Enterprise- og sikkerhetsgjennomgang FAQ: DPA, datahåndtering, tilgang
Hva innkjøps- og sikkerhetsteam faktisk får ut av en Klip Kanvas-gjennomgang — spørreskjemaer, datahåndtering, lagring, tilgangskontroll, DPA-er, support og modelltreningspolicy.
Sikkerhets- og innkjøpsteam som vurderer en KI-UGC-leverandør spør de samme syv tingene: hvordan gjennomgangen fungerer, hva vi lagrer, hvor lenge vi beholder det, hvem som kan få tilgang, om det finnes en DPA, hvordan support ser ut, og om eiendelene deres trener modeller. Her er den ærlige versjonen, med begrensninger.
01
Sikkerhetsgjennomgang
1.Hvordan starter en sikkerhets- eller innkjøpsgjennomgang egentlig?
Start med sales, ikke med en supportticket. Enterprise-gjennomganger finnes for krav self-serve checkout ikke kan uttrykke: en signert DPA, en underleverandørliste, et spørreskjema, purchase-order-fakturering, eller et definert supportløfte. Send spørreskjemaet og listen over must-have-kontroller i én pakke. Vi finner ikke opp sertifiseringer vi ikke publiserer i dag, og vi fyller ikke et 200-radsregneark fra en gratisplan-innboks. Hvis du bare trenger flere kreditter og seter, er et agency-nivå raskere enn en skreddersydd kontrakt og får deg til å rendre samme dag — sjekk /pricing før du åpner en seksukersgjennomgang bare for kapasitet.
#Sikkerhetsgjennomgang
2.Har dere SOC 2- eller ISO 27001-sertifisering?
Vi publiserer foreløpig ikke en SOC 2 Type II-rapport eller et ISO 27001-sertifikat i produktmateriell, og denne FAQ-en finner ikke opp noen av delene. Hvis en navngitt sertifisering er en hard gate i vendor-policyen deres, behandle det som et live spørsmål til sales i stedet for et ja på en landingsside. Det vi kan beskrive uten overpåstand er den operative holdningen: kryptering i transitt, tilgang scoped til folkene som kjører tjenesten, og kontraktsvilkår for behandlere. En gjennomgang som krever et spesifikt rapportnummer bør be om den gjeldende artefaktlisten skriftlig. Ikke behandle markedstekst som et revisjonsbrev.
#Sikkerhetsgjennomgang
3.Finnes det et self-serve trust centre med nedlastbare rapporter?
Nei. Det finnes ingen offentlig portal der en prospekt kan laste ned revisjonsbrev, pen-test-sammendrag eller et live underleverandørinventar uten å snakke med oss. Det er en reell begrensning for team vant til Trust Centre-innlogging. Den praktiske stien er en navngitt gjennomgang: sales deler dokumentene som finnes for inneværende periode under NDA om nødvendig, og legal deler DPA- og MSA-utkast. Budsjetter kalendertid til den utvekslingen i stedet for å anta en nedlasting samme dag. Hvis prosessen deres ikke kan starte uten en self-serve-pakke, si det i den første e-posten slik at ingen kaster bort en måned på å oppdage gapet.
#Sikkerhetsgjennomgang
4.Hvor lang tid tar en typisk enterprise-gjennomgang?
Budsjetter to til seks uker fra et komplett spørreskjema til en signert papirpakke, avhengig av hvor mange av kontrollene deres som er must-haves versus nice-to-haves. Gjennomganger stopper når første sending er et 200-radsregneark uten rangering, eller når legal, sikkerhet og media sitter i separate tråder. Send én pakke, merk blockers i fet skrift, og navngi én motpart på deres side. Rendering trenger ikke vente på MSA hvis et standard betalt plan allerede dekker arbeidet — mange team genererer på et betalt workspace mens papiret er i luften, og migrerer deretter kommersielle vilkår når kontrakten lander. Uvanlig volum går fortsatt gjennom sales.
