FAQ

Veelgestelde Vragen

Vragen over MCP Server-integratie, PII-detectie, prijzen en beveiliging. Bezoek voor de volledige FAQ met 37+ vragen anonym.legal/faq.

Uw product kiezen
Beide producten zijn gebouwd op dezelfde, op Microsoft Presidio gebaseerde detectie-engine met ISO 27001:2022-certificering en Duitse servers (Hetzner). De belangrijkste verschillen:

anonym.legal — gericht op ontwikkelaars. 7 MCP-tools, 267+ entiteitstypen, 48 talen, entiteitsgroepen, 6 operators. Ideaal voor individuele ontwikkelaars, legal tech en teams die AI-pipelines met tekstdata bouwen. MCP: HTTP-transport op https://anonym.legal/mcp (geen installatie vereist).

cloak.business — volledig platform. 10 MCP-tools, 320+ entiteitstypen, 70+ landen, beeld-OCR in 38 talen, batchverwerking (1–100 teksten per aanroep), plus een Chrome-extensie voor browsergebaseerde AI-tools. Ideaal voor ondernemingen, teams die visuele documenten verwerken en organisaties die PII-bescherming op browserniveau nodig hebben. NPM: cloak-business-mcp-server.

Beide bieden een gratis laag van €0 zodat u kunt testen voordat u kiest.
Ja — cloak.business is het product met beeldmogelijkheden. Het biedt twee speciale MCP-tools: cloak_analyze_image (OCR + PII-detectie in 38 talen) en cloak_redact_image (visuele redactie die zwarte vlakken tekent over gedetecteerde PII-gebieden in de afbeelding). Dit maakt cloak.business de keuze voor workflows met gescande documenten, foto's, screenshots of andere visuele data. anonym.legal verwerkt alleen tekst.
Voor documentpijplijnen met een hoog volume is cloak.business de betere keuze. De tool cloak_batch_analyze verwerkt 1–100 teksten in één enkele API-aanroep, wat de latentie en API-overhead voor bulkworkflows drastisch vermindert. Het ondersteunt ook meer entiteitstypen (320+ versus 267+) en dekt meer landen (70+ versus 48 talen). Als u alleen tekst verwerkt bij een gematigd volume, is de 7-tool API van anonym.legal eenvoudiger te integreren. Beide beginnen gratis — upgrade alleen wanneer u hogere limieten nodig heeft.
MCP Server-integratie
De MCP (Model Context Protocol) Server van anonym.legal integreert rechtstreeks met AI-codeertools zoals Claude en Cursor, onderschept tekst voordat deze de AI-aanbieder bereikt en detecteert automatisch API-sleutels, databasereferenties, omgevingsvariabelen en propriëtaire codepatronen. De MCP Server werkt als een middleware-laag — ontwikkelaars gebruiken hun AI-tools zoals gewoonlijk, terwijl PII en geheimen in realtime worden verwijderd.
De MCP Server onderschept contracttekst voordat deze Claude bereikt en detecteert en vervangt automatisch namen van cliënten, adressen, financiële voorwaarden en zaakspecifieke identificatoren door geanonimiseerde tokens. Advocaten werken op de gebruikelijke manier met de AI — de anonimisering verloopt transparant en dankzij de omkeerbare versleuteling (op betaalde plannen) kunnen originele namen in het AI-antwoord worden hersteld. Dit voldoet aan de vereisten van de geheimhoudingsplicht tussen advocaat en cliënt en maakt AI-ondersteund juridisch werk mogelijk.
In plaats van AI-tools volledig te verbieden (wat schaduw-IT-gebruik in de hand werkt), bieden de MCP Server (zowel anonym.legal als cloak.business) en de Chrome-extensie van cloak.business technische controles die PII en propriëtaire data verwijderen voordat deze AI-aanbieders bereiken. Medewerkers gebruiken ChatGPT, Claude en andere tools zoals gewoonlijk, terwijl gevoelige data automatisch wordt onderschept en geanonimiseerd. Deze aanpak maakt AI-productiviteitswinst mogelijk en voldoet tegelijk aan de beveiligingseisen van de onderneming.
De MCP Server van anonym.legal integreert als een middleware-laag tussen uw codeeromgeving en de AI-aanbieder en detecteert automatisch API-sleutels, connection strings, JWT-tokens, AWS-referenties en andere geheimen voordat deze worden verzonden. De server werkt lokaal en verwerkt de onderschepping in realtime, zonder uw ontwikkelworkflow te vertragen.
Er is geen npm-pakket nodig. De MCP Server van anonym.legal gebruikt uitsluitend HTTP-transport — geen Node.js of npm vereist. Voeg deze toe aan uw claude_desktop_config.json of Cursor MCP-instellingen met het endpoint https://anonym.legal/mcp en een Authorization: Bearer YOUR_API_KEY-header met uw anonym.legal API-sleutel (Pro- of Business-plan).
