Yeni · AgenticObjects üçün tətbiq tərəfdaşıyıq: məlumat anbarınızın üzərində işləyən analitik agentlər, 4 həftəlik pilotla. Pilot mərhələsi ilə tanış olun
TƏHLÜKƏSİZLİK VƏ UYĞUNLUQ

Təhlükəsizlik və uyğunluq arxitekturadan başlayır

Data təhlükəsizliyi D-CAT layihələrinin və məhsullarının təməlidir; GDPR və KVKK (Türkiyənin şəxsi məlumatların qorunması qanunu), korporativ təhlükəsizlik standartları və şəxsi məlumatların (PII) qorunması bu təməlin tərkib hissəsidir.

PRİNSİPLƏR

Üç prinsip

Təhlükəsizliyə sonradan əlavə olunan qat kimi deyil, arxitekturanın başlanğıc nöqtəsi kimi yanaşırıq.

Data üzərində nəzarət şirkətdə qalır

Quraşdırma modelinə görə şirkət daxilində, özəl buludda, hibrid və ya bulud əsasında işləyirik; datanın harada emal olunacağını şirkət özü müəyyən edir. Axoria Data Studio-da Privacy agenti data modelə ötürülməzdən əvvəl şəxsi məlumat sahələrini aşkarlayır və formatı qoruyaraq çevirir; AI real şəxsiyyət məlumatları ilə deyil, statistik xüsusiyyətləri qorunmuş data ilə işləyir.

Hər addım yoxlanıla bilir

Agent çağırışları, model qərarları və dataya girişlər qeydə alınır. “Bu nəticə niyə belə çıxdı?” sualının izlənilə bilən və təkrar əldə oluna bilən cavabı var.

Korporativ standartlar

GDPR, KVKK və korporativ təhlükəsizlik siyasətləri dizaynın tərkib hissəsidir; qanunvericilik dəyişdikcə arxitektura da yenilənir. Rol əsaslı giriş, sətir və sütun səviyyəsində səlahiyyətləndirmə və şifrələmə məhsullarımızın əsasında dayanır.

MÜSTƏQİL TƏSDİQ

Sertifikatlarımız

İnformasiya təhlükəsizliyi, proseslərin yetkinliyi və dövlət sektoru üzrə səlahiyyət müstəqil qurumlar tərəfindən sənədləşdirilib.

ISO/IEC 27001

İnformasiya təhlükəsizliyinin idarəetmə sistemi. Müştəri datası, korporativ aktivlər və əməliyyat prosesləri müstəqil audit altındadır; GDPR və KVKK uyğunluğunun əsasını təşkil edir.

Sənədə baxın (PDF)

SPICE · ISO/IEC 15504

Proqram təminatı proseslərinin yetkinliyi: hazırlama proseslərinin beynəlxalq yetkinlik qiymətləndirməsi, sistemli keyfiyyət və təkrarlana bilən təhvil. Dövlət tenderlərində qəbul olunan standartdır.

Sənədə baxın (PDF)

Kamu Bilişim Yetki Belgesi (dövlət İT səlahiyyət sənədi)

Türkiyə Respublikası Prezidentliyinin təqdim etdiyi, dövlət qurumlarına İT xidmətləri göstərmək səlahiyyəti. Dövlət qurumlarında, dövlət iqtisadi müəssisələrində və bələdiyyələrdə D-CAT layihələrinin hüquqi əsasıdır.

Sənədə baxın (PDF)
QANUNVERİCİLİK

GDPR və KVKK uyğunluğu

Türkiyədəki və Avropadakı müştərilərimiz üçün qanunvericiliyə uyğun arxitektura layihələndiririk.

İstanbulda biznes mərkəzləri və şəhər silueti
Türkiyə

KVKK uyğunluğu

KVKK (Türkiyənin şəxsi məlumatların qorunması qanunu) Türkiyədə korporativ data layihələrinin əsasıdır. D-CAT məhsulları bu qanuna uyğun arxitektura ilə layihələndirilir.

Axoria Data Studio-nun Privacy agenti mənbə data bazasındakı şəxsi məlumat sahələrini aşkarlayır və formatı qoruyaraq çevirir: statistik xüsusiyyətlər saxlanılır, şəxsiyyət məlumatları modelə ötürülmür.

  • Türkiyə vətəndaşının şəxsiyyət nömrəsi (T.C. Kimlik No)
  • IBAN və kredit kartı nömrəsi
  • Ad, soyad, telefon, e-poçt
  • Ünvan və doğum tarixi
  • Həssas səhiyyə məlumatları
Data mərkəzində server şkafları
Avropa

GDPR və beynəlxalq standartlar

Estoniyadakı Tallinn ofisimiz və beynəlxalq müştərilərimiz üçün GDPR-a uyğun arxitektura qururuq.

Səhiyyə və maliyyə kimi tənzimlənən sektorlarda sektorun data mübadiləsi və məxfilik tələbləri quraşdırma modelinə uyğun olaraq layihəyə daxil edilir.

