ARC place un seul plan de contrôle multimodèle entre vos utilisateurs, applications et agents et les modèles, outils et données approuvés qu’ils peuvent atteindre. Ces cinq schémas montrent où s’exécute la politique et ce qui franchit chaque frontière.
Dans chaque schéma, ARC reste entre l’appelant et les ressources que sa liste active autorise. Les flèches montrent les chemins autorisés. Les traits pointillés marquent les périmètres de confiance. Chaque appel d’outil revient à ARC.
Chaque schéma part d’une contrainte de production différente. Une même organisation peut en exploiter plusieurs à la fois, avec une politique et un périmètre par charge de travail.
| Architecture | La contrainte | Où se place la frontière | Ce qui change |
|---|---|---|---|
| Architecture 01Couche d’accès IA multi-équipes | Plusieurs équipes ont besoin d’accès IA différents. | À la liste attribuée à cette équipe ou à ce cas d’usage. | Les équipes applicatives cessent de porter le routage propre à chaque fournisseur. |
| Architecture 02Accès des agents avec modèles et outils bornés | Des agents agissent dans les systèmes métier sous un accès borné aux modèles, aux outils, aux données approuvées et aux dépenses. | Entre le runtime de l’agent et les modèles, outils et données que sa liste active autorise. | L’accès aux ressources et les dépenses sont appliqués hors du prompt de l’agent. Le raisonnement et le runtime restent hors d’ARC. |
| Architecture 03IA hybride pour les travaux sensibles | Un travail sensible réclame quand même une forte capacité, sans exposer la matière sous-jacente. | Autour du matériau sensible, seul le contexte protégé le franchit. | Le modèle externe ne reçoit que le contexte exigé par son étape. |
| Architecture 04Production multi-fournisseurs résiliente | La panne d’un fournisseur ne doit pas casser le produit. | À la politique de route, qui ordonne les chemins approuvés, chez un fournisseur ou en privé. | Le routage et le repli quittent le code applicatif. |
| Architecture 05IA privée et isolée du réseauSelf-hosted Licence uniquement | Tout doit s’exécuter dans votre réseau. | À la frontière du réseau, sans destination externe dans la route. | Les données de requête ne franchissent jamais la frontière réseau. |
Ouvrez le schéma le plus proche de votre environnement. Chacun garde la même interface ARC ; le périmètre de confiance et la surface d’exécution approuvée changent.
Les flèches montrent les chemins que les règles autorisent. Les groupes de ressources montrent les choix approuvés. Les appels d’outils reviennent à ARC. Les contours en pointillés marquent les périmètres de confiance.
Plusieurs produits, assistants et agents appellent ARC. ARC applique la liste active et la politique, puis n’atteint que les modèles de fournisseurs, les endpoints privés et les outils que cette liste autorise.
Un agent soumet du travail à ARC avec une liste active. ARC applique les règles d’accès et de dépenses, puis orchestre uniquement les modèles et outils approuvés pour cette liste. Chaque résultat d’outil revient à ARC.
À l’intérieur du périmètre de confiance, l’application atteint ARC et sa politique de confidentialité. ARC appelle des outils de traitement de confiance et un modèle de confiance. Hors du périmètre, un seul modèle externe reçoit uniquement le contexte protégé nécessaire à sa part.
Une application de production appelle ARC. ARC applique la politique de route et les limites au moment de la requête, puis choisit dans un ensemble ordonné de chemins approuvés, chez un fournisseur ou en privé.
Une seule frontière réseau client contient l’application, ARC auto-hébergé, la politique, les modèles hébergés sur place, les outils approuvés et le stockage connecté. Il n’existe aucun chemin externe.
Ce qui franchit quelle frontière se décide en conception et s’écrit noir sur blanc avant tout déploiement. Nous ne le présumons pas.
Une demi-heure avec un ingénieur. Vos chiffres. Une réponse claire.