Håndhev dokumentanonymisering
Hvert opplastet dokument anonymiseres automatisk før noen KI-modell får se det. Ingen omgåelse, ingen glemsel, ingen unntak.
Dine compliance-verktøy.
Taushetsplikt ivaretatt. Yrkesmessig hemmelighold beskyttet. Revisjonssikker dokumentasjon. Med anymize er ikke compliance en omvei – det er fundamentet for din KI-bruk, enten du håndterer oppdrag, pasientjournaler, forretningshemmeligheter eller personopplysninger.
Grunnlaget
GDPR. Den tyske personvernloven (BDSG) og tilsvarende nasjonale personvernlover i hele EU. Regler om taushetsplikt på tvers av europeiske jurisdiksjoner – i Tyskland: § 203 StGB (medisinsk og juridisk taushetsplikt etter den tyske straffeloven), § 43e BRAO (advokaters taushetsplikt), § 26a BNotO (notarers taushetsplikt). Yrkesetiske regler innen medisin, skatterådgivning, psykoterapi og finansielle tjenester. Alle disse regelverkene deler det samme grunnkravet: Sensitive data skal ikke sendes ubeskyttet inn i et tredjeparts AI-system.
anymize oppfyller dette kravet automatisk – fordi anonymiseringen skjer før enhver AI-interaksjon. Det AI-en ser, kan ikke spores tilbake til klienten, pasienten eller forretningspartneren din. Det du får, er svaret på den faktiske saken din.
Den juridiske kjernen
Det som ikke overføres, kan verken utleveres eller kreves utlevert. Ingen overføring til tredjeparter. Ingen avsløring i betydningen av reglene om taushetsplikt (i Tyskland: § 203 StGB). Ingen Cloud Act. Ingen personvernhendelse.
Admin-kontroller
I Team- og Enterprise-planer bestemmer admins på organisasjonsnivå hvor kompromissløst anonymisering håndheves. Fem policyer, granulært per arbeidsområde, gruppe og enkeltbruker – hver enkelt valgfritt endrbar av teammedlemmer (eller obligatorisk):
Hvert opplastet dokument anonymiseres automatisk før noen KI-modell får se det. Ingen omgåelse, ingen glemsel, ingen unntak.
Hver chat-melding anonymiseres automatisk før den sendes til GPT, Claude, Gemini eller Mistral. Også når du skriver fritt.
Firøyneprinsippet som policy: dokumenter må gjennomgås og bekreftes manuelt før de sendes. Ingenting går ut som et menneske ikke har godkjent.
Bilder kan ikke anonymiseres pålitelig. Når et bilde lastes opp, begrenser denne policyen behandlingen til interne eller EU-modeller – eksterne leverandører ser aldri bildet.
Samme person får en egen plassholder per dokument i stedet for en globalt gjenbrukt. Slik kan en person ikke kobles på tvers av flere dokumenter – maksimal dataminimering.
Granulær frigivelse: For hver policy bestemmer admin separat om medlemmer kan endre den i sine personlige innstillinger. Slik passer etterlevelsen til teamets kultur – streng der det trengs, åpen der det gir mening.
Interaktiv · Forhåndsvisning
En forenklet gjenskaping av etterlevelses-cockpiten. Velg et omfang og lek med kontrollene – slik bestemmer admins hva som gjelder per team, gruppe eller enkeltbruker i produktet.
Omfang
Forhåndsvisning – i produktet gjelder hver innstilling per team, gruppe og enkeltbruker, valgfritt håndhevet som obligatorisk.
Anonymiseringsregler
Hvert dokument anonymiseres før noen KI-modell ser det.
Hver chat-melding anonymiseres før sending.
Firøyneprinsippet: et menneske bekrefter før sending.
Bilder kan ikke trygt anonymiseres – de blir på EU-/egne modeller.
Samme person får en ulik plassholder per dokument – ingen kobling på tvers av dokumenter.
Modelltillatelser
Hvilke modeller dette omfanget kan bruke.
