Enterprise- og sikkerhedsreview FAQ: DPA, datahåndtering, adgang
Hvad procurement- og sikkerhedsteams faktisk får ud af et Klip Kanvas-review — spørgeskemaer, datahåndtering, opbevaring, adgangskontrol, DPA’er, support og modeltræningspolitik.
Sikkerheds- og procurement-teams, der gennemgår en AI-UGC-vendor, spørger om de samme syv ting: hvordan reviewet virker, hvad vi gemmer, hvor længe vi beholder det, hvem der kan tilgå det, om der findes en DPA, hvordan support ser ud, og om jeres assets træner modeller. Her er den ærlige version, begrænsninger inkluderet.
01
Sikkerhedsreview
1.Hvordan starter et sikkerheds- eller procurement-review egentlig?
Start med sales, ikke med en supportticket. Enterprise-reviews findes til krav, self-serve checkout ikke kan udtrykke: en underskrevet DPA, en underdatabehandlerliste, et spørgeskema, purchase-order-fakturering eller et defineret supportløfte. Send spørgeskemaet og listen over must-have-kontroller i én pakke. Vi opfinder ikke certificeringer, vi ikke publicerer i dag, og vi udfylder ikke et 200-rækkers ark fra en gratisplan-indbakke. Hvis I kun har brug for flere credits og sæder, er et agency-niveau hurtigere end en custom kontrakt og får jer til at rendere samme dag — tjek /pricing, før I åbner et seksugers review kun for kapacitet.
#Sikkerhedsreview
2.Har I SOC 2- eller ISO 27001-certificering?
Vi publicerer i øjeblikket ikke en SOC 2 Type II-rapport eller et ISO 27001-certifikat i produktmateriale, og denne FAQ opfinder ikke nogen af delene. Hvis en navngivet certificering er en hard gate i jeres vendor-politik, behandl det som et live spørgsmål til sales i stedet for et ja på en landingsside. Det, vi kan beskrive uden overclaim, er den operative holdning: kryptering i transit, adgang scoped til de mennesker, der driver tjenesten, og kontraktvilkår for databehandlere. Et review, der kræver et specifikt rapportnummer, bør bede om den aktuelle artefaktliste skriftligt. Behandl ikke marketingcopy som et revisionsbrev.
#Sikkerhedsreview
3.Findes der et self-serve trust centre med downloadbare rapporter?
Nej. Der er ingen offentlig portal, hvor en prospect kan downloade revisionsbreve, penetration-test-resuméer eller et live underdatabehandlerinventar uden at tale med os. Det er en reel begrænsning for teams vant til Trust Centre-login. Den brugbare sti er et navngivet review: sales deler de dokumenter, der findes for den aktuelle periode under NDA om nødvendigt, og legal deler DPA- og MSA-udkast. Budget kalendertid til den udveksling i stedet for at antage et download samme dag. Hvis jeres proces ikke kan starte uden en self-serve-pakke, sig det i den første e-mail, så ingen spilder en måned på at opdage gapet.
#Sikkerhedsreview
4.Hvor lang tid tager et typisk enterprise-review?
Budget to til seks uger fra et komplet spørgeskema til en underskrevet papirpakke, afhængigt af hvor mange af jeres kontroller der er must-haves versus nice-to-haves. Reviews går i stå, når den første sending er et 200-rækkers ark uden ranking, eller når legal, security og media sidder i separate tråde. Send én pakke, markér blockers med fed, og navngiv én modpart på jeres side. Rendering behøver ikke vente på MSA, hvis et standard betalt plan allerede dækker arbejdet — mange teams genererer på et betalt workspace, mens papiret er i luften, og migrerer derefter kommercielle vilkår, når kontrakten lander. Usædvanligt volumen går stadig gennem sales.
#Sikkerhedsreview
5.Hvad skal security gennemgå versus hvad legal skal gennemgå?
