Συχνές Ερωτήσεις

Συχνές Ερωτήσεις

Ερωτήσεις σχετικά με την ενσωμάτωση MCP Server, την ανίχνευση PII, την τιμολόγηση και την ασφάλεια. Για το πλήρες FAQ με 37+ ερωτήσεις, επισκεφθείτε το anonym.legal/faq.

Επιλογή του Προϊόντος σας
Και τα δύο προϊόντα βασίζονται στην ίδια μηχανή ανίχνευσης που στηρίζεται στο Microsoft Presidio, με πιστοποίηση ISO 27001:2022 και γερμανικούς διακομιστές (Hetzner). Οι βασικές διαφορές:

anonym.legal — προσανατολισμένο στους προγραμματιστές. 7 εργαλεία MCP, 267+ τύποι οντοτήτων, 48 γλώσσες, ομάδες οντοτήτων, 6 τελεστές. Ιδανικό για μεμονωμένους προγραμματιστές, legal tech και ομάδες που κατασκευάζουν AI pipelines με δεδομένα κειμένου. MCP: μεταφορά HTTP στη διεύθυνση https://anonym.legal/mcp (δεν απαιτείται εγκατάσταση).

cloak.business — πλήρης πλατφόρμα. 10 εργαλεία MCP, 320+ τύποι οντοτήτων, 70+ χώρες, OCR εικόνων σε 38 γλώσσες, ομαδική επεξεργασία (1–100 κείμενα ανά κλήση), καθώς και μια επέκταση Chrome για εργαλεία AI βασισμένα σε browser. Ιδανικό για επιχειρήσεις, ομάδες που διαχειρίζονται οπτικά έγγραφα και οργανισμούς που χρειάζονται προστασία PII σε επίπεδο browser. NPM: cloak-business-mcp-server.

