Često postavljana pitanja
Pitanja o integraciji MCP Servera, otkrivanju PII, cijenama i sigurnosti. Za cjeloviti FAQ s više od 37 pitanja posjetite anonym.legal/faq.
anonym.legal — usmjeren na razvojne programere. 7 MCP alata, 267+ vrsta entiteta, 48 jezika, skupine entiteta, 6 operatora. Idealan za pojedinačne developere, pravnu tehnologiju i timove koji grade AI pipeline-ove s tekstualnim podacima. MCP: HTTP transport na
https://anonym.legal/mcp (instalacija nije potrebna).cloak.business — cjelovita platforma. 10 MCP alata, 320+ vrsta entiteta, 70+ zemalja, OCR slika na 38 jezika, skupna obrada (1–100 tekstova po pozivu), plus Chrome ekstenzija za AI alate u pregledniku. Idealan za poduzeća, timove koji rade s vizualnim dokumentima i organizacije kojima je potrebna zaštita PII na razini preglednika. NPM:
cloak-business-mcp-server.Oba proizvoda nude besplatan plan od €0 kako biste ih mogli isprobati prije odabira.
cloak_analyze_image (OCR + detekcija PII na 38 jezika) i cloak_redact_image (vizualna redakcija koja crta crne okvire preko otkrivenih PII regija na slici). Zbog toga je cloak.business izbor za radne procese sa skeniranim dokumentima, fotografijama, snimkama zaslona ili bilo kojim vizualnim podacima. anonym.legal obrađuje samo tekst.
cloak_batch_analyze obrađuje 1–100 tekstova u jednom API pozivu, čime se drastično smanjuje latencija i opterećenje API poziva kod masovnih radnih procesa. Također podržava više vrsta entiteta (320+ naspram 267+) i pokriva više zemalja (70+ naspram 48 jezika). Ako obrađujete isključivo tekstualni sadržaj u umjerenim količinama, anonym.legalov API sa 7 alata jednostavniji je za integraciju. Oba proizvoda počinju besplatno — nadogradite tek kad zatrebaju veći limiti.
anonymize_text poziva — npr. hash za PERSON, encrypt za IBAN, mask za CREDIT_CARD, redact za US_SSN.
anonymize_text s mode: "tokenize" (zadano), poslužitelj vraća session_id. Tokeni u tekstu kasnije se mogu vratiti putem detokenize_text koristeći taj session_id. Postoje dvije razine trajnosti: session (zadano) čuva tokene 24 sata — prikladno za AI sesije u sklopu jednog razgovora. persistent čuva tokene 30 dana — prikladno za dugotrajne radne procese, pravne preglede ili zapise koji obuhvaćaju više sesija. Sve aktivne sesije možete izlistati pomoću list_sessions a bilo koju izbrisati pomoću delete_session radi usklađenosti s GDPR brisanjem podataka.
ad_hoc_recognizers u analyze_text i anonymize_text. Svaki prepoznavač (recognizer) navodi naziv entity_type (npr. "EMPLOYEE_ID"), jedan ili više patterns (regex + opcionalni indeks pouzdanosti), opcionalne context riječi koje povećavaju pouzdanost detekcije, te opcionalni languages za ograničavanje opsega. Do 10 prilagođenih prepoznavača po zahtjevu. Ovo pokriva interne identifikatore, kodove projekata, vlasničke formate i sve podatke specifične za vašu organizaciju koji nisu dio standardne biblioteke od 267+ entiteta.
e2e_mode: true u anonymize_text) pomiče mapiranje tokena na stranu klijenta. Umjesto da poslužitelj pohranjuje koji token odgovara kojoj izvornoj vrijednosti, poslužitelj vraća pozicije svakog entiteta u izvornom tekstu, a vaš klijent lokalno gradi mapiranje. Poslužitelj vidi samo anonimizirani tekst — nikada PII vrijednosti ili mapiranje. Koristite E2E način rada kada: radite u zero-trust okruženju u kojem čak ni anonym.legalovi poslužitelji ne smiju držati mapiranja; trebate šifrirati mapiranje vlastitim ključem; ili gradite samostalni sustav u kojem je poslužitelj samo mehanizam detekcije.
