Pogosta vprašanja

Pogosto zastavljena vprašanja

Vprašanja o integraciji MCP strežnika, zaznavanju PII, ceniku in varnosti. Za celoten seznam s 37+ vprašanji obiščite anonym.legal/faq.

Izbira ustreznega izdelka
Oba izdelka temeljita na istem mehanizmu zaznavanja, ki temelji na Microsoft Presidio, s certifikatom ISO 27001:2022 in strežniki v Nemčiji (Hetzner). Glavne razlike:

anonym.legal — namenjen razvijalcem. 7 orodij MCP, 267+ vrst entitet, 48 jezikov, skupine entitet, 6 operatorjev. Idealno za posamezne razvijalce, pravno tehnologijo in ekipe, ki gradijo AI cevovode z besedilnimi podatki. MCP: HTTP prenos na naslovu https://anonym.legal/mcp (namestitev ni potrebna).

cloak.business — celovita platforma. 10 orodij MCP, 320+ vrst entitet, 70+ držav, OCR slik v 38 jezikih, paketna obdelava (1–100 besedil na klic), poleg tega še razširitev Chrome za orodja AI v brskalniku. Idealno za podjetja, ekipe, ki delajo z vizualnimi dokumenti, in organizacije, ki potrebujejo zaščito PII na ravni brskalnika. NPM: cloak-business-mcp-server.

