Najčešće postavljena pitanja
Pitanja o integraciji MCP servera, detekciji PII podataka, cenama i bezbednosti. Za kompletan FAQ sa 37+ pitanja, posetite anonym.legal/faq.
anonym.legal — fokusiran na developere. 7 MCP alata, 267+ tipova entiteta, 48 jezika, grupe entiteta, 6 operatora. Idealan za individualne developere, legal tech i timove koji grade AI pipeline-ove sa tekstualnim podacima. MCP: HTTP transport na
https://anonym.legal/mcp (nije potrebna instalacija).cloak.business — kompletna platforma. 10 MCP alata, 320+ tipova entiteta, 70+ zemalja, OCR slika na 38 jezika, batch obrada (1–100 tekstova po pozivu), plus Chrome ekstenzija za AI alate u pretraživaču. Idealna za velika preduzeća, timove koji rade sa vizuelnim dokumentima i organizacije kojima je potrebna zaštita PII podataka na nivou pretraživača. NPM:
cloak-business-mcp-server.Oba proizvoda nude besplatan plan od €0 kako biste mogli da testirate pre nego što se odlučite.
cloak_analyze_image (OCR + detekcija PII podataka na 38 jezika) i cloak_redact_image (vizuelna redakcija koja crta crne blokove preko detektovanih PII regiona na slici). Zbog toga je cloak.business pravi izbor za radne procese koji uključuju skenirane dokumente, fotografije, snimke ekrana ili bilo koje vizuelne podatke. anonym.legal obrađuje samo tekst.
cloak_batch_analyze alat obrađuje 1–100 tekstova u jednom API pozivu, što drastično smanjuje latenciju i troškove API poziva kod masovnih radnih procesa. Takođe podržava više tipova entiteta (320+ naspram 267+) i pokriva više zemalja (70+ naspram 48 jezika). Ako obrađujete isključivo tekstualni sadržaj u umerenom obimu, API sa 7 alata proizvoda anonym.legal je jednostavniji za integraciju. Oba proizvoda kreću besplatno — nadogradite tek kada vam zatrebaju veći limiti.
anonymize_text pozivu — npr. hash za PERSON, encrypt za IBAN, mask za CREDIT_CARD, redact za US_SSN.
anonymize_text sa mode: "tokenize" (podrazumevano), server vraća session_id. Tokeni u tekstu se kasnije mogu vratiti putem detokenize_text koristeći taj session_id. Postoje dva nivoa perzistencije: session (podrazumevano) čuva tokene 24 sata — pogodno za AI sesije u okviru jednog razgovora. persistent čuva tokene 30 dana — pogodno za dugotrajne radne procese, pravne preglede ili zapise koji se protežu kroz više sesija. Sve aktivne sesije možete izlistati pomoću list_sessions i obrisati bilo koju pomoću delete_session radi usklađenosti sa GDPR pravom na brisanje.
ad_hoc_recognizers parametar i u analyze_text i anonymize_text. Svaki prepoznavač (recognizer) specificira entity_type naziv (npr. "EMPLOYEE_ID"), jedan ili više patterns (regex + opcioni skor pouzdanosti), opcione context reči koje povećavaju pouzdanost detekcije, i opciono languages za ograničavanje obima. Do 10 prilagođenih prepoznavača po zahtevu. Ovo pokriva interne identifikatore, kodove projekata, vlasničke formate i bilo koje podatke specifične za vašu delatnost koje vaša organizacija koristi, a koji nisu deo standardne biblioteke od 267+ entiteta.
e2e_mode: true u anonymize_text) prebacuje mapiranje tokena na stranu klijenta. Umesto da server čuva podatak o tome koji token odgovara kojoj originalnoj vrednosti, server vraća pozicije svakog entiteta u originalnom tekstu, a vaš klijent lokalno gradi mapiranje. Server vidi samo anonimizovan tekst — nikada PII vrednosti niti mapiranje. Koristite E2E režim kada: radite u zero-trust okruženju u kome čak ni serveri anonym.legal ne smeju da čuvaju mapiranja; treba da enkriptujete mapiranje sopstvenim ključem; ili gradite samostalan sistem u kome je server isključivo mehanizam za detekciju.
