Vanliga frågor

Vanliga frågor

Frågor om integration av MCP Server, PII-detektering, priser och säkerhet. För den fullständiga listan med 37+ frågor, besök anonym.legal/faq.

Välj rätt produkt
Båda produkterna bygger på samma detekteringsmotor baserad på Microsoft Presidio, med ISO 27001:2022-certifiering och tyska servrar (Hetzner). De viktigaste skillnaderna:

anonym.legal — utvecklarfokuserad. 7 MCP-verktyg, 267+ entitetstyper, 48 språk, entitetsgrupper, 6 operatorer. Idealisk för enskilda utvecklare, legal tech och team som bygger AI-pipelines med textdata. MCP: HTTP-transport på https://anonym.legal/mcp (ingen installation krävs).

cloak.business — fullständig plattform. 10 MCP-verktyg, 320+ entitetstyper, 70+ länder, bild-OCR på 38 språk, batchbearbetning (1–100 texter per anrop), plus ett Chrome-tillägg för webbläsarbaserade AI-verktyg. Idealisk för företag, team som hanterar visuella dokument och organisationer som behöver PII-skydd på webbläsarnivå. NPM: cloak-business-mcp-server.

Båda erbjuder en gratisnivå för €0 så att du kan testa innan du väljer.
Ja — cloak.business är produkten med bildfunktioner. Den innehåller två dedikerade MCP-verktyg: cloak_analyze_image (OCR + PII-detektering på 38 språk) och cloak_redact_image (visuell redigering som ritar svarta rutor över upptäckta PII-områden i bilden). Detta gör cloak.business till valet för arbetsflöden som involverar skannade dokument, foton, skärmdumpar eller annan visuell data. anonym.legal hanterar endast text.
För dokumentpipelines med hög volym passar cloak.business bättre. Dess cloak_batch_analyze verktyg bearbetar 1–100 texter i ett enda API-anrop, vilket drastiskt minskar latens och API-anropsoverhead för storskaliga arbetsflöden. Det stöder också fler entitetstyper (320+ jämfört med 267+) och täcker fler länder (70+ jämfört med 48 språk). Om du bearbetar enbart text i måttlig volym är anonym.legals API med 7 verktyg enklare att integrera. Båda börjar gratis — uppgradera först när du behöver högre gränser.
Integration av MCP Server
anonym.legals MCP-server (Model Context Protocol) integreras direkt med AI-kodningsverktyg som Claude och Cursor, avlyssnar text innan den når AI-leverantören och upptäcker automatiskt API-nycklar, databasuppgifter, miljövariabler och proprietära kodmönster. MCP-servern fungerar som ett mellanlager — utvecklare använder sina AI-verktyg som vanligt medan PII och hemligheter tas bort i realtid.
MCP-servern avlyssnar avtalstext innan den når Claude, upptäcker automatiskt och ersätter klientnamn, adresser, finansiella villkor och ärendespecifika identifierare med anonymiserade tokens. Juristerna arbetar med AI:n som vanligt — anonymiseringen är transparent, och den reversibla krypteringsfunktionen (i betalplaner) gör det möjligt att återställa ursprungliga namn i AI:ns svar. Detta uppfyller kraven på advokatsekretess samtidigt som det möjliggör AI-assisterat juridiskt arbete.
Istället för att förbjuda AI-verktyg helt (vilket driver användning av skugg-IT) erbjuder MCP-servern (både anonym.legal och cloak.business) och cloak.business Chrome-tillägg tekniska kontroller som tar bort PII och proprietär data innan den når AI-leverantörer. Anställda använder ChatGPT, Claude och andra verktyg som vanligt medan känslig data automatiskt avlyssnas och anonymiseras. Detta tillvägagångssätt möjliggör AI-produktivitetsvinster samtidigt som det uppfyller företagets säkerhetskrav.
anonym.legals MCP-server integreras som ett mellanlager mellan din kodningsmiljö och AI-leverantören, och upptäcker automatiskt API-nycklar, anslutningssträngar, JWT-tokens, AWS-uppgifter och andra hemligheter innan de överförs. Servern körs lokalt och hanterar avlyssningen i realtid utan att sakta ner ditt utvecklingsarbetsflöde.
Det finns inget npm-paket att installera. anonym.legals MCP-server använder endast HTTP-transport — inget behov av Node.js eller npm. Lägg till den i din claude_desktop_config.json eller Cursors MCP-inställningar med endpointen https://anonym.legal/mcp och en Authorization: Bearer YOUR_API_KEY-header med din anonym.legal API-nyckel (Pro- eller Business-plan).
