# 1. 决策僵局(Decision Deadlock)的真实识别 A 决策僵局由机制缺失或权力不清导致,应早期预设决策权与升级裁决机制 ✓ 正确答案 B 僵局说明团队健康 C 决策僵局无需处理 D 僵局会自然解决
# 2. 业绩归属(milestone vesting)如何与时间归属组合,业绩标准模糊的风险? A 业绩归属无需标准 B 业绩归属可与时间归属组合(如加速归属),但业绩标准必须量化可验证,否则引发争议 ✓ 正确答案 C 业绩标准模糊无风险 D 时间归属与业绩归属不能组合
# 3. 关键决策(Key Decision)的真实升级机制 A 升级机制应明确关键决策范围、升级路径、触发条件与最终裁决权,避免僵局 ✓ 正确答案 B 所有决策都需升级到董事会 C 决策无需升级机制 D 升级机制会让决策更慢
# 4. 归属期谈判的条款清单如何准备,加速归属、离职后行使期与回购条款怎么谈并书面化? A 行使期越短越好 B 回购条款无需约定 C 只需约定 4+1 即可 D 还应谈判加速归属(双触发)、离职后行使期、回购条款并书面化,以保护员工权益 ✓ 正确答案
# 5. Cliff 与分期归属如何设计以匹配持续贡献,离职时的股权处理规则? A Cliff 越长越好 B 离职时所有股权都保留 C Cliff(1 年)防短期离职,分期归属匹配持续贡献,离职时已归属保留、未归属收回 ✓ 正确答案 D Cliff 防止短期离职
# 6. 合伙人僵局的解决机制(买卖/退出/第三方仲裁)如何预设,常见条款的利弊? A Shotgun 条款对所有人公平 B 仲裁无成本 C 应预设买卖(Shotgun)、退出回购、第三方仲裁等机制,并权衡其速度、公平与成本 ✓ 正确答案 D 僵局无需预设机制
# 7. 离职股权处理(Departure Equity)的真实边界 A 离职时所有股权都收回 B 离职股权无规则 C 离职时已归属股权可保留/行使,未归属由公司收回,取决于归属、行使期与回购条款 ✓ 正确答案 D 离职时所有股权都归员工
# 8. 归属期变更(Vesting Change)的真实沟通 A 变更无需沟通 B 变更应暗中进行 C 变更应单方面通知 D 变更应坦诚说明原因、明确影响、保持一致并双向沟通,书面化以维护信任 ✓ 正确答案
# 10. GPL 传染(GPL Contamination)的真实风险评估 A 调用 API 就传染 B GPL 传染无风险 C 使用 GPL 代码必然传染所有代码 D GPL 在衍生/链接时传染,商业闭源应通过依赖审计识别并隔离或替换 GPL 组件 ✓ 正确答案
# 11. 依赖审计(Dependency Audit)的真实工具选择 A 依赖审计无需工具 B 应选择兼顾安全漏洞与许可证扫描、与 CI 集成、匹配技术栈的工具并持续自动扫描 ✓ 正确答案 C 只需用一种工具 D 工具只扫安全
# 12. 商业产品中的开源义务(OSS Obligation)的真实边界 A 所有开源都要求开源整个产品 B 调用 API 必然触发开源 C 开源代码无义务 D 开源义务由许可证类型与衍生/链接触发条件决定,宽松许可证义务轻、copyleft 义务重,需识别并隔离 ✓ 正确答案
# 13. 开源许可证合规(OSS Compliance)的真实工程实施 A 合规无需策略 B 合规只在发布时检查 C 合规只需一次性扫描 D 合规应建立许可证白名单、CI 自动扫描、履行义务并定期审计,嵌入开发流程 ✓ 正确答案
# 14. 开源贡献代码(OSS Contribution Code)的真实权属 A 贡献代码权属取决于项目 CLA/许可与是否职务创作,应明确权属避免误贡献受限代码 ✓ 正确答案 B 贡献无需授权 C 贡献代码无所有权问题 D 贡献代码永远归项目
# 15. 代码托管(Code Hosting)的真实权属影响 A 公开仓库无风险 B 托管无需备份 C 托管不改变所有权,但需控制仓库可见性、明确账户归属并做好备份 ✓ 正确答案 D 托管平台拥有代码所有权
# 16. 代码许可证(Code License)的真实选择 A 许可证选择无关紧要 B 许可证选择应权衡开源与商业目标(宽松/召回/商业授权),可考虑 Open Core 组合 ✓ 正确答案 C 所有项目都应选 MIT D 所有开源都必须选 GPL
# 17. 