<PERSON_1> ili <EMAIL_1>, ti se tokeni mogu vratiti pozivanjem anonym_legal_detokenize_text s tekstom i session_id iz izvorne anonimizacije. U Claude Desktopu (stdio način rada) možete uputiti Claudea da automatski pozove detokenize_text kao dio svog toka odgovora. MCP Server ne presreće AI odgovore automatski — poziv za detokenizaciju je eksplicitan. Ovakav dizajn vam daje potpunu kontrolu nad time kada i hoće li se vrijednosti vratiti.
entity_groups: ["DACH"] i svi DE/AT/CH/LI identifikatori automatski su uključeni. Skupine uključuju: UNIVERSAL (uobičajeni PII), FINANCIAL (bankarstvo), HEALTHCARE (medicina), CORPORATE (poslovni ID-jevi), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Skupine možete kombinirati — npr. ["UNIVERSAL", "FINANCIAL", "DACH"] — i dodatno dodati pojedinačne entitete.
Vibe coding je praksa izrade aplikacija opisivanjem namjere prirodnim jezikom AI agentima poput Cursora, Claudea ili Windsurfa. GDPR rizik: developeri redovito u tim upitima kao kontekst uključuju stvarne podatke o klijentima — imena, e-adrese, zapise računa, API ključeve. Ti se podaci potom šalju na poslužitelje vanjskih pružatelja AI modela. Prema GDPR čl. 5(1)(c), osobni podaci moraju biti ograničeni na ono što je nužno. Slanje potpunih produkcijskih zapisa kao AI konteksta ne prolazi ovaj test.
MCP poslužitelj anonymize.dev presreće svaki upit prije nego što napusti vaše računalo, zamjenjujući PII reverzibilnim tokenima. AI prima samo tokene — nikada stvarne podatke.
Shadow AI odnosi se na zaposlenike koji koriste neodobrene AI alate — obično putem osobnih računa — izvan nadzora IT odjela. 88% organizacija koristi AI u barem jednoj poslovnoj funkciji, a gotovo polovica tih korisnika oslanja se na osobne AI račune koji djeluju izvan bilo kakvog ugovora o obradi podataka. Time nastaje GDPR odgovornost: ne postoji ugovor o obradi podataka (DPA), niti način da se provjeri koji su podaci poslani.
Kada organizacije omoguće odobren, po privatnost siguran pristup AI-ju, neovlaštena upotreba alata pada za 89%. anonymize.dev osigurava da čak i odobreni alati ispravno obrađuju PII na razini protokola.
MCP poslužitelj djeluje na razini protokola — presreće AI upite prije nego što stignu do bilo kojeg AI modela, bez obzira koristi li developer Claude Desktop, Cursor, VS Code ili neki drugi alat kompatibilan s MCP-om. To znači da se zaštita PII-ja dosljedno provodi na svim odobrenim AI alatima, bez potrebe da developeri pamte da ručno saniraju svoje upite.
Za timove, primjena MCP poslužitelja kao standardizirane konfiguracije smanjuje poticaj za korištenje osobnih AI računa: privatnost se obrađuje automatski, pa developeri mogu raditi sa stvarnim kontekstom bez rizika.
Da. Zahtjevi EU AI Acta za visokorizične AI sustave postaju provedivi 2. kolovoza 2026. Ključne obveze relevantne za razvoj potpomognut AI-jem:
- Čl. 10 — Upravljanje podacima: Podaci za treniranje i ulazni podaci moraju biti relevantni, reprezentativni i što je moguće bez grešaka. Sloj minimizacije podataka anonymize.dev osigurava da AI modeli primaju samo ono što je nužno.
- Čl. 13 — Transparentnost: Visokorizični AI sustavi moraju bilježiti ulaze i izlaze. Zapisi sesija anonymize.dev pružaju revizijski trag onoga što je anonimizirano, za koje vrste entiteta i kada.
U kombinaciji s GDPR čl. 25 (privatnost putem dizajna), anonymize.dev automatizira načelo minimizacije podataka na razini protokola.
