FAQ

Ofte stillede spørgsmål

Spørgsmål om MCP Server-integration, PII-detektion, priser og sikkerhed. For den fuldstændige FAQ med 37+ spørgsmål, besøg anonym.legal/faq.

Vælg dit produkt
Begge produkter er bygget på den samme Microsoft Presidio-baserede detektionsmotor med ISO 27001:2022-certificering og tyske servere (Hetzner). De vigtigste forskelle:

anonym.legal — udvikler-fokuseret. 7 MCP-værktøjer, 267+ entitetstyper, 48 sprog, entity groups, 6 operatorer. Ideel til individuelle udviklere, legal tech og teams, der bygger AI-pipelines med tekstdata. MCP: HTTP-transport på https://anonym.legal/mcp (ingen installation nødvendig).

cloak.business — fuld platform. 10 MCP-værktøjer, 320+ entitetstyper, 70+ lande, billede-OCR på 38 sprog, batchbehandling (1–100 tekster pr. kald), samt en Chrome Extension til browserbaserede AI-værktøjer. Ideel til virksomheder, teams der håndterer visuelle dokumenter, og organisationer med behov for PII-beskyttelse på browserniveau. NPM: cloak-business-mcp-server.

Begge tilbyder et gratis niveau til €0, så du kan teste, før du vælger.
Ja — cloak.business er produktet med billedfunktioner. Det tilbyder to dedikerede MCP-værktøjer: cloak_analyze_image (OCR + PII-detektion på 38 sprog) og cloak_redact_image (visuel redigering, der tegner sorte bokse over detekterede PII-områder i billedet). Det gør cloak.business til valget for workflows med scannede dokumenter, fotos, skærmbilleder eller andre visuelle data. anonym.legal håndterer kun tekst.
Til dokumentpipelines med høje volumener er cloak.business det bedste valg. Dets cloak_batch_analyze værktøj behandler 1–100 tekster i et enkelt API-kald, hvilket markant reducerer latens og API-kald-overhead for bulk-workflows. Det understøtter også flere entitetstyper (320+ vs. 267+) og dækker flere lande (70+ vs. 48 sprog). Hvis du kun behandler tekstindhold i moderat volumen, er anonym.legals API med 7 værktøjer nemmere at integrere. Begge starter gratis — opgrader kun, når du har brug for højere grænser.
MCP Server-integration
anonym.legals MCP (Model Context Protocol) Server integreres direkte med AI-kodeværktøjer som Claude og Cursor, opsnapper tekst, før den når AI-udbyderen, og detekterer automatisk API-nøgler, databaselegitimationsoplysninger, miljøvariabler og proprietære kodemønstre. MCP Server fungerer som et mellemlag — udviklere bruger deres AI-værktøjer som normalt, mens PII og hemmeligheder fjernes i realtid.
MCP Server opsnapper kontrakttekst, før den når Claude, og detekterer og erstatter automatisk klientnavne, adresser, finansielle vilkår og sagsspecifikke identifikatorer med anonymiserede tokens. Advokater arbejder med AI'en som normalt — anonymiseringen er gennemsigtig, og den reversible krypteringsfunktion (på betalte planer) gør det muligt at gendanne de oprindelige navne i AI'ens svar. Dette opfylder kravene til advokat-klient-fortrolighed og muliggør samtidig AI-understøttet juridisk arbejde.
I stedet for at forbyde AI-værktøjer helt (hvilket driver brugen af skygge-IT) giver MCP Server (både anonym.legal og cloak.business) og cloak.business's Chrome Extension tekniske kontroller, der fjerner PII og proprietære data, før de når AI-udbyderne. Medarbejdere bruger ChatGPT, Claude og andre værktøjer som normalt, mens følsomme data automatisk opsnappes og anonymiseres. Denne tilgang muliggør produktivitetsgevinster fra AI og opfylder samtidig virksomhedens sikkerhedskrav.
anonym.legals MCP Server fungerer som et mellemlag mellem dit kodemiljø og AI-udbyderen og detekterer automatisk API-nøgler, connection strings, JWT-tokens, AWS-legitimationsoplysninger og andre hemmeligheder, før de overføres. Serveren kører lokalt og behandler opsnapningen i realtid uden at bremse din udviklingsworkflow.
Der er ingen npm-pakke at installere. anonym.legals MCP Server bruger udelukkende HTTP-transport — hverken Node.js eller npm er nødvendigt. Tilføj den til din claude_desktop_config.json eller Cursors MCP-indstillinger med endpointet https://anonym.legal/mcp og en Authorization: Bearer YOUR_API_KEY-header med din anonym.legal API-nøgle (Pro- eller Business-plan).
