Vanliga frågor
Frågor om integration av MCP Server, PII-detektering, priser och säkerhet. För den fullständiga listan med 37+ frågor, besök anonym.legal/faq.
anonym.legal — utvecklarfokuserad. 7 MCP-verktyg, 267+ entitetstyper, 48 språk, entitetsgrupper, 6 operatorer. Idealisk för enskilda utvecklare, legal tech och team som bygger AI-pipelines med textdata. MCP: HTTP-transport på
https://anonym.legal/mcp (ingen installation krävs).cloak.business — fullständig plattform. 10 MCP-verktyg, 320+ entitetstyper, 70+ länder, bild-OCR på 38 språk, batchbearbetning (1–100 texter per anrop), plus ett Chrome-tillägg för webbläsarbaserade AI-verktyg. Idealisk för företag, team som hanterar visuella dokument och organisationer som behöver PII-skydd på webbläsarnivå. NPM:
cloak-business-mcp-server.Båda erbjuder en gratisnivå för €0 så att du kan testa innan du väljer.
cloak_analyze_image (OCR + PII-detektering på 38 språk) och cloak_redact_image (visuell redigering som ritar svarta rutor över upptäckta PII-områden i bilden). Detta gör cloak.business till valet för arbetsflöden som involverar skannade dokument, foton, skärmdumpar eller annan visuell data. anonym.legal hanterar endast text.
cloak_batch_analyze verktyg bearbetar 1–100 texter i ett enda API-anrop, vilket drastiskt minskar latens och API-anropsoverhead för storskaliga arbetsflöden. Det stöder också fler entitetstyper (320+ jämfört med 267+) och täcker fler länder (70+ jämfört med 48 språk). Om du bearbetar enbart text i måttlig volym är anonym.legals API med 7 verktyg enklare att integrera. Båda börjar gratis — uppgradera först när du behöver högre gränser.
anonymize_text anrop — t.ex. hash PERSON, encrypt IBAN, mask CREDIT_CARD, redact US_SSN.
anonymize_text med mode: "tokenize" (standard) returnerar servern ett session_id. Tokens i texten kan senare återställas via detokenize_text med hjälp av det session_id. Det finns två persistensnivåer: session (standard) behåller tokens i 24 timmar — lämpligt för enstaka AI-konversationer. persistent behåller tokens i 30 dagar — lämpligt för långvariga arbetsflöden, juridiska granskningar eller register som sträcker sig över flera sessioner. Du kan lista alla aktiva sessioner med list_sessions och ta bort valfri med delete_session för att uppfylla GDPR:s krav på radering.
ad_hoc_recognizers parametern i både analyze_text och anonymize_text. Varje recognizer anger ett entity_type namn (t.ex. "EMPLOYEE_ID"), en eller flera patterns (regex + valfri konfidenspoäng), valfria context ord som ökar detekteringens konfidens, samt valfri languages för att begränsa omfattningen. Upp till 10 anpassade recognizers per förfrågan. Detta täcker interna identifierare, projektkoder, proprietära format och all domänspecifik data som din organisation använder som inte finns i standardbiblioteket med 267+ entiteter.
e2e_mode: true i anonymize_text) flyttar tokenmappningen till klientsidan. Istället för att servern lagrar vilken token som motsvarar vilket ursprungligt värde returnerar servern positionerna för varje entitet i originaltexten, och din klient bygger mappningen lokalt. Servern ser endast den anonymiserade texten — aldrig PII-värdena eller mappningen. Använd E2E-läge när: du verkar i en zero-trust-miljö där inte ens anonym.legals servrar får hålla mappningar; du behöver kryptera mappningen med din egen nyckel; eller du bygger ett fristående system där servern endast är en detekteringsmotor.
