HizmetlerIVGüvenlik, Veri Gizliliği ve LLMOps / Üretim Yönetimi

On-Premise/PrivateCloud

İzole Altyapı Topolojisi, Erişim Denetimi ve Uyum Kanıtı

Teknik Problem

Modeli şirket içine kurmak tek başına güvenlik anlamına gelmiyor. Modelin çalıştığı ağ, diskte duran model ve gömme (embedding) dosyaları, servisler arası anahtarlar ve sorgu kayıtları denetlenmiyorsa veri şirketin içinde de sızabilir. Denetimde "veri dışarı çıkmıyor" demek yetmez; hangi kullanıcının hangi belgeye eriştiğinin kanıtı istenir.

Mimari Çözüm

Kapalı devre kurulumun çevresine bir güvenlik zarfı örüyoruz. Yapay zeka servislerini ayrı bir ağ bölütüne alıyor, çıkış trafiğini beyaz listeye indiriyoruz. Model ve gömme dosyaları imzalı saklanıyor, servisler arası anahtarlar kasa (Vault/HSM) üzerinden dağıtılıyor ve süresi dolduğunda kendiliğinden yenileniyor. Yetkilendirme kurumun kendi kimlik sağlayıcısına (SSO/LDAP) bağlanıyor: rol tabanlı erişim ve satır düzeyinde yetki, modelin getirdiği her belge parçasına uygulanıyor. Her sorgu, getirilen kaynaklar ve verilen yanıt değiştirilemez bir denetim kaydına yazılıyor. Verinin hangi ülkede duracağı (residency), yedekleme ve felaket kurtarma aynı topolojinin parçası olarak kurgulanıyor.

Operasyonel Çıktı

Denetçiye gösterilebilir bir kayıt zinciri: hangi kullanıcı, hangi soruyla, hangi belge parçasına erişti. Anahtarlar ve model dosyaları kurum sınırının içinde kalıyor; aynı topoloji şirket içi sunucu ile izole özel bulut arasında taşınabiliyor.

Başlangıç Koşulları

Modeli şirket içine kurmuş olmak yetmiyorsa — denetçi 'kim neye erişti' diye sorduğunda cevabınız yoksa — bu hizmet devreye girer. Sizde olması gereken: ağ topolojisi üzerinde söz sahibi bir kişi ve mevcut kimlik yönetiminizin ne olduğu bilgisi. Yetki kaynağı belirsizse önce onu netleştiriyoruz; üzerine denetim kaydı kurulacak zemin budur.

Çalışma Biçimi

Önce çıkış trafiği: yapay zekâ servisleri ayrı bir ağ bölütüne alınıp dışarı çıkışları beyaz listeye indiriliyor — kapalı olduğu varsayılan bir kurulumun nereye konuştuğunu ölçmeden bilemezsiniz. Sonra imzalı saklama: model ve gömme dosyaları imzalanıyor, servisler arası anahtarlar süreli hâle getiriliyor. Kayıt zinciri en son değil en başta kuruluyor, çünkü geriye dönük kayıt üretilemez.

Kapsam Dışı

Bu hizmet bir uyum sertifikası vermez ve denetimi geçeceğinizi taahhüt etmez; denetçiye gösterilebilir bir kayıt zinciri üretir, kararı denetçi verir. Hukuki değerlendirme, veri işleme envanteri ve saklama politikası kapsam dışıdır. Kurumun geri kalanındaki güvenlik açıklarını da kapatmıyoruz — zarf yapay zekâ katmanının çevresine örülür, tüm kurumun çevresine değil.

Diğer hizmetler

OpenAIGeminiAnthropicQwenGrokKimiGoogleAmazon S3Windows 365MetaHugging FaceAmazonAppleAndroidVisual StudioLLM