GDPR-kompatibel KI.
Uten begrensninger.

Dine compliance-verktøy.

Taushetsplikt ivaretatt. Yrkesmessig hemmelighold beskyttet. Revisjonssikker dokumentasjon. Med anymize er ikke compliance en omvei – det er fundamentet for din KI-bruk, enten du håndterer oppdrag, pasientjournaler, forretningshemmeligheter eller personopplysninger.

Grunnlaget

Ett verktøy.
Alle samsvarssaker.

GDPR. Den tyske personvernloven (BDSG) og tilsvarende nasjonale personvernlover i hele EU. Regler om taushetsplikt på tvers av europeiske jurisdiksjoner – i Tyskland: § 203 StGB (medisinsk og juridisk taushetsplikt etter den tyske straffeloven), § 43e BRAO (advokaters taushetsplikt), § 26a BNotO (notarers taushetsplikt). Yrkesetiske regler innen medisin, skatterådgivning, psykoterapi og finansielle tjenester. Alle disse regelverkene deler det samme grunnkravet: Sensitive data skal ikke sendes ubeskyttet inn i et tredjeparts AI-system.

anymize oppfyller dette kravet automatisk – fordi anonymiseringen skjer før enhver AI-interaksjon. Det AI-en ser, kan ikke spores tilbake til klienten, pasienten eller forretningspartneren din. Det du får, er svaret på den faktiske saken din.

Den juridiske kjernen

Det som ikke overføres, kan verken utleveres eller kreves utlevert. Ingen overføring til tredjeparter. Ingen avsløring i betydningen av reglene om taushetsplikt (i Tyskland: § 203 StGB). Ingen Cloud Act. Ingen personvernhendelse.

Admin-kontroller

Etterlevelse du håndhever.
Ikke bare håper på.

I Team- og Enterprise-planer bestemmer admins på organisasjonsnivå hvor kompromissløst anonymisering håndheves. Fem policyer, granulært per arbeidsområde, gruppe og enkeltbruker – hver enkelt valgfritt endrbar av teammedlemmer (eller obligatorisk):

Policy 01

Håndhev dokumentanonymisering

Hvert opplastet dokument anonymiseres automatisk før noen KI-modell får se det. Ingen omgåelse, ingen glemsel, ingen unntak.

Policy 02

Håndhev prompt-anonymisering

Hver chat-melding anonymiseres automatisk før den sendes til GPT, Claude, Gemini eller Mistral. Også når du skriver fritt.

Policy 03

Krev manuell dokumentgjennomgang

Firøyneprinsippet som policy: dokumenter må gjennomgås og bekreftes manuelt før de sendes. Ingenting går ut som et menneske ikke har godkjent.

Policy 04

Kun interne modeller ved bildeopplasting

Bilder kan ikke anonymiseres pålitelig. Når et bilde lastes opp, begrenser denne policyen behandlingen til interne eller EU-modeller – eksterne leverandører ser aldri bildet.

Policy 05

Isolerte hash-par per dokument

Samme person får en egen plassholder per dokument i stedet for en globalt gjenbrukt. Slik kan en person ikke kobles på tvers av flere dokumenter – maksimal dataminimering.

Granulær frigivelse: For hver policy bestemmer admin separat om medlemmer kan endre den i sine personlige innstillinger. Slik passer etterlevelsen til teamets kultur – streng der det trengs, åpen der det gir mening.

Interaktiv · Forhåndsvisning

Se hva du kan styre granulært.

En forenklet gjenskaping av etterlevelses-cockpiten. Velg et omfang og lek med kontrollene – slik bestemmer admins hva som gjelder per team, gruppe eller enkeltbruker i produktet.

Omfang

Forhåndsvisning – i produktet gjelder hver innstilling per team, gruppe og enkeltbruker, valgfritt håndhevet som obligatorisk.

Anonymiseringsregler

Håndhev dokumentanonymiseringHåndhevet

Hvert dokument anonymiseres før noen KI-modell ser det.

Håndhev prompt-anonymiseringHåndhevet

Hver chat-melding anonymiseres før sending.

Krev manuell gjennomgangValgfritt endrbar

Firøyneprinsippet: et menneske bekrefter før sending.

Kun interne modeller ved bildeopplastingHåndhevet

Bilder kan ikke trygt anonymiseres – de blir på EU-/egne modeller.

Isolerte hash-par per dokumentValgfritt endrbar

Samme person får en ulik plassholder per dokument – ingen kobling på tvers av dokumenter.

