Mój werdykt redakcyjny: odrzuciłbym każdą krótką listę, która zawiera wyłącznie informację „SaaS”, „chmura prywatna” lub „samodzielny hosting”. Etykiety te są przydatnym punktem wyjścia, ale kupujący potrzebuje mapy komponentów przed podjęciem decyzji.

Co obejmuje platforma agenta AI?

W tej decyzji zakupowej platforma agentów AI to obsługiwana warstwa, która koordynuje środowisko uruchomieniowe, pliki, wywołania modeli, uprawnienia i dowody aktywności. Jest to praktyczna definicja służąca do oceny granic wdrożenia, a nie twierdzenie, że każdy dostawca używa tego wyrażenia w ten sam sposób.

Zacznij od pracy, którą platforma musi obsługiwać. Zapisz zapisy, które agent może przeczytać, działania, których może zażądać, oraz systemy, które może wywołać. Następnie zidentyfikuj komponenty, które umożliwiają tę pracę:

  • Środowisko uruchomieniowe i koordynator utrzymują logikę przepływu pracy i routingu.
  • Pliki i pamięć robocza przechowują stan, pamięć, monity lub dane wyjściowe wymagane przez przepływ pracy.
  • Punkty końcowe modelu odbierają dane wejściowe wysyłane w celu wnioskowania.
  • Uprawnienia i połączone narzędzia określają systemy biznesowe oraz dane uwierzytelniające dostępne dla przepływu pracy.
  • Logi i telemetria rejestrują wybrane zdarzenia lub dane eksploatacyjne.
  • Kopie zapasowe i odzyskiwanie obejmują komponenty uzgodnionego zakresu.
  • Dostęp operatora pozwala wyznaczonym osobom lub usługom administrować systemem.
  • Podmioty przetwarzające to strony zewnętrzne wykorzystywane w dostarczanym łańcuchu usług.

Lista jest zalecaną strukturą recenzji. Nie zapewnia, że ​​każda platforma implementuje każdy element w ten sam sposób. Aby uzyskać głębszy pogląd na własność, skorzystaj z przewodnika box-versus-SaaS (po angielsku) obok prywatnego przewodnika po granicach AI (po angielsku).

Co właściwie oznacza „agent AI w chmurze prywatnej”?

Agent AI w chmurze prywatnej nie jest automatycznie kompleksową ścieżką danych prywatnych. IBM opisuje chmurę prywatną jako środowisko chmurowe dedykowane jednemu klientowi i nazywa je „jednym dzierżawcą”; IBM opisuje również zarządzaną chmurę prywatną jako środowisko, którego zarządzanie infrastrukturą zleca się firmie trzeciej (chmura prywatna IBM). To mówi kupującemu coś o najmie. Nie lokalizuje żądania modelu zewnętrznego agenta, połączenia z CRM, miejsca docelowego telemetrii, miejsca docelowego kopii zapasowej, trasy wsparcia ani każdego podprocesora.

Hybryda to także decyzja komponentowa. IBM definiuje chmurę hybrydową jako połączenie chmury publicznej, chmury prywatnej i infrastruktury lokalnej (chmura hybrydowa IBM). Platforma agenta może zatem korzystać z dedykowanego koordynatora podczas kierowania wybranych prac do modelu zewnętrznego lub połączonej aplikacji. Prawidłowym opisem jest zarejestrowana ścieżka, a nie najszersza etykieta w propozycji.

Poproś sprzedawcę lub operatora o diagram, który odpowiada:

  1. Który komponent otrzymuje oryginalną instrukcję?
  2. Który komponent przechowuje stan roboczy i wynik końcowy?
  3. Który punkt końcowy modelu odbiera treść z przepływu pracy?
  4. Które połączone narzędzia otrzymują zapytania lub akcje?
  5. Gdzie trafiają logi, dane telemetryczne i kopie zapasowe?
  6. Kto może uzyskać dostęp operatorski, w tym dostęp do wsparcia?
  7. Którzy podprzetwarzający uczestniczą w tych ścieżkach?
Oznaczenie granicy: Traktuj „prywatny” jako oświadczenie najmu, dopóki diagram komponentów nie pokaże, co pozostaje w środku, co przekracza granicę i kto obsługuje obie strony.

