Oceniając platformę analizy biznesowej, ważne jest, aby spojrzeć poza funkcje. Musisz również zrozumieć, gdzie dane są przetwarzane, które komponenty mogą uzyskać do nich dostęp i w jakich warunkach funkcje AI komunikują się z usługami zewnętrznymi. TURBOARD umożliwia zarządzanie tymi decyzjami na poziomach wdrożenia i konfiguracji.
Nie ma jednej odpowiedzi na „Gdzie są przechowywane dane?” lub „Czy funkcja AI wysyła dane poza środowisko?”, która dotyczy każdego wdrożenia. Odpowiedź zależy od modelu wdrożenia, metody dostępu do danych, aktywnych modułów i połączeń zewnętrznych skonfigurowanych przez klienta.
Ten przewodnik wyjaśnia granice danych i opcje połączeń JAS LLM, ze szczególnym uwzględnieniem wdrożeń działających w infrastrukturze kontrolowanej przez klienta.
TURBOARD może być wdrażany w rachunku chmury publicznej klienta, w chmurze prywatnej lub w infrastrukturze lokalnej. Dzięki dostawcom chmury publicznej, takim jak AWS, Azure i GCP, klient może wybrać region i konto infrastruktury. Wdrożenie lokalne, aplikacja działa na własnych serwerach klienta.
Aplikacja, połączenia danych i dostęp do użytkownika są zarządzane w ramach wybranego przez klienta konta w chmurze, chmury prywatnej lub środowiska lokalnego.
TURBOARD obsługuje dwa modele dostępu do danych. Autoryzowany użytkownik wybiera model podczas tworzenia źródła danych.
W obu modelach połączenia danych-źródłowe wykorzystują TLS 1.2 lub nowszy i są ograniczone przez użytkownika bazy danych tylko do odczytu.
Zapytania są dostępne w porównaniu z systemem źródłowym na żądanie, a TURBOARD nie tworzy trwałej kopii źródłowych danych biznesowych.
Wybrane dane mogą być przesyłane do importowanej bazy danych TURBOARD zgodnie z wymaganiami wydajności i żądanym obciążeniem systemu źródłowego.
Zaimportowana baza danych jest zgodna z tym samym modelem wdrażania i działa w ramach tej samej granicy środowiska, co aplikacja TURBOARD.
Aby uzyskać więcej informacji, zobacz nasz wpis na blogu: „Jak TURBOARD utrzymuje swoją wydajność na szczycie”.
We własnym wdrożeniu komponenty aplikacji i połączenia danych działają wewnątrz infrastruktury kontrolowanej przez klienta.

Dzięki Live Connection pozostaje w systemie źródłowym. W modelu Importowane tylko wybrane dane są ładowane do bazy danych Importowane działającej w tym samym środowisku hostowanym, co TURBOARD.
Struktury tabel i pól mogą być przechowywane we wdrożeniu TURBOARD w środowisku klienta, dzięki czemu mogą być używane przez platformę.
Mogą być przetwarzane tymczasowo, podczas gdy pulpit nawigacyjny jest renderowany lub przechowywany w pamięci podręcznej w środowisku klienta w celu uzyskania wydajności.
Są one przechowywane w postaci szyfrowanej; połączenia danych są tworzone i zarządzane przez autoryzowany zespół klienta.
JAS jest opcjonalnym modułem TURBOARD. Włączenie go przez plik licencji nie powoduje automatycznego ustanowienia połączenia LLM. Zewnętrzna ścieżka danych AI jest tworzona tylko wtedy, gdy autoryzowany użytkownik administratora wyraźnie skonfigurował połączenie LLM.

Nie ma połączenia LLM ani punktu końcowego AI, do którego można przesyłać dane. JAS nie wysyła monitów, danych zapytań ani metadanych schematu do zewnętrznego LLM.
JAS nie wysyła z wstępnie skonfigurowanym połączeniem do OpenAI, Gemini ani żadnego innego LLM. Dopóki nie zostanie skonfigurowany punkt końcowy, nie jest generowany zewnętrzny ruch AI.
Użytkownik administratora może wybrać model samohostowany działający w środowisku klienta lub komercyjnego dostawcy LLM. Wysłane informacje i ich lokalizacja przetwarzania zależą od tej konfiguracji.
JAS nigdy nie wysyła się z połączeniem LLM. Licencjonowanie JAS i łączenie go z zewnętrznym LLM to odrębne decyzje. Zewnętrzny przepływ danych wymaga wyraźnego połączenia skonfigurowanego przez autoryzowanego użytkownika administratora.
JAS jest niezależny od LLM. Różne opcje modelu mogą być stosowane zgodnie z polityką bezpieczeństwa organizacji, obowiązkami regulacyjnymi i możliwościami technicznymi.
Model może działać na koncie chmury publicznej klienta, w chmurze prywatnej lub na serwerach lokalnych. Dzięki tej konfiguracji żądania JAS i powiązane metadane pozostają w granicach środowiska klienta.