Connector-tillatelser
Hvilke integrasjoner som kan administreres og brukes.
Hash-par-lagring
Hvor lenge koblingen original ↔ plassholder lagres.
Manuell gjennomgang
Én funksjon ingen ren anonymiseringsgateway tilbyr:
Før du sender, ser brukeren nøyaktig hva som er anonymisert og hva som sendes til KI-en. Brukeren bekrefter aktivt før dataene forlater anymize-plattformen. For compliance-kritiske advokatkontorer, revisorer eller interne revisjonsavdelinger er dette broen mellom effektivitet og regulatorisk aktsomhetsplikt.
Compliance-fordelen
Denne mekanismen er fullt sporbar i dokumentasjonen. Hvem som så, gjennomgikk og godkjente hva, og når – alt ligger i revisjonsloggen.
Datalagring
Koblingen mellom plassholdere og originaldata (nødvendig for automatisk tilbakeoversettelse) lagres bare så lenge du trenger den. Fem lagringsmodi – konfigurerbare per arbeidsområde, gruppe og enkeltbruker:
Etter at perioden er utløpt, fjernes koblingene automatisk. De anonymiserte versjonene blir værende – koblingen til originalene gjør det ikke. Fra det tidspunktet er reidentifisering ikke lenger mulig.
Isolerte hash-par: Valgfritt får samme person en egen plassholder per dokument i stedet for en globalt gjenbrukt. Slik kan en person ikke kobles på tvers av flere dokumenter – en ekstra mekanisme for dataminimering (Art. 5(1)(c) GDPR).
Velger du denne modusen, slettes koblingstabellen umiddelbart etter de-anonymiseringen. Du mottar KI-ens svar én gang i full form – i chathistorikk, revisjonslogg og database blir deretter bare den anonymiserte versjonen igjen. Tilbakeoversettelse er teknisk umulig.
GDPR-konsekvensen: Resultatet anses i henhold til fortalepunkt 26 GDPR som fullstendig anonymt – og dermed ikke lenger personopplysninger. For all videre behandling (lagring, overføring, analyse, arkivering) gjelder ikke GDPR lenger: ingen databehandleravtale, ingen rettigheter for registrerte, ingen overføringsbegrensninger. For svært sensitive enkelttilfeller er dette den høyeste samsvarsstandarden anymize tilbyr.
GDPR-prinsipper automatisert. Alle lagringsmodi oppfyller automatisk to GDPR-prinsipper:
Og i tillegg: en forespørsel om sletting (Art. 17 GDPR) blir i praksis foregrepet av den tidsstyrte slettingen. På forespørsel sletter vi koblinger og chathistorikk umiddelbart – uten ventetid.
Tilgang og revisjon
Utover de tre grunnrollene tildeler admins og eiere rettigheter granulært per gruppe og enkeltbruker – inkludert hvilke KI-modeller og hvilke connectors (integrasjoner) som er frigitt for hver.
Hver sikkerhetsrelevant handling logges – med tidsstempel, bruker og kontekst: pålogging, endringer i retningslinjer, rotasjon av API-nøkler, rettighetsendringer, eksporter, slettinger. Administratorer kan se revisjonsspor når som helst og eksportere dem for eksterne revisjoner.
Hvert arbeidsområde er strengt adskilt fra alle andre. Ingen kryssøk. Ingen delte tilordningstabeller. Selv innenfor en tenant blir sensitive data der de hører hjemme.
SAML- og OIDC-basert SSO for sentralisert autentisering. Integreres med din eksisterende identitetshåndtering (Azure AD, Okta, Keycloak). Inkluderer rollebasert tilordning fra identitetsleverandøren.
