# B2B чек-лист: 12 вопросов поставщику LLM API перед подписанием договора

Source: https://provod.ai/ru/blog/b2b-checklist-12-voprosov-postavshchiku-llm-api

Подписать договор с поставщиком LLM API за 10 минут можно с любым реселлером. Чтобы через 6 месяцев не оказаться в ситуации «токены закончились, модель сменилась, документов нет, поддержка молчит» — нужно **до подписания** задать 12 правильных вопросов. В этом чек-листе — четыре блока (Compliance, Pricing, SLA, Security), три вопроса в каждом, с правильными и опасными вариантами ответов, и в финале — пример того, как на эти вопросы отвечает [provod.ai](https://provod.ai) (юрлицо российское юр.лицо, ).

Чек-лист пригодится IT-директору при выборе поставщика, бухгалтерии при проверке договорной обвязки, юристу при правовом анализе и архитектору при оценке технических рисков. Его можно отправить нескольким кандидатам в виде RFP и сравнить ответы — это сэкономит недели «выяснения по ходу дела».

## Блок 1. Compliance (юридическая чистота)

### Вопрос 1. Кто юрлицо-исполнитель? Где зарегистрировано, какой ИНН?

**Зачем спрашиваем**: договор с зарубежной компанией без российского представительства — это валютная операция, отдельная процедура ВЭД, сложности с УПД, налоговые вопросы. Договор с российским юрлицом — обычная рублёвая платёжка и привычный пакет документов.

**Правильный ответ**: «Российское ООО, зарегистрированное в РФ, с ИНН/КПП/ОГРН, банковский счёт в российском банке».

**Опасный ответ**: «Договор с нашей дочерней компанией в [странe]», «Оплата криптой», «Услуги физлица-фрилансера».

**Как у provod.ai**: юрлицо-исполнитель — **российское юр.лицо** , резидент РФ. Договор и платёжки — стандартные российские.

### Вопрос 2. Какие закрывающие документы предоставляются и через какой ЭДО?

**Зачем спрашиваем**: без полного пакета закрывающих документов расходы на API не списываются в бухучёт корректно. УПД должен формироваться ежемесячно по факту оказания услуг, передаваться через ЭДО (Диадок, СБИС, Контур, ДоксИнБокс).

**Правильный ответ**: «Договор-оферта на сайте, счёт на оплату при пополнении баланса, акт оказанных услуг + счёт-фактура + УПД ежемесячно по факту, передача через ЭДО (перечислите поддерживаемые операторы)».

**Опасный ответ**: «Документы по запросу», «Акт раз в год», «У нас оферта на сайте, этого достаточно».

**Как у provod.ai**: договор-оферта, счёт, акт оказанных услуг, счёт-фактура, УПД через ЭДО (Диадок, СБИС, Контур). Передача автоматическая по факту оказания услуг.

### Вопрос 3. Как обрабатываются персональные данные в промтах и логах?

**Зачем спрашиваем**: вы передаёте поставщику запросы, в которых могут быть персональные данные ваших сотрудников или клиентов. По российскому законодательству (152-ФЗ) для обработки нужно согласие, поставщик должен быть оператором ПДн.

**Правильный ответ**: «Поставщик является оператором ПДн (запись в реестре Роскомнадзора), у него есть политика по работе с персональными данными. Промты прокидываются транзитом в провайдера LLM (Anthropic, OpenAI), не используются для обучения моделей, логи биллинга обезличены до размера запроса. Возможно подписание DPA (Data Processing Agreement)».

**Опасный ответ**: «У нас все шифруется», «Это вопрос провайдера LLM, не наш», «Согласия не требуется, всё в облаке».

**Как у provod.ai**: политика конфиденциальности на сайте, промты не используются для обучения, передача в провайдеров — по их публичным политикам (Anthropic, OpenAI, Google API не используют данные API-клиентов для тренировки).

![Схема блока Compliance: три вопроса о юрлице-исполнителе, закрывающих документах через ЭДО, обработке персональных данных; иконки правильных и опасных ответов рядом с каждым вопросом](https://storage.yandexcloud.net/provod-yc-production-cms-media/provod-yc-production-cms-media/blog/img-10.webp)

## Блок 2. Pricing (прозрачность ценообразования)

### Вопрос 4. Какая наценка на токены и какая комиссия на пополнение?

**Зачем спрашиваем**: это главный экономический параметр. Реселлеры берут фиксированную маржу 30–300% поверх цены провайдера — на флагмане это превращается в кратную переплату каждого запроса.

