كلوديرا وميسترال تتعاونان من أجل الذكاء الاصطناعي السيادي للمؤسسات

أعلنت كلوديرا وميسترال عن شراكة تستهدف الذكاء الاصطناعي المؤسسي السيادي، عبر إقران نماذج ميسترال بمنصة بيانات كلوديرا كي تتمكن المؤسسات من تشغيل الذكاء الاصطناعي حيث توجد بياناتها بالفعل. ويشير الإعلان، المنشور على صفحة أخبار ميسترال، إلى تزايد الطلب على عمليات النشر التي تحافظ على السيطرة داخل البيئات الخاضعة للتنظيم.

القراءة الصوتية غير متاحة في هذا المتصفح
كلوديرا وميسترال تتعاونان من أجل الذكاء الاصطناعي السيادي للمؤسسات

الوسوم

ملخص سريع

أعلنت كلوديرا وميسترال عن شراكة تستهدف الذكاء الاصطناعي المؤسسي السيادي، عبر إقران نماذج ميسترال بمنصة بيانات كلوديرا كي تتمكن المؤسسات من تشغيل الذكاء الاصطناعي حيث توجد بياناتها بالفعل. ويشير الإعلان، المنشور على صفحة أخبار ميسترال، إلى تزايد الطلب على عمليات النشر التي تحافظ على السيطرة داخل البيئات الخاضعة للتنظيم.

كلوديرا وMistral تتعاونان من أجل الذكاء الاصطناعي السيادي للمؤسسات

أعلنت كلوديرا وMistral AI عن شراكة تركز على الذكاء الاصطناعي السيادي للمؤسسات. الإعلان، الذي نشرته Mistral AI، يضع البائعين معًا حول مشكلة أصبحت محورية في كيفية شراء المؤسسات الكبيرة لبنية الذكاء الاصطناعي التحتية: كيفية تشغيل نماذج قادرة داخل محيط خاضع للسيطرة، تحت حوكمة العميل نفسه، دون إرسال بيانات حساسة إلى نقطة نهاية طرف ثالث.

هذا العنوان سهل التكرار وصعب التنفيذ. إعلان الشراكة يخبرك أي البائعين يتوافقون تجاريًا. لكنه لا يخبرك، بحد ذاته، كيف تبدو البنية المرجعية، أو أي المكونات تُشحن معًا، أو ما يجب على فريق منصتك بناؤه. تفصل هذه المقالة بين ما يثبته الإعلان وما يستلزمه، ثم تستعرض العمل العملي لإقامة نمط استدلال سيادي في بيئة تركز على كلوديرا.

لماذا أصبح الذكاء الاصطناعي السيادي متطلبًا للمؤسسات

"سيادي" في هذا السياق لا يتعلق في المقام الأول بالجغراسياسة. بالنسبة لمعظم المؤسسات، يعني ثلاثة أشياء ملموسة:

إقامة البيانات والتحكم فيها. القطاعات المنظمة — البنوك، الرعاية الصحية، القطاع العام، الصناعات المرتبطة بالدفاع — غالبًا لا يمكنها إرسال فئات معينة من البيانات عبر الحدود أو إلى مستأجر يديره البائع. إذا غادر استدعاء النموذج المحيط، تصبح محادثة الامتثال مكلفة بسرعة كبيرة.

التحكم التشغيلي. السيادة تعني القدرة على تقرير متى يتم ترقية النموذج أو إيقافه أو استبداله. إذا كان المسار المدعوم الوحيد هو نقطة نهاية يستضيفها البائع وفق إيقاع إصداراته، فلا يتحكم العميل في سطح المخاطر.

قابلية التدقيق. يسأل المنظمون والمدققون الداخليون بشكل متزايد من وصل إلى أي بيانات، تحت أي سياسة، وبأي نتيجة. النشر السيادي يحتفظ بالسجلات والنسب وقرارات الوصول داخل أنظمة العميل نفسه.

