s-20240430
01/312025Q1假的0001583708P1Y360xbrli: 股票iso421:USDiso421:USDxbrli: 股票xbrli: pure00015837082024-02-012024-04-300001583708US-GAAP:普通阶级成员2024-05-240001583708US-GAAP:B类普通会员2024-05-2400015837082024-04-3000015837082024-01-310001583708US-GAAP:普通阶级成员2024-01-310001583708US-GAAP:普通阶级成员2024-04-300001583708US-GAAP:B类普通会员2024-04-300001583708US-GAAP:B类普通会员2024-01-3100015837082023-02-012023-04-300001583708S: CommonClass A和 B 级成员美国通用会计准则:普通股成员2024-01-310001583708US-GAAP:额外实收资本会员2024-01-310001583708US-GAAP:累积的其他综合收入成员2024-01-310001583708US-GAAP:留存收益会员2024-01-310001583708S: CommonClass A和 B 级成员美国通用会计准则:普通股成员2024-02-012024-04-300001583708US-GAAP:额外实收资本会员2024-02-012024-04-300001583708US-GAAP:累积的其他综合收入成员2024-02-012024-04-300001583708US-GAAP:留存收益会员2024-02-012024-04-300001583708S: CommonClass A和 B 级成员美国通用会计准则:普通股成员2024-04-300001583708US-GAAP:额外实收资本会员2024-04-300001583708US-GAAP:累积的其他综合收入成员2024-04-300001583708US-GAAP:留存收益会员2024-04-300001583708S: CommonClass A和 B 级成员美国通用会计准则:普通股成员2023-01-310001583708US-GAAP:额外实收资本会员2023-01-310001583708US-GAAP:累积的其他综合收入成员2023-01-310001583708US-GAAP:留存收益会员2023-01-3100015837082023-01-310001583708S: CommonClass A和 B 级成员美国通用会计准则:普通股成员2023-02-012023-04-300001583708US-GAAP:额外实收资本会员2023-02-012023-04-300001583708US-GAAP:累积的其他综合收入成员2023-02-012023-04-300001583708US-GAAP:留存收益会员2023-02-012023-04-300001583708S: CommonClass A和 B 级成员美国通用会计准则:普通股成员2023-04-300001583708US-GAAP:额外实收资本会员2023-04-300001583708US-GAAP:累积的其他综合收入成员2023-04-300001583708US-GAAP:留存收益会员2023-04-3000015837082023-04-300001583708国家:美国2024-02-012024-04-300001583708国家:美国US-GAAP:与客户成员签订合同的收入US-GAAP:地理集中度风险成员2024-02-012024-04-300001583708国家:美国2023-02-012023-04-300001583708国家:美国US-GAAP:与客户成员签订合同的收入US-GAAP:地理集中度风险成员2023-02-012023-04-300001583708US-GAAP:非美国会员2024-02-012024-04-300001583708US-GAAP:与客户成员签订合同的收入US-GAAP:非美国会员US-GAAP:地理集中度风险成员2024-02-012024-04-300001583708US-GAAP:非美国会员2023-02-012023-04-300001583708US-GAAP:与客户成员签订合同的收入US-GAAP:非美国会员US-GAAP:地理集中度风险成员2023-02-012023-04-300001583708US-GAAP:与客户成员签订合同的收入US-GAAP:地理集中度风险成员2024-02-012024-04-300001583708US-GAAP:与客户成员签订合同的收入US-GAAP:地理集中度风险成员2023-02-012023-04-300001583708SRT: 最低成员2024-02-012024-04-300001583708SRT: 最大成员2024-02-012024-04-3000015837082024-05-012024-04-300001583708S: Pingsafepte.Ltd. 会员2024-02-010001583708S: Pingsafepte.Ltd. 会员2024-02-012024-02-010001583708US-GAAP:限制性股票成员S: Pingsafepte.Ltd. 会员2024-02-012024-02-010001583708US-GAAP:客户关系成员S: Pingsafepte.Ltd. 会员2024-02-012024-02-010001583708US-GAAP:发达技术权利会员S: Pingsafepte.Ltd. 会员2024-02-012024-02-010001583708S: StrideSecurity Ltd. 会员2024-02-010001583708S: StrideSecurity Ltd. 会员2024-02-012024-02-010001583708S: StrideSecurity Ltd. 会员US-GAAP:发达技术权利会员2024-02-012024-02-010001583708S: Pingsafepte.Ltd. 会员2024-04-300001583708S: StrideSecurity Ltd. 会员2024-04-300001583708S: Pingsafepte.Ltd. 会员2024-02-012024-04-300001583708US-GAAP:发达技术权利会员2024-04-300001583708US-GAAP:发达技术权利会员2024-01-310001583708US-GAAP:客户关系成员2024-04-300001583708US-GAAP:客户关系成员2024-01-310001583708US-GAAP:订单或生产积压成员2024-04-300001583708US-GAAP:订单或生产积压成员2024-01-310001583708US-GAAP:非竞争协议成员2024-04-300001583708US-GAAP:非竞争协议成员2024-01-310001583708US-GAAP:商标会员2024-04-300001583708US-GAAP:商标会员2024-01-310001583708美国通用会计准则:专利会员2024-04-300001583708美国通用会计准则:专利会员2024-01-310001583708US-GAAP:公允价值输入 1 级会员美国通用会计准则:Cashmember2024-04-300001583708美国公认会计准则:货币市场基金成员US-GAAP:公允价值输入 1 级会员2024-04-300001583708US-GAAP:现金和现金等价物成员2024-04-300001583708US-GAAP:公允价值输入 1 级会员US-GAAP:美国财政证券会员2024-04-300001583708US-GAAP:公允价值输入二级会员US-GAAP:公司票据证券成员2024-04-300001583708US-GAAP:公允价值输入二级会员s: 美国机构证券会员2024-04-300001583708US-GAAP:公允价值输入 1 级会员美国通用会计准则:Cashmember2024-01-310001583708美国公认会计准则:货币市场基金成员US-GAAP:公允价值输入 1 级会员2024-01-310001583708US-GAAP:公允价值输入二级会员US-GAAP:存款证会员2024-01-310001583708US-GAAP:现金和现金等价物成员2024-01-310001583708US-GAAP:公允价值输入 1 级会员US-GAAP:美国财政证券会员2024-01-310001583708US-GAAP:公允价值输入二级会员US-GAAP:公司票据证券成员2024-01-310001583708US-GAAP:公允价值输入二级会员s: 美国机构证券会员2024-01-3100015837082024-04-302024-04-300001583708US-GAAP:公允价值输入三级会员s: 战略投资会员2024-04-300001583708US-GAAP:公允价值输入三级会员s: 战略投资会员2024-01-310001583708美国公认会计准则:销售成员成本2024-02-012024-04-300001583708美国公认会计准则:销售成员成本2023-02-012023-04-300001583708US-GAAP:研发费用会员2024-02-012024-04-300001583708US-GAAP:研发费用会员2023-02-012023-04-300001583708US-GAAP:销售和营销费用会员2024-02-012024-04-300001583708US-GAAP:销售和营销费用会员2023-02-012023-04-300001583708US-GAAP:一般和管理费用会员2024-02-012024-04-300001583708US-GAAP:一般和管理费用会员2023-02-012023-04-300001583708US-GAAP:限制性股票单位 RSU 成员2024-01-310001583708US-GAAP:限制性股票单位 RSU 成员2024-02-012024-04-300001583708US-GAAP:限制性股票单位 RSU 成员2024-04-300001583708US-GAAP:绩效股成员SRT: 最低成员2024-02-012024-04-300001583708US-GAAP:绩效股成员SRT: 最大成员2024-02-012024-04-300001583708US-GAAP:绩效股成员2024-02-012024-04-300001583708US-GAAP:绩效股成员2024-01-310001583708US-GAAP:绩效股成员2024-04-300001583708美国公认会计准则:股票期权会员2024-01-310001583708美国公认会计准则:股票期权会员2024-02-012024-04-300001583708美国公认会计准则:股票期权会员2024-04-300001583708US-GAAP:员工股权会员2024-02-012024-04-300001583708s: milestoneShares会员2021-03-012021-03-310001583708s: milestoneShares会员2024-02-012024-04-300001583708s: milestoneShares会员2023-02-012023-04-300001583708s: milestoneShares会员2024-04-300001583708S: PingSafe会2024-02-012024-04-300001583708S: PingSafe会US-GAAP:限制性股票成员2024-02-012024-04-300001583708S: PingSafe会2024-04-300001583708US-GAAP:员工股票会员2024-02-012024-04-300001583708US-GAAP:员工股票会员2023-02-012023-04-300001583708s: 限制性股票单位 RSU 和绩效股票单位 PSUS 成员2024-02-012024-04-300001583708s: 限制性股票单位 RSU 和绩效股票单位 PSUS 成员2023-02-012023-04-300001583708US-GAAP:员工股权会员2024-02-012024-04-300001583708US-GAAP:员工股权会员2023-02-012023-04-300001583708US-GAAP:限制性股票成员2024-02-012024-04-300001583708US-GAAP:限制性股票成员2023-02-012023-04-300001583708US-GAAP:员工股票会员2024-02-012024-04-300001583708US-GAAP:员工股票会员2023-02-012023-04-300001583708S: 股份须回购会员2024-02-012024-04-300001583708S: 股份须回购会员2023-02-012023-04-300001583708国家:伊利诺伊州2024-02-012024-04-300001583708国家:伊利诺伊州2023-02-012023-04-300001583708S: 理查德·史密斯会员2024-02-012024-04-300001583708S: 理查德·史密斯会员2024-04-30
美国
证券交易委员会
华盛顿特区 20549
表单 10-Q
(Mark One)
根据1934年《证券交易法》第13条或第15(d)条提交的季度报告
在截至的季度期间 2024年4月30日
或者
根据1934年《证券交易法》第13条或第15(d)条提交的过渡报告
在从到的过渡期内
委员会档案编号 001-40531
SENTINELONE, INC.
(注册人的确切姓名如其章程所示)
特拉华99-0385461
(州或其他司法管辖区
公司或组织)
(美国国税局雇主识别号)
卡斯特罗街 444 号,400 套房, 山景, 加利福尼亚
94041
(主要行政办公室地址)(邮政编码)
(855)868-3733
注册人的电话号码,包括区号)
不适用
(如果自上次报告以来发生了变化,则以前的姓名、以前的地址和以前的财政年度)
根据该法第12(b)条注册的证券:
每个班级的标题交易品种注册的每个交易所的名称
A类普通股,面值0.0001美元S纽约证券交易所
用勾号指明注册人是否:(1)在过去的12个月中(或在要求注册人提交此类报告的较短时间内)提交了1934年《证券交易法》第13条或第15(d)条要求提交的所有报告,以及(2)在过去的90天内是否受到此类申报要求的约束。 是的☒ 不 ☐
用复选标记表明注册人在过去 12 个月(或注册人必须提交此类文件的较短期限)中,是否以电子方式提交了根据 S-T 法规(本章第 232.405 条)第 405 条要求提交和发布的所有交互式数据文件。 是的☒ 不 ☐
用复选标记指明注册人是大型加速申报人、加速申报人、非加速申报人、小型申报公司还是新兴成长型公司。参见《交易法》第12b-2条中 “大型加速申报人”、“加速申报人”、“小型申报公司” 和 “新兴成长型公司” 的定义。
大型加速过滤器加速过滤器
非加速过滤器规模较小的申报公司
新兴成长型公司
如果是新兴成长型公司,请用复选标记表明注册人是否选择不使用延长的过渡期来遵守根据《交易法》第13(a)条规定的任何新的或修订后的财务会计准则。☐
用复选标记表明注册人是否为空壳公司(定义见《交易法》第12b-2条)。是的 没有 ☒
截至 2024 年 5 月 24 日,注册人已经 286,659,799A 类普通股的股票以及 26,212,113已发行B类普通股的股份。


目录
目录
页面
第一部分-财务信息
第 1 项。财务报表(未经审计)
5
简明合并资产负债表
5
简明合并运营报表
6
综合亏损简明合并报表
7
简明合并股东权益表
8
简明合并现金流量表
9
简明合并财务报表附注
10
第 2 项。管理层对财务状况和经营业绩的讨论和分析
22
第 3 项。关于市场风险的定量和定性披露
33
第 4 项。控制和程序
34
第二部分-其他信息
35
第 1 项。法律诉讼
35
第 1A 项。风险因素
36
第 2 项股权证券的未注册销售、所得款项的使用和发行人购买股权证券
80
第 3 项。优先证券违约
80
第 4 项。矿山安全披露
80
第 5 项。其他信息
80
第 6 项。展品
81
签名
82


目录
关于前瞻性陈述的特别说明
本10-Q表季度报告包含经修订的1933年《证券法》(《证券法》)第27A条和经修订的1934年《证券交易法》(《交易法》)第21E条所指的前瞻性陈述,涉及我们和我们的行业,涉及重大风险和不确定性。除历史事实陈述外,本10-Q表季度报告中包含的所有陈述,包括有关我们未来经营业绩和财务状况、业务战略和计划、市场增长以及未来运营目标的陈述,均为前瞻性陈述。“相信”、“可能”、“将”、“可能”、“估计”、“继续”、“预期”、“打算”、“可能”、“将”、“项目”、“目标”、“计划”、“期望” 等词语或否定词及类似表达方式旨在识别前瞻性陈述。
前瞻性陈述包括但不限于以下陈述:
我们未来的财务业绩,包括我们对总收入、收入成本、毛利或毛利率、运营支出(包括运营费用变动以及我们实现和维持未来盈利能力的能力的预期);
全球政治、经济和宏观经济环境,无论是网络安全行业的总体环境,还是特定类型的客户之间或特定地区的环境,包括但不限于银行业的实际或感知的不稳定性、供应链中断、潜在的衰退、通货膨胀、联邦债务上限和预算的潜在不确定性以及与之相关的潜在政府关门以及利率波动;
自然或人为的全球事件对我们业务的影响,包括战争和其他地区地缘政治冲突,包括乌克兰的冲突、中东的冲突以及中台之间的紧张局势;
我们为提高运营效率和运营成本而采取的行动的影响,包括我们在2023年6月批准的重组计划;
我们的业务计划和我们有效管理增长的能力;
我们的总体市场机会;
我们业务和运营所在市场的预期趋势、增长率和挑战;
我们维护平台安全性和可用性的能力;
市场对我们平台的接受度以及我们提高平台采用率的能力;
未来行动的信念和目标;
我们进一步渗透现有客户群并吸引、留住和扩大客户群的能力;
我们及时有效地扩展和调整平台的能力;
未来对互补公司、产品、服务或技术的收购或投资,以及我们整合此类收购或投资的能力,包括我们最近于2023年11月对克雷布斯斯塔莫斯集团有限责任公司(KSG)的收购以及对PingSafe Pte的收购。2024年2月,有限公司(PingSafe)和Stride Security Ltd.(Stride);
网络安全事件;
我们开发新产品和服务并将其及时推向市场并改进我们的平台的能力;
旨在增强我们平台的技术的最终成功,包括通过人工智能(AI);


目录
我们对与第三方关系的期望;
我们维护、保护和增强我们的知识产权的能力;
我们继续向国际扩张的能力;
市场竞争加剧的影响以及我们有效竞争的能力;
我们遵守美国(美国)和国际上目前适用于或将适用于我们业务的法律法规的能力;
经济和行业趋势、预计增长或趋势分析;
与成为上市公司相关的费用;以及
有关我们未来运营、财务状况以及前景和业务战略的其他声明。
我们提醒您,上述清单可能不包含本10-Q表季度报告中的所有前瞻性陈述。
这些前瞻性陈述受许多风险、不确定性和假设的影响,包括第二部分第1A项 “风险因素” 和本10-Q表季度报告其他地方所述的风险、不确定性和假设。此外,我们在竞争激烈且瞬息万变的环境中运营,新的风险不时出现。我们的管理层不可能预测所有风险,也无法评估所有因素对我们业务的影响,也无法评估任何因素或因素组合在多大程度上可能导致实际业绩与我们可能发表的任何前瞻性陈述中包含的结果存在重大差异。鉴于这些风险、不确定性和假设,本10-Q表季度报告中讨论的前瞻性事件和情况可能不会发生,实际结果可能与前瞻性陈述中的预期或暗示存在重大和不利差异。
您不应依赖前瞻性陈述作为对未来事件的预测。前瞻性陈述中反映的事件和情况可能无法实现或发生。除非法律要求,否则在本报告发布之日之后,我们没有义务出于任何原因公开更新任何前瞻性陈述,也没有义务使这些陈述符合实际业绩或我们的预期变化。我们的前瞻性陈述不反映我们未来可能进行的任何收购、合作、合并、处置、合资企业或投资的潜在影响。
您应阅读本10-Q表季度报告以及我们在本10-Q表季度报告中引用的并作为本报告附录向美国证券交易委员会提交的文件,前提是我们未来的实际业绩、业绩以及事件和情况可能与我们的预期存在重大差异。



目录
第一部分财务信息
第 1 项。财务报表(未经审计)
SENTINELONE, INC.
简明的合并资产负债表
(以千计,股票和每股数据除外)
4月30日
1月31日
2024
2024
资产
流动资产:
现金和现金等价物$198,716 $256,651 
短期投资
574,488 669,305 
应收账款,净额
133,773 214,322 
递延合同购置成本,当前
55,385 54,158 
预付费用和其他流动资产
103,577 102,895 
流动资产总额
1,065,939 1,297,331 
财产和设备,净额
57,052 48,817 
经营租赁使用权资产17,516 18,474 
长期投资336,469 204,798 
递延合同购置成本,非当期70,335 71,640 
无形资产,净额126,842 122,903 
善意629,636 549,411 
其他资产5,941 8,033 
总资产
$2,309,730 $2,321,407 
负债和股东权益
流动负债:
应付账款$9,202 $6,759 
应计负债
105,481 104,671 
应计工资和福利
55,429 74,345 
经营租赁负债,当前
4,682 4,689 
递延收入,当前391,254 399,603 
流动负债总额
566,048 590,067 
递延收入,非当期101,843 114,930 
经营租赁负债,非流动16,764 18,239 
其他负债9,455 4,128 
负债总额
694,110 727,364 
承付款和或有开支(注10)
股东权益:
A 类普通股;$0.0001面值; 1,500,000,000截至2024年4月30日和2024年1月31日授权的股份; 285,332,523269,780,805分别截至2024年4月30日和2024年1月31日的已发行和流通股份
29 27 
B 类普通股;$0.0001面值; 300,000,000截至2024年4月30日和2024年1月31日授权的股份; 26,223,76634,910,917分别截至2024年4月30日和2024年1月31日的已发行和流通股份
3 3 
额外的实收资本3,027,530 2,934,607 
累计其他综合亏损(2,793)(1,550)
累计赤字(1,409,149)(1,339,044)
股东权益总额1,615,620 1,594,043 
负债和股东权益总额$2,309,730 $2,321,407 
所附附附注是这些简明合并财务报表不可分割的一部分。
5

目录
SENTINELONE, INC.
简明合并运营报表
(以千计,股票和每股数据除外)
截至4月30日的三个月
20242023
收入
$186,355 $133,393 
收入成本50,137 42,583 
毛利136,218 90,810 
运营费用:
研究和开发
58,321 55,263 
销售和营销
115,830 99,171 
一般和行政
42,667 51,753 
运营费用总额
216,818 206,187 
运营损失(80,600)(115,377)
利息收入12,082 10,535 
利息支出(36)(607)
其他费用,净额
(39)(359)
所得税前亏损(68,593)(105,808)
所得税准备金
1,512 1,061 
净亏损$(70,105)$(106,869)
归属于A类和B类普通股股东的每股净亏损,基本和摊薄
$(0.23)$(0.37)
用于计算归属于A类和B类普通股股东的每股净亏损的加权平均股数,基本和摊薄后309,547,693 288,300,705 
所附附附注是这些简明合并财务报表不可分割的一部分。
6

目录
SENTINELONE, INC.
综合亏损的简明合并报表
(以千计)
截至4月30日的三个月
2024
2023
净亏损
$(70,105)$(106,869)
其他综合收益(亏损):
投资未实现收益(亏损)的变化
(1,243)754 
综合损失总额
$(71,348)$(106,115)
所附附附注是这些简明合并财务报表不可分割的一部分。
7

目录
SENTINELONE, INC.
简明的股东权益合并报表
(以千计,共享数据除外)
截至2024年4月30日的三个月
A类和B类普通股 额外的实收资本累计其他综合亏损累计赤字股东权益总额
股份金额
截至 2024 年 1 月 31 日的余额
304,691,722 $30 $2,934,607 $(1,550)$(1,339,044)$1,594,043 
行使股票期权时发行普通股2,345,516 1 6,554 — — 6,555 
发行普通股和与收购相关的假定期权2,354,607 1 23,738 — — 23,739 
限制性股票单位的归属2,183,744 — — — — — 
回购普通股(19,300)— — — — — 
基于股票的薪酬— — 62,631 — — 62,631 
其他综合损失— — — (1,243)— (1,243)
净亏损— — — — (70,105)(70,105)
截至 2024 年 4 月 30 日的余额
311,556,289 $32 $3,027,530 $(2,793)$(1,409,149)$1,615,620 

截至2023年4月30日的三个月
A 类和类
B 普通股
额外的实收资本
累计其他综合亏损
累计赤字股东权益总额
股份金额
截至 2023 年 1 月 31 日的余额
286,763,857 $29 $2,663,394 $(6,367)$(1,000,351)$1,656,705 
行使股票期权时发行普通股3,701,792 — 9,762 — — 9,762 
限制性股票单位的归属759,416 — — — — — 
归属早期行使的股票期权— — 49 — — 49 
基于股票的薪酬— — 56,773 — — 56,773 
其他综合收入— — — 754 — 754 
净亏损— — — — (106,869)(106,869)
截至 2023 年 4 月 30 日的余额
291,225,065 $29 $2,729,978 $(5,613)$(1,107,220)$1,617,174 
所附附附注是这些简明合并财务报表不可分割的一部分。


8                

目录
SENTINELONE, INC.
简明的合并现金流量表
(以千计)
截至4月30日的三个月,
2024
2023
来自经营活动的现金流:
净亏损$(70,105)$(106,869)
为使净亏损与经营活动中使用的净现金相一致而进行的调整:
折旧和摊销
10,691 9,115 
延期合同购置成本的摊销
15,284 10,740 
非现金运营租赁成本
957 943 
股票薪酬支出
58,553 55,549 
折扣的增加和投资保费的摊销,净额
(3,628)(5,167)
其他
1,551 939 
扣除收购影响后的运营资产和负债的变化
应收账款80,911 23,583 
预付费用和其他资产
3,904 3,237 
递延合同购置成本
(15,207)(12,091)
应付账款2,368 1,127 
应计负债(2,515)1,392 
应计工资和福利
(18,897)(10,917)
经营租赁负债(1,481)(1,110)
递延收入
(22,108)2,237 
其他负债1,725 (767)
由(用于)经营活动提供的净现金
42,003 (28,059)
来自投资活动的现金流:
购买财产和设备(886)(462)
购买无形资产
(73)(173)
内部使用软件的资本化
(7,361)(2,912)
购买投资
(246,965)(150,639)
投资的销售和到期日
210,574 185,296 
为收购支付的现金,扣除获得的现金
(61,553) 
投资活动提供的(用于)净现金
(106,264)31,110 
来自融资活动的现金流:
回购提前行使的股票期权(21) 
行使股票期权的收益
6,554 9,762 
融资活动提供的净现金
6,533 9,762 
现金、现金等价物和限制性现金的净变化
(57,728)12,813 
现金、现金等价物和限制性现金-期初
322,086 202,406 
现金、现金等价物和限制性现金——期末
$264,358 $215,219 
现金流信息的补充披露:
已缴的所得税,扣除退款$1,492 $148 
非现金投资和融资活动的补充披露:
股票薪酬资本化为内部使用软件$4,078 $1,224 
已购置但尚未支付的财产和设备$147 $ 
归属早期行使的股票期权$ $49 
所附附附注是这些简明合并财务报表不可分割的一部分。
9

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
1.业务的组织和描述
商业
SentinelOne, Inc.(SentineLone、公司、我们、我们或我们)于2013年1月在特拉华州注册成立。我们是一家网络安全提供商,提供基于人工智能的平台,以实现自主的网络安全防御。我们的总部位于加利福尼亚州山景城,并在全球设有其他办公地点。
2.重要会计政策摘要
演示基础
随附的未经审计的简明合并财务报表是根据美利坚合众国普遍接受的会计原则(GAAP)以及美国证券交易委员会(SEC)关于中期财务报告的适用规则和条例编制的。根据此类规章制度,通常包含在根据公认会计原则编制的财务报表中的某些信息和附注披露已被简要或省略。因此,这些简明合并财务报表应与我们在2024年3月27日向美国证券交易委员会提交的截至2024年1月31日财年的10-K表年度报告(年度报告)中包含的经审计的合并财务报表和附注一起阅读。
管理层认为,随附的未经审计的简明合并财务报表是在与年度财务报表相同的基础上编制的,反映了所有调整,这些调整反映了公允列报过渡期业绩所必需的所有正常经常性调整,但不一定表示全年或未来任何其他中期或年度期间的预期业绩。
整合原则
简明的合并财务报表包括SentinelOne和我们的全资子公司的账目。所有公司间余额和交易均已在合并中清除。
估算值的使用
按照公认会计原则编制简明合并财务报表要求管理层做出影响简明合并财务报表和附注中报告的金额的估计和假设。这些估计基于管理层对时事的了解以及对我们未来可能采取的行动的预期。实际业绩可能与这些估计有所不同,这种差异可能对我们的简明合并财务报表具有重要意义。与年度报告中披露的估算值使用情况相比,在截至2024年4月30日的三个月中,我们对估算值的使用没有实质性变化。
重要会计政策
与年度报告中描述的重大会计政策相比,我们的重要会计政策没有实质性变化。
最近发布的会计公告s尚未通过
2023年11月,财务会计准则委员会(FASB)发布了第2023-07号会计准则更新(ASU), 对可报告的细分市场披露的改进(主题 280)。该亚利桑那州立大学更新了应申报的分部披露要求,要求定期向CODM披露重大可申报的分部支出,并包含在每份报告的细分市场损益衡量标准中。该亚利桑那州立大学还要求披露被认定为CODM的个人的职称和职位,并解释CODM如何使用报告的细分市场损益衡量标准来评估细分市场的业绩和决定如何分配资源。亚利桑那州立大学在 2023 年 12 月 15 日之后开始的年度期间和中期生效
10

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
从 2024 年 12 月 15 日之后开始的财政年度内的期间。ASU的采用应追溯适用于财务报表中列报的所有前期。还允许提前收养。该ASU在采用时可能会导致我们在采用时包括额外的必要披露。我们目前正在评估该亚利桑那州立大学的规定。
2023 年 12 月,财务会计准则委员会发布了 ASU 第 2023-09 号 所得税披露的改进(主题 740)。亚利桑那州立大学要求提供有关申报实体有效税率对账的分类信息,以及有关已缴所得税的更多信息。亚利桑那州立大学从2024年12月15日之后开始的年度有效期是预期的。还允许提前采用尚未发布或可供发行的年度财务报表。该亚利桑那州立大学一旦通过,将导致所需的额外披露内容纳入我们的合并财务报表。
细分和地理信息
我们有一个单一的运营和可报告的细分市场。我们的首席运营决策者(CODM)是我们的首席执行官。CODM审查合并后的财务信息,以做出运营决策、分配资源和评估财务业绩。有关我们按地域划分的收入的信息,请参阅附注 3, 收入和合同余额.
现金、现金等价物和限制性现金
下表显示了现金、现金等价物和限制性现金与简明合并现金流量表中显示的这些金额总额(以千计)的对账情况:
截至4月30日,
截至1月31日
20242024
现金和现金等价物$198,716 $256,651 
限制性现金,当前62,523 61,264 
限制性现金,非流动3,119 4,171 
$264,358 $322,086 
限制性现金、流动现金和限制性现金、非流动现金分别列报于简明合并资产负债表中的其他流动资产和其他资产。
3.收入和合同余额
收入分解
下表根据签约在所述期限内使用我们平台的最终客户的送货地址(以千计,百分比除外)汇总了按地理位置划分的收入:

截至2024年4月30日的三个月
截至2023年4月30日的三个月
金额占收入的百分比金额占收入的百分比
美国$118,242 63 %$86,113 65 %
国际68,113 37 47,280 35 
总计$186,355 100 %$133,393 100 %
在截至2024年4月30日和2023年4月30日的三个月中,除美国外,没有哪个国家占我们收入的10%或以上。
11

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
实际上,我们的所有销售都是通过渠道合作伙伴完成的,包括分销商、经销商、托管安全服务提供商等。
合约余额
合同资产由未开票的应收账款组成,当我们在客户合同下的履约对价权在向客户开具发票之前就出现时,就会产生未开具账单的应收账款。在简明的合并资产负债表上,应收账款中包含的未开票应收账款净额为美元4.5百万和美元3.8截至2024年4月30日和2024年1月31日,分别为百万人。
合同负债由递延收入组成,递延收入是指在履行合同之前开具的发票。递延收入被确认为合同期内的收入。递延收入余额为 $493.1百万和美元514.5截至 2024 年 4 月 30 日和 2024 年 1 月 31 日,分别为 100 万。我们确认的收入为 $148.0百万和美元100.3在截至2024年4月30日和2023年4月30日的三个月中,分别为百万美元,该期初已包含在相应的合同负债余额中。
剩余的履约义务
我们与客户签订的合同通常包括 三年。分配给剩余履约义务的收入是指尚未确认的不可取消的合同收入,其中包括递延收入和将在未来期间开具发票的金额。
对于带有不可取消承诺的基于消费和使用量的协议,剩余的履约义务是根据剩余合同期内剩余承诺的按比例确认来确定的。收入确认的金额和时间通常取决于客户的未来消费,这本质上是可变的,由客户自行决定。

截至2024年4月30日,我们的剩余履约义务为美元874.9一百万,我们希望能认出其中 89% 作为下一个收入的百分比 24月,剩余部分将在此后确认。
4.收购
Ping 安全
2024 年 2 月 1 日,我们完成了对 PingSafe Pte 的收购。有限公司(PingSafe)将为客户提供一个完全集成的平台,以提高整个云足迹的自动化程度。我们收购了 100PingSafe股份的百分比,总对价约为美元59.2百万现金和 2,354,607我们的A类普通股的股份。根据ASC主题805,此次收购被视为企业合并, 业务合并(ASC 主题 805).
此次收购的收购价格为美元83.0百万,主要分配给美元的无形资产11.3百万美元,商誉为美元72.9百万。我们的合并后支出公允价值为美元46.9未包含在收购价格中的百万美元,其中包括 1,497,212总公允价值为美元的限制性普通股41.2百万,以及 214,976总公允价值为美元的假定期权5.7百万合并后的支出和美元0.2百万美元包含在购买价格中。限制性普通股和假定期权将被确认为股票薪酬支出。合并后的所有支出预计将在2028年2月之前确认。合并后的薪酬支出可能会根据PingSafe的某些股东对我们的持续服务义务进行调整。
在收购PingSafe方面,我们还根据2021年股权激励计划授予了限制性股票单位(RSU)。欲了解更多详情,请参阅附注7, 股票薪酬.