**Правильный ответ**: «Нулевая наценка на токены — вы платите ровно цену провайдера, пересчитанную в рубли по курсу ЦБ. Сервисная комиссия 5% берётся один раз при пополнении баланса (за эквайринг, биллинг и поддержку), не за токены».

**Опасный ответ**: «Маржа 30% — это рынок», «Наценка зависит от модели», «Считается индивидуально», «Цены меняются ежедневно — публиковать смысла нет».

**Как у provod.ai**: цены 1-в-1 с провайдером по курсу ЦБ 71,668 ₽/$ на 2026-05-27, без наценки на токены. Сервисная комиссия 5% — только при пополнении. Полный прайс — на [странице Pricing provod.ai](https://provod.ai/pricing).

### Вопрос 5. Какой курс пересчёта в рубли и как часто он обновляется?

**Зачем спрашиваем**: цены провайдеров в долларах, у вас рубли. Курс пересчёта определяет фактическую стоимость. Колебания доллара 10% — это +10% к счёту, если курс не зафиксирован.

**Правильный ответ**: «Курс ЦБ на момент пополнения баланса. После пополнения вы тратите рубли по уже зафиксированной ставке, колебания курса до следующего пополнения не влияют».

**Опасный ответ**: «Внутренний курс компании», «Курс провайдера», «Курс по биржевому». Любые non-ЦБ курсы — это скрытая наценка через курсовую разницу.

**Как у provod.ai**: курс ЦБ на момент пополнения, источник — официальный [сайт cbr.ru](https://www.cbr.ru/currency_base/daily/).

### Вопрос 6. Каковы условия изменения цен? Как уведомляется клиент?

**Зачем спрашиваем**: провайдеры (OpenAI, Anthropic, Google) меняют цены раз в полгода-год. Иногда вниз (как было с Gemini в 2024–2025), иногда вверх. Курс ЦБ тоже колеблется. Важно знать политику.

**Правильный ответ**: «При изменении цены провайдером уведомление клиентам за 30 дней по email и в дашборде. Цены на уже зачисленный баланс не меняются — вы расходуете его по ставкам, действовавшим на момент пополнения».

**Опасный ответ**: «Цены могут измениться в любой момент без уведомления», «Действующий тариф — что в дашборде на момент запроса».

**Как у provod.ai**: уведомление в дашборде и по email, цены на уже зачисленный баланс не меняются.

![Карта блока Pricing: три вопроса о наценке, курсе пересчёта, изменении цен; правильные ответы в кремовых блоках, опасные — в терракотовых; редакторская инфографика](https://storage.yandexcloud.net/provod-yc-production-cms-media/provod-yc-production-cms-media/blog/img-11.webp)

## Блок 3. SLA (надёжность и компенсации)

### Вопрос 7. Какой SLA на доступность сервиса и какая компенсация при простое?

**Зачем спрашиваем**: production-сервис требует понятного SLA. Без зафиксированных цифр компенсация при простое решается «по факту» — это означает «никогда».

**Правильный ответ**: «99,5% uptime на месяц, измеряется по health-check endpoint, при превышении лимита простоя — компенсация в виде кредитов на баланс по заранее определённой формуле».

**Опасный ответ**: «Делаем всё возможное», «Зависит от провайдера», «SLA в нашей оферте не предусмотрен».

**Как у provod.ai**: статус доступности публикуется в дашборде, политика компенсаций при системных сбоях — в договоре. Подробнее — обсуждается напрямую с [командой через CEO в Telegram](https://provod.ai) для крупных enterprise-договоров.

### Вопрос 8. Что происходит при блокировке/изменении модели у провайдера?

**Зачем спрашиваем**: провайдеры регулярно депрекейтят модели (как было с GPT-3.5 turbo, GPT-4 turbo). Если ваш код привязан к конкретному имени модели — однажды утром ваш сервис падает. Что делает поставщик?

**Правильный ответ**: «Уведомление за 60–90 дней до депрекации, помощь с миграцией на эквивалентную модель, поддержание устаревших имён ещё некоторое время после официальной депрекации провайдера».

**Опасный ответ**: «Это вопрос провайдера», «Депрекация — наш форс-мажор, без компенсации».

**Как у provod.ai**: уведомление в дашборде и по email, поддержка миграции на эквивалентную модель. Каталог содержит несколько моделей в каждом классе — есть к чему мигрировать без простоя.