许可证扫描(License Scan)的真实工程实现 A 扫描应嵌入 CI、配置白名单策略、覆盖传递依赖并持续输出报告 ✓ 正确答案 B 扫描无需策略 C 扫描只需在发布时做一次 D 扫描只需看直接依赖
# 18. 开源贡献协议(CLA)的真实签署 A CLA 分版权归属型与许可型,需理解授权范围与职务贡献,避免误授权公司代码 ✓ 正确答案 B CLA 无需公司授权 C CLA 无授权范围 D CLA 只对个人有效
# 19. DPIA(数据保护影响评估)在 AI 产品中的实施流程、触发条件与留存要求是什么? A AI 处理高风险数据常触发 DPIA,应按必要性评估、风险识别、缓解措施流程实施并留存记录 ✓ 正确答案 B DPIA 记录无需留存 C DPIA 只在事后做 D DPIA 无触发条件
# 20. GDPR 合规的真实工程实施 A GDPR 不涉及数据删除 B GDPR 需实现数据清单、DSAR、最小化、安全与跨境机制,并建立数据主体权利响应流程 ✓ 正确答案 C GDPR 只需隐私政策 D GDPR 只适用于欧盟用户
# 21. PIPL(中国个人信息保护法)的真实合规 A PIPL 要求单独同意、敏感信息保护、跨境合规与删除响应,并涉及本土化要求 ✓ 正确答案 B PIPL 不涉及跨境 C PIPL 只要求同意 D PIPL 与 GDPR 完全相同
# 22. 数据删除(Data Deletion)的真实工程实施 A 删除无需记录 B 备份无需删除 C 删除只需删主数据库 D 数据删除需按用户标识级联覆盖各系统/备份/日志/第三方,并处理保留期与删除日志 ✓ 正确答案
# 23. 数据本地化(Data Localization)的真实工程边界 A 本地化禁止一切跨境 B 数据本地化通常针对个人/重要数据与特定行业,可经安全评估等机制跨境,需规划数据驻留与合规 ✓ 正确答案 C 所有数据都必须本地存储 D 本地化无成本
# 24. Bus Factor 的真实评估与改进 A Bus Factor 无需评估 B 关键知识只存人脑即可 C Bus Factor 越集中越好 D Bus Factor 反映知识单点风险,应通过文档化、交叉培训、分工降低对个别人依赖 ✓ 正确答案
# 25. 关键人保险的保额测算与理赔条件,创业团队的适用性与成本? A 关键人保险按关键人价值测算保额、覆盖身故/伤残,适合重度依赖核心人的创业公司 ✓ 正确答案 B 关键人保险对所有公司都划算 C 关键人保险覆盖离职 D 关键人保险保额随意
# 26. 关键人风险(Key Person Risk)的真实识别 A 关键人风险无需应对 B 只有 CTO 才算关键人 C 应从技术/客户/融资等多维识别"单点依赖"并主动通过文档化、交叉培训去单点化 ✓ 正确答案 D 关键人风险无法识别
# 27. 关键人接替计划(Succession Plan)的真实工程边界 A 接替计划应提前通过文档化、交叉培训、备份角色准备,目标是降低过渡损失而非完全复刻 ✓ 正确答案 B 接替计划只能找外部 C 接替计划应在离职时才开始 D 接替计划无需更新
# 28. 关键人离职(Key Person Departure)的真实应对 A 关键人离职会自动恢复 B 无需安抚客户 C 应快速评估影响、执行交接、稳定团队与客户,并复盘单点依赖加强预防 ✓ 正确答案 D 关键人离职无需交接
# 29. 关键人薪酬(Key Person Compensation)的真实设计 A 关键人薪酬无需激励 B 关键人薪酬与公司目标无关 C 关键人薪酬应结合现金、长期激励(股权/期权)与福利,用 vesting 绑定长期贡献 ✓ 正确答案 D 关键人薪酬只看现金
# 30. 4 年归属 + 1 年 Cliff 的真实标准性 A 4+1 通过长期绑定与 Cliff 防短期套利,是行业默认值,但应按公司阶段与岗位调整 ✓ 正确答案 B 归属期与贡献无关 C 4+1 是唯一标准 D Cliff 越长越好
# 31. CEO 最终决定权(CEO Tie-breaker)的真实边界 A CEO 最终决定权通常限于日常运营,重大事项受董事会/股东协议约束,需明确边界 ✓ 正确答案 B CEO 无需承担责任 C CEO 对所有事项都有最终决定权 D CEO 决定权无边界
# 32. 