Zakup narzędzi AI do kodowania: kwestionariusz bezpieczeństwa, prawny i danych
Kwestionariusz zakupowy dla narzędzi AI do kodowania pyta każdego dostawcę o retencję danych, wykorzystanie do trenowania, zero retencji danych (ZDR), region przetwarzania, SSO i SCIM, logi audytu, indemnity za naruszenie IP i podmioty przetwarzające. Przyjmuje tylko odpowiedzi wskazujące konkretną powierzchnię produktu, plan i ścieżkę modelu, bo ten sam dostawca odpowiada dla każdej inaczej, i potwierdza je w środowisku próbnym.
Twój zespół bezpieczeństwa wysyła do Anthropic, OpenAI i Anysphere ten sam kwestionariusz SaaS na 300 wierszy, który dostaje każdy dostawca. Wraca jedno zdanie: „nie trenujemy na waszych danych”. To prawda dla planu Enterprise, który dostawca wycenił, ale nie dla kont konsumenckich, których twoi inżynierowie już używają, i nie mówi nic o transkryptach na każdym laptopie.
Ta strona daje CTO, który prowadzi ocenę, członkowi zarządu, który podpisuje, oraz ich recenzentom od bezpieczeństwa, prawa i ochrony danych 40 pytań, to, na co dokumentacja dostawców już odpowiada, oceny dowodów, tabelę decyzyjną i testy próbne. To nie jest porada prawna: pytania prawne zanieś do prawnika razem z listą pytań o prawo i IP.
Dlaczego standardowy kwestionariusz SaaS nie wychwytuje ryzyk agentów kodujących?
Dział zatytułowany „Dlaczego standardowy kwestionariusz SaaS nie wychwytuje ryzyk agentów kodujących?”Typowy kwestionariusz zakłada jeden produkt, jeden magazyn danych i jeden zestaw warunków. Agenci kodujący łamią wszystkie trzy. O warunkach decyduje konto: ten sam program Claude Code działa na Consumer Terms w planach Free, Pro i Max, a na Commercial Terms w planach Team, Enterprise i przez API. Plan i ścieżka modelu zmieniają odpowiedź: SSO, SCIM i ZDR są w różnych planach, a ZDR nie przechodzi z tobą do marketplace’u chmurowego. Do tego klient tworzy własne dane, a restrykcyjne ustawienia, takie jak ZDR, wyłączają funkcje (wiersze B3, B4 i C3).
Dlatego każde pytanie poniżej niesie jedno polecenie: odpowiadaj osobno dla każdej powierzchni, planu i ścieżki modelu. Odpowiedź bez tego zakresu traktujesz jak brak odpowiedzi.
Kwestionariusz: 40 pytań w dziewięciu sekcjach
Dział zatytułowany „Kwestionariusz: 40 pytań w dziewięciu sekcjach”Wyślij go na piśmie. Kolumna „przyjmij” opisuje, co zawiera kompletna odpowiedź, a „sprawdź” – jak to potwierdzić samodzielnie.
A. Zakres: na co właściwie dostawca odpowiada?
Dział zatytułowany „A. Zakres: na co właściwie dostawca odpowiada?”| # | Zapytaj dostawcę | Przyjmij odpowiedź, która | Sprawdź przez |
|---|---|---|---|
| A1 | Których powierzchni dotyczy każda odpowiedź: CLI, rozszerzenia IDE, aplikacji desktopowej, agentów webowych lub chmurowych, botów do przeglądu kodu, aplikacji mobilnej, integracji z komunikatorami? | Wymienia każdą licencjonowaną powierzchnię | Pozycje w zamówieniu |
| A2 | Które ścieżki modelu są objęte: wasze API, marketplace chmurowy (Bedrock, Google Cloud, Foundry) czy nasza bramka? | Odpowiada na każdą dalszą sekcję osobno dla każdej ścieżki | Planowaną architekturę hostingu modeli |
| A3 | Który dokument z warunkami, w jakiej wersji, obowiązuje dla każdego planu? | Podaje dokument, wersję i datę wejścia w życie | Sam dokument w rejestrze warunków |
| A4 | Jakie typy kont mają dostęp do naszego kodu i czy administrator może zablokować pozostałe? | Rozróżnia konta konsumenckie i firmowe i podaje kontrolę blokującą | Test T1 |
B. Retencja i wykorzystanie do trenowania
Dział zatytułowany „B. Retencja i wykorzystanie do trenowania”| # | Zapytaj dostawcę | Przyjmij odpowiedź, która | Sprawdź przez |
|---|---|---|---|
| B1 | Co przechowujecie (prompty, odpowiedzi, pliki, wyniki narzędzi, transkrypty) i jak długo, w podziale na plan i ścieżkę? | Podaje okres dla każdego typu danych i planu | Datowaną stronę o wykorzystaniu danych lub aneks do DPA |
