Görünmeyen kullanım
Hangi ekibin hangi modeli, hangi veriyle kullandığını kimse tam olarak bilmiyor. Risk değerlendirmesi, envanteri olmayan bir yüzey üzerinde yapılamaz.
Kurumsal yapay zekâ kullanımını görünür kılın, riske göre sınıflandırın ve her kararın denetim kaydını üretin. Çalışanlarınız Claude, Copilot, n8n ve OpenAI'ı zaten kullanıyor; AIZEC bu kullanımı yasaklamadan yönetilebilir hale getirir.
Kurumsal SSO (OIDC) ile kimlik doğrulama · Zorunlu TOTP MFA · Kiracı bazlı veri izolasyonu
Yapay zekâ araçları kurumunuza satın alma sürecinden değil, tarayıcı sekmesinden giriyor. Yasaklamak kullanımı durdurmuyor; yalnızca görünmez hale getiriyor.
Hangi ekibin hangi modeli, hangi veriyle kullandığını kimse tam olarak bilmiyor. Risk değerlendirmesi, envanteri olmayan bir yüzey üzerinde yapılamaz.
Müşteri verisi, fiyat listesi ve teknik doküman, sözleşmesi olmayan üçüncü taraf modellere kopyalanıyor. İhlal fark edildiğinde geriye dönük kanıt yok.
Aynı otomasyon dört ayrı iş biriminde ayrı ayrı yazılıyor. Ne yeniden kullanım var, ne de neyin işe yaradığına dair kurumsal hafıza.
Regülatör veya iç denetim “bu kararı kim, neye dayanarak verdi?” diye sorduğunda, e-posta zincirlerinden kanıt üretmek zorunda kalıyorsunuz.
Yönetişim kural dayatmak değildir. Onaylı yolu en kolay yol haline getirdiğinizde, shadow AI kullanımı organik olarak azalır.
AB Yapay Zekâ Yasası kademeli olarak yürürlüğe giriyor ve yalnızca AB'de yerleşik şirketleri değil, çıktısı AB'de kullanılan sağlayıcıları da kapsıyor. Kanıt üretme yükümlülüğü, sistemi kurduğunuz gün değil, kullanmaya başladığınız gün doğar.
2024/1689 sayılı AB Tüzüğü resmî olarak yürürlüğe girdi; kademeli uygulama takvimi başladı.
Kabul edilemez riskli uygulamalar (sosyal skorlama, manipülatif teknikler vb.) yasaklandı; YZ okuryazarlığı yükümlülüğü başladı.
Genel amaçlı YZ modelleri için şeffaflık yükümlülükleri ve ulusal yetkili otorite/yaptırım rejimi uygulanmaya başladı.
Ek III kapsamındaki yüksek riskli sistemler dâhil olmak üzere Tüzüğün büyük bölümü uygulanabilir hale gelir.
Ek I kapsamındaki ürün güvenliği mevzuatına tabi yüksek riskli YZ sistemleri için geçiş süresi dolar.
Altı modül birbirini besler: envanterde görünen her araç triyaja, her triyaj bir risk seviyesine, her seviye bir kontrol setine ve her karar değiştirilemez bir denetim kaydına bağlanır.
Çalışan self-servisi ve gateway telemetrisiyle kurumdaki gerçek AI kullanımını çıkarın.
Tek sayfalık başvuru formu, tanımlı SLA ve otomatik hatırlatmalarla işleyen bir kuyruk.
Her use-case üç otonomi seviyesinden birine yerleşir ve seviyesine uygun kontrol setini devralır.
Siber güvenlik ekibinin sahibi olduğu gateway'den gelen trafik ve ihlal olaylarını tek panoda toplayın.
Sınıflandırma, onay, geri alma ve rol değişikliği dâhil her karar aktör ve gerekçesiyle kaydedilir.
Envanter kapsama, geçiş süresi, gateway oranı ve iş etkisi metrikleri gerçek zamanlı panoda.
Modüller tek tek değil, birbirine bağlı çalışır: envanterde görünmeyen bir araç triyaja giremez, triyajdan geçmemiş bir use-case gateway'de onaylı sayılmaz.
Her başvuruyu sıfırdan tartışmak yönetişimin en pahalı kısmıdır. Üç seviye, ekibin ne yapması gerektiğini form doldurulurken belirler.
Ajan salt okunur erişime sahipse, çıktı yalnızca talep edeni ilgilendiriyorsa ve iç veriye dokunmuyorsa engel yoktur.
Ajan iç veriye dokunuyorsa veya çıktı başka bir kişiye gidiyorsa, CoE incelemesi ve DLP kontrolü devreye girer.