12

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
下表显示了截至收购之日我们简明合并资产负债表上记录的收购对价的初步分配(以千计):
金额
注意事项:
现金$56,789 
普通股(2,354,607股份)(1)
23,570 
假设选项169 
受理赔偿索赔的拖欠款项2,452 
转让对价总额的公允价值82,980 
现金和现金等价物$2,003 
应收账款542 
预付费用和其他流动资产331 
无形资产11,300 
应计工资和福利(2)
应计负债(590)
递延收入(671)
其他长期负债(2,820)
可识别的净资产和负债总额10,093 
善意72,887 
总购买对价82,980 
(1)对价使用我们的A类普通股的公允价值计算。的公允价值 2,354,607作为支付给PingSafe的对价的一部分发行的A类普通股的股票是根据收购之日我们的A类普通股的收盘市场价格确定的。
收购价格超过所收购净有形和无形资产公允价值的部分已归入商誉。商誉代表此次收购带来的未来收益,这将提高我们平台对新老客户的价值,并巩固我们的竞争地位。
下表列出了截至收购之日确定的无形资产的初步分配金额、其估计使用寿命以及简明合并运营报表中的摊销分类:
公允价值有用生活
摊销分类
(以千计)(以年为单位)
客户关系$2,700 7
销售和营销
开发的技术8,600 5
收入成本
收购的无形资产总额$11,300 
13

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
Stride
2024 年 2 月 1 日,我们收购了 100安全自动化公司Stride Security Ltd.(Stride)已发行和流通股权证券的百分比,将在我们的Singularity平台上增加超自动化。根据ASC主题805,此次收购被视为业务合并。
此次收购的收购价格为美元7.5百万,主要分配给已开发的技术 $0.4百万美元,商誉为美元7.3百万。商誉代表了此次收购带来的未来收益,这将增强我们向新老客户提供的产品,并提高我们的竞争地位。开发的技术将在预计的使用寿命内按直线分摊到收入成本中 五年.
我们已经花费了 $1.9百万和美元0.6在截至2024年4月30日的三个月中,与收购PingSafe和Stride相关的交易费用分别为百万美元。在我们简明的合并运营报表中,这些费用被记录为一般和管理费用。
当我们在衡量期内(通常从收购之日起持续长达一年)获得更多信息时,有关收购的某些有形资产和承担的负债的公允价值、所得税和商誉的估计和假设可能会发生变化。在这两次收购中获得的商誉在当地司法管辖区均不可扣除。
自每次收购之日起,PingSafe和Stride的经营业绩已包含在简明的合并财务报表中,如果收购发生在2023年2月1日,则不会对我们的合并经营业绩产生重大影响。
在截至2024年4月30日的三个月中完成的所有业务合并的预计影响对我们的历史合并经营业绩并不重要,因此除了附注7中披露的与收购PingSafe相关的限制性普通股相关的股票薪酬支出外,未列报, 股票薪酬。在截至2024年4月30日的三个月中,我们记录了美元4.2与收购PingSafe相关的数百万美元股票薪酬支出。
5.无形资产
无形资产,净额包括以下内容(以千计):
截至4月30日,截至1月31日,
20242024
开发的技术$87,700 $78,700 
客户关系85,000 82,300 
待办事项11,100 11,100 
非竞争协议650 650 
商标150 150 
专利5,079 5,016 
有限寿命无形资产总额189,679 177,916 
减去:累计摊销(63,092)(55,268)
有限寿命的无形资产总额,净额$126,587 $122,648 
无限期存续的无形资产-域名255 255 
无形资产总额,净额$126,842 $122,903 
无形资产的摊销费用为美元7.7百万和美元7.0截至2024年4月30日和2023年4月30日的三个月,分别为百万美元。

14

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
截至2024年4月30日,预计的未来摊销费用如下(以千计):
截至1月31日的财政年度,
2025 年的剩余时间
$19,786 
202626,166 
202726,166 
202816,407 
202910,571 
此后27,491 
总计$126,587 
6.现金和现金等价物、投资和公允价值计量
下表汇总了截至2024年4月30日和2024年1月31日按投资类别划分的有关我们的现金、现金等价物和投资的信息(以千计):
截至 2024 年 4 月 30 日
公允价值水平摊销成本未实现收益总额未实现亏损总额估计公允价值
资产
现金和现金等价物:
现金第 1 级$93,033 $ $ $93,033 
货币市场基金第 1 级105,683   105,683 
现金和现金等价物总额$198,716 $ $ $198,716 
短期投资:
美国国债第 1 级$187,909 $ $(586)$187,323 
公司票据和债券第 2 级232,901 1 (960)231,942 
美国机构证券第 2 级155,802 2 (581)155,223 
短期投资总额$576,612 $3 $(2,127)$574,488 
长期投资:
美国国债第 1 级$86,966 $ $(246)$86,720 
公司票据和债券第 2 级151,624 8 (623)151,009 
美国机构证券第 2 级80,591  (260)80,331 
长期投资总额$319,181 $8 $(1,129)$318,060 
按公允价值计量的总资产$1,094,509 $11 $(3,256)$1,091,264 

15

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
截至 2024 年 1 月 31 日
公允价值水平摊销成本未实现收益总额未实现亏损总额估计公允价值
资产
现金和现金等价物:
现金第 1 级$43,925 $ $ $43,925 
货币市场基金第 1 级204,481   204,481 
存款证第 2 级8,245   8,245 
现金和现金等价物总额$256,651 $ $ $256,651 
短期投资:
美国国债第 1 级$234,776 $ $(1,053)$233,723 
公司票据和债券第 2 级279,248 12 (1,068)278,192 
美国机构证券第 2 级157,873 18 (501)157,390 
短期投资总额671,897 30 (2,622)669,305 
长期投资:
美国国债第 1 级$27,175 $121 $ $27,296 
公司票据和债券第 2 级69,970 279 (67)70,182 
美国机构证券第 2 级90,924 303 (48)91,179 
长期投资总额$188,069 $703 $(115)$188,657 
按公允价值计量的总资产$1,116,617 $733 $(2,737)$1,114,613 
我们投资于评级很高的证券,加权平均到期日为 18几个月或更短。从2024年4月30日起,我们的所有投资都将在2024年内到期 2年份。
在截至2024年4月30日和2023年4月30日的三个月中,公允价值等级制度层级之间没有转移。
截至2024年4月30日,我们确定投资组合市值的下降不是由信贷相关因素推动的。在截至2024年4月30日和2023年4月30日的三个月中,由于信贷相关因素,我们没有确认任何投资损失。截至 2024 年 4 月 30 日,我们有 $1.4持有超过十二个月的持续未实现亏损头寸为百万美元,总公允价值为美元333.4百万。
上表不包括公司对非有价债务和股权证券的战略投资,这些投资按成本入账,减去任何减值,加上或减去同一发行人相同或相似投资的有序交易中可观察到的价格变化(衡量替代方案),为美元18.4百万和美元16.1截至2024年4月30日和2024年1月31日,分别为百万人。
公司产生的 在截至2024年4月30日和2023年4月30日的三个月中,其非有价战略投资的减值费用或已实现收益。公允价值是根据第三级投入在非经常性基础上估算的。
16

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
7.股票薪酬
股票薪酬支出
简明合并运营报表中确认的股票薪酬支出组成部分包括以下内容(以千计):
截至4月30日的三个月,
20242023
收入成本$4,869 $4,173 
研究和开发17,465 14,790 
销售和营销18,074 12,596 
一般和行政18,145 23,990 
总计$58,553 $55,549 
限制性股票单位
我们的 RSU 活动摘要如下:
RSU 数量加权平均拨款日期公允价值
截至 2024 年 1 月 31 日的未缴税款
26,079,887 $20.29 
已授予8,849,358 23.96 
已发布(2,183,744)20.73 
被没收(1,494,950)22.00 
截至 2024 年 4 月 30 日的未缴税款
31,250,551 $21.22 
截至2024年4月30日,我们有未确认的股票薪酬支出与未归属的限制性股票单位有关614.8预计将在加权平均期内按直线法确认的百万美元 3.1年份。
高性能库存单位
2024 年 3 月,我们向某些高管授予绩效股票单位 (PSU),但须遵守预先确定的基于服务和基于绩效的归属条件。这些 PSU 可能来自 0% 至 225基于实现某些财务业绩指标的目标股票数量的百分比,将归属于 四年期限,视我们的持续服务而定。在截至2024年4月30日的三个月中,我们记录了美元0.6与这些PSU相关的数百万股薪酬支出。
我们的 PSU 活动摘要如下:
PSU 数量加权平均拨款日期公允价值
截至 2024 年 1 月 31 日的未缴税款
1,326,570 $15.97 
已授予219,300 22.09 
已发布  
被没收(61,877)15.22 
截至 2024 年 4 月 30 日的未缴税款
1,483,993 $16.91 
截至2024年4月30日,我们有未确认的与未归属PSU相关的股票薪酬支出7.4预计将在加权平均值期间内按直线方式确认数百万美元 1.6年份。

17

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
股票期权
我们的股票期权活动摘要如下:
期权数量加权平均行使价
截至 2024 年 1 月 31 日的未缴税款
21,159,850 $5.63 
收购 PingSafe 的假设选项214,976 $0.25 
已锻炼(2,345,516)$2.79 
被没收(125,319)$8.03 
截至 2024 年 4 月 30 日的未缴税款
18,903,991 $5.90 
已归属,预计将于 2024 年 4 月 30 日归属
18,903,991 $5.90 
自 2024 年 4 月 30 日起归属并可行使
14,085,693 $4.93 
截至2024年4月30日,我们有未确认的与美元未归属期权相关的股票薪酬支出47.5预计将在加权平均期内按直线法确认的百万美元 1.8年份。
里程碑选项
截至2024年4月30日,我们有未归还的里程碑期权可供购买 1,404,605根据我们的2013年股权激励计划,向我们的首席执行官兼首席财务官持有基于服务、基于绩效和基于市场的归属条件的B类普通股。在截至2024年4月30日和2023年4月30日的三个月中,我们记录了美元0.9百万和美元0.9与这些里程碑期权相关的股票薪酬支出分别为百万美元。截至2024年4月30日,我们有未确认的与这些里程碑期权相关的股票薪酬支出8.2预计将在剩余的隐含服务期内确认的百万美元 2.3年份。
限制性普通股
在收购PingSafe方面,我们发行了 1,497,212限制性A类普通股的股份。我们记录了与这些限制性股票相关的股票薪酬支出3.4在截至2024年4月30日的三个月中,有100万人。截至2024年4月30日,我们有未确认的与这只未归属的限制性普通股相关的股票薪酬支出37.8百万。
员工股票购买计划
我们确认与员工股票购买计划 (ESPP) 相关的股票薪酬支出为美元1.7百万和美元3.0在截至2024年4月30日和2023年4月30日的三个月中,分别为百万人。
修改
在2024财年,我们管理团队的某些成员转为非雇员顾问或不再为公司提供实质性服务的职位(管理过渡)。这些管理过渡被视为修改,根据这些修改,某些既得奖励的行使期延长,一定数量的未归属奖励将在与管理过渡相关的协议终止后归属。
我们产生了 在截至2024年4月30日的三个月中,与管理层过渡相关的增量费用。在截至2023年4月30日的三个月中,我们确认了美元的增量费用2.0百万。
8.所得税
我们通过将预计的年度有效税率应用于年初至今来自持续经营的收入,并对该季度产生的离散项目进行调整来计算过渡期的税收准备金(福利)。
18

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
我们的有效税率为 (2.2)% 和 (1.0) 在截至2024年4月30日和2023年4月30日的三个月,分别为百分比。我们在美国遭受了营业损失,并在某些外国司法管辖区有利润或抵消损失的结转。
9.归属于普通股股东的每股净亏损
归属于普通股股东的基本和摊薄后每股净亏损是按照分红证券所需的两类方法计算的。每股基本净亏损的计算方法是将归属于普通股股东的净亏损除以该期间已发行普通股的加权平均数。摊薄后的每股净亏损是通过计算所有可能具有稀释性的普通股等价物来计算的,前提是它们具有摊薄性。就计算而言,股票期权、限制性普通股、限制性普通股、PSU、根据我们的ESPP购买的股票和提前行使的股票期权被视为普通股等价物,但被排除在归属于普通股股东的摊薄后每股净亏损的计算之外,因为它们的影响在所有时期都是反稀释的。
除投票权、转换权和转让权外,A类和B类普通股持有人的权利,包括清算和分红权,是相同的。由于清算权和股息权相同,因此未分配收益按比例分配给每类普通股,因此,A类和B类普通股在个人和合并基础上归属于普通股股东的基本和摊薄后的每股净亏损是相同的。
归属于普通股股东的基本和摊薄后的每股净亏损如下(以千计,股票和每股数据除外):
截至4月30日的三个月,
20242023
分子:
归属于A类和B类普通股股东的净亏损$(70,105)$(106,869)
分母:
用于计算归属于A类和B类普通股股东的每股净亏损的加权平均股数,基本和摊薄后309,547,693 288,300,705 
归属于A类和B类普通股股东的每股净亏损,基本和摊薄$(0.23)$(0.37)
在计算归属于普通股股东的摊薄后每股净亏损时,不包括以下可能具有稀释作用的证券,因为这些证券的纳入本来会产生反稀释作用:
截至4月30日,
20242023
RSU 和 PSU33,116,512 27,435,607 
股票期权18,903,991 28,449,293 
限制性普通股1,502,357 30,404 
特别是479,275 537,796 
需要回购的股票 140,127 
总计54,002,135 56,593,227 
10.承付款和意外开支
法律突发事件
我们可能会不时成为各种法律诉讼的当事方,并在正常业务过程中受到索赔。
19

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
证券诉讼
2023年6月6日,我们在加利福尼亚北区对我们、我们的首席执行官和首席财务官提起了证券集体诉讼,标题为约翰逊诉SentineLone, Inc.,案例编号 4:23-cv-02786。该诉讼是代表一类涉嫌在2022年6月1日至2023年6月1日期间购买或收购公司A类普通股的股东提起的。该申诉称,被告对我们的业务、运营和前景,包括其年度经常性收入和内部控制作出了虚假或误导性陈述,并声称根据经修订的1934年《证券交易法》(《交易法》)第10(b)和20(a)条提出索赔。2023年6月16日,在同一法院对提出相同主张的同一被告提起了基本相似的诉讼,标题为Nyren诉SentineLone, Inc.,案件编号 4:23-cv-02982。2023年10月4日,法院下令合并这两起案件,标题为关于SentineLone, Inc.证券诉讼第 4:23-cv-02786 号案件,并任命了一名首席原告。被告已提出动议,要求驳回合并申诉。我们认为该案没有法律依据,被告打算大力为诉讼辩护。
衍生诉讼
2024 年 1 月 10 日,提起了股东衍生品投诉,将我们的董事会、首席执行官和首席财务官列为被告,将我们列为名义被告。该诉讼是在特拉华特区美国地方法院提起的,标题为斯托切夫斯基诉温加滕等人,案件编号 4:24-cv-00024。该申诉指控的索赔基于与证券集体诉讼中的事件相似的事件,并声称对个人被告提起诉讼的理由,罪名是违反信托义务、协助和教唆违反信托义务、不当致富、浪费公司资产,以及违反《交易法》第10(b)条对我们的业务、运营和前景作出虚假和误导性陈述。原告要求金钱赔偿、损失核算、惩罚性赔偿以及费用和成本。2024年4月8日,该诉讼移交给美国加利福尼亚北区地方法院,并对斯托切夫斯基诉温加滕等人案进行了重新标题,案号为 4:24-cv-02096。被告回应申诉的时间尚未过去。
2024 年 3 月 29 日,提起了股东衍生品投诉,将我们的董事会、首席执行官和首席财务官列为被告,将我们列为名义被告。该诉讼是在加利福尼亚北区美国地方法院提起的,标题为纽曼诉温加滕等人,案件编号 4:24-cv-01934。该申诉指控的索赔所依据的事件与证券集体诉讼以及先前提起和转让的、目前正在加利福尼亚北区审理的衍生诉讼中的事件类似,并根据交易法第20(a)条以违反信托义务、不当致富和控制人索赔为由对个人被告提起诉讼的理由。原告寻求公司改革、未指明的赔偿和赔偿以及费用和成本。被告回应申诉的时间尚未过去。
富通诉讼
2023年9月,富通顾问有限责任公司(Fortis)以Attivo股东代表的身份在特拉华州衡平法院对该公司提起诉讼,声称收购Attivo引起的索赔。该案的标题为Fortis Advisors LLC诉SentineLone, Inc.案,编号2023-0946-VLM。
2023年6月,公司致函富通,要求对某些索赔进行赔偿,包括对Attivo违反其在合并协议中的陈述和保证的索赔。富通现在正在寻求一项宣告性判决,即该公司无权就其主张的索赔获得赔偿,富通应收回托管资金。富通还声称,该公司违反了合并协议中的陈述和保证,因为据称其在美国证券交易委员会的文件中包含有关公司年度经常性收入的重大虚假或误导性陈述。该公司认为富通的说法毫无根据,并打算大力为诉讼辩护。2023年11月3日,该公司对富通的投诉作出了答复。同一天,该公司以Attivo股东代表的身份对富通提起反诉,理由是Attivo违反了合并协议中的几项陈述、担保和承诺。该公司的反诉要求下令指示富通遵守其合同义务,发放预留的资金,以补偿公司的损失和超过赔偿基金的任何额外损失。
20

目录
SENTINELONE, INC.
简明合并财务报表附注(未经审计)
我们认为,没有其他可能对我们的简明合并财务报表产生重大不利影响的未决或威胁的法律诉讼。
担保和赔偿
我们的服务通常保证以符合一般行业标准的方式交付和运营,这些标准在正常使用和情况下是合理适用的,在实质上符合我们的文档。如果我们的产品或服务侵犯了第三方的知识产权,我们的合同通常包含某些条款,用于赔偿客户的责任。
我们还向某些客户提供有限保修,但须遵守某些条件,以支付客户在网络安全漏洞时产生的某些费用。我们有网络安全责任政策,可以涵盖客户的实际损失。截至2024年4月30日和2024年1月31日,我们在简明合并财务报表中没有产生任何与此类债务相关的重大成本,也没有应计任何与此类债务相关的负债。

此外,我们还对某些董事和执行官在以公司身份真诚任职期间可能产生的某些负债进行赔偿。我们维持董事和高级职员责任保险,这通常使我们能够收回未来支付的任何款项的一部分。
11.员工福利计划
我们的美国员工参与了我们赞助的401 (k) 固定缴款计划。该计划的缴款是自由决定的。有 $1.4百万和美元1.5百万美元,分别为截至2024年4月30日和2023年4月30日的三个月的配套捐款。
以色列遣散费
以色列劳动法通常要求在解雇雇员或在某些其他情况下终止雇用时支付遣散费。根据1963年《遣散费补偿法》第14条(第14条),我们在以色列的所有员工都有权按月工资的8.33%以他们的名义向保险公司存款。
这些款项免除了我们未来与这些员工有关的任何遣散费支付义务;因此,应付给这些员工的任何遣散费负债和第14条规定的存款均未作为资产记录在我们的简明合并资产负债表上。我们记录了与这些员工相关的遣散费 $0.9百万和美元1.0截至2024年4月30日和2023年4月30日的三个月,分别为百万人。
21

目录
第 2 项。管理层对财务状况和经营业绩的讨论和分析
以下讨论和分析提供了我们的管理层认为与评估和理解我们的合并经营业绩和财务状况相关的信息。以下对我们财务状况和经营业绩的讨论和分析应与本10-Q表季度报告、经审计的合并财务报表和相关附注中其他地方的未经审计的简明合并财务报表和相关附注以及我们向美国提交的截至2024年1月31日财年的10-K表年度报告中标题为 “管理层对财务状况和经营业绩的讨论与分析” 的讨论一起阅读。美国证券交易委员会(SEC),2024年3月27日。本次讨论,特别是有关我们未来经营业绩或财务状况、业务战略和计划以及未来运营管理目标的信息,包括涉及风险和不确定性的前瞻性陈述,如本10-Q表季度报告中 “前瞻性陈述特别说明” 标题下所述。您应查看本10-Q表季度报告中 “风险因素” 标题下的披露,以讨论可能导致我们的实际业绩与这些前瞻性陈述中预期的业绩存在重大差异的重要因素。我们的财政年度于1月31日结束,我们的财政季度于4月30日、7月31日、10月31日和1月31日结束。我们在此处分别将截至2025年1月31日和2024年1月31日的财政年度称为2025财年和2024财年。
除非上下文另有要求,否则本报告中所有提及 “SentineLone”、“公司”、“我们”、“我们的”、“我们” 或类似术语均指SentineLone, Inc. 及其子公司。
概述
我们在2013年创立了SentinelOne,采用了一种全新的网络安全方法。
我们率先推出了世界上第一个专用 AI 驱动的扩展检测和响应 (XDR) 平台,使网络安全防御从端点及其他地方真正自主。我们的 Singularity 平台可即时抵御网络攻击,与使用人力方法相比,其执行速度更快、规模更大、准确度更高。
我们的 Singularity Platform 实时提取、关联和查询来自无数不断扩大的不同外部和内部来源的千兆字节结构化和非结构化数据。我们通过构建组织内数据的动态呈现来建立丰富的背景信息并提供更高的可见性。因此,我们的人工智能模型高度准确、可操作且具有自主性。我们的分布式 AI 模型既可以在每个端点和每个云工作负载上本地运行,也可以在我们的云平台上运行。我们的静态和与向量无关的行为人工智能模型本身在端点上运行,即使他们的设备未连接到云端,也能为客户提供保护。在云中,我们的流媒体人工智能可以检测多个数据源关联时浮出水面的异常。通过一个控制台全面了解组织内每台安全设备的故事情节,我们的平台使分析师可以非常快地轻松搜索千兆字节的数据来调查事件和主动搜寻威胁。我们已将控制和可见性范围从传统端点扩展到非托管物联网设备。
我们的 Singularity 平台可以灵活部署在客户选择的环境上,包括公共云、私有云或混合云。我们在 Windows、macOS、Linux 和 Kubernetes 上的功能相同,可在当今的异构 IT 环境中提供同类最佳的保护、可见性和控制。这些功能共同使我们的平台成为各种规模、垂直行业和合规性要求的组织的合乎逻辑的选择。我们的平台提供真正的多租户,这使一些世界上最大的组织以及我们的托管安全提供商和事件响应合作伙伴能够获得出色的管理体验。我们的客户意识到,用更少的人员就能改善网络安全成果。
我们几乎所有的收入都是通过出售我们的 Singularity 平台的订阅来获得的。我们的订阅等级包括奇点核心、奇点控制和奇点完成。我们还提供产品套装,包括奇点商业版和奇点企业版。此外,客户可以通过我们的订阅 Singularity 模块扩展我们平台的功能。我们通常为订阅定价
22

目录
和模块以每个代理为基础,每个代理通常对应一个端点、服务器、虚拟机或容器。
我们的订阅合同通常为期一到三年。我们在合同期限内按比例确认订阅收入。我们的大多数合同都是按年递增的条款,因此合同通常在随后几年的同一时期内续订。大型多年期企业合同的时机可能会在不同期限之间造成订阅订单水平的某些差异,尽管由于应纳税收入的确认,对我们在任何特定时期的收入的影响都是有限的。
我们的市场进入战略侧重于吸引新客户和推动现有客户扩大对我们平台的使用。我们的销售组织由我们的企业销售、内部销售和客户解决方案工程团队组成。它利用我们的全球独立软件供应商 (ISV)、联盟合作伙伴和渠道合作伙伴网络来获取潜在客户。此外,我们的销售团队与客户、渠道合作伙伴和联盟合作伙伴密切合作,推动我们平台的采用,我们的软件解决方案由渠道合作伙伴提供。我们的渠道合作伙伴包括一些世界上最大的经销商和分销商、托管服务提供商 (MSP)、托管安全服务提供商 (MSSP)、托管检测和响应提供商 (MDR)、原始设备制造商 (OEM) 和事件响应 (IR) 公司。一旦客户体验到我们平台的好处,他们通常会升级订阅以享受我们的全方位XDR、IT和安全运营功能。此外,随着时间的推移,我们的许多客户都采用奇点模块来扩展我们平台的功能并增加其覆盖范围。平台升级和扩展模块的结合推动了我们强大的陆地和扩张运动。
我们的 Singularity 平台在全球范围内被各行各业的各种规模的组织所使用。截至2024年4月30日,我们的年化经常性收入(ARR)为10万美元或以上的1,193名客户,高于截至2023年4月30日的917名客户。我们将ARR定义为报告期结束时我们的订阅、消费和基于使用量的协议的年化收入增长率,前提是与我们签订合同的客户的合同是根据现有条款续订的。截至2024年4月30日,没有任何单一终端客户占我们年度回报率的3%以上。截至2024年4月30日和2023年4月30日的三个月,我们在美国以外的收入分别为37%和35%,这说明了我们解决方案的全球性质。
自成立以来,我们发展迅速。截至2024年4月30日和2023年4月30日的三个月,我们的收入分别为1.864亿美元和1.334亿美元,同比增长40%。在此期间,我们继续投资发展业务,以利用我们的市场机会。因此,截至2024年4月30日和2023年4月30日的三个月,我们的净亏损分别为7,010万美元和1.069亿美元。
全球宏观经济和地缘政治条件的影响
我们的整体业绩在一定程度上取决于全球经济和地缘政治状况及其对客户行为的影响。不断恶化的经济状况,包括通货膨胀、利率波动、增长放缓、潜在衰退、外汇汇率波动、全球银行业的实际或感知的不稳定性、联邦债务上限和预算的潜在不确定性以及与之相关的政府可能关门以及经济状况的其他变化,以及自然或人为的全球事件的影响,包括战争和其他区域地缘政治武装冲突,例如中东、乌克兰冲突和紧张局势在中国和台湾之间,可能会导致销售生产率和增长下降,并对我们的经营业绩和财务业绩产生不利影响。由于当前的宏观经济环境,我们的业务最近受到了某些影响,包括某些客户,尤其是大型企业客户的使用和消费模式下降,销售周期延长,以及新客户缩小交易规模和现有客户,尤其是大型企业续约。
我们打算继续密切关注全球宏观经济状况,并可能决定采取某些财务或业务行动来应对这些状况,以免我们的业务开始受到不利影响。
我们在以色列特拉维夫设有办事处,截至2024年4月30日,我们约有12%的员工在以色列。我们正在密切关注始于2023年10月的中东武装冲突的事件。尽管这场冲突仍在演变,但迄今为止,冲突尚未对我们的业务产生不利影响
23

