Referentie

Privacy & AI-technologie Woordenlijst

Definities voor alle termen, acroniemen en concepten die worden gebruikt in PII-anonimisering, AI-veiligheid en gegevensprivacy-compliance.

Platform & Producten
MCP Model Context Protocol Producten

Een open protocol van Anthropic dat AI-modellen in staat stelt om op een gestandaardiseerde manier met externe gereedschappen en gegevensbronnen te communiceren. anonym.legal implementeert een MCP Server zodat AI-coderingshulpmiddelen anonimisering kunnen aanroepen zonder hun workflow te verlaten.

MCP Server Model Context Protocol Server Producten

anonym.legal's MCP Server-integratie stelt AI-coderingassistenten (Claude Desktop, Cursor, VS Code Copilot) in staat om rechtstreeks de anonymiserings-API als hulpmiddel aan te roepen. PII wordt verwijderd uit code, prompts en context voordat deze naar het AI-model wordt verzonden. Verbind via HTTP: https://anonym.legal/mcp met een Authorization: Bearer koptekst — geen installatie vereist.

GenAI DLP Generative AI-gegevensverlies voorkomen Producten

Een gespecialiseerde DLP-categorie gericht op het voorkomen dat PII en vertrouwelijke gegevens in prompts naar generatieve AI-modellen (ChatGPT, Claude, Gemini) worden opgenomen. anonym.legal's Chrome Extension en MCP Server pakken dit risico aan op het invoerpunt.

DLP Gegevensverlies voorkomen Producten

Een beveiligingsdiscipline en categorie van softwaretools die ongeautoriseerde verzending van gevoelige gegevens buiten een organisatie opsporen en voorkomen. anonym.legal functioneert als een DLP-oplossing op browserlaag en AI-laag voor PII.

Operatoren Anonimiserings-operatoren Producten

De vervangingsstrategie die wordt toegepast op gedetecteerde PII. anonym.legal ondersteunt: REPLACE (plaatshoudertekst), REDACT (lege tekenreeks), MASK (asterisken), HASH (SHA-256 digest), ENCRYPT (reversibele AES-256-GCM), en KEEP (pass-through, handig voor testen).

Aangepaste entiteiten Aangepaste entiteitsherkenners Producten

Door gebruiker gedefinieerde PII-patronen bovenop anonym.legal's ingebouwde 267+ entiteitstypes. Ondersteunt regex-patronen, woordenlijsten en deny-lijsten. Handig voor organisatie-specifieke identificateurs zoals werknemers-ID's, interne projectcodes of merkgebonden productnamen.

Tokensysteem anonym.legal Credittokensysteem Producten

Op gebruik gebaseerde facturering waarbij API-aanroepen tokens verbruiken die worden berekend op basis van tekstlengte, aantal entiteiten en verwerkingsmodus (analyseren vs. anonimiseren). analyze_text: 2–10+ tokens, anonymize_text: 3–20+ tokens, detokenize_text: 1–5+ tokens. Beheerbewerkingen zijn gratis.

Gegevensprivacy & PII
PII Persoonlijk identificeerbare informatie Gegevensprivacy

Alle gegevens die rechtstreeks of in combinatie met andere gegevens een specifiek individu kunnen identificeren. Voorbeelden: namen, e-mailadressen, burgerservicenummers, IP-adressen, biometrische gegevens.

Anonimisering Gegevensanonimisering Gegevensprivacy

Het onomkeerbare proces van het verwijderen of transformeren van identificeerbare informatie zodat individuen niet meer rechtstreeks of indirect kunnen worden geïdentificeerd. Onder GDPR vallen werkelijk geanonimiseerde gegevens buiten het toepassingsbereik van de verordening.

Pseudonimisatie Gegevenspseudonymisatie Gegevensprivacy

Het vervangen van directe identificateurs door kunstmatige waarden (pseudoniemen) terwijl behoud van de mogelijkheid om individuen opnieuw te identificeren met behulp van een aparte sleutel. GDPR Artikel 4(5) erkent het als een privacyverbeterende techniek, maar stelt gepseudonimiseerde gegevens niet vrij van de verordening.