| B2 | Czy któreś z tych danych służą do trenowania? Jakie jest ustawienie domyślne i kto może nas zapisać do programu? | Mówi „domyślnie nie na warunkach komercyjnych” i wymienia każdy program opt-in oraz tego, kto nim steruje | Klauzulę umowy i stan opt-in w konsoli administratora |
| B3 | Co wychodzi przez polecenia zgłaszania opinii, raporty błędów, ankiety satysfakcji, telemetrię i raporty awarii, i na jak długo? | Wymienia każdy kanał, jego retencję i przełącznik administracyjny | Test T4 |
| B4 | Co klient zapisuje na maszynie programisty, gdzie, na jak długo i czy szyfruje? | Podaje ścieżki i ustawienie retencji | Oględziny maszyny próbnej |
| B5 | Jak usuwamy sesje i dane i kiedy usunięcie jest kompletne, łącznie z kopiami zapasowymi? | Podaje mechanizm i termin | Usunięcie sesji próbnej i pisemne potwierdzenie |
C. Zero retencji danych
Dział zatytułowany „C. Zero retencji danych”| # | Zapytaj dostawcę | Przyjmij odpowiedź, która | Sprawdź przez |
|---|---|---|---|
| C1 | Czy ZDR jest dostępne w naszym planie, za ile i kto je włącza? | Podaje warunki kwalifikacji, koszt i ścieżkę włączenia | Pozycję w zamówieniu lub pisemne potwierdzenie |
| C2 | Czy ZDR włącza się dla organizacji lub przestrzeni roboczej i czy odziedziczą je organizacje utworzone później? | Mówi dokładnie, co dziedziczy nowa organizacja | Utworzenie drugiej organizacji próbnej |
| C3 | Które funkcje są wyłączone przy ZDR, a których ZDR nigdy nie obejmowało? | Podaje obie listy | Test T5 |
| C4 | Które modele wymagają retencji albo są niedostępne przy ZDR? | Wymienia modele i politykę, która nimi rządzi | Wybór modeli w próbnej organizacji z ZDR |
| C5 | Co i tak przechowujecie ze względów prawnych lub z powodu nadużyć i jak długo? | Podaje wyzwalacz i maksymalny okres | Tekst umowy lub polityki |
D. Region i rezydencja danych
Dział zatytułowany „D. Region i rezydencja danych”| # | Zapytaj dostawcę | Przyjmij odpowiedź, która | Sprawdź przez |
|---|---|---|---|
| D1 | Gdzie odbywa się inferencja i gdzie dane leżą w spoczynku, dla każdej ścieżki modelu? | Podaje regiony dla każdej ścieżki | Aneks do DPA; dokumentację ścieżki chmurowej |
| D2 | Czy administrator może wymusić region na każdym kliencie i co to kosztuje lub wyłącza? | Podaje kontrolę, wpływ na cenę i utracone funkcje | Ustawienie zarządzane na maszynie próbnej |
| D3 | Jaki mechanizm obejmuje przekazanie danych poza EOG? | Wskazuje go w DPA | DPA; obowiązki podmiotu przetwarzającego z RODO opisuje strona o unijnych regulacjach oprogramowania |
| D4 | Jak dane są szyfrowane w spoczynku i czy możemy użyć własnych kluczy? | Podaje algorytm i opcję kluczy dla każdej ścieżki | Dokumentację ścieżki chmurowej |
E. Tożsamość: SSO, SCIM i kontrola logowania
Dział zatytułowany „E. Tożsamość: SSO, SCIM i kontrola logowania”| # | Zapytaj dostawcę | Przyjmij odpowiedź, która | Sprawdź przez |
|---|---|---|---|
| E1 | Który plan obejmuje SSO (SAML lub OIDC) i czy można je wymusić dla wszystkich członków? | Podaje plan i przełącznik wymuszenia | Test T1 |
| E2 | Który plan obejmuje SCIM i jak szybko po usunięciu użytkownika tracą dostęp tokeny CLI, sesje w IDE i działający agenci chmurowi? | Podaje termin dla każdej powierzchni | Test T2 |
| E3 | Czy na zarządzanych maszynach możemy przypiąć logowanie do naszej organizacji i zablokować konta prywatne? | Podaje ustawienie zarządzane | Test T1 |
| E4 | Które role administracyjne mogą zmieniać ustawienia prywatności, retencji i modeli? | Wymienia role i uprawnienia | Konsolę administratora środowiska próbnego |
F. Logi audytu i wgląd administratora
Dział zatytułowany „F. Logi audytu i wgląd administratora”| # | Zapytaj dostawcę | Przyjmij odpowiedź, która | Sprawdź przez |
|---|---|---|---|
| F1 | Jakie zdarzenia administracyjne i bezpieczeństwa logujecie, jak długo je trzymacie i jak je wyeksportować? | Wymienia zdarzenia, retencję i format eksportu | Test T3 |