Και τα δύο προσφέρουν ένα δωρεάν πλάνο των €0, ώστε να μπορείτε να τα δοκιμάσετε πριν αποφασίσετε.
Ναι — το cloak.business είναι το προϊόν με δυνατότητες επεξεργασίας εικόνων. Παρέχει δύο ειδικά εργαλεία MCP: cloak_analyze_image (OCR + ανίχνευση PII σε 38 γλώσσες) και cloak_redact_image (οπτική συγκάλυψη που σχεδιάζει μαύρα πλαίσια πάνω από τις περιοχές PII που εντοπίζονται στην εικόνα). Αυτό καθιστά το cloak.business την επιλογή για ροές εργασίας που αφορούν σαρωμένα έγγραφα, φωτογραφίες, στιγμιότυπα οθόνης ή οποιοδήποτε οπτικό δεδομένο. Το anonym.legal επεξεργάζεται μόνο κείμενο.
Για pipelines εγγράφων με μεγάλο όγκο, το cloak.business είναι η καλύτερη επιλογή. Το εργαλείο του cloak_batch_analyze επεξεργάζεται 1–100 κείμενα σε μία μόνο κλήση API, μειώνοντας δραστικά την καθυστέρηση και το κόστος των κλήσεων API για ροές εργασίας μεγάλου όγκου. Υποστηρίζει επίσης περισσότερους τύπους οντοτήτων (320+ έναντι 267+) και καλύπτει περισσότερες χώρες (70+ έναντι 48 γλωσσών). Αν επεξεργάζεστε περιεχόμενο μόνο κειμένου σε μέτριο όγκο, το API των 7 εργαλείων του anonym.legal είναι πιο απλό στην ενσωμάτωση. Και τα δύο ξεκινούν δωρεάν — αναβαθμίστε μόνο όταν χρειάζεστε υψηλότερα όρια.
Ενσωμάτωση MCP Server
Ο MCP (Model Context Protocol) Server του anonym.legal ενσωματώνεται απευθείας με εργαλεία AI για προγραμματισμό, όπως το Claude και το Cursor, παρεμβάλλοντας το κείμενο πριν αυτό φτάσει στον πάροχο AI και εντοπίζοντας αυτόματα κλειδιά API, διαπιστευτήρια βάσεων δεδομένων, μεταβλητές περιβάλλοντος και ιδιόκτητα μοτίβα κώδικα. Ο MCP Server λειτουργεί ως επίπεδο middleware — οι προγραμματιστές χρησιμοποιούν κανονικά τα εργαλεία AI τους, ενώ τα PII και τα απόρρητα στοιχεία αφαιρούνται σε πραγματικό χρόνο.
Ο MCP Server παρεμβάλλει το κείμενο της σύμβασης πριν αυτό φτάσει στο Claude, εντοπίζοντας αυτόματα και αντικαθιστώντας ονόματα πελατών, διευθύνσεις, οικονομικούς όρους και στοιχεία που αφορούν συγκεκριμένες υποθέσεις με ανωνυμοποιημένα tokens. Οι δικηγόροι εργάζονται κανονικά με το AI — η ανωνυμοποίηση είναι διαφανής και η δυνατότητα αναστρέψιμης κρυπτογράφησης (στα επί πληρωμή πλάνα) επιτρέπει την αποκατάσταση των πραγματικών ονομάτων στην απάντηση του AI. Αυτό ικανοποιεί τις απαιτήσεις του δικηγορικού απορρήτου, επιτρέποντας παράλληλα νομική εργασία με τη βοήθεια AI.
Αντί να απαγορεύσετε εντελώς τα εργαλεία AI (κάτι που οδηγεί σε χρήση shadow IT), ο MCP Server (τόσο του anonym.legal όσο και του cloak.business) και η επέκταση Chrome του cloak.business παρέχουν τεχνικούς ελέγχους που αφαιρούν τα PII και τα ιδιόκτητα δεδομένα πριν αυτά φτάσουν στους παρόχους AI. Οι υπάλληλοι χρησιμοποιούν κανονικά το ChatGPT, το Claude και άλλα εργαλεία, ενώ τα ευαίσθητα δεδομένα παρεμβάλλονται και ανωνυμοποιούνται αυτόματα. Αυτή η προσέγγιση επιτρέπει τα οφέλη παραγωγικότητας του AI, ικανοποιώντας παράλληλα τις απαιτήσεις ασφάλειας των επιχειρήσεων.
Ο MCP Server του anonym.legal ενσωματώνεται ως επίπεδο middleware μεταξύ του περιβάλλοντος προγραμματισμού σας και του παρόχου AI, εντοπίζοντας αυτόματα κλειδιά API, connection strings, JWT tokens, διαπιστευτήρια AWS και άλλα απόρρητα στοιχεία πριν αυτά μεταδοθούν. Ο διακομιστής λειτουργεί τοπικά και επεξεργάζεται την παρεμβολή σε πραγματικό χρόνο χωρίς να επιβραδύνει τη ροή εργασίας ανάπτυξής σας.
Δεν υπάρχει πακέτο npm προς εγκατάσταση. Ο MCP Server του anonym.legal χρησιμοποιεί αποκλειστικά μεταφορά HTTP — δεν απαιτείται Node.js ή npm. Προσθέστε τον στο claude_desktop_config.json σας ή στις ρυθμίσεις MCP του Cursor με το endpoint https://anonym.legal/mcp και μια κεφαλίδα Authorization: Bearer YOUR_API_KEY χρησιμοποιώντας το κλειδί API του anonym.legal (πλάνο Pro ή Business).
Μια πρακτική λύση GenAI DLP συνδυάζει προστασία σε επίπεδο browser (επέκταση Chrome του cloak.business για ChatGPT, Gemini, DeepSeek, Perplexity) με ενσωμάτωση εργαλείων για προγραμματιστές (MCP Server — anonym.legal ή cloak.business — για Claude, Cursor) και προστασία σε επίπεδο εγγράφου (Office Add-in για Word, διαθέσιμο και στα δύο προϊόντα). Και τα δύο προϊόντα μοιράζονται υποδομή φιλοξενούμενη στην ΕΕ (Γερμανία) που εντοπίζει 267–320+ τύπους οντοτήτων σε 48+ γλώσσες πριν τα δεδομένα φτάσουν σε οποιονδήποτε πάροχο AI.
