Yeni · AgenticObjects için uygulama ortağıyız: veri ambarınızın üzerinde çalışan analitik ajanlar, 4 haftalık pilotla. Pilot sürecini inceleyin
GÜVENLİK VE UYUM

Güvenlik ve uyum: Mimaride başlar

Veri güvenliği, D-CAT projelerinin ve ürünlerinin temelidir; KVKK, GDPR, kurumsal güvenlik standartları ve kişisel verilerin (PII) korunması bu temelin parçasıdır.

İLKELER

Üç ilke

Güvenliği sonradan eklenen bir katman olarak değil, mimarinin başlangıç noktası olarak ele alıyoruz.

Veri kontrolü kurumda kalır

Kurulum modeline göre kurum içi, özel bulut, hibrit ya da bulut tabanlı çalışırız; verinin nerede işleneceğini kurum belirler. Axoria Data Studio'da Privacy ajanı, veri modele gitmeden önce kişisel veri alanlarını tespit eder ve format koruyarak dönüştürür; yapay zeka gerçek kimlik bilgisi yerine istatistiksel özellikleri korunmuş veriyle çalışır.

Her adım denetlenebilir

Ajan çağrıları, model kararları ve veri erişimleri kayıt altına alınır. "Bu sonuç neden böyle çıktı?" sorusunun izlenebilir ve yeniden üretilebilir bir cevabı vardır.

Kurumsal standartlar

KVKK, GDPR ve kurumsal güvenlik politikaları tasarımın parçasıdır; mevzuat değiştikçe mimari de güncellenir. Rol bazlı erişim, satır ve kolon düzeyinde yetkilendirme ile şifreleme ürünlerimizin temelinde yer alır.

BAĞIMSIZ DOĞRULAMA

Sertifikalarımız

Bilgi güvenliği, süreç olgunluğu ve kamu yetkinliği bağımsız kuruluşlarca belgelenmiştir.

ISO/IEC 27001

Bilgi güvenliği yönetim sistemi. Müşteri verisi, kurumsal varlıklar ve operasyonel süreçler bağımsız denetim altındadır; KVKK ve GDPR uyumunun temelini oluşturur.

Belgeyi görüntüleyin (PDF)

SPICE · ISO/IEC 15504

Yazılım süreç olgunluğu: geliştirme süreçlerinin uluslararası olgunluk değerlendirmesi, disiplinli kalite ve tekrarlanabilir teslim. Kamu ihalelerinde kabul gören bir standarttır.

Belgeyi görüntüleyin (PDF)

Kamu Bilişim Yetki Belgesi

T.C. Cumhurbaşkanlığı tarafından verilen, kamu kurumlarına bilişim hizmeti sunma yetkisi. Devlet kurumları, kamu iktisadi teşebbüsleri ve belediyelerdeki D-CAT projelerinin yasal zeminidir.

Belgeyi görüntüleyin (PDF)
MEVZUAT

KVKK ve GDPR uyumu

Türkiye'deki ve Avrupa'daki müşterilerimiz için mevzuata uyumlu mimari tasarlıyoruz.

İstanbul'da iş merkezleri ve şehir silueti
Türkiye

KVKK uyumu

Kişisel Verilerin Korunması Kanunu, Türkiye'de kurumsal veri projelerinin zeminidir. D-CAT ürünleri bu kanuna uyumlu bir mimariyle tasarlanır.

Axoria Data Studio'nun Privacy ajanı kaynak veri tabanındaki kişisel veri alanlarını tespit eder ve format koruyarak dönüştürür: istatistiksel özellikler korunur, kimlik bilgisi modele gitmez.

  • T.C. Kimlik Numarası
  • IBAN ve kredi kartı numarası
  • Ad, soyad, telefon, e-posta
  • Adres ve doğum tarihi
  • Hassas sağlık verileri
Veri merkezinde sunucu kabinleri
Avrupa

GDPR ve uluslararası standartlar

Estonya'daki Tallinn ofisimiz ve uluslararası müşterilerimiz için GDPR uyumlu mimari kuruyoruz.

Sağlık ve finans gibi düzenlemeye tabi sektörlerde, sektörün veri paylaşımı ve mahremiyet gereksinimleri kurulum modeline göre projeye dahil edilir.

