블로그

TURBOARD 데이터 보안: 경계는 명확하게, 통제권은 고객에게

데이터 보안 및 인공 지능

비즈니스 인텔리전스 플랫폼을 평가할 때 기능을 넘어서는 것이 중요합니다. 또한 데이터가 처리되는 위치, 액세스 할 수있는 구성 요소 및 AI 기능이 외부 서비스와 통신하는 조건을 이해해야합니다. TURBOARD를 사용하면 이러한 결정을 배포 및 구성 수준에서 관리할 수 있습니다.

모든 배포에 적용되는 "데이터 저장 위치?"또는 "AI 기능이 환경 외부로 데이터를 전송합니까?"에 대한 단일 답변은 없습니다. 답변은 배포 모델, 데이터 액세스 방법, 활성 모듈 및 고객이 구성한 외부 연결에 따라 다릅니다.

이 가이드는 데이터 경계와 JAS LLM 연결 옵션을 설명하며 특히 고객 제어 인프라에서 실행되는 배포에 중점을 둡니다.

배포 모델 데이터 레지던시 결정

TURBOARD는 고객의 퍼블릭 클라우드 계정, 프라이빗 클라우드 또는 온프레미스 인프라에 배포할 수 있습니다. AWS, Azure 및 GCP와 같은 퍼블릭 클라우드 제공업체를 통해 고객은 리전 및 인프라 계정을 선택할 수 있습니다. 온프레미스 배포에서 애플리케이션은 고객의 자체 서버에서 실행됩니다.

고객 통제 / 자체 호스팅

애플리케이션, 데이터 연결 및 사용자 액세스는 고객이 선택한 클라우드 계정, 프라이빗 클라우드 또는 온프레미스 환경 내에서 관리됩니다.

라이브 연결 및 수입 데이터 모델

TURBOARD는 두 가지 데이터 액세스 모델을 지원합니다. 승인된 사용자는 데이터 원본을 만들 때 모델을 선택합니다.

두 모델에서 데이터 소스 연결은 TLS 1.2 이상을 사용하며 읽기 전용 데이터베이스 사용자를 통해 제한됩니다.

라이브 연결

소스 데이터는 기존 시스템에 남아 있습니다.

쿼리는 주문형 소스 시스템에 대해 실행되며 TURBOARD는 소스 비즈니스 데이터의 영구 복사본을 생성하지 않습니다.

수입

선택한 데이터가 TURBOARD Imported 데이터베이스에 로드됩니다.

선택한 데이터는 성능 요구 사항과 소스 시스템의 원하는 부하에 따라 TURBOARD의 가져온 데이터베이스로 전송할 수 있습니다.

가져온 데이터베이스는 동일한 배포 모델을 따르고 TURBOARD 애플리케이션과 동일한 환경 경계 내에서 작동합니다.

자세한 내용은 블로그 게시물 인 "TURBOARD가 성능을 유지하는 방법"을 참조하십시오.

자가 호스팅 환경의 데이터 경계

자체 호스팅 배포에서 애플리케이션 구성 요소 및 데이터 연결은 고객이 관리하는 인프라 내에서 실행됩니다.

TURBOARD self-hosted privacy architecture (ko)

소스 비즈니스 데이터

Live Connection을 사용하면 소스 시스템에 남아 있습니다. Imported 모델을 사용하면 선택한 데이터만 TURBOARD와 동일한 자체 호스팅 환경에서 실행되는 Imported 데이터베이스로 로드됩니다.

분류: 스키마 메타데이터

테이블 및 필드 구조는 고객 환경 내의 TURBOARD 배포에 저장되어 플랫폼에서 사용할 수 있습니다.

쿼리 결과

대시보드가 렌더링되거나 성능을 위해 고객 환경 내 메모리 캐시에 고정되는 동안 일시적으로 처리될 수 있습니다.

연결 세부 정보

암호화된 형태로 저장되며, 데이터 연결은 고객의 승인된 팀에 의해 생성되고 관리됩니다.

JAS와 LLM 데이터 경로

JAS는 옵션인 TURBOARD 모듈입니다. 라이센스 파일을 통해 활성화해도 LLM 연결이 자동으로 설정되지 않습니다. 외부 AI 데이터 경로는 승인된 관리자 사용자가 LLM 연결을 명시적으로 구성할 때만 생성됩니다.