Del pakken. Security ejer dataflows, adgang, opbevaring, incident notice, underdatabehandlere og om jeres assets kan træne modeller. Legal ejer DPA, MSA, lovvalg, indemnity, og om jeres advertising-brug af syntetiske performers er beskrevet ærligt i jeres egne kundekontrakter. At blande de to i ét spørgeskema giver langsomme, modstridende svar. Klip Kanvas kan støtte begge spor; vi kan ikke være jeres counsel for, om en given annonce er lovlig i et givet marked. Annoncøren ejer stadig advertising-compliance, disclosure og claims. Sæt den sætning i det interne brief, så reviewet ikke forsøger at købe en juridisk udtalelse fra en softwarevendor.
#Sikkerhedsreview#Kontrakter og DPA
6.Gør et sikkerhedsreview vores annoncer juridisk compliant?
Nej. Et sikkerhedsreview svarer på, hvordan vendoren håndterer data. Det svarer ikke på, om en Meta-disclosure er påkrævet, om en tilskudsclaim er dokumenteret, om en avatar må præsenteres som en ægte kunde, eller om en landingsside matcher annoncen. De pligter sidder hos annoncøren i hvert marked, vi ser. Klip Kanvas leverer genereringsværktøj, anbefalede disclosure-prompts, hvor vi kan, og licenserede stock-avatars; vi certificerer ikke en annonce, en claim eller en konto som compliant. Hvis jeres procurement-pakke forsøger at købe advertising-law-dækning fra en software-DPA, send den tilbage. Par dette hub med Meta-, TikTok- og commercial-rights-FAQ’erne i stedet for at strække sikkerhedspapir til at dække kreativ risiko.
#Sikkerhedsreview
02
Datahåndtering
7.Hvilke kundedata gemmer I faktisk?
Kontodata og produktionsdata. Kontodata er det, I skrev ved tilmelding og fakturering: navn, e-mail, credentials, betalingsreferencer via en processor, forretningsoplysninger. Produktionsdata er det, I lægger i workspace for at lave annoncer: produkt-URL’er og scrapet sidetekst, uploadede optagelser og billeder, manuskripter, brand kits, genereringshistorik, custom-avatar-referenceoptagelser og de renderede filer. Vi behandler de inputs for at generere den video, I bad om. Vi har ikke brug for jeres kundelister, Meta-pixel-events eller Shopify-ordrehistorik for at rendere en 30-sekunders annonce, og I bør ikke uploade dem. Hvis et felt ikke er påkrævet for at lave kreativiteten, lad det ligge uden for workspace.
#Datahåndtering
8.Hvordan beskyttes data i transit og i hvile?
Trafik til produktet kører over krypterede forbindelser, og gemte produktionsassets sidder på den cloud-infrastruktur, der hoster tjenesten, snarere end på laptops. Det er industry-standard hygiejne, ikke en unik kontrol, og det er ikke det samme som et certificeret informationssikkerhedsprogram. Betalingskortdata håndteres af betalingsprocessoren, ikke gemt som rå kortnumre i workspace. Ingen transmission over det offentlige internet er 100 % sikker, hvilket er den ærlige grænse snarere end et slogan. Hvis spørgeskemaet beder om navngivne cipher suites, key-management-diagrammer eller en customer-managed key, er de detaljer et sales-review-punkt, ikke en self-serve-toggle i editoren.
#Datahåndtering
9.Kan vi vælge en data-residency-region?
Ikke som en self-serve-toggle. Platformen kører på delt infrastruktur, hvilket er det, der holder en typisk 30-sekunders annonce i 3–5-minutters render-vinduet og lader nye avatars sende månedligt til alle konti på én gang. En dedikeret region, en privat cloud eller en on-premise-install er ikke en produktfeature, I kan klikke på. Hvis residency er et kontraktkrav, rejs det i enterprise-reviewet og få det aktuelle hosting-footprint skriftligt. Hvis kravet er «kun EU-behandling uden undtagelser», antag, at det er en forhandling snarere end et checkbox, og brief ikke bestyrelsen om, at residency allerede er garanteret, fordi en FAQ nævnte kryptering.