  • Veri taşınabilirliği hakkı
  • Unutulma hakkı
  • Açık rıza yönetimi
  • Veri ihlali bildirim süreçleri
  • Sınır ötesi veri aktarımı kuralları
TEKNİK KATMAN

Teknik güvenlik katmanı

Şifreleme, yetkilendirme, loglama ve yedekleme kurulum modeline göre belirlenir ve müşterinin güvenlik politikasıyla uyumlu kurulur.

Şifreleme

Veri aktarımda ve depolamada şifrelenir; yöntem ve anahtar yönetimi kurulum modeline ve kurumun politikasına göre belirlenir.

Erişim kontrolü

Yetkiler kullanıcı rolüne göre verilir.

  • Rol bazlı erişim (RBAC)
  • Satır düzeyinde güvenlik (RLS)
  • Kolon düzeyinde maskeleme
  • Tek oturum açma (SSO)

İzleme ve denetim

Erişim ve işlem kayıtları denetime hazır tutulur.

  • Denetim kaydı (audit log)
  • Kullanıcı aktivite raporu
  • Güvenlik olaylarına müdahale süreci

Kurulum modelleri

Veri ve işlem nerede çalışacaksa mimari ona göre kurulur.

  • Kurum içi (on-premise)
  • Özel bulut (private cloud)
  • Hibrit: veri kurumda, işlem bulutta
  • Bulut tabanlı (ör. HealthCat)

Ağ güvenliği

Bağlantılar kurumun ağ politikasına göre sınırlandırılır.

  • VPN ve özel bağlantı noktaları
  • IP kısıtlama
  • Güvenlik duvarı politikaları

Yedekleme ve kurtarma

Yedekleme ve felaket kurtarma planı kurulum modeline göre, kurumun süreklilik hedefleriyle birlikte belirlenir.

MİMARİ

AgenticObjects mimarisi: model veri hattının dışında

Üç soru, tek bakış: uygulama nerede çalışıyor, veriye kim dokunuyor, yapay zeka modeli nerede duruyor.

Veriniz kendi sunucunuzda kalırYapay zeka yalnız metin görürYazma teknik olarak imkânsız
Yapay zeka modeli

Çerçevenin dışında. Bulutta ya da yerel. Yalnız metin gider, veri gitmez; her analizde model sabittir.

AgenticObjects · kendi sunucunuzda
Arayüz

Uygulama (son kullanıcı) ve konsol (yönetici)

İşlem

Ajan çalışma ortamı anlatır; sorgu motoru hesaplar; FinalGuard kapıda denetler

Semantik katman

Her ölçünün tek resmî, sürümlü tanımı

Kayıt

Çalışma ve denetim kaydı, roller, bütçeler

Veriye dokunan iki bileşen

SQL ve SSAS geçitleri (gateway), ikisi de salt okunur. Yazma yok, kopya yok; parola bize gelmez.

Müşteri veri ortamı

Veri ambarı (SQL) ve SSAS küpü. Veri buradan çıkmaz.

Sorgu kurma, sorgu çalıştırma, sayı denetimi, yetki kararı ve harcama kontrolü modelin dışında kalır.

YAPAY ZEKA

Sorumlu yapay zeka kullanımı

Büyük dil modeli ve ajan mimarisi kurarken üç soruya açık cevap veririz; yapay zeka kullanımı her zaman insan denetimine açıktır.

Model hangi veriye erişiyor?

Modelin erişebileceği veri kurulum modeline göre sınırlandırılır; bağlantı kurum içi, özel bulut ya da bulut üzerinden kurulur ve veri paylaşımı kayıt altına alınır.

Model nasıl karar veriyor?

Model çıktıları açıklanabilir: "Bu öneri neden üretildi?" sorusunun denetlenebilir bir cevabı vardır.

Model ne kadar kaynak tüketiyor?

Her yapay zeka çağrısı izlenir: hangi ajan, hangi model, ne kadar token ve maliyet kullanıldığı raporlanır.

DOKÜMANLAR

Güvenlik dokümanlarımızı inceleyin

Veri işleme anlaşmaları, güvenlik protokolleri ve denetim belgelerini talep üzerine iletiyoruz.

Güvenlik dokümanı

Ürün bazlı ayrıntılı güvenlik dokümanını talep edin.

KVKK uyum projesi

Kurumsal veri tabanınızda kişisel veri taraması: tespit, sınıflandırma, maskeleme ve dönüşümle uçtan uca uyum projesi.

BELGELER

Güvenlik belgeleri için bize yazın

Sertifikalar, güvenlik dokümanları ve kurulum modeli seçenekleri için ekibimiz size dönüş yapar.