企业版 · 跨境 AI 视频的诚实选择
采购经理能问到的, 这一页先答了 90%。
剩下 10% 我们说“还没做”。
面向跨境品牌与代运营机构。中英双语 MSA / DPA 模板 / AWS 新加坡或美东可选 / 客户内容不入训练集 / 三档 SLA。我们不声称拿到的证书 —— 2027 SOC2 路线图、无 ISO 27001、无 HIPAA。如果这是阻塞项, 请选已认证竞品。
Arcads / HeyGen / Creatify 都是 “Contact Sales” 黑箱 · 我们把采购问题写出来
为什么是我们 · 4 条
跨境合规 · PIPL + GDPR + CCPA 三重落点
中国 PIPL 38/39 出境条款用技术路径绕开 (不采集个人信息), GDPR Article 28 处理者义务 DPA 模板列清, CCPA / CPRA 消费者权利请求走 privacy@wenai.work 30 天响应。
中英双语 MSA · 不是翻译是平行文本
合同文档中英双语平行起草, 冲突条款以英文为准 (可协商改为中文为准)。发票支持中国增值税专票 / 美国 W-9 + PO + NET30 / 英国 + EU NET30 + VAT invoice。
数据最小必要 · 不做指纹 / 不放 cookie
事件表不存 IP / 不存屏幕指纹 / 不放 cookie / 不写 user_id 到匿名事件。客户上传内容明确不入任何训练集 (写进 MSA 不是营销)。AWS SG / US / JP 区域可选。
诚实标明不做什么
无 SOC2 / ISO 27001 / HIPAA / FedRAMP 证书。无中国大陆默认节点。无白标定制。单次赔偿上限为当月订阅费 100%。如果这是阻塞项, 我们会主动建议你选竞品。
安全姿态 · 现在有什么 / 现在没有
清单式, 不画图不吹嘘。每一项可以在采购会议上 cross-check。
现在已经有
- ·数据加密: at-rest AES-256 · in-transit TLS 1.3
- ·AWS 新加坡 (默认) / 美东 / 东京 三区域可选
- ·客户内容不入训练集 (写进 MSA)
- ·DPA 模板 (PIPL / GDPR / CCPA 三管辖区)
- ·访问控制: 密钥最小权限, root 密钥硬件 key 保管
- ·数据删除: 客户提出 30 天内从生产 + 备份全部清除
- ·事件响应: 确认事故 72h 内书面通报
- ·三档 SLA: 99.5% / 99.9% / 99.95%
现在还没有 (或不做)
- ·SOC2 Type I/II 证书 (路线图 2027 Q2)
- ·ISO 27001 证书 (路线图 2027 Q4)
- ·HIPAA BAA (不服务医疗, 无计划)
- ·FedRAMP (不服务美国联邦, 无计划)
- ·PCI DSS (不存支付卡数据, 通过 Stripe)
- ·SSO / SAML 2.0 (路线图 2026 Q3)
- ·管理员审计日志 (路线图 2026 Q4)
- ·中国大陆默认节点 (签约后单独报价走阿里云)
采购流程 · 3 个主体各走不同路径
中国大陆主体
- · 开增值税专用发票 6% / 普通发票
- · 公对公转账 · 支持对公预付 / 月结
- · 合同模板中文为主, 英文附件
- · 备案 ICP (若客户指向大陆用户)
美国主体
- · W-9 填写 · 走 PO + NET30
- · ACH / Wire / 信用卡均可
- · MSA 英文版 + DPA (CCPA / CPRA)
- · Delaware 或客户所在州司法管辖
英国 / EU / 其他
- · NET30 · VAT invoice (英国 / EU 内)
- · Wire / SEPA / 信用卡
- · MSA 英文版 + DPA (GDPR Article 28)
- · 英国 / 爱尔兰司法管辖可选
MSA 从收稿到签完通常 15-30 天。支持客户法务返稿 2 轮, 超过 2 轮进入额外法律审查 fee。 最终条款以签署合同为准, 本页不构成合同要约。
想问但怕开口的 4 件事
你们倒闭了我的数据怎么办?
MSA 里列 data escrow 条款: 公司实体解散 90 天内, 客户数据加密包 + 解密指南通过 Stripe Escrow 交付客户或指定第三方托管。公司目前无债务, 每月 burn 低于净 MRR, 但这个条款是对所有 SaaS 买家该要的 —— 我们主动写进去省得你问。
我是大客户能不能砍价?
能。ACV 30 万以上 Enterprise 档可谈量折扣, 3 年约可谈年付折扣, 代运营机构可谈 reseller 分成。但我们不做 race-to-bottom —— 砍到成本线下会直接拒绝, 不打包扣质量。
你们这规模能扛多少并发?
