Protección de datos para desarrolladores
Elija el código que comparte con IA
Los desarrolladores deben compartir código propiedad del empleador solo cuando la organización permita esa divulgación al servicio y cuenta IA seleccionados. Comience con el ejemplo más pequeño que aún explique el problema. Elimine lógica empresarial innecesaria, identificadores y configuración, y verifique qué añade automáticamente el cliente. La política de no entrenamiento de un proveedor no reemplaza el permiso del empleador.
Para Líderes de seguridad e ingeniería técnica
Un ejemplo útil más pequeño da al propietario de datos una decisión más clara.
Código ficticio y clasificaciones ilustrativas. No se implica aprobación real del empleador ni prueba de protección.01
Resuelva primero la decisión de divulgación
Confirme quién posee el código y quién puede aprobar su uso con un servicio externo. Esta guía trata material propiedad del empleador. El código cliente, confidencialidad contractual y licencias de terceros pueden requerir otra revisión; use la guía de código cliente enlazada en lugar de asumir el mismo permiso.
Registre el servicio, cuenta y propósito junto con la aprobación. El permiso para discutir una función pública no es permiso para subir un repositorio interno. La pregunta relevante es qué información revela la tarea, incluidos comentarios, pruebas, estructuras de datos y nombres que muestran cómo opera la organización.
02
Construya el ejemplo útil más pequeño
Exponga la pregunta de programación en una frase antes de copiar código. Para un error de tipo, mantenga los tipos y la expresión que falla. Para una condición límite, mantenga la entrada y salida esperada. Reemplace reglas empresariales no relacionadas con valores neutrales y elimine módulos que no contribuyan a la explicación.
Pruebe si el ejemplo reducido aún demuestra el problema con sus herramientas locales habituales. Si eliminar un valor cambia la pregunta, anote esa compensación para el propietario. No reemplace silenciosamente un valor significativo y luego trate una respuesta IA como si aplicara al sistema original.
- Conservar
- El lenguaje, error, función pequeña relevante y comportamiento esperado.
- Reseña
- Nombres internos, reglas propietarias, interfaces no publicadas y comentarios.
- Eliminar cuando no sea necesario
- Credenciales, valores de clientes, direcciones privadas y archivos no relacionados.
03
Verifique el contexto alrededor del pegado
El fragmento visible puede ser solo parte de una solicitud. Un editor puede añadir archivos seleccionados, definiciones cercanas o contexto del repositorio. Un agente de codificación puede obtener más mediante una herramienta. Registre el cliente y acción reales en lugar de aprobar un fragmento dejando el contexto sin explicar.
La documentación de gobernanza de datos de Cursor describe el envío de indicaciones y contexto de código a proveedores de modelos. GitHub también documenta que información semántica indirecta puede llegar a Copilot a pesar de algunas exclusiones de archivos. Estas fuentes ilustran por qué una revisión de divulgación de código necesita tanto la entrada prevista como el comportamiento contextual del cliente.
Contexto de la fuente: Cursor: Privacidad y Gobernanza de Datos · GitHub: Exclusión de contenido para Copilot
04
Use los tres ejemplos sintéticos
La descarga contiene una función elemental de estilo público, una regla empresarial interna ficticia y un marcador etiquetado como restringido. Las etiquetas son categorías didácticas, no conclusiones legales sobre código real. Una decisión de ejemplo completada explica por qué un ejemplo matemático mínimo puede responder la pregunta de programación sin reproducir la regla empresarial inventada.
Use la hoja de decisión en blanco para su propia revisión, pero no añada código restringido real a este paquete de formación. Registre la cuenta y acción previstas, decisión del propietario y preguntas contextuales restantes. Los archivos no hacen llamadas API, no incluyen credenciales operativas ni contienen resultados medidos del producto.
| Ejemplo | Pregunta útil | Resultado de la revisión |
|---|---|---|
| Utilidad de estilo público | ¿Cómo debe manejarse una lista vacía? | Candidato ilustrativo para una cuenta aprobada |
| Regla interna ficticia | ¿Qué cambia un cálculo privado de elegibilidad? | Revisión del propietario requerida |
| Marcador restringido | ¿Puede el cliente incluir un archivo etiquetado? | Solo canario, no permiso para compartir código real |
05
Haga que la ruta aprobada sea fácil de seguir
Documenta una regla breve que los desarrolladores puedan aplicar: propósito aprobado, clase de código aceptable, acción de cuenta y cliente, además de a quién preguntar cuando el ejemplo no pueda reducirse. Ofrece una alternativa permitida como una reproducción sintética, documentación pública o una revisión interna.
