En vigueur le 12 mai 2026
Sécurité et utilisation des données
Comment CutAgent aborde la sécurité des produits, le traitement hébergé, les rapports de vulnérabilité et l'utilisation des données AI.
Approche de sécurité
CutAgent est conçu comme un assistant d'édition de bureau avec une séparation entre les opérations de bureau locales et les services de compte hébergé, de facturation, AI, vocaux et de vérification.
Nous utilisons des contrôles d'accès, une autorisation de bureau étendue, un cryptage de transport, des pratiques opérationnelles de moindre privilège, un examen des dépendances, des contrôles de version et des en-têtes de sécurité pour réduire les risques.
Traitement local et hébergé
De nombreuses opérations DaVinci Resolve s'exécutent localement via l'application de bureau et le pont. Les fonctionnalités hébergées peuvent recevoir des invites, du contexte, des transcriptions, de l'audio, des métadonnées, des sorties de commandes et des résultats de vérificateur lorsque cela est nécessaire pour fournir le flux de travail demandé.
Les utilisateurs doivent éviter d'envoyer des secrets, des données personnelles sans rapport, du matériel tiers confidentiel ou des médias qu'ils ne sont pas autorisés à traiter via les fonctionnalités hébergées.
Utilisation des données AI
CutAgent utilise AI pour aider à planifier et exécuter les flux de travail d'édition, résumer le contexte, générer du texte, traiter les transcriptions et aider à la vérification. La sortie AI doit être examinée avant son utilisation en production.
CutAgent n'utilise pas intentionnellement le contenu de clients privés pour former des modèles AI à usage général. Les fournisseurs hébergés peuvent traiter les demandes pour fournir le service configuré et appliquer leurs propres contrôles de conservation, de surveillance des abus ou de données d'entreprise.
Télémétrie de diagnostic et d'incident
CutAgent utilise la télémétrie opérationnelle nécessaire pour les pics de coûts, les échecs des fournisseurs, les échecs d'authentification et de webhook, les échecs du programme de mise à jour et les rapports de crash ou de panique. Ces signaux aident à détecter les pannes, les abus, les problèmes de sécurité et les régressions de versions avant qu'elles n'affectent davantage d'utilisateurs.
La télémétrie des incidents est minimisée et expurgée par défaut. Nous évitons de collecter des invites, des médias, des fichiers de projet, des clés API, des jetons de support, des chemins locaux complets et du contenu utilisateur sans rapport, sauf si vous incluez explicitement des détails dans un rapport d'assistance ou de sécurité.
Rapports de vulnérabilité
Envoyez des rapports de sécurité à hey@cutagent.ai. Incluez les versions concernées, les étapes de reproduction, l'impact et les journaux pertinents sans exposer les secrets ou données personnelles de tiers.
Veuillez ne pas accéder, modifier, supprimer ou exfiltrer des données qui ne vous appartiennent pas. Nous apprécions la divulgation responsable et donnerons la priorité aux rapports en fonction de leur gravité et de leur exploitabilité.
Réponse aux incidents et feuille de route
Nous évaluons les incidents de sécurité et de confidentialité en fonction de leur impact, des données affectées, du confinement, des obligations de notification et des mesures correctives. Lorsque GDPR requiert un avis de l’autorité de contrôle, les violations de données personnelles à signaler sont évaluées sans retard injustifié et, si possible, dans les 72 heures suivant leur prise de conscience.
Les pratiques de sécurité évolueront à mesure que CutAgent se développe. Des certifications Enterprise, des documents formels du centre de confiance et des conditions de traitement de données supplémentaires peuvent être ajoutées lorsque le client et le niveau de revenus le justifient.