Большинство современных ИИ-приложений — тонкие клиенты чужого облака. Вы вводите промпт, и он отправляется на их серверы; ваши файлы загружаются туда, чтобы модель могла их прочитать; история бесед хранится в их базе данных; а API-ключ, если он вообще есть, принадлежит им, и его использование выставляют вам в счёте с наценкой. Это удобно и для многих задач вполне подходит. Но такая схема молча исходит из одного допущения: ваши данные, ваша работа и ваши учётные данные могут храниться у них.
ИИ с приоритетом локальной работы меняет этот подход по умолчанию. В статье объясняется, что на самом деле означает "приоритет локальной работы", что меняется при его применении к ИИ и как проверить, действительно ли инструмент соответствует этому принципу. Orkas устроен именно так, поэтому мы используем его как конкретный пример, но сами идеи применимы к любому инструменту этой категории.
Уточнение области применения. Разделы о прямом использовании ключей ниже описывают подключение своего провайдера в Orkas. Orkas также предлагает необязательные управляемые официальные модели; их запросы проходят через управляемый сервис моделей Orkas. Приоритет локальной работы описывает хранение рабочей среды по умолчанию и контроль над ней, а не требует, чтобы каждый запрос к модели обходил Orkas.
Краткие ответы
Что такое ИИ с приоритетом локальной работы?
Этот принцип определяет, где по умолчанию хранятся данные рабочей среды и находится управляющий слой: на вашем устройстве. Он не требует, чтобы каждый вызов модели обходил поставщика приложения. Orkas предлагает необязательные управляемые официальные модели, а также прямое подключение своего провайдера.
Приоритет локальной работы ИИ — то же самое, что запуск локальной LLM?
Нет. Приоритет локальной работы определяет, где находятся ваши данные, ключи и управляющий слой: на вашем компьютере. Сама модель по-прежнему может быть облачным API, например OpenAI или Anthropic. Полностью локальный запуск модели (например, с Ollama) — один из вариантов в такой архитектуре, а не её определение.
Что означает использование собственного ключа (BYO-key)?
Это подключение провайдера с помощью своего API-ключа или аккаунта OAuth. При таком подходе ключ остаётся на вашем устройстве, а вызовы модели направляются прямо провайдеру. Это альтернатива необязательным управляемым официальным моделям Orkas.
Что на самом деле означает "приоритет локальной работы"
Термин пришёл из проектирования программного обеспечения в целом, а не из ИИ. В основе такого приложения — три свойства:
- Ваши данные по умолчанию хранятся на вашем устройстве. Документы, история, настройки — источником истины служит файл на вашем диске, а не строка в удалённой базе данных.
- Приложение работает на вашем компьютере. Основные функции выполняются локально; для работы им не требуется обмен с сервером.
- Сеть подключается по желанию, а не служит основой. Синхронизация, обмен и совместная работа — функции, которые можно включить, а не фундамент приложения. Отключите их, и приложение продолжит работать.
Сравните это с обычной облачной моделью SaaS, где сервер — источник истины, а ваше устройство — лишь окно в него. Закройте крышку ноутбука с облачным приложением: ваши данные никогда по-настоящему не принадлежали вам, они всегда находились в инфраструктуре поставщика, подчинялись его условиям и были доступны его сотрудникам и по судебным запросам. Приоритет локальной работы меняет исходное правило: данные ваши, пока вы явно не решите отправить куда-то их копию.
Что меняется, если приложение — ИИ-агент
При подключении своего провайдера эти свойства дают два дополнительных преимущества для конфиденциальности.
Используйте собственный ключ (BYO-key). Вы предоставляете учётные данные провайдера — API-ключ или вход через OAuth — и контролируете его модели, лимиты и оплату. В Orkas это альтернатива необязательным управляемым официальным моделям.
Вызовы моделей своего провайдера идут напрямую. Когда агент использует вашего провайдера, запрос идёт прямо с вашего компьютера к нему и не проходит через Orkas. Управляемые официальные модели, напротив, используют управляемый сервис моделей Orkas.
