GYIK

Gyakran Ismételt Kérdések

Kérdések az MCP szerver integrációjáról, a PII-felismerésről, az árazásról és a biztonságról. A teljes, 37+ kérdést tartalmazó GYIK-hez látogasson el ide: anonym.legal/faq.

Válassza ki a megfelelő terméket
Mindkét termék ugyanarra a Microsoft Presidio alapú felismerő motorra épül, ISO 27001:2022 tanúsítvánnyal és német szerverekkel (Hetzner). A legfontosabb különbségek:

anonym.legal — fejlesztőközpontú. 7 MCP eszköz, 267+ entitástípus, 48 nyelv, entitáscsoportok, 6 operátor. Ideális egyéni fejlesztők, jogtech cégek és szöveges adatokkal AI folyamatokat építő csapatok számára. MCP: HTTP átvitel itt: https://anonym.legal/mcp (telepítés nem szükséges).

cloak.business — teljes körű platform. 10 MCP eszköz, 320+ entitástípus, 70+ ország, kép OCR 38 nyelven, kötegelt feldolgozás (1–100 szöveg hívásonként), valamint Chrome bővítmény a böngészőalapú AI eszközökhöz. Ideális vállalatok, vizuális dokumentumokkal dolgozó csapatok és böngészőszintű PII-védelmet igénylő szervezetek számára. NPM: cloak-business-mcp-server.

