Güvenlik ve yönetişim

Modelden önce kurumunuz karar verir.

Feza, sohbetten otomasyona tüm çalışma alanını tek bir güvenlik katmanında yönetir. Her isteğin erişim kapsamı ve model rotası önceden belirlenir, yalnızca izinli içerik işlenir ve işlem kayda alınır.

Feza ayarlarında Korumalar sekmesi: koruma düzeyi Katı, prompt enjeksiyonu koruması ve bağlantı denetimi açık

Tek çalışma alanı. Tek kontrol katmanı.

Feza'nın güvenliği tek bir modele veya sağlayıcıya bağlı değildir. Model değişse de kullanıcılar, izinler, politikalar ve işlem kayıtları kurumunuzun kontrolünde kalır.

Hesaplanan erişim

Her isteğin kapsamı, model çalışmadan önce yetkilere göre hesaplanır.

Hassas veri kontrolü

DLP, istek içindeki ve bağlı kaynaklardan getirilen hassas veriyi kurum politikalarına göre denetler.

Model rotası

İstekler tamamen Türkiye'de kalan veya kurum tarafından onaylanmış sınır ötesi rotalara yönlendirilebilir.

Denetlenebilir işlemler

Her çalıştırma; kullanıcı, model, rota, uygulanan politikalar ve sonuçla ilişkilendirilir.

Bir istek Feza'da nasıl çalışır?

1 · Erişim kapsamı hesaplanır

Kullanıcının kurum, ekip, proje, nesne ve eylem yetkileri istek çalıştırılmadan önce değerlendirilir. Modelden erişmemesi gereken bilgiyi görmezden gelmesi istenmez; yetkisiz bilgi, modele sunulan bağlamın içine hiç girmez.

2 · Veri DLP politikalarından geçer

Kullanıcının yazdığı içerik, getirilen belgeler, entegrasyon sonuçları ve otomasyon girdileri hassas veri politikalarına göre değerlendirilir. Politikaya bağlı olarak içerik:

  • Olduğu haliyle kullanılabilir.
  • Hassas alanları maskelenerek işlenebilir.
  • Yalnızca Türkiye'deki bir model rotasına yönlendirilebilir.
  • Tamamen engellenebilir.

3 · Hassas alanlar maskelenir

Prompt masking, kişisel veya kurumsal açıdan hassas alanların modele ulaşmadan önce maskelenmesini sağlar. Model, işlemi gerçekleştirmek için gerekli bağlamı görür; politika gereği korunması gereken özgün değerleri görmez.

4 · Model rotası belirlenir

Kullanılabilecek model rotaları kurum politikası, veri sınıfı, kullanım amacı ve işleme sınırına göre belirlenir. Kullanıcıya yalnızca o istek için izin verilen modeller ve rotalar sunulur.

5 · Araç çağrıları yeniden yetkilendirilir

Modelin bir aracı çağırmayı seçmesi, işlemi gerçekleştirme yetkisine sahip olduğu anlamına gelmez. Her araç çağrısı sunucuda; kullanıcı, servis kimliği, nesne ve eylem yetkileriyle yeniden denetlenir.

6 · İşlem kayda bağlanır

Çalıştırmanın kim tarafından, hangi model ve rota üzerinden, hangi veri politikaları altında gerçekleştirildiği kaydedilir. Kayıtlar da ait oldukları sohbet, proje veya otomasyonla aynı erişim ve veri koruma kurallarına tabidir.

Erişim promptlarla değil, sistemle sınırlandırılır.

İki bağımsız uygulama katmanı
Erişim kapsamı hem veritabanında hem de sunucu tarafındaki araç yetkilendirmesinde uygulanır. Bir katmanın izin vermesi diğer katmanın denetimini ortadan kaldırmaz; her uç nokta isteği yeniden kontrol eder.
Kapsam dışı bilgi görünmez
Kullanıcının erişemediği bir nesne yalnızca açılamaz değildir; o istek açısından mevcut kabul edilmez. Finans ekibindeki bir kullanıcının sohbeti İnsan Kaynakları verisine erişemez. Bunun nedeni modele verilen bir talimat değil, bilginin o isteğin kapsamına hiç alınmamasıdır.
En dar kural geçerlidir
Kurum, ekip, proje, nesne ve eylem düzeyindeki kurallar birlikte değerlendirilir. Çakışma olduğunda daha dar erişim kuralı uygulanır.
Ekip politikaları yalnızca daraltabilir
Bir ekip, kurum tarafından tanımlanan erişim ve veri politikalarını daraltabilir. Kurum tavanını genişletemez veya zayıflatamaz.
Yetki kaldırıldığında yeni erişim durur
Yetkilendirme her yeni istekte yeniden değerlendirilir. Bir kullanıcının yetkisi kaldırıldığında sonraki istekten itibaren yeni bilgi getirme durur. Daha önce gerçekleşmiş işlemlerin kayıtları geriye dönük olarak değiştirilmez.
Arka plan işleri kendi kimliğiyle çalışır
Ajanlar, zamanlanmış işler ve diğer arka plan süreçleri kendilerine tanımlanmış servis kimlikleriyle çalışır. Bu süreçler, kendilerini oluşturan yöneticinin daha geniş erişim kapsamını otomatik olarak devralmaz.

