30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Entwickler-Datenschutz

Können Sie Client-Code an KI senden?

Verwenden Sie Client-Quellcode mit KI nur im Rahmen der durch die geltenden Verträge und die autorisierten Entscheidungen des Kunden gewährten Erlaubnis. Eine NDA allein benennt nicht jeden erlaubten Empfänger, Dienst oder Gebrauch. Überprüfen Sie die spezifischen Bedingungen, den Datenpfad und die Entscheidungsbefugnis; wenn die Erlaubnis unklar ist, erstellen Sie stattdessen ein unabhängig geschriebenes synthetisches Beispiel, anstatt das Kundenmaterial offenzulegen.

Für Softwareagenturen, Rechtsberater und technische Leiter

Aona FeldnotizenD20
Kundenerlaubnis
Permission must match the disclosure

Nennen Sie den Code, Empfänger, Zweck und autorisierten Entscheidungsträger.

Ein ausgearbeiteter fiktiver Erlaubnisfall plus ein unabhängig geschriebenes Spielzeugbeispiel. Keine tatsächliche Kundenzustimmung oder rechtliche Schlussfolgerung enthalten.

01

Beginnen Sie mit den Rechten und Vereinbarungen des Kunden

Der Zugriff eines Entwicklers auf ein Kunden-Repository ist nicht automatisch eine Erlaubnis, dessen Inhalte einem KI-Anbieter offenzulegen. Identifizieren Sie die geltenden Vereinbarungen, die Definition der Vertraulichkeit, erlaubte Zwecke, Unterauftrags- oder Dienstleisterregelungen und alle expliziten KI-Beschränkungen, die für die Arbeit relevant sind.

Dies ist eine vertragsbezogene Überprüfung, keine universelle Interpretation von NDAs. Bitten Sie den verantwortlichen Rechts- oder Geschäftsinhaber, unklare Begriffe zu klären. Die Klassifizierung von arbeitgeber-eigenem Code gehört in den separaten Leitfaden; hier ist die entscheidende Frage, was ein Drittanbieter-Kunde autorisiert hat und wer für diesen Kunden sprechen darf.

02

Beschreiben Sie die vorgeschlagene Offenlegung konkret

Dokumentieren Sie den tatsächlichen Code oder die abgeleiteten Informationen, die die Aufgabe teilen würde, den KI-Dienst und das Konto, zusätzliche Empfänger wie Gateways oder verbundene Tools sowie den beabsichtigten Zweck. Fügen Sie bei Relevanz automatisch bereitgestellten Repository-Kontext hinzu. „Wir verwenden ein KI-Tool“ ist zu vage für eine sinnvolle Erlaubnisentscheidung.

Keine Trainingsverpflichtungen des Anbieters, Verschlüsselung oder Geschäftsplan-Kennzeichnungen ersetzen den Vertrag des Kunden. Sie können Beweismittel sein, die der Kunde berücksichtigt, liefern aber selbst keine Zustimmung. Halten Sie die Kundenerlaubnisentscheidung getrennt von der Sicherheitsbewertung eines unterstützten technischen Kontrollmechanismus.

03

Holen Sie die Entscheidung von der richtigen Person ein

Identifizieren Sie, wer den vorgeschlagenen Dienst und die Offenlegung gemäß Vereinbarung und Kundenprozess genehmigen kann. Die informelle Zustimmung eines Kollegen ist möglicherweise nicht die erforderliche Autorisierung. Halten Sie die Erlaubnisdokumentation so spezifisch, dass ein anderer Entwickler erkennen kann, ob eine andere Aufgabe, ein anderer Empfänger oder Codebasis abgedeckt ist.

Das Arbeitsblatt ist eine Überprüfungsanfrage, kein rechtliches Erlaubnisinstrument. Es schafft keinen Verzicht, ändert keine NDA und bestimmt nicht das anwendbare Recht. Dokumentieren Sie das geltende Dokument und die autorisierte Entscheidung im genehmigten System der Organisation, anstatt die Beispiel-Felder als Ersatz für diesen Prozess zu verwenden.

Holen Sie die Entscheidung von der richtigen Person ein
FrageZu erbringende NachweiseGehen Sie nicht davon aus
Welches Material?Repository/Modul oder reduzierter BeispielumfangDer gesamte Client-Code ist abgedeckt
Welche Empfänger?Dienst/Konto und relevanter DatenpfadEin Anbieterlabel benennt jeden Empfänger
Welcher Zweck?Genehmigte Aufgabe oder NutzungEine Genehmigung deckt nicht zusammenhängende Arbeiten ab
Wer kann genehmigen?Befugnis gemäß KundenprozessJeder Projektteilnehmer kann zustimmen

04

Bereiten Sie eine saubere synthetische Alternative vor

Wenn die Frage ohne Client-Code beantwortet werden kann, schreiben Sie ein minimales Beispiel unabhängig mit erfundenen Namen, Werten und Daten. Bewahren Sie das allgemeine Programmierproblem, lassen Sie jedoch klientenspezifische Algorithmen, Strukturen, Kommentare und Geschäftsregeln weg. Das Umbenennen von Bezeichnern im Originalcode kann die vertrauliche Substanz erhalten.

