Protection des données pour développeurs
Suivez le code au-delà de votre clé API
Apporter votre propre clé API n’envoie pas nécessairement le code directement de l’éditeur uniquement à votre fournisseur choisi. Suivez le backend de l’éditeur, la passerelle optionnelle, le service de modèle et les outils connectés pour la fonctionnalité utilisée. Par exemple, Cursor documente le routage des requêtes BYOK via son backend pour la construction finale des requêtes et l’application de la politique de gestion des données du fournisseur choisi.
Pour Architecte sécurité et approvisionnement en ingénierie
Enregistrez chaque destinataire et les données reçues à chaque étape.
Illustration synthétique de la route avec une branche de passerelle optionnelle. Aucune requête réseau ni modification de configuration n’est effectuée.01
Séparez le propriétaire de la clé de la chaîne des destinataires
Une clé API identifie un compte ou autorise une requête. Elle ne décrit pas, à elle seule, tous les systèmes qui construisent, transmettent, enregistrent ou traitent cette requête. Enregistrez l’outil de codage exact, la fonctionnalité et la route fournisseur avant de décider qui reçoit le code de l’entreprise.
Utilisez Cursor comme un exemple concret documenté, pas comme une architecture universelle pour tous les éditeurs. Sa documentation BYOK indique que les requêtes passent par les serveurs de Cursor pour la construction finale du prompt et que la clé est envoyée à son backend via des connexions chiffrées. La même page précise que la clé n’est pas conservée après la requête. Ce sont des déclarations du fournisseur, non un test indépendant du trafic ou du stockage.
Contexte source : Cursor : Apportez votre propre clé API
02
Vérifiez quelles fonctionnalités utilisent réellement la clé
Un outil peut utiliser votre clé pour certaines requêtes de modèle tandis que d’autres fonctionnalités utilisent des services intégrés. Cursor documente des clés personnalisées pour les modèles de chat tandis que la complétion Tab continue d’utiliser ses modèles intégrés. Une clé approuvée ne doit donc pas être considérée comme une approbation de chaque fonctionnalité ou destinataire dans l’application.
Enregistrez chaque fonctionnalité que les développeurs prévoient d’utiliser. Incluez la collecte automatique de contexte et tout outil externe configuré dans la discussion, mais ne supposez pas qu’ils suivent tous la même route. Lorsque l’outil ne peut pas établir un destinataire ou un but, laissez ce champ non résolu et obtenez une réponse actuelle prise en charge.
Contexte source : Cursor : Apportez votre propre clé API · Cursor : Confidentialité et gouvernance des données
03
Tracez les chemins réels des données et des identifiants
Commencez par l’appareil et listez les systèmes qui reçoivent le code, les prompts ou les résultats d’outils. Tracez séparément le chemin des identifiants : une passerelle peut détenir l’identifiant du fournisseur tout en recevant les prompts de l’éditeur, ou l’éditeur peut transmettre une clé fournie. Cette distinction est importante pour savoir qui peut inspecter les journaux et qui doit révoquer l’accès.
La carte téléchargeable est un outil synthétique d’aide à la revue. Sa passerelle optionnelle est une branche à vérifier, pas une affirmation que chaque configuration BYOK en contient une. Ajoutez les destinataires réels de l’organisation uniquement après que le propriétaire responsable ait confirmé l’arrangement, sans entrer de valeurs de clé ou de charges utiles confidentielles.
| Destinataire | Question sur le code | Question sur les identifiants |
|---|---|---|
| Backend de l’éditeur | Construit-il ou transmet-il le prompt ? | La clé transite-t-elle ou persiste-t-elle ? |
| Passerelle configurée | Consigne-t-elle ou transforme-t-elle le contenu ? | Quelle identité atteint le fournisseur ? |
| Fournisseur de modèle | Quelles conditions de traitement et de conservation s’appliquent ? | Qui possède et peut révoquer la clé ? |
| Service connecté | Quelles données d’outil franchissent cette frontière ? | Quelle autorisation distincte autorise l’accès ? |
04
Associez des conditions de traitement à chaque destinataire
Cursor indique explicitement que sa politique de non-conservation des données ne s’applique pas aux requêtes faites avec vos propres clés ; la politique du fournisseur choisi s’applique. Examinez le compte et l’accord du fournisseur réel, plutôt que de copier les conditions du modèle intégré de l’éditeur.
Une passerelle personnalisée ou un service connecté possède ses propres journaux, permissions, traitements et questions de conservation. Gardez-les séparés d’une préférence d’hébergement régional ou d’une déclaration de chiffrement. La feuille de travail demande qui reçoit quelles données et ce qu’il en advient, ainsi la réponse reste utile même lorsqu’un fournisseur ou un déploiement change.
Contexte source : Cursor : Apportez votre propre clé API · Cursor : Confidentialité et gouvernance des données
05
Clôturez la revue de la route avec un propriétaire
Approuvez la fonctionnalité nommée et la chaîne de destinataires, la classe de code autorisée, le propriétaire de la clé et la date de revue. Identifiez qui peut modifier l’URL de la passerelle, le fournisseur ou la connexion d’outil. Un changement de configuration ajoutant un nouveau destinataire doit rouvrir la décision avant que du code restreint ne suive cette route.
Utilisez uniquement des marqueurs synthétiques lors de la revue d’un exemple de requête. Ce guide ne vous demande pas d’effectuer des appels au fournisseur, d’exposer une clé ou de capturer une conversation réelle de développeur. Évaluez séparément les contrôles de point de terminaison employés pris en charge, et n’en déduisez pas qu’ils modifient les conditions de traitement de la passerelle ou du fournisseur.