Een praktische GenAI DLP-oplossing combineert bescherming op browserniveau (cloak.business Chrome-extensie voor ChatGPT, Gemini, DeepSeek, Perplexity) met integratie in ontwikkeltools (MCP Server — anonym.legal of cloak.business — voor Claude, Cursor) en bescherming op documentniveau (Office Add-in voor Word, beschikbaar bij beide producten). Beide producten delen een in de EU gehoste (Duitsland) infrastructuur die 267–320+ entiteitstypen in 48+ talen detecteert voordat data een AI-aanbieder bereikt.
De MCP Server (anonym.legal of cloak.business) draait als lokale middleware die AI-tool-verzoeken onderschept, PII en geheimen verwijdert en alleen gesaneerde content doorstuurt naar AI-aanbieders. Alle PII-detectie gebruikt in de EU gehoste API's (Duitsland, Hetzner) — er wordt geen gevoelige data naar externe AI-aanbieders verzonden. Voor browsergebaseerde AI-tools biedt de Chrome-extensie van cloak.business hetzelfde beschermingsniveau zonder dat ontwikkelaars hun workflow hoeven aan te passen.
Dit type incident vereist drie beschermingslagen: onderschepping op browserniveau (Chrome-extensie), integratie in AI-tools (MCP Server) en controles op netwerkniveau. De Chrome-extensie van cloak.business detecteert PII in klembordinhoud voordat deze AI-chatbots bereikt, terwijl de MCP Server (anonym.legal of cloak.business) dezelfde bescherming biedt voor AI-tools van ontwikkelaars. Alle producten detecteren namen, burgerservicenummers, adressen en andere PII in realtime vóór verzending.
MCP-operators & geavanceerd gebruik
Operators bepalen hoe elk entiteitstype wordt geanonimiseerd. Er zijn er 6: replace vervangt door een aangepast label zoals [CLIENT]; redact verwijdert de waarde volledig; hash (SHA-256 of SHA-512) genereert een deterministische eenrichtings-vingerafdruk, handig voor deduplicatie; encrypt (AES-256) versleutelt de waarde met een sleutel die u zelf aanlevert — alleen omkeerbaar door sleutelhouders; mask verbergt een configureerbaar aantal tekens vanaf het begin of einde; keep laat de entiteit ongewijzigd door. U configureert deze per entiteitstype in één enkele anonymize_text aanroep — bijvoorbeeld: hash PERSON, encrypt IBAN, mask CREDIT_CARD, redact US_SSN.
Wanneer u anonymize_text aanroept met mode: "tokenize" (de standaardwaarde), retourneert de server een session_id. Tokens in de tekst kunnen later worden hersteld via detokenize_text met behulp van dat session_id. Er zijn twee persistentieniveaus: session (standaard) bewaart tokens gedurende 24 uur — geschikt voor AI-sessies met één gesprek. persistent bewaart tokens gedurende 30 dagen — geschikt voor langlopende workflows, juridische beoordelingen of dossiers die meerdere sessies omvatten. U kunt alle actieve sessies weergeven met list_sessions en elke sessie verwijderen met delete_session voor naleving van het recht op verwijdering onder de GDPR.
Ja — gebruik de ad_hoc_recognizers parameter in zowel analyze_text als anonymize_text. Elke recognizer specificeert een entity_type naam (bijv. "EMPLOYEE_ID"), een of meer patterns (regex + optionele betrouwbaarheidsscore), optionele context woorden die de detectiezekerheid verhogen, en optioneel languages om het bereik te beperken. Maximaal 10 aangepaste recognizers per aanvraag. Dit dekt interne identificatoren, projectcodes, propriëtaire formaten en alle domeinspecifieke data van uw organisatie die niet in de standaardbibliotheek van 267+ entiteiten voorkomt.
E2E-modus (e2e_mode: true in anonymize_text) verplaatst de tokenmapping naar de clientzijde. In plaats van dat de server opslaat welk token bij welke oorspronkelijke waarde hoort, retourneert de server de posities van elke entiteit in de oorspronkelijke tekst, en bouwt uw client de mapping lokaal op. De server ziet alleen de geanonimiseerde tekst — nooit de PII-waarden of de mapping. Gebruik E2E-modus wanneer: u werkt in een zero-trust-omgeving waarin zelfs de servers van anonym.legal geen mappings mogen bewaren; u de mapping met uw eigen sleutel wilt versleutelen; of u een zelfstandig systeem bouwt waarin de server alleen als detectie-engine fungeert.