Ο MCP Server (anonym.legal ή cloak.business) λειτουργεί ως τοπικό middleware που παρεμβάλλει τα αιτήματα των εργαλείων AI, αφαιρεί τα PII και τα απόρρητα στοιχεία και προωθεί μόνο το καθαρισμένο περιεχόμενο στους παρόχους AI. Όλη η ανίχνευση PII χρησιμοποιεί APIs φιλοξενούμενα στην ΕΕ (Γερμανία, Hetzner) — δεν αποστέλλονται ευαίσθητα δεδομένα σε τρίτους παρόχους AI. Για εργαλεία AI βασισμένα σε browser, η επέκταση Chrome του cloak.business παρέχει το ίδιο επίπεδο προστασίας χωρίς να απαιτείται από τους προγραμματιστές να αλλάξουν τη ροή εργασίας τους.
Αυτού του τύπου το περιστατικό απαιτεί τρία επίπεδα πρόληψης: παρεμβολή σε επίπεδο browser (επέκταση Chrome), ενσωμάτωση εργαλείου AI (MCP Server) και ελέγχους σε επίπεδο δικτύου. Η επέκταση Chrome του cloak.business εντοπίζει PII στο περιεχόμενο του πρόχειρου πριν αυτό φτάσει σε chatbots AI, ενώ ο MCP Server (anonym.legal ή cloak.business) παρέχει την ίδια προστασία για εργαλεία AI προγραμματιστών. Όλα τα προϊόντα εντοπίζουν ονόματα, SSN, διευθύνσεις και άλλα PII σε πραγματικό χρόνο πριν από την υποβολή.
Τελεστές MCP & Προηγμένη Χρήση
Οι τελεστές ελέγχουν τον τρόπο ανωνυμοποίησης κάθε τύπου οντότητας. Υπάρχουν 6: replace αντικαθιστά με μια προσαρμοσμένη ετικέτα όπως [CLIENT]· redact αφαιρεί εντελώς την τιμή· hash (SHA-256 ή SHA-512) παράγει ένα ντετερμινιστικό μονόδρομο αποτύπωμα χρήσιμο για αποδιπλασιασμό· encrypt (AES-256) κρυπτογραφεί την τιμή με ένα κλειδί που παρέχετε — αναστρέψιμο μόνο από τους κατόχους του κλειδιού· mask αποκρύπτει έναν ρυθμιζόμενο αριθμό χαρακτήρων από την αρχή ή το τέλος· keep διαβιβάζει την οντότητα αναλλοίωτη. Τους ρυθμίζετε ανά τύπο οντότητας σε μία μόνο κλήση anonymize_text — π.χ., hash για PERSON, encrypt για IBAN, mask για CREDIT_CARD, redact για US_SSN.
Όταν καλείτε το anonymize_text με mode: "tokenize" (η προεπιλογή), ο διακομιστής επιστρέφει ένα session_id. Τα tokens στο κείμενο μπορούν στη συνέχεια να αποκατασταθούν μέσω του detokenize_text χρησιμοποιώντας αυτό το session_id. Υπάρχουν δύο επίπεδα διατήρησης: session (προεπιλογή) διατηρεί τα tokens για 24 ώρες — κατάλληλο για συνεδρίες AI μίας συνομιλίας. persistent διατηρεί τα tokens για 30 ημέρες — κατάλληλο για μακροχρόνιες ροές εργασίας, νομικές αναθεωρήσεις ή αρχεία που εκτείνονται σε πολλαπλές συνεδρίες. Μπορείτε να δείτε όλες τις ενεργές συνεδρίες με το list_sessions και να διαγράψετε οποιαδήποτε με το delete_session για συμμόρφωση με τη διαγραφή δεδομένων του GDPR.
Ναι — χρησιμοποιήστε την παράμετρο ad_hoc_recognizers τόσο στο analyze_text όσο και στο anonymize_text. Κάθε recognizer καθορίζει ένα entity_type όνομα (π.χ., "EMPLOYEE_ID"), ένα ή περισσότερα patterns (regex + προαιρετική βαθμολογία εμπιστοσύνης), προαιρετικές context λέξεις που ενισχύουν την εμπιστοσύνη ανίχνευσης, καθώς και προαιρετικό languages για τον περιορισμό του πεδίου εφαρμογής. Έως 10 προσαρμοσμένοι recognizers ανά αίτημα. Αυτό καλύπτει εσωτερικά αναγνωριστικά, κωδικούς έργων, ιδιόκτητες μορφές και οποιαδήποτε δεδομένα ειδικά για τον τομέα σας που χρησιμοποιεί ο οργανισμός σας και δεν περιλαμβάνονται στην τυπική βιβλιοθήκη 267+ οντοτήτων.
Η λειτουργία E2E (e2e_mode: true στο anonymize_text) μετακινεί την αντιστοίχιση tokens στην πλευρά του client. Αντί ο διακομιστής να αποθηκεύει ποιο token αντιστοιχεί σε ποια αρχική τιμή, επιστρέφει τις θέσεις κάθε οντότητας στο αρχικό κείμενο, και ο client σας δημιουργεί την αντιστοίχιση τοπικά. Ο διακομιστής βλέπει μόνο το ανωνυμοποιημένο κείμενο — ποτέ τις τιμές PII ή την αντιστοίχιση. Χρησιμοποιήστε τη λειτουργία E2E όταν: λειτουργείτε σε περιβάλλον zero-trust όπου ούτε καν οι διακομιστές του anonym.legal πρέπει να διατηρούν αντιστοιχίσεις· χρειάζεται να κρυπτογραφήσετε την αντιστοίχιση με το δικό σας κλειδί· ή κατασκευάζετε ένα αυτόνομο σύστημα όπου ο διακομιστής λειτουργεί αποκλειστικά ως μηχανή ανίχνευσης.
Όταν το Claude ή ένα άλλο AI επιστρέφει μια απάντηση που περιέχει tokens όπως <PERSON_1> ή <EMAIL_1>, αυτά τα tokens μπορούν να αποκατασταθούν καλώντας το anonym_legal_detokenize_text με το κείμενο και το session_id από την αρχική ανωνυμοποίηση. Στο Claude Desktop (λειτουργία stdio), μπορείτε να δώσετε οδηγία στο Claude να καλέσει το detokenize_text αυτόματα ως μέρος της ροής απάντησής του. Ο MCP Server δεν παρεμβάλλει αυτόματα τις απαντήσεις του AI — η κλήση detokenize είναι ρητή. Αυτός ο σχεδιασμός σάς δίνει τον έλεγχο του πότε ακριβώς και αν θα αποκατασταθούν οι τιμές.