#Datahåndtering
10.Scraper I ekstra data om vores kunder fra det åbne web?
Nej. Produktside-import henter det offentlige indhold på den URL, I giver os — titel, beskrivelse, billeder — så scriptmodellen har noget at skrive imod. Det er en fetch, I startede, ikke et baggrundsdossier om jeres købere. Vi tilføjer ikke data-broker-profiler, sociale grafer eller købshistorik til workspace. Hvis security-teamet mapper «hvad vendoren ved om vores kunder», er det nøjagtige svar: det, I uploadede eller pegede os på, plus konto- og faktureringsposter. Hold kunde-PII, supporttickets og CRM-eksporter ude af asset-biblioteket. Jo mindre I lægger ind, desto mindre bliver slette- og overførselssamtalen senere.
#Datahåndtering
11.Er tredjeparts model- eller cloud-providers i genereringspipelinen?
Ja. Rendering, storage, betalinger og nogle modelkald kører på specialiserede providers snarere end på én boks, vi ejer. Det er normalt for et AI-videoprodukt, og det er derfor, der findes en underdatabehandlerliste som et dokument, I kan anmode om, ikke som en hemmelighed. Det, vi ikke gør i en FAQ, er at publicere en frossen vendortabel, der bliver gammel ugen efter, den kopieres ind i en wiki. Bed sales om den aktuelle liste og formålet med hver processor. Hvis en navngivet underdatabehandler er en hård blok for jer, hører det hjemme i reviewet, før I genererer produktionsannoncer, fordi at bytte en modelvendor ikke er en customer-facing toggle.
#Datahåndtering#Kontrakter og DPA
03
Opbevaring og sletning
12.Hvor længe beholder I genererede videoer og uploads?
Workspaces beholder genereringshistorik, uploads og renderede filer, så I kan re-eksportere, iterere og sammenligne tests — det er produktet, ikke et skjult arkiv. Der er ingen self-serve «slet alt ældre end 30 dage»-slider i dag, hvilket er et ægte gap for teams med et strengt destruktionsskema. Operativ opbevaring for backups og logs måles i tjenestebehov, ikke i et marketingtal, vi kan citere som garanti. Hvis I har brug for en navngivet opbevaringsperiode i en kontrakt, er det et sales-vilkår. Praktisk, behandl workspace som et produktionsmiljø: kopiér godkendte MP4’er til jeres egen storage den dag, de godkendes, og anmod derefter om sletning af det, I ikke længere har brug for.
#Opbevaring og sletning
13.Hvordan sletter jeg en konto og dataene i den?
Opsig abonnementet i billing-panelet, så I stopper med at akkumulere gebyrer, download det, I stadig har brug for, og anmod derefter om sletning skriftligt, så produktionsdata tages ud af det live workspace. Sletning fjerner custom avatars og assets fra fremtidige generationer; videoer, I allerede har eksporteret og gemt andetsteds, forbliver i jeres besiddelse, fordi de forlod vores system, da I downloadede dem. Backup-cyklusser betyder, at «væk fra produktet» ikke er det samme som «væk fra hver replica i samme time». Hvis en tilsynsmyndighed eller en kundekontrakt kræver skriftlig bekræftelse, bed om den som del af anmodningen i stedet for at antage en dashboard-kvittering. Privacy- og legal-kontakter lever på /privacy og /terms.
#Opbevaring og sletning
14.Hvad sker der med en custom-klon, hvis vi beder jer slette den?