DLP ve prompt masking

Hassas veri modelden önce denetlenir
DLP kontrolleri yalnızca kullanıcının yazdığı prompta uygulanmaz. Bağlı veri kaynaklarından getirilen belgeler, entegrasyon çıktıları, ajan bağlamları ve otomasyon girdileri de aynı politikalardan geçer.
Kurum kendi hassas veri kurallarını belirler
Kurumlar, hangi veri türlerinin serbestçe işlenebileceğini, hangilerinin maskelenmesi gerektiğini ve hangilerinin belirli model rotalarına gönderilemeyeceğini tanımlayabilir. Bu politikalar ekip, proje, kullanım amacı ve model rotasına göre daraltılabilir.
Prompt masking veri ifşasını azaltır
Prompt masking; kişisel bilgiler, müşteri verileri, ticari sırlar ve kurum tarafından tanımlanmış diğer hassas alanların özgün değerlerini modele göndermeden işlemin devam etmesini sağlar. Maskeleme, erişim kontrolünün yerine geçmez: kullanıcı önce ilgili bilgiye erişim yetkisine sahip olmalı, ardından veri politikalarından geçmelidir.
DLP gerektiğinde isteği durdurur
Her hassas veri kullanımının maskelenerek devam etmesi gerekmez. Kurum politikası, belirli içeriklerin hiçbir modelle işlenmemesini veya yalnızca Türkiye'deki rotalarda kullanılmasını zorunlu kılabilir.
Kayıtlar da aynı korumalara tabidir
Bir içeriğin model gönderiminde maskelenmesi ancak işlem kaydında açık biçimde saklanması kabul edilmez. İşlem kayıtları, bağlam ve sonuçlar da ilgili erişim, DLP ve saklama politikaları altında tutulur.

Veri nerede saklanır, nerede işlenir?

Saklama ve çıkarım ayrı ayrı yönetilir
Çalışma alanı verisinin saklandığı yer ile model çıkarımının gerçekleştiği yer Feza'da birbirinden ayrı sınırlar olarak ele alınır. Feza, çalışma alanı verisini Türkiye'de tutmak üzere kuruluyor. Model çıkarımı ise kurum politikası, veri sınıfı ve seçilen rotaya göre Türkiye'de veya kurum tarafından onaylanmış bir Avrupa Birliği rotasında gerçekleşebilir.
Tamamen Türkiye'de kalan rota
Türkiye'de konumlandırılmış modeller kullanıldığında hem çalışma alanı verisi hem de model çıkarımı Türkiye sınırları içinde kalır. Bu rota; verisinin sınır dışına çıkmasını istemeyen, kurum politikası gereği yerel işlemeyi tercih eden veya belirli veri sınıflarını yalnızca Türkiye'de işleyebilen müşteriler için tasarlanmıştır.
Onaylı sınır ötesi rota
Kurum politikasının izin verdiği veri ve kullanım senaryolarında çıkarım, Avrupa Birliği'ndeki onaylı bir model rotası üzerinden gerçekleştirilebilir. Bu rotada çalışma alanı verisi Türkiye'de kalır; yalnızca ilgili isteğin gerçekleştirilmesi için izin verilen ve gerektiğinde maskelenmiş içerik seçilen modele gönderilir.
Aynı kurum iki rotayı birlikte kullanabilir
Kurum bütün istekleri için tek bir model rotası seçmek zorunda değildir. Örneğin genel kurum içi içerikler onaylı bir sınır ötesi rotada işlenirken, hassas veriler Türkiye'deki modellere yönlendirilebilir. Yasaklanan veri sınıfları ise hiçbir modele gönderilmez.
Sınır gönderimden önce görünür
Kullanılacak model, sağlayıcı ve işleme bölgesi istek gönderilmeden önce belirlenir; gerçekleşen rota daha sonra işlem kaydına eklenir. Buradaki “onaylı rota”, kurum politikası kapsamında kullanılmasına izin verilen rotayı ifade eder; bir düzenleyici kurum sertifikası anlamına gelmez.
Türkiye'de kalma iddiası uçtan uca doğrulanır
Yalnızca model sunucusunun Türkiye'de bulunması, çıkarımın tamamen Türkiye'de kaldığını söylemek için yeterli değildir. Model altyapısının, gönderilen içeriğin, işlem kayıtlarının ve ilgili veri akışının tamamı doğrulanmadan bir rota “Türkiye'de kalan rota” olarak yayımlanmaz.

