ARC sitúa un solo plano de control multimodelo entre sus usuarios, aplicaciones y agentes y los modelos, herramientas y datos aprobados que pueden alcanzar. Estos cinco patrones muestran dónde se ejecuta la política y qué cruza cada frontera.
En todos los patrones ARC queda entre el llamante y los recursos que su lista activa permite. Las flechas muestran rutas permitidas. Las líneas discontinuas marcan fronteras de confianza. Toda llamada a una herramienta vuelve a ARC.
Cada patrón parte de una restricción de producción distinta. Una misma organización puede operar varios a la vez, con una política y un ámbito por carga de trabajo.
| Arquitectura | La presión | Dónde queda la frontera | Qué cambia |
|---|---|---|---|
| Arquitectura 01Capa de acceso a IA para varios equipos | Varios equipos necesitan accesos de IA distintos. | En la lista asignada a ese equipo o caso de uso. | Los equipos de aplicación dejan de sostener el enrutamiento por proveedor. |
| Arquitectura 02Acceso de agentes con modelos y herramientas acotados | Los agentes actúan en los sistemas de negocio con un acceso acotado a modelos, herramientas, datos aprobados y gasto. | Entre el runtime del agente y los modelos, herramientas y datos que su lista activa permite. | El acceso a recursos y el gasto se aplican fuera del prompt del agente. El razonamiento y el runtime quedan fuera de ARC. |
| Arquitectura 03IA híbrida para trabajo sensible | El trabajo sensible sigue necesitando mucha capacidad sin exponer el material subyacente. | Alrededor del material sensible, y solo el contexto protegido la cruza. | El modelo externo recibe solo el contexto que su paso requiere. |
| Arquitectura 04Producción resiliente con varios proveedores | Que falle un proveedor no puede romper el producto. | En la política de ruta, que ordena las rutas aprobadas de proveedor y privadas. | El enrutamiento y la reserva salen del código de la aplicación. |
| Arquitectura 05IA privada y aislada de la redSolo con Self-hosted Licence | Todo tiene que ejecutarse dentro de su red. | En el borde de la red, sin ningún destino externo en la ruta. | Los datos de la petición nunca cruzan la frontera de red. |
Abra el patrón más cercano a su entorno. Todos mantienen la misma interfaz de ARC; cambian la frontera de confianza y la superficie de ejecución aprobada.
Las flechas muestran las vías que permite la política. Los grupos de recursos muestran las opciones aprobadas. Las llamadas a herramientas vuelven a ARC. Los contornos discontinuos marcan las fronteras de confianza.
Varios productos, asistentes y agentes llaman a ARC. ARC aplica la lista activa y la política, y después alcanza solo los modelos de proveedor, endpoints privados y herramientas que esa lista permite.
Un agente envía trabajo a ARC con una lista activa. ARC aplica las políticas de acceso y gasto, y después orquesta solo los modelos y herramientas aprobados para esa lista. Cada resultado de herramienta vuelve a ARC.
Dentro de la frontera de confianza, la aplicación alcanza ARC y su política de privacidad. ARC llama a herramientas de tratamiento de confianza y a un modelo de confianza. Fuera de la frontera, un solo modelo externo recibe únicamente el contexto protegido que necesita su parte.
Una aplicación en producción llama a ARC. ARC aplica la política de ruta y los límites en el momento de la petición, y después elige dentro de un conjunto ordenado de rutas aprobadas, de proveedor o privadas.
Una sola frontera de red del cliente contiene la aplicación, ARC self-hosted, la política, los modelos alojados en local, las herramientas aprobadas y el almacenamiento conectado. No existe ninguna ruta externa.
Qué cruza cada frontera se decide en el diseño y se deja por escrito antes de desplegar nada. No lo damos por supuesto.
Media hora con un ingeniero. Sus cifras. Una respuesta clara.