İçeriğe geç
Gurubase Siper
Türkçe
Esc
navigateopen⌘Jpreview
Bu sayfada

Güvenlik

Kişisel veri modele gitmeden maskelenir. Fail-closed davranış, veri saklamama, Türkiye'de barındırılan altyapı ve denetim izi.

Kişisel veri, dış dil modeline gitmeden önce Türkiye’de maskelenir; güvenlik modelinin geri kalanı bu cümleyi ayakta tutmak için var. Bu sayfada hata durumunda ne olduğunu, nelerin saklanmadığını ve panele kimin nasıl eriştiğini bulursunuz.

Kişisel veri modele gitmeden maskelenir

Her istek, dil modeli çağrılmadan önce maskeleme adımından geçer. Modele yalnız maskeli metin gider; tespit edilen değerlerin yerinde <PERSON_1> gibi yer tutucular vardır. Yer tutucu biçimi için Kavramlar.

Yanıt maskeleme (output guardrails)

Girdi her istekte maskelenir. Kurum talep ederse yanıt tarafı da açılır: model yanıtta kişisel veri üretir ya da girdideki kişisel veriyi yinelerse, bu değerler istemciye dönmeden maskelenir. Özellik varsayılan davranışı değiştirmez. Streaming yanıtlarda uygulanmaz: gerçek zamanlı akışı bozmamak için yanıt olduğu gibi geçer ve bu durum denetim izine işlenir.

Maskeleme yapılamazsa istek durur

Maskeleme fail-closed çalışır: maskeleme tamamlanamadığında istek dış modele gitmez, Gateway 502 döndürür ve orijinal metni de iletmez. Kuşkulu durumda istek geçmez. Davranışın ayrıntısı Kavramlar sayfasında.

Maskeleme aç/kapa (passthrough)

Maskeleme varsayılan olarak açıktır ve önerdiğimiz kullanım budur. Kurum isterse belirli bir sanal anahtar için maskelemeyi kapatabilir; o anahtardan gelen istekler doğrudan dil modeline gider, Gateway o anahtar için yalnız bir yapay zekâ ağ geçidi gibi davranır. Ayar anahtar bazındadır: aynı kurumda maskeli ve passthrough anahtarlar yan yana çalışabilir. Panelden değiştirilir, anında devreye girer; siz kapatmadıkça her anahtarda maskeleme açık kalır.

Veri saklamama

Ham kişisel veri kalıcı olarak saklanmaz. Yer tutucudan orijinal değere dönmeyi mümkün kılan eşleme (vault) varsayılan olarak kapalıdır; yalnız açıkça istendiğinde üretilir ve loglanmaz.

Veri egemenliği

Maskeleme, Türkiye’de barındırılan altyapıda ve model çağrısından önce çalışır. Platform ve maskeleme modeli DT Cloud İstanbul sunucularında barındırılır. Yurt dışındaki modele yalnız maskeli metin gider; ham kişisel veri yurt içinde işlenir ve orada kalır.

Altyapıyı tamamen kendi sistemlerinde çalıştırmak isteyen kurumlar için on-premise kurulum seçeneği de vardır; ayrıntılar için bizimle iletişime geçin.

Denetim izi

Yönetimsel olaylar (girişler, MFA kurulumları; anahtar üretme, döndürme ve iptal; kullanıcı ve kota değişiklikleri) salt ekleme (append-only) bir denetim izine yazılır. Kayıtlar sonradan değiştirilmez, ize yalnız yeni kayıt eklenir; iz CSV veya Excel olarak dışa aktarılabilir. Maskeleme olayları için kategori ve tespit sayısı gibi üstveriler tutulur; iz yüzey metni içermez, maskelenen metnin kendisi kayda geçmez.

Denetim izi ekranı: olay listesi yalnız üstveri gösterir, yüzey metni yok

Erişim güvenliği

Panele giriş e-posta, şifre ve zorunlu TOTP koduyla yapılır; yetkiler rol tabanlıdır. Trafik TLS ile şifrelenir. Dil modeli sağlayıcısının gerçek anahtarı yalnız Gateway içinde durur; panel ve istemciler sanal anahtarla çalışır. Panel adımları için Panel.

Maskelenen kategoriler

Maskeleme 26 kategoriyi kapsar; ad, TCKN, IBAN gibi genel kategorilerin yanında KVKK’nın 6. maddesindeki özel nitelikli veriler de bu kapsamdadır. Tam liste ve sentetik örnekler için Kategoriler.

Bu sayfa yardımcı oldu mu?