30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Decisiones de cumplimiento

Datos técnicos ITAR en IA: mapee los destinatarios

Clasifique la información y determine quién puede acceder a ella antes de enviar material de ingeniería a la IA. ITAR puede afectar transmisiones al extranjero y entregas a personas extranjeras dentro de Estados Unidos. El alojamiento en EE. UU. o solo TLS ordinario no establecen una excepción, y una hoja de cálculo no puede autorizar una exportación.

Para Equipos de seguridad de ingeniería, control de exportaciones y legales

Aona Notas de campoC29
La ubicación es solo una cuestión
Who can read the data?

Rastree texto plano, claves, acceso de soporte y destinatarios posteriores, así como la geografía.

Solo roles sintéticos de sistema y destinatarios. No se representa contenido de ingeniería controlado, clasificación real de exportación, licencia ni autorización.

01

Determine si el material es dato técnico

ITAR 22 CFR 120.33 define dato técnico por su relación con los artículos y actividades de defensa especificados, incluyendo diseño, producción, operación, reparación y otra información relevante. También contiene exclusiones para categorías definidas como principios generales e información básica de marketing.

Haga que el responsable del control de exportaciones establezca la clasificación y la base de apoyo. Un nombre de archivo que diga confidencial o público no es el análisis legal. Tampoco la disponibilidad en algún lugar de internet establece automáticamente la exclusión de dominio público definida en la regulación.

Contexto de la fuente: 22 CFR 120.33: Datos técnicos

02

Mapee las preguntas de exportación y entrega por separado

La sección 120.50 incluye transmisiones fuera de Estados Unidos y entregas especificadas a personas extranjeras en Estados Unidos, sujetas a sus excepciones. La sección 120.56 describe las circunstancias de entrega. Revise las personas, entidades, servicios y accesos reales en lugar de asumir que el país del servidor es el único hecho relevante.

Para el uso de IA, identifique al operador de la aplicación, proveedor del modelo, alojamiento y arreglos de soporte, registros, herramientas conectadas y cualquier intermediario de seguridad. Determine quién puede obtener el contenido o acceder a la información. El mapa es una solicitud de evidencia, no una suposición de que cada destinatario listado es extranjero o no autorizado.

Contexto de la fuente: 22 CFR 120.50: Exportación · 22 CFR 120.56: Liberación

03

No equipare TLS con la excepción condicional

La sección 120.54(a)(5) aborda ciertos envíos, tomas o almacenamiento de datos técnicos no clasificados usando cifrado de extremo a extremo cualificado y otras condiciones. Su definición incluye límites para proporcionar medios de descifrado a terceros. Inspeccione el texto plano y los límites de clave reales antes de confiar en ello.

Un servicio de procesamiento de modelos puede necesitar entrada legible; establezca qué significa eso en la arquitectura propuesta y quién está autorizado a recibirla. No infiera ni una prohibición universal en la nube ni una exención automática por las palabras cifrado, región de EE. UU. o modelo privado.

Contexto de la fuente: 22 CFR 120.54: Actividades que no son exportaciones

04

Mantenga el acceso no resuelto fuera de una conclusión de aprobación

El mapa ficticio a continuación no contiene contenido técnico controlado. Muestra una ruta propuesta de IA cuyos empleados del proveedor, acceso posterior y manejo de claves no han sido establecidos. Su resultado de revisión está sin resolver hasta que el responsable tenga los hechos requeridos y cualquier autorización necesaria.

Use material sintético sin restricciones para una evaluación de producto. Un control de seguridad puede ayudar a hacer cumplir una política definida en una ruta soportada, pero ni una prueba bloqueada ni este mapa determinan la jurisdicción de exportación ni otorgan una autorización.

Contexto de la fuente: 22 CFR 120.33: Datos técnicos · 22 CFR 120.50: Exportación

Ponlo en práctica

Mapa de destinatarios y acceso a datos técnicos

Un equipo de ingeniería ficticio mapea un servicio de IA propuesto antes de considerar un registro separado que puede estar controlado. El registro controlado no está incluido.