Mettez-le en pratique
Carte des destinataires et identifiants BYOK
Suivez le code et les identifiants à travers l’éditeur, la passerelle et l’arrangement fournisseur sélectionnés.
Illustration synthétique de la route avec une branche de passerelle optionnelle. Aucune requête réseau ni modification de configuration n’est effectuée.
Contexte du code
Client → backend de l’éditeur → fournisseur de modèle sélectionné
Exemple documenté BYOK de Cursor
Passerelle optionnelle
Insérez uniquement si votre configuration en utilise réellement une
Vérifiez la gestion de la charge utile et des journaux
Identifiant
Enregistrez quel système reçoit la clé ou l’identité en amont
Ne jamais mettre la valeur dans la carte
| Hop | Données à identifier | Propriétaire des preuves |
|---|---|---|
| Client → backend de l’éditeur | Prompt/contexte et tout transfert d’identifiants | Administrateur de l’outil |
| Passerelle optionnelle | Charge utile, journaux et identité du fournisseur | Propriétaire de la passerelle |
| Fournisseur de modèle | Gestion des entrées/sorties et portée de la clé | Propriétaire du compte fournisseur |
| Outils connectés | Données et autorisations séparées | Propriétaire du service |
Travaillez votre révision
Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.
0 sur 3 révisé
Exemples et matériel de révision
Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.
BYOK recipient reviewLire
Inert planning files only. No provider calls, credentials or active gateway configuration are included. Cursor is a documented example; other products need their own current sources.
Use recipient-register.csv to record the actual feature and route. synthetic-route.json labels code and credential paths without values or working endpoints. An optional gateway is not assumed to exist. Review each recipient’s terms and owner before approving company code.
Guide et sources
Canonical guide: https://aona.ai/resources/guides/ai-coding-byok-gateway-data-flow/ Source review: 2026-09-21
- Cursor: Bring your own API key: https://cursor.com/help/models-and-usage/api-keys
- Cursor: Privacy et Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
Recipient registerLire
| Fonctionnalité | Hop | Destinataire | Code or tool data received | Credential received or referenced | Logging et retention | Source | Owner | Statut |
|---|---|---|---|---|---|---|---|---|
| RECORD | editor backend | RECORD | RECORD | RECORD WITHOUT VALUE | RECORD | ASSIGN | UNVERIFIED | |
| RECORD | optional gateway | RECORD OR NOT APPLICABLE | RECORD | RECORD WITHOUT VALUE | RECORD | ASSIGN | UNVERIFIED | |
| RECORD | model provider | RECORD | RECORD | RECORD WITHOUT VALUE | RECORD | ASSIGN | UNVERIFIED | |
| RECORD | connected service | RECORD OR NOT APPLICABLE | RECORD | RECORD WITHOUT VALUE | RECORD | ASSIGN | UNVERIFIED |
Synthetic routeLire
Notice: SYNTHETIC MAP ONLY; NOT AN IMPORTABLE CLIENT CONFIG
Feature: TO_RECORD
Payload label: SYNTHETIC_D13_CODE_CONTEXT
Credential label: LABEL_ONLY_NOT_A_KEY
Hops
Enregistrer 1
Name: editor backend
Evidence: TO_RECORD
Enregistrer 2
Name: gateway
Present: TO_VERIFY_OR_NOT_APPLICABLE
Enregistrer 3
Name: model provider
Evidence: TO_RECORD
Network requests performed: false
BYOK route decisionLire
Feature and client/version: ____________________ Approved recipient chain: ____________________ Provider-account/key owner (no key value): ____________________ Gateway/configuration change owner: ____________________ Permitted code and purpose: ____________________ Logging and retention evidence: ____________________ Connected-service review: ____________________ Decision: NOT YET REVIEWED Recheck when provider, gateway, model, feature or connection changes.
Avant de continuer
Gardez ces distinctions claires
- Confondre contrôle de facturation et contrôle des destinataires
- Qui paie une requête de modèle n’identifie pas tous les systèmes qui reçoivent son contexte.
- Réutiliser les conditions des modèles intégrés pour BYOK
- Vérifiez l’arrangement fournisseur pour le chemin réel basé sur la clé et chaque service supplémentaire.
Appliquez-le à l'utilisation de l'IA par les employés
Apportez votre chemin de données réel.
Aona peut aider à évaluer les soumissions d’employés prises en charge dans le chemin de données sélectionné.
Aona ne modifie pas les conditions de conservation d’une passerelle ou d’un fournisseur, et une installation sur ordinateur portable n’implique pas le contrôle de chaque étape côté serveur.
Apportez la carte des destinataires et une requête synthétique autorisée à une évaluation ciblée du point de terminaison.
Révisez votre cas d'utilisationFAQ
Questions pour cette décision
BYOK signifie-t-il que le fournisseur de l’éditeur ne reçoit jamais la requête ?
La politique de non-conservation de Cursor s’applique-t-elle à ma propre clé fournisseur ?
Toutes les fonctionnalités de codage utiliseront-elles la clé que j'ajoute ?
La feuille de révision doit-elle inclure un jeton réel ?
Preuves à l'appui du guide
Sources et portée
Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.
- Cursor : Apportez votre propre clé API
Documente le routage backend, la gestion des clés, la portée des fonctionnalités et les différences de politique de rétention BYOK.
vendor · vérifié 2026-09-21 - Cursor : Confidentialité et gouvernance des données
Décrit les flux de données du fournisseur et les considérations distinctes de passerelle/service connecté.
vendor · vérifié 2026-09-21