Przejdź do głównej zawartości

Zakup narzędzi AI do kodowania: kwestionariusz bezpieczeństwa, prawny i danych

Kwestionariusz zakupowy dla narzędzi AI do kodowania pyta każdego dostawcę o retencję danych, wykorzystanie do trenowania, zero retencji danych (ZDR), region przetwarzania, SSO i SCIM, logi audytu, indemnity za naruszenie IP i podmioty przetwarzające. Przyjmuje tylko odpowiedzi wskazujące konkretną powierzchnię produktu, plan i ścieżkę modelu, bo ten sam dostawca odpowiada dla każdej inaczej, i potwierdza je w środowisku próbnym.

Twój zespół bezpieczeństwa wysyła do Anthropic, OpenAI i Anysphere ten sam kwestionariusz SaaS na 300 wierszy, który dostaje każdy dostawca. Wraca jedno zdanie: „nie trenujemy na waszych danych”. To prawda dla planu Enterprise, który dostawca wycenił, ale nie dla kont konsumenckich, których twoi inżynierowie już używają, i nie mówi nic o transkryptach na każdym laptopie.

Ta strona daje CTO, który prowadzi ocenę, członkowi zarządu, który podpisuje, oraz ich recenzentom od bezpieczeństwa, prawa i ochrony danych 40 pytań, to, na co dokumentacja dostawców już odpowiada, oceny dowodów, tabelę decyzyjną i testy próbne. To nie jest porada prawna: pytania prawne zanieś do prawnika razem z listą pytań o prawo i IP.

Dlaczego standardowy kwestionariusz SaaS nie wychwytuje ryzyk agentów kodujących?

Dział zatytułowany „Dlaczego standardowy kwestionariusz SaaS nie wychwytuje ryzyk agentów kodujących?”

Typowy kwestionariusz zakłada jeden produkt, jeden magazyn danych i jeden zestaw warunków. Agenci kodujący łamią wszystkie trzy. O warunkach decyduje konto: ten sam program Claude Code działa na Consumer Terms w planach Free, Pro i Max, a na Commercial Terms w planach Team, Enterprise i przez API. Plan i ścieżka modelu zmieniają odpowiedź: SSO, SCIM i ZDR są w różnych planach, a ZDR nie przechodzi z tobą do marketplace’u chmurowego. Do tego klient tworzy własne dane, a restrykcyjne ustawienia, takie jak ZDR, wyłączają funkcje (wiersze B3, B4 i C3).

Dlatego każde pytanie poniżej niesie jedno polecenie: odpowiadaj osobno dla każdej powierzchni, planu i ścieżki modelu. Odpowiedź bez tego zakresu traktujesz jak brak odpowiedzi.

Wyślij go na piśmie. Kolumna „przyjmij” opisuje, co zawiera kompletna odpowiedź, a „sprawdź” – jak to potwierdzić samodzielnie.