Model rotaları

Rota yalnızca model adı değildir
Her rota; model, sağlayıcı, işleme bölgesi, izin verilen veri sınıfları ve geçerli kullanım politikalarıyla tanımlanan kalıcı bir Feza nesnesidir.
Kurallar sağlayıcıdan bağımsızdır
Kurum politikaları tek bir model sağlayıcısının özelliklerine göre kurulmaz. Kullanılan model değişse bile erişim, DLP, prompt masking ve kayıt kuralları uygulanmaya devam eder.
Sessiz geri dönüş yapılmaz
Türkiye'de kalması gereken bir istek, yerel rota kullanılamadığında otomatik olarak sınır dışındaki bir modele gönderilmez. Benzer şekilde, kurumun onayladığı sınırı karşılamayan bir rota sessizce başka bir sağlayıcı veya bölgeyle değiştirilmez: istek durdurulur ve durum kullanıcıya gösterilir.
Müşteri içeriğiyle model eğitimi yapılmaz
Feza, müşteri içeriğini kendi modellerini eğitmek için kullanmaz. Bu, bir sertifika veya pazarlama rozeti değil, Feza'nın kendi kullanım taahhüdüdür. Harici model sağlayıcılarının veri kullanım koşulları rota bazında değerlendirilir ve kurumun görebileceği şekilde sunulur.

Yönetişim ve yönetim denetimleri

Roller ve üyelikler tek yerden yönetilir
Kullanıcılar, ekip üyelikleri, roller, erişim sınırları ve model politikaları kurum düzeyinde yönetilir.
Aynı kurallar bütün çalışma alanında geçerlidir
Sohbet, ajan, otomasyon, proje, beceri veya entegrasyon kullanılması güvenlik modelini değiştirmez. Aynı kimlik, erişim, DLP ve model rotası kuralları bütün Feza çalışma alanında uygulanır.
Entegrasyonlar sınırsız erişim kazanmaz
Bir entegrasyonun bağlı olması, bütün kullanıcıların o sistemdeki tüm verilere erişebileceği anlamına gelmez. Entegrasyon eylemleri kullanıcı, ekip, proje ve servis kimliği kapsamına göre sınırlandırılır.
Yüksek etkili işlemler onaya bağlanabilir
Veri değiştiren, harici sisteme gönderim yapan veya kurumsal sonuç doğuran eylemler için insan onayı zorunlu tutulabilir. Ajanın bir işlemi önermesi ile işlemin uygulanması birbirinden ayrılır.
Kayıtların kendisi de yetkilidir
Bir işlem kaydı, ait olduğu sohbetten, projeden veya otomasyondan daha geniş bir kitleye açılmaz. Kayıt içeriği de ilgili maskeleme ve veri saklama politikalarına tabidir.

Yapay zekaya özgü riskler

Prompt enjeksiyonu varsayılan bir risk olarak ele alınır
Feza, modelin okuduğu bir belge, e-posta veya web içeriği tarafından yönlendirilebileceğini varsayar. Getirilen içerik talimat değil, veri olarak işaretlenir. Model kimlik bilgisi taşımaz. Her araç çağrısı sunucuda kullanıcının gerçek erişim kapsamıyla yeniden yetkilendirilir.
Prompt masking ile prompt enjeksiyonu aynı şey değildir
Prompt masking hassas verinin modele ifşa edilmesini azaltır. Prompt enjeksiyonu kontrolleri ise getirilen içeriğin sistemi veya araçları yönlendirmesine karşı uygulanır. Feza bu iki riski ayrı güvenlik katmanları olarak ele alır.
Model tek başına yetki veremez
Bir modelin bir işlem önermesi veya araç çağrısı üretmesi, o işlemi gerçekleştirme yetkisi oluşturmaz. Yetki her zaman Feza'nın sunucu tarafındaki kimlik ve politika katmanından gelir.

