Güvenlik ve Yönetişim

Kurumsal Yapay Zekâ, Sizin Kontrolünüzde

Yapay zekâ bir kullanıcının ERP'de zaten görmeye yetkili olduğu veriyi görünür kılar; yetkiyi genişletmez, veriyi dışarı taşımaz, kararı kendi vermez. Bu sayfa bugün uygulanan kontrolleri ve hedeflenen mimariyi ayrı ayrı anlatır.

Güvenlik gereksinimlerinizi konuşalım

Yapay zekâ projelerinde güvenlik tartışması çoğu zaman modelin kendisiyle başlıyor. Oysa kurumsal tarafta asıl soru daha basit: bu sistem kimin yetkisiyle, hangi veriye bakıyor ve bunu kim görebiliyor?

Bugün uygulanan kontroller ve hedef mimari

Uygulanıyor
  • Sorgular salt-okunur ve parametrik çalışır; model veritabanına doğrudan erişmez
  • Kullanıcının ERP yetkisi esas alınır; yapay zekâ ek yetki üretmez
  • ErpwareBI'de rol bazlı ve satır seviyesinde yetkilendirme
  • Soru, üretilen sorgu ve sonuç denetim kaydına yazılır
  • Model varsayılan olarak kurum içinde çalışır; veri binadan çıkmaz
  • Entegrasyon aktarımları zaman damgası, kaynak kayıt ve sonuçla loglanır; hatalı kayıt hata kuyruğuna düşer
  • IFS tarafında şemaya doğrudan yazılmaz; işlemler sistemin kendi iş kurallarından geçer
Hedef mimari
  • Ajana ayrı kimlik ve dar, süreli yetki tanımlanması
  • Araç bazlı izin: ajanın hangi işlevi çağırabileceğinin listelenmesi
  • Veri değiştiren işlemlerin yalnızca onay akışında açılması
  • Ajan adımlarının uçtan uca izlenmesi (hangi model, hangi araç, hangi veri)
  • MCP ile dış sistemlere standart ve denetlenebilir bağlantı

Hedef mimari maddeleri bugün ürün değildir. Bir güvenlik özelliği burada "hedef mimari" diye işaretliyse, bugün sahada çalışmıyor demektir.

Yetki ve denetim zinciri

  1. Kullanıcı
  2. Kimlik
  3. Rol
  4. Veri yetkisi
  5. Salt-okunur sorgu
  6. Denetim kaydı
  7. Araç izni hedef
  8. İşlem hedef

Zincirin kesik çizgili halkaları ajan katmanıyla birlikte gelecek; bugün yapay zekâ veri okur, işlem yapmaz.

Veri nerede kalıyor?

Kurum içi çalışma (varsayılan)

Model sizin donanımınızda çalıştığında soru, şema ve sonuç ağınızdan çıkmaz.

  • Yerel model (Ollama / TensorRT)
  • İnternet bağlantısı gerekmez
  • Kayıtlar sizin sisteminizde tutulur

Bulut modeli kullanılacaksa

Daha güçlü bir modele ihtiyaç duyulan işlerde kapsam önceden ve yazılı olarak belirlenir.

  • Hangi alanların gönderileceği tek tek tanımlanır
  • Kişisel veri ve ticari sır niteliğindeki alanlar kapsam dışında bırakılır
  • Sağlayıcının veri işleme koşulları birlikte gözden geçirilir

Sık sorulanlar

Verimiz model eğitiminde kullanılır mı?
Kurum içi kurulumda veri zaten dışarı çıkmadığı için böyle bir durum oluşmaz. Bulut modeli kullanılacaksa, sağlayıcının veri işleme koşulları projeye başlamadan önce birlikte okunur ve kapsam sözleşmeye yazılır.
Kullanıcı yetkisi nasıl uygulanıyor?
Kaynak sistemdeki yetki esas alınır: kullanıcının ERP'de göremediği veri, yapay zekâ üzerinden de gelmez. ErpwareBI tarafında buna ek olarak rol ve satır seviyesinde kısıt tanımlanabilir.
Yanlış ya da zararlı bir sorgu üretilirse ne olur?
Üretilen sorgu doğrulanmadan çalıştırılmaz ve yalnızca okuma yapar. Veri değiştiren işlemler bugün kapsam dışıdır; bu, hatanın etkisini baştan sınırlayan en basit önlemdir.
Kayıtlar ne kadar süre saklanıyor?
Denetim kayıtları sizin sisteminizde tutulur; saklama süresi ve erişim yetkisi kurumun kendi politikasına göre belirlenir.
KVKK uyumlu musunuz?
Uyum, kurumun kendi süreçleriyle birlikte değerlendirilen hukuki bir durumdur; bir yazılımın tek başına "uyumlu" olduğunu söylemek doğru olmaz. Bizim tarafımızda yapabileceğimiz şey teknik zemini hazırlamaktır: verinin kurum içinde kalması, yetki ayrımı, denetim kaydı ve bulut kullanılacaksa kapsamın yazılı olması.

Okumaya devam edin

Bu sayfadaki her kontrol, sahada uygulandığı ölçüde yazılmıştır. Bir denetim gereksiniminiz varsa gönderin; karşılayıp karşılayamadığımızı madde madde cevaplarız.