Bij het evalueren van een business intelligence platform is het belangrijk om verder te kijken dan functies. U moet ook begrijpen waar gegevens worden verwerkt, welke componenten er toegang toe hebben en onder welke voorwaarden AI-functies communiceren met externe diensten. Met TURMOORG maakt het mogelijk deze beslissingen te beheren op de implementatie- en configuratieniveaus.
Er is geen enkel antwoord op “Waar worden de gegevens opgeslagen?” of “Verzendt de AI-functie gegevens buiten de omgeving?” die van toepassing is op elke implementatie. Het antwoord hangt af van het implementatiemodel, de gegevenstoegangsmethode, de actieve modules en de externe verbindingen die door de klant zijn geconfigureerd.
Deze handleiding legt de datagrens en JAS LLM-verbindingsopties uit, met een bijzondere focus op implementaties in door de klant gecontroleerde infrastructuur.
TURMAARD kan worden geïmplementeerd in de public-cloud-account, private cloud of on-premises infrastructuur van de klant. Met public-cloudproviders zoals AWS, Azure en GCP kan de klant de regio en het infrastructuuraccount selecteren. In een on-premises implementatie draait de applicatie op de eigen servers van de klant.
De applicatie, gegevensverbindingen en gebruikerstoegang worden beheerd binnen het gekozen cloudaccount, de private cloud of de on-premises omgeving van de klant.
TURMOOL ondersteunt twee data-access modellen. Een geautoriseerde gebruiker selecteert het model bij het maken van de gegevensbron.
In beide modellen gebruiken data-sourceverbindingen TLS 1.2 of hoger en worden beperkt via een alleen-lezen databasegebruiker.
Vragen lopen op aanvraag tegen het bronsysteem en TURMORD maakt geen permanente kopie van de bronbedrijfsgegevens.
Geselecteerde gegevens kunnen worden overgedragen aan de geïmporteerde database van TURBOARD volgens prestatievereisten en de gewenste belasting van het bronsysteem.
De database met geïmporteerde gegevens volgt hetzelfde implementatiemodel en werkt binnen dezelfde omgevingsgrens als de TURBOARD-toepassing.
Zie voor meer informatie onze blogpost, “ Hoe TURMOON zijn prestaties op de top houdt.”
In een zelfgehoste implementatie draaien applicatiecomponenten en gegevensverbindingen binnen de infrastructuur die door de klant wordt gecontroleerd.

Met een Live Connection blijft het in het bronsysteem. Met het geïmporteerde model worden alleen geselecteerde gegevens geladen in de geïmporteerde database die in dezelfde zelfgehoste omgeving wordt uitgevoerd als TURMORD.
Tabel- en veldstructuren kunnen worden opgeslagen in de TURBOARD-implementatie binnen de klantomgeving, zodat ze door het platform kunnen worden gebruikt.
Ze kunnen tijdelijk worden verwerkt terwijl een dashboard wordt weergegeven of bewaard in een in-memory cache binnen de klantomgeving voor prestaties.
Ze worden opgeslagen in gecodeerde vorm; gegevensverbindingen worden gemaakt en beheerd door het geautoriseerde team van de klant.
JAS is een optionele TURMAARD module. Als u dit inschakelt via het licentiebestand, wordt niet automatisch een LLM-verbinding gemaakt. Een extern AI-gegevenspad wordt alleen gemaakt wanneer een geautoriseerde beheerdersgebruiker expliciet een LLM-verbinding configureert.

Er is geen LLM-verbinding of AI-eindpunt waarnaar gegevens kunnen worden verzonden. JAS verzendt geen aanwijzingen, querygegevens of schemametagegevens naar een externe LLM.
JAS verzendt niet met een voorgeconfigureerde verbinding met OpenAI, Gemini of een andere LLM. Totdat een eindpunt is geconfigureerd, wordt er geen extern AI-verkeer gegenereerd.
De admin-gebruiker kan kiezen voor een zelfgehost model dat wordt uitgevoerd in de klantomgeving of een commerciële LLM-provider. De verzonden informatie en de verwerkingslocatie zijn afhankelijk van deze configuratie.
JAS verzendt nooit met een LLM-verbinding. Het verbinden van JAS en het verbinden met een externe LLM zijn afzonderlijke beslissingen. Externe gegevensstroom vereist een expliciete verbinding die is geconfigureerd door een geautoriseerde admin-gebruiker.
JAS is LLM-onafhankelijk. Verschillende modelopties kunnen worden gebruikt volgens het beveiligingsbeleid van de organisatie, wettelijke verplichtingen en technische mogelijkheden.
Het model kan worden uitgevoerd in de public-cloud-account van de klant, private cloud of on-premises servers. Met deze configuratie blijven JAS-verzoeken en gerelateerde metadata binnen de klantomgevingsgrens.
