Conservez toute la puissance de l’automatisation par IA,
avec un contrôle accru de l’infrastructure.
SVCE est l’environnement d’exécution qui permet aux agents d’IA de la plateforme Clevi-X de fonctionner de manière sécuritaire en en les isolant, en les gouvernant et en les validant au niveau de l’infrastructure. Qui a fait quoi et quand est automatiquement consigné.
SVCE convient aux organisations qui doivent respecter des exigences réglementaires, exploiter des systèmes intégrés complexes ou conserver un contrôle direct de leur infrastructure.
Services financiers · Secteur public
Environnements où la réglementation et l’audit sont obligatoires
TI d’entreprise
Fonctionnement unifié de systèmes complexes
Sur site
Contrôle direct de votre propre infrastructure
Natif du cloud
Opérations de charges de travail conteneurisées
SVCE n’est pas une solution autonome. Il s’agit de la couche de contrôle entre votre infrastructure et la plateforme Clevi-X qui régit chaque exécution d’agent.
Exécuter des agents directement sur un serveur est léger, mais risqué; les machines virtuelles sont sécurisées, mais lourdes. SVCE réduit l’écart grâce à des conteneurs légers.
| Comparaison | Agent dans le serveur | Basé sur des VM | SVCE |
|---|---|---|---|
| Isolation | Faible | Élevé | Élevé (léger) |
| Contrôle des accès | Implémenté dans le code de l’application | Nécessite une configuration | Intégré à l’environnement d’exécution |
| Isolation par tâche | Difficile | Inefficace | Automatiquement par conteneur |
| Provisionnement · vitesse de démantèlement | Rapide | Lent | Rapide |
| Efficacité des coûts | Élevé | Faible | Élevé |
| Journaux d’audit | Création personnalisée requise | Création personnalisée requise | Journaux intégrés en ajout seulement |
| Limites des agents d’IA | Conception personnalisée requise | Conception personnalisée requise | Politiques standard incluses |
Intégrer un agent directement à un serveur peut être rapide à créer, mais l’isolation est faible et le contrôle dépend du code de l’application.
Une seule défaillance peut se propager dans tout le service
Lorsque les agents s’exécutent en tant que logique de serveur interne, une erreur, du code malveillant ou une attaque externe dans une tâche peut se propager à l’ensemble du service.
Risque — Panne potentielle à l’échelle du serviceLe contrôle des accès dépend du code de l’application
Lorsque les autorisations résident dans le code de l’application, il est difficile d’assurer un contrôle uniforme des données sensibles et de l’accès aux API.
Risque — Contrôle limité des données et des API sensiblesLes résultats sont difficiles à vérifier
Sans environnement d’exécution fixe, une même tâche peut s’exécuter différemment, ce qui rend difficiles la reproduction, l’audit et la vérification des résultats.
Risque — Aucune reproduction, aucun audit ni aucune vérification fiablesTraitez les agents non pas comme de simples systèmes de réponse, mais comme des travailleurs de niveau production dotés de limites de sécurité et de privilèges d’exécution explicites.
Isolation
L’isolation basée sur des conteneurs empêche le code malveillant, les commandes anormales et les attaques externes de se propager au-delà de l’espace d’exécution d’un agent d’IA. Le conteneur est détruit après chaque tâche afin de réduire le risque lié aux données résiduelles.
Maintenez chaque exécution dans une limite sécuriséeContrôle
Les agents ne choisissent jamais leurs propres autorisations. Le médiateur de commandes et l’orchestrateur accordent et restreignent l’accès pour chaque tâche, en appliquant différentes limites aux fichiers, aux réseaux, aux API, aux commandes système et aux secrets pour des rôles tels que Recherche, Code et Exécution.
Contrôlez ce que les agents peuvent et ne peuvent pas faire au niveau de l’infrastructureEfficacité
Les conteneurs légers démarrent plus rapidement que les machines virtuelles et sont créés uniquement lorsque le travail est prêt. Les ressources du processeur, de la mémoire, des entrées-sorties et du processeur graphique sont limitées et attribuées par tâche afin d’équilibrer les coûts et les performances.
Utilisez uniquement les ressources nécessaires à chaque tâcheMise à l’échelle
Exécutez de nombreux utilisateurs, tâches et agents simultanément. Les conteneurs s’adaptent automatiquement à l’augmentation du nombre de demandes, les défaillances restent isolées aux tâches individuelles et les agents peuvent être séparés par rôle.
Effectuer une mise à l’échelle fiable pour de nombreux utilisateurs et agentsLes requêtes ne sont jamais exécutées immédiatement. Chaque requête passe par le Médiateur de commandes barrière, où les vérifications de la politique, des autorisations et des approbations doivent être réussies avant l’exécution dans un conteneur isolé.
Orchestrateur détermine le conteneur, les autorisations, la politique réseau, l’allocation de processeur et de mémoire, ainsi que la durée d’exécution maximale de chaque tâche.
