Token statt Bauchgefühl: Splunk soll KI kalkulierbar machen
Auf der Hausmesse .conf in Denver hat das Cisco-Familienmitglied Splunk Neuerungen und langfristige Ziele vorgestellt – insbesondere im Bereich KI. Dabei sieht Splunk vier zentrale Entwicklungen: Inferenz hat das Training als dominierende KI-Arbeitslast abgelöst. KI-Agenten werden zu neuen Anwendungen oder digitalen Arbeitern. Tokens sind nicht nur eine neue Metrik, sondern haben inzwischen den Charakter einer Währung. Und Kontrolle wird zu den neuen Sicherungen beziehungsweise Burggräben.
Letzteres hat verschiedene Facetten. Eine bislang wenig beleuchtete besteht darin, KI-Agenten genau auf die Finger zu schauen. Splunks Antwort darauf heißt „Agent Observability“. Damit lässt sich ihr Verhalten zur Laufzeit und im Nachhinein beobachten. Das umfasst nicht nur den Agenten selbst, sondern auch seine Aufrufe und Abfragen sowie die generelle Leistung der verwendeten Modelle.
Tokenkosten und Sicherheitsaspekte
Über die ebenfalls neue Tokenwirtschaft, im Fachjargon Tokenomics, lassen sich die Kosten auch einfach in Euro ausdrücken. „Agent Observability“ soll zudem Vorschläge für gleichwertige, aber preiswertere Modelle liefern. So werden die Kosten für den KI-Einsatz transparent und greifbar. Gerade im gegenwärtigen Nutzungs-Hype könnten sich dadurch messbare Einsparungen ergeben.
Das Beobachten von Agenten zur Laufzeit hat auch einen Sicherheitsaspekt: Nur so lässt sich die ungewollte Herausgabe sensibler Daten erkennen und möglichst vermeiden. Im Gespräch mit iX verwies Splunk jedoch darauf, dass eine Erprobung dieser Sicherheitsfunktionen im Labor ratsam ist. Es kann vorkommen, dass ein neues Schadensmuster erst im Nachgang erkannt wird. Sprich: Einmal könnten sensible Daten bereits nach außen gelangen; beim nächsten Mal greifen dann die Mechanismen von „Agent Observability“.
KI-Pod für das eigene Rechenzentrum
Ein wichtiges KI-Thema ist zudem die Souveränität – vereinfacht gesagt: die Kontrolle über Zugriffe und die beteiligten Daten. Cisco bietet dafür mit der „Cisco Secure AI Factory with Nvidia“ eine Lösung an. Diese ist nun auch für das eigene Rechenzentrum verfügbar und heißt „Cisco AI POD for Splunk“.
Dabei handelt es sich im Wesentlichen um die Kombination bekannter Hardware – Cisco-UCS-Server mit Nvidia RTX Pro 8000 – mit dem Splunk-KI-Assistenten. Als Software-Plattform dienen Red Hat OpenShift und der Splunk Operator für Kubernetes. Die Abkürzung POD im Produktnamen kommt also nicht von ungefähr.
Auf der KI-Seite lassen sich eigene Modelle einsetzen, daneben Cisco Deep Time Series, Google Gemma 4 und OpenAI GPT-OSS 20B. In den nächsten Monaten soll Nvidia Nemotron folgen. Ebenfalls angekündigt ist das Agent Launchpad, das primär der Verwaltung von Agenten dienen soll: zum Anlegen, Anpassen und Löschen.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.