FAQ

Često postavljana pitanja

Pitanja o integraciji MCP Servera, otkrivanju PII, cijenama i sigurnosti. Za cjeloviti FAQ s više od 37 pitanja posjetite anonym.legal/faq.

Odabir proizvoda
Oba proizvoda temelje se na istom mehanizmu detekcije baziranom na Microsoft Presidiu, s ISO 27001:2022 certifikacijom i njemačkim poslužiteljima (Hetzner). Ključne razlike:

anonym.legal — usmjeren na razvojne programere. 7 MCP alata, 267+ vrsta entiteta, 48 jezika, skupine entiteta, 6 operatora. Idealan za pojedinačne developere, pravnu tehnologiju i timove koji grade AI pipeline-ove s tekstualnim podacima. MCP: HTTP transport na https://anonym.legal/mcp (instalacija nije potrebna).

cloak.business — cjelovita platforma. 10 MCP alata, 320+ vrsta entiteta, 70+ zemalja, OCR slika na 38 jezika, skupna obrada (1–100 tekstova po pozivu), plus Chrome ekstenzija za AI alate u pregledniku. Idealan za poduzeća, timove koji rade s vizualnim dokumentima i organizacije kojima je potrebna zaštita PII na razini preglednika. NPM: cloak-business-mcp-server.