Wanneer een provider zoals OpenAI of Gemini is geconfigureerd, moeten de verwerkingsregio, bewaartermen en subverwerkers worden geëvalueerd onder de overeenkomst van de geselecteerde provider.
De configuratiekeuze is van de klant. Geautoriseerde beheerders kunnen bepalen welk model wordt gebruikt, welk eindpunt is aangesloten en wie die verbinding beheert.
Een zelfgehoste implementatie kan worden geconfigureerd zonder dat een subprocessor van derden omgaat met klantgegevens. Diensten die door de klant afzonderlijk worden geselecteerd, moeten niettemin worden beoordeeld als onderdeel van hun eigen gegevensverwerkingsketens.
De externe softwareverbinding van TURMOORG kan worden beperkt tot licentievalidatie. Dit proces vereist geen toegang tot klantgegevens of de klantendatabase.
Wanneer geplande rapporten via de door de klant gekozen SMTP-infrastructuur worden verzonden, wordt die service onderdeel van de gegevensverwerkingsketen van de klant.
Als een commercieel model wordt geselecteerd voor JAS, moeten de verwerkingsregio, het bewaarbeleid en de subverwerkers van de aanbieder afzonderlijk worden herzien.
Praktische uitkomst: Dataresidentie moet niet alleen worden geëvalueerd op de locatie van de TURBOARD-implementatie, maar ook samen met elke LLM, SMTP en andere externe verbinding die door de klant wordt toegevoegd.
Om de feitelijke gegevensgrens van een inzet te documenteren, moeten de volgende besluiten expliciet worden vastgelegd.
Neem de public-cloud account, private cloud, of on-premises omgeving en de regio te gebruiken.
Geef aan of elke gegevensbron een Live Connection of het geïmporteerde model gebruikt.
Controleer de alleen-lezen databasegebruiker, TLS-versie en het beheer van verbindingsgegevens.
Als JAS niet wordt gebruikt, documenteert u dat het is uitgeschakeld op licentieniveau. Als het zal worden gebruikt, documenteer dan de geautoriseerde admin-gebruikers.
Registreer de zelfgehoste of commerciële modelkeuze, eindpunt, verwerkingsregio en providervoorwaarden.
Evalueer samen licentievalidatie, SMTP en andere door klanten geconfigureerde diensten.
Het is afhankelijk van het geselecteerde verbindingsmodel. Met een Live Connection wordt geen persistente kopie van de bronbedrijfsgegevens gemaakt. Met het geïmporteerde model worden geselecteerde gegevens geladen in de geïmporteerde database van TURBOARD, die in dezelfde implementatieomgeving als TURMOORD wordt uitgevoerd.
Een geautoriseerde gebruiker selecteert Live Connection of geïmporteerd bij het maken van de gegevensbron.
Nee. Nee. JAS verzendt niet met een LLM-verbinding. Een extern gegevenspad wordt alleen gemaakt wanneer een geautoriseerde admin-gebruiker een LLM-eindpunt configureert.
Ja. Wanneer een zelfgehoste LLM die in de klantomgeving wordt uitgevoerd, wordt geselecteerd, blijven JAS-verzoeken en gerelateerde metadata binnen dezelfde infrastructuurgrens.
Ja. JAS kan op licentieniveau uitgeschakeld worden. Zelfs wanneer een licentie, is er geen extern AI-eindpunt, tenzij een LLM-verbinding is geconfigureerd.
De implementatie kan worden geconfigureerd zonder dat een externe subverwerker klantgegevens verwerkt. Een commerciële LLM-, SMTP-service of andere externe service die door de klant is geselecteerd, moet afzonderlijk worden beoordeeld onder zijn eigen overeenkomst en verantwoordelijkheidsmodel.
Het implementatiemodel van TURLOOD, de gegevenstoegangsmethode en de JAS-verbindingen zijn afzonderlijke beveiligingsbeslissingen. Een zelfgehoste implementatie houdt de applicatie in de klantomgeving. Live Connection houdt brongegevens op zijn plaats, terwijl het geïmporteerde model geselecteerde gegevens in de geïmporteerde database laadt die in dezelfde implementatieomgeving worden uitgevoerd als TURMOROND.
JAS verzendt geen gegevens extern alleen omdat deze een licentie hebben. Een extern LLM-gegevenspad wordt gemaakt door de expliciete configuratie van een geautoriseerde admin-gebruiker en wordt beheerst door de voorwaarden van de geselecteerde provider.
Een duidelijke datagrens is de basis van beveiliging. Wanneer de implementatieomgeving, het data-toegangsmodel, de JAS-licentie en externe verbindingen samen worden gedocumenteerd, wordt duidelijk waar gegevens worden verwerkt en onder welke omstandigheden deze de omgeving kunnen verlaten.
We demonstreren JAS op uw rapporten, uw definities en uw beveiligingscontext — niet op een generieke voorbeelddatabase.