Protection des données pour développeurs
Préparer les journaux pour le débogage IA
Avant d'utiliser des journaux machines avec un assistant IA, conservez l'erreur, la séquence pertinente et la structure de corrélation tout en supprimant les identifiants et données clients inutiles. Vérifiez le chemin d'entrée réel et le compte fournisseur. Le pack synthétique montre une transformation utile, pas un anonymiseur général ni la preuve que chaque champ de journal est sécurisé.
Pour SRE, développeurs et ingénierie sécurité
Conservez la pile et la séquence, puis examinez le contexte restant.
Journaux entièrement synthétiques. La transformation hors ligne est limitée à ce fixture et n’est pas un assainisseur de production.01
Définir d'abord la question de débogage
Un journal de production peut contenir bien plus que la défaillance étudiée. Formulez la question avant d'exporter les données : par exemple, pourquoi une requête a-t-elle signalé un champ quantité manquant après une nouvelle tentative ? Identifiez la plus petite fenêtre temporelle et les cadres de pile utiles pour y répondre.
Gardez la gestion source dans votre environnement approuvé. Évitez de copier un archive complète de journaux dans un assistant et de lui demander ensuite de décider ce qui était sensible. Un extrait réduit doit être compréhensible seul, avec codes d'état pertinents, noms d'erreur et relations entre événements répétés.
02
Séparer le contexte utile des identifiants
Examinez en-têtes, cookies, chaînes de requête, fragments de charge utile, noms de fichiers et valeurs de pile ainsi que noms ou adresses e-mail évidents. Une seule requête peut contenir un identifiant dans un champ et un autre dans un autre. Supprimer l'un ne garantit pas que le reste est approprié.
Utilisez des espaces réservés cohérents lorsque la corrélation importe. Remplacer le même identifiant fictif par la même étiquette préserve la séquence ; tout remplacer par un texte non lié peut rendre impossible le suivi d'une nouvelle tentative ou d'une relation inter-services. Considérez aussi si les routes internes, le timing ou les détails d'architecture nécessitent une approbation propriétaire.
| Élément de journal | Habituellement utile à la question | Action de revue |
|---|---|---|
| Exception et cadres pertinents | Mécanisme de défaillance | Conserver la pile utile minimale |
| Identifiant de requête répété | Corrélation d'événements | Utiliser un espace réservé cohérent |
| Valeurs d'autorisation et de cookie | Rarement nécessaire à l'explication | Supprimer les valeurs |
| Champs client ou charge utile | Seulement si essentiel | Minimiser ou remplacer par une reproduction synthétique |
Contexte source : OAIC : Utilisation de produits IA commerciaux
03
Comparer les exemples bruts et minimisés inclus
L’exemple contient une demande de commande fictive, de fausses valeurs d’autorisation et de cookie, une adresse e-mail invalide, une nouvelle tentative et deux cadres de pile. La version minimisée conserve l’erreur et l’ordre tout en remplaçant de manière cohérente les identifiants répétés. Chaque enregistrement est synthétique.
L’assistant hors ligne optionnel accepte uniquement le fixture groupé inchangé, vérifié par son hash, et écrit l’exemple transformé en sortie standard. Il n’effectue aucun appel réseau et n’est pas destiné aux journaux réels. Sa liste de remplacements fixe illustre cet exemple uniquement ; il ne détecte pas les identifiants arbitraires ni ne certifie qu’une sortie est sûre.
04
Vérifier l’utilité et l’autorisation avant de partager
Comparez l’extrait proposé avec la question de débogage. Un examinateur peut-il toujours comprendre la défaillance ? Des événements non liés ont-ils été omis ? Une valeur restante identifie-t-elle une personne, révèle-t-elle un identifiant ou divulgue-t-elle des informations commerciales non nécessaires à la tâche ? Enregistrez la décision du propriétaire pour le compte et le service sélectionnés.