#Zapytaj dostawcęPrzyjmij odpowiedź, któraSprawdź przez
A1Których powierzchni dotyczy każda odpowiedź: CLI, rozszerzenia IDE, aplikacji desktopowej, agentów webowych lub chmurowych, botów do przeglądu kodu, aplikacji mobilnej, integracji z komunikatorami?Wymienia każdą licencjonowaną powierzchnięPozycje w zamówieniu
A2Które ścieżki modelu są objęte: wasze API, marketplace chmurowy (Bedrock, Google Cloud, Foundry) czy nasza bramka?Odpowiada na każdą dalszą sekcję osobno dla każdej ścieżkiPlanowaną architekturę hostingu modeli
A3Który dokument z warunkami, w jakiej wersji, obowiązuje dla każdego planu?Podaje dokument, wersję i datę wejścia w życieSam dokument w rejestrze warunków
A4Jakie typy kont mają dostęp do naszego kodu i czy administrator może zablokować pozostałe?Rozróżnia konta konsumenckie i firmowe i podaje kontrolę blokującąTest T1
#Zapytaj dostawcęPrzyjmij odpowiedź, któraSprawdź przez
B1Co przechowujecie (prompty, odpowiedzi, pliki, wyniki narzędzi, transkrypty) i jak długo, w podziale na plan i ścieżkę?Podaje okres dla każdego typu danych i planuDatowaną stronę o wykorzystaniu danych lub aneks do DPA
B2Czy któreś z tych danych służą do trenowania? Jakie jest ustawienie domyślne i kto może nas zapisać do programu?Mówi „domyślnie nie na warunkach komercyjnych” i wymienia każdy program opt-in oraz tego, kto nim sterujeKlauzulę umowy i stan opt-in w konsoli administratora
B3Co wychodzi przez polecenia zgłaszania opinii, raporty błędów, ankiety satysfakcji, telemetrię i raporty awarii, i na jak długo?Wymienia każdy kanał, jego retencję i przełącznik administracyjnyTest T4
B4Co klient zapisuje na maszynie programisty, gdzie, na jak długo i czy szyfruje?Podaje ścieżki i ustawienie retencjiOględziny maszyny próbnej
B5Jak usuwamy sesje i dane i kiedy usunięcie jest kompletne, łącznie z kopiami zapasowymi?Podaje mechanizm i terminUsunięcie sesji próbnej i pisemne potwierdzenie
#Zapytaj dostawcęPrzyjmij odpowiedź, któraSprawdź przez
C1Czy ZDR jest dostępne w naszym planie, za ile i kto je włącza?Podaje warunki kwalifikacji, koszt i ścieżkę włączeniaPozycję w zamówieniu lub pisemne potwierdzenie
C2Czy ZDR włącza się dla organizacji lub przestrzeni roboczej i czy odziedziczą je organizacje utworzone później?Mówi dokładnie, co dziedziczy nowa organizacjaUtworzenie drugiej organizacji próbnej
C3Które funkcje są wyłączone przy ZDR, a których ZDR nigdy nie obejmowało?Podaje obie listyTest T5
C4Które modele wymagają retencji albo są niedostępne przy ZDR?Wymienia modele i politykę, która nimi rządziWybór modeli w próbnej organizacji z ZDR
C5Co i tak przechowujecie ze względów prawnych lub z powodu nadużyć i jak długo?Podaje wyzwalacz i maksymalny okresTekst umowy lub polityki
#Zapytaj dostawcęPrzyjmij odpowiedź, któraSprawdź przez
D1Gdzie odbywa się inferencja i gdzie dane leżą w spoczynku, dla każdej ścieżki modelu?Podaje regiony dla każdej ścieżkiAneks do DPA; dokumentację ścieżki chmurowej
D2Czy administrator może wymusić region na każdym kliencie i co to kosztuje lub wyłącza?Podaje kontrolę, wpływ na cenę i utracone funkcjeUstawienie zarządzane na maszynie próbnej
D3Jaki mechanizm obejmuje przekazanie danych poza EOG?Wskazuje go w DPADPA; obowiązki podmiotu przetwarzającego z RODO opisuje strona o unijnych regulacjach oprogramowania
D4Jak dane są szyfrowane w spoczynku i czy możemy użyć własnych kluczy?Podaje algorytm i opcję kluczy dla każdej ścieżkiDokumentację ścieżki chmurowej
#Zapytaj dostawcęPrzyjmij odpowiedź, któraSprawdź przez
E1Który plan obejmuje SSO (SAML lub OIDC) i czy można je wymusić dla wszystkich członków?Podaje plan i przełącznik wymuszeniaTest T1
E2Który plan obejmuje SCIM i jak szybko po usunięciu użytkownika tracą dostęp tokeny CLI, sesje w IDE i działający agenci chmurowi?Podaje termin dla każdej powierzchniTest T2
