Bei der Bewertung einer Business Intelligence-Plattform ist es wichtig, über Funktionen hinauszuschauen. Sie müssen auch verstehen, wo Daten verarbeitet werden, welche Komponenten darauf zugreifen können und unter welchen Bedingungen KI-Funktionen mit externen Diensten kommunizieren. TURBOARD ermöglicht die Verwaltung dieser Entscheidungen auf der Bereitstellungs- und Konfigurationsebene.
Es gibt keine einzige Antwort auf „Wo werden die Daten gespeichert?“ oder „Sendet die KI-Funktion Daten außerhalb der Umgebung?“, die für jede Bereitstellung gilt. Die Antwort hängt vom Bereitstellungsmodell, der Datenzugriffsmethode, den aktiven Modulen und den vom Kunden konfigurierten externen Verbindungen ab.
Dieser Leitfaden erläutert die Datengrenzen und JAS LLM-Verbindungsoptionen, wobei der Schwerpunkt auf Bereitstellungen in kundengesteuerter Infrastruktur liegt.
TURBOARD kann in der Public-Cloud-Konto des Kunden, in der Private Cloud oder in der lokalen Infrastruktur des Kunden bereitgestellt werden. Mit Public-Cloud-Anbietern wie AWS, Azure und GCP kann der Kunde das Regions- und Infrastrukturkonto auswählen. In einer lokalen Bereitstellung läuft die Anwendung auf den eigenen Servern des Kunden.
Die Anwendung, die Datenverbindungen und der Benutzerzugriff werden in der vom Kunden ausgewählten Cloud-Konto, in der Private Cloud oder in der lokalen Umgebung verwaltet.
TURBOARD unterstützt zwei Datenzugriffsmodelle. Ein autorisierter Benutzer wählt das Modell bei der Erstellung der Datenquelle aus.
In beiden Modellen verwenden Datenquellenverbindungen TLS 1.2 oder höher und sind durch einen schreibgeschützten Datenbankbenutzer eingeschränkt.
Abfragen laufen bei Bedarf gegen das Quellsystem, und TURBOARD erstellt keine dauerhafte Kopie der Quellgeschäftsdaten.
Ausgewählte Daten können je nach Leistungsanforderungen und der gewünschten Belastung des Quellsystems in die Importierte Datenbank von TURBOARD übertragen werden.
Die importierte Datenbank folgt dem gleichen Bereitstellungsmodell und arbeitet innerhalb der gleichen Umgebungsgrenze wie die TURBOARD-Anwendung.
Weitere Informationen finden Sie in unserem Blogbeitrag „Wie TURBOARD seine Leistung an der Spitze hält.“
In einer selbst gehosteten Bereitstellung laufen Anwendungskomponenten und Datenverbindungen innerhalb der vom Kunden kontrollierten Infrastruktur.

Mit einer Live-Verbindung bleibt sie im Quellsystem. Mit dem Importierten Modell werden nur ausgewählte Daten in die Importierte Datenbank geladen, die in derselben selbst gehosteten Umgebung wie TURBOARD ausgeführt wird.
Tabellen- und Feldstrukturen können in der TURBOARD-Bereitstellung in der Kundenumgebung gespeichert werden, sodass sie von der Plattform genutzt werden können.
Sie können vorübergehend verarbeitet werden, während ein Dashboard in einem In-Memory-Cache innerhalb der Kundenumgebung für die Leistung gerendert oder gehalten wird.
Sie werden verschlüsselt gespeichert; Datenverbindungen werden vom autorisierten Team des Kunden erstellt und verwaltet.
JAS ist ein optionales TURBOARD-Modul. Wenn Sie es über die Lizenzdatei aktivieren, wird nicht automatisch eine LLM-Verbindung hergestellt. Ein externer KI-Datenpfad wird nur erstellt, wenn ein autorisierter Administrator eine LLM-Verbindung explizit konfiguriert.

Es gibt keine LLM-Verbindung oder keinen KI-Endpunkt, an den Daten gesendet werden könnten. JAS sendet keine Eingabeaufforderungen, Abfragedaten oder Schema-Metadaten an ein externes LLM.
JAS versendet nicht mit einer vorkonfigurierten Verbindung zu OpenAI, Gemini oder einem anderen LLM. Bis ein Endpunkt konfiguriert ist, wird kein externer KI-Verkehr generiert.
Der Admin-Benutzer kann ein selbst gehostetes Modell wählen, das in der Kundenumgebung ausgeführt wird, oder einen kommerziellen LLM-Anbieter. Die gesendeten Informationen und deren Verarbeitungsort hängen von dieser Konfiguration ab.
JAS wird nie mit einer LLM-Verbindung ausgeliefert. Die Lizenzierung von JAS und die Verbindung mit einem externen LLM sind getrennte Entscheidungen. Der externe Datenfluss erfordert eine explizite Verbindung, die von einem autorisierten Administratorbenutzer konfiguriert wurde.
JAS ist LLM-unabhängig. Verschiedene Modelloptionen können entsprechend den Sicherheitsrichtlinien, regulatorischen Verpflichtungen und technischen Fähigkeiten des Unternehmens verwendet werden.
Das Modell kann auf dem Public-Cloud-Konto, der Private Cloud oder den lokalen Servern des Kunden ausgeführt werden. Mit dieser Konfiguration bleiben JAS-Anfragen und zugehörige Metadaten innerhalb der Kundenumgebungsgrenze.
