FAQ

Najčešće postavljena pitanja

Pitanja o integraciji MCP servera, detekciji PII podataka, cenama i bezbednosti. Za kompletan FAQ sa 37+ pitanja, posetite anonym.legal/faq.

Izbor pravog proizvoda
Oba proizvoda su izgrađena na istom mehanizmu za detekciju baziranom na Microsoft Presidio, sa ISO 27001:2022 sertifikacijom i serverima u Nemačkoj (Hetzner). Ključne razlike:

anonym.legal — fokusiran na developere. 7 MCP alata, 267+ tipova entiteta, 48 jezika, grupe entiteta, 6 operatora. Idealan za individualne developere, legal tech i timove koji grade AI pipeline-ove sa tekstualnim podacima. MCP: HTTP transport na https://anonym.legal/mcp (nije potrebna instalacija).

cloak.business — kompletna platforma. 10 MCP alata, 320+ tipova entiteta, 70+ zemalja, OCR slika na 38 jezika, batch obrada (1–100 tekstova po pozivu), plus Chrome ekstenzija za AI alate u pretraživaču. Idealna za velika preduzeća, timove koji rade sa vizuelnim dokumentima i organizacije kojima je potrebna zaštita PII podataka na nivou pretraživača. NPM: cloak-business-mcp-server.

