Güvenlik ve Uyumluluk

Huaris AI, yapay zekayı kuruma veri güvenliğini ve mevzuat gereksinimlerini gözeterek entegre eder. Bu sayfa yaklaşımımızı somut uygulamalarıyla anlatır. Hiçbir sistem için mutlak güvenlik garantisi vermeyiz.

Yaklaşımımız

  • Veri akışı önce gelir: hangi verinin nereye gittiğini, kimin eriştiğini ve nerede saklandığını tasarımın başında çıkarırız.
  • Minimum veri: modele yalnızca işin gerektirdiği veri gönderilir. Mümkün olduğunda kişisel veri hiç gönderilmez, maskelenir veya çıkarılır.
  • Kontrol katmanları: erişim kontrolü, loglama ve gerekli yerlerde veri maskeleme entegrasyonun parçasıdır.
  • Ölçülebilir kalite: cevap doğruluğu ve kaynak gösterimi, kurumun gerçek örneklerinden oluşan değerlendirme setiyle ölçülür.
  • Belgeleme: veri akışı şemasını ve kabul edilebilir kullanım kurallarını yazılı olarak teslim ederiz.

Veri akışı

Tipik bir kurumsal yapay zeka entegrasyonunda veri şu aşamalardan geçer. Ayrıntılar projeye göre değişir; her projede kuruma özel bir akış şeması hazırlarız.

  1. 1. Veri sınıflandırma

    Hangi verinin modele gidebileceği belirlenir; kişisel ve gizli veri işaretlenir.

  2. 2. Erişim kontrolü ve maskeleme

    Kimin hangi veriye eriştiği tanımlanır; gerekli yerlerde kişisel veri maskelenir veya çıkarılır.

  3. 3. Model katmanı

    Veri hassasiyetine göre Enterprise API, özel bulut veya on-premise model seçilir.

  4. 4. Kaynak doğrulama ve değerlendirme

    Cevaplar kurumun kaynaklarına dayandırılır; kalite test setiyle ölçülür.

  5. 5. Loglama ve izleme

    Erişim ve kullanım kayıtları tutulur, olağan dışı durumlar izlenir.

Dağıtım seçenekleri

Doğru seçenek veri hassasiyetine, mevzuat gereksinimlerine, bütçeye ve işletme kapasitesine bağlıdır. Kararı kurumun kendi verisiyle yapılan değerlendirmeye göre birlikte veririz.

SeçenekVeri nerede işlenir?Ne zaman uygun?Dikkat edilecekler
Bulut Enterprise APISağlayıcının altyapısında, sözleşme koşullarına bağlı olarakGenel kurumsal görevler, hızlı başlangıçSağlayıcının veri kullanımı, saklama ve veri konumu koşulları sözleşme aşamasında doğrulanmalıdır
Özel bulutKurumun kontrolündeki bulut hesabındaOrta düzeyde hassas veri, daha fazla kontrol ihtiyacıKurulum ve işletme sorumluluğu kurumdadır
On-premise (kurum içi)Kurumun kendi sunucularındaVerinin kurum dışına çıkmaması gereken durumlarDonanım ve işletme maliyeti; model kalitesi en gelişmiş bulut modellerinden farklı olabilir

KVKK ve GDPR açısından ele aldığımız konular

  • Aydınlatma yükümlülüğü ve işlemenin hukuki sebebi
  • Amaçla sınırlılık ve veri minimizasyonu
  • Veri işleyen ve hizmet sağlayıcı sözleşmeleri
  • Yurt dışına aktarım (KVKK m.9, GDPR V. Bölüm)
  • Saklama, silme ve anonimleştirme
  • Erişim yetkileri, loglama ve olay yönetimi
  • Yapay zeka çıktılarının insan denetimi

Bu başlıklar teknik mimari ve belgelendirme boyutudur. Hukuki değerlendirme kurumun hukuk danışmanlarına aittir.

Sınırlarımız

  • Mutlak güvenlik veya risksizlik garantisi vermeyiz.
  • Hukuki uyumluluk sertifikası vermeyiz ve hukuki danışmanlık yerine geçmeyiz.
  • Sağlayıcıların güncel veri kullanım koşullarını sözleşme aşamasında birlikte doğrularız.
  • RAG mimarileri halüsinasyon riskini azaltır ama sıfırlamaz; bu nedenle kaynak gösterimi ve değerlendirme testleri uygularız.

İlgili hizmet: Ürün Geliştirme, Güvenlik ve Uyumluluk. Sık sorulan sorular için SSS sayfasına bakabilirsiniz.

Birlikte çalışalım

Süreçlerinizi ve hedeflerinizi dinleyelim, yapay zekanın nerede fayda sağlayabileceğini birlikte değerlendirelim.

[email protected]

E-posta gönderin