归属期(Vesting Schedule)的真实设计 A 归属期无需 Cliff B 归属期与贡献无关 C 归属期应结合 Cliff、周期、时间/业绩/加速归属,绑定贡献、防套利并清晰书面化 ✓ 正确答案 D 归属期只需设定总时长
# 33. 投票机制(Voting)的真实设计 A 投票机制应明确投票权分配、决策门槛与僵局处理,平衡创始人控制权与治理公平 ✓ 正确答案 B 投票机制与治理无关 C 所有事项都需全员投票 D 投票机制无需设置门槛
# 34. 代码所有权(Code Ownership)的真实边界 A 代码所有权无需约定 B 员工离职代码自动归个人 C 职务代码通常归公司,需通过雇佣协议与 IP 条款明确归属,区分职务/个人/开源/客户代码 ✓ 正确答案 D 所有代码都归个人
# 35. 客户项目代码(Client Project Code)的真实权属 A 权属无需约定 B 客户代码必然归客户 C 客户项目代码默认归公司 D 客户项目代码权属由合同 IP 条款决定,应区分定制代码与公司通用组件以保护可复用资产 ✓ 正确答案
# 36. 雇佣期间代码(Employment Code)的真实归属 A 职务代码通常归公司(法律与雇佣协议),需明确职务与个人项目边界 ✓ 正确答案 B 离职后代码自动归个人 C 雇佣期间代码都归个人 D 雇佣代码无需约定
# 37. 客户数据(Customer Data)的真实权属与责任 A 客户数据通常归客户,公司是处理者有保护、删除、导出与安全责任,需在协议中明确 ✓ 正确答案 B 客户数据无需隔离 C 客户数据归平台所有 D 公司可随意使用客户数据
# 38. 数据合规如何产品侧落地,隐私政策、用户同意、数据保留期与删除请求的工程实现顺序与最小闭环怎么设计? A 删除请求无需实现 B 同意管理可省略 C 只需隐私政策 D 最小闭环是隐私政策、同意、保留期与 DSAR 删除,应优先实现同意管理与删除能力 ✓ 正确答案
# 39. DPO 的法定职责、资质要求与独立性问题如何界定,中小企业如何满足合规? A DPO 只需挂名 B DPO 负责监督合规、咨询与对接监管,需独立行使,中小企业非强制时可用专人 + 外部支持 ✓ 正确答案 C 所有公司都必须设立 DPO D DPO 无需独立
# 40. 数据处理协议(DPA)的真实签署 A DPA 与主合同无关 B DPA 无需签署 C DPA 只约束处理者 D DPA 约定数据处理目的、安全措施、DSAR 协助、违规通知与双方责任,需签署并遵守 ✓ 正确答案
# 41. 数据安全事件(Data Breach)的真实通报义务 A 数据泄露需在时限内通报监管机构(GDPR 72 小时)及高风险时通知个人,并记录事件 ✓ 正确答案 B 数据泄露无需通报 C 只需内部通报 D 通报义务无时限
# 42. 加速归属(Acceleration)的真实触发条件 A 加速比例随意 B 加速归属无触发条件 C 单触发(被收购即加速)对员工有利,双触发(收购+离职)更常见,需明确触发事件与加速比例 ✓ 正确答案 D 双触发对员工最有利
# 43. 代码迁移(Code Migration)的真实权属 A 迁移后权属归平台 B 迁移不改变所有权,但需保持许可证合规、管理账户归属并做好备份 ✓ 正确答案 C 迁移会改变所有权 D 迁移无需考虑许可证
# 44. 许可证冲突(License Conflict)的真实解决 A 冲突只会影响开源项目 B 应通过扫描识别冲突,用替换、隔离、商业授权或兼容性调整解决 ✓ 正确答案 C 许可证冲突无法解决 D 冲突无需处理
# 45. 客户数据出境(Data Export)的真实合规边界 A 数据出境即可 B 数据出境需通过安全评估/标准合同等合法机制,并分类评估、告知同意与记录 ✓ 正确答案 C 数据出境绝对禁止 D 数据出境无需评估
# 46. 客户数据备份(Customer Data Backup)的真实责任 A 备份无需验证 B 备份责任全在平台 C 备份责任全在客户 D 平台负责基础设施备份并承诺 RPO/RTO,客户也应自行备份重要数据,责任在 SLA 中明确 ✓ 正确答案
# 47. 数据合规审计(Compliance Audit)的真实经验 A 合规审计应覆盖数据全链路,核查证据、发现整改并定期复检,形成持续合规 ✓ 正确答案 B 审计只需一次 C 审计发现无需整改 D 审计无需证据