Eenheid 8 / 11

Hosting op locatie, VPC en Openweight

Winst:

  • Mogelijkheid om de afwegingen tussen beheerde API, VPC en on-premise hosting te evalueren
  • Mogelijkheid om te beslissen over hosting op basis van datasoevereiniteit, volume en operationele capaciteit
  • Mogelijkheid om de totale eigendomskosten (TCO) te berekenen met volledige items en hybride architectuur te ontwerpen

Voor sommige organisaties is het ‘sturen van gegevens naar een provider’ – hoe veilig ook – niet acceptabel. In scenario's voor de defensie-industrie, de publieke sector, het bankwezen en sommige gezondheidsscenario's mogen gegevens nooit buiten de grenzen van de instelling komen. Op dit punt komt het hosten van je eigen model naar voren: open-weight modellen, draaiend in je eigen cloudnetwerk (VPC) of op je eigen servers (on-prem). In dit onderdeel leren we de afwegingen tussen beheerde API en zelfhosting, wanneer dit zinvol is, en de totale eigendomskosten (TCO).

concepten

  • Beheerde API: draait op de infrastructuur van de modelaanbieder; Je stuurt een verzoek en krijgt een reactie. De operationele overhead is minimaal, maar de data gaat naar de provider.
  • Open-gewichtsmodel: Modelparameters (gewichten) kunnen worden gedownload; Je kunt het op je eigen hardware draaien. Het is niet noodzakelijkerwijs hetzelfde als "open source" (de licentie kan verschillen).
  • VPC-hosting (Virtual Private Cloud): Het model draaien in uw eigen geïsoleerde cloudnetwerk; De gegevens blijven op uw netwerkgrens, maar de infrastructuur bevindt zich nog steeds in de cloud.
  • On-prem (on-premise): Het model volledig op de hardware in uw eigen datacenter draaien; hoogste controle, hoogste operationele belasting.
Let op: “Eigen hosting is altijd veiliger” is een misvatting. Beveiliging hangt minder af van waar u de gegevens bewaart, maar meer van hoe goed u deze beheert. Een ongepatchte, slecht geconfigureerde server op locatie is riskanter dan een volwassen beheerde API.

Beslissingsas: welke wanneer?

Drie vragen zijn leidend bij de beslissing:

  1. Datasoevereiniteit: Verbiedt de wet of het contract dat gegevens de instelling/het land verlaten? Zo ja, dan wordt u doorgestuurd naar VPC/on-prem.
  2. Volume en kosten: is het gebruik erg hoog en voorspelbaar? Zeer grote hoeveelheden zelfhosting kunnen de eenheidskosten verlagen; API beheerd op een laag/onregelmatig volume is bijna altijd goedkoop.
  3. Operationele capaciteit: Heeft u het team om de GPU-infrastructuur te onderhouden, modellen bij te werken, te schalen en beveiligingspatches uit te voeren? Anders is uw eigen hosting een verborgen kostenpost.

Afwegingstabel

Grootte

Beheerde API

VPC

Op locatie (open gewicht)

Datasoevereiniteit

Vertrouw op de aanbieder

Hoog (op uw netwerklimiet)

De hoogste (stijgt nooit)

Operatie belasting

te laag

middelmatig

hoog

Initiële kosten

Laag (pay as you go)

middelmatig

Hoog (hardware)

schaalvergroting

automatisch

Beheerd

jouw verantwoordelijkheid

Modelkwaliteit/valuta

nieuwste, automatisch

Hangt ervan af

Jij update

controle

laag

hoog

vol

Stap voor stap: hostingbeslissing

  1. Bepaal de gegevensklasse. Op welk vertrouwelijkheidsniveau worden gegevens verwerkt?
  2. Controleer de wettelijke beperking. Kunnen gegevens naar buiten komen? (KVKK, sectorregulering, contract.)
  3. Schat het volume. Maandelijks verzoek-/tokenvolume en groeicurve.
  4. Bereken de TCO. Niet alleen de GPU; energie, onderhoud, team, beveiliging, redundantie.
  5. Denk hybride. Een hybride model dat gevoelige data in de on-prem/VPC en niet-gevoelige data in de beheerde API verwerkt, is vaak het meest stabiel.

Vier kopieerbare sjablonen

Hostbeslissingsprompt:

Kies hosting voor het volgende gebruik: {{ scenario }}Vragen: - Wat is de privacyklasse van de gegevens die moeten worden verwerkt? (openbaar/intern/vertrouwelijk/topgeheim) - Staat de wet/het contract toe dat gegevens buiten de organisatie terechtkomen? - Maandelijkse volumevoorspelling en voorspelbaarheid? - Is er operationele/GPU-teamcapaciteit? Aanbeveling: "Managed API / VPC / On-prem / Hybride" + verantwoording.

TCO-itemlijst (voor zelfhosting):

Bereken de totale eigendomskosten op basis van: - Aankoop/lease van hardware (GPU) - Energie en koeling - Menselijk: MLOps + beveiligingsteamtijd - Modelupdate en testpersoneel - Redundantie/noodherstel - Beveiligingspatches en -bewaking Vergelijk dit met de maandelijkse factuur voor de beheerde API over een horizon van 12-24 maanden.