En praktisk GenAI DLP-lösning kombinerar skydd på webbläsarnivå (cloak.business Chrome-tillägg för ChatGPT, Gemini, DeepSeek, Perplexity) med integration av utvecklarverktyg (MCP Server — anonym.legal eller cloak.business — för Claude, Cursor) och skydd på dokumentnivå (Office-tillägg för Word, tillgängligt på båda produkterna). Båda produkterna delar EU-baserad infrastruktur (Tyskland) som upptäcker 267–320+ entitetstyper på 48+ språk innan data når någon AI-leverantör.
MCP-servern (anonym.legal eller cloak.business) körs som ett lokalt mellanlager som avlyssnar förfrågningar från AI-verktyg, tar bort PII och hemligheter och vidarebefordrar endast sanerat innehåll till AI-leverantörer. All PII-detektering använder EU-baserade API:er (Tyskland, Hetzner) — ingen känslig data skickas till tredjeparts AI-leverantörer. För webbläsarbaserade AI-verktyg erbjuder cloak.business Chrome-tillägg samma skyddsnivå utan att utvecklare behöver ändra sitt arbetsflöde.
Denna typ av incident kräver tre skyddslager: avlyssning på webbläsarnivå (Chrome-tillägg), integration av AI-verktyg (MCP Server) och kontroller på nätverksnivå. cloak.business Chrome-tillägg upptäcker PII i urklippsinnehåll innan det når AI-chattbottar, medan MCP-servern (anonym.legal eller cloak.business) erbjuder samma skydd för utvecklares AI-verktyg. Alla produkter upptäcker namn, personnummer, adresser och annan PII i realtid innan den skickas.
MCP-operatorer & avancerad användning
Operatorer styr hur varje entitetstyp anonymiseras. Det finns 6: replace ersätter med en anpassad etikett som [CLIENT]; redact tar bort värdet helt; hash (SHA-256 eller SHA-512) skapar ett deterministiskt envägsfingeravtryck som är användbart för deduplicering; encrypt (AES-256) krypterar värdet med en nyckel du tillhandahåller — reversibelt endast för nyckelinnehavare; mask döljer ett konfigurerbart antal tecken från början eller slutet; keep släpper igenom entiteten oförändrad. Du konfigurerar dem per entitetstyp i ett enda anonymize_text anrop — t.ex. hash PERSON, encrypt IBAN, mask CREDIT_CARD, redact US_SSN.
När du anropar anonymize_text med mode: "tokenize" (standard) returnerar servern ett session_id. Tokens i texten kan senare återställas via detokenize_text med hjälp av det session_id. Det finns två persistensnivåer: session (standard) behåller tokens i 24 timmar — lämpligt för enstaka AI-konversationer. persistent behåller tokens i 30 dagar — lämpligt för långvariga arbetsflöden, juridiska granskningar eller register som sträcker sig över flera sessioner. Du kan lista alla aktiva sessioner med list_sessions och ta bort valfri med delete_session för att uppfylla GDPR:s krav på radering.
Ja — använd ad_hoc_recognizers parametern i både analyze_text och anonymize_text. Varje recognizer anger ett entity_type namn (t.ex. "EMPLOYEE_ID"), en eller flera patterns (regex + valfri konfidenspoäng), valfria context ord som ökar detekteringens konfidens, samt valfri languages för att begränsa omfattningen. Upp till 10 anpassade recognizers per förfrågan. Detta täcker interna identifierare, projektkoder, proprietära format och all domänspecifik data som din organisation använder som inte finns i standardbiblioteket med 267+ entiteter.
E2E-läge (e2e_mode: true i anonymize_text) flyttar tokenmappningen till klientsidan. Istället för att servern lagrar vilken token som motsvarar vilket ursprungligt värde returnerar servern positionerna för varje entitet i originaltexten, och din klient bygger mappningen lokalt. Servern ser endast den anonymiserade texten — aldrig PII-värdena eller mappningen. Använd E2E-läge när: du verkar i en zero-trust-miljö där inte ens anonym.legals servrar får hålla mappningar; du behöver kryptera mappningen med din egen nyckel; eller du bygger ett fristående system där servern endast är en detekteringsmotor.
