Ιδιωτικότητα & Τεχνολογία AI Γλωσσάριο
Ορισμοί για όλους τους όρους, ακρώνυμα και έννοιες που χρησιμοποιούνται σε ανωνυμοποίηση PII, ασφάλεια AI και συμμόρφωση προστασίας δεδομένων.
Ένα ανοικτό πρωτόκολλο από το Anthropic που ενεργοποιεί τα AI models να αλληλεπιδρούν με εξωτερικά εργαλεία και πηγές δεδομένων με τυποποιημένο τρόπο. Το anonym.legal εφαρμόζει ένα MCP Server ώστε τα AI coding tools να μπορούν να επικαλούν ανωνυμοποίηση χωρίς να φεύγουν από το workflow τους.
Η ολοκλήρωση MCP Server του anonym.legal ενεργοποιεί τους AI coding assistants (Claude Desktop, Cursor, VS Code Copilot) να επικαλούν το anonymization API απευθείας ως εργαλείο. Το PII αφαιρείται από τον κώδικα, τα prompts και το πλαίσιο πριν αποσταλούν στο AI model. Συνδεθείτε μέσω HTTP: https://anonym.legal/mcp με ένα Authorization: Bearer header — δεν απαιτείται εγκατάσταση.
Μια ειδική κατηγορία DLP που επικεντρώνεται στην αποτροπή PII και εμπιστευτικών δεδομένων από περιλήψη σε prompts που αποστέλλονται σε generative AI models (ChatGPT, Claude, Gemini). Το Chrome Extension του anonym.legal και το MCP Server αντιμετωπίζουν αυτόν τον κίνδυνο στο σημείο εισόδου.
Ένα security discipline και κατηγορία software tools που ανιχνεύουν και αποτρέπουν την παράνομη μετάδοση ευαίσθητων δεδομένων έξω από έναν οργανισμό. Το anonym.legal λειτουργεί ως browser-layer και AI-layer DLP solution για PII.
Η στρατηγική αντικατάστασης που εφαρμόζεται στο ανιχνευμένο PII. Το anonym.legal υποστηρίζει: REPLACE (κείμενο placeholder), REDACT (κενή συμβολοσειρά), MASK (αστερίσκοι), HASH (SHA-256 digest), ENCRYPT (reversible AES-256-GCM), και KEEP (pass-through, χρήσιμο για δοκιμές).
Σχέδια PII που ορίζονται από τον χρήστη προστιθέμενα πάνω στους ενσωματωμένους 267+ τύπους οντοτήτων του anonym.legal. Υποστηρίζει regex patterns, word lists και deny-lists. Χρήσιμο για αναγνωριστικά συγκεκριμένα στην οργάνωση όπως employee IDs, internal project codes ή proprietary product names.
Χρέωση βάσης χρήσης όπου οι API calls καταναλώνουν tokens που υπολογίζονται από το μήκος κειμένου, την δέσμευση οντοτήτων και τη λειτουργία επεξεργασίας (analyze vs. anonymize). analyze_text: 2–10+ tokens, anonymize_text: 3–20+ tokens, detokenize_text: 1–5+ tokens. Οι λειτουργίες διαχείρισης είναι δωρεάν.
Οποιαδήποτε δεδομένα που μπορούν να προσδιορίσουν ένα συγκεκριμένο άτομο απευθείας ή σε συνδυασμό με άλλα δεδομένα. Παραδείγματα: ονόματα, διευθύνσεις email, αριθμούς κοινωνικής ασφάλειας, διευθύνσεις IP, biometric records.
Η μη αναστρέψιμη διαδικασία αφαίρεσης ή μετασχηματισμού των πληροφοριών ταυτοποίησης ώστε τα άτομα να μην μπορούν πλέον να προσδιοριστούν, άμεσα ή έμμεσα. Σύμφωνα με το GDPR, τα αληθώς ανώνυμα δεδομένα πέφτουν έξω από το πεδίο εφαρμογής του κανονισμού.
Αντικατάσταση άμεσων αναγνωριστικών με τεχνητές τιμές (pseudonyms) ενώ διατηρούν την ικανότητα να επαναταυτοποιούν άτομα χρησιμοποιώντας ένα χωριστό κλειδί. Το άρθρο 4(5) του GDPR το αναγνωρίζει ως privacy-enhancing technique αλλά δεν εξαιρεί ψευδωνυμοποιημένα δεδομένα από τον κανονισμό.
