30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Protección de datos para desarrolladores

¿Puede enviar código cliente a la IA?

Use el código fuente del cliente con IA solo dentro del permiso otorgado por los contratos vigentes y las decisiones autorizadas del cliente. Un NDA por sí solo no identifica todos los destinatarios, servicios o usos permitidos. Revise los términos específicos, la ruta de datos y la autoridad decisoria; donde el permiso no esté claro, prepare un ejemplo sintético escrito de forma independiente en lugar de divulgar material del cliente.

Para Agencias de software, asesores legales y líderes de ingeniería

Aona Notas de campoD20
Permiso del cliente
Permission must match the disclosure

Nombre el código, destinatario, propósito y decisor autorizado.

Una decisión de permiso ficticia trabajada más un ejemplo de juguete escrito independientemente. No se suministra consentimiento real del cliente ni conclusión legal.

01

Comience con los derechos y acuerdos del cliente

El acceso de un desarrollador a un repositorio cliente no es automáticamente permiso para divulgar su contenido a un proveedor de IA. Identifique los acuerdos vigentes, definición de confidencialidad, propósitos permitidos, disposiciones de subcontratación o proveedores de servicios y cualquier restricción explícita de IA relevante para el trabajo.

Esta es una revisión específica de contrato, no una interpretación universal de los NDA. Solicite al responsable legal o comercial que resuelva términos ambiguos. La clasificación de código propiedad del empleador pertenece a la guía separada; aquí la pregunta decisoria es qué ha autorizado un cliente tercero y quién puede hablar en su nombre.

02

Describa la divulgación propuesta concretamente

Registre el código real o la información derivada que la tarea compartiría, el servicio y cuenta de IA, destinatarios adicionales como gateways o herramientas conectadas, y el propósito previsto. Incluya contexto automático del repositorio cuando sea relevante. “Usamos una herramienta de IA” es demasiado vago para una decisión significativa de permiso.

Los compromisos del proveedor de no entrenamiento, cifrado y etiquetas de plan de negocio no modifican el contrato del cliente. Pueden ser evidencia que el cliente considera, pero no constituyen consentimiento por sí mismos. Mantenga la decisión de permiso del cliente separada de la evaluación del equipo de seguridad sobre un control técnico soportado.

03

Obtenga la decisión de la persona adecuada

Identifique quién puede aprobar el servicio y divulgación propuestos bajo el acuerdo y proceso del cliente. La comodidad informal de un colega puede no ser la autorización requerida. Mantenga el registro de permiso lo suficientemente específico para que otro desarrollador pueda saber si una tarea, destinatario o base de código diferente está cubierta.

La hoja de trabajo es una solicitud de revisión, no un instrumento legal de permiso. No crea una renuncia, modifica un NDA ni decide la ley aplicable. Registre el documento vigente y la decisión autorizada en el sistema aprobado de la organización en lugar de tratar los campos de ejemplo como sustituto de ese proceso.

Obtenga la decisión de la persona adecuada
PreguntaEvidencia a obtenerNo asuma
¿Qué material?Repositorio/módulo o alcance de ejemplo reducidoTodo el código cliente está cubierto
¿Qué destinatarios?Servicio/cuenta y ruta de datos relevanteUna etiqueta del proveedor identifica a cada destinatario
¿Qué propósito?Tarea o uso aprobadoUna aprobación cubre trabajos no relacionados
¿Quién puede aprobar?Autoridad bajo el proceso del clienteCualquier participante del proyecto puede consentir

04

Prepare una alternativa sintética limpia

Si la pregunta puede responderse sin código cliente, escriba un ejemplo mínimo de forma independiente usando nombres, valores y datos inventados. Preserve el problema general de programación dejando fuera algoritmos, estructuras, comentarios y reglas de negocio específicas del cliente. Renombrar identificadores en el código original puede no eliminar su sustancia confidencial.

La descarga contiene una función de conteo de cantidades de juguete y casos ficticios de entrada/salida. Fue escrita para esta guía y no deriva de un repositorio cliente. Úsela para entender el enfoque de ejemplo limpio, no como prueba de que una adaptación del código de su propio cliente está fuera de restricciones contractuales.