Здесь нужна точность, потому что это часто ошибочно понимают как "ИИ работает локально". Приоритет локальной работы не означает, что сама модель работает на ноутбуке (хотя это возможно — подробнее ниже). Сама модель по-прежнему может быть огромным облачным API. Локально находится всё вокруг модели: ваши данные, ключи, настройки агента и управляющий слой, который решает, что и когда отправлять. Приоритет локальной работы — о том, у кого находятся ваши данные, а не где находится GPU.
Где на самом деле хранятся ваши данные
Вот как в агенте с приоритетом локальной работы, таком как Orkas, разделяется то, что остаётся на месте, и то, что может передаваться.
По умолчанию на вашем компьютере:
- Ваши API-ключи и токены OAuth — зашифрованы при хранении и исключены из любой синхронизации.
- Ваши история чатов, планы и созданные файлы.
- Ваши настройки агентов, навыки и базы знаний.
- Ваша личная память — предпочтения и факты, которые агент узнал о вас.
Работа с учётными данными заслуживает отдельного внимания, потому что ключи — самые чувствительные данные, с которыми соприкасается ИИ-инструмент. Жизненный цикл ключа в грамотно устроенном приложении с приоритетом локальной работы короток и ограничен:
1. Добавление → вставка API-ключа (или вход через OAuth) на устройстве
2. Шифрование при хранении → аутентифицированное шифрование AES-256-GCM до записи на диск
3. Локальное хранение → запись в приватный файл конфигурации устройства, исключённый из синхронизации
4. Прямое использование → расшифровка только в памяти для вызова вашего провайдера прямо с вашего компьютераКлюч никогда не передаётся по сети поставщику приложения: ни для хранения, ни транзитом, ни в телеметрии. (Аутентифицированное шифрование, например AES-256-GCM, также позволяет обнаружить подмену; оно защищает от случайного раскрытия — записи в журнале, резервной копии с OCR или другого приложения, читающего папку, — а именно это и есть реалистичная угроза для секрета на диске.)
Что всё же отправляется наружу — и только по вашей команде
"Приоритет локальной работы" не означает, что "ничто никогда не покидает компьютер". Orkas документирует каждый сетевой маршрут: инициируемые вами вызовы провайдеров и коннекторов, выбранные управляемые функции, необязательную синхронизацию и ограниченную аналитику продукта.
- Вызов модели вашего провайдера. Ваши промпты и ответы передаются напрямую между компьютером и провайдером, которого выбрали вы. Они покидают компьютер, но идут вашему провайдеру, а не в Orkas.
- Вызовы коннекторов, которые вы явно разрешили. Когда вы подключаете GitHub, Notion, Google и другие сервисы, вызовы идут с вашего компьютера в соответствующий сервис. Токены OAuth хранятся на вашем устройстве; у нескольких провайдеров, меняющих токены при каждом обновлении, шаг обновления координируется через Orkas, чтобы устройства не конфликтовали друг с другом. Это намеренно узкое исключение, открыто описанное в документации.
- Облачная синхронизация, если вы её включите. Синхронизация между устройствами включается по желанию. Если включить её, выбранные для синхронизации данные хранятся на серверах Orkas, чтобы быть доступными на всех ваших устройствах. Если оставить выключенной, ничего не синхронизируется.
- Ограниченная аналитика с уважением к конфиденциальности. Агрегированные события использования (какими функциями пользуются) — никогда не промпты, содержимое файлов, тексты сообщений или учётные данные.
При подключении своего провайдера его ключ остаётся локальным, а трафик модели не проходит через серверы Orkas. Управляемые официальные модели, синхронизация, коннекторы и другие выбранные облачные функции используют сервисы Orkas, как описано на странице «Безопасность».
Почему важен приоритет локальной работы
Это не видимость конфиденциальности. Правило "ваши данные остаются вашими" даёт несколько конкретных преимуществ.
