ブログ

TURBOARDのデータセキュリティ:境界を明確に、管理はお客様の手に

データセキュリティと人工知能

ビジネスインテリジェンスプラットフォームを評価する際には、機能の枠を超えて検討することが重要です。 また、データがどこで処理され、どのコンポーネントがアクセス可能か、およびAI機能が外部サービスと通信する条件の下で理解する必要があります。 TURBOARDは、これらの意思決定を展開および構成レベルで管理できるようにします。

「データはどこに保存されるのか?」や「AI機能は環境外にデータを送信するのか?」という単一の応答は、すべての展開に適用される。 回答は、デプロイメントモデル、データアクセス方式、アクティブなモジュール、および顧客が設定した外部接続によって異なります。

このガイドでは、データ境界とJAS LLM接続オプションについて説明し、特に顧客管理されたインフラでの展開に重点を置いています。

デプロイメントモデルはデータの居住状況を決定します

TURBOARDは、顧客のパブリッククラウドアカウント、プライベートクラウド、またはオンプレミスのインフラストラクチャに展開できます。 AWS、Azure、GCPなどのパブリッククラウドプロバイダーを利用すると、顧客はリージョンおよびインフラストラクチャのアカウントを選択できます。 オンプレミスでの展開では、アプリケーションは顧客自身のサーバー上で実行されます。

顧客管理/セルフホスティング

アプリケーション、データ接続、およびユーザーアクセスは、お客様が選択したクラウドアカウント、プライベートクラウド、またはオンプレミス環境内で管理されます。

ライブ接続およびインポートデータモデル

TURBOARDは2つのデータアクセスモデルをサポートしています。 許可されたユーザーは、データソースを作成する際にモデルを選択します。

どちらのモデルでも、データソース接続はTLS 1.2以降を使用し、読み取り専用データベースユーザーを介して制限されます。

ライブ接続

ソースデータは既存のシステムに引き続き保存されます

問い合わせは要求に応じてソースシステムに対して実行され、TUURBOARDはソースビジネスデータの永続的なコピーを作成しません。

輸入済み

選択したデータがTURBOARDインポートされたデータベースに読み込まれます

選択したデータは、パフォーマンス要件およびソースシステムへの希望の負荷に応じて、TURBOARDのインポートされたデータベースに転送できます。

インポートされたデータベースは同じデプロイメントモデルに従い、TURBOARDアプリケーションと同じ環境境界内で動作します。

詳細については、当社のブログ記事「ターボードがパフォーマンスを上回る仕組み」をご覧ください。

自己ホスト型環境におけるデータ境界

セルフホスティング型の展開では、アプリケーションコンポーネントとデータ接続が顧客によって制御されるインフラストラクチャ内で実行されます。

TURBOARD self-hosted privacy architecture (ja)

ビジネスデータの出典

ライブ接続により、ソースシステム内に残ります。 インポートされたモデルでは、選択したデータのみが、TUURBOARDと同じセルフホスト環境で実行されているインポートされたデータベースに読み込まれます。

スキーマメタデータ

テーブルおよびフィールド構造は、プラットフォーム内でTURBOARDの展開に格納され、プラットフォームで使用できるようにすることができる。

検索結果

ダッシュボードが顧客環境内でメモリ内キャッシュにレンダリングまたは保持されている間は、一時的に処理され、パフォーマンスが維持される場合があります。

接続情報

それらは暗号化された形式で保存され、データ接続は顧客の正規チームによって作成および管理されます。

JASとLLMデータパス

JASはオプションのTURBOARDモジュールです。 ライセンスファイルを通じてそれを有効にすると、LLM接続が自動的に確立されるわけではありません。 外部AIデータパスは、許可された管理者ユーザーがLLM接続を明示的に設定した場合にのみ作成されます。

JAS and LLM data path (ja)
1

JASはライセンスされていません

モジュールはライセンスレベルで無効になっています。

データを送信できるLLM接続やAIエンドポイントはありません。 JASは、外部LLMにプロンプト、クエリデータ、またはスキーマメタデータを送信しません。

2

JASはライセンスが付与されており、LLM接続はありません

モジュールは利用可能ですが、外部データパスは引き続き閉じられています。

JASは、OpenAI、Gemini、またはその他のLLMと事前に設定された接続を同梱していません。 エンドポイントが設定されるまで、外部AIトラフィックは生成されません。

3

許可された管理者ユーザーがLLM接続を追加しました

データパスは選択したモデルとプロバイダーによって異なります。

管理者ユーザーは、顧客環境で実行されているセルフホスティングモデルまたは商用LLMプロバイダーを選択できます。 送信される情報とその処理場所は、この構成によって異なります。

JASはLLM接続で出荷したことがない。 JAJのライセンス取得および外部LLMへの接続は、個別の判断です。 外部データフローには、許可された管理者ユーザーによって設定された明示的な接続が必要です。

セルフホスティングおよび商用LLMオプション

JASはLLMに依存していません。 組織のセキュリティ方針、規制上の義務、および技術的能力に応じて、さまざまなモデルオプションを使用できます。

セルフホスティング付きLLM

このモデルは、顧客のパブリッククラウドアカウント、プライベートクラウド、またはオンプレミスサーバーで実行できます。 この構成により、JAS・リクエストおよび関連するメタデータは顧客環境境界内に残ります。