Oba proizvoda nude besplatan plan od €0 kako biste mogli da testirate pre nego što se odlučite.
Da — cloak.business je proizvod sa mogućnostima obrade slika. Nudi dva namenska MCP alata: cloak_analyze_image (OCR + detekcija PII podataka na 38 jezika) i cloak_redact_image (vizuelna redakcija koja crta crne blokove preko detektovanih PII regiona na slici). Zbog toga je cloak.business pravi izbor za radne procese koji uključuju skenirane dokumente, fotografije, snimke ekrana ili bilo koje vizuelne podatke. anonym.legal obrađuje samo tekst.
Za pipeline-ove sa velikim obimom dokumenata, cloak.business je bolji izbor. Njegov cloak_batch_analyze alat obrađuje 1–100 tekstova u jednom API pozivu, što drastično smanjuje latenciju i troškove API poziva kod masovnih radnih procesa. Takođe podržava više tipova entiteta (320+ naspram 267+) i pokriva više zemalja (70+ naspram 48 jezika). Ako obrađujete isključivo tekstualni sadržaj u umerenom obimu, API sa 7 alata proizvoda anonym.legal je jednostavniji za integraciju. Oba proizvoda kreću besplatno — nadogradite tek kada vam zatrebaju veći limiti.
Integracija MCP servera
MCP (Model Context Protocol) Server kompanije anonym.legal integriše se direktno sa AI alatima za programiranje kao što su Claude i Cursor, presrećući tekst pre nego što stigne do AI provajdera i automatski detektujući API ključeve, kredencijale baze podataka, promenljive okruženja i obrasce vlasničkog koda. MCP Server funkcioniše kao middleware sloj — developeri normalno koriste svoje AI alate, dok se PII podaci i tajni podaci uklanjaju u realnom vremenu.
MCP Server presreće tekst ugovora pre nego što stigne do Claude-a, automatski detektujući i zamenjujući imena klijenata, adrese, finansijske uslove i identifikatore specifične za predmet anonimizovanim tokenima. Advokati normalno rade sa AI-jem — anonimizacija je transparentna, a funkcija reverzibilne enkripcije (na plaćenim planovima) omogućava vraćanje originalnih imena u odgovoru AI-ja. Ovo zadovoljava zahteve privilegije advokat-klijent, uz istovremeno omogućavanje pravnog rada uz pomoć AI-ja.
Umesto potpune zabrane AI alata (što podstiče korišćenje shadow IT-a), MCP Server (i anonym.legal i cloak.business) i Chrome ekstenzija kompanije cloak.business pružaju tehničke kontrole koje uklanjaju PII i vlasničke podatke pre nego što stignu do AI provajdera. Zaposleni normalno koriste ChatGPT, Claude i druge alate, dok se osetljivi podaci automatski presreću i anonimizuju. Ovaj pristup omogućava dobitke u produktivnosti uz pomoć AI-ja, a istovremeno zadovoljava bezbednosne zahteve preduzeća.
MCP Server kompanije anonym.legal integriše se kao middleware sloj između vašeg razvojnog okruženja i AI provajdera, automatski detektujući API ključeve, connection stringove, JWT tokene, AWS kredencijale i druge tajne podatke pre nego što budu poslati. Server radi lokalno i obavlja presretanje u realnom vremenu, bez usporavanja vašeg razvojnog procesa.
Ne postoji npm paket za instalaciju. MCP Server kompanije anonym.legal koristi isključivo HTTP transport — Node.js ili npm nisu potrebni. Dodajte ga u vaš claude_desktop_config.json ili Cursor MCP podešavanja sa endpoint-om https://anonym.legal/mcp i Authorization: Bearer YOUR_API_KEY zaglavljem, koristeći vaš anonym.legal API ključ (Pro ili Business plan).
Praktično GenAI DLP rešenje kombinuje zaštitu na nivou pretraživača (cloak.business Chrome ekstenzija za ChatGPT, Gemini, DeepSeek, Perplexity) sa integracijom razvojnih alata (MCP Server — anonym.legal ili cloak.business — za Claude, Cursor) i zaštitom na nivou dokumenata (Office Add-in za Word, dostupan kod oba proizvoda). Oba proizvoda dele infrastrukturu hostovanu u EU (Nemačka) koja detektuje 267–320+ tipova entiteta na 48+ jezika pre nego što podaci stignu do bilo kog AI provajdera.
MCP Server (anonym.legal ili cloak.business) radi kao lokalni middleware koji presreće zahteve AI alata, uklanja PII i tajne podatke i prosleđuje AI provajderima samo sanitizovan sadržaj. Sva detekcija PII podataka koristi API-je hostovane u EU (Nemačka, Hetzner) — nijedan osetljiv podatak se ne šalje trećim AI provajderima. Za AI alate zasnovane na pretraživaču, Chrome ekstenzija kompanije cloak.business pruža isti nivo zaštite, bez potrebe da developeri menjaju svoj radni proces.
Ovaj tip incidenta zahteva tri sloja prevencije: presretanje na nivou pretraživača (Chrome ekstenzija), integraciju AI alata (MCP Server) i kontrole na nivou mreže. Chrome ekstenzija kompanije cloak.business detektuje PII podatke u sadržaju clipboard-a pre nego što stignu do AI chatbotova, dok MCP Server (anonym.legal ili cloak.business) pruža istu zaštitu za AI alate koje koriste developeri. Svi proizvodi detektuju imena, brojeve socijalnog osiguranja, adrese i druge PII podatke u realnom vremenu, pre slanja.
MCP operatori i napredna upotreba
Operatori kontrolišu način anonimizacije svakog tipa entiteta. Postoji ih 6: replace zamenjuje prilagođenom oznakom poput [CLIENT]; redact u potpunosti uklanja vrednost; hash (SHA-256 ili SHA-512) generiše deterministički jednosmerni otisak koristan za deduplikaciju; encrypt (AES-256) enkriptuje vrednost ključem koji vi obezbedite — reverzibilno samo za vlasnike ključa; mask sakriva podesiv broj karaktera sa početka ili kraja; keep prosleđuje entitet nepromenjen. Konfigurišete ih po tipu entiteta u jednom anonymize_text pozivu — npr. hash za PERSON, encrypt za IBAN, mask za CREDIT_CARD, redact za US_SSN.
