BLOGS

Segurança de dados com TURBOARD: limites claros, controle nas suas mãos

SEGURANÇA DE DADOS E INTELIGÊNCIA ARTIFICIAL

Ao avaliar uma plataforma de inteligência de negócios, é importante olhar além dos recursos. Você também precisa entender onde os dados são processados, quais componentes podem acessá-los e em quais condições os recursos de IA se comunicam com serviços externos. O TURBOARD permite que essas decisões sejam gerenciadas nos níveis de implantação e configuração.

Não há uma única resposta para “Onde os dados são armazenados?” ou “O recurso de IA envia dados para fora do ambiente?” que se aplica a cada implantação. A resposta depende do modelo de implantação, do método de acesso a dados, dos módulos ativos e das conexões externas configuradas pelo cliente.

Este guia explica o limite de dados e as opções de conexão JAS LLM, com foco particular em implantações em execução em infraestrutura controlada pelo cliente.

O Modelo De Implantação Determina A Residência De Dados

O TURBOARD pode ser implantado na infraestrutura de nuvem pública, nuvem privada ou local do cliente. Com provedores de nuvem pública, como AWS, Azure e GCP, o cliente pode selecionar a conta de região e infraestrutura. Em uma implantação no local, o aplicativo é executado nos próprios servidores do cliente.

Controlado pelo cliente / Auto-hospedado

O aplicativo, as conexões de dados e o acesso do usuário são gerenciados na conta de nuvem escolhida pelo cliente, na nuvem privada ou no ambiente local.

Conexão ao vivo e modelos de dados importados

A TURBOARD suporta dois modelos de acesso a dados. Um usuário autorizado seleciona o modelo ao criar a fonte de dados.

Em ambos os modelos, as conexões de fonte de dados usam TLS 1.2 ou posterior e são restritas por meio de um usuário de banco de dados somente leitura.

Conexão ao vivo

Os dados de origem permanecem no sistema existente

Consultas são executadas contra o sistema de origem sob demanda, e o TURBOARD não cria uma cópia persistente dos dados de negócios de origem.

Importado

Os dados selecionados são carregados no banco de dados importado da TURBOARD

Os dados selecionados podem ser transferidos para o banco de dados importado da TURBOARD de acordo com os requisitos de desempenho e a carga desejada no sistema de origem.

O banco de dados importado segue o mesmo modelo de implantação e opera dentro do mesmo limite de ambiente que o aplicativo TURBOARD.

Para obter mais informações, consulte nossa postagem no blog, “Como a TURBOARD mantém seu desempenho no topo”.

A Fronteira de Dados em um Ambiente Auto-Hospedado

Em uma implantação auto-hospedada, componentes de aplicativos e conexões de dados são executados dentro da infraestrutura controlada pelo cliente.

TURBOARD self-hosted privacy architecture (pt)

Dados de negócios de origem

Com uma conexão ao vivo, ela permanece no sistema de origem. Com o modelo Importado, apenas os dados selecionados são carregados no banco de dados Importado em execução no mesmo ambiente auto-hospedado que o TURBOARD.

Metadados de esquema

Estruturas de tabela e campo podem ser armazenadas na implantação da TURBOARD dentro do ambiente do cliente para que possam ser usadas pela plataforma.

Resultados da consulta

Eles podem ser processados temporariamente enquanto um painel é renderizado ou mantido em um cache de memória dentro do ambiente do cliente para desempenho.

Detalhes da conexão

Eles são armazenados de forma criptografada; as conexões de dados são criadas e gerenciadas pela equipe autorizada do cliente.

JAS e o Caminho de Dados do LLM

O JAS é um módulo opcional da TURBOARD. Ativá-lo através do arquivo de licença não estabelece automaticamente uma conexão LLM. Um caminho de dados de IA externo é criado somente quando um usuário administrador autorizado configura explicitamente uma conexão LLM.

JAS and LLM data path (pt)
1

O JAS não é licenciado

O módulo está desativado no nível de licença.

Não há conexão LLM ou ponto de extremidade de IA para quais dados podem ser enviados. O JAS não envia prompts, dados de consulta ou metadados de esquema para um LLM externo.

2

A JAS é licenciada, sem conexão LLM

O módulo está disponível, mas o caminho de dados externo permanece fechado.

A JAS não envia uma conexão pré-configurada para OpenAI, Gemini ou qualquer outro LLM. Até que um endpoint esteja configurado, nenhum tráfego de IA externo é gerado.

3

Um usuário administrador autorizado adicionou uma conexão LLM

O caminho dos dados depende do modelo e do provedor selecionados.

O usuário administrador pode escolher um modelo auto-hospedado em execução no ambiente do cliente ou um provedor de LLM comercial. As informações enviadas e sua localização de processamento dependem dessa configuração.

O JAS nunca vem com uma ligação LLM. Licenciar o JAS e conectá-lo a um LLM externo são decisões separadas. O fluxo de dados externo requer uma conexão explícita configurada por um usuário administrador autorizado.

Opções de LLM auto-hospedados e comerciais

O JAS é independente do LLM. Diferentes opções de modelos podem ser usadas de acordo com as políticas de segurança, obrigações regulatórias e recursos técnicos da organização.

LLM auto-hospedado

O modelo pode ser executado na conta de nuvem pública do cliente, na nuvem privada ou nos servidores locais. Com esta configuração, as solicitações JAS e os metadados relacionados permanecem dentro do limite do ambiente do cliente.

