Ao avaliar uma plataforma de inteligência de negócios, é importante olhar além dos recursos. Você também precisa entender onde os dados são processados, quais componentes podem acessá-los e em quais condições os recursos de IA se comunicam com serviços externos. O TURBOARD permite que essas decisões sejam gerenciadas nos níveis de implantação e configuração.
Não há uma única resposta para “Onde os dados são armazenados?” ou “O recurso de IA envia dados para fora do ambiente?” que se aplica a cada implantação. A resposta depende do modelo de implantação, do método de acesso a dados, dos módulos ativos e das conexões externas configuradas pelo cliente.
Este guia explica o limite de dados e as opções de conexão JAS LLM, com foco particular em implantações em execução em infraestrutura controlada pelo cliente.
O TURBOARD pode ser implantado na infraestrutura de nuvem pública, nuvem privada ou local do cliente. Com provedores de nuvem pública, como AWS, Azure e GCP, o cliente pode selecionar a conta de região e infraestrutura. Em uma implantação no local, o aplicativo é executado nos próprios servidores do cliente.
O aplicativo, as conexões de dados e o acesso do usuário são gerenciados na conta de nuvem escolhida pelo cliente, na nuvem privada ou no ambiente local.
A TURBOARD suporta dois modelos de acesso a dados. Um usuário autorizado seleciona o modelo ao criar a fonte de dados.
Em ambos os modelos, as conexões de fonte de dados usam TLS 1.2 ou posterior e são restritas por meio de um usuário de banco de dados somente leitura.
Consultas são executadas contra o sistema de origem sob demanda, e o TURBOARD não cria uma cópia persistente dos dados de negócios de origem.
Os dados selecionados podem ser transferidos para o banco de dados importado da TURBOARD de acordo com os requisitos de desempenho e a carga desejada no sistema de origem.
O banco de dados importado segue o mesmo modelo de implantação e opera dentro do mesmo limite de ambiente que o aplicativo TURBOARD.
Para obter mais informações, consulte nossa postagem no blog, “Como a TURBOARD mantém seu desempenho no topo”.
Em uma implantação auto-hospedada, componentes de aplicativos e conexões de dados são executados dentro da infraestrutura controlada pelo cliente.

Com uma conexão ao vivo, ela permanece no sistema de origem. Com o modelo Importado, apenas os dados selecionados são carregados no banco de dados Importado em execução no mesmo ambiente auto-hospedado que o TURBOARD.
Estruturas de tabela e campo podem ser armazenadas na implantação da TURBOARD dentro do ambiente do cliente para que possam ser usadas pela plataforma.
Eles podem ser processados temporariamente enquanto um painel é renderizado ou mantido em um cache de memória dentro do ambiente do cliente para desempenho.
Eles são armazenados de forma criptografada; as conexões de dados são criadas e gerenciadas pela equipe autorizada do cliente.
O JAS é um módulo opcional da TURBOARD. Ativá-lo através do arquivo de licença não estabelece automaticamente uma conexão LLM. Um caminho de dados de IA externo é criado somente quando um usuário administrador autorizado configura explicitamente uma conexão LLM.

Não há conexão LLM ou ponto de extremidade de IA para quais dados podem ser enviados. O JAS não envia prompts, dados de consulta ou metadados de esquema para um LLM externo.
A JAS não envia uma conexão pré-configurada para OpenAI, Gemini ou qualquer outro LLM. Até que um endpoint esteja configurado, nenhum tráfego de IA externo é gerado.
O usuário administrador pode escolher um modelo auto-hospedado em execução no ambiente do cliente ou um provedor de LLM comercial. As informações enviadas e sua localização de processamento dependem dessa configuração.
O JAS nunca vem com uma ligação LLM. Licenciar o JAS e conectá-lo a um LLM externo são decisões separadas. O fluxo de dados externo requer uma conexão explícita configurada por um usuário administrador autorizado.
O JAS é independente do LLM. Diferentes opções de modelos podem ser usadas de acordo com as políticas de segurança, obrigações regulatórias e recursos técnicos da organização.
O modelo pode ser executado na conta de nuvem pública do cliente, na nuvem privada ou nos servidores locais. Com esta configuração, as solicitações JAS e os metadados relacionados permanecem dentro do limite do ambiente do cliente.
