30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal

Protection des données pour développeurs

Préparer les journaux pour le débogage IA

Avant d'utiliser des journaux machines avec un assistant IA, conservez l'erreur, la séquence pertinente et la structure de corrélation tout en supprimant les identifiants et données clients inutiles. Vérifiez le chemin d'entrée réel et le compte fournisseur. Le pack synthétique montre une transformation utile, pas un anonymiseur général ni la preuve que chaque champ de journal est sécurisé.

Pour SRE, développeurs et ingénierie sécurité

Notes de terrain AonaD08
Extrait de débogage
Same failure. Less disclosure.

Conservez la pile et la séquence, puis examinez le contexte restant.

Journaux entièrement synthétiques. La transformation hors ligne est limitée à ce fixture et n’est pas un assainisseur de production.

01

Définir d'abord la question de débogage

Un journal de production peut contenir bien plus que la défaillance étudiée. Formulez la question avant d'exporter les données : par exemple, pourquoi une requête a-t-elle signalé un champ quantité manquant après une nouvelle tentative ? Identifiez la plus petite fenêtre temporelle et les cadres de pile utiles pour y répondre.

Gardez la gestion source dans votre environnement approuvé. Évitez de copier un archive complète de journaux dans un assistant et de lui demander ensuite de décider ce qui était sensible. Un extrait réduit doit être compréhensible seul, avec codes d'état pertinents, noms d'erreur et relations entre événements répétés.

02

Séparer le contexte utile des identifiants

Examinez en-têtes, cookies, chaînes de requête, fragments de charge utile, noms de fichiers et valeurs de pile ainsi que noms ou adresses e-mail évidents. Une seule requête peut contenir un identifiant dans un champ et un autre dans un autre. Supprimer l'un ne garantit pas que le reste est approprié.

Utilisez des espaces réservés cohérents lorsque la corrélation importe. Remplacer le même identifiant fictif par la même étiquette préserve la séquence ; tout remplacer par un texte non lié peut rendre impossible le suivi d'une nouvelle tentative ou d'une relation inter-services. Considérez aussi si les routes internes, le timing ou les détails d'architecture nécessitent une approbation propriétaire.

Séparer le contexte utile des identifiants
Élément de journalHabituellement utile à la questionAction de revue
Exception et cadres pertinentsMécanisme de défaillanceConserver la pile utile minimale
Identifiant de requête répétéCorrélation d'événementsUtiliser un espace réservé cohérent
Valeurs d'autorisation et de cookieRarement nécessaire à l'explicationSupprimer les valeurs
Champs client ou charge utileSeulement si essentielMinimiser ou remplacer par une reproduction synthétique

Contexte source : OAIC : Utilisation de produits IA commerciaux

03

Comparer les exemples bruts et minimisés inclus

L’exemple contient une demande de commande fictive, de fausses valeurs d’autorisation et de cookie, une adresse e-mail invalide, une nouvelle tentative et deux cadres de pile. La version minimisée conserve l’erreur et l’ordre tout en remplaçant de manière cohérente les identifiants répétés. Chaque enregistrement est synthétique.

L’assistant hors ligne optionnel accepte uniquement le fixture groupé inchangé, vérifié par son hash, et écrit l’exemple transformé en sortie standard. Il n’effectue aucun appel réseau et n’est pas destiné aux journaux réels. Sa liste de remplacements fixe illustre cet exemple uniquement ; il ne détecte pas les identifiants arbitraires ni ne certifie qu’une sortie est sûre.

04

Vérifier l’utilité et l’autorisation avant de partager

Comparez l’extrait proposé avec la question de débogage. Un examinateur peut-il toujours comprendre la défaillance ? Des événements non liés ont-ils été omis ? Une valeur restante identifie-t-elle une personne, révèle-t-elle un identifiant ou divulgue-t-elle des informations commerciales non nécessaires à la tâche ? Enregistrez la décision du propriétaire pour le compte et le service sélectionnés.

Les directives australiennes de l’OAIC considèrent les informations personnelles saisies dans un système d’IA comme une décision de confidentialité et recommandent la prudence avec l’IA générative accessible publiquement. Appliquez les exigences propres à l’organisation aux données et services réels. Une transformation textuelle réussie ne fournit pas d’autorisation légale, de consentement ou de garantie contractuelle.

