BLOGS

Datensicherheit mit TURBOARD: Klare Grenzen, volle Kontrolle

DATENSICHERHEIT UND KÜNSTLICHE INTELLIGENZ

Bei der Bewertung einer Business Intelligence-Plattform ist es wichtig, über Funktionen hinauszuschauen. Sie müssen auch verstehen, wo Daten verarbeitet werden, welche Komponenten darauf zugreifen können und unter welchen Bedingungen KI-Funktionen mit externen Diensten kommunizieren. TURBOARD ermöglicht die Verwaltung dieser Entscheidungen auf der Bereitstellungs- und Konfigurationsebene.

Es gibt keine einzige Antwort auf „Wo werden die Daten gespeichert?“ oder „Sendet die KI-Funktion Daten außerhalb der Umgebung?“, die für jede Bereitstellung gilt. Die Antwort hängt vom Bereitstellungsmodell, der Datenzugriffsmethode, den aktiven Modulen und den vom Kunden konfigurierten externen Verbindungen ab.

Dieser Leitfaden erläutert die Datengrenzen und JAS LLM-Verbindungsoptionen, wobei der Schwerpunkt auf Bereitstellungen in kundengesteuerter Infrastruktur liegt.

Das Bereitstellungsmodell Bestimmt Die Datenaufstandseinstellungen

TURBOARD kann in der Public-Cloud-Konto des Kunden, in der Private Cloud oder in der lokalen Infrastruktur des Kunden bereitgestellt werden. Mit Public-Cloud-Anbietern wie AWS, Azure und GCP kann der Kunde das Regions- und Infrastrukturkonto auswählen. In einer lokalen Bereitstellung läuft die Anwendung auf den eigenen Servern des Kunden.

Kundengesteuert / Selbst gehostet

Die Anwendung, die Datenverbindungen und der Benutzerzugriff werden in der vom Kunden ausgewählten Cloud-Konto, in der Private Cloud oder in der lokalen Umgebung verwaltet.

Live-Verbindung und importierte Datenmodelle

TURBOARD unterstützt zwei Datenzugriffsmodelle. Ein autorisierter Benutzer wählt das Modell bei der Erstellung der Datenquelle aus.

In beiden Modellen verwenden Datenquellenverbindungen TLS 1.2 oder höher und sind durch einen schreibgeschützten Datenbankbenutzer eingeschränkt.

Live-Verbindung

Quelldaten verbleiben im bestehenden System

Abfragen laufen bei Bedarf gegen das Quellsystem, und TURBOARD erstellt keine dauerhafte Kopie der Quellgeschäftsdaten.

importiert

Ausgewählte Daten werden in die TURBOARD Imported Datenbank geladen

Ausgewählte Daten können je nach Leistungsanforderungen und der gewünschten Belastung des Quellsystems in die Importierte Datenbank von TURBOARD übertragen werden.

Die importierte Datenbank folgt dem gleichen Bereitstellungsmodell und arbeitet innerhalb der gleichen Umgebungsgrenze wie die TURBOARD-Anwendung.

Weitere Informationen finden Sie in unserem Blogbeitrag „Wie TURBOARD seine Leistung an der Spitze hält.“

Die Datengrenze in einer selbstgehosteten Umgebung

In einer selbst gehosteten Bereitstellung laufen Anwendungskomponenten und Datenverbindungen innerhalb der vom Kunden kontrollierten Infrastruktur.

TURBOARD self-hosted privacy architecture (de)

Quellgeschäftsdaten

Mit einer Live-Verbindung bleibt sie im Quellsystem. Mit dem Importierten Modell werden nur ausgewählte Daten in die Importierte Datenbank geladen, die in derselben selbst gehosteten Umgebung wie TURBOARD ausgeführt wird.

Schema-Metadaten

Tabellen- und Feldstrukturen können in der TURBOARD-Bereitstellung in der Kundenumgebung gespeichert werden, sodass sie von der Plattform genutzt werden können.

Abfrageergebnisse

Sie können vorübergehend verarbeitet werden, während ein Dashboard in einem In-Memory-Cache innerhalb der Kundenumgebung für die Leistung gerendert oder gehalten wird.

Verbindungsdetails

Sie werden verschlüsselt gespeichert; Datenverbindungen werden vom autorisierten Team des Kunden erstellt und verwaltet.

JAS und der LLM-Datenpfad

JAS ist ein optionales TURBOARD-Modul. Wenn Sie es über die Lizenzdatei aktivieren, wird nicht automatisch eine LLM-Verbindung hergestellt. Ein externer KI-Datenpfad wird nur erstellt, wenn ein autorisierter Administrator eine LLM-Verbindung explizit konfiguriert.