目录
和运营结果。但是,如果冲突继续恶化或加剧,任何业务中断或溢出效应都可能对我们的业务和运营产生不利影响。
由于许多不确定性,包括美国或其他国家政府当局可能采取的行动、中央银行政策和利率的变化、通货膨胀率、联邦债务上限和预算及潜在的潜在不确定性、与之相关的政府关闭、地区地缘政治冲突以及对客户的影响,我们无法预测全球宏观经济或其他地缘政治因素将对我们未来的经营业绩、流动性和财务状况产生何种全面影响合作伙伴和供应商,以及本10-Q表季度报告第二部分第1A项中标题为 “风险因素” 的部分中描述的其他因素。
关键业务指标和非公认会计准则财务指标
我们监控以下关键指标和非公认会计准则财务指标,以帮助我们评估业务,确定影响我们业务的趋势,制定业务计划并做出战略决策。
收入
我们将在下文 “经营业绩的组成部分” 下讨论收入。
截至4月30日的三个月
20242023
(以千计)
收入
$186,355 $133,393 
非公认会计准则营业亏损
除了根据美国公认会计原则(GAAP)确定的业绩外,我们还使用非公认会计准则营业亏损作为整体业绩评估的一部分,包括编制年度运营预算和季度预测,评估业务战略的有效性,并就财务业绩与董事会进行沟通。我们认为,非公认会计准则营业亏损为我们的管理层和投资者提供了与过去财务业绩的一致性和可比性,并便于对运营进行同期比较,因为该指标除其他支出外不包括我们认为不代表整体经营业绩的支出。非公认会计准则营业亏损按GAAP运营亏损计算,不包括收购的无形资产的摊销、与收购相关的薪酬、股票薪酬支出和员工股票交易的工资税。
非公认会计准则营业亏损作为分析工具存在局限性,不应孤立地考虑,也不能作为根据公认会计原则提供的财务信息(包括GAAP营业亏损)的替代品。其他公司,包括我们行业中的公司,可能会以不同的方式计算标题相似的非公认会计准则指标,包括非公认会计准则的营业亏损,或者可能使用其他指标来评估其业绩,所有这些都可能会降低我们的非公认会计准则财务指标作为比较工具的用处。因此,我们的非公认会计准则营业亏损仅供补充信息之用。
截至4月30日的三个月
20242023
(以千计)
非公认会计准则营业亏损
$(11,081)$(50,759)
非公认会计准则营业亏损与GAAP营业亏损的对账情况如下,这是根据美国公认会计原则计算和列报的最直接可比的财务指标:
24

目录
截至4月30日的三个月
20242023
(以千计)
GAAP 营业亏损$(80,600)$(115,377)
股票薪酬支出58,553 55,549 
员工股票交易的雇主工资税2,188 1,124 
收购的无形资产的摊销7,675 6,880 
与收购相关的薪酬1,103 1,065 
非公认会计准则营业亏损$(11,081)$(50,759)
年化经常性收入
我们认为,ARR是衡量我们业务的关键运营指标,因为它是由我们获得新的订阅、消费和使用量客户以及维持和扩大与现有客户关系的能力所驱动的。ARR 表示我们在报告期结束时我们的订阅、消费和基于使用量的协议的年化收入增长率,前提是与我们签订合同的客户的合同是按照现有条款续订的。ARR 是一项运营指标,不是非公认会计准则指标。ARR 不是对未来收入的预测,未来收入可能会受到合同开始和结束日期、使用情况、续订率和其他合同条款的影响。
截至4月30日,
2024
2023
(以千计)
年化经常性收入$762,214 $563,559 
截至2024年4月30日,ARR同比增长35%,达到7.622亿美元,这主要是由于购买我们订阅的新客户数量的高速增长以及现有客户的额外购买。
ARR 在 100,000 美元或以上的客户
我们认为,我们有能力增加ARR在100,000美元或以上的客户数量,这表明了我们的市场渗透率和对我们平台的战略需求。我们将客户定义为拥有有效订阅访问我们平台的实体。我们将可能代表多家公司购买我们产品的 MSP、MSP、MDR 和 OEM 视为单一客户。我们不将我们的经销商或分销商渠道合作伙伴视为客户。
截至4月30日,
2024
2023
年利率在 100,000 美元或以上的客户
1,193 917 
截至2024年4月30日,ARR在10万美元或以上的客户同比增长30%,达到1,193人,这主要是由于额外购买导致现有客户的ARR增长以及新客户平均购买规模的增长。
基于美元的净留存率
我们认为,我们保留和扩大现有客户收入的能力是衡量我们客户关系的长期价值和未来潜在商机的指标。NRR 衡量的是我们从客户群中得出的某个时间点的 ARR 的百分比变化。为了计算 NRR,我们首先确定前期年度回报率,即根据特定报告期结束前 12 个月的客户群体得出的年度回报率。然后,我们计算净留存率 ARR,它表示特定报告期末来自用于确定前一时期 ARR 的同一组客户的 ARR 总和。网
25

目录
留存率 ARR 包括任何扩张,不包括与该组客户相关的缩减和流失。NRR 表示通过净留存 ARR 除以前一时期 ARR 获得的商数。
截至2024年4月30日,我们的NRR仍处于扩张区间,这得益于现有客户采用额外的端点许可证和相邻平台解决方案。2024年,我们的业务组合中有很大一部分是由新客户推动的,随着时间的推移,这将为平台的采用打开大门。基于较高的客户保留率、不断扩大的产品类别以及客户群的早期采用,我们看到了巨大的长期扩张潜力。
我们的经营业绩的组成部分
收入
我们几乎所有的收入都来自订阅我们的Singularity平台。客户可以通过订阅其他 Singularity 模块来扩展其订阅到我们平台的功能。订阅提供对托管软件的访问权限。我们在订阅中对客户的承诺的性质是在合同期限内提供保护,因此被视为一系列不同的服务。我们的安排可能包括固定对价、可变对价或两者的组合。如果固定对价与实质性权利有关,则在安排期限内或更长时间内确认固定对价。这些安排中的可变考虑因素通常是交易量或其他基于使用情况的衡量标准的函数。根据特定安排的结构,我们(i)将可变金额分配给该系列中的每个不同服务期,并在每个不同的服务期完成时确认收入(即直接分配),(ii)在合同开始时估算可变对价总额(考虑任何可能适用的限制并在获得新信息时更新估算值),并确认相关时期的总交易价格,或(iii)适用 “开具发票权”” 实用的权宜之计和根据在此期间向客户开具的发票金额确认收入。高级支持和维护以及其他 Singularity 模块不同于订阅,在履行绩效义务的期限内,将按比例予以认可。
我们会在签订整个合同期限后向客户预先开具发票,定期或拖欠合同。我们的大多数订阅合同的期限为一到三年。
收入成本
收入成本主要包括与托管和维护我们的平台相关的第三方云基础设施费用。收入成本还包括与我们的客户支持和服务组织相关的人事相关成本,包括工资、福利、奖金和股票薪酬、收购的无形资产的摊销、资本化内部使用软件、客户支持和服务团队使用的软件和订阅服务的摊销、库存相关成本以及分配的管理费用。
我们的第三方云基础设施成本主要由客户数量、每位客户的端点数量、模块数量以及存储为此类云模块收集的额外数据的增量成本所驱动。随着业务的发展,我们计划继续投资我们的平台基础架构,并在我们的客户支持和服务组织中增加资源。这些领域的投资水平和时机可能会影响我们每个时期的收入成本。
运营费用
我们的运营费用包括研发、销售和市场营销以及一般和管理费用。人事相关费用是运营费用中最重要的组成部分,包括工资、福利、奖金、股票薪酬和销售佣金。运营费用还包括分配的设施和IT管理费用。
26

目录
研究和开发
研发费用主要包括员工工资、福利、奖金和股票薪酬。研发费用还包括咨询费、软件和订阅服务以及开发我们的平台和模块时产生的第三方云基础设施费用。
随着我们继续增加对现有产品和服务的投资,我们预计,按美元绝对值计算,研发费用将增加。但是,我们预计,随着时间的推移,研发费用占总收入的百分比将减少,尽管我们的研发费用占总收入的百分比可能会因支出时间而有所波动。此外,符合内部使用软件资格的研发费用也被资本化,其金额可能在不同时期之间波动很大。
销售和营销
销售和营销费用主要包括员工工资、佣金、福利、奖金、股票薪酬、差旅和娱乐相关费用、广告、品牌和营销活动、促销、获得的客户关系的摊销以及软件和订阅服务。销售和营销费用还包括支付给我们的销售队伍的销售佣金和支付给独立第三方的推荐费,这些佣金是为了获得订阅合同而递增的。此类费用在估计的四年福利期内资本化并摊销,为续订而支付的任何此类费用将资本化,并在续订的平均合同期限内摊销。
随着我们继续对销售和营销组织进行大量投资,以增加收入、进一步渗透市场和扩大我们的全球客户群,我们预计,销售和营销费用的绝对值将增加,但随着时间的推移,占收入的百分比将下降。
一般和行政
一般和管理费用主要包括我们的高管、财务、法律、人事团队和设施组织的工资、福利、奖金、股票薪酬和其他费用。一般和管理费用还包括外部法律、会计、其他咨询和专业服务费、软件和订阅服务以及其他公司费用。
我们预计,作为上市公司运营将继续产生额外费用,包括遵守适用于在国家证券交易所上市的公司的规章制度的成本、与合规和报告义务有关的成本,以及保险、投资者关系和专业服务费用的增加。我们预计,随着业务的增长,按绝对美元计算,我们的一般和管理费用将增加,但随着时间的推移,占收入的百分比将降低。
利息收入、利息支出和其他收入(支出),净额
利息收入主要包括我们的现金等价物和投资所赚取的利息。
利息支出主要包括与收购相关负债相关的折扣的摊销。
其他收入(支出)净额主要包括外币交易收益和亏损。
所得税准备金(受益)
所得税准备金(受益)主要包括我们开展业务的某些外国和州司法管辖区的所得税。关于我们的全球合并亏损,我们维持了针对美国和以色列递延所得税资产的全额估值补贴,因为我们得出的结论是,递延所得税资产很可能无法变现。
27

目录
运营结果
下表列出了我们在所述期间的经营业绩:
截至4月30日的三个月,
2024
2023
(以千计)
收入$186,355 $133,393 
收入成本(1)
50,137 42,583 
毛利136,218 90,810 
运营费用:
研究和开发(1)
58,321 55,263 
销售和营销(1)
115,830 99,171 
一般和行政(1)
42,667 51,753 
运营费用总额216,818 206,187 
运营损失(80,600)(115,377)
利息收入12,082 10,535 
利息支出(36)(607)
其他费用,净额(39)(359)
所得税前亏损(68,593)(105,808)
所得税准备金1,512 1,061 
净亏损$(70,105)$(106,869)
__________________
(1)包括股票薪酬支出,如下所示:
截至4月30日的三个月,
2024
2023
(以千计)
收入成本$4,869 $4,173 
研究和开发17,465 14,790 
销售和营销18,074 12,596 
一般和行政18,145 23,990 
股票薪酬支出总额$58,553 $55,549 
28

目录
下表列出了我们简明合并运营报表的组成部分,占每个报告期收入的百分比:
截至4月30日的三个月,
2024
2023
(占总收入的百分比)
收入100 %100 %
收入成本2732
毛利7368
运营费用:
研究和开发
3141
销售和营销
6274
一般和行政
2339
重组
运营费用总额116155
运营损失(43)(86)
利息收入68
利息支出
其他费用,净额
所得税前亏损(37)(79)
所得税准备金11
净亏损(38)%(80)%

注:由于四舍五入,某些数字可能没有求和。
截至2024年4月30日和2023年4月30日的三个月的比较
收入
截至4月30日的三个月,
改变
2024
2023
$%
(以千美元计)
收入$186,355 $133,393 $52,962 40 %
收入增加了5,300万美元,这主要归因于对新客户的销售以及向现有客户销售更多端点和模块。
收入成本、毛利和毛利率
截至4月30日的三个月,
改变
2024
2023
$%
(以千美元计)
收入成本$50,137 $42,583 $7,554 18 %
毛利$136,218 $90,810 $45,408 50 %
毛利率73 %68 %
收入成本增加了760万美元,这主要是由于分配的客户支持成本增加了450万美元,主要是与人事相关的费用,支持我们扩展业务的云托管使用费增加了120万美元,由于持续投资我们的平台,资本化内部使用软件的摊销额增加了80万美元,以及收购的无形资产摊销额增加了50万美元
29

目录
与 PingSafe 和 Stride 的收购有关。毛利率增至73%,这主要是由于现有和新客户的收入增长超过了收入成本的增长。
研究和开发
截至4月30日的三个月,
改变
2024
2023
$%
(以千美元计)
研究和开发费用$58,321 $55,263 $3,058 %
研发费用增加了310万美元,这主要是由于员工人数增加和分配的管理费用增加了150万美元,股票薪酬支出增加了270万美元。一般事务费用减少的80万美元部分抵消了这一增加。
销售和营销
截至4月30日的三个月,
改变
2024
2023
$%
(以千美元计)
销售和营销费用$115,830 $99,171 $16,659 17 %
销售和营销费用增加了1,670万美元,这主要是由于人事相关支出增加了1,300万美元,其中包括由于员工人数增加而增加的550万美元股票薪酬支出。此外,由于整体业务增长和对营销活动的进一步投资,销售和营销费用增加了380万美元。
一般和行政
截至4月30日的三个月,
改变
2024
2023
$%
(以千美元计)
一般和管理费用$42,667 $51,753 $(9,086)(18)%
一般和管理费用减少了910万美元,这主要是由于人事相关费用减少了670万美元,其中包括股票薪酬支出减少了580万美元,这是由于截至2023年4月30日的三个月中本期没有再次发生的股票修改。此外,分配的间接费用减少了90万美元,与办公室相关的支出减少了80万美元。
利息收入、利息支出和其他收入(支出),净额
截至4月30日的三个月,
改变
2024
2023
$%
(以千美元计)
利息收入$12,082 $10,535 $1,547 15 %
利息支出$(36)$(607)$571 (94)%
其他费用,净额
$(39)$(359)$320 (89)%
由于投资利率的提高,利息收入增加了150万美元。利息支出减少的主要原因是与收购相关负债相关的折扣的摊销额减少。其他支出的净变化主要是由于净外币汇率波动所致。
30

目录
所得税准备金(福利)
截至4月30日的三个月,
改变
2024
2023
$%
(以千美元计)
所得税准备金
$1,512 $1,061 $451 43 %
与截至2023年4月30日的三个月相比,截至2024年4月30日的三个月的所得税准备金有所增加,这主要是由于与国际子公司业务相关的外国税收增加。
我们通过将估计的年度有效税率应用于年初至今的经常性业务收入,并对该季度产生的离散项目进行调整来计算过渡期的税收准备金。
流动性和资本资源
我们的运营资金主要来自出售股权证券的收益、从客户那里收到的款项以及根据现已终止的贷款和担保协议下的借款,我们产生了营业亏损,这反映在截至2024年4月30日和2024年1月31日分别为14亿美元和13亿美元的累计赤字上。我们预计,在可预见的将来,这些和其他营业亏损将持续下去。我们还预计,在未来几年中,由于业务的持续发展和扩张,我们将承担大量的研发、销售和营销以及一般和管理费用。截至2024年4月30日和2024年1月31日,我们的主要流动性来源分别是现金、现金等价物和11亿美元的投资。
在短期内,我们认为我们现有的现金、现金等价物和投资将足以支持至少未来12个月的营运资金和资本支出需求。从未来12个月以后的长期来看,我们未来的资本需求将取决于许多因素,包括宏观经济状况、我们的收入增长率、从客户那里获得的现金的时机和金额、销售和营销活动的扩大、支持研发工作的支出的时间和程度、我们能够购买第三方云基础设施的价格、与我们的国际扩张相关的费用、平台增强的推出以及我们的持续市场采用我们的云基础架构平台。我们已经,将来,我们可能会达成收购或投资互补业务、产品和技术的安排。我们可能需要寻求额外的股权或债务融资。如果我们需要额外的融资,我们可能无法按照我们可接受的条件或根本无法筹集此类融资。如果我们无法筹集额外资金或产生必要的现金流来扩大业务和投资于持续创新,那么我们可能无法成功竞争,这将损害我们的业务、经营业绩和财务状况。
我们向多元化的银行合作伙伴持有现金、现金等价物和投资。但是,美国或全球银行体系的任何不稳定性或与联邦预算相关的任何不稳定性都可能影响短期和长期的流动性,并可能对我们或我们客户的业务,包括我们的客户支付我们平台的能力造成不利影响。
下表汇总了我们在报告所述期间的现金流:
截至4月30日的三个月,
2024
2023
(以千计)
提供(用于)经营活动的净现金
$42,003 $(28,059)
投资活动提供的(用于)净现金
$(106,264)$31,110 
融资活动提供的净现金$6,533 $9,762 
31

目录
运营活动
我们最大的运营现金来源是从客户那里收到的付款。我们经营活动现金的主要用途是与人事相关的费用、销售和营销费用、第三方云基础设施支出和管理费用。我们从经营活动中产生了负现金流,并通过出售股权证券的净收益补充了营运资金。
(用于)经营活动提供的现金主要包括我们经某些非现金项目调整后的净亏损,包括股票薪酬支出、折旧和摊销、递延合同收购成本的摊销以及每个时期运营资产和负债的变化。
在截至2024年4月30日的三个月中,经营活动提供的现金为4,200万美元,主要包括我们的7,010万美元净亏损,被8,340万美元的非现金项目调整以及运营资产和负债净变动产生的2,870万美元所抵消。运营资产和负债变化的主要驱动因素是应收账款减少了8,090万美元,这是由于从客户那里收到现金的时机,预付费用和其他资产减少了390万美元,由于供应商开具发票的时机,应付账款增加了240万美元。递延收入减少了2,210万美元,应计工资和福利减少了1,890万美元,递延合同购置成本减少了1,520万美元,部分抵消了这些金额。
在截至2023年4月30日的三个月中,用于经营活动的现金为2810万美元,主要包括我们的1.069亿美元净亏损,以及由运营资产和负债净变动产生的670万美元,部分被7,210万美元的非现金项目所抵消。运营资产和负债变化的主要驱动因素是递延合同购置成本增加了1,210万美元,应计工资和福利减少了1,090万美元。 这些数额被一部分抵消 2360 万美元由于从客户那里收到现金的时机而导致的应收账款减少, 320 万美元预付费用和其他资产的减少,以及 220 万美元递延收入的增加主要源于订阅合同的增加。
投资活动
在截至2024年4月30日的三个月中,用于投资活动的现金为1.063亿美元,其中包括2.47亿美元的投资收购、为收购PingSafe和Stride支付的6,160万美元净现金以及740万美元的资本化内部使用软件成本。2.106亿美元的投资销售额和到期日部分抵消了这些金额。
截至三个月期间投资活动提供的现金 2023 年 4 月 30 日3,110 万美元,包括 1.853 亿美元的投资销售额和到期日,部分抵消了 1.506 亿美元的投资购买量,以及 290 万美元资本化的内部使用软件成本。
融资活动
在截至2024年4月30日的三个月中,融资活动提供的现金为650万美元,主要包括行使员工股票期权的660万美元收益。
在截至2023年4月30日的三个月中,融资活动提供的现金为980万美元,全部由行使员工股票期权的收益组成。
合同义务和承诺
与年度报告中披露的合同义务和承诺相比,我们的合同义务和承诺在正常业务过程中没有实质性变化。
关键会计政策与估计
我们的简明合并财务报表是根据公认会计原则编制的。编制简明的合并财务报表要求我们做出估算和假设,这些估计和假设会影响报告的资产、负债、收入、支出和相关披露金额。我们的估计是基于历史的
32

目录
经验以及我们认为在这种情况下合理的其他各种假设,我们会持续评估我们的估计和假设。实际结果可能与管理层的估计有很大差异。如果我们的估计和实际业绩之间存在差异,我们未来的财务报表列报方式、财务状况、经营业绩和现金流将受到影响。
与年度报告中提出的 “管理层对财务状况和经营业绩的讨论和分析” 中描述的政策和估计相比,我们的关键会计政策和估计没有重大变化。
最近发布的会计公告
与年度报告中描述的重大会计政策相比,我们的重要会计政策没有实质性变化。
第 3 项。关于市场风险的定量和定性披露
我们在正常业务过程中面临市场风险。市场风险是指由于金融市场价格和利率的不利变化而可能影响我们的财务状况的损失风险。我们的市场风险敞口主要是利率和外币汇率波动的结果。
利率风险
截至2024年4月30日,我们拥有11亿美元的现金、现金等价物和投资,包括货币市场基金、公司票据和债券以及美国政府证券。截至2024年4月30日,我们还拥有6,560万美元的限制性现金,这主要是由于与收购相关的托管负债,在较小程度上,还有与我们的设施租赁协议相关的未清信用证。我们的现金、现金等价物和投资用于营运资金。我们不以交易或投机为目的进行投资。截至2024年4月30日,假设利率变动100个基点的影响将导致我们投资组合的公允市场价值发生650万美元的变化。
外币兑换风险
迄今为止,我们所有的销售合同主要都是以美元计价的,因此我们的收入不受外币风险的影响。美国境内的运营费用主要以美元计价,而在美国境外产生的运营费用主要以每个国家各自的当地货币计价。因此,由于外币汇率的变化,我们的经营业绩和现金流会受到波动的影响。外币交易收益和亏损记入其他收入(支出),净额记入简明合并运营报表。由于外币汇率对我们的历史经营业绩影响不大,我们没有进行衍生品或套期保值交易,但如果我们的外币敞口变得更大,我们未来可能会这样做。我们认为,外汇汇率的上涨或下降10%不会对我们的经营业绩产生重大影响。假设在截至2024年4月30日和2023年4月30日的三个月中,美元兑其他货币的负面变化为10%,这并不重要。
33

目录
第 4 项。控制和程序
评估披露控制和程序
我们的管理层在首席执行官兼首席财务官的参与下,评估了截至本10-Q表季度报告所涵盖期末的披露控制和程序的有效性。根据《交易法》第13a-15(e)条和第15d-15(e)条的定义,“披露控制和程序” 一词是指公司的控制和其他程序,旨在确保公司在根据《交易法》提交或提交的报告中要求披露的信息在美国证券交易委员会规则和表格规定的期限内记录、处理、汇总和报告。披露控制和程序包括但不限于控制和程序,旨在确保公司在根据《交易法》提交或提交的报告中要求披露的信息得到积累并酌情传达给公司管理层,包括其主要执行官和主要财务官或履行类似职能的人员,以便及时就所需的披露作出决定。在设计和评估我们的披露控制和程序时,我们的管理层认识到,披露控制和程序,无论构思和运作得多好,都只能为披露控制和程序的目标得到实现提供合理的保证。根据此类评估,我们的首席执行官兼首席财务官得出结论,截至本10-Q表季度报告所涉期末,我们的披露控制和程序在合理的保证水平上是有效的。
财务报告内部控制的变化
在本10-Q表季度报告所涉期间,我们对财务报告(定义见《交易法》第13a-15(f)条和第15d-15(f)条)的内部控制没有发生任何变化,这些变化对我们的财务报告内部控制产生了重大影响,也没有合理地可能产生重大影响。
对控制有效性的固有限制
我们的管理层,包括首席执行官和首席财务官,都认为,我们的披露控制和程序以及对财务报告的内部控制旨在为实现其目标提供合理的保证,并且在合理的保证水平上是有效的。但是,管理层并不期望我们的披露控制和程序或对财务报告的内部控制能够防止或发现所有错误和所有欺诈行为。控制系统,无论构思和操作多么周密,都只能为控制系统的目标得到满足提供合理而非绝对的保证。由于所有控制系统固有的局限性,任何控制措施评估都无法绝对保证发现公司内部的所有控制问题和欺诈事件(如果有)。任何控制系统的设计也部分基于对未来事件可能性的某些假设,因此无法保证任何设计在未来所有潜在条件下都能成功实现其既定目标。随着时间的推移,由于条件的变化,控制措施可能会变得不足,或者对政策或程序的遵守程度可能会恶化。由于具有成本效益的控制系统固有的局限性,由于错误或欺诈而导致的错误陈述可能会发生而无法被发现。
34

目录

第二部分。其他信息

第 1 项。法律诉讼
我们目前是各种诉讼事项的当事方,将来可能会不时参与这些事务,并受正常业务过程中产生的索赔,包括第三方以信件和其他通信形式提出的索赔。有关我们参与的法律诉讼和其他索赔的更多信息,请参阅注释10, 承付款和或有开支,适用于本10-Q表季度报告第一部分第1项中包含的未经审计的简明合并财务报表,并以引用方式纳入此处。
35

目录
第 1A 项。风险因素
投资我们的A类普通股涉及高度的风险。在决定投资我们的A类普通股之前,您应仔细考虑下述风险和不确定性以及本10-Q表季度报告中的所有其他信息,包括标题为 “管理层对财务状况和经营业绩的讨论和分析” 的部分,以及我们未经审计的简明合并财务报表和随附附注。我们的业务、财务状况、经营业绩或前景也可能受到我们目前未知或我们目前认为不重要的风险和不确定性的不利影响。如果实际发生任何风险,我们的业务、财务状况、经营业绩和前景可能会受到不利影响。在这种情况下,我们的A类普通股的市场价格可能会下跌,您可能会损失全部或部分投资。
摘要风险因素
我们的业务面临许多风险和不确定性,包括下文更全面描述的风险。除其他外,这些风险包括以下我们认为最重要的重大风险:
与我们的业务和行业相关的风险
我们的运营历史有限,这使得评估我们当前的业务和未来前景变得困难,并增加了与您的投资相关的风险。
我们有亏损的历史,预计未来我们的运营费用会增加,并且可能无法实现或维持盈利。如果我们无法实现和维持盈利能力,我们的业务、经营业绩和财务状况将受到不利影响。
我们面临激烈的竞争,可能会将市场份额输给竞争对手,这将对我们的业务、经营业绩和财务状况产生不利影响。
我们的经营业绩可能会大幅波动,这可能使我们的未来业绩难以预测,并可能导致我们的经营业绩低于预期。
不利的全球宏观经济状况或信息技术支出的减少可能会对我们的业务、经营业绩和财务状况产生不利影响。
针对我们的网络或数据安全事件,无论是实际的、指控的还是想象的,都将损害我们的声誉,造成责任和监管风险,并对我们的业务、经营业绩和财务状况产生不利影响。
我们平台中的缺陷、错误或漏洞、我们的平台未能阻止恶意软件或防止安全漏洞、滥用我们的平台或产品责任索赔风险将损害我们的声誉并对我们的业务、经营业绩和财务状况产生不利影响。
现有和未来的收购、战略投资、合作伙伴关系或联盟可能难以识别和整合,会转移关键管理人员的注意力,扰乱我们的业务,削弱股东价值,并对我们的业务、经营业绩和财务状况产生不利影响。
如果我们无法留住客户、更新和扩大与他们的关系以及增加新客户,我们可能无法维持收入增长,未来也可能无法实现或保持盈利能力。
如果我们的平台不能在客户的IT基础架构中有效互操作,则部署可能会延迟或取消,这将对我们的业务、经营业绩和财务状况产生不利影响。
影响我们平台可用性的中断或其他业务中断可能会对我们的客户关系和整体业务产生不利影响。
36

目录
我们可能无法及时且经济高效地扩展和调整我们的现有技术,以满足客户的性能和其他要求。
如果我们无法与渠道合作伙伴和联盟合作伙伴保持成功的关系,或者如果我们的渠道合作伙伴或联盟合作伙伴表现不佳,我们营销、销售和分销平台的能力将受到限制,我们的业务、经营业绩和财务状况将受到损害。
与监管事项相关的风险
如果我们未能充分保护根据适用法律收集、处理、共享或维护的个人信息或其他信息,我们的业务、经营业绩和财务状况可能会受到不利影响。
与我们的员工相关的风险
我们依赖管理团队和其他关键员工,将需要更多人员来发展我们的业务,而失去一名或多名关键员工,或者我们无法雇用、整合、培训、管理、留住和激励包括董事会成员在内的合格人员,可能会损害我们的业务。
与我们的知识产权相关的风险
我们的专有权利可能难以执行,这可能使其他人能够在不补偿我们的情况下复制或使用我们平台的某些方面。
第三方已经声称并将来可能声称我们的平台侵犯了他们的知识产权,这可能会给我们带来责任或以其他方式对我们的业务、经营业绩和财务状况产生不利影响。
与我们的A类普通股所有权相关的风险
我们的A类普通股的市场价格可能会波动,您可能会损失全部或部分投资。
我们普通股的双重类别结构实际上是将投票控制权集中在某些在首次公开募股完成之前持有我们股本的股东身上,包括我们的董事、执行官和其他受益所有人,他们总共持有我们股本投票权的约65%,这将限制或阻碍您影响公司事务的能力,包括董事选举和任何控制权变更交易的批准。
与我们的业务和行业相关的风险
我们的运营历史有限,这使得评估我们当前的业务和未来前景变得困难,并增加了与您的投资相关的风险。
我们成立于 2013 年 1 月,并于 2015 年 2 月发布了我们的第一个端点安全解决方案。我们有限的运营历史和财务数据可能使我们难以评估当前的业务、未来前景和其他趋势。我们已经遇到并将继续遇到快速变化的行业和领域中成长型公司经常遇到的风险和不确定性,例如本文描述的风险和不确定性。对我们未来收入和支出的任何预测都可能不像我们的运营历史更长或在更可预测或更成熟的市场中运营时那样准确。如果我们对这些风险和不确定性的假设不正确或由于市场波动或其他原因而发生变化,或者如果我们未能成功应对这些风险,则我们的运营和财务业绩可能与我们的预期存在重大差异,我们的业务和经营业绩将受到不利影响。我们无法向你保证,我们将成功应对未来可能面临的这些挑战和其他挑战。当前的宏观经济状况可能会加剧与运营历史有限相关的风险。
37

