Arkitektur och inlåsning
Inte en monolit. Och det går att kontrollera.
Att en plattform sägs vara modulär betyder ingenting i sig. Frågan är vilka delar som kan bytas utan att resten byggs om, och vad det kostar er att gå härifrån. Här är svaren.
Fem lager, fem gränser
Varje lager är eget av ett skäl som går att pröva: det kan ändras utan att de andra rörs.
-
01
Styrningen är ett eget lager, inte en inställning i chatten
Beslutet om vad som får göras fattas i en egen komponent som varje anrop passerar, oavsett om det kommer från en chatt, ett API eller ett verktyg. Därför kan styrningen ändras utan att applikationerna byggs om, och därför kan ingen ny funktion råka byggas förbi den.
-
02
Modellerna är utbytbara komponenter, inte en leverantörsrelation
Vilka språkmodeller som finns, var de körs och vilken sorts uppgifter de får hantera är konfiguration. Att lägga till, ta bort eller flytta en modell är en ändring i en fil, inte ett utvecklingsprojekt — och era assistenter påverkas inte.
-
03
Kunskapskällorna är egna ytor med egen behörighet
Det som en assistent kan svara om styrs av vilka kunskapskällor den är bunden till, och bindningen prövas när assistenten publiceras. En publik assistent kan alltså inte råka få tillgång till internt material genom en senare konfigurationsändring.
-
04
Granskningen är en egen datapath, inte en logg i marginalen
Varje beslut skrivs som en händelse i samma transaktion som beslutet fattas, i en kedja som går att verifiera i efterhand. Granskningen är därför inte beroende av att någon kom ihåg att slå på loggning.
-
05
Verktyg och integrationer talar ett öppet protokoll
Anslutningar till andra system sker genom ett standardiserat protokoll i stället för specialskrivna kopplingar per system. Det gör att en integration kan bytas ut, och att ni kan bygga era egna utan att vi är inblandade.
Inlåsningen mäts på vägen ut, inte på vägen in
Exit-kostnaden är den enda inlåsningsmätning som går att verifiera innan ni skriver på. De här tre förmågorna är därför de mest relevanta i hela registret när ni jämför leverantörer.
Ni startar själva en fullständig export av er data
En exportväg per organisation som ni triggar, med maskinläsbart utdrag ur samtliga delar av plattformen. Exit-kostnaden är mätbar i förväg, inte en förhandling den dag ni vill vidare.
Byt språkmodell utan att skriva om era assistenter
Modellval är konfiguration i ett register med residens per modell, inte kod i integrationen. Era assistenter, prompter och utvärderingar följer med.
Ni kan lämna ut eller radera en enskild persons uppgifter på begäran
Export och radering är egna vägar med spår i granskningsloggen, så att ni kan visa tillsynen både vad som lämnades ut och att raderingen skedde.
Vad vi medvetet inte gör
Det här är inte blygsamhet. Varje rad är en genväg som hade gjort produkten enklare att bygga och sämre att lita på, och en leverantör som inte kan räkna upp sina egna avgränsningar har antagligen inte behövt välja.
-
Ingen tredjepartsövervakning som skickar era frågor ut ur infrastrukturen
Det finns bekväma tjänster för att inspektera AI-anrop i efterhand, och de tar emot innehållet i frågorna. Vi använder inga sådana. Spårbarheten byggs med öppna standarder inom vår egen infrastruktur, och loggen bär spår-id men aldrig innehåll.
-
Inga frågor eller svar i loggarna som standard
Loggning av innehåll är avstängt om ni inte uttryckligen slår på det, och då med en bestämd lagringstid. Det är enklare att bygga en produkt som loggar allt — men då är varje driftincident också en personuppgiftsincident.
-
Ingen väg till en modell som går förbi styrningen
Nya funktioner får inte ta en genväg runt beslutslagret, inte ens tillfälligt och inte ens i en demo. Det är den regel som gör att styrningen betyder något om ett år, och den är mekaniskt kontrollerad i vår egen utvecklingsprocess.
-
Inga tysta reservlösningar när något går sönder
Blir en skyddande komponent otillgänglig stoppas anropet i stället för att släppas igenom. Det syns för användaren och i loggen. Motsatsen — att systemet fortsätter fungera som om inget hänt — betyder att skyddet är avstängningsbart av ett driftfel.
Vill ni pröva påståendena?
Ta med er egen kravlista och gå igenom den mot det här. Vi svarar hellre på en svår följdfråga nu än på en revisionsanmärkning senare.