商業用LLM

OpenAIやGeminiなどのプロバイダーが構成されている場合、その処理領域、保持条件、およびサブプロセッサは、選択したプロバイダーの契約に基づいて評価されるべきです。

設定の選択は顧客に属しています。 正規管理者ユーザーは、どのモデルが使用されているか、どのエンドポイントが接続されているか、および誰がその接続を管理しているかを制御できます。

外部接続およびサブプロセッサ

サードパーティ製サブプロセッサが顧客データを処理せずに、セルフホスティング型の展開を構成できます。 顧客が個別に選定したサービスは、ただし、自社のデータ処理チェーンの一部として評価されるべきである。

ライセンスの検証

TURTOARDの外部ソフトウェア接続は、ライセンス検証に限定されることがあります。 このプロセスでは、顧客データや顧客データベースへのアクセスは必要ありません。

顧客向けSMTPサービス

定期的なレポートが顧客の選択したSMTPインフラストラクチャを介して送信されると、そのサービスは顧客のデータ処理チェーンの一部となる。

商用LLMプロバイダー

商用モデルがJASに選定された場合、プロバイダーの処理領域、保持ポリシー、およびサブプロセッサは別途検討する必要があります。

実用的な結果:データレジデンシーは、TURBOARDの展開場所だけでなく、顧客が追加するすべてのLLM、SMTP、およびその他の外部接続によっても評価されるべきである。

セキュリティチェックリスト

展開の実際のデータ境界を文書化するには、以下の決定を明示的に記録すべきである。

1

展開環境と領域を定義する

パブリッククラウドアカウント、プライベートクラウド、またはオンプレミス環境、および使用する領域を記録します。

2

データアクセスモデルを文書化する

各データソースがLive Connectionを使用するか、インポートされたモデルを使用するかを指定します。

3

接続権限を制限

読み取り専用データベースユーザー、TLSバージョン、および接続情報の管理を確認します。

4

JASライセンスのステータスを記録

JASが使用されない場合は、ライセンスレベルで無効になっていることを文書化してください。 使用する場合は、許可された管理者ユーザーを文書化してください。

5

LLM接続を個別に評価する

セルフホスティングまたは商用モデルの選択、エンドポイント、処理領域、およびプロバイダー条件を記録します。

6

データフローに他の外部サービスを含める

ライセンス検証、SMTP、およびその他の顧客構成サービスをまとめて評価します。

よくあるご質問

ターボードは顧客データの永続的コピーを保持しますか?

選択した接続モデルによって異なります。 ライブ接続では、ソースビジネスデータの永続コピーが作成されません。 インポートされたモデルでは、選択したデータがTUURBOARDと同じ展開環境で動作するインポートされたデータベースに読み込まれます。

接続モデルは誰が選択しますか?

許可されたユーザーは、データソースを作成する際にライブ接続またはインポートを選択します。

JASはデフォルトでOpenAIまたは他のプロバイダーにデータを送信しますか?

いいえ。 JASはLLM接続で出荷しません。 外部データパスは、許可された管理者ユーザーがLLMエンドポイントを設定した場合にのみ作成されます。

データが顧客環境から離れない限り、JASは使用できますか?

はい。 顧客環境で動作するセルフホスティング型LLMを選択した場合、JAS・リクエストおよび関連するメタデータは同じインフラストラクチャ境界内に残ります。

JASは完全に無効にできますか?

はい。 JASはライセンスレベルで無効にできます。 ライセンスが付与された場合でも、LLM接続が設定されていない限り、外部AIエンドポイントは存在しません。

セルフホスティング型の展開にはサブプロセッサはありますか?

展開は、第三者のサブプロセッサが顧客データを処理することなく設定できる。 顧客が選択する商用LLM、SMTPサービス、またはその他の外部サービスについては、独自の契約および責任モデルに基づき個別に評価する必要があります。

要約

TURBOARDの展開モデル、データアクセス方式、およびJASS接続は、個別のセキュリティ上の判断です。 セルフホスティング型のデプロイにより、アプリケーションは顧客環境に保たれます。 Live Connection はソースデータを所定の位置に保ち、インポートされたモデルは選択したデータを TURBOARD と同じデプロイ環境で実行されているインポートされたデータベースに読み込みます。

JASは、ライセンスがあるという理由だけでデータを外部に送信するわけではありません。 外部のLLMデータパスは、許可された管理者ユーザーの明示的な構成によって作成され、選択したプロバイダーの条件によって管理されます。

明確なデータ境界はセキュリティの基盤である。 デプロイ環境、データアクセスモデル、JASライセンス、および外部接続が一緒に文書化されると、データが処理される場所や環境からどのような条件で離脱するかが明確になります。

このコンテンツは一般的なアーキテクチャの概要を提供し、特定の展開におけるセキュリティ補遺、データ処理契約、または技術構成文書に代わるものではありません。 正確なデータフローは、ライセンス範囲、展開モデル、アクティブモジュール、および顧客構成の接続と照合する必要があります。

Turner 2026/08/13

実際のビジネス課題をひとつお持ちください。TURBOARDの答え方をご覧に入れます。

汎用のサンプルデータベースではなく、貴社のレポート・定義・セキュリティコンテキストの上でJASを実演します。

Are you curious?