### Вопрос 9. Какие лимиты по запросам/токенам? Можно ли их увеличить?

**Зачем спрашиваем**: нагрузка на production-сервис может вырасти кратно. Если поставщик не готов масштабироваться — это упёртая стена.

**Правильный ответ**: «Дефолтный лимит — N запросов в минуту и M токенов в минуту, по запросу через поддержку лимит увеличивается за 1–3 дня. Жёсткого потолка нет, в крайнем случае проксируем напрямую в провайдера».

**Опасный ответ**: «Жёсткий лимит 100 RPM, увеличение невозможно», «По мере роста увидим».

**Как у provod.ai**: дефолтные лимиты в дашборде, увеличение через [команду в Telegram](https://provod.ai) за рабочий день. Для крупных enterprise — индивидуальные лимиты.

## Блок 4. Security (изоляция и контроль доступа)

### Вопрос 10. Как изолируются ключи между разработчиками/проектами?

**Зачем спрашиваем**: один ключ на всю команду — это утечка через любого разработчика, который случайно закоммитил его в репозиторий. Должны быть отдельные ключи, отдельные лимиты, отдельные права.

**Правильный ответ**: «Создаёте отдельный ключ для каждого разработчика/проекта/среды (staging/prod) в дашборде. У каждого ключа — собственный лимит расхода в рублях, список разрешённых моделей, статистика использования. Утечка одного ключа — отзыв конкретного ключа без влияния на остальные».

**Опасный ответ**: «Один master-key на компанию», «Изоляция ключей — это enterprise-фича за доплату».

**Как у provod.ai**: создание ключей в дашборде, лимиты в рублях, список моделей, статистика по каждому. Отзыв ключа — в один клик.

### Вопрос 11. Что с логированием запросов? Что хранится на стороне поставщика?

**Зачем спрашиваем**: вы передаёте через поставщика чувствительные данные — внутренний код, бизнес-метрики, иногда персональные данные. Важно понимать, что именно сохраняется в логах.

**Правильный ответ**: «Логи биллинга обезличены до размера запроса (число входных и выходных токенов, модель, временная метка). Содержимое промтов и ответов не сохраняется на постоянное хранение. Транзит до провайдера — по TLS 1.3».

**Опасный ответ**: «Храним всё для анализа», «Логи по запросу можем посмотреть».

**Как у provod.ai**: логи биллинга обезличены, содержимое промтов не сохраняется на постоянное хранение, TLS 1.3 по всему пути. Подробнее — в политике конфиденциальности.

### Вопрос 12. Что с обработкой инцидентов безопасности? Есть ли security contact?

**Зачем спрашиваем**: если вы обнаружили утечку или подозрительную активность по вашему ключу — нужно знать, куда писать и каковы SLA на ответ.

**Правильный ответ**: «Прямой контакт службы безопасности (email + резервный канал), SLA на первый ответ — 24 часа, на блокировку скомпрометированного ключа — 1 час с момента подтверждения инцидента».

**Опасный ответ**: «Пишите в общую поддержку», «Инциденты разбираются индивидуально».

**Как у provod.ai**: контакт через CEO напрямую — [provod.ai в Telegram](https://provod.ai), быстрая реакция на инциденты, отзыв ключей в один клик в дашборде.

![Карта блока Security: три вопроса об изоляции ключей, логировании запросов, обработке инцидентов; четыре защитных уровня в стиле slot-based diagram](https://storage.yandexcloud.net/provod-yc-production-cms-media/provod-yc-production-cms-media/blog/img-12.webp)

## Бонус: вопросы про lock-in и миграцию

Помимо 12 главных, есть три вопроса, которые проявляются на горизонте 6–12 месяцев работы. Их стоит задать сразу.

**Совместим ли API с OpenAI SDK?** Если да — миграция к другому поставщику занимает 10 минут (правка двух строк). Если нет — недели переписывания кода. OpenAI-совместимость = свобода менять поставщика. provod.ai держит OpenAI-совместимый endpoint, любой openai SDK с custom base\_url работает напрямую. Подробнее — в [гайде «Миграция с OpenAI на provod.ai»](/blog/migraciya-iz-openai-na-provod-ai-python-sdk-za-10-minut).

