Protección de datos para desarrolladores
¿Puede enviar código cliente a la IA?
Use el código fuente del cliente con IA solo dentro del permiso otorgado por los contratos vigentes y las decisiones autorizadas del cliente. Un NDA por sí solo no identifica todos los destinatarios, servicios o usos permitidos. Revise los términos específicos, la ruta de datos y la autoridad decisoria; donde el permiso no esté claro, prepare un ejemplo sintético escrito de forma independiente en lugar de divulgar material del cliente.
Para Agencias de software, asesores legales y líderes de ingeniería
Nombre el código, destinatario, propósito y decisor autorizado.
Una decisión de permiso ficticia trabajada más un ejemplo de juguete escrito independientemente. No se suministra consentimiento real del cliente ni conclusión legal.01
Comience con los derechos y acuerdos del cliente
El acceso de un desarrollador a un repositorio cliente no es automáticamente permiso para divulgar su contenido a un proveedor de IA. Identifique los acuerdos vigentes, definición de confidencialidad, propósitos permitidos, disposiciones de subcontratación o proveedores de servicios y cualquier restricción explícita de IA relevante para el trabajo.
Esta es una revisión específica de contrato, no una interpretación universal de los NDA. Solicite al responsable legal o comercial que resuelva términos ambiguos. La clasificación de código propiedad del empleador pertenece a la guía separada; aquí la pregunta decisoria es qué ha autorizado un cliente tercero y quién puede hablar en su nombre.
02
Describa la divulgación propuesta concretamente
Registre el código real o la información derivada que la tarea compartiría, el servicio y cuenta de IA, destinatarios adicionales como gateways o herramientas conectadas, y el propósito previsto. Incluya contexto automático del repositorio cuando sea relevante. “Usamos una herramienta de IA” es demasiado vago para una decisión significativa de permiso.
Los compromisos del proveedor de no entrenamiento, cifrado y etiquetas de plan de negocio no modifican el contrato del cliente. Pueden ser evidencia que el cliente considera, pero no constituyen consentimiento por sí mismos. Mantenga la decisión de permiso del cliente separada de la evaluación del equipo de seguridad sobre un control técnico soportado.
04
Prepare una alternativa sintética limpia
Si la pregunta puede responderse sin código cliente, escriba un ejemplo mínimo de forma independiente usando nombres, valores y datos inventados. Preserve el problema general de programación dejando fuera algoritmos, estructuras, comentarios y reglas de negocio específicas del cliente. Renombrar identificadores en el código original puede no eliminar su sustancia confidencial.
La descarga contiene una función de conteo de cantidades de juguete y casos ficticios de entrada/salida. Fue escrita para esta guía y no deriva de un repositorio cliente. Úsela para entender el enfoque de ejemplo limpio, no como prueba de que una adaptación del código de su propio cliente está fuera de restricciones contractuales.
05
Mantenga visible el permiso y cambios posteriores
Registre el alcance de la decisión, referencia de evidencia y fecha de revisión. Reábrala cuando cambien el servicio, cuenta, destinatarios, propósito o material. Si se niega el permiso o queda sin resolver, mantenga el código cliente fuera del flujo de trabajo de IA y use una alternativa aprobada.
La guía oficial de USPTO ilustra por qué enviar información confidencial del cliente a sistemas de IA de terceros puede generar obligaciones profesionales y preocupaciones transfronterizas. Es una guía específica no vinculante para la práctica USPTO, no una regla que determine todos los NDA de software. Su contrato y requisitos aplicables siguen siendo la base para la decisión real.
Contexto de la fuente: USPTO: Guía sobre el uso de herramientas basadas en IA
Ponlo en práctica
Revisión de permiso para código cliente y IA
Registre el material propuesto, destinatarios, propósito y decisión autorizada del cliente, con una alternativa sintética limpia.
Una decisión de permiso ficticia trabajada más un ejemplo de juguete escrito independientemente. No se suministra consentimiento real del cliente ni conclusión legal.
Material
¿Qué información del cliente se divulgaría?
Incluya contexto derivado y automático
Destinatario y propósito
¿Qué servicio/cuenta y tarea se proponen?
Siga la ruta de datos relevante
Autoridad
¿Quién puede decidir bajo el proceso del cliente?
Esta hoja de trabajo no concede permiso
| Caso ficticio | Alcance o decisión | Meaning |
|---|---|---|
| Material solicitado | Una función de SYNTHETIC_CLIENT_PORTAL | El código original del cliente permanece retenido |
| Destinatario propuesto | SYNTHETIC_AI_SERVICE y proveedor del modelo | Los destinatarios reales necesitarían revisión |
| Autoridad | Propietario ficticio del contrato cliente | La solicitud del proyecto por sí sola es insuficiente en este ejercicio |
| Resultado ilustrativo | Use solo el ejemplo de juguete independiente | No se suministra consentimiento real del cliente |
Trabaja en tu reseña
Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.
0 de 3 Revisado
Ejemplos y material de revisión
Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.