<PERSON_1> ili <EMAIL_1>, ti tokeni se mogu vratiti pozivanjem anonym_legal_detokenize_text sa tekstom i session_id iz originalne anonimizacije. U Claude Desktop-u (stdio režim), možete uputiti Claude da pozove detokenize_text automatski kao deo toka svog odgovora. MCP Server ne presreće AI odgovore automatski — poziv za detokenizaciju je eksplicitan. Ovaj dizajn vam daje potpunu kontrolu nad tim kada i da li da se vrednosti vraćaju.
entity_groups: ["DACH"] i svi DE/AT/CH/LI identifikatori se automatski uključuju. Grupe uključuju: UNIVERSAL (uobičajeni PII), FINANCIAL (bankarstvo), HEALTHCARE (medicina), CORPORATE (poslovni identifikatori), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Grupe možete kombinovati — npr. ["UNIVERSAL", "FINANCIAL", "DACH"] — i dodatno uključiti pojedinačne entitete.
Vibe coding je praksa izgradnje aplikacija opisivanjem namere na prirodnom jeziku AI agentima poput Cursor-a, Claude-a ili Windsurf-a. GDPR rizik: developeri rutinski uključuju stvarne podatke klijenata — imena, e-mailove, zapise naloga, API ključeve — kao kontekst u ovim upitima (prompt-ovima). Ti podaci se potom šalju na servere spoljnih provajdera AI modela. Prema GDPR čl. 5(1)(c), lični podaci moraju biti ograničeni na ono što je neophodno. Slanje kompletnih produkcijskih zapisa kao AI konteksta ne prolazi ovaj test.
MCP server platforme anonymize.dev presreće svaki upit pre nego što napusti vaš računar, zamenjujući PII podatke reverzibilnim tokenima. AI dobija samo tokene — nikada stvarne podatke.
Shadow AI se odnosi na zaposlene koji koriste neodobrene AI alate — obično putem ličnih naloga — van kontrole IT sektora. 88% organizacija koristi AI u bar jednoj poslovnoj funkciji, ali skoro polovina tih korisnika oslanja se na lične AI naloge koji funkcionišu van bilo kakvog ugovora o obradi podataka. Ovo stvara GDPR odgovornost: ne postoji ugovor o obradi podataka (DPA), niti način da se proveri koji su podaci poslati.
Kada organizacije obezbede odobren, privatnosti bezbedan pristup AI-ju, neovlašćena upotreba alata opada za 89%. anonymize.dev obezbeđuje da čak i odobreni alati ispravno obrađuju PII podatke na nivou protokola.
MCP server funkcioniše na nivou protokola — presreće AI upite pre nego što stignu do bilo kog AI modela, bez obzira na to da li developer koristi Claude Desktop, Cursor, VS Code ili neki drugi alat kompatibilan sa MCP-om. To znači da se zaštita PII podataka dosledno primenjuje na svim odobrenim AI alatima, bez potrebe da developeri ručno sanitizuju svoje upite.
Za timove, implementacija MCP servera kao standardizovane konfiguracije smanjuje motivaciju za korišćenje ličnih AI naloga: privatnost se obrađuje automatski, tako da developeri mogu da rade sa stvarnim kontekstom bez rizika.
Da. Zahtevi EU AI Act-a za AI sisteme visokog rizika postaju obavezujući 2. avgusta 2026. Ključne obaveze relevantne za razvoj uz pomoć AI-ja:
- Čl. 10 — Upravljanje podacima: Podaci za treniranje i ulazni podaci moraju biti relevantni, reprezentativni i u što je moguće većoj meri bez grešaka. Sloj za minimizaciju podataka platforme Anonymize.dev obezbeđuje da AI modeli dobijaju samo ono što je neophodno.
- Čl. 13 — Transparentnost: AI sistemi visokog rizika moraju da beleže ulazne i izlazne podatke. Zapisi sesija platforme anonymize.dev pružaju revizioni trag o tome šta je anonimizovano, za koje tipove entiteta i kada.
U kombinaciji sa GDPR čl. 25 (privatnost po dizajnu), anonymize.dev automatizuje princip minimizacije podataka na nivou protokola.
