30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Entwickler-Datenschutz

Bereiten Sie Protokolle für KI-Debugging vor

Bevor Sie Maschinenprotokolle mit einem KI-Assistenten verwenden, behalten Sie den Fehler, die relevante Sequenz und Korrelationsstruktur bei und entfernen Sie Zugangsdaten und unnötige Kundenkennungen. Prüfen Sie den tatsächlichen Eingabepfad und das Anbieter-Konto. Das synthetische Paket zeigt eine nützliche Transformation, ist jedoch kein allgemeiner Schwärzer und kein Beweis dafür, dass jedes Protokollfeld sicher gemacht wurde.

Für SRE, Entwickler und Security Engineering

Aona FeldnotizenD08
Debugging-Auszug
Same failure. Less disclosure.

Bewahren Sie den Stack und die Sequenz auf, dann überprüfen Sie den verbleibenden Kontext.

Vollständig synthetische Protokolle. Die Offline-Transformation ist auf dieses Beispiel beschränkt und kein Produktions-Sanitizer.

01

Definieren Sie zuerst die Debugging-Frage

Ein Produktionsprotokoll kann viel mehr enthalten als den untersuchten Fehler. Formulieren Sie die Frage, bevor Sie Daten exportieren: zum Beispiel, warum meldete eine Anfrage nach einem erneuten Versuch ein fehlendes Mengenfeld? Identifizieren Sie das kleinste Zeitfenster und die Stack-Frames, die bei der Beantwortung helfen.

Behalten Sie die Quellverarbeitung in Ihrer genehmigten Umgebung. Vermeiden Sie es, ein vollständiges Protokollarchiv in einen Assistenten zu kopieren und ihn anschließend entscheiden zu lassen, was sensibel war. Ein reduzierter Auszug sollte für sich verständlich sein, mit relevanten Statuscodes, Fehlermeldungen und der Beziehung zwischen wiederholten Ereignissen.

02

Trennen Sie nützlichen Kontext von Identifikatoren

Überprüfen Sie Header, Cookies, Abfragezeichenfolgen, Nutzlastfragmente, Dateinamen und Stack-Werte sowie offensichtliche Namen oder E-Mail-Adressen. Eine einzelne Anfrage kann Zugangsdaten in einem Feld und eine Kundenkennung in einem anderen enthalten. Das Entfernen eines Elements bedeutet nicht, dass die verbleibenden Eingaben angemessen sind.

Verwenden Sie konsistente Platzhalter, wenn die Korrelation wichtig ist. Das Ersetzen derselben fiktiven Anfrage-ID durch dasselbe Label bewahrt die Sequenz; das Ersetzen aller Werte durch nicht zusammenhängenden Text kann eine erneute Anfrage oder eine serviceübergreifende Beziehung unnachvollziehbar machen. Berücksichtigen Sie auch, ob interne Routen, Zeitpunkte oder Architekturdetails eine Genehmigung des Eigentümers erfordern.

Trennen Sie nützlichen Kontext von Identifikatoren
ProtokollelementNormalerweise für die Frage nützlichÜberprüfungsaktion
Ausnahme und relevante FramesFehlermodusBehalten Sie den minimal nützlichen Stack bei
Wiederholte Anfrage-IDEreigniskorrelationVerwenden Sie einen konsistenten Platzhalter
Autorisierungs- und Cookie-WerteSelten für Erklärungen benötigtWerte entfernen
Kundenfelder oder NutzlastNur wenn unbedingt erforderlichMinimieren oder durch eine synthetische Reproduktion ersetzen

Quellkontext: OAIC: Verwendung kommerziell verfügbarer KI-Produkte

03

Vergleichen Sie die gebündelten Roh- und minimierten Beispiele

Das Beispiel enthält eine fiktive Bestellanfrage, gefälschte Autorisierungs- und Cookie-Werte, eine ungültige Beispiel-E-Mail-Adresse, einen erneuten Versuch und zwei Stack-Frames. Die minimierte Version behält den Fehler und die Reihenfolge bei und ersetzt wiederholte Identifikatoren konsistent. Alle Datensätze sind synthetisch.

Der optionale Offline-Helfer akzeptiert nur das unveränderte gebündelte Fixture, geprüft durch seinen Hash, und schreibt das transformierte Beispiel in die Standardausgabe. Er führt keine Netzwerkaufrufe aus und ist nicht für echte Protokolle gedacht. Seine feste Ersetzungsliste demonstriert nur dieses Beispiel; er erkennt keine beliebigen Zugangsdaten und zertifiziert keine Ausgabe als sicher.

04

Prüfen Sie Nützlichkeit und Berechtigung vor dem Teilen

Vergleichen Sie den vorgeschlagenen Auszug mit der Debugging-Frage. Kann ein Prüfer den Fehler noch verstehen? Wurden nicht zusammenhängende Ereignisse ausgelassen? Identifiziert ein verbleibender Wert eine Person, offenbart Zugangsdaten oder Geschäftsinfos, die für die Aufgabe nicht erforderlich sind? Dokumentieren Sie die Entscheidung des Eigentümers für das ausgewählte Konto und den Dienst.

