30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Protección de datos para desarrolladores

  • Claude

Elija la cuenta correcta de Claude Code

Apruebe el arreglo de cuenta e inicio de sesión usado para código de empresa, no solo la aplicación Claude Code. La documentación actual de Anthropic distingue preferencias de entrenamiento para consumidores, términos comerciales, opciones de retención y flujos separados de compartición de retroalimentación. Confirme qué arreglo rige la sesión prevista y luego registre el código y propósito permitidos por la organización.

Para Responsables de compras de TI e ingeniería

Aona Notas de campoD11
Decisión de cuenta
Sign-in determines the review

Registre los términos aplicables antes de aprobar código de empresa.

Categorías de proveedor fechadas más un escenario de decisión ficticio. No se verifica ninguna cuenta, acuerdo o aprobación real.

01

Identifique el arreglo real de inicio de sesión

Un desarrollador puede usar la misma aplicación bajo una suscripción personal, un arreglo gestionado por la organización o una ruta de proveedor/API. La apariencia del editor no es evidencia de que apliquen los términos comerciales previstos. Registre el propietario de la cuenta, plan, proveedor y método de autenticación usando evidencia administrativa no secreta.

No recopile claves ni archivos de autenticación para esta revisión. Una referencia a la cuenta aprobada y su propietario es suficiente. Si un desarrollador cambia el método de inicio de sesión o introduce un proveedor diferente, trate eso como una nueva cuestión de política en lugar de asumir que la aprobación anterior de la aplicación sigue automáticamente.

Contexto de la fuente: Claude Code: Uso de datos

02

Compare los compromisos de entrenamiento

Para cuentas de consumidor Free, Pro y Max, Anthropic documenta una elección del usuario sobre permitir que los datos mejoren futuros modelos, incluyendo el uso de Claude Code. Bajo términos comerciales, indica que el código y los prompts no se usan para entrenar modelos generativos a menos que el cliente elija proporcionar datos para mejora del modelo.

La distinción es sobre los términos y elecciones aplicables, no si el empleador permite la divulgación. El código de empresa puede seguir restringido incluso donde aplica un compromiso de no entrenamiento. Registre cualquier programa de opt-in organizacional por separado, junto con el propietario autorizado para tomar esa decisión.

Contexto de la fuente: Claude Code: Uso de datos

03

Registrar retención para la ruta seleccionada

La documentación de uso de datos revisada el 21 de septiembre de 2026 describe retención para consumidores de cinco años cuando se permite uso para mejora del modelo y 30 días cuando no. Describe un período estándar comercial de retención de 30 días y arreglos calificados de retención cero de datos, que requieren habilitación específica en lugar de incluirse automáticamente en cada plan Enterprise.

Los arreglos, acuerdos y funciones del proveedor pueden cambiar el manejo relevante. Registre la fuente y arreglo que aplican a la sesión real. Mantenga el campo en blanco cuando la organización no haya confirmado un término; no convierta un valor desconocido en una afirmación de almacenamiento cero.

Registrar retención para la ruta seleccionada
ArrangementPregunta documentadaEvidencia organizacional
Cuenta de consumidorPreferencia de mejora del modelo y retenciónConfiguración real de la cuenta y uso permitido
Arreglo comercialTérminos y cualquier opt-in explícito de uso de datosConfirmación del propietario del contrato/cuenta
Variación calificada de retenciónHabilitación y alcance específicosAcuerdo escrito y funciones cubiertas
Ruta de proveedor externo¿Qué manejo del proveedor aplica?Ruta seleccionada y términos aplicables

Contexto de la fuente: Claude Code: Uso de datos

04

Mantenga visible la compartición de soporte y registros locales

La política normal de sesión es solo parte de la decisión. Los informes de retroalimentación y la compartición opcional de transcripciones tienen flujos documentados y retención separada. Un desarrollador puede crear una divulgación adicional enviando un paquete de soporte incluso cuando se aprueba el uso ordinario de codificación. Vincule el procedimiento de carga de soporte a la aprobación de la cuenta en lugar de duplicarlo aquí.