En praktisk GenAI DLP-løsning kombinerer beskyttelse på browserniveau (cloak.business Chrome Extension til ChatGPT, Gemini, DeepSeek, Perplexity) med integration i udviklerværktøjer (MCP Server — anonym.legal eller cloak.business — til Claude, Cursor) og beskyttelse på dokumentniveau (Office Add-in til Word, tilgængelig på begge produkter). Begge produkter deler EU-hostet (Tyskland) infrastruktur, der detekterer 267–320+ entitetstyper på tværs af 48+ sprog, før data når nogen AI-udbyder.
MCP Server (anonym.legal eller cloak.business) kører som et lokalt mellemlag, der opsnapper anmodninger fra AI-værktøjer, fjerner PII og hemmeligheder og kun videresender saneret indhold til AI-udbydere. Al PII-detektion bruger EU-hostede API'er (Tyskland, Hetzner) — ingen følsomme data sendes til tredjeparts-AI-udbydere. For browserbaserede AI-værktøjer giver cloak.business's Chrome Extension samme beskyttelsesniveau uden at kræve, at udviklere ændrer deres workflow.
Denne type hændelse kræver tre lag af forebyggelse: opsnapning på browserniveau (Chrome Extension), integration i AI-værktøjer (MCP Server) og kontroller på netværksniveau. cloak.business's Chrome Extension detekterer PII i udklipsholderindhold, før det når AI-chatbots, mens MCP Server (anonym.legal eller cloak.business) giver samme beskyttelse for AI-værktøjer til udviklere. Alle produkter detekterer navne, personnumre, adresser og anden PII i realtid, før de sendes.
MCP-operatorer & avanceret brug
Operatorer styrer, hvordan hver entitetstype anonymiseres. Der er 6: replace erstatter med et brugerdefineret label som [CLIENT]; redact fjerner værdien helt; hash (SHA-256 eller SHA-512) genererer et deterministisk envejs-fingeraftryk, der er nyttigt til deduplikering; encrypt (AES-256) krypterer værdien med en nøgle, du angiver — kun reversibel for nøgleindehavere; mask skjuler et konfigurerbart antal tegn fra start eller slut; keep lader entiteten passere uændret. Du konfigurerer dem pr. entitetstype i et enkelt anonymize_text kald — f.eks. hash PERSON, encrypt IBAN, mask CREDIT_CARD, redact US_SSN.
Når du kalder anonymize_text med mode: "tokenize" (standarden), returnerer serveren en session_id. Tokens i teksten kan senere gendannes via detokenize_text med det pågældende session_id. Der findes to persistensniveauer: session (standard) beholder tokens i 24 timer — velegnet til enkeltsamtale-AI-sessioner. persistent beholder tokens i 30 dage — velegnet til langvarige workflows, juridiske gennemgange eller registreringer, der spænder over flere sessioner. Du kan liste alle aktive sessioner med list_sessions og slette en hvilken som helst med delete_session for overholdelse af GDPR's krav om sletning.
Ja — brug ad_hoc_recognizers parameteren i både analyze_text og anonymize_text. Hver recognizer angiver et entity_type navn (f.eks. "EMPLOYEE_ID"), et eller flere patterns (regex + valgfri konfidensscore), valgfrie context ord, der øger detektionskonfidensen, og valgfri languages til at begrænse omfanget. Op til 10 brugerdefinerede recognizers pr. forespørgsel. Dette dækker interne identifikatorer, projektkoder, proprietære formater og alle domænespecifikke data, din organisation bruger, som ikke findes i standardbiblioteket med 267+ entiteter.
E2E-tilstand (e2e_mode: true i anonymize_text) flytter token-mappingen til klientsiden. I stedet for at serveren gemmer, hvilket token der svarer til hvilken oprindelig værdi, returnerer serveren positionerne for hver entitet i den oprindelige tekst, og din klient opbygger mappingen lokalt. Serveren ser kun den anonymiserede tekst — aldrig PII-værdierne eller mappingen. Brug E2E-tilstand, når: du opererer i et zero-trust-miljø, hvor selv anonym.legals servere ikke må opbevare mappings; du skal kryptere mappingen med din egen nøgle; eller du bygger et selvstændigt system, hvor serveren udelukkende er en detektionsmotor.