Czym różnią się SaaS, zarządzana chmura prywatna i hosting własny?

Przydatną różnicą jest przypisanie każdego komponentu i obowiązek operacyjny. Poniższa matryca jest arkuszem kalkulacyjnym kupującego, a nie uniwersalnym opisem produktów. „Potwierdź” oznacza, że ​​odpowiedź musi pochodzić z aktualnej architektury, umowy lub historii operacyjnej kandydata.

Odpowiedzialność do przypisaniaWspółdzielony SaaSZarządzane środowisko jednego dzierżawcy, BYOC lub chmura prywatnaWłasny hosting lub infrastruktura lokalna
Obsługa środowiska uruchomieniowegoWskaż zespół dostawcy, który obsługuje usługę, oraz osobę po stronie klienta, która nadzoruje jego środowiskoWskaż zespół dostawcy lub operatora chmury, który obsługuje środowisko, oraz osobę po stronie klienta, która nadzoruje środowisko uruchomienioweWskaż wewnętrznego lub zewnętrznego operatora hosta i platformy
Pliki, eksport i usuwanieWskaż osobę po stronie dostawcy odpowiedzialną za przechowywanie, retencję, eksport i usuwanie oraz właściciela danych po stronie klienta, który zatwierdza żądaniaWskaż osoby po stronie dostawcy i klienta odpowiedzialne za magazyny dedykowane i współdzielone, retencję, eksport i usuwanieWskaż operatora magazynu oraz właściciela danych po stronie klienta odpowiedzialnego za retencję, eksport i usuwanie
Punkty końcowe modeliWskaż osobę po stronie dostawcy, która ujawnia punkty końcowe, oraz osobę po stronie klienta, która je zatwierdzaWskaż właściciela wbudowanych i zewnętrznych punktów końcowych oraz osobę po stronie klienta, która je zatwierdzaWskaż operatora, który konfiguruje punkty końcowe, oraz osobę po stronie klienta, która je zatwierdza
Uprawnienia i połączone narzędziaWskaż administratorów dostawcy i klienta, którzy przyznają i odbierają dostęp do platformy i łączników, oraz właściciela poświadczeńWskaż administratorów klienta, dostawcy i wsparcia, którzy przyznają i odbierają każdy dostęp, oraz właściciela poświadczeńWskaż administratorów, którzy przyznają i odbierają dostęp, oraz osobę odpowiedzialną za każde dane uwierzytelniające
Logi i telemetriaWskaż osobę po stronie dostawcy, która kontroluje dostęp do logów i ich retencję, oraz osobę po stronie klienta, która je przeglądaWskaż osoby po stronie dostawcy i klienta odpowiedzialne za dostęp do logów klienta i telemetrii dostawcy oraz ich retencjęWskaż administratora logów, który kontroluje dostęp i retencję, oraz osobę odpowiedzialną za ich przegląd
Kopie zapasowe i odzyskiwanieWskaż osobę po stronie dostawcy odpowiedzialną za odtwarzanie oraz osobę po stronie klienta, która sprawdza zakres kopii i testy odzyskiwaniaWskaż osoby po stronie dostawcy i klienta odpowiedzialne za kopie zapasowe, odtwarzanie i testy odzyskiwaniaWskaż operatora kopii i odtwarzania oraz osobę, która planuje i ocenia testy odzyskiwania
Dostęp operatoraWskaż administratorów dostawcy i klienta oraz osobę, która kontroluje dostęp pracowników wsparciaWskaż administratorów klienta, dostawcy i wsparcia oraz osobę, która przegląda ich roleWskaż administratorów, każdą ścieżkę wsparcia oraz osobę, która kontroluje uprawnienia dostępowe
Podmioty przetwarzająceWskaż osobę po stronie dostawcy, która aktualizuje listę usług, oraz osobę po stronie klienta, która ją przeglądaWskaż osoby, które przeglądają dostawców po obu stronach granicy wdrożeniaWskaż osobę odpowiedzialną za rejestr usług zewnętrznych oraz osobę po stronie klienta, która go przegląda

IBM zauważa, że ​​w przypadku lokalnej chmury prywatnej organizacja jest odpowiedzialna za działanie centrum danych i środki bezpieczeństwa, podczas gdy zarządzana chmura prywatna zleca zarządzanie infrastrukturą stronie trzeciej (chmura prywatna IBM). To potwierdza rozróżnienie odpowiedzialności, a nie ogólną ocenę któregokolwiek modelu.