Oba ponujata brezplačen paket za 0 €, tako da lahko izdelek preizkusite pred odločitvijo.
Da — cloak.business je izdelek z zmožnostmi obdelave slik. Ponuja dve namenski orodji MCP: cloak_analyze_image (OCR + zaznavanje PII v 38 jezikih) in cloak_redact_image (vizualno prikrivanje, ki nariše črne pravokotnike čez zaznana območja PII na sliki). Zaradi tega je cloak.business prava izbira za delovne tokove, ki vključujejo skenirane dokumente, fotografije, posnetke zaslona ali druge vizualne podatke. anonym.legal obdeluje samo besedilo.
Za cevovode z veliko količino dokumentov je boljša izbira cloak.business. Njegovo orodje cloak_batch_analyze obdela od 1 do 100 besedil v enem klicu API, kar znatno zmanjša zakasnitev in obremenitev pri množičnih delovnih tokovih. Podpira tudi več vrst entitet (320+ proti 267+) in pokriva več držav (70+ proti 48 jezikom). Če obdelujete zgolj besedilno vsebino v zmerni količini, je API z 7 orodji podjetja anonym.legal enostavnejši za integracijo. Oba se začneta brezplačno — nadgradite šele, ko potrebujete višje omejitve.
Integracija MCP strežnika
MCP strežnik (Model Context Protocol) podjetja anonym.legal se neposredno integrira z orodji AI za razvoj, kot sta Claude in Cursor, in prestreže besedilo, preden doseže ponudnika AI, ter samodejno zazna ključe API, poverilnice zbirk podatkov, spremenljivke okolja in vzorce lastniške kode. MCP strežnik deluje kot vmesna plast — razvijalci svoja orodja AI uporabljajo kot običajno, medtem ko se PII in skrivnosti odstranjujejo v realnem času.
MCP strežnik prestreže besedilo pogodbe, preden doseže Claude, ter samodejno zazna in nadomesti imena strank, naslove, finančne pogoje in identifikatorje, specifične za posamezen primer, z anonimiziranimi žetoni. Odvetniki delajo z AI kot običajno — anonimizacija je pregledna, funkcija reverzibilnega šifriranja (na plačljivih paketih) pa omogoča obnovitev izvirnih imen v odgovoru AI. To zadošča zahtevam po varovanju odvetniške molčečnosti, hkrati pa omogoča pravno delo s pomočjo AI.
Namesto popolne prepovedi orodij AI (kar spodbuja uporabo t. i. sence IT) MCP strežnik (tako anonym.legal kot cloak.business) in razširitev Chrome podjetja cloak.business zagotavljata tehnične kontrole, ki odstranijo PII in lastniške podatke, preden dosežejo ponudnike AI. Zaposleni uporabljajo ChatGPT, Claude in druga orodja kot običajno, medtem ko se občutljivi podatki samodejno prestrežejo in anonimizirajo. Ta pristop omogoča izkoristek produktivnosti AI ob hkratnem izpolnjevanju varnostnih zahtev podjetja.
MCP strežnik podjetja anonym.legal se integrira kot vmesna plast med vašim razvojnim okoljem in ponudnikom AI, pri čemer samodejno zazna ključe API, povezovalne nize, žetone JWT, poverilnice AWS in druge skrivnosti, preden so poslane. Strežnik deluje lokalno in prestrezanje obdeluje v realnem času, ne da bi upočasnil vaš razvojni delovni tok.
Paketa npm za namestitev ni. MCP strežnik podjetja anonym.legal uporablja izključno prenos HTTP — Node.js ali npm nista potrebna. Dodajte ga v datoteko claude_desktop_config.json ali v nastavitve MCP v Cursorju z končno točko https://anonym.legal/mcp in glavo Authorization: Bearer YOUR_API_KEY, pri čemer uporabite svoj ključ API anonym.legal (paket Pro ali Business).
Praktična rešitev GenAI DLP združuje zaščito na ravni brskalnika (razširitev Chrome podjetja cloak.business za ChatGPT, Gemini, DeepSeek, Perplexity), integracijo z razvojnimi orodji (MCP strežnik — anonym.legal ali cloak.business — za Claude, Cursor) in zaščito na ravni dokumentov (dodatek Office za Word, na voljo pri obeh izdelkih). Oba izdelka si delita infrastrukturo, gostovano v EU (Nemčija), ki zazna 267–320+ vrst entitet v 48+ jezikih, preden podatki dosežejo katerega koli ponudnika AI.
MCP strežnik (anonym.legal ali cloak.business) deluje kot lokalna vmesna plast, ki prestreže zahteve orodij AI, odstrani PII in skrivnosti ter ponudnikom AI posreduje le očiščeno vsebino. Vse zaznavanje PII poteka prek API-jev, gostovanih v EU (Nemčija, Hetzner) — občutljivi podatki niso poslani zunanjim ponudnikom AI. Za orodja AI v brskalniku razširitev Chrome podjetja cloak.business zagotavlja enako raven zaščite, ne da bi razvijalci morali spremeniti svoj delovni tok.
Tovrsten incident zahteva tri plasti preprečevanja: prestrezanje na ravni brskalnika (razširitev Chrome), integracijo z orodji AI (MCP strežnik) in kontrole na ravni omrežja. Razširitev Chrome podjetja cloak.business zazna PII v vsebini odložišča, preden ta doseže klepetalne robote AI, medtem ko MCP strežnik (anonym.legal ali cloak.business) zagotavlja enako zaščito za razvojna orodja AI. Vsi izdelki v realnem času, pred oddajo, zaznajo imena, davčne/socialne številke, naslove in druge vrste PII.
Operatorji MCP in napredna uporaba
Operatorji določajo, kako je posamezna vrsta entitete anonimizirana. Obstaja jih 6: replace nadomesti vrednost z oznako po meri, npr. [CLIENT]; redact vrednost povsem odstrani; hash (SHA-256 ali SHA-512) ustvari deterministični enosmerni prstni odtis, uporaben za odstranjevanje podvojenih vnosov; encrypt (AES-256) šifrira vrednost s ključem, ki ga zagotovite sami — reverzibilno le za imetnike ključa; mask skrije nastavljivo število znakov od začetka ali konca; keep prepusti entiteto nespremenjeno. Nastavite jih za vsako vrsto entitete posebej v enem samem klicu anonymize_text — na primer hash za PERSON, encrypt za IBAN, mask za CREDIT_CARD, redact za US_SSN.
