Güvenlik & Uyum

KVKK Uyumlu Yapay Zekâ & Veri Güvenliği

Yapay zekâdan faydalanın, verinizi şirket dışına çıkarmadan

Çoğu kurumun yapay zekâya mesafesi teknolojiden değil, “verimiz nereye gidiyor?” sorusundan kaynaklanır. Bu haklı bir soru. Çözümlerimizi kendi sunucunuzda çalışabilecek, veriyi işlemeden önce maskeleyebilecek ve her erişimi kayıt altına alacak şekilde tasarlıyoruz.

Sizi Arayalım

Formu doldurun, uzmanlarımız en kısa sürede sizinle iletişime geçsin.

Genel Bakış

Yapay zekâda veri güvenliği neden ayrı bir konu?

Klasik yazılımda veri girer, kural işler, sonuç çıkar. Yapay zekâda ise metin bir modele gönderilir; model nerede çalışıyor, istek loglanıyor mu, veri eğitimde kullanılıyor mu — bunların hepsi ayrı birer karardır. Biz mimariyi baştan bu sorulara göre kuruyoruz: hangi verinin modele hiç gitmeyeceği, hangisinin maskeleneceği, modelin nerede barınacağı ve kimin neye erişebileceği tasarımın parçası olur. KVKK açısından kritik olan, bu kararların sonradan yamayla değil baştan verilmiş olmasıdır.

Kendi sunucunuzda (on-premise) LLM kurulumu
Kişisel verinin maskelenmesi / anonimleştirilmesi
Rol bazlı erişim ve yetkilendirme
Tüm istek ve cevapların denetim kaydı
Veri saklama ve imha sürelerinin tanımı
Aydınlatma metni ve VERBİS için teknik doküman

İşleyiş

Nasıl ilerliyoruz?

01

Veri envanteri

Hangi süreçte hangi kişisel veri işleniyor, nereye gidiyor — önce bunu haritalıyoruz.

02

Mimari kararı

On-premise, Türkiye’de bulut veya hibrit; risk ve maliyet karşılaştırmasıyla birlikte seçilir.

03

Koruma katmanları

Maskeleme, yetkilendirme, şifreleme ve loglama uygulamanın içine gömülür.

04

Doğrulama & doküman

Testlerle sızıntı senaryoları denenir; teknik ve idari tedbir dokümantasyonu teslim edilir.

Kapsam

Çözüm neleri kapsar?

On-premise LLM kurulumu

Açık kaynak modeller kendi sunucunuzda çalışır; hiçbir istek şirket ağının dışına çıkmaz.

Veri maskeleme

TC kimlik, telefon, IBAN gibi alanlar modele gitmeden önce maskelenir veya takma değerle değiştirilir.

Rol bazlı erişim

Hangi rolün hangi veri kümesine ve hangi asistana erişeceği merkezî olarak yönetilir.

Denetim kaydı

Kim, ne zaman, hangi soruyu sordu ve hangi belgeye erişti — tümü izlenebilir şekilde kaydedilir.

Saklama & imha

Konuşma ve belge kayıtları için saklama süresi tanımlanır, süre sonunda otomatik imha edilir.

Uyum dokümantasyonu

Alınan teknik ve idari tedbirler, hukuk ekibinizin kullanabileceği biçimde belgelenir.

Sektörel Kullanım

Hangi sektörlerde nasıl kullanılıyor?

Veri hassasiyeti yüksek sektörlerde yapay zekâyı mümkün kılan şey genelde bu katman oluyor. Örnekler:

Sağlık

Hasta verisi dışarı çıkmadan asistan

Model hastane ağında çalışır; kimlik bilgileri maskelenir, yalnızca yetkili personel ilgili kayıtla ilgili soru sorabilir.

Özel nitelikli kişisel veri kurum dışına hiç çıkmaz.
Finans & Sigorta

Müşteri dosyası analizinde gizlilik

Kredi ve hasar dosyaları analiz edilirken IBAN, TCKN gibi alanlar takma değerle değiştirilir; denetim izi tutulur.

İç denetim ve düzenleyici sorularına kanıtla cevap verilir.
Kamu & Belediye

Vatandaş başvurularında güvenli işleme

Başvuru metinleri kurum içi altyapıda sınıflandırılır ve yönlendirilir; kişisel veri üçüncü taraf servise gönderilmez.

Hizmet hızlanırken veri sorumluluğu kurumda kalır.
İnsan Kaynakları

Özlük ve aday verisinin korunması

Özgeçmiş ve özlük dosyaları işlenirken ayrımcılığa açık alanlar filtrelenir, erişim İK rolüyle sınırlanır.

Aday verisi hem korunur hem yalnızca gerektiği kadar işlenir.
Hukuk & Danışmanlık

Müvekkil dosyalarında gizlilik

Dosya ve sözleşme analizi izole ortamda yapılır; içerik model sağlayıcısının eğitimine kesinlikle girmez.

Meslek sırrı yükümlülüğü teknik olarak da güvenceye alınır.
Eğitim

Öğrenci verisiyle çalışan asistanlar

Öğrenci başarı ve devam verisi kurum içinde işlenir; velilere açık asistan yalnızca kendi öğrencisinin verisini görür.

Reşit olmayan bireylerin verisi mevzuata uygun korunur.

Tipik Kazanımlar

0
On-premise kurulumda dışarı çıkan istek
%100
Kayıt altına alınan erişim ve sorgu
Rol bazlı
Veri ve asistan erişim kontrolü
2–4 hafta
Güvenlik mimarisi tasarımı süresi

Değerler benzer projelerdeki tipik aralıkları gösterir; kesin sonuç veri kalitesine ve sürecinize göre değişir.

Entegrasyon

Mevcut sistemlerinizle birlikte çalışır

Kurum içi sunucu / GPUActive Directory & SSOTürkiye’de veri merkeziVPN & özel ağSIEM & log yönetimiYedekleme sistemleriRol yönetimi (RBAC)Şifreleme (at rest / in transit)

Sizin için doğru çözümü konuşalım

İhtiyaçlarınızı dinleyip size özel bir yol haritası çıkaralım. İlk görüşme ücretsiz.

SSS

Sıkça Sorulan Sorular

Hayır. On-premise kurulumda veri zaten şirket ağınızın dışına çıkmaz. Bulut model kullanılan senaryolarda ise “eğitimde kullanılmama” taahhüdü veren kurumsal planlarla ve sözleşmeyle çalışırız; bu madde projenin başında netleştirilir.

İlgili Sayfalar

Güvenlik mimarisini projeye başlamadan konuşalım

Hangi verinin nereye gideceğini baştan netleştirdiğimizde, yapay zekâ projeleri uyum tarafında sürprizle karşılaşmaz.