AI投资尽职调查框架
本文为AI投资者提供了一套评估AI公司的框架,通过分析技术栈层级判断护城河,利用NIST标准评估风险,旨在避免被表面的产品演示误导,识别真正具有竞争力的AI企业。
使用工具
AI投资尽职调查框架:别再被演示骗了
做投资这些年,我被太多AI项目打动过——产品演示行云流水,创始人侃侃而谈,数据曲线一路向上。每次从会议室出来,我都觉得自己发现了下一个独角兽。直到后来复盘才发现:那些让我眼前一亮的demo,往往架在一个我根本找不着的竞争壁垒之上,里面藏着没人定价的风险,团队也未必能把东西推进生产环境。

我彻底改掉了这个坏习惯:不再花时间研究演示效果,转而研究演示底下那层东西。现在我有三套框架,一套看护城河,一套看风险,一套看执行力。三套不重叠,必须一起用才有效果:护城河是不是真的,持有这家公司风险有多大,团队能不能把事儿干成。
第一套:护城河究竟在哪一层
我常问自己一个问题:这家公司到底拥有哪一层?
AI产品可以看作一条十层供应链:底层是资源和基础设施,往上是数据、模型、编排、接口、应用、分发、客户接入,最顶端是品牌,下面还有几十个细分小层。
我以前犯过的错,就是被那些只拥有顶部一层的东西迷住——一个套在别人模型外面的漂亮界面,其余全靠租。租来的生意,在底层模型厂商把功能内置之前挺好做的,可一旦人家做了,你就完了。这事我见过太多次。大模型厂商上线文件解析、联网搜索、代码执行之后,一大批"和PDF聊天"的创业公司一夜之间变成了一个开关。那些公司都没有竞争壁垒,他们只有倒计时。
所以做尽职调查时,我只区分一件事:是护城河,还是包装壳?防御力是结构性的——专有数据、分发渠道、真正的切换成本——还是说底层模型更新一次就归零的UI?如果我说不清公司拥有哪一层、为什么别人取代不了它,那面前就不是护城河,顶多是一条小水沟。
这套框架专门用来审视竞争壁垒。做AI投资,最怕的就是把钱投给一个随时会被上游厂商碾压的界面。
第二套:这台机器运转起来有多危险
演示里不会出现的东西,往往在诉讼和丢单的时候集中爆发。我把风险拆成四个维度来看:治理、映射、度量、管理。这四步循环往复,形成一个完整的安全闭环。
治理看的是顶层问责机制和政策是否到位;映射搞清楚风险藏在哪个具体环节;度量是把风险量化追踪;管理则负责真正的处置和响应。
我把这套方法当作检查清单来用,专门排查那些演示里永远看不见、但在合同纠纷或监管处罚中必然浮现的风险:信任、合规、安全、可审计性。一家公司如果目标客户是医疗、金融、政务这类强监管行业,却连"模型风险怎么治理、怎么度量"都说不清楚,那它背着的就是一笔迟早会被定价的负债。这框架不给我"行还是不行"的答案,它给我的是一个折现率:未管理的AI风险越高,我给的估值就越低。
对于VC/PE来说,尽职调查的核心就是判断风险敞口的大小,而这套风险管理框架恰好提供了系统化的审视方法。闲鱼和猪八戒上那些号称做AI应用的卖家,十个里有九个倒在这一关——他们没有治理层,没有度量手段,只有一张嘴。要是哪家在这件事上能交出像样的文档,这本身就是强烈的加分信号。
第三套:交付能力究竟行不行
最后一道关卡,是整个团队能不能把模型真正跑进生产环境。这是从实验室到产品之间最大的鸿沟。我见过太多创业公司,demo环境表现完美,模型测试精确率极高,但一接真实数据就崩。为什么?因为实验室里永远没有真实的脏数据、没有突发流量、没有用户不按规则操作的情况。
我关注三个落地细节:
- 模型上线之后怎么迭代和维护?没有机制保障,模型会越跑越偏。
- 离线和在线效果有多大差距?差得越远,说明基础设施越不过关。
- 真实的推理成本是多少?很多项目的商业闭环根本扛不住大规模推理开销。
一套交付能力经不起检验的方案,前面两关再漂亮也白搭。护城河能守住,风险可承受,但事情做不出来,投资照样打水漂。
三套框架合在一起,才算完成一次完整的尽职调查:先确认护城河是真实存在的,再判断持有风险是否可控,最后验证团队是否具备落地能力。缺一环,都是在自己骗自己。
相关推荐
通过AI智能体市场变现
本文介绍了新兴的AI智能体市场经济。开发者可以创建具备感知、决策和执行能力的自主AI智能体,并通过去中心化平台(利用区块链和智能合约)将其功能、数据或算力作为服务(AI-as-a-Service)进行租赁或交易,实现自动化、持续性的被动收入。
取决于服务调用量/按需计费 (Usage-based)AI 红队安全测试服务
本文介绍了利用 AI 红队技术(Red Teaming)为企业提供安全评估服务的专业路径。通过结合 MITRE ATLAS 框架与 garak、PyRIT、promptfoo 等专业工具,可以从自动化扫描、多轮对话攻击编排及 CI/CD 集成三个维度,系统性地发现并修复 LLM 及 AI 模型的安全漏洞,如提示词注入、数据泄露和模型投毒。
无法确定(取决于咨询合同规模)基于USDC的AI智能体托管支付系统
本文介绍了一种为自主AI智能体设计的去中心化托管方案。通过在区块链上部署智能合约,利用USDC实现智能体间微服务的“无信任”交易。该方案解决了AI代理之间缺乏信用基础的问题,通过原子性、透明性和抗审查性确保支付方和提供方在自动化交易中的资金安全。
取决于AI服务规模将自动化新闻采集任务转化为付费/订阅制通讯
该方法核心在于“将现有的个人自动化工具转化为内容生产线”。通过定时任务自动搜集AI新闻,将繁重的调研工作转化为简单的编辑工作,利用Substack构建垂直领域的订阅制Newsletter,通过高质量的观点筛选(而非单纯汇总)实现变现。
未提及具体金额开发盈利的 Zapier 替代品 (SaaS 自动化工具)
该方法通过开发针对特定领域的自动化工作流工具(Zapier 替代品),利用 Python 和 Docker 等技术构建 SaaS 产品,通过解决企业或个人在不同软件间数据同步与自动化的痛点来获取订阅收入。
未提及具体金额构建Chrome扩展程序微型SaaS业务
该方法教导开发者通过构建解决特定痛点的Chrome扩展程序来建立微型SaaS业务。核心逻辑是先进行数据驱动的市场验证(使用SEO工具和假门测试),再开发符合Manifest V3标准的MVP,最后通过免费增值模式实现自动化月收入。
$5,000/月