Ofte stillede spørgsmål
Spørgsmål om MCP Server-integration, PII-detektion, priser og sikkerhed. For den fuldstændige FAQ med 37+ spørgsmål, besøg anonym.legal/faq.
anonym.legal — udvikler-fokuseret. 7 MCP-værktøjer, 267+ entitetstyper, 48 sprog, entity groups, 6 operatorer. Ideel til individuelle udviklere, legal tech og teams, der bygger AI-pipelines med tekstdata. MCP: HTTP-transport på
https://anonym.legal/mcp (ingen installation nødvendig).cloak.business — fuld platform. 10 MCP-værktøjer, 320+ entitetstyper, 70+ lande, billede-OCR på 38 sprog, batchbehandling (1–100 tekster pr. kald), samt en Chrome Extension til browserbaserede AI-værktøjer. Ideel til virksomheder, teams der håndterer visuelle dokumenter, og organisationer med behov for PII-beskyttelse på browserniveau. NPM:
cloak-business-mcp-server.Begge tilbyder et gratis niveau til €0, så du kan teste, før du vælger.
cloak_analyze_image (OCR + PII-detektion på 38 sprog) og cloak_redact_image (visuel redigering, der tegner sorte bokse over detekterede PII-områder i billedet). Det gør cloak.business til valget for workflows med scannede dokumenter, fotos, skærmbilleder eller andre visuelle data. anonym.legal håndterer kun tekst.
cloak_batch_analyze værktøj behandler 1–100 tekster i et enkelt API-kald, hvilket markant reducerer latens og API-kald-overhead for bulk-workflows. Det understøtter også flere entitetstyper (320+ vs. 267+) og dækker flere lande (70+ vs. 48 sprog). Hvis du kun behandler tekstindhold i moderat volumen, er anonym.legals API med 7 værktøjer nemmere at integrere. Begge starter gratis — opgrader kun, når du har brug for højere grænser.
anonymize_text kald — f.eks. hash PERSON, encrypt IBAN, mask CREDIT_CARD, redact US_SSN.
anonymize_text med mode: "tokenize" (standarden), returnerer serveren en session_id. Tokens i teksten kan senere gendannes via detokenize_text med det pågældende session_id. Der findes to persistensniveauer: session (standard) beholder tokens i 24 timer — velegnet til enkeltsamtale-AI-sessioner. persistent beholder tokens i 30 dage — velegnet til langvarige workflows, juridiske gennemgange eller registreringer, der spænder over flere sessioner. Du kan liste alle aktive sessioner med list_sessions og slette en hvilken som helst med delete_session for overholdelse af GDPR's krav om sletning.
ad_hoc_recognizers parameteren i både analyze_text og anonymize_text. Hver recognizer angiver et entity_type navn (f.eks. "EMPLOYEE_ID"), et eller flere patterns (regex + valgfri konfidensscore), valgfrie context ord, der øger detektionskonfidensen, og valgfri languages til at begrænse omfanget. Op til 10 brugerdefinerede recognizers pr. forespørgsel. Dette dækker interne identifikatorer, projektkoder, proprietære formater og alle domænespecifikke data, din organisation bruger, som ikke findes i standardbiblioteket med 267+ entiteter.
e2e_mode: true i anonymize_text) flytter token-mappingen til klientsiden. I stedet for at serveren gemmer, hvilket token der svarer til hvilken oprindelig værdi, returnerer serveren positionerne for hver entitet i den oprindelige tekst, og din klient opbygger mappingen lokalt. Serveren ser kun den anonymiserede tekst — aldrig PII-værdierne eller mappingen. Brug E2E-tilstand, når: du opererer i et zero-trust-miljø, hvor selv anonym.legals servere ikke må opbevare mappings; du skal kryptere mappingen med din egen nøgle; eller du bygger et selvstændigt system, hvor serveren udelukkende er en detektionsmotor.