E3Czy na zarządzanych maszynach możemy przypiąć logowanie do naszej organizacji i zablokować konta prywatne?Podaje ustawienie zarządzaneTest T1
E4Które role administracyjne mogą zmieniać ustawienia prywatności, retencji i modeli?Wymienia role i uprawnieniaKonsolę administratora środowiska próbnego
#Zapytaj dostawcęPrzyjmij odpowiedź, któraSprawdź przez
F1Jakie zdarzenia administracyjne i bezpieczeństwa logujecie, jak długo je trzymacie i jak je wyeksportować?Wymienia zdarzenia, retencję i format eksportuTest T3
F2Jakie dane o użyciu na użytkownika pobierzemy przez API: treść czy tylko metadane?Oddziela treść od metadanychWywołanie API w środowisku próbnym
F3Czy klient może eksportować telemetrię do naszego kolektora OpenTelemetry, domyślnie bez treści promptów?Podaje ustawienie i wartość domyślnąSkierowanie klienta próbnego na testowy kolektor
F4Czy działania agentów chmurowych są logowane i czy widzimy ten log?Opisuje log i twój dostęp do niegoJedno zadanie w chmurze i odczyt jego logu
#Zapytaj dostawcęPrzyjmij odpowiedź, któraSprawdź przez
G1Co obejmuje, a co wyłącza wasze indemnity za naruszenie IP w odniesieniu do wyników?Cytuje klauzulę z wyłączeniami dla wyników zmodyfikowanych lub połączonych z innym oprogramowaniemPrawnika; zobacz prawo i IP
G2Do kogo należą dane wejściowe i wyniki?Cytuje klauzulę o własnościDokument z warunkami
G3Jak i z jakim wyprzedzeniem możecie zmienić warunki i czy zamówienie ma pierwszeństwo?Podaje okres powiadomienia i regułę pierwszeństwaZamówienie
G4Czy jest DPA, jakie role przypisuje i w jakim terminie zgłaszacie naruszenie ochrony danych?Dostarcza DPA z rolami administratora i podmiotu przetwarzającegoPodpisaną DPA
G5Które certyfikaty obejmują ten produkt, a nie tylko firmę (SOC 2 Type II, ISO/IEC 27001, ISO/IEC 42001), i czy podpisujecie BAA?Dostarcza raporty, których zakres wymienia produktSekcję zakresu raportu
#Zapytaj dostawcęPrzyjmij odpowiedź, któraSprawdź przez
H1Kim są wasze dalsze podmioty przetwarzające, łącznie z każdym dostawcą modeli, i gdzie każdy z nich przetwarza nasze dane?Datowana lista z lokalizacjamiOpublikowaną listę, zapisaną z datą
H2Jak informujecie o nowym podmiocie przetwarzającym i czy możemy się sprzeciwić?Okres powiadomienia i prawo sprzeciwuDPA
H3Która firma przetwarza żądanie dla każdego oferowanego modelu, na jakich zasadach retencji i czy administrator może ograniczyć nas do zgodnych modeli?Odpowiada dla każdego modelu i podaje kontrolęListę modeli w środowisku próbnym
H4Kto odpowiada za dane, które agent wysyła do serwerów MCP, konektorów i innych integracji?Mówi, że integracje podlegają własnym warunkom, albo obejmuje je umowąListę dozwolonych serwerów MCP i politykę bezpieczeństwa MCP
#Zapytaj dostawcęPrzyjmij odpowiedź, któraSprawdź przez
I1Gdzie działają agenci chmurowi, jak są izolowani i jaki mają ruch wychodzący?Opisuje izolację i kontrolę ruchu wychodzącegoDokumentację bezpieczeństwa dostawcy
I2Jak przechowujecie poświadczenia do repozytoriów i innych systemów dla agentów chmurowych?Mówi, czy poświadczenia trafiają do środowiska wykonawczegoTę samą dokumentację; zobacz tożsamość i sekrety agentów
I3Czy administratorzy mogą wymusić uprawnienia, serwery MCP, pluginy i hooki tak, by programiści nie mogli ich nadpisać?Podaje mechanizm konfiguracji zarządzanejWdrożenie na maszynę próbną; zobacz politykę zarządzaną
I4Czy możemy przypiąć wersję klienta albo kanał wydań i jak dostarczacie poprawki bezpieczeństwa?Podaje kanały i kontrolę aktualizacjiUstawienia klienta
I5Jak badacze zgłaszają podatności i jak informujecie klientów?Podaje program i ścieżkę powiadomieńPubliczną stronę o zgłaszaniu podatności