Οι ομάδες οντοτήτων είναι προκαθορισμένα σύνολα σχετικών τύπων οντοτήτων. Αντί να καταχωρίζετε μεμονωμένα όλα τα 20+ γερμανικά αναγνωριστικά, περνάτε το entity_groups: ["DACH"] και όλα τα αναγνωριστικά DE/AT/CH/LI περιλαμβάνονται αυτόματα. Οι ομάδες περιλαμβάνουν: UNIVERSAL (κοινά PII), FINANCIAL (τραπεζικά), HEALTHCARE (ιατρικά), CORPORATE (επιχειρηματικά αναγνωριστικά), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Μπορείτε να συνδυάσετε ομάδες — π.χ., ["UNIVERSAL", "FINANCIAL", "DACH"] — και να προσθέσετε επιπλέον μεμονωμένες οντότητες.
Ανίχνευση Οντοτήτων & Γλώσσες
Το anonym.legal εντοπίζει 267+ τύπους οντοτήτων PII σε 48 γλώσσες. Αυτό περιλαμβάνει προσωπικά δεδομένα (ονόματα, emails, αριθμούς τηλεφώνου), οικονομικά δεδομένα (πιστωτικές κάρτες, IBAN), κρατικά αναγνωριστικά (SSN, διαβατήριο, δίπλωμα οδήγησης), τεχνικά αναγνωριστικά (διευθύνσεις IP, κλειδιά API), δεδομένα υγείας, καθώς και αναγνωριστικά ειδικά ανά χώρα, όπως το βραζιλιάνικο CPF, το ινδικό PAN και Aadhaar, το γερμανικό Steuer-ID, το γαλλικό NIR, τα σκανδιναβικά personnummer και πολλά ακόμη.
Όχι — οι 267+ τύποι οντοτήτων του anonym.legal περιλαμβάνουν το βραζιλιάνικο CPF, το ινδικό PAN και Aadhaar, όλες τις μορφές IBAN της ΕΕ, καθώς και δεκάδες ακόμη αναγνωριστικά ειδικά ανά χώρα με ενσωματωμένη επικύρωση checksum. Η γνώση της μορφής κάθε χώρας και η λογική επικύρωσης συντηρούνται από την ομάδα του anonym.legal, ώστε οι οργανισμοί με παγκόσμια δραστηριότητα να αποκτούν πλήρη κάλυψη από ένα μόνο εργαλείο, χωρίς ανάγκη ανάπτυξης προσαρμοσμένων regex.
Το απλό Presidio, με τους ~55 προεπιλεγμένους τύπους οντοτήτων, συχνά υπερβάλλει σε αντιστοιχίσεις σε τεχνικά πλαίσια, καθώς του λείπει φιλτράρισμα ευαίσθητο στο πλαίσιο. Το anonym.legal επεκτείνει το Presidio με 267+ τύπους οντοτήτων και μια υβριδική προσέγγιση ανίχνευσης τριών επιπέδων — regex για δομημένα μοτίβα, NLP για σημασιολογικές οντότητες και διασταυρούμενη επικύρωση μεταξύ των επιπέδων — που μειώνει δραστικά τα ψευδώς θετικά σε αρχεία καταγραφής, κώδικα και τεχνικά έγγραφα, διατηρώντας παράλληλα υψηλή ανάκληση για πραγματικά PII.
Τα περισσότερα εργαλεία PII είναι προσανατολισμένα στα αγγλικά — ένα γερμανικό Steuer-ID (11 ψηφία με checksum), το γαλλικό NIR (15 ψηφία) ή το πολωνικό PESEL έχουν μοναδικές μορφές που τα γενικά μοτίβα regex παραβλέπουν εντελώς. Το anonym.legal χρησιμοποιεί μια στοίβα ανίχνευσης τριών επιπέδων: μοντέλα spaCy εγγενή στη γλώσσα για 25 ευρωπαϊκές γλώσσες με υψηλούς πόρους, Stanza για 7 επιπλέον γλώσσες, και διαγλωσσικούς μετασχηματιστές XLM-RoBERTa για 16 γλώσσες με χαμηλότερους πόρους. Με 267+ τύπους οντοτήτων, συμπεριλαμβανομένων αναγνωριστικών DACH, σκανδιναβικών και ανατολικοευρωπαϊκών, η ανίχνευση σε συμμόρφωση με τον GDPR λειτουργεί σε όλα τα κράτη-μέλη της ΕΕ.
Τιμολόγηση & Πλάνα
Το anonym.legal προσφέρει τέσσερα πλάνα: Free (200 tokens/μήνα, €0), Basic (1,000 tokens/κύκλο, €3), Pro (4,000 tokens/κύκλο, €15), Business (10,000 tokens/κύκλο, €29). Ο MCP Server είναι διαθέσιμος σε όλα τα πλάνα. Το κόστος σε tokens διαφέρει ανά λειτουργία: το anonymize_text κοστίζει 3–20+ tokens, το analyze_text κοστίζει 2–10+ tokens. Οι περισσότεροι μεμονωμένοι προγραμματιστές παραμένουν στο Basic με €3/μήνα.
Τα tokens καταναλώνονται ανά λειτουργία API. Το analyze_text κοστίζει 2–10+ tokens (ανάλογα με το μήκος του κειμένου και τον αριθμό οντοτήτων), το anonymize_text κοστίζει 3–20+ tokens, το detokenize_text κοστίζει 1–5+ tokens. Οι λειτουργίες διαχείρισης (get_balance, estimate_cost, list_sessions, delete_session) είναι δωρεάν. Ένα token αντιστοιχεί περίπου σε 4 χαρακτήρες κειμένου προς ανάλυση.
Ναι — ο MCP Server είναι διαθέσιμος στα πλάνα Pro και Business. Το Pro (€15/μήνα, 4,000 tokens/κύκλο) καλύπτει τις περισσότερες ροές εργασίας μεμονωμένων προγραμματιστών. Το Business (€29/μήνα, 10,000 tokens/κύκλο) είναι ιδανικό για ομάδες.
Vibe Coding & Shadow AI