Oba proizvoda nude besplatan plan od €0 kako biste ih mogli isprobati prije odabira.
Da — cloak.business je proizvod s mogućnostima obrade slika. Nudi dva namjenska MCP alata: cloak_analyze_image (OCR + detekcija PII na 38 jezika) i cloak_redact_image (vizualna redakcija koja crta crne okvire preko otkrivenih PII regija na slici). Zbog toga je cloak.business izbor za radne procese sa skeniranim dokumentima, fotografijama, snimkama zaslona ili bilo kojim vizualnim podacima. anonym.legal obrađuje samo tekst.
Za pipeline-ove s velikim količinama dokumenata, cloak.business je bolji izbor. Njegov alat cloak_batch_analyze obrađuje 1–100 tekstova u jednom API pozivu, čime se drastično smanjuje latencija i opterećenje API poziva kod masovnih radnih procesa. Također podržava više vrsta entiteta (320+ naspram 267+) i pokriva više zemalja (70+ naspram 48 jezika). Ako obrađujete isključivo tekstualni sadržaj u umjerenim količinama, anonym.legalov API sa 7 alata jednostavniji je za integraciju. Oba proizvoda počinju besplatno — nadogradite tek kad zatrebaju veći limiti.
Integracija MCP Servera
anonym.legalov MCP (Model Context Protocol) Server integrira se izravno s AI alatima za programiranje poput Claudea i Cursora, presreće tekst prije nego što stigne do AI pružatelja i automatski detektira API ključeve, vjerodajnice baza podataka, varijable okruženja i vlasničke obrasce koda. MCP Server djeluje kao sloj middleware-a — developeri normalno koriste svoje AI alate dok se PII i tajni podaci uklanjaju u stvarnom vremenu.
MCP Server presreće tekst ugovora prije nego što stigne do Claudea, automatski detektirajući i zamjenjujući imena klijenata, adrese, financijske uvjete i identifikatore specifične za predmet anonimiziranim tokenima. Odvjetnici rade s AI-jem normalno — anonimizacija je transparentna, a značajka reverzibilne enkripcije (na plaćenim planovima) omogućuje vraćanje izvornih imena u odgovoru AI-ja. Time se ispunjavaju zahtjevi odvjetničke povlastice uz istovremeno omogućavanje pravnog rada uz pomoć AI-ja.
Umjesto potpune zabrane AI alata (što potiče korištenje shadow IT-a), MCP Server (i anonym.legal i cloak.business) te Chrome ekstenzija cloak.businessa pružaju tehničke kontrole koje uklanjaju PII i vlasničke podatke prije nego što stignu do AI pružatelja. Zaposlenici normalno koriste ChatGPT, Claude i druge alate dok se osjetljivi podaci automatski presreću i anonimiziraju. Ovaj pristup omogućuje dobitke u produktivnosti uz AI, a istovremeno zadovoljava sigurnosne zahtjeve poduzeća.
anonym.legalov MCP Server integrira se kao sloj middleware-a između vašeg razvojnog okruženja i AI pružatelja, automatski detektirajući API ključeve, connection stringove, JWT tokene, AWS vjerodajnice i druge tajne podatke prije njihovog prijenosa. Poslužitelj radi lokalno i obrađuje presretanje u stvarnom vremenu bez usporavanja vašeg razvojnog procesa.
Ne postoji npm paket za instalaciju. anonym.legalov MCP Server koristi isključivo HTTP transport — Node.js ili npm nisu potrebni. Dodajte ga u svoj claude_desktop_config.json ili Cursor MCP postavke s krajnjom točkom https://anonym.legal/mcp i zaglavljem Authorization: Bearer YOUR_API_KEY koristeći svoj anonym.legal API ključ (Pro ili Business plan).
Praktično GenAI DLP rješenje kombinira zaštitu na razini preglednika (cloak.business Chrome ekstenzija za ChatGPT, Gemini, DeepSeek, Perplexity) s integracijom razvojnih alata (MCP Server — anonym.legal ili cloak.business — za Claude, Cursor) i zaštitom na razini dokumenata (Office dodatak za Word, dostupan na oba proizvoda). Oba proizvoda dijele infrastrukturu u EU-u (Njemačka) koja detektira 267–320+ vrsta entiteta na 48+ jezika prije nego što podaci stignu do bilo kojeg AI pružatelja.
MCP Server (anonym.legal ili cloak.business) radi kao lokalni middleware koji presreće zahtjeve AI alata, uklanja PII i tajne podatke te prosljeđuje samo sanirani sadržaj AI pružateljima. Sva detekcija PII koristi API-je smještene u EU-u (Njemačka, Hetzner) — osjetljivi podaci se ne šalju trećim AI pružateljima. Za AI alate u pregledniku, Chrome ekstenzija cloak.businessa pruža istu razinu zaštite bez potrebe da developeri mijenjaju svoj radni proces.
Ovakav incident zahtijeva tri sloja zaštite: presretanje na razini preglednika (Chrome ekstenzija), integraciju AI alata (MCP Server) i kontrole na razini mreže. Chrome ekstenzija cloak.businessa detektira PII u sadržaju međuspremnika prije nego što stigne do AI chatbotova, dok MCP Server (anonym.legal ili cloak.business) pruža istu zaštitu za AI alate koje koriste developeri. Svi proizvodi u stvarnom vremenu detektiraju imena, brojeve socijalnog osiguranja, adrese i druge PII prije slanja.
MCP operatori & napredna upotreba
Operatori određuju kako se svaka vrsta entiteta anonimizira. Postoji ih 6: replace zamjenjuje prilagođenom oznakom poput [CLIENT]; redact u potpunosti uklanja vrijednost; hash (SHA-256 ili SHA-512) generira deterministički jednosmjerni otisak koristan za deduplikaciju; encrypt (AES-256) šifrira vrijednost ključem koji vi navedete — reverzibilno samo za vlasnike ključa; mask skriva podesivi broj znakova s početka ili kraja; keep prosljeđuje entitet nepromijenjenim. Sve to konfigurirate po vrsti entiteta unutar jednog anonymize_text poziva — npr. hash za PERSON, encrypt za IBAN, mask za CREDIT_CARD, redact za US_SSN.