#Sikkerhetsgjennomgang
5.Hva bør sikkerhet gjennomgå versus hva legal bør gjennomgå?
Del pakken. Sikkerhet eier dataflyt, tilgang, lagring, hendelsesvarsling, underleverandører og om eiendelene deres kan trene modeller. Legal eier DPA, MSA, lovvalg, indemnitet, og om den reklamemessige bruken av syntetiske utøvere er beskrevet ærlig i deres egne kundekontrakter. Å blande de to i ett spørreskjema gir trege, motstridende svar. Klip Kanvas kan støtte begge spor; vi kan ikke være deres counsel på om en gitt annonse er lovlig i et gitt marked. Annonsøren eier fortsatt reklamecompliance, disclosure og claims. Sett den setningen i det interne briefet slik at gjennomgangen ikke prøver å kjøpe en juridisk uttalelse fra en programvareleverandør.
#Sikkerhetsgjennomgang#Kontrakter og DPA
6.Gjør en sikkerhetsgjennomgang annonsene våre juridisk compliant?
Nei. En sikkerhetsgjennomgang svarer på hvordan leverandøren håndterer data. Den svarer ikke på om en Meta-disclosure er påkrevd, om en tilskudd-claim er dokumentert, om en avatar kan presenteres som en ekte kunde, eller om en landingsside matcher annonsen. De pliktene sitter hos annonsøren i hvert marked vi ser. Klip Kanvas leverer genereringsverktøy, anbefalte disclosure-prompts der vi kan, og lisensierte stock-avatarer; vi sertifiserer ikke en annonse, en claim eller en konto som compliant. Hvis innkjøpspakken prøver å kjøpe reklamerettsdekning fra en programvare-DPA, send den tilbake. Par dette hubet med Meta-, TikTok- og commercial-rights-FAQ-ene i stedet for å strekke sikkerhetspapir til å dekke kreativ risiko.
#Sikkerhetsgjennomgang
02
Datahåndtering
7.Hvilke kundedata lagrer dere faktisk?
Kontodata og produksjonsdata. Kontodata er det dere skrev ved registrering og fakturering: navn, e-post, legitimasjon, betalingsreferanser via en behandler, bedriftsopplysninger. Produksjonsdata er det dere legger i workspace for å lage annonser: produkt-URL-er og scrapet sidetekst, opplastet opptak og bilder, manus, brand kits, genereringshistorikk, referanseinnspillinger for custom-avatar, og de renderede filene. Vi behandler de inputene for å generere videoen dere ba om. Vi trenger ikke kundelistene deres, Meta-pixel-hendelser eller Shopify-ordrehistorikk for å rendre en 30-sekunders annonse, og dere bør ikke laste dem opp. Hvis et felt ikke trengs for å lage kreativiteten, la det ligge utenfor workspace.
#Datahåndtering
8.Hvordan beskyttes data i transitt og i hvile?
Trafikk til produktet går over krypterte tilkoblinger, og lagrede produksjonsassets sitter på skylinfrastrukturen som hoster tjenesten, ikke på laptoper. Det er bransjestandard hygiene, ikke en unik kontroll, og det er ikke det samme som et sertifisert informasjonssikkerhetsprogram. Betalingskortdata håndteres av betalingsbehandleren, ikke lagret som rå kortnumre i workspace. Ingen overføring over det offentlige internett er 100 % sikker, som er den ærlige grensen i stedet for et slagord. Hvis spørreskjemaet ber om navngitte cipher suites, nøkkelhåndteringsdiagrammer eller en customer-managed key, er de detaljene et sales-review-punkt, ikke en self-serve-toggle i editoren.
#Datahåndtering
9.Kan vi velge en data-residency-region?
