有効な2026年5月12日
セキュリティとデータの使用
CutAgent が製品のセキュリティ、ホスト型処理、脆弱性レポート、AI データの使用にどのようにアプローチするか。
セキュリティアプローチ
CutAgent は、ローカル デスクトップ操作と、ホストされたアカウント、請求、AI、音声、検証サービスを分離したデスクトップ編集アシスタントとして設計されています。
当社では、リスクを軽減するために、アクセス制御、限定デスクトップ認証、トランスポート暗号化、最小特権の運用慣行、依存関係のレビュー、リリースチェック、およびセキュリティヘッダーを使用しています。
ローカルおよびホストされた処理
多くの DaVinci Resolve 操作は、デスクトップ アプリとブリッジを通じてローカルで実行されます。ホストされた機能は、要求されたワークフローを提供するために必要な場合に、プロンプト、コンテキスト、トランスクリプト、オーディオ、メタデータ、コマンド出力、および検証結果を受け取ることがあります。
ユーザーは、機密情報、無関係の個人データ、サードパーティの機密資料、またはホストされた機能を通じて処理する権限がないメディアを送信しないようにする必要があります。
AI データの使用
CutAgent は AI を使用して、編集ワークフローの計画と実行、コンテキストの要約、テキストの生成、トランスクリプトの処理、および検証の支援を支援します。 AI 出力は実稼働環境で使用する前にレビューする必要があります。
CutAgent は、汎用の AI モデルをトレーニングするために、顧客のプライベート コンテンツを意図的に使用しません。ホストされるプロバイダーは、構成されたサービスを提供するためのリクエストを処理し、独自の保持、悪用監視、または企業データ制御を適用することができます。
診断とインシデントテレメトリ
CutAgent は、コストの高騰、プロバイダーの障害、認証および Webhook の障害、アップデーターの障害、クラッシュまたはパニックのレポートに必要な運用テレメトリを使用します。これらのシグナルは、機能停止、悪用、セキュリティ問題を検出し、より多くのユーザーに影響を与える前にリグレッションをリリースするのに役立ちます。
インシデントテレメトリはデフォルトで最小化され、編集されています。サポートまたはセキュリティ レポートに詳細を明示的に含めない限り、プロンプト、メディア、プロジェクト ファイル、API キー、ベアラー トークン、完全なローカル パス、および無関係なユーザー コンテンツの収集は回避されます。
脆弱性レポート
セキュリティ レポートを hey@cutagent.ai. に送信します。サードパーティの機密情報や個人データを公開することなく、影響を受けるバージョン、再現手順、影響、および関連ログを含めます。
自分のものではないデータにアクセス、変更、削除、または漏洩しないでください。私たちは責任ある開示を高く評価しており、重大度と悪用可能性に基づいて報告に優先順位を付けます。
インシデント対応とロードマップ
当社は、影響、影響を受けるデータ、封じ込め、通知義務、修復に基づいてセキュリティとプライバシーのインシデントを評価します。 GDPR が監督当局への通知を要求している場合、報告対象となる個人データ侵害は不当な遅延なく、可能な場合には認識してから 72 時間以内に評価されます。
CutAgent の成長に伴って、セキュリティの実践も進化していきます。 Enterprise 認定、正式なトラスト センター資料、および追加のデータ処理条件は、顧客と収益の段階で正当化される場合に追加される場合があります。