Časté dotazy

Často kladené otázky

Otázky k integraci MCP serveru, detekci PII, cenám a zabezpečení. Kompletní seznam s více než 37 otázkami najdete na anonym.legal/faq.

Výběr správného produktu
Oba produkty jsou postaveny na stejném detekčním enginu založeném na Microsoft Presidio s certifikací ISO 27001:2022 a německými servery (Hetzner). Klíčové rozdíly:

anonym.legal — zaměřený na vývojáře. 7 nástrojů MCP, 267+ typů entit, 48 jazyků, skupiny entit, 6 operátorů. Ideální pro jednotlivé vývojáře, legal tech a týmy budující AI pipeline s textovými daty. MCP: HTTP transport na https://anonym.legal/mcp (bez nutnosti instalace).

cloak.business — kompletní platforma. 10 nástrojů MCP, 320+ typů entit, 70+ zemí, OCR obrázků ve 38 jazycích, dávkové zpracování (1–100 textů na volání), plus rozšíření Chrome pro AI nástroje v prohlížeči. Ideální pro podniky, týmy pracující s vizuálními dokumenty a organizace vyžadující ochranu PII na úrovni prohlížeče. NPM: cloak-business-mcp-server.

Oba nabízejí bezplatnou úroveň za €0, takže si je můžete před výběrem vyzkoušet.
Ano — cloak.business je produkt s možnostmi zpracování obrázků. Nabízí dva specializované nástroje MCP: cloak_analyze_image (OCR + detekce PII ve 38 jazycích) a cloak_redact_image (vizuální redakce, která překryje detekované oblasti PII v obrázku černými boxy). Díky tomu je cloak.business volbou pro workflow zahrnující naskenované dokumenty, fotografie, snímky obrazovky nebo jakákoli vizuální data. anonym.legal zpracovává pouze text.
Pro pipeline s vysokým objemem dokumentů je vhodnější cloak.business. Jeho cloak_batch_analyze nástroj zpracuje 1–100 textů v jediném API volání, čímž výrazně snižuje latenci a režii API volání u hromadných workflow. Podporuje také více typů entit (320+ oproti 267+) a pokrývá více zemí (70+ oproti 48 jazykům). Pokud zpracováváte pouze text ve středním objemu, je jednodušší integrovat API anonym.legal se 7 nástroji. Oba produkty začínají zdarma — upgradujte až ve chvíli, kdy potřebujete vyšší limity.
Integrace MCP serveru
MCP (Model Context Protocol) Server od anonym.legal se integruje přímo s AI nástroji pro programování, jako jsou Claude a Cursor, zachycuje text ještě předtím, než se dostane k poskytovateli AI, a automaticky detekuje API klíče, přihlašovací údaje k databázím, proměnné prostředí a vzory proprietárního kódu. MCP Server funguje jako middleware vrstva — vývojáři používají své AI nástroje normálně, zatímco PII a citlivé údaje jsou v reálném čase odstraněny.
MCP Server zachytí text smlouvy ještě předtím, než se dostane k Claude, a automaticky nahradí jména klientů, adresy, finanční údaje a identifikátory specifické pro daný případ anonymizovanými tokeny. Právníci pracují s AI normálně — anonymizace je transparentní a funkce reverzibilního šifrování (v placených plánech) umožňuje obnovit původní jména v odpovědi AI. To splňuje požadavky na advokátní mlčenlivost a zároveň umožňuje právní práci s podporou AI.
Namísto úplného zákazu AI nástrojů (což vede k nárůstu shadow IT) poskytuje MCP Server (jak anonym.legal, tak cloak.business) a rozšíření Chrome od cloak.business technické kontroly, které odstraní PII a proprietární data ještě předtím, než se dostanou k poskytovatelům AI. Zaměstnanci používají ChatGPT, Claude a další nástroje normálně, zatímco citlivá data jsou automaticky zachycena a anonymizována. Tento přístup umožňuje těžit z produktivity AI a zároveň splňovat požadavky na podnikové zabezpečení.
MCP Server od anonym.legal se integruje jako middleware vrstva mezi vaším vývojovým prostředím a poskytovatelem AI a automaticky detekuje API klíče, connection stringy, JWT tokeny, přihlašovací údaje AWS a další citlivé údaje ještě předtím, než jsou odeslány. Server pracuje lokálně a zachycování probíhá v reálném čase, aniž by zpomaloval váš vývojový workflow.
Žádný npm balíček instalovat nemusíte. MCP Server od anonym.legal používá pouze HTTP transport — Node.js ani npm nejsou potřeba. Přidejte jej do souboru claude_desktop_config.json nebo do nastavení MCP v Cursoru s endpointem https://anonym.legal/mcp a hlavičkou Authorization: Bearer YOUR_API_KEY s použitím vašeho API klíče anonym.legal (plán Pro nebo Business).