Contexte source : OAIC : Utilisation de produits IA commerciaux

05

Vérifier la voie de soumission et les preuves

Un extrait collé, un fichier journal téléchargé et un résultat terminal peuvent suivre des chemins différents. Confirmez quel chemin le développeur utilisera et si le contrôle de point final prévu l’évalue. Ne déduisez pas la couverture de la sortie terminale d’un test de requête de navigateur.

Gardez l’extrait préparé séparé d’un bundle de support ou d’une soumission de retour. Ces téléchargements exceptionnels peuvent inclure un historique de conversation ou des fichiers supplémentaires. Enregistrez le résultat attendu de la politique pour un test synthétique approprié, puis distinguez ce résultat de l’examen humain d’un extrait de débogage réel.

Contexte source : Claude Code : Utilisation des données · Aona : Couverture de la sécurité IA

Mettez-le en pratique

Pack de préparation de journal de débogage synthétique

Comparez une trace fictive brute, une version minimisée et les champs conservés pour le diagnostic.

Journaux entièrement synthétiques. La transformation hors ligne est limitée à ce fixture et n’est pas un assainisseur de production.

Pack de préparation de journal de débogage synthétique
FieldExemple brutExemple préparé
Corrélation de requêteSYNTHETIC_REQ_004[REQUEST_1] sur les deux lignes
AuthorizationMarqueur bearer factice[AUTH_REMOVED]
E-mail clientperson@example.invalid[EMAIL_1]
Contexte de l’échecQuantité manquante et deux cadresConservé

Travaillez votre révision

Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.

0 sur 3 révisé

Exemples et matériel de révision

Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.

Télécharger le pack complet (ZIP)
Synthetic debugging-log preparationLire

All data is fictional. The example.invalid address cannot identify a real customer. Authorization et cookie strings are obvious fake markers, not credentials.

Compare synthetic-raw.log with expected-minimised.log and complete the “Debugging excerpt review” section. The optional prepare_example.py uses only the unchanged bundled raw file, refuses any other content by hash and prints a fixed demonstration transformation. It performs no network calls and is not a production redactor. Do not replace the fixture with real logs.

Debugging question: why did the fictional request return a missing-quantity error after a retry? Observe that the status, time sequence, error text et stack frames remain useful without the original marker values.

Guide et source references

Canonical guide: https://aona.ai/resources/guides/production-logs-ai-debugging/ Source review: 2026-09-21

  • OAIC: Use of commercially available AI products: https://www.oaic.gov.au/privacy/privacy-guidance-for-organisations-and-government-agencies/guidance-on-privacy-and-the-use-of-commercially-available-ai-products
  • Claude Code: Data usage: https://code.claude.com/docs/en/data-usage
  • Aona: AI security coverage: https://aona.ai/resources/ai-security-coverage/
Debugging excerpt reviewLire

Question: ____________________ Minimum time window and events: ____________________ Error/status and frames retained: ____________________ Repeated values requiring consistent replacement: ____________________ Credentials, cookies and unnecessary identifiers removed: ____________________ Remaining architecture or business context to review: ____________________ Service/account and submission path: ____________________ Owner decision: NOT YET REVIEWED Control test, if applicable: UNTESTED Evidence: ____________________

This record does not certify a real excerpt as safe or authorize disclosure.

Code fonctionnel et fichiers de test

Utilisez les fichiers originaux pour les exercices de code et de données. Le ZIP source inclut leurs instructions et données d'entrée.