Gdy dostawca taki jak OpenAI lub Gemini jest skonfigurowany, jego region przetwarzania, warunki przechowywania i podprocesory powinny być oceniane zgodnie z umową wybranego dostawcy.
Wybór konfiguracji należy do klienta. Autoryzowani użytkownicy administratora mogą kontrolować, który model jest używany, który punkt końcowy jest podłączony i kto zarządza tym połączeniem.
Samodzielnie hostowane wdrożenie można skonfigurować bez podprocesora innej firmy obsługującego dane klienta. Usługi wybrane oddzielnie przez klienta powinny być jednak oceniane jako część własnych łańcuchów przetwarzania danych.
Zewnętrzne połączenie oprogramowania TURBOARD może być ograniczone do walidacji licencji. Proces ten nie wymaga dostępu do danych klientów ani bazy danych klientów.
Gdy zaplanowane raporty są wysyłane za pośrednictwem wybranej przez klienta infrastruktury SMTP, usługa ta staje się częścią łańcucha przetwarzania danych klienta.
Jeśli dla JAS zostanie wybrany model komercyjny, należy oddzielnie dokonać przeglądu regionu przetwarzania dostawcy, polityki przechowywania i podprocesorów.
Wynik praktyczny: Rezydencja danych powinna być oceniana nie tylko przez lokalizację wdrożenia TURBOARD, ale także wraz z każdym LLM, SMTP i innym połączeniem zewnętrznym dodanym przez klienta.
Aby udokumentować rzeczywistą granicę danych rozmieszczenia, następujące decyzje powinny zostać wyraźnie zarejestrowane.
Rejestruj konto w chmurze publicznej, chmurę prywatną lub środowisko lokalne i region, z którego należy korzystać.
Określ, czy każde źródło danych korzysta z połączenia Live lub modelu Importowane.
Zweryfikuj użytkownika bazy danych tylko do odczytu, wersję TLS i zarządzanie szczegółami połączenia.
Jeśli JAS nie będzie używany, należy udokumentować, że jest on wyłączony na poziomie licencji. Jeśli zostanie użyty, udokumentuj autoryzowanych użytkowników administratora.
Zapisz samodzielnie hostowany lub komercyjny wybór modelu, punkt końcowy, region przetwarzania i warunki dostawcy.
Oceń walidację licencji, SMTP i inne usługi skonfigurowane przez klienta razem.
To zależy od wybranego modelu połączenia. W przypadku połączenia na żywo nie tworzona jest trwała kopia danych biznesowych źródła. Dzięki modelowi Importowane wybrane dane są ładowane do importowanej bazy danych TURBOARD, która działa w tym samym środowisku wdrażania co TURBOARD.
Autoryzowany użytkownik wybiera połączenie na żywo lub importowane podczas tworzenia źródła danych.
Nie. Nie. JAS nie wysyła z połączeniem LLM. Zewnętrzna ścieżka danych jest tworzona tylko wtedy, gdy autoryzowany użytkownik administratora konfiguruje punkt końcowy LLM.
Tak. Tak. Po wybraniu samodzielnie hostowanego LLM działającego w środowisku klienta żądania JAS i powiązane metadane pozostają w ramach tej samej granicy infrastruktury.
Tak. Tak. JAS można wyłączyć na poziomie licencji. Nawet po licencjonowaniu nie ma zewnętrznego punktu końcowego AI, chyba że skonfigurowane jest połączenie LLM.
Wdrożenie można skonfigurować bez podprocesora zewnętrznego obsługującego dane klienta. Komercyjna usługa LLM, SMTP lub inna usługa zewnętrzna wybrana przez klienta powinna być oceniana oddzielnie na podstawie jego własnej umowy i modelu odpowiedzialności.
Model wdrożenia TURBOARD, metoda dostępu do danych i połączenia JAS to odrębne decyzje dotyczące bezpieczeństwa. Samodzielnie hostowane wdrożenie utrzymuje aplikację w środowisku klienta. Live Connection utrzymuje dane źródłowe, podczas gdy model Importowany ładuje wybrane dane do Zaimportowanej bazy danych uruchomione w tym samym środowisku wdrażania co TURBOARD.
JAS nie wysyła danych zewnętrznie tylko dlatego, że jest licencjonowany. Zewnętrzna ścieżka danych LLM jest tworzona poprzez wyraźną konfigurację autoryzowanego użytkownika administracyjnego i podlega warunkom wybranego dostawcy.
Jasna granica danych jest podstawą bezpieczeństwa. Gdy środowisko wdrażania, model dostępu do danych, licencja JAS i połączenia zewnętrzne są razem dokumentowane, staje się jasne, gdzie dane są przetwarzane i w jakich warunkach mogą opuszczać środowisko.
Demonstrujemy JAS na Twoich raportach, definicjach i kontekście bezpieczeństwa — nie na generycznej, przykładowej bazie.