Skaffa bevis, inte privata AI-löften.
Använd dessa 25 frågor för att definiera arbetsbelastningen, verifiera varje dataväg, testa mänsklig tillsyn, repetera operationer och jämföra hela kostnaden och utgångsvägen innan du signerar.
Recenserad 23 augusti 2026
Detta är en återanvändbar checklista för köpare och en karta över våra offentliga bevis. Det är inte juridisk rådgivning, revisionsutlåtande, certifiering eller löfte att en kontroll passar varje driftsättning.
Vad ska privat AI-upphandling verifiera?
Verifiera den exakta släppta produkten, fullständiga data och identitetsvägar, kvalitet på köparens verkliga arbetsbelastning, meningsfull mänsklig granskning, säker och återvinningsbar verksamhet, fullständig livscykelkostnad, kontraktsstöd och en fungerande exit. En lokal modell svarar bara på värdfrågan.
Be om ett svar och dess bevis
Ett säkert uttalande är inte bevis. Spela in leverantörens svar, artefakten som bevisar det, vem som verifierat det, öppna undantag och datumet då det måste granskas igen.
Arbetsbelastning och beslutsgräns
- Vilken exakt uppgift, användare och affärsprocess omfattas?
- Vilka ingångar, utgångar, åtgärder och användningar är förbjudna?
- Vilken skada kan en felaktig, saknad, partisk eller fördröjd utgång orsaka?
- Vilken ansvarig person granskar resultatet, med vilken procedur?
- Vilket mätbart resultat stöder ett beslut om att gå, ändra eller stoppa?
Bevis: Godkänd användningsfallsbeskrivning, dataklassificering, riskägare, granskningsförfarande och acceptanströsklar.
Produkt-, modell- och datarutter
- Är den namngivna produkten offentligt släppt och var är den verifierade förvärvsvägen?
- Vilken modell, version, licens och uppdateringskälla kommer att köra arbetsbördan?
- Vart färdas och kvarstår uppmaningar, dokument, utdata, historik, loggar och säkerhetskopior?
- Vilken leverantör, kund och valfri leverantörstjänster tar emot innehåll eller metadata?
- Kan varje extern rutt inaktiveras och verifieras i målmiljön?
Bevis: Releasepost, materialförteckning, dataflödesdiagram, leverantörslista, konfigurationsexport och observerat nätverkstest.
Kvalitet och mänsklig tillsyn
- Vilka representativa, edge, kontradiktoriska och missbruksexempel testas?
- Hur mäts faktastöd, allvarliga fel, avslag och svar utan stöd?
- Kan granskaren inspektera källan, citatet eller originalet bakom ett svar?
- Har granskaren tid, kompetens, auktoritet och en reserv som inte är AI?
- Vilken modell eller promptändring utlöser regressionstestning och förnyat godkännande?
Bevis: Versionerad testuppsättning, baslinje, felanalys, granskarposter, eskaleringsväg och ändringskontrollkriterier.
Säkerhet, drift och återställning
- Hur kontrolleras användare, administratörer, API-nycklar, omfattningar, kvoter och återkallelse?
- Vem äger TLS, nätverksexponering, lagringskryptering, hemligheter och härdning?
- Vilket innehåll eller metadata kommer in i loggar, telemetri, övervakning och supportkanaler?
- Hur testas säkerhetskopiering, återställning, återställning, offlineuppdateringar och katastrofåterställning?
- Vilka varnings-, incident-, sårbarhets- och supportprocesser gäller?
Bevis: Arkitektur och ansvarsmatris, åtkomsttest, revisionsprov, runbooks, återställningsresultat och supportpolicy.
Kommersiella villkor och avsluta
- Vilka användare, enheter, noder, miljöer och kommersiella användningar kräver licens?
- Vilka infrastruktur-, modell-, övervaknings-, backup-, support-, skatt- och personalkostnader är exkluderade?
- Vilka supporttimmar, svarsmål, underhåll och uppgraderingsrättigheter har avtalats?
- Vad kan exporteras, migreras, avinstalleras eller behållas när avtalet löper ut?
- Vilka villkor för förnyelse, prisändring, uppsägning, radering av data och övergångsvillkor gäller?
Bevis: Detaljerad offert, licens- och supportvillkor, antaganden, ägarkarta, exporttest och dokumenterad exitplan.
Krav som kan testas
Anpassa dessa klausuler till arbetsbelastningen och din organisations policy. Byt ut vaga adjektiv med en artefakt, test eller acceptanströskel.
Leverantören ska identifiera den exakta föreslagna produkten och versionen, livscykelstatus, plattformar som stöds och en verifierbar anskaffningsväg. Färdplanskomponenter ska märkas separat och exkluderas från nuvarande kapacitetspoäng.
Leverantören ska dokumentera varje innehåll och metadataväg för lokala, kundvärdade, leverantörsdrivna och valfria tredjepartstjänster, inklusive lagring, lagring och avaktivering.
Det föreslagna systemet ska utvärderas på ett av köparen godkänt, representativt testset med registrerade versioner, trösklar, analys av allvarliga fel och en repeterbar regressionsmetod.
Köparen ska definiera beslut som systemet kan stödja men inte fatta. Driftsproceduren ska namnge ansvariga granskare, eskalering, åsidosättande och icke-AI reserv.