När Claude eller en annan AI returnerar ett svar som innehåller tokens som <PERSON_1> eller <EMAIL_1>, kan dessa tokens återställas genom att anropa anonym_legal_detokenize_text med texten och session_id från den ursprungliga anonymiseringen. I Claude Desktop (stdio-läge) kan du instruera Claude att anropa detokenize_text automatiskt som en del av sitt svarsflöde. MCP-servern avlyssnar inte AI-svar automatiskt — detokenize-anropet är explicit. Denna design ger dig kontroll över exakt när och om värden ska återställas.
Entitetsgrupper är fördefinierade samlingar av relaterade entitetstyper. Istället för att lista alla 20+ tyska identifierare individuellt skickar du entity_groups: ["DACH"] och alla DE/AT/CH/LI-identifierare inkluderas automatiskt. Grupper inkluderar: UNIVERSAL (vanlig PII), FINANCIAL (bank), HEALTHCARE (medicinsk), CORPORATE (företags-ID), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Du kan kombinera grupper — t.ex., ["UNIVERSAL", "FINANCIAL", "DACH"] — och lägga till enskilda entiteter utöver det.
Entitetsdetektering & språk
anonym.legal upptäcker 267+ PII-entitetstyper på 48 språk. Detta inkluderar personuppgifter (namn, e-postadresser, telefonnummer), finansiell data (kreditkort, IBAN), statliga ID:n (personnummer, pass, körkort), tekniska identifierare (IP-adresser, API-nycklar), hälsodata och landsspecifika identifierare som brasilianskt CPF, indiskt PAN och Aadhaar, tyskt Steuer-ID, franskt NIR, nordiska personnummer och många fler.
Nej — anonym.legals 267+ entitetstyper inkluderar brasilianskt CPF, indiskt PAN och Aadhaar, alla EU:s IBAN-format och dussintals fler landsspecifika identifierare med inbyggd checksummevalidering. Kunskapen om varje lands format och valideringslogik underhålls av anonym.legal-teamet, så organisationer med global verksamhet får heltäckande täckning från ett enda verktyg utan att behöva utveckla egna regex.
Vanilla Presidio med sina ~55 standardentitetstyper överträffar ofta i tekniska sammanhang eftersom det saknar kontextmedveten filtrering. anonym.legal utökar Presidio med 267+ entitetstyper och en hybrid detekteringsmetod i tre nivåer — regex för strukturerade mönster, NLP för semantiska entiteter och korsvalidering mellan nivåerna — som drastiskt minskar falska positiva i loggfiler, kod och tekniska dokument samtidigt som hög recall bibehålls för verklig PII.
De flesta PII-verktyg är engelskcentrerade — ett tyskt Steuer-ID (11 siffror med checksumma), franskt NIR (15 siffror) eller polskt PESEL har unika format som generiska regex-mönster helt missar. anonym.legal använder en detekteringsstack i tre nivåer: språknativa spaCy-modeller för 25 europeiska språk med gott om resurser, Stanza för 7 ytterligare språk och XLM-RoBERTa-tvärspråkiga transformatorer för 16 språk med mindre resurser. Med 267+ entitetstyper, inklusive DACH-, nordiska och östeuropeiska identifierare, fungerar GDPR-kompatibel detektering i alla EU:s medlemsstater.
Priser & planer
anonym.legal erbjuder fyra planer: Free (200 tokens/månad, €0), Basic (1,000 tokens/cykel, €3), Pro (4,000 tokens/cykel, €15), Business (10,000 tokens/cykel, €29). MCP Server är tillgängligt i alla planer. Tokenkostnaden varierar per operation: anonymize_text kostar 3–20+ tokens, analyze_text kostar 2–10+ tokens. De flesta ensamutvecklare stannar på Basic för €3/månad.
Tokens förbrukas per API-operation. analyze_text kostar 2–10+ tokens (beroende på textlängd och antal entiteter), anonymize_text kostar 3–20+ tokens, detokenize_text kostar 1–5+ tokens. Hanteringsoperationer (get_balance, estimate_cost, list_sessions, delete_session) är gratis. En token motsvarar ungefär 4 tecken analyserad text.
Ja — MCP-servern är tillgänglig i planerna Pro och Business. Pro (€15/månad, 4,000 tokens/cykel) täcker de flesta enskilda utvecklares arbetsflöden. Business (€29/månad, 10,000 tokens/cykel) är idealisk för team.
Vibe Coding & Shadow AI

