Συχνές Ερωτήσεις
Ερωτήσεις σχετικά με την ενσωμάτωση MCP Server, την ανίχνευση PII, την τιμολόγηση και την ασφάλεια. Για το πλήρες FAQ με 37+ ερωτήσεις, επισκεφθείτε το anonym.legal/faq.
anonym.legal — προσανατολισμένο στους προγραμματιστές. 7 εργαλεία MCP, 267+ τύποι οντοτήτων, 48 γλώσσες, ομάδες οντοτήτων, 6 τελεστές. Ιδανικό για μεμονωμένους προγραμματιστές, legal tech και ομάδες που κατασκευάζουν AI pipelines με δεδομένα κειμένου. MCP: μεταφορά HTTP στη διεύθυνση
https://anonym.legal/mcp (δεν απαιτείται εγκατάσταση).cloak.business — πλήρης πλατφόρμα. 10 εργαλεία MCP, 320+ τύποι οντοτήτων, 70+ χώρες, OCR εικόνων σε 38 γλώσσες, ομαδική επεξεργασία (1–100 κείμενα ανά κλήση), καθώς και μια επέκταση Chrome για εργαλεία AI βασισμένα σε browser. Ιδανικό για επιχειρήσεις, ομάδες που διαχειρίζονται οπτικά έγγραφα και οργανισμούς που χρειάζονται προστασία PII σε επίπεδο browser. NPM:
cloak-business-mcp-server.Και τα δύο προσφέρουν ένα δωρεάν πλάνο των €0, ώστε να μπορείτε να τα δοκιμάσετε πριν αποφασίσετε.
cloak_analyze_image (OCR + ανίχνευση PII σε 38 γλώσσες) και cloak_redact_image (οπτική συγκάλυψη που σχεδιάζει μαύρα πλαίσια πάνω από τις περιοχές PII που εντοπίζονται στην εικόνα). Αυτό καθιστά το cloak.business την επιλογή για ροές εργασίας που αφορούν σαρωμένα έγγραφα, φωτογραφίες, στιγμιότυπα οθόνης ή οποιοδήποτε οπτικό δεδομένο. Το anonym.legal επεξεργάζεται μόνο κείμενο.
cloak_batch_analyze επεξεργάζεται 1–100 κείμενα σε μία μόνο κλήση API, μειώνοντας δραστικά την καθυστέρηση και το κόστος των κλήσεων API για ροές εργασίας μεγάλου όγκου. Υποστηρίζει επίσης περισσότερους τύπους οντοτήτων (320+ έναντι 267+) και καλύπτει περισσότερες χώρες (70+ έναντι 48 γλωσσών). Αν επεξεργάζεστε περιεχόμενο μόνο κειμένου σε μέτριο όγκο, το API των 7 εργαλείων του anonym.legal είναι πιο απλό στην ενσωμάτωση. Και τα δύο ξεκινούν δωρεάν — αναβαθμίστε μόνο όταν χρειάζεστε υψηλότερα όρια.
anonymize_text — π.χ., hash για PERSON, encrypt για IBAN, mask για CREDIT_CARD, redact για US_SSN.
anonymize_text με mode: "tokenize" (η προεπιλογή), ο διακομιστής επιστρέφει ένα session_id. Τα tokens στο κείμενο μπορούν στη συνέχεια να αποκατασταθούν μέσω του detokenize_text χρησιμοποιώντας αυτό το session_id. Υπάρχουν δύο επίπεδα διατήρησης: session (προεπιλογή) διατηρεί τα tokens για 24 ώρες — κατάλληλο για συνεδρίες AI μίας συνομιλίας. persistent διατηρεί τα tokens για 30 ημέρες — κατάλληλο για μακροχρόνιες ροές εργασίας, νομικές αναθεωρήσεις ή αρχεία που εκτείνονται σε πολλαπλές συνεδρίες. Μπορείτε να δείτε όλες τις ενεργές συνεδρίες με το list_sessions και να διαγράψετε οποιαδήποτε με το delete_session για συμμόρφωση με τη διαγραφή δεδομένων του GDPR.
ad_hoc_recognizers τόσο στο analyze_text όσο και στο anonymize_text. Κάθε recognizer καθορίζει ένα entity_type όνομα (π.χ., "EMPLOYEE_ID"), ένα ή περισσότερα patterns (regex + προαιρετική βαθμολογία εμπιστοσύνης), προαιρετικές context λέξεις που ενισχύουν την εμπιστοσύνη ανίχνευσης, καθώς και προαιρετικό languages για τον περιορισμό του πεδίου εφαρμογής. Έως 10 προσαρμοσμένοι recognizers ανά αίτημα. Αυτό καλύπτει εσωτερικά αναγνωριστικά, κωδικούς έργων, ιδιόκτητες μορφές και οποιαδήποτε δεδομένα ειδικά για τον τομέα σας που χρησιμοποιεί ο οργανισμός σας και δεν περιλαμβάνονται στην τυπική βιβλιοθήκη 267+ οντοτήτων.