JAS and LLM data path (ko)
1

JAS는 허가되지 않았습니다.

모듈은 라이센스 수준에서 비활성화됩니다.

데이터를 보낼 수 있는 LLM 연결 또는 AI 엔드포인트가 없습니다. JAS는 프롬프트, 쿼리 데이터 또는 스키마 메타데이터를 외부 LLM에 전송하지 않습니다.

2

JAS는 LLM 연결 없이 허가됩니다.

모듈은 사용할 수 있지만 외부 데이터 경로는 닫혀 있습니다.

JAS는 OpenAI, Gemini 또는 기타 LLM과의 사전 구성된 연결로 배송되지 않습니다. 엔드포인트가 구성될 때까지 외부 AI 트래픽이 생성되지 않습니다.

3

공인 관리자 사용자가 LLM 연결을 추가했습니다.

데이터 경로는 선택한 모델 및 공급자에 따라 다릅니다.

관리자 사용자는 고객 환경 또는 상업용 LLM 제공 업체에서 실행되는 자체 호스팅 모델을 선택할 수 있습니다. 전송된 정보와 처리 위치는 이 구성에 따라 다릅니다.

JAS는 결코 LLM 연결로 배송되지 않습니다. JAS를 라이선스하고 외부 LLM에 연결하는 것은 별개의 결정입니다. 외부 데이터 흐름은 권한 있는 관리자 사용자가 구성한 명시적 연결이 필요합니다.

자체 호스팅 및 상업용 LLM 옵션

JAS는 LLM 독립적입니다. 조직의 보안 정책, 규제 의무 및 기술 능력에 따라 다양한 모델 옵션을 사용할 수 있습니다.

자체 호스팅 LLM

이 모델은 고객의 퍼블릭 클라우드 계정, 프라이빗 클라우드 또는 온프레미스 서버에서 실행할 수 있습니다. 이 구성을 통해 JAS 요청 및 관련 메타데이터는 고객 환경 경계 내에 남아 있습니다.

상업적인 LLM

OpenAI 또는 Gemini와 같은 공급자가 구성되면 해당 처리 영역, 보존 조건 및 하위 프로세서가 선택한 공급자의 계약에 따라 평가되어야 합니다.

구성 선택은 고객의 몫이다. 승인된 관리자 사용자는 어떤 모델이 사용되는지, 어떤 엔드포인트가 연결되어 있는지, 누가 해당 연결을 관리하는지 제어할 수 있습니다.

외부 연결 및 하위 프로세서

자체 호스팅된 배포는 고객 데이터를 처리하는 타사 하위 프로세서 없이 구성할 수 있습니다. 그럼에도 불구하고 고객이 별도로 선택한 서비스는 자체 데이터 처리 체인의 일부로 평가되어야합니다.

라이센스 유효성 검사

TURBOARD의 외부 소프트웨어 연결은 라이선스 유효성 검사로 제한될 수 있습니다. 이 프로세스는 고객 데이터 또는 고객 데이터베이스에 대한 액세스가 필요하지 않습니다.

고객 SMTP 서비스

고객이 선택한 SMTP 인프라를 통해 예약된 보고서가 전송되는 경우 해당 서비스는 고객의 데이터 처리 체인의 일부가 됩니다.

상업적인 LLM 공급자

JAS에 대해 상용 모델을 선택한 경우 공급자의 처리 영역, 보존 정책 및 하위 프로세서를 별도로 검토해야 합니다.

실제 결과: 데이터 레지던시는 TURBOARD 배포 위치뿐만 아니라 고객이 추가한 모든 LLM, SMTP 및 기타 외부 연결과 함께 평가되어야 합니다.

보안 체크리스트

배포의 실제 데이터 경계를 문서화하려면 다음 결정을 명시적으로 기록해야 합니다.

1

배포 환경 및 지역 정의

퍼블릭 클라우드 계정, 프라이빗 클라우드 또는 온프레미스 환경 및 사용할 지역을 기록합니다.

2

데이터 액세스 모델 문서화

각 데이터 원본이 라이브 연결 또는 가져온 모델을 사용하는지 여부를 지정합니다.

