Effettivo 12 maggio 2026
Sicurezza e utilizzo dei dati
In che modo CutAgent affronta la sicurezza del prodotto, l'elaborazione ospitata, i report sulle vulnerabilità e l'utilizzo dei dati AI.
Approccio alla sicurezza
CutAgent è progettato come assistente di editing desktop con una separazione tra operazioni desktop locali e servizi di account in hosting, fatturazione, AI, sintesi vocale e verifica.
Utilizziamo controlli di accesso, autorizzazione desktop con ambito, crittografia di trasporto, pratiche operative con privilegi minimi, revisione delle dipendenze, controlli di rilascio e intestazioni di sicurezza per ridurre i rischi.
Elaborazione locale e ospitata
Molte operazioni DaVinci Resolve vengono eseguite localmente tramite l'app desktop e il bridge. Le funzionalità ospitate possono ricevere prompt, contesto, trascrizioni, audio, metadati, output di comandi e risultati del verificatore quando necessario per fornire il flusso di lavoro richiesto.
Gli utenti dovrebbero evitare di inviare informazioni riservate, dati personali non correlati, materiale riservato di terze parti o contenuti multimediali che non sono autorizzati a elaborare tramite le funzionalità ospitate.
AI utilizzo dei dati
CutAgent utilizza AI per aiutare a pianificare ed eseguire flussi di lavoro di modifica, riepilogare il contesto, generare testo, elaborare trascrizioni e assistere nella verifica. L'output di AI deve essere rivisto prima dell'uso in produzione.
CutAgent non utilizza intenzionalmente i contenuti privati dei clienti per addestrare modelli AI di uso generale. I fornitori ospitati possono elaborare le richieste per fornire il servizio configurato e applicare i propri controlli di conservazione, monitoraggio degli abusi o dati aziendali.
Diagnostica e telemetria degli incidenti
CutAgent utilizza la telemetria operativa necessaria per picchi di costo, errori del provider, errori di autenticazione e webhook, errori di aggiornamento e segnalazione di arresti anomali o attacchi di panico. Questi segnali aiutano a rilevare interruzioni, abusi, problemi di sicurezza e regressioni dei rilasci prima che incidano su più utenti.
La telemetria degli incidenti è ridotta a icona e oscurata per impostazione predefinita. Evitiamo di raccogliere richieste, contenuti multimediali, file di progetto, chiavi API, token di connessione, percorsi locali completi e contenuti utente non correlati a meno che tu non includa esplicitamente i dettagli in un rapporto di supporto o sicurezza.
Rapporti sulle vulnerabilità
Invia report sulla sicurezza a hey@cutagent.ai. Include le versioni interessate, i passaggi di riproduzione, l'impatto e i registri pertinenti senza esporre segreti o dati personali di terze parti.
Ti preghiamo di non accedere, modificare, eliminare o estrarre dati che non ti appartengono. Apprezziamo la divulgazione responsabile e daremo priorità alle segnalazioni in base alla gravità e alla sfruttabilità.
Risposta agli incidenti e roadmap
Valutiamo gli incidenti legati alla sicurezza e alla privacy in base all'impatto, ai dati interessati, al contenimento, agli obblighi di notifica e alla riparazione. Laddove GDPR richieda la notifica all'autorità di vigilanza, le violazioni dei dati personali segnalabili vengono valutate senza indebito ritardo e, ove possibile, entro 72 ore dalla conoscenza.
Le pratiche di sicurezza si evolveranno man mano che CutAgent cresce. È possibile aggiungere certificazioni Enterprise, materiali formali del Trust Center e termini aggiuntivi per l'elaborazione dei dati quando la fase del cliente e dei ricavi li giustifica.