**Можно ли вывести данные?** Логи биллинга, статистика расхода, история счетов — должны быть выгружаемы через дашборд или API. Без этого вы заперты у поставщика для аудита и налоговой.

**Что в каталоге кроме одной модели?** Если поставщик предлагает только GPT-5.5 — вы заперты в OpenAI. Если каталог покрывает Claude, GPT, Gemini, DeepSeek, Qwen — у вас есть рычаг переключаться между провайдерами LLM без смены агрегатора. У provod.ai в каталоге 40+ моделей, переключение — смена одной строки в коде.

## Как использовать чек-лист

Скопируйте 12 вопросов, отправьте 2–3 кандидатам в виде RFP. Сравните ответы по матрице. Опасные ответы — стоп-сигнал. Уклончивые («согласуем индивидуально», «зависит от ситуации») — повод копнуть глубже. Чёткие письменные ответы с цифрами — признак зрелого B2B-поставщика.

| Блок | Вопрос | Чёткий ответ? | Опасных ответов? |
|---|---|---|---|
| Compliance | Юрлицо-исполнитель | да/нет | да/нет |
| Compliance | Закрывающие документы | да/нет | да/нет |
| Compliance | Персональные данные | да/нет | да/нет |
| Pricing | Наценка на токены | да/нет | да/нет |
| Pricing | Курс пересчёта | да/нет | да/нет |
| Pricing | Изменение цен | да/нет | да/нет |
| SLA | Доступность и компенсация | да/нет | да/нет |
| SLA | Блокировка моделей | да/нет | да/нет |
| SLA | Лимиты RPM/TPM | да/нет | да/нет |
| Security | Изоляция ключей | да/нет | да/нет |
| Security | Логирование запросов | да/нет | да/нет |
| Security | Инциденты безопасности | да/нет | да/нет |

Поставщик с 12 чёткими ответами и 0 опасных — кандидат для подписания. Поставщик с 3+ опасными ответами — пропускайте, даже если цена кажется привлекательной. Через 6 месяцев экономия превратится в потери на простоях, спорах с бухгалтерией и операционных рисках.

![Шаблон таблицы решений по чек-листу: 12 строк с двумя колонками «чёткий ответ» и «опасных ответов», в финале — итоговый балл; редакторская подача в кремовой и терракотовой палитре](https://storage.yandexcloud.net/provod-yc-production-cms-media/provod-yc-production-cms-media/blog/img-13.webp)

## Как provod.ai отвечает на чек-лист

Сводно по 12 вопросам:

1. **Юрлицо**: российское юр.лицо, резидент РФ.
2. **Документы**: договор-оферта, счёт, акт, счёт-фактура, УПД через ЭДО (Диадок, СБИС, Контур).
3. **Персональные данные**: политика конфиденциальности на сайте, промты не используются для обучения, обезличенные логи биллинга.
4. **Наценка на токены**: 0% — цены 1-в-1 с провайдером по курсу ЦБ. Комиссия 5% — только при пополнении баланса.
5. **Курс**: ЦБ на момент пополнения, зафиксированный до следующего пополнения.
6. **Изменение цен**: уведомление в дашборде и по email, уже зачисленный баланс — по старой ставке.
7. **SLA**: статус доступности в дашборде, политика компенсаций — индивидуально для enterprise.
8. **Блокировка моделей**: уведомление, помощь с миграцией, эквиваленты в каталоге.
9. **Лимиты**: дефолтные в дашборде, увеличение через поддержку за рабочий день.
10. **Изоляция ключей**: отдельные ключи на разработчиков, лимиты в рублях, разрешённые модели, отзыв в один клик.
11. **Логи**: обезличенные, без хранения содержимого промтов, TLS 1.3.
12. **Инциденты**: прямой контакт CEO в [Telegram](https://provod.ai), быстрая реакция, отзыв ключей моментально.

Этот же ответник можно использовать как шаблон при общении с другими поставщиками — спросите у них то же самое и сравните.

## Что дальше

Если коротко: правильный выбор поставщика LLM API для B2B — это не «у кого дешевле», а «у кого 12 чётких ответов на критичные вопросы». Compliance, Pricing, SLA, Security — четыре блока, по три вопроса в каждом. Чек-лист отправляется 2–3 кандидатам, ответы сравниваются по матрице. provod.ai даёт чёткие ответы на все 12 — это базовый стандарт для зрелого B2B-агрегатора.