Το vibe coding είναι η πρακτική κατασκευής εφαρμογών περιγράφοντας την πρόθεση σε φυσική γλώσσα σε AI agents όπως το Cursor, το Claude ή το Windsurf. Ο κίνδυνος για τον GDPR: οι προγραμματιστές συχνά συμπεριλαμβάνουν πραγματικά δεδομένα πελατών — ονόματα, emails, αρχεία λογαριασμών, κλειδιά API — ως πλαίσιο σε αυτά τα prompts. Αυτά τα δεδομένα μεταδίδονται στη συνέχεια σε διακομιστές εξωτερικών παρόχων μοντέλων AI. Σύμφωνα με το άρθρο 5(1)(γ) του GDPR, τα προσωπικά δεδομένα πρέπει να περιορίζονται σε ό,τι είναι απαραίτητο. Η αποστολή πλήρων εγγραφών παραγωγής ως πλαίσιο AI δεν πληροί αυτή την απαίτηση.

Ο MCP server του anonymize.dev παρεμβάλλει κάθε prompt πριν αυτό φύγει από τον υπολογιστή σας, αντικαθιστώντας τα PII με αναστρέψιμα tokens. Το AI λαμβάνει μόνο tokens — ποτέ πραγματικά δεδομένα.

Ο όρος shadow AI αναφέρεται σε υπαλλήλους που χρησιμοποιούν μη εγκεκριμένα εργαλεία AI — συνήθως μέσω προσωπικών λογαριασμών — εκτός του πλαισίου διακυβέρνησης IT. Το 88% των οργανισμών χρησιμοποιεί AI σε τουλάχιστον μία επιχειρηματική λειτουργία, ωστόσο σχεδόν οι μισοί από αυτούς τους χρήστες βασίζονται σε προσωπικούς λογαριασμούς AI που λειτουργούν εκτός οποιασδήποτε συμφωνίας επεξεργασίας δεδομένων. Αυτό δημιουργεί ευθύνη βάσει GDPR: δεν υπάρχει σε ισχύ συμφωνία επεξεργασίας δεδομένων (DPA), ούτε τρόπος ελέγχου των δεδομένων που στάλθηκαν.