Przeczytaj to przed rozmową z dostawcą, żeby dotyczyła tylko luk. Każdy wiersz to stan publikacji dostawcy z 26 września 2026 r., a nie twoja umowa; zanim się na nim oprzesz, przeczytaj źródło ponownie.

Źródła: strony Anthropic o Claude Code dotyczące wykorzystania danych, zerowej retencji danych, dostępności funkcji, kwestii prawnych i zgodności oraz uwierzytelniania.

PytanieCo mówiła dokumentacja 26 września 2026 r.
A3 warunkiCommercial Terms dla Team, Enterprise i API; Consumer Terms dla Free, Pro i Max
B1 retencjaKomercyjnie: standardowo 30 dni. Konsumencko: 5 lat, jeśli użytkownik zgodził się na ulepszanie modeli, 30 dni, jeśli nie
B2 trenowanie„Anthropic does not train generative models using code or prompts sent to Claude Code under commercial terms”, chyba że klient sam się zapisze, na przykład do Development Partner Program, który włącza administrator organizacji i który działa tylko w API pierwszej strony
B3 zgłoszeniaTranskrypty wysłane przez /feedback, /bug lub /share są przechowywane 5 lat; DISABLE_FEEDBACK_COMMAND=1 wyłącza to polecenie. Opcjonalne udostępnienie transkryptu po ankiecie jakości sesji wysyła transkrypt i log sesji, przechowywane do 6 miesięcy; CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 wyłącza ankietę
B4 dane lokalneTranskrypty zwykłym tekstem w ~/.claude/projects/, domyślnie przez 30 dni; okres zmienia cleanupPeriodDays
C1, C2 ZDRTylko kwalifikujące się konta Claude for Enterprise; nie wchodzi w standardowy plan Enterprise; włącza je zespół opiekuna klienta dla każdej organizacji osobno; nowa organizacja go nie dziedziczy
C3 zakres ZDRNie obejmuje: czatu na claude.ai, Cowork, metadanych analitycznych, danych o zarządzaniu miejscami, integracji zewnętrznych. Wyłączone: sesje w chmurze, Claude Tag, Artifacts, polecenia zgłaszania opinii, Remote Control. Code Review i Ultrareview nie są dostępne dla organizacji z ZDR, a panel analityczny pokazuje wtedy tylko metryki użycia, bez metryk wkładu (contribution metrics)
C4 modeleFable 5.1 i Fable 5 to Covered Models, które domyślnie wymagają retencji; o tym, czy organizacja z ZDR może ich używać, decydują zasady Covered Models
C5 retencja mimo ZDRSesje oznaczone jako naruszenie zasad: dane wejściowe i wyniki mogą być przechowywane do 2 lat, także przy ZDR
D1, D4 ścieżkaZDR dotyczy wyłącznie platformy bezpośredniej Anthropic. Szyfrowanie w spoczynku: AES-256 w API Anthropic; klucze zarządzane przez AWS, a klucze klienta przez AWS KMS w Bedrock; CMEK w Google Cloud; w Microsoft Foundry w wariancie „Hosted on Azure” prompty i odpowiedzi pozostają w Azure
E1, E3 tożsamośćSSO w Team i Enterprise. forceLoginMethod i forceLoginOrgUUID w ustawieniach zarządzanych przypinają logowania claude.ai do twojej organizacji; wdrażaj je przez system zarządzania urządzeniami, bo ustawienia zarządzane z serwera nie przekierują pierwszego logowania. Nie są sprawdzane względem organizacji: logowania kontem Claude Console (UUID tylko wstępnie ją wybiera), sesje zalogowane przed wdrożeniem kluczy oraz claude setup-token i /install-github-app, które wymuszają tylko forceLoginMethod
E2 SCIMTylko Enterprise
F1, F2 audytCompliance API i Enterprise Analytics API w Enterprise; panel analityczny w Team i Enterprise; logi audytu są wśród funkcji administracyjnych ZDR; samodzielnie hostowana bramka Claude apps gateway prowadzi własny log audytu i nie wysyła do Anthropic ani jego, ani tożsamości programistów z IdP
G5 BAAPodpisana BAA obejmuje ruch API z Claude Code tylko wtedy, gdy dla tej organizacji włączono ZDR. Raporty zgodności są w Anthropic Trust Center

Pułapka bramki w pytaniach D2 i I3: gdy ANTHROPIC_BASE_URL wskazuje host inny niż api.anthropic.com, Claude Code wyłącza ustawienia zarządzane z serwera i Remote Control. Ścieżka danych i ścieżka polityki to jedna decyzja.

