BLOG

Sicurezza dei dati con TURBOARD: confini chiari, controllo nelle vostre mani

SICUREZZA DEI DATI E INTELLIGENZA ARTIFICIALE

Quando si valuta una piattaforma di business intelligence, è importante guardare oltre le funzionalità. È inoltre necessario capire dove vengono elaborati i dati, quali componenti possono accedervi, e a quali condizioni le funzionalità di intelligenza artificiale comunicano con servizi esterni. TURBOARD consente di gestire queste decisioni a livello di distribuzione e configurazione.

Non esiste una risposta unica a "Dove sono i dati memorizzati?" o "La funzione AI invia dati al di fuori dell'ambiente?" che si applica a ogni distribuzione. La risposta dipende dal modello di distribuzione, dal metodo di accesso ai dati, dai moduli attivi e dalle connessioni esterne configurate dal cliente.

Questa guida spiega il confine dei dati e le opzioni di connessione JAS LLM, con particolare attenzione alle implementazioni in esecuzione nell'infrastruttura controllata dal cliente.

Il Modello Di Distribuzione Determina La Residenza Dei Dati

TURBOARD può essere distribuito nell'account cloud pubblico del cliente, nel cloud privato o nell'infrastruttura locale. Con i fornitori di cloud pubblici come AWS, Azure e GCP, il cliente può selezionare l'account della regione e dell'infrastruttura. In una distribuzione on-premise, l'applicazione viene eseguita sui server del cliente.

Controllato dal cliente / Self-hosted

L'applicazione, le connessioni dati e l'accesso degli utenti sono gestiti all'interno dell'account cloud scelto dal cliente, dal cloud privato o dall'ambiente locale.

Connessione in diretta e modelli di dati importati

TURBOARD supporta due modelli di accesso ai dati. Un utente autorizzato seleziona il modello durante la creazione dell'origine dati.

In entrambi i modelli, le connessioni data-source utilizzano TLS 1.2 o versioni successive e sono limitate tramite un utente di database di sola lettura.

Connessione Live

I dati di origine rimangono nel sistema esistente

Le query vengono eseguite contro il sistema di origine su richiesta e TURBOARD non crea una copia persistente dei dati aziendali di origine.

Importato

I dati selezionati vengono caricati nel database TURBOARD Importato

I dati selezionati possono essere trasferiti nel database importato di TURBOARD in base ai requisiti di prestazione e al carico desiderato sul sistema di origine.

Il database Importato segue lo stesso modello di distribuzione e opera all'interno dello stesso confine ambientale dell'applicazione TURBOARD.

Per ulteriori informazioni, consulta il nostro post sul blog, "Come TURBOARD mantiene le sue prestazioni in cima".

Il confine dei dati in un ambiente auto-ospitato

In una distribuzione self-hosted, i componenti delle applicazioni e le connessioni dati vengono eseguiti all'interno dell'infrastruttura controllata dal cliente.

TURBOARD self-hosted privacy architecture (it)

Dati aziendali di origine

Con una connessione live, rimane nel sistema di origine. Con il modello Importato, vengono caricati solo i dati selezionati nel database Importato in esecuzione nello stesso ambiente self-hosted di TURBOARD.

Metadati dello schema

Le strutture di tabella e campo possono essere memorizzate nella distribuzione di TURBOARD all'interno dell'ambiente del cliente in modo che possano essere utilizzate dalla piattaforma.

Risultati di query

Possono essere elaborati temporaneamente mentre una dashboard viene resa o tenuta in una cache in memoria all'interno dell'ambiente cliente per le prestazioni.

Dettagli di connessione

Sono memorizzati in forma criptata; le connessioni dati vengono create e gestite dal team autorizzato del cliente.

JAS e il percorso dati LLM

JAS è un modulo TURBOARD opzionale. L'abilitazione tramite il file di licenza non stabilisce automaticamente una connessione LLM. Un percorso di dati AI esterno viene creato solo quando un utente amministratore autorizzato configura esplicitamente una connessione LLM.

JAS and LLM data path (it)
1

JAS non è autorizzato

Il modulo è disabilitato a livello di licenza.

Non esiste una connessione LLM o un endpoint AI a cui potrebbero essere inviati dati. JAS non invia prompt, dati di query o metadati di schema a un LLM esterno.

2

JAS è autorizzato, senza connessione LLM

Il modulo è disponibile, ma il percorso dati esterno rimane chiuso.

JAS non viene spedito con una connessione preconfigurata a OpenAI, Gemini o qualsiasi altro LLM. Fino a quando non viene configurato un endpoint, non viene generato alcun traffico AI esterno.

3

Un utente amministratore autorizzato ha aggiunto una connessione LLM

Il percorso dei dati dipende dal modello e dal provider selezionato.

L'utente amministratore può scegliere un modello self-hosted in esecuzione nell'ambiente cliente o un fornitore commerciale LLM. Le informazioni inviate e la loro posizione di elaborazione dipendono da questa configurazione.

JAS non spedisce mai con una connessione LLM. Le licenze JAS e collegandolo a un LLM esterno sono decisioni separate. Il flusso di dati esterno richiede una connessione esplicita configurata da un utente amministratore autorizzato.

Opzioni LLM self-hosted e commerciali

JAS è indipendente da LLM. Diverse opzioni di modello possono essere utilizzate in base alle politiche di sicurezza, agli obblighi normativi e alle capacità tecniche dell'organizzazione.

LLM auto-ospitata

Il modello può essere eseguito nell'account cloud pubblico del cliente, nel cloud privato o nei server locali. Con questa configurazione, le richieste JAS e i relativi metadati rimangono all'interno del confine dell'ambiente cliente.