Skorzystaj z matrycy w notatkach zakupowych. Do każdej komórki dodaj właściciela, link do dowodu, datę przeglądu i nierozwiązane pytanie. Pusta komórka nie jest dowodem na to, że komponent pozostaje wewnątrz wybranej granicy.

Kto odpowiada za środowisko uruchomieniowe, pliki, uprawnienia, logi i odzyskiwanie?

Każda odpowiedzialność operacyjna potrzebuje wskazanego właściciela przed wyborem platformy. IBM wśród wad chmury prywatnej wymienia wymagania dotyczące kosztów i zarządzania, obejmujące sprzęt, oprogramowanie i możliwe potrzeby kadrowe; opisuje także lokalną chmurę prywatną jako wymagającą od organizacji zarządzania środowiskiem (chmura prywatna IBM). To są ogólne obserwacje IBM dotyczące chmury, a nie szacunkowy koszt platformy agenta AI.

W przypadku wdrożenia agenta zamień to ogólne ostrzeżenie w pytania, a nie założenia:

  • Kto stosuje aktualizacje platformy i hosta?
  • Kto sprawdza nieudane przebiegi i zmiany dostępu?
  • Kto testuje procedurę przywracania dla uzgodnionego zakresu kopii zapasowej?
  • Kto zmienia dane uwierzytelniające platformy i łącznika?
  • Kto zmienia mapę, gdy zmienia się model, narzędzie lub dostawca wsparcia?
  • Które obowiązki pozostają w gestii zarządzanego dostawcy, a które w firmie?

Te same pytania znajdują się w zarządzanej propozycji. Oddzielny najemca nie wskazuje osoby zajmującej się odzyskiwaniem, a własność infrastruktury nie dokumentuje każdego połączenia zewnętrznego. Są to zalecenia dotyczące należytej staranności, a nie twierdzenia dotyczące zachowania konkretnego dostawcy.

W jaki sposób zarządzanie ryzykiem i kontrola dostępu powinny kształtować wybór?

Korzystaj z ram zarządzania, aby ustrukturyzować pytania; nie zamieniaj ich w rekomendację produktu lub gwarancję bezpieczeństwa. NIST twierdzi, że jego Ramy zarządzania ryzykiem AI są przeznaczone do dobrowolnego użytku i pomagają organizacjom uwzględniać kwestie wiarygodności w projektowaniu, rozwoju, użytkowaniu i ocenie systemów AI (NIST AI RMF). Kupujący może wykorzystać tę ramkę do zarejestrowania przypadku użycia, dokumentacji, której to dotyczy, osób odpowiedzialnych, dowodów i decyzji dotyczących przeglądu.

NIST SP 800-207 mówi, że zero zaufania usuwa ukryte zaufanie oparte wyłącznie na lokalizacji sieci lub własności aktywów i koncentruje się na ochronie zasobów, a nie segmentów sieci (NIST SP 800-207). Stosowana jako zasada projektowa oznacza, że ​​etykieta „sieć prywatna” nie powinna kończyć przeglądu dostępu. Zapytaj, która tożsamość żąda dostępu, do jakich zasobów dociera, jakie zasady mają zastosowanie i jakie dowody są zatrzymywane. Publikacja nie stwierdza, że ​​jakakolwiek wymieniona platforma jest bezpieczna lub zgodna.

Objaśnienia dotyczące zarządzania: Ramy mogą ulepszyć pytania i zapisy dotyczące decyzji. Nie może zastąpić dowodów z wybranej architektury, kontraktu i procedury operacyjnej.

Co samo-hosting n8n udowadnia na temat granicy?