Når Claude eller en anden AI returnerer et svar, der indeholder tokens som <PERSON_1> eller <EMAIL_1>, kan disse tokens gendannes ved at kalde anonym_legal_detokenize_text med teksten og session_id fra den oprindelige anonymisering. I Claude Desktop (stdio-tilstand) kan du instruere Claude i at kalde detokenize_text automatisk som en del af sin svarproces. MCP Server opsnapper ikke automatisk AI-svar — detokenize-kaldet er eksplicit. Dette design giver dig kontrol over præcis hvornår og om værdier skal gendannes.
Entity groups er foruddefinerede samlinger af relaterede entitetstyper. I stedet for at angive alle 20+ tyske identifikatorer enkeltvis, sender du entity_groups: ["DACH"] og alle DE/AT/CH/LI-identifikatorer inkluderes automatisk. Grupper inkluderer: UNIVERSAL (almindelig PII), FINANCIAL (bankvæsen), HEALTHCARE (medicinsk), CORPORATE (virksomheds-ID'er), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Du kan kombinere grupper — f.eks., ["UNIVERSAL", "FINANCIAL", "DACH"] — og tilføje individuelle entiteter oveni.
Entitetsdetektion & sprog
anonym.legal detekterer 267+ PII-entitetstyper på tværs af 48 sprog. Dette omfatter personoplysninger (navne, e-mails, telefonnumre), finansielle data (kreditkort, IBAN'er), offentlige ID'er (personnummer, pas, kørekort), tekniske identifikatorer (IP-adresser, API-nøgler), sundhedsdata og landespecifikke identifikatorer som brasiliansk CPF, indisk PAN og Aadhaar, tysk Steuer-ID, fransk NIR, nordiske personnumre og mange flere.
Nej — anonym.legals 267+ entitetstyper omfatter brasiliansk CPF, indisk PAN og Aadhaar, alle EU IBAN-formater og snesevis af flere landespecifikke identifikatorer med indbygget tjeksumvalidering. Hvert lands formatviden og valideringslogik vedligeholdes af anonym.legal-teamet, så organisationer med global drift får omfattende dækning fra ét enkelt værktøj uden brugerdefineret regex-udvikling.
Vanilla Presidio med sine ~55 standardentitetstyper matcher ofte for bredt i tekniske kontekster, fordi det mangler kontekstbevidst filtrering. anonym.legal udvider Presidio med 267+ entitetstyper og en hybrid trelags-detektionstilgang — regex til strukturerede mønstre, NLP til semantiske entiteter og krydsvalidering mellem lagene — der markant reducerer falske positiver i logfiler, kode og tekniske dokumenter, samtidig med at der bevares høj recall for reel PII.
De fleste PII-værktøjer er engelsk-centrerede — et tysk Steuer-ID (11 cifre med tjeksum), fransk NIR (15 cifre) eller polsk PESEL har unikke formater, som generiske regex-mønstre helt overser. anonym.legal bruger en tre-lags detektionsstak: sprognative spaCy-modeller til 25 europæiske sprog med høje ressourcer, Stanza til 7 yderligere sprog og krydssproglige XLM-RoBERTa-transformere til 16 sprog med lavere ressourcer. Med 267+ entitetstyper, herunder DACH-, nordiske og østeuropæiske identifikatorer, fungerer GDPR-kompatibel detektion på tværs af alle EU-medlemsstater.
Priser & planer
anonym.legal tilbyder fire planer: Free (200 tokens/måned, €0), Basic (1,000 tokens/cyklus, €3), Pro (4,000 tokens/cyklus, €15), Business (10,000 tokens/cyklus, €29). MCP Server er tilgængelig på alle planer. Tokenomkostninger varierer efter handling: anonymize_text koster 3–20+ tokens, analyze_text koster 2–10+ tokens. De fleste soloudviklere bliver på Basic til €3/måned.
Tokens forbruges pr. API-handling. analyze_text koster 2–10+ tokens (afhængigt af tekstlængde og antal entiteter), anonymize_text koster 3–20+ tokens, detokenize_text koster 1–5+ tokens. Administrationshandlinger (get_balance, estimate_cost, list_sessions, delete_session) er gratis. Ét token svarer omtrent til 4 analyserede tegn tekst.
Ja — MCP Server er tilgængelig på Pro- og Business-planerne. Pro (€15/måned, 4,000 tokens/cyklus) dækker de fleste individuelle udvikleres workflows. Business (€29/måned, 10,000 tokens/cyklus) er ideel til teams.
Vibe coding & skygge-AI