Kada pozovete anonymize_text sa mode: "tokenize" (podrazumevano), server vraća session_id. Tokeni u tekstu se kasnije mogu vratiti putem detokenize_text koristeći taj session_id. Postoje dva nivoa perzistencije: session (podrazumevano) čuva tokene 24 sata — pogodno za AI sesije u okviru jednog razgovora. persistent čuva tokene 30 dana — pogodno za dugotrajne radne procese, pravne preglede ili zapise koji se protežu kroz više sesija. Sve aktivne sesije možete izlistati pomoću list_sessions i obrisati bilo koju pomoću delete_session radi usklađenosti sa GDPR pravom na brisanje.
Da — koristite ad_hoc_recognizers parametar i u analyze_text i anonymize_text. Svaki prepoznavač (recognizer) specificira entity_type naziv (npr. "EMPLOYEE_ID"), jedan ili više patterns (regex + opcioni skor pouzdanosti), opcione context reči koje povećavaju pouzdanost detekcije, i opciono languages za ograničavanje obima. Do 10 prilagođenih prepoznavača po zahtevu. Ovo pokriva interne identifikatore, kodove projekata, vlasničke formate i bilo koje podatke specifične za vašu delatnost koje vaša organizacija koristi, a koji nisu deo standardne biblioteke od 267+ entiteta.
E2E režim (e2e_mode: true u anonymize_text) prebacuje mapiranje tokena na stranu klijenta. Umesto da server čuva podatak o tome koji token odgovara kojoj originalnoj vrednosti, server vraća pozicije svakog entiteta u originalnom tekstu, a vaš klijent lokalno gradi mapiranje. Server vidi samo anonimizovan tekst — nikada PII vrednosti niti mapiranje. Koristite E2E režim kada: radite u zero-trust okruženju u kome čak ni serveri anonym.legal ne smeju da čuvaju mapiranja; treba da enkriptujete mapiranje sopstvenim ključem; ili gradite samostalan sistem u kome je server isključivo mehanizam za detekciju.
Kada Claude ili neki drugi AI vrati odgovor koji sadrži tokene poput <PERSON_1> ili <EMAIL_1>, ti tokeni se mogu vratiti pozivanjem anonym_legal_detokenize_text sa tekstom i session_id iz originalne anonimizacije. U Claude Desktop-u (stdio režim), možete uputiti Claude da pozove detokenize_text automatski kao deo toka svog odgovora. MCP Server ne presreće AI odgovore automatski — poziv za detokenizaciju je eksplicitan. Ovaj dizajn vam daje potpunu kontrolu nad tim kada i da li da se vrednosti vraćaju.
Grupe entiteta su unapred definisane kolekcije povezanih tipova entiteta. Umesto da pojedinačno navodite svih 20+ nemačkih identifikatora, prosleđujete entity_groups: ["DACH"] i svi DE/AT/CH/LI identifikatori se automatski uključuju. Grupe uključuju: UNIVERSAL (uobičajeni PII), FINANCIAL (bankarstvo), HEALTHCARE (medicina), CORPORATE (poslovni identifikatori), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Grupe možete kombinovati — npr. ["UNIVERSAL", "FINANCIAL", "DACH"] — i dodatno uključiti pojedinačne entitete.
Detekcija entiteta i jezici
anonym.legal detektuje 267+ tipova PII entiteta na 48 jezika. Ovo uključuje lične podatke (imena, e-mailove, brojeve telefona), finansijske podatke (kreditne kartice, IBAN brojeve), državne identifikacione dokumente (SSN, pasoš, vozačku dozvolu), tehničke identifikatore (IP adrese, API ključeve), zdravstvene podatke, kao i identifikatore specifične za pojedine zemlje poput brazilskog CPF-a, indijskog PAN-a i Aadhaar-a, nemačkog Steuer-ID-a, francuskog NIR-a, nordijskih personnummer brojeva i mnogih drugih.
Ne — 267+ tipova entiteta kompanije anonym.legal uključuje brazilski CPF, indijski PAN i Aadhaar, sve EU IBAN formate, kao i desetine drugih identifikatora specifičnih za pojedine zemlje sa ugrađenom validacijom kontrolne sume. Znanje o formatima svake zemlje i logiku validacije održava tim anonym.legal, tako da organizacije sa globalnim poslovanjem dobijaju sveobuhvatnu pokrivenost iz jednog alata, bez potrebe za razvojem prilagođenih regex izraza.
Osnovni Presidio, sa svojih ~55 podrazumevanih tipova entiteta, često previše agresivno prepoznaje podatke u tehničkim kontekstima jer nema filtriranje svesno konteksta. anonym.legal proširuje Presidio sa 267+ tipova entiteta i hibridnim troslojnim pristupom detekciji — regex za strukturirane obrasce, NLP za semantičke entitete i unakrsna validacija između slojeva — što drastično smanjuje broj lažnih pozitivnih rezultata u log fajlovima, kodu i tehničkim dokumentima, uz zadržavanje visoke stope prepoznavanja stvarnih PII podataka.
Većina alata za detekciju PII podataka je usmerena prevashodno na engleski jezik — nemački Steuer-ID (11 cifara sa kontrolnom sumom), francuski NIR (15 cifara) ili poljski PESEL imaju jedinstvene formate koje generički regex obrasci potpuno propuštaju. anonym.legal koristi troslojni sistem detekcije: spaCy modele nativne za jezik za 25 evropskih jezika sa velikim brojem resursa, Stanza za 7 dodatnih jezika i XLM-RoBERTa transformere za međujezičku obradu za 16 jezika sa manje resursa. Sa 267+ tipova entiteta, uključujući DACH, nordijske i istočnoevropske identifikatore, detekcija usklađena sa GDPR-om funkcioniše u svim državama članicama EU.
Cene i planovi
anonym.legal nudi četiri plana: Free (200 tokena/mesečno, €0), Basic (1.000 tokena/ciklus, €3), Pro (4.000 tokena/ciklus, €15), Business (10.000 tokena/ciklus, €29). MCP Server je dostupan na svim planovima. Potrošnja tokena zavisi od operacije: anonymize_text košta 3–20+ tokena, analyze_text košta 2–10+ tokena. Većina samostalnih developera ostaje na Basic planu za €3/mesečno.
Tokeni se troše po API operaciji. analyze_text košta 2–10+ tokena (u zavisnosti od dužine teksta i broja entiteta), anonymize_text košta 3–20+ tokena, detokenize_text košta 1–5+ tokena. Upravljačke operacije (get_balance, estimate_cost, list_sessions, delete_session) su besplatne. Jedan token otprilike odgovara 4 karaktera analiziranog teksta.
Da — MCP Server je dostupan na Pro i Business planovima. Pro (€15/mesečno, 4.000 tokena/ciklus) pokriva većinu radnih procesa individualnih developera. Business (€29/mesečno, 10.000 tokena/ciklus) je idealan za timove.
Vibe coding i Shadow AI

