AI 導入合約最重要的不是列出模型名稱,而是把「誰交付什麼、何時算通過、出錯誰處理、合作結束如何帶走」寫成可測試條款。優創智能或其他導入廠商的報價,都應把建置、維護、SLA、資料資產、第三方依賴與退出成本分開比較。
本文是企業採購檢查表,不是法律意見。價格、責任上限、個資處理、智慧財產與刪除義務應依實際交易由法務或專業顧問審閱,不能用一份通用範本取代契約協商。
AI 導入簽約注意事項:先寫清楚交付物
「AI 系統上線」不算完整交付定義
一個可操作的交付描述,至少要包含情境、資料、角色、整合、品質門檻、文件與驗收證據。以下表格可用來檢查報價或合約是否過於籠統:
| 範圍 | 合約要寫的內容 | 驗收證據 |
|---|---|---|
| 使用情境 | 問題、使用者、允許與禁止動作 | 情境清單與測試結果 |
| 知識庫 | 來源、版本、權限、更新頻率 | 文件清單與版本紀錄 |
| 系統整合 | ERP/CRM/LINE/Webhook 的欄位和方向 | 操作成功與失敗案例 |
| AI 回答 | 引用、拒答、人工轉接、已知限制 | 固定題庫與評估報告 |
| 維護服務 | 工時、更新筆數、支援時間、另計項目 | 工時與變更紀錄 |
| 上線與交接 | 培訓、管理者帳號、部署文件 | 操作演練與簽收 |
如果同一項目同時寫「包含維護」又寫「變更另計」,要把維護和變更的界線列出例子,否則上線後最容易產生範圍爭議。
AI 導入 SLA 條款:把快速處理變成時間與事件
建議的事件分級起點
以下是可用於談判的起始範例,實際時間要依企業營業時段、客服量與風險調整:
| 事件 | 範例 | 建議首次回應 | 建議緩解或下一步 |
|---|---|---|---|
| P1 | 全面不可用、資料越權、錯誤折扣 | 30 分鐘內 | 4 小時內降級或停用風險功能 |
| P2 | 錯誤率升高、部分串接失效 | 4 個工作小時內 | 1 個工作日內提出處理方案 |
| P3 | 一般知識更新、介面調整 | 1 個工作日內 | 依雙方排程 |
| 資安事件 | Prompt Injection、資料外洩、權限異常 | 依事件協議立即通報 | 持續更新時間線與影響範圍 |
還要寫明可用性怎麼計算、哪些維護不計入、第三方故障如何處理、是否有服務抵扣,以及 SLA 違約是否影響高風險事故的責任。月度 uptime 一個數字,不能取代事故處理流程。
API 故障與人工降級要成為條款
合約不只要要求「提供 fallback」,還要列出 fallback 是靜態 FAQ、人工轉接、收件後回覆或停用哪個功能。訂單、退款、付款與折扣等寫入,應寫明沒有 idempotency key 或無法確認結果時不得自動重試。
向量資產產權:不要只寫資料歸客戶
企業實際要帶走哪些東西?
知識庫專案的資產至少分成以下幾層:
| 資產 | 合約應確認的問題 |
|---|---|
| 原始文件 | 所有權、使用範圍、匯出格式與刪除方式 |
| Chunk 與 metadata | 是否交付、是否包含版本與權限欄位 |
| Embedding 向量 | 能否匯出、第三方模型是否限制使用 |
| 索引與檢索設定 | 使用的資料結構、欄位與重建方法 |
| Prompt 與路由 | 是否交付版本、變數、工具白名單 |
| 評估集 | 是否由企業持有、能否做後續廠商比較 |
| 對話與日誌 | 保存期限、個資處理、刪除證明 |
| 程式與部署 | 原始碼、帳號、密鑰、網域、Webhook |
「Embedding 專利」不是合約裡的標籤就能處理的全部問題。企業更該確認:供應商停止服務後,能不能用自己的原始資料、設定與替代模型重建必要功能。
資料出口要測試,不要只承諾
要求供應商在正式驗收前做一次匯出與重建演練。演練可以先在測試租戶進行,但要真的產生檔案、還原索引或替代流程,並記錄所需時間、人工步驟、缺少的依賴與無法移轉的項目。
AI 幻覺責任與錯誤折扣條款怎麼寫?
按控制點分配責任
不能用一句「AI 可能出錯,客戶自行負責」涵蓋所有事故。至少區分:
| 錯誤來源 | 需要釐清的責任 |
|---|---|
| 客戶提供過期政策 | 更新、核准與資料治理責任 |
| 廠商錯誤串接或繞過規則 | 修復、調查、通知與損失處理 |
| 模型產生無來源回答 | 拒答、引用、測試與降級設計 |
| 第三方 API 回傳錯誤 | 偵測、重試、通報與追蹤 |
| Prompt Injection 或越權 | 權限、防護、日誌與事件協作 |
| 人工核准未執行 | 流程告警、停用與責任邊界 |
價格、醫療、合約和退款等高風險場景,應讓模型只負責理解意圖,真正的條件判斷由規則或核准服務執行。若責任不能回到一個可觀測的控制點,賠償條款就很難落地。
AI 導入退出機制:簽約前做一次停服演練
終止合作的交接清單
至少要求以下項目有格式、時限與責任人:
- 原始文件、Chunk、metadata、版本與權限資料。
- Prompt、模型設定、路由、工具 schema 與部署文件。
- 評估集、測試結果、已知限制與事故報告。
- 對話紀錄、審計日誌、保存政策與刪除證明。
- API、帳號、網域、Webhook、第三方服務與密鑰移轉清單。
密鑰不應透過未加密 Email 交付;帳號與權限要有移轉、撤銷和確認時間。資料刪除也要分清楚客戶資料、備份、日誌與供應商營運所需的衍生資料。
優創智能簽約前的五個必問問題
- 本次交付的情境、欄位、權限與不可做的動作是什麼?
- 每月包含多少知識庫更新、測試與維運工時?
- 上游 API 當機或 AI 產生錯誤時,誰通報、誰修復、誰承擔哪一段責任?
- 原始資料、向量、設定、評估集與日誌要怎麼匯出?何時做重建演練?
- 合作終止後多久交接、多久刪除,以及如何提供證明?
簽約不是把風險全部轉給廠商,也不是讓客戶默認所有錯誤。好的合約會把責任放在可測量、可驗收和可回溯的控制點,讓企業知道什麼時候該擴大、降級或停止 AI 導入。

