企業導入 AI 怎麼設用量上限?部門、成員、金鑰四層預算與費用歸戶
開放幾百人用 AI,最怕有人把共用額度吃光還額外加價。本文說明為什麼「只能監控不能設限」會出事,以及組織、Team、成員、金鑰四層預算怎麼實際擋下請求(402/429)、四種費用報表怎麼歸戶到部門與成本中心,以及台灣公司的統編發票怎麼處理。
查詢日:2026-09-09(台北時間)。 本文描述的是 BazaarLink 當日的實際行為,欄位與端點以 API 文件 當下內容為準。各家平台的方案設計會改版,若你正在評估其他供應商,請直接向對方確認本文列出的每一個問題。
企業要開放 AI 給幾百個員工用,採購階段最常被忽略、上線後最常出事的,是同一個問題:
「某個人或某個部門,能不能被單獨設上限?」
這個問題聽起來像細節,但它決定了你的成本模型是可預測的,還是每個月開帳單前都要抖一下。
共用額度池的結構問題
很多企業方案的計價是「授權數 × 每人配額」,然後把配額合併成一個池。買 10 個授權、每人每天 160 次,實際上是 10 個人共用每天 1,600 次。
聽起來很有彈性,直到你發現:
- 一個人可以吃掉所有人的份。 有人寫了個腳本跑批次,週一早上整個部門就沒得用了。
- 超過就加價,而且你事前擋不住。 帳單來了才知道。
- 管理員只能監控,不能設限。 儀表板、日誌、告警都有,但那些是事後知道,不是事前擋住。
告警的價值在於讓你知道發生了什麼;上限的價值在於讓它不會發生。這兩件事不能互相替代。
評估任何 AI 平台時,這題請直接問對方:「我能不能對單一使用者或單一部門,設定一個會實際擋下請求的上限?」 答案是「可以監控」不等於「可以設限」。
BazaarLink 的做法:四層預算,每一層都會實際擋下請求
每一次 API 請求都會逐層檢查。任何一層超過,請求就被擋下來,不會默默變成帳單上的數字。
| 層級 | 誰設定 | 用途 |
|---|---|---|
| 組織 | org_admin | 整間公司的月度花費上限 |
| Team | org_admin | 部門/專案的月度花費上限,可掛成本中心代碼 |
| 成員 | org_admin | 針對某一個人的月度預算 |
| API 金鑰 | 金鑰擁有者 | 單把金鑰的花費上限與重置週期(每日/每週/每月),可設到期日 |
第三層就是前面那個問題的答案:可以針對單一成員設預算。第二層則對應「某個部門不能超過多少」。
撞到上限會發生什麼
| 情況 | 回應 | 意思 |
|---|---|---|
| 達到每月預算,或餘額不足 | HTTP 402 | 這個範圍的用量停在這裡 |
| 觸發支出緊急煞車 | HTTP 429 | 短時間內花太快,暫時擋下,訊息會指出受影響範圍 |
關鍵在於爆炸半徑:被擋下的是超額的那個人或那個 Team,其他人繼續正常運作。不是整間公司一起停擺,也不是整間公司一起被加價。
個人層另外有一組固定的每分鐘/每小時美元上限,可以擋住「腳本寫錯無限迴圈」這種最常見的意外。
花了多少、誰花的:四個維度的報表
設了上限之後,下一個問題是對帳。組織後台的報表提供四種每月分析:
- 總覽:整體花費
- 依 Team:哪個部門花的,搭配成本中心代碼可以直接對到你們的會計科目
- 依模型:哪個模型吃掉預算,通常會發現有人在用不必要的貴模型
- 依成員:逐一使用者的花費
四個維度都能匯出 CSV,而且帶 BOM,Excel 直接打開不會變亂碼。這件事看起來很小,但月底要交報表的人會懂。
也有 Reports API,可以接進你們自己的儀表板或做每月自動對帳,用登入 Session 或管理金鑰都可以呼叫。
財務要看數字,但不該看到全部
角色分成兩種:
- org_admin:所有報表都能看
- billing_viewer:能看總覽、Team、模型,看不到逐一成員的花費
讓財務對得了帳,又不會變成監看每個同事用了多少的工具。這是刻意的設計。
程式化管理:不用進後台點
組織的控制面端點(組織、成員、Team、報表、支出煞車、可用模型)都同時支援登入 Session 與管理金鑰,所以整套可以寫進 IaC 或 GitOps:
- 新人報到,流程自動把他加進對應 Team 並帶上預設預算
- 專案結束,自動撤銷該 Team 的金鑰
- 每月 1 號自動抓 CSV 進你們的財務系統
新增成員需要對方已有 BazaarLink 帳號;也可以用邀請連結讓大家自己加入,不必一個一個發。
順帶一提:內容過濾
組織可以啟用自己的文字檢查規則,用組織金鑰送出的請求會先過這道規則再送到模型。
但請不要把它當成完整的資料外洩防護。 目前只檢查純文字輸入,圖片、音訊、影片、部分結構化內容與模型的輸出都不在檢查範圍內。會這樣講是因為把它當成 DLP 來用,比沒有它更危險。
台灣公司的實際問題:發票
控管做得再好,如果憑證是海外英文收據,會計還是會退件。
BazaarLink 由台灣公司營運,儲值可打統編、開立電子統一發票、台幣計價。組織的月度花費上限、Team 成本中心代碼與 CSV 報表,可以直接拿來當核銷附件。詳見 AI API 費用怎麼在台灣公司報帳。
導入建議的順序
- 先建組織,把共用餘額放在組織層
- 切 Team,按部門或專案,掛上成本中心代碼
- 設組織月上限,先設一個你能接受的最壞情況
- 只對高風險的人設個人預算,一開始不必每個人都設
- 每把金鑰都設花費上限,尤其是要放進 CI 或伺服器的那些
- 第一個月結束後看依成員與依模型報表,再回頭調整數字
一開始就把每個人的預算都調到最緊,通常只會換來一堆「我被擋住了」的訊息。先擋住最壞情況,再依實際數據收斂。
來源與查詢紀錄
FAQ
可以針對單一部門或單一使用者設 AI 用量上限嗎?
可以。BazaarLink 有四層預算:組織月度花費上限、Team(部門/專案)月度花費上限、成員個人月度預算,以及單把 API 金鑰的花費上限。每次請求都會逐層檢查,超過就實際擋下請求,不是只發告警。
撞到用量上限時會發生什麼事?會影響其他人嗎?
達到每月預算或餘額不足時該範圍的請求回 HTTP 402;觸發支出緊急煞車回 HTTP 429,訊息會指出受影響範圍。被擋下的只有超額的那個人或那個 Team,其他成員繼續正常運作。
怎麼知道錢是誰花的、花在哪個模型?
組織報表提供四種每月維度:總覽、依 Team、依模型、依成員。Team 可掛成本中心代碼,直接對應會計科目。四個維度都能匯出含 BOM 的 CSV,Excel 直接開啟不亂碼,也有 Reports API 可接自家儀表板。
財務需要看花費報表,但不想讓他看到每個同事的明細,做得到嗎?
可以。billing_viewer 角色能查看總覽、Team 與模型維度,但看不到逐一成員的花費;org_admin 才能查看所有報表。
這些設定可以用程式管理,不進後台點嗎?
可以。組織、成員、Team、報表、支出煞車與可用模型等控制面端點同時支援登入 Session 與管理金鑰(sk-bl-),適合寫進 IaC 或 GitOps,例如新人報到自動加入 Team 並帶預設預算、每月自動抓 CSV 對帳。
組織的內容過濾可以當成資料外洩防護嗎?
不建議。目前只檢查純文字輸入(Chat Completions、Responses 的文字 input 與 Messages 的文字內容),圖片、音訊、影片、部分結構化內容與模型輸出都不在檢查範圍,把它當成完整 DLP 使用比沒有它更危險。