Invoer
Bestanden (batch — meerdere tegelijk mogelijk)
Dossierlabel (optioneel)
Bestaande sleutel aanvullen (vervolgdossier)
Laad de sleutel van een eerder verwerkt dossier: bestaande tokens blijven dan identiek en nieuwe gegevens krijgen vervolgnummers. Zo blijft één dossier over meerdere rondes consistent.
Eigen namen en termen
Eigen patronen (optioneel, geavanceerd)
Automatische herkenning
Uitgesloten waarden (vals-positieven)
Deze waarden worden níet vervangen. Klik op een chip om de uitsluiting op te heffen. Tip: klik in de voorbeeldweergave op een token om die waarde uit te sluiten.
Originele gegevens terugzetten
Resultaat
Word-bestand terugzetten
Heb je een Word-bestand (bijv. door een AI bewerkt) waarin nog tokens staan? Laad het hier en de tokens worden met de sleutel uit het veld hierboven vervangen door de originele gegevens — met behoud van opmaak.
Sleutelbeheer — wachtwoord aanpassen
Deze acties werken op de sleutel in het veld hierboven (plak of laad die eerst). Het aangepaste sleutelbestand wordt opnieuw gedownload; verwijder daarna zelf het oude bestand.
Documenten vergelijken
Leg het origineel naast de AI-bewerkte versie en zie exact wat er is gewijzigd voordat je iets naar de klant stuurt. Verwijderd = rood doorgestreept, toegevoegd = groen.
Verschillen
Foto's onherkenbaar maken
Laad een foto, sleep een kader over gezichten, kentekens, documentnummers of andere herleidbare onderdelen en kies blur of pixeleren. De bewerking gebeurt volledig lokaal; de download bevat géén EXIF-metadata (locatie, camera, datum) — die wordt bij het exporteren automatisch verwijderd.
Hoe werkt het?
De tool zoekt in je tekst naar herleidbare gegevens en vervangt elke unieke waarde door een token zoals [NAAM_1]. Dezelfde waarde krijgt overal en in álle documenten van één verwerkingsronde hetzelfde token, zodat teksten consistent blijven. De koppeling staat in de sleutel (JSON), die uitsluitend lokaal wordt aangemaakt — desgewenst versleuteld met een wachtwoord (AES-256-GCM via de ingebouwde WebCrypto van je browser).
Bestandsinvoer en -uitvoer
Word (.docx), PDF en e-mails (.eml) worden lokaal gelezen; bij e-mails worden ook afzender, ontvangers en onderwerp meegenomen. Bij Word-invoer kun je een Word-bestand als uitvoer downloaden: de opmaak op alineaniveau (kopjes, tabellen, lijsten) blijft behouden en ook kop- en voetteksten, voetnoten, eindnoten en opmerkingen worden gepseudonimiseerd; binnen alinea's waarin iets vervangen is, kan tekstopmaak zoals losse vetgedrukte woorden vervlakken. Gescande PDF's zonder tekstlaag kunnen via de OCR-knop alsnog worden gelezen (Nederlands; hiervoor wordt eenmalig de opensourcebibliotheek Tesseract geladen, wat internet vereist — de scan zelf blijft lokaal). Controleer OCR-resultaten extra goed: tekenherkenning maakt fouten, juist in nummers.
Belangrijke beperkingen
Pseudonimisering is geen garantie voor anonimiteit. Context kan iemand alsnog herleidbaar maken: staat er dat de betrokkene burgemeester is van een specifieke gemeente, dan is die persoon ondanks vervanging van naam en BSN nog herkenbaar. De automatische herkenning werkt op patronen en kan gegevens missen of onterecht markeren — daarvoor zijn de visuele controle, de voornaamsuggesties en de uitsluitingslijst bedoeld. Controleer altijd zelf de resterende tekst voordat je die deelt met een AI-aanbieder.
AVG
De Autoriteit Persoonsgegevens benadrukt dat gepseudonimiseerde gegevens persoonsgegevens blijven zolang de sleutel bestaat; de AVG is onverkort van toepassing. Zorg voor een grondslag, waar nodig een verwerkersovereenkomst met de AI-aanbieder, en veilige, gescheiden opslag van de sleutel. Deze tool is een hulpmiddel, geen juridisch advies en maakt een dossier niet "AVG-proof".
⚠ Let op — praktijkvoorbeeld: waarom jouw controle onmisbaar blijft
Onderstaande (fictieve) notitie laat zien waar de grens van élke pseudonimiseringstool ligt. Lees hem eerst zoals een adviseur hem zou intikken:
Wat de tool hiervan maakt
De naam "Lente Boom" lijkt op gewone woorden, "wilhelminahofje" heeft geen hoofdletter en "nr 15" is geen standaard adresformaat — automatische herkenning vangt hier dus weinig. Ná het aanklikken van de suggesties (achternaam "Boom", straatnaam "wilhelminahofje") en met "nr 15" automatisch herkend, wordt het:
Waarom dit nog steeds níet anoniem is
Naam, hofje en huisnummer zijn vervangen — en tóch is deze mevrouw herkenbaar voor iedereen die het hofje kent: de combinatie van MS, adoptie, het hoekhuis en de beschreven buren (rolstoelgebruiker van 57 die er 30 jaar woont; ouder echtpaar met een verstandelijke beperking) is uniek. Bovendien bevat de tekst bijzondere persoonsgegevens in de zin van art. 9 AVG — gezondheid, afkomst en gezinssituatie — en dat geldt óók voor de buren, die hier zonder het te weten worden beschreven. Die gegevens verdienen extra bescherming en horen meestal helemaal niet in een tekst die je met een AI-aanbieder deelt.
De context-scanner markeert deze passages daarom met waarschuwingen, maar vervangt ze bewust niet: de juiste actie is hier herformuleren of weglaten, niet vervangen. Bijvoorbeeld: "Cliënte overweegt vanwege een progressieve aandoening de verkoop van de ouderlijke woning en aankoop van een aangepaste woning in een hofje met erfpacht en ballotage; taxatie van het beoogde object gevraagd." Daarmee blijft de adviesvraag intact en verdwijnt vrijwel alle herleidbaarheid.
Zelftest
Draait de ingebouwde testset (elfproef, IBAN-controle, detectie op de voorbeeldteksten, roundtrip pseudonimiseren→terugzetten en sleutelversleuteling) en rapporteert groen/rood. Handig na elke nieuwe versie en voor de AVG-verantwoording.