AI 编程工具的数据合规:
采购前该问的问题清单
先把数据分成 3 类(源码、密钥、客户数据),再向供应商问 5 个必须写进合同的问题。其中只有 2 条你能自己验证,其余只能靠书面条款——口头承诺在审计时不作数。
四个先定下来的数
先给数据分级
源码本身、代码里的密钥与凭据、代码里可能夹带的客户数据——三者的敏感度和处置方式完全不同。
合同必答题
数据存哪、留多久、是否用于训练、谁能访问、出事怎么通知。少一条,审计时就多一个空白。
你能自己验证的
请求实际打到哪个端点(抓包或看客户端配置)、传输是否全程 TLS。其余都要靠条款。
书面依据
能拿去给法务和审计看的只有白纸黑字。销售口头说的、社群里传的,都不能当依据。
AI 编程的合规问题和一般 SaaS 不一样
一般 SaaS 里,你上传的是业务数据;AI 编程里,你上传的是源码本身,而且往往是完整的文件与目录结构。更麻烦的是代码里常常夹带别的东西:写死的密钥、连接串、测试用的真实客户数据、内部域名与主机名。这些一旦随上下文发出去,暴露面就不只是「我们的代码被看到了」。所以第一步不是问供应商,而是先搞清楚你的代码库里到底有什么。
采购前要问清的五件事
① 数据存在哪个法域、有没有跨境;② 请求与响应留存多久,能不能关;③ 会不会被用于模型训练或改进;④ 供应商内部谁能访问、以什么条件;⑤ 发生事故时多久通知你、通知谁。这五条要以书面形式拿到——服务条款、数据处理附录(DPA)或合同里都行,但必须是能给法务看的文件。任何一条只有口头回答,就当它是空白。
三步走,顺序别反
先对内:扫一遍要接入 AI 工具的代码库,把硬编码密钥、真实客户数据、内部主机名清出去。这一步的收益与用哪家供应商无关,而且是唯一你完全能控制的部分。
再对外:把上面五个问题发给候选供应商,要求书面回复。同时自己验两条能验的——请求实际打到哪个端点、传输是否全程加密。
最后落纸:把留存期、训练用途、通知时限写进合同或 DPA。如果供应商只能给「一般不会」这种表述,把它当成「会」来评估风险。
能自己验证的 vs 只能靠条款的
能自己验证
① 客户端配置里的端点指向哪里(环境变量、配置文件、抓包都能看);② 传输是否全程 TLS;③ 响应里回显的模型是不是你请求的那个;④ 计费口径与 usage 是否对得上。这几条是技术事实,测一次就知道。
只能靠条款
① 数据落在哪个法域的机房;② 实际留存多久、到期怎么删;③ 是否进入训练或评测集;④ 内部访问权限如何划分;⑤ 分包给了谁。这些从客户端一侧无法观测——把它们当成合同问题处理,不要指望测出来。
官方直采 vs 转售 / 网关
直接采购厂商官方服务
条款链条最短,责任主体清晰,企业档通常提供 DPA、审计日志与数据保留控制。代价是准入门槛(地区、席位、合同额)、结算方式与开票形式可能与你所在地的财务要求不匹配。
通过转售商或自建网关
解决的是准入与结算,代价是多了一层:你的请求经过第三方。评估重点因此变成「这一层做了什么、留了什么、写在哪」。注意:转售商不是上游的官方渠道,也不能替上游承诺条款——上游的服务条款仍然适用。
把问题写成可回答的形式
不要问「你们安全吗」,要问能被是/否回答、能写进合同的问题:「请求体与响应体留存多少天?」「留存期内哪些角色可访问?」「是否用于任何形式的模型训练或评测?」「数据落在哪些法域?」「安全事件的通知时限是多少小时?」把回答连同日期存档。供应商换了口径,你至少有对照。
在 QCode 上(只说能核实的)
我们是多模型 API 的转售平台:请求最终由 Anthropic、OpenAI、Google 等各自的官方 API 处理,我们不自研模型、不用你的请求训练模型。计费依据是响应里的 usage,账单可以逐条对。站内 /enterprise 的安全说明写着:不存储用户代码、对话内容或业务数据,请求透明转发至上游 API,中间不做数据缓存(定价页所说的「缓存红利」指的是上游模型官方的 prompt 缓存计费优惠,与我方存储无关)——这条是书面的,可以拿去给法务看。我们不是任何上游的官方渠道,也不能替上游承诺其条款——各家的服务条款对你仍然适用。留存期、访问控制等具体条款以站内服务条款为准;企业采购需要书面材料的,可以在商务沟通里一并提出。
常见问题
用 AI 编程工具,我的源码会被拿去训练吗?
取决于你走的是哪条链路以及对应的条款。这不是能靠测试回答的问题——要向链路上的每一方拿到书面说明。就我们自身而言:我们不自研模型,也不用你的请求训练模型;上游各家的政策以其官方条款为准。
怎么确认请求真的发到了我以为的端点?
看客户端配置里的端点变量,必要时抓一次包。这是少数你能自己验证的事实之一。如果响应里回显的模型带上了请求里没有的前缀或供应商名,说明中间有改写层,值得问清楚它改了什么。
最该先做的一件事是什么?
扫一遍要接入的代码库,把硬编码密钥、真实客户数据、内部主机名清掉。这件事的收益与选哪家供应商无关,而且是整条链路里唯一完全由你控制的环节。
供应商说「我们不会保存数据」,够吗?
不够。要拿到写明留存天数、到期处置方式与适用范围的书面条款。口头承诺在审计时不作为依据;「一般不会」这类表述应按「会」来评估风险。
转售商能替上游承诺合规吗?
不能。转售商只能承诺自己这一层做了什么、留了什么。上游的服务条款对终端用户仍然适用,任何声称「已获上游授权、可代为承诺」的说法都值得追问书面依据。
团队里怎么落地才不流于形式?
三件具体的事:① 在 CI 里加密钥扫描,防止新的硬编码凭据进库;② 给每个人/每条流水线发独立的 API Key,出事能定位到源头;③ 把留存期与通知时限写进采购合同,而不是只存在于邮件里。
信息来源
本页是采购方视角的问题清单,不复述任何厂商的具体条款数字——各家的数据留存、训练用途与访问控制以其官方服务条款与数据处理附录为准,且会变化。关于 QCode 自身的表述(转售定位、不自研模型、计费依据)见站内服务条款与定价页(2026-09-02 查)。
相关阅读
怎么判断一个 AI API 中转值不值得用
四个自测方法:倍率换算、缓存命中、响应回显、usage 对账。
团队怎么买 AI 编程 API
池化额度、并发上限与用子 Key 把用量拆到人。
MCP 安全与沙箱
给 agent 开放工具时的权限边界与隔离做法。
本页提供的是采购方的自查框架,不构成法律意见,也不代表任何厂商的条款。具体合规判断请以各方书面条款、你所在地法规与贵司法务的意见为准。