GDPR čl. 25 zahteva da minimizacija podataka i zaštita privatnosti budu ugrađene u sisteme već po dizajnu — a ne dodate naknadno. anonymize.dev ovo implementira na nivou MCP protokola: PII podaci se uklanjaju pre nego što obrada od strane AI-ja počne, čime se obezbeđuje da AI sistem nikada ne obrađuje više ličnih podataka nego što je potrebno za zadatak. Ovo je automatski proces — nije potrebna nikakva akcija developera po pojedinačnom zahtevu.
EU serveri (Hetzner, Nemačka), ISO 27001:2022 sertifikacija i Zero-Knowledge režim sesije (u kome server nikada ne čuva mapiranje token-vrednost u čistom tekstu) obezbeđuju tehničke i organizacione mere koje zahteva čl. 32.
Da. Zapisi sesija dokumentuju: koji tipovi entiteta su detektovani, koji operatori su primenjeni (hash/encrypt/mask/redact/replace), ID sesije i vremensku oznaku. Ovi logovi se mogu izvesti kako bi se dokazalo da je minimizacija podataka primenjena pre obrade od strane AI-ja. Alat delete_session obezbeđuje usklađenost sa GDPR čl. 17 (pravo na brisanje) — trajno brišući sva mapiranja tokena na zahtev.
Napomena: anonymize.dev pokriva sloj AI radnog procesa. Kompletna GDPR revizija obuhvata celokupan vaš sistem obrade podataka — organizacione politike, DPA ugovori i DPIA procene ostaju vaša odgovornost.
Agentic AI se odnosi na AI sisteme koji samostalno planiraju i izvršavaju višekorakne zadatke — pregledaju veb stranice, pretražuju baze podataka, pozivaju API-je, pišu i pokreću kod — često uz minimalan ljudski nadzor po koraku. Rizik po privatnost je pojačan u poređenju sa pojedinačnom interakcijom u chat-u: agent može akumulirati velike količine ličnih podataka kroz brojne pozive alata, a ljudski nadzor nad svakom pojedinačnom akcijom je često nepraktičan.
Britanski ICO je januara 2026. objavio smernice koje se posebno bave obavezama zaštite podataka kod agentic AI-ja. anonymize.dev ublažava ovaj rizik obezbeđujući da svaki upit i kontekstni prozor koji ulazi u AI model agenta sadrži samo tokene, a ne stvarne PII podatke — bez obzira na to koliko poziva alata agent izvrši.
Kada dodate MCP servere trećih strana u Claude ili Cursor (za pristup bazi podataka, operacije nad fajlovima, pretragu weba), zaštite privatnosti kompanija Anthropic ili Cursor odnose se na AI model — ne na MCP servere koje ste dodali. AI može tim serverima da naloži obradu bilo kojih podataka iz trenutnog konteksta razgovora, uključujući PII podatke.
anonymize.dev zatvara ovaj propust presrećući svaki upit na nivou MCP protokola pre nego što ga vidi AI model — a samim tim i pre bilo kog drugog MCP servera. Drugi MCP serveri uvek dobijaju samo tokenizovane podatke.
Napad Toxic Agent Flow se dešava kada zlonamerni sadržaj u spoljnom izvoru (GitHub issue, veb stranica, dokument koji agent čita) sadrži skrivene instrukcije koje preuzimaju kontrolu nad AI agentom i navode ga da eksfiltrira podatke putem povezanih MCP alata. Dokumentovan primer: napadači su koristili GitHub issue-e da nateraju GitHub MCP server da procuri sadržaj privatnih repozitorijuma.
anonymize.dev ograničava domet ovog napada: pošto su stvarni PII podaci zamenjeni tokenima pre nego što se izgradi kontekst agenta, svi podaci eksfiltrirani putem napada Toxic Agent Flow sadrže samo tokene — ne stvarne zapise klijenata, API ključeve ili druge osetljive vrednosti.
Tražite još pitanja? Kompletna biblioteka FAQ pokriva Zero-Knowledge autentifikaciju, GDPR usklađenost, MCP Server, Office Add-in i još mnogo toga.
Pogledajte kompletnu FAQ biblioteku →Spremni da zaštitite svoje AI radne procese?
Počnite sa MCP Server-om za manje od minuta. Besplatan plan — kreditna kartica nije potrebna.