Wenn ein Anbieter wie OpenAI oder Gemini konfiguriert ist, sollten seine Verarbeitungsregion, Aufbewahrungsbedingungen und Unterauftragsverarbeiter im Rahmen der Vereinbarung des ausgewählten Anbieters bewertet werden.
Die Konfigurationswahl gehört dem Kunden. Autorisierte Administratorbenutzer können steuern, welches Modell verwendet wird, welcher Endpunkt verbunden ist und wer diese Verbindung verwaltet.
Eine selbst gehostete Bereitstellung kann konfiguriert werden, ohne dass ein Subprozessor eines Drittanbieters Kundendaten verarbeitet. Vom Kunden gesondert ausgewählte Leistungen sollten jedoch als Teil der eigenen Datenverarbeitungsketten bewertet werden.
Die externe Softwareverbindung von TURBOARD kann auf die Lizenzvalidierung beschränkt werden. Dieser Prozess erfordert keinen Zugriff auf Kundendaten oder die Kundendatenbank.
Wenn geplante Berichte über die vom Kunden gewählte SMTP-Infrastruktur gesendet werden, wird dieser Service Teil der Datenverarbeitungskette des Kunden.
Wenn ein kommerzielles Modell für JAS ausgewählt wird, sollten die Verarbeitungsregion, die Aufbewahrungsrichtlinie und die Unterauftragsverarbeiter des Anbieters separat überprüft werden.
Praktisches Ergebnis: Die Datenresidenz sollte nicht nur durch den Standort der TURBOARD-Bereitstellung bewertet werden, sondern auch zusammen mit jeder LLM-, SMTP- und anderen externen Verbindung, die vom Kunden hinzugefügt wird.
Um die tatsächliche Datengrenze einer Bereitstellung zu dokumentieren, sollten die folgenden Entscheidungen explizit erfasst werden.
Zeichnen Sie das Public-Cloud-Konto, die Private Cloud oder die lokale Umgebung und die zu verwendende Region auf.
Geben Sie an, ob jede Datenquelle eine Live-Verbindung oder das importierte Modell verwendet.
Überprüfen Sie den schreibgeschützten Datenbankbenutzer, die TLS-Version und die Verwaltung der Verbindungsdetails.
Wenn JAS nicht verwendet wird, dokumentieren Sie, dass es auf Lizenzebene deaktiviert ist. Wenn es verwendet wird, dokumentieren Sie die autorisierten Administratorbenutzer.
Erfassen Sie die selbst gehosteten oder kommerziellen Modellwahl-, Endpunkt-, Verarbeitungsregion- und Anbieterbedingungen.
Bewerten Sie die Lizenzvalidierung, SMTP und andere kundenkonfigurierte Dienste zusammen.
Es hängt vom gewählten Verbindungsmodell ab. Mit einer Live-Verbindung wird keine dauerhafte Kopie der Quell-Geschäftsdaten erstellt. Mit dem Imported-Modell werden ausgewählte Daten in die importierte Datenbank von TURBOARD geladen, die in der gleichen Bereitstellungsumgebung wie TURBOARD ausgeführt wird.
Ein autorisierter Benutzer wählt beim Erstellen der Datenquelle Live-Verbindung oder Importiert aus.
Nein. JAS versendet nicht mit einer LLM-Verbindung. Ein externer Datenpfad wird nur erstellt, wenn ein autorisierter Administrator einen LLM-Endpunkt konfiguriert.
Ja. Wenn ein selbst gehostetes LLM ausgewählt ist, das in der Kundenumgebung läuft, bleiben JAS-Anfragen und zugehörige Metadaten innerhalb derselben Infrastrukturgrenze.
Ja. JAS kann auf Lizenzebene deaktiviert werden. Selbst wenn lizenziert, gibt es keinen externen KI-Endpunkt, es sei denn, eine LLM-Verbindung ist konfiguriert.
Die Bereitstellung kann ohne einen Subprozessor von Drittanbietern konfiguriert werden, der Kundendaten verarbeitet. Ein kommerzieller LLM-, SMTP-Service oder ein anderer vom Kunden ausgewählter externer Dienst sollte separat im Rahmen seiner eigenen Vereinbarung und seines eigenen Verantwortungsmodells bewertet werden.
Das Bereitstellungsmodell, die Datenzugriffsmethode und die JAS-Verbindungen von TURBOARD sind separate Sicherheitsentscheidungen. Eine selbst gehostete Bereitstellung hält die Anwendung in der Kundenumgebung. Live Connection hält Quelldaten an Ort und Stelle, während das importierte Modell ausgewählte Daten in die importierte Datenbank lädt, die in derselben Bereitstellungsumgebung wie TURBOARD ausgeführt wird.
JAS sendet keine Daten extern, nur weil sie lizenziert sind. Ein externer LLM-Datenpfad wird durch die explizite Konfiguration eines autorisierten Administratorbenutzers erstellt und unterliegt den Bedingungen des ausgewählten Anbieters.
Eine klare Datengrenze ist die Grundlage der Sicherheit. Wenn die Bereitstellungsumgebung, das Datenzugriffsmodell, die JAS-Lizenz und externe Verbindungen zusammen dokumentiert werden, wird deutlich, wo Daten verarbeitet werden und unter welchen Bedingungen sie die Umgebung verlassen können.
Wir demonstrieren JAS auf Ihren Berichten, Ihren Definitionen und Ihrem Sicherheitskontext — nicht auf einer generischen Beispieldatenbank.