Güvenlik, uyum ve egemenlik
Dağıtım seçenekleri, uyum matrisi, model yönetişimi, veri yerleşimi ve keşif oturumunda paylaşılanlar.
Güncelleme: Eylül 2026Dağıtım seçenekleri
AI, kurumun diğer kritik sistemleriyle aynı standartlara tabi olmalıdır. Aginies finans, sigorta ve sağlık gibi regüle sektörlerin gereksinimlerine göre kurgulandı; veri nerede olmalıysa orada kalır. Dört dağıtım modeli aynı platformu sunar.
| Seçenek | Veri nerede | Modeller nerede | Ne zaman uygun |
|---|---|---|---|
| On-premise / air-gap | Kurumun kendi veri merkezi; dış bağlantı yok | İçeride servis edilen oss ve ses modelleri | En hassas veri; düzenleyici zorunluluk |
| Hibrit | Hassas iş yükleri içeride | İçeride oss; dışarıda yalnızca maskelenmiş veriyle, güvenli geçit üzerinden | Esnek kapasite ihtiyacı; karma senaryo portföyü |
| Özel bulut / dedike bölge | Kuruma ayrılmış tek kiracılı bölge | Bölge içinde; veri yerleşimi garantili | Veri merkezi işletmek istemeyen, yerleşim garantisi isteyen kurumlar |
| GPU-as-a-Service | Ülke sınırları içinde | Kullanım bazlı ölçeklenen elastik GPU kapasitesi | Sermaye yatırımı olmadan on-prem model servisi |
Uyum matrisi
Aginies, SOC 2 Type II ve ISO 27001 uyumlu bir platformdur; kontrol seti iç denetim için belgelidir. Aşağıdaki matris uyum alanlarını ve platformdaki karşılıklarını özetler.
| Alan | Durum | Kapsam |
|---|---|---|
| SOC 2 Type II | Uyumlu platform | Kontrol seti iç denetim için belgelidir |
| ISO 27001 | Uyumlu platform | Bilgi güvenliği yönetimi |
| KVKK & GDPR | Uyum | Kişisel veri haritası, veri yerleşimi garantisi, silme ve erişim talepleri |
| BDDK bilgi sistemleri | Uyumlu kurulum | Bankalar için birincil ve ikincil sistemler Türkiye’de; denetime hazır kurulum |
| SSO / SAML & RBAC | Yerleşik | İnce taneli roller, workspace izolasyonu, ajan bazlı erişim politikaları |
| PII maskeleme & anonimleştirme | Yerleşik | Veri girişinde maskeleme, yapılandırılabilir redaksiyon, tüm isteklerin anonimleştirilmesi |
| Denetim izi | Yerleşik | Her ajan aksiyonu ve model çağrısı için girdi, çıktı, model sürümü, kural seti, kullanıcı |
| Kill-switch | Yerleşik | Kritik kararlarda acil kapatma ve otomasyon sınırları; zorunlu insan onayı |
Model yönetişimi
Modelden bağımsız, ince ayarlı. Hub Aginies’te kapalı modellerin kurumsal ince ayarlı sürümleri, açık kaynak tabanlı on-prem modeller ve Türkçe ses modelleri aynı katalogdadır. Vendor lock-in yoktur; model değişimi ajanı yeniden yazmayı gerektirmez.
- Model proxy: bulut modellerine kurumun kendi anahtarlarıyla, tek noktadan erişim
- Anahtarlar şifreli saklanır; kullanım ajan, birim ve kanal bazında raporlanır
- Dış modele giden her istek maskelenir ve anonimleştirilir
- Yedek model stratejisi: sağlayıcı kesintisinde operasyon sürer
- Prompt sürümleme: hangi ajan hangi prompt ve model sürümüyle çalıştı, kayıtlı
- Hassas senaryolar için on-prem oss modeller; veri kurum dışına çıkmaz
Veri yerleşimi ve egemenlik
Egemen tasarım, verinin ve modelin kontrolünün kurumda kalması demektir. On-prem ve air-gap kurulumda hiçbir veri kurum dışına çıkmaz; hibrit kurulumda dışarı yalnızca maskelenmiş veri, güvenli geçit üzerinden gider. GPU-as-a-Service ülke sınırları içinde elastik kapasite sağlar.
- Kişisel veri haritası: hangi veri, hangi sistemde, hangi amaçla, ne kadar süre
- Veri yerleşimi garantisi: dedike bölge ve on-prem seçeneklerinde sözleşmeyle
- Bankalar için birincil ve ikincil sistemler ülke içinde
- Silme ve erişim talepleri: KVKK ve GDPR süreçlerine uygun kayıt ve yanıt
- Ses ve kod verisi: Voice ve Code Aginies on-prem çalışır
Keşif oturumunda neler paylaşılır
Keşif oturumu, kurumun senaryolarını ve kısıtlarını anlamak için yapılan bir çalışma toplantısıdır. Güvenlik ve uyum ekiplerinin sorularını erken cevaplamak için aşağıdaki materyaller paylaşılır.
- Referans mimari ve dağıtım seçeneklerinin ayrıntılı şeması
- SOC 2 Type II ve ISO 27001 uyumlu kontrol setinin iç denetime yönelik dokümantasyonu
- Veri akışı ve maskeleme tasarımı: hangi veri hangi modele, hangi biçimde gider
- Model kataloğu ve proxy kurulumu; anahtar yönetimi ve yedek model stratejisi
- Örnek denetim raporu ve çalıştırma izi
- Seçilen senaryolar için beş katmanlı değerlendirme karnesi