Skip to content

อธิปไตยของข้อมูล

แพลตฟอร์มนี้ได้รับการออกแบบให้เป็นแบบติดตั้งและจัดการด้วยตัวเอง (Self-hosted) โดยตัวระบบจะทำงานอยู่บนคลัสเตอร์ Kubernetes ของคุณเอง และข้อมูลสำคัญทุกอย่าง ไม่ว่าจะเป็นเนื้อหาคำสั่งและคำตอบ ข้อมูลสถิติระบบ ข้อมูลผู้ใช้การลงชื่อเข้าใช้ ข้อมูลการตั้งค่าระบบ และประวัติการตรวจสอบการทำงาน จะถูกเก็บรักษาอยู่ภายในสภาพแวดล้อมระบบของคุณเท่านั้น คุณสมบัตินี้ช่วยให้องค์กรที่อยู่ภายใต้ข้อบังคับทางกฎหมายเข้มงวดสามารถนำเทคโนโลยี AI มาปรับใช้งานได้โดยไม่ต้องกังวลเรื่องการส่งข้อมูลที่มีความสำคัญสูงออกไปยังผู้ให้บริการภายนอก

เอกสารนี้เหมาะสำหรับใคร

ผู้ดูแลความปลอดภัย ผู้ดูแลการปฏิบัติตามข้อกำหนด และผู้มีส่วนได้ส่วนเสียเกี่ยวกับการจัดการพื้นที่เก็บข้อมูล

ข้อมูลที่เก็บอยู่ภายในสภาพแวดล้อมระบบของคุณ

ข้อมูลแหล่งจัดเก็บข้อมูลข้อมูลถูกส่งออกนอกคลัสเตอร์หรือไม่
เนื้อหาคำสั่งและคำตอบส่งผ่านเกตเวย์เพื่อเชื่อมต่อกับผู้ให้บริการที่คุณกำหนดตั้งค่าเองส่งเฉพาะไปยังผู้ให้บริการ LLM หรือ MCP ที่คุณเลือกเองเท่านั้น
ข้อมูลสถิติ เช่น metrics, logs และ tracesชุดระบบตรวจสอบการทำงานที่ติดตั้งในระบบตัวเองไม่ส่งออก
ข้อมูลระบุตัวตน เช่น บัญชีผู้ใช้ ประวัติเข้าใช้ และโทเค็นระบบ Keycloak ในคลัสเตอร์ร่วมกับ IdP ของคุณไม่ส่งออก
ข้อมูลการตั้งค่า เช่น ข้อมูลองค์กร โครงการ งบประมาณ ผู้ให้บริการ และ guardrailsระบบ PostgreSQL ของคุณไม่ส่งออก
คีย์ APIระบบ PostgreSQL ของคุณไม่ส่งออก
บันทึกการใช้งานและบันทึกประวัติการตรวจสอบระบบ PostgreSQL ของคุณไม่ส่งออก

บริษัท Opsta ไม่มีการรันระบบคลาวด์ภายนอกใดๆ มาขวางในเส้นทางการรับส่งข้อมูล แพลตฟอร์มนี้ไม่มีการเชื่อมต่อกลับมายังผู้พัฒนาภายนอก และไม่มีข้อมูลการใช้งานหรือเนื้อหาใดๆ ถูกจัดส่งกลับมายังบริษัท Opsta เลย

คุณคือผู้เลือกเส้นทางส่งข้อมูลด้วยตัวเอง

ข้อมูลเดียวที่จะถูกส่งออกนอกขอบเขตความปลอดภัยของคุณคือคำขอที่เกตเวย์ส่งต่อไปยังผู้ให้บริการ LLM หรือเซิร์ฟเวอร์ MCP ที่คุณระบุตั้งค่าไว้อย่างชัดเจน โดยคุณเป็นผู้กำหนดว่าโครงการใดจะใช้บริการรายใดบ้างและคุณเป็นผู้เก็บรักษาข้อมูลคีย์เชื่อมต่อเหล่านั้นด้วยตนเอง หากคุณเลือกใช้งานโมเดลระบบปิดภายในองค์กรก็จะไม่มีข้อมูลใดส่งออกนอกเครือข่ายของคุณเลย

รองรับการทำงานในระบบปิด (Air-gapped)

แพลตฟอร์มได้รับการออกแบบให้พร้อมทำงานได้โดยไม่จำเป็นต้องเชื่อมต่ออินเทอร์เน็ตขาออก

  • อิมเมจคอนเทนเนอร์ทั้งหมดสามารถคัดลอก (mirror) เข้าคลังเก็บอิมเมจภายในองค์กรของคุณได้
  • ใบรับรอง TLS สามารถขอผ่านระบบ CA ภายในองค์กร ของคุณหรือใช้แบบลงนามตนเองได้
  • ระบบยืนยันตัวตนจะเชื่อมต่อผ่าน Keycloak ภายในคลัสเตอร์ ไปยังระบบ IdP ของบริษัทของคุณ
  • ชุดระบบตรวจสอบการทำงานเป็นแบบติดตั้งและรันในเครื่องตัวเอง

ศึกษาขั้นตอนการตั้งค่าใช้งานได้ที่หน้า การติดตั้งในระบบปิด (Air-gapped install)

พื้นที่เก็บรักษาข้อมูลและระยะเวลาจัดเก็บ

เนื่องจากระบบจัดเก็บข้อมูลทั้งหมดรันอยู่ภายในคลัสเตอร์ของคุณ พื้นที่จัดเก็บข้อมูลจริงจึงเป็นไปตามพื้นที่ที่คลัสเตอร์ติดตั้งอยู่ โดยคุณสามารถเลือกติดตั้งในภูมิภาคหรือศูนย์ข้อมูลตามที่นโยบายความมั่นคงปลอดภัยกำหนดไว้ได้ทันที และระยะเวลาจัดเก็บข้อมูลทั้งหมดอยู่ภายใต้การควบคุมของคุณเองดังนี้

ความเป็นเจ้าของและความสามารถในการสร้างระบบขึ้นมาใหม่

ระบบแพลตฟอร์มทั้งหมดสามารถสร้างขึ้นมาใหม่ได้เสมอจากตัว Helm chart ร่วมกับข้อมูลฐานข้อมูลสำรองของคุณ โดยไม่มีสถานะระบบแฝงหรือส่วนใดที่ต้องขึ้นกับระบบจัดการภายนอก คุณจึงสามารถสร้างระบบใหม่ ย้ายระบบ หรือตรวจสอบความปลอดภัยทั้งหมดได้จากทรัพย์สินซอฟต์แวร์ที่คุณเป็นผู้ครอบครองเอง

ขั้นตอนต่อไป

Enterprise AI governance, on infrastructure you own.