2 Artikel · 2 Min. Lesezeit
On-Premises
On-prem Managed ist die Option für Organisationen mit sehr strengen Sicherheitsanforderungen, bei denen Daten laut Richtlinie innerhalb der eigenen IT-Umgebung bleiben müssen. Intric wird auf Ihrer eigenen Hardware und in Ihrem eigenen Netzwerk installiert und betrieben, und die Plattform ist standardmäßig nur von dort aus erreichbar. Sie behalten die volle Kontrolle über Hardware und Datenflüsse — Intric betreibt die Plattform, Ihnen gehört die Umgebung, in der sie läuft.
Eine vollständige Plattform, keine reduzierte Ausgabe
Abschnitt betitelt „Eine vollständige Plattform, keine reduzierte Ausgabe“Die On-Premises-Installation ist dieselbe Plattform wie der Cloud-Dienst: Assistenten, Wissensdatenbanken mit Vektorsuche, Dokument- und Audioverarbeitung, Integrationen und die Administrationsoberfläche. Nichts bleibt der gehosteten Version vorbehalten.
Alles, was die Plattform für ihre Arbeit benötigt, läuft auf Ihrem Server: Anwendung und API, der Identitätsanbieter, die Datenbanken, der Objektspeicher, die Nachrichtenwarteschlange sowie die Worker-Dienste für Dokumente, PDFs und Audio. Die Auslieferung erfolgt auf Kubernetes über versionierte Helm-Charts — genau das macht Upgrades vorhersehbar und wiederholbar statt individuell.
Daten bleiben im Haus
Abschnitt betitelt „Daten bleiben im Haus“Kein Dokument, keine Konversation und keine Datei verlässt im Regelbetrieb Ihre Umgebung. Die Plattform greift nur dort nach außen, wo Sie es in Ihrer Firewall ausdrücklich freigegeben haben — typischerweise zu einem Anbieter von Sprachmodellen — und diese Endpunkte werden vor der Installation aufgelistet und abgestimmt.
Für Umgebungen, die keinerlei ausgehenden Verkehr zulassen können, lässt sich die Plattform vollständig air-gapped installieren, mit allen Container-Images gespiegelt in eine eigene private Registry.
Ihre Modelle oder unsere
Abschnitt betitelt „Ihre Modelle oder unsere“Sprachmodelle können über eine eng begrenzte, ausdrücklich freigegebene Menge von Endpunkten bei einem externen Anbieter genutzt oder vollständig im eigenen Rechenzentrum auf lokalen GPUs betrieben werden — Chat, Embeddings und Spracherkennung gleichermaßen. Mit lokalen GPUs wird der Bedarf an externen API-Aufrufen minimiert oder vollständig eliminiert, was eine geschlossene Umgebung für maximale Sicherheit und Integrität schafft.
Beide Ansätze lassen sich kombinieren, und die Wahl kann sich im Laufe der Zeit ändern, ohne die Plattform neu zu installieren.
Passt in das Netzwerk, das Sie bereits haben
Abschnitt betitelt „Passt in das Netzwerk, das Sie bereits haben“On-Premises-Umgebungen sind selten einfach, und die Plattform ist dafür gebaut: Ausgehender Verkehr kann über Ihren bestehenden Proxy geleitet werden, die eigenen Zertifizierungsstellen Ihrer Organisation werden durchgängig als vertrauenswürdig behandelt, und die Plattform wird unter Ihren eigenen Hostnamen und Zertifikaten bereitgestellt. Die Anmeldung erfolgt über den mitgelieferten Identitätsanbieter oder föderiert mit dem Identitätsanbieter, den Sie bereits betreiben, sodass Benutzer ihre bestehenden Konten und ihr Single Sign-on behalten.
Skaliert mit der Last, nicht mit Schätzungen
Abschnitt betitelt „Skaliert mit der Last, nicht mit Schätzungen“Dokument- und Audioverarbeitung laufen als eigenständige Worker-Dienste, die anhand der Warteschlangenlänge skalieren — die Kapazität folgt der Nachfrage statt einer festen Schätzung, und aufwendige Ingestion-Jobs bremsen die tägliche Nutzung der Assistenten nicht aus. Für eine Mindest- und eine empfohlene Stufe ist die Dimensionierung dokumentiert, sodass Hardware bereits vor der Beschaffung sicher spezifiziert werden kann.
Betrieben, nicht nur ausgeliefert
Abschnitt betitelt „Betrieben, nicht nur ausgeliefert“Intric installiert die Plattform, verifiziert sie anhand derselben Prüfungen, die für jede Release verwendet werden, und wartet sie anschließend. Upgrades werden als versionierte Releases eingespielt und vor Ort verifiziert; die Installation wird dokumentiert, sodass Ihr eigenes Betriebsteam genau sieht, was wo läuft.
Weiter: Server und Hardware für Dimensionierung, Ports und Netzwerkanforderungen sowie Installation und Checkliste für die Vorbereitung des Installationstermins.