<PERSON_1> eller <EMAIL_1>, kan dessa tokens återställas genom att anropa anonym_legal_detokenize_text med texten och session_id från den ursprungliga anonymiseringen. I Claude Desktop (stdio-läge) kan du instruera Claude att anropa detokenize_text automatiskt som en del av sitt svarsflöde. MCP-servern avlyssnar inte AI-svar automatiskt — detokenize-anropet är explicit. Denna design ger dig kontroll över exakt när och om värden ska återställas.
entity_groups: ["DACH"] och alla DE/AT/CH/LI-identifierare inkluderas automatiskt. Grupper inkluderar: UNIVERSAL (vanlig PII), FINANCIAL (bank), HEALTHCARE (medicinsk), CORPORATE (företags-ID), NORTH_AMERICA, DACH, UK_IRELAND, FRANCE, LATIN_AMERICA, NORDIC, ITALY, LUSOPHONE, NETHERLANDS, POLAND, ASIA_PACIFIC, OCEANIA, EASTERN_EUROPE, CENTRAL_EUROPE, BALKANS, BALTIC, SOUTHERN_EUROPE, MIDDLE_EAST, VEHICLE, INSURANCE, LEGAL, EDUCATION. Du kan kombinera grupper — t.ex., ["UNIVERSAL", "FINANCIAL", "DACH"] — och lägga till enskilda entiteter utöver det.
Vibe coding innebär att bygga applikationer genom att beskriva avsikt i naturligt språk till AI-agenter som Cursor, Claude eller Windsurf. GDPR-risken: utvecklare inkluderar rutinmässigt verklig kunddata — namn, e-postadresser, kontoregister, API-nycklar — som kontext i dessa prompter. Den datan överförs sedan till externa AI-modellleverantörers servrar. Enligt GDPR artikel 5(1)(c) måste personuppgifter begränsas till vad som är nödvändigt. Att skicka fullständiga produktionsregister som AI-kontext klarar inte detta test.
anonymize.devs MCP-server avlyssnar varje prompt innan den lämnar din maskin och ersätter PII med reversibla tokens. AI:n får endast tokens — aldrig verklig data.
Shadow AI syftar på när anställda använder icke godkända AI-verktyg — vanligtvis via personliga konton — utanför IT-styrningen. 88 % av organisationerna använder AI i minst en affärsfunktion, men nästan hälften av dessa användare förlitar sig på personliga AI-konton som verkar utanför alla personuppgiftsbiträdesavtal. Detta skapar GDPR-ansvar: det finns inget personuppgiftsbiträdesavtal (DPA) på plats, och inget sätt att granska vilken data som skickades.
När organisationer tillhandahåller godkänd, integritetssäker AI-åtkomst minskar otillåten verktygsanvändning med 89 %. anonymize.dev säkerställer att även godkända verktyg hanterar PII korrekt på protokollnivå.
MCP-servern verkar på protokollnivå — den avlyssnar AI-prompter innan de når någon AI-modell, oavsett om utvecklaren använder Claude Desktop, Cursor, VS Code eller ett annat MCP-kompatibelt verktyg. Detta innebär att PII-skydd upprätthålls konsekvent i alla godkända AI-verktyg, utan att utvecklare behöver komma ihåg att sanera sina prompter manuellt.
För team minskar en standardiserad driftsättning av MCP-servern incitamentet att använda personliga AI-konton: integritet hanteras automatiskt, så utvecklare kan arbeta med verklig kontext utan risk.
Ja. EU AI Acts krav för högrisk-AI-system blir verkställbara den 2 augusti 2026. Viktiga skyldigheter relevanta för AI-assisterad utveckling:
- Artikel 10 — Datastyrning: Tränings- och indata måste vara relevanta, representativa och så fria som möjligt från fel. Anonymize.devs lager för dataminimering säkerställer att AI-modeller endast får det som är nödvändigt.
- Artikel 13 — Transparens: Högrisk-AI-system måste logga in- och utdata. anonymize.devs sessionsregister ger ett granskningsspår över vad som anonymiserades, för vilka entitetstyper och när.
Tillsammans med GDPR artikel 25 (inbyggt dataskydd) automatiserar anonymize.dev principen om dataminimering på protokollnivå.
