Platform
Platform genel bakış Tek bir yönetişim omurgasında keşiften kanıta uzanan altı modül. AI Envanteri & Keşif Shadow AI kullanımını görünür kılın. Use-case Intake & Triyaj Tek sayfalık başvuru, 5 iş günü SLA. Risk & Otonomi Sınıflandırma Yeşil / Sarı / Kırmızı karar mimarisi. AI Gateway & Politika Tüm model trafiği tek noktadan. Denetim İzi & Kanıt Denetime hazır, değiştirilemez kayıt.
Çözümler
AI Center of Excellence Hub ekibi için tek operasyon merkezi. CISO & Siber Güvenlik Veri sızıntısı ve kill-switch kontrolü. Hukuk & Uyum Regülasyon kanıtını otomatik toplayın. Üst Yönetim Yatırımın getirisini ölçün. İş Birimleri (Spoke) Onaylı yolu en kolay yol yapın. Sektörler Üretim, finans, sağlık ve kamu.
Uyum
AB Yapay Zekâ Yasası Yükümlülük takvimi ve hazırlık haritası. ISO/IEC 42001 AI yönetim sistemi (AIMS) kontrolleri. NIST AI RMF Govern, Map, Measure, Manage eşlemesi. KVKK & GDPR Kişisel veri ve DPIA bağlantısı. Güvenlik & Mimari Kiracı izolasyonu, SSO, MFA, veri yerleşimi. Kontrol matrisi Hangi modül hangi maddeyi karşılıyor.
Yönetişim Modeli
Kaynaklar
Hakkımızda İletişim Müşteri girişi Demo talep et
Çok kiracılı SaaS AB YZ Yasası'na hazır ISO/IEC 42001 uyumlu tasarım

Enterprise AI Governance

Kurumsal yapay zekâ kullanımını görünür kılın, riske göre sınıflandırın ve her kararın denetim kaydını üretin. Çalışanlarınız Claude, Copilot, n8n ve OpenAI'ı zaten kullanıyor; AIZEC bu kullanımı yasaklamadan yönetilebilir hale getirir.

Kurumsal SSO (OIDC) ile kimlik doğrulama · Zorunlu TOTP MFA · Kiracı bazlı veri izolasyonu

Kurumsal AI yönetişimini şekillendiren çerçeveler
AB Yapay Zekâ Yasası (2024/1689) ISO/IEC 42001:2023 NIST AI RMF 1.0 ISO/IEC 27001 KVKK 6698 GDPR
Sorun

Shadow AI bir yasak sorunu değil, bir görünürlük sorunudur.

Yapay zekâ araçları kurumunuza satın alma sürecinden değil, tarayıcı sekmesinden giriyor. Yasaklamak kullanımı durdurmuyor; yalnızca görünmez hale getiriyor.

Görünmeyen kullanım

Hangi ekibin hangi modeli, hangi veriyle kullandığını kimse tam olarak bilmiyor. Risk değerlendirmesi, envanteri olmayan bir yüzey üzerinde yapılamaz.

Kontrolsüz veri akışı

Müşteri verisi, fiyat listesi ve teknik doküman, sözleşmesi olmayan üçüncü taraf modellere kopyalanıyor. İhlal fark edildiğinde geriye dönük kanıt yok.

Tekrarlanan çaba

Aynı otomasyon dört ayrı iş biriminde ayrı ayrı yazılıyor. Ne yeniden kullanım var, ne de neyin işe yaradığına dair kurumsal hafıza.

Denetime hazırlıksızlık

Regülatör veya iç denetim “bu kararı kim, neye dayanarak verdi?” diye sorduğunda, e-posta zincirlerinden kanıt üretmek zorunda kalıyorsunuz.

Yönetişim kural dayatmak değildir. Onaylı yolu en kolay yol haline getirdiğinizde, shadow AI kullanımı organik olarak azalır.

AIZEC ürün ilkesi
Regülasyon baskısı

2 Ağustos 2026: Tüzüğün büyük bölümü uygulanabilir hale geliyor.

AB Yapay Zekâ Yasası kademeli olarak yürürlüğe giriyor ve yalnızca AB'de yerleşik şirketleri değil, çıktısı AB'de kullanılan sağlayıcıları da kapsıyor. Kanıt üretme yükümlülüğü, sistemi kurduğunuz gün değil, kullanmaya başladığınız gün doğar.