JAS and LLM data path (de)
1

JAS ist nicht lizenziert

Das Modul ist auf Lizenzebene deaktiviert.

Es gibt keine LLM-Verbindung oder keinen KI-Endpunkt, an den Daten gesendet werden könnten. JAS sendet keine Eingabeaufforderungen, Abfragedaten oder Schema-Metadaten an ein externes LLM.

2

JAS ist lizenziert, ohne LLM-Verbindung

Das Modul ist verfügbar, der externe Datenpfad bleibt jedoch geschlossen.

JAS versendet nicht mit einer vorkonfigurierten Verbindung zu OpenAI, Gemini oder einem anderen LLM. Bis ein Endpunkt konfiguriert ist, wird kein externer KI-Verkehr generiert.

3

Ein autorisierter Admin-Benutzer hat eine LLM-Verbindung hinzugefügt

Der Datenpfad hängt vom gewählten Modell und dem Anbieter ab.

Der Admin-Benutzer kann ein selbst gehostetes Modell wählen, das in der Kundenumgebung ausgeführt wird, oder einen kommerziellen LLM-Anbieter. Die gesendeten Informationen und deren Verarbeitungsort hängen von dieser Konfiguration ab.

JAS wird nie mit einer LLM-Verbindung ausgeliefert. Die Lizenzierung von JAS und die Verbindung mit einem externen LLM sind getrennte Entscheidungen. Der externe Datenfluss erfordert eine explizite Verbindung, die von einem autorisierten Administratorbenutzer konfiguriert wurde.

Selbstgehostete und kommerzielle LLM-Optionen

JAS ist LLM-unabhängig. Verschiedene Modelloptionen können entsprechend den Sicherheitsrichtlinien, regulatorischen Verpflichtungen und technischen Fähigkeiten des Unternehmens verwendet werden.

Selbstgehostete LLM

Das Modell kann auf dem Public-Cloud-Konto, der Private Cloud oder den lokalen Servern des Kunden ausgeführt werden. Mit dieser Konfiguration bleiben JAS-Anfragen und zugehörige Metadaten innerhalb der Kundenumgebungsgrenze.

Kommerzielles LLM

Wenn ein Anbieter wie OpenAI oder Gemini konfiguriert ist, sollten seine Verarbeitungsregion, Aufbewahrungsbedingungen und Unterauftragsverarbeiter im Rahmen der Vereinbarung des ausgewählten Anbieters bewertet werden.

Die Konfigurationswahl gehört dem Kunden. Autorisierte Administratorbenutzer können steuern, welches Modell verwendet wird, welcher Endpunkt verbunden ist und wer diese Verbindung verwaltet.

Externe Anschlüsse und Subprozessoren

Eine selbst gehostete Bereitstellung kann konfiguriert werden, ohne dass ein Subprozessor eines Drittanbieters Kundendaten verarbeitet. Vom Kunden gesondert ausgewählte Leistungen sollten jedoch als Teil der eigenen Datenverarbeitungsketten bewertet werden.

Lizenzvalidierung

Die externe Softwareverbindung von TURBOARD kann auf die Lizenzvalidierung beschränkt werden. Dieser Prozess erfordert keinen Zugriff auf Kundendaten oder die Kundendatenbank.

Kunden-SMTP-Service

Wenn geplante Berichte über die vom Kunden gewählte SMTP-Infrastruktur gesendet werden, wird dieser Service Teil der Datenverarbeitungskette des Kunden.

Kommerzieller LLM-Anbieter

Wenn ein kommerzielles Modell für JAS ausgewählt wird, sollten die Verarbeitungsregion, die Aufbewahrungsrichtlinie und die Unterauftragsverarbeiter des Anbieters separat überprüft werden.

Praktisches Ergebnis: Die Datenresidenz sollte nicht nur durch den Standort der TURBOARD-Bereitstellung bewertet werden, sondern auch zusammen mit jeder LLM-, SMTP- und anderen externen Verbindung, die vom Kunden hinzugefügt wird.

Sicherheits-Checkliste

Um die tatsächliche Datengrenze einer Bereitstellung zu dokumentieren, sollten die folgenden Entscheidungen explizit erfasst werden.

1

Definieren Sie die Bereitstellungsumgebung und Region

Zeichnen Sie das Public-Cloud-Konto, die Private Cloud oder die lokale Umgebung und die zu verwendende Region auf.

2

Dokumentieren Sie das Datenzugriffsmodell

Geben Sie an, ob jede Datenquelle eine Live-Verbindung oder das importierte Modell verwendet.

