ARC plaatst één modeloverstijgende control plane tussen gebruikers, applicaties en agents en de goedgekeurde modellen, tools en data die zij mogen bereiken. Deze vijf patronen laten zien waar het beleid draait en wat elke grens passeert.
In elk patroon staat ARC tussen de aanroeper en de resources die de actieve lijst toestaat. Pijlen tonen toegestane paden. Stippellijnen markeren vertrouwensgrenzen. Elke toolaanroep komt terug bij ARC.
Elk patroon vertrekt vanuit een andere productiebeperking. Eén organisatie kan er meerdere tegelijk draaien, met per workload een eigen beleid en kader.
| Architectuur | De druk | Waar de grens ligt | Wat verandert |
|---|---|---|---|
| Architectuur 01AI-toegangslaag voor meerdere teams | Meerdere teams hebben verschillende AI-toegang nodig. | Bij de lijst die aan dat team of die toepassing is toegewezen. | Applicatieteams beheren geen aanbiederspecifieke routing meer. |
| Architectuur 02Agenttoegang met afgebakende modellen en tools | Agents handelen in bedrijfssystemen binnen afgebakende toegang tot modellen, tools, goedgekeurde data en uitgaven. | Tussen de agentruntime en de modellen, tools en data die de actieve lijst toestaat. | Toegang tot resources en uitgaven worden buiten de agentprompt gehandhaafd. Redeneren en runtime blijven buiten ARC. |
| Architectuur 03Hybride AI voor gevoelig werk | Gevoelig werk heeft nog steeds veel capaciteit nodig zonder het onderliggende materiaal prijs te geven. | Rond het gevoelige materiaal, waarbij alleen de afgeschermde context de grens passeert. | Het externe model krijgt alleen de context die zijn stap nodig heeft. |
| Architectuur 04Robuuste productie met meerdere aanbieders | Uitval van een aanbieder mag het product niet breken. | Bij het routebeleid, dat de goedgekeurde aanbieder- en private paden ordent. | Routing en fallback verdwijnen uit de applicatiecode. |
| Architectuur 05Private en air-gapped AIAlleen Self-hosted Licence | Alles moet binnen uw netwerk draaien. | Aan de netwerkrand, zonder externe bestemming in de route. | Verzoekdata passeert de netwerkgrens nooit. |
Open het patroon dat het dichtst bij uw omgeving ligt. Elk patroon houdt dezelfde ARC-interface; de vertrouwensgrens en het goedgekeurde uitvoeringsoppervlak verschillen.
Pijlen tonen de paden die het beleid toestaat. Resourcegroepen tonen goedgekeurde keuzes. Toolaanroepen keren terug naar ARC. Onderbroken lijnen tonen vertrouwensgrenzen.
Meerdere producten, assistenten en agents roepen ARC aan. ARC past de actieve lijst en het beleid toe en bereikt daarna alleen de aanbiedermodellen, private endpoints en tools die die lijst toestaat.
Een agent legt werk voor aan ARC met een actieve lijst. ARC past het beleid voor toegang en uitgaven toe en stuurt daarna alleen de modellen en tools aan die voor die lijst zijn goedgekeurd. Elk toolresultaat komt terug bij ARC.
Binnen de vertrouwensgrens bereikt de applicatie ARC en het privacybeleid. ARC roept vertrouwde verwerkingstools en een vertrouwd model aan. Buiten de grens krijgt één extern model alleen de afgeschermde context die voor zijn deel nodig is.
Een productieapplicatie roept ARC aan. ARC past het routebeleid en de limieten per verzoek toe en kiest daarna uit een geordende set goedgekeurde aanbieder- of private modelpaden.
Eén netwerkgrens van de klant omvat de applicatie, self-hosted ARC, het beleid, lokaal gehoste modellen, goedgekeurde tools en gekoppelde opslag. Er is geen extern pad.
Wat welke grens passeert, wordt in het ontwerp bepaald en vastgelegd voordat er iets wordt uitgerold. Wij gaan daar niet van uit.
Een half uur met een engineer. Uw cijfers. Een helder antwoord.