Khi đánh giá một nền tảng kinh doanh thông minh, điều quan trọng là phải nhìn xa hơn các tính năng. Bạn cũng cần hiểu nơi dữ liệu được xử lý, thành phần nào có thể truy cập nó và trong những điều kiện nào các tính năng AI giao tiếp với các dịch vụ bên ngoài. TURBOARD cho phép các quyết định này được quản lý ở cấp độ triển khai và cấu hình.
Không có câu trả lời duy nhất cho “Dữ liệu được lưu trữ ở đâu?” hoặc “Tính năng AI có gửi dữ liệu ra ngoài môi trường không?” áp dụng cho mọi triển khai. Câu trả lời phụ thuộc vào mô hình triển khai, phương pháp truy cập dữ liệu, mô-đun hoạt động và kết nối bên ngoài được cấu hình bởi khách hàng.
Hướng dẫn này giải thích các tùy chọn kết nối dữ liệu và JAS LLM, đặc biệt tập trung vào việc triển khai chạy trong cơ sở hạ tầng do khách hàng kiểm soát.
TURBOARD có thể được triển khai trong tài khoản đám mây công cộng, đám mây riêng hoặc cơ sở hạ tầng tại chỗ của khách hàng. Với các nhà cung cấp đám mây công cộng như AWS, Azure và GCP, khách hàng có thể chọn khu vực và tài khoản cơ sở hạ tầng. Trong một triển khai tại chỗ, ứng dụng chạy trên các máy chủ riêng của khách hàng.
Ứng dụng, kết nối dữ liệu và quyền truy cập của người dùng được quản lý trong tài khoản đám mây, đám mây riêng hoặc môi trường tại chỗ đã chọn của khách hàng.
TURBOARD hỗ trợ hai mô hình truy cập dữ liệu. Người dùng được ủy quyền chọn mô hình khi tạo nguồn dữ liệu.
Trong cả hai mô hình, các kết nối nguồn dữ liệu sử dụng TLS 1.2 trở lên và bị hạn chế thông qua người dùng cơ sở dữ liệu chỉ đọc.
Các truy vấn chạy ngược lại với hệ thống nguồn theo yêu cầu và TURBOARD không tạo ra một bản sao liên tục của dữ liệu kinh doanh nguồn.
Dữ liệu được chọn có thể được chuyển sang cơ sở dữ liệu nhập khẩu của TURBOARD theo yêu cầu hiệu suất và tải mong muốn trên hệ thống nguồn.
Cơ sở dữ liệu nhập khẩu tuân theo cùng một mô hình triển khai và hoạt động trong cùng ranh giới môi trường với ứng dụng TURBOARD.
Trong một triển khai tự lưu trữ, các thành phần ứng dụng và kết nối dữ liệu chạy bên trong cơ sở hạ tầng được kiểm soát bởi khách hàng.

Với Live Connection, nó vẫn nằm trong hệ thống nguồn. Với mô hình đã nhập, chỉ có dữ liệu được chọn được tải vào cơ sở dữ liệu đã nhập chạy trong cùng một môi trường tự lưu trữ như TURBOARD.
Các cấu trúc bảng và trường có thể được lưu trữ trong triển khai TURBOARD trong môi trường khách hàng để chúng có thể được nền tảng sử dụng.
Chúng có thể được xử lý tạm thời trong khi bảng điều khiển được hiển thị hoặc giữ trong bộ nhớ cache trong bộ nhớ trong môi trường khách hàng để đảm bảo hiệu suất.
Chúng được lưu trữ dưới dạng mã hóa; kết nối dữ liệu được tạo và quản lý bởi nhóm được ủy quyền của khách hàng.
JAS là một mô-đun TURBOARD tùy chọn. Cho phép nó thông qua tệp giấy phép không tự động thiết lập kết nối LLM. Một đường dẫn dữ liệu AI bên ngoài chỉ được tạo khi người dùng quản trị được ủy quyền cấu hình rõ ràng kết nối LLM.

Không có kết nối LLM hoặc điểm cuối AI mà dữ liệu có thể được gửi. JAS không gửi lời nhắc, dữ liệu truy vấn hoặc siêu dữ liệu lược đồ đến một LLM bên ngoài.
JAS không xuất xưởng với kết nối được cấu hình sẵn cho OpenAI, Gemini hoặc bất kỳ LLM nào khác. Cho đến khi một điểm cuối được cấu hình, không tạo ra lưu lượng AI bên ngoài.
Người dùng quản trị có thể chọn một mô hình tự lưu trữ chạy trong môi trường khách hàng hoặc nhà cung cấp LLM thương mại. Thông tin được gửi và vị trí xử lý của nó phụ thuộc vào cấu hình này.
JAS không bao giờ đi tàu có kết nối LLM. Cấp phép JAS và kết nối nó với một LLM bên ngoài là những quyết định riêng biệt. luồng dữ liệu bên ngoài yêu cầu một kết nối rõ ràng được cấu hình bởi một người dùng quản trị được ủy quyền.
JAS là LLM-độc lập. Các tùy chọn mô hình khác nhau có thể được sử dụng theo chính sách bảo mật, nghĩa vụ pháp lý và khả năng kỹ thuật của tổ chức.
Mô hình có thể chạy trong tài khoản đám mây công cộng, đám mây riêng hoặc máy chủ tại chỗ của khách hàng. Với cấu hình này, các yêu cầu JAS và siêu dữ liệu liên quan vẫn nằm trong ranh giới môi trường của khách hàng.