Praktické řešení GenAI DLP kombinuje ochranu na úrovni prohlížeče (rozšíření Chrome cloak.business pro ChatGPT, Gemini, DeepSeek, Perplexity) s integrací vývojářských nástrojů (MCP Server — anonym.legal nebo cloak.business — pro Claude, Cursor) a ochranu na úrovni dokumentů (doplněk Office pro Word, dostupný u obou produktů). Oba produkty sdílejí infrastrukturu hostovanou v EU (Německo), která detekuje 267–320+ typů entit ve více než 48 jazycích, ještě než se data dostanou k jakémukoli poskytovateli AI.
MCP Server (anonym.legal nebo cloak.business) běží jako lokální middleware, který zachycuje požadavky AI nástrojů, odstraní PII a citlivé údaje a poskytovatelům AI přeposílá pouze očištěný obsah. Veškerá detekce PII probíhá přes API hostovaná v EU (Německo, Hetzner) — žádná citlivá data nejsou odesílána třetím poskytovatelům AI. Pro AI nástroje v prohlížeči poskytuje rozšíření Chrome od cloak.business stejnou úroveň ochrany, aniž by vývojáři museli měnit svůj workflow.
Tento typ incidentu vyžaduje tři vrstvy prevence: zachycení na úrovni prohlížeče (rozšíření Chrome), integraci AI nástrojů (MCP Server) a kontroly na úrovni sítě. Rozšíření Chrome od cloak.business detekuje PII v obsahu schránky ještě předtím, než se dostane k AI chatbotům, zatímco MCP Server (anonym.legal nebo cloak.business) poskytuje stejnou ochranu pro AI nástroje pro vývojáře. Všechny produkty detekují jména, rodná čísla (SSN), adresy a další PII v reálném čase ještě před odesláním.
Operátory MCP a pokročilé použití
Operátory řídí způsob, jakým je každý typ entity anonymizován. Existuje jich 6: replace nahradí hodnotu vlastním štítkem, například [CLIENT]; redact hodnotu zcela odstraní; hash (SHA-256 nebo SHA-512) vytvoří deterministický jednosměrný otisk vhodný pro deduplikaci; encrypt (AES-256) zašifruje hodnotu klíčem, který zadáte — reverzibilní pouze pro držitele klíče; mask skryje nastavitelný počet znaků od začátku nebo konce; keep ponechá entitu beze změny. Nakonfigurujete je pro jednotlivé typy entit v rámci jediného anonymize_text volání — např. hash PERSON, encrypt IBAN, mask CREDIT_CARD, redact US_SSN.
Když zavoláte anonymize_text s mode: "tokenize" (výchozí volba), server vrátí session_id. Tokeny v textu lze později obnovit pomocí detokenize_text za použití daného session_id. Existují dvě úrovně perzistence: session (výchozí) uchová tokeny po dobu 24 hodin — vhodné pro AI relace omezené na jednu konverzaci. persistent uchová tokeny po dobu 30 dní — vhodné pro dlouhotrvající workflow, právní revize nebo záznamy přesahující více relací. Všechny aktivní relace můžete vypsat pomocí list_sessions a kteroukoli z nich smazat pomocí delete_session pro splnění požadavků GDPR na výmaz.
Ano — použijte parametr ad_hoc_recognizers v obou nástrojích analyze_text a anonymize_text. Každý rozpoznávač určuje entity_type název (např. "EMPLOYEE_ID"), jeden nebo více patterns (regex + volitelné skóre spolehlivosti), volitelná context slova, která zvyšují spolehlivost detekce, a volitelný languages pro omezení rozsahu. Na jeden požadavek lze použít až 10 vlastních rozpoznávačů. To pokrývá interní identifikátory, kódy projektů, proprietární formáty a jakákoli oborově specifická data, která vaše organizace používá a která nejsou součástí standardní knihovny 267+ entit.
Režim E2E (e2e_mode: true v anonymize_text) přesouvá mapování tokenů na stranu klienta. Namísto toho, aby server ukládal, který token odpovídá které původní hodnotě, vrací server pozice jednotlivých entit v původním textu a mapování si sestaví lokálně váš klient. Server vidí pouze anonymizovaný text — nikdy hodnoty PII ani mapování. Režim E2E použijte, pokud: pracujete v prostředí typu zero-trust, kde ani servery anonym.legal nesmí mapování uchovávat; potřebujete mapování zašifrovat vlastním klíčem; nebo budujete samostatný systém, ve kterém server slouží pouze jako detekční engine.
