อธิปไตยของข้อมูล
แพลตฟอร์มนี้ได้รับการออกแบบให้เป็นแบบติดตั้งและจัดการด้วยตัวเอง (Self-hosted) โดยตัวระบบจะทำงานอยู่บนคลัสเตอร์ Kubernetes ของคุณเอง และข้อมูลสำคัญทุกอย่าง ไม่ว่าจะเป็นเนื้อหาคำสั่งและคำตอบ ข้อมูลสถิติระบบ ข้อมูลผู้ใช้การลงชื่อเข้าใช้ ข้อมูลการตั้งค่าระบบ และประวัติการตรวจสอบการทำงาน จะถูกเก็บรักษาอยู่ภายในสภาพแวดล้อมระบบของคุณเท่านั้น คุณสมบัตินี้ช่วยให้องค์กรที่อยู่ภายใต้ข้อบังคับทางกฎหมายเข้มงวดสามารถนำเทคโนโลยี AI มาปรับใช้งานได้โดยไม่ต้องกังวลเรื่องการส่งข้อมูลที่มีความสำคัญสูงออกไปยังผู้ให้บริการภายนอก
เอกสารนี้เหมาะสำหรับใคร
ผู้ดูแลความปลอดภัย ผู้ดูแลการปฏิบัติตามข้อกำหนด และผู้มีส่วนได้ส่วนเสียเกี่ยวกับการจัดการพื้นที่เก็บข้อมูล
ข้อมูลที่เก็บอยู่ภายในสภาพแวดล้อมระบบของคุณ
| ข้อมูล | แหล่งจัดเก็บข้อมูล | ข้อมูลถูกส่งออกนอกคลัสเตอร์หรือไม่ |
|---|---|---|
| เนื้อหาคำสั่งและคำตอบ | ส่งผ่านเกตเวย์เพื่อเชื่อมต่อกับผู้ให้บริการที่คุณกำหนดตั้งค่าเอง | ส่งเฉพาะไปยังผู้ให้บริการ LLM หรือ MCP ที่คุณเลือกเองเท่านั้น |
| ข้อมูลสถิติ เช่น metrics, logs และ traces | ชุดระบบตรวจสอบการทำงานที่ติดตั้งในระบบตัวเอง | ไม่ส่งออก |
| ข้อมูลระบุตัวตน เช่น บัญชีผู้ใช้ ประวัติเข้าใช้ และโทเค็น | ระบบ Keycloak ในคลัสเตอร์ร่วมกับ IdP ของคุณ | ไม่ส่งออก |
| ข้อมูลการตั้งค่า เช่น ข้อมูลองค์กร โครงการ งบประมาณ ผู้ให้บริการ และ guardrails | ระบบ PostgreSQL ของคุณ | ไม่ส่งออก |
| คีย์ API | ระบบ PostgreSQL ของคุณ | ไม่ส่งออก |
| บันทึกการใช้งานและบันทึกประวัติการตรวจสอบ | ระบบ PostgreSQL ของคุณ | ไม่ส่งออก |
บริษัท Opsta ไม่มีการรันระบบคลาวด์ภายนอกใดๆ มาขวางในเส้นทางการรับส่งข้อมูล แพลตฟอร์มนี้ไม่มีการเชื่อมต่อกลับมายังผู้พัฒนาภายนอก และไม่มีข้อมูลการใช้งานหรือเนื้อหาใดๆ ถูกจัดส่งกลับมายังบริษัท Opsta เลย
คุณคือผู้เลือกเส้นทางส่งข้อมูลด้วยตัวเอง
ข้อมูลเดียวที่จะถูกส่งออกนอกขอบเขตความปลอดภัยของคุณคือคำขอที่เกตเวย์ส่งต่อไปยังผู้ให้บริการ LLM หรือเซิร์ฟเวอร์ MCP ที่คุณระบุตั้งค่าไว้อย่างชัดเจน โดยคุณเป็นผู้กำหนดว่าโครงการใดจะใช้บริการรายใดบ้างและคุณเป็นผู้เก็บรักษาข้อมูลคีย์เชื่อมต่อเหล่านั้นด้วยตนเอง หากคุณเลือกใช้งานโมเดลระบบปิดภายในองค์กรก็จะไม่มีข้อมูลใดส่งออกนอกเครือข่ายของคุณเลย
รองรับการทำงานในระบบปิด (Air-gapped)
แพลตฟอร์มได้รับการออกแบบให้พร้อมทำงานได้โดยไม่จำเป็นต้องเชื่อมต่ออินเทอร์เน็ตขาออก
- อิมเมจคอนเทนเนอร์ทั้งหมดสามารถคัดลอก (mirror) เข้าคลังเก็บอิมเมจภายในองค์กรของคุณได้
- ใบรับรอง TLS สามารถขอผ่านระบบ CA ภายในองค์กร ของคุณหรือใช้แบบลงนามตนเองได้
- ระบบยืนยันตัวตนจะเชื่อมต่อผ่าน Keycloak ภายในคลัสเตอร์ ไปยังระบบ IdP ของบริษัทของคุณ
- ชุดระบบตรวจสอบการทำงานเป็นแบบติดตั้งและรันในเครื่องตัวเอง
ศึกษาขั้นตอนการตั้งค่าใช้งานได้ที่หน้า การติดตั้งในระบบปิด (Air-gapped install)
พื้นที่เก็บรักษาข้อมูลและระยะเวลาจัดเก็บ
เนื่องจากระบบจัดเก็บข้อมูลทั้งหมดรันอยู่ภายในคลัสเตอร์ของคุณ พื้นที่จัดเก็บข้อมูลจริงจึงเป็นไปตามพื้นที่ที่คลัสเตอร์ติดตั้งอยู่ โดยคุณสามารถเลือกติดตั้งในภูมิภาคหรือศูนย์ข้อมูลตามที่นโยบายความมั่นคงปลอดภัยกำหนดไว้ได้ทันที และระยะเวลาจัดเก็บข้อมูลทั้งหมดอยู่ภายใต้การควบคุมของคุณเองดังนี้
- ระยะเวลาเก็บข้อมูลการตรวจสอบตั้งค่าแยกตามประเภทของข้อมูลได้ โดยดูวิธีตั้งค่าได้ที่หน้า ระบบตรวจสอบการทำงานของแพลตฟอร์ม (Platform observability)
- ระยะเวลาเก็บรักษาบันทึกประวัติการตรวจสอบสามารถกำหนดตั้งค่าได้จากจุดศูนย์กลาง โดยดูวิธีตั้งค่าได้ที่หน้า การตรวจสอบระบบและการปฏิบัติตามข้อกำหนด (Audit & compliance)
- ข้อมูลการตั้งค่าและประวัติการใช้งานจะคงอยู่ในฐานข้อมูลของคุณจนกว่าคุณจะลบทิ้ง และปลอดภัยภายใต้ระบบ การสำรองข้อมูลและกู้คืน (Backup & DR) ของคุณ
ความเป็นเจ้าของและความสามารถในการสร้างระบบขึ้นมาใหม่
ระบบแพลตฟอร์มทั้งหมดสามารถสร้างขึ้นมาใหม่ได้เสมอจากตัว Helm chart ร่วมกับข้อมูลฐานข้อมูลสำรองของคุณ โดยไม่มีสถานะระบบแฝงหรือส่วนใดที่ต้องขึ้นกับระบบจัดการภายนอก คุณจึงสามารถสร้างระบบใหม่ ย้ายระบบ หรือตรวจสอบความปลอดภัยทั้งหมดได้จากทรัพย์สินซอฟต์แวร์ที่คุณเป็นผู้ครอบครองเอง