Segurança e Implantação
Onde os seus dados de fato ficam
Esta página foi escrita para as áreas de TI e de qualidade que precisam aprovar uma implantação. Ela expõe as topologias de implantação, o que sai e o que não sai da rede do cliente, os controles de acesso, os requisitos de servidor e — ao final — as certificações que o ARSY AI não possui. Tudo o que consta aqui é característica do produto tal como ele é entregue hoje, e não um roteiro futuro.
Topologias de implantação
Nuvem gerenciada
Lite · Starter · Professional · EnterpriseO ARSY AI é executado em nossa infraestrutura. É a forma mais rápida de colocar o sistema em operação e a única opção nos planos Lite e Starter.
On-premise
Professional · EnterpriseToda a pilha é executada em um servidor dentro da rede do cliente. Funciona sem nenhuma conexão com a internet. Esta opção não está disponível nos planos Lite nem Starter.
O que permanece dentro da sua rede no on-premise
Na topologia on-premise não há nenhum componente em nuvem no circuito. O servidor fica na LAN do cliente e os itens a seguir nunca chegam até nós:
- Os escaneamentos do local e os mapas espaciais deles derivados.
- Os procedimentos elaborados, os cenários de treinamento e a documentação enviada.
- Os fluxos de câmera dos celulares e dos óculos de RA.
- A atividade dos operadores, a conclusão das etapas e as evidências capturadas.
- O modelo de linguagem e os modelos de visão, que são executados localmente no mesmo servidor.
Comportamento de rede e latência
O ARSY AI usa uma conexão WebSocket persistente em vez de chamadas REST de requisição-resposta, e é isso que torna possíveis o posicionamento contínuo e as respostas da IA transmitidas em fluxo. Valores medidos de ida e volta por topologia:
- On-premise, pela LAN
- 1–5 ms
- Nuvem gerenciada, WebSocket
- 5–20 ms
- REST de requisição-resposta, para comparação
- 50–200 ms
Controle de acesso e auditoria
O controle de acesso baseado em funções (RBAC) está disponível nos planos Professional e Enterprise. Não está incluído nos planos Lite nem Starter.
- Permissões configuradas por usuário e por dispositivo.
- Acesso restrito a cenários, conjuntos de dados e funções do sistema específicos.
- Opera inteiramente dentro da infraestrutura local em uma implantação on-premise.
- As ações dos usuários e do sistema são registradas em log, e é isso que os clientes utilizam para os seus próprios relatórios de conformidade.
Requisitos de servidor para o on-premise
Especificação mínima para o servidor hospedado pelo cliente. O dimensionamento acima desses valores é definido pelo parceiro integrador em função do número de locais e de máquinas cobertas.
- CPU
- 8 vCPU / mínimo 8 núcleos
- GPU
- VRAM mínimo 12 GB
- RAM
- Mínimo 16 GB
- Armazenamento
- SSD mínimo 200 GB
- Rede
- 100 Mbit/s, recomendado 1 Gbit/s
Níveis de serviço
Os compromissos de disponibilidade são vinculados ao plano e nós os declaramos com exatidão: o plano Enterprise conta com um SLA de disponibilidade de 99,5%, o Professional conta com 99%, e os planos Lite e Starter não contam com SLA de disponibilidade algum. O encaminhamento do suporte, os prazos de resposta e qualquer SLA personalizado são definidos no contrato de assinatura e entregues em conjunto com o parceiro integrador certificado.