Όταν οι οργανισμοί παρέχουν εγκεκριμένη, ασφαλή ως προς το απόρρητο πρόσβαση σε AI, η μη εξουσιοδοτημένη χρήση εργαλείων μειώνεται κατά 89%. Το anonymize.dev διασφαλίζει ότι ακόμη και τα εγκεκριμένα εργαλεία διαχειρίζονται σωστά τα PII στο επίπεδο πρωτοκόλλου.

Ο MCP server λειτουργεί στο επίπεδο πρωτοκόλλου — παρεμβάλλει τα prompts AI πριν αυτά φτάσουν σε οποιοδήποτε μοντέλο AI, ανεξάρτητα από το αν ο προγραμματιστής χρησιμοποιεί το Claude Desktop, το Cursor, το VS Code ή κάποιο άλλο συμβατό με MCP εργαλείο. Αυτό σημαίνει ότι η προστασία PII επιβάλλεται με συνέπεια σε όλα τα εγκεκριμένα εργαλεία AI, χωρίς να απαιτείται από τους προγραμματιστές να θυμούνται να καθαρίζουν χειροκίνητα τα prompts τους.

Για ομάδες, η ανάπτυξη του MCP server ως τυποποιημένη διαμόρφωση μειώνει το κίνητρο χρήσης προσωπικών λογαριασμών AI: το απόρρητο διαχειρίζεται αυτόματα, ώστε οι προγραμματιστές να μπορούν να εργάζονται με πραγματικό πλαίσιο χωρίς κίνδυνο.