Vibe coding je praksa izgradnje aplikacija opisivanjem namere na prirodnom jeziku AI agentima poput Cursor-a, Claude-a ili Windsurf-a. GDPR rizik: developeri rutinski uključuju stvarne podatke klijenata — imena, e-mailove, zapise naloga, API ključeve — kao kontekst u ovim upitima (prompt-ovima). Ti podaci se potom šalju na servere spoljnih provajdera AI modela. Prema GDPR čl. 5(1)(c), lični podaci moraju biti ograničeni na ono što je neophodno. Slanje kompletnih produkcijskih zapisa kao AI konteksta ne prolazi ovaj test.

MCP server platforme anonymize.dev presreće svaki upit pre nego što napusti vaš računar, zamenjujući PII podatke reverzibilnim tokenima. AI dobija samo tokene — nikada stvarne podatke.

Shadow AI se odnosi na zaposlene koji koriste neodobrene AI alate — obično putem ličnih naloga — van kontrole IT sektora. 88% organizacija koristi AI u bar jednoj poslovnoj funkciji, ali skoro polovina tih korisnika oslanja se na lične AI naloge koji funkcionišu van bilo kakvog ugovora o obradi podataka. Ovo stvara GDPR odgovornost: ne postoji ugovor o obradi podataka (DPA), niti način da se proveri koji su podaci poslati.

Kada organizacije obezbede odobren, privatnosti bezbedan pristup AI-ju, neovlašćena upotreba alata opada za 89%. anonymize.dev obezbeđuje da čak i odobreni alati ispravno obrađuju PII podatke na nivou protokola.

MCP server funkcioniše na nivou protokola — presreće AI upite pre nego što stignu do bilo kog AI modela, bez obzira na to da li developer koristi Claude Desktop, Cursor, VS Code ili neki drugi alat kompatibilan sa MCP-om. To znači da se zaštita PII podataka dosledno primenjuje na svim odobrenim AI alatima, bez potrebe da developeri ručno sanitizuju svoje upite.

Za timove, implementacija MCP servera kao standardizovane konfiguracije smanjuje motivaciju za korišćenje ličnih AI naloga: privatnost se obrađuje automatski, tako da developeri mogu da rade sa stvarnim kontekstom bez rizika.

EU AI Act i usklađenost

Da. Zahtevi EU AI Act-a za AI sisteme visokog rizika postaju obavezujući 2. avgusta 2026. Ključne obaveze relevantne za razvoj uz pomoć AI-ja:

  • Čl. 10 — Upravljanje podacima: Podaci za treniranje i ulazni podaci moraju biti relevantni, reprezentativni i u što je moguće većoj meri bez grešaka. Sloj za minimizaciju podataka platforme Anonymize.dev obezbeđuje da AI modeli dobijaju samo ono što je neophodno.
  • Čl. 13 — Transparentnost: AI sistemi visokog rizika moraju da beleže ulazne i izlazne podatke. Zapisi sesija platforme anonymize.dev pružaju revizioni trag o tome šta je anonimizovano, za koje tipove entiteta i kada.