  • Yasaklı uygulamalarda üst ceza sınırı 35 milyon € veya küresel yıllık cironun %7'si (hangisi yüksekse).
  • Yüksek riskli sistemler için teknik dokümantasyon, kayıt tutma, insan gözetimi ve risk yönetim sistemi zorunlu.
  • Genel amaçlı YZ (GPAI) sağlayıcıları için şeffaflık ve teknik doküman yükümlülükleri 2 Ağustos 2025'ten beri uygulanıyor.
  • Yükümlülük yalnızca sağlayıcıyı değil, sistemi kendi adına kullanan dağıtıcıyı (deployer) da bağlar.
  1. 1 Ağustos 2024

    Tüzük yürürlüğe girdi

    2024/1689 sayılı AB Tüzüğü resmî olarak yürürlüğe girdi; kademeli uygulama takvimi başladı.

  2. 2 Şubat 2025

    Yasaklı uygulamalar

    Kabul edilemez riskli uygulamalar (sosyal skorlama, manipülatif teknikler vb.) yasaklandı; YZ okuryazarlığı yükümlülüğü başladı.

  3. 2 Ağustos 2025

    GPAI ve yönetişim

    Genel amaçlı YZ modelleri için şeffaflık yükümlülükleri ve ulusal yetkili otorite/yaptırım rejimi uygulanmaya başladı.

  4. 2 Ağustos 2026

    Genel uygulama

    Ek III kapsamındaki yüksek riskli sistemler dâhil olmak üzere Tüzüğün büyük bölümü uygulanabilir hale gelir.

  5. 2 Ağustos 2027

    Ürüne gömülü sistemler

    Ek I kapsamındaki ürün güvenliği mevzuatına tabi yüksek riskli YZ sistemleri için geçiş süresi dolar.

Platform

Keşiften kanıta kadar tek bir yönetişim omurgası.

Altı modül birbirini besler: envanterde görünen her araç triyaja, her triyaj bir risk seviyesine, her seviye bir kontrol setine ve her karar değiştirilemez bir denetim kaydına bağlanır.

AI Envanteri & Keşif

Çalışan self-servisi ve gateway telemetrisiyle kurumdaki gerçek AI kullanımını çıkarın.

  • Araç, kategori ve veri hassasiyeti kaydı
  • İş birimi bazlı kapsama oranı
  • Gönüllü ilk kayıt, sonra rutin güncelleme

Use-case Intake & Triyaj

Tek sayfalık başvuru formu, tanımlı SLA ve otomatik hatırlatmalarla işleyen bir kuyruk.

  • 5 iş günü triyaj SLA'sı
  • Durum bildirimleri ve hatırlatma
  • Başvuran için şeffaf ilerleme takibi

Risk & Otonomi Sınıflandırma

Her use-case üç otonomi seviyesinden birine yerleşir ve seviyesine uygun kontrol setini devralır.

  • Yeşil / Sarı / Kırmızı karar mimarisi
  • Gerekçe zorunluluğu
  • DLP ve hukuk onayı akışları

AI Gateway & Politika

Siber güvenlik ekibinin sahibi olduğu gateway'den gelen trafik ve ihlal olaylarını tek panoda toplayın.

  • Servis-servis log alımı
  • Onaylı trafik oranı
  • Politika ihlali görünürlüğü

Denetim İzi & Kanıt

Sınıflandırma, onay, geri alma ve rol değişikliği dâhil her karar aktör ve gerekçesiyle kaydedilir.

  • Aktör, eylem, varlık ve gerekçe
  • Kırmızı seviye kill-switch kaydı
  • Denetime hazır dışa aktarım

Raporlama & Metrikler

Envanter kapsama, geçiş süresi, gateway oranı ve iş etkisi metrikleri gerçek zamanlı panoda.

  • Socket.io ile canlı pano
  • Aylık rapor anlık görüntüsü
  • Üst yönetim için salt-okunur görünüm

Modüller tek tek değil, birbirine bağlı çalışır: envanterde görünmeyen bir araç triyaja giremez, triyajdan geçmemiş bir use-case gateway'de onaylı sayılmaz.

Karar mimarisi

Üç otonomi seviyesi, üç ayrı kontrol seti.

Her başvuruyu sıfırdan tartışmak yönetişimin en pahalı kısmıdır. Üç seviye, ekibin ne yapması gerektiğini form doldurulurken belirler.

Yeşil

Serbest kullanım, kayıt zorunlu

Ajan salt okunur erişime sahipse, çıktı yalnızca talep edeni ilgilendiriyorsa ve iç veriye dokunmuyorsa engel yoktur.

Gereken
Envanter kaydı ve loglama
Onay
Gerekmez
Tipik süre
Anında
Sarı

CoE incelemesi ve insan onayı

Ajan iç veriye dokunuyorsa veya çıktı başka bir kişiye gidiyorsa, CoE incelemesi ve DLP kontrolü devreye girer.

