Zum Inhalt springen
Betrieb & Status

Deployment & Betriebsmodell

Aktuelle Deployment-Topologie, Anbieter, Konfigurationsschalter und institutionelle Verantwortlichkeiten

Deployment heute

Die GENIE-Plattform wird als selbst gehosteter, containerisierter Stack betrieben, der von einer einzelnen einsetzenden Partei betrieben wird. Deployment-Definitionen existieren als Docker-Compose-Dateien für Produktion und Staging sowie als Helm-Charts für Kubernetes.

KomponenteDeploymentStatus
Webanwendung und APIContainer, Helm-DeploymentVerfügbar
Assistant-LaufzeitumgebungContainer, Helm-DeploymentVerfügbar
Hintergrund-Worker (Warteschlange, Graph-Projektion, geplante Jobs)Separate Deployments und Cron-JobsVerfügbar
Medienserver und SIP-GatewaySelbst gehostete Dienste (ein verwalteter Mediendienst wird ebenfalls unterstützt)Verfügbar
PostgreSQL mit Vektorerweiterung, RedisZustandsbehaftete Dienste im ClusterVerfügbar
Health-Endpunkte und Sitzungs-Lebenszyklus-EreignisseEingebautVerfügbar

Externe Anbieter

FunktionAnbieterklasseFallback
SprachmodellCloud-Anbieter über ein Gateway mit konfigurierbarer Modell-Allowlist (eine Modellfamilie konfiguriert)kein automatischer
Speech-to-TextCloud-Anbieterkein automatischer
Text-to-SpeechCloud-Anbieterautomatischer Fallback zu einem zweiten Anbieter
Speech-to-Speech (optionaler Modus)Cloud-Anbieter
TelefonieSIP-Trunk- und SMS-Anbieter
Web-Recherche (optional)Suchanbieter, nur wenn konfiguriert
AnmeldungGoogle OAuth

Konfigurationsschalter

Fähigkeiten sind einzeln per Konfiguration umschaltbar. Schalter, die in der aktuellen Produktionskonfiguration ausgeschaltet sind, umfassen den Reflexionsdurchlauf, das abgestufte Agent-Routing, den Gruppenmodus, die Spracherkennung registrierter Personen und die sitzungsbezogene Tonmodulationsschicht. Schalter fungieren als manuelle Notausschalter je Funktion.

Zwei Konfigurationstatsachen sind für jeden kontrollierten Piloten wichtig: Die Kohorten-Zugangskontrolle muss explizit konfiguriert werden, da der Zugriff ohne Konfiguration offen ist; und die administrative Oberfläche wird nur für eine explizit konfigurierte Allowlist aktiviert.

In Entwicklung für das institutionelle Deployment

In Entwicklung
OptionBeschreibung
Dediziertes Private-Cloud-Deployment je InstitutEin separater Stack je Institut, betrieben von ecrop oder einem Partner, in einer vereinbarten Region.
On-Premises- oder Kunden-VPC-DeploymentInstallation innerhalb der eigenen Infrastruktur des Instituts. In Entwicklung; heute nicht verfügbar.
Enterprise-IdentitätsföderationAnmeldung über den Identitätsanbieter des Instituts.
Mandantentrennung auf InstitutsebeneIsolation auf Organisationsebene zusätzlich zur kontobezogenen Abgrenzung.
Log-ExportStrukturierter Export von Vorgangsartefakten in das Logging und Monitoring des Instituts.
Anbieter-Region-FestlegungVertragliche und technische Regionsauswahl für Modell-, Sprach- und Telefonieanbieter.
Modellanbieter-FailoverAutomatisches Failover zwischen Modellanbietern.

Heute existiert kein paketiertes On-Premises-Produkt, kein kundenseitiger Deployment-Selektor und keine Multi-Tenant-Steuerungsebene.

Betriebsmodell und Verantwortlichkeiten

Bereichecrop (Technologieanbieter)Einsetzendes Institut
Software und UpdatesStellt Releases, Änderungsdokumentation und Evaluationsergebnisse bereit.Genehmigt Änderungen gemäß eigenem Änderungsprozess.
Verwendungszweck und AnwendungsfälleDokumentiert Fähigkeiten, Grenzen und Statuslabel.Definiert Verwendungszweck, Ausschlüsse und menschliche Entscheidungspunkte.
Regulatorische EinordnungStellt technische Fakten bereit.Klassifiziert je Anwendungsfall (AI Act, DORA-Kritikalität, Auslagerung, Datenschutz).
Identität und ZugriffStellt Identitätsföderation (in Entwicklung) und Rollenzuordnung bereit.Verwaltet Nutzer, Rollen und Freigaben.
DrittanbieterDokumentiert Anbieterklassen und Fallbacks.Bewertet Anbieterabhängigkeit, Datenverarbeitung und Ausstiegsoptionen im eigenen Drittparteirisikoprozess.
Aufzeichnung und AufbewahrungStellt Mechanismen für den Gedächtnis-Lebenszyklus bereit sowie, sobald gebaut, Legal Hold.Definiert Aufbewahrungsklassen und erfüllt Aufzeichnungspflichten mit eigener Infrastruktur.
VorfallbehandlungStellt Feature-Schalter, Protokolle und Support bereit.Betreibt das Incident-Management und entscheidet über die Abschaltung.
Lizenzpflichtige TätigkeitenKeine.Wird ausschließlich von lizenzierten Partnern durchgeführt.

Testen und Änderungsmanagement

Die GENIE-Plattform verfügt über eine umfangreiche automatisierte Testsuite für die Assistant-Laufzeitumgebung und die Webanwendung, die vor dem Zusammenführen von Änderungen über ein dokumentiertes lokales Testskript ausgeführt wird. Automatisierte Continuous Integration bei jedem Commit ist im Repository heute nicht konfiguriert; dies wird hier offengelegt, anstatt anders behauptet zu werden. Für das institutionelle Deployment wird ein Release-Prozess mit Evaluationsberichten und Red-Teaming-Ergebnissen je Release in Entwicklung.

Auf dieser Seite werden keine Verfügbarkeitskennzahlen, Service-Level oder Kapazitätszahlen veröffentlicht. Service-Level werden je Deployment vereinbart.