Wanneer Claude of een andere AI een antwoord retourneert met tokens zoals <PERSON_1> of <EMAIL_1>, kunnen die tokens worden hersteld door anonym_legal_detokenize_text aan te roepen met de tekst en de session_id van de oorspronkelijke anonimisering. In Claude Desktop (stdio-modus) kunt u Claude instrueren om detokenize_text automatisch aan te roepen als onderdeel van de antwoordflow. De MCP Server onderschept AI-antwoorden niet automatisch — de detokenize-aanroep is expliciet. Dit ontwerp geeft u controle over precies wanneer en of waarden worden hersteld.
Entiteitsgroepen zijn vooraf gedefinieerde verzamelingen van gerelateerde entiteitstypen. In plaats van alle 20+ Duitse identificatoren afzonderlijk op te sommen, geeft u entity_groups: ["DACH"] op en worden alle DE/AT/CH/LI-identificatoren automatisch meegenomen. Groepen zijn onder meer: UNIVERSAL (algemene PII), FINANCIAL (bankzaken), HEALTHCARE (medisch), CORPORATE (bedrijfs-ID's), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. U kunt groepen combineren — bijvoorbeeld ["UNIVERSAL", "FINANCIAL", "DACH"] — en daar individuele entiteiten aan toevoegen.
Entiteitsdetectie & talen
anonym.legal detecteert 267+ PII-entiteitstypen in 48 talen. Dit omvat persoonsgegevens (namen, e-mailadressen, telefoonnummers), financiële gegevens (creditcards, IBAN's), overheidsdocumenten (BSN, paspoort, rijbewijs), technische identificatoren (IP-adressen, API-sleutels), medische gegevens en landspecifieke identificatoren zoals de Braziliaanse CPF, Indiase PAN en Aadhaar, Duitse Steuer-ID, Franse NIR, Scandinavische personnummers, en nog veel meer.
Nee — de 267+ entiteitstypen van anonym.legal omvatten de Braziliaanse CPF, Indiase PAN en Aadhaar, alle EU IBAN-formaten en tientallen andere landspecifieke identificatoren met ingebouwde checksumvalidatie. De formaatkennis en validatielogica van elk land wordt onderhouden door het anonym.legal-team, zodat organisaties met wereldwijde activiteiten volledige dekking krijgen vanuit één tool, zonder aangepaste regex-ontwikkeling.
Standaard Presidio met zijn ~55 standaard entiteitstypen matcht in technische contexten vaak te veel, omdat het contextbewuste filtering mist. anonym.legal breidt Presidio uit met 267+ entiteitstypen en een hybride, drielaagse detectiebenadering — regex voor gestructureerde patronen, NLP voor semantische entiteiten en kruisvalidatie tussen de lagen — die valse positieven in logbestanden, code en technische documenten drastisch vermindert, met behoud van een hoge recall voor daadwerkelijke PII.
De meeste PII-tools zijn Engels-centrisch — een Duitse Steuer-ID (11 cijfers met checksum), Franse NIR (15 cijfers) of Poolse PESEL hebben unieke formaten die generieke regex-patronen volledig missen. anonym.legal gebruikt een drielaagse detectiestack: taalspecifieke spaCy-modellen voor 25 Europese talen met veel middelen, Stanza voor 7 aanvullende talen, en XLM-RoBERTa cross-linguale transformers voor 16 talen met minder middelen. Met 267+ entiteitstypen, waaronder DACH-, Scandinavische en Oost-Europese identificatoren, werkt GDPR-conforme detectie in alle EU-lidstaten.
Prijzen & abonnementen
anonym.legal biedt vier abonnementen: Free (200 tokens/maand, €0), Basic (1.000 tokens/cyclus, €3), Pro (4.000 tokens/cyclus, €15), Business (10.000 tokens/cyclus, €29). MCP Server is beschikbaar bij alle abonnementen. Tokenkosten variëren per bewerking: anonymize_text kost 3–20+ tokens, analyze_text kost 2–10+ tokens. De meeste zelfstandige ontwikkelaars blijven bij Basic voor €3/maand.
Tokens worden verbruikt per API-bewerking. analyze_text kost 2–10+ tokens (afhankelijk van tekstlengte en aantal entiteiten), anonymize_text kost 3–20+ tokens, detokenize_text kost 1–5+ tokens. Beheerbewerkingen (get_balance, estimate_cost, list_sessions, delete_session) zijn gratis. Eén token komt ruwweg overeen met 4 tekens geanalyseerde tekst.
Ja — de MCP Server is beschikbaar bij de Pro- en Business-abonnementen. Pro (€15/maand, 4.000 tokens/cyclus) dekt de meeste workflows van individuele ontwikkelaars. Business (€29/maand, 10.000 tokens/cyclus) is ideaal voor teams.
Vibe coding & schaduw-AI