e2e_mode: true στο anonymize_text) μετακινεί την αντιστοίχιση tokens στην πλευρά του client. Αντί ο διακομιστής να αποθηκεύει ποιο token αντιστοιχεί σε ποια αρχική τιμή, επιστρέφει τις θέσεις κάθε οντότητας στο αρχικό κείμενο, και ο client σας δημιουργεί την αντιστοίχιση τοπικά. Ο διακομιστής βλέπει μόνο το ανωνυμοποιημένο κείμενο — ποτέ τις τιμές PII ή την αντιστοίχιση. Χρησιμοποιήστε τη λειτουργία E2E όταν: λειτουργείτε σε περιβάλλον zero-trust όπου ούτε καν οι διακομιστές του anonym.legal πρέπει να διατηρούν αντιστοιχίσεις· χρειάζεται να κρυπτογραφήσετε την αντιστοίχιση με το δικό σας κλειδί· ή κατασκευάζετε ένα αυτόνομο σύστημα όπου ο διακομιστής λειτουργεί αποκλειστικά ως μηχανή ανίχνευσης.
<PERSON_1> ή <EMAIL_1>, αυτά τα tokens μπορούν να αποκατασταθούν καλώντας το anonym_legal_detokenize_text με το κείμενο και το session_id από την αρχική ανωνυμοποίηση. Στο Claude Desktop (λειτουργία stdio), μπορείτε να δώσετε οδηγία στο Claude να καλέσει το detokenize_text αυτόματα ως μέρος της ροής απάντησής του. Ο MCP Server δεν παρεμβάλλει αυτόματα τις απαντήσεις του AI — η κλήση detokenize είναι ρητή. Αυτός ο σχεδιασμός σάς δίνει τον έλεγχο του πότε ακριβώς και αν θα αποκατασταθούν οι τιμές.
entity_groups: ["DACH"] και όλα τα αναγνωριστικά DE/AT/CH/LI περιλαμβάνονται αυτόματα. Οι ομάδες περιλαμβάνουν: UNIVERSAL (κοινά PII), FINANCIAL (τραπεζικά), HEALTHCARE (ιατρικά), CORPORATE (επιχειρηματικά αναγνωριστικά), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Μπορείτε να συνδυάσετε ομάδες — π.χ., ["UNIVERSAL", "FINANCIAL", "DACH"] — και να προσθέσετε επιπλέον μεμονωμένες οντότητες.
Το vibe coding είναι η πρακτική κατασκευής εφαρμογών περιγράφοντας την πρόθεση σε φυσική γλώσσα σε AI agents όπως το Cursor, το Claude ή το Windsurf. Ο κίνδυνος για τον GDPR: οι προγραμματιστές συχνά συμπεριλαμβάνουν πραγματικά δεδομένα πελατών — ονόματα, emails, αρχεία λογαριασμών, κλειδιά API — ως πλαίσιο σε αυτά τα prompts. Αυτά τα δεδομένα μεταδίδονται στη συνέχεια σε διακομιστές εξωτερικών παρόχων μοντέλων AI. Σύμφωνα με το άρθρο 5(1)(γ) του GDPR, τα προσωπικά δεδομένα πρέπει να περιορίζονται σε ό,τι είναι απαραίτητο. Η αποστολή πλήρων εγγραφών παραγωγής ως πλαίσιο AI δεν πληροί αυτή την απαίτηση.
Ο MCP server του anonymize.dev παρεμβάλλει κάθε prompt πριν αυτό φύγει από τον υπολογιστή σας, αντικαθιστώντας τα PII με αναστρέψιμα tokens. Το AI λαμβάνει μόνο tokens — ποτέ πραγματικά δεδομένα.
Ο όρος shadow AI αναφέρεται σε υπαλλήλους που χρησιμοποιούν μη εγκεκριμένα εργαλεία AI — συνήθως μέσω προσωπικών λογαριασμών — εκτός του πλαισίου διακυβέρνησης IT. Το 88% των οργανισμών χρησιμοποιεί AI σε τουλάχιστον μία επιχειρηματική λειτουργία, ωστόσο σχεδόν οι μισοί από αυτούς τους χρήστες βασίζονται σε προσωπικούς λογαριασμούς AI που λειτουργούν εκτός οποιασδήποτε συμφωνίας επεξεργασίας δεδομένων. Αυτό δημιουργεί ευθύνη βάσει GDPR: δεν υπάρχει σε ισχύ συμφωνία επεξεργασίας δεδομένων (DPA), ούτε τρόπος ελέγχου των δεδομένων που στάλθηκαν.