3

연결 권한 제한

읽기 전용 데이터베이스 사용자, TLS 버전 및 연결 세부 정보 관리를 확인합니다.

4

JAS 라이센스 상태 기록

JAS가 사용되지 않으면 라이센스 수준에서 비활성화되어 있음을 문서화하십시오. 사용하는 경우 승인 된 관리자 사용자를 문서화하십시오.

5

LLM 연결을 별도로 평가

자체 호스팅 또는 상업용 모델 선택, 엔드포인트, 처리 영역 및 공급자 용어를 기록합니다.

6

데이터 흐름에 다른 외부 서비스 포함

라이센스 유효성 검사, SMTP 및 기타 고객 구성 서비스를 함께 평가합니다.

자주 묻는 질문

TURBOARD는 고객 데이터의 영구 사본을 보관합니까?

선택한 연결 모델에 따라 다릅니다. Live Connection을 사용하면 소스 비즈니스 데이터의 영구 복사본이 생성되지 않습니다. 가져온 모델을 사용하면 선택한 데이터가 TURBOARD와 동일한 배포 환경에서 실행되는 TURBOARD의 Imported 데이터베이스에 로드됩니다.

연결 모델은 누가 선택합니까?

승인된 사용자는 데이터 원본을 만들 때 라이브 연결 또는 가져오기를 선택합니다.

JAS는 기본적으로 OpenAI 또는 다른 공급자에게 데이터를 전송합니까?

아니. JAS는 LLM 연결로 배송되지 않습니다. 외부 데이터 경로는 승인된 관리자 사용자가 LLM 엔드포인트를 구성할 때만 생성됩니다.

JAS는 데이터없이 고객 환경을 떠날 수 있습니까?

네. 고객 환경에서 실행되는 자체 호스팅 LLM을 선택하면 JAS 요청 및 관련 메타데이터가 동일한 인프라 경계 내에 유지됩니다.

JAS는 완전히 비활성화 될 수 있습니까?

네. JAS는 라이센스 수준에서 비활성화 할 수 있습니다. 라이선스가 부여된 경우에도 LLM 연결이 구성되지 않는 한 외부 AI 엔드포인트가 없습니다.

자체 호스팅 배포에 하위 프로세서가 있습니까?

배포는 고객 데이터를 처리하는 타사 하위 프로세서 없이 구성할 수 있습니다. 고객이 선택한 상업용 LLM, SMTP 서비스 또는 기타 외부 서비스는 자체 계약 및 책임 모델에 따라 별도로 평가되어야합니다.

요약에서

TURBOARD의 배포 모델, 데이터 액세스 방법 및 JAS 연결은 별도의 보안 결정입니다. 자체 호스팅된 배포는 애플리케이션을 고객 환경에서 유지합니다. Live Connection은 소스 데이터를 제자리에 보관하고, Imported 모델은 TURBOARD와 동일한 배포 환경에서 실행되는 가져온 데이터베이스로 선택한 데이터를 로드합니다.

JAS는 단순히 라이센스가 부여 되었기 때문에 외부로 데이터를 보내지 않습니다. 외부 LLM 데이터 경로는 승인된 관리자 사용자의 명시적 구성을 통해 생성되며 선택한 공급자의 조건에 따라 관리됩니다.

명확한 데이터 경계는 보안의 기초입니다. 배포 환경, 데이터 액세스 모델, JAS 라이센스 및 외부 연결이 함께 문서화되면 데이터가 처리되는 위치와 환경을 떠날 수 있는 조건이 명확해집니다.

이 콘텐츠는 일반적인 아키텍처 개요를 제공하며 특정 배포에 대한 보안 부록, 데이터 처리 계약 또는 기술 구성 문서를 대체하지 않습니다. 정확한 데이터 흐름은 라이센스 범위, 배포 모델, 활성 모듈 및 고객 구성 연결에 대해 확인되어야 합니다.

Turner 2026/08/13

실제 비즈니스 질문 하나를 가져오세요. TURBOARD가 어떻게 답하는지 보여드립니다.

범용 샘플 데이터베이스가 아니라, 귀사의 보고서·정의·보안 컨텍스트 위에서 JAS를 시연합니다.

Are you curious?