شراكة كلوديرا–Mistral هي استجابة لنمط الطلب هذا. منصة كلوديرا هي حيث توجد بالفعل حصة كبيرة من بيانات المؤسسات — محوكمة، ومضبوطة الوصول، وقريبة من أعباء العمل التحليلية. تبني Mistral نماذج يمكن للمؤسسات ترخيصها ونشرها تحت سيطرتها. اقتران منصة بيانات محوكمة بنماذج قابلة للنشر هو الشكل البديهي لحزمة سيادية.

ما يثبته الإعلان — وما لا يثبته

الحقيقة المؤكدة هنا واضحة: أعلنت كلوديرا وMistral عن شراكة للذكاء الاصطناعي السيادي للمؤسسات. هذا هو الادعاء الذي يدعمه المصدر.

ما لا يفعله الإعلان، على مستوى صفحة أخبار، هو تحديد العقد التقني الكامل. فهو لا يعطيك، بحد ذاته، بنية مرجعية معتمدة، ولا مصفوفة مدعومة من إصدارات وقت تشغيل كلوديرا، ولا ضمانًا بأن أي طوبولوجيا نشر معينة معتمدة.

تعامل مع الإعلان كإشارة على الاتجاه والتوافق بين البائعين. وتعامل مع مراجعة بنيتك، وإثبات المفهوم، واتفاقية الدعم كمصدر للحقيقة لما تنشره فعلاً. هذا التمييز مهم لأن إعلانات الشراكة غالبًا ما تُكتب لجماهير المشتريات والصحافة، بينما تعيش التفاصيل الهندسية في وثائق المنتج، وعقود الدعم، وملخصات الحلول المشتركة التي تتبع.

لذلك تصف بقية هذه المقالة نمطًا مرجعيًا للذكاء الاصطناعي السيادي للمؤسسات حول كلوديرا وMistral. المكونات قياسية وحقيقية؛ والطريقة التي تربطها بها هي الجزء الذي تملكه.

المتطلبات

يتطلب النشر السيادي بهذا الشكل عادة الفئات التالية من القدرات. تحقق من كل منها مقابل ترخيصك واتفاقية الدعم الفعلية قبل الشراء.

المنصة والحوسبة

  • نشر كلوديرا (داخل المقر أو في مستأجر سحابي خاضع للسيطرة، حسب قيود الإقامة لديك) مع مدير كلوديرا عامل أو لوحة تحكم مكافئة.
  • وقت تشغيل حاويات يمكنه العمل في شبكة معزولة أو محدودة الخروج، إذا كانت بيئتك معزولة هوائيًا أو محمية بجدار ناري بشدة.
  • سعة GPU بحجم النموذج الذي تنوي تقديمه، أو ترتيب ترخيص لنقطة نهاية استدلال مُدارة تعمل داخل محيطك.

الشبكة والهوية

  • سياسة خروج يمكن فرضها على مستوى مساحة الأسماء أو الشبكة الفرعية، وليس فقط موثقة في ويكي.
  • مزود هوية مؤسسي (LDAP أو Kerberos أو SAML/OIDC) مدمج مع كل من المنصة وطبقة تقديم النموذج.
  • شهادات TLS صادرة من CA داخلي، مع عملية تدوير.

البرمجيات

  • Python 3.9 أو أحدث على العقد التي ستشغل كود العميل.
  • مكتبة عميل Mistral API لـ Python، إذا كنت تستدعي نقطة نهاية استدلال HTTP.
  • مدير أسرار — HashiCorp Vault، أو KMS سحابي، أو مخزن بيانات الاعتماد الخاص بالمنصة.
  • محرك سياسات للتفويض على مستوى الصفوف والأعمدة في جانب البيانات.

الأشخاص والعملية

  • مالك لقرارات دورة حياة النموذج (الترقية، التراجع، الإيقاف).
  • سياسة تسجيل واحتفاظ ترضي مدققيك.
  • مسار إدارة تغيير للمطالبات (prompts)، لأن المطالبات هي فعليًا إعدادات.

التثبيت والتهيئة خطوة بخطوة

تبني الخطوات التالية مسار استدلال سياديًا بسيطًا: بيئة عميل خاضعة للسيطرة، ووضع شبكة مقيّد، ونقطة نهاية نموذج موثقة، والتحقق. كيّف أسماء المضيفين والمنافذ والمسارات مع بيئتك.

