Комплаенс и закупка

Данные и комплаенс в AI-кодинге:
что спросить до покупки

Сначала разложите данные на 3 класса — исходники, секреты, клиентские данные, — затем задайте поставщику 5 вопросов, место которым в договоре. Сами вы проверите только 2 из них, остальное держится на письменных условиях: устные заверения на аудите не значат ничего.

#Классификация данных#Трансграничная передача#Хранение логов#Условия договора

Четыре числа, которые надо определить первыми

3 класса

Разложите данные

Сам исходный код, зашитые в нём секреты и учётные данные, и клиентские данные, которые он может нести — чувствительность и меры у них разные.

5 вопросов

Место которым в договоре

Где лежат данные, сколько хранятся, идут ли в обучение, кто их читает и как быстро вас уведомят об инциденте. Каждый пропущенный — пробел на аудите.

2 проверки

Которые вы сделаете сами

Куда реально уходят запросы (конфигурация клиента или перехват трафика) и сквозной ли TLS. Всё остальное держится на условиях.

1 документ

Письменное основание

Юристам и аудиту можно показать только документ. Слова менеджера по продажам и посты в сообществах основанием не являются.

Комплаенс AI-кодинга — не обычный SaaS-комплаенс

В обычный SaaS вы загружаете бизнес-данные. В AI-кодинге вы отправляете сам исходный код, нередко целыми файлами и структурами каталогов. Хуже того, код тянет за собой другое: зашитые ключи, строки подключения, реальные клиентские записи из тестов, внутренние имена хостов. Если это уходит вместе с контекстом, риск уже не сводится к «наш код кто-то увидел». Поэтому первый шаг — не вопросы поставщику, а понимание того, что вообще лежит в вашем репозитории.

Пять вещей, которые надо закрыть до покупки

① В какой юрисдикции лежат данные и пересекают ли они границу. ② Сколько хранятся тела запросов и ответов и можно ли это отключить. ③ Идут ли они в обучение или оценку моделей. ④ Кто внутри поставщика имеет к ним доступ и на каких условиях. ⑤ Как быстро и кого уведомляют при инциденте. Все пять — в письменном виде: подойдут условия обслуживания, приложение об обработке данных (DPA) или сам договор, но это должен быть документ, который можно передать юристам. Всё, что отвечено только устно, считайте пробелом.

Три шага, порядок менять нельзя

Шаг 1

Сначала внутрь: просканируйте репозитории, которые собираетесь подключать, и уберите зашитые секреты, реальные клиентские данные и внутренние имена хостов. Польза от этого не зависит от выбора поставщика, и это единственное звено цепи, полностью подконтрольное вам.

Шаг 2

Затем наружу: отправьте пять вопросов кандидатам и требуйте письменных ответов. Параллельно проверьте то, что можете сами — куда реально уходят запросы и шифруется ли передача сквозным образом.

Шаг 3

И наконец на бумагу: срок хранения, использование в обучении и срок уведомления — в договор или DPA. Если поставщик может дать лишь формулировку «как правило, не делаем», оценивайте риск так, будто делает.

Что проверяемо, а что держится на условиях

Это вы проверите сами

① Куда указывает эндпоинт в конфигурации клиента (переменные окружения, конфиги, перехват трафика). ② Сквозной ли TLS. ③ Совпадает ли возвращаемая модель с запрошенной. ④ Сходится ли база тарификации с usage. Всё это технические факты — решается одной проверкой.

Это держится только на условиях

① В какой юрисдикции данные физически находятся. ② Сколько реально хранятся и как удаляются по истечении срока. ③ Попадают ли в обучающие или оценочные наборы. ④ Как разграничен внутренний доступ. ⑤ Кому передано на субобработку. Ничего из этого со стороны клиента не наблюдаемо — считайте это договорными вопросами, а не измеримыми.

Прямая закупка у вендора vs реселлер или свой шлюз

Покупка сервиса напрямую у вендора

Кратчайшая цепочка условий и однозначный контрагент; в корпоративных тарифах обычно есть DPA, журналы аудита и настройки хранения. Цена вопроса — условия допуска (регион, число мест, минимум по контракту) и форматы расчётов и счетов, которые могут не подойти вашей бухгалтерии.

Через реселлера или собственный шлюз

Это решает допуск и расчёты ценой ещё одного звена: запросы проходят через третью сторону. Поэтому оценка сводится к тому, что делает этот слой, что он сохраняет и где это записано. Учтите: реселлер не является официальным каналом вендора и не может давать обязательства от его имени — условия вендора продолжают действовать для вас.