当前 peak 单客户 800 条/天已经验证, 2000 条/天需要提前 48h 通知我们预加机。超过 5000 条/天的场景我们会坦白说需要工程改造, 可能报 POC 费用或建议找更大厂商。
我司法务看不懂你们的 AIGC 披露合规
我们有 /tools/aigc-check 免费工具覆盖 6 大平台披露要求。采购阶段可安排 30 分钟线上会过一遍你的使用场景, 不收费。这是 /tools 工具链的其中之一 —— Enterprise 客户全部 pro SLA 支持。
企业客户免费拿的 12 件套工具链
同样 12 个免费工具所有用户可用, 但 Enterprise 账号上 pro SLA 响应 + 白名单 API 额度。 Arcads / HeyGen / Creatify 没有工具链 —— 买它们的 license 只是买“生成能力”。
视频角度生成器开场白模板库Hook 打分工具脚本时长预估批量前置决策表跨境 ROI 计算器跨平台改编清单发布时机日历发布后诊断Benchmark 对标器A/B 显著性分析AIGC 披露 Checklist
去看 12 件套 常见采购问题 · 6 条
wenai Skills 有 SOC2 / ISO 27001 / HIPAA 证书吗?
目前没有。我们不装。SOC2 Type I 路线图目标 2027 Q2,ISO 27001 路线图 2027 Q4。HIPAA / FedRAMP 无计划 —— 我们不服务医疗和美国联邦政府。当前可提供: 数据流图、加密配置说明、访问控制清单、DPA 模板、PIPL/GDPR Article 28 处理者声明。如果你的采购流程强制要 SOC2 证书, 请选已认证竞品 —— 这是诚实建议。
数据存在哪里? 能不能选区域?
默认 AWS 新加坡 (ap-southeast-1)。企业客户可选 AWS 美东 (us-east-1) 或 AWS 东京 (ap-northeast-1)。不提供中国大陆节点 (Enterprise 签约后单独报价走阿里云 cn-hangzhou)。数据加密: at-rest AES-256, in-transit TLS 1.3。客户上传的所有内容明确不入任何训练集 —— 这条写进 MSA 是承诺, 不是营销。
合同签约流程怎么走? 能不能开发票 / 走 PO?
中国主体: 可开增值税专用发票 6% / 普通发票, 支持公对公转账。美国主体: 发 W-9 后走 PO + NET30。英国 / EU: NET30 + VAT invoice。MSA 提供中英双语平行文本, 冲突条款以英文为准 (可协商改为中文为准)。支持客户法务返稿 2 轮, 超过 2 轮进入额外法律审查 fee。Enterprise 档 MSA 从收稿到签完通常 15-30 天。
SLA 是什么级别? 出故障赔偿怎么算?
三档: Standard (Pro 档包含) 99.5% 可用性 + 48h 响应, Priority (Enterprise 包含) 99.9% + 4h 响应 + 专属 Slack channel, Dedicated (额外付费) 99.95% + 1h 响应 + 指定客户经理。服务中断赔偿按未达 SLA 比例 × 当月订阅费扣减下月账单。单次赔偿上限为当月订阅费 100%, 不承担 consequential damages —— 这条所有 SaaS 都一样, 不是 wenai Skills 特殊条款。
团队协作 / SSO / 审计日志 有吗?
团队工作区 (Pro 档含 5 席位, Enterprise 档含 20 席位, 可加购): 已经 ship。SSO (SAML 2.0 / OIDC): 2026 Q3 路线图, 在此之前 Enterprise 客户可单独配置 Google Workspace / Microsoft Entra。管理员审计日志 (创建/删除/导出/分享的 who-what-when): 2026 Q4 路线图。如果这两项是阻塞项, 请明确告知, 我们可以和你对齐时间。
跨境合规具体怎么保证? 中国用户数据出境怎么处理?
PIPL Article 38/39 要求的个人信息出境需要标准合同备案或单独用户同意 —— 我们选择技术路径绕开: 不采集 IP / 不做屏幕指纹 / 不放 cookie / 不写 user_id 到事件表 (见首页 /privacy 政策)。GDPR Article 28 处理者义务在 DPA 模板里列清。美国 CCPA / CPRA 消费者权利请求 (access / delete / opt-out) 走 privacy@wenai.work 30 天响应。如果你的场景涉及儿童 (COPPA) 或金融 (GLBA), 请在采购会议明示, 我们会评估是否能服务 —— 可能会诚实说不行。
准备开始合作?
填结构化 brief, 1 个工作日内运营回访对齐报价和 MSA 签署流程。
有紧急采购清单也可以发 enterprise@wenai.work, 48 小时内人工回复。
本页所有内容不构成合同要约。最终条款以签署 MSA / DPA 为准。 声称的路线图日期 (SOC2 / ISO / SSO / audit log) 为当前规划, 可能根据工程 / 法务情况调整, 签约前会在合同里锁定交付窗口。