Modelltillatelser

Hvilke modeller dette omfanget kan bruke.

Connector-tillatelser

Hvilke integrasjoner som kan administreres og brukes.

Google DriveTillatt
Microsoft 365Tillatt
HubSpotTillatt
NextcloudSperret
NotionSperret

Hash-par-lagring

Hvor lenge koblingen original ↔ plassholder lagres.

Manuell gjennomgang

Hastighet
OG kontroll.

Én funksjon ingen ren anonymiseringsgateway tilbyr:

Manuell gjennomgang: innebygd fireøyne-prinsipp

Før du sender, ser brukeren nøyaktig hva som er anonymisert og hva som sendes til KI-en. Brukeren bekrefter aktivt før dataene forlater anymize-plattformen. For compliance-kritiske advokatkontorer, revisorer eller interne revisjonsavdelinger er dette broen mellom effektivitet og regulatorisk aktsomhetsplikt.

Compliance-fordelen

Denne mekanismen er fullt sporbar i dokumentasjonen. Hvem som så, gjennomgikk og godkjente hva, og når – alt ligger i revisjonsloggen.

Datalagring

Slett, når
det bør slettes.

Koblingen mellom plassholdere og originaldata (nødvendig for automatisk tilbakeoversettelse) lagres bare så lenge du trenger den. Fem lagringsmodi – konfigurerbare per arbeidsområde, gruppe og enkeltbruker:

Slett umiddelbart
Full anonymisering – ingen tilbakeoversettelse mulig
24 timer
Kort etterbehandlingsfase, maksimal dataminimering
7 dager
Standard for løpende oppdrag / saker
30 dager
For prosjekter og løpende analyser
Ubegrenset
For kunnskapsbaser og langsiktige bruksområder (kan slettes manuelt)

Etter at perioden er utløpt, fjernes koblingene automatisk. De anonymiserte versjonene blir værende – koblingen til originalene gjør det ikke. Fra det tidspunktet er reidentifisering ikke lenger mulig.

Isolerte hash-par: Valgfritt får samme person en egen plassholder per dokument i stedet for en globalt gjenbrukt. Slik kan en person ikke kobles på tvers av flere dokumenter – en ekstra mekanisme for dataminimering (Art. 5(1)(c) GDPR).

Spesialtilfellet «Slett umiddelbart»: full anonymisering

Velger du denne modusen, slettes koblingstabellen umiddelbart etter de-anonymiseringen. Du mottar KI-ens svar én gang i full form – i chathistorikk, revisjonslogg og database blir deretter bare den anonymiserte versjonen igjen. Tilbakeoversettelse er teknisk umulig.

GDPR-konsekvensen: Resultatet anses i henhold til fortalepunkt 26 GDPR som fullstendig anonymt – og dermed ikke lenger personopplysninger. For all videre behandling (lagring, overføring, analyse, arkivering) gjelder ikke GDPR lenger: ingen databehandleravtale, ingen rettigheter for registrerte, ingen overføringsbegrensninger. For svært sensitive enkelttilfeller er dette den høyeste samsvarsstandarden anymize tilbyr.

GDPR-prinsipper automatisert. Alle lagringsmodi oppfyller automatisk to GDPR-prinsipper:

  • Dataminimering (Art. 5(1)(c)): Ingen data lenger enn nødvendig.
  • Lagringsbegrensning (Art. 5(1)(e)): Strenge slettefrister.

Og i tillegg: en forespørsel om sletting (Art. 17 GDPR) blir i praksis foregrepet av den tidsstyrte slettingen. På forespørsel sletter vi koblinger og chathistorikk umiddelbart – uten ventetid.

Tilgang og revisjon

Hvem ser hva.
Og hvem ser hva som ble sett.

Rollebasert tilgangskontroll

Admin
Arbeidsområdeinnstillinger, retningslinjer, brukeradministrasjon, fakturering, revisjonseksport
Manager
Teamoversikt, rettighetstildeling · egen chat og anonymisering · ingen tilgang til andre brukeres chatter eller anonymiseringer
User
Chat og anonymisering (egne data, private – ikke synlige for managere eller administratorer)

Utover de tre grunnrollene tildeler admins og eiere rettigheter granulært per gruppe og enkeltbruker – inkludert hvilke KI-modeller og hvilke connectors (integrasjoner) som er frigitt for hver.