Der Download enthält eine Spielzeug-Funktion zur Mengenprüfung und fiktive Ein-/Ausgabefälle. Sie wurde für diesen Leitfaden geschrieben und stammt nicht aus einem Kunden-Repository. Verwenden Sie sie, um den Ansatz sauberer Beispiele zu verstehen, nicht als Beweis, dass eine Anpassung Ihres eigenen Kunden-Codes außerhalb vertraglicher Beschränkungen liegt.

05

Halten Sie Erlaubnis und spätere Änderungen sichtbar

Dokumentieren Sie den Umfang der Entscheidung, den Nachweisverweis und das Überprüfungsdatum. Öffnen Sie die Entscheidung erneut, wenn sich Dienst, Konto, Empfänger, Zweck oder Material ändern. Wenn die Erlaubnis verweigert oder nicht geklärt wird, halten Sie den Client-Code aus dem KI-Workflow heraus und verwenden Sie eine genehmigte Alternative.

Offizielle USPTO-Richtlinien zeigen, warum das Senden vertraulicher Kundeninformationen an KI-Systeme Dritter berufliche Verpflichtungen und grenzüberschreitende Bedenken aufwerfen kann. Es handelt sich um spezifische, unverbindliche Richtlinien für die USPTO-Praxis, nicht um eine Regel, die jede Software-NDA bestimmt. Ihr Vertrag und die anwendbaren Anforderungen bleiben die Grundlage für die tatsächliche Entscheidung.

Quellkontext: USPTO: Leitlinien zur Nutzung KI-basierter Werkzeuge

Setzen Sie es in die Praxis um

Überprüfung der KI-Erlaubnis für Client-Code

Dokumentieren Sie das vorgeschlagene Material, die Empfänger, den Zweck und die autorisierte Kundenentscheidung mit einer sauberen synthetischen Alternative.

Ein ausgearbeiteter fiktiver Erlaubnisfall plus ein unabhängig geschriebenes Spielzeugbeispiel. Keine tatsächliche Kundenzustimmung oder rechtliche Schlussfolgerung enthalten.

Fragen für die Offenlegungsentscheidung
01

Material

Welche Kundeninformationen würden offengelegt?

Beziehen Sie abgeleiteten und automatischen Kontext ein

02

Empfänger und Zweck

Welcher Dienst/Konto und welche Aufgabe sind vorgeschlagen?

Folgen Sie dem relevanten Datenpfad

03

Befugnis

Wer kann gemäß Kundenprozess entscheiden?

Dieses Arbeitsblatt erteilt keine Erlaubnis

Überprüfung der KI-Erlaubnis für Client-Code
Fiktiver FallUmfang oder EntscheidungMeaning
Angefordertes MaterialEine Funktion aus SYNTHETIC_CLIENT_PORTALOriginal-Client-Code bleibt zurückgehalten
Vorgeschlagener EmpfängerSYNTHETIC_AI_SERVICE und ModellanbieterTatsächliche Empfänger müssten überprüft werden
BefugnisFiktiver KundenvertragsinhaberProjektanfrage allein ist in dieser Übung unzureichend
Veranschaulichendes ErgebnisVerwenden Sie nur das unabhängige SpielzeugbeispielKeine echte Kundenzustimmung enthalten

Arbeiten Sie Ihre Bewertung durch

Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.

0 von 3 Rezension

Beispiele und Rezensionsmaterial

Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.

Vollständiges Paket herunterladen (ZIP)
Client-code permission reviewLesen

This pack is a review aid, not an NDA, legal opinion, consent or contract amendment. It sends no message und makes no API call. Do not put actual client source code or credentials into the training files.

Use the “Proposed client-code disclosure” section with the responsible legal/commercial owner and the client’s authorised process. Record exact scope and evidence in your approved system. The toy function and cases were written independently for this guide and contain no client information. They illustrate a clean reproduction, not a guarantee that modified client code is free of restrictions.

Guide und sources

Canonical guide: https://aona.ai/resources/guides/client-source-code-ai-nda/ Source review: 2026-09-21

  • USPTO: Guidance on use of AI-based tools: https://www.govinfo.gov/content/pkg/FR-2024-04-11/html/2024-07629.htm

The “Worked fictional client-permission decision” section is a completed teaching example: the fictional authority withholds original client code and allows only the independent toy reproduction within its stated example scope. It is separate from the blank actual-client review and grants no real permission.

Proposed client-code disclosureLesen

Client/reference: ____________________ Governing agreement and relevant review owner: ____________________ Material proposed, including derived/automatic context: ____________________ Service, account and additional recipients: ____________________ Purpose and expected benefit: ____________________ Provider handling evidence for the client to consider: ____________________ Who is authorised to decide under the client process: ____________________ Decision/evidence reference: NOT OBTAINED Limits and recheck triggers: ____________________

This file grants no permission und does not amend an agreement.