  • Datanın daşınması hüququ
  • Unudulmaq hüququ
  • Açıq razılığın idarə edilməsi
  • Data pozuntuları barədə bildiriş prosesləri
  • Transsərhəd data ötürülməsi qaydaları
TEXNİKİ QAT

Texniki təhlükəsizlik qatı

Şifrələmə, səlahiyyətləndirmə, loqlaşdırma və ehtiyat nüsxələmə quraşdırma modelinə görə müəyyənləşdirilir və müştərinin təhlükəsizlik siyasətinə uyğun qurulur.

Şifrələmə

Data həm ötürülmə, həm də saxlanma zamanı şifrələnir; metod və açarların idarə edilməsi quraşdırma modelinə və şirkətin siyasətinə görə müəyyənləşdirilir.

Giriş nəzarəti

Səlahiyyətlər istifadəçinin roluna görə müəyyən edilir.

  • Rol əsaslı giriş (RBAC)
  • Sətir səviyyəsində təhlükəsizlik (RLS)
  • Sütun səviyyəsində maskalama
  • Vahid giriş (SSO)

Monitorinq və audit

Giriş və əməliyyat qeydləri audit üçün hazır saxlanılır.

  • Audit jurnalı (audit log)
  • İstifadəçi fəaliyyəti hesabatı
  • Təhlükəsizlik insidentlərinə reaksiya prosesi

Quraşdırma modelləri

Data və emal harada işləyəcəksə, arxitektura ona uyğun qurulur.

  • Şirkət daxilində (on-premise)
  • Özəl bulud (private cloud)
  • Hibrid: data şirkətdə, emal buludda
  • Bulud əsaslı (məs. HealthCat)

Şəbəkə təhlükəsizliyi

Bağlantılar şirkətin şəbəkə siyasətinə görə məhdudlaşdırılır.

  • VPN və özəl qoşulma nöqtələri
  • IP məhdudiyyəti
  • Firewall siyasətləri

Ehtiyat nüsxələmə və bərpa

Ehtiyat nüsxələmə və fəlakətdən bərpa planı quraşdırma modelinə görə, şirkətin fasiləsizlik hədəfləri ilə birlikdə müəyyənləşdirilir.

ARXİTEKTURA

AgenticObjects arxitekturası: model data axınından kənardadır

Üç sual, bir baxış: tətbiq harada işləyir, dataya kim toxunur, AI modeli harada yerləşir.

Datanız öz serverinizdə qalırAI yalnız mətn görürYazmaq texniki cəhətdən mümkün deyil
AI modeli

Çərçivədən kənarda. Buludda və ya lokal. Yalnız mətn ötürülür, data ötürülmür; hər təhlildə model sabitdir.

AgenticObjects · öz serverinizdə
İnterfeys

Tətbiq (son istifadəçi) və konsol (administrator)

Emal

Agent icra mühiti izah edir; sorğu mühərriki hesablayır; FinalGuard çıxışda yoxlayır

Semantik qat

Hər göstəricinin vahid rəsmi, versiyalı tərifi

Qeydiyyat

İş və audit qeydləri, rollar, büdcələr

Dataya toxunan iki komponent

SQL və SSAS keçidləri (gateway), hər ikisi yalnız oxuma rejimində. Yazma yoxdur, surət yoxdur; parol bizə gəlmir.

Müştərinin data mühiti

Data warehouse (SQL) və SSAS kubu. Data buradan çıxmır.

Sorğunun qurulması, sorğunun icrası, rəqəmlərin yoxlanılması, səlahiyyət qərarı və xərclərə nəzarət modeldən kənarda qalır.

SÜNİ İNTELLEKT

AI-dan məsuliyyətli istifadə

Böyük dil modeli və agent arxitekturası qurarkən üç suala açıq cavab veririk; AI-dan istifadə həmişə insan nəzarətinə açıqdır.

Model hansı dataya çıxış əldə edir?

Modelin çıxış əldə edə biləcəyi data quraşdırma modelinə görə məhdudlaşdırılır; bağlantı şirkət daxilində, özəl bulud və ya bulud üzərindən qurulur və data mübadiləsi qeydə alınır.

Model necə qərar verir?

Modelin nəticələri izah oluna biləndir: “Bu tövsiyə nəyə əsaslanır?” sualının yoxlanıla bilən cavabı var.

Model nə qədər resurs sərf edir?

Hər AI çağırışı izlənilir: hansı agentin, hansı modelin, nə qədər token və xərc sərf etdiyi hesabatda göstərilir.

SƏNƏDLƏR

Təhlükəsizlik sənədlərimizlə tanış olun

Data emalı müqavilələrini, təhlükəsizlik protokollarını və audit sənədlərini sorğu əsasında təqdim edirik.

Təhlükəsizlik sənədi

Məhsul üzrə ətraflı təhlükəsizlik sənədini sifariş edin.

Ekspertlə görüş

Təhlükəsizlik arxitekturamızı texniki səviyyədə birlikdə müzakirə edək.

KVKK uyğunluq layihəsi

Korporativ data bazanızda şəxsi məlumatların skan edilməsi: aşkarlama, təsnifat, maskalama və çevirmə ilə başdan sona uyğunluq layihəsi.

SƏNƏDLƏR

Təhlükəsizlik sənədləri üçün bizə yazın

Sertifikatlar, təhlükəsizlik sənədləri və quraşdırma modeli variantları ilə bağlı komandamız sizinlə əlaqə saxlayacaq.