# Kavramlar

Siper kavramları: maskeleme adımında ne olur, yer tutucu formatı nasıl okunur, fail-closed davranış ne yapar ve veriniz hangi sınırlar içinde işlenir.

Maskelemesi açık bir sanal anahtardan dil modeline giden her istek önce maskeleme adımından geçer. Bu sayfa o adımda ne olduğunu anlatır: yer tutucuların biçimi, maskeleme yapılamadığında Gateway’in davranışı ve verinizin nerede işlendiği.

## Maskeleme nasıl çalışır?

Gateway’e gelen metin, modele iletilmeden önce taranır. Tespit edilen her kişisel veri `<KATEGORİ_N>` biçiminde bir yer tutucuyla değiştirilir: metindeki ilk kişi adı `<KİŞİ_1>` olur, ikincisi `<KİŞİ_2>`. Model bu alanların yerinde yer tutucuları görür; yanıt dönerken yer tutucular korunur.

Ad, TCKN, telefon ve adres dahil 26 kategori tespit edilir. Tam liste ve sentetik örnekler için [Kategoriler](/docs/categories/).

Bu doğruluğun arkasında veri var: KVKK’nın özel nitelikli kategorilerini (sağlık, din, siyasi görüş, sendika üyeliği ve ceza mahkûmiyeti dahil) kapsayan, Türkçeye özgü büyük bir eğitim veri setini kendimiz oluşturduk ve modeli bu setle aylar süren bir çalışmayla eğittik. Yeni sürümleri aynı test protokolüyle yeniden ölçer, karşılaştırmalı sonuçları [benchmark sayfasında](https://siper.gurubase.ai/benchmark) paylaşırız. Temmuz 2026 ölçümünde yakalama oranı %84,6’dır; hiçbir otomatik tespit sistemi her kişisel veri alanını bulmayı garanti etmez.

## Yer tutucu formatı ve dil ayrımı

Doğrudan `/mask` ve `/mask/batch` yanıtlarında yer tutucular ham kategori adlarıyla döner: `<PERSON_1>`, `<PHONE_MOBILE_1>`, `<TCKN_1>`. OpenAI uyumlu Gateway ve yönetim paneli aynı kategorileri Türkçe etiketlerle gösterir. Aynı kategorideki her yeni değer numarayı bir artırır.

| Doğrudan `/mask` | Gateway ve panel |
| --- | --- |
| `<PERSON_1>` | `<KİŞİ_1>` |
| `<PHONE_MOBILE_1>` | `<TELEFON_1>` |
| `<EMAIL_1>` | `<EPOSTA_1>` |

Entegrasyon kodunda kullandığınız yüzeyin sözleşmesini esas alın: doğrudan maskeleme uçları ham kategori adlarını, Gateway ise Türkçe etiketleri döndürür.

## Maskeleme yapılamazsa ne olur?

İstek durur. Maskeleme hizmeti bir isteği işleyemezse Gateway o isteği dış modele iletmez ve 502 durum koduyla yanıtlar; “maskesiz de olsa gönder” diye bir seçenek yoktur. 502 aldığınızda isteği daha sonra yeniden deneyin. Bu davranışın adı fail-closed.

## Veri egemenliği

Maskeleme, model çağrısından önce, Türkiye’de barındırılan altyapıda çalışır. Maskelemesi açık akışta tespit edilen kişisel veriler Türkiye’de yer tutucuya dönüştürülür; dış dil modeline bu değerlerin maskeli biçimi gider.

Diyagram: Uygulamanızın istekleri Gurubase Gateway'e gelir; Gateway yurt içinde çalışır. Siper PII Maskeleme kişisel veriyi maskeler, ham veri burada kalır; dış dil modeline yalnız maskeli metin gider.

Saklama, denetim izi ve erişim konuları için [Güvenlik](/docs/security/).