Ikke som en self-serve-toggle. Plattformen kjører på delt infrastruktur, som er det som holder en typisk 30-sekunders annonse i 3–5-minutters render-vindu og lar nye avatarer sendes månedlig til alle kontoer samtidig. En dedikert region, en privat sky eller en on-premise-installasjon er ikke en produktfunksjon du kan klikke på. Hvis residency er et kontraktskrav, ta det opp i enterprise-gjennomgangen og få det gjeldende hosting-footprintet skriftlig. Hvis kravet er «kun EU-behandling uten unntak», anta at det er en forhandling snarere enn en avkrysning, og brief ikke styret om at residency allerede er garantert fordi en FAQ nevnte kryptering.
#Datahåndtering
10.Scraper dere ekstra data om kundene våre fra det åpne nettet?
Nei. Import av produktside henter det offentlige innholdet på URL-en dere gir oss — tittel, beskrivelse, bilder — slik at manusmodellen har noe å skrive mot. Det er en fetch dere startet, ikke et bakgrunnsdossier på kjøperne deres. Vi legger ikke til data-broker-profiler, sosiale grafer eller kjøpshistorikk i workspace. Hvis sikkerhetsteamet kartlegger «hva leverandøren vet om kundene våre», er det nøyaktige svaret: det dere lastet opp eller pekte oss mot, pluss konto- og faktureringsposter. Hold kunde-PII, supporttickets og CRM-eksporter utenfor asset-biblioteket. Jo mindre dere legger inn, desto mindre blir slette- og overføringssamtalen senere.
#Datahåndtering
11.Er tredjeparts modell- eller skyleverandører i genereringspipelinen?
Ja. Rendering, lagring, betalinger og noen modellkall kjører på spesialiserte leverandører i stedet for på én boks vi eier. Det er normalt for et KI-videoprodukt og det er derfor det finnes en underleverandørliste som et dokument dere kan be om, ikke som en hemmelighet. Det vi ikke gjør i en FAQ er å publisere en frosset vendortabell som blir gammel uken etter at den kopieres inn i en wiki. Be sales om den gjeldende listen og formålet med hver behandler. Hvis en navngitt underleverandør er en hard blokk for dere, hører det hjemme i gjennomgangen før dere genererer produksjonsannonser, fordi å bytte en modellleverandør ikke er en kundevendt toggle.
#Datahåndtering#Kontrakter og DPA
03
Lagring og sletting
12.Hvor lenge beholder dere genererte videoer og opplastinger?
Workspaces beholder genereringshistorikk, opplastinger og renderede filer slik at dere kan re-eksportere, iterere og sammenligne tester — det er produktet, ikke et skjult arkiv. Det finnes ingen self-serve «slett alt eldre enn 30 dager»-slider i dag, som er et ekte gap for team med strengt destruksjonsskjema. Operativ lagring for backups og logger måles i tjenestebehov, ikke i et markedstall vi kan sitere som garanti. Hvis dere trenger en navngitt lagringsperiode i en kontrakt, er det et sales-vilkår. Praktisk, behandle workspace som et produksjonsmiljø: kopier godkjente MP4-er til egen lagring den dagen de godkjennes, og be deretter om sletting av det dere ikke lenger trenger.
#Lagring og sletting
13.Hvordan sletter jeg en konto og dataene i den?
Avbryt abonnementet i faktureringspanelet slik at dere slutter å pådra dere kostnader, last ned det dere fortsatt trenger, og be deretter om sletting skriftlig slik at produksjonsdata tas ut av det live workspace. Sletting fjerner custom-avatarer og assets fra fremtidige genereringer; videoer dere allerede har eksportert og lagret andre steder forblir i deres eie fordi de forlot systemet vårt da dere lastet dem ned. Backup-sykluser betyr at «borte fra produktet» ikke er det samme som «borte fra hver replika i samme time». Hvis en tilsynsmyndighet eller en kundekontrakt krever skriftlig bekreftelse, be om det som del av forespørselen i stedet for å anta en dashboard-kvittering. Personvern- og juridiske kontakter ligger på /privacy og /terms.
#Lagring og sletting
14.Hva skjer med en custom-klon hvis vi ber dere slette den?
