Usein Kysytyt Kysymykset
Kysymyksiä MCP Server -integraatiosta, PII-tunnistuksesta, hinnoittelusta ja tietoturvasta. Täydellinen UKK, jossa on 37+ kysymystä, löytyy osoitteesta anonym.legal/faq.
anonym.legal — kehittäjäkeskeinen. 7 MCP-työkalua, 267+ entiteettityyppiä, 48 kieltä, entiteettiryhmät, 6 operaattoria. Ihanteellinen yksittäisille kehittäjille, legal tech -yrityksille ja tiimeille, jotka rakentavat AI-putkia tekstidatalla. MCP: HTTP-siirto osoitteessa
https://anonym.legal/mcp (ei asennusta vaadita).cloak.business — täysi alusta. 10 MCP-työkalua, 320+ entiteettityyppiä, 70+ maata, kuva-OCR 38 kielellä, eräkäsittely (1–100 tekstiä per kutsu), sekä Chrome-laajennus selainpohjaisille AI-työkaluille. Ihanteellinen yrityksille, visuaalisia dokumentteja käsitteleville tiimeille ja organisaatioille, jotka tarvitsevat PII-suojausta selaintasolla. NPM:
cloak-business-mcp-server.Molemmilla on €0-ilmaistaso, jolla voit testata ennen valintaa.
cloak_analyze_image (OCR + PII-tunnistus 38 kielellä) ja cloak_redact_image (visuaalinen mustaus, joka piirtää mustia laatikoita havaittujen PII-alueiden päälle kuvassa). Tämä tekee cloak.businessista valinnan työnkuluille, joihin liittyy skannattuja asiakirjoja, valokuvia, kuvakaappauksia tai muuta visuaalista dataa. anonym.legal käsittelee vain tekstiä.
cloak_batch_analyze -työkalu käsittelee 1–100 tekstiä yhdellä API-kutsulla, mikä vähentää merkittävästi viivettä ja API-kutsujen yleiskustannuksia massatyönkuluissa. Se tukee myös useampia entiteettityyppejä (320+ vs. 267+) ja kattaa useampia maita (70+ vs. 48 kieltä). Jos käsittelet vain tekstisisältöä kohtuullisella volyymilla, anonym.legalin 7-työkalun API on yksinkertaisempi integroida. Molemmat alkavat ilmaiseksi — päivitä vain kun tarvitset korkeampia rajoja.
anonymize_text -kutsulla — esim. hash PERSON, encrypt IBAN, mask CREDIT_CARD, redact US_SSN.
anonymize_text parametrilla mode: "tokenize" (oletus), palvelin palauttaa session_id-arvon. Tekstissä olevat tokenit voidaan myöhemmin palauttaa kutsulla detokenize_text käyttäen kyseistä session_id-arvoa. Pysyvyystasoja on kaksi: session (oletus) säilyttää tokenit 24 tuntia — sopii yksittäisiin AI-keskusteluistuntoihin. persistent säilyttää tokenit 30 päivää — sopii pitkäkestoisiin työnkulkuihin, lakikatselmuksiin tai tietoihin, jotka kattavat useita istuntoja. Voit listata kaikki aktiiviset istunnot komennolla list_sessions ja poistaa minkä tahansa komennolla delete_session GDPR-poistovaatimusten täyttämiseksi.
ad_hoc_recognizers -parametria sekä analyze_text että anonymize_text-kutsuissa. Jokainen tunnistin määrittää entity_type -nimen (esim. "EMPLOYEE_ID"), yhden tai useamman patterns (regex + valinnainen luottamuspisteytys), valinnaisia context -sanoja, jotka vahvistavat tunnistuksen luotettavuutta, ja valinnaisen languages rajaamaan laajuutta. Enintään 10 mukautettua tunnistinta per pyyntö. Tämä kattaa sisäiset tunnisteet, projektikoodit, omistetut formaatit ja kaiken toimialakohtaisen datan, jota organisaatiosi käyttää eikä joka löydy vakiona olevasta 267+ entiteettikirjastosta.
e2e_mode: true parametrissa anonymize_text) siirtää token-kartoituksen asiakaspuolelle. Sen sijaan, että palvelin tallentaisi mikä token vastaa mitäkin alkuperäistä arvoa, palvelin palauttaa kunkin entiteetin sijainnit alkuperäisessä tekstissä, ja asiakkaasi rakentaa kartoituksen paikallisesti. Palvelin näkee vain anonymisoidun tekstin — ei koskaan PII-arvoja tai kartoitusta. Käytä E2E-tilaa, kun: toimit nollaluottamusympäristössä, jossa edes anonym.legalin palvelimet eivät saa säilyttää kartoituksia; tarvitset kartoituksen salaamisen omalla avaimellasi; tai rakennat itsenäistä järjestelmää, jossa palvelin on pelkkä tunnistusmoottori.