GDPR čl. 25 zahtijeva da minimizacija podataka i zaštita privatnosti budu ugrađene u sustave po dizajnu — a ne dodane naknadno. anonymize.dev to provodi na razini MCP protokola: PII se uklanja prije nego što AI obrada uopće počne, čime se osigurava da AI sustav nikada ne obrađuje više osobnih podataka nego što je potrebno za zadatak. To je automatski proces — nije potrebna nikakva radnja developera po pojedinačnom zahtjevu.
EU poslužitelji (Hetzner, Njemačka), ISO 27001:2022 certifikacija i Zero-Knowledge način rada sesije (u kojem poslužitelj nikada ne pohranjuje mapiranje tokena i vrijednosti u čitljivom obliku) pružaju tehničke i organizacijske mjere propisane čl. 32.
Da. Zapisi sesija dokumentiraju: koje su vrste entiteta otkrivene, koji su operatori primijenjeni (hash/encrypt/mask/redact/replace), ID sesije i vremensku oznaku. Ovi zapisi mogu se izvesti kako bi se dokazalo da je minimizacija podataka provedena prije AI obrade. Alat delete_session osigurava usklađenost s GDPR čl. 17 (pravo na brisanje) — trajno brišući sva mapiranja tokena na zahtjev.
Napomena: anonymize.dev pokriva sloj AI radnog procesa. Cjelovita GDPR revizija obuhvaća cijeli vaš sustav obrade podataka — organizacijske politike, DPA-ove i DPIA-e ostaju vaša odgovornost.
Agentic AI odnosi se na AI sustave koji samostalno planiraju i izvršavaju višekoračne zadatke — pregledavanje web stranica, upite prema bazama podataka, pozivanje API-ja, pisanje i pokretanje koda — često uz minimalan ljudski nadzor po koraku. Rizik za privatnost je povećan u odnosu na jednu chat interakciju: agent može akumulirati velike količine osobnih podataka kroz brojne pozive alata, a ljudski nadzor svake pojedinačne radnje često je nepraktičan.
Britanski ICO objavio je u siječnju 2026. smjernice koje se posebno bave obvezama zaštite podataka kod agentic AI-ja. anonymize.dev to ublažava osiguravajući da svaki upit i kontekstni prozor koji ulazi u AI model agenta sadrži samo tokene, a ne stvarni PII — bez obzira na broj poziva alata koje agent izvrši.
Kada dodate MCP poslužitelje trećih strana Claudeu ili Cursoru (za pristup bazi podataka, operacije s datotekama, pretragu weba), zaštita privatnosti od Anthropica ili Cursora odnosi se na AI model — ne na MCP poslužitelje koje ste dodali. AI može tim poslužiteljima naložiti da obrade bilo koje podatke iz trenutnog konteksta razgovora, uključujući PII.
anonymize.dev zatvara ovaj propust presrećući svaki upit na razini MCP protokola prije nego što ga vidi AI model — a time i prije bilo kojeg drugog MCP poslužitelja. Drugi MCP poslužitelji uvijek primaju samo tokenizirane podatke.
Napad Toxic Agent Flow događa se kada zlonamjerni sadržaj iz vanjskog izvora (GitHub issue, web stranica, dokument koji agent čita) sadrži skrivene upute koje otimaju AI agenta i navode ga da eksfiltrira podatke putem povezanih MCP alata. Dokumentirani primjer: napadači su koristili GitHub issueove kako bi naveli GitHub MCP poslužitelj da procuri sadržaj privatnog repozitorija.
anonymize.dev ograničava domet ovog napada: budući da je stvarni PII zamijenjen tokenima prije nego što se izgradi kontekst agenta, svi podaci eksfiltrirani putem napada Toxic Agent Flow sadrže samo tokene — ne stvarne podatke o klijentima, API ključeve ili druge osjetljive vrijednosti.
Trebate više odgovora? Cjeloviti FAQ obuhvaća Zero-Knowledge prijavu, GDPR usklađenost, MCP Server, Office dodatak i još mnogo toga.
Pogledajte cjelovitu FAQ knjižnicu →Spremni zaštititi svoje AI radne procese?
Započnite s MCP Serverom za manje od minute. Besplatan plan — kreditna kartica nije potrebna.