Synthetic casesLesen

Notice: INDEPENDENT SYNTHETIC EXAMPLES ONLY

Cases

Aufzeichnung 1
Eingabe

Quantity: 2

Expected return: 2

Aufzeichnung 2
Eingabe
{}

Expected exception: ValueError

Expected message: quantity is required

Client material used: false

Provider calls performed: false

Clean reproduction reviewLesen

General programming question: ____________________ Independently written example: ____________________ Invented names/values and minimal structure: ____________________ Client-specific algorithm, comments or business rules excluded: ____________________ Does any derived information still require permission? ____________________ Reviewer and decision: NOT YET REVIEWED

A renamed copy is not automatically an independent example.

Worked fictional client-permission decisionLesen

SYNTHETIC SCENARIO. This is not consent, legal advice or a contract amendment.

Request: a software agency wants an AI explanation of a quantity-check failure in SYNTHETIC_CLIENT_PORTAL. Material proposed: the original fictional client function and nearby context. No actual client function is included in this pack. Recipient path: SYNTHETIC_AI_SERVICE in SYNTHETIC_WORKSPACE, then a fictional model provider. These are labels, not real services. Authority in this exercise: only the fictional client contract owner may decide disclosure scope; the project manager cannot extend it. Decision: original client code is not authorised for this use. Use only clean-example.py, independently written for the guide, with synthetic-cases.json. Limits: no client names, algorithms, comments, surrounding files or production values may be added under this illustrative decision. Recheck: any change to material, purpose, account or recipients requires a new authorised review. Outcome: a useful general programming question can proceed with the independent synthetic example while the client-code request stays unresolved.

Arbeitscode und Testdateien

Verwenden Sie die Originaldateien für die Code- und Datenübungen. Die Quell-ZIP enthält deren Anweisungen und Eingabedaten.

Quellbeispiele herunterladen (ZIP)
Clean examplePY
# Independently written synthetic example. No I/O or client code.
def require_quantity(payload):
    if "quantity" not in payload:
        raise ValueError("quantity is required")
    return payload["quantity"]
Herunterladen clean-example.py

Bevor du weitermachst

Halte diese Unterscheidungen klar

Provider-Datenschutzbedingungen als Kundeneinwilligung behandeln
Die Genehmigung des Kunden und die Handhabungsverpflichtungen des Providers sind unterschiedliche Entscheidungen.
Vertrauliche Logik umbenennen
Anonymisierte Bezeichner können die zugrundeliegende kundenspezifische Substanz unverändert lassen.

Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an

Bring deinen tatsächlichen Datenpfad mit.

Aona kann helfen, unterstützte Richtlinien zum Schutz von Mitarbeiter-Prompts/Dateien nach Definition des erlaubten Workflows zu bewerten.

Aona interpretiert keine NDA, autorisiert keine Kundenauskunft und garantiert keine Vertragseinhaltung. Keine technische Kontrolle ersetzt fehlende Genehmigung.

Bringen Sie ein erlaubtes unabhängiges synthetisches Beispiel zu einer begrenzten Endpunkt-Demonstration; bewahren Sie die Kundengenehmigungsnachweise beim verantwortlichen Eigentümer auf.

Überprüfe deinen Anwendungsfall

FAQ

Fragen zu dieser Entscheidung

Verbietet eine NDA automatisch jede KI-unterstützte Aufgabe?
Die Wirkung hängt von den geltenden Bedingungen, erlaubten Zwecken und Empfängern sowie anwendbaren Anforderungen ab. Lassen Sie den verantwortlichen Eigentümer die tatsächliche Vereinbarung prüfen, statt sich auf eine allgemeine Antwort zu verlassen.
Erlaubt ein No-Training-Geschäftsplan das Teilen von Kunden-Code?
No-Training-Bedingungen können die Kundenentscheidung beeinflussen, schaffen aber keine vertragliche Erlaubnis. Dokumentieren Sie das tatsächliche Material, den Empfängerpfad, den Zweck und die autorisierte Entscheidung.
Reicht das Ändern von Variablennamen aus, um Vertraulichkeitsbedenken zu beseitigen?
Nicht unbedingt. Algorithmen, Struktur, Kommentare oder abgeleitete Informationen können weiterhin geschützt sein. Bevorzugen Sie ein unabhängig geschriebenes minimales Beispiel und prüfen Sie verbleibende kundenspezifische Substanz.
Kann das bereitgestellte Arbeitsblatt als Kundeneinwilligung dienen?
Nein. Es ist ein inertes Überprüfungshilfsmittel, kein rechtliches Instrument oder eine Änderung. Holen Sie die Genehmigung über die erforderliche Autorität und den Prozess der geltenden Vereinbarung ein und dokumentieren Sie diese.

Beweise hinter dem Leitfaden

Quellen und Umfang

Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.

  1. USPTO: Leitlinien zur Nutzung KI-basierter Werkzeuge

    Unverbindliche, USPTO-spezifische Leitlinien zur vertraulichen Kundeninformation, die mit Drittanbieter-KI geteilt wird; keine allgemeine Auslegung von Software-NDAs.

    regulator · geprüft 2026-09-21
Client-Quellcode, KI-Tools und NDA-Erlaubnis