Když Claude nebo jiná AI vrátí odpověď obsahující tokeny jako <PERSON_1> nebo <EMAIL_1>, lze tyto tokeny obnovit zavoláním anonym_legal_detokenize_text s textem a session_id z původní anonymizace. V Claude Desktop (režim stdio) můžete Claude instruovat, aby zavolal detokenize_text automaticky jako součást svého toku odpovědí. MCP Server odpovědi AI automaticky nezachycuje — volání detokenizace je explicitní. Tento návrh vám dává plnou kontrolu nad tím, kdy a zda hodnoty obnovit.
Skupiny entit jsou předdefinované kolekce souvisejících typů entit. Namísto jednotlivého vyjmenování více než 20 německých identifikátorů předáte entity_groups: ["DACH"] a všechny identifikátory DE/AT/CH/LI se zahrnou automaticky. Mezi skupiny patří: UNIVERSAL (běžné PII), FINANCIAL (bankovnictví), HEALTHCARE (zdravotnictví), CORPORATE (firemní identifikátory), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Skupiny lze kombinovat — např. ["UNIVERSAL", "FINANCIAL", "DACH"] — a navíc přidat jednotlivé entity.
Detekce entit a jazyky
anonym.legal detekuje 267+ typů PII entit ve 48 jazycích. Patří sem osobní údaje (jména, e-maily, telefonní čísla), finanční údaje (platební karty, IBAN), doklady vydané státem (rodné číslo, cestovní pas, řidičský průkaz), technické identifikátory (IP adresy, API klíče), zdravotní údaje a identifikátory specifické pro jednotlivé země, jako je brazilské CPF, indické PAN a Aadhaar, německé Steuer-ID, francouzské NIR, severská personnummer a mnoho dalších.
Ne — mezi 267+ typy entit anonym.legal patří brazilské CPF, indické PAN a Aadhaar, všechny formáty IBAN v EU a desítky dalších identifikátorů specifických pro jednotlivé země s vestavěnou kontrolou kontrolního součtu. Znalosti formátů jednotlivých zemí a validační logiku spravuje tým anonym.legal, takže organizace s globálním provozem získají komplexní pokrytí pomocí jediného nástroje bez nutnosti vyvíjet vlastní regulární výrazy.
Standardní Presidio s přibližně 55 výchozími typy entit má v technickém kontextu často sklon k nadměrné shodě, protože mu chybí filtrování s ohledem na kontext. anonym.legal rozšiřuje Presidio o 267+ typů entit a hybridní třívrstvý přístup k detekci — regex pro strukturované vzory, NLP pro sémantické entity a křížovou validaci mezi vrstvami — což výrazně snižuje počet falešně pozitivních výsledků v logovacích souborech, kódu a technických dokumentech při zachování vysoké úplnosti detekce skutečných PII.
Většina nástrojů pro detekci PII je zaměřena primárně na angličtinu — německé Steuer-ID (11 číslic s kontrolním součtem), francouzské NIR (15 číslic) nebo polský PESEL mají jedinečné formáty, které obecné regulární výrazy zcela přehlédnou. anonym.legal používá třívrstvý detekční zásobník: jazykově nativní modely spaCy pro 25 evropských jazyků s velkým množstvím dat, Stanza pro dalších 7 jazyků a mezijazykové transformery XLM-RoBERTa pro 16 jazyků s menším množstvím dat. Díky 267+ typům entit včetně identifikátorů z regionu DACH, Skandinávie a východní Evropy funguje detekce v souladu s GDPR ve všech členských státech EU.
Ceny a plány
anonym.legal nabízí čtyři plány: Free (200 tokenů/měsíc, €0), Basic (1 000 tokenů/cyklus, €3), Pro (4 000 tokenů/cyklus, €15), Business (10 000 tokenů/cyklus, €29). MCP Server je dostupný ve všech plánech. Náklady na tokeny se liší podle operace: anonymize_text stojí 3–20+ tokenů, analyze_text stojí 2–10+ tokenů. Většina samostatných vývojářů zůstává u plánu Basic za €3/měsíc.
Tokeny se spotřebovávají za každou operaci API. analyze_text stojí 2–10+ tokenů (v závislosti na délce textu a počtu entit), anonymize_text stojí 3–20+ tokenů, detokenize_text stojí 1–5+ tokenů. Správní operace (get_balance, estimate_cost, list_sessions, delete_session) jsou zdarma. Jeden token přibližně odpovídá 4 znakům analyzovaného textu.
Ano — MCP Server je dostupný v plánech Pro a Business. Plán Pro (€15/měsíc, 4 000 tokenů/cyklus) pokryje většinu workflow jednotlivých vývojářů. Plán Business (€29/měsíc, 10 000 tokenů/cyklus) je ideální pro týmy.
Vibe coding a Shadow AI