Die australische OAIC-Richtlinie behandelt persönliche Informationen, die in ein KI-System eingegeben werden, als Datenschutzentscheidung und empfiehlt Vorsicht bei öffentlich zugänglicher generativer KI. Wenden Sie die eigenen Anforderungen der Organisation auf die tatsächlichen Daten und Dienste an. Eine erfolgreiche Texttransformation ersetzt keine rechtliche Erlaubnis, Zustimmung oder vertragliche Absicherung.

Quellkontext: OAIC: Verwendung kommerziell verfügbarer KI-Produkte

05

Prüfen Sie den Übermittlungsweg und die Nachweise

Ein eingefügter Ausschnitt, eine hochgeladene Protokolldatei und ein Terminalergebnis können unterschiedliche Pfade durchlaufen. Bestätigen Sie, welchen Pfad der Entwickler verwendet und ob die vorgesehene Endpunktkontrolle diesen bewertet. Leiten Sie die Abdeckung der Terminalausgabe nicht aus einem Browser-Prompt-Test ab.

Halten Sie den vorbereiteten Ausschnitt getrennt von einem Support-Bündel oder einer Feedback-Einreichung. Diese außergewöhnlichen Uploads können zusätzliche Gesprächshistorien oder Dateien enthalten. Dokumentieren Sie das erwartete Richtlinienergebnis für einen geeigneten synthetischen Test und unterscheiden Sie dieses Ergebnis von der menschlichen Überprüfung eines echten Debugging-Ausschnitts.

Quellkontext: Claude Code: Datennutzung · Aona: KI-Sicherheitsabdeckung

Setzen Sie es in die Praxis um

Paket zur Vorbereitung synthetischer Debugging-Protokolle

Vergleichen Sie eine rohe fiktive Spur, eine minimierte Version und die für die Diagnose beibehaltenen Felder.

Vollständig synthetische Protokolle. Die Offline-Transformation ist auf dieses Beispiel beschränkt und kein Produktions-Sanitizer.

Paket zur Vorbereitung synthetischer Debugging-Protokolle
FieldRohes BeispielVorbereitetes Beispiel
AnfragekorrelationSYNTHETIC_REQ_004[REQUEST_1] in beiden Zeilen
AuthorizationGefälschter Bearer-Marker[AUTH_REMOVED]
Kunden-E-Mailperson@example.invalid[EMAIL_1]
FehlerkontextFehlende Menge und zwei FramesBeibehalten

Arbeiten Sie Ihre Bewertung durch

Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.

0 von 3 Rezension

Beispiele und Rezensionsmaterial

Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.

Vollständiges Paket herunterladen (ZIP)
Synthetic debugging-log preparationLesen

All data is fictional. The example.invalid address cannot identify a real customer. Authorization und cookie strings are obvious fake markers, not credentials.

Compare synthetic-raw.log with expected-minimised.log and complete the “Debugging excerpt review” section. The optional prepare_example.py uses only the unchanged bundled raw file, refuses any other content by hash and prints a fixed demonstration transformation. It performs no network calls and is not a production redactor. Do not replace the fixture with real logs.

Debugging question: why did the fictional request return a missing-quantity error after a retry? Observe that the status, time sequence, error text und stack frames remain useful without the original marker values.

Guide und source references

Canonical guide: https://aona.ai/resources/guides/production-logs-ai-debugging/ Source review: 2026-09-21

  • OAIC: Use of commercially available AI products: https://www.oaic.gov.au/privacy/privacy-guidance-for-organisations-and-government-agencies/guidance-on-privacy-and-the-use-of-commercially-available-ai-products
  • Claude Code: Data usage: https://code.claude.com/docs/en/data-usage
  • Aona: AI security coverage: https://aona.ai/resources/ai-security-coverage/
Debugging excerpt reviewLesen

Question: ____________________ Minimum time window and events: ____________________ Error/status and frames retained: ____________________ Repeated values requiring consistent replacement: ____________________ Credentials, cookies and unnecessary identifiers removed: ____________________ Remaining architecture or business context to review: ____________________ Service/account and submission path: ____________________ Owner decision: NOT YET REVIEWED Control test, if applicable: UNTESTED Evidence: ____________________

This record does not certify a real excerpt as safe or authorize disclosure.

Arbeitscode und Testdateien

Verwenden Sie die Originaldateien für die Code- und Datenübungen. Die Quell-ZIP enthält deren Anweisungen und Eingabedaten.

