DeepStack
Menü

Erklärstück

KI on premises

„Muss alles in die Cloud, und was kostet es, wenn nicht?“

Was gemeint ist, wenn „on premises" gesagt wird

In den meisten Gesprächen bedeutet der Satz „Das darf unser Haus nicht verlassen" nicht, was er wörtlich sagt. Gemeint ist eine von vier Sorgen:

Die Daten dürfen die EU nicht verlassen. Die Daten dürfen nicht auf Maschinen liegen, die auch andere Kunden nutzen. Es darf keinen amerikanischen Anbieter in der Kette geben. Wir müssen im Zweifel den Stecker ziehen können.

Diese vier haben unterschiedliche Antworten, und drei davon brauchen kein eigenes Rechenzentrum. Wer die Sorge nicht auseinandernimmt, baut die teuerste Lösung für ein Problem, das eine günstigere gehabt hätte.

Drei Stufen, und die mittlere wird übersehen

Managed Cloud. Die Anwendung läuft in einer geteilten Umgebung in Deutschland, mandantengetrennt. Daten liegen in getrennten Datenbanken, Zugriffe laufen über getrennte Schlüssel. Der Betrieb liegt bei uns. Start in Tagen.

Dedizierte Umgebung. Eigene Instanz, eigene Datenbank, eigener Schlüssel, physisch getrennte Ressourcen. Der Betrieb liegt weiterhin bei uns, der Betriebsort ist derselbe. Vertraglich ist das ein anderer Gegenstand: Die Trennung ist zugesichert und nicht eine Eigenschaft der Software.

Diese Stufe beantwortet drei der vier Sorgen von oben, und sie kostet weder eigene Hardware noch eigenes Personal. In der Mehrzahl der Fälle, in denen „on premises" gefordert wird, ist sie die Antwort. Sie wird nur selten angeboten, weil sie zwischen zwei bekannten Modellen liegt.

On-Premises. Die Anwendung läuft in Ihrem Rechenzentrum. Sie tragen Hardware, Betrieb und Aktualisierungen. Wir richten ein, dokumentieren, schulen und halten Bereitschaft.

Was On-Premises tatsächlich kostet

Drei Posten, und der dritte ist der, der in Angeboten fehlt.

Hardware. Ohne eigene Modelle: gewöhnliche Server. Die Last liegt bei Datenbank und Anwendung, und die ist für einige hundert Nutzende überschaubar. Mit eigenen Modellen: Grafikkarten mit genug Speicher für das größte Modell, das Sie fahren wollen, und mindestens zwei davon, damit ein Ausfall nicht den Dienst beendet. Diese Zahl ist der Grund, warum viele Häuser die Modelle dann doch über europäische Endpunkte anbinden und nur die Anwendung selbst betreiben.

Einrichtung. Container-Abbilder, Beschreibung der Umgebung, Anbindung an Ihr Verzeichnis, Anbindung an die Bestandssysteme, Einrichtung der Beobachtung. Das ist Projektarbeit und einmalig.

Betrieb. Der Posten, der übersehen wird. Jemand spielt Sicherheitsaktualisierungen ein und testet sie. Jemand beobachtet Antwortzeiten und Fehlerquoten. Jemand zieht Kapazität nach, wenn aus vierzig Nutzenden vierhundert werden. Jemand ist erreichbar, wenn es um neun Uhr morgens klemmt.

Das ist kein voller Arbeitsplatz, aber es ist auch nicht null. Wer diesen Posten nicht einplant, betreibt das System nach sechs Monaten nicht mehr, sondern lässt es laufen, und der Unterschied fällt beim ersten Sicherheitsvorfall auf.

Die Entscheidung in vier Fragen

Verlangt ein Kunde oder eine Aufsicht es schriftlich? Dann ist die Frage beantwortet, und die Kosten sind Teil des Auftrags, den Sie damit halten.

Haben Sie ein Team, das Container-Anwendungen betreibt? Wenn Ihre IT heute schon Kubernetes oder Vergleichbares fährt, ist der Zusatzaufwand klein. Wenn nicht, ist er groß, und die dedizierte Umgebung ist der bessere Weg.

Sollen Modelle im Haus laufen? Das ist die eigentliche Kostenfrage. Anwendung im Haus und Modelle über europäische Endpunkte ist eine gängige und deutlich günstigere Kombination. Der Modellanbieter bleibt dann als Unterauftragsverarbeiter in der Kette.

Wie viele Menschen arbeiten damit? Unter fünfzig rechnet sich eigene Hardware für Modelle fast nie. Über fünfhundert kann sie sich rechnen, weil die verbrauchsabhängigen Kosten dann die Anschaffung übersteigen.

Was in jedem Fall gleich bleibt

Die Anwendung. Das ist der Punkt, an dem sich die drei Modelle unterscheiden und an dem sie es nicht tun: Oberfläche, Rollen, Retrieval, Protokoll und Kostendeckel sind in allen drei Fällen dieselben. Was sich ändert, ist der Ort und eine Zeile im Vertrag.

Das ist keine Selbstverständlichkeit. Ein System, dessen On-Premises-Fassung weniger kann als seine Cloud-Fassung, zwingt Sie zu einer Entscheidung zwischen Souveränität und Funktion. Wer beides will, prüft diesen Punkt vor der Auswahl.

Der Weg zurück

Eine Frage, die zu selten gestellt wird: Was passiert, wenn Sie in zwei Jahren wechseln wollen?

Bei uns: Die Datenbank ist eine Postgres-Datenbank, die Dokumente liegen weiterhin in Ihren Quellsystemen, die Protokolle lassen sich exportieren, und die Komponenten sind quelloffen. Es gibt keinen Bestandteil, den nur wir betreiben können.

Diese Frage gehört in jede Ausschreibung, und sie gehört vor die Frage nach dem Preis. Ein System, aus dem man nicht wieder herauskommt, ist teuer, unabhängig davon, was es kostet.

Fragen

Was dazu meistens gefragt wird

Welche Hardware brauchen wir mindestens?

Das hängt daran, ob Sie Modelle selbst betreiben oder europäische Endpunkte anbinden. Ohne eigene Modelle genügen gewöhnliche Server. Die Last liegt bei Datenbank und Anwendung. Mit eigenen Modellen beginnt es bei Grafikkarten mit ausreichend Speicher für das größte Modell, das Sie fahren wollen, und zwar mindestens zwei für den Ausfallfall.

Brauchen wir dafür eigenes Personal?

Für den laufenden Betrieb ja, wenn Sie ihn selbst führen. Wer das nicht will, nimmt die dedizierte Umgebung: eigene Instanz, eigene Datenbank, eigener Schlüssel, Betrieb durch uns. Das deckt die meisten Anforderungen ab, die als „on premises" formuliert werden.

Ist On-Premises datenschutzrechtlich immer besser?

Nicht automatisch. Es entfällt ein Unterauftragsverarbeiter, das ist real. Dafür tragen Sie die technischen und organisatorischen Maßnahmen vollständig selbst, einschließlich Protokollierung, Zugriffsschutz und Aktualisierungen. Ein schlecht betriebenes System im eigenen Haus ist keine bessere Lage als ein gut betriebenes daneben.

Kontakt

Eine Frage dazu, die offen bleibt

Schreiben Sie sie uns. Die Antwort kommt als Text und nicht als Angebot.

Zwei Sätze genügen. Den Rest klären wir im Gespräch.