Cisco и AMD объединили кибербезопасность с локальным AI-инференсом на Ryzen AI Halo

На мероприятии AMD Advancing AI Cisco и AMD анонсировали расширение партнёрства: готовый стек для защищённого развёртывания AI-инференса на рабочих станциях. Речь идёт о том, чтобы сделать локальный запуск AI-агентов таким же управляемым и безопасным, как любой другой корпоративный узел сети.

Зачем это нужно

AI-инференс мигрирует из облака на устройства. По оценке AMD, к 2026 году 60% глобальных AI-вычислений приходится именно на инференс, а не на обучение. Агентный AI работает круглосуточно, обрабатывает корпоративные данные и выполняет действия от имени сотрудников — такой подход создаёт совершенно новые требования к сети, observability и безопасности.

Джеету Патель, президент и главный продакт-офицер Cisco, описал ситуацию так: «Тысячи десксайд-агентов на предприятии работают 24/7 — это и огромная возможность, и совершенно новый операционный вызов».

Из чего состоит решение

Железо: AMD Ryzen AI Halo — компактная платформа для локального инференса, использующая CPU, GPU и XDNA NPU. Предназначена для работы при ограниченной или отсутствующей сетевой связности.

Cisco — уровень защиты и управления:

  • Splunk Agent Observability + Splunk Infrastructure Monitoring — полный observability-стек: отслеживание поведения агентов, токеномика, замеры производительности вычислений
  • Cisco AI Defense — защита моделей и самих AI-агентов
  • DefenseClaw — принудительное применение политик безопасности непосредственно на устройстве, внутри agent harness
  • Cisco Cloud Control — единая панель для политик и управления

AMD Semantic Router управляет маршрутизацией моделей и лимитами токенов, Lemonade — локальным инференсом.

Как это выглядит на практике

Каждый AI-узел на Ryzen AI Halo становится полностью управляемым элементом корпоративной сети. Cisco настаивает: «Чтобы десксайдный и локальный AI-компьютинг работал в enterprise-масштабе, каждый AI-узел должен рассматриваться как защищённый управляемый узел сети» (Яш Шет, старший директор Cisco).

Типовой сценарий: AI-агент работает на рабочей станции инженера, обрабатывает конфиденциальные конструкторские документы, общается с CRM через API — и при этом вся активность логируется Splunk, доступ к моделям регулируется политиками Cisco AI Defense, а попытки извлечь данные за пределы разрешённого потока блокируются DefenseClaw прямо на устройстве.

Цифры рынка

AMD на мероприятии привела макро-прогнозы: рынок AI-акселераторов вырастет до $1,4 трлн к 2030 году, рынок серверных CPU — до $200 млрд (рост на 50%+) за счёт внедрения агентного AI.

Что это значит для российских интеграторов

Решение ориентировано на enterprise-рынок и использует полный стек Cisco (AI Defense, DefenseClaw, Splunk) — то есть изначально завязано на экосистему вендора, у которой в РФ есть ограничения. Однако сама концепция — управляемый локальный AI-инференс с аппаратными политиками безопасности — становится отраслевым трендом. Российские вендоры (Yadro, Aquarius, «Байкал Электроникс») и разработчики платформ управления AI-нагрузкой могут взять эту архитектуру как референс при проектировании собственных предложений для защищённых сред.

Источник: networkworld.com