Расширенное партнёрство с NVIDIA позволяет Splunk внедрять агентный ИИ прямо на конфиденциальных машинных данных

Splunk расширяет возможности для своих корпоративных клиентов: теперь они смогут запускать ускоренные агентные модели искусственного интеллекта непосредственно на чувствительных машинных данных в собственных средах, не перемещая эти данные во внешние облака или сторонние AI‑сервисы. Это стало возможным благодаря расширенному партнёрству со стороны NVIDIA и анонсу нового решения Cisco AI POD for Splunk, представленного на конференции .conf26 в Денвере.

Cisco AI POD for Splunk объединяет программные решения Splunk AI, инфраструктуру Cisco и ускоренные вычисления NVIDIA. Комплект призван дать организациям возможность выполнять агентные AI‑нагрузки локально, сохраняя данные на месте и тем самым соответствуя строгим требованиям по суверенитету данных, приватности и соответствию регуляторным нормам. Решение ориентировано прежде всего на государственные учреждения, компании из высокорегулируемых отраслей и глобальные предприятия с жёсткими требованиями к хранению и обработке данных.

По словам Камала Хати, старшего вице‑президента и генерального директора Splunk, компания впервые расширяет сотрудничество с NVIDIA на сторону локальных ускорённых вычислений, создавая высокопроизводительную платформу для агентных AI‑нагрузок. Он подчеркнул, что способность превращать машинные данные в агентные действия и интеллект уже не является роскошью, а представляет собой критически важную операционную необходимость. Машинные данные составляют значительную долю мирового объёма данных и содержат контекст, необходимый для расследования инцидентов, прогнозирования проблем и запуска AI‑управляемых действий.

Однако, пояснил Хати, для многих клиентов из государственного сектора и строго регулируемых отраслей перемещение больших объёмов чувствительных машинных данных во внешние среды недопустимо — их требования к безопасности, приватности и суверенитету часто требуют сохранения данных на локальной инфраструктуре. В результате наиболее ценные для AI пропективные машинные данные остаются недоступными для использования. Cisco AI POD for Splunk направлен на устранение этого барьера, позволяя одновременно соблюдать требования и извлекать оперативную ценность с помощью AI.

Ключевые возможности и варианты выбора моделей

Клиенты Splunk смогут выбирать между универсальными передовыми моделями и специализированными моделями для машинных данных. На момент анонса доступен выбор из самохостируемых моделей, включая Cisco Deep Time Series Model, Google Gemma 4 и OpenAI GPT‑OSS 20B, а в ближайшие месяцы к ним планируется добавить открытые модели NVIDIA Nemotron. По словам компании, такой набор моделей позволит применять наиболее подходящую модель под конкретную задачу вместо того, чтобы полагаться на единую модель для всего спектра задач.

Практическая выгода для команд безопасности и эксплуатации

Splunk отмечает, что сочетание программных и аппаратных решений поможет командам SecOps, ITOps и NetOps раньше прогнозировать проблемы, сокращать объёмы ручного расследования и безопасно применять AI‑агентов в критичных рабочих процессах при сохранении контроля над данными, инфраструктурой и AI‑сервисами. Среди заявленных сценариев и преимуществ:

  • Ускорение расследований: использование Splunk AI Assistant в агентном режиме для анализа сложных запросов, расследования инцидентов по локальным машинным данным, выявления релевантных инсайтов и ускорения перехода от инцидента к разрешению.
  • Построение управляемых агентных рабочих процессов: применение Agent Launchpad для создания, развертывания и проверки кастомных агентов с возможностью человеческого контроля и утверждения для обеспечения ответственных действий.
  • Применение подходящей модели к задаче: возможность выбирать поддерживаемые модели для универсальных задач, а также для прогнозирования и обнаружения аномалий вместо использования одной модели для всех сценариев.

Развитие агентных SOC‑возможностей

Хати также отметил, что Splunk расширяет функциональность агентных возможностей для центров безопасности операций (SOC), предоставляя агентов и инструменты, которые помогают аналитикам сосредоточиться на реальных угрозах, быстрее обнаруживать инциденты, автоматизировать реакцию на машинной скорости и масштабировать доверяемое применение AI. В результате сотрудничества Splunk, Cisco и NVIDIA клиенты Splunk Enterprise получают путь для постепенного повышения зрелости в области AI, сохраняя существующую архитектуру развертывания и избегая необходимости перемещать чувствительные машинные данные в сторонние среды.