Mindkettő kínál €0-s ingyenes csomagot, így választás előtt kipróbálhatja őket.
Igen — a cloak.business az a termék, amely képi funkciókkal rendelkezik. Két dedikált MCP eszközt biztosít: cloak_analyze_image (OCR + PII-felismerés 38 nyelven) és cloak_redact_image (vizuális eltakarás, amely fekete dobozokat rajzol a képen felismert PII-területekre). Ez teszi a cloak.business-t a beszkennelt dokumentumokat, fotókat, képernyőképeket vagy bármilyen vizuális adatot érintő munkafolyamatok megfelelő választásává. Az anonym.legal kizárólag szöveget kezel.
Nagy volumenű dokumentumfolyamatokhoz a cloak.business a jobb választás. A cloak_batch_analyze eszköze 1–100 szöveget dolgoz fel egyetlen API-hívásban, ami jelentősen csökkenti a késleltetést és az API-hívások többletterhelését tömeges munkafolyamatoknál. Emellett több entitástípust támogat (320+ a 267+ helyett) és több országot fed le (70+ a 48 nyelv helyett). Ha mérsékelt mennyiségű, csak szöveges tartalmat dolgoz fel, az anonym.legal 7 eszközből álló API-ja egyszerűbben integrálható. Mindkettő ingyenesen indul — csak akkor váltson magasabb csomagra, ha nagyobb limitekre van szüksége.
MCP szerver integráció
Az anonym.legal MCP (Model Context Protocol) szervere közvetlenül integrálódik az olyan AI kódolóeszközökkel, mint a Claude és a Cursor, elfogja a szöveget, mielőtt az elérné az AI szolgáltatót, és automatikusan felismeri az API-kulcsokat, adatbázis hitelesítő adatokat, környezeti változókat és a saját fejlesztésű kódmintákat. Az MCP szerver köztes rétegként (middleware) működik — a fejlesztők normál módon használják AI eszközeiket, miközben a PII-t és a titkos adatokat valós időben eltávolítja a rendszer.
Az MCP szerver elfogja a szerződés szövegét, mielőtt az eljutna a Claude-hoz, automatikusan felismeri és anonimizált tokenekre cseréli az ügyfélneveket, címeket, pénzügyi feltételeket és az adott ügyre jellemző azonosítókat. Az ügyvédek a szokásos módon dolgoznak az AI-val — az anonimizálás átlátható, a visszafejthető titkosítás funkció (fizetős csomagokon) pedig lehetővé teszi az eredeti nevek visszaállítását az AI válaszában. Ez megfelel az ügyvédi titoktartási követelményeknek, miközben lehetővé teszi az AI-támogatott jogi munkát.
Ahelyett, hogy teljesen betiltanánk az AI eszközöket (ami az árnyék IT-használat növekedéséhez vezet), az MCP szerver (mind az anonym.legal, mind a cloak.business esetében) és a cloak.business Chrome bővítménye technikai kontrollokat biztosít, amelyek eltávolítják a PII-t és a saját fejlesztésű adatokat, mielőtt azok eljutnának az AI szolgáltatókhoz. Az alkalmazottak a szokásos módon használják a ChatGPT-t, a Claude-ot és más eszközöket, miközben az érzékeny adatokat automatikusan elfogja és anonimizálja a rendszer. Ez a megközelítés lehetővé teszi az AI által nyújtott termelékenységi előnyök kihasználását, miközben megfelel a vállalati biztonsági követelményeknek.
Az anonym.legal MCP szervere köztes rétegként integrálódik a kódolási környezete és az AI szolgáltató között, automatikusan felismeri az API-kulcsokat, kapcsolati karakterláncokat, JWT tokeneket, AWS hitelesítő adatokat és más titkos adatokat, mielőtt azok továbbításra kerülnének. A szerver helyben működik, és az elfogást valós időben dolgozza fel anélkül, hogy lelassítaná a fejlesztési munkafolyamatot.
Nincs telepítendő npm csomag. Az anonym.legal MCP szervere kizárólag HTTP átvitelt használ — Node.js vagy npm nem szükséges. Adja hozzá a claude_desktop_config.json fájlhoz vagy a Cursor MCP beállításaihoz a https://anonym.legal/mcp végpontot, valamint egy Authorization: Bearer YOUR_API_KEY fejlécet az anonym.legal API-kulcsával (Pro vagy Business csomag).
Egy gyakorlati GenAI DLP-megoldás ötvözi a böngészőszintű védelmet (cloak.business Chrome bővítmény ChatGPT, Gemini, DeepSeek, Perplexity esetén) a fejlesztői eszközök integrációjával (MCP szerver — anonym.legal vagy cloak.business — Claude, Cursor esetén) és a dokumentumszintű védelemmel (Office bővítmény Word-höz, mindkét terméken elérhető). Mindkét termék az EU-ban (Németországban) üzemeltetett infrastruktúrát oszt meg, amely 267–320+ entitástípust ismer fel 48+ nyelven, mielőtt az adatok bármely AI szolgáltatóhoz eljutnának.