Jak zweryfikować każdą odpowiedź dla konkretnego produktu i planu?

Dział zatytułowany „Jak zweryfikować każdą odpowiedź dla konkretnego produktu i planu?”

Pisemna odpowiedź to deklaracja. Oceń ją według najmocniejszego dowodu, a potem zamknij lukę między deklaracją a maszyną środowiskiem próbnym i konfiguracją zarządzaną.

OcenaDowódKiedy wystarcza
ATekst umowy lub DPA dla twojego planu i odtworzenie w środowisku próbnym albo wymuszenie konfiguracją zarządzanąWymagana w sekcjach B, C, E i H
BDokumentacja dostawcy, która wymienia twój plan i ścieżkę, z datą lekturyAkceptowalna w sekcjach D, F i I, z datą ponownego sprawdzenia
CE-mail od handlowca, notatki z rozmowy albo podsumowanie z trust centerNigdy nie wystarcza sama; przed podpisaniem zamień ją na A lub B
DBrak odpowiedzi albo odpowiedź bez planu i ścieżkiTraktuj jak „nie”
  1. Najpierw zapisz linię zakresu. Jedno zdanie na narzędzie: powierzchnie, plan, ścieżka modelu, liczba miejsc i dozwolone klasy danych, na przykład „Claude Code CLI i rozszerzenie VS Code, plan Enterprise, ścieżka przez API Anthropic, 120 miejsc, kod wewnętrzny i poufny, bez danych osobowych”. O klasach danych decyduje klasyfikacja danych.

  2. Proś o dokumenty, nie o odpowiedzi: projekt zamówienia, wersję warunków, DPA, datowaną listę podmiotów przetwarzających i raport SOC 2 Type II z sekcją zakresu, każdy zapisany z datą.

  3. Przypisz każdą odpowiedź do klauzuli pierwszym promptem poniżej: cytowana klauzula, datowana strona dokumentacji albo NOT FOUND.

  4. Odtwórz kluczowe odpowiedzi w środowisku próbnym testami poniżej, na dwóch zarządzanych maszynach. Prowadź pilotaż w tym samym środowisku.

  5. Wymuś to, co zweryfikowałeś, polityką zarządzaną. Odpowiedź, której żadne ustawienie nie wymusza, to obietnica, a nie kontrola.

  6. Zdecyduj na podstawie ocen, a potem podpisz, i zapisz oceny razem z umową na potrzeby odnowienia.

Które testy w środowisku próbnym potwierdzają kluczowe odpowiedzi?

Dział zatytułowany „Które testy w środowisku próbnym potwierdzają kluczowe odpowiedzi?”

Wykonaj je na zarządzanej maszynie z konfiguracją, którą planujesz wdrożyć; każdy warunek zaliczenia udokumentujesz zrzutem ekranu z datą.

TestPotwierdzaKrokiWarunek zaliczenia
T1A4, E1, E3: działają tylko konta firmoweZaloguj się kontem prywatnymKlient odrzuca logowanie albo kończy działanie przy starcie
T2E2: usunięcie użytkownika odcina dostępUsuń użytkownika testowego w IdP, a potem użyj CLI, IDE i działającego agenta chmurowegoKażda powierzchnia traci dostęp w podanym czasie
T3F1: działania administratora są logowaneZmień ustawienie prywatności lub modelu, a potem wyeksportuj log audytuZdarzenie pokazuje autora, czas, starą i nową wartość
T4B3: nic nie wychodzi przez zgłoszeniaUruchom polecenie zgłaszania opinii i obserwuj ruch wychodzącyPolecenie jest wyłączone albo blokuje je udokumentowany przełącznik
T5C3: wyłączenia przy ZDR są zgodne z zapowiedziąSpróbuj każdej funkcji z listy „wyłączone przy ZDR”Każda zwraca udokumentowany błąd; żadna nie jest na twojej liście koniecznych
T6B4: dane lokalne podlegają politycePo dniu pracy obejrzyj lokalne katalogi danychRetencja i zawartość zgadzają się z wdrożonym ustawieniem

