归属期与数据合规风险

共 47 题
#

1. 决策僵局(Decision Deadlock)的真实识别

A 决策僵局由机制缺失或权力不清导致,应早期预设决策权与升级裁决机制 ✓ 正确答案
B 僵局说明团队健康
C 决策僵局无需处理
D 僵局会自然解决
#

2. 业绩归属(milestone vesting)如何与时间归属组合,业绩标准模糊的风险?

A 业绩归属无需标准
B 业绩归属可与时间归属组合(如加速归属),但业绩标准必须量化可验证,否则引发争议 ✓ 正确答案
C 业绩标准模糊无风险
D 时间归属与业绩归属不能组合
#

3. 关键决策(Key Decision)的真实升级机制

A 升级机制应明确关键决策范围、升级路径、触发条件与最终裁决权,避免僵局 ✓ 正确答案
B 所有决策都需升级到董事会
C 决策无需升级机制
D 升级机制会让决策更慢
#

4. 归属期谈判的条款清单如何准备,加速归属、离职后行使期与回购条款怎么谈并书面化?

A 行使期越短越好
B 回购条款无需约定
C 只需约定 4+1 即可
D 还应谈判加速归属(双触发)、离职后行使期、回购条款并书面化,以保护员工权益 ✓ 正确答案
#

5. Cliff 与分期归属如何设计以匹配持续贡献,离职时的股权处理规则?

A Cliff 越长越好
B 离职时所有股权都保留
C Cliff(1 年)防短期离职,分期归属匹配持续贡献,离职时已归属保留、未归属收回 ✓ 正确答案
D Cliff 防止短期离职
#

6. 合伙人僵局的解决机制(买卖/退出/第三方仲裁)如何预设,常见条款的利弊?

A Shotgun 条款对所有人公平
B 仲裁无成本
C 应预设买卖(Shotgun)、退出回购、第三方仲裁等机制,并权衡其速度、公平与成本 ✓ 正确答案
D 僵局无需预设机制
#

7. 离职股权处理(Departure Equity)的真实边界

A 离职时所有股权都收回
B 离职股权无规则
C 离职时已归属股权可保留/行使,未归属由公司收回,取决于归属、行使期与回购条款 ✓ 正确答案
D 离职时所有股权都归员工
#

8. 归属期变更(Vesting Change)的真实沟通

A 变更无需沟通
B 变更应暗中进行
C 变更应单方面通知
D 变更应坦诚说明原因、明确影响、保持一致并双向沟通,书面化以维护信任 ✓ 正确答案
#

9. 董事会(Board)的真实决策角色

A 董事会无需决策
B 董事会低于管理层
C 董事会干预日常经营
D 董事会负责重大决策与监督、拥有最终决定权,但不干预日常经营 ✓ 正确答案
#

10. GPL 传染(GPL Contamination)的真实风险评估

A 调用 API 就传染
B GPL 传染无风险
C 使用 GPL 代码必然传染所有代码
D GPL 在衍生/链接时传染,商业闭源应通过依赖审计识别并隔离或替换 GPL 组件 ✓ 正确答案
#

11. 依赖审计(Dependency Audit)的真实工具选择

A 依赖审计无需工具
B 应选择兼顾安全漏洞与许可证扫描、与 CI 集成、匹配技术栈的工具并持续自动扫描 ✓ 正确答案
C 只需用一种工具
D 工具只扫安全
#

12. 商业产品中的开源义务(OSS Obligation)的真实边界

A 所有开源都要求开源整个产品
B 调用 API 必然触发开源
C 开源代码无义务
D 开源义务由许可证类型与衍生/链接触发条件决定,宽松许可证义务轻、copyleft 义务重,需识别并隔离 ✓ 正确答案
#

13. 开源许可证合规(OSS Compliance)的真实工程实施

A 合规无需策略
B 合规只在发布时检查
C 合规只需一次性扫描
D 合规应建立许可证白名单、CI 自动扫描、履行义务并定期审计,嵌入开发流程 ✓ 正确答案
#

14. 开源贡献代码(OSS Contribution Code)的真实权属

A 贡献代码权属取决于项目 CLA/许可与是否职务创作,应明确权属避免误贡献受限代码 ✓ 正确答案
B 贡献无需授权
C 贡献代码无所有权问题
D 贡献代码永远归项目
#

15. 代码托管(Code Hosting)的真实权属影响

A 公开仓库无风险
B 托管无需备份
C 托管不改变所有权,但需控制仓库可见性、明确账户归属并做好备份 ✓ 正确答案
D 托管平台拥有代码所有权
#

16. 代码许可证(Code License)的真实选择

A 许可证选择无关紧要
B 许可证选择应权衡开源与商业目标(宽松/召回/商业授权),可考虑 Open Core 组合 ✓ 正确答案
C 所有项目都应选 MIT
D 所有开源都必须选 GPL
#

