Güvenlik
Kişisel veri modele gitmeden maskelenir. Fail-closed davranış, veri saklamama, Türkiye'de barındırılan altyapı ve denetim izi.
Kişisel veri, dış dil modeline gitmeden önce Türkiye’de maskelenir; güvenlik modelinin geri kalanı bu cümleyi ayakta tutmak için var. Bu sayfada hata durumunda ne olduğunu, nelerin saklanmadığını ve panele kimin nasıl eriştiğini bulursunuz.
Kişisel veri modele gitmeden maskelenir
Her istek, dil modeli çağrılmadan önce maskeleme adımından geçer. Modele
yalnız maskeli metin gider; tespit edilen değerlerin yerinde <PERSON_1> gibi
yer tutucular vardır. Yer tutucu biçimi için Kavramlar.
Yanıt maskeleme
Girdi her istekte maskelenir; kurum talep ederse yanıt tarafı da açılır ve modelin döndürdüğü kişisel veri istemciye geçmeden maskelenir. Davranışın ayrıntısı ve streaming istisnası Koruma katmanları sayfasındadır.
Maskeleme yapılamazsa istek durur
Maskeleme fail-closed çalışır: maskeleme tamamlanamadığında istek dış modele gitmez, Gateway 502 döndürür ve orijinal metni de iletmez. Kuşkulu durumda istek geçmez. Davranışın ayrıntısı Kavramlar sayfasında.
Maskeleme aç/kapa (passthrough)
Maskeleme varsayılan olarak açıktır ve önerdiğimiz kullanım budur. Kurum isterse belirli bir sanal anahtar için maskelemeyi kapatabilir; ayar anahtar bazındadır ve panelden anında devreye girer. Maskelemesi kapalı anahtarlarda KVKK sorumluluğu tümüyle kurumdadır. Ayrıntı için Koruma katmanları.
Veri saklamama
Ham kişisel veri kalıcı olarak saklanmaz. Yer tutucudan orijinal değere dönmeyi mümkün kılan eşleme (vault) varsayılan olarak kapalıdır; yalnız açıkça istendiğinde üretilir ve loglanmaz.
Veri egemenliği
Maskeleme, Türkiye’de barındırılan altyapıda ve model çağrısından önce çalışır. Platform ve maskeleme modeli DT Cloud İstanbul sunucularında barındırılır. Yurt dışındaki modele yalnız maskeli metin gider; ham kişisel veri yurt içinde işlenir ve orada kalır.
Altyapıyı tamamen kendi sistemlerinde çalıştırmak isteyen kurumlar için kurum içi kurulum seçeneği de vardır; iki çalışma modelinin karşılaştırması için Deployment.
Denetim izi
Yönetimsel olaylar (girişler, MFA kurulumları; anahtar üretme, döndürme ve iptal; kullanıcı ve kota değişiklikleri) salt ekleme (append-only) bir denetim izine yazılır. Kayıtlar sonradan değiştirilmez, ize yalnız yeni kayıt eklenir; iz CSV veya Excel olarak dışa aktarılabilir. Maskeleme olayları için kategori ve tespit sayısı gibi üstveriler tutulur; iz yüzey metni içermez, maskelenen metnin kendisi kayda geçmez.

Erişim güvenliği
Panele giriş e-posta, şifre ve zorunlu TOTP koduyla yapılır; yetkiler rol tabanlıdır. Trafik TLS ile şifrelenir. Dil modeli sağlayıcısının gerçek anahtarı yalnız Gateway içinde durur; panel ve istemciler sanal anahtarla çalışır. Panel adımları için Panel.
Maskelenen kategoriler
Maskeleme 26 kategoriyi kapsar; ad, TCKN, IBAN gibi genel kategorilerin yanında KVKK’nın 6. maddesindeki özel nitelikli veriler de bu kapsamdadır. Tam liste ve sentetik örnekler için Kategoriler.