EU AI Act & Συμμόρφωση

Ναι. Οι απαιτήσεις του EU AI Act για συστήματα AI υψηλού κινδύνου καθίστανται εφαρμοστέες στις 2 Αυγούστου 2026. Βασικές υποχρεώσεις σχετικές με την ανάπτυξη με τη βοήθεια AI:

  • Άρθρο 10 — Διακυβέρνηση δεδομένων: Τα δεδομένα εκπαίδευσης και εισόδου πρέπει να είναι συναφή, αντιπροσωπευτικά και όσο το δυνατόν πιο ελεύθερα από σφάλματα. Το επίπεδο ελαχιστοποίησης δεδομένων του Anonymize.dev διασφαλίζει ότι τα μοντέλα AI λαμβάνουν μόνο ό,τι είναι απαραίτητο.
  • Άρθρο 13 — Διαφάνεια: Τα συστήματα AI υψηλού κινδύνου πρέπει να καταγράφουν εισόδους και εξόδους. Τα αρχεία συνεδριών του anonymize.dev παρέχουν ένα ίχνος ελέγχου σχετικά με το τι ανωνυμοποιήθηκε, για ποιους τύπους οντοτήτων και πότε.

Σε συνδυασμό με το άρθρο 25 του GDPR (ιδιωτικότητα εκ σχεδιασμού), το anonymize.dev αυτοματοποιεί την αρχή της ελαχιστοποίησης δεδομένων στο επίπεδο πρωτοκόλλου.

Το άρθρο 25 του GDPR απαιτεί η ελαχιστοποίηση δεδομένων και η προστασία της ιδιωτικότητας να ενσωματώνονται στα συστήματα εκ σχεδιασμού — όχι να προστίθενται εκ των υστέρων. Το anonymize.dev το υλοποιεί στο επίπεδο πρωτοκόλλου MCP: τα PII αφαιρούνται πριν ξεκινήσει η επεξεργασία από το AI, διασφαλίζοντας ότι το σύστημα AI δεν επεξεργάζεται ποτέ περισσότερα προσωπικά δεδομένα απ' όσα είναι απαραίτητα για την εργασία. Αυτό γίνεται αυτόματα — δεν απαιτείται καμία ενέργεια από τον προγραμματιστή ανά αίτημα.

Οι διακομιστές στην ΕΕ (Hetzner, Γερμανία), η πιστοποίηση ISO 27001:2022 και η λειτουργία συνεδρίας Zero-Knowledge (όπου ο διακομιστής δεν αποθηκεύει ποτέ την αντιστοίχιση token-προς-τιμή σε απλό κείμενο) παρέχουν τα τεχνικά και οργανωτικά μέτρα που απαιτούνται βάσει του άρθρου 32.

Ναι. Τα αρχεία συνεδριών καταγράφουν: ποιοι τύποι οντοτήτων εντοπίστηκαν, ποιοι τελεστές εφαρμόστηκαν (hash/encrypt/mask/redact/replace), το session ID και τη χρονική σήμανση. Αυτά τα αρχεία καταγραφής μπορούν να εξαχθούν για να αποδειχθεί ότι εφαρμόστηκε ελαχιστοποίηση δεδομένων πριν από την επεξεργασία από το AI. Το εργαλείο delete_session παρέχει συμμόρφωση με το άρθρο 17 του GDPR (δικαίωμα διαγραφής) — διαγράφοντας μόνιμα όλες τις αντιστοιχίσεις tokens κατόπιν αιτήματος.

Σημείωση: το anonymize.dev καλύπτει το επίπεδο της ροής εργασίας AI. Ένας πλήρης έλεγχος GDPR καλύπτει το σύνολο της επεξεργασίας δεδομένων σας — οι οργανωτικές πολιτικές, οι DPA και οι DPIA παραμένουν δική σας ευθύνη.