U kombinaciji sa GDPR čl. 25 (privatnost po dizajnu), anonymize.dev automatizuje princip minimizacije podataka na nivou protokola.

GDPR čl. 25 zahteva da minimizacija podataka i zaštita privatnosti budu ugrađene u sisteme već po dizajnu — a ne dodate naknadno. anonymize.dev ovo implementira na nivou MCP protokola: PII podaci se uklanjaju pre nego što obrada od strane AI-ja počne, čime se obezbeđuje da AI sistem nikada ne obrađuje više ličnih podataka nego što je potrebno za zadatak. Ovo je automatski proces — nije potrebna nikakva akcija developera po pojedinačnom zahtevu.

EU serveri (Hetzner, Nemačka), ISO 27001:2022 sertifikacija i Zero-Knowledge režim sesije (u kome server nikada ne čuva mapiranje token-vrednost u čistom tekstu) obezbeđuju tehničke i organizacione mere koje zahteva čl. 32.

Da. Zapisi sesija dokumentuju: koji tipovi entiteta su detektovani, koji operatori su primenjeni (hash/encrypt/mask/redact/replace), ID sesije i vremensku oznaku. Ovi logovi se mogu izvesti kako bi se dokazalo da je minimizacija podataka primenjena pre obrade od strane AI-ja. Alat delete_session obezbeđuje usklađenost sa GDPR čl. 17 (pravo na brisanje) — trajno brišući sva mapiranja tokena na zahtev.

Napomena: anonymize.dev pokriva sloj AI radnog procesa. Kompletna GDPR revizija obuhvata celokupan vaš sistem obrade podataka — organizacione politike, DPA ugovori i DPIA procene ostaju vaša odgovornost.

Agentic AI i MCP bezbednost

Agentic AI se odnosi na AI sisteme koji samostalno planiraju i izvršavaju višekorakne zadatke — pregledaju veb stranice, pretražuju baze podataka, pozivaju API-je, pišu i pokreću kod — često uz minimalan ljudski nadzor po koraku. Rizik po privatnost je pojačan u poređenju sa pojedinačnom interakcijom u chat-u: agent može akumulirati velike količine ličnih podataka kroz brojne pozive alata, a ljudski nadzor nad svakom pojedinačnom akcijom je često nepraktičan.

Britanski ICO je januara 2026. objavio smernice koje se posebno bave obavezama zaštite podataka kod agentic AI-ja. anonymize.dev ublažava ovaj rizik obezbeđujući da svaki upit i kontekstni prozor koji ulazi u AI model agenta sadrži samo tokene, a ne stvarne PII podatke — bez obzira na to koliko poziva alata agent izvrši.

Kada dodate MCP servere trećih strana u Claude ili Cursor (za pristup bazi podataka, operacije nad fajlovima, pretragu weba), zaštite privatnosti kompanija Anthropic ili Cursor odnose se na AI model — ne na MCP servere koje ste dodali. AI može tim serverima da naloži obradu bilo kojih podataka iz trenutnog konteksta razgovora, uključujući PII podatke.

anonymize.dev zatvara ovaj propust presrećući svaki upit na nivou MCP protokola pre nego što ga vidi AI model — a samim tim i pre bilo kog drugog MCP servera. Drugi MCP serveri uvek dobijaju samo tokenizovane podatke.

Napad Toxic Agent Flow se dešava kada zlonamerni sadržaj u spoljnom izvoru (GitHub issue, veb stranica, dokument koji agent čita) sadrži skrivene instrukcije koje preuzimaju kontrolu nad AI agentom i navode ga da eksfiltrira podatke putem povezanih MCP alata. Dokumentovan primer: napadači su koristili GitHub issue-e da nateraju GitHub MCP server da procuri sadržaj privatnih repozitorijuma.

anonymize.dev ograničava domet ovog napada: pošto su stvarni PII podaci zamenjeni tokenima pre nego što se izgradi kontekst agenta, svi podaci eksfiltrirani putem napada Toxic Agent Flow sadrže samo tokene — ne stvarne zapise klijenata, API ključeve ili druge osetljive vrednosti.

Tražite još pitanja? Kompletna biblioteka FAQ pokriva Zero-Knowledge autentifikaciju, GDPR usklađenost, MCP Server, Office Add-in i još mnogo toga.

Pogledajte kompletnu FAQ biblioteku →

Spremni da zaštitite svoje AI radne procese?

Počnite sa MCP Server-om za manje od minuta. Besplatan plan — kreditna kartica nije potrebna.