目录
我们有亏损的历史,预计未来我们的运营费用会增加,并且可能无法实现或维持盈利。如果我们无法实现和维持盈利能力,我们的业务、经营业绩和财务状况将受到不利影响。
自成立以来,我们在所有时期都出现了净亏损,未来我们可能无法实现或维持盈利能力。在截至2024年4月30日和2023年4月30日的三个月,我们的净亏损分别为7,010万美元和1.069亿美元。截至2024年4月30日,我们的累计赤字为14亿美元。尽管我们历来经历了收入的显著增长,但我们无法预测何时或是否会达到或保持盈利能力。我们还预计,随着我们继续为未来的增长进行投资,我们的运营支出将增加,包括扩大研发职能以推动平台的进一步发展,扩大我们的销售和营销活动,开发扩展到邻近市场的功能以及在新的地理位置吸引客户,如果我们的总收入不增加,这将对我们的经营业绩产生负面影响。除了发展业务的预期成本外,作为上市公司,我们已经产生并将继续承担大量额外的法律、会计和其他费用,尤其是在我们不再是一家新兴成长型公司的情况下。随着我们的增长,我们的收入增长预计将放缓,收入可能由于许多其他原因而下降,包括对我们平台的需求减少、竞争加剧、整体市场增长减缓或规模缩小,或者我们无法利用增长机会,包括收购、新产品、服务和功能发布。尽管我们一直在评估降低运营成本和优化效率的机会,包括2023年6月的重组计划,但我们无法保证这些努力会取得成功,也无法保证未来不会为了利用增长机会而重新加快运营支出。如果我们未能增加收入以抵消运营支出的增加,或者在投资业务时未能管理成本,则我们可能无法实现或维持盈利能力。
我们面临激烈的竞争,可能会将市场份额输给竞争对手,这将对我们的业务、经营业绩和财务状况产生不利影响。
网络安全产品和服务的市场竞争激烈、分散且发展迅速,其特点是技术、客户需求、行业标准的变化、日益复杂的攻击者以及频繁推出新的或改进的产品和服务。随着我们的竞争对手完成战略收购或形成合作关系和/或客户需求的变化,我们预计将继续面临来自当前竞争对手以及新进入市场的激烈竞争。如果我们无法预测或应对这些挑战,我们的竞争地位可能会减弱,收入下降或收入增长放缓,市场份额流失,这将对我们的业务、经营业绩和财务状况产生不利影响。
我们的有效竞争能力取决于许多因素,其中许多因素是我们无法控制的,包括但不限于:
我们吸引和留住新客户、扩展我们的平台或向现有客户销售其他产品和服务的能力;
我们吸引、培训、留住和激励有才华的员工的能力;
我们成功将新技术(包括人工智能)整合到我们的平台中的能力;
客户的预算周期、季节性购买模式和购买行为,包括由于美国和全球总体宏观经济状况而导致的技术支出放缓;
可能影响我们运营的部分或所有地区的国内和国外市场的总体全球宏观经济和政治状况,包括全球经济放缓、实际或预期的全球银行和金融相关问题、通货膨胀风险增加、联邦债务上限和预算的潜在不确定性以及与之相关的政府可能关闭、利率波动、供应链中断、劳动力短缺和潜在的全球衰退;
自然或人为的全球事件对我们业务的影响,包括战争和其他武装冲突,例如中东、乌克兰的冲突以及中国和台湾之间的紧张局势;
38

目录
客户、分销商或经销商要求或市场需求的变化。
价格竞争;
我们或我们的竞争对手推出新产品和服务的时机和成功,或我们行业竞争格局的任何其他变化,包括竞争对手或客户之间的整合以及竞争对手之间建立的战略合作伙伴关系。
我们销售的产品、订阅和服务组合的变化,包括订阅和支持平均合同期限的变化。
我们成功持续地在国内和国际上扩展业务的能力;
终端安全、云安全以及整个网络安全产品平台和服务领域的增长率的变化;
由于预计我们或我们的竞争对手会发布新的或增强的产品和服务,推迟客户的订单;
我们平台的严重安全漏洞、技术问题或使用中断;
与开发或收购技术、业务或战略伙伴关系相关的时间和成本;
我们执行、完成或高效整合我们可能进行的任何收购的能力;
增加的支出、不可预见的负债或减记以及我们完成的任何收购对我们经营业绩的任何影响。
我们扩大分销渠道规模和生产力的能力;
潜在客户决定从更大、更成熟的安全供应商或其主要网络设备供应商那里购买安全解决方案。
收入确认和收入延期的时机;
我们的客户面临的破产或信贷困难可能会由于美国和全球宏观经济问题而加剧,包括实际或预期的全球银行和金融相关问题、通货膨胀、利率波动和市场低迷,这将对他们及时或根本购买或支付我们的平台、产品和服务的能力产生不利影响;
诉讼或其他诉讼的成本和潜在结果,这可能会对我们的业务产生重大不利影响;
未来的会计声明或我们会计政策的变更;以及
由于外币汇率的波动而导致我们的支出增加或减少。
与我们相比,我们的许多竞争对手拥有更多的财务、技术、营销、销售和其他资源,更高的知名度,更长的运营历史和更大的客户群。我们的竞争对手可能能够投入比我们更多的资源来开发、推广和销售其产品和服务,他们可能提供比我们更低的价格,或者以更低的价格捆绑某些竞争产品和服务。我们的竞争对手也可能拥有更多的资源来研究和开发新技术、客户支持和进行收购,或者他们可能拥有其他财务、技术或其他资源优势。我们的较大竞争对手拥有更广泛和更多样化的产品和服务以及更成熟的分销和市场进入战略,这使他们能够利用现有的客户和分销商关系来获得业务,从而阻止潜在客户购买我们的平台。
39

目录
由于技术进步,我们的市场状况可能会迅速而重大的变化,包括但不限于开放人工智能应用程序使用的进步和扩散、竞争对手的合作或收购或持续的市场整合。我们的一些竞争对手最近已经或可能收购企业或建立了合作关系,这可能使他们能够提供比以前更具直接竞争力和更全面的产品和服务,并更快地适应新技术和客户需求。我们市场中的这些竞争压力或我们未能有效竞争可能会导致价格下降、订单减少、收入和毛利率降低、净亏损增加和市场份额损失。即使对像我们这样的端点和云安全解决方案有着巨大的需求,但如果我们的竞争对手在已被普遍接受为组织IT安全架构必要组成部分的传统产品中包含的功能相当或被认为等同或优于我们的功能,我们将很难提高我们平台的市场渗透率。此外,即使其他网络安全提供商提供的功能与我们平台的功能不同且更具局限性,组织也可以选择接受这种有限的功能,而不是从像我们这样的其他供应商那里购买产品和服务。如果我们无法成功竞争,或者如果成功竞争需要我们在定价或其他方面采取积极行动,那么我们的业务、财务状况和经营业绩将受到不利影响。
我们的经营业绩可能会大幅波动,这可能使我们未来的业绩难以预测,并可能导致我们的经营业绩低于预期。
过去,我们的经营业绩因时而异,我们预计我们的经营业绩将在未来继续存在显著差异,因此对经营业绩的逐期比较可能没有意义。这可能会对我们的业务、经营业绩和财务状况产生不利影响。因此,不应将我们在任何一个季度的财务业绩作为未来业绩的指标。季度业绩的波动可能会对我们的A类普通股的交易价格产生负面影响。我们的季度财务业绩可能会因多种因素而波动,其中许多因素是我们无法控制的,可能难以预测,包括但不限于:
可能影响我们运营的部分或所有地区的国内和国外市场的总体全球宏观经济和政治状况,包括全球经济放缓、实际或预期的全球银行和金融相关问题、通货膨胀风险增加、联邦债务上限和预算的潜在不确定性以及与之相关的政府可能关闭、利率波动、供应链中断、劳动力短缺和潜在的全球衰退;
自然或人为的全球事件对我们业务的影响,包括战争和其他武装冲突,例如中东、乌克兰的冲突以及中台之间的紧张局势;
我们吸引新客户和留住现有客户或向现有客户出售其他功能的能力;
预算周期、季节性购买模式和客户的购买行为;
我们销售周期的时间和长度;
客户或渠道合作伙伴要求或市场需求的变化;
网络安全市场和端点安全市场的总体增长率的变化;
我们推出新产品和服务的时机和成功,包括我们的战略风险分析和咨询小组PinnacLeone,以及用于数据查询、分析、洞察和保留的实时企业数据平台Singularity Data Lake,或我们的竞争对手或任何其他竞争发展,包括我们的客户或竞争对手之间的整合;
对网络安全威胁,尤其是高级网络攻击的认识水平,以及我们平台的市场采用情况;
我们成功扩展国内和国际业务的能力;
40

目录
组织决定从更大、更成熟的安全供应商或其主要 IT 设备供应商那里购买安全解决方案;
我们或竞争对手定价政策的变化;
我们与独立软件供应商、渠道合作伙伴、MSP、MDR、OEM 和投资者关系中断的情况;
我们的客户面临的破产或信贷困难,影响他们购买或支付我们解决方案的能力;
我们平台的使用出现重大安全漏洞、技术问题或中断或其他网络安全事件;
特殊费用,例如诉讼或其他与争议相关的和解付款或结果、税收、监管罚款或罚款;
未来的会计声明或我们会计政策或实务的变化;
负面媒体报道或宣传;
与我们的业务扩张相关的运营成本和资本支出的金额和时间;以及
由于外币汇率的波动而导致我们的支出增加或减少。
此外,我们的财务业绩会出现季节性波动,因为与其他季度相比,由于许多客户的年度预算批准程序,我们在第四财季从新客户那里收到的年度订单以及来自现有客户的续订订单的比例通常更高。
上述任何因素,无论是单独还是总体而言,都可能导致我们的财务和其他经营业绩在不同时期出现重大波动。由于这种可变性,不应将我们的历史经营业绩作为未来业绩的指标。此外,这种可变性和不可预测性可能导致我们在任何时期都无法实现运营计划或投资者或分析师的预期。如果我们由于上述原因或其他原因未能达到这样的预期,我们的股价可能会大幅下跌,我们可能会面临代价高昂的诉讼,包括证券集体诉讼。
不利的全球宏观经济状况或信息技术支出的减少可能会对我们的业务、经营业绩和财务状况产生不利影响。
我们的业务取决于对信息技术的总体需求以及我们当前和潜在客户的经济健康状况。此外,购买我们的平台通常是自由决定的,可能涉及大量资本和其他资源的投入。全球和地区经济状况疲软,包括美国和全球宏观经济问题、实际或预期的全球银行和金融相关问题、劳动力短缺、供应链中断、利率和通货膨胀率上升、支出环境、地缘政治不稳定、战争和不确定性、某些地区的疲软经济状况或信息技术支出减少,无论宏观经济状况如何,包括中东、乌克兰冲突以及中台和司法紧张局势的影响以色列的改革可能会对我们的业务、经营业绩和财务状况产生不利影响,包括导致销售周期延长,对我们吸引和留住新客户或扩展平台或向现有客户销售更多产品和服务的能力产生负面影响,降低平台价格,提高渠道合作伙伴的违约率,减少对新客户或现有客户的销售以及增长放缓或下降。例如,由于当前宏观经济状况的不确定性以及围绕IT预算的成本意识的提高,我们的业务最近受到了某些影响,包括某些客户,尤其是大型企业客户的使用和消费模式的下降,更长的销售周期,以及新客户缩小交易规模以及现有客户,尤其是大型企业的续约。我们预计,影响需求的全球宏观经济状况将在短期内持续下去。我们开展业务的任何国家的经济状况也可能恶化
41

目录
导致应收账款收款变慢或受损,这可能会对我们的流动性和财务状况产生不利影响。
此外,美国资本市场已经经历并将继续经历极端的波动和混乱。2022年美国的通货膨胀率大幅上升,导致联邦政府采取行动提高利率,对资本市场活动产生不利影响。全球宏观经济环境和监管行动的进一步恶化可能会对我们的业务、经营业绩和财务状况产生不利影响。
我们正在投资扩展我们的平台,包括我们的云安全产品,而且很难预测采用率和需求。
我们正在对我们的平台进行有意义的投资,包括发展我们的云安全产品。例如,2023年11月,通过收购KSG,我们成立了PinnacLeone,这是一个战略咨询集团,也是招聘智囊团,致力于通过个性化获取专家的情报、见解和变革性风险管理策略,帮助公司及其高管全面了解在现代全球商业格局中运营的不断变化的风险。此外,在2024年2月,我们收购了云安全平台PingSafe,我们预计这将使我们能够将PingSafe的CNAPP与我们的云工作负载安全和云数据安全功能以及工作流程自动化工具Stride相结合,这将使我们能够进一步实现自主平台愿景。
很难预测客户对我们平台的采用和需求、该市场的规模和增长率、竞争产品和服务的进入或现有竞争产品和服务的成功。
我们市场的任何扩张都取决于多种因素,包括与我们的平台相关的成本、性能和感知价值,以及客户对平台的采用率。如果我们的平台市场没有得到广泛采用,或者由于客户不被接受、部署方面的实施挑战、技术挑战、技术和服务竞争、企业支出减少、经济状况疲软或其他原因导致对我们的软件或服务的需求减少,则可能导致客户订单减少和收入减少,这将对我们的业务运营和财务状况产生不利影响。
我们的平台可与其他安全和日志分析产品互操作,但不一定取代其他安全和日志分析产品。如果使用其他网络安全产品和服务的企业认为其现有产品和服务提供的安全级别足以满足其需求,则可能会对购买我们的平台犹豫不决。如果我们不能成功地说服客户相信我们的平台应该成为他们整体安全方针不可分割的一部分,那么我们的销售额将不会像预期的那样增长或根本无法增长,这将对我们的业务、经营业绩和财务状况产生不利影响。
如果企业出于上述任何原因或其他未考虑的原因不继续采用我们的平台,我们的销售增长速度将不会像预期的那样快,或者根本不会像预期的那样增长,我们的业务、经营业绩和财务状况将受到不利影响。
42

目录
我们的人工智能计划可能无法成功,这可能会对我们的业务、声誉或财务业绩产生不利影响。
我们将生成式人工智能纳入我们的产品中,包括专门用于威胁搜寻、分析和响应的 Purple AI 解决方案。与许多创新一样,生成式人工智能带来风险、挑战和意想不到的后果,可能会影响我们成功地将生成人工智能的使用纳入业务的能力。例如,语言模型可能会提供有缺陷的结果或误解提示。此外,我们或其他人引起争议的数据做法也可能损害对人工智能解决方案的接受。这反过来可能会削弱人们对我们的人工智能计划产生的决策、预测、分析或其他内容的信心。我们的生成式人工智能解决方案依赖于第三方基础模型,这些模型可能会改变其可用性或商业模式,从而对我们的产品产生负面影响。此外,我们的竞争对手或其他第三方可能比我们更成功地将生成式人工智能解决方案整合到他们的产品中,而且他们的解决方案可能比我们的解决方案获得更高的市场接受度,这可能导致我们无法收回在开发生成式人工智能产品方面的投资。我们已经并将继续对我们的人工智能技术进行大量投资,包括对我们的 Purple AI 解决方案。我们使用人工智能的能力或竞争对手更成功地使用人工智能的能力,可能会对我们的毛利率产生负面影响,削弱我们的有效竞争能力,导致声誉损害,并对我们的经营业绩产生不利影响。
此外,人工智能可能引发诉讼风险,包括潜在的知识产权、隐私或网络安全责任。由于人工智能是一项新兴技术,因此没有成熟的判例法来解释其某些数据用途的适当性,无论是通过使用大型语言模型还是利用互联网上的数据的其他模型,而且该法律的演变可能会限制我们利用人工智能工具或使我们面临诉讼的能力。此外,人工智能带来了新兴的伦理问题,如果我们对人工智能算法的使用因其对社会的感知或实际影响而引起争议,我们可能会遭受品牌或声誉损害、竞争损害或法律责任。
此外,鉴于人工智能技术的复杂性,我们面临着不断变化的监管格局。例如,2023年10月,拜登总统发布了一项行政命令,为人工智能安全、安保和隐私等制定了新标准。此外,美国联邦政府和其他政府实体正在实施与使用人工智能相关的具体政策和义务,我们将需要继续监测这些发展,以确保我们向政府实体出售的产品符合此类适用法规。
此外,我们面临着来自其他公司的激烈竞争,其中一些公司的运营历史比我们更长,财务、技术、营销、分销、专业服务或其他资源也要多得多。我们的竞争对手可能会比我们更快或更成功地将人工智能融入他们的产品,这可能会损害我们有效竞争的能力,并对我们的财务业绩产生不利影响。上述任何一项都可能对我们的业务、声誉或财务业绩产生不利影响。
针对我们的网络或数据安全事件,无论是实际的、指控的还是想象的,都将损害我们的声誉,造成责任和监管风险,并对我们的业务、经营业绩和财务状况产生不利影响。
公司的网络持续遭受越来越多、种类繁多的攻击。传统计算机 “黑客”、恶意代码(例如病毒和蠕虫)、网络钓鱼尝试、勒索软件、账户接管、商业电子邮件泄露、员工欺诈、盗窃或滥用、拒绝服务攻击以及复杂的民族国家和民族国家支持的行为者参与入侵和攻击,这些入侵和攻击会给我们的内部网络和云部署的产品及其存储和处理的信息带来风险。网络安全公司面临着特别激烈的攻击,我们已经面临并将继续面临来自各种来源的网络威胁和攻击。我们进行和报告的研究可能会使我们或我们的客户成为各种攻击的进一步目标。国家支持和与地缘政治相关的网络攻击可能与地区地缘政治冲突有关,例如中东、乌克兰的冲突以及中台之间的紧张局势。此外,我们的网络安全产品可能被认为是横向攻击的宝贵目标,因为它具有很高的访问权限。此外,乌克兰持续的战争以及乌克兰和俄罗斯的相关活动增加了对各种基础设施和运营进行网络攻击的风险,美国政府已警告各公司
43

目录
为应对对俄罗斯的制裁而大幅增加的俄罗斯网络攻击做好了准备。由于中东正在发生的事件,网络安全攻击的风险也可能增加。此外,不良行为者开始使用基于人工智能的工具来执行攻击,这带来了前所未有的网络安全挑战。
尽管我们已经采取了安全措施来防止此类攻击,但我们的网络和系统可能会由于外部行为或人为错误、网络安全控制不足、不当行为、这些因素的组合或其他原因而遭到入侵,因此,未经授权的一方可能会访问我们和/或我们客户的系统、网络或数据。我们在识别或以其他方式应对任何攻击或实际或潜在的安全漏洞或威胁方面可能会遇到困难或延迟。生成式人工智能的发展加剧了这些风险。我们的数据安全漏洞或对我们平台的攻击可能会影响我们的网络或受我们平台保护的客户的网络和数据,造成系统中断或运行缓慢,让恶意方访问存储在我们的网络或客户网络上的信息,从而导致数据被公开披露、滥用、更改、丢失或被盗,这可能会使我们承担责任并对我们的财务状况产生不利影响。如果受到攻击,我们自己的系统可能会被用来促进或放大攻击。此外,近年来,公司和个人远程办公的增加普遍增加了不良行为者可以利用的攻击面,因此,可能发生网络安全事件的风险也有所增加。因此,我们增加了对保护措施和风险缓解战略的投资,但我们无法保证我们的努力或我们所依赖和合作的人的努力能够成功防止任何此类信息安全事件。从美元投资和时间的角度来看,保护我们自己的资产变得更加昂贵,随着威胁格局的扩大,包括不良行为者使用人工智能的结果,这些成本可能会增加。
我们的系统或网络中任何实际、涉嫌或感知的安全漏洞,或我们遭受的任何其他实际、指控或感知的数据安全事件,都可能导致我们的声誉受损、负面宣传、客户和销售损失、失去与竞争对手相比的竞争优势、增加纠正任何问题和以其他方式应对任何事件的成本、监管调查和执法行动、罚款和处罚、昂贵的诉讼和其他责任。根据保护个人信息隐私和安全的法律、法规和合同,我们还将面临损失或诉讼风险,并可能承担责任。例如,经《加州隐私权法》(CPRA)修订的《2018年加州消费者隐私法》(CCPA)对安全漏洞规定了私人诉讼权,这可能会导致某种形式的补救措施,包括监管审查、罚款、私人诉讼权和解以及其他后果。如果安全事件涉及安全漏洞,导致意外或非法破坏、丢失、更改、未经授权披露或访问来自欧洲经济区 (EEA) 或英国的《通用数据保护条例》(GDPR)、《英国通用数据保护条例》和《2018年英国数据保护法》(UK GDPR) 规定的控制者或处理者的个人数据,则可能导致最高2,000万欧元的罚款根据GDPR,或全球年营业额的4%,以较高者为准,或不超过1750万英镑或 4以英国GDPR为例,占全球年营业额的百分比,以较高者为准。我们还可能被要求向监管机构和/或个人提供此类违规行为的通知,这可能会导致我们承担额外的费用、罚款、罚款或诉讼。此外,2023年7月26日,美国证券交易委员会通过了针对上市公司的网络安全披露规则,要求在10-K表的年度报告中披露网络安全风险管理(包括董事会在监督网络安全风险方面的作用、管理层在评估和管理网络安全风险方面的作用和专业知识以及评估、识别和管理网络安全风险的流程)。这些网络安全披露规则还要求在确定事件为重大事件后的四个工作日内通过表格8-K披露重大网络安全事件。任何与重大网络安全事件有关的公开披露,无论是由于美国证券交易委员会的新规定还是其他原因,都可能损害我们的声誉,导致诉讼,并对我们的业务、经营业绩和财务状况产生不利影响。
此外,我们的某些客户协议可能要求我们立即报告涉及他们在我们系统上的数据或代表我们处理此类数据的分包商的数据的安全漏洞。这种强制性披露可能代价高昂,导致诉讼,损害我们的声誉,削弱客户的信任,并且需要大量资源来缓解因实际或感知的安全漏洞而产生的问题。
此外,我们可能会承担巨额的财务和运营成本,以调查、补救、消除和部署旨在防止实际或感知的安全漏洞和其他安全事件的额外工具和设备,以及履行任何安全事件引起的任何通知义务的费用。其中的任何一个
44

目录
这些负面结果可能会对市场对我们平台的看法以及客户和投资者对我们公司的信心产生不利影响,并将对我们的业务、经营业绩和财务状况产生不利影响。
我们平台中的缺陷、错误或漏洞,我们的平台未能阻止恶意软件或防止安全漏洞、滥用我们的平台或产品责任索赔的风险,都将损害我们的声誉并对我们的业务、经营业绩和财务状况产生不利影响。
我们的平台和产品功能是多方面的,依赖于第三方软件和基础架构,部署时可能会出现重大缺陷、漏洞、软件 “错误” 或错误,这些缺陷要等到商业发布并部署给我们的客户之后才被发现。我们的某些客户不时报告我们的平台存在与性能、可扩展性和兼容性相关的缺陷。我们的平台和产品功能还使我们的客户能够自定义多种设置,并在适用的计算环境中管理设备,而且客户、合作伙伴或内部服务团队成员可能会错误配置或滥用我们的平台,或者无法以最佳方式配置我们的产品。我们平台的此类缺陷和错误配置可能导致我们的平台以不理想的效率运行,导致其无法保护客户的计算环境并检测和阻止威胁,或者暂时中断客户的计算环境。我们还会频繁更新我们的平台,但这些更新可能会失败,从而导致暂时的漏洞,从而增加出现重大缺陷的可能性。
此外,由于计算机黑客用于访问或破坏目标计算环境的技术经常变化,并且通常要等到针对目标的攻击才会被识别,因此可能会出现我们的平台无法检测或预防的高级攻击。此外,作为知名的安全解决方案提供商,我们的网络、平台、产品(包括基于云的技术)和客户可能会成为专门为破坏我们的业务、损害我们的声誉或使用我们的技术获得未经授权的访问而设计的攻击的目标。此外,地区地缘政治冲突,例如中东、乌克兰的冲突以及中台之间的紧张局势,可能会导致针对我们客户的网络攻击增加,从而增加客户系统安全漏洞的风险。此外,我们平台中的缺陷或错误可能导致客户无法有效更新基于云的产品。我们的数据中心和网络可能会遇到技术故障和停机,可能无法发布适当的更新,或者可能无法满足不断增长的客户群不断增长的需求,其中任何一种情况都可能暂时或永久暴露客户的计算环境,使他们的计算环境无法抵御网络威胁。这些情况中的任何一种都可能对我们造成负面影响,损害我们的声誉,增加支出和客户关系问题,这将对我们的业务、财务状况和经营业绩产生不利影响。
计算机能力的进步、新漏洞的发现以及互联网社区普遍使用的软件的其他开发可能会增加我们遭受安全漏洞的风险。此外,我们的平台可能由于多种原因而无法检测或阻止恶意软件、勒索软件、病毒、蠕虫或类似威胁,包括我们未能增强和扩展我们的平台以反映行业趋势、新技术和新操作环境、客户环境的复杂性以及恶意软件、病毒和其他威胁的复杂性。由于多种原因,我们的平台可能无法在任何特定测试中检测或阻止威胁。由于员工错误、恶意员工活动、具有恶意意图的第三方的未经授权访问或犯下无意错误或社会工程学,我们或我们的服务提供商也可能遭受安全漏洞或对个人信息、财务账户信息和其他机密信息的未经授权的访问。如果我们遇到或我们的服务提供商遇到任何违反安全措施的行为或破坏行为,或者以其他方式遭到未经授权的使用、披露或访问个人信息、财务账户信息或其他机密信息,我们可能需要花费大量资金和资源来解决这些问题。我们可能无法及时或根本无法纠正由黑客或其他类似行为者造成的任何问题。如果潜在客户、行业分析师或测试公司认为未能发现或防止任何特定威胁是一个缺陷,或者表明我们的平台没有提供重大价值,我们的声誉和业务就会受到损害。我们平台中任何实际或感知到的缺陷、错误或漏洞,或者我们的平台检测高级威胁的任何其他故障,都可能导致:
失去现有或潜在客户;
收入延迟或损失以及对我们的业务、经营业绩和财务状况的不利影响。
45

目录
延迟获得或未能获得市场认可;
为分析、更正、消除或解决错误或缺陷以及解决和消除漏洞所花费的大量财务和研发资源;
增加专门用于客户服务和支持的资源,这可能会对我们的毛利率产生不利影响;
损害我们的声誉或品牌;以及
索赔和诉讼、监管调查或调查、执法行动以及其他索赔和责任,所有这些都可能代价高昂且繁重,并进一步损害我们的声誉。
由于用于获取未经授权的访问或破坏系统的技术经常变化,通常要等到针对目标发射后才能被识别,因此我们和我们的服务提供商可能无法预测这些技术或实施适当的预防措施。此外,如果发生与另一家SaaS提供商相关的备受瞩目的网络安全事件,客户通常可能会对SaaS商业模式的安全性失去信任,这可能会对我们留住现有客户或吸引新客户的能力产生不利影响。在过去的几年中,尽管采取了强有力的信息安全措施,但还是发生了许多成功的高级网络安全事件,这些事件对几家知名公司造成了损害。我们预计,未来与网络安全事件相关的风险和防止此类攻击的成本将继续增加。
此外,我们无法向您保证,我们的客户协议、与第三方供应商和服务提供商的合同或其他合同中的任何责任限制条款是可执行或充分的,也无法以其他方式保护我们免受与安全漏洞或其他安全相关事项有关的任何特定索赔,或者因联邦、州或地方法令或美国或其他国家的不利司法裁决而产生的任何责任或损失。我们维持保险,以防范与使用我们的平台相关的某些索赔,但是我们的保险范围可能不足以涵盖对我们提出的任何索赔。此外,即使是最终失败的索赔也可能导致我们在诉讼中花费资金,分散管理层的时间和其他资源,损害我们的声誉。我们也无法确定我们的保险范围是否足以支付实际产生的数据处理或数据安全责任,是否能继续以经济上合理的条件向我们提供保险,或者根本无法确定任何保险公司都不会排除或以其他方式拒绝承保任何未来的索赔。成功向我们提出一项或多项超出可用保险承保范围的巨额索赔,或者我们的保险单发生变化,包括提高保费或施加巨额免赔额或共同保险要求,可能会对我们的业务、经营业绩和财务状况产生不利影响。
现有和未来的收购、战略投资、合作伙伴关系或联盟可能难以识别和整合,会转移关键管理人员的注意力,扰乱我们的业务,稀释股东价值,并对我们的业务、经营业绩和财务状况产生不利影响。
作为我们业务战略的一部分,我们过去和预计将继续投资和/或收购互补的公司、服务、产品、技术或人才。例如,2021年2月,我们收购了数据分析公司Scalyr;2022年5月,我们收购了领先的身份安全和横向移动保护公司Attivo;2023年11月,我们收购了战略咨询集团KSG;2024年2月,我们收购了云安全平台PingSafe和安全自动化公司Stride。我们还通过我们的S Ventures基金投资了某些私人控股公司,但我们可能无法实现这些投资的回报。我们所有的风险投资都存在部分或全部投资资本损失的风险。作为一个组织,我们成功收购和整合其他公司、服务或技术的能力并不能得到保证。
将来,我们可能无法找到合适的收购候选人,如果有的话,我们可能无法以优惠的条件完成此类收购。我们的尽职调查工作可能无法确定收购中涉及的所有挑战、问题、责任或其他缺陷。如果我们完成收购,我们最终可能无法增强我们的竞争地位或实现业务目标的能力,我们的客户或投资者可能会对我们宣布或完成的任何收购持负面看法。
46