Własny hosting sprawdza, gdzie wdrożono instancję n8n; nie lokalizuje samodzielnie każdego modelu, narzędzia, dziennika ani kopii zapasowej używanych w przepływie pracy. n8n dokumentuje, że może być hostowany we własnej infrastrukturze użytkownika, lokalnie lub w chmurze prywatnej (n8n hosting). Przegląd bezpieczeństwa udostępnia także zadania konfiguracyjne dla operatorów hostowanych samodzielnie, takie jak audyty bezpieczeństwa, SSL, SSO, ograniczenia dotyczące węzłów i publicznego interfejsu API oraz redagowanie danych wykonawczych (n8n security). Są to własne instrukcje dotyczące hostingu i konfiguracji firmy n8n, a nie dowód konkretnego wdrożenia.

Jeśli n8n znajduje się na krótkiej liście, dołącz tę samą macierz granic do jednego reprezentatywnego przepływu pracy. Zapisz właściciela poświadczeń, punkt końcowy modelu, podłączoną aplikację, ustawienia danych wykonania, miejsce docelowe dziennika, zakres kopii zapasowej i administratora. Przewodnik po platformach agentów AI open source dodaje oddzielny test własności dotyczący kodu, konfiguracji, danych i operacji.

Jak butikowa firma doradcza powinna wybrać platformę agentów AI?

Wybierz kandydata, którego udokumentowana granica odpowiada zadaniom firmy i którego wszystkie obowiązki operacyjne mają wskazanych właścicieli. Zastosuj ten sam arkusz własności do każdego kandydata i porównaj uzupełnione zapisy.

Użyj tej krótkiej sekwencji decyzyjnej:

  1. Wybierz jeden reprezentatywny przepływ pracy i wypisz wymagane rekordy i działania.
  2. Uzupełnij każdy wiersz macierzy brzegowej dla każdego kandydata.
  3. Oznacz każdy model zewnętrzny, narzędzie, trasę telemetryczną, miejsce docelowe kopii zapasowej, ścieżkę wsparcia i podprocesor.
  4. Do każdego nierozwiązanego zadania przypisz właściciela firmy i operatora.
  5. Porównaj ukończone mapy, a nie etykiety rozmieszczenia.

Jeśli udostępniona usługa SaaS tworzy akceptowalną udokumentowaną ścieżkę, umieść ją na krótkiej liście. Jeśli firma potrzebuje przypisanego środowiska z obsługą dostawcy, zapoznaj się z warunkami zarządzanego pojedynczego dzierżawcy, BYOC lub chmury prywatnej. Jeśli firma chce kontrolować hosta, przeanalizuj opcje hostowane samodzielnie lub lokalnie i podaj operatora. Są to zalecenia warunkowe, a nie twierdzenie, że jeden model jest bezpieczniejszy, tańszy lub szybszy.

Często zadawane pytania

Czy agent AI w chmurze prywatnej jest w pełni prywatny?

Nie z samej etykiety. Definicja IBM obsługuje dzierżawę dedykowaną dla jednego klienta, ale agent może nadal korzystać z punktów końcowych modelu zewnętrznego, połączonych narzędzi, danych telemetrycznych, kopii zapasowych, dostępu do pomocy technicznej lub podprocesorów (chmura prywatna IBM). Przejrzyj każdy komponent.

Jakie są wady chmury prywatnej?

IBM wśród ogólnych wad chmury prywatnej identyfikuje wymagania dotyczące kosztów i zarządzania i opisuje rolę operacyjną organizacji w przypadku lokalnej chmury prywatnej (chmura prywatna IBM). W przypadku platformy agenta zapytaj, kto jest właścicielem aktualizacji, dostępu, dzienników, kopii zapasowych, odzyskiwania i zmian w połączeniach zewnętrznych.

Jak firma powinna wybrać platformę agentów AI?

Wybieraj na podstawie udokumentowanego dopasowania: wypełnij tę samą mapę własności dla każdego kandydata, zapisz dowody i przypisz wszystkie obowiązki operacyjne przed porównaniem uzupełnionych zapisów.

Czy zero zaufania zapewnia bezpieczeństwo prywatnej platformy agenta AI?

Żaden taki wniosek nie wynika z NIST SP 800-207. Publikacja przedstawia zasady zerowego zaufania, w tym usuwanie ukrytego zaufania opartego wyłącznie na lokalizacji sieciowej lub własności aktywów; nie certyfikuje produktu (NIST SP 800-207).

Zobacz kokpit AI Jungle OS.

Written by Tileo, who operates a portfolio of internet businesses on this same cockpit.