05

Mantenga visible el permiso y cambios posteriores

Registre el alcance de la decisión, referencia de evidencia y fecha de revisión. Reábrala cuando cambien el servicio, cuenta, destinatarios, propósito o material. Si se niega el permiso o queda sin resolver, mantenga el código cliente fuera del flujo de trabajo de IA y use una alternativa aprobada.

La guía oficial de USPTO ilustra por qué enviar información confidencial del cliente a sistemas de IA de terceros puede generar obligaciones profesionales y preocupaciones transfronterizas. Es una guía específica no vinculante para la práctica USPTO, no una regla que determine todos los NDA de software. Su contrato y requisitos aplicables siguen siendo la base para la decisión real.

Contexto de la fuente: USPTO: Guía sobre el uso de herramientas basadas en IA

Ponlo en práctica

Revisión de permiso para código cliente y IA

Registre el material propuesto, destinatarios, propósito y decisión autorizada del cliente, con una alternativa sintética limpia.

Una decisión de permiso ficticia trabajada más un ejemplo de juguete escrito independientemente. No se suministra consentimiento real del cliente ni conclusión legal.

Preguntas para la decisión de divulgación
01

Material

¿Qué información del cliente se divulgaría?

Incluya contexto derivado y automático

02

Destinatario y propósito

¿Qué servicio/cuenta y tarea se proponen?

Siga la ruta de datos relevante

03

Autoridad

¿Quién puede decidir bajo el proceso del cliente?

Esta hoja de trabajo no concede permiso

Revisión de permiso para código cliente y IA
Caso ficticioAlcance o decisiónMeaning
Material solicitadoUna función de SYNTHETIC_CLIENT_PORTALEl código original del cliente permanece retenido
Destinatario propuestoSYNTHETIC_AI_SERVICE y proveedor del modeloLos destinatarios reales necesitarían revisión
AutoridadPropietario ficticio del contrato clienteLa solicitud del proyecto por sí sola es insuficiente en este ejercicio
Resultado ilustrativoUse solo el ejemplo de juguete independienteNo se suministra consentimiento real del cliente

Trabaja en tu reseña

Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.

0 de 3 Revisado

Ejemplos y material de revisión

Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.

Descargar pack completo (ZIP)
Client-code permission reviewLee

This pack is a review aid, not an NDA, legal opinion, consent or contract amendment. It sends no message y makes no API call. Do not put actual client source code or credentials into the training files.

Use the “Proposed client-code disclosure” section with the responsible legal/commercial owner and the client’s authorised process. Record exact scope and evidence in your approved system. The toy function and cases were written independently for this guide and contain no client information. They illustrate a clean reproduction, not a guarantee that modified client code is free of restrictions.

Guide y sources

Canonical guide: https://aona.ai/resources/guides/client-source-code-ai-nda/ Source review: 2026-09-21

  • USPTO: Guidance on use of AI-based tools: https://www.govinfo.gov/content/pkg/FR-2024-04-11/html/2024-07629.htm

The “Worked fictional client-permission decision” section is a completed teaching example: the fictional authority withholds original client code and allows only the independent toy reproduction within its stated example scope. It is separate from the blank actual-client review and grants no real permission.

Proposed client-code disclosureLee

Client/reference: ____________________ Governing agreement and relevant review owner: ____________________ Material proposed, including derived/automatic context: ____________________ Service, account and additional recipients: ____________________ Purpose and expected benefit: ____________________ Provider handling evidence for the client to consider: ____________________ Who is authorised to decide under the client process: ____________________ Decision/evidence reference: NOT OBTAINED Limits and recheck triggers: ____________________

This file grants no permission y does not amend an agreement.

Synthetic casesLee

Notice: INDEPENDENT SYNTHETIC EXAMPLES ONLY

Cases

Registro 1
Entrada

Quantity: 2

Expected return: 2

Registro 2
Entrada
{}

Expected exception: ValueError

Expected message: quantity is required

Client material used: false

Provider calls performed: false

Clean reproduction reviewLee

General programming question: ____________________ Independently written example: ____________________ Invented names/values and minimal structure: ____________________ Client-specific algorithm, comments or business rules excluded: ____________________ Does any derived information still require permission? ____________________ Reviewer and decision: NOT YET REVIEWED

A renamed copy is not automatically an independent example.