17. 许可证扫描(License Scan)的真实工程实现

A 扫描应嵌入 CI、配置白名单策略、覆盖传递依赖并持续输出报告 ✓ 正确答案
B 扫描无需策略
C 扫描只需在发布时做一次
D 扫描只需看直接依赖
#

18. 开源贡献协议(CLA)的真实签署

A CLA 分版权归属型与许可型,需理解授权范围与职务贡献,避免误授权公司代码 ✓ 正确答案
B CLA 无需公司授权
C CLA 无授权范围
D CLA 只对个人有效
#

19. DPIA(数据保护影响评估)在 AI 产品中的实施流程、触发条件与留存要求是什么?

A AI 处理高风险数据常触发 DPIA,应按必要性评估、风险识别、缓解措施流程实施并留存记录 ✓ 正确答案
B DPIA 记录无需留存
C DPIA 只在事后做
D DPIA 无触发条件
#

20. GDPR 合规的真实工程实施

A GDPR 不涉及数据删除
B GDPR 需实现数据清单、DSAR、最小化、安全与跨境机制,并建立数据主体权利响应流程 ✓ 正确答案
C GDPR 只需隐私政策
D GDPR 只适用于欧盟用户
#

21. PIPL(中国个人信息保护法)的真实合规

A PIPL 要求单独同意、敏感信息保护、跨境合规与删除响应,并涉及本土化要求 ✓ 正确答案
B PIPL 不涉及跨境
C PIPL 只要求同意
D PIPL 与 GDPR 完全相同
#

22. 数据删除(Data Deletion)的真实工程实施

A 删除无需记录
B 备份无需删除
C 删除只需删主数据库
D 数据删除需按用户标识级联覆盖各系统/备份/日志/第三方,并处理保留期与删除日志 ✓ 正确答案
#

23. 数据本地化(Data Localization)的真实工程边界

A 本地化禁止一切跨境
B 数据本地化通常针对个人/重要数据与特定行业,可经安全评估等机制跨境,需规划数据驻留与合规 ✓ 正确答案
C 所有数据都必须本地存储
D 本地化无成本
#

24. Bus Factor 的真实评估与改进

A Bus Factor 无需评估
B 关键知识只存人脑即可
C Bus Factor 越集中越好
D Bus Factor 反映知识单点风险,应通过文档化、交叉培训、分工降低对个别人依赖 ✓ 正确答案
#

25. 关键人保险的保额测算与理赔条件,创业团队的适用性与成本?

A 关键人保险按关键人价值测算保额、覆盖身故/伤残,适合重度依赖核心人的创业公司 ✓ 正确答案
B 关键人保险对所有公司都划算
C 关键人保险覆盖离职
D 关键人保险保额随意
#

26. 关键人风险(Key Person Risk)的真实识别

A 关键人风险无需应对
B 只有 CTO 才算关键人
C 应从技术/客户/融资等多维识别"单点依赖"并主动通过文档化、交叉培训去单点化 ✓ 正确答案
D 关键人风险无法识别
#

27. 关键人接替计划(Succession Plan)的真实工程边界

A 接替计划应提前通过文档化、交叉培训、备份角色准备,目标是降低过渡损失而非完全复刻 ✓ 正确答案
B 接替计划只能找外部
C 接替计划应在离职时才开始
D 接替计划无需更新
#

28. 关键人离职(Key Person Departure)的真实应对

A 关键人离职会自动恢复
B 无需安抚客户
C 应快速评估影响、执行交接、稳定团队与客户,并复盘单点依赖加强预防 ✓ 正确答案
D 关键人离职无需交接
#

29. 关键人薪酬(Key Person Compensation)的真实设计

A 关键人薪酬无需激励
B 关键人薪酬与公司目标无关
C 关键人薪酬应结合现金、长期激励(股权/期权)与福利,用 vesting 绑定长期贡献 ✓ 正确答案
D 关键人薪酬只看现金
#

30. 4 年归属 + 1 年 Cliff 的真实标准性

A 4+1 通过长期绑定与 Cliff 防短期套利,是行业默认值,但应按公司阶段与岗位调整 ✓ 正确答案
B 归属期与贡献无关
C 4+1 是唯一标准
D Cliff 越长越好
#

31. CEO 最终决定权(CEO Tie-breaker)的真实边界

A CEO 最终决定权通常限于日常运营,重大事项受董事会/股东协议约束,需明确边界 ✓ 正确答案
B CEO 无需承担责任
C CEO 对所有事项都有最终决定权
D CEO 决定权无边界
#

