千人智能体客户:按席位计费的 SaaS 并非为机器定价
在你公司的某个角落,一名工程师已经将一个智能体集群接入了一个仅获授权 50 个用户席位的 SaaS 产品。这个集群在一夜之间运行了上千个并发会话,通过一个服务账号进行身份验证,并完成了整个部门的工作。没人询问过法务,也没人询问过供应商。如果你仔细阅读合同,很有可能整个工作负载都是未经授权的——这并非因为有人存心欺骗,而是因为这份合同是为一个“用户”意味着“敲击键盘的人”的世界而编写的。
这是智能体时代悄然浮现的合规问题。按席位许可、服务条款中的自动化条款、公平使用率限制以及按用户分析,所有这些设计的初衷都基于一个假设:使用量随员工人数而扩展。智能体从各个方向同时打破了这一假设。运行智能体集群的客户不仅让供应商的定价模型承受压力——他们还经常违反协议的字面规定、其背后的经济逻辑,或者两者兼而有之。
供应商们已经注意到了。企业身份调研显示,在普通公司中,机器身份的数量已达到人类身份的 100 倍以上,而 AI 智能体是增长最快的部分。与此同时,随着分析师对“席位风险”进行建模,那些严重依赖按席位收费的 SaaS 股票已被残酷地重新定价。接下来的发展将是一个分化过程:一些供应商会加强对自动化的防御,而另一些则会构建按量计费的机器层级,并向这些拥有千个智能体的客户献殷勤。在你将智能体连接到任何东西之前,你需要了解你面对的是哪种供应商——以及合同到底是怎么写的。
智能体打破的四个合同假设
每个企业级 SaaS 协议都蕴含着关于人类行为的假设,通常这些假设深植其中,以至于没人想到要将它们作为条款写下来。智能体以不同的方式违反了其中的每一项。
席位许可假设一个身份完成一个人的工作。 席位的定价是针对人类的产出能力的:每周 40 小时,一次处理一个任务,周末休息。在一个席位下进行身份验证的智能体可以以机器速度持续、并行地运行。如果你购买了一个席位,却榨取了 500 个席位的产出,你并没有发现什么效率——你改变了交易规则。一些合同通过将用户定义为“单个指定的自然人”来明确这一点。今天许多在生产环境中运行的智能体是以名为 "svc-automation@" 的账号登录的,从法律上讲,这个账号谁也不是。
自动化条款假设自动化即滥用。 大多数服务条款仍然保留着为了阻止爬虫和撞库攻击而编写的措辞:禁止机器人、禁止自动访问、禁止规避技术措施。这些措辞并不区分敌对的爬虫和你合法购买的、只是比员工做得更快的智能体。2025 年的爬虫诉讼——Reddit 因用户协议起诉 Anthropic,出版商起诉 Perplexity——已经证明平台将针对 AI 公司执行这些条款。没有理由认为他们不会针对 AI 客户执行这些条款。
公平使用率限制假设了人类行为的分布规律。 API 层级和“无限”套餐的定价是基于一个统计模型的:大多数用户使用较轻,少数用户使用较重,而重度用户的长尾受限于人类的耐力。智能体集群完全脱离了这种分布,导致定价逻辑失效。供应商的选择要么是承担成本,要么是限制你的频率,要么是对你重新分类——而合同通常赋予了他们在极短通知下采取这三种行动中任何一种的权利。
按用户分析假设身份对应意图。 供应商衡量每个用户的行为,以计算流失风险、扩张机会和支持成本。驱动一千个智能体的服务账号会被注册为一个超活跃用户,从而破坏下游的每个模型——包括供应商如何为你续约定价。一旦你的使用情况对其遥测系统变得不可解读,你就会成为一个待调查的异常,或者一个审计目标。
“我的智能体使用是否合规?”是一个真实存在的问题
对于大多数部署来说,令人不安的答案是:没人知道,因为合同早于这个问题而存在。对 AI 智能体签约的法律分析总是得出同样的观察结论——SaaS 签约模型假设的是由负责任的人类操作的被动工具,而自主行为体并不适用。
具体而言,模糊之 处迅速堆积:
- 身份验证机制。 智能体通常通过 API 密钥、OAuth 令牌或服务账号进入。一些协议将这些与席位分开授权;一些将其合并;一些则明确将非人类访问完全排除在席位许可之外。如果你的智能体借用人类员工的会话——就像浏览器驱动的智能体所做的那样——它在法律上可以被视为冒充已获许可的用户。
- 什么算作一次操作。 在按量付费计划中,一次重试三次的失败操作是计费一次、三次还是零次?供应商尚未对这一点给出一致的定义,而对于以机器规模重试的集群来说,这个差异就是你的全部账单金额。
- 间接访问。 企业供应商长期以来一直对“间接使用”收费——还记得 SAP 起诉一家客户的著名案例吗?该客户的 Salesforce 集成触及了 SAP 的数据。智能体集群是工业规模的间接访问,而那些开创了间接访问索赔先河的供应商们并没有忘记该怎么做。
- 数据使用条款具有双重影响。 在审计你向内发送智能体的权利时,也要检查供应商拿走了什么。允许供应商使用你的数据来“改进服务”的条款——在生成式 AI 出现之前编写的——现在正被解读为对你的智能体在平台上推送的任何内容的训练授权。
诚实的态度是将每一次智能体与 SaaS 的集成都视为未经许可,直到你核实情况为止。这听起来有些偏执,直到你遇到第一次补缴审计,届时是供应商的法证团队——而不是你——来决定那上千个会话值多少钱。
- https://www.salesforce.com/agentforce/pricing/
- https://www.salesforce.com/news/press-releases/2025/05/15/agentforce-flexible-pricing-news/
- https://www.saastr.com/salesforce-now-has-3-pricing-models-for-agentforce-and-maybe-right-now-thats-the-way-to-do-it/
- https://www.constellationr.com/insights/news/salesforce-revamps-agentforce-pricing-flex-credits-what-you-need-know
- https://www.mayerbrown.com/en/insights/publications/2026/02/contracting-for-agentic-ai-solutions-shifting-the-model-from-saas-to-services
- https://www.pymnts.com/news/artificial-intelligence/2026/enterprise-saas-contracts-are-secret-ai-training-licenses/
- https://www.helpnetsecurity.com/2026/05/14/2026-identity-security-landscape-report/
- https://blog.cloudflare.com/private-rate-limiting/
- https://www.ropesgray.com/en/insights/alerts/2026/05/web-scraping-in-the-age-of-ai-guidance-for-data-owners-and-scrapers
- https://www.forbes.com/councils/forbesbusinesscouncil/2026/05/29/ai-agents-could-break-saas-pricing-enterprises-should-negotiate-before-they-pay-twice/