Polecenia, które pokazują, z jakiego konta i organizacji korzysta maszyna:

Okno terminala
# terminal na zarządzanej maszynie próbnej (Claude Code 2.1.283)
claude auth status --text

Gdy forceLoginMethod i forceLoginOrgUUID są wdrożone, logowanie claude.ai do innej organizacji kończy się błędem, a Claude Code zamyka się przy starcie: to zaliczenie T1. Powtórz T1 dla niesprawdzanych ścieżek z wiersza E1, E3 powyżej: logowania kontem Console, sesji zalogowanej przed wdrożeniem kluczy, claude setup-token i /install-github-app (strona uwierzytelniania, sprawdzone 26 września 2026 r., Claude Code 2.1.283). Te ścieżki powinny się powieść; zapisz wynik i wskaż w tabeli decyzyjnej kontrolę kompensującą (wymuszone wylogowanie przez system zarządzania urządzeniami, polityka kluczy API).

SytuacjaDecyzja
Każdy wiersz w sekcjach B, C, E i H ma ocenę A, pozostałe co najmniej BKupujemy
Wiersz w sekcji D, F lub I ma ocenę C i istnieje kontrola kompensująca (na przykład bramka, która loguje żądania)Kupujemy z pisemnym warunkiem i terminem jego zamknięcia
Któryś wiersz w B, C, E lub H ma ocenę niższą niż A dla klasy danych z linii zakresuZawęź linię zakresu albo stop
Funkcja konieczna jest wyłączona przy ustawieniu retencji, którego potrzebujesz (T5)Wybierz na piśmie funkcję albo ustawienie, przed podpisaniem
Dostawca nie odpowie w podziale na plan i ścieżkęStop; odpowiedzi nie da się zweryfikować

Zatwierdzenie jest podzielone według sekcji. Zespół bezpieczeństwa odpowiada za E, F i I; dział prawny i inspektor ochrony danych za B, C, D, G i H; CTO za linię zakresu, testy próbne i konfigurację zarządzaną. Członek zarządu podpisuje tylko wtedy, gdy tabela mówi „kupujemy” albo warunki są zapisane w zamówieniu, i najpierw pyta, kto zaakceptował funkcje odebrane przez ustawienie retencji i kiedy ostatnio wykonano T1.

Prompty do skopiowania na potrzeby przeglądu dostawcy

Dział zatytułowany „Prompty do skopiowania na potrzeby przeglądu dostawcy”

Uruchom je w dowolnym z trzech agentów z dokumentami dostawcy w katalogu roboczym. Przygotowują dowody dla recenzentów, ale ich nie zastępują.

Jak utrzymać prawdziwość odpowiedzi po podpisaniu umowy?

Dział zatytułowany „Jak utrzymać prawdziwość odpowiedzi po podpisaniu umowy?”

Odpowiedzi się starzeją, bo dostawcy dodają powierzchnie, modele, podmioty przetwarzające i warunki. Sprawdzaj je ponownie w tym samym rejestrze, z którego korzysta dział prawny:

WyzwalaczSprawdź ponownieOdpowiada
Co kwartałWersję warunków, listę podmiotów przetwarzających, jedno wykonanie T1 i T3CTO z zespołem bezpieczeństwa
Nowy plan, powierzchnia lub ścieżka modeluCały kwestionariusz dla nowej linii zakresuCTO
Nowy model, zwłaszcza z własnymi zasadami retencjiC4 i H3Zespół bezpieczeństwa
Powiadomienie o nowym podmiocie przetwarzającym lub zmianie warunkówH1, H2 i zmienione klauzuleDział prawny / IOD
Nowy serwer MCP lub integracjaH4 i politykę bezpieczeństwa MCPZespół platformowy
Odnowienie umowyKażdą ocenę, 90 dni przed datą odnowieniaCTO i dział zakupów

Jeśli zmierzasz do ISO/IEC 42001 lub SOC 2, datowane oceny i wyniki testów to dowody zarządzania dostawcami, o które pytają te audyty; zobacz standardy zarządzania AI.