Güncel güven durumu

Feza yalnızca doğrulanabilen güven iddialarını yayımlar.

Sertifikasyon
Şu anda herhangi bir bilgi güvenliği standardı veya sertifikası iddia edilmiyor. Bir sertifika ancak kapsamı ve geçerliliği doğrulandıktan sonra burada yayımlanacaktır.
Bağımsız inceleme
Ürünün mevcut hali için tamamlanmış bir üçüncü taraf güvenlik incelemesi veya sızma testi iddia edilmiyor.
Mevzuata uyumluluk
Hiçbir yargı alanı için genel veya koşulsuz bir uyumluluk iddiasında bulunulmuyor. Kurumun veri türü, kullanım amacı, model rotası, sağlayıcısı ve sözleşmesel yapısı ayrıca değerlendirilmelidir.
Kullanılabilirlik
Ölçülmüş ve yayımlanmış bir hizmet seviyesi bulunmadan kullanılabilirlik oranı veya SLA iddia edilmiyor.
Dosya güvenliği
Dosya türü doğrulama, karantina ve zararlı içerik taraması lansman koşulları arasındadır. Bu kontroller doğrulanmadan çalışır durumda oldukları iddia edilmeyecektir.
Performans ve kapasite
Temsil gücü olan ölçümler bulunmadan hız, hacim, dosya boyutu, doğruluk veya dil kalitesi rakamları yayımlanmaz.

SSS Kısa yanıtlarla.

İsteğin erişebileceği bilgi ve araçlar, istek çalıştırılmadan önce kullanıcının üyelik ve yetkilerinden hesaplanır. Kapsam daha sonra veritabanında ve sunucu tarafındaki araç yetkilendirmesinde uygulanır.

DLP; kullanıcı girdilerini, getirilen belgeleri, entegrasyon sonuçlarını, ajan bağlamlarını ve otomasyon girdilerini denetleyebilir. Uygulanacak işlem kurumun veri politikası tarafından belirlenir.

Prompt masking, hassas alanları model çağrısından önce maskeler. Böylece model işlemi gerçekleştirmek için gerekli bağlamı alırken korunması gereken özgün değerleri görmez.

Hayır. Kurum politikası verinin maskelenmesine, yalnızca Türkiye'de işlenmesine veya hiçbir modele gönderilmemesine karar verebilir.

Hayır. Kullanıcının yetkili olmadığı bilgi o sohbet için bağlama alınmaz. Bu sınır bir sistem promptuna değil, erişim ve veri katmanındaki kurallara dayanır.

Evet. Türkiye'de konumlandırılmış ve uçtan uca doğrulanmış bir model rotası kullanıldığında hem çalışma alanı verisi hem de çıkarım işlemi Türkiye'de kalabilir.

Evet. Kurum; ekip, proje, kullanım amacı veya veri sınıfına göre farklı rotalar belirleyebilir. Hassas veriler Türkiye'de işlenirken izin verilen içerikler onaylı sınır ötesi modellere yönlendirilebilir.

Hayır. Türkiye'de kalması gereken bir istek sessizce sınır ötesi bir modele yönlendirilmez. İstek durdurulur ve rotanın kullanılamadığı gösterilir.

Hayır. Feza, müşteri içeriğini kendi modellerini eğitmek için kullanmaz. Harici model sağlayıcılarının koşulları kullanılan rotaya göre ayrıca değerlendirilir.

Getirilen içerik veri olarak işaretlenir, model kimlik bilgisi taşımaz ve her araç çağrısı sunucuda kullanıcının gerçek yetkileriyle yeniden denetlenir.

Hayır. Ajanlar ve arka plan işleri kendilerine tanımlanan servis kimliği ve erişim kapsamıyla çalışır.

Hayır. Feza teknik ve yönetsel kontroller sağlar. Mevzuata uygunluk; kullanım amacı, veri türü, seçilen rota, sözleşmeler ve kurumun diğer yükümlülükleriyle birlikte değerlendirilmelidir.

Şu anda herhangi bir sertifika iddia edilmiyor. Sertifikalar yalnızca kapsamı ve geçerliliği doğrulandıktan sonra bu sayfada yayımlanacaktır.

Evet. Planlanan kullanım senaryosu, veri sınıfları, DLP politikaları, erişim modeli ve model rotaları üzerinden birlikte değerlendirme yapılabilir.