32. 归属期(Vesting Schedule)的真实设计

A 归属期无需 Cliff
B 归属期与贡献无关
C 归属期应结合 Cliff、周期、时间/业绩/加速归属,绑定贡献、防套利并清晰书面化 ✓ 正确答案
D 归属期只需设定总时长
#

33. 投票机制(Voting)的真实设计

A 投票机制应明确投票权分配、决策门槛与僵局处理,平衡创始人控制权与治理公平 ✓ 正确答案
B 投票机制与治理无关
C 所有事项都需全员投票
D 投票机制无需设置门槛
#

34. 代码所有权(Code Ownership)的真实边界

A 代码所有权无需约定
B 员工离职代码自动归个人
C 职务代码通常归公司,需通过雇佣协议与 IP 条款明确归属,区分职务/个人/开源/客户代码 ✓ 正确答案
D 所有代码都归个人
#

35. 客户项目代码(Client Project Code)的真实权属

A 权属无需约定
B 客户代码必然归客户
C 客户项目代码默认归公司
D 客户项目代码权属由合同 IP 条款决定,应区分定制代码与公司通用组件以保护可复用资产 ✓ 正确答案
#

36. 雇佣期间代码(Employment Code)的真实归属

A 职务代码通常归公司(法律与雇佣协议),需明确职务与个人项目边界 ✓ 正确答案
B 离职后代码自动归个人
C 雇佣期间代码都归个人
D 雇佣代码无需约定
#

37. 客户数据(Customer Data)的真实权属与责任

A 客户数据通常归客户,公司是处理者有保护、删除、导出与安全责任,需在协议中明确 ✓ 正确答案
B 客户数据无需隔离
C 客户数据归平台所有
D 公司可随意使用客户数据
#

38. 数据合规如何产品侧落地,隐私政策、用户同意、数据保留期与删除请求的工程实现顺序与最小闭环怎么设计?

A 删除请求无需实现
B 同意管理可省略
C 只需隐私政策
D 最小闭环是隐私政策、同意、保留期与 DSAR 删除,应优先实现同意管理与删除能力 ✓ 正确答案
#

39. DPO 的法定职责、资质要求与独立性问题如何界定,中小企业如何满足合规?

A DPO 只需挂名
B DPO 负责监督合规、咨询与对接监管,需独立行使,中小企业非强制时可用专人 + 外部支持 ✓ 正确答案
C 所有公司都必须设立 DPO
D DPO 无需独立
#

40. 数据处理协议(DPA)的真实签署

A DPA 与主合同无关
B DPA 无需签署
C DPA 只约束处理者
D DPA 约定数据处理目的、安全措施、DSAR 协助、违规通知与双方责任,需签署并遵守 ✓ 正确答案
#

41. 数据安全事件(Data Breach)的真实通报义务

A 数据泄露需在时限内通报监管机构(GDPR 72 小时)及高风险时通知个人,并记录事件 ✓ 正确答案
B 数据泄露无需通报
C 只需内部通报
D 通报义务无时限
#

42. 加速归属(Acceleration)的真实触发条件

A 加速比例随意
B 加速归属无触发条件
C 单触发(被收购即加速)对员工有利,双触发(收购+离职)更常见,需明确触发事件与加速比例 ✓ 正确答案
D 双触发对员工最有利
#

43. 代码迁移(Code Migration)的真实权属

A 迁移后权属归平台
B 迁移不改变所有权,但需保持许可证合规、管理账户归属并做好备份 ✓ 正确答案
C 迁移会改变所有权
D 迁移无需考虑许可证
#

44. 许可证冲突(License Conflict)的真实解决

A 冲突只会影响开源项目
B 应通过扫描识别冲突,用替换、隔离、商业授权或兼容性调整解决 ✓ 正确答案
C 许可证冲突无法解决
D 冲突无需处理
#

45. 客户数据出境(Data Export)的真实合规边界

A 数据出境即可
B 数据出境需通过安全评估/标准合同等合法机制,并分类评估、告知同意与记录 ✓ 正确答案
C 数据出境绝对禁止
D 数据出境无需评估
#

46. 客户数据备份(Customer Data Backup)的真实责任

A 备份无需验证
B 备份责任全在平台
C 备份责任全在客户
D 平台负责基础设施备份并承诺 RPO/RTO,客户也应自行备份重要数据,责任在 SLA 中明确 ✓ 正确答案
#

47. 数据合规审计(Compliance Audit)的真实经验

A 合规审计应覆盖数据全链路,核查证据、发现整改并定期复检,形成持续合规 ✓ 正确答案
B 审计只需一次
C 审计发现无需整改
D 审计无需证据