Sletting fjerner den private avataren fra workspace slik at ingen på setene deres kan generere med den igjen. Det er kontrollen dere vil ha når en founder slutter eller en talentavtale tar slutt. Den når ikke inn i annonsekontoer, CDN-er eller mapper der dere allerede har lagt ferdige filer — de kopiene er deres å ta ned. Budsjetter det menneskelige steget: si til media at de skal pause annonser som fortsatt bruker det ansiktet, og erstatt deretter kreativiteten i neste 48–72 timers testsyklus. Selve kloningen sitter på høyere plan og inkluderer en samtykkegjennomgang vi ikke automatiserer vekk; sletting er den matchende av-bryteren og bør ligge i offboarding-sjekklisten, ikke oppdages under en hendelse.
#Lagring og sletting
04
Tilgangskontroll
15.Hvem inne i Klip Kanvas kan se workspace vårt?
Tilgang er scoped til folk som driver tjenesten — support som undersøker en ticket dere åpnet, engineering som diagnostiserer en mislykket render, og systemene som faktisk genererer videoen. Det er ikke et browsing-bibliotek for selskapet. Vi diskuterer ikke innholdet i workspace med en tredjepart som e-poster og hevder å være kunden deres; support gis til kontoinnehaveren. Den grensen er hvorfor byråer bør holde kunder utenfor innloggingen hvis de vil ha en ren kjede. Hvis spørreskjemaet trenger en navngitt tilgangskontrollpolicy, be om den gjeldende beskrivelsen gjennom gjennomgangen. Ikke last opp legitimasjon, ureleaset finans eller kundedatabaser «i tilfelle support trenger dem».
#Tilgangskontroll
16.Støtter dere SSO, SAML eller SCIM?
Single sign-on og automatisert provisionering er ikke self-serve-funksjoner på standardplan, og denne siden later ikke som de er en toggle ved siden av avatarvelgeren. Identitetskrav av den typen er et enterprise-review-punkt: fortell sales om dere trenger SAML, hvilken identity provider dere kjører, og om SCIM er et must-have eller en senere fase. Mange team sender første kreative batch på e-post-og-passord-seter mens identitetspapiret er i luften; det er en risikoaksept sikkerhetsteamet deres bør gjøre eksplisitt, ikke en workaround vi anbefaler som policy. Hvis SSO er en hard gate før noen kan logge inn, si det i første spørreskjema slik at tidslinjen er ærlig.
#Tilgangskontroll
17.Kan jeg begrense hva hvert sete kan gjøre?
Seter er tilgangsenheten: folk som genererer, redigerer og eksporterer. Det finnes ikke en dyp enterprise-RBAC-matrise med skreddersydde roller, feltnivå-tillatelser og ACL-er per mappe. Det er en reell begrensning hvis dere forventet en bank-grade entitlement-modell. Den praktiske kontrollen som faktisk hindrer skade er grovere og mer pålitelig: ett workspace per merkevare eller kunde, minimum antall seter, og kunder holdt på review-lenker i stedet for innlogginger. Kreditter er pooled på workspace-nivå, så en tung renderer på ett sete trekker fra samme allowance som resten. Dimensjoner seter til folkene som faktisk produserer, ikke til headcount, og sjekk inkluderte seter på /pricing.
#Tilgangskontroll
18.Kan vi kjøre Klip Kanvas on-premise eller i en dedikert VPC?
Nei. Det finnes ingen self-hosted installer, ingen kundestyrt klynge og ingen custom-domain-deployment av produkt-UI. Delt infrastruktur er byttet som holder rendertider i 3–5-minuttersområdet for en typisk 30-sekunders annonse. Hvis on-premise er et hardt krav i arkitekturstandarden deres, er dette feil leverandør å tvinge inn i den formen, og dere bør lære det i uke én av gjennomgangen i stedet for etter at legal har redlinet en MSA. Dedikerte eller isolerte ordninger, hvis de i det hele tatt finnes for en gitt avtale, forhandles — de er ikke et plankort på /pricing. Ikke lov styret en luftgappet avatarfarm.