Quellbeispiele herunterladen (ZIP)
Synthetic rawLOG
2030-01-01T00:00:00.000Z SYNTHETIC request=SYNTHETIC_REQ_004 GET /orders/SYNTHETIC_ORDER_071 status=500 email=person@example.invalid Authorization="Bearer SYNTHETIC_AUTH_D08" Cookie="session=SYNTHETIC_COOKIE_D08"
2030-01-01T00:00:00.012Z SYNTHETIC request=SYNTHETIC_REQ_004 retry=1 error="ValueError: missing required field quantity"
  at parse_order(payload) in parser.py:18
  at handle_request() in app.py:42
Herunterladen synthetic-raw.log
Expected minimisedLOG
2030-01-01T00:00:00.000Z SYNTHETIC request=[REQUEST_1] GET /orders/[ORDER_1] status=500 email=[EMAIL_1] Authorization="Bearer [AUTH_REMOVED]" Cookie="session=[COOKIE_REMOVED]"
2030-01-01T00:00:00.012Z SYNTHETIC request=[REQUEST_1] retry=1 error="ValueError: missing required field quantity"
  at parse_order(payload) in parser.py:18
  at handle_request() in app.py:42
Herunterladen expected-minimised.log
Prepare examplePY
# Offline transformation for the bundled synthetic fixture only.
import hashlib
from pathlib import Path
import sys

source = Path(__file__).with_name("synthetic-raw.log").read_text()
if hashlib.sha256(source.encode()).hexdigest() != "5fed748badd05d428a1e56db0a121ccb8cbf3f3c2212084ac3b34a25b04166cf":
    raise SystemExit("Refusing input: use only the unchanged bundled synthetic fixture.")
replacements = {'SYNTHETIC_REQ_004': '[REQUEST_1]', 'SYNTHETIC_ORDER_071': '[ORDER_1]', 'person@example.invalid': '[EMAIL_1]', 'SYNTHETIC_AUTH_D08': '[AUTH_REMOVED]', 'SYNTHETIC_COOKIE_D08': '[COOKIE_REMOVED]'}
for old, new in replacements.items():
    source = source.replace(old, new)
sys.stdout.write(source)
Herunterladen prepare_example.py

Bevor du weitermachst

Halte diese Unterscheidungen klar

Entfernung der für das Debugging benötigten Beweise
Behalten Sie den minimalen Fehler und die Sequenz bei, die das Problem noch erklären; dokumentieren Sie alle geänderten Werte.
Ein festes Beispiel nicht als Scanner behandeln
Der Helfer lehnt andere Eingaben ab und ersetzt nur bekannte Fake-Marker. Er ist kein wiederverwendbarer Zugangsdaten-Detektor.

Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an

Bring deinen tatsächlichen Datenpfad mit.

Aona kann bei der Bewertung unterstützter Prompt- und Datei-Übermittlungen mit Debugging-Kontext helfen.

Dies impliziert nicht die Inspektion jeder Terminalausgabe, jedes Protokollformats, Support-Bündels oder Remote-Entwicklungspfads.

Verwenden Sie die synthetische Spur in einer gezielten Demonstration des vorgesehenen Eingabepfads und Richtlinienergebnisses.

Überprüfe deinen Anwendungsfall

FAQ

Fragen zu dieser Entscheidung

Kann ich das gesamte Produktionsprotokoll hochladen und KI bitten, es zu redigieren?
Das würde das Originalprotokoll bereits dem ausgewählten Dienst offenlegen. Bereiten Sie zuerst den minimal benötigten Ausschnitt in der genehmigten Umgebung vor und überprüfen Sie ihn, gemäß der Datenhandhabungsentscheidung der Organisation.
Soll jeder Bezeichner durch einen anderen zufälligen Wert ersetzt werden?
Nicht, wenn Korrelation erforderlich ist. Konsistente Platzhalter können Beziehungen über Zeilen hinweg bewahren und gleichzeitig den Originalbezeichner entfernen. Prüfen Sie, ob die Beziehung selbst zur Offenlegung geeignet ist.
Kann prepare_example.py meine echten Protokolle bereinigen?
Nein. Es lehnt bewusst Eingaben ab, die von der gebündelten synthetischen Datei abweichen. Sein Zweck ist es, die Transformation zu erklären, nicht beliebige sensible Daten zu erkennen.
Deckt ein Browser-DLP-Test Protokolle ab, die von einem Coding-Agent gelesen werden?
Gehen Sie nicht davon aus. Ein Browser-Paste, Datei-Upload und Agenten-Tool-Ergebnis sind getrennte Pfade. Bestätigen Sie den unterstützten Client, die Richtlinie und das beobachtbare Ergebnis für den tatsächlichen Workflow.

Beweise hinter dem Leitfaden

Quellen und Umfang

Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.

  1. OAIC: Verwendung kommerziell verfügbarer KI-Produkte

    Erklärt Datenschutzüberlegungen für persönliche Informationen, die in kommerzielle KI-Produkte eingegeben werden.

    regulator · geprüft 2026-09-21
  2. Claude Code: Datennutzung

    Unterscheidet gewöhnliche Nutzung von nutzerinitiiertem Feedback und Pfaden zum Teilen von Transkripten.

    vendor · geprüft 2026-09-21
  3. Aona: KI-Sicherheitsabdeckung

    Erfordert die Überprüfung des vorgesehenen unterstützten Eingabepfads.

    vendor · geprüft 2026-09-21
Bereiten Sie Produktionsprotokolle für KI-Debugging vor