Ok, por mais que vocês não armazenem o IP, só da pessoa acessar o site de vocês dentro de uma rede corporativa fechada, pode deixar rastros na resolução de DNS por exemplo.
Já vi uma investigação interna em uma empresa ir direto nesses logs para localizar quem e quando determinado ato aconteceu. E pegaram a pessoa, no caso era algo ilícito, mas sempre há rastros.
Mesmo que vocês deixem um aviso no site de vocês do tipo: "Não acesse nosso site de uma rede corporativa", o site já foi visitado e o log registrado.
Isso me lembra outra situação, visitei uma empresa em que periodicamente todos os funcionários recebiam um envelope igual e vazio. Para evitar marcações, o próprio funcionário pegava o envelope em um montante.
E todos deveriam trazer até uma determinada data mesmo que vazio, e nesse envelope poderiam colocar sugestões e denúncias anônimas, era aconselhado a não fazer escrito a mão, mas ser algo impresso e sempre feito fora das dependências da empresa.
A urna era opaca, lacrada e ficava ao lado do relógio de ponto, todos tinham que colocar o envelope lá mesmo que vazio.
Pelo que conversei com o pessoal na época, pois fiquei bem curioso quando vi, esse processo ajudou muito a revelar problemas internos e até abusos.
Mas se a gente prestar atenção, mesmo com todos os cuidados, não era tão anônimo assim. Se investigassem bem, talvez envolvendo polícia, daria para capturar impressões digitais e DNA nos materiais.
Então, acho que anonimato 100% nos dias de hoje não é algo facilmente alcançável.