Srovnání nasazení
Jak se liší modely privátního AI nasazení?
Privátní AI může běžet na lokální pracovní stanici, on-premises serveru, v zákaznickém privátním cloudu nebo přes řízenou hybridní trasu k hostovanému modelu. Volba závisí na tom, co smí překročit zákaznickou hranici, kdo provozuje infrastrukturu, jakou schopnost modelu proces potřebuje a jaké evidence musí organizace uchovat.
V praxi: Bezpečnost závisí na skutečném datovém toku, provozovatelích, smluvních podmínkách, správě identit a procesu uvolnění — ne pouze na názvu způsobu nasazení.
01
Rychlé srovnání
Tabulka je výchozí bod pro architektonickou analýzu. U každé části zaznamenejte skutečnou odpověď; pojmy „privátní cloud“ a „on-premises“ nejsou úplným bezpečnostním tvrzením.
| Model | Co může opustit lokální síť | Hlavní provozovatel | Vhodné použití | Hlavní kompromis |
|---|---|---|---|---|
| Lokální stanice | Nic bez explicitně povoleného konektoru. | Zákaznický tým nebo spravovaný operátor | Menší izolovaná workflow a striktní lokalita dat | Omezená kapacita, životní cyklus hardware, lokální podpora |
| On-premises server | Pouze schválená telemetrie nebo aktualizace. | Zákaznické IT s implementační podporou | Sdílená interní workflow a centrální identity | Významná provozní odpovědnost za infrastrukturu i modely |
| Zákaznický privátní cloud | Provoz zůstává ve schválených účtech a privátních linkách; mohou zůstávat metadata řídicí roviny. | Cloudový nebo platformní tým zákazníka | Elastická kapacita se zákaznickou sítí a klíči | Vyžaduje kontrolu cloudové konfigurace a hranic služeb |
| Řízená trasa k hostovanému modelu | Jen schválený minimalizovaný prompt nebo maskovaný payload. | Zákaznické workflow a poskytovatel modelu | Pokročilá schopnost modelu tam, kde politika dovolí externí inference | Podmínky poskytovatele, egress, uchování a minimalizace |
02
Kreslete tři hranice, ne jednu
Diagram má rozlišit datovou, řídicí a evidenční rovinu. Datová rovina přenáší soubory a kontext modelu. Řídicí rovina spravuje identity, policy, klíče, verze a oprávnění k uvolnění. Evidenční rovina ukládá průběh a schválení. Každá může mít jiného provozovatele a jinou dobu uchování.
- Datová rovina: soubory, OCR text, retrieval pasáže, prompty, výstupy
- Řídicí rovina: uživatelé, service accounts, policy, klíče, konfigurace
- Evidenční rovina: odkazy na zdroje, tool calls, validace, kroky kontrolora, exporty
03
Kritéria, která mění rozhodnutí
Kvalita modelu není jediné kritérium. Každou variantu ohodnoťte podle klasifikace dat, kontextu, propustnosti, odezvy, obnovy, aktualizací, provozních schopností, smlouvy s poskytovatelem, evidence a celkové odpovědnosti.
- Maximální citlivost a povolený egress
- Kvalita na schválené evaluační sadě
- Špičková a dlouhodobá zátěž
- Identity, síť, klíče a správa tajemství
- Patching, rollback, monitoring a incidenty
- Uchování, mazání, export auditu a přenositelnost
04
Obhajitelná hybridní trasa
Hybrid nemusí znamenat nekontrolované kopírování. Lokální krok může dokument klasifikovat, odstranit nebo tokenizovat citlivé hodnoty, vybrat jen nutný kontext a vyhodnotit policy před odesláním schváleného payloadu. Odpověď se vrátí do zákaznického prostředí pro deterministickou validaci a lidské schválení. Evidence zaznamená každou transformaci a rozhodnutí o trase.
05
Zdroje
Primární zdroje a technické materiály použité v tomto průvodci.
- [1] NIST SP 800-207: Zero Trust Architecture ↗
Autoritativní rámec pro přístup ke zdrojům a rozhodování o důvěře.
- [2] NIST AI Risk Management Framework ↗
Rizika, řízení, měření a správa v životním cyklu.
- [3] GDPR, článek 25 ↗
Oficiální text ochrany údajů již od návrhu.
Pokračovat