Entwickler-Datenschutz
Können Sie Client-Code an KI senden?
Verwenden Sie Client-Quellcode mit KI nur im Rahmen der durch die geltenden Verträge und die autorisierten Entscheidungen des Kunden gewährten Erlaubnis. Eine NDA allein benennt nicht jeden erlaubten Empfänger, Dienst oder Gebrauch. Überprüfen Sie die spezifischen Bedingungen, den Datenpfad und die Entscheidungsbefugnis; wenn die Erlaubnis unklar ist, erstellen Sie stattdessen ein unabhängig geschriebenes synthetisches Beispiel, anstatt das Kundenmaterial offenzulegen.
Für Softwareagenturen, Rechtsberater und technische Leiter
Nennen Sie den Code, Empfänger, Zweck und autorisierten Entscheidungsträger.
Ein ausgearbeiteter fiktiver Erlaubnisfall plus ein unabhängig geschriebenes Spielzeugbeispiel. Keine tatsächliche Kundenzustimmung oder rechtliche Schlussfolgerung enthalten.01
Beginnen Sie mit den Rechten und Vereinbarungen des Kunden
Der Zugriff eines Entwicklers auf ein Kunden-Repository ist nicht automatisch eine Erlaubnis, dessen Inhalte einem KI-Anbieter offenzulegen. Identifizieren Sie die geltenden Vereinbarungen, die Definition der Vertraulichkeit, erlaubte Zwecke, Unterauftrags- oder Dienstleisterregelungen und alle expliziten KI-Beschränkungen, die für die Arbeit relevant sind.
Dies ist eine vertragsbezogene Überprüfung, keine universelle Interpretation von NDAs. Bitten Sie den verantwortlichen Rechts- oder Geschäftsinhaber, unklare Begriffe zu klären. Die Klassifizierung von arbeitgeber-eigenem Code gehört in den separaten Leitfaden; hier ist die entscheidende Frage, was ein Drittanbieter-Kunde autorisiert hat und wer für diesen Kunden sprechen darf.
02
Beschreiben Sie die vorgeschlagene Offenlegung konkret
Dokumentieren Sie den tatsächlichen Code oder die abgeleiteten Informationen, die die Aufgabe teilen würde, den KI-Dienst und das Konto, zusätzliche Empfänger wie Gateways oder verbundene Tools sowie den beabsichtigten Zweck. Fügen Sie bei Relevanz automatisch bereitgestellten Repository-Kontext hinzu. „Wir verwenden ein KI-Tool“ ist zu vage für eine sinnvolle Erlaubnisentscheidung.
Keine Trainingsverpflichtungen des Anbieters, Verschlüsselung oder Geschäftsplan-Kennzeichnungen ersetzen den Vertrag des Kunden. Sie können Beweismittel sein, die der Kunde berücksichtigt, liefern aber selbst keine Zustimmung. Halten Sie die Kundenerlaubnisentscheidung getrennt von der Sicherheitsbewertung eines unterstützten technischen Kontrollmechanismus.
04
Bereiten Sie eine saubere synthetische Alternative vor
Wenn die Frage ohne Client-Code beantwortet werden kann, schreiben Sie ein minimales Beispiel unabhängig mit erfundenen Namen, Werten und Daten. Bewahren Sie das allgemeine Programmierproblem, lassen Sie jedoch klientenspezifische Algorithmen, Strukturen, Kommentare und Geschäftsregeln weg. Das Umbenennen von Bezeichnern im Originalcode kann die vertrauliche Substanz erhalten.
Der Download enthält eine Spielzeug-Funktion zur Mengenprüfung und fiktive Ein-/Ausgabefälle. Sie wurde für diesen Leitfaden geschrieben und stammt nicht aus einem Kunden-Repository. Verwenden Sie sie, um den Ansatz sauberer Beispiele zu verstehen, nicht als Beweis, dass eine Anpassung Ihres eigenen Kunden-Codes außerhalb vertraglicher Beschränkungen liegt.
