Quando si valuta una piattaforma di business intelligence, è importante guardare oltre le funzionalità. È inoltre necessario capire dove vengono elaborati i dati, quali componenti possono accedervi, e a quali condizioni le funzionalità di intelligenza artificiale comunicano con servizi esterni. TURBOARD consente di gestire queste decisioni a livello di distribuzione e configurazione.
Non esiste una risposta unica a "Dove sono i dati memorizzati?" o "La funzione AI invia dati al di fuori dell'ambiente?" che si applica a ogni distribuzione. La risposta dipende dal modello di distribuzione, dal metodo di accesso ai dati, dai moduli attivi e dalle connessioni esterne configurate dal cliente.
Questa guida spiega il confine dei dati e le opzioni di connessione JAS LLM, con particolare attenzione alle implementazioni in esecuzione nell'infrastruttura controllata dal cliente.
TURBOARD può essere distribuito nell'account cloud pubblico del cliente, nel cloud privato o nell'infrastruttura locale. Con i fornitori di cloud pubblici come AWS, Azure e GCP, il cliente può selezionare l'account della regione e dell'infrastruttura. In una distribuzione on-premise, l'applicazione viene eseguita sui server del cliente.
L'applicazione, le connessioni dati e l'accesso degli utenti sono gestiti all'interno dell'account cloud scelto dal cliente, dal cloud privato o dall'ambiente locale.
TURBOARD supporta due modelli di accesso ai dati. Un utente autorizzato seleziona il modello durante la creazione dell'origine dati.
In entrambi i modelli, le connessioni data-source utilizzano TLS 1.2 o versioni successive e sono limitate tramite un utente di database di sola lettura.
Le query vengono eseguite contro il sistema di origine su richiesta e TURBOARD non crea una copia persistente dei dati aziendali di origine.
I dati selezionati possono essere trasferiti nel database importato di TURBOARD in base ai requisiti di prestazione e al carico desiderato sul sistema di origine.
Il database Importato segue lo stesso modello di distribuzione e opera all'interno dello stesso confine ambientale dell'applicazione TURBOARD.
Per ulteriori informazioni, consulta il nostro post sul blog, "Come TURBOARD mantiene le sue prestazioni in cima".
In una distribuzione self-hosted, i componenti delle applicazioni e le connessioni dati vengono eseguiti all'interno dell'infrastruttura controllata dal cliente.

Con una connessione live, rimane nel sistema di origine. Con il modello Importato, vengono caricati solo i dati selezionati nel database Importato in esecuzione nello stesso ambiente self-hosted di TURBOARD.
Le strutture di tabella e campo possono essere memorizzate nella distribuzione di TURBOARD all'interno dell'ambiente del cliente in modo che possano essere utilizzate dalla piattaforma.
Possono essere elaborati temporaneamente mentre una dashboard viene resa o tenuta in una cache in memoria all'interno dell'ambiente cliente per le prestazioni.
Sono memorizzati in forma criptata; le connessioni dati vengono create e gestite dal team autorizzato del cliente.
JAS è un modulo TURBOARD opzionale. L'abilitazione tramite il file di licenza non stabilisce automaticamente una connessione LLM. Un percorso di dati AI esterno viene creato solo quando un utente amministratore autorizzato configura esplicitamente una connessione LLM.

Non esiste una connessione LLM o un endpoint AI a cui potrebbero essere inviati dati. JAS non invia prompt, dati di query o metadati di schema a un LLM esterno.
JAS non viene spedito con una connessione preconfigurata a OpenAI, Gemini o qualsiasi altro LLM. Fino a quando non viene configurato un endpoint, non viene generato alcun traffico AI esterno.
L'utente amministratore può scegliere un modello self-hosted in esecuzione nell'ambiente cliente o un fornitore commerciale LLM. Le informazioni inviate e la loro posizione di elaborazione dipendono da questa configurazione.
JAS non spedisce mai con una connessione LLM. Le licenze JAS e collegandolo a un LLM esterno sono decisioni separate. Il flusso di dati esterno richiede una connessione esplicita configurata da un utente amministratore autorizzato.
JAS è indipendente da LLM. Diverse opzioni di modello possono essere utilizzate in base alle politiche di sicurezza, agli obblighi normativi e alle capacità tecniche dell'organizzazione.
Il modello può essere eseguito nell'account cloud pubblico del cliente, nel cloud privato o nei server locali. Con questa configurazione, le richieste JAS e i relativi metadati rimangono all'interno del confine dell'ambiente cliente.
