shadow AI označuje situaci, kdy zaměstnanci používají neschválené AI nástroje — obvykle prostřednictvím osobních účtů — mimo dohled IT. 88 % organizací používá AI alespoň v jedné obchodní funkci, přesto téměř polovina těchto uživatelů spoléhá na osobní účty AI, které fungují mimo jakoukoli zpracovatelskou smlouvu. To vytváří odpovědnost z hlediska GDPR: neexistuje zpracovatelská smlouva (DPA) a není možné auditovat, jaká data byla odeslána.
Když organizace poskytnou schválený, z hlediska soukromí bezpečný přístup k AI, používání neschválených nástrojů klesne o 89 %. anonymize.dev zajišťuje, že i schválené nástroje zpracovávají PII správně na úrovni protokolu.
MCP server pracuje na úrovni protokolu — zachycuje prompty pro AI ještě předtím, než se dostanou k jakémukoli AI modelu, bez ohledu na to, zda vývojář používá Claude Desktop, Cursor, VS Code nebo jiný nástroj kompatibilní s MCP. To znamená, že ochrana PII je konzistentně vynucována napříč všemi schválenými AI nástroji, aniž by si vývojáři museli pamatovat, že mají prompty ručně čistit.
Pro týmy nasazení MCP serveru jako standardizované konfigurace snižuje motivaci používat osobní účty AI: ochrana soukromí je řešena automaticky, takže vývojáři mohou pracovat se skutečným kontextem bez rizika.
Ano. Požadavky EU AI Act na vysoce rizikové AI systémy se stanou vymahatelnými 2. srpna 2026. Klíčové povinnosti relevantní pro vývoj s podporou AI:
- Čl. 10 — Správa dat: Trénovací a vstupní data musí být relevantní, reprezentativní a v co největší míře bez chyb. Vrstva minimalizace dat anonymize.dev zajišťuje, že AI modely dostávají pouze to, co je nezbytné.
- Čl. 13 — Transparentnost: Vysoce rizikové AI systémy musí logovat vstupy a výstupy. Záznamy relací anonymize.dev poskytují auditní stopu o tom, co bylo anonymizováno, u kterých typů entit a kdy.
V kombinaci s čl. 25 GDPR (privacy by design) automatizuje anonymize.dev princip minimalizace dat na úrovni protokolu.
Čl. 25 GDPR vyžaduje, aby minimalizace dat a ochrana soukromí byly do systémů zabudovány již v návrhu — nikoli doplněny dodatečně. anonymize.dev to implementuje na úrovni protokolu MCP: PII je odstraněno ještě před zahájením zpracování AI, čímž je zajištěno, že AI systém nikdy nezpracovává více osobních údajů, než je pro daný úkol nezbytné. Toto probíhá automaticky — vývojář nemusí u jednotlivých požadavků nic dělat.
Servery v EU (Hetzner, Německo), certifikace ISO 27001:2022 a režim relace Zero-Knowledge (kdy server nikdy neukládá mapování tokenů na hodnoty v čitelné podobě) poskytují technická a organizační opatření vyžadovaná podle čl. 32.
Ano. Záznamy relací dokumentují: které typy entit byly detekovány, které operátory byly použity (hash/encrypt/mask/redact/replace), ID relace a časové razítko. Tyto logy lze exportovat jako doklad toho, že minimalizace dat byla uplatněna ještě před zpracováním AI. Nástroj delete_session zajišťuje soulad s čl. 17 GDPR (právo na výmaz) — na vyžádání trvale smaže veškerá mapování tokenů.
Poznámka: anonymize.dev pokrývá vrstvu AI workflow. Úplný audit GDPR pokrývá celé vaše prostředí zpracování dat — organizační zásady, DPA a DPIA zůstávají ve vaší odpovědnosti.
Agentní AI označuje AI systémy, které autonomně plánují a provádějí vícekrokové úkoly — procházejí webové stránky, dotazují se do databází, volají API, píšou a spouštějí kód — často s minimálním lidským dohledem nad jednotlivými kroky. Riziko pro soukromí je ve srovnání s jednou konverzací v chatu násobené: agent může nashromáždit velké množství osobních údajů napříč mnoha voláními nástrojů a lidský dohled nad každou jednotlivou akcí je často nepraktický.
Britský úřad ICO zveřejnil v lednu 2026 pokyny výslovně zaměřené na povinnosti ochrany dat u agentní AI. anonymize.dev toto riziko zmírňuje tím, že zajišťuje, aby každý prompt a kontextové okno vstupující do AI modelu agenta obsahovaly pouze tokeny, nikoli skutečné PII — bez ohledu na to, kolik volání nástrojů agent provede.
Když do Claude nebo Cursoru přidáte MCP servery třetích stran (pro přístup k databázi, práci se soubory, vyhledávání na webu), ochrana soukromí od Anthropic nebo Cursoru se vztahuje na AI model — nikoli na MCP servery, které přidáte. AI může těmto serverům přikázat, aby zpracovaly jakákoli data z aktuálního kontextu konverzace, včetně PII.
anonymize.dev tuto mezeru uzavírá tím, že zachycuje každý prompt na úrovni protokolu MCP ještě předtím, než jej uvidí AI model — a tedy i jakýkoli jiný MCP server. Ostatní MCP servery vždy dostávají pouze tokenizovaná data.
K útoku typu Toxic Agent Flow dochází, když škodlivý obsah v externím zdroji (GitHub issue, webová stránka, dokument, který agent čte) obsahuje skryté instrukce, které převezmou kontrolu nad AI agentem a přimějí jej exfiltrovat data prostřednictvím připojených nástrojů MCP. Zdokumentovaný příklad: útočníci využili GitHub issues k tomu, aby přiměli GitHub MCP server uniknout obsah soukromých repozitářů.
anonymize.dev omezuje dopad tohoto útoku: protože skutečné PII je nahrazeno tokeny ještě předtím, než je sestaven kontext agenta, jakákoli data exfiltrovaná prostřednictvím útoku Toxic Agent Flow obsahují pouze tokeny — nikoli skutečné záznamy zákazníků, API klíče nebo jiné citlivé hodnoty.
Hledáte další časté dotazy? Kompletní knihovna FAQ pokrývá autentizaci Zero-Knowledge, soulad s GDPR, MCP Server, doplněk Office a další témata.
Zobrazit kompletní knihovnu FAQ →Připraveni chránit svá AI workflow?
Začněte s MCP Serverem za méně než minutu. Bezplatná úroveň — bez nutnosti zadávat platební kartu.