<PERSON_1> tai <EMAIL_1>, nuo tokenit voidaan palauttaa kutsumalla anonym_legal_detokenize_text tekstillä ja session_id alkuperäisestä anonymisoinnista. Claude Desktopissa (stdio-tilassa) voit ohjeistaa Claudea kutsumaan detokenize_text automaattisesti osana vastausprosessiaan. MCP Server ei siepaa AI-vastauksia automaattisesti — detokenize-kutsu on eksplisiittinen. Tämä suunnittelu antaa sinulle hallinnan siitä, milloin ja palautetaanko arvot ylipäätään.
entity_groups: ["DACH"] ja kaikki DE/AT/CH/LI-tunnisteet sisältyvät automaattisesti. Ryhmiin kuuluu: UNIVERSAL (yleinen PII), FINANCIAL (pankkitoiminta), HEALTHCARE (terveydenhuolto), CORPORATE (yritystunnisteet), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Voit yhdistää ryhmiä — esim. ["UNIVERSAL", "FINANCIAL", "DACH"] — ja lisätä yksittäisiä entiteettejä niiden päälle.
Vibe coding on sovellusten rakentamista kuvaamalla tarkoitus luonnollisella kielellä AI-agenteille, kuten Cursorille, Claudelle tai Windsurfille. GDPR-riski: kehittäjät sisällyttävät rutiininomaisesti oikeaa asiakasdataa — nimiä, sähköposteja, tilitietoja, API-avaimia — kontekstina näihin kehotteisiin. Tämä data lähetetään sitten ulkoisten AI-mallipalveluntarjoajien palvelimille. GDPR:n artiklan 5(1)(c) mukaan henkilötiedot on rajoitettava siihen, mikä on välttämätöntä. Koko tuotantotietueiden lähettäminen AI-kontekstina ei läpäise tätä testiä.
anonymize.dev:n MCP-palvelin siepaa jokaisen kehotteen ennen kuin se poistuu koneeltasi, korvaten PII:n palautuvilla tokeneilla. AI saa vain tokeneita — ei koskaan oikeaa dataa.
Varjo-AI viittaa työntekijöihin, jotka käyttävät hyväksymättömiä AI-työkaluja — tyypillisesti henkilökohtaisten tilien kautta — IT-hallinnon ulkopuolella. 88 % organisaatioista käyttää AI:ta vähintään yhdessä liiketoimintatoiminnossa, mutta lähes puolet näistä käyttäjistä luottaa henkilökohtaisiin AI-tileihin, jotka toimivat minkään tietojenkäsittelysopimuksen ulkopuolella. Tämä luo GDPR-vastuun: tietojenkäsittelysopimusta (DPA) ei ole olemassa, eikä ole tapaa tarkastaa, mitä dataa lähetettiin.
Kun organisaatiot tarjoavat hyväksyttyä, yksityisyyden huomioivaa AI-pääsyä, luvattoman työkalun käyttö vähenee 89 %. anonymize.dev varmistaa, että jopa hyväksytyt työkalut käsittelevät PII:tä oikein protokollatasolla.
MCP-palvelin toimii protokollatasolla — se siepaa AI-kehotteet ennen kuin ne saavuttavat minkään AI-mallin, riippumatta siitä käyttääkö kehittäjä Claude Desktopia, Cursoria, VS Codea vai muuta MCP-yhteensopivaa työkalua. Tämä tarkoittaa, että PII-suojausta noudatetaan johdonmukaisesti kaikissa hyväksytyissä AI-työkaluissa vaatimatta kehittäjiltä kehotteidensa manuaalista puhdistamista.
Tiimeille MCP-palvelimen käyttöönotto standardoituna konfiguraationa vähentää kannustinta käyttää henkilökohtaisia AI-tilejä: yksityisyys hoidetaan automaattisesti, joten kehittäjät voivat työskennellä oikean kontekstin kanssa ilman riskiä.
Kyllä. EU:n tekoälyasetuksen korkean riskin AI-järjestelmien vaatimukset tulevat täytäntöönpanokelpoisiksi 2. elokuuta 2026. Keskeiset velvoitteet, jotka liittyvät AI-avusteiseen kehitystyöhön:
- Art. 10 — Tiedonhallinta: Koulutus- ja syöttödatan on oltava relevanttia, edustavaa ja mahdollisimman vapaata virheistä. Anonymize.dev:n tietojen minimointikerros varmistaa, että AI-mallit saavat vain sen, mikä on välttämätöntä.
- Art. 13 — Läpinäkyvyys: Korkean riskin AI-järjestelmien on kirjattava syötteet ja tulosteet lokiin. anonymize.dev:n istuntotietueet tarjoavat auditointijäljen siitä, mitä anonymisoitiin, mille entiteettityypeille ja milloin.
Yhdistettynä GDPR:n artiklaan 25 (sisäänrakennettu tietosuoja), anonymize.dev automatisoi tietojen minimointiperiaatteen protokollatasolla.