Kada pozovete anonymize_text s mode: "tokenize" (zadano), poslužitelj vraća session_id. Tokeni u tekstu kasnije se mogu vratiti putem detokenize_text koristeći taj session_id. Postoje dvije razine trajnosti: session (zadano) čuva tokene 24 sata — prikladno za AI sesije u sklopu jednog razgovora. persistent čuva tokene 30 dana — prikladno za dugotrajne radne procese, pravne preglede ili zapise koji obuhvaćaju više sesija. Sve aktivne sesije možete izlistati pomoću list_sessions a bilo koju izbrisati pomoću delete_session radi usklađenosti s GDPR brisanjem podataka.
Da — koristite parametar ad_hoc_recognizers u analyze_text i anonymize_text. Svaki prepoznavač (recognizer) navodi naziv entity_type (npr. "EMPLOYEE_ID"), jedan ili više patterns (regex + opcionalni indeks pouzdanosti), opcionalne context riječi koje povećavaju pouzdanost detekcije, te opcionalni languages za ograničavanje opsega. Do 10 prilagođenih prepoznavača po zahtjevu. Ovo pokriva interne identifikatore, kodove projekata, vlasničke formate i sve podatke specifične za vašu organizaciju koji nisu dio standardne biblioteke od 267+ entiteta.
E2E način rada (e2e_mode: true u anonymize_text) pomiče mapiranje tokena na stranu klijenta. Umjesto da poslužitelj pohranjuje koji token odgovara kojoj izvornoj vrijednosti, poslužitelj vraća pozicije svakog entiteta u izvornom tekstu, a vaš klijent lokalno gradi mapiranje. Poslužitelj vidi samo anonimizirani tekst — nikada PII vrijednosti ili mapiranje. Koristite E2E način rada kada: radite u zero-trust okruženju u kojem čak ni anonym.legalovi poslužitelji ne smiju držati mapiranja; trebate šifrirati mapiranje vlastitim ključem; ili gradite samostalni sustav u kojem je poslužitelj samo mehanizam detekcije.
Kada Claude ili neki drugi AI vrati odgovor koji sadrži tokene poput <PERSON_1> ili <EMAIL_1>, ti se tokeni mogu vratiti pozivanjem anonym_legal_detokenize_text s tekstom i session_id iz izvorne anonimizacije. U Claude Desktopu (stdio način rada) možete uputiti Claudea da automatski pozove detokenize_text kao dio svog toka odgovora. MCP Server ne presreće AI odgovore automatski — poziv za detokenizaciju je eksplicitan. Ovakav dizajn vam daje potpunu kontrolu nad time kada i hoće li se vrijednosti vratiti.
Skupine entiteta su unaprijed definirane zbirke srodnih vrsta entiteta. Umjesto pojedinačnog navođenja svih 20+ njemačkih identifikatora, proslijedite entity_groups: ["DACH"] i svi DE/AT/CH/LI identifikatori automatski su uključeni. Skupine uključuju: UNIVERSAL (uobičajeni PII), FINANCIAL (bankarstvo), HEALTHCARE (medicina), CORPORATE (poslovni ID-jevi), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Skupine možete kombinirati — npr. ["UNIVERSAL", "FINANCIAL", "DACH"] — i dodatno dodati pojedinačne entitete.
Detekcija entiteta & jezici
anonym.legal detektira 267+ vrsta PII entiteta na 48 jezika. To uključuje osobne podatke (imena, e-adrese, telefonske brojeve), financijske podatke (kreditne kartice, IBAN-e), državne identifikacijske dokumente (OIB, putovnicu, vozačku dozvolu), tehničke identifikatore (IP adrese, API ključeve), zdravstvene podatke te identifikatore specifične za pojedine zemlje poput brazilskog CPF-a, indijskog PAN-a i Aadhaara, njemačkog Steuer-ID-a, francuskog NIR-a, nordijskih personnummera i mnogih drugih.
Ne — anonym.legalovih 267+ vrsta entiteta uključuje brazilski CPF, indijski PAN i Aadhaar, sve EU IBAN formate te desetke drugih identifikatora specifičnih za pojedine zemlje s ugrađenom validacijom kontrolnog zbroja. Znanje o formatu svake zemlje i logiku validacije održava anonym.legal tim, tako da organizacije s globalnim poslovanjem dobivaju sveobuhvatnu pokrivenost iz jednog alata bez razvoja prilagođenih regex izraza.
Standardni (vanilla) Presidio sa svojih ~55 zadanih vrsta entiteta često prekomjerno prepoznaje u tehničkim kontekstima jer mu nedostaje filtriranje osjetljivo na kontekst. anonym.legal proširuje Presidio na 267+ vrsta entiteta uz hibridni troslojni pristup detekciji — regex za strukturirane obrasce, NLP za semantičke entitete te unakrsnu validaciju između slojeva — što drastično smanjuje lažno pozitivne rezultate u log datotekama, kodu i tehničkim dokumentima uz zadržavanje visoke stope prepoznavanja stvarnog PII-ja.
Većina alata za PII usmjerena je na engleski jezik — njemački Steuer-ID (11 znamenki s kontrolnim zbrojem), francuski NIR (15 znamenki) ili poljski PESEL imaju jedinstvene formate koje generički regex obrasci u potpunosti propuštaju. anonym.legal koristi troslojni sustav detekcije: spaCy jezično-specifične modele za 25 europskih jezika s velikim brojem resursa, Stanza za dodatnih 7 jezika te XLM-RoBERTa višejezične transformere za 16 jezika s manje resursa. Uz 267+ vrsta entiteta, uključujući DACH, nordijske i istočnoeuropske identifikatore, detekcija usklađena s GDPR-om radi u svim državama članicama EU-a.
Cijene & planovi
anonym.legal nudi četiri plana: Free (200 tokena/mjesec, €0), Basic (1.000 tokena/ciklus, €3), Pro (4.000 tokena/ciklus, €15), Business (10.000 tokena/ciklus, €29). MCP Server dostupan je na svim planovima. Trošak tokena varira ovisno o operaciji: anonymize_text košta 3–20+ tokena, analyze_text košta 2–10+ tokena. Većina samostalnih developera ostaje na Basic planu za €3/mjesec.
Tokeni se troše po API operaciji. analyze_text košta 2–10+ tokena (ovisno o duljini teksta i broju entiteta), anonymize_text košta 3–20+ tokena, detokenize_text košta 1–5+ tokena. Operacije upravljanja (get_balance, estimate_cost, list_sessions, delete_session) su besplatne. Jedan token otprilike odgovara 4 znaka analiziranog teksta.
Da — MCP Server dostupan je na Pro i Business planovima. Pro (€15/mjesec, 4.000 tokena/ciklus) pokriva većinu radnih procesa pojedinačnih developera. Business (€29/mjesec, 10.000 tokena/ciklus) idealan je za timove.
Vibe coding & shadow AI