الخطوة 1 — إنشاء الحدود السيادية

ابدأ بتأكيد أن مضيف العمل ليس لديه خروج غير مقصود. إذا لم يُرجع هذا شيئًا، فإن سياسة الخروج لديك تفعل ما تتوقعه لمنفذ نقطة نهاية النموذج.

curl -sS --max-time 5 https://api.mistral.ai/v1/models || echo "egress blocked as expected"

بالنسبة لنشر سيادي حقيقي، يجب أن يُحلّ الاستدلال إلى عنوان داخلي. تحقق من أن نقطة النهاية الداخلية قابلة للوصول وأن العامة ليست كذلك.

getent hosts mistral-inference.internal.example.com

يُحلّ استدعاء getent hosts اسم المضيف الداخلي باستخدام محلل النظام، مما يؤكد أن إعداد DNS لديك يشير إلى الخدمة داخل المحيط وليس إلى نقطة نهاية عامة.

الخطوة 2 — تجهيز بيئة Python معزولة

أنشئ بيئة افتراضية حتى لا تتعارض تبعيات العميل مع Python النظام أو مع أدوات Python الخاصة بكلوديرا.

python3 -m venv /opt/sovereign-ai/venv
source /opt/sovereign-ai/venv/bin/activate

التثبيت في بيئة افتراضية مخصصة يبقي مكتبات عميل النموذج معزولة عن مكونات المنصة، وهذا مهم عندما تُشحن المنصة مع مجموعة تبعيات مثبتة خاصة بها.

pip install --upgrade pip
pip install mistralai

في بيئة معزولة هوائيًا، وجّه pip إلى مرآة داخلية بدلاً من الفهرس العام.

pip install --index-url https://pypi.internal.example.com/simple mistralai

استخدام عنوان URL لفهرس داخلي يضمن أن تثبيت الحزم نفسه لا يتطلب وصولاً إلى الإنترنت العام — وهو اكتشاف تدقيق شائع في عمليات النشر المنفصلة.

الخطوة 3 — تهيئة بيانات الاعتماد عبر مدير أسرار

لا تصدّر أبدًا مفتاح API طويل الأجل إلى ملف تعريف الصدفة. اسحبه في وقت التشغيل من خلفية الأسرار. يستخدم هذا المثال CLI الخاص بـ Vault لكتابة القيمة في متغير بيئة للعملية الحالية فقط.

export MISTRAL_API_KEY="$(vault kv get -field=api_key secret/sovereign-ai/mistral)"

قراءة السر إلى متغير مُصدَّر محصور بجلسة الصدفة يتجنب حفظ بيانات الاعتماد على القرص. في الإنتاج، فضّل الرموز قصيرة الأجل الصادرة لكل هوية عبء عمل بدلاً من مفتاح ثابت.

أكّد أن المتغير مضبوط دون طباعة السر.

[ -n "$MISTRAL_API_KEY" ] && echo "key present" || echo "key missing"

هذا الاختبار يتحقق من الوجود فقط، لذا لا تظهر قيمة بيانات الاعتماد أبدًا في سجل الطرفية أو السجلات.

الخطوة 4 — توجيه العميل إلى نقطة النهاية الداخلية

قرار التهيئة الحاسم هو عنوان URL الأساسي. تجاوز نقطة النهاية الافتراضية هو ما يجعل النشر سياديًا: يجب أن تذهب حركة المرور إلى خدمتك داخل المحيط، وليس إلى API يستضيفه البائع.

export MISTRAL_BASE_URL="https://mistral-inference.internal.example.com/v1"

ضبط عنوان URL الأساسي كمتغير بيئة يبقي نقطة النهاية خارج الكود المصدري، بحيث يمكن ترقية نفس قطعة التطبيق عبر بيئات بقواعد إقامة مختلفة.