Vibe coding je praxe budování aplikací popisováním záměru v přirozeném jazyce AI agentům, jako je Cursor, Claude nebo Windsurf. Riziko z hlediska GDPR: vývojáři do těchto promptů běžně zahrnují skutečná data zákazníků — jména, e-maily, záznamy účtů, API klíče — jako kontext. Tato data jsou pak přenesena na servery externích poskytovatelů AI modelů. Podle čl. 5 odst. 1 písm. c) GDPR musí být osobní údaje omezeny na nezbytný rozsah. Odesílání kompletních produkčních záznamů jako kontextu pro AI tento test nesplňuje.

MCP server anonymize.dev zachytí každý prompt ještě předtím, než opustí váš počítač, a nahradí PII reverzibilními tokeny. AI dostane pouze tokeny — nikdy skutečná data.

Shadow AI označuje situaci, kdy zaměstnanci používají neschválené AI nástroje — obvykle prostřednictvím osobních účtů — mimo dohled IT. 88 % organizací používá AI alespoň v jedné obchodní funkci, přesto téměř polovina těchto uživatelů spoléhá na osobní účty AI, které fungují mimo jakoukoli zpracovatelskou smlouvu. To vytváří odpovědnost z hlediska GDPR: neexistuje zpracovatelská smlouva (DPA) a není možné auditovat, jaká data byla odeslána.

Když organizace poskytnou schválený, z hlediska soukromí bezpečný přístup k AI, používání neschválených nástrojů klesne o 89 %. anonymize.dev zajišťuje, že i schválené nástroje zpracovávají PII správně na úrovni protokolu.

MCP server pracuje na úrovni protokolu — zachycuje prompty pro AI ještě předtím, než se dostanou k jakémukoli AI modelu, bez ohledu na to, zda vývojář používá Claude Desktop, Cursor, VS Code nebo jiný nástroj kompatibilní s MCP. To znamená, že ochrana PII je konzistentně vynucována napříč všemi schválenými AI nástroji, aniž by si vývojáři museli pamatovat, že mají prompty ručně čistit.

Pro týmy nasazení MCP serveru jako standardizované konfigurace snižuje motivaci používat osobní účty AI: ochrana soukromí je řešena automaticky, takže vývojáři mohou pracovat se skutečným kontextem bez rizika.

EU AI Act a soulad s předpisy

Ano. Požadavky EU AI Act na vysoce rizikové AI systémy se stanou vymahatelnými 2. srpna 2026. Klíčové povinnosti relevantní pro vývoj s podporou AI:

  • Čl. 10 — Správa dat: Trénovací a vstupní data musí být relevantní, reprezentativní a v co největší míře bez chyb. Vrstva minimalizace dat anonymize.dev zajišťuje, že AI modely dostávají pouze to, co je nezbytné.
  • Čl. 13 — Transparentnost: Vysoce rizikové AI systémy musí logovat vstupy a výstupy. Záznamy relací anonymize.dev poskytují auditní stopu o tom, co bylo anonymizováno, u kterých typů entit a kdy.

V kombinaci s čl. 25 GDPR (privacy by design) automatizuje anonymize.dev princip minimalizace dat na úrovni protokolu.

