Gobierno técnico para BI conversacional

Rumbleo opera como una capa gobernada entre tus usuarios, tu modelo semántico, tus bases analíticas y el proveedor LLM configurado. La plataforma resuelve identidad, permisos, conexión, ejecución, auditoría y consumo antes de consultar datos

Tenant

Una organización aislada

Datos

Consulta solo lectura

LLM

Sin credenciales ni acceso directo a la base

1

Sesión autenticada

tenant_id, user_id, role

2

Motor de políticas

tools, limits, timeout, row_limit

3

Modelo semántico

metrics, dimensions, joins

4

Consulta validada

SELECT / CTE, read-only

5

Auditoría

audit_id, usage, status, rows

Arquitectura general de Rumbleo

Rumbleo combina contexto de negocio, conexiones analíticas y agentes configurables dentro de una capa central de gobierno

Contexto de negocio

Configuración del tenant

Modelos semánticos

Métricas, dimensiones, relaciones, granularidad y definiciones oficiales

Prompt de cliente

Instrucciones base de la organización para adaptar tono, alcance y reglas de análisis

Conexiones a bases de datos

Bases analíticas gobernadas con credenciales internas de solo lectura

Agentes

Agentes personales o de organización que especializan el análisis por dominio o método

Ejemplos analíticos

Preguntas guardadas y consultas de referencia para orientar análisis recurrentes

Núcleo Rumbleo

Orquestador gobernado

Control antes de ejecución

Resuelve identidad, sesión, modelo, herramientas, límites y políticas antes de consultar datos

Capacidades permitidas

Herramientas semánticas, límites, timeout, nivel de autonomía y permisos disponibles para cada canal

Modelo LLM configurado

Modelo configurado por política, sin credenciales analíticas ni conexión directa a bases de datos

Ejecución semántica

Traducción del modelo semántico a consultas de solo lectura validadas por tenant

Auditoría y consumo

Eventos, estado, filas, errores, modelo, proveedor, tokens y consumo asociados a cada ejecución

Experiencia y ejecución

Respuesta conversacional

Metodología de análisis

Planificación, aclaraciones, consultas, comparación, explicación y recomendaciones

Interfaz conversacional

Webapp y canales compatibles para preguntar, continuar conversaciones y compartir hallazgos

Historial y uso compartido

Historial privado por defecto, continuación de hilos y uso compartido explícito con usuarios del tenant

Artefactos y adjuntos

Documentos de entrada, archivos generados, tablas, gráficos y descargas proxyadas por la plataforma

Capa transversal

Gobernanza, auditoría, políticas, identidad, límites, privacidad y trazabilidad

Qué no cruza la frontera de datos

El proveedor LLM no recibe credenciales, no abre conexiones a tu base analítica y no decide identidad, tenant ni permisos; Rumbleo actúa como proxy de gobierno y solo devuelve resultados estructurados de consultas permitidas

Las credenciales analíticas quedan almacenadas como secretos recuperables por el orquestador y cifradas con envelope encryption en entornos desplegados

La base analítica se consulta mediante adaptadores internos y usuarios de lectura; se bloquean escrituras, DDL, comandos administrativos y funciones peligrosas

Las consultas se limitan por filas y timeout, se ejecutan sobre la conexión del tenant activo y no se exponen en la experiencia normal

Los resultados sensibles detectables en muestras o respuestas tabulares se enmascaran antes de devolverse cuando coinciden con patrones de columnas sensibles

En canales externos, el agente solo invoca herramientas gobernadas como get_semantic_model y run_analytical_query; la plataforma conserva auditoría, límites y control de sesión

Entidades gobernadas dentro de Rumbleo

Tenant

Unidad de aislamiento donde cada organización tiene usuarios, agentes, conversaciones, modelo semántico, conexión analítica, límites, auditoría y consumo propios

Modelo semántico

Representación funcional del negocio que se carga por tenant, no la editan analistas ni admins de tenant desde la plataforma, y sirve como fuente de verdad del análisis

Conexiones analíticas

Conexiones a bases analíticas configuradas para el tenant, con varias bases gobernadas y una conexión por defecto cuando aplica; las credenciales no llegan al navegador

Agentes

Instrucciones configurables dentro del tenant para especializar el análisis por dominio, método o estilo, disponibles para los usuarios de la organización

Conversaciones

Hilos con memoria contextual, agente asociado, estado, mensajes y artefactos, que el propietario puede compartir con otros usuarios del mismo tenant

Auditoría y consumo

Eventos de uso, llamadas a herramientas, consultas, tiempos, errores, estado, filas y consumo, con contenido completo reservado a soporte interno autorizado