| F2 | Jakie dane o użyciu na użytkownika pobierzemy przez API: treść czy tylko metadane? | Oddziela treść od metadanych | Wywołanie API w środowisku próbnym |
| F3 | Czy klient może eksportować telemetrię do naszego kolektora OpenTelemetry, domyślnie bez treści promptów? | Podaje ustawienie i wartość domyślną | Skierowanie klienta próbnego na testowy kolektor |
| F4 | Czy działania agentów chmurowych są logowane i czy widzimy ten log? | Opisuje log i twój dostęp do niego | Jedno zadanie w chmurze i odczyt jego logu |
G. Warunki prawne
Dział zatytułowany „G. Warunki prawne”| # | Zapytaj dostawcę | Przyjmij odpowiedź, która | Sprawdź przez |
|---|---|---|---|
| G1 | Co obejmuje, a co wyłącza wasze indemnity za naruszenie IP w odniesieniu do wyników? | Cytuje klauzulę z wyłączeniami dla wyników zmodyfikowanych lub połączonych z innym oprogramowaniem | Prawnika; zobacz prawo i IP |
| G2 | Do kogo należą dane wejściowe i wyniki? | Cytuje klauzulę o własności | Dokument z warunkami |
| G3 | Jak i z jakim wyprzedzeniem możecie zmienić warunki i czy zamówienie ma pierwszeństwo? | Podaje okres powiadomienia i regułę pierwszeństwa | Zamówienie |
| G4 | Czy jest DPA, jakie role przypisuje i w jakim terminie zgłaszacie naruszenie ochrony danych? | Dostarcza DPA z rolami administratora i podmiotu przetwarzającego | Podpisaną DPA |
| G5 | Które certyfikaty obejmują ten produkt, a nie tylko firmę (SOC 2 Type II, ISO/IEC 27001, ISO/IEC 42001), i czy podpisujecie BAA? | Dostarcza raporty, których zakres wymienia produkt | Sekcję zakresu raportu |
H. Podmioty przetwarzające i dostawcy modeli
Dział zatytułowany „H. Podmioty przetwarzające i dostawcy modeli”| # | Zapytaj dostawcę | Przyjmij odpowiedź, która | Sprawdź przez |
|---|---|---|---|
| H1 | Kim są wasze dalsze podmioty przetwarzające, łącznie z każdym dostawcą modeli, i gdzie każdy z nich przetwarza nasze dane? | Datowana lista z lokalizacjami | Opublikowaną listę, zapisaną z datą |
| H2 | Jak informujecie o nowym podmiocie przetwarzającym i czy możemy się sprzeciwić? | Okres powiadomienia i prawo sprzeciwu | DPA |
| H3 | Która firma przetwarza żądanie dla każdego oferowanego modelu, na jakich zasadach retencji i czy administrator może ograniczyć nas do zgodnych modeli? | Odpowiada dla każdego modelu i podaje kontrolę | Listę modeli w środowisku próbnym |
| H4 | Kto odpowiada za dane, które agent wysyła do serwerów MCP, konektorów i innych integracji? | Mówi, że integracje podlegają własnym warunkom, albo obejmuje je umową | Listę dozwolonych serwerów MCP i politykę bezpieczeństwa MCP |
I. Wykonywanie przez agenta i bezpieczeństwo klienta
Dział zatytułowany „I. Wykonywanie przez agenta i bezpieczeństwo klienta”| # | Zapytaj dostawcę | Przyjmij odpowiedź, która | Sprawdź przez |
|---|---|---|---|
| I1 | Gdzie działają agenci chmurowi, jak są izolowani i jaki mają ruch wychodzący? | Opisuje izolację i kontrolę ruchu wychodzącego | Dokumentację bezpieczeństwa dostawcy |
| I2 | Jak przechowujecie poświadczenia do repozytoriów i innych systemów dla agentów chmurowych? | Mówi, czy poświadczenia trafiają do środowiska wykonawczego | Tę samą dokumentację; zobacz tożsamość i sekrety agentów |
| I3 | Czy administratorzy mogą wymusić uprawnienia, serwery MCP, pluginy i hooki tak, by programiści nie mogli ich nadpisać? | Podaje mechanizm konfiguracji zarządzanej | Wdrożenie na maszynę próbną; zobacz politykę zarządzaną |
| I4 | Czy możemy przypiąć wersję klienta albo kanał wydań i jak dostarczacie poprawki bezpieczeństwa? | Podaje kanały i kontrolę aktualizacji | Ustawienia klienta |
| I5 | Jak badacze zgłaszają podatności i jak informujecie klientów? | Podaje program i ścieżkę powiadomień | Publiczną stronę o zgłaszaniu podatności |
Na co dokumentacja dostawców już odpowiada?