GDPR:n artikla 25 edellyttää, että tietojen minimointi ja tietosuoja sisällytetään järjestelmiin suunnittelun kautta — ei lisätä jälkikäteen. anonymize.dev toteuttaa tämän MCP-protokollatasolla: PII poistetaan ennen AI-käsittelyn alkua, mikä varmistaa, ettei AI-järjestelmä koskaan käsittele enempää henkilötietoja kuin tehtävän suorittamiseen on välttämätöntä. Tämä on automaattista — kehittäjän ei tarvitse tehdä mitään per pyyntö.
EU-palvelimet (Hetzner, Saksa), ISO 27001:2022 -sertifiointi ja nollatiedon istuntotila (jossa palvelin ei koskaan tallenna token-arvo-kartoitusta selväkielisenä) tarjoavat artiklan 32 mukaan vaaditut tekniset ja organisatoriset toimenpiteet.
Kyllä. Istuntotietueet dokumentoivat: mitkä entiteettityypit havaittiin, mitä operaattoreita sovellettiin (hash/encrypt/mask/redact/replace), istuntotunnuksen ja aikaleiman. Nämä lokit voidaan viedä osoittamaan, että tietojen minimointia sovellettiin ennen AI-käsittelyä. delete_session-työkalu tarjoaa GDPR:n artiklan 17 (oikeus tulla unohdetuksi) mukaisen vaatimustenmukaisuuden — poistaen pysyvästi kaikki token-kartoitukset pyynnöstä.
Huomio: anonymize.dev kattaa AI-työnkulun tason. Täysi GDPR-auditointi kattaa koko tietojenkäsittelyomaisuutesi — organisatoriset käytännöt, DPA:t ja DPIA:t jäävät omalle vastuullesi.
Agenttitekoäly viittaa AI-järjestelmiin, jotka itsenäisesti suunnittelevat ja suorittavat monivaiheisia tehtäviä — selaavat verkkosivuja, kyselevät tietokantoja, kutsuvat API:ja, kirjoittavat ja ajavat koodia — usein minimaalisella ihmisvalvonnalla per vaihe. Yksityisyysriski moninkertaistuu verrattuna yksittäiseen chat-vuorovaikutukseen: agentti saattaa kerätä suuria määriä henkilötietoja monien työkalukutsujen aikana, ja jokaisen yksittäisen toiminnon ihmisvalvonta on usein epäkäytännöllistä.
Ison-Britannian ICO julkaisi tammikuussa 2026 ohjeistuksen, joka käsittelee erityisesti agenttitekoälyn tietosuojavelvoitteita. anonymize.dev lieventää tätä varmistamalla, että jokainen kehote ja kontekstiikkuna, joka saapuu agentin AI-malliin, sisältää vain tokeneita, ei oikeaa PII:tä — riippumatta siitä kuinka monta työkalukutsua agentti tekee.
Kun lisäät kolmannen osapuolen MCP-palvelimia Claudeen tai Cursoriin (tietokantapääsyä, tiedostotoimintoja, verkkohakua varten), Anthropicin tai Cursorin tietosuojat koskevat AI-mallia — eivät lisäämiäsi MCP-palvelimia. AI voi ohjeistaa noita palvelimia käsittelemään mitä tahansa dataa nykyisessä keskustelukontekstissa, mukaan lukien PII.
anonymize.dev sulkee tämän aukon siepaamalla jokaisen kehotteen MCP-protokollatasolla ennen AI-mallia — ja siten ennen mitä tahansa muuta MCP-palvelinta — näkee sen. Muut MCP-palvelimet saavat aina vain tokenisoitua dataa.
Toxic Agent Flow -hyökkäys tapahtuu, kun ulkoisen lähteen (GitHub-tiketin, verkkosivun, agentin lukeman asiakirjan) haitallinen sisältö sisältää piilotettuja ohjeita, jotka kaappaavat AI-agentin ja saavat sen viemään dataa yhdistettyjen MCP-työkalujen kautta. Dokumentoitu esimerkki: hyökkääjät käyttivät GitHub-tikettejä saadakseen GitHub MCP -palvelimen vuotamaan yksityisen repositorion sisältöä.
anonymize.dev rajoittaa tämän hyökkäyksen vaikutuspiiriä: koska oikea PII on korvattu tokeneilla ennen agentin kontekstin rakentamista, mikä tahansa Toxic Agent Flow -hyökkäyksen kautta viety data sisältää vain tokeneita — ei oikeita asiakastietueita, API-avaimia tai muita arkaluontoisia arvoja.
Etsitkö lisää UKK-kysymyksiä? Täydellinen UKK-kirjasto kattaa nollatietotodennuksen, GDPR-vaatimustenmukaisuuden, MCP Serverin, Office-lisäosan ja paljon muuta.
Näytä koko UKK-kirjasto →Valmis suojaamaan AI-työnkulkusi?
Aloita MCP Serverin kanssa alle minuutissa. Ilmaistaso — luottokorttia ei vaadita.