LLM commerciale

Quando un provider come OpenAI o Gemini è configurato, la sua regione di elaborazione, i termini di conservazione e i subprocessori devono essere valutati nell'ambito dell'accordo del fornitore selezionato.

La scelta di configurazione appartiene al cliente. Gli utenti amministratori autorizzati possono controllare quale modello viene utilizzato, quale endpoint è connesso e chi gestisce tale connessione.

Connessioni esterne e sottoprocessori

Una distribuzione self-hosted può essere configurata senza che un subprocessore di terze parti gestisca i dati dei clienti. I servizi selezionati separatamente dal cliente dovrebbero tuttavia essere valutati come parte delle proprie catene di elaborazione dati.

Validazione della licenza

La connessione software esterna di TURBOARD può essere limitata alla convalida della licenza. Questo processo non richiede l'accesso ai dati dei clienti o al database dei clienti.

Servizio SMTP del cliente

Quando i rapporti programmati vengono inviati attraverso l'infrastruttura SMTP scelta dal cliente, tale servizio entra a far parte della catena di elaborazione dati del cliente.

Fornitore commerciale di LLM

Se un modello commerciale è selezionato per JAS, la regione di elaborazione del fornitore, la politica di conservazione e i subprocessori dovrebbero essere esaminati separatamente.

Esito pratico: la residenza dati dovrebbe essere valutata non solo dalla posizione della distribuzione di TURBOARD, ma anche insieme a ogni LLM, SMTP e altre connessioni esterne aggiunte dal cliente.

Lista di controllo di sicurezza

Per documentare il limite effettivo dei dati di una distribuzione, le seguenti decisioni dovrebbero essere registrate esplicitamente.

1

Definire l'ambiente di dispiegamento e la regione

Registra l'account cloud pubblico, il cloud privato o l'ambiente locale e la regione da utilizzare.

2

Documentare il modello di accesso ai dati

Specificare se ogni origine dati utilizza una connessione live o il modello importato.

3

Limitare i privilegi di connessione

Verificare l'utente del database di sola lettura, la versione TLS e la gestione dei dettagli della connessione.

4

Registrare lo stato della licenza JAS

Se JAS non verrà utilizzato, documentare che è disabilitato a livello di licenza. Se verrà utilizzato, documentare gli utenti amministratori autorizzati.

5

Valutare la connessione LLM separatamente

Registra la scelta del modello self-hosted o commerciale, l'endpoint, la regione di elaborazione e i termini del provider.

6

Includere altri servizi esterni nel flusso di dati

Valuta la convalida della licenza, SMTP e altri servizi configurati dal cliente insieme.

Domande frequenti

TURBOARD conserva una copia persistente dei dati dei clienti?

Dipende dal modello di connessione selezionato. Con una connessione live, non viene creata alcuna copia persistente dei dati aziendali di origine. Con il modello Importato, i dati selezionati vengono caricati nel database Importato di TURBOARD, che viene eseguito nello stesso ambiente di distribuzione di TURBOARD.

Chi seleziona il modello di connessione?

Un utente autorizzato seleziona Live Connection o Importato durante la creazione dell'origine dati.

JAS invia dati a OpenAI o a un altro provider per impostazione predefinita?

- No. JAS non viene spedito con un collegamento LLM. Un percorso di dati esterno viene creato solo quando un utente amministratore autorizzato configura un endpoint LLM.

JAS può essere utilizzato senza che i dati lascino l’ambiente del cliente?

Sì. Sì. Quando viene selezionato un LLM self-hosted in esecuzione nell'ambiente cliente, le richieste JAS e i relativi metadati rimangono all'interno dello stesso confine dell'infrastruttura.

JAS può essere completamente disabile?

Sì. Sì. JAS può essere disabilitato a livello di licenza. Anche quando è concesso in licenza, non esiste un endpoint AI esterno a meno che non sia configurata una connessione LLM.

Ci sono subprocessori in una distribuzione self-hosted?

La distribuzione può essere configurata senza che un subprocessore di terze parti gestisca i dati dei clienti. Un servizio commerciale LLM, SMTP o altro servizio esterno selezionato dal cliente dovrebbe essere valutato separatamente in base al proprio modello di accordo e responsabilità.

In sintesi

Il modello di distribuzione di TURBOARD, il metodo di accesso ai dati e le connessioni JAS sono decisioni di sicurezza separate. Una distribuzione self-hosted mantiene l'applicazione nell'ambiente cliente. Live Connection mantiene i dati di origine in posizione, mentre il modello Importato carica i dati selezionati nel database Importato in esecuzione nello stesso ambiente di distribuzione di TURBOARD.

JAS non invia dati esternamente solo perché sono concessi in licenza. Un percorso di dati LLM esterno viene creato attraverso la configurazione esplicita di un utente amministratore autorizzato ed è regolato dalle condizioni del provider selezionato.

Un chiaro confine di dati è il fondamento della sicurezza. Quando l'ambiente di distribuzione, il modello di accesso ai dati, la licenza JAS e le connessioni esterne sono documentati insieme, diventa chiaro dove vengono elaborati i dati e in quali condizioni può lasciare l'ambiente.

Questo contenuto fornisce una panoramica architettonica generale e non sostituisce un addendum di sicurezza, un accordo di elaborazione dei dati o un documento di configurazione tecnico per una distribuzione specifica. Il flusso esatto dei dati deve essere verificato rispetto all'ambito della licenza, al modello di distribuzione, ai moduli attivi e alle connessioni configurate dal cliente.

Turner 2026/08/13

Porta una vera domanda di business. Guarda come risponde TURBOARD.

Dimostriamo JAS sui tuoi report, sulle tue definizioni e sul tuo contesto di sicurezza — non su un database di esempio generico.

Are you curious?