Sletning fjerner den private avatar fra workspace, så ingen på jeres sæder kan generere med den igen. Det er den kontrol, I vil have, når en founder forlader, eller en talentaftale slutter. Den når ikke ind i annoncekonti, CDN’er eller mapper, hvor I allerede har lagt færdige filer — de kopier er jeres at trække ned. Budget det menneskelige trin: sig til media, at de skal pause annoncer, der stadig bruger det ansigt, og erstat derefter kreativiteten i næste 48–72 timers testcyklus. Selve kloningen sidder på højere plan og inkluderer en samtykkegennemgang, vi ikke automatiserer væk; sletning er den matchende sluk-kontakt og bør stå i jeres offboarding-tjekliste, ikke opdages under en incident.
#Opbevaring og sletning
04
Adgangskontrol
15.Hvem inde i Klip Kanvas kan se vores workspace?
Adgang er scoped til mennesker, der driver tjenesten — support, der undersøger en ticket, I åbnede, engineering, der diagnosticerer en fejlet render, og de systemer, der faktisk genererer videoen. Det er ikke et browsing-bibliotek for virksomheden. Vi diskuterer ikke indholdet af jeres workspace med en tredjepart, der mailer og hævder at være jeres kunde; support gives til kontoindehaveren. Den grænse er, hvorfor bureauer bør holde kunder ude af login, hvis de vil have en ren kæde. Hvis spørgeskemaet har brug for en navngivet adgangskontrolpolitik, anmod om den aktuelle beskrivelse gennem reviewet. Upload ikke credentials, ureleaset finans eller kundedatabaser «i tilfælde af at support har brug for dem».
#Adgangskontrol
16.Understøtter I SSO, SAML eller SCIM?
Single sign-on og automatiseret provisionering er ikke self-serve-features på standardplaner, og denne side lader ikke, som om de er en toggle ved siden af avatarvælgeren. Identitetskrav af den slags er et enterprise-review-punkt: fortæl sales, om I har brug for SAML, hvilken identity provider I kører, og om SCIM er et must-have eller en senere fase. Mange teams sender deres første kreative batch på e-mail-og-adgangskode-sæder, mens identitetspapiret er i luften; det er en risikoaccept, jeres security-team bør gøre eksplicit, ikke en workaround, vi anbefaler som politik. Hvis SSO er en hard gate, før nogen må logge ind, sig det i det første spørgeskema, så tidslinjen er ærlig.
#Adgangskontrol
17.Kan jeg begrænse, hvad hvert sæde kan gøre?
Sæder er adgangsenheden: mennesker, der genererer, redigerer og eksporterer. Der er ikke en dyb enterprise-RBAC-matrice med custom roller, feltniveau-tilladelser og per-mappe ACL’er. Det er en reel begrænsning, hvis I forventede en bank-grade entitlement-model. Den praktiske kontrol, der faktisk forhindrer skade, er grovere og mere pålidelig: ét workspace per brand eller kunde, det minimale antal sæder, og kunder holdt på review-links i stedet for logins. Credits er pooled på workspace-niveau, så en tung renderer på ét sæde trækker fra samme allowance som resten. Dimensionér sæder til de mennesker, der faktisk producerer, ikke til headcount, og tjek inkluderede sæder på /pricing.
#Adgangskontrol
18.Kan vi køre Klip Kanvas on-premise eller i en dedikeret VPC?
Nej. Der er ingen self-hosted installer, ingen kundestyret cluster og ingen custom-domain-deployment af produkt-UI. Delt infrastruktur er det trade, der holder rendertider i 3–5-minuttersområdet for en typisk 30-sekunders annonce. Hvis on-premise er et hårdt krav i jeres arkitekturstandard, er dette den forkerte vendor at tvinge ind i den form, og I bør lære det i uge ét af reviewet snarere end efter legal har redlinet en MSA. Dedikerede eller isolerede arrangementer, hvis de overhovedet findes for en given deal, forhandles — de er ikke et plankort på /pricing. Lov ikke bestyrelsen en air-gapped avatarfarm.
#Adgangskontrol
05
Kontrakter og DPA
19.Kan vi få en DPA?