Vibe coding je praksa izrade aplikacija opisivanjem namjere prirodnim jezikom AI agentima poput Cursora, Claudea ili Windsurfa. GDPR rizik: developeri redovito u tim upitima kao kontekst uključuju stvarne podatke o klijentima — imena, e-adrese, zapise računa, API ključeve. Ti se podaci potom šalju na poslužitelje vanjskih pružatelja AI modela. Prema GDPR čl. 5(1)(c), osobni podaci moraju biti ograničeni na ono što je nužno. Slanje potpunih produkcijskih zapisa kao AI konteksta ne prolazi ovaj test.

MCP poslužitelj anonymize.dev presreće svaki upit prije nego što napusti vaše računalo, zamjenjujući PII reverzibilnim tokenima. AI prima samo tokene — nikada stvarne podatke.

Shadow AI odnosi se na zaposlenike koji koriste neodobrene AI alate — obično putem osobnih računa — izvan nadzora IT odjela. 88% organizacija koristi AI u barem jednoj poslovnoj funkciji, a gotovo polovica tih korisnika oslanja se na osobne AI račune koji djeluju izvan bilo kakvog ugovora o obradi podataka. Time nastaje GDPR odgovornost: ne postoji ugovor o obradi podataka (DPA), niti način da se provjeri koji su podaci poslani.

Kada organizacije omoguće odobren, po privatnost siguran pristup AI-ju, neovlaštena upotreba alata pada za 89%. anonymize.dev osigurava da čak i odobreni alati ispravno obrađuju PII na razini protokola.

MCP poslužitelj djeluje na razini protokola — presreće AI upite prije nego što stignu do bilo kojeg AI modela, bez obzira koristi li developer Claude Desktop, Cursor, VS Code ili neki drugi alat kompatibilan s MCP-om. To znači da se zaštita PII-ja dosljedno provodi na svim odobrenim AI alatima, bez potrebe da developeri pamte da ručno saniraju svoje upite.

Za timove, primjena MCP poslužitelja kao standardizirane konfiguracije smanjuje poticaj za korištenje osobnih AI računa: privatnost se obrađuje automatski, pa developeri mogu raditi sa stvarnim kontekstom bez rizika.

EU AI Act & usklađenost

Da. Zahtjevi EU AI Acta za visokorizične AI sustave postaju provedivi 2. kolovoza 2026. Ključne obveze relevantne za razvoj potpomognut AI-jem:

  • Čl. 10 — Upravljanje podacima: Podaci za treniranje i ulazni podaci moraju biti relevantni, reprezentativni i što je moguće bez grešaka. Sloj minimizacije podataka anonymize.dev osigurava da AI modeli primaju samo ono što je nužno.
  • Čl. 13 — Transparentnost: Visokorizični AI sustavi moraju bilježiti ulaze i izlaze. Zapisi sesija anonymize.dev pružaju revizijski trag onoga što je anonimizirano, za koje vrste entiteta i kada.