Μόνιμη αφαίρεση ή σκίαση ευαίσθητων πληροφοριών από έγγραφα, αντικατάστασή τους με ένα οπτικό δείκτη όπως [REDACTED] ή μια μαύρη γραμμή. Αντίθετα με την κρυπτογραφία, το redaction είναι μονόδρομο και τα αρχικά δεδομένα δεν μπορούν να ανακτηθούν.
Αντικατάσταση ευαίσθητων δεδομένων με ένα μη ευαίσθητο placeholder (token) που αντιστοιχεί πίσω στο αρχικό σε ένα ασφαλές vault. Αντίθετα με την κρυπτογραφία, το token δεν έχει καμία μαθηματική σχέση με τα αρχικά δεδομένα. Χρησιμοποιείται στο MCP Server για ενεργοποίηση AI response de-anonymization.
Ένας μονόδρομος μετασχηματισμός δεδομένων σε ένα σταθερό μήκος digest χρησιμοποιώντας αλγόριθμους όπως SHA-256. Χρησιμοποιείται για συνεπή pseudonymization, deduplication και integrity verification. Οι τιμές hash δεν μπορούν να αναστραφούν αλλά μπορούν να είναι ευάλωτες σε rainbow table attacks εάν δεν είναι salted.
Οποιαδήποτε πληροφορία που σχετίζεται με την υγεία που συνδέεται με ένα αναγνωρίσιμο άτομο, ρυθμιζόμενη σύμφωνα με το HIPAA στις ΗΠΑ. Περιλαμβάνει διαγνώσεις, records θεραπείας, δεδομένα ασφάλειας και οποιοδήποτε από τα 18 HIPAA Safe Harbor identifiers.
Ο Κανονισμός ΕΕ 2016/679, το κύριο framework προστασίας δεδομένων για την Ευρωπαϊκή Ένωση. Ισχύει σε οποιαδήποτε οργάνωση που επεξεργάζεται προσωπικά δεδομένα κατοίκων της ΕΕ. Πρόστιμα έως €20M ή 4% των ετήσιων παγκόσμιων εσόδων. Βασικά δικαιώματα: πρόσβαση, διαγραφή, μεταφορά, περιορισμός, αντίρρηση.
Ο ομοσπονδιακός νόμος των ΗΠΑ που θεσπίζει πρότυπα προστασίας ευαίσθητων πληροφοριών υγείας ασθενών. Ο Privacy Rule διέπει τη χρήση PHI; ο Security Rule απαιτεί διοικητικές, φυσικές και τεχνικές προστασίες για ηλεκτρονικό PHI (ePHI). Οι παραβιάσεις φέρουν πρόστιμα έως $1.9M ανά κατηγορία ανά έτος.
Το διεθνές πρότυπο για συστήματα διαχείρισης ασφάλειας πληροφοριών (ISMS). Η πιστοποίηση απαιτεί τεκμηριωμένες πολιτικές, αξιολογήσεις κινδύνου και ελέγχους. Οι διακομιστές της ΕΕ του anonym.legal είναι ISO 27001-certified, διασφαλίζοντας δομημένη διακυβέρνηση ασφάλειας.
Το πρότυπο ασφάλειας για οργανισμούς που διαχειρίζονται δεδομένα πιστωτικών καρτών, που διατηρείται από το PCI Security Standards Council. Απαιτεί κρυπτογραφία, access controls, logging και τακτικές δοκιμές. Η μη συμμόρφωση μπορεί να οδηγήσει σε πρόστιμα και απώλεια προνομίων επεξεργασίας καρτών.
Ο νόμος ιδιωτικότητας της Καλιφόρνιας που χορηγεί στους κατοίκους το δικαίωμα να γνωρίζουν, να διαγράφουν και να μην συμμετέχουν στη πώληση των προσωπικών τους πληροφοριών. Ισχύει για επιχειρήσεις που πληρούν κατώφλια εσόδων, όγκου δεδομένων ή πώλησης δεδομένων.
Ο Κανονισμός ΕΕ 2024/1689, ο πρώτος περιεκτικός νόμος AI στον κόσμο. Ταξινομεί τα AI systems κατά επίπεδο κινδύνου. Οι απαιτήσεις συστημάτων υψηλού κινδύνου — που καλύπτουν AI που χρησιμοποιείται σε εργασία, πίστη, υγειονομική περίθαλψη και κρίσιμη υποδομή — γίνονται δεσμευτικές στις 2 Αυγούστου 2026. Το άρθρο 10 απαιτεί διακυβέρνηση δεδομένων και ελαχιστοποίηση δεδομένων για δεδομένα κατάρτισης; το άρθρο 13 απαιτεί διαφάνεια. Ισχύει για AI developers, deployers και importers που λειτουργούν στην ΕΕ.