05
Halten Sie Erlaubnis und spätere Änderungen sichtbar
Dokumentieren Sie den Umfang der Entscheidung, den Nachweisverweis und das Überprüfungsdatum. Öffnen Sie die Entscheidung erneut, wenn sich Dienst, Konto, Empfänger, Zweck oder Material ändern. Wenn die Erlaubnis verweigert oder nicht geklärt wird, halten Sie den Client-Code aus dem KI-Workflow heraus und verwenden Sie eine genehmigte Alternative.
Offizielle USPTO-Richtlinien zeigen, warum das Senden vertraulicher Kundeninformationen an KI-Systeme Dritter berufliche Verpflichtungen und grenzüberschreitende Bedenken aufwerfen kann. Es handelt sich um spezifische, unverbindliche Richtlinien für die USPTO-Praxis, nicht um eine Regel, die jede Software-NDA bestimmt. Ihr Vertrag und die anwendbaren Anforderungen bleiben die Grundlage für die tatsächliche Entscheidung.
Quellkontext: USPTO: Leitlinien zur Nutzung KI-basierter Werkzeuge
Setzen Sie es in die Praxis um
Überprüfung der KI-Erlaubnis für Client-Code
Dokumentieren Sie das vorgeschlagene Material, die Empfänger, den Zweck und die autorisierte Kundenentscheidung mit einer sauberen synthetischen Alternative.
Ein ausgearbeiteter fiktiver Erlaubnisfall plus ein unabhängig geschriebenes Spielzeugbeispiel. Keine tatsächliche Kundenzustimmung oder rechtliche Schlussfolgerung enthalten.
Material
Welche Kundeninformationen würden offengelegt?
Beziehen Sie abgeleiteten und automatischen Kontext ein
Empfänger und Zweck
Welcher Dienst/Konto und welche Aufgabe sind vorgeschlagen?
Folgen Sie dem relevanten Datenpfad
Befugnis
Wer kann gemäß Kundenprozess entscheiden?
Dieses Arbeitsblatt erteilt keine Erlaubnis
| Fiktiver Fall | Umfang oder Entscheidung | Meaning |
|---|---|---|
| Angefordertes Material | Eine Funktion aus SYNTHETIC_CLIENT_PORTAL | Original-Client-Code bleibt zurückgehalten |
| Vorgeschlagener Empfänger | SYNTHETIC_AI_SERVICE und Modellanbieter | Tatsächliche Empfänger müssten überprüft werden |
| Befugnis | Fiktiver Kundenvertragsinhaber | Projektanfrage allein ist in dieser Übung unzureichend |
| Veranschaulichendes Ergebnis | Verwenden Sie nur das unabhängige Spielzeugbeispiel | Keine echte Kundenzustimmung enthalten |
Arbeiten Sie Ihre Bewertung durch
Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.
0 von 3 Rezension
Beispiele und Rezensionsmaterial
Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.
Client-code permission reviewLesen
This pack is a review aid, not an NDA, legal opinion, consent or contract amendment. It sends no message und makes no API call. Do not put actual client source code or credentials into the training files.
Use the “Proposed client-code disclosure” section with the responsible legal/commercial owner and the client’s authorised process. Record exact scope and evidence in your approved system. The toy function and cases were written independently for this guide and contain no client information. They illustrate a clean reproduction, not a guarantee that modified client code is free of restrictions.
Guide und sources
Canonical guide: https://aona.ai/resources/guides/client-source-code-ai-nda/ Source review: 2026-09-21
- USPTO: Guidance on use of AI-based tools: https://www.govinfo.gov/content/pkg/FR-2024-04-11/html/2024-07629.htm
The “Worked fictional client-permission decision” section is a completed teaching example: the fictional authority withholds original client code and allows only the independent toy reproduction within its stated example scope. It is separate from the blank actual-client review and grants no real permission.
Proposed client-code disclosureLesen
Client/reference: ____________________ Governing agreement and relevant review owner: ____________________ Material proposed, including derived/automatic context: ____________________ Service, account and additional recipients: ____________________ Purpose and expected benefit: ____________________ Provider handling evidence for the client to consider: ____________________ Who is authorised to decide under the client process: ____________________ Decision/evidence reference: NOT OBTAINED Limits and recheck triggers: ____________________
This file grants no permission und does not amend an agreement.
