ARC lægger én control plane på tværs af modeller ind mellem brugere, applikationer og agenter på den ene side og de godkendte modeller, tools og data, de må nå, på den anden. De fem mønstre viser, hvor politikken kører, og hvad der krydser hver grænse.
Hvert mønster holder ARC mellem det kaldende system og de ressourcer, dets aktive liste tillader. Pile viser tilladte veje. Stiplede rammer markerer tillidsgrænser. Hvert tool-kald vender tilbage til ARC.
Hvert mønster tager udgangspunkt i en anden driftsbegrænsning. Én organisation kan køre flere på én gang, med sin egen politik og sin egen ramme for hvert workload.
| Arkitektur | Presset | Hvor grænsen ligger | Hvad der ændrer sig |
|---|---|---|---|
| Arkitektur 01Adgangslag til AI for flere teams | Flere teams har brug for forskellig AI-adgang. | Ved den liste, der er tildelt det team eller den anvendelse. | Applikationsteams står ikke længere for udbyderspecifik routing. |
| Arkitektur 02Agentadgang med afgrænsede modeller og tools | Agenter handler i forretningssystemer inden for afgrænset adgang til modeller, tools, godkendte data og forbrug. | Mellem agentens runtime og de modeller, tools og data, dens aktive liste tillader. | Ressourceadgang og forbrug håndhæves uden for agentens prompt. Ræsonnement og runtime forbliver uden for ARC. |
| Arkitektur 03Hybrid AI til følsomt arbejde | Følsomt arbejde har stadig brug for stor kapacitet uden at blotlægge det bagvedliggende materiale. | Om det følsomme materiale, hvor kun den afskærmede kontekst krydser den. | Den eksterne model modtager kun den kontekst, dens trin kræver. |
| Arkitektur 04Robust produktion med flere udbydere | Nedbrud hos en udbyder må ikke ødelægge produktet. | Ved rutepolitikken, som rangordner de godkendte udbyder- og private veje. | Routing og fallback forlader applikationskoden. |
| Arkitektur 05Privat og air-gapped AIKun Self-hosted Licence | Alt skal køre inde i dit netværk. | Ved netværkets kant, uden nogen ekstern destination i ruten. | Anmodningsdata krydser aldrig netværksgrænsen. |
Åbn det mønster, der ligner dit miljø mest. Alle bevarer den samme ARC-grænseflade; det er tillidsgrænsen og den godkendte eksekveringsflade, der ændrer sig.
Pilene viser de veje, politikken tillader. Ressourcegrupper viser godkendte valg. Toolkald vender tilbage til ARC. Stiplede konturer viser tillidsgrænser.
Flere produkter, assistenter og agenter kalder ARC. ARC anvender den aktive liste og politikken og når derefter kun de udbydermodeller, private endpoints og tools, listen tillader.
En agent sender arbejde til ARC med en aktiv liste. ARC anvender politik for adgang og forbrug og orkestrerer derefter kun de modeller og tools, der er godkendt til den liste. Hvert tool-resultat vender tilbage til ARC.
Inden for tillidsgrænsen når applikationen ARC og dens privatlivspolitik. ARC kalder betroede håndteringstools og en betroet model. Uden for grænsen modtager én ekstern model kun den afskærmede kontekst, dens del kræver.
En produktionsapplikation kalder ARC. ARC anvender rutepolitik og grænser på anmodningstidspunktet og vælger derefter fra et rangordnet sæt af godkendte udbyder- eller private modelveje.
Én kundenetværksgrænse rummer applikationen, self-hosted ARC, politikken, lokalt hostede modeller, godkendte tools og tilsluttet lagring. Der findes ingen ekstern vej.
Hvad der krydser hvilken grænse, afgøres i designet og skrives ned, før noget rulles ud. Vi antager det ikke.
En halv time med en ingeniør. Dine tal. Et ligefremt svar.