主权化部署
主权是控制,而非距离
主权涵盖数据、软件、模型、基础设施、运营与决策。它并不总意味着完全隔离——而是指组织保有实际控制权,并拥有与其需求相称的部署选择。

主权的六个层面
数据主权、软件主权、模型主权、基础设施主权、运营主权与决策主权——每一层都可按组织需求进行调节。
如实的取舍
在不同部署模式间移动时,成本、延迟、模型能力、硬件、运营、安全、更新、可用性与治理都会随之变化。本地并不自动更安全或更优,云也一样。
主权即控制,逐层落实
这里所说的主权指的是控制,而非隔离——是在每一层上决定 AI 如何运作的能力,同时不必与有用的供应商和模型切断联系。这种控制贯穿你的数据、治理数据的软件、所用的模型、运行所依托的基础设施、系统的运维方式,以及最终做出的决定。你无需在开放与控制之间二选一;而是逐层决定各自的归属。
- 数据:存放于何处、谁可触及
- 软件:治理动作的那一层
- 模型:选用哪些模型,以及更换它们的自由
- 基础设施:工作负载在何处运行
- 运维:系统的日常运行方式
- 决策:最终权威归谁
选择部署形态
同一个受治理层可以运行在不同的位置,取决于你需要掌控环境的程度。托管云上手最快;运行在你自己的云账户或私有 VPC 中,可将数据与网络置于你的掌控之下;本地机房与边缘适合更严格的驻留或连通性约束;而本机形态适合必须留在单台机器上的工作。由于治理、网关与证据随部署一同迁移,无论在何处运行,控制手段都保持一致。
- 托管云,上手最快
- 你自己的云账户,掌控数据与网络
- 私有云或 VPC,构建受限环境
- 本地机房与边缘,应对驻留或连通性约束
- 本机,承载必须留在单机的工作
部署模式
选择你的需求所要求的模式
托管云
受支持由我们在澳大利亚区域的托管环境中运行平台。
启动最快、运维最省;组织需接受一个共享的运维边界。
你的云账户
受支持平台运行在客户自有的云账户与网络之中。
数据与基础设施处于客户控制之下;客户需承担更多运维责任。
私有云 / VPC
受支持在私有网络或虚拟私有云内的隔离部署。
较强的网络隔离;需由客户提供并维护环境。
本地部署
试点在客户自有场所、由其运营的硬件上部署。
最高的本地性;运维成本更高、更新节奏更慢,按项目逐一评估。
边缘
试点将处理置于更靠近业务发生处,以应对延迟或连接性需求。
更低延迟与离线韧性;硬件受限、模型选择更窄。
本机推理
研究在适当场景下于本机设备上运行较小的模型。
数据无需离开设备;但模型能力更受限。本机方案并不自动更安全或更优。