目录
此外,如果我们未能成功地将现有和未来的收购或与此类收购相关的技术和人员整合到我们的公司中,则合并后的公司的收入和经营业绩可能会受到不利影响。任何整合过程都可能需要大量的时间和资源,而且我们可能无法成功管理该流程。我们可能无法成功评估或利用收购的技术或人员,也可能无法准确预测收购交易的财务影响,从而导致意想不到的注销或会计费用。此外,整合所需的时间可能比预期的要长,或者如果我们在整合收购、战略投资、合作伙伴关系或其他联盟时行动过快,我们可能无法实现预期的效率。
我们已经而且将来可能必须支付现金、承担债务或发行股权证券来支付任何此类收购,每一项收购都可能对我们的财务状况和A类普通股的市场价格产生不利影响。出售股权或发行债务为任何此类收购融资,都可能导致股东稀释,根据收购的规模,这种稀释程度可能会很大。债务的出现将导致固定债务的增加,还可能包括契约或其他限制,这将阻碍我们管理业务的能力。
我们在收购方面可能面临的其他风险包括:
将管理层的时间和精力从经营我们的业务转移到应对收购整合挑战上;
无法协调研发以及销售和营销职能;
无法整合产品和服务;
留住被收购公司的关键员工;
由于产品收购或收购带来的战略定位,与战略合作伙伴的关系发生变化或失去任何关键客户或合作伙伴;
与将被收购公司的员工融入我们的组织相关的文化挑战;
整合被收购公司的会计、客户关系管理、管理信息、人力资源和其他行政系统;
需要对收购前可能缺乏足够有效的控制、程序和政策的企业实施或改进控制、程序和政策;
意想不到的安全风险或高于预期的成本,以改善被收购公司的安全状况;
使被收购公司的IT基础设施达到我们的标准的成本高于预期;
其他法律、监管或合规要求;
我们没有充分解决且导致我们报告的业绩不正确的被收购公司的财务报告、收入确认或其他财务或控制缺陷;
收购前对被收购公司活动的责任,包括知识产权侵权索赔、违法行为、商业纠纷、纳税义务以及其他已知和未知的负债;
未能实现收购或投资的预期收益;以及
与被收购的公司有关的诉讼或其他索赔,包括来自或针对已解雇员工、客户、现任和前任股东或其他第三方的索赔。
47

目录
我们未能解决这些风险或与收购和投资相关的其他问题,可能会导致我们无法实现这些收购或投资的预期收益,导致我们承担意想不到的负债,并总体上损害我们的业务。
如果我们无法留住客户、更新和扩大与他们的关系以及增加新客户,我们可能无法维持收入增长,未来也可能无法实现或保持盈利能力。
从历史上看,我们在平台的采用率、客户群和收入方面经历了快速增长。但是,我们将来可能无法恢复到以前的增长率或以相同的速度增长。我们将来可能取得的任何成功将在很大程度上取决于我们的能力,除其他外:
维护、更新和扩大我们现有的客户群;
继续吸引新客户;
引导客户在其组织和基础架构中扩大我们平台最初采用的模块的部署,并采用我们平台和服务的更多模块;
通过研发提高我们平台的能力;
继续成功地在国内和国际上扩展我们的业务;以及
成功与端点安全行业的其他公司竞争。
我们的客户在合同订阅期(通常为一到三年)到期后没有义务续订我们平台的订阅,在正常业务过程中,一些客户选择不续订。此外,我们的客户可以续订更短的合同订阅期限或停止使用某些功能。我们的客户保留率和扩张可能会由于多种因素而下降或波动,包括客户对我们服务的满意度、我们的定价、客户安全和网络问题和要求、客户支出水平、我们的渠道合作伙伴战略和定价、客户部署我们解决方案的端点数量减少、涉及客户的合并和收购、行业发展、竞争、总体经济状况或网络攻击发生率的明显下降。如果我们维持和扩大与现有客户关系的努力不成功,我们的业务、经营业绩和财务状况将受到重大影响。
如果我们的平台无法在客户的IT基础架构中进行有效的互操作,则部署可能会延迟或取消,这将对我们的业务、经营业绩和财务状况产生不利影响。
我们的平台必须与客户的现有IT基础架构进行有效的互操作,这些基础设施通常具有不同的规格,使用多种协议标准,部署来自多个供应商的产品和服务,并且包含随着时间的推移而增加的多代产品和服务。因此,我们的解决方案有时会在部署时或随着时间的推移遇到互操作性问题,这需要额外的支持和客户解决问题,在某些情况下,这会给我们带来巨大成本。我们可能会修改我们的软件或引入新功能,以便我们的平台与客户的基础设施互操作。这些问题可能会导致我们平台的部署和集成时间更长,从而导致客户流失,这将对我们的业务、经营业绩和财务状况产生不利影响。此外,政府和其他客户可能要求我们的平台遵守某些安全或其他认证和标准。如果我们无法实现或延迟遵守这些认证和标准,我们可能会被取消向此类客户出售平台的资格,或者可能处于竞争劣势,这两种情况都可能对我们的业务、经营业绩和财务状况产生不利影响。
48

目录
影响我们平台可用性的中断或其他业务中断可能会对我们的客户关系和整体业务产生不利影响。
我们的平台由包括 AWS 在内的第三方云托管提供商托管。我们的软件和系统旨在使用此类云托管提供商提供的计算、存储能力、带宽和其他服务,目前我们的云服务基础设施主要在 AWS 上运行。由于各种因素,我们已经经历过服务可用性中断、延迟或中断,并且预计将来我们可能会不时遇到服务中断、延迟或中断。容量限制可能由多种原因引起,例如技术故障、自然灾害、欺诈或安全攻击。我们的云托管提供商提供的服务水平,或该服务的定期或长期中断,也可能影响我们平台的使用和客户对我们的平台的满意度,并可能损害我们的业务和声誉。此外,随着客户群的增长,托管成本预计将增加,这可能会对我们的业务、经营业绩和财务状况产生不利影响。
此外,AWS 有权自行更改和解释其服务条款和其他与我们相关的政策,包括合同续订政策,这些行为可能不利于我们的业务运营。AWS和其他云托管提供商也可能采取我们无法控制的行动,这些行动可能会严重损害我们的业务,包括终止或限制我们对一项或多项服务的访问、提高定价条款、与我们竞争、终止或寻求完全终止我们的合同关系,或者以对我们不利或昂贵的方式改变我们处理其系统上数据的方式。尽管我们从其他云托管提供商那里获得服务,但如果我们目前与AWS的安排终止,我们的平台和向客户提供内容的能力可能会中断,在安排扩展和过渡到替代云托管和基础设施服务时会出现延误和额外费用。这种过渡可能需要对我们的平台进行进一步的技术更改,包括但不限于最初设计为在AWS上运行的云服务基础设施。就时间和财政资源而言,做出这样的改变可能会很昂贵。
这些因素中的任何一个都可能减少我们的收入,使我们承担责任,并导致我们的客户拒绝续订,所有这些都会损害我们的业务和经营业绩。
我们可能无法及时、经济高效地扩展和调整现有技术以满足客户的性能和其他要求。
我们的未来增长取决于我们继续满足新客户需求的能力,以及随着现有客户对我们解决方案的使用不断增加而不断扩大的需求。随着我们的客户在我们的平台上获得更多体验,端点和事件的数量、我们传输、处理和存储的数据量以及访问我们平台的地点数量过去和将来可能会迅速增加。为了满足客户的性能和其他要求,我们打算继续进行大量投资,以增加容量,并在我们的服务和云基础设施运营中开发和实施新技术。这些技术包括数据库、应用程序和服务器优化、网络和托管策略以及自动化,通常是先进、复杂、新颖且未经测试的技术。我们可能无法成功开发或实施这些技术。此外,规划、开发和测试我们的技术和基础设施的改进需要大量时间,而且我们可能无法准确预测需求或预测我们将从这些改进中获得的结果。在某些情况下,我们还可能决定通过收购补充业务和技术来扩展我们的技术,而不是通过内部开发,这可能会分散管理层的时间和资源。如果我们无法有效地扩大运营规模以满足不断增长的客户群的需求,也无法在客户扩大对我们解决方案的使用时保持绩效,我们将无法像我们预期的那样快速增长,我们的客户可能会减少或取消对我们解决方案的使用,我们将无法有效竞争,我们的业务和运营业绩将受到不利影响。
如果我们不能准确预测和及时应对客户的技术、业务计划或安全需求的变化,我们的竞争地位和前景将受到不利影响。
网络安全市场发展迅速,预计将继续快速发展。此外,我们的许多客户在以快速变化的技术和业务计划为特征的市场中运营,这要求他们添加大量连接网络的端点并适应日益复杂的IT环境,
49

目录
包含各种硬件、软件应用程序、操作系统和网络协议。随着他们的技术和业务计划变得越来越复杂,我们预计这些客户将面临新的、越来越复杂的攻击方法。在确保我们的平台有效识别和应对这些先进和不断变化的攻击方面,我们面临着重大挑战,包括人工智能格局不断变化的结果。由于科技行业持续快速创新,包括智能手机、平板电脑和其他设备的快速增长、使用个人设备工作的企业员工、物联网和人工智能的快速发展,我们预计客户的网络将继续快速变化并变得更加复杂。无法保证我们会成功地及时开发和营销平台的增强功能,以充分满足客户不断变化的需求。此外,我们平台的任何增强都可能涉及比我们预期的更复杂、更昂贵和更耗时的研发流程。在平台增强功能的可用性方面,我们可能会遇到意想不到的延迟,并且可能无法满足客户对此类可用时机的期望。如果我们不能通过及时开发和发布平台更新来快速响应客户快速变化的严格需求,以充分应对高级威胁和客户不断变化的需求,我们的业务、经营业绩和财务状况将受到不利影响。
如果我们无法维护和提高我们的品牌和声誉,我们的业务和经营业绩可能会受到不利影响。
我们认为,维护和提高我们的品牌以及作为终端和平台安全解决方案领先提供商的声誉对于我们与现有客户、渠道合作伙伴和联盟合作伙伴的关系以及我们吸引新客户和合作伙伴的能力至关重要。我们品牌的成功推广将取决于多种因素,包括我们继续为平台开发其他功能的能力、成功将我们的平台与基于云或传统的竞争性安全解决方案区分开来的能力、我们的营销工作,以及最终检测和阻止漏洞的能力。尽管我们认为这对我们的增长很重要,但我们的品牌推广活动可能不会成功或带来收入的增加。
在某些情况下,我们的员工可能会访问我们客户的平台。员工可能利用此类访问权限进行恶意活动。任何滥用我们平台的行为都可能导致负面新闻报道并对我们的声誉产生负面影响,从而损害我们的业务、声誉和经营业绩。
此外,独立行业和研究公司经常评估我们的解决方案,并对我们的平台以及竞争对手的产品进行评论,这些评论可能会严重影响市场上对我们平台的看法。如果这些评论是负面的,或者与竞争对手的产品相比不那么正面,我们的品牌可能会受到不利影响。我们的解决方案可能无法在任何特定测试中检测或预防威胁,原因可能与我们的解决方案在现实世界环境中的功效有关,也可能不相关。如果潜在客户、行业分析师或研究公司认为未能检测或预防任何特定威胁是缺陷,或者表明我们的解决方案或服务无法提供可观的价值,我们可能会失去客户,我们的声誉、财务状况和业务将受到损害。
此外,如果客户对渠道合作伙伴和联盟合作伙伴的体验不佳,他们的表现可能会影响我们的品牌和声誉。此外,我们过去曾与知名客户合作过,并将继续合作,并协助分析和修复备受瞩目的网络攻击。我们与此类客户的合作使我们受到了宣传和媒体的报道。对我们的负面宣传,包括对我们的管理、平台的功效和可靠性、我们的产品供应、我们的专业服务以及我们合作的客户的负面宣传,即使不准确,也可能会对我们的声誉和品牌产生不利影响。
如果我们无法与渠道合作伙伴和联盟合作伙伴保持成功的关系,或者如果我们的渠道合作伙伴或联盟合作伙伴表现不佳,我们营销、销售和分销平台的能力将受到限制,我们的业务、经营业绩和财务状况将受到损害。
我们几乎所有的销售都是通过渠道合作伙伴完成的,包括经销商、分销商、MSP、MDR、OEM和投资者关系公司,我们预计在可预见的将来,我们将继续从渠道合作伙伴那里获得很大一部分收入。我们与渠道合作伙伴的协议不是
50

目录
排他性,不适用于设定的条款,任何一方均可随时终止。此外,渠道合作伙伴根据采购订单完成我们的销售,不对销售施加最低购买要求或相关条款。此外,我们已经并打算继续与第三方建立联盟合作伙伴关系,以支持我们未来的增长计划。失去大量渠道合作伙伴或联盟合作伙伴,或者未能招募更多合作伙伴,将对我们的业务、经营业绩和财务状况产生不利影响。
如果我们的合作伙伴未能成功出售我们的平台,或者如果我们无法在我们销售或计划出售平台的每个地区与足够数量的高质量合作伙伴达成协议并留住足够数量的高质量合作伙伴,我们就无法保持他们出售我们平台的动力,或者我们的合作伙伴将重点转移到其他供应商和/或我们的竞争对手身上,我们销售平台和运营业绩的能力将受到损害。终止我们与任何重要合作伙伴的关系可能会对我们的销售和经营业绩产生不利影响。我们未来实现收入增长的能力将部分取决于我们与渠道合作伙伴保持成功关系的能力,以及培训渠道合作伙伴独立销售和部署我们的平台的能力。
我们还面临信贷和流动性风险,如果我们的合作伙伴无法或不愿及时向我们付款、终止与我们的关系或倒闭,我们的经营业绩将受到损害。尽管我们已经制定了旨在监控和减轻此类风险的计划,但我们无法保证这些计划能够有效降低我们的风险。如果我们无法充分控制这些风险,我们的业务、经营业绩和财务状况将受到损害。如果合作伙伴未能根据我们的协议条款向我们付款,或者我们无法从这些合作伙伴那里收取应收账款,则我们可能会因无法收取应付款项和执行合同条款(包括诉讼)的成本而受到不利影响。我们的合作伙伴可能会寻求破产保护或其他类似救济,但未能支付应付给我们的款项,或者支付这些款项的速度更慢,这两种情况都将对我们的业务、经营业绩和财务状况产生不利影响。整合现有渠道合作伙伴可能会进一步影响我们。在这种情况下,由于与更大的合并实体打交道,我们的整体业务和运营关系可能会发生变化,而我们以优惠的合同条款维持此类关系的能力可能更加有限。我们还可能越来越依赖数量更为有限的渠道合作伙伴,因为整合增加了每个渠道合作伙伴负责的业务的相对比例,这可能会放大前几段中描述的风险。
我们的业务在一定程度上取决于对政府组织的销售,这些政府组织的合同或财政政策的重大变化可能会对我们的业务和经营业绩产生不利影响。
我们未来的增长在一定程度上取决于增加对政府组织的销售。政府组织的需求通常是不可预测的,并且受到预算不确定性的影响。我们已经为解决政府部门进行了大量投资,但我们无法向您保证这些投资将取得成功,也无法向您保证我们将能够维持或增加政府部门的收入。尽管我们预计它们将来可能会增加,但对政府组织的销售尚未占据也可能永远不会占我们收入的很大一部分。向政府组织的销售面临许多挑战和风险,这些挑战和风险可能会对我们的业务和经营业绩产生不利影响,包括以下风险:
向政府机构销售可能竞争激烈、昂贵且耗时,通常需要大量的前期时间和开支,无法保证此类努力会带来销售;
适用于我们或我们平台的政府认证、软件供应链或源代码透明度要求可能会发生变化,从而限制我们向政府部门销售的能力,直到我们获得修订后的认证或满足其他新要求为止。例如,尽管我们目前已获得FedRAMP的授权,但此类授权维护成本高昂且必须严格合规,如果我们失去授权,它将限制我们向政府客户销售的能力;
政府对我们平台的需求和支付可能会受到公共部门预算周期和资金授权的影响,资金减少或延迟会对公共部门对我们平台的需求产生不利影响,包括政府关闭、政府债务违约、战争、世界各地的区域地缘政治冲突、恐怖主义事件、自然灾害以及公共卫生问题或流行病等突发的、不可预见的破坏性事件;
51

目录
政府定期调查和审计政府承包商的管理流程,任何不利的审计都可能导致政府拒绝继续购买我们的平台,这将对我们的收入和经营业绩产生不利影响,或者如果调查、审计或其他审查发现不当或非法活动,则会处以罚款或民事或刑事责任;
政府可能要求某些产品只能在其国家或其他成本相对较高的地方制造、生产、托管或使用,我们可能不会在符合这些要求的地点生产或托管所有产品,这会影响我们向政府机构销售这些产品的能力;以及
某个政府机构拒绝授予某些认证或许可,或者某个政府机构决定我们的产品不符合某些标准,可能会损害声誉并引起其他政府机构的担忧。
上述任何情况的发生都可能导致政府组织将来推迟或不购买我们的解决方案,或者以其他方式对我们的业务和经营业绩产生不利影响。
我们的长期成功在一定程度上取决于我们是否有能力扩大对美国以外客户的平台销售,而我们目前乃至进一步的国际业务扩张使我们面临风险,这些风险可能会对我们的业务、经营业绩和财务状况产生重大不利影响。
我们在美国以外的地区创造了越来越多的收入,并在不同的国外开展业务活动,包括一些新兴市场,在这些市场中,我们的经验有限,开展业务的挑战可能与我们在较发达市场面临的挑战有很大不同,商业行为可能会带来内部控制风险,包括:
外币汇率的波动,这可能会增加我们经营业绩的波动性;
新的监管要求或监管要求的变化;
关税、进出口限制、外国投资限制、制裁和其他贸易壁垒或保护措施;
暴露于与隐私、数据保护和信息安全相关的众多、越来越严格(尤其是在欧盟)且可能不一致的法律法规之下;
产品和服务本地化成本(包括但不限于数据本地化要求);
对本地化产品和服务缺乏认可;
需要对人员、解决方案和基础设施进行大量投资,通常要在创收之前进行大量投资;
在较远的地理距离内高效管理越来越多的员工所固有的挑战,包括需要实施适当的系统、政策、福利和合规计划;
在员工队伍分散和遥远的情况下,难以维持我们的企业文化;
对来自国际来源的收入的处理、不断变化的国内和国际税收环境以及其他潜在的税收问题,包括与我们的公司运营结构和公司间安排有关的税收问题;
对我们知识产权的保护不同或较弱,包括增加我们的专有技术和其他知识产权被盗的风险;
经济疲软或与货币有关的危机;
52

目录
遵守多项相互矛盾、模棱两可或不断变化的政府法律法规,包括就业、税收、数据隐私、反腐败、进出口、反垄断、数据传输、存储和保护,以及特定行业的法律法规,包括与我们的第三方经销商合规相关的规则,以及我们在合规问题出现时及时识别和应对的能力,以及适用于我们和我们向其购买和转售联合数据的第三方数据提供商的法规;
审查和监控我们在新兴和不断变化的市场中的第三方渠道合作伙伴,以确认他们维持与我们的品牌和声誉一致的标准;
付款周期通常较长,收取应收账款的难度更大;
我们适应不同文化中的销售惯例和客户要求的能力;
在区域市场中缺乏新的或正在开发的参考客户和其他营销资产,以及我们在市场开发工作中可能难以确定和实施的其他调整;
依赖某些第三方,包括我们没有丰富经验的渠道合作伙伴;
自然灾害、战争行为、恐怖主义或流行病,包括中东、乌克兰的武装冲突以及中台之间的紧张局势;
全球银行系统的实际或感知的不稳定性;
网络安全事件;
企业间谍活动;以及
我们开展业务的国家的政治不稳定和安全风险,以及我们开展业务或计划开展业务的国家公众对政府的看法的变化。
我们已经并将继续进行额外的公司运营重组,这些重组涉及我们在海外开展业务的外国子公司集团。我们在评估这些重组时会考虑各种因素,包括我们的公司法人结构与组织结构及其目标的一致性、集团结构的运营和税收效率以及我们业务的长期现金流和现金需求。这样的重组会增加我们的运营成本,如果无效,可能会增加我们的所得税负债和全球有效税率。
我们经历了快速增长,如果我们不能有效管理未来的增长,我们的业务、经营业绩和财务状况可能会受到不利影响。
我们最近经历了快速增长,我们预计将继续在整个组织中进行广泛投资,以支持我们的增长。例如,截至目前,我们的员工人数已从2,200多名员工增加到现在 2023 年 4 月 30 日,截至目前,已有 2,400 多名员工 2024 年 4 月 30 日。尽管我们在历史上经历了快速增长,但我们可能无法维持增长率,也无法向您保证,我们为支持增长而进行的投资将取得成功。我们业务的增长和扩张将要求我们投入大量的财务和运营资源以及管理团队的持续奉献精神。
此外,随着我们的发展,我们的客户数量也显著增加,而且我们越来越多地管理更复杂的平台在更复杂的计算环境中的部署。我们业务的快速增长和扩张给我们的管理、运营和财务资源带来了巨大压力。为了有效管理未来的任何增长,我们必须继续改善和扩大我们的信息技术和金融基础设施、我们的运营和管理系统和控制,以及我们以有效的方式管理员工、资本和流程的能力。由于最近的宏观经济状况,我们在2023年6月批准了一项重组计划,旨在提高运营效率和运营成本,并使我们的员工和运营更好地与当前的业务需求、优先事项和短期增长预期保持一致。
53

目录
如果我们继续快速增长,我们可能无法以有效或及时的方式成功实施或扩大对系统、流程和控制的改进。例如,随着我们的发展,我们可能会在管理系统、流程和控制的改进方面遇到困难,或者在使用许可帮助我们进行此类改进的第三方软件方面遇到困难。随着我们的发展,我们现有的系统、流程和控制可能无法预防或检测所有错误、遗漏或欺诈。未来的任何增长都将继续增加我们组织的复杂性,需要我们整个组织的有效协调。未能有效管理未来的任何增长都可能导致成本增加,导致部署新客户遇到困难或延迟,减少对我们平台的需求,导致引入新功能困难或其他运营困难,所有这些困难都会对我们的业务、经营业绩和财务状况产生不利影响。
我们的销售周期可能漫长且不可预测,我们的销售工作需要大量的时间和费用。
我们的收入确认很难预测,因为我们平台的销售周期很长且不可预测,尤其是对于大型组织和政府实体而言。例如,鉴于当前的宏观经济状况,我们观察到一些潜在客户的销售周期有所延长,我们将其归因于围绕IT预算的成本意识增强,这种情况最近变得更加明显。客户通常将订阅我们的平台视为一项重大的战略决策,因此,在与我们建立或扩大关系之前,通常需要大量时间来评估、测试和认证我们的平台。特别是大型企业和政府实体,通常会进行重要的评估流程,从而进一步延长我们的销售周期。
我们的直销团队与客户建立关系,并在客户渗透、客户协调、销售和整体市场开发方面与渠道合作伙伴合作。我们在销售工作上花费了大量的时间和资源,却无法保证我们的努力会带来销售。安全解决方案的购买通常会受到预算限制、多次批准以及意想不到的管理、处理和其他延迟的影响。因此,很难预测销售是否以及何时完成。我们在漫长的销售过程中投入资源后未能确保销售,这将对我们的业务、经营业绩和财务状况产生不利影响。
我们平台的销售价格可能会下降,或者我们的销售组合可能会发生变化,这可能会减少我们的毛利并对我们的业务、经营业绩和财务状况产生不利影响。
在确定平台的最佳价格方面,我们的经验有限。随着端点安全市场的成熟,或者新的竞争对手推出与我们的产品或服务相似或与之竞争的新产品或服务,我们可能无法通过提高或降低来有效优化价格,以我们提供的价格或基于我们历史上使用的相同定价模式吸引新客户。此外,我们所参与的细分市场的竞争继续加剧,我们预计未来竞争将进一步加剧,从而导致定价压力增加。较大的竞争对手拥有更多样化的产品和服务可能会降低与我们竞争的产品或服务的价格,或者可能将它们与其他产品和服务捆绑在一起。这可能会导致客户要求在相同的价格水平上获得更大的价格优惠或更多功能。因此,将来我们可能需要在不相应提高价格的情况下降低价格或提供更多功能,这将对我们的业务、经营业绩和财务状况产生不利影响。
由于我们在订阅期内确认平台订阅的收入,因此新业务的下降或回升不会立即反映在我们的经营业绩中。
我们通常在客户的订阅期内(通常为一到三年)按比例确认来自客户的收入。因此,我们在每个时期报告的收入中有很大一部分归因于与我们在前几个时期签订的协议相关的递延收入的确认。因此,任何一个时期内新销售额或续订量的任何增加或减少都不会立即反映在该期间的收入中。但是,任何此类变化都会影响我们在未来时期的收入。因此,新销售额下降或回升的影响以及续订率的潜在变化要到未来一段时间才能完全反映在我们的经营业绩中。我们也可能无法根据以下条件及时降低成本结构
54

目录
销售或续订严重恶化,这将对我们的业务、经营业绩和财务状况产生不利影响。
我们在一些客户合同下提供服务级别承诺。如果我们未能履行这些合同承诺,我们可能有义务提供部分退款,或者我们的客户可能有权终止合同,我们的业务将受到影响。
我们的某些客户协议包含服务级别承诺,其中包含有关我们平台和支持服务的可用性的规范。我们的基础设施或第三方托管服务提供商的故障或中断可能会影响我们平台的性能和向客户提供的服务。如果我们无法履行规定的服务水平承诺,或者如果我们的平台长期表现不佳或不可用,则根据合同,我们可能有义务向受影响的客户提供信贷、部分退款或终止权。迄今为止,在履行我们的服务水平承诺方面没有出现重大失误,而且我们的合并资产负债表上目前没有此类承诺的应计任何重大负债。如果我们遇到的性能问题或停机时间超过了我们与客户签订的协议下的服务级别承诺,我们的业务、经营业绩和财务状况将受到不利影响。
我们的业务面临保修索赔、产品退货和产品缺陷的风险,这些风险是由于我们的解决方案中的实际或感知缺陷或我们的客户或第三方滥用这些缺陷而导致的,各种协议中的赔偿条款可能会使我们对知识产权侵权和其他损失承担重大责任。
我们可能会就与解决方案中的错误或缺陷相关的损害提出责任索赔。损害我们声誉或降低市场对我们平台接受度的重大责任索赔或其他事件将损害我们的业务和经营业绩。尽管我们的销售条款和条件中通常有责任限制条款,但它们可能无法充分或有效地保护我们免受因联邦、州或地方法令或美国或其他国家的不利司法裁决而导致的索赔。我们平台的销售和支持还会带来产品责任索赔的风险。我们采取政策和技术控制措施的形式来限制我们的员工、客户和第三方未经授权访问我们的平台,但是,这些措施可能无法完全或有效地保护我们的平台免受未经授权的访问。
此外,我们通常向客户、合作伙伴或其他与我们有业务往来的第三方提供赔偿,以补偿因我们侵犯第三方知识产权而产生的第三方索赔而遭受的某些损失或支出。根据我们的主订阅协议的规定,我们还对某些违反保密规定的行为承担无限责任。如果我们的主订阅协议遭到某些违反,我们还提供有限责任。这些合同条款中的某些条款在适用协议终止或到期后仍然有效。但是,随着我们的持续发展,针对所列义务对我们的赔偿索赔可能会增加。
当我们的客户或与我们有业务往来的其他第三方对我们提出知识产权或其他赔偿索赔时,我们会承担巨额法律费用,并且可能必须支付损害赔偿金、许可费和/或停止使用被认定侵犯第三方权利的技术。我们还可能需要为该技术寻求许可证。此类许可证可能无法在合理的条件下提供,并且可能会大大增加我们的运营开支,或者可能要求我们限制业务活动并限制我们提供某些解决方案或功能的能力。我们还可能需要开发替代性非侵权技术,这可能需要大量的精力和开支和/或导致我们更改平台,这可能会损害我们的业务。巨额赔偿义务,无论是针对知识产权还是在某些有限的情况下,还是其他索赔,都将损害我们的业务、经营业绩和财务状况。
此外,我们的客户和其他获得我们解决方案访问权限的第三方可能会出于我们平台的预期目的以外的目的使用我们的平台。
我们维持保险,以防范与使用我们的平台相关的某些索赔,但是我们的保险范围可能不足以涵盖对我们提出的索赔。此外,即使是最终失败的索赔也可能导致我们在诉讼中花费资金,分散管理层的时间和其他资源,损害我们的业务和声誉。我们为部分客户提供了有限保修,但须遵守某些保修条款
55