Redactie Gegevensredactie Gegevensprivacy

Het permanent verwijderen of verbergen van gevoelige informatie in documenten, vervangen door een visuele markering zoals [REDACTED] of een zwarte balk. In tegenstelling tot versleuteling is redactie éénrichtings en kan de originele gegevens niet worden hersteld.

Tokenisatie Gegevenstokenisatie Gegevensprivacy

Het vervangen van gevoelige gegevens door een niet-gevoelige plaatshouder (token) die terug naar het origineel in een beveiligde kluis. In tegenstelling tot versleuteling heeft het token zelf geen wiskundige relatie met de originele gegevens. Gebruikt in de MCP Server om AI-responsde-anonimisering in te schakelen.

Hashing Cryptografische hashing Gegevensprivacy

Een éénrichtings transformatie van gegevens naar een samenvatting met vaste lengte met behulp van algoritmen zoals SHA-256. Gebruikt voor consistente pseudonymisatie, deduplicatie en integriteitverificatie. Hashwaarden kunnen niet worden omgekeerd, maar kunnen kwetsbaar zijn voor rainbow table-aanvallen als ze niet zijn gezout.

PHI Beschermde gezondheidsinformatie Gegevensprivacy

Alle gezondheidsgegevens die aan een identificeerbare persoon zijn gekoppeld, geregeld onder HIPAA in de VS. Omvat diagnoses, behandelgegevens, verzekeringsgegevens en alle 18 HIPAA Safe Harbor-identificateurs.

Compliance & Regelgeving
GDPR Algemene verordening gegevensbescherming Compliance

EU-verordening 2016/679, het primaire gegevensbeschermingskader voor de Europese Unie. Van toepassing op elke organisatie die persoonlijke gegevens van EU-inwoners verwerkt. Boetes tot €20M of 4% van de jaarlijkse mondiale inkomsten. Belangrijkste rechten: toegang, verwijdering, draagbaarheid, beperking, bezwaar.

HIPAA Health Insurance Portability and Accountability Act Compliance

Amerikaanse federale wet die normen vaststelt voor het beschermen van gevoelige patiëntgezondheidsinformatie. De Privacy Rule bepaalt het PHI-gebruik; de Security Rule vereist administratieve, fysieke en technische waarborgen voor elektronische PHI (ePHI). Overtredingen dragen boetes van tot $1,9M per categorie per jaar.

ISO 27001 ISO/IEC 27001 Informatieveiligheidsbeheer Compliance

Internationale norm voor informatieveiligheidsmanagementsystemen (ISMS). Certificering vereist gedocumenteerd beleid, risicobeoordeling en maatregelen. anonym.legal's EU-servers zijn ISO 27001-gecertificeerd, wat gestructureerd beveiligingsbeheer garandeert.

PCI DSS Payment Card Industry Data Security Standard Compliance

Veiligheidsnorm voor organisaties die betalingskaartgegevens verwerken, beheerd door de PCI Security Standards Council. Vereist versleuteling, toegangscontroles, logboekregistratie en regelmatig testen. Non-compliance kan resulteren in boetes en verlies van kaartbewerkingsprivileges.

CCPA California Consumer Privacy Act Compliance

Californische privacywet die inwoners het recht geeft om te weten, te verwijderen en af te zien van de verkoop van hun persoonlijke informatie. Van toepassing op bedrijven die inkomsten-, gegevensvolume- of gegevensverkoopdrempels bereiken.

EU AI Act EU-wet op kunstmatige intelligentie Compliance

EU-verordening 2024/1689, 's werelds eerste alomvattende AI-wet. Classificeert AI-systemen op risiconiveau. Vereisten voor AI-systemen met hoog risico — voor AI die wordt gebruikt in werkgelegenheid, krediet, gezondheidszorg en kritieke infrastructuur — worden afdwingbaar op 2 augustus 2026. Art. 10 vereist gegevensbeheer en gegevensminimalisering voor trainingsgegevens; Art. 13 vereist transparantie. Van toepassing op AI-ontwikkelaars, implementeerders en importeurs die in de EU werken.