Hybride routeringsregel:

Routeer elk verzoek op basis van gegevensklasse: - "geheime / topgeheime" gegevens -> lokaal/VPC-model - "openbare / interne" gegevens -> beheerde API (krachtiger/goedkoper) Schrijf de doorstuurbeslissing en gegevensklasse naar het auditlogboek.

Open de prompt voor de gewichtsveiligheidscontrole:

Evalueer ons zelfgehoste model: - Staat de licentie commercieel gebruik toe en in ons scenario? - Modelgewichten van vertrouwde bron, integriteit (hash) geverifieerd? - Zijn serverpatching, netwerkisolatie, toegangscontrole geïnstalleerd? - Zijn monitoring en loggen net zo volwassen als de beheerde API? Markeer eventuele ontbrekende items als "AAN".

Zwakke prompt/sterke prompt

slechte aanpak

Sterke aanpak

"On-prem is veiliger, gebruik het altijd"

Beslissing op basis van datasoevereiniteit + volume + capaciteit

Kijk alleen maar naar de GPU-kosten

Volledige TCO (energie, bemanning, updates, beveiliging)

Opgesloten zitten in één hostingmodel

Hybride: routering op dataklasse

Lopen zonder het open gewicht te laten zakken en dit te verifiëren

Licentie + integriteit + patch + tracecontrole

Drie mini-hoesjes

Geval 1 — Het mandaat ter plaatse was de juiste beslissing. Een defensie-aannemer moest zeer geheime documenten verwerken; Het contract verbood het meenemen van gegevens naar het buitenland. Beheerde API is vanaf het begin geëlimineerd. Het open gewichtsmodel op locatie werd opgericht; De kosten waren hoog, maar het was de enige compatibele optie.

Geval 2 — Vertrouwelijke TCO heeft het besluit teruggedraaid. Een startup was van plan over te stappen op zelfhosting omdat “de API duur is.” In de TCO-berekening neem je niet alleen de GPU mee; Voeg daar twee fulltime MLOps-ingenieurs, updatebelasting en redundantie aan toe, en het totaal over 24 maanden is het dubbele van dat van de beheerde API. Ze bleven in de API omdat hun volumes laag en sporadisch waren.

Geval 3 – Hybride gaf het beste. De callcentermedewerker van een bank verwerkte twee soorten gegevens: algemene productvragen en klantspecifieke rekeninggegevens. Accountgegevens worden doorgestuurd naar het model binnen de VPC, algemene vragen worden doorgestuurd naar de krachtige beheerde API. Gevoelige gegevens zijn nooit naar buiten gekomen, de kwaliteit van het sterkste model werd gebruikt voor algemene vragen; kosten en pasvorm worden samen geoptimaliseerd.

Tip: De beslissing hoeft niet binair te zijn (alles of niets). Hybride architectuur – het routeren van gegevens per klasse – lost tegelijkertijd compliance en kosten op in de meeste bedrijfsscenario’s.

Veel voorkomende fouten

  • Ga ervan uit dat "eigen hosting automatisch veiliger is"; terwijl veiligheid afhangt van de kwaliteit van het management.
  • Denken dat TCO slechts GPU-kosten zijn; team, energie, updaten en de beveiliging vergeten.
  • Overschakelen naar zelfhosting met een laag/onregelmatig volume en het verhogen van de eenheidskosten.
  • Het open gewichtsmodel gebruiken zonder licentie en integriteit (hash) te verifiëren.
  • Het niet installeren van monitoring/logboekregistratie zo volwassen als de beheerde API op de lokale server.
  • Een binaire beslissing nemen zonder de hybride optie überhaupt te overwegen.

Samengevat

  • Managed API is operationeel het makkelijkst, maar de data gaat naar de provider; VPC/on-prem bewaart gegevens tot aan uw grens.
  • Drie vragen bepalen de beslissing: datasoevereiniteit, voorspelbaarheid van volume/kosten en operationele capaciteit.
  • “Self-hosting is veiliger” is een misvatting; Beveiliging hangt niet af van waar u gegevens bewaart, maar van hoe goed u deze beheert.
  • Bereken de exacte TCO: energie, team, update, redundantie en beveiliging, evenals GPU.
  • Hybride architectuur (gegevens routeren per klasse) brengt in de meeste bedrijfsscenario's tegelijkertijd compliance en kosten in evenwicht.

Applicatie taak

Kies een AI-gebruik en scheid de te verwerken gegevens in een privacyklasse. Genereer een aanbeveling met de prompt voor een hostingbeslissing. Vul vervolgens de TCO-itemlijst voor uw eigen hosting in en vergelijk het 24-maandentotaal met de beheerde API-factuur. Schrijf ten slotte een conceptregel voor hybride routering: welke gegevens gaan waar?

controlelijst

  • [ ] Ik heb de vertrouwelijkheidsklasse en wettelijke beperking van de te verwerken gegevens bepaald.
  • [ ] Ik heb de hostingbeslissing genomen op basis van soevereiniteit + volume + capaciteit.
  • [ ] Ik heb de TCO berekend met volledige items (inclusief niet-GPU).
  • [ ] Ik heb de licentie, integriteit, patching en monitoring van self-hosting gecontroleerd.
  • [ ] Ik heb de hybride routeringsoptie overwogen.
  • [ ] Ik heb het besluit en de motivering ervan gedocumenteerd.