Güvenlik ve Uyumluluk
Huaris AI, yapay zekayı kuruma veri güvenliğini ve mevzuat gereksinimlerini gözeterek entegre eder. Bu sayfa yaklaşımımızı somut uygulamalarıyla anlatır. Hiçbir sistem için mutlak güvenlik garantisi vermeyiz.
Yaklaşımımız
- Veri akışı önce gelir: hangi verinin nereye gittiğini, kimin eriştiğini ve nerede saklandığını tasarımın başında çıkarırız.
- Minimum veri: modele yalnızca işin gerektirdiği veri gönderilir. Mümkün olduğunda kişisel veri hiç gönderilmez, maskelenir veya çıkarılır.
- Kontrol katmanları: erişim kontrolü, loglama ve gerekli yerlerde veri maskeleme entegrasyonun parçasıdır.
- Ölçülebilir kalite: cevap doğruluğu ve kaynak gösterimi, kurumun gerçek örneklerinden oluşan değerlendirme setiyle ölçülür.
- Belgeleme: veri akışı şemasını ve kabul edilebilir kullanım kurallarını yazılı olarak teslim ederiz.
Veri akışı
Tipik bir kurumsal yapay zeka entegrasyonunda veri şu aşamalardan geçer. Ayrıntılar projeye göre değişir; her projede kuruma özel bir akış şeması hazırlarız.
1. Veri sınıflandırma
Hangi verinin modele gidebileceği belirlenir; kişisel ve gizli veri işaretlenir.
2. Erişim kontrolü ve maskeleme
Kimin hangi veriye eriştiği tanımlanır; gerekli yerlerde kişisel veri maskelenir veya çıkarılır.
3. Model katmanı
Veri hassasiyetine göre Enterprise API, özel bulut veya on-premise model seçilir.
4. Kaynak doğrulama ve değerlendirme
Cevaplar kurumun kaynaklarına dayandırılır; kalite test setiyle ölçülür.
5. Loglama ve izleme
Erişim ve kullanım kayıtları tutulur, olağan dışı durumlar izlenir.
Dağıtım seçenekleri
Doğru seçenek veri hassasiyetine, mevzuat gereksinimlerine, bütçeye ve işletme kapasitesine bağlıdır. Kararı kurumun kendi verisiyle yapılan değerlendirmeye göre birlikte veririz.
| Seçenek | Veri nerede işlenir? | Ne zaman uygun? | Dikkat edilecekler |
|---|---|---|---|
| Bulut Enterprise API | Sağlayıcının altyapısında, sözleşme koşullarına bağlı olarak | Genel kurumsal görevler, hızlı başlangıç | Sağlayıcının veri kullanımı, saklama ve veri konumu koşulları sözleşme aşamasında doğrulanmalıdır |
| Özel bulut | Kurumun kontrolündeki bulut hesabında | Orta düzeyde hassas veri, daha fazla kontrol ihtiyacı | Kurulum ve işletme sorumluluğu kurumdadır |
| On-premise (kurum içi) | Kurumun kendi sunucularında | Verinin kurum dışına çıkmaması gereken durumlar | Donanım ve işletme maliyeti; model kalitesi en gelişmiş bulut modellerinden farklı olabilir |
KVKK ve GDPR açısından ele aldığımız konular
- Aydınlatma yükümlülüğü ve işlemenin hukuki sebebi
- Amaçla sınırlılık ve veri minimizasyonu
- Veri işleyen ve hizmet sağlayıcı sözleşmeleri
- Yurt dışına aktarım (KVKK m.9, GDPR V. Bölüm)
- Saklama, silme ve anonimleştirme
- Erişim yetkileri, loglama ve olay yönetimi
- Yapay zeka çıktılarının insan denetimi
Bu başlıklar teknik mimari ve belgelendirme boyutudur. Hukuki değerlendirme kurumun hukuk danışmanlarına aittir.
Sınırlarımız
- Mutlak güvenlik veya risksizlik garantisi vermeyiz.
- Hukuki uyumluluk sertifikası vermeyiz ve hukuki danışmanlık yerine geçmeyiz.
- Sağlayıcıların güncel veri kullanım koşullarını sözleşme aşamasında birlikte doğrularız.
- RAG mimarileri halüsinasyon riskini azaltır ama sıfırlamaz; bu nedenle kaynak gösterimi ve değerlendirme testleri uygularız.
İlgili hizmet: Ürün Geliştirme, Güvenlik ve Uyumluluk. Sık sorulan sorular için SSS sayfasına bakabilirsiniz.
Birlikte çalışalım
Süreçlerinizi ve hedeflerinizi dinleyelim, yapay zekanın nerede fayda sağlayabileceğini birlikte değerlendirelim.
E-posta gönderin