Чем отличается enterprise-AI от стартапного
Когда стартап внедряет AI-помощника, главный критерий — скорость запуска. Облачный API, готовый SDK, первый результат через день. В enterprise всё иначе: данные о клиентах, финансовые транзакции, персональные данные не могут покидать контролируемый периметр.
Для банков и компаний КИИ (критической информационной инфраструктуры) это не паранойя, а требование регуляторов: Банк России (382-П, 683-П), ФСТЭК России, Федеральный закон 152-ФЗ «О персональных данных». Любой инструмент, который обрабатывает данные клиентов, должен работать в сертифицированном периметре.
Что конкретно требует on-premise
- Хранение и обработка данных на серверах заказчика — без передачи в облако
- Аудит-лог каждого действия AI-агента: кто, что, когда, с какими данными
- Разграничение доступа: роли, scopes, принцип минимальных привилегий
- Воспроизводимость решений: возможность объяснить, почему AI принял то или иное решение
- Совместимость с существующей инфраструктурой: Active Directory, корпоративные CA, SIEM
Архитектурные принципы on-premise AI-агентов
В Мозаике on-premise — это не просто «развёрнутый в контейнере облачный продукт». Каждый агент работает с явно определённым набором разрешений: он может читать репозиторий, запускать тесты, генерировать код — но не может отправлять данные наружу или изменять продакшн-окружение без гейта подписи.
Принцип: AI-агент должен быть auditable (каждое действие фиксируется), containable (не может выйти за рамки своих scopes) и replaceable (человек может переопределить любое решение агента).
Почему «сначала облако, потом on-premise» — плохая стратегия
Многие вендоры предлагают начать с облака «для скорости», а on-premise добавить «потом». На практике это означает перепроектирование архитектуры хранения данных, пересмотр интеграций и повторную сертификацию. Для enterprise это дороже, чем сразу выбрать on-premise-first подход.
Мозаика спроектирована как on-premise-first: с первого дня пилота данные остаются в периметре заказчика. Нет облачного компонента, без которого система не работает. Нет «звонка домой» для лицензионной проверки в продакшн-среде.
Как оценить готовность vendor к enterprise
- Есть ли аудит-лог всех действий AI с возможностью экспорта в SIEM?
- Может ли система работать полностью offline, без доступа к интернету?
- Есть ли документация по модели угроз (threat model) продукта?
- Поддерживается ли интеграция с корпоративным IdP (Active Directory, Keycloak)?
- Как обновляются LLM-модели внутри периметра — есть ли process?