Vibe coding is de praktijk waarbij applicaties worden gebouwd door intenties in natuurlijke taal te beschrijven aan AI-agents zoals Cursor, Claude of Windsurf. Het GDPR-risico: ontwikkelaars nemen routinematig echte klantgegevens op — namen, e-mailadressen, accountgegevens, API-sleutels — als context in deze prompts. Die data wordt vervolgens verzonden naar de servers van externe AI-modelaanbieders. Volgens GDPR art. 5(1)(c) moeten persoonsgegevens worden beperkt tot wat noodzakelijk is. Het versturen van volledige productiegegevens als AI-context voldoet niet aan deze toets.

De MCP-server van anonymize.dev onderschept elke prompt voordat deze uw machine verlaat en vervangt PII door omkeerbare tokens. De AI ontvangt alleen tokens — nooit echte data.

Schaduw-AI verwijst naar medewerkers die niet-goedgekeurde AI-tools gebruiken — meestal via persoonlijke accounts — buiten de IT-governance om. 88% van de organisaties gebruikt AI in ten minste één bedrijfsfunctie, maar bijna de helft van die gebruikers vertrouwt op persoonlijke AI-accounts die buiten elke verwerkersovereenkomst om opereren. Dit leidt tot GDPR-aansprakelijkheid: er is geen verwerkersovereenkomst (DPA) aanwezig en er is geen manier om te controleren welke data is verzonden.

Wanneer organisaties goedgekeurde, privacyveilige AI-toegang bieden, daalt het gebruik van niet-geautoriseerde tools met 89%. anonymize.dev zorgt ervoor dat zelfs goedgekeurde tools PII correct verwerken op protocolniveau.

De MCP-server werkt op protocolniveau — deze onderschept AI-prompts voordat ze een AI-model bereiken, ongeacht of de ontwikkelaar Claude Desktop, Cursor, VS Code of een andere MCP-compatibele tool gebruikt. Dit betekent dat PII-bescherming consistent wordt afgedwongen bij alle goedgekeurde AI-tools, zonder dat ontwikkelaars eraan hoeven te denken hun prompts handmatig te saneren.

Voor teams vermindert het inzetten van de MCP-server als gestandaardiseerde configuratie de prikkel om persoonlijke AI-accounts te gebruiken: privacy wordt automatisch afgehandeld, zodat ontwikkelaars met echte context kunnen werken zonder risico.

AI-verordening & compliance

Ja. De vereisten voor hoogrisico-AI-systemen uit de EU AI-verordening worden vanaf 2 augustus 2026 handhaafbaar. Belangrijke verplichtingen die relevant zijn voor AI-ondersteunde ontwikkeling:

  • Art. 10 — Datagovernance: Trainings- en invoerdata moeten relevant, representatief en zo foutvrij mogelijk zijn. De laag voor dataminimalisatie van anonymize.dev zorgt ervoor dat AI-modellen alleen ontvangen wat noodzakelijk is.
  • Art. 13 — Transparantie: Hoogrisico-AI-systemen moeten in- en uitvoer loggen. De sessieregistraties van anonymize.dev bieden een audittrail van wat is geanonimiseerd, voor welke entiteitstypen en wanneer.

In combinatie met GDPR art. 25 (privacy by design) automatiseert anonymize.dev het principe van dataminimalisatie op protocolniveau.

