Pogosto zastavljena vprašanja
Vprašanja o integraciji MCP strežnika, zaznavanju PII, ceniku in varnosti. Za celoten seznam s 37+ vprašanji obiščite anonym.legal/faq.
anonym.legal — namenjen razvijalcem. 7 orodij MCP, 267+ vrst entitet, 48 jezikov, skupine entitet, 6 operatorjev. Idealno za posamezne razvijalce, pravno tehnologijo in ekipe, ki gradijo AI cevovode z besedilnimi podatki. MCP: HTTP prenos na naslovu
https://anonym.legal/mcp (namestitev ni potrebna).cloak.business — celovita platforma. 10 orodij MCP, 320+ vrst entitet, 70+ držav, OCR slik v 38 jezikih, paketna obdelava (1–100 besedil na klic), poleg tega še razširitev Chrome za orodja AI v brskalniku. Idealno za podjetja, ekipe, ki delajo z vizualnimi dokumenti, in organizacije, ki potrebujejo zaščito PII na ravni brskalnika. NPM:
cloak-business-mcp-server.Oba ponujata brezplačen paket za 0 €, tako da lahko izdelek preizkusite pred odločitvijo.
cloak_analyze_image (OCR + zaznavanje PII v 38 jezikih) in cloak_redact_image (vizualno prikrivanje, ki nariše črne pravokotnike čez zaznana območja PII na sliki). Zaradi tega je cloak.business prava izbira za delovne tokove, ki vključujejo skenirane dokumente, fotografije, posnetke zaslona ali druge vizualne podatke. anonym.legal obdeluje samo besedilo.
cloak_batch_analyze obdela od 1 do 100 besedil v enem klicu API, kar znatno zmanjša zakasnitev in obremenitev pri množičnih delovnih tokovih. Podpira tudi več vrst entitet (320+ proti 267+) in pokriva več držav (70+ proti 48 jezikom). Če obdelujete zgolj besedilno vsebino v zmerni količini, je API z 7 orodji podjetja anonym.legal enostavnejši za integracijo. Oba se začneta brezplačno — nadgradite šele, ko potrebujete višje omejitve.
anonymize_text — na primer hash za PERSON, encrypt za IBAN, mask za CREDIT_CARD, redact za US_SSN.
anonymize_text z mode: "tokenize" (privzeto), strežnik vrne session_id. Žetoni v besedilu se lahko pozneje obnovijo prek detokenize_text z uporabo tega session_id. Obstajata dve ravni trajnosti: session (privzeto) hrani žetone 24 ur — primerno za AI seje z enim samim pogovorom. persistent hrani žetone 30 dni — primerno za dolgotrajne delovne tokove, pravne preglede ali zapise, ki se raztezajo prek več sej. Vse aktivne seje lahko izpišete z list_sessions katero koli pa lahko izbrišete z delete_session za skladnost z zahtevo GDPR po izbrisu podatkov.
ad_hoc_recognizers v obeh klicih analyze_text in anonymize_text. Vsak prepoznavalnik določa entity_type ime (npr. "EMPLOYEE_ID"), enega ali več patterns (regex + neobvezna ocena zaupanja), neobvezne context besede, ki povečajo zaupanje zaznave, ter neobvezen languages za omejitev obsega. Na zahtevo je mogoče uporabiti do 10 prepoznavalnikov po meri. To pokriva interne identifikatorje, kode projektov, lastniške zapise in vse podatke, specifične za vašo panogo, ki jih ni v standardni knjižnici 267+ entitet.
e2e_mode: true v anonymize_text) preseli preslikavo žetonov na stran odjemalca. Namesto da bi strežnik shranjeval, kateri žeton ustreza kateri izvirni vrednosti, strežnik vrne položaje posamezne entitete v izvirnem besedilu, vaš odjemalec pa preslikavo zgradi lokalno. Strežnik vidi le anonimizirano besedilo — nikoli vrednosti PII ali preslikave. Način E2E uporabite, kadar: delujete v okolju ničelnega zaupanja, kjer tudi strežniki anonym.legal ne smejo hraniti preslikav; morate preslikavo šifrirati z lastnim ključem; ali gradite samostojen sistem, kjer je strežnik zgolj mehanizem za zaznavanje.