Dział zatytułowany „Na co dokumentacja dostawców już odpowiada?”Przeczytaj to przed rozmową z dostawcą, żeby dotyczyła tylko luk. Każdy wiersz to stan publikacji dostawcy z 26 września 2026 r., a nie twoja umowa; zanim się na nim oprzesz, przeczytaj źródło ponownie.
Źródła: strony Anthropic o Claude Code dotyczące wykorzystania danych, zerowej retencji danych, dostępności funkcji, kwestii prawnych i zgodności oraz uwierzytelniania.
| Pytanie | Co mówiła dokumentacja 26 września 2026 r. |
|---|---|
| A3 warunki | Commercial Terms dla Team, Enterprise i API; Consumer Terms dla Free, Pro i Max |
| B1 retencja | Komercyjnie: standardowo 30 dni. Konsumencko: 5 lat, jeśli użytkownik zgodził się na ulepszanie modeli, 30 dni, jeśli nie |
| B2 trenowanie | „Anthropic does not train generative models using code or prompts sent to Claude Code under commercial terms”, chyba że klient sam się zapisze, na przykład do Development Partner Program, który włącza administrator organizacji i który działa tylko w API pierwszej strony |
| B3 zgłoszenia | Transkrypty wysłane przez /feedback, /bug lub /share są przechowywane 5 lat; DISABLE_FEEDBACK_COMMAND=1 wyłącza to polecenie. Opcjonalne udostępnienie transkryptu po ankiecie jakości sesji wysyła transkrypt i log sesji, przechowywane do 6 miesięcy; CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 wyłącza ankietę |
| B4 dane lokalne | Transkrypty zwykłym tekstem w ~/.claude/projects/, domyślnie przez 30 dni; okres zmienia cleanupPeriodDays |
| C1, C2 ZDR | Tylko kwalifikujące się konta Claude for Enterprise; nie wchodzi w standardowy plan Enterprise; włącza je zespół opiekuna klienta dla każdej organizacji osobno; nowa organizacja go nie dziedziczy |
| C3 zakres ZDR | Nie obejmuje: czatu na claude.ai, Cowork, metadanych analitycznych, danych o zarządzaniu miejscami, integracji zewnętrznych. Wyłączone: sesje w chmurze, Claude Tag, Artifacts, polecenia zgłaszania opinii, Remote Control. Code Review i Ultrareview nie są dostępne dla organizacji z ZDR, a panel analityczny pokazuje wtedy tylko metryki użycia, bez metryk wkładu (contribution metrics) |
| C4 modele | Fable 5.1 i Fable 5 to Covered Models, które domyślnie wymagają retencji; o tym, czy organizacja z ZDR może ich używać, decydują zasady Covered Models |
| C5 retencja mimo ZDR | Sesje oznaczone jako naruszenie zasad: dane wejściowe i wyniki mogą być przechowywane do 2 lat, także przy ZDR |
| D1, D4 ścieżka | ZDR dotyczy wyłącznie platformy bezpośredniej Anthropic. Szyfrowanie w spoczynku: AES-256 w API Anthropic; klucze zarządzane przez AWS, a klucze klienta przez AWS KMS w Bedrock; CMEK w Google Cloud; w Microsoft Foundry w wariancie „Hosted on Azure” prompty i odpowiedzi pozostają w Azure |
| E1, E3 tożsamość | SSO w Team i Enterprise. forceLoginMethod i forceLoginOrgUUID w ustawieniach zarządzanych przypinają logowania claude.ai do twojej organizacji; wdrażaj je przez system zarządzania urządzeniami, bo ustawienia zarządzane z serwera nie przekierują pierwszego logowania. Nie są sprawdzane względem organizacji: logowania kontem Claude Console (UUID tylko wstępnie ją wybiera), sesje zalogowane przed wdrożeniem kluczy oraz claude setup-token i /install-github-app, które wymuszają tylko forceLoginMethod |
| E2 SCIM | Tylko Enterprise |