Az MCP szerver (anonym.legal vagy cloak.business) helyi köztes rétegként fut, amely elfogja az AI eszközök kéréseit, eltávolítja a PII-t és a titkos adatokat, és csak a megtisztított tartalmat továbbítja az AI szolgáltatóknak. Minden PII-felismerés az EU-ban üzemeltetett API-kat használja (Németország, Hetzner) — nem kerül érzékeny adat harmadik fél AI szolgáltatóihoz. A böngészőalapú AI eszközökhöz a cloak.business Chrome bővítménye ugyanazt a védelmi szintet biztosítja anélkül, hogy a fejlesztőknek meg kellene változtatniuk a munkafolyamatukat.
Az ilyen típusú incidensek megelőzéséhez három védelmi rétegre van szükség: böngészőszintű elfogás (Chrome bővítmény), AI eszköz integráció (MCP szerver) és hálózati szintű kontrollok. A cloak.business Chrome bővítménye a vágólap-tartalomban felismeri a PII-t, mielőtt az eljutna az AI chatbotokhoz, míg az MCP szerver (anonym.legal vagy cloak.business) ugyanezt a védelmet biztosítja a fejlesztői AI eszközökhöz. Minden termék valós időben, beküldés előtt felismeri a neveket, társadalombiztosítási számokat, címeket és más PII-adatokat.
MCP operátorok & haladó használat
Az operátorok határozzák meg, hogyan történik az egyes entitástípusok anonimizálása. Összesen 6 van: replace egyéni címkével helyettesíti, például [CLIENT]; redact teljesen eltávolítja az értéket; hash (SHA-256 vagy SHA-512) determinisztikus, egyirányú ujjlenyomatot hoz létre, ami hasznos a duplikátumszűréshez; encrypt (AES-256) az Ön által megadott kulccsal titkosítja az értéket — csak a kulcs birtokosai fejthetik vissza; mask az elejétől vagy végétől számítva beállítható számú karaktert rejt el; keep változatlanul továbbengedi az entitást. Ezeket entitástípusonként állíthatja be egyetlen anonymize_text hívásban — például: hash PERSON, encrypt IBAN, mask CREDIT_CARD, redact US_SSN.
Amikor meghívja a anonymize_text ezzel: mode: "tokenize" (alapértelmezett), a szerver visszaad egy session_id. A szövegben található tokenek később visszaállíthatók a detokenize_text segítségével, az adott session_id felhasználásával. Két perzisztenciaszint létezik: session (alapértelmezett) 24 órán át tartja meg a tokeneket — egyetlen beszélgetésből álló AI munkamenetekhez alkalmas. persistent 30 napig tartja meg a tokeneket — hosszan futó munkafolyamatokhoz, jogi átvizsgálásokhoz vagy több munkamenetet átívelő nyilvántartásokhoz alkalmas. Az összes aktív munkamenetet listázhatja a list_sessions segítségével, és bármelyiket törölheti a delete_session eszközzel a GDPR törléshez való jog (erasure) betartása érdekében.
Igen — használja a ad_hoc_recognizers paramétert mind a analyze_text és anonymize_text. Minden felismerő megad egy entity_type nevet (pl. „EMPLOYEE_ID”), egy vagy több patterns (regex + opcionális megbízhatósági pontszám), opcionális context szót, amelyek növelik a felismerés megbízhatóságát, valamint opcionális languages a hatókör korlátozásához. Kérésenként legfeljebb 10 egyéni felismerő adható meg. Ez lefedi a belső azonosítókat, projektkódokat, saját formátumokat és bármilyen, a szervezete által használt terület-specifikus adatot, amely nem szerepel a standard 267+ entitást tartalmazó könyvtárban.
Az E2E mód (e2e_mode: true a anonymize_text) átteszi a token-hozzárendelést a kliens oldalára. Ahelyett, hogy a szerver tárolná, mely token melyik eredeti értékhez tartozik, a szerver visszaadja az egyes entitások pozícióját az eredeti szövegben, a kliens pedig helyben építi fel a hozzárendelést. A szerver csak az anonimizált szöveget látja — soha nem látja a PII-értékeket vagy a hozzárendelést. Használja az E2E módot, ha: zéró bizalmi (zero-trust) környezetben dolgozik, ahol még az anonym.legal szervereinek sem szabad hozzárendeléseket tárolniuk; a hozzárendelést saját kulccsal kell titkosítania; vagy egy önálló rendszert épít, ahol a szerver kizárólag felismerő motorként funkcionál.