#Tilgangskontroll
05
Kontrakter og DPA
19.Kan vi få en DPA?
Ja, på forespørsel gjennom sales som del av en enterprise- eller innkjøpsgjennomgang, ikke som en PDF festet til hver self-serve checkout. Hvis prosessen deres ikke kan transakte uten en signert DPA, en underleverandørliste og en MSA, er det nøyaktig ruten det skreddersydde planet finnes for. DPA er en databehandlingskontrakt; den er ikke et sertifikat på at annonsene deres er lovlige, og den flytter ikke reklamepolicy-risiko over på oss. La counsel lese den mot deres egne roller: dere er typisk behandlingsansvarlig for personopplysningene dere skriver inn i kontoen; vi behandler dem for å levere tjenesten. Ikke hopp over den kartleggingen. Detaljer om overføringer og sletting hører hjemme i det signerte papiret, ikke i en FAQ-parafrase.
#Kontrakter og DPA
20.Hvor får vi underleverandørlisten?
Be om den gjeldende listen gjennom sales under gjennomgangen. Den vil navngi kategorier dere allerede forventer — skyhosting, betalinger, e-post, og de spesialiserte leverandørene i en genereringspipeline — med et formål for hver. Vi fryser ikke en vendortabell inne i denne artikkelen fordi lister endrer seg og en gammel FAQ er verre enn ingen FAQ. Hvis en navngitt behandler er uakseptabel, er det en blocker å ta opp før dere legger ureleaset produktopptak inn i workspace. Byråer hvis sluttkunder ber om listen bør behandle Klip Kanvas som et verktøy eller en behandler i sitt eget leverandørregister, ikke som en underleverandør som utfører tjenester for sluttkunden. Det finnes en fyldigere byråvinkel i white-label-FAQ-en.
#Kontrakter og DPA
21.Kan vi signere en skreddersydd MSA og fakturere på purchase order?
Ja, gjennom sales i stedet for gjennom self-serve-kortskjemaet. Skreddersydd papir finnes for uvanlig rendervolum, sikkerhetsvilkår, invoice-on-PO-fakturering og et definert supportløfte. Det er tregere og dyrere enn å velge et publisert nivå, og derfor bør det reserveres for krav et offentlig plan ikke kan uttrykke. Hvis dere bare trenger flere kreditter, seter eller 4K-eksport, kjøp det publiserte nivået på /pricing og hopp over MSA. Årlige versus månedlige kommersielle vilkår følger fortsatt samme logikk som alle andre: ikke forplikt dere årlig i måned én før dere kjenner det reelle renderantallet. Midtveis skreddersydde vilkår er det dere faktisk signerer, ikke det denne siden antyder.
#Kontrakter og DPA
06
Oppetid og support
22.Hvilken oppetids-SLA publiserer dere?
Vi publiserer ikke en offentlig oppetidsprosent i denne FAQ-en, og dere bør ikke kopiere et tall fra en konkurrents markedsside inn i kundekontrakten og tilskrive det oss. Standardplan kjører som en delt tjeneste; enterprise-tilgjengelighetsløfter, hvis noen, forhandles i innkjøp og skrives inn i MSA. Lov egne interne brukere et leveringsvindu med slack — for eksempel en godkjent batch innen et oppgitt antall virkedager — med et unntak for plattformoutages. Byråer som viderefører en oppdiktet SLA oppdager det ved første hendelse. Hvis et hardt tall er et must-have, få den gjeldende posisjonen fra sales skriftlig før dere signerer med deres egen kunde.
#Oppetid og support
23.Hvordan fungerer support på en enterprise-avtale?
