Güvenlik
Kişisel veri modele gitmeden maskelenir. Fail-closed davranış, veri saklamama, Türkiye'de barındırılan altyapı ve denetim izi.
Kişisel veri, dış dil modeline gitmeden önce Türkiye’de maskelenir; güvenlik modelinin geri kalanı bu cümleyi ayakta tutmak için var. Bu sayfada hata durumunda ne olduğunu, nelerin saklanmadığını ve panele kimin nasıl eriştiğini bulursunuz.
Kişisel veri modele gitmeden maskelenir
Her istek, dil modeli çağrılmadan önce maskeleme adımından geçer. Modele
yalnız maskeli metin gider; tespit edilen değerlerin yerinde <PERSON_1> gibi
yer tutucular vardır. Yer tutucu biçimi için Kavramlar.
Yanıt maskeleme (output guardrails)
Girdi her istekte maskelenir. Kurum talep ederse yanıt tarafı da açılır: model yanıtta kişisel veri üretir ya da girdideki kişisel veriyi yinelerse, bu değerler istemciye dönmeden maskelenir. Özellik varsayılan davranışı değiştirmez. Streaming yanıtlarda uygulanmaz: gerçek zamanlı akışı bozmamak için yanıt olduğu gibi geçer ve bu durum denetim izine işlenir.
Maskeleme yapılamazsa istek durur
Maskeleme fail-closed çalışır: maskeleme tamamlanamadığında istek dış modele gitmez, Gateway 502 döndürür ve orijinal metni de iletmez. Kuşkulu durumda istek geçmez. Davranışın ayrıntısı Kavramlar sayfasında.
Maskeleme aç/kapa (passthrough)
Maskeleme varsayılan olarak açıktır ve önerdiğimiz kullanım budur. Kurum isterse belirli bir sanal anahtar için maskelemeyi kapatabilir; o anahtardan gelen istekler doğrudan dil modeline gider, Gateway o anahtar için yalnız bir yapay zekâ ağ geçidi gibi davranır. Ayar anahtar bazındadır: aynı kurumda maskeli ve passthrough anahtarlar yan yana çalışabilir. Panelden değiştirilir, anında devreye girer; siz kapatmadıkça her anahtarda maskeleme açık kalır.
Veri saklamama
Ham kişisel veri kalıcı olarak saklanmaz. Yer tutucudan orijinal değere dönmeyi mümkün kılan eşleme (vault) varsayılan olarak kapalıdır; yalnız açıkça istendiğinde üretilir ve loglanmaz.
Veri egemenliği
Maskeleme, Türkiye’de barındırılan altyapıda ve model çağrısından önce çalışır. Platform ve maskeleme modeli DT Cloud İstanbul sunucularında barındırılır. Yurt dışındaki modele yalnız maskeli metin gider; ham kişisel veri yurt içinde işlenir ve orada kalır.
Altyapıyı tamamen kendi sistemlerinde çalıştırmak isteyen kurumlar için on-premise kurulum seçeneği de vardır; ayrıntılar için bizimle iletişime geçin.
Denetim izi
Yönetimsel olaylar (girişler, MFA kurulumları; anahtar üretme, döndürme ve iptal; kullanıcı ve kota değişiklikleri) salt ekleme (append-only) bir denetim izine yazılır. Kayıtlar sonradan değiştirilmez, ize yalnız yeni kayıt eklenir; iz CSV veya Excel olarak dışa aktarılabilir. Maskeleme olayları için kategori ve tespit sayısı gibi üstveriler tutulur; iz yüzey metni içermez, maskelenen metnin kendisi kayda geçmez.

Erişim güvenliği
Panele giriş e-posta, şifre ve zorunlu TOTP koduyla yapılır; yetkiler rol tabanlıdır. Trafik TLS ile şifrelenir. Dil modeli sağlayıcısının gerçek anahtarı yalnız Gateway içinde durur; panel ve istemciler sanal anahtarla çalışır. Panel adımları için Panel.
Maskelenen kategoriler
Maskeleme 26 kategoriyi kapsar; ad, TCKN, IBAN gibi genel kategorilerin yanında KVKK’nın 6. maddesindeki özel nitelikli veriler de bu kapsamdadır. Tam liste ve sentetik örnekler için Kategoriler.