Gegevensminimalisering GDPR Art. 5(1)(c) Principe voor gegevensminimalisering Compliance

GDPR Art. 5(1)(c) vereist dat persoonlijke gegevens "toereikend, relevant en beperkt tot wat nodig is" voor het verwerkingsdoel. In AI-workflows betekent dit dat PII uit prompts wordt verwijderd voordat deze naar een AI-model worden verzonden — het model ontvangt alleen wat strikt nodig is voor de taak. anonymize.dev automatiseert dit principe op de MCP-protocollaag, waarbij PII door tokens wordt vervangen voordat een AI-model de aanvraag verwerkt.

Opkomende AI-trends & bedreigingen
Vibe Coding Met AI ondersteunde codegeneratie via natuurlijke taal Opkomend

Een ontwikkelingspraktijk waarbij ontwikkelaars de intentie in natuurlijke taal beschrijven en vertrouwen op AI-coderingagents (Cursor, Windsurf, Claude, GitHub Copilot) om implementatie te genereren. Het beveiligingsrisico: ontwikkelaars plakken routinematig echte klantgegevens, databaseverbindingsreeksen, API-sleutels en logbestanden in AI-prompts als context. 77% van de ontwikkelaars hebben bedrijfsgegevens naar AI-hulpmiddelen verzonden (Data Privacy Week 2026). Zonder PII-interceptie is dit een schending van GDPR Art. 5 en een mogelijk datalekking.

Shadow AI Ongeautoriseerd AI-gereedschapsgebruik buiten IT-governance Opkomend

Het gebruik van ongoedgekeurde AI-hulpmiddelen — vaak via persoonlijke rekeningen — buiten IT-zichtbaarheid en controle. 88% van de organisaties gebruikt AI in ten minste één bedrijfsfunctie; van deze vertrouwen bijna de helft van de generatieve AI-gebruikers op persoonlijke AI-toepassingen die buiten governanceframeworks werken. Shadow AI heeft gemiddeld €670.000 aan schendingskosten toegevoegd, en 20% van de organisaties hebben inbreuken ervaren die rechtstreeks door Shadow AI worden veroorzaakt (Kiteworks 2026). Het bieden van goedgekeurde, privacybeveiligde AI-hulpmiddelen vermindert ongeautoriseerd gebruik met 89%.

Agentic AI Autonome AI-agenten met multi-staps-uitvoering Opkomend

AI-systemen die autonome taken met meerdere stappen plannen en uitvoeren — het web verkennen, API's aanroepen, code schrijven en uitvoeren, bestanden openen — vaak met minimaal menselijk toezicht. Het Britse Information Commissioner's Office (ICO) publiceerde in januari 2026 richtlijnen met de nadruk op het feit dat agentic AI de gegevensbeschermingsrisico's verergert omdat menselijk toezicht moeilijk wordt wanneer agents autonoom over grote volumes persoonlijke gegevens werken. MCP-gebaseerde PII-interceptie (anonymize.dev) is van toepassing op de protocollaag, waarbij gegevens worden beschermd, ongeacht het autonomieniveau van de agent.

Giftig agentflux MCP Agent-kaping via kwaadaardig inhoud Opkomend

Een kritieke kwetsbaarheidsklasse in MCP-ingeschakelde AI-agenten waarbij kwaadaardige inhoud in externe bronnen (GitHub-problemen, webpagina's, documenten) de agent kan kapen en ervoor kan zorgen dat deze gegevens uit verbonden hulpmiddelen uitlekt. Een gedocumenteerd voorbeeld: aanvallers plaatsten kwaadaardige inhoud in GitHub-problemen die veroorzaakten dat de GitHub MCP-server privérepository-gegevens lekte. PII-interceptie voordat agentcontext wordt samengesteld, verzwakt deze aanvalsklasse door ervoor te zorgen dat echte persoonlijke gegevens nooit aanwezig zijn in de werkingscontext van de agent.

PETs Privacyverbeterende technologieën Opkomend

Een categorie hulpmiddelen en technieken die gegevensanalyse en AI-workflows mogelijk maken terwijl de individuele privacy behouden blijft. Omvat: tokenisatie (anonymize.dev), differentiële privacy (voegt ruis toe aan statistische outputs), k-anonimiteit (zorgt ervoor dat elk record niet te onderscheiden is van k-1 anderen), synthetische gegevensgeneratie, federaal leren en veilige multi-partyberekening. Het EU-gegevensprivacylandschap van 2026 vereist steeds vaker dat organisaties PETs implementeren als onderdeel van een Privacy-by-Design (GDPR Art. 25) implementatiestrategie.