Khi một nhà cung cấp như OpenAI hoặc Gemini được cấu hình, khu vực xử lý, điều khoản lưu giữ và bộ xử lý phụ của nó nên được đánh giá theo thỏa thuận của nhà cung cấp được chọn.
Sự lựa chọn cấu hình thuộc về khách hàng. Người dùng quản trị được ủy quyền có thể kiểm soát mô hình nào được sử dụng, điểm cuối nào được kết nối và ai quản lý kết nối đó.
Việc triển khai tự lưu trữ có thể được cấu hình mà không cần bộ xử lý phụ của bên thứ ba xử lý dữ liệu khách hàng. Tuy nhiên, các dịch vụ được khách hàng lựa chọn riêng biệt nên được đánh giá là một phần của chuỗi xử lý dữ liệu của riêng họ.
Kết nối phần mềm bên ngoài của TURBOARD có thể bị giới hạn trong việc xác nhận giấy phép. Quá trình này không yêu cầu quyền truy cập vào dữ liệu khách hàng hoặc cơ sở dữ liệu khách hàng.
Khi các báo cáo theo lịch trình được gửi qua cơ sở hạ tầng SMTP đã chọn của khách hàng, dịch vụ đó sẽ trở thành một phần của chuỗi xử lý dữ liệu của khách hàng.
Nếu một mô hình thương mại được chọn cho JAS, khu vực xử lý, chính sách duy trì và bộ xử lý phụ của nhà cung cấp nên được xem xét riêng.
Kết quả thực tế: Cư trú dữ liệu nên được đánh giá không chỉ bởi vị trí của việc triển khai TURBOARD, mà còn cùng với mọi LLM, SMTP và các kết nối bên ngoài khác được thêm vào bởi khách hàng.
Để ghi lại ranh giới dữ liệu thực tế của việc triển khai, các quyết định sau đây phải được ghi lại một cách rõ ràng.
Ghi lại tài khoản đám mây công cộng, đám mây riêng hoặc môi trường tại chỗ và khu vực được sử dụng.
Chỉ định xem mỗi nguồn dữ liệu sử dụng Live Connection hay mô hình nhập khẩu.
Xác minh người dùng cơ sở dữ liệu chỉ đọc, phiên bản TLS và quản lý chi tiết kết nối.
Nếu JAS sẽ không được sử dụng, tài liệu rằng nó bị vô hiệu hóa ở cấp độ giấy phép. Nếu nó sẽ được sử dụng, tài liệu cho người dùng quản trị được ủy quyền.
Ghi lại các điều khoản lựa chọn mô hình tự lưu trữ hoặc thương mại, điểm cuối, khu vực xử lý và nhà cung cấp.
Đánh giá xác thực giấy phép, SMTP và các dịch vụ được cấu hình khách hàng khác cùng nhau.
Nó phụ thuộc vào mô hình kết nối đã chọn. Với Live Connection, không có bản sao liên tục nào của dữ liệu doanh nghiệp nguồn được tạo. Với mô hình đã nhập, dữ liệu được chọn được tải vào cơ sở dữ liệu nhập khẩu của TURBOARD, chạy trong cùng môi trường triển khai với TURBOARD.
Người dùng được ủy quyền chọn Live Connection hoặc Imported khi tạo nguồn dữ liệu.
Không. JAS không xuất xưởng với kết nối LLM. Một đường dẫn dữ liệu bên ngoài chỉ được tạo ra khi một người dùng quản trị được ủy quyền cấu hình một điểm cuối LLM.
Vâng. Khi một LLM tự lưu trữ chạy trong môi trường khách hàng được chọn, các yêu cầu JAS và siêu dữ liệu liên quan vẫn nằm trong cùng một ranh giới cơ sở hạ tầng.
Vâng. JAS có thể bị vô hiệu hóa ở cấp độ giấy phép. Ngay cả khi được cấp phép, không có điểm cuối AI bên ngoài trừ khi kết nối LLM được cấu hình.
Việc triển khai có thể được cấu hình mà không cần bộ xử lý con của bên thứ ba xử lý dữ liệu khách hàng. Một LLM thương mại, dịch vụ SMTP hoặc dịch vụ bên ngoài khác do khách hàng lựa chọn phải được đánh giá riêng theo thỏa thuận và mô hình trách nhiệm của riêng mình.
Mô hình triển khai, phương pháp truy cập dữ liệu và kết nối JAS của TURBOARD là các quyết định bảo mật riêng biệt. Việc triển khai tự lưu trữ giữ cho ứng dụng trong môi trường khách hàng. Live Connection giữ dữ liệu nguồn tại chỗ, trong khi mô hình nhập được tải dữ liệu đã chọn vào cơ sở dữ liệu đã nhập chạy trong cùng môi trường triển khai như TURBOARD.
JAS không gửi dữ liệu bên ngoài chỉ vì nó được cấp phép. Một đường dẫn dữ liệu LLM bên ngoài được tạo ra thông qua cấu hình rõ ràng của người dùng quản trị được ủy quyền và được điều chỉnh bởi các điều kiện của nhà cung cấp được chọn.
Một ranh giới dữ liệu rõ ràng là nền tảng của bảo mật. Khi môi trường triển khai, mô hình truy cập dữ liệu, giấy phép JAS và các kết nối bên ngoài được ghi lại cùng nhau, nó trở nên rõ ràng nơi dữ liệu được xử lý và theo điều kiện nào nó có thể rời khỏi môi trường.
Chúng tôi trình diễn JAS trên báo cáo của bạn, định nghĩa của bạn và ngữ cảnh bảo mật của bạn — không phải trên cơ sở dữ liệu mẫu chung chung.