Solo roles sintéticos de sistema y destinatarios. No se representa contenido de ingeniería controlado, clasificación real de exportación, licencia ni autorización.

Siga el contenido y acceso
01

Fuente

Clasificación y propósito previsto

02

Procesamiento

Destinatarios de la aplicación y modelo

03

Acceso adicional

Soporte, registros, conexiones e intermediarios

04

Reseña

Ubicaciones, texto plano, claves y autoridad legal

Mapa de destinatarios y acceso a datos técnicos
Punto del mapaRuta propuesta ficticiaPregunta antes de una decisión real
Registro fuenteDocumento de ingeniería con clasificación sin resolver.¿Cuál es la jurisdicción/clasificación real y la determinación de apoyo?
Dispositivo del empleadoEntrada ensamblada en un dispositivo gestionado en Estados Unidos.¿Qué usuarios y servicios locales pueden acceder al material?
Operador de la aplicaciónInterfaz externa de IA envía contenido para procesamiento del modelo.¿Quién es el destinatario legal y qué contenido puede leer?
Servicio de modelo y alojamientoNo se establecen ubicación de procesamiento ni personal autorizado.¿Dónde se procesa y quién puede obtener texto plano o información de acceso?
Soporte, registros y herramientas conectadasDestinatarios adicionales potenciales y copias retenidas.¿Qué acceso posterior existe, en qué roles y ubicaciones, bajo qué autoridad?
Cifrado y clavesSe propone cifrado de transporte; condiciones de extremo a extremo no verificadas.¿Los arreglos reales de clave/destinatario satisfacen alguna excepción en la que se confíe?
Resultado de la revisiónHechos materiales permanecen sin resolver en este ejercicio.No trate el mapa como permiso para transmitir material controlado.

Trabaja en tu reseña

Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.

0 de 3 Revisado

Ejemplos y material de revisión

Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.

Descargar pack completo (ZIP)
Mapa de destinatarios y acceso a datos técnicosLee

Solo roles sintéticos de sistema y destinatarios. No se representa contenido de ingeniería controlado, clasificación real de exportación, licencia ni autorización.

Un equipo de ingeniería ficticio mapea un servicio de IA propuesto antes de considerar un registro separado que puede estar controlado. El registro controlado no está incluido.

Review steps
  • Establish data classification: Record the export-control determination y supporting basis for the actual information.
  • Trace readable access y keys: Include model processing, support, logs, connections and intermediaries, not just hosting country.
  • Resolve the authorisation or exception: Have the accountable export-control owner apply current requirements to the exact recipients y use.
Unrestricted teaching input

“Rewrite a generic engineering-team meeting reminder.” No technical specifications, defence design or controlled information are provided.

Fictional assessment record

Record: TECH-EX-29, not included. Classification: unresolved in the teaching scenario. Potential recipients: AI interface, model service, support/logging services and a security intermediary. US hosting: a proposed fact, not an export conclusion. Encryption exception: not established by a TLS label. Authorisation: none represented.

Source-currency note

FR Doc 2026-17660, published 28 August 2026 y effective 13 October 2026, changes aircraft-related paragraphs of 120.54. It does not amend the paragraph (a)(5) encryption conditions discussed in this exercise.

Source y scope

Guide: https://aona.ai/resources/guides/itar-technical-data-ai-tools/

Source check: 21 September 2026. General information, not professional approval or a completed control test.

  • 22 CFR 120.33: Technical data: https://www.law.cornell.edu/cfr/text/22/120.33
  • 22 CFR 120.50: Export: https://www.law.cornell.edu/cfr/text/22/120.50
  • 22 CFR 120.56: Release: https://www.law.cornell.edu/cfr/text/22/120.56
  • 22 CFR 120.54: Activities that are not exports: https://www.law.cornell.edu/cfr/text/22/120.54
  • State Department: Aircraft survivability equipment amendment: https://www.govinfo.gov/content/pkg/FR-2026-08-28/html/2026-17660.htm

Antes de que continúes

Mantén claras estas distinciones

El alojamiento en EE. UU. no resuelve todas las preguntas de entrega
Evalúe las personas, entidades y accesos reales, así como la ubicación.
Cifrado no es la excepción completa
Revise las condiciones precisas de extremo a extremo, destinatario y otras aplicables.