Revisjonslogger

Hver sikkerhetsrelevant handling logges – med tidsstempel, bruker og kontekst: pålogging, endringer i retningslinjer, rotasjon av API-nøkler, rettighetsendringer, eksporter, slettinger. Administratorer kan se revisjonsspor når som helst og eksportere dem for eksterne revisjoner.

Isolering av arbeidsområder

Hvert arbeidsområde er strengt adskilt fra alle andre. Ingen kryssøk. Ingen delte tilordningstabeller. Selv innenfor en tenant blir sensitive data der de hører hjemme.

Single sign-on (Enterprise)

SAML- og OIDC-basert SSO for sentralisert autentisering. Integreres med din eksisterende identitetshåndtering (Azure AD, Okta, Keycloak). Inkluderer rollebasert tilordning fra identitetsleverandøren.

Dokumenter

Alt revisjonen
krever.

Vi stiller alle compliance-relevante dokumenter til rådighet – delvis automatisk, delvis med ett knappetrykk:

Databehandleravtale (DPA)

Hva
Avtale i henhold til Art. 28 GDPR
For hvem
Alle
Hvordan
Automatisk ved godkjenning av vilkår · PDF nedlastbar i innstillingene

BRAO-samtykkeerklæring

Hva
Taushetspliktavtale i henhold til § 43e BRAO
For hvem
Advokater
Hvordan
Aksept på nett (tekstform) · PDF-nedlasting

Skriftlig variant (§ 26a BNotO)

Hva
Signert taushetspliktavtale
For hvem
Notarer
Hvordan
PDF-nedlasting, returneres til datenschutz@anymize.ai

TOM-dokumentasjon

Hva
Tekniske og organisatoriske tiltak
For hvem
Personvernombud, revisorer
Hvordan
På forespørsel

Compliance-rapporter

Hva
Eksport av revisjonslogger, aktivitetsbevis
For hvem
Enterprise-kunder
Hvordan
Selvbetjening i administrasjonspanelet

Personvernerklæring

Hva
Vår personvernpraksis
For hvem
Alle
Hvordan
Når som helst på /datenschutz

Merk: Inne i produktet er databehandleravtalen og BRAO-samtykkeerklæringen tilgjengelige for nedlasting direkte i compliance-innstillingene. Ingen supporthenvendelse, ingen venting på juridisk avdeling.

Sertifiseringer og standarder

Solid fundament.
Tydelig vei videre.

Aktiv i dag

Datasenter (i dag)

anymize kjører på europeisk infrastruktur hos Hetzner Online GmbH (Falkenstein / Nürnberg, Tyskland). Datasentrene er ISO 27001 og SOC 2 Type II-sertifisert. Dataene er utelukkende underlagt EUs personvernlovgivning (GDPR, samt den tyske personvernloven / BDSG på operatørnivå). Ingen US Cloud Act.

ISO 27001SOC 2 Type IIHetzner DE
Veikart

anymize sine egne sertifiseringer

  • ISO 27001 (anymize-plattformen)under forberedelse, planlagt for 2026
  • SOC 2 Type II (anymize-plattformen)under forberedelse, planlagt for 2026
  • BSI C5 (Cloud Computing Compliance)planlagt for 2027

Enterprise-kunder med akutte compliance-krav får i dag den fullstendige TOM-dokumentasjonen og en detaljert security questionnaire-rapport på forespørsel.

Det du bør vite om KI-samsvar.

Vanlige spørsmål

Nicht in der Standard-Form. Die Eingaben gehen an OpenAI – ein US-Unternehmen – und unterliegen damit grundsätzlich dem US Cloud Act. Sobald personenbezogene Daten übertragen werden, entsteht ein Übermittlungstatbestand, der ohne geeignete Maßnahmen (Standardvertragsklauseln + Transfer Impact Assessment) kaum haltbar ist. Mit anymize verlassen personenbezogene Daten nie die Plattform: Nur Platzhalter gehen raus. Das macht die Nutzung der gleichen Frontier-Modelle – inklusive ChatGPT – DSGVO-konform, weil kein personenbezogener Datentransfer mehr stattfindet.

Kom i gang nå.
14 dagers gratis prøveperiode.

Alle modeller. Alle funksjoner. Uten kredittkort.

Vi står bak anymize. Og vi vet – når et KI-verktøy berører klient-, pasient- eller ansattdata, holder det ikke med en demovideo. Derfor gir vi deg 14 dager med full tilgang – alle modeller, alle funksjoner, uten kredittkort. Nok tid til å bli trygg, før du stoler på oss.

KI-arbeidsplassen din venter.