También identifique dónde pueden permanecer registros locales de sesión y material exportado. La política de un proveedor no es un inventario completo de archivos en el dispositivo del empleado ni de registros mantenidos por otro servicio conectado. Asigne un propietario a cualquier registro adicional requerido por la política de manejo de la organización.

Contexto de la fuente: Claude Code: Uso de datos

05

Aprobar el uso de código dentro de un alcance claro

Utilice la hoja de trabajo para registrar la cuenta, los compromisos aplicables, las clases de código y tareas permitidas, y quién puede modificar el acuerdo. Si la evidencia está incompleta, mantenga el material restringido fuera del flujo de trabajo mientras el responsable lo resuelve. Una cuenta personal no se considera aprobada por la organización solo por facturar su suscripción.

Revise la aprobación cuando cambien el inicio de sesión, el plan, el proveedor, la preferencia de uso de datos o la práctica de retroalimentación. Los permisos de archivo y de shell siguen siendo una revisión separada. Elegir una cuenta adecuada no impide que una herramienta local lea material que la tarea no debería incluir.

Ponlo en práctica

Aprobación de cuenta y política de Claude Code

Combine el acuerdo real de inicio de sesión con la formación aplicable, la retención y las decisiones de uso de código.

Categorías de proveedor fechadas más un escenario de decisión ficticio. No se verifica ninguna cuenta, acuerdo o aprobación real.

Aprobación de cuenta y política de Claude Code
CategoryDocumentación fechadaRevisión de implicaciones
Consumidor, mejora permitidaRetención descrita de cinco añosPermiso del empleador aún requerido
Consumidor, mejora deshabilitadaRetención descrita de 30 díasConfirme la preferencia y tarea reales
Estándar comercialSin formación sin opt-in; retención estándar de 30 díasConfirme el acuerdo y la ruta del proveedor
ZDR calificadoSe requiere habilitación específicaNo lo infiera solo por el nombre del plan
Informe de retroalimentación (/feedback)Ruta de cinco años, incluyendo /bug y /shareRevise la carga excepcional

Trabaja en tu reseña

Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.

0 de 3 Revisado

Ejemplos y material de revisión

Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.

Descargar pack completo (ZIP)
Claude Code account reviewLee

This pack contains no credentials or active configuration. It does not sign in, contact a provider or approve a disclosure.

Registro the actual account/provider and current policy sources in account-review.csv. Use the decision record for employer-owned code. For support disclosures use the separate D09 guide, and for local file permissions use D05. Do not infer zero retention or commercial coverage from the product name alone.

Guide y sources

Canonical guide: https://aona.ai/resources/guides/claude-code-personal-commercial-data-policy/ Source review: 2026-09-21

  • Claude Code: Data usage: https://code.claude.com/docs/en/data-usage

The pack also contains a populated dated policy-category table y a clearly fictional account decision. Those examples are separate from the blank actual-account review.

Account reviewLee
Registros de ejemplo detallados
FieldCurrent evidenceFuenteOwnerEstado
Account ownerTO_RECORDASSIGNUNVERIFIED
Plan y providerTO_RECORDASSIGNUNVERIFIED
Authentication method without secret valuesTO_RECORDASSIGNUNVERIFIED
Training preference or applicable commitmentTO_RECORDASSIGNUNVERIFIED
Explicit improvement programme opt-inTO_RECORDASSIGNUNVERIFIED
Standard retentionTO_RECORDASSIGNUNVERIFIED
Qualified retention variation y enablementTO_RECORDASSIGNUNVERIFIED
Feedback y transcript-sharing processTO_RECORDASSIGNUNVERIFIED
Local y exported recordsTO_RECORDASSIGNUNVERIFIED
Company code use decisionLee

Account/provider reviewed: ____________________ Applicable terms and review date: ____________________ Permitted code classes and purposes: ____________________ Restricted material: ____________________ Owner authorised to change data-use choices: ____________________ Feedback-sharing procedure: ____________________ Retention evidence and unresolved questions: ____________________ Decision: NOT YET REVIEWED Recheck after sign-in, plan, provider, preference or agreement change.

