İçeriğe geç
Gurubase Siper
Türkçe
Esc
navigateopen⌘Jpreview
Bu sayfada

Güvenlik

Kişisel veri modele gitmeden maskelenir. Fail-closed davranış, veri saklamama, Türkiye'de barındırılan altyapı ve denetim izi.

Kişisel veri, dış dil modeline gitmeden önce Türkiye’de maskelenir; güvenlik modelinin geri kalanı bu cümleyi ayakta tutmak için var. Bu sayfada hata durumunda ne olduğunu, nelerin saklanmadığını ve panele kimin nasıl eriştiğini bulursunuz.

Kişisel veri modele gitmeden maskelenir

Her istek, dil modeli çağrılmadan önce maskeleme adımından geçer. Modele yalnız maskeli metin gider; tespit edilen değerlerin yerinde <PERSON_1> gibi yer tutucular vardır. Yer tutucu biçimi için Kavramlar.

Yanıt maskeleme

Girdi her istekte maskelenir; kurum talep ederse yanıt tarafı da açılır ve modelin döndürdüğü kişisel veri istemciye geçmeden maskelenir. Davranışın ayrıntısı ve streaming istisnası Koruma katmanları sayfasındadır.

Maskeleme yapılamazsa istek durur

Maskeleme fail-closed çalışır: maskeleme tamamlanamadığında istek dış modele gitmez, Gateway 502 döndürür ve orijinal metni de iletmez. Kuşkulu durumda istek geçmez. Davranışın ayrıntısı Kavramlar sayfasında.

Maskeleme aç/kapa (passthrough)

Maskeleme varsayılan olarak açıktır ve önerdiğimiz kullanım budur. Kurum isterse belirli bir sanal anahtar için maskelemeyi kapatabilir; ayar anahtar bazındadır ve panelden anında devreye girer. Maskelemesi kapalı anahtarlarda KVKK sorumluluğu tümüyle kurumdadır. Ayrıntı için Koruma katmanları.

Veri saklamama

Ham kişisel veri kalıcı olarak saklanmaz. Yer tutucudan orijinal değere dönmeyi mümkün kılan eşleme (vault) varsayılan olarak kapalıdır; yalnız açıkça istendiğinde üretilir ve loglanmaz.

Veri egemenliği

Maskeleme, Türkiye’de barındırılan altyapıda ve model çağrısından önce çalışır. Platform ve maskeleme modeli DT Cloud İstanbul sunucularında barındırılır. Yurt dışındaki modele yalnız maskeli metin gider; ham kişisel veri yurt içinde işlenir ve orada kalır.

Altyapıyı tamamen kendi sistemlerinde çalıştırmak isteyen kurumlar için kurum içi kurulum seçeneği de vardır; iki çalışma modelinin karşılaştırması için Deployment.

Denetim izi

Yönetimsel olaylar (girişler, MFA kurulumları; anahtar üretme, döndürme ve iptal; kullanıcı ve kota değişiklikleri) salt ekleme (append-only) bir denetim izine yazılır. Kayıtlar sonradan değiştirilmez, ize yalnız yeni kayıt eklenir; iz CSV veya Excel olarak dışa aktarılabilir. Maskeleme olayları için kategori ve tespit sayısı gibi üstveriler tutulur; iz yüzey metni içermez, maskelenen metnin kendisi kayda geçmez.

Denetim izi ekranı: olay listesi yalnız üstveri gösterir, yüzey metni yok

Erişim güvenliği

Panele giriş e-posta, şifre ve zorunlu TOTP koduyla yapılır; yetkiler rol tabanlıdır. Trafik TLS ile şifrelenir. Dil modeli sağlayıcısının gerçek anahtarı yalnız Gateway içinde durur; panel ve istemciler sanal anahtarla çalışır. Panel adımları için Panel.

Maskelenen kategoriler

Maskeleme 26 kategoriyi kapsar; ad, TCKN, IBAN gibi genel kategorilerin yanında KVKK’nın 6. maddesindeki özel nitelikli veriler de bu kapsamdadır. Tam liste ve sentetik örnekler için Kategoriler.

Bu sayfa yardımcı oldu mu?