İçeriğe atla

Sistemin sınırları, verinizin sahipliği.

Otonomi seviyesi, insan onayı, veri devri ve hata anında ne olacağı sözleşmeden önce görünür. Güveni vaatle değil, kontrol noktalarıyla kurarız.

KONTROLLERİ İNCELE ↓
Otonomi
SEVİYE 1–3
Kritik işlem
İNSAN ONAYI
Veri alanı
MÜŞTERİYE ÖZEL
İşlem kaydı
İZLENEBİLİR
Devir
YAZILI

SINIRLAR SÖZLEŞMEDE YAZAR

Kritik karar sistemde kaybolmaz.

Her kurulumun yetkisi aynı değildir. Hangi adımın otomatik, hangisinin kayıtlı ve hangisinin insan onayında olduğu süreç bazında yazılır.

  1. 01KRİTİK KARAR

    İnsan onayı

    Fiyat, sözleşme veya teklif gönderimi, ödeme, ilk temas ve veri silme insan onayı bekler.

  2. 02KAYITLI

    İzlenebilir işlem

    Kim, ne zaman, ne yaptı kaydı tutulur; düşük riskli ve tersine çevrilebilir adımlarda önceki durum korunur.

  3. 03İZOLE

    Ayrı çalışma alanı

    Her müşteri için ayrı bir ortam kurulur; ortak bir müşteri veri havuzu kullanılmaz.

  4. 04TAŞINABİLİR

    Yazılı devir

    Kod, veri ve dokümantasyon devrinin kapsamı sözleşmede tanımlanır.

Sistem nerede duracağını bilir.

VUNTUS ÇALIŞMA ARALIĞI / 01–03

Kurduğumuz sistemler 1–3 aralığında çalışır. Kesin seviye, süreç bazında sözleşmede yazar.

  1. 00OKUR

    Gözlem

    Veriyi okur, durumu görünür kılar ve raporlar. İşlem yapmaz.

  2. 01HAZIRLAR

    Taslak

    Yanıtı veya çıktıyı hazırlar; insan kontrol eder ve gönderir.

  3. 02UYGULAR

    Kayıt

    Düşük riskli, kayıtlı ve geri alınabilir işlemleri yürütür.

  4. 03KURAL İÇİNDE

    Sınırlı uygulama

    Yazılı kurallar içinde ilerler; fiyat, para ve sözleşmede durur.

  5. 04KAPSAM DIŞI

    Tam otonomi

    İnsan kontrolü olmadan karar verir. Bu seviyeyi satmıyoruz.

Veri rehin değil; sistem denetlenebilir.

Sahiplik, erişim ve işlem geçmişi birbirinden ayrı kontrol edilir. Böylece güven tek bir “güvenli” iddiasına değil, görünür önlemlere dayanır.

SAHİPLİKMÜŞTERİDE
“Veriniz rehin değildir.”

Ayrılırsanız kod, veri ve dokümantasyon devrinin kapsamı sözleşmede yazar.

  • Her müşteri için ayrı çalışma ortamı
  • Ortak müşteri veri havuzu yok
  • Müşteri verisiyle model eğitimi yok
01RBAC

Erişim rolleri

Her kullanıcı yalnızca rolünün gerektirdiği alana erişir.

02VAULT

Gizli anahtar yönetimi

Servis anahtarları uygulama kodundan ayrı tutulur.

03AUDIT LOG

Kayıt ve loglama

Kritik işlemler sonradan incelenebilecek bir iz bırakır.

04AYRI ALAN

İzole ortam

Müşteri çalışmaları ortak bir veri havuzunda birleşmez.

Bir şey ters giderse sonraki adım bellidir.

Hiçbir sistem hata yapmaz diye taahhüt vermiyoruz. Taahhüdümüz şu: hata halinde ne olacağı ve kimin devreye gireceği önceden yazılı olur.

  1. 01

    Fark et

    Beklenmedik sonuç tahminle değil, işlem kaydıyla görülür.

  2. 02

    Durdur

    Şüpheli akış kendi başına ilerlemek yerine insan kuyruğuna geçer.

  3. 03

    Geri al

    Kapsamda geri alınabilir denilen işlemlerde önceki durum korunur.

  4. 04

    Yükselt

    Çözülemeyen durum bir kişiye değil, önceden tanımlı role iletilir.

Zor soruların kısa cevapları.

Model bağımlılığı, KVKK yaklaşımı, kullandığımız çerçeveler ve güvenlik bildirimi; iddia seviyesini büyütmeden açıkça yazılmıştır.

01Model ve sağlayıcı bağımlılığı

Model çağrısı iş mantığından ayrı bir katmanda durur. Sağlayıcı değişikliği sistemin tamamını sıfırdan kurmak yerine bu katmanda yürütülen bir bakım işidir.

  • Kullanılan sağlayıcı ve adım yazılı kapsamda belirtilir.
  • Modelin kaynak göstermesi, tahmin yürütmemesi veya insana devretmesi kurulumda belirlenir.
02KVKK ve saklama yaklaşımı
  • Skor ve randevu için ayrı aydınlatma metinleri bulunur.
  • E-posta serisi açık rızası ayrı istenir; kutu önceden işaretli gelmez.
  • Skor verisi 24 ay saklanır. Daha erken silme talebi info@vuntus.com üzerinden iletilebilir.
  • Çerezsiz analitik varsayılandır; Google Analytics yalnızca açık izinle devreye girer.
03Referans aldığımız çerçeveler

NIST AI Risk Management Framework, OWASP LLM Top 10 ve KVKK Kurumu rehberlerini tasarım kontrol listemizde referans alırız. Bunlar bir sertifikasyon iddiası değildir.

04Güvenlik bildirim kanalı

Bir güvenlik açığı olabileceğini düşünüyorsanız bulguyu kamuya açıklamadan önce bize iletmenizi rica ederiz. Bildirimi inceler ve sonucunu paylaşırız; bir ödül programımız bulunmuyor.

Bildirim adresi: info@vuntus.com

Satmadığımız şeyler de kapsam kadar nettir.

  • 01Seviye 4 otonomi satmayız
  • 02Sonuç garantisi vermeyiz
  • 03Her sektöre girmeyiz
  • 04Ölçemeyeceğimiz vaadi yapmayız

Güven soruları keşiften sonraya kalmaz.

Teknik sınırları, insan onayı gereken adımları ve veri devrini daha kapsam oluşurken birlikte netleştiririz.

Keşif Görüşmesi Talep Et