Ajan üretim sistemine yazıyorsa, müşteri veya çalışan hakkında karar üretiyorsa; test, denetim izi, kill-switch ve hukuk onayı zorunludur.
Seviye kriterleri kiracı bazında yapılandırılabilir. Kırmızı seviye kararlarının zaman içinde otomatikleştirilmesinde, Gartner ve McKinsey gibi kuruluşların yayımladığı sektör kıyaslamaları ile platformda biriken iş etkisi verisi birlikte referans alınır.
Merkezî bir AI Center of Excellence standardı belirler; her iş biriminde görevlendirilen spoke temsilcisi bunu sahada uygular. AIZEC bu modeli bir organizasyon şeması olmaktan çıkarıp çalışan bir sisteme dönüştürür.
AIZEC soyut bir çerçeve değil, tanımlı SLA'ları ve kayıt yükümlülükleri olan bir iş akışıdır. Aşağıdakiler platformun varsayılan davranışlarıdır.
Envanter kapsama oranı, geçiş süresi ve gateway trafiği gibi sonuç metrikleri kiracınıza özeldir ve kendi panonuzda raporlanır.
Herkes aynı veriye bakar; ancak yalnızca görmesi gereken kadarını görür. Spoke temsilcisi başka bir birimin envanterini sorgulayamaz, çalışan kendi kaydının dışına çıkamaz.
Kurumsal AI politikasının sahibi olarak tüm envanteri, kuyruğu ve kararları tek yerden yönetin.
Gateway trafiğini, politika ihlallerini ve kırmızı seviye ajanları tek panodan denetleyin.
Regülasyon kanıtını proje sonunda toplamayın; kararla birlikte otomatik olarak biriktirin.
AI yatırımının nerede değer ürettiğini ve nerede risk biriktiğini aylık raporla görün.
Ekibinizin gerçek AI kullanımını görün, onaylı alternatiflere yönlendirin ve yeniden kullanımı artırın.
AIZEC'in ürettiği kayıtlar dört farklı çerçevenin kanıt ihtiyacını aynı anda besler. Bir kez kaydedin, her denetimde kullanın.
Risk sınıflandırması, teknik dokümantasyon, kayıt tutma ve insan gözetimi yükümlülüklerini karşılayacak veri modeli.
İlk AI yönetim sistemi (AIMS) standardı için politika, rol, risk değerlendirme ve sürekli iyileştirme kayıtları.
Govern, Map, Measure ve Manage fonksiyonlarının her biri platformdaki somut bir modüle karşılık gelir.
Kişisel veri içeren use-case'lerin işaretlenmesi, hassasiyet seviyesi kaydı ve DPIA süreçlerine girdi.
ISO 42001 sertifikasyonuna hazırlanan ekipler, KVKK kapsamındaki kişisel veri süreçleri ve AB YZ Yasası dosyaları aynı kayıt setinden beslenir. AIZEC bir hukuk danışmanlığı hizmeti değildir; uyum kararlarınızı destekleyecek kanıt ve süreç altyapısını sağlar.
Hayır. Ürünün temel varsayımı, yasaklamanın kullanımı durdurmadığı, yalnızca görünmez kıldığıdır. AIZEC düşük riskli kullanımı serbest bırakır, kaydeder ve yalnızca riskin arttığı noktada onay ister.
Platform araç-bağımsızdır. Claude, Copilot, OpenAI, n8n veya kurum içi modeller fark etmeksizin envantere girer. Trafik kontrolü, siber güvenlik ekibinizin sahibi olduğu gateway/proxy katmanından alınan loglarla sağlanır.
Evet. Her kiracı kendi OIDC sağlayıcısını (ör. Microsoft Entra ID) tanımlayabilir. Alternatif olarak zorunlu TOTP MFA ile yerel şifre girişi de desteklenir.
Hayır. Her kiracı bir Organization'dır ve tenant tablolarındaki her satır bir organizasyon kimliği taşır. İzolasyon uygulama katmanında zorunlu tutulur ve otomatik testlerle sürekli doğrulanır.
Standart kurulum, kiracı oluşturma, SSO bağlantısı ve iş birimi/rol tanımlarıyla başlar. Envanter kampanyası ve ilk triyaj döngüsü genellikle ilk 90 günlük yayılım planı içinde ele alınır.
Platform konteyner tabanlıdır ve kurumsal ortamınızda çalıştırılabilir. Dağıtım modeli, veri yerleşimi gereksinimlerinizle birlikte değerlendirilir.
Ekibinizin gerçek AI kullanımını, açık risk noktalarını ve 90 günlük bir yayılım planını konuşacağımız 30 dakikalık bir oturum planlayalım.
Satış öncesi teknik sorularınız için doğrudan mühendislik ekibiyle görüşebilirsiniz.