Client-code permission reviewLee
This pack is a review aid, not an NDA, legal opinion, consent or contract amendment. It sends no message y makes no API call. Do not put actual client source code or credentials into the training files.
Use the “Proposed client-code disclosure” section with the responsible legal/commercial owner and the client’s authorised process. Record exact scope and evidence in your approved system. The toy function and cases were written independently for this guide and contain no client information. They illustrate a clean reproduction, not a guarantee that modified client code is free of restrictions.
Guide y sources
Canonical guide: https://aona.ai/resources/guides/client-source-code-ai-nda/ Source review: 2026-09-21
- USPTO: Guidance on use of AI-based tools: https://www.govinfo.gov/content/pkg/FR-2024-04-11/html/2024-07629.htm
The “Worked fictional client-permission decision” section is a completed teaching example: the fictional authority withholds original client code and allows only the independent toy reproduction within its stated example scope. It is separate from the blank actual-client review and grants no real permission.
Proposed client-code disclosureLee
Client/reference: ____________________ Governing agreement and relevant review owner: ____________________ Material proposed, including derived/automatic context: ____________________ Service, account and additional recipients: ____________________ Purpose and expected benefit: ____________________ Provider handling evidence for the client to consider: ____________________ Who is authorised to decide under the client process: ____________________ Decision/evidence reference: NOT OBTAINED Limits and recheck triggers: ____________________
This file grants no permission y does not amend an agreement.
Synthetic casesLee
Notice: INDEPENDENT SYNTHETIC EXAMPLES ONLY
Cases
Registro 1
Entrada
Quantity: 2
Expected return: 2
Registro 2
Entrada
{}Expected exception: ValueError
Expected message: quantity is required
Client material used: false
Provider calls performed: false
Clean reproduction reviewLee
General programming question: ____________________ Independently written example: ____________________ Invented names/values and minimal structure: ____________________ Client-specific algorithm, comments or business rules excluded: ____________________ Does any derived information still require permission? ____________________ Reviewer and decision: NOT YET REVIEWED
A renamed copy is not automatically an independent example.
Worked fictional client-permission decisionLee
SYNTHETIC SCENARIO. This is not consent, legal advice or a contract amendment.
Request: a software agency wants an AI explanation of a quantity-check failure in SYNTHETIC_CLIENT_PORTAL. Material proposed: the original fictional client function and nearby context. No actual client function is included in this pack. Recipient path: SYNTHETIC_AI_SERVICE in SYNTHETIC_WORKSPACE, then a fictional model provider. These are labels, not real services. Authority in this exercise: only the fictional client contract owner may decide disclosure scope; the project manager cannot extend it. Decision: original client code is not authorised for this use. Use only clean-example.py, independently written for the guide, with synthetic-cases.json. Limits: no client names, algorithms, comments, surrounding files or production values may be added under this illustrative decision. Recheck: any change to material, purpose, account or recipients requires a new authorised review. Outcome: a useful general programming question can proceed with the independent synthetic example while the client-code request stays unresolved.
Código de trabajo y archivos de prueba
Utiliza los archivos originales para los ejercicios de código y datos. El código fuente ZIP incluye sus instrucciones y datos de entrada.
Descargar ejemplos de fuentes (ZIP)Clean examplePY
# Independently written synthetic example. No I/O or client code.
def require_quantity(payload):
if "quantity" not in payload:
raise ValueError("quantity is required")
return payload["quantity"]
Descargar clean-example.pyAntes de que continúes
Mantén claras estas distinciones
- Tratar los términos de privacidad del proveedor como consentimiento del cliente
- El permiso del cliente y los compromisos de manejo del proveedor son decisiones diferentes.
- Renombrar lógica confidencial
- Los identificadores anonimizados pueden dejar la sustancia específica del cliente subyacente sin cambios.
Aplícalo al uso de IA por parte de empleados
Lleva tu ruta real de datos.
Aona puede ayudar a evaluar políticas de protección de indicaciones/archivos de empleados soportadas tras definir el flujo de trabajo permitido.
Aona no interpreta un NDA, no autoriza divulgación del cliente ni garantiza cumplimiento contractual. Ningún control técnico suplanta el permiso faltante.
Lleve un ejemplo sintético independiente permitido a una demostración de endpoint con alcance; mantenga la evidencia de aprobación del cliente con el propietario responsable.
Revisa tu caso de usoPreguntas frecuentes
Preguntas sobre esta decisión
¿Un NDA prohíbe automáticamente toda tarea asistida por IA?
¿Un plan de negocio sin entrenamiento permite compartir código del cliente?
¿Cambiar nombres de variables es suficiente para eliminar preocupaciones de confidencialidad?
¿Puede la hoja de trabajo suministrada servir como consentimiento del cliente?
Evidencia detrás de la guía
Fuentes y alcance
Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.
- USPTO: Guía sobre el uso de herramientas basadas en IA
Guía no vinculante, específica de USPTO, que discute información confidencial del cliente compartida con IA de terceros; no es una interpretación general de NDAs de software.
regulator · comprobado 2026-09-21