Control operativo sobre usuarios, modelos y consumo

Aislamiento entre organizaciones

Las operaciones se resuelven siempre contra un único tenant activo. Usuarios, agentes, conversaciones, conexiones y consumo no se mezclan entre organizaciones

Roles claros

El analista pregunta y trabaja con agentes; el admin de tenant gestiona usuarios y ve métricas de uso; el operador interno administra tenants y auditoría para soporte y seguridad

Visibilidad sin invadir conversaciones

El admin de tenant ve actividad, usuarios activos, preguntas por usuario, consumo, errores agregados, agentes y estado operativo, pero no lee preguntas, respuestas, datos ni consultas de otros usuarios salvo conversaciones compartidas explícitamente

Consumo transparente

El uso es mensual y compartido por tenant, con consumo registrado por tenant, usuario, agente, modelo, token y evento para saber cuánto se consume y dónde se consume

Credenciales LLM del cliente

Cuando el modo configurado lo permite, el tenant puede aportar su propia credencial OpenAI; la clave se guarda cifrada, no se expone al frontend y el límite mensual sigue aplicando

Modelos bajo política

La organización puede controlar modelos disponibles y configuración por defecto, con llamadas asociadas a proveedor, modelo, origen de credencial y consumo

Control del tenant y límites de exposición

La organización mantiene el control operativo de la experiencia sin exponer credenciales ni abrir acceso directo al proveedor LLM

Qué controla el cliente

Modelos disponibles y configuración por defecto

Credencial OpenAI propia cuando el modo lo permite

Usuarios, roles y agentes del tenant

Conexión analítica y credenciales de solo lectura

Consumo mensual compartido y límites operativos

Uso compartido explícito de conversaciones dentro del tenant

Qué no ocurre

El LLM no ejecuta SQL libre contra la base analítica

Las credenciales no llegan al navegador

El proveedor LLM no abre conexiones directas a la base analítica

Los datos, usuarios, agentes y conversaciones no se mezclan entre tenants

Las consultas internas no se muestran en la experiencia normal

Los artefactos no se descargan sin pasar por la plataforma

Trazabilidad del modelo semántico

Cada respuesta analítica parte de definiciones versionadas por tenant: métricas oficiales, dimensiones compatibles, relaciones, granularidad, filtros, ejemplos y limitaciones; si una métrica es ambigua, el sistema debe pedir aclaración, y si una definición no existe en el modelo, no debe inventarla como si fuera oficial

Modelo activo, archivos y origen documentados por tenant

Resolución de términos de negocio antes de ejecutar datos

Consultas internas asociadas a auditoría, no visibles para el usuario final

Resultados con limitaciones, truncado o bloqueo cuando la política lo exige

Colaboración controlada

Los usuarios de un mismo tenant pueden trabajar sobre los mismos datos disponibles para la organización y usar agentes compartidos del tenant; las conversaciones siguen siendo privadas por defecto y se pueden compartir con personas concretas del tenant para revisar análisis, continuar una investigación o alinear decisiones sin exportar el contenido fuera de la plataforma

Usuarios del mismo tenant trabajan sobre los mismos datos disponibles

Agentes compartidos para alinear criterios de análisis

Conversaciones privadas por defecto

Uso compartido explícito con personas concretas del tenant

Ejemplo de trazabilidad

Cada ejecución deja una huella funcional suficiente para revisar identidad, contexto, herramienta, estado y consumo sin mostrar consultas internas al usuario final

audit_id

aud_7f3c9a

tenant

acme_retail

usuario

analyst@company.com

agente

Revenue analyst

modelo_semántico

retail_v12

tool

run_analytical_query

estado

completed

consumo

1.248 tokens

Conexión y despliegue

La conexión se prepara para operar sobre una base analítica gobernada, con lectura controlada, secretos cifrados y límites de ejecución

Base analítica

Conectores gobernados para bases soportadas o previstas según despliegue

Credenciales solo lectura

Usuarios de lectura, secretos cifrados y recuperación solo desde el orquestador

Límites de ejecución

Timeout, límite de filas y validación previa antes de consultar datos

Salida controlada

Tablas, gráficos, archivos y descargas servidas por endpoints de la plataforma

Gobierno antes de ejecución

Conecta BI conversacional sin abrir tu base analítica al modelo

Rumbleo mantiene la ejecución, identidad, seguridad, auditoría y consumo dentro de la plataforma, mientras tus equipos preguntan en lenguaje natural sobre definiciones de negocio trazables

Solicitar demo