30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Protección de datos para desarrolladores

Elija el código que comparte con IA

Los desarrolladores deben compartir código propiedad del empleador solo cuando la organización permita esa divulgación al servicio y cuenta IA seleccionados. Comience con el ejemplo más pequeño que aún explique el problema. Elimine lógica empresarial innecesaria, identificadores y configuración, y verifique qué añade automáticamente el cliente. La política de no entrenamiento de un proveedor no reemplaza el permiso del empleador.

Para Líderes de seguridad e ingeniería técnica

Aona Notas de campoD02
Decisión sobre fragmento
Keep the question. Reduce the code.

Un ejemplo útil más pequeño da al propietario de datos una decisión más clara.

Código ficticio y clasificaciones ilustrativas. No se implica aprobación real del empleador ni prueba de protección.

01

Resuelva primero la decisión de divulgación

Confirme quién posee el código y quién puede aprobar su uso con un servicio externo. Esta guía trata material propiedad del empleador. El código cliente, confidencialidad contractual y licencias de terceros pueden requerir otra revisión; use la guía de código cliente enlazada en lugar de asumir el mismo permiso.

Registre el servicio, cuenta y propósito junto con la aprobación. El permiso para discutir una función pública no es permiso para subir un repositorio interno. La pregunta relevante es qué información revela la tarea, incluidos comentarios, pruebas, estructuras de datos y nombres que muestran cómo opera la organización.

02

Construya el ejemplo útil más pequeño

Exponga la pregunta de programación en una frase antes de copiar código. Para un error de tipo, mantenga los tipos y la expresión que falla. Para una condición límite, mantenga la entrada y salida esperada. Reemplace reglas empresariales no relacionadas con valores neutrales y elimine módulos que no contribuyan a la explicación.

Pruebe si el ejemplo reducido aún demuestra el problema con sus herramientas locales habituales. Si eliminar un valor cambia la pregunta, anote esa compensación para el propietario. No reemplace silenciosamente un valor significativo y luego trate una respuesta IA como si aplicara al sistema original.

Conservar
El lenguaje, error, función pequeña relevante y comportamiento esperado.
Reseña
Nombres internos, reglas propietarias, interfaces no publicadas y comentarios.
Eliminar cuando no sea necesario
Credenciales, valores de clientes, direcciones privadas y archivos no relacionados.

03

Verifique el contexto alrededor del pegado

El fragmento visible puede ser solo parte de una solicitud. Un editor puede añadir archivos seleccionados, definiciones cercanas o contexto del repositorio. Un agente de codificación puede obtener más mediante una herramienta. Registre el cliente y acción reales en lugar de aprobar un fragmento dejando el contexto sin explicar.

La documentación de gobernanza de datos de Cursor describe el envío de indicaciones y contexto de código a proveedores de modelos. GitHub también documenta que información semántica indirecta puede llegar a Copilot a pesar de algunas exclusiones de archivos. Estas fuentes ilustran por qué una revisión de divulgación de código necesita tanto la entrada prevista como el comportamiento contextual del cliente.

Contexto de la fuente: Cursor: Privacidad y Gobernanza de Datos · GitHub: Exclusión de contenido para Copilot

04

Use los tres ejemplos sintéticos

La descarga contiene una función elemental de estilo público, una regla empresarial interna ficticia y un marcador etiquetado como restringido. Las etiquetas son categorías didácticas, no conclusiones legales sobre código real. Una decisión de ejemplo completada explica por qué un ejemplo matemático mínimo puede responder la pregunta de programación sin reproducir la regla empresarial inventada.

Use la hoja de decisión en blanco para su propia revisión, pero no añada código restringido real a este paquete de formación. Registre la cuenta y acción previstas, decisión del propietario y preguntas contextuales restantes. Los archivos no hacen llamadas API, no incluyen credenciales operativas ni contienen resultados medidos del producto.

Use los tres ejemplos sintéticos
EjemploPregunta útilResultado de la revisión
Utilidad de estilo público¿Cómo debe manejarse una lista vacía?Candidato ilustrativo para una cuenta aprobada
Regla interna ficticia¿Qué cambia un cálculo privado de elegibilidad?Revisión del propietario requerida
Marcador restringido¿Puede el cliente incluir un archivo etiquetado?Solo canario, no permiso para compartir código real

05

Haga que la ruta aprobada sea fácil de seguir

Documenta una regla breve que los desarrolladores puedan aplicar: propósito aprobado, clase de código aceptable, acción de cuenta y cliente, además de a quién preguntar cuando el ejemplo no pueda reducirse. Ofrece una alternativa permitida como una reproducción sintética, documentación pública o una revisión interna.

Revisa la decisión cuando el cliente añada indexación de repositorios, un nuevo modelo, un conector o un modo de ejecución diferente. Mantén la decisión de divulgación del empleador separada de las pruebas de seguridad de un control. Ambos son importantes y ninguno debe inferirse solo porque un asistente produzca una respuesta útil.

Ponlo en práctica

Paquete de decisión para fragmentos permitidos

Compara tres clases de código sintético y registra una decisión de divulgación propiedad del empleador.

