Hesaplanan erişim
Her isteğin kapsamı, model çalışmadan önce yetkilere göre hesaplanır.
Güvenlik ve yönetişim
Feza, sohbetten otomasyona tüm çalışma alanını tek bir güvenlik katmanında yönetir. Her isteğin erişim kapsamı ve model rotası önceden belirlenir, yalnızca izinli içerik işlenir ve işlem kayda alınır.
Feza'nın güvenliği tek bir modele veya sağlayıcıya bağlı değildir. Model değişse de kullanıcılar, izinler, politikalar ve işlem kayıtları kurumunuzun kontrolünde kalır.
Her isteğin kapsamı, model çalışmadan önce yetkilere göre hesaplanır.
DLP, istek içindeki ve bağlı kaynaklardan getirilen hassas veriyi kurum politikalarına göre denetler.
İstekler tamamen Türkiye'de kalan veya kurum tarafından onaylanmış sınır ötesi rotalara yönlendirilebilir.
Her çalıştırma; kullanıcı, model, rota, uygulanan politikalar ve sonuçla ilişkilendirilir.
Kullanıcının kurum, ekip, proje, nesne ve eylem yetkileri istek çalıştırılmadan önce değerlendirilir. Modelden erişmemesi gereken bilgiyi görmezden gelmesi istenmez; yetkisiz bilgi, modele sunulan bağlamın içine hiç girmez.
Kullanıcının yazdığı içerik, getirilen belgeler, entegrasyon sonuçları ve otomasyon girdileri hassas veri politikalarına göre değerlendirilir. Politikaya bağlı olarak içerik:
Prompt masking, kişisel veya kurumsal açıdan hassas alanların modele ulaşmadan önce maskelenmesini sağlar. Model, işlemi gerçekleştirmek için gerekli bağlamı görür; politika gereği korunması gereken özgün değerleri görmez.
Kullanılabilecek model rotaları kurum politikası, veri sınıfı, kullanım amacı ve işleme sınırına göre belirlenir. Kullanıcıya yalnızca o istek için izin verilen modeller ve rotalar sunulur.
Modelin bir aracı çağırmayı seçmesi, işlemi gerçekleştirme yetkisine sahip olduğu anlamına gelmez. Her araç çağrısı sunucuda; kullanıcı, servis kimliği, nesne ve eylem yetkileriyle yeniden denetlenir.
Çalıştırmanın kim tarafından, hangi model ve rota üzerinden, hangi veri politikaları altında gerçekleştirildiği kaydedilir. Kayıtlar da ait oldukları sohbet, proje veya otomasyonla aynı erişim ve veri koruma kurallarına tabidir.
Feza yalnızca doğrulanabilen güven iddialarını yayımlar.
İsteğin erişebileceği bilgi ve araçlar, istek çalıştırılmadan önce kullanıcının üyelik ve yetkilerinden hesaplanır. Kapsam daha sonra veritabanında ve sunucu tarafındaki araç yetkilendirmesinde uygulanır.
DLP; kullanıcı girdilerini, getirilen belgeleri, entegrasyon sonuçlarını, ajan bağlamlarını ve otomasyon girdilerini denetleyebilir. Uygulanacak işlem kurumun veri politikası tarafından belirlenir.
Prompt masking, hassas alanları model çağrısından önce maskeler. Böylece model işlemi gerçekleştirmek için gerekli bağlamı alırken korunması gereken özgün değerleri görmez.
Hayır. Kurum politikası verinin maskelenmesine, yalnızca Türkiye'de işlenmesine veya hiçbir modele gönderilmemesine karar verebilir.
Hayır. Kullanıcının yetkili olmadığı bilgi o sohbet için bağlama alınmaz. Bu sınır bir sistem promptuna değil, erişim ve veri katmanındaki kurallara dayanır.
Evet. Türkiye'de konumlandırılmış ve uçtan uca doğrulanmış bir model rotası kullanıldığında hem çalışma alanı verisi hem de çıkarım işlemi Türkiye'de kalabilir.
Evet. Kurum; ekip, proje, kullanım amacı veya veri sınıfına göre farklı rotalar belirleyebilir. Hassas veriler Türkiye'de işlenirken izin verilen içerikler onaylı sınır ötesi modellere yönlendirilebilir.
Hayır. Türkiye'de kalması gereken bir istek sessizce sınır ötesi bir modele yönlendirilmez. İstek durdurulur ve rotanın kullanılamadığı gösterilir.
Hayır. Feza, müşteri içeriğini kendi modellerini eğitmek için kullanmaz. Harici model sağlayıcılarının koşulları kullanılan rotaya göre ayrıca değerlendirilir.
Getirilen içerik veri olarak işaretlenir, model kimlik bilgisi taşımaz ve her araç çağrısı sunucuda kullanıcının gerçek yetkileriyle yeniden denetlenir.
Hayır. Ajanlar ve arka plan işleri kendilerine tanımlanan servis kimliği ve erişim kapsamıyla çalışır.
Hayır. Feza teknik ve yönetsel kontroller sağlar. Mevzuata uygunluk; kullanım amacı, veri türü, seçilen rota, sözleşmeler ve kurumun diğer yükümlülükleriyle birlikte değerlendirilmelidir.
Şu anda herhangi bir sertifika iddia edilmiyor. Sertifikalar yalnızca kapsamı ve geçerliliği doğrulandıktan sonra bu sayfada yayımlanacaktır.
Evet. Planlanan kullanım senaryosu, veri sınıfları, DLP politikaları, erişim modeli ve model rotaları üzerinden birlikte değerlendirme yapılabilir.