LLM comercial

Quando um provedor como OpenAI ou Gemini está configurado, sua região de processamento, termos de retenção e subprocessadores devem ser avaliados sob o contrato do provedor selecionado.

A escolha da configuração pertence ao cliente. Usuários administradores autorizados podem controlar qual modelo é usado, qual endpoint está conectado e quem gerencia essa conexão.

Conexões externas e subprocessadores

Uma implantação auto-hospedada pode ser configurada sem um subprocessador de terceiros que lida com dados de clientes. Os serviços selecionados separadamente pelo cliente devem, no entanto, ser avaliados como parte de suas próprias cadeias de processamento de dados.

Validação de licença

A conexão de software externo da TURBOARD pode ser limitada à validação de licença. Este processo não requer acesso a dados do cliente ou ao banco de dados do cliente.

Serviço SMTP do cliente

Quando os relatórios agendados são enviados através da infraestrutura SMTP escolhida pelo cliente, esse serviço passa a fazer parte da cadeia de processamento de dados do cliente.

Provedor comercial de LLM

Se um modelo comercial for selecionado para o JAS, a região de processamento, a política de retenção e os subprocessadores do provedor devem ser revisados separadamente.

Resultado prático: A residência de dados deve ser avaliada não apenas pela localização da implantação do TURBOARD, mas também juntamente com cada LLM, SMTP e outras conexões externas adicionadas pelo cliente.

Lista de verificação de segurança

Para documentar o limite de dados real de uma implantação, as seguintes decisões devem ser registradas explicitamente.

1

Definir o ambiente de implantação e região

Registre a conta de nuvem pública, nuvem privada ou ambiente local e a região a ser usada.

2

Documente o modelo de acesso a dados

Especifique se cada fonte de dados usa uma conexão ao vivo ou o modelo importado.

3

Restringir privilégios de conexão

Verifique o usuário do banco de dados somente leitura, a versão TLS e o gerenciamento de detalhes da conexão.

4

Registre o status da licença JAS

Se o JAS não for usado, documente que ele está desativado no nível de licença. Se for usado, documente os usuários administradores autorizados.

5

Avalie a conexão LLM separadamente

Registre a escolha do modelo auto-hospedado ou comercial, endpoint, região de processamento e termos do provedor.

6

Incluir outros serviços externos no fluxo de dados

Avalie a validação de licença, o SMTP e outros serviços configurados pelo cliente juntos.

Perguntas Frequentes

A TURBOARD retém uma cópia persistente dos dados do cliente?

Depende do modelo de conexão selecionado. Com uma conexão ao vivo, nenhuma cópia persistente dos dados de negócios de origem é criada. Com o modelo Importado, os dados selecionados são carregados no banco de dados Importado da TURBOARD, que é executado no mesmo ambiente de implantação que o TURBOARD.

Quem seleciona o modelo de conexão?

Um usuário autorizado seleciona Live Connection ou Imported ao criar a fonte de dados.

A JAS envia dados para a OpenAI ou outro provedor por padrão?

Não. Não. A JAS não envia uma conexão LLM. Um caminho de dados externo é criado somente quando um usuário administrador autorizado configura um endpoint LLM.

O JAS pode ser usado sem que os dados deixem o ambiente do cliente?

Sim. Sim. Quando um LLM auto-hospedado em execução no ambiente do cliente é selecionado, as solicitações JAS e os metadados relacionados permanecem dentro do mesmo limite de infraestrutura.

O JAS pode ser completamente desativado?

Sim. Sim. O JAS pode ser desativado no nível de licença. Mesmo quando licenciado, não há um endpoint de IA externo, a menos que uma conexão LLM esteja configurada.

Existem subprocessadores em uma implantação auto-hospedada?

A implantação pode ser configurada sem um subprocessador de terceiros que trate os dados do cliente. Um serviço comercial de LLM, SMTP ou outro serviço externo selecionado pelo cliente deve ser avaliado separadamente sob seu próprio acordo e modelo de responsabilidade.

Em Resumo

O modelo de implantação, o método de acesso a dados e as conexões JAS do TURBOARD são decisões de segurança separadas. Uma implantação auto-hospedada mantém o aplicativo no ambiente do cliente. O Live Connection mantém os dados de origem no lugar, enquanto o modelo Importado carrega dados selecionados no banco de dados importado em execução no mesmo ambiente de implantação do TURBOARD.

A JAS não envia dados externamente apenas porque é licenciado. Um caminho de dados LLM externo é criado através da configuração explícita de um usuário administrador autorizado e é regido pelas condições do provedor selecionado.

Um limite claro de dados é a base da segurança. Quando o ambiente de implantação, o modelo de acesso a dados, a licença JAS e as conexões externas são documentadas em conjunto, fica claro onde os dados são processados e em quais condições podem sair do ambiente.

Este conteúdo fornece uma visão geral de arquitetura geral e não substitui um adendo de segurança, acordo de processamento de dados ou documento de configuração técnica para uma implantação específica. O fluxo exato de dados deve ser verificado em relação ao escopo de licença, modelo de implantação, módulos ativos e conexões configuradas pelo cliente.

Turner 2026/08/13

Traga uma pergunta de negócio real. Veja como o TURBOARD responde.

Demonstramos a JAS sobre os seus relatórios, as suas definições e o seu contexto de segurança — não sobre um banco de exemplo genérico.

Are you curious?