<PERSON_1> eller <EMAIL_1>, kan disse tokens gendannes ved at kalde anonym_legal_detokenize_text med teksten og session_id fra den oprindelige anonymisering. I Claude Desktop (stdio-tilstand) kan du instruere Claude i at kalde detokenize_text automatisk som en del af sin svarproces. MCP Server opsnapper ikke automatisk AI-svar — detokenize-kaldet er eksplicit. Dette design giver dig kontrol over præcis hvornår og om værdier skal gendannes.
entity_groups: ["DACH"] og alle DE/AT/CH/LI-identifikatorer inkluderes automatisk. Grupper inkluderer: UNIVERSAL (almindelig PII), FINANCIAL (bankvæsen), HEALTHCARE (medicinsk), CORPORATE (virksomheds-ID'er), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Du kan kombinere grupper — f.eks., ["UNIVERSAL", "FINANCIAL", "DACH"] — og tilføje individuelle entiteter oveni.
Vibe coding er praksissen med at bygge applikationer ved at beskrive hensigt i naturligt sprog til AI-agenter som Cursor, Claude eller Windsurf. GDPR-risikoen: udviklere inkluderer rutinemæssigt reelle kundedata — navne, e-mails, kontooplysninger, API-nøgler — som kontekst i disse prompts. De data overføres derefter til eksterne AI-modeludbyderes servere. I henhold til GDPR art. 5, stk. 1, litra c, skal personoplysninger begrænses til det, der er nødvendigt. At sende hele produktionsregistre som AI-kontekst består ikke denne test.
anonymize.devs MCP-server opsnapper hver prompt, før den forlader din maskine, og erstatter PII med reversible tokens. AI'en modtager kun tokens — aldrig reelle data.
Skygge-AI refererer til medarbejdere, der bruger ikke-godkendte AI-værktøjer — typisk via personlige konti — uden for IT-styring. 88% af organisationer bruger AI i mindst én forretningsfunktion, men næsten halvdelen af disse brugere benytter personlige AI-konti, der opererer uden for enhver databehandleraftale. Det skaber GDPR-ansvar: der findes ingen databehandleraftale (DPA), og det er ikke muligt at revidere, hvilke data der blev sendt.
Når organisationer tilbyder godkendt, privatlivssikker AI-adgang, falder brugen af ikke-godkendte værktøjer med 89%. anonymize.dev sikrer, at selv godkendte værktøjer håndterer PII korrekt på protokollaget.
MCP-serveren fungerer på protokollaget — den opsnapper AI-prompts, før de når nogen AI-model, uanset om udvikleren bruger Claude Desktop, Cursor, VS Code eller et andet MCP-kompatibelt værktøj. Det betyder, at PII-beskyttelse håndhæves konsekvent på tværs af alle godkendte AI-værktøjer, uden at udviklere skal huske manuelt at sanere deres prompts.
For teams reducerer udrulning af MCP-serveren som en standardiseret konfiguration incitamentet til at bruge personlige AI-konti: privatliv håndteres automatisk, så udviklere kan arbejde med reel kontekst uden risiko.
Ja. EU AI Act's krav til højrisiko-AI-systemer bliver håndhævelige den 2. august 2026. Centrale forpligtelser relevante for AI-understøttet udvikling:
- Art. 10 — Datastyring: Trænings- og inputdata skal være relevante, repræsentative og så vidt muligt fejlfrie. Anonymize.devs datamimineringslag sikrer, at AI-modeller kun modtager det, der er nødvendigt.
- Art. 13 — Gennemsigtighed: Højrisiko-AI-systemer skal logge input og output. anonymize.devs sessionsregistreringer giver en revisionsspor over, hvad der blev anonymiseret, for hvilke entitetstyper, og hvornår.
Kombineret med GDPR art. 25 (privacy by design) automatiserer anonymize.dev princippet om dataminimering på protokollaget.