Ja, på anmodning gennem sales som del af et enterprise- eller procurement-review, ikke som en PDF vedhæftet hver self-serve checkout. Hvis jeres proces ikke kan transakte uden en underskrevet DPA, en underdatabehandlerliste og en MSA, er det præcis den rute, det custom plan findes til. DPA’en er en databehandlingskontrakt; den er ikke et certifikat for, at jeres annoncer er lovlige, og den flytter ikke advertising-policy-risiko over på os. Lad jeres counsel læse den imod jeres egne roller: I er typisk dataansvarlige for de personoplysninger, I skriver ind i kontoen; vi behandler dem for at levere tjenesten. Spring ikke den mapping over. Detaljer om overførsler og sletning hører hjemme i det underskrevne papir, ikke i en FAQ-parafrase.
#Kontrakter og DPA
20.Hvor får vi underdatabehandlerlisten?
Anmod om den aktuelle liste gennem sales under reviewet. Den vil navngive kategorier, I allerede forventer — cloud hosting, betalinger, e-mail og de specialiserede providers i en genereringspipeline — med et formål for hver. Vi fryser ikke en vendortabel inde i denne artikel, fordi lister ændrer sig, og en gammel FAQ er værre end ingen FAQ. Hvis en navngivet processor er uacceptabel, er det en blocker at rejse, før I lægger ureleaset produktoptagelser ind i workspace. Bureauer, hvis slutkunder beder om listen, bør behandle Klip Kanvas som et værktøj eller en processor i deres eget vendorregister, ikke som en underleverandør, der udfører services for slutkunden. Der er en fyldigere bureauvinkel i white-label-FAQ’en.
#Kontrakter og DPA
21.Kan vi underskrive en custom MSA og fakturere på purchase order?
Ja, gennem sales snarere end gennem self-serve-kortformularen. Custom papir findes til usædvanligt rendervolumen, sikkerhedsvilkår, invoice-on-PO-fakturering og et defineret supportløfte. Det er langsommere og dyrere end at vælge et publiceret niveau, og derfor bør det reserveres til krav, et offentligt plan ikke kan udtrykke. Hvis I bare har brug for flere credits, sæder eller 4K-eksport, køb det publicerede niveau på /pricing og spring MSA over. Årlige versus månedlige kommercielle vilkår følger stadig samme logik som alle andre: forpligt jer ikke årligt i måned ét, før I kender jeres reelle renderantal. Midtvejs custom vilkår er det, I faktisk underskriver, ikke det, denne side antyder.
#Kontrakter og DPA
06
Oppetid og support
22.Hvilken oppetids-SLA publicerer I?
Vi publicerer ikke en offentlig oppetidsprocent i denne FAQ, og I bør ikke kopiere et tal fra en konkurrents marketingsite ind i jeres kundekontrakt og tilskrive det os. Standardplaner kører som en delt tjeneste; enterprise-tilgængelighedsløfter, hvis nogen, forhandles i procurement og skrives ind i MSA. Lov jeres egne interne brugere et leveringsvindue med slack — for eksempel en godkendt batch inden for et angivet antal arbejdsdage — med et carve-out for platformoutages. Bureauer, der viderefører en opdigtet SLA, opdager det ved den første incident. Hvis et hårdt tal er et must-have, få den aktuelle position fra sales skriftligt, før I underskriver med jeres egen kunde.
#Oppetid og support
23.Hvordan virker support på en enterprise-deal?
Support gives til kontoindehaveren. I opretter en ticket, reproducerer fejlen, og vi undersøger workspace-niveau-issues som stuck renders, fejlede eksporter eller sædeadgang. Vi staffer ikke et altid-på-krigsrum for hvert self-serve-workspace, og vi joiner ikke jeres kundes Slack som en unavngiven vendor. Definerede svartidsløfter er et sales-vilkår, ikke et badge på hjælp-widgeten. En typisk 30-sekunders annonce renderer stadig på 3–5 minutter, når køen er sund; prioriteret rendering er en kapacitetsfeature på højere niveauer, ikke en incident-SLA. Hvis jeres mediakalender ikke kan absorbere en fejlet batch, behold godkendte eksporter i jeres egen storage, så et platformblip ikke tager live-annoncer ned.