Télécharger les exemples source (ZIP)
Synthetic rawLOG
2030-01-01T00:00:00.000Z SYNTHETIC request=SYNTHETIC_REQ_004 GET /orders/SYNTHETIC_ORDER_071 status=500 email=person@example.invalid Authorization="Bearer SYNTHETIC_AUTH_D08" Cookie="session=SYNTHETIC_COOKIE_D08"
2030-01-01T00:00:00.012Z SYNTHETIC request=SYNTHETIC_REQ_004 retry=1 error="ValueError: missing required field quantity"
  at parse_order(payload) in parser.py:18
  at handle_request() in app.py:42
Télécharger synthetic-raw.log
Expected minimisedLOG
2030-01-01T00:00:00.000Z SYNTHETIC request=[REQUEST_1] GET /orders/[ORDER_1] status=500 email=[EMAIL_1] Authorization="Bearer [AUTH_REMOVED]" Cookie="session=[COOKIE_REMOVED]"
2030-01-01T00:00:00.012Z SYNTHETIC request=[REQUEST_1] retry=1 error="ValueError: missing required field quantity"
  at parse_order(payload) in parser.py:18
  at handle_request() in app.py:42
Télécharger expected-minimised.log
Prepare examplePY
# Offline transformation for the bundled synthetic fixture only.
import hashlib
from pathlib import Path
import sys

source = Path(__file__).with_name("synthetic-raw.log").read_text()
if hashlib.sha256(source.encode()).hexdigest() != "5fed748badd05d428a1e56db0a121ccb8cbf3f3c2212084ac3b34a25b04166cf":
    raise SystemExit("Refusing input: use only the unchanged bundled synthetic fixture.")
replacements = {'SYNTHETIC_REQ_004': '[REQUEST_1]', 'SYNTHETIC_ORDER_071': '[ORDER_1]', 'person@example.invalid': '[EMAIL_1]', 'SYNTHETIC_AUTH_D08': '[AUTH_REMOVED]', 'SYNTHETIC_COOKIE_D08': '[COOKIE_REMOVED]'}
for old, new in replacements.items():
    source = source.replace(old, new)
sys.stdout.write(source)
Télécharger prepare_example.py

Avant de continuer

Gardez ces distinctions claires

Suppression des preuves nécessaires au débogage
Conservez l’erreur minimale et la séquence qui expliquent encore le problème ; documentez toute valeur modifiée.
Traiter un exemple fixe comme un scanner
L’assistant refuse d’autres entrées et remplace uniquement les marqueurs factices connus. Ce n’est pas un détecteur réutilisable d’identifiants.

Appliquez-le à l'utilisation de l'IA par les employés

Apportez votre chemin de données réel.

Aona peut aider à évaluer les soumissions de prompt et de fichiers supportant le contexte de débogage.

Cela n’implique pas l’inspection de chaque sortie terminale, format de journal, bundle de support ou chemin de développement distant.

Utilisez la trace synthétique dans une démonstration ciblée du chemin d’entrée prévu et du résultat de la politique.

Révisez votre cas d'utilisation

FAQ

Questions pour cette décision

Puis-je télécharger le journal de production complet et demander à l’IA de le censurer ?
Cela divulgue déjà le journal original au service sélectionné. Préparez et examinez d’abord l’extrait minimal nécessaire dans l’environnement approuvé, en suivant la décision de gestion des données de l’organisation.
Faut-il remplacer chaque identifiant par une valeur aléatoire différente ?
Pas si une corrélation est nécessaire. Des espaces réservés cohérents peuvent préserver les relations entre lignes tout en supprimant l’identifiant original. Vérifiez si la relation elle-même est appropriée à divulguer.
prepare_example.py peut-il assainir mes journaux réels ?
Non. Il refuse délibérément les entrées différentes du fichier synthétique groupé. Son but est d’expliquer la transformation, pas de détecter des données sensibles arbitraires.
Un test DLP dans un navigateur couvre-t-il les journaux lus par un agent de codage ?
Ne le supposez pas. Un collage dans un navigateur, un téléchargement de fichier et un résultat d’outil agent sont des chemins distincts. Confirmez le client supporté, la politique et le résultat observable pour le workflow réel.

Preuves à l'appui du guide

Sources et portée

Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.

  1. OAIC : Utilisation de produits IA commerciaux

    Explique les considérations de confidentialité pour les informations personnelles saisies dans des produits IA commerciaux.

    regulator · vérifié 2026-09-21
  2. Claude Code : Utilisation des données

    Distingue l’usage ordinaire des retours initiés par l’utilisateur et des chemins de partage de transcription.

    vendor · vérifié 2026-09-21
  3. Aona : Couverture de la sécurité IA

    Nécessite la vérification du chemin d’entrée supporté prévu.

    vendor · vérifié 2026-09-21
Préparer les journaux de production pour le débogage IA