ARC legt eine modellübergreifende Control Plane zwischen Nutzer, Anwendungen und Agenten auf der einen Seite und die freigegebenen Modelle, Tools und Daten auf der anderen. Diese fünf Muster zeigen, wo die Richtlinie greift und was jede Grenze überquert.
In jedem Muster steht ARC zwischen dem Aufrufer und den Ressourcen, die seine aktive Liste zulässt. Pfeile zeigen zulässige Wege. Gestrichelte Umrisse markieren Vertrauensgrenzen. Jeder Tool-Aufruf kehrt zu ARC zurück.
Jedes Muster beginnt mit einer anderen Einschränkung im Produktivbetrieb. Ein Unternehmen kann mehrere gleichzeitig betreiben, mit eigener Richtlinie und eigenem Rahmen je Workload.
| Architektur | Der Druck | Wo die Grenze liegt | Was sich ändert |
|---|---|---|---|
| Architektur 01KI-Zugriffsebene für mehrere Teams | Mehrere Teams brauchen unterschiedlichen KI-Zugriff. | An der Liste, die diesem Team oder Anwendungsfall zugewiesen ist. | Anwendungsteams verantworten kein anbieterspezifisches Routing mehr. |
| Architektur 02Agentenzugriff mit begrenzten Modellen und Tools | Agenten handeln in Unternehmenssystemen, mit begrenztem Zugriff auf Modelle, Tools, freigegebene Daten und Ausgaben. | Zwischen der Agenten-Laufzeitumgebung und den Modellen, Tools und Daten, die ihre aktive Liste zulässt. | Ressourcenzugriff und Ausgaben werden außerhalb des Agenten-Prompts durchgesetzt. Schlussfolgerungen und Laufzeitumgebung bleiben außerhalb von ARC. |
| Architektur 03Hybride KI für sensible Arbeit | Sensible Arbeit braucht trotzdem hohe Leistung, ohne das zugrunde liegende Material offenzulegen. | Um das sensible Material herum; nur der abgeschirmte Kontext überquert sie. | Das externe Modell erhält nur den Kontext, den sein Schritt verlangt. |
| Architektur 04Robuster Produktivbetrieb über mehrere Anbieter | Ein Anbieterausfall darf das Produkt nicht lahmlegen. | An der Routing-Richtlinie, die die freigegebenen Anbieter- und privaten Wege ordnet. | Routing und Fallback verlassen den Anwendungscode. |
| Architektur 05Private und netzgetrennte KINur mit der Self-hosted Licence | Alles muss in Ihrem Netz laufen. | Am Netzrand; die Route enthält kein externes Ziel. | Anfragedaten überqueren die Netzgrenze nie. |
Öffnen Sie das Muster, das Ihrer Umgebung am nächsten kommt. Jedes behält dieselbe ARC-Schnittstelle; es ändern sich die Vertrauensgrenze und die freigegebene Ausführungsfläche.
Pfeile zeigen die Wege, die die Richtlinie erlaubt. Ressourcengruppen zeigen freigegebene Optionen. Tool-Aufrufe kehren zu ARC zurück. Gestrichelte Umrisse zeigen Vertrauensgrenzen.
Mehrere Produkte, Assistenten und Agenten rufen ARC auf. ARC wendet die aktive Liste und die Richtlinie an und erreicht danach nur die Anbietermodelle, privaten Endpunkte und Tools, die diese Liste zulässt.
Ein Agent übergibt ARC Arbeit mit einer aktiven Liste. ARC wendet Zugriffs- und Ausgabenregeln an und orchestriert danach nur die Modelle und Tools, die für diese Liste freigegeben sind. Jedes Tool-Ergebnis kehrt zu ARC zurück.
Innerhalb der Vertrauensgrenze erreicht die Anwendung ARC und dessen Datenschutzrichtlinie. ARC ruft vertrauenswürdige Tools für die Behandlung und ein vertrauenswürdiges Modell auf. Außerhalb der Grenze erhält ein einzelnes externes Modell nur den abgeschirmten Kontext, den sein Teil braucht.
Eine produktive Anwendung ruft ARC auf. ARC wendet Routing-Richtlinie und Grenzwerte zum Anfragezeitpunkt an und wählt danach aus einer geordneten Menge freigegebener Anbieter- oder privater Modellwege.
Eine einzige Netzgrenze des Kunden umschließt die Anwendung, selbst gehostetes ARC, die Richtlinie, lokal betriebene Modelle, freigegebene Tools und angebundenen Speicher. Es gibt keinen externen Weg.
Was welche Grenze überschreitet, wird im Entwurf entschieden und schriftlich festgehalten, bevor irgendetwas ausgerollt wird. Wir nehmen es nicht an.
Eine halbe Stunde mit einem Techniker. Ihre Zahlen. Eine klare Antwort.