<PERSON_1> ali <EMAIL_1>, je te žetone mogoče obnoviti s klicem anonym_legal_detokenize_text z besedilom in session_id iz izvirne anonimizacije. V Claude Desktop (način stdio) lahko Claude usmerite, naj samodejno pokliče detokenize_text kot del svojega odzivnega toka. MCP strežnik samodejno ne prestreza odgovorov AI — klic za obnovitev žetonov je izrecen. Ta zasnova vam daje popoln nadzor nad tem, kdaj in ali sploh se vrednosti obnovijo.
entity_groups: ["DACH"] vsi identifikatorji DE/AT/CH/LI pa so vključeni samodejno. Skupine vključujejo: UNIVERSAL (splošni PII), FINANCIAL (bančništvo), HEALTHCARE (zdravstvo), CORPORATE (poslovni identifikatorji), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Skupine lahko kombinirate — na primer ["UNIVERSAL", "FINANCIAL", "DACH"] — in dodate posamezne entitete še dodatno.
Vibe coding je praksa gradnje aplikacij tako, da namen opišete v naravnem jeziku agentom AI, kot so Cursor, Claude ali Windsurf. Tveganje za GDPR: razvijalci v te pozive kot kontekst redno vključujejo prave podatke strank — imena, e-poštne naslove, zapise računov, ključe API. Ti podatki so nato posredovani strežnikom zunanjih ponudnikov modelov AI. V skladu s členom GDPR 5(1)(c) morajo biti osebni podatki omejeni na tisto, kar je nujno potrebno. Pošiljanje celotnih produkcijskih zapisov kot konteksta za AI tega merila ne izpolnjuje.
MCP strežnik podjetja anonymize.dev prestreže vsak poziv, preden ta zapusti vašo napravo, in PII nadomesti z reverzibilnimi žetoni. AI prejme samo žetone — nikoli pravih podatkov.
Senčni AI označuje uporabo neodobrenih orodij AI s strani zaposlenih — praviloma prek osebnih računov — zunaj nadzora IT. 88 % organizacij uporablja AI vsaj pri eni poslovni funkciji, vendar se skoraj polovica teh uporabnikov zanaša na osebne račune AI, ki delujejo zunaj kakršnega koli dogovora o obdelavi podatkov. To ustvarja odgovornost po GDPR: dogovor o obdelavi podatkov (DPA) ne obstaja, prav tako pa ni mogoče revidirati, kateri podatki so bili poslani.
Ko organizacije zagotovijo odobren, na zasebnost varen dostop do AI, se neodobrena uporaba orodij zmanjša za 89 %. anonymize.dev zagotavlja, da tudi odobrena orodja pravilno obravnavajo PII na ravni protokola.
MCP strežnik deluje na ravni protokola — prestreže pozive AI, preden dosežejo kateri koli model AI, ne glede na to, ali razvijalec uporablja Claude Desktop, Cursor, VS Code ali drugo orodje, združljivo z MCP. To pomeni, da je zaščita PII dosledno uveljavljena pri vseh odobrenih orodjih AI, ne da bi si razvijalci morali zapomniti, da morajo pozive ročno očistiti.
Za ekipe uvedba MCP strežnika kot standardizirane konfiguracije zmanjša spodbudo za uporabo osebnih računov AI: zasebnost je obravnavana samodejno, zato lahko razvijalci brez tveganja delajo s pravim kontekstom.
Da. Zahteve zakona EU o umetni inteligenci za visokotvegane sisteme AI postanejo izvršljive 2. avgusta 2026. Ključne obveznosti, pomembne za razvoj s pomočjo AI:
- Člen 10 — Upravljanje podatkov: Podatki za učenje in vhodni podatki morajo biti ustrezni, reprezentativni in kolikor je mogoče brez napak. Plast za minimizacijo podatkov podjetja Anonymize.dev zagotavlja, da modeli AI prejmejo le tisto, kar je nujno potrebno.
- Člen 13 — Preglednost: Visokotvegani sistemi AI morajo beležiti vhode in izhode. Zapisi sej podjetja anonymize.dev zagotavljajo revizijsko sled o tem, kaj je bilo anonimizirano, za katere vrste entitet in kdaj.
V povezavi s členom 25 GDPR (vgrajena zasebnost) anonymize.dev samodejno uveljavlja načelo minimizacije podatkov na ravni protokola.