目录
条件。在我们对保修索赔进行补救后,我们的保险提供商未能或拒绝向我们提供预期的保险利益,都将导致我们承担巨额费用或导致我们停止提供担保,这可能会损害我们的声誉,使我们失去客户,使我们面临客户的责任索赔,对我们的销售和营销工作产生负面影响,并对我们的业务、经营业绩和财务状况产生不利影响。此外,尽管保修条款不允许这些客户使用保修索赔款来支付给美国财政部外国资产控制办公室(OFAC)、特别指定国民和被封锁人员名单上的人员或受美国制裁的人员的款项,但我们无法向您保证我们的所有客户都将遵守我们的保修条款或不采取违反我们的担保和适用法律的行动。
关键业务指标和其他估算在衡量方面会受到固有的挑战的影响,并随着业务的发展而发生变化,我们的业务、经营业绩和财务状况可能会受到这些指标的实际或感知的不准确性或我们披露的任何指标变化的不利影响。
我们会定期审查关键业务指标,包括我们的ARR、ARR为100,000美元的客户数量、NRR和其他衡量标准,以评估增长趋势、衡量我们的业绩并做出战略决策。这些关键指标是使用公司内部数据计算得出的,未经独立第三方验证。尽管这些数字是基于我们认为在报告时对适用测量期限的合理估计,但此类测量存在固有的挑战。如果我们未能维持有效的流程和系统,我们的关键指标计算可能会不准确,我们可能无法识别这些不准确之处。我们会定期审查计算这些指标的流程,并不时进行调整以提高其准确性。此外,我们可能会定期更改关键指标所依据的定义或方法。例如,由于截至2023年4月30日的季度使用量和消费量下降,我们决定改变消费和基于使用量的协议的ARR计算方法,以反映承诺的合同价值,而不是基于消费和使用量。此外,作为我们在编制截至2023年4月30日的季度简明合并财务报表时对ARR进行季度审查的一部分,我们发现了某些合同上与ARR有关的一些历史不准确之处,我们已经更正了这些不准确之处。因此,我们一次性调整了总年度回报率的约 5%,这反映在截至2023年4月30日的总年度回报率中。如果我们的关键指标不准确,或者如果投资者认为我们的关键业务指标或计算这些指标的方法有任何负面变化,我们的业务可能会受到不利影响。
与我们的员工相关的风险
我们依赖管理团队和其他关键员工,将需要更多人员来发展我们的业务,而失去一名或多名关键员工,或者我们无法雇用、整合、培训、管理、留住和激励包括董事会成员在内的合格人员,可能会损害我们的业务。
我们未来的成功在一定程度上取决于我们雇用、整合、培训、管理、留住和激励管理团队成员和整个组织中其他关键员工的能力。关键人员的流失,包括我们管理团队的关键成员或董事会成员,以及我们某些关键的营销、销售、财务、支持、产品开发、人事团队或技术人员的流失,可能会干扰我们的运营,并对我们发展业务的能力产生不利影响。特别是,我们高度依赖我们联合创始人、董事会主席、总裁兼首席执行官托默·温加滕的服务,他对我们技术、平台、未来愿景和战略方向的发展至关重要。我们的管理团队不时发生变化,将来可能会发生变化。尽管我们力求谨慎管理任何此类过渡,但此类变更可能会导致机构知识流失,对我们的业务造成干扰并对我们的业务产生负面影响。此外,我们在以色列特拉维夫设有办事处,截至2024年4月30日,我们约有12%的员工在以色列。我们正在密切关注始于2023年10月的以色列武装冲突的事件。尽管这场冲突仍在演变,但迄今为止,冲突尚未对我们的员工产生不利影响,我们已经实施了连续性措施,以保障员工的安全问题,并在冲突地区的员工可用性减少的情况下继续开展业务。但是,如果我们的连续性措施失败或冲突继续恶化或加剧,任何业务中断或溢出效应都可能对我们的业务和运营产生不利影响。
对高技能人才的竞争非常激烈,尤其是在旧金山湾区,我们在那里有大量的存在和对高技能人才的需求,我们可能无法成功地招聘或留住他们
56

目录
符合我们当前或未来需求的合格人员。更笼统地说,对于在设计、开发和管理软件及相关服务方面具有丰富经验的工程师,科技行业,更具体地说,网络安全行业也面临着激烈而持续的竞争。此外,我们经营的行业通常会出现大量的员工流失率。我们在招聘和留住具有适当资格的高技能员工方面不时有经验,我们预计将继续遇到困难。例如,近年来,由于最近对全球公司和政府的网络安全攻击,对网络安全专业人员的需求增加,招聘、雇用和留住具有网络安全行业专业知识的员工变得越来越困难。我们可能需要为员工提供比我们目前预期更多的培训。此外,劳动力受到我们无法控制的外部因素的影响,包括我们行业竞争激烈的熟练工人和领导者市场、成本通胀、整体宏观经济和劳动力参与率。如果我们的竞争对手招募我们的员工,我们的专业知识水平和执行业务计划的能力将受到负面影响。
2023 年 6 月,我们批准了一项重组计划,该计划影响了我们大约 5% 的员工。这种削减可能会对我们实现未来运营目标的能力产生不利影响。将来,我们可能无法雇用合格的员工,也可能无法成功培训那些我们能够雇用的员工,因此,员工可能无法在我们预计的时间表上充分提高工作效率,或者根本无法完全提高工作效率。此外,裁员可能会给我们的日常运营带来意想不到的后果或中断,例如计划裁员之外的人员流失。
此外,限制性移民政策或与移民有关的法律或监管发展也可能对我们吸引和雇用新人员以及留住现有人员的努力产生负面影响。美国移民和工作许可法律法规的变化可能会受到政治力量和经济活动水平的重大影响。如果移民或签证法律法规的立法或行政变更影响我们的招聘流程,我们的业务可能会受到不利影响。
此外,我们与之竞争经验丰富的人员的许多公司都拥有比我们更多的资源。我们的竞争对手也可能成功地招聘和雇用我们的管理团队、销售团队或其他关键员工,我们可能很难及时、以有竞争力的条件或根本找到合适的替代者。我们过去和将来都可能受到指控,指控我们雇用的员工受到了不当邀请,或者他们泄露了专有或其他机密信息,或者他们的前雇主拥有此类员工的发明或其他工作成果,或者他们的雇用违反了禁止竞争条款或禁止招揽条款。
此外,求职者和现有雇员通常会考虑他们获得的与就业有关的股权奖励和其他报酬的价值。如果我们的薪酬待遇的感知价值下降,可能会对我们吸引和留住高技能员工的能力产生不利影响。如果我们未能吸引新员工或未能留住和激励现有员工,我们的业务和未来的增长前景将受到严重损害。此外,我们的竞争对手可能会成功地招聘和雇用我们的管理团队成员或其他关键员工,我们可能很难及时、以有竞争力的条件或根本找到合适的替代者。近年来,混合或远程工作安排的可用性不断增加,扩大了可以竞争我们的员工和求职者的公司数量。尽管我们已经与关键员工签订了雇佣协议,但这些协议是在 “随意” 的基础上签订的,这意味着他们可以随时终止与我们的工作。如果我们未能吸引新员工或未能留住和激励现有员工,我们的业务和未来的增长前景将受到严重损害。
如果我们不能有效地整合、培训、管理和留住销售人员,扩大我们的销售和营销能力,我们可能无法扩大客户群和增加对现有客户的销售。
我们扩大客户群和扩大平台市场采用率的能力将在很大程度上取决于我们继续扩大销售和营销业务的能力。我们已经并计划继续为销售和营销计划投入大量资源,并扩大我们的销售和营销能力,以瞄准更多潜在客户,但无法保证我们将成功吸引和留住更多客户。如果我们无法找到有效的方法来部署我们的销售和营销
57

目录
投资或者如果我们的销售和营销计划无效,我们的业务和经营业绩将受到不利影响。
此外,我们计划继续扩大我们的销售队伍,对于具备我们所需技能和技术知识的销售人员,竞争激烈。我们实现收入增长的能力将在一定程度上取决于我们在招聘、整合、培训、管理和留住足够数量的销售人员以支持我们的增长,尤其是在国际市场方面的成功。新员工需要大量培训,可能需要很长时间才能提高工作效率。我们最近的员工和计划招聘的员工可能不会像我们预期的那样快地提高生产力,或者根本无法在我们开展业务或计划开展业务的市场中雇用或留住足够数量的合格人才。此外,如果我们无法在目标地域市场中留住具有国际经验、语言技能和文化能力的合格人员,我们的国际扩张可能会缓慢或不成功。
如果我们无法招聘、整合、培训、管理和留住足够数量的有效销售人员,或者我们雇用的销售人员无法成功获得新客户或增加对现有客户群的销售,我们的业务、经营业绩和财务状况将受到不利影响。
任何无法维持高质量的客户支持组织都可能导致客户满意度不足,这可能会损害我们的客户关系并对我们的业务、经营业绩和财务状况产生不利影响。
在客户的计算环境中部署我们的平台后,我们的客户将依靠我们的技术支持服务来协助定制和优化服务,并解决与我们的平台和高级服务的实施和维护有关的某些问题。如果我们不能有效地帮助客户部署我们的平台、成功地帮助客户快速解决技术问题或提供有效的持续支持,那么我们作为平台一部分向现有客户销售其他产品和服务的能力将受到不利影响,我们在潜在客户中的声誉可能会受到损害。
此外,我们的销售流程在很大程度上取决于我们的产品和商业声誉,也取决于现有客户的积极推荐、推荐和同行推广。任何未能维持高质量技术支持的行为,或者市场认为我们没有维持高质量的支持,都可能对我们的声誉、我们向现有和潜在客户销售服务的能力以及我们的业务、经营业绩和财务状况产生不利影响。
我们认为,我们的企业文化为我们的成功做出了贡献,如果我们在成长过程中无法保持这种文化,我们可能会失去我们的文化所促进的创新、创造力和团队合作,我们的业务可能会受到损害。
我们相信,我们的企业文化一直并将继续是我们成功的关键因素。如果我们在成长和发展过程中不继续发展我们的企业文化,那可能会损害我们促进创新、包容、创造力和团队合作的能力,而我们认为这些对于支持我们的增长很重要。随着我们实施更复杂的组织结构,我们可能会发现维持企业文化的有益方面变得越来越困难,这可能会对我们未来的成功产生负面影响。我们还在采取措施发展一支更具包容性和多元化的员工队伍,但是,无法保证我们能够做到这一点。
与我们的知识产权相关的风险
我们的专有权利可能难以执行,这可能使其他人能够在不补偿我们的情况下复制或使用我们平台的某些方面。
我们主要依靠专利、商标、版权和商业秘密法律以及保密协议和合同条款来保护我们的技术。有效专利可能不会从我们的待处理申请中颁发,并且最终允许的任何专利的主张范围可能不足以保护我们的技术或平台。任何已颁发的专利都可能受到质疑、无效或规避,根据这些专利授予的任何权利实际上可能无法为我们提供足够的防御保护或竞争优势。美国的专利申请通常要等到提交后至少 18 个月后才公布,或者在某些情况下,根本不公布
58

目录
行业相关文献中的发现落后于实际发现。我们无法确定我们是第一个提出待处理的专利申请中要求的发明的人,或者我们是第一个申请专利保护的人。此外,获得专利保护的过程既昂贵又耗时,我们可能无法以合理的成本或及时地起诉所有必要或理想的专利申请。此外,美国最近对专利法的修改可能会使某些软件专利的有效性受到质疑,并可能使起诉专利申请变得更加困难和昂贵。此类变更可能会导致以下方面的不确定性或成本和风险增加:我们已签发的专利和专利申请及其他知识产权的起诉、有效性、所有权、执行和辩护;第三方对我们提起的侵权、挪用或其他侵犯知识产权索赔的结果;可能与任何此类当前或未来索赔相关的实际或增加的损害赔偿(包括三倍赔偿),并可能对我们的业务、经营业绩产生重大不利影响和财务状况。
尽管我们努力保护我们的所有权,但未经授权的各方可能会尝试复制我们平台的某些方面或获取和使用我们认为是专有的信息。我们通常与员工、顾问、供应商和客户签订保密或许可协议,并通常限制访问和分发我们的专有信息。但是,此类协议可能无法在所有司法管辖区全部或部分强制执行,任何违规行为都可能对我们的业务产生负面影响,我们对此类违规行为的补救措施可能有限。我们签订的合同条款可能无法阻止未经授权使用或披露我们的专有技术或知识产权,也可能无法在未经授权使用或披露我们的专有技术或知识产权的情况下提供足够的补救措施。最后,我们为限制访问和分发我们的专有信息而采取的措施可能无法防止未经授权使用或披露我们的专有技术或知识产权。因此,我们无法保证我们采取的措施会防止我们的技术被盗用。监管未经授权使用我们的技术或平台很困难。此外,一些外国的法律保护我们的所有权的程度与美国法律的保护程度不一样,许多外国不像美国的政府机构和私人团体那样勤奋地执行这些法律。例如,许多外国限制专利对某些第三方(包括政府机构或政府承包商)的可执行性。在这些国家,专利提供的好处可能有限或根本没有。也可能无法在我们提供产品或有员工或独立承包商的每个国家都提供有效的商业秘密保护。失去商业秘密保护可能会使第三方更容易通过复制功能与我们的产品竞争。此外,我们开展业务的任何国家/地区的商业秘密和就业法的任何变更或意想不到的解释都可能损害我们执行商业秘密和知识产权的能力。有时,我们可能需要采取法律行动,以执行我们的专利和其他知识产权,保护我们的商业秘密,确定他人所有权的有效性和范围,或者为侵权或无效的索赔进行辩护。此外,某些技术(例如生成式人工智能)产生的知识产权的版权保护和其他法律保护的可用性尚不确定。使用生成式人工智能和其他形式的人工智能可能会使我们面临风险,因为美国法院尚未对生成式和其他人工智能产出的知识产权所有权和许可权(包括版权)进行充分解释,也没有得到美国联邦或州法规以及外国司法管辖区的充分解决。
此类诉讼可能导致巨额成本和资源转移,并可能对我们的业务、经营业绩和财务状况产生负面影响。如果我们无法保护我们的所有权(包括受专利权保护的软件和平台的各个方面),那么我们就会发现自己处于竞争劣势,因为其他人不需要花费额外的费用、时间和精力来创建我们的平台和其他迄今为止使我们取得成功的创新产品。此外,我们可能需要花费额外的资源来捍卫我们在国外的知识产权,而我们做不到这一点可能会损害我们的业务或对我们的国际扩张产生不利影响。
第三方已经声称并可能声称我们的平台侵犯了他们的知识产权,这可能会给我们带来责任或以其他方式对我们的业务、经营业绩和财务状况产生不利影响。
第三方已经声称,并且将来可能会声称我们当前或未来的产品和服务侵犯了他们的知识产权,此类索赔可能会导致对我们的渠道合作伙伴、联盟合作伙伴、客户和我们提起法律索赔。这些索赔可能会损害我们的品牌和声誉,损害我们的客户关系,并给我们带来责任。根据合同,我们预计将赔偿我们的合作伙伴和客户的此类索赔。我们预计,随着产品和服务数量以及市场竞争水平的加剧,随着我们平台的功能与其他产品的功能重叠,此类索赔的数量将增加
59

目录
服务,以及已颁发的软件专利和专利申请数量的持续增加。我们通常在客户和合作伙伴合同中同意,赔偿客户因与我们的平台相关的第三方知识产权侵权索赔而产生的某些费用或负债。如果任何索赔是由于我们许可在平台上使用的第三方技术而产生的,我们可能无法从相应的第三方追回我们产生的任何费用或其他负债。
软件和技术行业的公司,包括我们目前和潜在的一些竞争对手,拥有大量的专利、版权、商标和商业秘密,并且经常根据侵权或其他侵犯知识产权的指控提起诉讼。此外,这些公司中有许多有能力投入更多的资源来执行其知识产权并为可能对他们提出的索赔进行辩护。此外,不受我们现有知识产权保护阻碍的专利控股公司、非执业实体和其他不利的专利所有者可能会寻求对我们提出专利索赔。第三方,包括其中某些领先公司,不时邀请我们许可其专利,并且将来可能会对我们、我们的渠道合作伙伴、联盟合作伙伴或我们的客户主张专利、版权、商标或其他知识产权。我们已经收到,并且将来可能会收到声称我们盗用、滥用或侵犯了其他各方知识产权的通知,而且,只要我们获得更高的市场知名度,我们面临更高的知识产权侵权索赔的风险。
可能有第三方知识产权,包括已发布或正在申请的专利和商标,涵盖我们技术或业务方法和资产的重要方面。如果我们聘请了以前由竞争对手或其他第三方聘用的软件工程师或其他人员,以及这些人员无意或故意将第三方的专有技术纳入我们的产品,我们也可能面临第三方知识产权侵权、挪用或违规行为的风险。此外,我们可能会失去宝贵的知识产权或人员。关键人员或其工作成果的流失可能会阻碍或阻碍我们开发、营销和支持潜在产品或改进的能力,这可能会严重损害我们的业务。任何知识产权索赔,无论有没有法律依据,都可能非常耗时,和解或诉讼都可能很昂贵,并且可能会转移我们管理层的注意力和其他资源。这些索赔还可能使我们承担重大损害赔偿责任,如果我们被发现故意侵犯专利或版权,则可能包括三倍的损失,并可能要求我们赔偿客户因此类索赔而承担的责任。这些指控还可能导致我们不得不停止使用被发现侵犯第三方权利的技术。我们可能需要为知识产权寻求许可,而知识产权可能无法以合理的条件获得,或者根本无法获得。即使有许可证,我们也可能被要求支付大量的特许权使用费,这将增加我们的运营开支。或者,我们可能需要开发替代的非侵权技术,这可能需要大量的时间、精力和费用,并可能影响我们平台的性能或功能。如果我们无法许可或开发用于我们业务任何方面的任何侵权技术的替代品或开发其他非侵权替代品,我们将被迫限制或停止销售我们的平台,并且可能无法有效竞争。这些业绩中的任何一项都将对我们的业务、经营业绩和财务状况产生不利影响。
我们向第三方许可技术,而我们无法维护这些许可证可能会损害我们的业务。
我们目前将第三方许可的技术(包括软件)整合到我们的解决方案中,将来也将采用这些技术。向第三方许可技术使我们面临更高的成为知识产权侵权和漏洞主体的风险,因为除其他外,我们对此类技术的开发过程知名度较低,并且注意防范风险。我们无法确定我们的许可人是否或不会侵犯第三方的知识产权,也无法确定我们的许可人在我们可能销售平台的所有司法管辖区是否拥有或将对许可知识产权拥有或将拥有足够的权利。为了方便起见,我们与许可方签订的某些协议可能会被他们终止,或者以其他方式规定了有限的期限。如果由于第三方对我们的许可人或我们提起的知识产权侵权索赔而无法继续许可技术,或者如果我们无法继续执行许可协议或以商业上合理的条件签订新的许可,那么我们开发和销售包含或依赖该技术的解决方案和服务的能力将受到限制,我们的业务,包括我们的财务状况、现金流和经营业绩,可能会受到损害。此外,如果我们无法从第三方获得技术许可,我们可能被迫收购或开发替代技术,而我们可能无法以商业上可行的方式或根本无法做到这一点,并且可能要求我们使用替代技术
60

目录
质量或性能标准较低。这可能会限制或延迟我们提供新的或有竞争力的解决方案的能力,并增加我们的成本。我们依赖的第三方软件可能不经常更新、不受支持或存在可能无法及时解决的漏洞,其中任何一个都可能使我们的解决方案面临漏洞。因此,我们的业务、经营业绩和财务状况将受到不利影响。
我们的一些技术包含了 “开源” 软件,这可能会对我们销售平台的能力产生负面影响,并使我们面临可能的诉讼。
我们的平台包含第三方开源软件组件,不遵守基础开源软件许可证的条款可能会限制我们销售产品和订阅的能力。开源软件的使用和分发可能比使用第三方商业软件带来更大的风险,因为开源许可方通常不就侵权索赔或代码质量提供担保或其他合同保护,他们通常不需要维护和更新,而且他们可以更改提供开源软件所依据的许可条款。尽管我们监控开源软件的使用既是为了遵守适用的开源许可证的条款,也是为了避免使我们的产品受到我们不打算的条件的约束,但与使用开源软件相关的许多风险无法消除,可能会对我们的业务产生负面影响。此外,我们的解决方案中使用的源代码的广泛可用性可能会使我们面临安全漏洞。
一些开源许可证包含的要求是我们根据开源软件的使用和分发而创建的修改或衍生作品的源代码。如果我们以某种方式将我们的专有软件与开源软件结合和分发,则在某些开源许可下,我们可能会被要求向公众发布专有软件的合并源代码,包括授权进一步修改和再分发,或者以其他方式限制我们的服务许可,每种服务都可能为我们的竞争对手或其他市场进入者带来优势,在我们的解决方案中造成安全漏洞,要求我们重新设计全部或我们平台的一部分,以及降低或消除我们服务的价值。这将使我们的竞争对手能够以更少的开发工作量和时间创造出类似的产品,最终可能导致我们的销售损失。
许多开源许可证的条款尚未得到美国法院的解释,这些许可有可能被解释为可能对我们对包含此类软件的产品和订阅进行商业化的能力施加意想不到的条件或限制。此外,我们无法向您保证,我们在产品和订阅中控制开源软件使用的流程将是有效的。我们可能会不时面临来自第三方的索赔,声称对我们使用此类软件(可能包括我们的专有源代码)开发的开源软件或衍生作品拥有所有权或要求发布这些作品,或者以其他方式寻求执行适用的开源许可证的条款。这些索赔无论有效性如何,都可能导致耗时且昂贵的诉讼,将管理层的时间和注意力从业务发展上转移开,使我们面临客户赔偿索赔,或者迫使我们披露源代码。诉讼可能会使我们付出高昂的辩护费用,导致支付赔偿金,签订不利的许可证,对我们的经营业绩和财务状况产生负面影响,或者要求我们投入额外的研发资源来改变我们的解决方案,从而导致延误。
与法律和监管事项相关的风险
我们受法律和法规的约束,包括政府的进出口管制、制裁和反腐败法,这些法律和法规可能会损害我们在市场上的竞争能力,如果我们不完全遵守适用法律,我们将承担责任。
我们受法律和法规的约束,包括政府的进出口管制,这些法律和法规可能会使我们承担责任或损害我们在市场上的竞争能力。我们的平台和相关技术受美国出口管制,包括美国商务部的《出口管理条例》(也称为 “EAR”),我们和我们的员工、代表、承包商、代理商、中介机构和其他第三方也受OFAC和其他美国政府机构管理的各种经济和贸易制裁法规的约束。我们将标准加密算法整合到我们的平台中,只有获得所需的出口许可(包括许可证),才能将标准加密算法与底层技术一起出口到美国境外,
61

目录
许可证例外或其他适当的政府授权,这可能需要提交加密注册和分类申请。除了订阅外,我们还为某些客户提供勒索软件担保,如果他们受到勒索软件攻击(如我们的勒索软件担保协议所规定)的影响,我们以有限的金钱形式提供保障,尽管保修条款不允许这些客户使用保修索赔付款来支付给OFAC特别指定国民和封锁人员名单上的人员或在美国制裁下被禁止接收此类款项的人员付款,但我们无法向你保证我们的客户将遵守我们的保修条款或避免采取违反我们的保修和适用法律的行动。此外,美国出口管制法律和经济制裁禁止某些硬件和软件的出口和再出口,也禁止向受美国制裁的某些国家、政府和个人以及某些最终用途提供某些基于云的解决方案。例如,在俄罗斯入侵乌克兰之后,美国和其他国家对俄罗斯和白俄罗斯实施了经济制裁和严格的出口管制限制。如果冲突进一步升级,美国及其盟国可以扩大和加强这些制裁和出口限制,并采取其他行动。这些限制将进一步影响我们在世界某些地区开展业务以及与某些个人和实体开展业务的能力,包括出售我们的服务和使用本地开发商。我们还从开源、中介机构和第三方收集有关网络威胁的信息,这些信息将在威胁行业出版物中提供给客户。此外,美国和其他地方的监管机构已表示将更加重视制裁和出口管制执法,包括最近采取的几项备受瞩目的执法行动,以及要求公司自行披露潜在违规行为的压力越来越大。尽管我们已经实施了某些程序来促进遵守与收集和分发这些信息相关的适用法律法规,但我们无法向您保证这些程序是有效的,也无法向您保证我们或不受我们控制的第三方已遵守这方面的所有法律或法规。我们的员工、代表、承包商、渠道合作伙伴、代理商、中介机构或其他第三方在收集和分发这些信息时未能遵守适用的法律法规,也可能对我们造成负面后果,包括声誉损害、政府调查和处罚。
尽管我们采取了预防措施,以防止我们的信息收集做法和服务在违反此类法律的情况下提供,但我们的信息收集做法和服务过去和将来都可能违反此类法律。如果我们或我们的员工、代表、承包商、渠道合作伙伴、代理商、中介机构或其他第三方未能遵守这些法律和法规,我们可能会受到民事或刑事处罚,包括可能丧失出口特权和罚款。我们也可能因声誉损害、失去进入某些市场的机会或其他原因而受到不利影响。为特定交易获得必要的授权,包括任何必要的许可证,可能很耗时,无法得到保证,并可能导致销售机会的延迟或损失。
许多国家对某些加密技术的进口进行监管,包括通过进口许可证和许可证要求,并颁布了可能限制我们分发平台的能力或可能限制客户在这些国家实施我们平台的能力的法律。此外,对俄罗斯和白俄罗斯实施的出口限制特别限制向这些地区出口加密硬件、软件和相关的源代码和技术,这可能会限制我们向这些国家提供软件和服务的能力。我们平台的变更以及新的进出口法规的变更或颁布可能会延迟将我们的平台引入国际市场,使我们的国际业务客户无法在全球部署我们的平台,或者在某些情况下,完全阻止我们的平台向某些国家、政府或个人进出口。进出口法规、经济制裁或相关立法的任何变化、现行法规的执行或范围的转移,或此类法规所针对的国家、政府、个人或技术的变化,都可能导致开展国际业务的现有或潜在客户减少对我们平台的使用,或者降低我们向现有或潜在客户出口或销售平台的能力。对我们平台的任何使用减少或对我们出口或销售平台能力的限制都将对我们的业务、经营业绩和财务状况产生不利影响。
我们还受经修订的《1977年美国反海外腐败法》(FCPA)、《2010 年英国反贿赂法》(《贿赂法》)以及美国和其他我们开展活动的国家的其他反腐败、制裁、反贿赂、反洗钱和类似法律的约束。反腐败和反贿赂法已得到严格执行并得到广泛解释,禁止公司及其
62

目录
雇员、代理人、中间人和其他第三方承诺、授权、支付或提供不当付款或其他福利给政府官员和其他公众,在某些情况下还包括私营部门。我们利用第三方,包括中介机构、代理商和渠道合作伙伴,在美国和国外开展业务,出售我们平台的订阅并收集有关网络威胁的信息。我们和这些第三方可能与政府机构或国有或附属实体的官员和雇员进行直接或间接的互动,即使我们没有明确授权此类活动,我们也可能对这些第三方业务合作伙伴和中介机构、我们的员工、代表、承包商、渠道合作伙伴、代理商、中介机构和其他第三方的腐败或其他非法活动承担责任。尽管我们制定了有关遵守《反海外腐败法》、《反贿赂法》和其他反腐败、制裁、反贿赂、反洗钱和类似法律的政策和程序,但我们无法向您保证这些政策和程序将是有效的,也无法保证我们的所有员工、代表、承包商、渠道合作伙伴、代理人、中介机构或其他第三方没有采取或不会采取违反我们的政策和适用法律的行动,我们可能对此承担最终责任。随着我们增加国际销售和业务,包括与政府组织的业务,我们在这些法律下的风险可能会增加。不遵守这些法律可能会使我们受到调查、严厉的刑事或民事制裁、和解、起诉、失去出口特权、暂停或取消美国政府合同、其他执法行动、利润流失、巨额罚款、损害赔偿、其他民事和刑事处罚或禁令、举报人投诉、媒体的负面报道和其他后果。任何调查、行动或制裁都可能损害我们的声誉、业务、经营业绩和财务状况。
此外,人工智能的快速发展,包括政府对人工智能的潜在监管,可能需要大量的额外资源来开发、测试和维护我们的平台。我们的人工智能相关举措可能会导致新的或加强的政府或监管机构的审查,包括对人工智能在产品中的使用和使用人工智能的产品营销、诉讼、客户报告或文件要求、道德或社会问题或其他并发症,还可能带来与准确性、偏见、毒性、隐私、安全和数据来源相关的风险。例如,欧盟委员会提议的《人工智能法》一旦生效,还可能施加新的义务或限制,影响我们的业务。
如果我们未能充分保护根据适用法律收集、处理、共享或维护的个人信息或其他信息,我们的业务、经营业绩和财务状况可能会受到不利影响。
我们接收、存储和处理来自员工、客户、客户员工和最终用户的一些个人信息。这些个人信息由我们的第三方服务提供商托管。各种各样的州、国家和国际法律以及法规和行业标准适用于个人信息和其他信息的收集、使用、保留、保护、披露、传输和其他处理,其范围正在变化,可能有不同的解释,并且可能在不同国家之间不一致或与其他规则相冲突。数据保护和隐私相关法律法规在不断发展,可能会导致监管和公众审查的加强,执法和制裁水平不断提高。不遵守有关个人信息或其他信息的法律、法规和行业标准可能会对我们的业务、经营业绩和财务状况产生不利影响。
遵守这些不同的法律和法规可能会导致我们承担巨额成本,或者要求我们以不利于我们业务的方式改变我们的业务惯例、系统和合规程序。
在美国,有许多联邦和州的消费者、隐私和数据安全法律法规管理个人信息的收集、使用、披露和保护,包括安全漏洞通知法和消费者保护法。这些法律中的每一项都有不同的解释,并且不断变化。值得注意的是,但不一定限于,我们可能会受以下约束:
《控制未经请求的色情和营销攻击法》(也称为 “反垃圾邮件法”)和类似的州消费者保护法,涉及将电话和短信用于营销目的。
联邦贸易委员会(FTC)法案第5(a)条侵犯了消费者的隐私权或未能采取适当措施保护消费者的个人信息安全,从而导致认定存在不公平的行为或做法。
63