#Oppetid og support
24.Bliver vi underrettet om en sikkerhedsincident?
Incident notice hører hjemme i DPA og MSA, ikke i et blogafsnit. Vi citerer ikke et opdigtet «inden for X timer»-ur her, fordi et tal, der ikke står i jeres kontrakt, ikke er et løfte. Det, I bør insistere på i papiret, er, hvordan I kontaktes, hvem på jeres side er navngivet, og hvad en notice indeholder — incidentens art, datakategorier og skridt taget — uden at gøre FAQ’en til en erstatningsaftale. Internt, beslut hvem i virksomheden der modtager den mail, før I har brug for den. Hvis I er et bureau, er jeres kundenotice-forpligtelser jeres; vi underretter kontoindehaveren, ikke hvert slutbrand på jeres roster.
#Oppetid og support#Kontrakter og DPA
07
Modeltræning
25.Træner I offentlige modeller på vores private produktassets?
Hensigten i vores operating policy er, at private produktassets — jeres uploads, brand kits, produktside-pulls og custom-klon-optagelser — ikke bruges til at træne offentlige foundation-modeller. Det er en policyerklæring, ikke en certificeret garanti og ikke en erstatning for en kontraktuel restriktion. Den live privacy-politik på /privacy er dokumentet, der styrer, hvordan genereret indhold og inputs må behandles for at drive og forbedre tjenesten. Hvis bestyrelsen har brug for en no-training-klausul med revisionsrettigheder, bed om den i MSA i stedet for at fremhæve en sætning i en FAQ. Upload ikke materiale, I ville være uvillige til, at en processor ser under den politik.
#Modeltræning
26.Bruger I vores genererede videoer til at forbedre produktet?
At drive og forbedre et genereringsprodukt indebærer at behandle inputs og outputs; den live /privacy-side er den nøjagtige beskrivelse, inklusive at genereret indhold kan gemmes i forbindelse med at forbedre modeller. Det er en bredere udtalelse end «vi træner offentlige modeller på jeres ureleaset SKU-optagelser», og de to bør ikke slås sammen. Hvis I har brug for et smallere behandlingsformål, er det præcis det, en DPA plus en forhandlet træningsrestriktion er til. En praktisk kontrol, I allerede har: hold ureleaset formler, uannonceret emballage og kundeidentificerende optagelser ude af workspace, indtil papiret matcher jeres risikoappetit, og brug stock-avatars fra 50+-biblioteket i stedet for at klone, mens reviewet er åbent.
#Modeltræning
27.Kan vi få en kontraktklausul, der forbyder træning på vores data?
I kan spørge, og enterprise-papir er stedet at spørge. Om en given deal inkluderer et hårdt forbud, en begrænsning til serviceforbedring, eller et opt-out for specifikke asset-klasser afhænger af det, der faktisk underskrives, ikke af denne artikel. Behandl «vi træner ikke offentlige modeller på jeres private produktassets» som default policy-hensigt, I forsøger at låse, ikke som et certifikat, I kan vifte med over for en tilsynsmyndighed. Legal bør mappe den klausul imod underdatabehandlere såvel som imod os, fordi en restriktion, der stopper ved vores fordør og ignorerer genereringspipelinen, er ufuldstændig. Rejs det i det første spørgeskema, så det ikke dukker op som en blocker i sidste uge.
#Modeltræning#Kontrakter og DPA
Klar til at bruge det?
Lav din første AI UGC-videoannonce på minutter — uden optagelse, skuespillere eller klipning.