GDPR artikel 25 kräver att dataminimering och integritetsskydd byggs in i system redan från design — inte läggs till i efterhand. anonymize.dev implementerar detta på MCP-protokollnivå: PII tas bort innan AI-bearbetningen påbörjas, vilket säkerställer att AI-systemet aldrig bearbetar mer personuppgifter än vad som är nödvändigt för uppgiften. Detta sker automatiskt — ingen åtgärd krävs av utvecklaren per förfrågan.
EU-servrar (Hetzner, Tyskland), ISO 27001:2022-certifiering och Zero-Knowledge-sessionsläge (där servern aldrig lagrar mappningen mellan token och värde i klartext) utgör de tekniska och organisatoriska åtgärder som krävs enligt artikel 32.
Ja. Sessionsregister dokumenterar: vilka entitetstyper som upptäcktes, vilka operatorer som tillämpades (hash/encrypt/mask/redact/replace), sessions-ID:t och tidsstämpeln. Dessa loggar kan exporteras för att visa att dataminimering tillämpades innan AI-bearbetningen. Verktyget delete_session uppfyller GDPR artikel 17 (rätten till radering) — och tar permanent bort alla tokenmappningar på begäran.
Observera: anonymize.dev täcker AI-arbetsflödeslagret. En fullständig GDPR-granskning täcker hela din databehandlingsverksamhet — organisatoriska policyer, DPA:er och DPIA:er förblir ditt ansvar.
Agentisk AI syftar på AI-system som självständigt planerar och utför flerstegsuppgifter — bläddrar på webbsidor, frågar databaser, anropar API:er, skriver och kör kod — ofta med minimal mänsklig övervakning per steg. Integritetsrisken är förstärkt jämfört med en enskild chattinteraktion: agenten kan samla stora mängder personuppgifter över många verktygsanrop, och mänsklig övervakning av varje enskild åtgärd är ofta opraktisk.
Storbritanniens ICO publicerade vägledning i januari 2026 som specifikt tar upp dataskyldigheter för agentisk AI. anonymize.dev minskar denna risk genom att säkerställa att varje prompt och kontextfönster som når agentens AI-modell endast innehåller tokens, inte verklig PII — oavsett hur många verktygsanrop agenten gör.
När du lägger till tredjeparts-MCP-servrar i Claude eller Cursor (för databasåtkomst, filoperationer, webbsökning) gäller integritetsskydd från Anthropic eller Cursor för AI-modellen — inte för de MCP-servrar du lägger till. AI:n kan instruera dessa servrar att bearbeta all data i den aktuella konversationskontexten, inklusive PII.
anonymize.dev täpper till denna lucka genom att avlyssna varje prompt på MCP-protokollnivå innan AI-modellen — och därmed innan någon annan MCP-server — ser den. Andra MCP-servrar tar alltid endast emot tokeniserad data.
En Toxic Agent Flow-attack sker när skadligt innehåll i en extern källa (ett GitHub-ärende, en webbsida, ett dokument som agenten läser) innehåller dolda instruktioner som kapar AI-agenten och får den att exfiltrera data via anslutna MCP-verktyg. Ett dokumenterat exempel: angripare använde GitHub-ärenden för att få GitHub-MCP-servern att läcka innehåll från privata repositorier.
anonymize.dev begränsar skadeomfånget av denna attack: eftersom verklig PII har ersatts med tokens innan agentens kontext byggs, innehåller all data som exfiltreras via en Toxic Agent Flow-attack endast tokens — inte verkliga kunduppgifter, API-nycklar eller andra känsliga värden.
Letar du efter fler vanliga frågor? Det fullständiga biblioteket täcker Zero-Knowledge-autentisering, GDPR-efterlevnad, MCP Server, Office-tillägg och mer.
Visa hela FAQ-biblioteket →Redo att skydda dina AI-arbetsflöden?
Kom igång med MCP-servern på under en minut. Gratisnivå — inget kreditkort krävs.