Сформулируйте вопросы так, чтобы на них можно было ответить

Не спрашивайте «вы безопасны». Спрашивайте так, чтобы ответ был «да» или «нет» и его можно было внести в договор: «Сколько дней хранятся тела запросов и ответов?» «Какие роли имеют к ним доступ в течение этого срока?» «Используются ли они в любом виде для обучения или оценки моделей?» «В каких юрисдикциях находятся данные?» «Каков срок уведомления в часах после инцидента безопасности?» Ответы храните вместе с датой: если позиция поставщика изменится, у вас останется точка отсчёта.

Как это устроено в QCode — только проверяемое

Мы — платформа перепродажи API нескольких моделей: ваши запросы в итоге обрабатывают официальные API Anthropic, OpenAI, Google и других. Мы не разрабатываем собственные модели и не обучаем ничего на ваших запросах. Основание для списания — блок usage в ответе, счёт сверяется построчно. В разделе о безопасности на странице /enterprise письменно указано, что мы не храним код пользователя, содержимое диалогов и бизнес-данные, что запросы прозрачно передаются в апстрим-API и что промежуточного кэширования данных нет («выгода от кэша» на странице цен относится к скидке на prompt-кэш у самих вендоров, а не к хранению у нас). Это письменное утверждение, его можно показать юристам. Мы не являемся официальным каналом ни одного из вендоров и не можем давать обязательства от их имени — их условия обслуживания продолжают действовать для вас. Сроки хранения и контроль доступа регулируются нашими условиями обслуживания; если для корпоративной закупки нужен документ, поднимите этот вопрос при коммерческом обсуждении.

Частые вопросы

Будет ли мой исходный код использован для обучения модели?

Зависит от маршрута трафика и привязанных к нему условий. Это не тот вопрос, на который отвечает тест — получите письменное заявление от каждой стороны в цепочке. Что до нас: собственных моделей мы не разрабатываем и на ваших запросах не обучаем; политику каждого вендора определяют его собственные условия.

Как убедиться, что запросы действительно уходят на тот эндпоинт, который я думаю?

Посмотрите переменную эндпоинта в конфигурации клиента и при необходимости один раз перехватите трафик. Это один из немногих фактов, которые вы решаете сами. Если в возвращённом имени модели появился префикс или имя провайдера, которых не было в запросе, между вами есть переписывающий слой — стоит уточнить, что именно он меняет.

Что полезнее всего сделать первым делом?

Просканировать репозитории, которые собираетесь подключать, и убрать зашитые секреты, реальные клиентские данные и внутренние имена хостов. Польза не зависит от выбора поставщика, и это единственное звено цепи целиком под вашим контролем.

Поставщик говорит «мы не храним данные». Этого достаточно?

Нет. Получите письменные условия с указанием срока хранения, порядка удаления по его истечении и области применения. Устное заверение на аудите не является основанием, а формулировку «как правило, не делаем» стоит оценивать так, будто делают.

Может ли реселлер давать комплаенс-обязательства от имени вендора?

Нет. Реселлер отвечает только за то, что делает и сохраняет его собственный слой. Условия вендора продолжают действовать для конечного пользователя, а на любое заявление о «полномочиях обещать от имени вендора» стоит попросить подтверждающий документ.

Как сделать, чтобы в команде это не осталось бумажкой?

Три конкретные вещи: ① добавьте сканирование секретов в CI, чтобы новые зашитые учётные данные не попадали в репозиторий; ② выдайте отдельный API-ключ на человека и на конвейер, чтобы инцидент прослеживался до источника; ③ впишите срок хранения и срок уведомления в закупочный договор, а не оставляйте их в переписке.

Источники

Страница представляет список вопросов со стороны покупателя и не пересказывает конкретные цифры вендоров — хранение, использование в обучении и контроль доступа у каждого регулируются его условиями обслуживания и приложениями об обработке данных и со временем меняются. Утверждения о самой QCode (позиционирование как реселлера, отсутствие собственных моделей, база тарификации) взяты из наших условий обслуживания и страницы цен (проверено 2026-09-02).

Сначала почистите репозиторий, потом выбирайте поставщика

Сканирование секретов и выдача персональных ключей — две вещи, которые можно начать сегодня и ни от кого не зависеть.

Читайте также

Страница предлагает рамку самопроверки со стороны покупателя. Это не юридическая консультация и не изложение условий какого-либо вендора. Решения по соответствию требованиям должны опираться на письменные условия сторон, местное законодательство и мнение вашей юридической службы.