Worked fictional client-permission decisionLee

SYNTHETIC SCENARIO. This is not consent, legal advice or a contract amendment.

Request: a software agency wants an AI explanation of a quantity-check failure in SYNTHETIC_CLIENT_PORTAL. Material proposed: the original fictional client function and nearby context. No actual client function is included in this pack. Recipient path: SYNTHETIC_AI_SERVICE in SYNTHETIC_WORKSPACE, then a fictional model provider. These are labels, not real services. Authority in this exercise: only the fictional client contract owner may decide disclosure scope; the project manager cannot extend it. Decision: original client code is not authorised for this use. Use only clean-example.py, independently written for the guide, with synthetic-cases.json. Limits: no client names, algorithms, comments, surrounding files or production values may be added under this illustrative decision. Recheck: any change to material, purpose, account or recipients requires a new authorised review. Outcome: a useful general programming question can proceed with the independent synthetic example while the client-code request stays unresolved.

Código de trabajo y archivos de prueba

Utiliza los archivos originales para los ejercicios de código y datos. El código fuente ZIP incluye sus instrucciones y datos de entrada.

Descargar ejemplos de fuentes (ZIP)
Clean examplePY
# Independently written synthetic example. No I/O or client code.
def require_quantity(payload):
    if "quantity" not in payload:
        raise ValueError("quantity is required")
    return payload["quantity"]
Descargar clean-example.py

Antes de que continúes

Mantén claras estas distinciones

Tratar los términos de privacidad del proveedor como consentimiento del cliente
El permiso del cliente y los compromisos de manejo del proveedor son decisiones diferentes.
Renombrar lógica confidencial
Los identificadores anonimizados pueden dejar la sustancia específica del cliente subyacente sin cambios.

Aplícalo al uso de IA por parte de empleados

Lleva tu ruta real de datos.

Aona puede ayudar a evaluar políticas de protección de indicaciones/archivos de empleados soportadas tras definir el flujo de trabajo permitido.

Aona no interpreta un NDA, no autoriza divulgación del cliente ni garantiza cumplimiento contractual. Ningún control técnico suplanta el permiso faltante.

Lleve un ejemplo sintético independiente permitido a una demostración de endpoint con alcance; mantenga la evidencia de aprobación del cliente con el propietario responsable.

Revisa tu caso de uso

Preguntas frecuentes

Preguntas sobre esta decisión

¿Un NDA prohíbe automáticamente toda tarea asistida por IA?
Su efecto depende de los términos aplicables, propósitos permitidos, destinatarios y requisitos vigentes. Haga que el propietario responsable revise el acuerdo real en lugar de confiar en una respuesta universal.
¿Un plan de negocio sin entrenamiento permite compartir código del cliente?
Los términos de no entrenamiento pueden informar la decisión del cliente, pero no crean permiso contractual. Registre el material real, ruta del destinatario, propósito y decisión autorizada.
¿Cambiar nombres de variables es suficiente para eliminar preocupaciones de confidencialidad?
No necesariamente. Algoritmos, estructura, comentarios o información derivada pueden seguir protegidos. Prefiera un ejemplo mínimo escrito de forma independiente y revise cualquier sustancia derivada del cliente restante.
¿Puede la hoja de trabajo suministrada servir como consentimiento del cliente?
No. Es una ayuda de revisión inerte, no un instrumento legal ni una enmienda. Obtenga y registre el permiso mediante la autoridad y proceso requeridos por el acuerdo vigente.

Evidencia detrás de la guía

Fuentes y alcance

Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.

  1. USPTO: Guía sobre el uso de herramientas basadas en IA

    Guía no vinculante, específica de USPTO, que discute información confidencial del cliente compartida con IA de terceros; no es una interpretación general de NDAs de software.

    regulator · comprobado 2026-09-21
Código fuente cliente, herramientas de IA y permiso NDA