Les directives australiennes de l’OAIC considèrent les informations personnelles saisies dans un système d’IA comme une décision de confidentialité et recommandent la prudence avec l’IA générative accessible publiquement. Appliquez les exigences propres à l’organisation aux données et services réels. Une transformation textuelle réussie ne fournit pas d’autorisation légale, de consentement ou de garantie contractuelle.
Contexte source : OAIC : Utilisation de produits IA commerciaux
05
Vérifier la voie de soumission et les preuves
Un extrait collé, un fichier journal téléchargé et un résultat terminal peuvent suivre des chemins différents. Confirmez quel chemin le développeur utilisera et si le contrôle de point final prévu l’évalue. Ne déduisez pas la couverture de la sortie terminale d’un test de requête de navigateur.
Gardez l’extrait préparé séparé d’un bundle de support ou d’une soumission de retour. Ces téléchargements exceptionnels peuvent inclure un historique de conversation ou des fichiers supplémentaires. Enregistrez le résultat attendu de la politique pour un test synthétique approprié, puis distinguez ce résultat de l’examen humain d’un extrait de débogage réel.
Contexte source : Claude Code : Utilisation des données · Aona : Couverture de la sécurité IA
Mettez-le en pratique
Pack de préparation de journal de débogage synthétique
Comparez une trace fictive brute, une version minimisée et les champs conservés pour le diagnostic.
Journaux entièrement synthétiques. La transformation hors ligne est limitée à ce fixture et n’est pas un assainisseur de production.
| Field | Exemple brut | Exemple préparé |
|---|---|---|
| Corrélation de requête | SYNTHETIC_REQ_004 | [REQUEST_1] sur les deux lignes |
| Authorization | Marqueur bearer factice | [AUTH_REMOVED] |
| E-mail client | person@example.invalid | [EMAIL_1] |
| Contexte de l’échec | Quantité manquante et deux cadres | Conservé |
Travaillez votre révision
Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.
0 sur 3 révisé
Exemples et matériel de révision
Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.
Synthetic debugging-log preparationLire
All data is fictional. The example.invalid address cannot identify a real customer. Authorization et cookie strings are obvious fake markers, not credentials.
Compare synthetic-raw.log with expected-minimised.log and complete the “Debugging excerpt review” section. The optional prepare_example.py uses only the unchanged bundled raw file, refuses any other content by hash and prints a fixed demonstration transformation. It performs no network calls and is not a production redactor. Do not replace the fixture with real logs.
Debugging question: why did the fictional request return a missing-quantity error after a retry? Observe that the status, time sequence, error text et stack frames remain useful without the original marker values.
Guide et source references
Canonical guide: https://aona.ai/resources/guides/production-logs-ai-debugging/ Source review: 2026-09-21
- OAIC: Use of commercially available AI products: https://www.oaic.gov.au/privacy/privacy-guidance-for-organisations-and-government-agencies/guidance-on-privacy-and-the-use-of-commercially-available-ai-products
- Claude Code: Data usage: https://code.claude.com/docs/en/data-usage
- Aona: AI security coverage: https://aona.ai/resources/ai-security-coverage/
Debugging excerpt reviewLire
Question: ____________________ Minimum time window and events: ____________________ Error/status and frames retained: ____________________ Repeated values requiring consistent replacement: ____________________ Credentials, cookies and unnecessary identifiers removed: ____________________ Remaining architecture or business context to review: ____________________ Service/account and submission path: ____________________ Owner decision: NOT YET REVIEWED Control test, if applicable: UNTESTED Evidence: ____________________
This record does not certify a real excerpt as safe or authorize disclosure.
Code fonctionnel et fichiers de test
Utilisez les fichiers originaux pour les exercices de code et de données. Le ZIP source inclut leurs instructions et données d'entrée.