| F1, F2 audyt | Compliance API i Enterprise Analytics API w Enterprise; panel analityczny w Team i Enterprise; logi audytu są wśród funkcji administracyjnych ZDR; samodzielnie hostowana bramka Claude apps gateway prowadzi własny log audytu i nie wysyła do Anthropic ani jego, ani tożsamości programistów z IdP |
| G5 BAA | Podpisana BAA obejmuje ruch API z Claude Code tylko wtedy, gdy dla tej organizacji włączono ZDR. Raporty zgodności są w Anthropic Trust Center |
Pułapka bramki w pytaniach D2 i I3: gdy ANTHROPIC_BASE_URL wskazuje host inny niż api.anthropic.com, Claude Code wyłącza ustawienia zarządzane z serwera i Remote Control. Ścieżka danych i ścieżka polityki to jedna decyzja.
Źródła: kod konfiguracji zarządzanej w openai/codex (config_requirements.rs, model-provider-info, types.rs) oraz lokalny codex-cli 0.157.1, sprawdzone 26 września 2026 r. Strony OpenAI o zasadach były niedostępne ze środowiska, w którym powstała ta strona, więc ta zakładka podaje tylko to, co wymusza klient; każde pytanie z sekcji B, C, E, F, G i H wyślij do OpenAI na piśmie.
| Pytanie | Co obsługuje klient |
|---|---|
| A4, E3 konta | Klucze allowed_login_methods i allowed_chatgpt_workspaces w zarządzanym requirements.toml ograniczają metodę logowania i przestrzeń roboczą. codex login status pokazuje bieżące logowanie |
| D2 region | enforce_residency w requirements.toml; jedyna wartość akceptowana przez kod to "us". Przewodnik OpenAI po przejściu na GPT-6 Astra zaznacza, że tryb Fast jest niedostępny przy rezydencji danych w UE, więc zapytaj, jak rezydencja w UE działa dla twojej przestrzeni roboczej |
| B4 dane lokalne | [history] persistence = "none" w config.toml wyłącza zapis do ~/.codex/history.jsonl |
| B3 zgłoszenia i analityka | [feedback] enabled = false i [analytics] enabled = false w config.toml. Administrator może też ustawić [feedback] enabled = false w zarządzanym requirements.toml, żeby użytkownik nie mógł ponownie włączyć zgłoszeń |
| F3 telemetria | Tabela [otel] eksportuje logi, ślady i metryki; log_user_prompt ma domyślnie wartość false |
| I3 kontrola centralna | requirements.toml ogranicza też mcp_servers, plugins, marketplaces, allowed_permission_profiles, allowed_sandbox_modes, allowed_approval_policies i allow_managed_hooks_only |
README Codeksu podaje, że Codex wchodzi w plany Plus, Pro, Business, Edu i Enterprise. Plus i Pro to plany indywidualne, więc zanim zajmiesz się czymkolwiek innym, odpowiedz na pytanie A4.
cursor.com był 26 września 2026 r. niedostępny ze środowiska, w którym powstała ta strona, więc ta zakładka nie twierdzi nic o planach ani retencji w Cursorze. Wyślij Anysphere cały kwestionariusz i przyłóż szczególną wagę do trzech wierszy:
- H3. Dla każdego dopuszczonego modelu: firmę, która przetwarza żądania, i jej zasady retencji na piśmie oraz kontrolę administracyjną ograniczającą członków do tych modeli.
- B2 i E3. Które ustawienie wyłącza kod z trenowania i retencji, czy administrator może je wymusić i co się dzieje z członkiem, który dołącza z wyłączonym ustawieniem.
- B1 i I1. Dokumentacja Cursora sprawdzona 28 sierpnia 2026 r. opisuje Cloud Agents, które „run in isolated VMs in the cloud with full development environments”. Zapytaj, jak długo przechowywane są kod i dane sesji z tych maszyn.