3

Verbindungsberechtigungen einschränken

Überprüfen Sie den schreibgeschützten Datenbankbenutzer, die TLS-Version und die Verwaltung der Verbindungsdetails.

4

Aufzeichnen des JAS-Lizenzstatus

Wenn JAS nicht verwendet wird, dokumentieren Sie, dass es auf Lizenzebene deaktiviert ist. Wenn es verwendet wird, dokumentieren Sie die autorisierten Administratorbenutzer.

5

Beurteilen Sie den LLM-Anschluss separat

Erfassen Sie die selbst gehosteten oder kommerziellen Modellwahl-, Endpunkt-, Verarbeitungsregion- und Anbieterbedingungen.

6

Schließen Sie andere externe Dienste in den Datenfluss ein

Bewerten Sie die Lizenzvalidierung, SMTP und andere kundenkonfigurierte Dienste zusammen.

Häufig gestellte Fragen

Behält TURBOARD eine dauerhafte Kopie der Kundendaten?

Es hängt vom gewählten Verbindungsmodell ab. Mit einer Live-Verbindung wird keine dauerhafte Kopie der Quell-Geschäftsdaten erstellt. Mit dem Imported-Modell werden ausgewählte Daten in die importierte Datenbank von TURBOARD geladen, die in der gleichen Bereitstellungsumgebung wie TURBOARD ausgeführt wird.

Wer wählt das Verbindungsmodell aus?

Ein autorisierter Benutzer wählt beim Erstellen der Datenquelle Live-Verbindung oder Importiert aus.

Versendet JAS standardmäßig Daten an OpenAI oder einen anderen Anbieter?

Nein. JAS versendet nicht mit einer LLM-Verbindung. Ein externer Datenpfad wird nur erstellt, wenn ein autorisierter Administrator einen LLM-Endpunkt konfiguriert.

Kann JAS verwendet werden, ohne dass Daten die Kundenumgebung verlassen?

Ja. Wenn ein selbst gehostetes LLM ausgewählt ist, das in der Kundenumgebung läuft, bleiben JAS-Anfragen und zugehörige Metadaten innerhalb derselben Infrastrukturgrenze.

Können JAS komplett deaktiviert werden?

Ja. JAS kann auf Lizenzebene deaktiviert werden. Selbst wenn lizenziert, gibt es keinen externen KI-Endpunkt, es sei denn, eine LLM-Verbindung ist konfiguriert.

Gibt es Subprozessoren in einer selbst gehosteten Bereitstellung?

Die Bereitstellung kann ohne einen Subprozessor von Drittanbietern konfiguriert werden, der Kundendaten verarbeitet. Ein kommerzieller LLM-, SMTP-Service oder ein anderer vom Kunden ausgewählter externer Dienst sollte separat im Rahmen seiner eigenen Vereinbarung und seines eigenen Verantwortungsmodells bewertet werden.

Zusammenfassend

Das Bereitstellungsmodell, die Datenzugriffsmethode und die JAS-Verbindungen von TURBOARD sind separate Sicherheitsentscheidungen. Eine selbst gehostete Bereitstellung hält die Anwendung in der Kundenumgebung. Live Connection hält Quelldaten an Ort und Stelle, während das importierte Modell ausgewählte Daten in die importierte Datenbank lädt, die in derselben Bereitstellungsumgebung wie TURBOARD ausgeführt wird.

JAS sendet keine Daten extern, nur weil sie lizenziert sind. Ein externer LLM-Datenpfad wird durch die explizite Konfiguration eines autorisierten Administratorbenutzers erstellt und unterliegt den Bedingungen des ausgewählten Anbieters.

Eine klare Datengrenze ist die Grundlage der Sicherheit. Wenn die Bereitstellungsumgebung, das Datenzugriffsmodell, die JAS-Lizenz und externe Verbindungen zusammen dokumentiert werden, wird deutlich, wo Daten verarbeitet werden und unter welchen Bedingungen sie die Umgebung verlassen können.

Dieser Inhalt bietet einen allgemeinen Architekturüberblick und ersetzt nicht einen Sicherheitszusatz, keine Datenverarbeitungsvereinbarung oder kein technisches Konfigurationsdokument für eine bestimmte Bereitstellung. Der genaue Datenfluss sollte anhand des Lizenzumfangs, des Bereitstellungsmodells, der aktiven Module und der kundenkonfigurierten Verbindungen überprüft werden.

Turner 2026/08/13

Bringen Sie eine echte Geschäftsfrage mit. Sehen Sie, wie TURBOARD sie beantwortet.

Wir demonstrieren JAS auf Ihren Berichten, Ihren Definitionen und Ihrem Sicherheitskontext — nicht auf einer generischen Beispieldatenbank.

Are you curious?