Čl. 25 GDPR vyžaduje, aby minimalizace dat a ochrana soukromí byly do systémů zabudovány již v návrhu — nikoli doplněny dodatečně. anonymize.dev to implementuje na úrovni protokolu MCP: PII je odstraněno ještě před zahájením zpracování AI, čímž je zajištěno, že AI systém nikdy nezpracovává více osobních údajů, než je pro daný úkol nezbytné. Toto probíhá automaticky — vývojář nemusí u jednotlivých požadavků nic dělat.

Servery v EU (Hetzner, Německo), certifikace ISO 27001:2022 a režim relace Zero-Knowledge (kdy server nikdy neukládá mapování tokenů na hodnoty v čitelné podobě) poskytují technická a organizační opatření vyžadovaná podle čl. 32.

Ano. Záznamy relací dokumentují: které typy entit byly detekovány, které operátory byly použity (hash/encrypt/mask/redact/replace), ID relace a časové razítko. Tyto logy lze exportovat jako doklad toho, že minimalizace dat byla uplatněna ještě před zpracováním AI. Nástroj delete_session zajišťuje soulad s čl. 17 GDPR (právo na výmaz) — na vyžádání trvale smaže veškerá mapování tokenů.

Poznámka: anonymize.dev pokrývá vrstvu AI workflow. Úplný audit GDPR pokrývá celé vaše prostředí zpracování dat — organizační zásady, DPA a DPIA zůstávají ve vaší odpovědnosti.

Agentní AI a zabezpečení MCP

Agentní AI označuje AI systémy, které autonomně plánují a provádějí vícekrokové úkoly — procházejí webové stránky, dotazují se do databází, volají API, píšou a spouštějí kód — často s minimálním lidským dohledem nad jednotlivými kroky. Riziko pro soukromí je ve srovnání s jednou konverzací v chatu násobené: agent může nashromáždit velké množství osobních údajů napříč mnoha voláními nástrojů a lidský dohled nad každou jednotlivou akcí je často nepraktický.

Britský úřad ICO zveřejnil v lednu 2026 pokyny výslovně zaměřené na povinnosti ochrany dat u agentní AI. anonymize.dev toto riziko zmírňuje tím, že zajišťuje, aby každý prompt a kontextové okno vstupující do AI modelu agenta obsahovaly pouze tokeny, nikoli skutečné PII — bez ohledu na to, kolik volání nástrojů agent provede.

Když do Claude nebo Cursoru přidáte MCP servery třetích stran (pro přístup k databázi, práci se soubory, vyhledávání na webu), ochrana soukromí od Anthropic nebo Cursoru se vztahuje na AI model — nikoli na MCP servery, které přidáte. AI může těmto serverům přikázat, aby zpracovaly jakákoli data z aktuálního kontextu konverzace, včetně PII.

anonymize.dev tuto mezeru uzavírá tím, že zachycuje každý prompt na úrovni protokolu MCP ještě předtím, než jej uvidí AI model — a tedy i jakýkoli jiný MCP server. Ostatní MCP servery vždy dostávají pouze tokenizovaná data.

K útoku typu Toxic Agent Flow dochází, když škodlivý obsah v externím zdroji (GitHub issue, webová stránka, dokument, který agent čte) obsahuje skryté instrukce, které převezmou kontrolu nad AI agentem a přimějí jej exfiltrovat data prostřednictvím připojených nástrojů MCP. Zdokumentovaný příklad: útočníci využili GitHub issues k tomu, aby přiměli GitHub MCP server uniknout obsah soukromých repozitářů.

anonymize.dev omezuje dopad tohoto útoku: protože skutečné PII je nahrazeno tokeny ještě předtím, než je sestaven kontext agenta, jakákoli data exfiltrovaná prostřednictvím útoku Toxic Agent Flow obsahují pouze tokeny — nikoli skutečné záznamy zákazníků, API klíče nebo jiné citlivé hodnoty.

Hledáte další časté dotazy? Kompletní knihovna FAQ pokrývá autentizaci Zero-Knowledge, soulad s GDPR, MCP Server, doplněk Office a další témata.

Zobrazit kompletní knihovnu FAQ →

Připraveni chránit svá AI workflow?

Začněte s MCP Serverem za méně než minutu. Bezplatná úroveň — bez nutnosti zadávat platební kartu.