Co idzie nie tak przy zakupie narzędzi AI do kodowania?

Dział zatytułowany „Co idzie nie tak przy zakupie narzędzi AI do kodowania?”

Odpowiedzi opisują plan, którego nie kupiłeś. Dostawca odpowiadał dla Enterprise, a w zamówieniu jest Team. Wyjście: oceń każdy wiersz ponownie względem zamówienia, a potem podnieś plan albo zawęź linię zakresu.

Konta prywatne działają dalej po wdrożeniu przez ścieżki z wiersza E1, E3. Wyjście: wymuś wylogowanie przez system zarządzania urządzeniami, wykonaj T1 na każdej maszynie i przekaż wcześniejsze sesje działowi prawnemu do oceny jako ujawnienie danych.

ZDR wyłączyło funkcję, na której opierał się pilotaż (wiersz C3). Wyjście: prowadź pilotaż przy ustawieniu retencji, które kupisz, z T5 w kryteriach wejścia.

Bramka zepsuła centralną politykę (pułapka bramki opisana wyżej). Wyjście: dostarczaj ustawienia zarządzane plikiem lub przez MDM albo użyj samodzielnie hostowanej Claude apps gateway od Anthropic, która serwuje je według grup z IdP; potem powtórz testy próbne na tej ścieżce.

Dane wyniosła integracja. Serwer MCP wysłał kod do usługi, której nikt nie ocenił. Wyjście: lista dozwolonych serwerów MCP w konfiguracji zarządzanej i przegląd H4 dla każdego serwera na tej liście.

Certyfikat nie obejmował produktu. Zakres raportu SOC 2 wymieniał API firmy, a nie narzędzie do kodowania. Wyjście: poproś o raport lub bridge letter, który wymienia produkt, i do tego czasu oceniaj G5 na C.

Nikt nie zauważył zmiany warunków. Wyjście: kwartalne sprawdzenie opisane wyżej i data lektury przy każdej cytowanej klauzuli.

Strona o tym, gdzie działa model rozstrzyga ścieżkę modelu w linii zakresu. Po zakupie wymuś odpowiedzi polityką zarządzaną i udowodnij wartość pilotażem.

Najczęstsze pytania

O co kwestionariusz bezpieczeństwa dla narzędzia AI do kodowania musi pytać, czego nie ma w zwykłym kwestionariuszu SaaS?

Musi przypisać każdą odpowiedź do konkretnej powierzchni produktu, planu i ścieżki modelu, a potem pytać o dane, które tworzy sam agent: lokalne transkrypty, wysyłane zgłoszenia zwrotne, wykonywanie kodu w chmurze, integracje zewnętrzne, takie jak serwery MCP, oraz funkcje, które przestają działać przy zerowej retencji danych.

Czy zero retencji danych obejmuje wszystko w Claude Code?

Nie. Według dokumentacji Anthropic z 26 września 2026 r. ZDR obejmuje inferencję Claude Code w Claude for Enterprise, włącza się je dla każdej organizacji osobno i nie obejmuje czatu na claude.ai, Cowork, metadanych analitycznych, danych o miejscach ani integracji zewnętrznych. Sesje w chmurze, Claude Tag, Artifacts, polecenia zgłaszania opinii i Remote Control są przy nim wyłączone.

Jak zweryfikować odpowiedź dostawcy zamiast jej wierzyć?

Oceń każdą odpowiedź według dowodu: podpisany dokument dla twojego planu, potem test w środowisku próbnym (logowanie kontem prywatnym, które musi się nie udać, użytkownik usunięty w IdP, który musi stracić dostęp, zdarzenie, które musi pojawić się w logu audytu), a na końcu ustawienie zarządzane, które wymusza to na każdej maszynie.

Jakiego planu wymagają SSO i SCIM w Claude Code?

Tabela funkcji Anthropic sprawdzona 26 września 2026 r. podaje SSO w planach Team i Enterprise, a SCIM, Compliance API i zero retencji danych wyłącznie w Enterprise; ZDR wymaga przy tym osobnego włączenia dla kwalifikujących się kont.