ARC colloca un solo piano di controllo multimodello fra i suoi utenti, applicazioni e agenti e i modelli, strumenti e dati approvati che possono raggiungere. Questi cinque schemi mostrano dove gira la policy e che cosa attraversa ogni confine.
In ogni schema ARC resta fra il chiamante e le risorse che il suo elenco attivo consente. Le frecce mostrano i percorsi consentiti. I tratteggi segnano i perimetri di fiducia. Ogni chiamata a uno strumento torna ad ARC.
Ogni schema parte da un vincolo di produzione diverso. Una stessa organizzazione può gestirne più di uno insieme, con una policy e un perimetro per ciascun carico di lavoro.
| Architettura | La pressione | Dove sta il confine | Che cosa cambia |
|---|---|---|---|
| Architettura 01Livello di accesso IA per più team | Più team hanno bisogno di accessi IA diversi. | Sull’elenco assegnato a quel team o a quel caso d’uso. | I team applicativi smettono di farsi carico del routing per fornitore. |
| Architettura 02Accesso degli agenti con modelli e strumenti delimitati | Gli agenti operano nei sistemi aziendali con accesso delimitato a modelli, strumenti, dati approvati e spesa. | Fra il runtime dell’agente e i modelli, strumenti e dati che il suo elenco attivo consente. | L’accesso alle risorse e la spesa si applicano fuori dal prompt dell’agente. Ragionamento e runtime restano fuori da ARC. |
| Architettura 03IA ibrida per il lavoro sensibile | Il lavoro sensibile ha comunque bisogno di grande capacità senza esporre il materiale sottostante. | Intorno al materiale sensibile, e lo attraversa solo il contesto schermato. | Il modello esterno riceve solo il contesto che il suo passaggio richiede. |
| Architettura 04Produzione multifornitore resiliente | Il guasto di un fornitore non può fermare il prodotto. | Sulla policy di percorso, che mette in ordine le vie approvate, di fornitore e private. | Routing e fallback escono dal codice applicativo. |
| Architettura 05IA privata e air-gappedSolo con Self-hosted Licence | Tutto deve girare dentro la sua rete. | Al bordo della rete, senza alcuna destinazione esterna nel percorso. | I dati della richiesta non attraversano mai il confine di rete. |
Apra lo schema più vicino al suo ambiente. Ciascuno mantiene la stessa interfaccia di ARC; cambiano il perimetro di fiducia e la superficie di esecuzione approvata.
Le frecce mostrano i percorsi che la policy consente. I gruppi di risorse mostrano le scelte approvate. Le chiamate agli strumenti tornano ad ARC. I contorni tratteggiati indicano i perimetri di fiducia.
Più prodotti, assistenti e agenti chiamano ARC. ARC applica l’elenco attivo e la policy, poi raggiunge solo i modelli di fornitore, gli endpoint privati e gli strumenti che quell’elenco consente.
Un agente sottopone del lavoro ad ARC con un elenco attivo. ARC applica le policy di accesso e di spesa, poi orchestra soltanto i modelli e gli strumenti approvati per quell’elenco. Ogni risultato di uno strumento torna ad ARC.
Dentro il perimetro di fiducia, l’applicazione raggiunge ARC e la sua policy di riservatezza. ARC chiama strumenti di trattamento fidati e un modello fidato. Fuori dal perimetro, un solo modello esterno riceve soltanto il contesto schermato che serve alla sua parte.
Un’applicazione in produzione chiama ARC. ARC applica la policy di percorso e i limiti al momento della richiesta, poi sceglie da un insieme ordinato di vie approvate, di fornitore o private.
Un solo confine di rete del cliente contiene l’applicazione, ARC self-hosted, la policy, i modelli ospitati in locale, gli strumenti approvati e l’archiviazione collegata. Non esiste alcun percorso esterno.
Che cosa attraversa quale confine si decide in fase di progettazione e si mette per iscritto prima di installare qualsiasi cosa. Non lo diamo per scontato.
Mezz’ora con un tecnico. I suoi numeri. Una risposta chiara.