Unidad 8 / 11

Alojamiento local, VPC y Openweight

Ganancias:

  • Capacidad para evaluar las compensaciones entre API administrada, VPC y alojamiento local
  • Capacidad de decidir el alojamiento en función de la soberanía de los datos, el volumen y la capacidad operativa.
  • Capacidad para calcular el costo total de propiedad (TCO) con elementos completos y diseñar una arquitectura híbrida

Para algunas organizaciones, “enviar datos a un proveedor”, sin importar cuán seguro sea, no es aceptable. En la industria de defensa, el sector público, la banca y algunos escenarios de salud, los datos nunca deben ir más allá de los límites de la institución. En este punto, pasa a primer plano alojar su propio modelo: modelos de peso abierto, que se ejecutan en su propia red en la nube (VPC) o en sus propios servidores (on-prem). En esta unidad aprenderemos las ventajas y desventajas entre API administrada y autohospedaje, cuando tenga sentido, y el costo total de propiedad (TCO).

conceptos

  • API administrada: se ejecuta en la infraestructura del proveedor del modelo; Envías una solicitud y obtienes una respuesta. La sobrecarga operativa es mínima, pero los datos van al proveedor.
  • Modelo de peso abierto: se pueden descargar los parámetros del modelo (pesos); Puede ejecutarlo en su propio hardware. No es necesariamente lo mismo que "código abierto" (la licencia puede ser diferente).
  • Alojamiento VPC (Nube privada virtual): ejecutar el modelo en su propia red de nube aislada; Los datos permanecen en los límites de su red, pero la infraestructura todavía está en la nube.
  • Local (local): ejecutar el modelo completamente en el hardware de su propio centro de datos; Máximo control, mayor carga operativa.
Precaución: "El hosting propio siempre es más seguro" es una idea errónea. La seguridad depende menos de dónde guarda los datos y más de qué tan bien los gestiona. Un servidor local sin parches y mal configurado es más riesgoso que una API administrada madura.

Eje de decisión: ¿cuál y cuándo?

Tres preguntas guían la decisión:

  1. Soberanía de los datos: ¿La ley o el contrato prohíbe que los datos salgan de la institución/país? En caso afirmativo, se le enviará a VPC/on-prem.
  2. Volumen y costo: ¿El uso es muy alto y predecible? Volúmenes muy elevados de autohospedaje pueden reducir los costos unitarios; La API administrada en un volumen bajo o errático casi siempre es barata.
  3. Capacidad operativa: ¿Tiene el equipo para mantener la infraestructura de GPU, la actualización, el escalado y los parches de seguridad del modelo? De lo contrario, su propio hosting supone un coste oculto.

Tabla de compensaciones

Tamaño

API administrada

VPC

On-Prem (peso abierto)

Soberanía de datos

Confía en el proveedor

Alto (en el límite de su red)

El más alto (nunca sube)

Carga de operación

demasiado bajo

medio

alto

Costo inicial

Bajo (paga sobre la marcha)

medio

Alto (hardware)

escalando

automático

Gestionado

tu responsabilidad

Calidad del modelo/moneda

más nuevo, automático

depende

tu actualizas

controlar

bajo

alto

lleno

Paso a paso: decisión de alojamiento

  1. Determinar la clase de datos. ¿A qué nivel de confidencialidad se procesarán los datos?
  2. Verificar restricción legal. ¿Pueden salir datos? (KVKK, regulación del sector, contrato.)
  3. Estima el volumen. Solicitud mensual/volumen de tokens y curva de crecimiento.
  4. Calcule el coste total de propiedad. No sólo la GPU; energía, mantenimiento, equipo, seguridad, redundancia.
  5. Piensa en híbrido. Un modelo híbrido que procesa datos confidenciales en la VPC local y datos no confidenciales en la API administrada suele ser el más estable.

Cuatro plantillas copiables

Aviso de decisión de alojamiento:

Decida el alojamiento para el siguiente uso: {{ escenario }}Preguntas:- ¿Cuál es la clase de privacidad de los datos a procesar? (público/interno/confidencial/alto secreto) - ¿La ley/el contrato permite que los datos salgan de la organización? - ¿Previsibilidad y previsión del volumen mensual? - ¿Existe capacidad del equipo de operaciones/GPU? Recomendación: "API administrada/VPC/On-prem/Híbrido" + justificación.

Lista de elementos de TCO (para autohospedaje):

Calcule el costo total de propiedad mediante: - Compra/arrendamiento de hardware (GPU) - Energía y refrigeración - Humano: MLOps + tiempo del equipo de seguridad - Fuerza laboral de prueba y actualización del modelo - Redundancia/recuperación ante desastres - Parches y monitoreo de seguridad Compare esto con la factura mensual de la API administrada en un horizonte de 12 a 24 meses.

