企业采购 AI 工具时,演示通常都很好看:上传文档能总结,输入需求能生成代码,客服对话能自动回复。但真正决定能不能上线的,往往不是 demo,而是安全、成本、权限、日志和故障处理。
如果采购和技术团队只问“效果怎么样”“价格多少”,很容易漏掉后续运营问题。下面这 12 个问题,适合在采购前直接问供应商。
1. 数据会不会用于训练?
这是最基础的问题。供应商需要明确说明用户输入、上传文件、生成结果是否会被用于模型训练,以及是否有关闭选项。
2. API Key 如何隔离?
企业应该确认是否支持按环境、团队、项目创建 key。共用一把 key 的方案不适合长期生产。
3. 是否支持最小权限?
不同团队不应该默认拥有所有模型和所有能力。供应商应说明是否支持模型白名单、功能白名单和角色权限。
4. 日志是否脱敏?
日志里可能包含用户隐私、内部文档、系统提示和业务规则。要确认日志默认脱敏策略,以及谁能查看原始日志。
5. 成本能否按项目归因?
企业最怕总账单看得见,明细看不清。供应商应该支持按项目、团队、key、模型查看消耗。
6. 是否支持预算和告警?
只有账单没有告警,成本控制会非常被动。至少要支持日预算、月预算和异常消耗提醒。
7. 上游模型故障时怎么处理?
如果工具依赖第三方模型,必须说明上游 429、5xx、超时时如何回退,是否会自动切换模型,以及切换后质量如何保证。
8. 是否有请求级 trace?
出问题时,企业需要知道请求经过了哪些步骤、调用了哪个模型、耗时多久、是否重试或回退。
9. 是否支持数据驻留或区域选择?
如果业务涉及合规要求,数据区域和供应商链路就很重要。采购前要问清楚。
10. 如何处理 Prompt Injection?
没有供应商能诚实承诺完全防住提示注入,但应该能说明如何隔离外部内容、限制工具权限、记录高风险调用。
11. 是否容易迁出?
供应商锁定是长期风险。要确认是否支持标准接口、数据导出、配置迁移和模型替换。
12. 能否先从统一入口试点?
如果企业还没确定最终模型和工具,可以先用统一 API 入口做试点,把不同模型和工具的调用先收口。像 https://top-api.cc 这样的入口,适合在早期评估中承担模型聚合、成本观测和接口兼容角色。
结语
AI 工具采购不该只看演示效果。真正上线后,安全、成本、日志、权限和故障回退才是每天会遇到的问题。
把这 12 个问题问清楚,能帮企业避免很多后期返工。供应商回答得越具体,越说明它不只是会做 demo,而是准备好了进入生产环境。