Vibe coding innebär att bygga applikationer genom att beskriva avsikt i naturligt språk till AI-agenter som Cursor, Claude eller Windsurf. GDPR-risken: utvecklare inkluderar rutinmässigt verklig kunddata — namn, e-postadresser, kontoregister, API-nycklar — som kontext i dessa prompter. Den datan överförs sedan till externa AI-modellleverantörers servrar. Enligt GDPR artikel 5(1)(c) måste personuppgifter begränsas till vad som är nödvändigt. Att skicka fullständiga produktionsregister som AI-kontext klarar inte detta test.

anonymize.devs MCP-server avlyssnar varje prompt innan den lämnar din maskin och ersätter PII med reversibla tokens. AI:n får endast tokens — aldrig verklig data.

Shadow AI syftar på när anställda använder icke godkända AI-verktyg — vanligtvis via personliga konton — utanför IT-styrningen. 88 % av organisationerna använder AI i minst en affärsfunktion, men nästan hälften av dessa användare förlitar sig på personliga AI-konton som verkar utanför alla personuppgiftsbiträdesavtal. Detta skapar GDPR-ansvar: det finns inget personuppgiftsbiträdesavtal (DPA) på plats, och inget sätt att granska vilken data som skickades.

När organisationer tillhandahåller godkänd, integritetssäker AI-åtkomst minskar otillåten verktygsanvändning med 89 %. anonymize.dev säkerställer att även godkända verktyg hanterar PII korrekt på protokollnivå.

MCP-servern verkar på protokollnivå — den avlyssnar AI-prompter innan de når någon AI-modell, oavsett om utvecklaren använder Claude Desktop, Cursor, VS Code eller ett annat MCP-kompatibelt verktyg. Detta innebär att PII-skydd upprätthålls konsekvent i alla godkända AI-verktyg, utan att utvecklare behöver komma ihåg att sanera sina prompter manuellt.

För team minskar en standardiserad driftsättning av MCP-servern incitamentet att använda personliga AI-konton: integritet hanteras automatiskt, så utvecklare kan arbeta med verklig kontext utan risk.

EU AI Act & efterlevnad

Ja. EU AI Acts krav för högrisk-AI-system blir verkställbara den 2 augusti 2026. Viktiga skyldigheter relevanta för AI-assisterad utveckling:

  • Artikel 10 — Datastyrning: Tränings- och indata måste vara relevanta, representativa och så fria som möjligt från fel. Anonymize.devs lager för dataminimering säkerställer att AI-modeller endast får det som är nödvändigt.
  • Artikel 13 — Transparens: Högrisk-AI-system måste logga in- och utdata. anonymize.devs sessionsregister ger ett granskningsspår över vad som anonymiserades, för vilka entitetstyper och när.

Tillsammans med GDPR artikel 25 (inbyggt dataskydd) automatiserar anonymize.dev principen om dataminimering på protokollnivå.

