BLOGS

Seguridad de datos con TURBOARD: límites claros, control en sus manos

SEGURIDAD DE LOS DATOS E INTELIGENCIA ARTIFICIAL

Al evaluar una plataforma de inteligencia de negocios, es importante mirar más allá de las características. También debe comprender dónde se procesan los datos, qué componentes pueden acceder a ellos y en qué condiciones las funciones de inteligencia artificial se comunican con los servicios externos. TURBOARD permite gestionar estas decisiones a nivel de implementación y configuración.

No hay una respuesta única a “¿Dónde se almacenan los datos?” o “¿La función de IA envía datos fuera del entorno?” que se aplica a cada implementación. La respuesta depende del modelo de implementación, el método de acceso a datos, los módulos activos y las conexiones externas configuradas por el cliente.

Esta guía explica el límite de datos y las opciones de conexión JAS LLM, con un enfoque particular en las implementaciones que se ejecutan en infraestructura controlada por el cliente.

El Modelo De Despliegue Determina La Residencia De Datos

TURBOARD se puede implementar en la cuenta de nube pública del cliente, en la nube privada o en la infraestructura local. Con los proveedores de nube pública como AWS, Azure y GCP, el cliente puede seleccionar la región y la cuenta de infraestructura. En una implementación local, la aplicación se ejecuta en los propios servidores del cliente.

Controlado por el cliente / Auto-alojado

La aplicación, las conexiones de datos y el acceso de los usuarios se gestionan dentro de la cuenta en la nube elegida por el cliente, la nube privada o el entorno local.

Conexión en vivo y modelos de datos importados

TURBOARD soporta dos modelos de acceso a datos. Un usuario autorizado selecciona el modelo al crear el origen de datos.

En ambos modelos, las conexiones de origen de datos utilizan TLS 1.2 o posterior y se restringen a través de un usuario de base de datos de solo lectura.

Conexión en vivo

Los datos de origen permanecen en el sistema existente

Las consultas se ejecutan contra el sistema de origen bajo demanda, y TURBOARD no crea una copia persistente de los datos del negocio de origen.

Importado

Los datos seleccionados se cargan en la base de datos TURBOARD Imported

Los datos seleccionados se pueden transferir a la base de datos importada de TURBOARD de acuerdo con los requisitos de rendimiento y la carga deseada en el sistema de origen.

La base de datos importada sigue el mismo modelo de implementación y opera dentro del mismo límite de entorno que la aplicación TURBOARD.

El límite de datos en un entorno autoalojado

En una implementación auto-alojada, los componentes de la aplicación y las conexiones de datos se ejecutan dentro de la infraestructura controlada por el cliente.

TURBOARD self-hosted privacy architecture (es)

Datos de negocio de origen

Con una conexión en vivo, permanece en el sistema de origen. Con el modelo Importado, solo se cargan los datos seleccionados en la base de datos Importada que se ejecuta en el mismo entorno autoalojado que TURBOARD.

Metadatos de esquema

Las estructuras de tabla y de campo se pueden almacenar en la implementación de TURBOARD dentro del entorno del cliente para que puedan ser utilizadas por la plataforma.

Resultados de consulta

Pueden procesarse temporalmente mientras se procesa o se mantiene un panel de control en una caché en memoria dentro del entorno del cliente para obtener rendimiento.

Detalles de la conexión

Se almacenan en forma cifrada; las conexiones de datos son creadas y gestionadas por el equipo autorizado del cliente.

JAS y la ruta de datos de LLM

JAS es un módulo TURBOARD opcional. Habilitarlo a través del archivo de licencia no establece automáticamente una conexión LLM. Una ruta de datos de IA externa solo se crea cuando un usuario administrador autorizado configura explícitamente una conexión LLM.

JAS and LLM data path (es)
1

JAS no tiene licencia

El módulo está desactivado a nivel de licencia.

No hay conexión LLM o punto final de IA al que se puedan enviar los datos. JAS no envía indicaciones, datos de consulta o metadatos de esquema a un LLM externo.

2

JAS tiene licencia, sin conexión LLM

El módulo está disponible, pero la ruta de datos externa permanece cerrada.

JAS no se envía con una conexión preconfigurada a OpenAI, Gemini, o cualquier otro LLM. Hasta que se configure un punto final, no se genera tráfico de IA externo.

3

Un usuario administrador autorizado ha añadido una conexión LLM

La ruta de datos depende del modelo y proveedor seleccionado.

El usuario administrador puede elegir un modelo autoalojado que se ejecuta en el entorno del cliente o en un proveedor comercial de LLM. La información enviada y su ubicación de procesamiento dependen de esta configuración.

JAS nunca se envía con una conexión LLM. Licenciar JAS y conectarlo a un LLM externo son decisiones separadas. El flujo de datos externo requiere una conexión explícita configurada por un usuario administrador autorizado.

Opciones de LLM autoalojadas y comerciales

JAS es independiente de LLM. Se pueden utilizar diferentes opciones de modelo de acuerdo con las políticas de seguridad, las obligaciones regulatorias y las capacidades técnicas de la organización.

Auto-alojado LLM

El modelo puede ejecutarse en la cuenta de nube pública del cliente, en la nube privada o en servidores locales. Con esta configuración, las solicitudes de JAS y los metadatos relacionados permanecen dentro del límite del entorno del cliente.