Ko pokličete anonymize_text z mode: "tokenize" (privzeto), strežnik vrne session_id. Žetoni v besedilu se lahko pozneje obnovijo prek detokenize_text z uporabo tega session_id. Obstajata dve ravni trajnosti: session (privzeto) hrani žetone 24 ur — primerno za AI seje z enim samim pogovorom. persistent hrani žetone 30 dni — primerno za dolgotrajne delovne tokove, pravne preglede ali zapise, ki se raztezajo prek več sej. Vse aktivne seje lahko izpišete z list_sessions katero koli pa lahko izbrišete z delete_session za skladnost z zahtevo GDPR po izbrisu podatkov.
Da — uporabite parameter ad_hoc_recognizers v obeh klicih analyze_text in anonymize_text. Vsak prepoznavalnik določa entity_type ime (npr. "EMPLOYEE_ID"), enega ali več patterns (regex + neobvezna ocena zaupanja), neobvezne context besede, ki povečajo zaupanje zaznave, ter neobvezen languages za omejitev obsega. Na zahtevo je mogoče uporabiti do 10 prepoznavalnikov po meri. To pokriva interne identifikatorje, kode projektov, lastniške zapise in vse podatke, specifične za vašo panogo, ki jih ni v standardni knjižnici 267+ entitet.
Način E2E (e2e_mode: true v anonymize_text) preseli preslikavo žetonov na stran odjemalca. Namesto da bi strežnik shranjeval, kateri žeton ustreza kateri izvirni vrednosti, strežnik vrne položaje posamezne entitete v izvirnem besedilu, vaš odjemalec pa preslikavo zgradi lokalno. Strežnik vidi le anonimizirano besedilo — nikoli vrednosti PII ali preslikave. Način E2E uporabite, kadar: delujete v okolju ničelnega zaupanja, kjer tudi strežniki anonym.legal ne smejo hraniti preslikav; morate preslikavo šifrirati z lastnim ključem; ali gradite samostojen sistem, kjer je strežnik zgolj mehanizem za zaznavanje.
Ko Claude ali drug AI vrne odgovor, ki vsebuje žetone, kot je <PERSON_1> ali <EMAIL_1>, je te žetone mogoče obnoviti s klicem anonym_legal_detokenize_text z besedilom in session_id iz izvirne anonimizacije. V Claude Desktop (način stdio) lahko Claude usmerite, naj samodejno pokliče detokenize_text kot del svojega odzivnega toka. MCP strežnik samodejno ne prestreza odgovorov AI — klic za obnovitev žetonov je izrecen. Ta zasnova vam daje popoln nadzor nad tem, kdaj in ali sploh se vrednosti obnovijo.
Skupine entitet so vnaprej določeni nabori sorodnih vrst entitet. Namesto da bi posamično naštevali vseh 20+ nemških identifikatorjev, posredujete entity_groups: ["DACH"] vsi identifikatorji DE/AT/CH/LI pa so vključeni samodejno. Skupine vključujejo: UNIVERSAL (splošni PII), FINANCIAL (bančništvo), HEALTHCARE (zdravstvo), CORPORATE (poslovni identifikatorji), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Skupine lahko kombinirate — na primer ["UNIVERSAL", "FINANCIAL", "DACH"] — in dodate posamezne entitete še dodatno.
Zaznavanje entitet in jeziki
anonym.legal zazna 267+ vrst entitet PII v 48 jezikih. To vključuje osebne podatke (imena, e-poštni naslovi, telefonske številke), finančne podatke (kreditne kartice, številke IBAN), vladne identifikatorje (davčna/socialna številka, potni list, vozniško dovoljenje), tehnične identifikatorje (naslovi IP, ključi API), zdravstvene podatke ter identifikatorje, specifične za posamezne države, kot so brazilski CPF, indijski PAN in Aadhaar, nemški Steuer-ID, francoski NIR, skandinavske osebne številke (personnummer) in mnoge druge.
Ne — 267+ vrst entitet podjetja anonym.legal vključuje brazilski CPF, indijska PAN in Aadhaar, vse formate IBAN v EU ter na desetine drugih identifikatorjev, specifičnih za posamezne države, z vgrajenim preverjanjem kontrolne vsote. Znanje o formatih posamezne države in logiko preverjanja vzdržuje ekipa anonym.legal, zato organizacije z globalnim poslovanjem dobijo celovito pokritost z enim samim orodjem, brez razvoja regularnih izrazov po meri.
Osnovni Presidio z okoli 55 privzetimi vrstami entitet v tehničnih kontekstih pogosto pretirano ujema, ker mu manjka kontekstualno filtriranje. anonym.legal razširi Presidio na 267+ vrst entitet in uporablja hibriden, tristopenjski pristop k zaznavanju — regularne izraze za strukturirane vzorce, NLP za semantične entitete in navzkrižno preverjanje med stopnjami — kar znatno zmanjša število lažnih pozitivnih rezultatov v dnevniških datotekah, kodi in tehničnih dokumentih, ob tem pa ohranja visoko stopnjo priklica dejanskega PII.
Večina orodij za zaznavanje PII je osredotočenih na angleščino — nemški Steuer-ID (11 števk s kontrolno vsoto), francoski NIR (15 števk) ali poljski PESEL imajo edinstvene formate, ki jih splošni regularni izrazi povsem zgrešijo. anonym.legal uporablja tristopenjski sklad zaznavanja: jezikovno-specifične modele spaCy za 25 evropskih jezikov z veliko podatkovnimi viri, Stanza za 7 dodatnih jezikov ter medjezikovne transformerje XLM-RoBERTa za 16 jezikov z manj viri. S 267+ vrstami entitet, vključno z identifikatorji DACH, skandinavskimi in vzhodnoevropskimi, zaznavanje, skladno z GDPR, deluje po vseh državah članicah EU.
Cenik in paketi
anonym.legal ponuja štiri pakete: Free (200 žetonov/mesec, 0 €), Basic (1,000 žetonov/cikel, 3 €), Pro (4,000 žetonov/cikel, 15 €), Business (10,000 žetonov/cikel, 29 €). MCP strežnik je na voljo pri vseh paketih. Poraba žetonov je odvisna od operacije: anonymize_text stane 3–20+ žetonov, analyze_text pa 2–10+ žetonov. Večina samostojnih razvijalcev ostane pri paketu Basic za 3 €/mesec.
Žetoni se porabijo za vsako operacijo API. analyze_text stane 2–10+ žetonov (odvisno od dolžine besedila in števila entitet), anonymize_text stane 3–20+ žetonov, detokenize_text pa 1–5+ žetonov. Upravljalske operacije (get_balance, estimate_cost, list_sessions, delete_session) so brezplačne. En žeton približno ustreza 4 znakom analiziranega besedila.
Da — MCP strežnik je na voljo pri paketih Pro in Business. Pro (15 €/mesec, 4,000 žetonov/cikel) pokrije večino delovnih tokov posameznih razvijalcev. Business (29 €/mesec, 10,000 žetonov/cikel) je idealen za ekipe.
Vibe coding in senčni AI