Amikor a Claude vagy egy másik AI olyan választ ad, amely tokeneket tartalmaz, például <PERSON_1> vagy <EMAIL_1>, ezek a tokenek visszaállíthatók a anonym_legal_detokenize_text meghívásával, a szöveg és a session_id megadásával az eredeti anonimizálásból. A Claude Desktopban (stdio módban) utasíthatja a Claude-ot, hogy hívja meg a detokenize_text eszközt automatikusan a válaszfolyamat részeként. Az MCP szerver nem fogja el automatikusan az AI válaszait — a detokenizálási hívás explicit. Ez a tervezés teljes kontrollt ad Önnek afölött, hogy pontosan mikor és egyáltalán visszaállítja-e az értékeket.
Az entitáscsoportok előre definiált, egymáshoz kapcsolódó entitástípusokat tartalmazó gyűjtemények. Ahelyett, hogy egyenként sorolná fel mind a 20+ német azonosítót, egyszerűen átadja a entity_groups: ["DACH"] értéket, és az összes DE/AT/CH/LI azonosító automatikusan bekerül. A csoportok között szerepel: UNIVERSAL (általános PII), FINANCIAL (banki), HEALTHCARE (egészségügyi), CORPORATE (üzleti azonosítók), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. A csoportok kombinálhatók — például: ["UNIVERSAL", "FINANCIAL", "DACH"] — és emellett egyedi entitásokat is hozzáadhat.
Entitásfelismerés & nyelvek
Az anonym.legal 267+ PII entitástípust ismer fel 48 nyelven. Ide tartoznak a személyes adatok (nevek, e-mail-címek, telefonszámok), pénzügyi adatok (bankkártyák, IBAN-ok), állami azonosítók (társadalombiztosítási szám, útlevél, jogosítvány), technikai azonosítók (IP-címek, API-kulcsok), egészségügyi adatok, valamint országspecifikus azonosítók, például a brazil CPF, az indiai PAN és Aadhaar, a német Steuer-ID, a francia NIR, az északi personnummer és sok más.
Nem — az anonym.legal 267+ entitástípusa magában foglalja a brazil CPF-et, az indiai PAN-t és Aadhaar-t, az összes EU-s IBAN-formátumot, valamint tucatnyi további országspecifikus azonosítót beépített ellenőrzőösszeg-validációval. Az egyes országok formátumismeretét és validációs logikáját az anonym.legal csapata karbantartja, így a globálisan működő szervezetek egyetlen eszközből kapnak átfogó lefedettséget, egyéni regex-fejlesztés nélkül.
A natúr Presidio a maga ~55 alapértelmezett entitástípusával technikai kontextusban gyakran túl sok találatot ad, mivel hiányzik belőle a kontextusérzékeny szűrés. Az anonym.legal 267+ entitástípussal és egy hibrid, háromszintű felismerési megközelítéssel bővíti a Presidiót — regex a strukturált mintákhoz, NLP a szemantikus entitásokhoz, valamint a szintek közötti kereszt-validáció —, ami jelentősen csökkenti a téves találatokat a naplófájlokban, kódban és technikai dokumentumokban, miközben magas szinten tartja a valós PII felismerési arányát.
A legtöbb PII-felismerő eszköz angol nyelvre összpontosít — a német Steuer-ID (11 számjegy ellenőrzőösszeggel), a francia NIR (15 számjegy) vagy a lengyel PESEL egyedi formátummal rendelkezik, amelyet az általános regex-minták teljesen kihagynak. Az anonym.legal háromszintű felismerési technológiát használ: spaCy nyelvspecifikus modelleket 25, jól ellátott európai nyelvhez, Stanzát 7 további nyelvhez, valamint XLM-RoBERTa nyelvek közötti transzformereket 16, kevésbé ellátott nyelvhez. A 267+ entitástípussal — köztük DACH, északi és kelet-európai azonosítókkal — a GDPR-megfelelő felismerés valamennyi uniós tagállamban működik.
Árazás & csomagok
Az anonym.legal négy csomagot kínál: Free (200 token/hónap, €0), Basic (1,000 token/ciklus, €3), Pro (4,000 token/ciklus, €15), Business (10,000 token/ciklus, €29). Az MCP szerver minden csomagon elérhető. A tokenköltség műveletenként eltér: az anonymize_text 3–20+ tokenbe kerül, az analyze_text 2–10+ tokenbe. A legtöbb egyéni fejlesztő a Basic csomagnál marad, havi €3-ért.
A tokenek API-műveletenként fogynak. Az analyze_text 2–10+ tokenbe kerül (a szöveg hosszától és az entitások számától függően), az anonymize_text 3–20+ tokenbe, a detokenize_text 1–5+ tokenbe. A kezelési műveletek (get_balance, estimate_cost, list_sessions, delete_session) ingyenesek. Egy token nagyjából 4 elemzett szövegkarakternek felel meg.
Igen — az MCP szerver a Pro és a Business csomagon érhető el. A Pro (€15/hó, 4,000 token/ciklus) a legtöbb egyéni fejlesztői munkafolyamathoz elegendő. A Business (€29/hó, 10,000 token/ciklus) csapatok számára ideális.
Vibe Coding & árnyék AI