Quando um provedor como OpenAI ou Gemini está configurado, sua região de processamento, termos de retenção e subprocessadores devem ser avaliados sob o contrato do provedor selecionado.
A escolha da configuração pertence ao cliente. Usuários administradores autorizados podem controlar qual modelo é usado, qual endpoint está conectado e quem gerencia essa conexão.
Uma implantação auto-hospedada pode ser configurada sem um subprocessador de terceiros que lida com dados de clientes. Os serviços selecionados separadamente pelo cliente devem, no entanto, ser avaliados como parte de suas próprias cadeias de processamento de dados.
A conexão de software externo da TURBOARD pode ser limitada à validação de licença. Este processo não requer acesso a dados do cliente ou ao banco de dados do cliente.
Quando os relatórios agendados são enviados através da infraestrutura SMTP escolhida pelo cliente, esse serviço passa a fazer parte da cadeia de processamento de dados do cliente.
Se um modelo comercial for selecionado para o JAS, a região de processamento, a política de retenção e os subprocessadores do provedor devem ser revisados separadamente.
Resultado prático: A residência de dados deve ser avaliada não apenas pela localização da implantação do TURBOARD, mas também juntamente com cada LLM, SMTP e outras conexões externas adicionadas pelo cliente.
Para documentar o limite de dados real de uma implantação, as seguintes decisões devem ser registradas explicitamente.
Registre a conta de nuvem pública, nuvem privada ou ambiente local e a região a ser usada.
Especifique se cada fonte de dados usa uma conexão ao vivo ou o modelo importado.
Verifique o usuário do banco de dados somente leitura, a versão TLS e o gerenciamento de detalhes da conexão.
Se o JAS não for usado, documente que ele está desativado no nível de licença. Se for usado, documente os usuários administradores autorizados.
Registre a escolha do modelo auto-hospedado ou comercial, endpoint, região de processamento e termos do provedor.
Avalie a validação de licença, o SMTP e outros serviços configurados pelo cliente juntos.
Depende do modelo de conexão selecionado. Com uma conexão ao vivo, nenhuma cópia persistente dos dados de negócios de origem é criada. Com o modelo Importado, os dados selecionados são carregados no banco de dados Importado da TURBOARD, que é executado no mesmo ambiente de implantação que o TURBOARD.
Um usuário autorizado seleciona Live Connection ou Imported ao criar a fonte de dados.
Não. Não. A JAS não envia uma conexão LLM. Um caminho de dados externo é criado somente quando um usuário administrador autorizado configura um endpoint LLM.
Sim. Sim. Quando um LLM auto-hospedado em execução no ambiente do cliente é selecionado, as solicitações JAS e os metadados relacionados permanecem dentro do mesmo limite de infraestrutura.
Sim. Sim. O JAS pode ser desativado no nível de licença. Mesmo quando licenciado, não há um endpoint de IA externo, a menos que uma conexão LLM esteja configurada.
A implantação pode ser configurada sem um subprocessador de terceiros que trate os dados do cliente. Um serviço comercial de LLM, SMTP ou outro serviço externo selecionado pelo cliente deve ser avaliado separadamente sob seu próprio acordo e modelo de responsabilidade.
O modelo de implantação, o método de acesso a dados e as conexões JAS do TURBOARD são decisões de segurança separadas. Uma implantação auto-hospedada mantém o aplicativo no ambiente do cliente. O Live Connection mantém os dados de origem no lugar, enquanto o modelo Importado carrega dados selecionados no banco de dados importado em execução no mesmo ambiente de implantação do TURBOARD.
A JAS não envia dados externamente apenas porque é licenciado. Um caminho de dados LLM externo é criado através da configuração explícita de um usuário administrador autorizado e é regido pelas condições do provedor selecionado.
Um limite claro de dados é a base da segurança. Quando o ambiente de implantação, o modelo de acesso a dados, a licença JAS e as conexões externas são documentadas em conjunto, fica claro onde os dados são processados e em quais condições podem sair do ambiente.
Demonstramos a JAS sobre os seus relatórios, as suas definições e o seu contexto de segurança — não sobre um banco de exemplo genérico.