“Veriniz rehin değildir.”
Ayrılırsanız kod, veri ve dokümantasyon devrinin kapsamı sözleşmede yazar.
- Her müşteri için ayrı çalışma ortamı
- Ortak müşteri veri havuzu yok
- Müşteri verisiyle model eğitimi yok
GÜVEN MERKEZİ / KONTROL HATTI
Otonomi seviyesi, insan onayı, veri devri ve hata anında ne olacağı sözleşmeden önce görünür. Güveni vaatle değil, kontrol noktalarıyla kurarız.
KONTROLLERİ İNCELE ↓SINIRLAR SÖZLEŞMEDE YAZAR
01 / KONTROL MATRİSİ
Her kurulumun yetkisi aynı değildir. Hangi adımın otomatik, hangisinin kayıtlı ve hangisinin insan onayında olduğu süreç bazında yazılır.
Fiyat, sözleşme veya teklif gönderimi, ödeme, ilk temas ve veri silme insan onayı bekler.
Kim, ne zaman, ne yaptı kaydı tutulur; düşük riskli ve tersine çevrilebilir adımlarda önceki durum korunur.
Her müşteri için ayrı bir ortam kurulur; ortak bir müşteri veri havuzu kullanılmaz.
Kod, veri ve dokümantasyon devrinin kapsamı sözleşmede tanımlanır.
02 / OTONOMİ SINIRI
VUNTUS ÇALIŞMA ARALIĞI / 01–03
Kurduğumuz sistemler 1–3 aralığında çalışır. Kesin seviye, süreç bazında sözleşmede yazar.
Veriyi okur, durumu görünür kılar ve raporlar. İşlem yapmaz.
Yanıtı veya çıktıyı hazırlar; insan kontrol eder ve gönderir.
Düşük riskli, kayıtlı ve geri alınabilir işlemleri yürütür.
Yazılı kurallar içinde ilerler; fiyat, para ve sözleşmede durur.
İnsan kontrolü olmadan karar verir. Bu seviyeyi satmıyoruz.
03 / VERİ & GÜVENLİK
Sahiplik, erişim ve işlem geçmişi birbirinden ayrı kontrol edilir. Böylece güven tek bir “güvenli” iddiasına değil, görünür önlemlere dayanır.
“Veriniz rehin değildir.”
Ayrılırsanız kod, veri ve dokümantasyon devrinin kapsamı sözleşmede yazar.
Her kullanıcı yalnızca rolünün gerektirdiği alana erişir.
Servis anahtarları uygulama kodundan ayrı tutulur.
Kritik işlemler sonradan incelenebilecek bir iz bırakır.
Müşteri çalışmaları ortak bir veri havuzunda birleşmez.
04 / HATA SENARYOSU
Hiçbir sistem hata yapmaz diye taahhüt vermiyoruz. Taahhüdümüz şu: hata halinde ne olacağı ve kimin devreye gireceği önceden yazılı olur.
Beklenmedik sonuç tahminle değil, işlem kaydıyla görülür.
Şüpheli akış kendi başına ilerlemek yerine insan kuyruğuna geçer.
Kapsamda geri alınabilir denilen işlemlerde önceki durum korunur.
Çözülemeyen durum bir kişiye değil, önceden tanımlı role iletilir.
05 / AÇIK POLİTİKALAR
Model bağımlılığı, KVKK yaklaşımı, kullandığımız çerçeveler ve güvenlik bildirimi; iddia seviyesini büyütmeden açıkça yazılmıştır.
Model çağrısı iş mantığından ayrı bir katmanda durur. Sağlayıcı değişikliği sistemin tamamını sıfırdan kurmak yerine bu katmanda yürütülen bir bakım işidir.
NIST AI Risk Management Framework, OWASP LLM Top 10 ve KVKK Kurumu rehberlerini tasarım kontrol listemizde referans alırız. Bunlar bir sertifikasyon iddiası değildir.
Bir güvenlik açığı olabileceğini düşünüyorsanız bulguyu kamuya açıklamadan önce bize iletmenizi rica ederiz. Bildirimi inceler ve sonucunu paylaşırız; bir ödül programımız bulunmuyor.
Bildirim adresi: info@vuntus.com
SINIRLARIMIZ
SONRAKİ ADIM / KEŞİF
Teknik sınırları, insan onayı gereken adımları ve veri devrini daha kapsam oluşurken birlikte netleştiririz.