Comercial LLM

Cuando se configura un proveedor como OpenAI o Gemini, su región de procesamiento, los términos de retención y los subprocesadores deben evaluarse bajo el acuerdo del proveedor seleccionado.

La elección de configuración pertenece al cliente. Los usuarios administradores autorizados pueden controlar qué modelo se utiliza, qué punto final está conectado y quién administra esa conexión.

Conexiones y subprocesadores externos

Una implementación auto-alojada se puede configurar sin un subprocesador de terceros que maneja datos de clientes. No obstante, los servicios seleccionados por separado por el cliente deben evaluarse como parte de sus propias cadenas de procesamiento de datos.

Validación de licencia

La conexión de software externa de TURBOARD puede limitarse a la validación de licencias. Este proceso no requiere acceso a los datos del cliente o a la base de datos del cliente.

Servicio SMTP del cliente

Cuando los informes programados se envían a través de la infraestructura SMTP elegida por el cliente, ese servicio se convierte en parte de la cadena de procesamiento de datos del cliente.

Proveedor comercial de LLM

Si se selecciona un modelo comercial para JAS, la región de procesamiento del proveedor, la política de retención y los subprocesadores deben revisarse por separado.

Resultado práctico: La residencia de datos debe evaluarse no solo por la ubicación de la implementación de TURBOARD, sino también junto con cada LLM, SMTP y otra conexión externa agregada por el cliente.

Lista de verificación de seguridad

Para documentar el límite de datos real de una implementación, las siguientes decisiones deben registrarse explícitamente.

1

Definir el entorno de despliegue y la región

Registre la cuenta de nube pública, la nube privada o el entorno local y la región que se utilizará.

2

Documentar el modelo de acceso a los datos

Especifique si cada fuente de datos utiliza una conexión en vivo o el modelo importado.

3

Restringir los privilegios de conexión

Verifique el usuario de la base de datos de solo lectura, la versión TLS y la administración de los detalles de la conexión.

4

Registrar el estado de la licencia JAS

Si no se utilizará JAS, documente que está deshabilitado a nivel de licencia. Si se utiliza, documente a los usuarios administradores autorizados.

5

Evalúe la conexión LLM por separado

Registre la elección del modelo autoalojado o comercial, el punto final, la región de procesamiento y los términos del proveedor.

6

Incluir otros servicios externos en el flujo de datos

Evalúe la validación de licencias, SMTP y otros servicios configurados por el cliente juntos.

Preguntas Frecuentes

¿TURBOARD conserva una copia persistente de los datos de los clientes?

Depende del modelo de conexión seleccionado. Con una conexión en vivo, no se crea una copia persistente de los datos de origen del negocio. Con el modelo Importado, los datos seleccionados se cargan en la base de datos Importada de TURBOARD, que se ejecuta en el mismo entorno de implementación que TURBOARD.

¿Quién selecciona el modelo de conexión?

Un usuario autorizado selecciona Live Connection o Imported al crear el origen de datos.

¿JAS envía datos a OpenAI u otro proveedor por defecto?

No. JAS no se envía con una conexión LLM. Una ruta de acceso de datos externa se crea solo cuando un usuario administrador autorizado configura un punto final LLM.

¿Se puede utilizar JAS sin que los datos salgan del entorno del cliente?

Sí. Cuando se selecciona un LLM autoalojado que se ejecuta en el entorno del cliente, las solicitudes de JAS y los metadatos relacionados permanecen dentro del mismo límite de infraestructura.

¿Se puede desactivar por completo el JAS?

Sí. JAS puede ser desactivado a nivel de licencia. Incluso cuando tiene licencia, no hay un punto final de IA externo a menos que se configure una conexión LLM.

¿Hay subprocesadores en una implementación auto-alojada?

La implementación se puede configurar sin que un subprocesador de terceros gestione datos de clientes. Un LLM comercial, un servicio SMTP u otro servicio externo seleccionado por el cliente deben evaluarse por separado bajo su propio acuerdo y modelo de responsabilidad.

En Resumen

El modelo de implementación de TURBOARD, el método de acceso a datos y las conexiones JAS son decisiones de seguridad separadas. Una implementación auto-alojada mantiene la aplicación en el entorno del cliente. Live Connection mantiene los datos de origen en su lugar, mientras que el modelo Importado carga los datos seleccionados en la base de datos importada que se ejecuta en el mismo entorno de implementación que TURBOARD.

JAS no envía datos externamente simplemente porque tiene licencia. Se crea una ruta de datos LLM externa a través de la configuración explícita de un usuario administrador autorizado y se rige por las condiciones del proveedor seleccionado.

Un límite de datos claro es la base de la seguridad. Cuando el entorno de implementación, el modelo de acceso a datos, la licencia JAS y las conexiones externas se documentan juntos, queda claro dónde se procesan los datos y en qué condiciones puede abandonar el entorno.

Este contenido proporciona una visión general de la arquitectura y no reemplaza una adición de seguridad, un acuerdo de procesamiento de datos o un documento de configuración técnica para una implementación específica. El flujo de datos exacto debe verificarse contra el alcance de la licencia, el modelo de implementación, los módulos activos y las conexiones configuradas por el cliente.

Turner 2026/08/13

Traiga una pregunta de negocio real. Vea cómo la responde TURBOARD.

Demostramos JAS sobre sus informes, sus definiciones y su contexto de seguridad — no sobre una base de datos de ejemplo genérica.

Are you curious?