Support gis til kontoinnehaveren. Dere åpner en ticket, reproduserer feilen, og vi undersøker workspace-nivå-issues som stuck renders, mislykkede eksporter eller setetilgang. Vi bemanner ikke et alltid-på-krigsrom for hvert self-serve-workspace, og vi blir ikke med i kundens Slack som en unavngitt leverandør. Definerte svartidsløfter er et sales-vilkår, ikke et merke på hjelpewidgeten. En typisk 30-sekunders annonse renderer fortsatt på 3–5 minutter når køen er sunn; prioritert rendering er en kapasitetsfunksjon på høyere nivå, ikke en hendelses-SLA. Hvis mediekalenderen ikke tåler en mislykket batch, behold godkjente eksporter i egen lagring slik at et plattformblipp ikke tar live-annonser ned.
#Oppetid og support
24.Blir vi varslet om en sikkerhetshendelse?
Hendelsesvarsel hører hjemme i DPA og MSA, ikke i et bloggavsnitt. Vi siterer ikke en oppdiktet «innen X timer»-klokke her fordi et tall som ikke står i kontrakten ikke er et løfte. Det dere bør insistere på i papiret er hvordan dere kontaktes, hvem på deres side er navngitt, og hva et varsel inneholder — hendelsens art, datakategorier og steg tatt — uten å gjøre FAQ-en til en erstatningsavtale. Internt, avgjør hvem i selskapet som mottar den mailen før dere trenger den. Hvis dere er et byrå, er kundevarselpliktene deres; vi varsler kontoinnehaveren, ikke hvert sluttmerke på listen deres.
#Oppetid og support#Kontrakter og DPA
07
Modelltrening
25.Trener dere offentlige modeller på våre private produktassets?
Intensjonen i vår operating policy er at private produktassets — opplastinger, brand kits, produktside-pulls og custom-klon-innspillinger — ikke brukes til å trene offentlige foundation-modeller. Det er en policyerklæring, ikke en sertifisert garanti og ikke en erstatning for en kontraktsmessig restriksjon. Den live personvernpolicyen på /privacy er dokumentet som styrer hvordan generert innhold og input kan behandles for å drive og forbedre tjenesten. Hvis styret trenger en no-training-klausul med revisjonsrettigheter, be om den i MSA i stedet for å markere en setning i en FAQ. Ikke last opp materiale dere ville vært uvillige til at en behandler ser under den policyen.
#Modelltrening
26.Bruker dere de genererte videoene våre til å forbedre produktet?
Å drive og forbedre et genereringsprodukt innebærer å behandle input og output; den live /privacy-siden er den nøyaktige beskrivelsen, inkludert at generert innhold kan lagres i forbindelse med å forbedre modeller. Det er en bredere uttalelse enn «vi trener offentlige modeller på ureleaset SKU-opptak», og de to skal ikke slås sammen. Hvis dere trenger et smalere behandlingsformål, er det nøyaktig det en DPA pluss en forhandlet treningsrestriksjon er til for. En praktisk kontroll dere allerede har: hold ureleaset formler, uannonserte emballasjer og kundeidentifiserende opptak utenfor workspace til papiret matcher risikoappetitten, og bruk stock-avatarer fra 50+-biblioteket i stedet for å klone mens gjennomgangen er åpen.
#Modelltrening
27.Kan vi få en kontraktsklausul som forbyr trening på dataene våre?
Dere kan spørre, og enterprise-papir er stedet å spørre. Om en gitt avtale inkluderer et hardt forbud, en begrensning til tjenesteforbedring, eller et opt-out for spesifikke asset-klasser avhenger av det som faktisk signeres, ikke av denne artikkelen. Behandle «vi trener ikke offentlige modeller på private produktassets» som default policy-intensjon dere prøver å låse, ikke som et sertifikat dere kan vifte mot en tilsynsmyndighet. Legal bør kartlegge den klausulen mot underleverandører så vel som mot oss, fordi en restriksjon som stopper ved vår inngangsdør og ignorerer genereringspipelinen er ufullstendig. Ta det opp i første spørreskjema slik at det ikke dukker opp som en blocker i siste uke.
#Modelltrening#Kontrakter og DPA
Klar til å ta det i bruk?
Lag din første AI UGC-videoannonse på minutter — uten filming, skuespillere eller klipping.