GDPR art. 25 vereist dat dataminimalisatie en privacybescherming vanaf het ontwerp in systemen worden ingebouwd — niet achteraf worden toegevoegd. anonymize.dev implementeert dit op MCP-protocolniveau: PII wordt verwijderd voordat AI-verwerking begint, zodat het AI-systeem nooit meer persoonsgegevens verwerkt dan noodzakelijk is voor de taak. Dit gebeurt automatisch — er is geen actie van de ontwikkelaar per aanvraag nodig.

EU-servers (Hetzner, Duitsland), ISO 27001:2022-certificering en de Zero-Knowledge-sessiemodus (waarbij de server de koppeling tussen token en waarde nooit in platte tekst opslaat) bieden de technische en organisatorische maatregelen die vereist zijn onder art. 32.

Ja. Sessieregistraties documenteren: welke entiteitstypen zijn gedetecteerd, welke operators zijn toegepast (hash/encrypt/mask/redact/replace), het session-ID en het tijdstip. Deze logs kunnen worden geëxporteerd om aan te tonen dat dataminimalisatie is toegepast vóór AI-verwerking. De delete_session-tool voldoet aan GDPR art. 17 (recht op verwijdering) — alle tokenkoppelingen worden op verzoek permanent verwijderd.

Let op: anonymize.dev dekt de AI-workflowlaag. Een volledige GDPR-audit omvat uw hele gegevensverwerkingsomgeving — organisatorisch beleid, verwerkersovereenkomsten en DPIA's blijven uw eigen verantwoordelijkheid.

Agentic AI & MCP-beveiliging

Agentic AI verwijst naar AI-systemen die autonoom meerstapstaken plannen en uitvoeren — webpagina's doorzoeken, databases bevragen, API's aanroepen, code schrijven en uitvoeren — vaak met minimaal menselijk toezicht per stap. Het privacyrisico is groter dan bij een enkele chatinteractie: de agent kan grote hoeveelheden persoonsgegevens verzamelen over veel tool-aanroepen heen, en menselijk toezicht op elke afzonderlijke actie is vaak onpraktisch.

De Britse toezichthouder ICO publiceerde in januari 2026 richtlijnen die specifiek ingaan op gegevensbeschermingsverplichtingen voor agentic AI. anonymize.dev beperkt dit risico door ervoor te zorgen dat elke prompt en elk contextvenster dat het AI-model van de agent bereikt alleen tokens bevat, geen echte PII — ongeacht hoeveel tool-aanroepen de agent uitvoert.

Wanneer u externe MCP-servers toevoegt aan Claude of Cursor (voor databasetoegang, bestandsbewerkingen, websearch), gelden de privacybeschermingen van Anthropic of Cursor voor het AI-model — niet voor de MCP-servers die u toevoegt. De AI kan die servers instrueren om alle data in de huidige gesprekscontext te verwerken, inclusief PII.

anonymize.dev dicht dit gat door elke prompt te onderscheppen op MCP-protocolniveau, voordat het AI-model — en dus ook elke andere MCP-server — deze ziet. Andere MCP-servers ontvangen uitsluitend getokeniseerde data.

Een Toxic Agent Flow-aanval vindt plaats wanneer kwaadaardige inhoud in een externe bron (een GitHub-issue, een webpagina, een document dat de agent leest) verborgen instructies bevat die de AI-agent kapen en ertoe aanzetten data te exfiltreren via verbonden MCP-tools. Een gedocumenteerd voorbeeld: aanvallers gebruikten GitHub-issues om de GitHub MCP-server ertoe te brengen inhoud van privérepository's te lekken.

anonymize.dev beperkt de impact van deze aanval: omdat echte PII al is vervangen door tokens voordat de context van de agent wordt opgebouwd, bevat data die via een Toxic Agent Flow-aanval wordt geëxfiltreerd alleen tokens — geen echte klantgegevens, API-sleutels of andere gevoelige waarden.

Op zoek naar meer FAQs? De volledige FAQ-bibliotheek behandelt Zero-Knowledge-authenticatie, GDPR-naleving, MCP Server, Office Add-in, en meer.

Bekijk de volledige FAQ-bibliotheek →

Klaar om uw AI-workflows te beschermen?

Ga in minder dan een minuut aan de slag met de MCP Server. Gratis laag — geen creditcard vereist.