Člen 25 GDPR zahteva, da sta minimizacija podatkov in zaščita zasebnosti vgrajeni v sisteme že v fazi zasnove — ne dodani naknadno. anonymize.dev to uveljavlja na ravni protokola MCP: PII se odstrani, preden se začne obdelava z AI, kar zagotavlja, da sistem AI nikoli ne obdela več osebnih podatkov, kot je potrebno za nalogo. To poteka samodejno — razvijalčevo dejanje pri posamezni zahtevi ni potrebno.
Strežniki v EU (Hetzner, Nemčija), certifikat ISO 27001:2022 in način seje Zero-Knowledge (kjer strežnik nikoli ne shrani preslikave žeton-vrednost v čistem besedilu) zagotavljajo tehnične in organizacijske ukrepe, ki jih zahteva člen 32.
Da. Zapisi sej dokumentirajo: katere vrste entitet so bile zaznane, kateri operatorji so bili uporabljeni (hash/encrypt/mask/redact/replace), identifikator seje in časovni žig. Te dnevnike je mogoče izvoziti kot dokazilo, da je bila minimizacija podatkov uveljavljena še pred obdelavo z AI. Orodje delete_session zagotavlja skladnost s členom 17 GDPR (pravica do izbrisa) — na zahtevo trajno izbriše vse preslikave žetonov.
Opomba: anonymize.dev pokriva plast delovnega toka AI. Popolna revizija GDPR pokriva celotno vašo obdelavo podatkov — organizacijske politike, dogovore o obdelavi podatkov (DPA) in ocene učinka (DPIA) ostajajo vaša odgovornost.
Agentni AI označuje sisteme AI, ki samostojno načrtujejo in izvajajo večstopenjske naloge — brskanje po spletnih straneh, poizvedovanje po zbirkah podatkov, klicanje API-jev, pisanje in izvajanje kode — pogosto z minimalnim človeškim nadzorom pri posameznem koraku. Tveganje za zasebnost je v primerjavi z enkratno klepetalno interakcijo večje: agent lahko med številnimi klici orodij nakopiči velike količine osebnih podatkov, človeški nadzor nad vsakim posameznim dejanjem pa je pogosto nepraktičen.
Britanski urad ICO je januarja 2026 objavil smernice, ki se izrecno nanašajo na obveznosti varstva podatkov pri agentnem AI. anonymize.dev to tveganje omili tako, da zagotovi, da vsak poziv in kontekstno okno, ki vstopa v model AI agenta, vsebuje le žetone, ne pa pravega PII — ne glede na to, koliko klicev orodij agent izvede.
Ko v Claude ali Cursor dodate zunanje strežnike MCP (za dostop do zbirk podatkov, delo z datotekami, spletno iskanje), se zaščite zasebnosti podjetja Anthropic ali Cursor nanašajo na model AI — ne na strežnike MCP, ki jih dodate. AI lahko tem strežnikom naroči, naj obdelajo kateri koli podatek v trenutnem kontekstu pogovora, vključno s PII.
anonymize.dev to vrzel zapre tako, da prestreže vsak poziv na ravni protokola MCP, preden ga vidi model AI — in s tem preden ga vidi kateri koli drug strežnik MCP. Drugi strežniki MCP vedno prejmejo le žetonizirane podatke.
Napad Toxic Agent Flow se zgodi, ko zlonamerna vsebina v zunanjem viru (težava na GitHubu, spletna stran, dokument, ki ga agent prebere) vsebuje skrita navodila, ki ugrabijo agenta AI in ga prisilijo, da podatke izloči prek povezanih orodij MCP. Dokumentiran primer: napadalci so uporabili težave na GitHubu, da so strežnik GitHub MCP prisilili v razkritje vsebine zasebnih repozitorijev.
anonymize.dev omeji domet takega napada: ker je pravi PII nadomeščen z žetoni, še preden je zgrajen agentov kontekst, kateri koli podatek, izločen z napadom Toxic Agent Flow, vsebuje le žetone — ne pravih zapisov strank, ključev API ali drugih občutljivih vrednosti.
Iščete več pogostih vprašanj? Celotna knjižnica pogostih vprašanj pokriva overjanje Zero-Knowledge, skladnost z GDPR, MCP strežnik, dodatek Office in še več.
Ogled celotne knjižnice pogostih vprašanj →Ste pripravljeni zaščititi svoje delovne tokove AI?
Začnite z MCP strežnikom v manj kot minuti. Brezplačni paket — kreditna kartica ni potrebna.