Az adataid a szerveren maradnak
A Datachat alapelve: az érzékeny adat nem hagyja el a céges környezetet. Az AI alap módban csak a táblastruktúrát kapja meg — tényleges adatot soha.
Beépített védelmi rétegek
Séma-only az AI-nál
Alap módban csak a táblastruktúra megy ki az LLM-hez, tényleges adatsor soha.
Korlátozott mélyelemzés
Mélyelemzésnél kizárólag korlátozott, aggregált adat (max. 500 sor / 50 KB / lépés), explicit engedéllyel, teljes auditnaplóval.
Read-only adatbázis
A rendszer csak olvas a DWH-ból — soha nem ír a forrásadatbázisba.
SQL whitelist
Csak az engedélyezett táblák és függvények érhetők el; minden generált SQL validáláson megy át.
SQL injection elleni védelem
A felhasználókód-szűrés paraméteres lekérdezésen keresztül történik — nem manipulálható.
Query timeout és méretkorlát
Max. 30 másodperc lekérdezésenként, max. 10 000 sor alap módban.
Rugalmas bejelentkezés
A Datachat illeszkedik a céges identitáskezeléshez — a fejlesztői környezettől az MFA-val védett felhőalapú belépésig.
Beépített (builtin)
Kisebb telepítések, fejlesztői környezet — saját login form, jelszóval és opcionális TOTP 2FA-val.
Windows Auth
Céges intranet, Active Directory — automatikus belépés az AD-fiók alapján.
OIDC (Azure AD / Entra ID)
Publikus, felhőalapú hozzáférés — Microsoft vagy egyéb IdP, MFA-val.
Szerepkör-alapú jogosultság és adatszűrés
Az adminisztrátor pontosan szabályozza, ki melyik adathoz fér hozzá — egészen a sor szintjéig.
- Hozzáférési szintek: felhasználó és adminisztrátor, eltérő jogkörökkel.
- Tábla policy: melyik szerepkör melyik DWH-táblához fér hozzá.
- Felhasználókód-alapú adatszűrés: „csak az én vevőim", „csak az én cikkeim" — paraméteres, nem manipulálható SQL-en keresztül.
- Megosztott kimutatásfalak a felhasználó tábla-jogosultságait is érvényesítik.
LLM-telepítési opciók
A nyelvi modell elhelyezése a céges adatvédelmi szabályzathoz igazítható.
Azure OpenAI EU régió
Privát endpoint, GDPR-kompatibilis — a legtöbb ügyfélnek ajánlott.
Hibrid
Alap módban lokális LLM, mélyelemzésnél felhő — költség és adatvédelem egyensúlya.
Teljesen lokális
Zero-cloud policy esetén minden modell helyben fut.
Lásd működés közben a saját adataidon
Mutatunk egy személyre szabott demót az Octopus8 adattárházadra építve. 30 perc, kötöttség nélkül.