Svaret ska tilldela äganderätt för identitet, API-nycklar, TLS, nätverkskontroller, modeller, hemligheter, övervakning, revision, lagring, säkerhetskopiering, återställning, incidenter och uppdateringar.
Offerten ska ange alla antaganden och undantag. Avtalet ska ange stödets omfattning, förnyelse- och uppsägningsvillkor, exporterbara tillgångar, raderingsansvar och övergångshjälp.
Pausa köpet när bevis saknas
Roadmap säljs som release
En skärmdump, SKU, källlager eller reserverat butiksnamn presenteras som en tillgänglig produkt utan en verifierad anskaffningsväg.
"Privat" utan dataflöde
Förslaget säger lokalt eller lokalt men identifierar inte licensiering, telemetri, identitet, uppdatering, support eller valfria leverantörsanslutningar.
Demonstration behandlas som validering
Endast valda prompter visas; det finns ingen representativ testuppsättning, analys av allvarliga fel, versionspost eller regressionströskel.
”Människa i slingan” utan auktoritet
Ingen granskare är namngiven, granskningstiden är inte finansierad, källbevis är otillgängligt eller så kan personen inte åsidosätta och stoppa processen.
En kontroll generaliserad överallt
En funktion från en produkt eller driftsättning antas över varje app, server, modell eller organisationstjänst utan produktspecifika bevis.
Ofullständigt pris presenteras som TCO
Uppskattningen utelämnar hårdvara eller molninfrastruktur, modelllicenser, människor, övervakning, säkerhetskopiering, support, skatt, migrerings- eller avslutsarbete.
Fyra grindar från kandidat till kontrollerad användning
Sekvensen är viktigare än kalendern. Gå inte in i nästa steg förrän dess ägare accepterar bevisen och undantagen.
Omfattning accepteras
Affärs- och riskägare godkänner arbetsbelastning, data, förbjuden användning, ansvarig granskare och mätbara trösklar.
Tekniskt bevis accepterat
Produkt-, datasökväg, åtkomst-, kvalitet- och infrastrukturtester vidarebefordrar den avsedda versionen och konfigurationen.
Operationer inövade
Teamet slutför åtkomståterkallande, varningshantering, säkerhetskopiering, återställning, återställning, fel, incident och supportövningar.
Inköpsbeslut registrerat
Godkännaren registrerar accepterade gränser, öppna luckor, ägare, totalkostnad, avtalsvillkor, återställningsutlösare och nästa granskningsdatum.
Verifiera offentliga fakta innan du kontaktar försäljningen
Dessa sidor separerar offentliga utgåvor, implementerade kontroller, kundkonfiguration och kända begränsningar. Privat granskning kan sedan fokusera på den exakta driftsättningen och obesvarade frågor.
De 14 aktuella produkterna, livscykelstatus, plattformar och verifierade förvärvskanaler. Användningsfall för privat AI
Arbetsbelastning, datagräns, mänsklig granskning och pilotvägledning. Trust Center
Aktuella datavägar, kontrollomfattning, begränsningar, ansvar och rapporteringsvägledning. AI Server driftguide
Mätvärden, användning, API-nyckelövningar, betrodda proxyservrar och hårdnande gränser. Implementeringsplanerare
En överblickbar topologi och indikativ kostnadsmodell med antaganden och undantag. Licensiering och prissättning
Gratis, personliga, kommersiella och företagsvägar, butiker och rättighetsgränser.
Direkta svar för ett utvärderingsteam
Ska vi börja med en RFI, RFP eller pilot?
Börja med en kort informationsförfrågan när arbetsbelastningen eller marknaden är otydlig. Använd en RFP när kraven och poängsättningen är stabila. Behåll en arbetsbelastningspilot som en bevisport innan produktionsåtagandet.
Är det tillräckligt med lokal distribution för att godkänna systemet?
Nej. Det kan hantera ett krav på värd eller dataöverföring, men noggrannhet, behörigheter, modelllicens, åtkomst, övervakning, återställning, mänsklig tillsyn och juridisk lämplighet behöver fortfarande bevis.
Gör en leverantörscertifiering vår användning kompatibel?
Nej. En certifierings- eller bestyrkanderapport har en definierad enhet, system, period och omfattning. Granska den omfattningen och bedöm sedan din arbetsbelastning, konfiguration och driftskyldigheter separat.
Hur ska förslag bedömas?
Ställ in obligatoriska grindar först, vikt sedan arbetsbelastningens kvalitet, gränspassning, operativa bevis, användbarhet, kostnad och avtalsvillkor. Låt inte ett högt funktionspoäng kompensera för ett misslyckat säkerhets- eller datakrav.
Ska avtalet namnge en modell?
Registrera den utvärderade modellen och versionen, men definiera också den kontrollerade processen för ersättningar och uppdateringar. Att frysa en modell på obestämd tid kan skapa en annan underhålls- och säkerhetsrisk.
Kommer Software Tailor att svara på vårt frågeformulär?
Ja, för en definierad produkt och distribution. Skicka arbetsbelastning, arkitektur, deadline och begärda bevis. Vi kommer att särskilja offentliga fakta, kundkontrollerad konfiguration och artiklar som behöver granskas privat.
Förvandla en arbetsbelastning till ett köppaket som kan granskas
Ta med användningsfallet, dataklassificering, användare, målgräns och acceptanströsklar. Vi kan kartlägga offentliga bevis, antaganden om implementering och öppna frågor utan att presentera färdplansarbete som släppt.