企业想做 AI 工具小程序,立项前要先确定哪些业务边界?
结论:AI 工具小程序的首版不应从“接哪个模型”开始。负责人先要决定谁在什么时刻提交什么资料、结果用于建议还是直接执行、错误由谁发现和纠正,以及目标平台是否接纳这类服务。一个可重复完成的用户任务,比一个能回答任意问题的聊天入口更适合用来决定首期范围。
适用对象与产品问题
本文适合准备为客户提供选型、文案草拟、预约辅助或售后问题解答的企业负责人和产品负责人。内部员工专用工具、公众可用的小程序和嵌入既有服务流程的 AI 功能,面对的用户、资料权限和发布条件并不一样。先写清使用者和交付渠道,再决定是否需要一个独立小程序;如果已有 App 或客服入口能完成任务,新增入口还要证明它带来的使用价值。
例如设备销售团队计划让客户输入设备用途、场地条件和预算,获得候选型号。第一期的业务结果可以是“生成可供销售核对的需求摘要与候选清单”,而不是承诺机器自动选出唯一正确型号、即时确认库存和报价。客户确认、正式报价和订单仍交给有权限的人员与现有系统。这个场景是产品规划示例,不是滚水科技已交付项目或实测效果。
立项时先作五个决定
- 选一个明确任务和终点。 用户为什么会打开这个入口?一次操作应得到候选建议、可保存草稿、预约服务,还是可执行订单?分别画出输入、生成、核对、下一步。没有明确下一步的“万能问答”很难验收。
- 划定资料与数据边界。 列出允许引用的产品规格、适用版本、价格有效期与责任人;区分公开资料、企业内部资料和客户个人信息。资料无法确认时,产品应请求补充或转人工,而不是编造确定答案。记录必要的数据目的、访问权限、保存与删除方式,避免把客户输入默认用于训练。
- 决定哪些输出只能作为建议。 推荐商品、生成宣传文字和办理退款的错误后果不同。为每类输出约定可自动展示、必须人工复核、禁止自动执行的边界,并给用户纠错和联系客服的路径。NIST AI 风险管理框架核心要求按使用情境定义任务、人机职责与可重复评测;它是自愿性风险管理框架,不是中国小程序的准入规则。
- 核对目标平台,而非假设所有小程序规则一致。 截至 2026-09-20,抖音开放平台的限制经营类目将“工具—AI 工具—AI 工具”列为定向准入。平台的企业 AI 工具指引说明类目准入与版本审核是两道关;它要求能够展示真实使用路径的落地页材料,部分细分场景还可能不准入或需邀约。这些事实只适用于所引抖音平台页面,不能推断微信或其他平台采用同一条件。开工前由运营主体在目标平台后台复核当时类目、资质和审核入口。
- 确定上线后的运营责任。 产品资料谁更新,错误反馈谁处理,模型或提示逻辑变化后谁复测,人工接管期间请求怎样留痕?中国网信办《生成式人工智能服务管理暂行办法》第 2 条区分面向境内公众提供生成式服务与未向公众提供的研发应用,第 10、11 条涉及适用用途与输入信息保护。具体服务是否落入何种义务须按实际功能、主体和最新规定审查,不应把“调用第三方模型”当作自动免除运营责任。
这些来源分别支持平台准入事实、服务范围和评测思路;“先缩小任务再做首版”是本文基于产品交付的建议,并不是任一来源规定的统一开发顺序。
首版范围、费用与验证
首版只选择一条完整路径:进入页面、提交必要信息、得到带依据或待确认提示的结果、保存或转交给业务人员。后台至少能维护资料版本、查看失败与转人工原因、处理用户反馈。是否需要账号、支付、订单、消息通知或连接 CRM,应由真实任务决定,不因为“以后可能用到”全部加入。
报价比较时,把产品设计、资料清理与持续更新、模型调用与人工复核、平台申请与版本审核、隐私安全测试、上线运维分别列项。模型调用费用只是总成本的一部分;未有真实用量和处理时间之前,不承诺单次成本或回收期。若目标类目未获准入,就调整渠道或真实产品范围,不用改名、隐藏功能绕过审核。
验收准备一组来自业务、经授权处理的样本:正常输入、条件矛盾、资料缺失、过期资料、敏感信息、恶意输入和无法回答。事先约定哪些必须给出有依据的候选、哪些必须拒答或转人工;核对转人工后是否保留原始上下文,更新资料后旧答案能否被纠正。记录任务完成、人工接管、明显错误与用户反馈,先在小范围试用中与人工流程比较,再决定扩大功能。NIST 框架强调部署前测试和运行中监测;具体阈值要由本企业样本与错误代价确定,没有可套用的通用准确率。
常见误区是把平台资质留到开发完成后才问、用漂亮演示替代异常样本、把模型输出直接写入正式订单,以及只验收聊天流畅度而不验收业务终点。若主要需求其实只是给已有官网或小程序增加受控问答,可先看AI 对话框从哪一步开始;不必为一个功能重建独立入口。
参考资料
- 抖音开放平台:小程序限制经营类目,访问于 2026-09-20;用于核对抖音 AI 工具类目当前准入方式。
- 抖音开放平台:企业 AI 工具小程序定向准入指引,2025-06-25 发布、2026-09-20 访问;用于核对类目申请、真实使用路径材料和版本审核的区别。
- 国家网信办:《生成式人工智能服务管理暂行办法》,2023-07-13 发布、2023-08-15 施行,访问于 2026-09-20;用于核对服务对象、用途与输入保护的原文范围。
- 美国 NIST:AI 风险管理框架核心,访问于 2026-09-20;用于支持按情境定义人机职责、测试和运行监测的方法,不作为中国平台规则。