Potem sprawdź każdą odpowiedź w konsoli administratora próbnego zespołu i zapisz datę.
Jak zweryfikować każdą odpowiedź dla konkretnego produktu i planu?
Dział zatytułowany „Jak zweryfikować każdą odpowiedź dla konkretnego produktu i planu?”Pisemna odpowiedź to deklaracja. Oceń ją według najmocniejszego dowodu, a potem zamknij lukę między deklaracją a maszyną środowiskiem próbnym i konfiguracją zarządzaną.
| Ocena | Dowód | Kiedy wystarcza |
|---|---|---|
| A | Tekst umowy lub DPA dla twojego planu i odtworzenie w środowisku próbnym albo wymuszenie konfiguracją zarządzaną | Wymagana w sekcjach B, C, E i H |
| B | Dokumentacja dostawcy, która wymienia twój plan i ścieżkę, z datą lektury | Akceptowalna w sekcjach D, F i I, z datą ponownego sprawdzenia |
| C | E-mail od handlowca, notatki z rozmowy albo podsumowanie z trust center | Nigdy nie wystarcza sama; przed podpisaniem zamień ją na A lub B |
| D | Brak odpowiedzi albo odpowiedź bez planu i ścieżki | Traktuj jak „nie” |
-
Najpierw zapisz linię zakresu. Jedno zdanie na narzędzie: powierzchnie, plan, ścieżka modelu, liczba miejsc i dozwolone klasy danych, na przykład „Claude Code CLI i rozszerzenie VS Code, plan Enterprise, ścieżka przez API Anthropic, 120 miejsc, kod wewnętrzny i poufny, bez danych osobowych”. O klasach danych decyduje klasyfikacja danych.
-
Proś o dokumenty, nie o odpowiedzi: projekt zamówienia, wersję warunków, DPA, datowaną listę podmiotów przetwarzających i raport SOC 2 Type II z sekcją zakresu, każdy zapisany z datą.
-
Przypisz każdą odpowiedź do klauzuli pierwszym promptem poniżej: cytowana klauzula, datowana strona dokumentacji albo NOT FOUND.
-
Odtwórz kluczowe odpowiedzi w środowisku próbnym testami poniżej, na dwóch zarządzanych maszynach. Prowadź pilotaż w tym samym środowisku.
-
Wymuś to, co zweryfikowałeś, polityką zarządzaną. Odpowiedź, której żadne ustawienie nie wymusza, to obietnica, a nie kontrola.
-
Zdecyduj na podstawie ocen, a potem podpisz, i zapisz oceny razem z umową na potrzeby odnowienia.
Które testy w środowisku próbnym potwierdzają kluczowe odpowiedzi?
Dział zatytułowany „Które testy w środowisku próbnym potwierdzają kluczowe odpowiedzi?”Wykonaj je na zarządzanej maszynie z konfiguracją, którą planujesz wdrożyć; każdy warunek zaliczenia udokumentujesz zrzutem ekranu z datą.
| Test | Potwierdza | Kroki | Warunek zaliczenia |
|---|---|---|---|
| T1 | A4, E1, E3: działają tylko konta firmowe | Zaloguj się kontem prywatnym | Klient odrzuca logowanie albo kończy działanie przy starcie |
| T2 | E2: usunięcie użytkownika odcina dostęp | Usuń użytkownika testowego w IdP, a potem użyj CLI, IDE i działającego agenta chmurowego | Każda powierzchnia traci dostęp w podanym czasie |
| T3 | F1: działania administratora są logowane | Zmień ustawienie prywatności lub modelu, a potem wyeksportuj log audytu | Zdarzenie pokazuje autora, czas, starą i nową wartość |
| T4 | B3: nic nie wychodzi przez zgłoszenia | Uruchom polecenie zgłaszania opinii i obserwuj ruch wychodzący | Polecenie jest wyłączone albo blokuje je udokumentowany przełącznik |
| T5 | C3: wyłączenia przy ZDR są zgodne z zapowiedzią | Spróbuj każdej funkcji z listy „wyłączone przy ZDR” | Każda zwraca udokumentowany błąd; żadna nie jest na twojej liście koniecznych |
| T6 | B4: dane lokalne podlegają polityce | Po dniu pracy obejrzyj lokalne katalogi danych | Retencja i zawartość zgadzają się z wdrożonym ustawieniem |
Polecenia, które pokazują, z jakiego konta i organizacji korzysta maszyna:
# terminal na zarządzanej maszynie próbnej (Claude Code 2.1.283)claude auth status --textGdy forceLoginMethod i forceLoginOrgUUID są wdrożone, logowanie claude.ai do innej organizacji kończy się błędem, a Claude Code zamyka się przy starcie: to zaliczenie T1. Powtórz T1 dla niesprawdzanych ścieżek z wiersza E1, E3 powyżej: logowania kontem Console, sesji zalogowanej przed wdrożeniem kluczy, claude setup-token i /install-github-app (strona uwierzytelniania, sprawdzone 26 września 2026 r., Claude Code 2.1.283). Te ścieżki powinny się powieść; zapisz wynik i wskaż w tabeli decyzyjnej kontrolę kompensującą (wymuszone wylogowanie przez system zarządzania urządzeniami, polityka kluczy API).