تحقق من TLS مقابل CA الداخلي قبل ربط أي شيء بالإنتاج.

openssl s_client -connect mistral-inference.internal.example.com:443 -CAfile /etc/pki/ca-trust/internal-root.pem </dev/null

يفتح أمر openssl s_client جلسة TLS ويتحقق من سلسلة الشهادات مقابل الجذر الداخلي، مما يلتقط مشكلات مخزن الثقة قبل أن تظهر كأخطاء عميل غامضة.

الخطوة 5 — التحقق من ضوابط الوصول للمنصة

إذا كانت مجموعة كلوديرا الخاصة بك تستخدم Kerberos، فاحصل على تذكرة للهوية الرئيسية للخدمة التي سيستخدمها عبء العمل.

kinit -kt /etc/security/keytabs/sovereign-ai.keytab sovereign-ai/host.example.com@EXAMPLE.COM
klist

يطلب kinit تذكرة منح تذكرة باستخدام ملف المفاتيح، ويؤكد klist أنها صدرت بالهوية الرئيسية المتوقعة وتاريخ الانتهاء. في النشر السيادي، هذه الهوية هي ما يُنسب إليه مسار التدقيق وصول النموذج والبيانات.

تحقق من أن API لوحة تحكم كلوديرا قابلة للوصول من نفس المضيف، مع تعديل إصدار API ليتوافق مع إصدار مدير كلوديرا لديك.

curl -sS -u "$CM_USER:$CM_PASSWORD" \
  "https://cloudera-manager.internal.example.com:7180/api/v41/clusters" \
  | head -c 500

يُدرج هذا الاستدعاء المجموعات عبر REST API لمدير كلوديرا. الاستجابة الناجحة تؤكد أن مسار الشبكة وبيانات الاعتماد وثقة TLS كلها مهيأة بشكل صحيح من البداية إلى النهاية.

أمثلة على الاستخدام

مع وجود الحدود وبيانات الاعتماد ونقطة النهاية، يكون كود العميل مملًا بشكل متعمد. هذا هو المقصود: القيود السيادية تنتمي إلى التهيئة والسياسة، وليس متناثرة عبر منطق التطبيق.

المثال 1 — استدعاء استدلال بسيط

ت instantiates هذه القطعة عميل Mistral مقابل عنوان URL الأساسي الداخلي وترسل مطالبة واحدة. تبقى حركة الشبكة داخل المحيط.

import os
from mistralai import Mistral

client = Mistral(
    api_key=os.environ["MISTRAL_API_KEY"],
    server_url=os.environ["MISTRAL_BASE_URL"],
)

response = client.chat.complete(
    model=os.environ["MISTRAL_MODEL"],
    messages=[
        {"role": "system", "content": "You summarize internal policy documents."},
        {"role": "user", "content": "Summarize the retention policy in three bullets."},
    ],
)

print(response.choices[0].message.content)

إبقاء اسم النموذج في متغير بيئة يعني أن تغيير النموذج هو تغيير تهيئة نشر، وليس تغيير كود — مما يبقي قصة إدارة التغيير والتدقيق نظيفة.

المثال 2 — إثراء دفعي على بيانات محوكمة

النمط الأكثر واقعية يقرأ البيانات من المنصة، ويطبق نموذجًا، ويكتب النتائج مرة أخرى إلى جدول محوكم. إليك شكل هذه المهمة في Spark، حيث يُنفَّذ استدعاء النموذج لكل قسم.

from pyspark.sql import SparkSession
from pyspark.sql.functions import udf
from pyspark.sql.types import StringType
from mistralai import Mistral
import os

spark = SparkSession.builder.appName("sovereign-enrichment").getOrCreate()

def classify(text: str) -> str:
    client = Mistral(
        api_key=os.environ["MISTRAL_API_KEY"],
        server_url=os.environ["MISTRAL_BASE_URL"],
    )
    result = client.chat.complete(
        model=os.environ["MISTRAL_MODEL"],
        messages=[{"role": "user", "content": f"Classify: {text}"}],
    )
    return result.choices[0].message.content

classify_udf = udf(classify, StringType())

df = spark.table("governed.documents")
enriched = df.withColumn("classification", classify_udf(df.body))
enriched.write.mode("overwrite").saveAsTable("governed.documents_classified")

لأن جداول المصدر والوجهة داخل المنصة، تظل سياسات مستوى الصف والعمود سارية، ويسجل رسم النسب الاشتقاق. إنشاء العميل داخل الدالة غير فعال على نطاق واسع؛ في الإنتاج، استخدم مجموعة اتصالات مشتركة أو خدمة استدلال صغيرة.

