Amazon Bedrock Agents y Vertex AI Agent Builder resuelven la cuestión del despliegue respondiéndola por usted: la ejecución corre en el entorno gestionado del proveedor, dentro de su cuenta, bajo su modelo de aislamiento. Esa es la respuesta correcta para la mayoría de organizaciones, y la equivocada para el caso específico en que un contrato, un regulador o una cláusula de residencia limitan el procesamiento a infraestructura que usted controla directamente.
Dónde gana genuinamente el entorno gestionado
Si ya está comprometido con una nube, el entorno gestionado es el camino creíble más corto a producción, y fingir lo contrario sería deshonesto. La identidad ya está federada. El plano de auditoría ya existe y su equipo de seguridad ya lo lee. El acceso a modelos, el escalado y el parcheo son la guardia de otro. La compra es un contrato existente en lugar de una nueva revisión de proveedor.
Del estándar
“Zero trust (ZT) is the term for an evolving set of cybersecurity paradigms that move defenses from static, network-based perimeters to focus on users, assets, and resources.”
Ese último punto decide más despliegues que cualquier argumento arquitectónico. Una capacidad disponible bajo un acuerdo existente se despliega meses antes que otra que exige pasar un proveedor nuevo por revisión de seguridad.
Las cuatro decisiones que hereda
| Decisión | Entorno gestionado | Plano de ejecución BYOC |
|---|---|---|
| Dónde corre la inferencia | La región y los endpoints del proveedor | Una pasarela que usted aprobó, incluso local |
| Aislamiento del sandbox | El modelo del proveedor, normalmente no detallado al inquilino | Un límite de hipervisor que puede inspeccionar desde dentro |
| Control de salida | Los controles de red del proveedor | Filtro eBPF y sumidero DNS, con una lista que usted define |
| Registro de auditoría | El esquema y la retención de registros del proveedor | Una traza distribuida propia, que abarca ambos planos |
Ninguna de estas es un defecto. Son los términos de un servicio gestionado: usted acepta las respuestas del proveedor a cambio de no tener que construirlas. La pregunta es solo si alguna de las cuatro choca con una restricción que no puede negociar.
La prueba que lo decide
No «qué tan sensibles son estos datos» —todo el mundo responde «muy», y la respuesta no aporta información. Pregunte en cambio: ¿existe un compromiso escrito, ante un regulador o un cliente, que limite dónde pueden procesarse estos datos?
Si la respuesta es no, use el entorno gestionado. Es más rápido, más barato de operar y su modelo de aislamiento lo construye un equipo con más ingenieros de seguridad de los que usted contratará jamás para esto. Si la respuesta es sí, la pregunta pasa a ser si las regiones y términos del proveedor satisfacen ese compromiso; y donde no lo hacen, ningún acuerdo de tratamiento de datos cambia a dónde van los paquetes.
El caso aislado es el discriminador limpio
Un entorno gestionado en la nube no puede correr donde no hay ruta hacia el proveedor. Si su destino de despliegue está genuinamente aislado o con salida totalmente restringida, la decisión ya está tomada y la única pregunta restante es si la alternativa está honestamente aislada: un sistema que debe alcanzar un endpoint de embeddings alojado no lo está, sea lo que sea cierto de él.
Qué es portable y qué no
El acceso a modelos es portable en principio: las mismas familias están disponibles entre proveedores, y enrutar la inferencia a otro sitio es un cambio de configuración. La lógica de orquestación es portable con esfuerzo. Lo que no es portable es la superficie de integración: definiciones de herramientas escritas contra el esquema del proveedor, cableado de identidad, instrumentación de auditoría y las propias definiciones de agentes.
Esa superficie es donde vive realmente el costo de cambio, y suele ser mayor de lo que sugiere una discusión sobre portabilidad de modelos. Conviene calcularlo antes de que sea estructural, no después.
Un punto medio razonable
No son mutuamente excluyentes. Una forma común y sensata es el entorno gestionado para cargas sobre datos que pueden salir, y un plano de ejecución controlado para el subconjunto genuinamente restringido por contrato o regulación. Dividir por clase de dato en vez de por preferencia mantiene rápido el camino rápido y reserva la topología cara para los casos que realmente la exigen.
Axionalytics
IA agéntica en producción para equipos empresariales de ingeniería, datos e ingresos.