Суверенитет данных. Ваши беседы, файлы, которые агент читает и записывает, созданная вами база знаний — всё находится на вашем диске и под вашим контролем. Вы можете создавать резервные копии, изучать или удалять данные, ни у кого не спрашивая разрешения. Эталонная копия не хранится в базе данных поставщика.
Возможность проверки. При использовании своего провайдера вы можете изучить открытый код клиента, проследить за сетью и убедиться, что промпты идут напрямую. У управляемых функций другой, документированный маршрут через сервисы Orkas.
Выбор моделей. Выбирайте необязательные управляемые официальные модели или подключайте своего провайдера и переключайте его модели по мере необходимости.
Прозрачность расходов. Управляемые возможности расходуют кредиты Orkas; использование собственного ключа оплачивается напрямую провайдеру.
Устойчивость. Поскольку основа работает на вашем компьютере, а данные хранятся локально, один сбой или письмо о закрытии продукта не лишит вас всей работы.
Приоритет локальной работы и полностью локальная модель: уточнение
Это различие настолько часто вызывает путаницу, что заслуживает отдельного раздела. "ИИ с приоритетом локальной работы", "ИИ на устройстве" и "запуск локальной LLM" связаны, но не тождественны.
- Запуск локальной LLM (например, через Ollama) означает, что веса модели используются на вашем оборудовании. Ничто — ни промпт, ни ответ — вообще не покидает компьютер. Это максимальная конфиденциальность, но возможности ограничены оборудованием, поэтому модели меньше передовых облачных.
- ИИ с приоритетом локальной работы определяет, где по умолчанию находятся ваши данные рабочей среды, ключи и управляющий слой. Трафик модели следует выбранным вами путём: официальные модели под управлением Orkas используют сервисы Orkas, а вызовы своего провайдера идут напрямую к нему.
Поэтому эти подходы дополняют друг друга, а не конкурируют: инструмент с приоритетом локальной работы и поддержкой локальной модели обеспечивает максимально возможную конфиденциальность, а тот же инструмент с облачным API даёт передовые возможности при сохранении контроля над данными. Приоритет локальной работы — это архитектура; локальная модель — один из движков, которые можно в неё установить.
Как понять, действительно ли ИИ-инструмент отдаёт приоритет локальной работе
Этот ярлык используют вольно, поэтому вот короткий список вопросов для проверки любого инструмента с таким заявлением:
- Где по умолчанию хранятся данные рабочей среды? Приоритет локальной работы означает, что по умолчанию источником истины служит устройство.
- Какие сетевые маршруты существуют? Заслуживающий доверия продукт различает прямые вызовы своего провайдера и трафик управляемых моделей, синхронизации, коннекторов и аналитики.
- Синхронизация включается по желанию? При приоритете локальной работы данные остаются локальными, пока вы намеренно не включите синхронизацию.
- Можно ли проверить заявления? Клиенты с открытым исходным кодом позволяют изучить код и сетевое поведение.
- Какой способ доступа к моделям мне нужен? Свой провайдер даёт прямую оплату и прямой трафик; управляемые модели предлагают вместо этого удобство и кредиты Orkas.
В заключение
Приоритет локальной работы — это подход к настройкам по умолчанию: данные рабочей среды и управление изначально находятся на вашем компьютере, а маршрут каждой необязательной сетевой функции раскрыт. В Orkas управляемые официальные модели используют сервисы Orkas, а вызовы вашего провайдера идут напрямую к нему.
Если хотите точно узнать, как это реализовано — жизненный цикл ключа, шифрование, точный перечень того, что остаётся локально и что передаётся, — прочитайте страницу «Безопасность и доверие»; поскольку код клиента открыт, ничему не нужно верить на слово. А если интересует инженерная основа самого агента, посмотрите, как устроена надёжная работа одного агента на вашем компьютере и как ведущий агент координирует команду субагентов.