GDPR artikel 25 kräver att dataminimering och integritetsskydd byggs in i system redan från design — inte läggs till i efterhand. anonymize.dev implementerar detta på MCP-protokollnivå: PII tas bort innan AI-bearbetningen påbörjas, vilket säkerställer att AI-systemet aldrig bearbetar mer personuppgifter än vad som är nödvändigt för uppgiften. Detta sker automatiskt — ingen åtgärd krävs av utvecklaren per förfrågan.

EU-servrar (Hetzner, Tyskland), ISO 27001:2022-certifiering och Zero-Knowledge-sessionsläge (där servern aldrig lagrar mappningen mellan token och värde i klartext) utgör de tekniska och organisatoriska åtgärder som krävs enligt artikel 32.

Ja. Sessionsregister dokumenterar: vilka entitetstyper som upptäcktes, vilka operatorer som tillämpades (hash/encrypt/mask/redact/replace), sessions-ID:t och tidsstämpeln. Dessa loggar kan exporteras för att visa att dataminimering tillämpades innan AI-bearbetningen. Verktyget delete_session uppfyller GDPR artikel 17 (rätten till radering) — och tar permanent bort alla tokenmappningar på begäran.

Observera: anonymize.dev täcker AI-arbetsflödeslagret. En fullständig GDPR-granskning täcker hela din databehandlingsverksamhet — organisatoriska policyer, DPA:er och DPIA:er förblir ditt ansvar.

Agentisk AI & MCP-säkerhet

Agentisk AI syftar på AI-system som självständigt planerar och utför flerstegsuppgifter — bläddrar på webbsidor, frågar databaser, anropar API:er, skriver och kör kod — ofta med minimal mänsklig övervakning per steg. Integritetsrisken är förstärkt jämfört med en enskild chattinteraktion: agenten kan samla stora mängder personuppgifter över många verktygsanrop, och mänsklig övervakning av varje enskild åtgärd är ofta opraktisk.

Storbritanniens ICO publicerade vägledning i januari 2026 som specifikt tar upp dataskyldigheter för agentisk AI. anonymize.dev minskar denna risk genom att säkerställa att varje prompt och kontextfönster som når agentens AI-modell endast innehåller tokens, inte verklig PII — oavsett hur många verktygsanrop agenten gör.

När du lägger till tredjeparts-MCP-servrar i Claude eller Cursor (för databasåtkomst, filoperationer, webbsökning) gäller integritetsskydd från Anthropic eller Cursor för AI-modellen — inte för de MCP-servrar du lägger till. AI:n kan instruera dessa servrar att bearbeta all data i den aktuella konversationskontexten, inklusive PII.

anonymize.dev täpper till denna lucka genom att avlyssna varje prompt på MCP-protokollnivå innan AI-modellen — och därmed innan någon annan MCP-server — ser den. Andra MCP-servrar tar alltid endast emot tokeniserad data.

En Toxic Agent Flow-attack sker när skadligt innehåll i en extern källa (ett GitHub-ärende, en webbsida, ett dokument som agenten läser) innehåller dolda instruktioner som kapar AI-agenten och får den att exfiltrera data via anslutna MCP-verktyg. Ett dokumenterat exempel: angripare använde GitHub-ärenden för att få GitHub-MCP-servern att läcka innehåll från privata repositorier.

anonymize.dev begränsar skadeomfånget av denna attack: eftersom verklig PII har ersatts med tokens innan agentens kontext byggs, innehåller all data som exfiltreras via en Toxic Agent Flow-attack endast tokens — inte verkliga kunduppgifter, API-nycklar eller andra känsliga värden.

Letar du efter fler vanliga frågor? Det fullständiga biblioteket täcker Zero-Knowledge-autentisering, GDPR-efterlevnad, MCP Server, Office-tillägg och mer.

Visa hela FAQ-biblioteket →

Redo att skydda dina AI-arbetsflöden?

Kom igång med MCP-servern på under en minut. Gratisnivå — inget kreditkort krävs.