Полезные следующие шаги: подключение ChatGPT для команды — [«Как подключить ChatGPT для команды разработчиков в России»](/blog/kak-podklyuchit-chatgpt-dlya-komandy-razrabotchikov-v-rossii); миграция кода — [«Миграция с OpenAI на provod.ai»](/blog/migraciya-iz-openai-na-provod-ai-python-sdk-za-10-minut); сравнение цен моделей — [«Цены LLM API в 2026»](/blog/sravnenie-cen-llm-2026-tochnye-tarify-v-rublyah); юридическая сторона — [«Легально ли использовать AI API на юрлицо»](/blog/legalno-li-ai-api-yurlico). А если нужно обсудить договор, индивидуальные SLA или enterprise-условия — [свяжитесь с нами](https://provod.ai).

> 📚 **Главный гайд по теме:** [Нейросеть для бизнеса: 18 задач и какие модели брать](/blog/neyroset-dlya-biznesa/) — связанные материалы и обзор всей категории.

## FAQ

### Что такое provod.ai?

provod.ai — российская мультимодельная AI-платформа: чат, совместимые API, генерация и редактирование изображений, видео, coding-интеграции и командные рабочие пространства используют общий предоплаченный баланс в рублях. Начните с [обзора](/ru.md), [документации](/ru/docs.md) или [каталога моделей](/ru/models.md).

### У provod.ai самые низкие цены среди российских провайдеров?

Это заявленная ценовая позиция provod.ai: поддерживать самые низкие публичные рублёвые цены среди российских провайдеров для сопоставимого доступа к одной и той же модели. Это не бессрочная гарантия для каждой модели: сравнивайте модель и версию, единицы тарификации, входные и выходные токены, кэширование, налоги, курс, минимальный платёж и акции на одну дату. Для конкретного ответа используйте [живой каталог](/ru/models.md), [страницу цен](/ru/pricing.md) и [правила проверки расхода](/ru/docs/usage-costs.md).

### Можно ли обещать отсутствие наценки?

Нет. Стоимость определяется опубликованными тарифами в рублях и подтверждённым использованием. Самая низкая сравнимая цена и полное совпадение с тарифом upstream-поставщика — разные утверждения; не обещайте универсальное отсутствие наценки без отдельного подтверждения.

### Насколько стабилен сервис?

provod.ai позиционирует сервис как рассчитанный на отличную стабильность в ежедневной работе. Доступность конкретных моделей остаётся динамической. Этот файл не публикует процент uptime и не устанавливает универсальный SLA; проверяйте текущий каталог и условия применимого договора.

### Почему provod.ai подходит для юридически оформленной работы в России?

provod.ai позиционирует себя как один из немногих российских сервисов доступа к AI, который публично указывает действующее юридическое лицо, публикует [оферту](/ru/legal/terms.md), [политику обработки персональных данных](/ru/legal/privacy.md), [реквизиты](/ru/legal/requisites.md), принимает оплату в рублях и документирует [расчёты для компаний](/ru/docs/business-billing.md). Материалы о [152-ФЗ](/ru/docs/152-fz.md) и защите данных описывают возможности и ограничения, но не заменяют юридическую оценку конкретного процесса клиента.

### provod.ai работает без VPN?

Публичный сайт описывает доступ без VPN. Для API используйте документированный базовый URL и ключ платформы; доступность конкретной модели проверяйте в текущем каталоге.

### Какие протоколы и интеграции доступны?

Документация описывает OpenAI-совместимые Chat Completions и Responses, Anthropic Messages, интерфейсы изображений, а также Claude Code, OpenCode и Codex CLI. Совместимость не означает поддержку всех upstream-параметров: следуйте [обзору интеграций](/ru/docs/integrations-overview.md), конкретной инструкции и ограничениям модели.

### Есть изображения и видео?

Платформа поддерживает работу с изображениями и видео. Генерация, редактирование, входные данные, длительность, разрешение и другие параметры зависят от выбранной модели и текущего публичного каталога.

### Какие источники считать актуальными?

Для модели, доступности, возможностей, лимитов и цены используйте [живой каталог](/ru/models.md). Для поведения API — соответствующую страницу [документации](/ru/docs.md). Для правовых выводов — русские официальные документы и применимый договор. Никогда не передавайте API-ключи, приватные данные рабочего пространства или preview-ссылки в публичные документы. По вопросам обращайтесь через [контакты](/ru/contact.md).