Regla de enrutamiento híbrido:

Enrute cada solicitud según la clase de datos: - datos "secretos/ultrasecretos" -> modelo local/VPC - datos "públicos/internos" -> API administrada (más potente/más barata) Escriba la decisión de reenvío y la clase de datos en el registro de auditoría.

Abra el mensaje de control de seguridad de peso:

Evalúe nuestro modelo autohospedado: - ¿La licencia permite el uso comercial y en nuestro escenario? - ¿Los pesos del modelo provienen de una fuente confiable, se verifica la integridad (hash)? - ¿Están instalados los parches del servidor, el aislamiento de la red y el control de acceso? - ¿El monitoreo y el registro son tan maduros como la API administrada? Marque cualquier elemento faltante como "ON".

Aviso débil / Aviso fuerte

mal enfoque

Enfoque fuerte

"Lo local es más seguro, úselo siempre"

Decisión basada en soberanía de datos + volumen + capacidad

Solo mirando el costo de la GPU

TCO completo (energía, tripulación, actualizaciones, seguridad)

Estar encerrado en un único modelo de hosting

Híbrido: enrutamiento por clase de datos

Correr sin bajar el peso abierto y verificarlo

Licencia + integridad + parche + control de rastreo

Tres mini estuches

Caso 1: El mandato local fue la decisión correcta. Un contratista de defensa debía procesar documentos altamente clasificados; El contrato prohibía sacar datos del país. La API administrada fue eliminada desde el principio. Se estableció el modelo de peso abierto local; El coste era elevado, pero era la única opción compatible.

Caso 2: Decisión revocada de TCO confidencial. Una startup planeó cambiar al autohospedaje porque "la API es cara". En el cálculo del TCO, no solo se incluye la GPU; Agregue 2 ingenieros MLOps de tiempo completo, carga de actualizaciones y redundancia, y el total de 24 meses es el doble que el de la API administrada. Permanecieron en la API porque sus volúmenes eran bajos y esporádicos.

Caso 3: El híbrido dio lo mejor. El asistente del centro de llamadas de un banco estaba procesando dos tipos de datos: preguntas generales sobre productos y datos de cuentas específicos de los clientes. Los datos de la cuenta se dirigen al modelo dentro de la VPC, las preguntas generales se dirigen a la potente API administrada. Los datos confidenciales nunca salieron a la luz, la calidad del modelo más sólido se utilizó para preguntas generales; El costo y el ajuste se optimizan juntos.

Consejo: la decisión no tiene por qué ser binaria (todo o nada). La arquitectura híbrida (enrutamiento de datos por clase) resuelve simultáneamente el cumplimiento y los costos en la mayoría de los escenarios empresariales.

Errores comunes

  • Supongamos que "el hosting propio es automáticamente más seguro"; mientras que la seguridad depende de la calidad de la gestión.
  • Pensar que el TCO es solo el costo de la GPU; equipo, energía, actualización y olvidándose de la seguridad.
  • Cambiar al autohospedaje con un volumen bajo/irregular y aumentar el coste unitario.
  • Usar el modelo de peso abierto sin verificar licencia e integridad (hash).
  • No instalar monitoreo/registro tan maduro como la API administrada en el servidor local.
  • Tomar una decisión binaria sin considerar en absoluto la opción híbrida.

En resumen

  • La API administrada es la más sencilla desde el punto de vista operativo, pero los datos van al proveedor; VPC/on-prem mantiene los datos en su frontera.
  • Tres preguntas impulsan la decisión: soberanía de los datos, previsibilidad de volumen/costo y capacidad operativa.
  • "El autohospedaje es más seguro" es una idea errónea; La seguridad no depende de dónde guarde los datos, sino de qué tan bien los gestione.
  • Calcule el TCO exacto: energía, equipo, actualización, redundancia y seguridad, así como GPU.
  • La arquitectura híbrida (enrutamiento de datos por clase) equilibra simultáneamente el cumplimiento y el costo en la mayoría de los escenarios empresariales.

Tarea de aplicación

Elija un uso de IA y separe los datos que se procesarán en una clase de privacidad. Genere una recomendación con el mensaje de decisión de hospedaje. Luego complete la lista de elementos del TCO para su propio hosting y compare el total de 24 meses con la factura de API administrada. Finalmente, escriba un borrador de regla de enrutamiento híbrido: ¿qué datos van adónde?

lista de verificación

  • [ ] He determinado la clase de confidencialidad y la restricción legal de los datos a procesar.
  • [ ] Tomé la decisión de hospedaje en base a soberanía + volumen + capacidad.
  • [] Calculé el TCO con elementos completos (incluidos los que no son GPU).
  • [] Verifiqué la licencia, la integridad, los parches y el monitoreo en el autohospedaje.
  • [] Consideré la opción de enrutamiento híbrido.
  • [ ] Documenté la decisión y su razonamiento.