RISK & PURCHASE CHECKLIST

企业AI风险与购买决策指南

购买或实施前,逐项核对数据、账号、人工审核、第三方依赖、运维、范围与验收边界。具体项目以双方最终书面确认的方案或合同为准。

01

人工审核

哪些输出或操作必须由客户人员确认?

AI可以协助信息整理、研究、草稿和流程执行,但高风险动作由具备权限的人确认,最终业务责任由客户掌握。

不得突破的边界

对外发布、付款、删除数据、重要业务决策、投资判断、账号操作和隐私处理必须人工确认。

购买前确认

确认哪些岗位有最终审批权,以及是否需要双人复核或分级授权。

建议留存的核验记录

工作流审批节点、操作日志、测试记录和权限配置截图。

适用对象:潜在客户与项目负责人
02

合规内容

医疗、法律、金融、招聘等高风险内容是否承接?

当前官网没有公开医疗、法律、金融、招聘等高风险行业的统一承接政策;应先评估资质、数据、责任和人工审核要求。

不得突破的边界

在没有相应专业资质和审核机制时,不应把AI输出包装成专业诊断、法律意见、投资建议或其它受监管结论。

购买前确认

购买前确认行业监管要求、输出用途、最终审核人及是否需要外部专业机构。

建议留存的核验记录

行业合规评估、专业人员审核记录和责任边界说明。

适用对象:潜在客户与项目负责人
03

培训材料

培训中接触到企业内部资料时如何保护?

培训优先使用公开、脱敏或经授权材料;课前确认资料处理方式,现场强调隐私、结果核验和人工责任。

不得突破的边界

未经授权不得展示客户信息、商业秘密或个人信息;不得把培训材料擅自用于其它客户。

购买前确认

确认能否录制、资料是否可带走、课后如何保存/删除以及保密要求。

建议留存的核验记录

课前资料清单、脱敏版本、授权说明和培训参与人员范围。

适用对象:潜在客户与项目负责人
04

客户数据与隐私

上传文件、知识库、客户资料、个人信息如何处理?

先确认资料来源、访问权限和敏感信息边界;优先使用公开、脱敏或经授权材料。网站咨询信息仅用于回复需求和保障安全,不出售给第三方;不再需要时删除或匿名化。

不得突破的边界

未经授权的客户资料、商业秘密和个人信息不得随意上传、用于训练或对外展示;公开案例必须先脱敏并确认授权。

购买前确认

购买前确认资料类型、处理位置、访问人员、保留期限、备份和项目结束后的移交/删除方式。

建议留存的核验记录

隐私政策、资料清单、权限说明、脱敏记录、客户授权或删除/移交记录。

适用对象:潜在客户与项目负责人
05

第三方模型与API

第三方服务不可用、涨价或改变政策时如何处理?

项目开始前说明所依赖的第三方模型、平台、账号和费用;发生版本、价格或政策变化时重新评估影响,并在约定范围内备份、测试和调整。

不得突破的边界

不承诺第三方服务永久可用、价格不变或任何升级都不中断;不冒充第三方项目官方。

购买前确认

确认第三方费用由谁承担、替代方案、数据处理条款和停止服务后的迁移安排。

建议留存的核验记录

依赖清单、版本记录、变更评估、备份和回归测试记录。

适用对象:潜在客户与项目负责人
06

结果准确性

AI生成错误、遗漏或幻觉时如何发现和处理?

通过限定资料来源、返回引用、代表性样例测试、人工复核、日志与反馈持续修正;重要结论不能只依赖单次模型输出。

不得突破的边界

不得把未经核验的AI输出直接作为经营、投资、法律、医疗或其它高风险决定。

购买前确认

确认可接受的错误范围、谁负责复核、发现错误后的回退与纠正方式。

建议留存的核验记录

测试用例、失败记录、引用来源、人工复核记录和版本变更记录。

适用对象:潜在客户与项目负责人
07

自动化操作

发送消息、发布内容、删除数据、付款等动作有哪些限制?

默认采用最小权限,先在低风险任务中验证;对外动作设置人工确认、日志和可回退机制。

不得突破的边界

未经授权不得发送消息、公开发布、删除数据、付款、修改关键配置或执行不可逆操作。

购买前确认

购买前列出全部自动化动作,并逐项确认是否允许、审批人和失败回退方式。

建议留存的核验记录

权限矩阵、审批节点、日志、回退方案和演练记录。

适用对象:潜在客户与项目负责人
08

账号与凭据

API Key、密码、验证码、Cookie 等如何保管和使用?

模型密钥、平台凭据和Cookie应存放在受控环境中,按最小权限、可轮换、可撤销原则管理;客户应掌握自己的平台账号与授权。

不得突破的边界

不在公开文档、聊天记录或代码仓库中保存密码和验证码;涉及Token、Cookie和API密钥的操作必须单独授权。

购买前确认

确认账号由谁申请、凭据存在哪里、谁可访问、项目结束如何移交和撤销。

建议留存的核验记录

凭据清单(不含明文)、权限记录、环境变量/密钥管理说明、轮换和撤销记录。

适用对象:潜在客户与项目负责人
09

运维与中断

部署后由谁维护,故障响应和恢复边界是什么?

部署完成后提供约定的操作说明、故障排查和阶段优化;维护周期、响应时间和第三方故障边界在项目方案中明确。

不得突破的边界

不作“永不中断”保证;超出维护范围、第三方上游缺陷或客户环境变更需重新评估。

购买前确认

购买前确认响应时间、服务时段、维护期限、包含次数和超范围收费方式。

建议留存的核验记录

维护范围、联系与升级流程、故障单、备份恢复和变更记录。

适用对象:潜在客户与项目负责人
10

部署安全

服务器、端口、权限、日志和备份采用什么基本措施?

服务范围包括环境检查、权限、安全、日志和备份建议;具体控制应根据客户服务器、网络、模型和数据敏感度确定。

不得突破的边界

不得开放无必要端口和权限,不在不受控位置保存凭据,不以“能运行”替代安全检查。

购买前确认

确认系统归属、管理员、访问方式、备份位置、更新责任和安全事件联系人。

建议留存的核验记录

环境检查单、端口与权限清单、日志配置、备份和恢复测试记录。

适用对象:潜在客户与项目负责人
11

项目范围

哪些工作属于原定范围,新增需求如何确认?

开始前用项目方案明确目标、交付物、账号与第三方费用、客户配合、验收、维护和不包含事项;新增需求重新确认范围、周期和费用。

不得突破的边界

未经双方确认不默认扩大数据、系统、用户、流程和长期运维范围。

购买前确认

确认“包含/不包含”、变更审批人、如何估时和是否影响交付日期。

建议留存的核验记录

需求清单、项目方案、变更记录和验收确认。

适用对象:潜在客户与项目负责人
12

验收与效果

怎样定义项目完成,哪些业务结果不能承诺?

验收以约定交付物和代表性任务为准,记录成功、失败、人工介入和限制;不作脱离基线、数据和观察窗口的经营结果承诺。

不得突破的边界

不得承诺百分百准确、永不失败、固定效率提升、确定获客或成交增长。

购买前确认

购买前确认验收环境、样例、指标、观察窗口、失败处理和长期效果由谁监测。

建议留存的核验记录

验收用例、测试记录、交付清单、客户确认和阶段复盘。

适用对象:潜在客户与项目负责人

准备开始项目前

先把用途、数据、权限、验收和维护责任确认清楚。

预约需求沟通