Siirry sisältöön
Kaikki palvelut
Hallittu tekoälyRakenna

Tekoälyalustan laskeutumisalue

Tekoälyagenteille ja tekoälyä käyttäville sovelluksille hallittu paikka pilvessäsi, koodina 4–6 viikossa: periytyvät suojaukset, vain hyväksytyt mallit ja alueet sekä avaimeton identiteetti jokaiselle agentille.

Milloin tarvitset tätä

Tiimisi haluavat ajaa tekoälyagentteja ja käyttää pilvipalvelujen malleja, mutta pilviympäristöäsi ei ole rakennettu sitä varten. Agentit päätyvät jaettuihin ympäristöihin pitkäikäisten API-avainten kanssa, eikä kukaan osaa sanoa, mitkä mallit ja alueet ovat sallittuja.

Mikä määrittää tarjouksen

  • Yksi pilvi kerrallaan: AWS, Microsoft Azure tai Google Cloud, lisättynä nykyiseen laskeutumisalueeseesi.
  • Neljän viikon toteutus kattaa enintään 3 ympäristöä, 2 tekoälytyökuormaa (agenttipalveluja tai tekoälyä käyttäviä sovelluksia), 1 mallien tarjoajan ja 2 tietovarastoa (esimerkiksi yksityisen tietokannan ja välimuistin).
  • Kuuden viikon toteutus kattaa enintään 4 ympäristöä, 6 tekoälytyökuormaa, 2 mallien tarjoajaa ja 6 tietovarastoa sekä yhteyden keskitettyyn tekoälyyhdyskäytävääsi.
  • Jokainen ympäristö saa oman AWS-tilin, Azure-tilauksen tai Google Cloud -projektin.
  • Laajemmista kokonaisuuksista tai toisesta pilvestä annetaan tarjous puhelun jälkeen.

Mikä muuttuu

  • Tekoälytyökuormat toimivat omassa osassaan pilviympäristöäsi ja perivät nykyiset suojauksesi.
  • Vain hyväksyttyjä malleja ja alueita voi käyttää, ja alusta estää muut.
  • Jokaisella agentilla on oma avaimeton identiteetti, joten näet ja voit rajata, mitä kukin agentti tekee.
  • Uudet tekoälytyökuormat käynnistyvät koodista testatun perustan päälle eivätkä poikkeusluvalla.

Mitä saat

  • Oma paikka tekoälytyökuormille nykyisten suojausten alla: OU, hallintaryhmä tai kansio sekä jokaiselle ympäristölle oma tili, tilaus tai projekti
  • Sallittujen mallien ja alueiden lista käytäntöinä: SCP:t, Azure Policy tai Organization Policy
  • Avaimeton identiteetti ja vähimmät oikeudet jokaiselle agentille ja sovellukselle
  • Yksityiset verkkoyhteydet mallien rajapintoihin ja hallittu ulosmenevä liikenne
  • Ajoympäristöpohja agenttipalveluille: kontit, yksityinen tietokanta ja välimuisti
  • Käytäntöjen testit, jotka osoittavat suojausten estävän sen, mitä pitääkin, kuten hyväksymättömän mallin kutsun
  • Terraform Gitissä, avaimeton CI-putki ja luovutusdokumentaatio

Mitä toteutus kattaa kussakin pilvessä

Osa-alueAWSAzureGoogle Cloud
SijoitusOU ja oma tili jokaiselle ympäristölleHallintaryhmä ja oma tilaus jokaiselle ympäristölleKansio ja oma projekti jokaiselle ympäristölle
Mallit ja alueetSCP:t, jotka rajaavat Amazon Bedrockin mallit ja alueetAzure Policy, joka rajaa alueet ja käyttöön otettavat mallitOrganization Policy -rajoitteet resurssien sijainneille ja sallituille Vertex AI -malleille
Agenttien identiteettiIAM-roolit ECS-tehtäville tai EKS Pod Identity, ei käyttöavaimiaHallitut identiteetit ja Azure RBAC, ei sovellussalaisuuksiaLiitetyt palvelutilit tai Workload Identity Federation for GKE, ei avaintiedostoja
Yksityinen yhteys malleihinVPC-rajapintapäätepisteet Amazon BedrockiinYksityiset päätepisteet mallirajapintoihinPrivate Service Connect ja VPC Service Controls Vertex AI:lle
AjoympäristöpohjaECS tai EKS, RDS for PostgreSQL, ElastiCacheContainer Apps tai AKS, Azure Database for PostgreSQL, Azure Managed RedisCloud Run tai GKE, Cloud SQL for PostgreSQL, Memorystore
LokitusCloudTrail ja Bedrockin mallikutsujen lokitusActivity log ja diagnostiikka-asetuksetCloud Audit Logs ja lokinielut