Agentic AI & Ασφάλεια MCP

Ο όρος agentic AI αναφέρεται σε συστήματα AI που σχεδιάζουν και εκτελούν αυτόνομα εργασίες πολλαπλών βημάτων — περιήγηση σε ιστοσελίδες, ερωτήματα σε βάσεις δεδομένων, κλήσεις API, συγγραφή και εκτέλεση κώδικα — συχνά με ελάχιστη ανθρώπινη εποπτεία ανά βήμα. Ο κίνδυνος για την ιδιωτικότητα είναι μεγαλύτερος σε σύγκριση με μια μεμονωμένη αλληλεπίδραση συνομιλίας: ο agent μπορεί να συγκεντρώσει μεγάλους όγκους προσωπικών δεδομένων μέσα από πολλές κλήσεις εργαλείων, ενώ η ανθρώπινη εποπτεία κάθε μεμονωμένης ενέργειας είναι συχνά μη πρακτική.

Η βρετανική ICO δημοσίευσε κατευθυντήριες οδηγίες τον Ιανουάριο του 2026 που αφορούν ειδικά τις υποχρεώσεις προστασίας δεδομένων για το agentic AI. Το anonymize.dev μετριάζει αυτό το ζήτημα διασφαλίζοντας ότι κάθε prompt και context window που εισέρχεται στο μοντέλο AI του agent περιέχει μόνο tokens, όχι πραγματικά PII — ανεξάρτητα από το πόσες κλήσεις εργαλείων πραγματοποιεί ο agent.

Όταν προσθέτετε MCP servers τρίτων στο Claude ή στο Cursor (για πρόσβαση σε βάσεις δεδομένων, λειτουργίες αρχείων, αναζήτηση στο διαδίκτυο), οι προστασίες απορρήτου από την Anthropic ή το Cursor ισχύουν για το μοντέλο AI — όχι για τους MCP servers που προσθέτετε. Το AI μπορεί να δώσει οδηγία σε αυτούς τους servers να επεξεργαστούν οποιαδήποτε δεδομένα στο τρέχον πλαίσιο συνομιλίας, συμπεριλαμβανομένων των PII.

Το anonymize.dev κλείνει αυτό το κενό παρεμβάλλοντας κάθε prompt στο επίπεδο πρωτοκόλλου MCP πριν αυτό δει το μοντέλο AI — και επομένως πριν από οποιονδήποτε άλλο MCP server. Οι άλλοι MCP servers λαμβάνουν πάντα μόνο δεδομένα σε μορφή tokens.

Μια επίθεση Toxic Agent Flow συμβαίνει όταν κακόβουλο περιεχόμενο σε μια εξωτερική πηγή (ένα GitHub issue, μια ιστοσελίδα, ένα έγγραφο που διαβάζει ο agent) περιέχει κρυφές οδηγίες που καταλαμβάνουν τον AI agent και τον οδηγούν να διαρρεύσει δεδομένα μέσω συνδεδεμένων εργαλείων MCP. Ένα τεκμηριωμένο παράδειγμα: επιτιθέμενοι χρησιμοποίησαν GitHub issues για να προκαλέσουν διαρροή περιεχομένου ιδιωτικών αποθετηρίων από τον GitHub MCP server.

Το anonymize.dev περιορίζει την ακτίνα επίδρασης αυτής της επίθεσης: επειδή τα πραγματικά PII έχουν ήδη αντικατασταθεί με tokens πριν κατασκευαστεί το πλαίσιο του agent, οποιαδήποτε δεδομένα διαρρεύσουν μέσω μιας επίθεσης Toxic Agent Flow περιέχουν μόνο tokens — όχι πραγματικά αρχεία πελατών, κλειδιά API ή άλλες ευαίσθητες τιμές.

Ψάχνετε για περισσότερες συχνές ερωτήσεις; Η πλήρης βιβλιοθήκη FAQ καλύπτει την αυθεντικοποίηση Zero-Knowledge, τη συμμόρφωση με τον GDPR, τον MCP Server, το Office Add-in και άλλα.

Δείτε την Πλήρη Βιβλιοθήκη FAQ →

Έτοιμοι να προστατεύσετε τις ροές εργασίας AI σας;

Ξεκινήστε με τον MCP Server σε λιγότερο από ένα λεπτό. Δωρεάν πλάνο — δεν απαιτείται πιστωτική κάρτα.