Versleuteling & Beveiliging
AES-256-GCM Advanced Encryption Standard 256-bit Galois/Counter Mode Versleuteling

Een geverifieerd versleutelingsalgoritme dat AES-256 (256-bits sleutel) combineert met Galois/Counter Mode voor zowel vertrouwelijkheid als integriteit. Gebruikt in anonym.legal's reversibele anonimisering om vervangen entiteiten te versleutelen. Biedt zowel geheimhouding als manipulatieopsporing.

SHA-256 Secure Hash Algorithm 256-bit Versleuteling

Een cryptografische hashfunctie die een 256-bit digest produceert. Gebruikt in anonym.legal voor HMAC-verificatie van API-aanvragen, ZK-verificatiebewijzen en consistente entiteitpseudonymisatie (hashing met zout produceert dezelfde vervanging voor dezelfde originele waarde).

TLS Transport Layer Security Versleuteling

Het cryptografisch protocol dat gegevens in transit beveiligt. anonym.legal dwingt minimaal TLS 1.2 af met voorkeur voor TLS 1.3, HSTS met één jaar max-age en HTTP/2. Al het verkeer tussen clients en de server is in transit versleuteld.

E2EE End-to-end versleuteling Versleuteling

Versleuteling waarin alleen communicatiepartijen de berichten kunnen lezen; de serviceprovider heeft geen toegang tot onversleutelde tekst. In anonym.legal's ZK Auth-modus verlaten versleutelingssleutels nooit het clientapparaat, waardoor E2EE voor geanonimiseerde outputopslag wordt bereikt.

Entiteitstypes
Entiteitstype PII-entiteitstype Entiteitstypes

Een categorie persoonlijke informatie die de detectie-engine herkent en kan anonimiseren. Voorbeelden: PERSON, EMAIL_ADDRESS, PHONE_NUMBER, CREDIT_CARD, IBAN_CODE, US_SSN, IP_ADDRESS. anonym.legal ondersteunt 267+ entiteitstypes in 48 talen.

Universele entiteiten Taaluniversele entiteitstypes Entiteitstypes

Entiteitstypes die ongeacht de teksttaal worden gedetecteerd, doorgaans door op indeling gebaseerde regex met checksumvalidatie. Voorbeelden: CREDIT_CARD, IBAN_CODE, EMAIL_ADDRESS, PHONE_NUMBER, IP_ADDRESS, URL, CRYPTO-adres.

Overheids-ID Overheids-identificator-entiteitstypes Entiteitstypes

Entiteitstypes voor nationale en door overheden uitgegeven identificatoren: US_SSN, US_PASSPORT, UK_NHS, ES_NIF, DE_PERSONALAUSWEIS, FR_INSEE, IT_FISCAL_CODE en 50+ andere landsspecifieke ID-indelingen. Gedetecteerd met behulp van landsspecifieke regex + checksum-patronen.

Financiële entiteiten Financiële PII-entiteitstypes Entiteitstypes

Entiteitstypes die financiële identificatoren dekken: CREDIT_CARD (Luhn-checksum), IBAN_CODE (ISO 13616-checksum), SWIFT_CODE (BIC-indeling), US_BANK_NUMBER, NRP (Spaanse belasting-ID). Gedetecteerd met checksumvalidatie om fout-positieven tot een minimum te beperken.

Gezondsheidszorgentiteiten Gezondheidszorg PII-entiteitstypes Entiteitstypes

Entiteitstypes voor de 18 HIPAA Safe Harbor-identificatoren en aanvullende gezondheidsgegevens PII: US_MRN (medische recordnummers), MEDICAL_LICENSE, HEALTHCARE_PLAN_BENEFICIARY en diagnose-/behandelingscontextentiteiten.

Dit is een op ontwikkelaars gerichte subset. De volledige woordenlijst bevat 90+ termen voor alle complianceframeworks, detectie-algoritmen en infrastructuurvoorwaarden.

Volledige woordenlijst op anonym.legal weergeven →

Begin uw AI-workflows te beschermen