Ei sisälly

  • Uusi koko organisaation laskeutumisalue (tarjotaan laskeutumisaluesprinttinä, jos sellaista ei vielä ole)
  • Mallien rakentaminen, koulutus, hienosäätö tai isännöinti sekä GPU-kapasiteetti
  • Tekoälyyhdyskäytävän rakentaminen tai ylläpito (liitämme alustan olemassa olevaan yhdyskäytävääsi tai suunnittelemme ratkaisumallin tiimisi kanssa)
  • Itse agenttien tai sovellusten tekoälyominaisuuksien rakentaminen
  • Mallien arvioinnit, red teaming tai kehoteinjektiotestaus

Mitä tarvitsemme sinulta

  • AWS: pääkäyttäjärooli hallintatilillä (management account) tai nykyinen laskeutumisalueen putki OU:n, tilien ja SCP:iden luomiseen.
  • Azure: Management Group Contributor ja Resource Policy Contributor kohdehallintaryhmässä sekä laskutusrooli, jolla voi luoda tilauksia.
  • Google Cloud: Folder Admin, Project Creator ja Organization Policy Administrator organisaatiotasolla sekä Billing Account User.
  • Lista hyväksytyistä malleista ja alueista tai päätöksentekijä, joka voi hyväksyä ne.
  • Alustan omistaja ja yksi vetäjä kustakin tekoälytyökuormasta työpajoihin ja pull requestien katselmointiin.

Näin työ etenee

  1. Maksuton 30 minuutin puhelu ja sen jälkeen kirjallinen kiinteähintainen tarjous, joka perustuu ympäristöihin, tekoälytyökuormiin, mallien tarjoajiin ja tietovarastoihin.

  2. Työpaja, jossa sovitaan mukana olevat tekoälytyökuormat, mallit, alueet ja tietojen käsittelysäännöt.

  3. Rakentaminen lyhyinä iteraatioina; katselmoit jokaisen muutoksen pull requestina.

  4. Käytäntöjen testaus todenmukaisilla agenttiskenaarioilla, sitten luovutus ja pohjat seuraavaa agenttia varten.

Lyhyesti

Kesto
4–6 viikkoa
Hinta
Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
Toteuttaja
Pääarkkitehtimme ja pilvi-insinööri

Liittyvät referenssit

Rayna Tours

Hallittu koti tekoälyagenttipalvelulle

Tekoälyalustan strategia matkailuyritykselle sekä ympäristö sen uudelle tekoälyagenttipalvelulle nykyisellä AWS-alustalla. Yksityiset tietovarastot ja samat suojaukset kuin kaikilla muillakin työkuormilla.

Arvioi

Tekoälyriskien pikakartoitus

1–2 viikon kartoitus vain lukuoikeuksin: tekoälytyökalut, mallien avaimet, agentit ja tietovirrat selvitetään, riskit priorisoidaan ja korjaamiseen laaditaan 30/60/90 päivän suunnitelma.

Kesto:1–2 viikkoa
Rakenna Suosittu

Hallitut tekoälykoodausagentit

Tekoälykoodausagentit oikeisiin repositorioihin hallitusti: kirjatut työskentelysopimukset, lähteisiin perustuvat vastaukset, vain lukuoikeudet pilveen ja ihmisen hyväksyntä ennen jokaista tuotantomuutosta.

Kesto:1–2 viikkoa
Rakenna

Tekoälymallien käyttö ja julkaisuportit

Sovelluksillesi yksi hallittu reitti tekoälymalleihin ja avaimeton varareitti. Mallikutsut pysyvät EU-alueilla, ja generatiiviset ominaisuudet odottavat arviointia ja tietosuojahyväksyntää ennen tuotantoa.

Kesto:2–3 viikkoa

Etkö tiedä, mistä aloittaa?

Varaa maksuton 30 minuutin puhelu. Kuulemme, mitä tarvitset, ja kerromme rehellisesti, voimmeko auttaa ja miten. Puhelu ei sido sinua mihinkään.