Όταν οι οργανισμοί παρέχουν εγκεκριμένη, ασφαλή ως προς το απόρρητο πρόσβαση σε AI, η μη εξουσιοδοτημένη χρήση εργαλείων μειώνεται κατά 89%. Το anonymize.dev διασφαλίζει ότι ακόμη και τα εγκεκριμένα εργαλεία διαχειρίζονται σωστά τα PII στο επίπεδο πρωτοκόλλου.
Ο MCP server λειτουργεί στο επίπεδο πρωτοκόλλου — παρεμβάλλει τα prompts AI πριν αυτά φτάσουν σε οποιοδήποτε μοντέλο AI, ανεξάρτητα από το αν ο προγραμματιστής χρησιμοποιεί το Claude Desktop, το Cursor, το VS Code ή κάποιο άλλο συμβατό με MCP εργαλείο. Αυτό σημαίνει ότι η προστασία PII επιβάλλεται με συνέπεια σε όλα τα εγκεκριμένα εργαλεία AI, χωρίς να απαιτείται από τους προγραμματιστές να θυμούνται να καθαρίζουν χειροκίνητα τα prompts τους.
Για ομάδες, η ανάπτυξη του MCP server ως τυποποιημένη διαμόρφωση μειώνει το κίνητρο χρήσης προσωπικών λογαριασμών AI: το απόρρητο διαχειρίζεται αυτόματα, ώστε οι προγραμματιστές να μπορούν να εργάζονται με πραγματικό πλαίσιο χωρίς κίνδυνο.
Ναι. Οι απαιτήσεις του EU AI Act για συστήματα AI υψηλού κινδύνου καθίστανται εφαρμοστέες στις 2 Αυγούστου 2026. Βασικές υποχρεώσεις σχετικές με την ανάπτυξη με τη βοήθεια AI:
- Άρθρο 10 — Διακυβέρνηση δεδομένων: Τα δεδομένα εκπαίδευσης και εισόδου πρέπει να είναι συναφή, αντιπροσωπευτικά και όσο το δυνατόν πιο ελεύθερα από σφάλματα. Το επίπεδο ελαχιστοποίησης δεδομένων του Anonymize.dev διασφαλίζει ότι τα μοντέλα AI λαμβάνουν μόνο ό,τι είναι απαραίτητο.
- Άρθρο 13 — Διαφάνεια: Τα συστήματα AI υψηλού κινδύνου πρέπει να καταγράφουν εισόδους και εξόδους. Τα αρχεία συνεδριών του anonymize.dev παρέχουν ένα ίχνος ελέγχου σχετικά με το τι ανωνυμοποιήθηκε, για ποιους τύπους οντοτήτων και πότε.
Σε συνδυασμό με το άρθρο 25 του GDPR (ιδιωτικότητα εκ σχεδιασμού), το anonymize.dev αυτοματοποιεί την αρχή της ελαχιστοποίησης δεδομένων στο επίπεδο πρωτοκόλλου.
Το άρθρο 25 του GDPR απαιτεί η ελαχιστοποίηση δεδομένων και η προστασία της ιδιωτικότητας να ενσωματώνονται στα συστήματα εκ σχεδιασμού — όχι να προστίθενται εκ των υστέρων. Το anonymize.dev το υλοποιεί στο επίπεδο πρωτοκόλλου MCP: τα PII αφαιρούνται πριν ξεκινήσει η επεξεργασία από το AI, διασφαλίζοντας ότι το σύστημα AI δεν επεξεργάζεται ποτέ περισσότερα προσωπικά δεδομένα απ' όσα είναι απαραίτητα για την εργασία. Αυτό γίνεται αυτόματα — δεν απαιτείται καμία ενέργεια από τον προγραμματιστή ανά αίτημα.
Οι διακομιστές στην ΕΕ (Hetzner, Γερμανία), η πιστοποίηση ISO 27001:2022 και η λειτουργία συνεδρίας Zero-Knowledge (όπου ο διακομιστής δεν αποθηκεύει ποτέ την αντιστοίχιση token-προς-τιμή σε απλό κείμενο) παρέχουν τα τεχνικά και οργανωτικά μέτρα που απαιτούνται βάσει του άρθρου 32.
Ναι. Τα αρχεία συνεδριών καταγράφουν: ποιοι τύποι οντοτήτων εντοπίστηκαν, ποιοι τελεστές εφαρμόστηκαν (hash/encrypt/mask/redact/replace), το session ID και τη χρονική σήμανση. Αυτά τα αρχεία καταγραφής μπορούν να εξαχθούν για να αποδειχθεί ότι εφαρμόστηκε ελαχιστοποίηση δεδομένων πριν από την επεξεργασία από το AI. Το εργαλείο delete_session παρέχει συμμόρφωση με το άρθρο 17 του GDPR (δικαίωμα διαγραφής) — διαγράφοντας μόνιμα όλες τις αντιστοιχίσεις tokens κατόπιν αιτήματος.
