毎月のように、省庁や銀行から同じ質問を受けます。「外に何も送らずに、これを導入できますか?」答えはイエスです。ただし、その手順書はクラウド導入とは似ても似つきません。このノートでは、エアギャップ環境のAIプラットフォームを納品して学んだことを記します。
01
データ所在は出発点であって目的地ではない
データ所在法はバイトの置き場所を定めるだけです。真の主権はより広い問いです。誰がモデルを更新できるのか、誰がログを読めるのか、ベンダーが消えたらどうなるのか。私たちはすべてのオフライン導入を、顧客が何年も単独で運用できるよう設計します — ドキュメント、再学習手順、管理ツールまで含めて。鍵を渡せないベンダーから買ったものは、プラットフォームではなく依存です。
02
エアギャップは時代遅れを意味しない
オフラインで最も難しいのは推論ではなく、更新経路です。署名済み・バージョン管理されたバンドルを承認済み媒体で境界を越えて運び、内側で検証してから有効化します。モデル重み、プロンプトカタログ、アプリケーションコードのすべてが同じ規律ある経路をたどります。更新はセキュリティ部門が管理するスケジュールで届きます — クラウド事業者の都合ではなく。
03
効率はセキュリティ機能である
計算をクラウドに逃がせない環境では、無駄なトークンひとつが持っていない容量です。オフラインの仕事は私たちにエージェントの軽量化を強いました。より締まったプロンプト、より小さな専門モデル、中間結果の積極的なキャッシュ。意外だったのは、この規律がクラウド側の導入も改善したことです。制約は良い教師です。