GDPR art. 25 kræver, at dataminimering og privatlivsbeskyttelse er indbygget i systemer fra designfasen — ikke tilføjet som en eftertanke. anonymize.dev implementerer dette på MCP-protokollaget: PII fjernes, før AI-behandlingen begynder, hvilket sikrer, at AI-systemet aldrig behandler flere personoplysninger, end opgaven kræver. Dette sker automatisk — ingen udvikleraktion er nødvendig pr. forespørgsel.
EU-servere (Hetzner, Tyskland), ISO 27001:2022-certificering og Zero-Knowledge-sessionstilstand (hvor serveren aldrig gemmer token-til-værdi-mappingen i klartekst) leverer de tekniske og organisatoriske foranstaltninger, der kræves i henhold til art. 32.
Ja. Sessionsregistreringer dokumenterer: hvilke entitetstyper der blev detekteret, hvilke operatorer der blev anvendt (hash/encrypt/mask/redact/replace), session-ID'et og tidsstemplet. Disse logs kan eksporteres for at dokumentere, at dataminimering blev anvendt før AI-behandlingen. delete_session-værktøjet sikrer overholdelse af GDPR art. 17 (retten til sletning) — ved permanent at slette alle token-mappings på anmodning.
Bemærk: anonymize.dev dækker AI-workflow-laget. En fuld GDPR-revision dækker hele din databehandlingsportefølje — organisatoriske politikker, DPA'er og DPIA'er forbliver dit eget ansvar.
Agentic AI refererer til AI-systemer, der selvstændigt planlægger og udfører flertrinsopgaver — gennemsøger websider, forespørger databaser, kalder API'er, skriver og kører kode — ofte med minimal menneskelig kontrol pr. trin. Privatlivsrisikoen er større end ved en enkelt chatinteraktion: agenten kan akkumulere store mængder personoplysninger på tværs af mange værktøjskald, og menneskelig kontrol af hver enkelt handling er ofte upraktisk.
Det britiske ICO offentliggjorde i januar 2026 vejledning, der specifikt adresserer databeskyttelsesforpligtelser for agentic AI. anonymize.dev afbøder dette ved at sikre, at hver prompt og kontekstvindue, der når agentens AI-model, kun indeholder tokens, ikke reel PII — uanset hvor mange værktøjskald agenten foretager.
Når du tilføjer tredjeparts-MCP-servere til Claude eller Cursor (til databaseadgang, filoperationer, websøgning), gælder privatlivsbeskyttelserne fra Anthropic eller Cursor for AI-modellen — ikke for de MCP-servere, du tilføjer. AI'en kan instruere disse servere i at behandle alle data i den aktuelle samtalekontekst, inklusive PII.
anonymize.dev lukker dette hul ved at opsnappe hver prompt på MCP-protokollaget, før AI-modellen — og dermed før nogen anden MCP-server — ser den. Andre MCP-servere modtager udelukkende tokeniserede data.
Et Toxic Agent Flow-angreb opstår, når ondsindet indhold i en ekstern kilde (et GitHub-issue, en webside, et dokument agenten læser) indeholder skjulte instruktioner, der kaprer AI-agenten og får den til at eksfiltrere data gennem tilsluttede MCP-værktøjer. Et dokumenteret eksempel: angribere brugte GitHub-issues til at få GitHub MCP-serveren til at lække indhold fra private repositories.
anonymize.dev begrænser rækkevidden af dette angreb: fordi reel PII er blevet erstattet med tokens, før agentens kontekst opbygges, indeholder eventuelle data, der eksfiltreres via et Toxic Agent Flow-angreb, kun tokens — ikke reelle kundeoplysninger, API-nøgler eller andre følsomme værdier.
Leder du efter flere FAQ'er? Det fulde FAQ-bibliotek dækker Zero-Knowledge-godkendelse, GDPR-compliance, MCP Server, Office Add-in og mere.
Se hele FAQ-biblioteket →Klar til at beskytte dine AI-workflows?
Kom i gang med MCP Server på under et minut. Gratis niveau — intet kreditkort nødvendigt.