U kombinaciji s GDPR čl. 25 (privatnost putem dizajna), anonymize.dev automatizira načelo minimizacije podataka na razini protokola.

GDPR čl. 25 zahtijeva da minimizacija podataka i zaštita privatnosti budu ugrađene u sustave po dizajnu — a ne dodane naknadno. anonymize.dev to provodi na razini MCP protokola: PII se uklanja prije nego što AI obrada uopće počne, čime se osigurava da AI sustav nikada ne obrađuje više osobnih podataka nego što je potrebno za zadatak. To je automatski proces — nije potrebna nikakva radnja developera po pojedinačnom zahtjevu.

EU poslužitelji (Hetzner, Njemačka), ISO 27001:2022 certifikacija i Zero-Knowledge način rada sesije (u kojem poslužitelj nikada ne pohranjuje mapiranje tokena i vrijednosti u čitljivom obliku) pružaju tehničke i organizacijske mjere propisane čl. 32.

Da. Zapisi sesija dokumentiraju: koje su vrste entiteta otkrivene, koji su operatori primijenjeni (hash/encrypt/mask/redact/replace), ID sesije i vremensku oznaku. Ovi zapisi mogu se izvesti kako bi se dokazalo da je minimizacija podataka provedena prije AI obrade. Alat delete_session osigurava usklađenost s GDPR čl. 17 (pravo na brisanje) — trajno brišući sva mapiranja tokena na zahtjev.

Napomena: anonymize.dev pokriva sloj AI radnog procesa. Cjelovita GDPR revizija obuhvaća cijeli vaš sustav obrade podataka — organizacijske politike, DPA-ove i DPIA-e ostaju vaša odgovornost.

Agentic AI & MCP sigurnost

Agentic AI odnosi se na AI sustave koji samostalno planiraju i izvršavaju višekoračne zadatke — pregledavanje web stranica, upite prema bazama podataka, pozivanje API-ja, pisanje i pokretanje koda — često uz minimalan ljudski nadzor po koraku. Rizik za privatnost je povećan u odnosu na jednu chat interakciju: agent može akumulirati velike količine osobnih podataka kroz brojne pozive alata, a ljudski nadzor svake pojedinačne radnje često je nepraktičan.

Britanski ICO objavio je u siječnju 2026. smjernice koje se posebno bave obvezama zaštite podataka kod agentic AI-ja. anonymize.dev to ublažava osiguravajući da svaki upit i kontekstni prozor koji ulazi u AI model agenta sadrži samo tokene, a ne stvarni PII — bez obzira na broj poziva alata koje agent izvrši.

Kada dodate MCP poslužitelje trećih strana Claudeu ili Cursoru (za pristup bazi podataka, operacije s datotekama, pretragu weba), zaštita privatnosti od Anthropica ili Cursora odnosi se na AI model — ne na MCP poslužitelje koje ste dodali. AI može tim poslužiteljima naložiti da obrade bilo koje podatke iz trenutnog konteksta razgovora, uključujući PII.

anonymize.dev zatvara ovaj propust presrećući svaki upit na razini MCP protokola prije nego što ga vidi AI model — a time i prije bilo kojeg drugog MCP poslužitelja. Drugi MCP poslužitelji uvijek primaju samo tokenizirane podatke.

Napad Toxic Agent Flow događa se kada zlonamjerni sadržaj iz vanjskog izvora (GitHub issue, web stranica, dokument koji agent čita) sadrži skrivene upute koje otimaju AI agenta i navode ga da eksfiltrira podatke putem povezanih MCP alata. Dokumentirani primjer: napadači su koristili GitHub issueove kako bi naveli GitHub MCP poslužitelj da procuri sadržaj privatnog repozitorija.

anonymize.dev ograničava domet ovog napada: budući da je stvarni PII zamijenjen tokenima prije nego što se izgradi kontekst agenta, svi podaci eksfiltrirani putem napada Toxic Agent Flow sadrže samo tokene — ne stvarne podatke o klijentima, API ključeve ili druge osjetljive vrijednosti.

Trebate više odgovora? Cjeloviti FAQ obuhvaća Zero-Knowledge prijavu, GDPR usklađenost, MCP Server, Office dodatak i još mnogo toga.

Pogledajte cjelovitu FAQ knjižnicu →

Spremni zaštititi svoje AI radne procese?

Započnite s MCP Serverom za manje od minute. Besplatan plan — kreditna kartica nije potrebna.