Το GDPR Art. 5(1)(c) απαιτεί τα προσωπικά δεδομένα να είναι "επαρκή, σχετικά και περιορισμένα σε αυτό που είναι απαραίτητο" για τον σκοπό επεξεργασίας τους. Σε AI workflows, αυτό σημαίνει αφαίρεση PII από prompts πριν από την αποστολή σε ένα AI model — το model λαμβάνει μόνο αυτό που είναι απολύτως απαραίτητο για την εργασία. Το anonymize.dev αυτοματοποιεί αυτή την αρχή στο MCP protocol layer, αντικαθιστώντας το PII με tokens πριν από οποιαδήποτε επεξεργασία του AI model.
Μια πρακτική ανάπτυξης όπου οι developers περιγράφουν πρόθεση σε φυσική γλώσσα και βασίζονται σε AI coding agents (Cursor, Windsurf, Claude, GitHub Copilot) για δημιουργία υλοποίησης. Ο κίνδυνος ασφάλειας: οι developers συχνά κολλούν πραγματικά records πελατών, database connection strings, API keys και log files σε AI prompts ως πλαίσιο. 77% των developers έχουν στείλει δεδομένα εταιρείας σε AI tools (Data Privacy Week 2026). Χωρίς παρεμβολή PII, αυτό αποτελεί παραβίαση GDPR Art. 5 και πιθανή παραβίαση δεδομένων.
Η χρήση μη εγκεκριμένων AI tools — συχνά μέσα από προσωπικούς λογαριασμούς — έξω από την οπτικότητα και τον έλεγχο του IT. 88% των οργανισμών χρησιμοποιούν AI σε τουλάχιστον μία επιχειρηματική λειτουργία; από αυτούς, σχεδόν το μισό των χρηστών generative AI βασίζονται σε προσωπικές εφαρμογές AI που λειτουργούν έξω από πλαίσια διακυβέρνησης. Το Shadow AI έχει προσθέσει κατά μέσο όρο €670.000 στα κόστη παραβίασης, και 20% των οργανισμών έχουν αντιμετωπίσει παραβιάσεις που προκλήθηκαν απευθείας από shadow AI (Kiteworks 2026). Παροχή εγκεκριμένων, privacy-safe AI tools μειώνει τη μη εξουσιοδοτημένη χρήση κατά 89%.
Τα AI systems που αυτόνομα σχεδιάζουν και εκτελούν εργασίες πολλών βημάτων — αναζήτηση στο web, κλήση API, συγγραφή και εκτέλεση κώδικα, πρόσβαση σε αρχεία — συχνά με ελάχιστη ανθρώπινη επίβλεψη. Το UK Information Commissioner's Office (ICO) δημοσίευσε οδηγίες τον Ιανουάριο 2026 επισημαίνοντας ότι το agentic AI επιδεινώνει τους κινδύνους προστασίας δεδομένων επειδή η ανθρώπινη επίβλεψη γίνεται δύσκολη όταν οι agents λειτουργούν αυτόνομα σε μεγάλους όγκους προσωπικών δεδομένων. Η παρεμβολή PII βάσης MCP (anonymize.dev) ισχύει στο protocol layer, προστατεύοντας τα δεδομένα ανεξάρτητα από το επίπεδο αυτονομίας του agent.
Μια κρίσιμη κατηγορία ευπάθειας σε MCP-ενεργοποιημένους AI agents όπου κακόβουλο περιεχόμενο σε εξωτερικές πηγές (GitHub issues, web pages, έγγραφα) μπορεί να hijack το agent και να το προκαλέσει να exfiltrate δεδομένα από συνδεδεμένα εργαλεία. Τεκμηριωμένο παράδειγμα: οι επιτιθέμενοι φύτεψαν κακόβουλο περιεχόμενο σε GitHub issues που προκάλεσε το GitHub MCP server να leak private repository data. Η παρεμβολή PII πριν από την συναρμολόγηση του πλαισίου agent μετριάζει αυτή την κατηγορία επίθεσης διασφαλίζοντας ότι τα πραγματικά προσωπικά δεδομένα δεν είναι ποτέ παρόντα στο πλαίσιο εργασίας του agent.