Aplícalo al uso de IA por parte de empleados

Lleva tu ruta real de datos.

Aona puede evaluarse usando material sintético sin restricciones para una política definida de entrada de empleados en una ruta soportada.

No clasifica datos ITAR, no otorga autorizaciones de exportación ni establece que un proveedor o ruta de procesamiento esté permitido.

Mantenga el material controlado real fuera de la demostración hasta que la revisión contractual y de control de exportaciones requerida autorice el camino real.

Revisa tu caso de uso

Preguntas frecuentes

Preguntas sobre esta decisión

¿Una región en la nube de EE. UU. hace automáticamente aceptable el uso?
No. ITAR también puede concernir a liberaciones a personas extranjeras dentro de Estados Unidos y otras actividades especificadas. Determine los destinatarios reales, el acceso y la autorización o excepción aplicable.
¿El TLS ordinario establece la excepción de extremo a extremo?
No por sí solo. La regulación tiene condiciones específicas sobre cifrado, acceso a descifrado y otras. Mapee el límite real de texto plano y clave antes de confiar en una excepción.
¿Qué debe confirmar un equipo de ingeniería antes de compartir un documento técnico?
Confirme la jurisdicción y clasificación de la información, los destinatarios reales y ubicaciones de procesamiento, quién puede obtener texto plano o claves, y la autorización o excepción en la que se basa. Incluya soporte, registros y herramientas conectadas en esa revisión de acceso.
¿Puede esta lista de verificación aprobar una exportación?
No. Reúne hechos para la revisión responsable de control de exportaciones y legal. La hoja de trabajo o una prueba de seguridad no crean licencia, clasificación ni autorización.

Evidencia detrás de la guía

Fuentes y alcance

Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.

  1. 22 CFR 120.33: Datos técnicos

    Definición de datos técnicos ITAR y exclusiones indicadas; una etiqueta de documento por sí sola no clasifica un conjunto de datos real.

    law · comprobado 2026-09-21
  2. 22 CFR 120.50: Exportación

    La exportación incluye transmisiones especificadas fuera de Estados Unidos y liberaciones a personas extranjeras dentro de Estados Unidos, sujetas a las excepciones indicadas.

    law · comprobado 2026-09-21
  3. 22 CFR 120.56: Liberación

    Liberación de datos técnicos mediante las circunstancias especificadas de inspección, intercambio e información de acceso.

    law · comprobado 2026-09-21
  4. 22 CFR 120.54: Actividades que no son exportaciones

    Tratamiento condicional de datos técnicos no clasificados asegurados con cifrado de extremo a extremo cualificado; importan la descifrado por terceros y otras condiciones.

    law · comprobado 2026-09-21
  5. Departamento de Estado: Enmienda sobre equipos de supervivencia de aeronaves

    La página fuente señala una enmienda publicada en 91 FR 55460. La regla oficial, FR Doc 2026-17660, se refiere a aeronaves civiles que incorporan equipos de supervivencia y entra en vigor el 13 de octubre de 2026. Sus cambios a 120.54 afectan los párrafos relacionados con aeronaves (a)(6) a (a)(9), no las condiciones de cifrado del párrafo (a)(5) discutidas aquí. Esa verificación fechada resuelve la señal de enmienda específica; no reemplaza un análisis completo de exportación. Mantenga la clasificación, autorización, destinatario y revisión legal actual aplicables con cualquier decisión real, especialmente si cambia el uso o la ley.

    law · comprobado 2026-09-21
Datos técnicos ITAR en IA: mapee los destinatarios | Aona