Vibe coding je praksa gradnje aplikacij tako, da namen opišete v naravnem jeziku agentom AI, kot so Cursor, Claude ali Windsurf. Tveganje za GDPR: razvijalci v te pozive kot kontekst redno vključujejo prave podatke strank — imena, e-poštne naslove, zapise računov, ključe API. Ti podatki so nato posredovani strežnikom zunanjih ponudnikov modelov AI. V skladu s členom GDPR 5(1)(c) morajo biti osebni podatki omejeni na tisto, kar je nujno potrebno. Pošiljanje celotnih produkcijskih zapisov kot konteksta za AI tega merila ne izpolnjuje.

MCP strežnik podjetja anonymize.dev prestreže vsak poziv, preden ta zapusti vašo napravo, in PII nadomesti z reverzibilnimi žetoni. AI prejme samo žetone — nikoli pravih podatkov.

Senčni AI označuje uporabo neodobrenih orodij AI s strani zaposlenih — praviloma prek osebnih računov — zunaj nadzora IT. 88 % organizacij uporablja AI vsaj pri eni poslovni funkciji, vendar se skoraj polovica teh uporabnikov zanaša na osebne račune AI, ki delujejo zunaj kakršnega koli dogovora o obdelavi podatkov. To ustvarja odgovornost po GDPR: dogovor o obdelavi podatkov (DPA) ne obstaja, prav tako pa ni mogoče revidirati, kateri podatki so bili poslani.

Ko organizacije zagotovijo odobren, na zasebnost varen dostop do AI, se neodobrena uporaba orodij zmanjša za 89 %. anonymize.dev zagotavlja, da tudi odobrena orodja pravilno obravnavajo PII na ravni protokola.

MCP strežnik deluje na ravni protokola — prestreže pozive AI, preden dosežejo kateri koli model AI, ne glede na to, ali razvijalec uporablja Claude Desktop, Cursor, VS Code ali drugo orodje, združljivo z MCP. To pomeni, da je zaščita PII dosledno uveljavljena pri vseh odobrenih orodjih AI, ne da bi si razvijalci morali zapomniti, da morajo pozive ročno očistiti.

Za ekipe uvedba MCP strežnika kot standardizirane konfiguracije zmanjša spodbudo za uporabo osebnih računov AI: zasebnost je obravnavana samodejno, zato lahko razvijalci brez tveganja delajo s pravim kontekstom.

Zakon EU o umetni inteligenci in skladnost

Da. Zahteve zakona EU o umetni inteligenci za visokotvegane sisteme AI postanejo izvršljive 2. avgusta 2026. Ključne obveznosti, pomembne za razvoj s pomočjo AI:

  • Člen 10 — Upravljanje podatkov: Podatki za učenje in vhodni podatki morajo biti ustrezni, reprezentativni in kolikor je mogoče brez napak. Plast za minimizacijo podatkov podjetja Anonymize.dev zagotavlja, da modeli AI prejmejo le tisto, kar je nujno potrebno.
  • Člen 13 — Preglednost: Visokotvegani sistemi AI morajo beležiti vhode in izhode. Zapisi sej podjetja anonymize.dev zagotavljajo revizijsko sled o tem, kaj je bilo anonimizirano, za katere vrste entitet in kdaj.

V povezavi s členom 25 GDPR (vgrajena zasebnost) anonymize.dev samodejno uveljavlja načelo minimizacije podatkov na ravni protokola.