Σημείωση: το anonymize.dev καλύπτει το επίπεδο της ροής εργασίας AI. Ένας πλήρης έλεγχος GDPR καλύπτει το σύνολο της επεξεργασίας δεδομένων σας — οι οργανωτικές πολιτικές, οι DPA και οι DPIA παραμένουν δική σας ευθύνη.
Ο όρος agentic AI αναφέρεται σε συστήματα AI που σχεδιάζουν και εκτελούν αυτόνομα εργασίες πολλαπλών βημάτων — περιήγηση σε ιστοσελίδες, ερωτήματα σε βάσεις δεδομένων, κλήσεις API, συγγραφή και εκτέλεση κώδικα — συχνά με ελάχιστη ανθρώπινη εποπτεία ανά βήμα. Ο κίνδυνος για την ιδιωτικότητα είναι μεγαλύτερος σε σύγκριση με μια μεμονωμένη αλληλεπίδραση συνομιλίας: ο agent μπορεί να συγκεντρώσει μεγάλους όγκους προσωπικών δεδομένων μέσα από πολλές κλήσεις εργαλείων, ενώ η ανθρώπινη εποπτεία κάθε μεμονωμένης ενέργειας είναι συχνά μη πρακτική.
Η βρετανική ICO δημοσίευσε κατευθυντήριες οδηγίες τον Ιανουάριο του 2026 που αφορούν ειδικά τις υποχρεώσεις προστασίας δεδομένων για το agentic AI. Το anonymize.dev μετριάζει αυτό το ζήτημα διασφαλίζοντας ότι κάθε prompt και context window που εισέρχεται στο μοντέλο AI του agent περιέχει μόνο tokens, όχι πραγματικά PII — ανεξάρτητα από το πόσες κλήσεις εργαλείων πραγματοποιεί ο agent.
Όταν προσθέτετε MCP servers τρίτων στο Claude ή στο Cursor (για πρόσβαση σε βάσεις δεδομένων, λειτουργίες αρχείων, αναζήτηση στο διαδίκτυο), οι προστασίες απορρήτου από την Anthropic ή το Cursor ισχύουν για το μοντέλο AI — όχι για τους MCP servers που προσθέτετε. Το AI μπορεί να δώσει οδηγία σε αυτούς τους servers να επεξεργαστούν οποιαδήποτε δεδομένα στο τρέχον πλαίσιο συνομιλίας, συμπεριλαμβανομένων των PII.
Το anonymize.dev κλείνει αυτό το κενό παρεμβάλλοντας κάθε prompt στο επίπεδο πρωτοκόλλου MCP πριν αυτό δει το μοντέλο AI — και επομένως πριν από οποιονδήποτε άλλο MCP server. Οι άλλοι MCP servers λαμβάνουν πάντα μόνο δεδομένα σε μορφή tokens.
Μια επίθεση Toxic Agent Flow συμβαίνει όταν κακόβουλο περιεχόμενο σε μια εξωτερική πηγή (ένα GitHub issue, μια ιστοσελίδα, ένα έγγραφο που διαβάζει ο agent) περιέχει κρυφές οδηγίες που καταλαμβάνουν τον AI agent και τον οδηγούν να διαρρεύσει δεδομένα μέσω συνδεδεμένων εργαλείων MCP. Ένα τεκμηριωμένο παράδειγμα: επιτιθέμενοι χρησιμοποίησαν GitHub issues για να προκαλέσουν διαρροή περιεχομένου ιδιωτικών αποθετηρίων από τον GitHub MCP server.
Το anonymize.dev περιορίζει την ακτίνα επίδρασης αυτής της επίθεσης: επειδή τα πραγματικά PII έχουν ήδη αντικατασταθεί με tokens πριν κατασκευαστεί το πλαίσιο του agent, οποιαδήποτε δεδομένα διαρρεύσουν μέσω μιας επίθεσης Toxic Agent Flow περιέχουν μόνο tokens — όχι πραγματικά αρχεία πελατών, κλειδιά API ή άλλες ευαίσθητες τιμές.
Ψάχνετε για περισσότερες συχνές ερωτήσεις; Η πλήρης βιβλιοθήκη FAQ καλύπτει την αυθεντικοποίηση Zero-Knowledge, τη συμμόρφωση με τον GDPR, τον MCP Server, το Office Add-in και άλλα.
Δείτε την Πλήρη Βιβλιοθήκη FAQ →Έτοιμοι να προστατεύσετε τις ροές εργασίας AI σας;
Ξεκινήστε με τον MCP Server σε λιγότερο από ένα λεπτό. Δωρεάν πλάνο — δεν απαιτείται πιστωτική κάρτα.