Código ficticio y clasificaciones ilustrativas. No se implica aprobación real del empleador ni prueba de protección.

Paquete de decisión para fragmentos permitidos
Clase de código¿Necesario para la pregunta?Siguiente paso
Utilidad de estilo públicoFunción pequeña y relevanteUsa un servicio/cuenta aprobada
Regla interna de negocioPosiblemente reduciblePregunta al propietario del código
Marcador con etiqueta restringidaSolo para una prueba de accesoManténlo sintético y aislado

Trabaja en tu reseña

Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.

0 de 3 Revisado

Ejemplos y material de revisión

Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.

Descargar pack completo (ZIP)
Permitted-snippet training packLee

Every example is fictional. The labels do not grant permission to share real employer or client code. No file contacts an API or reads your environment.

Compare the examples, then complete the “Employer-owned snippet decision” section. Do not replace the examples with restricted code. To discuss a real problem, first obtain the owner decision y prepare a minimal reproduction separately.

Guide y source references

Canonical guide: https://aona.ai/resources/guides/proprietary-source-code-ai-prompts/ Source review: 2026-09-21

  • Cursor: Privacy y Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
  • GitHub: Content exclusion for Copilot: https://docs.github.com/en/copilot/concepts/context/content-exclusion
Employer-owned snippet decisionLee

Programming question: ____________________ Code owner and permitted disclosure authority: ____________________ Service, account and action: ____________________ Minimum example needed: ____________________ Unnecessary business context removed: ____________________ Automatic context still to review: ____________________ Decision: NOT YET REVIEWED Reviewer/date: ____________________

Ejemplo ilustrativo: an empty-list sum question can use public-style-example.py. The fictional contract-tier rule is not required to explain sum([]), so leave it out. This is an example of minimisation, not an employer approval.

Código de trabajo y archivos de prueba

Utiliza los archivos originales para los ejercicios de código y datos. El código fuente ZIP incluye sus instrucciones y datos de entrada.

Descargar ejemplos de fuentes (ZIP)
Public style examplePY
# Synthetic teaching example, no external input or network.
def total(values):
    return sum(values)

# Question to review locally: what result should an empty list produce?
Descargar public-style-example.py
Fictional internal examplePY
# Entirely fictional business rule for disclosure discussion.
# Label: INTERNAL EXAMPLE, owner review required in the exercise.
def example_priority(days_waiting, contract_tier):
    return days_waiting + (7 if contract_tier == "FICTIONAL_PLUS" else 0)
Descargar fictional-internal-example.py
Marcador restringidoTXT
SYNTHETIC_D02_RESTRICTED_CODE_MARKER
No actual proprietary algorithm or credential is present.
Descargar restricted-marker.txt

Antes de que continúes

Mantén claras estas distinciones

Confundir términos de privacidad con permiso
Los compromisos de procesamiento de un servicio no deciden si el empleador permite la divulgación.
Reducir el código hasta que desaparezca el error
Mantén suficiente estructura para reproducir el problema de programación y documenta qué cambió.

Aplícalo al uso de IA por parte de empleados

Lleva tu ruta real de datos.

Aona puede ayudar a evaluar resultados de políticas para indicaciones y archivos con código soportados en endpoints instalados de empleados.

Aona no decide la propiedad intelectual ni autoriza divulgación, y no se implica cobertura universal de repositorios o clientes de codificación.

Lleva un fragmento sintético permitido y un canario restringido a una demostración acotada de la ruta de entrada prevista.

Revisa tu caso de uso

Preguntas frecuentes

Preguntas sobre esta decisión

¿Pueden los desarrolladores pegar cualquier código si el proveedor no se entrena con él?
No. El permiso del empleador, restricciones contractuales, transferencia, retención y contexto del cliente son decisiones separadas. Obtén aprobación para el servicio, cuenta y propósito específicos antes de compartir material propiedad del empleador.
¿Quitar comentarios hace que el código propietario sea seguro para compartir?
No necesariamente. El algoritmo, estructura, nombres, tipos y contexto circundante aún pueden divulgar información. Reduce el ejemplo según la pregunta de programación y luego sigue el proceso de clasificación y aprobación del propietario.
¿Pueden usarse los ejemplos sintéticos como prueba de protección DLP?
No. Apoyan una discusión de divulgación. Una prueba de protección necesita una ruta soportada, un fixture detectable acordado y un resultado esperado y observado registrado.
¿Y si el código pertenece a un cliente?
Usa la vía de revisión de código cliente y NDA. La propiedad del empleador y el permiso del cliente son preguntas diferentes; esta guía no interpreta acuerdos ni otorga consentimiento en nombre del cliente.

Evidencia detrás de la guía

Fuentes y alcance

Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.

  1. Cursor: Privacidad y Gobernanza de Datos

    Explica la transferencia de indicaciones y contexto de código a proveedores de modelos.

    vendor · comprobado 2026-09-21
  2. GitHub: Exclusión de contenido para Copilot

    Documenta contexto semántico indirecto y limitaciones de exclusión.

    vendor · comprobado 2026-09-21
Código fuente propietario en indicaciones IA: guía de decisión