Člen 25 GDPR zahteva, da sta minimizacija podatkov in zaščita zasebnosti vgrajeni v sisteme že v fazi zasnove — ne dodani naknadno. anonymize.dev to uveljavlja na ravni protokola MCP: PII se odstrani, preden se začne obdelava z AI, kar zagotavlja, da sistem AI nikoli ne obdela več osebnih podatkov, kot je potrebno za nalogo. To poteka samodejno — razvijalčevo dejanje pri posamezni zahtevi ni potrebno.

Strežniki v EU (Hetzner, Nemčija), certifikat ISO 27001:2022 in način seje Zero-Knowledge (kjer strežnik nikoli ne shrani preslikave žeton-vrednost v čistem besedilu) zagotavljajo tehnične in organizacijske ukrepe, ki jih zahteva člen 32.

Da. Zapisi sej dokumentirajo: katere vrste entitet so bile zaznane, kateri operatorji so bili uporabljeni (hash/encrypt/mask/redact/replace), identifikator seje in časovni žig. Te dnevnike je mogoče izvoziti kot dokazilo, da je bila minimizacija podatkov uveljavljena še pred obdelavo z AI. Orodje delete_session zagotavlja skladnost s členom 17 GDPR (pravica do izbrisa) — na zahtevo trajno izbriše vse preslikave žetonov.

Opomba: anonymize.dev pokriva plast delovnega toka AI. Popolna revizija GDPR pokriva celotno vašo obdelavo podatkov — organizacijske politike, dogovore o obdelavi podatkov (DPA) in ocene učinka (DPIA) ostajajo vaša odgovornost.

Agentni AI in varnost MCP

Agentni AI označuje sisteme AI, ki samostojno načrtujejo in izvajajo večstopenjske naloge — brskanje po spletnih straneh, poizvedovanje po zbirkah podatkov, klicanje API-jev, pisanje in izvajanje kode — pogosto z minimalnim človeškim nadzorom pri posameznem koraku. Tveganje za zasebnost je v primerjavi z enkratno klepetalno interakcijo večje: agent lahko med številnimi klici orodij nakopiči velike količine osebnih podatkov, človeški nadzor nad vsakim posameznim dejanjem pa je pogosto nepraktičen.

Britanski urad ICO je januarja 2026 objavil smernice, ki se izrecno nanašajo na obveznosti varstva podatkov pri agentnem AI. anonymize.dev to tveganje omili tako, da zagotovi, da vsak poziv in kontekstno okno, ki vstopa v model AI agenta, vsebuje le žetone, ne pa pravega PII — ne glede na to, koliko klicev orodij agent izvede.

Ko v Claude ali Cursor dodate zunanje strežnike MCP (za dostop do zbirk podatkov, delo z datotekami, spletno iskanje), se zaščite zasebnosti podjetja Anthropic ali Cursor nanašajo na model AI — ne na strežnike MCP, ki jih dodate. AI lahko tem strežnikom naroči, naj obdelajo kateri koli podatek v trenutnem kontekstu pogovora, vključno s PII.

anonymize.dev to vrzel zapre tako, da prestreže vsak poziv na ravni protokola MCP, preden ga vidi model AI — in s tem preden ga vidi kateri koli drug strežnik MCP. Drugi strežniki MCP vedno prejmejo le žetonizirane podatke.

Napad Toxic Agent Flow se zgodi, ko zlonamerna vsebina v zunanjem viru (težava na GitHubu, spletna stran, dokument, ki ga agent prebere) vsebuje skrita navodila, ki ugrabijo agenta AI in ga prisilijo, da podatke izloči prek povezanih orodij MCP. Dokumentiran primer: napadalci so uporabili težave na GitHubu, da so strežnik GitHub MCP prisilili v razkritje vsebine zasebnih repozitorijev.

anonymize.dev omeji domet takega napada: ker je pravi PII nadomeščen z žetoni, še preden je zgrajen agentov kontekst, kateri koli podatek, izločen z napadom Toxic Agent Flow, vsebuje le žetone — ne pravih zapisov strank, ključev API ali drugih občutljivih vrednosti.

Iščete več pogostih vprašanj? Celotna knjižnica pogostih vprašanj pokriva overjanje Zero-Knowledge, skladnost z GDPR, MCP strežnik, dodatek Office in še več.

Ogled celotne knjižnice pogostih vprašanj →

Ste pripravljeni zaščititi svoje delovne tokove AI?

Začnite z MCP strežnikom v manj kot minuti. Brezplačni paket — kreditna kartica ni potrebna.