# terminal na zarządzanej maszynie próbnej (codex-cli 0.157.1)codex login statusGdy allowed_login_methods i allowed_chatgpt_workspaces są w zarządzanym requirements.toml, logowanie spoza tych wartości to przypadek T1. Zapisz dokładny komunikat klienta jako dowód.
Kontroli logowania w Cursorze nie dało się sprawdzić 26 września 2026 r. Wykonaj T1 w próbnym zespole z ustawieniami zalecanymi przez dostawcę i zapisz zrzut ekranu z datą.
Jak zamienić oceny na decyzję zakupową?
Dział zatytułowany „Jak zamienić oceny na decyzję zakupową?”| Sytuacja | Decyzja |
|---|---|
| Każdy wiersz w sekcjach B, C, E i H ma ocenę A, pozostałe co najmniej B | Kupujemy |
| Wiersz w sekcji D, F lub I ma ocenę C i istnieje kontrola kompensująca (na przykład bramka, która loguje żądania) | Kupujemy z pisemnym warunkiem i terminem jego zamknięcia |
| Któryś wiersz w B, C, E lub H ma ocenę niższą niż A dla klasy danych z linii zakresu | Zawęź linię zakresu albo stop |
| Funkcja konieczna jest wyłączona przy ustawieniu retencji, którego potrzebujesz (T5) | Wybierz na piśmie funkcję albo ustawienie, przed podpisaniem |
| Dostawca nie odpowie w podziale na plan i ścieżkę | Stop; odpowiedzi nie da się zweryfikować |
Zatwierdzenie jest podzielone według sekcji. Zespół bezpieczeństwa odpowiada za E, F i I; dział prawny i inspektor ochrony danych za B, C, D, G i H; CTO za linię zakresu, testy próbne i konfigurację zarządzaną. Członek zarządu podpisuje tylko wtedy, gdy tabela mówi „kupujemy” albo warunki są zapisane w zamówieniu, i najpierw pyta, kto zaakceptował funkcje odebrane przez ustawienie retencji i kiedy ostatnio wykonano T1.
Prompty do skopiowania na potrzeby przeglądu dostawcy
Dział zatytułowany „Prompty do skopiowania na potrzeby przeglądu dostawcy”Uruchom je w dowolnym z trzech agentów z dokumentami dostawcy w katalogu roboczym. Przygotowują dowody dla recenzentów, ale ich nie zastępują.
Jak utrzymać prawdziwość odpowiedzi po podpisaniu umowy?
Dział zatytułowany „Jak utrzymać prawdziwość odpowiedzi po podpisaniu umowy?”Odpowiedzi się starzeją, bo dostawcy dodają powierzchnie, modele, podmioty przetwarzające i warunki. Sprawdzaj je ponownie w tym samym rejestrze, z którego korzysta dział prawny:
| Wyzwalacz | Sprawdź ponownie | Odpowiada |
|---|---|---|
| Co kwartał | Wersję warunków, listę podmiotów przetwarzających, jedno wykonanie T1 i T3 | CTO z zespołem bezpieczeństwa |
| Nowy plan, powierzchnia lub ścieżka modelu | Cały kwestionariusz dla nowej linii zakresu | CTO |
| Nowy model, zwłaszcza z własnymi zasadami retencji | C4 i H3 | Zespół bezpieczeństwa |
| Powiadomienie o nowym podmiocie przetwarzającym lub zmianie warunków | H1, H2 i zmienione klauzule | Dział prawny / IOD |
| Nowy serwer MCP lub integracja | H4 i politykę bezpieczeństwa MCP | Zespół platformowy |
| Odnowienie umowy | Każdą ocenę, 90 dni przed datą odnowienia | CTO i dział zakupów |
Jeśli zmierzasz do ISO/IEC 42001 lub SOC 2, datowane oceny i wyniki testów to dowody zarządzania dostawcami, o które pytają te audyty; zobacz standardy zarządzania AI.