المثال 3 — حراسة الحدود السيادية في CI

أضف فحصًا إلى خط أنابيبك يفشل البناء إذا ظهرت نقطة نهاية عامة في التهيئة.

if grep -rq "api.mistral.ai" ./config; then
  echo "Public endpoint detected in sovereign configuration" >&2
  exit 1
fi

هذه البوابة القائمة على grep بدائية لكنها فعالة. تمنع الانحدار السيادي الأكثر شيوعًا: نسخ مطور مقتطفًا من وثائق عامة إلى ملف تهيئة يُشحن إلى الإنتاج.

اعتبارات الحوكمة التي تتجاوز الإعلان

شراكات البائعين تتغير. متطلبات الحوكمة لا تتغير. ثلاثة ضوابط تستحق الانتباه مبكرًا.

تسجيل المطالبات والاستجابات. قرر قبل الإطلاق ما إذا كنت تحتفظ بالمطالبات أو الإكمالات أو كليهما، وكم من الوقت. للاحتفاظ آثار على التكلفة والخصوصية والاكتشاف. إذا لم تستطع ذكر سياستك في جملة واحدة، فليس لديك سياسة.

ملكية دورة حياة النموذج. سمِّ الشخص أو الفريق الذي يقرر متى يتم ترقية إصدار نموذج أو إيقافه. في النشر السيادي لديك القدرة على التحكم في هذا؛ الخطر هو ألا يملك أحد القرار وينحرف النشر.

وراثة السياسات. تأكد من أن ضوابط الوصول في جانب البيانات لا يتم تجاوزها بواسطة مسار الاستدلال. النموذج الذي يقرأ جدولًا محوكمًا يجب أن يخضع لنفس قواعد التفويض التي يخضع لها محلل بشري، ويجب أن تظهر السجلات ذلك.

القيود والأسئلة المفتوحة

كن صريحًا مع أصحاب المصلحة بشأن ما لا يمكن لإعلان شراكة أن يخبرك به. تبقى عدة أسئلة مفتوحة حتى يتم توضيحها مع البائعين مباشرة:

  • أي مجموعات من وقت تشغيل كلوديرا ونشر Mistral مدعومة رسميًا، ومن قبل من.
  • ما إذا كانت البنى المرجعية، أو وحدات Terraform، أو ملخصات الحلول المشتركة ستُنشر.
  • كيف يتم تصعيد الدعم عندما يمتد فشل عبر منصة البيانات وطبقة تقديم النموذج.
  • كيف يبدو نموذج الترخيص والتجاري لعمليات النشر المنفصلة أو المعزولة هوائيًا.

حتى يتم الرد على هذه كتابيًا، تعامل مع أي بنية مدفوعة بالشراكة كإثبات مفهوم وليس كالتزام إنتاجي.

الخلاصة

تشير شراكة كلوديرا–Mistral إلى متطلب حقيقي ومتزايد: تريد المؤسسات نماذج قادرة تعمل تحت حوكمتها الخاصة، بجانب بياناتها الخاصة، مع مسار تدقيق تتحكم فيه. يثبت الإعلان التوافق بين البائعين. لكنه لا يثبت بنية مرجعية، ولا مصفوفة دعم، ولا دليل تشغيل نشر.

المسار العملي هو بناء الحدود السيادية أولاً — خروج مقيّد، نقاط نهاية داخلية، بيانات اعتماد مُدارة بالأسرار، هوية مدمجة بالمنصة — وعندها فقط قيّم كيف تتناسب عروض الشراكة التجارية داخلها. هذا الترتيب مهم. إذا كان محيطك وحوكمتك سليمين، يمكن إسقاط نموذج نشر أي بائع فيه. وإذا لم يكونا كذلك، فلن تصلح أي شراكة ذلك.

المصادر