A vibe coding az alkalmazások fejlesztésének olyan gyakorlata, amelyben a szándékot természetes nyelven írjuk le olyan AI ügynököknek, mint a Cursor, a Claude vagy a Windsurf. A GDPR-kockázat: a fejlesztők rendszeresen valós ügyféladatokat — neveket, e-mail-címeket, fiókadatokat, API-kulcsokat — illesztenek be kontextusként ezekbe a promptokba. Ezek az adatok ezután eljutnak a külső AI-modellszolgáltatók szervereire. A GDPR 5. cikk (1) bekezdés c) pontja szerint a személyes adatokat a szükséges mértékre kell korlátozni. A teljes éles adatállományok AI-kontextusként való elküldése nem felel meg ennek a követelménynek.

Az anonymize.dev MCP szervere minden promptot elfog, mielőtt az elhagyná az Ön gépét, és a PII-t visszafejthető tokenekre cseréli. Az AI csak tokeneket kap — soha nem valós adatot.

Az árnyék AI olyan alkalmazottak által használt, nem jóváhagyott AI eszközöket jelent — jellemzően személyes fiókokon keresztül —, amelyek kikerülik az IT-irányítást. A szervezetek 88%-a használ AI-t legalább egy üzleti területen, ám ezek közel fele olyan személyes AI-fiókokra támaszkodik, amelyek bármilyen adatfeldolgozási megállapodáson kívül működnek. Ez GDPR-felelősséget teremt: nincs érvényben adatfeldolgozási megállapodás (DPA), és nincs mód annak ellenőrzésére, hogy milyen adatok kerültek elküldésre.

Amikor a szervezetek jóváhagyott, adatvédelmi szempontból biztonságos AI-hozzáférést biztosítanak, a jogosulatlan eszközhasználat 89%-kal csökken. Az anonymize.dev biztosítja, hogy még a jóváhagyott eszközök is protokollszinten megfelelően kezeljék a PII-t.

Az MCP szerver protokollszinten működik — elfogja az AI-promptokat, mielőtt azok bármely AI-modellhez eljutnának, függetlenül attól, hogy a fejlesztő Claude Desktopot, Cursort, VS Code-ot vagy más MCP-kompatibilis eszközt használ. Ez azt jelenti, hogy a PII-védelem következetesen érvényesül az összes jóváhagyott AI eszközön, anélkül hogy a fejlesztőknek manuálisan kellene megtisztítaniuk a promptjaikat.

Csapatok esetében az MCP szerver szabványosított konfigurációként történő bevezetése csökkenti a személyes AI-fiókok használatának motivációját: az adatvédelem automatikusan kezelt, így a fejlesztők kockázat nélkül dolgozhatnak valós kontextussal.

EU AI Act & megfelelőség

Igen. Az EU AI Act nagy kockázatú AI-rendszerekre vonatkozó követelményei 2026. augusztus 2-től válnak kikényszeríthetővé. Az AI-támogatott fejlesztés szempontjából releváns fő kötelezettségek:

  • 10. cikk — Adatkormányzás: A képzési és bemeneti adatoknak relevánsnak, reprezentatívnak és lehetőség szerint hibamentesnek kell lenniük. Az Anonymize.dev adatminimalizálási rétege biztosítja, hogy az AI-modellek csak a szükséges adatokat kapják meg.
  • 13. cikk — Átláthatóság: A nagy kockázatú AI-rendszereknek naplózniuk kell a bemeneteket és kimeneteket. Az anonymize.dev munkamenet-naplói auditnyomvonalat biztosítanak arról, hogy mit anonimizáltak, milyen entitástípusok esetén és mikor.

A GDPR 25. cikkével (beépített adatvédelem) kombinálva az anonymize.dev protokollszinten automatizálja az adatminimalizálás elvét.

A GDPR 25. cikke előírja, hogy az adatminimalizálást és az adatvédelmet már a tervezés szintjén be kell építeni a rendszerekbe — nem utólagos kiegészítésként. Az anonymize.dev ezt az MCP protokollszinten valósítja meg: a PII eltávolítása még az AI-feldolgozás megkezdése előtt megtörténik, biztosítva, hogy az AI-rendszer soha ne dolgozzon fel a feladathoz szükségesnél több személyes adatot. Ez automatikus — a fejlesztőnek kérésenként nem kell semmilyen műveletet végeznie.

Az EU-s szerverek (Hetzner, Németország), az ISO 27001:2022 tanúsítvány és a Zero-Knowledge munkamenetmód (amelyben a szerver soha nem tárolja a token-érték hozzárendelést nyílt szövegként) biztosítják a 32. cikk által megkövetelt technikai és szervezeti intézkedéseket.