Documented account categoriesLee
Registros de ejemplo detallados
Checked atCategoryDocumented policyImportant boundaryFuente
2026-09-21Consumer improvement enabledData may improve models y five-year retention describedActual preference y employer permission to confirmhttps://code.claude.com/docs/en/data-usage
2026-09-21Consumer improvement disabledRetención descrita de 30 díasConfirm actual selected account y preferencehttps://code.claude.com/docs/en/data-usage
2026-09-21Estándar comercialNo training unless opted in y standard 30-day retention describedProvider agreement y feature scope to confirmhttps://code.claude.com/docs/en/data-usage
2026-09-21Qualified zero retentionSpecific organisation enablement requiredNot automatic with standard Enterprisehttps://code.claude.com/docs/en/data-usage
2026-09-21Feedback report (/feedback plus /bug y /share)Separate five-year retention pathNot ordinary session retentionhttps://code.claude.com/docs/en/data-usage
Fictional account decisionLee

SYNTHETIC SCENARIO ONLY. No real account or approval exists.

Hypothetical task: explain a generic toy sum function. No code file is supplied in this account-policy pack. Candidate A: a fictional employee-funded consumer account with improvement preference unverified. Candidate B: a fictional organisation-managed commercial account. Evidence considered: the dated categories in documented-account-categories.csv; actual contract, provider route and account state remain unverified. Illustrative outcome: select Candidate B for the synthetic exercise only after the account owner verifies the arrangement. Withhold all real employer code until its data owner approves the specific service and purpose. Feedback condition: no source/history submission without the separate support review. Unresolved: actual retention variation and any data-use opt-in. This teaches the decision structure and does not grant permission to any organisation.

Antes de que continúes

Mantén claras estas distinciones

Aprobar la aplicación en lugar de la cuenta
Dos sesiones en el mismo cliente pueden usar diferentes acuerdos de inicio de sesión o términos.
Tratar Enterprise como retención cero automática
Verifique el acuerdo específico, habilitación y alcance de funciones documentados para la organización.

Aplícalo al uso de IA por parte de empleados

Lleva tu ruta real de datos.

Aona puede ayudar a evaluar las rutas de entrada de empleados soportadas junto con la política de cuenta de la organización.

Aona no modifica los términos de Anthropic ni suministra restricciones de cuenta no verificadas. El acceso local a archivos y el manejo del proveedor requieren su propia evidencia.

Lleve el acuerdo aprobado de cuenta y una tarea sintética de codificación a una revisión de endpoint con alcance.

Revisa tu caso de uso

Preguntas frecuentes

Preguntas sobre esta decisión

¿Un plan personal pagado usa automáticamente términos comerciales para código de empresa?
No asuma eso. Identifique el plan, proveedor y acuerdo de inicio de sesión reales y revise los términos aplicables. La aprobación del empleador para divulgar código es una decisión separada.
¿Incluye retención cero cada cuenta Claude Enterprise?
La documentación actual de Claude Code indica que los acuerdos calificados de retención cero requieren habilitación específica y no están incluidos simplemente en el plan Enterprise estándar. Confirme el acuerdo y las funciones cubiertas de la organización.
¿Se puede seguir compartiendo datos comerciales mediante un informe de retroalimentación?
Las opciones de retroalimentación y compartición de transcripciones son flujos documentados por separado. Siga la revisión aprobada de carga de soporte antes de enviar código o historial, incluso cuando se permita el uso ordinario de codificación.
¿La revisión de cuenta reemplaza las pruebas de permisos .env?
No. Los términos de cuenta se refieren al procesamiento y uso de datos. Los permisos locales se refieren al material al que el cliente o sus herramientas pueden acceder. Revise ambos límites de forma independiente.

Evidencia detrás de la guía

Fuentes y alcance

Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.

  1. Claude Code: Uso de datos

    Documenta la política de formación consumidor/comercial, opciones de retención y flujos de retroalimentación separados.

    vendor · comprobado 2026-09-21
Políticas de datos personales versus comerciales de Claude Code