30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal

Protection des données pour développeurs

Suivez le code au-delà de votre clé API

Apporter votre propre clé API n’envoie pas nécessairement le code directement de l’éditeur uniquement à votre fournisseur choisi. Suivez le backend de l’éditeur, la passerelle optionnelle, le service de modèle et les outils connectés pour la fonctionnalité utilisée. Par exemple, Cursor documente le routage des requêtes BYOK via son backend pour la construction finale des requêtes et l’application de la politique de gestion des données du fournisseur choisi.

Pour Architecte sécurité et approvisionnement en ingénierie

Notes de terrain AonaD13
Carte des destinataires
Your key is not the whole route

Enregistrez chaque destinataire et les données reçues à chaque étape.

Illustration synthétique de la route avec une branche de passerelle optionnelle. Aucune requête réseau ni modification de configuration n’est effectuée.

01

Séparez le propriétaire de la clé de la chaîne des destinataires

Une clé API identifie un compte ou autorise une requête. Elle ne décrit pas, à elle seule, tous les systèmes qui construisent, transmettent, enregistrent ou traitent cette requête. Enregistrez l’outil de codage exact, la fonctionnalité et la route fournisseur avant de décider qui reçoit le code de l’entreprise.

Utilisez Cursor comme un exemple concret documenté, pas comme une architecture universelle pour tous les éditeurs. Sa documentation BYOK indique que les requêtes passent par les serveurs de Cursor pour la construction finale du prompt et que la clé est envoyée à son backend via des connexions chiffrées. La même page précise que la clé n’est pas conservée après la requête. Ce sont des déclarations du fournisseur, non un test indépendant du trafic ou du stockage.

Contexte source : Cursor : Apportez votre propre clé API

02

Vérifiez quelles fonctionnalités utilisent réellement la clé

Un outil peut utiliser votre clé pour certaines requêtes de modèle tandis que d’autres fonctionnalités utilisent des services intégrés. Cursor documente des clés personnalisées pour les modèles de chat tandis que la complétion Tab continue d’utiliser ses modèles intégrés. Une clé approuvée ne doit donc pas être considérée comme une approbation de chaque fonctionnalité ou destinataire dans l’application.

Enregistrez chaque fonctionnalité que les développeurs prévoient d’utiliser. Incluez la collecte automatique de contexte et tout outil externe configuré dans la discussion, mais ne supposez pas qu’ils suivent tous la même route. Lorsque l’outil ne peut pas établir un destinataire ou un but, laissez ce champ non résolu et obtenez une réponse actuelle prise en charge.

Contexte source : Cursor : Apportez votre propre clé API · Cursor : Confidentialité et gouvernance des données

03

Tracez les chemins réels des données et des identifiants

Commencez par l’appareil et listez les systèmes qui reçoivent le code, les prompts ou les résultats d’outils. Tracez séparément le chemin des identifiants : une passerelle peut détenir l’identifiant du fournisseur tout en recevant les prompts de l’éditeur, ou l’éditeur peut transmettre une clé fournie. Cette distinction est importante pour savoir qui peut inspecter les journaux et qui doit révoquer l’accès.

La carte téléchargeable est un outil synthétique d’aide à la revue. Sa passerelle optionnelle est une branche à vérifier, pas une affirmation que chaque configuration BYOK en contient une. Ajoutez les destinataires réels de l’organisation uniquement après que le propriétaire responsable ait confirmé l’arrangement, sans entrer de valeurs de clé ou de charges utiles confidentielles.

Tracez les chemins réels des données et des identifiants
DestinataireQuestion sur le codeQuestion sur les identifiants
Backend de l’éditeurConstruit-il ou transmet-il le prompt ?La clé transite-t-elle ou persiste-t-elle ?
Passerelle configuréeConsigne-t-elle ou transforme-t-elle le contenu ?Quelle identité atteint le fournisseur ?
Fournisseur de modèleQuelles conditions de traitement et de conservation s’appliquent ?Qui possède et peut révoquer la clé ?
Service connectéQuelles données d’outil franchissent cette frontière ?Quelle autorisation distincte autorise l’accès ?

