AIGW / Мультитенантный шлюз ИИ + API

Как отнести общее использование ИИ к отделам и сотрудникам?

При общем приложении внешний сервис часто видит один ключ. AIGW вводит идентичность и организацию в обработку запроса и показывает расход по сотрудникам, отделам и приложениям. Доверенная атрибуция требует подписанного контракта; самозаявленное имя подходит лишь для статистики.

Процесс работы

  1. Подключить приложения и проверяемые личности
  2. Проверить доступ, подписку и контент
  3. Направить в модель или HTTP-сервис
  4. Раздельно записать использование ИИ и API
01

Сначала разделите самозаявленные данные и проверяемую идентичность

При подключении приложения определите, откуда приходит вызов и как сопоставлены сотрудники, подразделения и приложения. Просто переданное имя пользователя или неподписанный заголовок запроса — это самозаявленные данные, пригодные для статистической атрибуции. Когда нужна достоверная атрибуция расходов, доверенный сервер подписывает данные по контракту идентичности, а шлюз проверяет подпись. Имя, пришедшее с фронтенда, нельзя считать подтверждённой личностью сотрудника.

02

Встройте подписки, доступ и контентные политики в процесс вызова

Администраторы платформы настраивают права доступа, подписки и соответствующие политики по арендаторам и приложениям, а также выбирают режим модерации контента — наблюдение или блокировку. До промышленной эксплуатации подтвердите сервис модерации, словари и область действия политик; записи о срабатываниях просматриваются вместе с атрибуцией вызовов. Если запрос был пропущен, это говорит лишь о соответствии правилам, действовавшим на тот момент; оценка контентных рисков по-прежнему зависит от применяемой политики модерации и возможностей сервиса.

03

Передавайте трафик через соответствующую плоскость данных, сохраняя раздельные границы управления

AI-запросы маршрутизируются с учётом псевдонима модели, пула вышестоящих провайдеров, состояния работоспособности и ёмкости. Обычные HTTP API обрабатываются по опубликованному каталогу, бэкендам и политикам подписки, при этом их плоскость данных по умолчанию отключена и включается по необходимости. При подключении отдельно подтверждайте маршруты и права для обоих типов трафика и не считайте, что включение управления API заменяет все функции подключения существующего шлюза.

04

Смотрите и распределяйте потребление по корректной методике учёта

Для AI-вызовов фиксируется потребление в Token и других единицах, для обычных API — объём в байтах, задержки и обращения; эти два вида учёта просматриваются раздельно. Снимок оргструктуры сохраняет организационные связи на момент запроса, а блокировка учёта закрывает подтверждённый расчётный период; по этим записям выполняется проверка в разрезе пользователей, подразделений или приложений. Распределение потребления ресурсов и денежная тарификация между участниками совместного проекта определяются настройками арендатора. Записи без достоверной идентичности или без основания для учёта проверяются отдельно.

Ключевые проверки при подключении и атрибуции расходов

  • Подпись достоверной идентичности формируется доверенным сервером, а организационное сопоставление соответствует фактической структуре подразделений.
  • Контентные политики, выбор вышестоящих провайдеров и права доступа соответствуют области применения приложения; включение обычных API оговорено явно.
  • Учёт AI Token и учёт обращений к API проверяются раздельно; статистические метки не смешиваются с достоверной идентичностью.

Для кого

Корпоративные и государственные ИИ-команды, платформы, участники общих вычислений и организации, публикующие API.

Развёртывание и границы

Частное развёртывание. Общий API-контур по умолчанию выключен. Согласуются источники идентичности, сервисы, политики, единицы учёта и кластер.

Модерация не гарантирует обнаружение всех рисков. Шлюз не заменяет все функции существующей инфраструктуры; лабораторные тесты не равны производственным показателям клиента.

AIGW · О продукте →

HONGCHUANGDA TECHNOLOGY

Связаться

Продукты независимы и развёртываются отдельно. Интеграция согласуется в рамках проекта.

Связаться