Télécharger les exemples source (ZIP)Synthetic rawLOG
2030-01-01T00:00:00.000Z SYNTHETIC request=SYNTHETIC_REQ_004 GET /orders/SYNTHETIC_ORDER_071 status=500 email=person@example.invalid Authorization="Bearer SYNTHETIC_AUTH_D08" Cookie="session=SYNTHETIC_COOKIE_D08"
2030-01-01T00:00:00.012Z SYNTHETIC request=SYNTHETIC_REQ_004 retry=1 error="ValueError: missing required field quantity"
at parse_order(payload) in parser.py:18
at handle_request() in app.py:42
Télécharger synthetic-raw.logExpected minimisedLOG
2030-01-01T00:00:00.000Z SYNTHETIC request=[REQUEST_1] GET /orders/[ORDER_1] status=500 email=[EMAIL_1] Authorization="Bearer [AUTH_REMOVED]" Cookie="session=[COOKIE_REMOVED]"
2030-01-01T00:00:00.012Z SYNTHETIC request=[REQUEST_1] retry=1 error="ValueError: missing required field quantity"
at parse_order(payload) in parser.py:18
at handle_request() in app.py:42
Télécharger expected-minimised.logPrepare examplePY
# Offline transformation for the bundled synthetic fixture only.
import hashlib
from pathlib import Path
import sys
source = Path(__file__).with_name("synthetic-raw.log").read_text()
if hashlib.sha256(source.encode()).hexdigest() != "5fed748badd05d428a1e56db0a121ccb8cbf3f3c2212084ac3b34a25b04166cf":
raise SystemExit("Refusing input: use only the unchanged bundled synthetic fixture.")
replacements = {'SYNTHETIC_REQ_004': '[REQUEST_1]', 'SYNTHETIC_ORDER_071': '[ORDER_1]', 'person@example.invalid': '[EMAIL_1]', 'SYNTHETIC_AUTH_D08': '[AUTH_REMOVED]', 'SYNTHETIC_COOKIE_D08': '[COOKIE_REMOVED]'}
for old, new in replacements.items():
source = source.replace(old, new)
sys.stdout.write(source)
Télécharger prepare_example.pyAvant de continuer
Gardez ces distinctions claires
- Suppression des preuves nécessaires au débogage
- Conservez l’erreur minimale et la séquence qui expliquent encore le problème ; documentez toute valeur modifiée.
- Traiter un exemple fixe comme un scanner
- L’assistant refuse d’autres entrées et remplace uniquement les marqueurs factices connus. Ce n’est pas un détecteur réutilisable d’identifiants.
Appliquez-le à l'utilisation de l'IA par les employés
Apportez votre chemin de données réel.
Aona peut aider à évaluer les soumissions de prompt et de fichiers supportant le contexte de débogage.
Cela n’implique pas l’inspection de chaque sortie terminale, format de journal, bundle de support ou chemin de développement distant.
Utilisez la trace synthétique dans une démonstration ciblée du chemin d’entrée prévu et du résultat de la politique.
Révisez votre cas d'utilisationFAQ
Questions pour cette décision
Puis-je télécharger le journal de production complet et demander à l’IA de le censurer ?
Faut-il remplacer chaque identifiant par une valeur aléatoire différente ?
prepare_example.py peut-il assainir mes journaux réels ?
Un test DLP dans un navigateur couvre-t-il les journaux lus par un agent de codage ?
Preuves à l'appui du guide
Sources et portée
Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.
- OAIC : Utilisation de produits IA commerciaux
Explique les considérations de confidentialité pour les informations personnelles saisies dans des produits IA commerciaux.
regulator · vérifié 2026-09-21 - Claude Code : Utilisation des données
Distingue l’usage ordinaire des retours initiés par l’utilisateur et des chemins de partage de transcription.
vendor · vérifié 2026-09-21 - Aona : Couverture de la sécurité IA
Nécessite la vérification du chemin d’entrée supporté prévu.
vendor · vérifié 2026-09-21