Juridisk rammeverk
for alle
anymize er fullt ut GDPR- og BDSG-kompatibel. Vi er databehandler i henhold til Art. 28 GDPR, og databehandleravtalen (DPA) trer automatisk i kraft når vilkårene aksepteres – ingen separat signatur nødvendig. De tekniske og organisatoriske tiltakene (TOM) er fullt ut dokumentert og tilgjengelige for revisjon.
for yrkesgrupper med taushetsplikt
Den som er bundet av yrkesmessig taushetsplikt, gjør seg skyldig i en straffbar handling ved å avsløre hemmeligheter uten tillatelse. Relevant for:
anymize erstatter hemmeligheten med en plassholder før tredjeparter (her: KI-leverandører) ser den. Ingen avsløring i henhold til § 203 StGB – fordi ingen identifiserbar informasjon overføres.
for advokater
Siden 2017 har § 43e BRAO tillatt bruk av eksterne tjenesteleverandører – forutsatt at det foreligger en skriftlig taushetsavtale etter § 43a BRAO. anymize stiller denne til rådighet som en BRAO-samtykkeerklæring, som kan signeres på nett i tekstform (§ 126b BGB). Dette gjør bruken av tjenesteleverandøren i samsvar med yrkesretten.
for notarius publicus
For notarius publicus gjelder i tillegg kravet om skriftlig form (§ 126 BGB). anymize tilbyr derfor også taushetsavtalen som en signert PDF. Bare last ned, signer og send tilbake – så kontrasignerer vi.
For leger (legenes yrkeskodeks), psykoterapeuter (PsychThG), skatterådgivere (StBerG), sosialdata (§ 78 SGB X) og vern av ansattes personopplysninger (§ 26 BDSG) gjelder: kombinasjonen av DPA + TOM-dokumentasjon + teknisk anonymisering oppfyller de vanlige kravene. Individuelle avtaler er tilgjengelige på Enterprise-planen.
Dokumenter
Vi stiller alle compliance-relevante dokumenter til rådighet – delvis automatisk, delvis med ett knappetrykk:
Merk: Inne i produktet er databehandleravtalen og BRAO-samtykkeerklæringen tilgjengelige for nedlasting direkte i compliance-innstillingene. Ingen supporthenvendelse, ingen venting på juridisk avdeling.
Sertifiseringer og standarder
anymize kjører på europeisk infrastruktur hos Hetzner Online GmbH (Falkenstein / Nürnberg, Tyskland). Datasentrene er ISO 27001 og SOC 2 Type II-sertifisert. Dataene er utelukkende underlagt EUs personvernlovgivning (GDPR, samt den tyske personvernloven / BDSG på operatørnivå). Ingen US Cloud Act.
Enterprise-kunder med akutte compliance-krav får i dag den fullstendige TOM-dokumentasjonen og en detaljert security questionnaire-rapport på forespørsel.
Hvem det er for
anymize er for alle hvis yrke eller rolle er underlagt særskilte regler:
I tillegg: Personvernombud, Compliance-ansvarlige, Internrevisjon and IT-sikkerhetsteam som endelig vil ta i bruk KI i organisasjonen sin – uten ukalkulerbar risiko.
Vanlige spørsmål
Nicht in der Standard-Form. Die Eingaben gehen an OpenAI – ein US-Unternehmen – und unterliegen damit grundsätzlich dem US Cloud Act. Sobald personenbezogene Daten übertragen werden, entsteht ein Übermittlungstatbestand, der ohne geeignete Maßnahmen (Standardvertragsklauseln + Transfer Impact Assessment) kaum haltbar ist. Mit anymize verlassen personenbezogene Daten nie die Plattform: Nur Platzhalter gehen raus. Das macht die Nutzung der gleichen Frontier-Modelle – inklusive ChatGPT – DSGVO-konform, weil kein personenbezogener Datentransfer mehr stattfindet.
Alle modeller. Alle funksjoner. Uten kredittkort.
Vi står bak anymize. Og vi vet – når et KI-verktøy berører klient-, pasient- eller ansattdata, holder det ikke med en demovideo. Derfor gir vi deg 14 dager med full tilgang – alle modeller, alle funksjoner, uten kredittkort. Nok tid til å bli trygg, før du stoler på oss.
KI-arbeidsplassen din venter.