Kontrola obejmuje approval przed wysłaniem, blokadę tonu, CTA i banned phrases, coaching, reguły eskalacji, org-level do-not-contact, oddzielne knowledge bases, CRM owner mapping, role-based access i audit logs. Enterprise dodaje SSO/SAML i bardziej zaawansowane kontrole.
Artisan ma SOC 2 Type II, Trust Center i DPA. DPA wymaga od dostawców foundation models działania jako podprocesor, zakazuje treningu lub ulepszania ich produktów na promptach/wejściach/wyjściach klienta oraz nakazuje usunięcie zgodne z DPA. Customer Data nie ma trenować modeli innych klientów bez zgody; dane zagregowane i niemożliwe do ponownej identyfikacji mogą ulepszać usługę. Trust Center · DPA
Artisan jest procesorem, a klient kontrolerem odpowiedzialnym za lawful basis, consent/LIA, notices i ePrivacy. DPA wprost mówi o profilowaniu z art. 4(4) GDPR i stwierdza, że produkt nie jest przeznaczony do decyzji o skutku prawnym lub podobnie istotnym.