Co idzie nie tak przy zakupie narzędzi AI do kodowania?
Dział zatytułowany „Co idzie nie tak przy zakupie narzędzi AI do kodowania?”Odpowiedzi opisują plan, którego nie kupiłeś. Dostawca odpowiadał dla Enterprise, a w zamówieniu jest Team. Wyjście: oceń każdy wiersz ponownie względem zamówienia, a potem podnieś plan albo zawęź linię zakresu.
Konta prywatne działają dalej po wdrożeniu przez ścieżki z wiersza E1, E3. Wyjście: wymuś wylogowanie przez system zarządzania urządzeniami, wykonaj T1 na każdej maszynie i przekaż wcześniejsze sesje działowi prawnemu do oceny jako ujawnienie danych.
ZDR wyłączyło funkcję, na której opierał się pilotaż (wiersz C3). Wyjście: prowadź pilotaż przy ustawieniu retencji, które kupisz, z T5 w kryteriach wejścia.
Bramka zepsuła centralną politykę (pułapka bramki opisana wyżej). Wyjście: dostarczaj ustawienia zarządzane plikiem lub przez MDM albo użyj samodzielnie hostowanej Claude apps gateway od Anthropic, która serwuje je według grup z IdP; potem powtórz testy próbne na tej ścieżce.
Dane wyniosła integracja. Serwer MCP wysłał kod do usługi, której nikt nie ocenił. Wyjście: lista dozwolonych serwerów MCP w konfiguracji zarządzanej i przegląd H4 dla każdego serwera na tej liście.
Certyfikat nie obejmował produktu. Zakres raportu SOC 2 wymieniał API firmy, a nie narzędzie do kodowania. Wyjście: poproś o raport lub bridge letter, który wymienia produkt, i do tego czasu oceniaj G5 na C.
Nikt nie zauważył zmiany warunków. Wyjście: kwartalne sprawdzenie opisane wyżej i data lektury przy każdej cytowanej klauzuli.
Co dalej po zakupie narzędzi
Dział zatytułowany „Co dalej po zakupie narzędzi”Strona o tym, gdzie działa model rozstrzyga ścieżkę modelu w linii zakresu. Po zakupie wymuś odpowiedzi polityką zarządzaną i udowodnij wartość pilotażem.
Najczęstsze pytania
O co kwestionariusz bezpieczeństwa dla narzędzia AI do kodowania musi pytać, czego nie ma w zwykłym kwestionariuszu SaaS?
Musi przypisać każdą odpowiedź do konkretnej powierzchni produktu, planu i ścieżki modelu, a potem pytać o dane, które tworzy sam agent: lokalne transkrypty, wysyłane zgłoszenia zwrotne, wykonywanie kodu w chmurze, integracje zewnętrzne, takie jak serwery MCP, oraz funkcje, które przestają działać przy zerowej retencji danych.
Czy zero retencji danych obejmuje wszystko w Claude Code?
Nie. Według dokumentacji Anthropic z 26 września 2026 r. ZDR obejmuje inferencję Claude Code w Claude for Enterprise, włącza się je dla każdej organizacji osobno i nie obejmuje czatu na claude.ai, Cowork, metadanych analitycznych, danych o miejscach ani integracji zewnętrznych. Sesje w chmurze, Claude Tag, Artifacts, polecenia zgłaszania opinii i Remote Control są przy nim wyłączone.
Jak zweryfikować odpowiedź dostawcy zamiast jej wierzyć?
Oceń każdą odpowiedź według dowodu: podpisany dokument dla twojego planu, potem test w środowisku próbnym (logowanie kontem prywatnym, które musi się nie udać, użytkownik usunięty w IdP, który musi stracić dostęp, zdarzenie, które musi pojawić się w logu audytu), a na końcu ustawienie zarządzane, które wymusza to na każdej maszynie.
Jakiego planu wymagają SSO i SCIM w Claude Code?
Tabela funkcji Anthropic sprawdzona 26 września 2026 r. podaje SSO w planach Team i Enterprise, a SCIM, Compliance API i zero retencji danych wyłącznie w Enterprise; ZDR wymaga przy tym osobnego włączenia dla kwalifikujących się kont.