Μια κατηγορία εργαλείων και τεχνικών που ενεργοποιούν analytics δεδομένων και AI workflows ενώ διατηρούν την ιδιωτικότητα του ατόμου. Περιλαμβάνει: tokenisation (anonymize.dev), differential privacy (προσθέτει θόρυβο σε στατιστικές εξόδους), k-anonymity (διασφαλίζει ότι κάθε record είναι διακριτό από k−1 άλλα), synthetic data generation, federated learning και secure multi-party computation. Το ευρωπαϊκό τοπίο ιδιωτικότητας δεδομένων 2026 απαιτεί ολοένα και περισσότερο οργανισμούς να χρησιμοποιούν PETs ως μέρος μιας Privacy-by-Design (GDPR Art. 25) strategy υλοποίησης.
Ένας authenticated encryption algorithm που συνδυάζει AES-256 (256-bit key) με Galois/Counter Mode για τόσο εμπιστευτικότητα όσο και integrity. Χρησιμοποιείται στη reversible anonymization του anonym.legal για κρυπτογράφηση αντικατασταθείσων οντοτήτων. Παρέχει τόσο μυστικότητα όσο και ανίχνευση tampering.
Μια cryptographic hash function που παράγει ένα 256-bit digest. Χρησιμοποιείται στο anonym.legal για HMAC authentication αιτημάτων API, ZK auth proofs και συνεπή pseudonymization οντοτήτων (hashing με salt παράγει την ίδια αντικατάσταση για την ίδια αρχική τιμή).
Το κρυπτογραφικό πρωτόκολλο που ασφαλίζει δεδομένα κατά τη μεταφορά. Το anonym.legal επιβάλλει ελάχιστη TLS 1.2 με προτιμώμενη TLS 1.3, HSTS με one-year max-age και HTTP/2. Όλη η κυκλοφορία μεταξύ των clients και του server είναι κρυπτογραφημένη κατά τη μεταφορά.
Κρυπτογραφία στην οποία μόνο τα επικοινωνούντα μέρη μπορούν να διαβάσουν τα μηνύματα; ο πάροχος υπηρεσιών δεν έχει πρόσβαση στο plaintext. Στη λειτουργία ZK Auth του anonym.legal, τα κλειδιά κρυπτογραφίας δεν φεύγουν ποτέ από τη συσκευή του client, επιτυγχάνοντας E2EE για αποθήκευση ανώνυμης εξόδου.
Μια κατηγορία προσωπικών πληροφοριών που αναγνωρίζει η μηχανή ανίχνευσης και μπορεί να ανωνυμοποιήσει. Παραδείγματα: PERSON, EMAIL_ADDRESS, PHONE_NUMBER, CREDIT_CARD, IBAN_CODE, US_SSN, IP_ADDRESS. Το anonym.legal υποστηρίζει 267+ entity types σε 48 γλώσσες.
Τύποι οντοτήτων που ανιχνεύονται ανεξάρτητα της γλώσσας κειμένου, συνήθως μέσω format-based regex με checksum validation. Παραδείγματα: CREDIT_CARD, IBAN_CODE, EMAIL_ADDRESS, PHONE_NUMBER, IP_ADDRESS, URL, CRYPTO address.
Τύποι οντοτήτων για εθνικούς και κρατικούς αναγνωριστικούς: US_SSN, US_PASSPORT, UK_NHS, ES_NIF, DE_PERSONALAUSWEIS, FR_INSEE, IT_FISCAL_CODE και 50+ άλλες χώρας-specific ID formats. Ανιχνεύονται χρησιμοποιώντας χώρας-specific regex + checksum patterns.
Τύποι οντοτήτων που καλύπτουν χρηματοοικονομικούς αναγνωριστικούς: CREDIT_CARD (Luhn checksum), IBAN_CODE (ISO 13616 checksum), SWIFT_CODE (BIC format), US_BANK_NUMBER, NRP (Spanish tax ID). Ανιχνεύονται με checksum validation για ελαχιστοποίηση false positives.
Τύποι οντοτήτων για τα 18 HIPAA Safe Harbor identifiers και πρόσθετο υγεία-σχετιζόμενο PII: US_MRN (medical record numbers), MEDICAL_LICENSE, HEALTHCARE_PLAN_BENEFICIARY και diagnosis/treatment context entities.
Αυτό είναι ένα developer-focused subset. Το πλήρες glossary έχει 90+ όρους που καλύπτουν όλα τα compliance frameworks, detection algorithms και infrastructure terms.
Δείτε το Πλήρες Glossary στο anonym.legal →