04

Associez des conditions de traitement à chaque destinataire

Cursor indique explicitement que sa politique de non-conservation des données ne s’applique pas aux requêtes faites avec vos propres clés ; la politique du fournisseur choisi s’applique. Examinez le compte et l’accord du fournisseur réel, plutôt que de copier les conditions du modèle intégré de l’éditeur.

Une passerelle personnalisée ou un service connecté possède ses propres journaux, permissions, traitements et questions de conservation. Gardez-les séparés d’une préférence d’hébergement régional ou d’une déclaration de chiffrement. La feuille de travail demande qui reçoit quelles données et ce qu’il en advient, ainsi la réponse reste utile même lorsqu’un fournisseur ou un déploiement change.

Contexte source : Cursor : Apportez votre propre clé API · Cursor : Confidentialité et gouvernance des données

05

Clôturez la revue de la route avec un propriétaire

Approuvez la fonctionnalité nommée et la chaîne de destinataires, la classe de code autorisée, le propriétaire de la clé et la date de revue. Identifiez qui peut modifier l’URL de la passerelle, le fournisseur ou la connexion d’outil. Un changement de configuration ajoutant un nouveau destinataire doit rouvrir la décision avant que du code restreint ne suive cette route.

Utilisez uniquement des marqueurs synthétiques lors de la revue d’un exemple de requête. Ce guide ne vous demande pas d’effectuer des appels au fournisseur, d’exposer une clé ou de capturer une conversation réelle de développeur. Évaluez séparément les contrôles de point de terminaison employés pris en charge, et n’en déduisez pas qu’ils modifient les conditions de traitement de la passerelle ou du fournisseur.

Mettez-le en pratique

Carte des destinataires et identifiants BYOK

Suivez le code et les identifiants à travers l’éditeur, la passerelle et l’arrangement fournisseur sélectionnés.

Illustration synthétique de la route avec une branche de passerelle optionnelle. Aucune requête réseau ni modification de configuration n’est effectuée.

Deux chemins à examiner
01

Contexte du code

Client → backend de l’éditeur → fournisseur de modèle sélectionné

Exemple documenté BYOK de Cursor

02

Passerelle optionnelle

Insérez uniquement si votre configuration en utilise réellement une

Vérifiez la gestion de la charge utile et des journaux

03

Identifiant

Enregistrez quel système reçoit la clé ou l’identité en amont

Ne jamais mettre la valeur dans la carte

Carte des destinataires et identifiants BYOK
HopDonnées à identifierPropriétaire des preuves
Client → backend de l’éditeurPrompt/contexte et tout transfert d’identifiantsAdministrateur de l’outil
Passerelle optionnelleCharge utile, journaux et identité du fournisseurPropriétaire de la passerelle
Fournisseur de modèleGestion des entrées/sorties et portée de la cléPropriétaire du compte fournisseur
Outils connectésDonnées et autorisations séparéesPropriétaire du service

Travaillez votre révision

Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.

0 sur 3 révisé

Exemples et matériel de révision

Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.

Télécharger le pack complet (ZIP)
BYOK recipient reviewLire

Inert planning files only. No provider calls, credentials or active gateway configuration are included. Cursor is a documented example; other products need their own current sources.

Use recipient-register.csv to record the actual feature and route. synthetic-route.json labels code and credential paths without values or working endpoints. An optional gateway is not assumed to exist. Review each recipient’s terms and owner before approving company code.

Guide et sources

Canonical guide: https://aona.ai/resources/guides/ai-coding-byok-gateway-data-flow/ Source review: 2026-09-21

  • Cursor: Bring your own API key: https://cursor.com/help/models-and-usage/api-keys
  • Cursor: Privacy et Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
Recipient registerLire
Enregistrements d’exemples détaillés
FonctionnalitéHopDestinataireCode or tool data receivedCredential received or referencedLogging et retentionSourceOwnerStatut
RECORDeditor backendRECORDRECORDRECORD WITHOUT VALUERECORDASSIGNUNVERIFIED
RECORDoptional gatewayRECORD OR NOT APPLICABLERECORDRECORD WITHOUT VALUERECORDASSIGNUNVERIFIED
RECORDmodel providerRECORDRECORDRECORD WITHOUT VALUERECORDASSIGNUNVERIFIED
RECORDconnected serviceRECORD OR NOT APPLICABLERECORDRECORD WITHOUT VALUERECORDASSIGNUNVERIFIED
Synthetic routeLire