Revisa la decisión cuando el cliente añada indexación de repositorios, un nuevo modelo, un conector o un modo de ejecución diferente. Mantén la decisión de divulgación del empleador separada de las pruebas de seguridad de un control. Ambos son importantes y ninguno debe inferirse solo porque un asistente produzca una respuesta útil.
Ponlo en práctica
Paquete de decisión para fragmentos permitidos
Compara tres clases de código sintético y registra una decisión de divulgación propiedad del empleador.
Código ficticio y clasificaciones ilustrativas. No se implica aprobación real del empleador ni prueba de protección.
| Clase de código | ¿Necesario para la pregunta? | Siguiente paso |
|---|---|---|
| Utilidad de estilo público | Función pequeña y relevante | Usa un servicio/cuenta aprobada |
| Regla interna de negocio | Posiblemente reducible | Pregunta al propietario del código |
| Marcador con etiqueta restringida | Solo para una prueba de acceso | Manténlo sintético y aislado |
Trabaja en tu reseña
Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.
0 de 3 Revisado
Ejemplos y material de revisión
Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.
Permitted-snippet training packLee
Every example is fictional. The labels do not grant permission to share real employer or client code. No file contacts an API or reads your environment.
Compare the examples, then complete the “Employer-owned snippet decision” section. Do not replace the examples with restricted code. To discuss a real problem, first obtain the owner decision y prepare a minimal reproduction separately.
Guide y source references
Canonical guide: https://aona.ai/resources/guides/proprietary-source-code-ai-prompts/ Source review: 2026-09-21
- Cursor: Privacy y Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
- GitHub: Content exclusion for Copilot: https://docs.github.com/en/copilot/concepts/context/content-exclusion
Employer-owned snippet decisionLee
Programming question: ____________________ Code owner and permitted disclosure authority: ____________________ Service, account and action: ____________________ Minimum example needed: ____________________ Unnecessary business context removed: ____________________ Automatic context still to review: ____________________ Decision: NOT YET REVIEWED Reviewer/date: ____________________
Ejemplo ilustrativo: an empty-list sum question can use public-style-example.py. The fictional contract-tier rule is not required to explain sum([]), so leave it out. This is an example of minimisation, not an employer approval.
Código de trabajo y archivos de prueba
Utiliza los archivos originales para los ejercicios de código y datos. El código fuente ZIP incluye sus instrucciones y datos de entrada.
Descargar ejemplos de fuentes (ZIP)Public style examplePY
# Synthetic teaching example, no external input or network.
def total(values):
return sum(values)
# Question to review locally: what result should an empty list produce?
Descargar public-style-example.pyFictional internal examplePY
# Entirely fictional business rule for disclosure discussion.
# Label: INTERNAL EXAMPLE, owner review required in the exercise.
def example_priority(days_waiting, contract_tier):
return days_waiting + (7 if contract_tier == "FICTIONAL_PLUS" else 0)
Descargar fictional-internal-example.pyMarcador restringidoTXT
SYNTHETIC_D02_RESTRICTED_CODE_MARKER
No actual proprietary algorithm or credential is present.
Descargar restricted-marker.txtAntes de que continúes
Mantén claras estas distinciones
- Confundir términos de privacidad con permiso
- Los compromisos de procesamiento de un servicio no deciden si el empleador permite la divulgación.
- Reducir el código hasta que desaparezca el error
- Mantén suficiente estructura para reproducir el problema de programación y documenta qué cambió.
Aplícalo al uso de IA por parte de empleados
Lleva tu ruta real de datos.
Aona puede ayudar a evaluar resultados de políticas para indicaciones y archivos con código soportados en endpoints instalados de empleados.
Aona no decide la propiedad intelectual ni autoriza divulgación, y no se implica cobertura universal de repositorios o clientes de codificación.
Lleva un fragmento sintético permitido y un canario restringido a una demostración acotada de la ruta de entrada prevista.
Revisa tu caso de usoPreguntas frecuentes
Preguntas sobre esta decisión
¿Pueden los desarrolladores pegar cualquier código si el proveedor no se entrena con él?
¿Quitar comentarios hace que el código propietario sea seguro para compartir?
¿Pueden usarse los ejemplos sintéticos como prueba de protección DLP?
¿Y si el código pertenece a un cliente?
Evidencia detrás de la guía
Fuentes y alcance
Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.
- Cursor: Privacidad y Gobernanza de Datos
Explica la transferencia de indicaciones y contexto de código a proveedores de modelos.
vendor · comprobado 2026-09-21 - GitHub: Exclusión de contenido para Copilot
Documenta contexto semántico indirecto y limitaciones de exclusión.
vendor · comprobado 2026-09-21