A LangChain anunciou a disponibilidade geral do LangSmith BYOC (Bring Your Own Cloud) na AWS, permitindo que equipes corporativas mantenham a observabilidade, a avaliação e o deploy de agentes de IA rodando dentro da própria infraestrutura do cliente.
Dados sensíveis ficam no seu VPC
Rastros de agentes e dados de execução costumam incluir PII, PHI, registros de clientes, respostas de APIs internas e outros contextos sensíveis. Com o BYOC, esses dados permanecem na conta AWS do cliente — a LangChain opera o deployment em nome do cliente, mas não move traces, datasets, prompts ou experimentos para a sua própria rede.
A arquitetura roda em dois planos: um plano de controle (gerenciado pela LangChain) e um plano de dados (na conta do cliente). A comunicação entre eles usa AWS PrivateLink e não cruza a internet pública. O cluster Amazon EKS é privado, sem endpoint público de API e sem IPs públicos nos nós de trabalho.
Para ambientes regulados
O modelo é voltado a equipes de setores regulados ou sensíveis à segurança, como serviços financeiros, saúde e cibersegurança. O setup começa com um módulo Terraform que cria a função IAM usada pela LangChain no provisionamento; a partir daí, a plataforma provisiona VPC, cluster EKS, bancos de dados, armazenamento e serviços internos por meio do Crossplane.
O recurso está disponível para clientes do plano Enterprise em 15 regiões da AWS nos Estados Unidos, na União Europeia e na região Ásia-Pacífico. A maioria das capacidades do LangSmith já funciona no BYOC; recursos como Managed Deep Agents, o proxy de autenticação LLM e o Engine estão planejados para suporte em breve.