Vibe coding er praksissen med at bygge applikationer ved at beskrive hensigt i naturligt sprog til AI-agenter som Cursor, Claude eller Windsurf. GDPR-risikoen: udviklere inkluderer rutinemæssigt reelle kundedata — navne, e-mails, kontooplysninger, API-nøgler — som kontekst i disse prompts. De data overføres derefter til eksterne AI-modeludbyderes servere. I henhold til GDPR art. 5, stk. 1, litra c, skal personoplysninger begrænses til det, der er nødvendigt. At sende hele produktionsregistre som AI-kontekst består ikke denne test.

anonymize.devs MCP-server opsnapper hver prompt, før den forlader din maskine, og erstatter PII med reversible tokens. AI'en modtager kun tokens — aldrig reelle data.

Skygge-AI refererer til medarbejdere, der bruger ikke-godkendte AI-værktøjer — typisk via personlige konti — uden for IT-styring. 88% af organisationer bruger AI i mindst én forretningsfunktion, men næsten halvdelen af disse brugere benytter personlige AI-konti, der opererer uden for enhver databehandleraftale. Det skaber GDPR-ansvar: der findes ingen databehandleraftale (DPA), og det er ikke muligt at revidere, hvilke data der blev sendt.

Når organisationer tilbyder godkendt, privatlivssikker AI-adgang, falder brugen af ikke-godkendte værktøjer med 89%. anonymize.dev sikrer, at selv godkendte værktøjer håndterer PII korrekt på protokollaget.

MCP-serveren fungerer på protokollaget — den opsnapper AI-prompts, før de når nogen AI-model, uanset om udvikleren bruger Claude Desktop, Cursor, VS Code eller et andet MCP-kompatibelt værktøj. Det betyder, at PII-beskyttelse håndhæves konsekvent på tværs af alle godkendte AI-værktøjer, uden at udviklere skal huske manuelt at sanere deres prompts.

For teams reducerer udrulning af MCP-serveren som en standardiseret konfiguration incitamentet til at bruge personlige AI-konti: privatliv håndteres automatisk, så udviklere kan arbejde med reel kontekst uden risiko.

EU AI Act & compliance

Ja. EU AI Act's krav til højrisiko-AI-systemer bliver håndhævelige den 2. august 2026. Centrale forpligtelser relevante for AI-understøttet udvikling:

  • Art. 10 — Datastyring: Trænings- og inputdata skal være relevante, repræsentative og så vidt muligt fejlfrie. Anonymize.devs datamimineringslag sikrer, at AI-modeller kun modtager det, der er nødvendigt.
  • Art. 13 — Gennemsigtighed: Højrisiko-AI-systemer skal logge input og output. anonymize.devs sessionsregistreringer giver en revisionsspor over, hvad der blev anonymiseret, for hvilke entitetstyper, og hvornår.

Kombineret med GDPR art. 25 (privacy by design) automatiserer anonymize.dev princippet om dataminimering på protokollaget.