Synthetic casesLesen
Notice: INDEPENDENT SYNTHETIC EXAMPLES ONLY
Cases
Aufzeichnung 1
Eingabe
Quantity: 2
Expected return: 2
Aufzeichnung 2
Eingabe
{}Expected exception: ValueError
Expected message: quantity is required
Client material used: false
Provider calls performed: false
Clean reproduction reviewLesen
General programming question: ____________________ Independently written example: ____________________ Invented names/values and minimal structure: ____________________ Client-specific algorithm, comments or business rules excluded: ____________________ Does any derived information still require permission? ____________________ Reviewer and decision: NOT YET REVIEWED
A renamed copy is not automatically an independent example.
Worked fictional client-permission decisionLesen
SYNTHETIC SCENARIO. This is not consent, legal advice or a contract amendment.
Request: a software agency wants an AI explanation of a quantity-check failure in SYNTHETIC_CLIENT_PORTAL. Material proposed: the original fictional client function and nearby context. No actual client function is included in this pack. Recipient path: SYNTHETIC_AI_SERVICE in SYNTHETIC_WORKSPACE, then a fictional model provider. These are labels, not real services. Authority in this exercise: only the fictional client contract owner may decide disclosure scope; the project manager cannot extend it. Decision: original client code is not authorised for this use. Use only clean-example.py, independently written for the guide, with synthetic-cases.json. Limits: no client names, algorithms, comments, surrounding files or production values may be added under this illustrative decision. Recheck: any change to material, purpose, account or recipients requires a new authorised review. Outcome: a useful general programming question can proceed with the independent synthetic example while the client-code request stays unresolved.
Arbeitscode und Testdateien
Verwenden Sie die Originaldateien für die Code- und Datenübungen. Die Quell-ZIP enthält deren Anweisungen und Eingabedaten.
Quellbeispiele herunterladen (ZIP)Clean examplePY
# Independently written synthetic example. No I/O or client code.
def require_quantity(payload):
if "quantity" not in payload:
raise ValueError("quantity is required")
return payload["quantity"]
Herunterladen clean-example.pyBevor du weitermachst
Halte diese Unterscheidungen klar
- Provider-Datenschutzbedingungen als Kundeneinwilligung behandeln
- Die Genehmigung des Kunden und die Handhabungsverpflichtungen des Providers sind unterschiedliche Entscheidungen.
- Vertrauliche Logik umbenennen
- Anonymisierte Bezeichner können die zugrundeliegende kundenspezifische Substanz unverändert lassen.
Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an
Bring deinen tatsächlichen Datenpfad mit.
Aona kann helfen, unterstützte Richtlinien zum Schutz von Mitarbeiter-Prompts/Dateien nach Definition des erlaubten Workflows zu bewerten.
Aona interpretiert keine NDA, autorisiert keine Kundenauskunft und garantiert keine Vertragseinhaltung. Keine technische Kontrolle ersetzt fehlende Genehmigung.
Bringen Sie ein erlaubtes unabhängiges synthetisches Beispiel zu einer begrenzten Endpunkt-Demonstration; bewahren Sie die Kundengenehmigungsnachweise beim verantwortlichen Eigentümer auf.
Überprüfe deinen AnwendungsfallFAQ
Fragen zu dieser Entscheidung
Verbietet eine NDA automatisch jede KI-unterstützte Aufgabe?
Erlaubt ein No-Training-Geschäftsplan das Teilen von Kunden-Code?
Reicht das Ändern von Variablennamen aus, um Vertraulichkeitsbedenken zu beseitigen?
Kann das bereitgestellte Arbeitsblatt als Kundeneinwilligung dienen?
Beweise hinter dem Leitfaden
Quellen und Umfang
Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.
- USPTO: Leitlinien zur Nutzung KI-basierter Werkzeuge
Unverbindliche, USPTO-spezifische Leitlinien zur vertraulichen Kundeninformation, die mit Drittanbieter-KI geteilt wird; keine allgemeine Auslegung von Software-NDAs.
regulator · geprüft 2026-09-21