Igen. A munkamenet-naplók dokumentálják: mely entitástípusokat ismerték fel, mely operátorokat alkalmazták (hash/encrypt/mask/redact/replace), a munkamenet-azonosítót és az időbélyeget. Ezek a naplók exportálhatók annak igazolására, hogy az adatminimalizálást az AI-feldolgozás előtt alkalmazták. A delete_session eszköz biztosítja a GDPR 17. cikkének (törléshez való jog) való megfelelést — kérésre véglegesen törli az összes token-hozzárendelést.

Megjegyzés: az anonymize.dev az AI-munkafolyamat rétegét fedi le. A teljes GDPR-audit az egész adatfeldolgozási környezetére kiterjed — a szervezeti szabályzatok, a DPA-k és a DPIA-k továbbra is az Ön felelősségi körébe tartoznak.

Agentic AI & MCP biztonság

Az agentic AI olyan AI-rendszereket jelöl, amelyek önállóan terveznek és hajtanak végre többlépéses feladatokat — weboldalak böngészését, adatbázis-lekérdezéseket, API-hívásokat, kódírást és -futtatást —, gyakran minimális emberi felügyelet mellett az egyes lépéseknél. Az adatvédelmi kockázat egy egyszerű chat-interakcióhoz képest halmozódik: az ügynök sok eszközhívás során nagy mennyiségű személyes adatot gyűjthet össze, és az egyes műveletek emberi felügyelete gyakran nem kivitelezhető.

Az UK ICO 2026 januárjában kifejezetten az agentic AI adatvédelmi kötelezettségeivel foglalkozó útmutatót adott ki. Az anonymize.dev ezt úgy mérsékli, hogy biztosítja: az ügynök AI-modelljéhez érkező minden prompt és kontextusablak kizárólag tokeneket tartalmaz, nem valós PII-t — függetlenül attól, hogy az ügynök hány eszközhívást hajt végre.

Amikor harmadik féltől származó MCP szervereket ad hozzá a Claude-hoz vagy a Cursorhoz (adatbázis-hozzáféréshez, fájlműveletekhez, webes kereséshez), az Anthropic vagy a Cursor adatvédelmi intézkedései az AI-modellre vonatkoznak — nem az Ön által hozzáadott MCP szerverekre. Az AI utasíthatja ezeket a szervereket, hogy dolgozzák fel a jelenlegi beszélgetési kontextus bármely adatát, beleértve a PII-t is.

Az anonymize.dev úgy zárja be ezt a rést, hogy az MCP protokollszinten elfog minden promptot, mielőtt az AI-modell — és így bármely más MCP szerver — látná azt. A többi MCP szerver kizárólag tokenizált adatokat kap.

Toxic Agent Flow támadás akkor történik, amikor egy külső forrásban (egy GitHub issue-ban, egy weboldalon, egy dokumentumban, amelyet az ügynök beolvas) található rosszindulatú tartalom rejtett utasításokat tartalmaz, amelyek átveszik az irányítást az AI-ügynök felett, és arra kényszerítik, hogy a csatlakoztatott MCP eszközökön keresztül adatokat szivárogtasson ki. Egy dokumentált példa: a támadók GitHub issue-kat használtak arra, hogy a GitHub MCP szerver kiszivárogtassa privát repository-k tartalmát.

Az anonymize.dev korlátozza a támadás hatókörét: mivel a valós PII-t már tokenekre cserélték, mielőtt az ügynök kontextusa felépülne, a Toxic Agent Flow támadáson keresztül kiszivárgott adatok kizárólag tokeneket tartalmaznak — nem valós ügyféladatokat, API-kulcsokat vagy más érzékeny értékeket.

További kérdésekre keres választ? A teljes GYIK-könyvtár kitér a Zero-Knowledge hitelesítésre, a GDPR-megfelelőségre, az MCP szerverre, az Office bővítményre és még sok másra.

Teljes GYIK-könyvtár megtekintése →

Készen áll AI-munkafolyamatai védelmére?

Kezdje el az MCP szerver használatát egy percen belül. Ingyenes csomag — bankkártya nem szükséges.