GDPR art. 25 kræver, at dataminimering og privatlivsbeskyttelse er indbygget i systemer fra designfasen — ikke tilføjet som en eftertanke. anonymize.dev implementerer dette på MCP-protokollaget: PII fjernes, før AI-behandlingen begynder, hvilket sikrer, at AI-systemet aldrig behandler flere personoplysninger, end opgaven kræver. Dette sker automatisk — ingen udvikleraktion er nødvendig pr. forespørgsel.

EU-servere (Hetzner, Tyskland), ISO 27001:2022-certificering og Zero-Knowledge-sessionstilstand (hvor serveren aldrig gemmer token-til-værdi-mappingen i klartekst) leverer de tekniske og organisatoriske foranstaltninger, der kræves i henhold til art. 32.

Ja. Sessionsregistreringer dokumenterer: hvilke entitetstyper der blev detekteret, hvilke operatorer der blev anvendt (hash/encrypt/mask/redact/replace), session-ID'et og tidsstemplet. Disse logs kan eksporteres for at dokumentere, at dataminimering blev anvendt før AI-behandlingen. delete_session-værktøjet sikrer overholdelse af GDPR art. 17 (retten til sletning) — ved permanent at slette alle token-mappings på anmodning.

Bemærk: anonymize.dev dækker AI-workflow-laget. En fuld GDPR-revision dækker hele din databehandlingsportefølje — organisatoriske politikker, DPA'er og DPIA'er forbliver dit eget ansvar.

Agentic AI & MCP-sikkerhed

Agentic AI refererer til AI-systemer, der selvstændigt planlægger og udfører flertrinsopgaver — gennemsøger websider, forespørger databaser, kalder API'er, skriver og kører kode — ofte med minimal menneskelig kontrol pr. trin. Privatlivsrisikoen er større end ved en enkelt chatinteraktion: agenten kan akkumulere store mængder personoplysninger på tværs af mange værktøjskald, og menneskelig kontrol af hver enkelt handling er ofte upraktisk.

Det britiske ICO offentliggjorde i januar 2026 vejledning, der specifikt adresserer databeskyttelsesforpligtelser for agentic AI. anonymize.dev afbøder dette ved at sikre, at hver prompt og kontekstvindue, der når agentens AI-model, kun indeholder tokens, ikke reel PII — uanset hvor mange værktøjskald agenten foretager.

Når du tilføjer tredjeparts-MCP-servere til Claude eller Cursor (til databaseadgang, filoperationer, websøgning), gælder privatlivsbeskyttelserne fra Anthropic eller Cursor for AI-modellen — ikke for de MCP-servere, du tilføjer. AI'en kan instruere disse servere i at behandle alle data i den aktuelle samtalekontekst, inklusive PII.

anonymize.dev lukker dette hul ved at opsnappe hver prompt på MCP-protokollaget, før AI-modellen — og dermed før nogen anden MCP-server — ser den. Andre MCP-servere modtager udelukkende tokeniserede data.

Et Toxic Agent Flow-angreb opstår, når ondsindet indhold i en ekstern kilde (et GitHub-issue, en webside, et dokument agenten læser) indeholder skjulte instruktioner, der kaprer AI-agenten og får den til at eksfiltrere data gennem tilsluttede MCP-værktøjer. Et dokumenteret eksempel: angribere brugte GitHub-issues til at få GitHub MCP-serveren til at lække indhold fra private repositories.

anonymize.dev begrænser rækkevidden af dette angreb: fordi reel PII er blevet erstattet med tokens, før agentens kontekst opbygges, indeholder eventuelle data, der eksfiltreres via et Toxic Agent Flow-angreb, kun tokens — ikke reelle kundeoplysninger, API-nøgler eller andre følsomme værdier.

Leder du efter flere FAQ'er? Det fulde FAQ-bibliotek dækker Zero-Knowledge-godkendelse, GDPR-compliance, MCP Server, Office Add-in og mere.

Se hele FAQ-biblioteket →

Klar til at beskytte dine AI-workflows?

Kom i gang med MCP Server på under et minut. Gratis niveau — intet kreditkort nødvendigt.