Quando un provider come OpenAI o Gemini è configurato, la sua regione di elaborazione, i termini di conservazione e i subprocessori devono essere valutati nell'ambito dell'accordo del fornitore selezionato.
La scelta di configurazione appartiene al cliente. Gli utenti amministratori autorizzati possono controllare quale modello viene utilizzato, quale endpoint è connesso e chi gestisce tale connessione.
Una distribuzione self-hosted può essere configurata senza che un subprocessore di terze parti gestisca i dati dei clienti. I servizi selezionati separatamente dal cliente dovrebbero tuttavia essere valutati come parte delle proprie catene di elaborazione dati.
La connessione software esterna di TURBOARD può essere limitata alla convalida della licenza. Questo processo non richiede l'accesso ai dati dei clienti o al database dei clienti.
Quando i rapporti programmati vengono inviati attraverso l'infrastruttura SMTP scelta dal cliente, tale servizio entra a far parte della catena di elaborazione dati del cliente.
Se un modello commerciale è selezionato per JAS, la regione di elaborazione del fornitore, la politica di conservazione e i subprocessori dovrebbero essere esaminati separatamente.
Esito pratico: la residenza dati dovrebbe essere valutata non solo dalla posizione della distribuzione di TURBOARD, ma anche insieme a ogni LLM, SMTP e altre connessioni esterne aggiunte dal cliente.
Per documentare il limite effettivo dei dati di una distribuzione, le seguenti decisioni dovrebbero essere registrate esplicitamente.
Registra l'account cloud pubblico, il cloud privato o l'ambiente locale e la regione da utilizzare.
Specificare se ogni origine dati utilizza una connessione live o il modello importato.
Verificare l'utente del database di sola lettura, la versione TLS e la gestione dei dettagli della connessione.
Se JAS non verrà utilizzato, documentare che è disabilitato a livello di licenza. Se verrà utilizzato, documentare gli utenti amministratori autorizzati.
Registra la scelta del modello self-hosted o commerciale, l'endpoint, la regione di elaborazione e i termini del provider.
Valuta la convalida della licenza, SMTP e altri servizi configurati dal cliente insieme.
Dipende dal modello di connessione selezionato. Con una connessione live, non viene creata alcuna copia persistente dei dati aziendali di origine. Con il modello Importato, i dati selezionati vengono caricati nel database Importato di TURBOARD, che viene eseguito nello stesso ambiente di distribuzione di TURBOARD.
Un utente autorizzato seleziona Live Connection o Importato durante la creazione dell'origine dati.
- No. JAS non viene spedito con un collegamento LLM. Un percorso di dati esterno viene creato solo quando un utente amministratore autorizzato configura un endpoint LLM.
Sì. Sì. Quando viene selezionato un LLM self-hosted in esecuzione nell'ambiente cliente, le richieste JAS e i relativi metadati rimangono all'interno dello stesso confine dell'infrastruttura.
Sì. Sì. JAS può essere disabilitato a livello di licenza. Anche quando è concesso in licenza, non esiste un endpoint AI esterno a meno che non sia configurata una connessione LLM.
La distribuzione può essere configurata senza che un subprocessore di terze parti gestisca i dati dei clienti. Un servizio commerciale LLM, SMTP o altro servizio esterno selezionato dal cliente dovrebbe essere valutato separatamente in base al proprio modello di accordo e responsabilità.
Il modello di distribuzione di TURBOARD, il metodo di accesso ai dati e le connessioni JAS sono decisioni di sicurezza separate. Una distribuzione self-hosted mantiene l'applicazione nell'ambiente cliente. Live Connection mantiene i dati di origine in posizione, mentre il modello Importato carica i dati selezionati nel database Importato in esecuzione nello stesso ambiente di distribuzione di TURBOARD.
JAS non invia dati esternamente solo perché sono concessi in licenza. Un percorso di dati LLM esterno viene creato attraverso la configurazione esplicita di un utente amministratore autorizzato ed è regolato dalle condizioni del provider selezionato.
Un chiaro confine di dati è il fondamento della sicurezza. Quando l'ambiente di distribuzione, il modello di accesso ai dati, la licenza JAS e le connessioni esterne sono documentati insieme, diventa chiaro dove vengono elaborati i dati e in quali condizioni può lasciare l'ambiente.
Dimostriamo JAS sui tuoi report, sulle tue definizioni e sul tuo contesto di sicurezza — non su un database di esempio generico.