Notice: SYNTHETIC MAP ONLY; NOT AN IMPORTABLE CLIENT CONFIG

Feature: TO_RECORD

Payload label: SYNTHETIC_D13_CODE_CONTEXT

Credential label: LABEL_ONLY_NOT_A_KEY

Hops

Enregistrer 1

Name: editor backend

Evidence: TO_RECORD

Enregistrer 2

Name: gateway

Present: TO_VERIFY_OR_NOT_APPLICABLE

Enregistrer 3

Name: model provider

Evidence: TO_RECORD

Network requests performed: false

BYOK route decisionLire

Feature and client/version: ____________________ Approved recipient chain: ____________________ Provider-account/key owner (no key value): ____________________ Gateway/configuration change owner: ____________________ Permitted code and purpose: ____________________ Logging and retention evidence: ____________________ Connected-service review: ____________________ Decision: NOT YET REVIEWED Recheck when provider, gateway, model, feature or connection changes.

Avant de continuer

Gardez ces distinctions claires

Confondre contrôle de facturation et contrôle des destinataires
Qui paie une requête de modèle n’identifie pas tous les systèmes qui reçoivent son contexte.
Réutiliser les conditions des modèles intégrés pour BYOK
Vérifiez l’arrangement fournisseur pour le chemin réel basé sur la clé et chaque service supplémentaire.

Appliquez-le à l'utilisation de l'IA par les employés

Apportez votre chemin de données réel.

Aona peut aider à évaluer les soumissions d’employés prises en charge dans le chemin de données sélectionné.

Aona ne modifie pas les conditions de conservation d’une passerelle ou d’un fournisseur, et une installation sur ordinateur portable n’implique pas le contrôle de chaque étape côté serveur.

Apportez la carte des destinataires et une requête synthétique autorisée à une évaluation ciblée du point de terminaison.

Révisez votre cas d'utilisation

FAQ

Questions pour cette décision

BYOK signifie-t-il que le fournisseur de l’éditeur ne reçoit jamais la requête ?
Pas nécessairement. La documentation actuelle de Cursor fait explicitement transiter les requêtes BYOK par son backend pour la construction finale du prompt. Examinez l’architecture réelle pour chaque produit et fonctionnalité.
La politique de non-conservation de Cursor s’applique-t-elle à ma propre clé fournisseur ?
La documentation actuelle BYOK indique que la politique ne s'applique pas aux demandes de clé propre et renvoie à la politique de gestion du fournisseur sélectionné. Examinez le compte fournisseur et l'accord.
Toutes les fonctionnalités de codage utiliseront-elles la clé que j'ajoute ?
Ne le supposez pas. Cursor documente les clés personnalisées pour les modèles de chat tandis que la complétion Tab continue d'utiliser les modèles intégrés. Enregistrez la fonctionnalité réelle et le chemin du destinataire.
La feuille de révision doit-elle inclure un jeton réel ?
Non. Enregistrez le propriétaire, le type d'identifiant, la portée et l'emplacement des preuves. Utilisez uniquement des étiquettes ; la feuille n'est pas un magasin d'identifiants ni un fichier de configuration actif.

Preuves à l'appui du guide

Sources et portée

Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.

  1. Cursor : Apportez votre propre clé API

    Documente le routage backend, la gestion des clés, la portée des fonctionnalités et les différences de politique de rétention BYOK.

    vendor · vérifié 2026-09-21
  2. Cursor : Confidentialité et gouvernance des données

    Décrit les flux de données du fournisseur et les considérations distinctes de passerelle/service connecté.

    vendor · vérifié 2026-09-21
Flux de données BYOK et passerelle pour codage IA