目录
自2020年1月1日起生效的CCPA为受保企业规定了新的数据隐私义务,并为加利福尼亚州居民提供了新的隐私权,包括选择不披露某些信息以及获得有关如何使用其个人信息的详细信息的权利。CCPA规定了对违规行为的民事处罚,并规定了对数据泄露的私人诉讼权,预计这将增加数据泄露诉讼。一项名为《加州隐私权法》(CPRA)的投票倡议于2023年7月1日生效,并对CCPA进行了重大修改,包括扩大消费者对某些敏感个人数据的权利。CPRA还成立了一个新的州机构,名为加州隐私保护局,该机构有权实施和执行CCPA和CPRA。围绕CCPA和CPRA的潜在不确定性可能会增加我们的合规成本和潜在责任,尤其是在数据泄露的情况下,并可能对我们的业务产生重大不利影响。
其他州也颁布了与2023年生效的CCPA相似的消费者隐私法:弗吉尼亚州颁布了自2023年1月1日起生效的《弗吉尼亚州消费者数据保护法》;科罗拉多州和康涅狄格州颁布了《科罗拉多州隐私法》和《康涅狄格州个人数据隐私法》,均于2023年7月1日生效;犹他州颁布了《犹他州消费者隐私法》,该法于2023年12月31日生效。此外,截至2023年12月31日,其他八个州(特拉华州、印第安纳州、爱荷华州、佛罗里达州、蒙大拿州、俄勒冈州、田纳西州和德克萨斯州)颁布了隐私立法,该立法将在2024年7月1日至2026年1月1日之间生效。许多其他州也有待审查的消费者隐私立法,如果颁布,将增加维持合规性的额外成本和资源支出。
在某些情况下,我们还可能受欧盟《通用数据保护条例》(GDPR)(于2018年制定,由欧洲经济区(EEA)国家实施)、英国《通用数据保护条例》和《2018年英国数据保护法》(U.K. GDPR)的约束,它们分别管理自然人个人数据的收集、使用、披露、传输或其他处理,其域外适用并施加了繁琐的要求关于个人数据的控制者和处理者,例如,包括:(i) 问责制和透明度要求以及获得有效同意的强化要求;(ii) 在开发任何新产品或服务时考虑数据保护并限制处理的个人数据量的义务;(iii) 遵守数据主体数据保护权的义务;(iv) 毫不拖延(且不迟于 72 小时)向监管机构报告个人数据泄露事件。
必须遵守GDPR的公司将面临越来越多的合规义务和风险,包括更严格的监管部门对数据保护要求的执行,以及违规行为可能被处以最高2000万欧元的罚款,占违规公司全球年收入的4%(以较高者为准)。此外,在英国(U.K.)退出欧盟(E.U.)和欧洲经济区后,公司必须遵守GDPR和纳入英国国家法律的英国GDPR,后一种制度可以单独处以最高1750万英镑或全球营业额4%的罚款。除此之外,违反GDPR或英国GDPR的行为可能导致监管调查、声誉受损、命令停止或更改我们对数据的处理、执法通知和/或评估通知(用于强制性审计)。我们还可能面临民事索赔,包括代表性诉讼和其他集体诉讼类型的诉讼(个人遭受伤害),这些诉讼可能构成巨额赔偿或损害赔偿责任,以及相关成本、内部资源转移和声誉损害。
除其他外,GDPR 和英国 GDPR 要求个人信息仅在欧洲经济区或英国以外分别传输到欧盟委员会或英国数据保护监管机构分别认为适当的司法管辖区(也称为 “第三国”)。因此,除非采取措施使这些数据传输合法化,否则不得将个人信息转移到被认为不充分的司法管辖区。瑞士遵循类似的法律惯例。我们依赖使用标准合同条款(SCC)(一种经欧盟委员会批准的标准合同形式)作为向第三国传输数据的适当个人数据传输机制;但是,如果不根据CJEU对目的地国家适用的法律制度进行逐案评估,在某些情况下,SCC可能不足以保护传输到美国或其他第三国的数据。2021年6月28日,欧盟委员会发布了一项关于从欧洲经济区向英国转移个人信息的充分性决定,其中的日落条款为期四年,这意味着欧盟委员会将审查和
64

目录
只有在欧盟委员会认为英国继续确保足够的数据保护水平时才续订。值得注意的是,如果英国偏离当时的保护水平,欧盟委员会保留在四年充足期内随时进行干预的权利。如果欧盟委员会推翻这一充足性决定,我们将不得不实施诸如欧盟和英国之间数据传输的SCC之类的保护措施,或者为将个人数据从欧盟合规传输到英国寻找替代解决方案。2022年3月,英国信息专员办公室通过了一项国际数据传输协议(IDTA),将个人数据从英国传输到所谓的第三国,以及国际数据传输可与 SCC 一起使用的附录(英国 SCC 附录)出于同样的目的。
更复杂的是,自2023年7月10日起,欧盟委员会通过了新的欧盟-美国数据隐私框架(DPF),该框架允许将个人数据从欧盟传输到美国的认证公司,而无需额外的隐私保护措施作为SCC的替代方案。2023 年 10 月,英国通过了 DPF 扩展,允许英国和美国实体之间传输个人数据,而无需 IDTA 或英国 SCC 附录。同样,瑞士-美国DPF 允许将个人数据从瑞士传输到美国的认证公司,而无需额外的隐私保护措施作为 SCC 的替代方案。我们已通过欧盟-美国的自我认证DPF,英国对欧盟-美国的延伸DFP 和瑞士-美国现在,DPF依赖这些机制而不是SCC从相应的国家向美国进行某些传输,但是这些传输机制可能会受到进一步的法律质疑,这可能会导致从这些国家向美国传输个人数据的法律要求再次变得不确定。
一些国家(包括欧洲经济区以外的一些国家)也在考虑或已经通过立法,要求在本地存储和处理数据,或类似的要求,如果我们在这些国家开展业务,这可能会增加我们提供产品和服务的成本和复杂性。如果要求我们采取额外措施从欧洲经济区传输数据,这可能会增加我们的合规成本,并可能对我们的业务、财务状况和经营业绩产生不利影响。
许多国际和美国的隐私和数据泄露法律并不一致,如果发生大规模的数据泄露,合规既困难又可能代价高昂。在许多司法管辖区,执法行动和违规后果也在增加。除政府监管外,隐私权倡导者和行业团体可能会提出新的和不同的自我监管标准,这些标准在法律或合同上适用于我们。
随着监管机构继续发布有关个人信息传输的进一步指导方针,我们可能会遭受额外的费用、投诉、监管调查或罚款。如果我们无法以其他方式在我们运营的国家和地区之间传输个人数据,则可能会影响我们提供服务的方式,对我们的财务业绩产生不利影响,并可能导致有必要在欧洲经济区、瑞士、英国和其他司法管辖区建立系统来维护来自这些司法管辖区的个人数据,这会增加开支,并可能分散我们对其他业务活动的注意力。丢失、保留或滥用某些信息、涉嫌违反与隐私和数据安全相关的法律法规以及任何相关索赔,都可能使我们面临潜在的责任,并可能要求我们在数据安全以及回应和辩护此类指控和索赔方面花费大量资源。
我们还受不断变化的欧盟和英国有关 Cookie 和电子营销的隐私法律的约束。在欧盟和英国,在用户设备上放置 Cookie 或类似技术以及进行直接电子营销需要知情的选择同意。GDPR 还规定了获得有效同意的条件,例如禁止预先检查同意,并要求确保每种类型的 Cookie 或类似技术都要单独征得同意。尽管我们预计将出台管理Cookie和电子营销的电子隐私法规,但最近的欧洲法院裁决和监管机构的指导正在推动人们越来越关注Cookie和跟踪技术。如果监管机构开始执行近期指导方针中的严格方针,这可能会导致巨额成本,需要对系统进行重大调整,限制我们营销活动的有效性,转移技术人员的注意力,对我们的利润产生不利影响,增加成本并使我们承担额外的责任。对Cookie和类似技术的监管,以及拒绝使用cookie或类似的在线跟踪技术作为识别和潜在定位用户的手段,可能会对我们的营销和个性化活动造成更广泛的限制和损害,并可能对我们了解用户的努力产生负面影响。在加利福尼亚州新的CPRA制度以及其他现行和即将颁布的美国州隐私法下,类似的担忧可能会发生。
65

目录
此外,通过向欧盟和英国扩张,我们还可能触发GDPR/UK第3(2)条。GDPR 是直接的,因为我们可能被视为在监控数据主体。就我们代表客户处理个人数据以提供服务而言,我们已经并且将来可能还需要签订符合GDPR/UK GDPR第28条的数据处理协议。
我们在业务运营方面依赖许多第三方,其中许多第三方代表我们或作为我们的子处理者处理个人数据。在适用法律要求的范围内,我们尝试通过进行安全评估和详细的尽职调查、签订合同安排来降低使用第三方的相关风险,确保提供商仅根据我们的指示或与客户的类似指示(如适用)处理个人数据,并确保他们采取足够的技术和组织安全措施。无法保证这些合同措施以及我们自己的隐私和安全相关保障措施将保护我们免受与第三方处理、存储和传输此类信息相关的风险。我们的第三方处理器违反隐私、数据保护、数据或网络安全法律的任何行为都可能对我们的业务产生重大不利影响,并导致上述 GDPR 和英国 GDPR 规定的罚款和处罚。
近年来,一些监管机构针对特定行业(例如关键基础设施)提出了或引入了网络安全许可要求或认证制度。这可能会对我们或我们当前或潜在的客户施加新的要求,包括但不限于数据处理地点、违规通知和安全标准。此类要求可能会导致我们承担大量的组织成本,并增加进入新市场的壁垒。新的全球数据保护法,包括上述美国和欧洲司法管辖区的法律,可能会导致个人信息和其他敏感信息定义的变化,这也可能限制或抑制我们经营或扩展业务的能力,包括限制可能涉及数据共享的战略伙伴关系。值得注意的是,一些外国司法管辖区要求将某些类型的数据保留在相应司法管辖区的服务器上。我们未能遵守适用的法律、指令和法规可能会导致对我们采取执法行动,包括罚款和声誉损害,其中任何一项都可能对我们的业务和经营业绩产生不利影响。
我们未能或认为我们未能遵守适用的隐私和数据安全法律法规、我们的隐私政策或我们对客户、用户或其他第三方的隐私相关义务,或任何导致未经授权发布或传输个人信息或其他客户数据的安全危害,都可能导致消费者权益团体或其他人对我们采取政府执法行动、罚款、处罚、诉讼或公开声明,并可能导致我们的用户对我们失去信任,这会对我们的声誉和业务产生不利影响。例如,在2017年,我们与联邦贸易委员会达成了同意协议,以解决与我们的隐私政策中某些披露有关的调查。除其他外,同意协议要求我们向联邦贸易委员会提供有关我们遵守联邦贸易委员会命令的情况以及我们的营销材料中所作陈述的信息。联邦贸易委员会或其他监管机构将来可能会对我们进行调查和法律诉讼。因此,监管调查可能会导致我们的政策或商业惯例发生变化。违反现有或未来的监管命令或同意令可能会对我们处以巨额罚款和其他处罚,这可能会对我们的经营业绩和财务状况产生负面影响。此外,监管机构未来发布的命令或由监管机构发起的执法行动可能会导致我们承担巨额成本,或要求我们以对业务不利的方式改变业务惯例。
有关使用或披露客户数据,或获得客户明示或默示同意使用和披露此类数据的方式,或者州、联邦和国际隐私监管机构解释和执行这些适用法律、法规或行业惯例的方式,如适用的法律、法规或行业惯例发生任何重大变化,都可能要求我们修改我们的服务和功能,可能以实质性方式修改我们的服务和功能,可能会使我们受到监管执法行动和罚款,而且可能限制了我们开发利用客户自愿与我们共享的数据的新产品、服务和功能的能力。
任何安全漏洞或事件,包括由网络安全攻击、网络钓鱼攻击、未经授权的访问、未经授权的使用、病毒、恶意软件、勒索软件、拒绝服务、凭据填充攻击、供应链攻击、黑客攻击或涉及我们网络和系统的黑客攻击或类似漏洞或涉及我们或第三方网络和系统的类似漏洞所导致的漏洞或事件
66

目录
我们所依赖的可能会导致客户数据丢失,包括个人信息、运营中断、巨额补救成本、收入损失、保险费增加、声誉受损、诉讼、监管调查或其他责任。这些攻击可能来自个别黑客、犯罪集团和国家支持的组织,安全漏洞和事件可能来自其他来源,例如员工或承包商的错误或渎职。网络威胁不断演变,变得越来越复杂和复杂,增加了检测和成功防御网络威胁的难度。作为一家网络安全公司,我们一直是并将继续成为恶意行为者的特别攻击目标,这些攻击旨在规避我们作为进入客户端点、网络或系统的入口点的安全能力。我们的行业正在经历越来越多的网络钓鱼攻击和未经授权的系统扫描,以寻找漏洞或错误配置来利用。如果由于第三方行为、员工或承包商错误、我们的产品或我们所依赖的第三方产品的缺陷、漏洞或错误、不当行为或其他原因导致我们的安全措施遭到违反或以其他方式受到损害,包括任何此类违规或入侵导致某人未经授权访问我们的机密信息,包括客户或其他人的个人信息或个人信息,或者如果认为或报告发生了任何此类行为,我们可能会蒙受损失,妥协,腐败,我们或他人的机密信息和个人信息不可用或遭到破坏,我们可能会在知识产权保护方面面临损失,我们的声誉可能受到损害,我们的业务可能会受到损害,我们可能会受到索赔、要求、监管调查和其他程序的约束,承担赔偿义务,并以其他方式承担重大责任。即使认为安全性不足,也可能损害我们的声誉,并对我们赢得新客户和留住现有客户的能力产生负面影响。此外,我们可能需要花费大量资金和其他资源来处理任何安全事件或漏洞,并且我们在识别和应对任何安全漏洞或事件时可能会遇到困难或延迟。
用于破坏或未经授权访问系统或网络的技术在不断发展,在某些情况下,直到对目标发射后才能被识别。我们和我们的第三方供应商和服务提供商可能无法预测这些技术,无法及时做出反应或实施足够的预防措施。由于政治不确定性以及与乌克兰冲突、中东冲突以及中台紧张局势相关的军事行动,我们和我们的第三方供应商和服务提供商容易受到来自民族国家和附属行为者的网络安全攻击、网络钓鱼攻击、病毒、恶意软件、勒索软件、黑客攻击或类似漏洞的更大风险,包括可能严重破坏我们和我们的第三方供应商和服务提供商的系统和运营、供应链以及生产能力的攻击并分发我们的产品和服务,以及俄罗斯和俄罗斯关联行为者对在美国有业务的公司发起的报复性网络安全攻击。此外,为了应对这些威胁,美国和其他地方的法律、法规、政府指导以及行业标准和惯例正在迅速演变。在监管机构和客户对我们的产品和服务的此类要求方面,我们可能会面临更大的合规负担,还会为监督和监控我们自己的供应链承担额外费用。我们和我们的客户还可能面临与安全措施相关的成本增加,遭受网络攻击(包括勒索软件攻击)的风险增加。如果我们或我们所依赖的第三方供应商和服务提供商遭受此类攻击,包括来自勒索软件或其他安全漏洞或事件的攻击,我们的运营也可能由于系统中断或其他原因而受到阻碍或中断,此类事件可能会造成可预见的次要合同、监管、财务和声誉损害。
此外,我们无法保证我们的客户协议、与第三方供应商和服务提供商的合同或其他合同中的任何责任限制条款是可执行的或充分的,也无法以其他方式保护我们免受与安全漏洞或其他安全事件相关的任何特定索赔的任何责任或损害。我们也无法确定我们现有的保险能否继续以可接受的条件提供,或者是否有足够的金额来支付与安全事件或漏洞相关的索赔,也无法确定保险公司不会拒绝为未来的任何索赔提供保险。成功向我们提出超出可用保险范围的索赔,或者我们的保险政策发生变化,包括保费增加或实施巨额免赔额或共同保险要求,可能会对我们的业务,包括我们的财务状况、经营业绩和声誉产生重大不利影响。
此外,尽管我们努力发布和突出显示准确、全面且符合适用法律、规章和行业标准的隐私政策,但我们无法确保我们的隐私政策和其他有关我们做法的声明足以保护我们免受索赔、诉讼和责任的侵害
67

目录
或与数据隐私和安全有关的负面宣传。如果我们关于我们使用、收集、披露和其他处理个人信息的公开声明,无论是通过我们的隐私政策、我们网站上提供的信息、新闻声明还是其他方式发表的,被指控具有欺骗性、不公平性或误导了我们的实际做法,则我们可能会受到政府或法律部门的调查或行动,包括联邦贸易委员会或相应的州检察长。
世界各地的数据隐私和安全法律、规则、法规和标准正在迅速发展,可能受到不确定或不一致的解释和执行,并可能在不同司法管辖区之间发生冲突,这使我们的合规工作变得更加复杂。我们未能遵守或认为未能遵守我们的隐私政策或适用的数据隐私和安全法律、规则、法规、标准、认证或合同义务,或者任何导致未经授权访问或未经授权的丢失、销毁、使用、修改、获取、披露、发布或传输个人信息的安全漏洞,都可能导致要求修改或停止某些运营或做法、花费大量成本、时间和其他资源、针对我们的诉讼或诉讼,法律责任、政府调查、执法行动、索赔、罚款、判决、裁决、处罚、制裁和代价高昂的诉讼(包括集体诉讼)。上述任何情况都可能损害我们的声誉,分散我们的管理和技术人员的注意力,增加我们的经商成本,对我们的产品和服务的需求产生不利影响,并最终导致承担责任,其中任何一项都可能对我们的业务、经营业绩和财务状况产生重大不利影响。
我们目前正在并可能将来卷入可能对我们产生不利影响的诉讼。
我们不时面临索赔、诉讼和其他诉讼。例如,我们目前是证券诉讼和商业诉讼的主体。有关这些诉讼事项的更多信息,请参阅标题为 “法律诉讼” 的部分。无论结果如何,由于法律费用以及管理层注意力和资源的转移,法律诉讼都可能对我们产生不利影响,并可能导致我们承担巨额费用或责任,对我们的品牌知名度产生不利影响或要求我们改变业务惯例。诉讼费用和这笔开支的时机很难估计,可能会发生变化,并可能对我们的业务、经营业绩和财务状况产生不利影响。一项或多项此类诉讼的解决可能会导致巨额损失、和解费用、罚款和罚款,从而对我们在特定时期的业务、合并财务状况、经营业绩或现金流产生不利影响。这些诉讼还可能导致声誉损害、制裁、同意令或要求我们改变商业惯例的命令。由于诉讼的潜在风险、费用和不确定性,我们可能会不时通过同意和解协议来解决争议,即使我们有有有价值的索赔或辩护。由于诉讼本质上是不可预测的,因此我们无法向您保证,这些诉讼的结果都不会对我们的业务、经营业绩、财务状况和前景产生重大不利影响。这些后果中的任何一个都可能对我们的业务、经营业绩和财务状况产生不利影响。
与财务和会计事项相关的风险
成为上市公司的要求,包括对我们的财务和管理系统保持足够的内部控制,会导致巨额成本,并可能使我们的资源紧张,转移管理层的注意力,并影响我们吸引和留住执行管理层和合格董事会成员的能力。
作为一家上市公司,我们承担并预计将继续承担巨额的法律、会计和其他费用。我们受《交易法》、《萨班斯-奥克斯利法案》、2010年《多德-弗兰克华尔街改革和消费者保护法》的报告要求以及纽约证券交易所(NYSE)适用上市标准的规则和条例的约束。我们预计,这些规章制度的要求将继续增加我们的法律、会计和财务合规成本,使某些活动变得更加困难、耗时和昂贵,并给我们的人员、系统和资源带来巨大压力。
除其他外,《萨班斯-奥克斯利法案》要求我们保持有效的披露控制和程序以及对财务报告的内部控制。我们将继续制定和完善我们的披露控制措施、财务报告内部控制和其他程序,这些程序旨在确保我们在简明合并财务报表以及我们将向美国证券交易委员会提交的报告中要求披露的信息得到记录、处理、汇总和报告
68

目录
《交易法》要求在报告中披露的表格和信息会被收集并传达给我们的主要执行官和财务官。
由于我们业务状况的变化,我们目前的控制措施和我们制定的任何新控制措施都可能变得不足。此外,就我们收购其他业务而言,被收购的公司可能没有足够强大的内部控制体系,我们可能会发现新的缺陷。此外,将来可能会发现我们的内部控制存在弱点。任何未能制定或维持有效的控制措施,或者在实施或改进控制措施时遇到的任何困难,都可能损害我们的经营业绩,可能导致我们重报前几个时期的简明合并财务报表,导致我们无法履行报告义务,并可能对定期管理评估和独立注册会计师事务所关于财务报告有效性的年度认证报告的结果产生不利影响。披露控制和程序以及财务报告的内部控制不力也可能导致投资者对我们报告的财务和其他信息失去信心,这可能会对我们A类普通股的市场价格产生负面影响。根据《萨班斯-奥克斯利法案》第404条,我们的管理层还必须对季度和年度报告中的财务和其他信息进行认证,并提供年度报告,说明我们对财务报告的内部控制的有效性。
此外,不断变化的与公司治理和公开披露相关的法律、法规和标准,包括与气候变化和其他以环境、社会和治理(ESG)为重点的披露相关的法律、法规和标准,给上市公司带来了不确定性,增加了法律和财务合规成本,并使某些活动更加耗时。这些法律、法规和标准会受到不同的解释,在许多情况下,这是由于它们缺乏具体性,因此,随着监管和管理机构提供新的指导,它们在实践中的应用可能会随着时间的推移而发生变化。这可能会导致合规问题持续存在不确定性,并导致持续修订披露和治理做法所必需的成本增加。我们打算继续投入资源以遵守不断变化的法律、法规和标准,这种投资可能会增加一般和管理费用,并将管理层的时间和精力从创收活动转移到合规活动上。如果我们遵守新法律、法规和标准的努力与监管或管理机构意图的活动因其适用和实践方面的含糊不清而有所不同,则监管机构可能会对我们提起法律诉讼,我们的业务可能会受到不利影响。
我们在董事和高级管理人员的保险方面承担了大量费用。将来,我们获得董事和高级管理人员责任保险可能会更加昂贵或更加困难,而且我们可能需要接受减少的保险范围或承担更高的费用才能获得保险。这些因素也将使我们更难吸引和留住合格的董事会成员,特别是在审计委员会和薪酬委员会任职,以及合格的执行官。
作为一家上市公司需要大量的资源和管理监督。结果,管理层的注意力可能会从其他业务问题上转移开,这可能会损害我们的业务、经营业绩和财务状况。
我们可能会承担额外的纳税义务,美国联邦和全球所得税改革可能会对我们产生不利影响。
我们在美国需要缴纳美国联邦、州、地方和销售税,并在许多外国司法管辖区缴纳外国所得税、预扣税和交易税。在评估我们的税收状况和全球所得税准备金时,需要做出重大判断。在正常业务过程中,有许多活动和交易的最终税收决定尚不确定。此外,我们未来的所得税义务可能会受到美国或我们开展业务的其他司法管辖区税法的变化或解释的不利影响。
例如,通常被称为《2017年减税和就业法》的美国税法立法对经修订的1986年《美国国税法》(《国税法》)进行了重大改革,降低了美国联邦税率,彻底修改了国际商业运营规则,并对税收优惠施加了重大的额外限制,包括利息可扣除性和净营业亏损结转额的使用。2022年8月16日,拜登总统签署了《2022年通货膨胀减少法》(IRA),使之成为法律。
69

目录
IRA包含某些税收措施,包括对一些大公司征收15%的公司替代性最低税,对2022年12月31日之后进行的某些公司股票回购征收1%的消费税。此外,由137个司法管辖区组成的经济合作与发展组织 (经合组织) 包容性框架已加入一项改革国际税收规则的双支柱计划。第一支柱侧重于向当地实体很少或根本没有实体存在的国家销售商品和服务的跨国企业在国家之间分配税收权,旨在适用于全球营业额超过200亿欧元的跨国企业。第二支柱侧重于制定适用于范围内的跨国企业的至少 15% 的全球最低税率,旨在适用于集团年合并收入超过7.5亿欧元的跨国企业。我们仍在评估第二支柱规则的影响,因为这些规则将继续由经合组织完善并由各国政府实施。但是,各国政府实施的第二支柱规则可能会对我们的有效税率产生不利影响,或导致现金税负债增加。
由于我们的国际业务活动规模庞大且规模不断扩大,我们活动税收的此类变化可能会影响我们国外收入的税收待遇,提高我们的全球有效税率,增加对我们业务征收的税额,并损害我们的财务状况。此类变化也可能追溯适用于我们的历史业务,导致税收超过财务报表中估计和记录的金额。
我们使用净营业亏损结转额和某些其他税收属性的能力可能受到限制。
截至2024年1月31日,我们的美国联邦和州净营业亏损结转总额分别为7.212亿美元和3.906亿美元,可用于抵消未来用于美国所得税的应纳税所得额。如果不使用,联邦净营业亏损结转将于 2031 年开始到期,州净营业亏损结转将于 2025 年开始到期。此外,截至2024年1月31日,我们的联邦研发信贷结转额为590万美元,将于2037年开始到期,州研发信贷结转额为290万美元,不会到期。截至2024年1月31日,我们的国外净营业亏损结转额也为2.028亿美元,尚未到期。这些净营业亏损和研发信贷结转的实现取决于未来的收入,而且我们现有的某些结转资金有可能在未使用的情况下到期,无法抵消未来的所得税负债,这可能会对我们的经营业绩和财务状况产生不利影响。
此外,根据《美国国税法》第382和383条,如果一家公司经历 “所有权变更”,通常定义为 “5%股东” 在连续三年内所有权变动(按价值计算)超过50%,则该公司使用交易前净营业亏损结转和其他变更前税收属性(例如研发信贷)来抵消变更后的收入或税收的能力可能会受到限制。类似的规定也适用于美国州税法。由于我们的股票所有权的转移,我们已经并且将来可能会经历所有权变化。因此,如果我们获得净应纳税所得额,我们使用变更前的美国净营业亏损结转来抵消美国联邦应纳税所得额的能力可能会受到限制,这可能会导致我们未来的纳税义务增加。
我们可能被要求征收额外的销售税、使用税、增值税、数字服务税或其他类似税款,或者承担与过去或未来的销售有关的其他责任,这可能会增加客户为我们的解决方案支付的成本,并对我们的业务、经营业绩和财务状况产生不利影响。
我们不在销售的所有司法管辖区征收销售税、使用税、增值税或类似税,因为我们被告知此类税不适用于我们在某些司法管辖区的服务。销售和使用、增值以及类似的税法和税率因司法管辖区而有很大差异。我们不征收此类税款的某些司法管辖区可能会寻求对我们或我们的客户征收增量或新的销售、使用、增值、数字服务,或要求我们承担其他税收征收义务,这可能会导致对我们或我们的客户征收过去金额的税收评估、罚款和利息,将来我们可能会被要求征收此类税款。如果我们未能成功向客户征收此类税款,我们可能会对此类费用负责,这可能会对我们的经营业绩产生不利影响。
此外,越来越多的美国州已经考虑或通过了试图对州外公司施加征税义务的法律。美国一个或多个州的成功断言要求我们在目前不征税的地方征税,或者在我们目前征税的司法管辖区征收更多税款
70

