ARC legger én control plane på tvers av modeller inn mellom brukere, applikasjoner og agenter på den ene siden og de godkjente modellene, verktøyene og dataene de får nå på den andre. De fem mønstrene viser hvor policyen kjører og hva som krysser hver grense.
Hvert mønster holder ARC mellom det kallende systemet og de ressursene den aktive listen dens tillater. Piler viser tillatte veier. Stiplede rammer markerer tillitsgrenser. Hvert verktøykall vender tilbake til ARC.
Hvert mønster tar utgangspunkt i en annen driftsbegrensning. Én organisasjon kan kjøre flere samtidig, med egen policy og egen ramme for hvert workload.
| Arkitektur | Presset | Hvor grensen ligger | Hva som endrer seg |
|---|---|---|---|
| Arkitektur 01AI-tilgangslag for flere team | Flere team trenger ulik AI-tilgang. | Ved den listen som er tildelt det teamet eller det bruksområdet. | Applikasjonsteamene eier ikke lenger leverandørspesifikk routing. |
| Arkitektur 02Agenttilgang med avgrensede modeller og verktøy | Agenter handler i forretningssystemer under avgrenset tilgang til modeller, verktøy, godkjente data og forbruk. | Mellom agentens runtime og de modellene, verktøyene og dataene den aktive listen dens tillater. | Ressurstilgang og forbruk håndheves utenfor agentens prompt. Resonnement og runtime blir liggende utenfor ARC. |
| Arkitektur 03Hybrid AI for sensitivt arbeid | Sensitivt arbeid trenger fortsatt sterk evne uten å eksponere det underliggende materialet. | Rundt det sensitive materialet, der bare den avskjermede konteksten krysser den. | Den eksterne modellen mottar bare den konteksten trinnet dens krever. |
| Arkitektur 04Robust produksjon med flere leverandører | Leverandørsvikt kan ikke velte produktet. | Ved rutepolicyen, som rangerer de godkjente leverandørveiene og private veiene. | Routing og fallback forlater applikasjonskoden. |
| Arkitektur 05Privat og air-gapped AIKun Self-hosted Licence | Alt må kjøre inne i nettverket ditt. | Ved nettverkets kant, uten noen ekstern destinasjon i ruten. | Forespørselsdata krysser aldri nettverksgrensen. |
Åpne det mønsteret som ligner mest på miljøet ditt. Alle beholder det samme ARC-grensesnittet; det er tillitsgrensen og den godkjente kjøreflaten som endrer seg.
Pilene viser veiene policyen tillater. Ressursgruppene viser godkjente valg. Verktøykall vender tilbake til ARC. Stiplede rammer markerer tillitsgrenser.
Flere produkter, assistenter og agenter kaller ARC. ARC anvender den aktive listen og policyen, og når deretter bare de leverandørmodellene, private endepunktene og verktøyene listen tillater.
En agent sender arbeid til ARC med en aktiv liste. ARC anvender policy for tilgang og forbruk, og orkestrerer deretter bare de modellene og verktøyene som er godkjent for den listen. Hvert verktøyresultat vender tilbake til ARC.
Innenfor tillitsgrensen når applikasjonen ARC og personvernpolicyen dens. ARC kaller betrodde håndteringsverktøy og en betrodd modell. Utenfor grensen mottar én ekstern modell bare den avskjermede konteksten delen dens krever.
En produksjonsapplikasjon kaller ARC. ARC anvender rutepolicy og grenser på forespørselstidspunktet, og velger deretter fra et rangert sett av godkjente leverandør- eller private modellveier.
Én kundenettverksgrense rommer applikasjonen, selvhostet ARC, policyen, lokalt hostede modeller, godkjente verktøy og tilkoblet lagring. Det finnes ingen ekstern vei.
Hva som krysser hvilken grense, avgjøres i designet og skrives ned før noe rulles ut. Vi antar det ikke.
En halvtime med en ingeniør. Dine tall. Et rett svar.