目录
征收一些税款,可能会产生巨额负债,包括对过去销售的税收以及利息和罚款。此外,某些司法管辖区,例如英国、法国和加拿大,已经颁布了数字服务税,该税通常是对位于这些司法管辖区的用户或客户产生的总收入征税,其他司法管辖区正在考虑颁布类似的法律。美国州或地方政府或其他国家或司法管辖区成功断言我们本应或应该征收额外的销售税、使用税、增值税、数字服务税或其他类似税收,除其他外,可能会导致大量纳税,给我们带来沉重的管理负担,由于任何此类销售或其他相关税的增量成本而阻碍潜在客户订阅我们的平台,或以其他方式损害我们的业务。
我们的公司结构和公司间安排受各个司法管辖区的税法约束,我们可能有义务缴纳额外的税款,这将损害我们的经营业绩和财务状况。
我们正在扩大我们的国际业务和员工,以支持我们的业务和国际市场的增长。我们通常通过全资子公司开展国际业务,并且需要或可能需要根据我们在这些司法管辖区的业务运营在全球各个司法管辖区申报我们的应纳税所得额。我们的公司结构和相关的转让定价政策考虑了国际市场的未来增长,并考虑了参与公司间交易的各个实体的职能、风险和资产。此外,税率的提高、新的或修订的税法,以及不同司法管辖区的税务机关和法院对现行税法和政策的新解释,可能会导致我们的总体纳税义务增加,这可能会对我们的业务产生不利影响。我们的公司间关系和公司间交易受复杂的转让定价规则的约束,这些规则由我们运营的各个司法管辖区的税务机关管理,但税法可能存在差异。我们在不同司法管辖区缴纳的税款将取决于包括美国在内的各个司法管辖区的税法对我们的公司间交易、国际业务活动、税率的变化、新的或修订的税法或不同司法管辖区的税务机关和法院对现行税法和政策的解释,以及我们以符合公司结构和公司间安排的方式经营业务的能力。
不同国家的税务机关经常出现相互矛盾的看法,例如,除其他外,在转让定价目的适用正常交易标准的方式、公司间服务和其他公司间交易的转让定价和收费,或者我们的知识产权的估值和集团内部使用知识产权的方式等方面。2022年,我们开始与美国和以色列政府谈判双边预定价协议(APA),涵盖与集团企业跨集团使用我们的知识产权有关的公司间交易的各种转让定价问题。APA如果获得,将为我们提供更可预测的未来业务运营模式,并使相关税务机关无法在这些协议范围内进行某些转让定价调整。这些转让定价问题可能对我们的合并财务报表具有重要意义。如果我们开展国际业务的任何司法管辖区的税务机关成功质疑我们的转让定价,我们可能需要重新分配部分或全部收入以反映转让定价调整,这可能会导致我们的纳税义务增加。在这种情况下,如果收入重新分配的国家不同意重新分配,我们可能会对两个国家的相同收入征税,从而导致双重征税。此外,相关税务机构可能不同意我们关于归属于特定司法管辖区的收入和支出的决定。我们认为,我们的税收和财务会计状况是合理的,我们的税收储备足以支付任何潜在的负债。我们还认为,我们的假设、判断和估计是合理的,我们对这些公司间交易的转让定价是公平的。但是,相关税务机关可能不同意我们的税收状况,包括用于这些转让定价事务和公司间交易的任何假设、判断或估计。如果这些税务机关中的任何一个确定我们对这些公司间交易的转让定价不符合正常标准,并成功地挑战了我们的立场,则我们可能需要缴纳额外的税款、利息和罚款,这些税款、利息和罚款可能超过因此设立的任何储备金,并可能导致更高的有效税率,减少现金流并降低我们业务的整体盈利能力。我们的财务报表可能无法反映足够的储备金来应付这种突发事件。
我们可能会在不同的司法管辖区接受审计,包括我们目前未申报的司法管辖区,这些司法管辖区可能会对我们征收新的或额外的税款、销售税和增值税。尽管我们认为我们的税收估算是合理的,但任何税务审计或诉讼的最终决定都可能是实质性的
71

目录
与我们的历史税收条款和应计额不同,这可能会对我们在做出决定的一个或多个时期内的经营业绩或现金流产生不利影响。
如果我们对关键会计政策的估计或判断被证明不正确,或者财务报告准则或解释发生变化,我们的经营业绩可能会受到不利影响。
根据公认会计原则编制财务报表要求管理层做出影响合并财务报表和附注中报告的金额的估算和假设。正如标题为 “管理层对财务状况和经营业绩的讨论和分析” 部分所讨论的那样,我们的估计基于历史经验以及我们认为在这种情况下合理的其他各种假设。这些估计的结果构成了对资产、负债和权益的账面价值以及从其他来源看不见的收入和支出金额做出判断的基础。编制合并财务报表时使用的重要假设和估计包括但不限于与股票薪酬、递延合同收购成本的受益期、长期资产和无形资产的使用寿命、作为业务合并一部分收购的无形资产的估值以及所得税会计相关的假设和估计。如果我们的假设发生变化或实际情况与我们的假设不同,我们的经营业绩可能会受到不利影响,这可能导致我们的经营业绩低于行业或金融分析师和投资者的预期,从而导致我们的A类普通股的市场价格可能下跌。
此外,我们会定期监测我们遵守适用的财务报告准则的情况,并审查与我们相关的新声明及其草案。由于新准则、现有准则的变更及其解释的变化,我们可能需要更改会计政策,修改运营政策,实施新的或改进现有系统,使其反映新的或修订的财务报告准则,或者我们可能需要重报已发布的财务报表。 例如,美国证券交易委员会关于气候相关披露的提案可能要求我们更新我们的会计或运营政策、流程或系统,以反映新的或修订的财务报告准则。 现有标准的此类变更或其解释的变化可能会对我们的声誉、业务、财务状况和利润产生不利影响,或者对我们的收入和营业利润目标造成不利影响,这可能会对我们的财务业绩产生不利影响。
我们面临货币汇率波动的影响,这可能会对我们的业务、经营业绩和财务状况产生负面影响。
我们的销售合同以美元计价,因此我们的收入不受外币风险的影响。但是,美元走强会增加我们平台对美国以外客户的实际成本,这可能导致我们平台的购买延迟和销售周期的延长。如果美元继续走强,这可能会对我们的经营业绩和财务状况产生不利影响。此外,未来国际销售的增加,包括通过持续的国际扩张、我们的渠道合作伙伴和其他合作伙伴关系,可能会导致以外币计价的销售,这将增加我们的外汇风险。
我们在美国境外产生的以外币计价的运营费用正在增加,并且会因外币汇率的变化而受到波动的影响。这些费用以外币计价,并且会因外币汇率的变化而出现波动。我们目前不对冲与货币波动相关的风险,但将来可能会这样做或使用其他衍生工具。
我们可能需要额外的资本来为我们的业务提供资金和支持我们的增长,而任何无法产生或获得此类资本的行为都可能对我们的经营业绩和财务状况产生不利影响。
为了支持我们的增长和应对业务挑战,例如开发新功能或增强平台以保持竞争力、获取新技术和改善基础架构,我们对业务进行了大量财务投资,并打算继续进行此类投资。因此,我们可能需要进行额外的股权或债务融资,为这些投资和其他业务活动提供所需的资金。如果我们通过发行股票或可转换债务筹集更多资金,我们现有的股东可能会遭受大幅稀释,这些证券可能拥有权利、优惠和
72

目录
优于我们的A类普通股持有人的特权。我们预计,我们现有的现金和现金等价物将足以满足至少未来12个月的营运资金和资本支出的预期现金需求。如果我们通过债务融资获得额外资金,我们可能无法以对我们有利的条件获得此类融资。此外,当前的全球宏观经济环境可能使以优惠条件筹集额外资本变得更加困难。此类条款可能涉及限制性契约,使参与筹资活动和寻求商业机会(包括潜在的收购)变得困难。由于中东、乌克兰的冲突以及中台之间的紧张局势、通货膨胀、利率波动、银行系统的实际或感知的不稳定以及市场低迷,科技公司的交易价格一直高度波动,这可能会降低我们以优惠条件或根本获得资本的能力。此外,经济衰退、萧条或其他持续的不利市场事件可能会对我们的业务和A类普通股的价值产生不利影响。如果我们无法在需要时以令我们满意的条件获得足够的融资或融资,那么我们继续支持业务增长和应对业务挑战的能力可能会受到严重损害,我们的业务可能会受到不利影响,要求我们推迟、减少或取消部分或全部业务。
与我们的A类普通股所有权相关的风险
我们的A类普通股的市场价格可能会波动,您可能会损失全部或部分投资。
我们的A类普通股价格可能会继续波动,并可能受到大幅波动。我们的A类普通股的市场价格取决于许多因素,包括本 “风险因素” 部分中描述的因素,其中许多因素是我们无法控制的,可能与我们的经营业绩无关。这些波动可能导致您损失对我们A类普通股的全部或部分投资。可能导致我们的A类普通股市场价格波动的因素包括以下因素:
我们的经营业绩的实际或预期变化或波动;
我们可能向公众提供的财务预测、这些预测的任何变化或我们未能实现这些预测;
我们或我们的竞争对手发布的新产品或新的或终止的重大合同、商业关系、收购或资本承诺的公告;
涉及我们或我们行业中其他公司的谣言和市场投机;
股票市场或科技公司的整体表现;
我们公有并可供交易的A类普通股的数量;
行业或金融分析师未能维持对我们的报道,关注我们公司的任何分析师对财务估算的变化,或者我们未能达到这些估计或投资者的期望;
涉及我们、我们的行业或两者的诉讼或其他程序,或监管机构对我们或竞争对手业务的调查;
与我们的知识产权、我们的解决方案或第三方所有权有关的发展或争议;
适用于我们业务的新法律或法规或对现有法律或法规的新解释;
我们管理层或董事会的任何重大变动;
全球政治、经济和宏观经济环境,包括但不限于银行业的实际或感知的不稳定性、联邦债务上限和预算的潜在不确定性以及与之相关的潜在政府关闭、劳动力短缺、供应链中断、潜在的衰退、通货膨胀和利率上升;
73

目录
其他事件或因素,包括战争、武装冲突(包括中东冲突)、乌克兰和中台紧张局势、恐怖主义事件或对这些事件的反应造成的事件或因素;以及
网络安全事件。
此外,股票市场,尤其是科技公司的市场,经历了极端的价格和数量波动,这些波动往往与这些公司的经营业绩无关或不成比例,尤其是在当前全球宏观经济不确定时期,包括通货膨胀上升、利率上升、劳动力短缺和国际货币汇率波动,以及包括中东、乌克兰和乌克兰冲突在内的区域地缘政治冲突的影响中国和台湾之间的紧张关系。无论我们的实际经营业绩如何,这些经济、政治、监管和市场条件已经并将继续对我们的A类普通股的市场价格产生负面影响。此外,过去,在整个市场和特定公司证券的市场价格出现波动之后,通常会对该公司提起证券集体诉讼。如果对我们提起证券诉讼,可能会导致巨额成本,并转移我们管理层对业务的注意力和资源。这可能会对我们的业务、经营业绩和财务状况产生不利影响。
在公开市场上大量出售我们的A类普通股,或者认为这种情况可能会发生,可能会导致我们的A类普通股的市场价格下跌。
向公开市场出售我们的大量A类普通股,包括现有股东持有的从B类普通股转换而成的A类普通股,尤其是我们的董事、执行官和主要股东的出售,或认为可能进行此类出售,可能会导致我们的A类普通股的市场价格下跌。
此外,根据我们于2020年10月28日修订和重述的投资者权利协议,某些股东有权要求我们提交公开转售此类股本的注册声明,或者在我们可能为我们或其他股东提交的注册声明中包含此类股份。我们为注册额外股票而提交的任何注册声明,无论是由于注册权还是其他原因,都可能导致我们的A类普通股的市场价格下跌或波动。
我们还可能不时发行与融资、收购、投资或其他相关的股本股份或可转换为股本的证券。任何此类发行都可能导致我们现有股东大幅稀释,并导致我们的A类普通股的市场价格下跌。
74

目录
我们普通股的双类别结构实际上是将投票控制权集中在B类普通股的持有人身上,截至2024年4月30日,他们总共持有约65%的股本投票权,这将限制或阻碍您影响公司事务的能力,包括董事选举和任何控制权变更交易的批准。
我们的B类普通股每股有20张选票,我们的A类普通股每股有一票。截至2024年4月30日,我们流通的B类普通股的持有人持有我们已发行股本约65%的投票权。由于我们的B类普通股和A类普通股之间的投票率为二十比一,预计我们的B类普通股的持有人集体将继续控制我们普通股的大多数合并投票权,因此将能够控制提交给股东批准的所有事项,直到(i)当时已发行的B类普通股的66 2/ 3%的持有人投票规定的日期,(ii)自我们根据第 424 (b) (4) 条向美国证券交易委员会提交招股说明书之日起七年《证券法》(最终招股说明书),即2028年6月29日,(iii)托默·温加滕持有的已发行B类普通股(包括受已发行股票期权限制的B类普通股),包括温加滕先生控制的某些许可实体,其数量不到已发行B类普通股(包括已发行股票期权的B类普通股)数量的25% 截至我们成立之日,Weingarten先生最初持有的B类普通股(视已发行股票期权而定)最终招股说明书,(iv) 董事会确定的日期,自我们完成首次公开募股之后的第一个日期,即Weingarten先生不再以高级职员、员工、顾问或董事会成员的身份向我们提供服务;(v) 我们董事会确定的日期,如我们重述的证书中所定义,温加滕先生因故被解雇之日(如果适用)以及 (vi) 根据我们重述的公司注册证书中的定义,即死亡或残疾后 12 个月的日期温加滕先生。这种集中的控制将限制或阻碍您在可预见的将来影响公司事务的能力,包括董事选举、组织文件的修改,以及任何合并、合并、出售我们全部或基本上全部资产或其他需要股东批准的重大公司交易。此外,这可能会阻止或阻碍您主动提出收购提案或要约收购我们的股本,这些提议或要约符合您作为我们的股东的最大利益。
我们的B类普通股持有人未来的转让通常会导致这些股票转换为A类普通股,但有限的例外情况除外,例如出于遗产规划目的进行的某些转让。随着时间的推移,将B类普通股转换为A类普通股将增加长期保留股票的B类普通股持有人的相对投票权。
我们普通股的双重类别结构可能会对我们的A类普通股的交易市场产生不利影响。
我们无法预测随着时间的推移,我们的双重类别结构是否会导致A类普通股的市场价格下跌或波动加剧、负面宣传或其他不利后果。某些股票指数提供商不允许或限制将多类别股票结构添加到某些指数中的能力。此外,一些股东咨询公司和大型机构投资者反对使用多阶级结构。因此,尽管我们有自动终止条款,但普通股的双重类别结构可能使我们没有资格被纳入某些指数,并可能阻碍此类指数选择我们上市,这可能会导致股东咨询公司对我们的公司治理做法发表负面评论或以其他方式试图促使我们改变资本结构,并可能导致大型机构投资者不购买我们的A类普通股。将某些股票指数排除在外都可能导致对我们A类普通股的需求减少。股东咨询公司或机构投资者对我们的公司治理做法或资本结构持批评态度的任何行动或出版物也可能对我们的A类普通股的价值产生不利影响。
75

目录
一般风险因素
我们可能会受到自然灾害、流行病和其他灾难性事件以及世界各地战争和地区地缘政治冲突等人为问题的不利影响,这些问题可能会干扰我们的业务运营,我们的业务连续性和灾难恢复计划可能无法充分保护我们免受严重灾难的侵害。
自然灾害或其他灾难性事件可能会对我们的运营、国际商业和全球经济造成损害或中断,因此可能对我们产生不利影响。我们的业务运营还会因火灾、电力短缺、洪水和其他我们无法控制的事件而中断。此外,我们的全球业务使我们面临与公共卫生危机相关的风险,例如流行病和流行病,这可能会损害我们的业务并导致我们的经营业绩受到影响。此外,战争、武装冲突、恐怖主义和其他地缘政治动荡,例如中东、乌克兰的冲突以及中台之间的紧张局势,可能会导致我们的业务或合作伙伴的业务或整个经济中断。我们在以色列特拉维夫设有办事处,截至2024年4月30日,我们约有12%的员工在以色列。我们正在密切关注始于2023年10月的以色列武装冲突的事件。尽管这场冲突仍在演变,但迄今为止,冲突尚未对我们的经营业绩产生不利影响,我们已经实施了连续性措施,以保障员工的安全问题,并在冲突地区的员工可用性减少的情况下继续开展业务。但是,如果我们的连续性措施失败或冲突继续恶化或加剧,任何业务中断或溢出效应都可能对我们的业务和运营产生不利影响。
如果发生自然灾害,包括大地震、暴风雪或飓风,或者火灾、断电、网络攻击或电信故障等灾难性事件,我们可能无法继续运营,并可能承受系统中断、声誉损害、平台开发延迟、服务长时间中断、数据安全漏洞和关键数据丢失,所有这些都可能对我们未来的经营业绩产生不利影响。气候变化可能导致此类自然灾害的频率或严重程度增加。此外,我们的任何办公地点都可能受到气候变化的不利影响。例如,我们的公司办公室位于加利福尼亚州,该州经常发生地震、野火以及由此产生的空气质量影响以及与野火预防、热浪和干旱相关的停电。这些事件反过来会对通货膨胀风险、粮食安全、水安全以及我们员工的健康和福祉产生影响。此外,如果我们不实施有效的灾难恢复计划或合作伙伴的灾难恢复计划被证明不充分,则上述所有风险都将进一步增加。
投资者对我们在环境、社会和治理因素方面的业绩的预期可能会增加成本,使我们面临新的风险。
某些监管机构、投资者、员工、用户和其他利益相关者越来越关注企业责任,特别是与美国和国际上的 ESG 事务相关的责任。一些投资者可能会使用这些非财务绩效因素来指导他们的投资策略,在某些情况下,如果他们认为我们与企业责任相关的政策和行动不足,他们可能会选择不投资我们。如果我们不符合各选区设定的ESG标准,我们可能会面临声誉损害。
此外,ESG举措、目标或承诺可能难以实现或实施成本高昂。如果我们的竞争对手的企业社会责任表现被认为好于我们的企业社会责任表现,那么潜在或当前的投资者可能会选择向我们的竞争对手投资。此外,加州最近通过了两项新的气候相关法案,要求在加利福尼亚开展业务且达到一定收入门槛的公司公开披露某些温室气体排放数据和与气候相关的财务风险报告,而遵守这些要求可能需要大量的努力和资源。此外,2024年3月,美国证券交易委员会颁布了全面的气候变化披露规则,尽管美国证券交易委员会此后下令在完成对多份质疑该规则的请愿书的司法审查之前暂停执行这些规则。我们的业务可能面临与这些活动和相关披露相关的更多审查,包括来自投资界的审查,而我们未能及时或根本无法在这些领域取得进展或管理动态的公众情绪和法律格局,可能会对我们的声誉、业务和财务业绩产生不利影响。
76

目录
如果行业或金融分析师不发布有关我们业务的研究或报告,或者他们对我们的A类普通股发布不准确或不利的研究,我们的股价和交易量可能会下降。
我们的A类普通股的交易市场可能会受到行业或金融分析师发布的关于我们、我们的业务、我们的市场和竞争对手的研究和报告的影响。我们无法控制这些分析师或他们报告中包含的内容和观点。如果报道我们的任何分析师对我们的股价发表不准确或不利的看法,我们的股价可能会下跌。如果我们的财务业绩未能达到或大大超过我们宣布的指导方针或分析师或公众投资者的预期,分析师可能会下调我们的A类普通股或发布对我们的不利研究。如果其中一位或多位分析师停止报道我们的A类普通股或未能定期发布我们的报告,我们在金融市场的知名度可能会降低,这反过来又可能导致我们的股价或交易量下降。
我们目前正在受证券集体诉讼的约束,将来也可能受到证券集体诉讼的约束。
在公司证券的市场价格波动一段时间之后,可以对公司提起证券集体诉讼。如标题为 “法律诉讼” 的部分所述,我们目前面临证券诉讼。此类诉讼可能导致巨额成本,分散管理层的注意力和资源,这可能会对我们的业务、经营业绩或财务状况产生不利影响。此外,董事和高级管理人员责任保险成本的急剧增加可能会使我们未来获得董事和高级管理人员责任保险的成本更高,并可能要求我们选择较低的总体保单限额和承保范围,或者放弃本来可以用来支付巨额辩护费用、和解以及判给原告的损害赔偿的保险,或者为维持相同或相似的保险而承担更高的成本。这些因素可能使我们更难吸引和留住合格的执行官和董事会成员。
我们不打算在可预见的将来派发股息。因此,您获得投资回报的能力将取决于我们的A类普通股价格的升值。
我们从未申报或支付过任何股本的现金分红。我们目前打算保留所有可用资金和任何未来收益,用于业务运营,并且预计在可预见的将来不会支付任何股息。未来支付股息的任何决定将由我们的董事会自行决定。因此,投资者必须依靠价格上涨后出售A类普通股,这是实现未来投资收益的唯一途径,这种情况可能永远不会发生。
我们的章程文件和特拉华州法律中的规定可能会使收购我们(这可能对我们的股东有利)变得更加困难,并可能限制我们的股东更换或罢免我们目前的管理层的尝试。
我们重述的公司注册证书以及经修订和重述的章程中的条款可能会推迟或阻止股东可能认为有利的公司合并、收购或其他控制权变更。此外,由于我们的董事会负责任命我们的管理团队成员,因此这些规定可能会使股东更难更换董事会成员,从而阻碍或阻止我们的股东试图取代或罢免我们现任管理层的任何企图。除其他外,我们重述的公司注册证书以及经修订和重述的章程包括以下条款:
规定我们的董事会分为三类董事,三年任期错开;
允许我们的董事会确定董事人数并填补任何空缺和新设立的董事职位;
需要绝大多数票才能修改我们重述的公司注册证书以及经修订和重述的章程中的某些条款;
77

目录
授权发行 “空白支票” 优先股,供我们的董事会用来实施股东权益计划;
规定只有我们的首席执行官或董事会的多数成员才有权召集特别股东会议;
取消我们的股东召集股东特别会议的能力;
不提供累积投票;
规定只有 “有理由” 罢免董事,并且必须得到我们三分之二的股东的批准;
提供双类普通股结构,在这种结构中,我们的B类普通股的持有人可能有能力控制需要股东批准的事项的结果,即使他们拥有的普通股已发行股比例明显低于大多数,包括董事选举和其他重大公司交易,例如合并或以其他方式出售我们公司或其资产;
禁止股东通过书面同意采取行动,这要求所有股东行动都必须在我们的股东会议上采取;
前提是我们董事会被明确授权制定、修改或废除我们修订和重述的章程;以及
制定提名董事会选举或提出股东可在年度股东大会上采取行动的事项的预先通知要求。
此外,《特拉华州通用公司法》(DGCL)第203条可能会阻碍、延迟或阻止我们公司控制权的变更。第203条对我们与15%或以上普通股持有人之间的合并、业务合并和其他交易施加了某些限制。
我们重述的公司注册证书包含针对某些索赔的专属法庭条款,这可能会限制我们的股东为与我们或我们的董事、高级管理人员或员工之间的争议获得有利司法论坛的能力。
我们重述的公司注册证书规定,在法律允许的最大范围内,特拉华州财政法院将是代表我们提起的任何衍生诉讼或诉讼、任何声称违反信托义务的诉讼、根据DGCL、我们重述的公司注册证书或经修订和重述的章程对我们提起的任何索赔的诉讼的专属论坛针对我们,这是受内政学说支配的。
此外,《证券法》第22条规定,联邦和州法院对为执行《证券法》或其相关规则和条例规定的任何义务或责任而提出的所有索赔具有并行管辖权。我们重述的公司注册证书规定,在法律允许的最大范围内,美国联邦地方法院将是解决任何主张《证券法》(联邦法庭条款)引起的诉讼理由的投诉的唯一论坛。我们决定采用《联邦法庭条款》,此前特拉华州最高法院作出裁决,认为根据特拉华州法律,此类条款表面上是有效的。尽管无法保证联邦或州法院会遵循特拉华州最高法院的裁决或决定在特定案件中应执行《联邦法庭条款》,但适用联邦论坛条款意味着我们的股东为执行《证券法》规定的任何义务或责任而提起的诉讼必须向联邦法院提起,不能在州法院提起。
《交易法》第27条规定了对为执行《交易法》或其规则和条例规定的任何义务或责任而提出的所有索赔的专属联邦管辖权。此外,《联邦法庭条款》适用于为执行《交易法》规定的任何义务或责任而提起的诉讼。因此,我们的股东必须向联邦法院提起诉讼,以执行《交易法》或其相关规章制度规定的任何义务或责任。
78

目录
我们的股东不会被视为放弃了我们对联邦证券法及其颁布的法规的遵守。
任何购买或以其他方式收购或持有我们任何证券权益的个人或实体均应被视为已注意到并同意我们的专属论坛条款,包括联邦论坛条款。这些条款可能会限制股东就与我们或我们的董事、高级管理人员或员工的争议在他们选择的司法论坛提出索赔的能力,这可能会阻碍对我们和我们的董事、高级管理人员和员工提起诉讼。或者,如果法院认定我们重述的公司注册证书或经修订和重述的章程中包含的法院选择条款在诉讼中不适用或不可执行,我们可能会承担与在其他司法管辖区解决此类诉讼相关的额外费用,这可能会损害我们的业务、财务状况和经营业绩。
79

目录
第 2 项。股权证券的未注册销售、所得款项的使用和发行人购买股权证券
股权证券的未注册销售
2024 年 2 月 1 日,我们完成了对 PingSafe 的收购。根据收购协议的条款,我们向PingSafe的前股东收购了PingSafe100%的已发行股份,总对价约为5,920万美元的现金和2,354,607股A类普通股,但须遵守收购协议中规定的惯例调整。
我们认为,根据《证券法》第4(a)(2)条(或根据该法颁布的D条例或S条例)规定的豁免,该交易在《证券法》下免于注册

所得款项的用途
没有。
发行人及关联买家购买股权证券
没有。

第 3 项。优先证券违约
不适用。

第 4 项。矿山安全披露
不适用。

第 5 项。其他信息
(c) 内幕交易安排和政策
我们的董事和第16条官员(定义见《交易法》第16a-1(f)条)通常只能根据预先安排的交易计划进行证券交易,该计划旨在满足《交易法》(第10b5-1条计划)第10b5-1(c)条的肯定辩护。在截至2024年4月30日的三个月中,我们的第16条官员通过了一项新的第10b5-1条计划。根据我们的内幕交易政策,史密斯计划(定义见下文)是在开放交易窗口内签订的。

开启 2024年4月5日, 理查史密斯,我们的 首席产品和技术官通过了《规则 10b5‑1》计划(史密斯计划)规定可能出售史密斯先生拥有的某些A类普通股,包括最多 189,584只要我们的A类普通股的市场价格高于史密斯计划中规定的某些最低门槛价格,即可通过行使我们的B类普通股的既得股票期权并将其转换为A类普通股来发行的股票,此类出售计划在2024年7月5日的预计开始日期至2025年6月30日之间进行。此外,史密斯计划规定,可能出售的A类普通股将在某些已发行限制性股票单位的归属和结算后获得,其中不包括公司为履行适用的纳税义务而预扣的任何股份。要预扣的股份数量,以及根据史密斯计划出售的股票的确切数量,只能在未来归属事件发生时确定。史密斯计划定于2025年6月30日到期。
80

目录
第 6 项。展品
以下所列证物作为本10-Q表季度报告的一部分提交,或以引用方式纳入此处,每种情况如下所示。
展览
数字
文件描述表单文件编号展览申报日期
10.1#+
SentineLone, Inc. 与 Narayanan 'Vats' Srivatsan 之间于 2024 年 3 月 17 日签订的信函协议。
31.1
根据根据2002年《萨班斯-奥克斯利法案》第302条通过的1934年《证券交易法》第13a-14(a)条和第15d-14(a)条对首席执行官进行认证。
31.2
根据根据2002年《萨班斯-奥克斯利法案》第302条通过的1934年《证券交易法》第13a-14 (a) 条和第15d-14 (a) 条对首席财务官进行认证。
32.1*
根据根据2002年《萨班斯-奥克斯利法案》第906条通过的《美国法典》第18条第1350条对首席执行官和首席财务官进行认证。
101.INS内联 XBRL 实例文档-该实例文档不出现在交互式数据文件中,因为 XBRL 标签嵌入在内联 XBRL 文档中。
101.SCH内联 XBRL 分类扩展架构文档。
101.CAL内联 XBRL 分类扩展计算链接库文档。
101.DEF内联 XBRL 分类法扩展定义链接库文档。
101.LAB内联 XBRL 分类法扩展标签 Linkbase 文档。
101.PRE内联 XBRL 分类扩展演示链接库文档。
104封面交互式数据文件(格式为行内 XBRL,包含在附录 101 中)。
__________________

*本附录32.1中提供的认证被视为本10-Q表季度报告的附件,就《交易法》第18条而言,不得视为 “已提交”,也不得以其他方式受该节的责任约束,也不得以引用方式将其视为已纳入根据《证券法》或《交易法》提交的任何文件中。
# 表示管理合同或任何补偿计划、合同或安排。
+ 本附件的某些部分已根据S-K法规第601 (b) (10) (iv) 项进行了编辑。我们同意应美国证券交易委员会的要求向其补充提供一份未经编辑的证物副本。

81

目录
签名
根据经修订的1934年《证券交易法》的要求,注册人已正式促使经正式授权的下列签署人代表其签署本报告。

SENTINELONE, INC.
日期:2024 年 5 月 30 日
来自:/s/ 大卫伯恩哈特
大卫伯恩哈特
首席财务官
(首席财务官)