Gereken
DLP kontrolü, insan onayı
Onay
AI CoE
Tipik süre
5 iş günü SLA
Kırmızı

Tam risk değerlendirmesi ve geri alma

Ajan üretim sistemine yazıyorsa, müşteri veya çalışan hakkında karar üretiyorsa; test, denetim izi, kill-switch ve hukuk onayı zorunludur.

Gereken
Risk değerlendirmesi, test, kill-switch
Onay
Siber Güvenlik + Hukuk
Tipik süre
Değerlendirmeye bağlı

Seviye kriterleri kiracı bazında yapılandırılabilir. Kırmızı seviye kararlarının zaman içinde otomatikleştirilmesinde, Gartner ve McKinsey gibi kuruluşların yayımladığı sektör kıyaslamaları ile platformda biriken iş etkisi verisi birlikte referans alınır.

İşletim modeli

Hub-and-spoke: merkezde standart, sahada hız.

Merkezî bir AI Center of Excellence standardı belirler; her iş biriminde görevlendirilen spoke temsilcisi bunu sahada uygular. AIZEC bu modeli bir organizasyon şeması olmaktan çıkarıp çalışan bir sisteme dönüştürür.

  • Hub (AI CoE): politika, sınıflandırma, onay ve kurumsal katalog sahipliği.
  • Spoke temsilcisi: yalnızca kendi iş biriminin envanterini görür, ekibini onaylı alternatiflere yönlendirir.
  • Siber güvenlik: gateway logları, kırmızı seviye değerlendirme ve kill-switch yetkisi.
  • Çalışan: kendi envanterini ve başvurusunu yönetir; başkasının verisini göremez.
  • Yetki sınırları rol bazlı erişim kontrolüyle uygulama katmanında zorlanır. “Görebilir” ile “görmemeli” arasındaki fark koda gömülüdür.
Hub AI Center of Excellence Politika · Sınıflandırma · Katalog
  • BTSpoke temsilcisi
  • SatışSpoke temsilcisi
  • FinansSpoke temsilcisi
  • İKSpoke temsilcisi
  • ÜretimSpoke temsilcisi
  • KaliteSpoke temsilcisi
Nasıl çalışır

Yönetişimi slayttan çıkarıp ölçülebilir bir operasyona çevirin.

AIZEC soyut bir çerçeve değil, tanımlı SLA'ları ve kayıt yükümlülükleri olan bir iş akışıdır. Aşağıdakiler platformun varsayılan davranışlarıdır.

5 iş günü
Use-case triyaj SLA'sı
Başvuran otomatik olarak bilgilendirilir; geciken başvurular panoda görünür hale gelir.
3 seviye
Otonomi sınıflandırması
Yeşil, Sarı ve Kırmızı seviyelerin her biri farklı bir kontrol setini tetikler.
6 modül
Tek veri modeli
Envanter, triyaj, sınıflandırma, gateway, denetim ve raporlama aynı kayıtları paylaşır.
İstisnasız
Karar kaydı
Her sınıflandırma, onay, ret ve geri alma; aktörü ve gerekçesiyle denetim izine yazılır.

Envanter kapsama oranı, geçiş süresi ve gateway trafiği gibi sonuç metrikleri kiracınıza özeldir ve kendi panonuzda raporlanır.

Kim kullanır

Beş farklı sorumluluk. Tek bir gerçeklik kaynağı.

Herkes aynı veriye bakar; ancak yalnızca görmesi gereken kadarını görür. Spoke temsilcisi başka bir birimin envanterini sorgulayamaz, çalışan kendi kaydının dışına çıkamaz.

AI Center of Excellence

Kurumsal AI politikasının sahibi olarak tüm envanteri, kuyruğu ve kararları tek yerden yönetin.

  • Tüm iş birimlerinin envanterine tam görünürlük
  • Use-case sınıflandırma ve Yeşil/Sarı onayı
  • Onaylı alternatif kataloğunu yönetme
  • CoE ekibi üyeliği ve rol atamaları
Uyum

Çerçeveleri ayrı ayrı değil, tek kontrol setiyle karşılayın.

AIZEC'in ürettiği kayıtlar dört farklı çerçevenin kanıt ihtiyacını aynı anda besler. Bir kez kaydedin, her denetimde kullanın.

AB Yapay Zekâ Yasası

Risk sınıflandırması, teknik dokümantasyon, kayıt tutma ve insan gözetimi yükümlülüklerini karşılayacak veri modeli.

ISO/IEC 42001:2023

İlk AI yönetim sistemi (AIMS) standardı için politika, rol, risk değerlendirme ve sürekli iyileştirme kayıtları.

NIST AI RMF 1.0

Govern, Map, Measure ve Manage fonksiyonlarının her biri platformdaki somut bir modüle karşılık gelir.

KVKK & GDPR

Kişisel veri içeren use-case'lerin işaretlenmesi, hassasiyet seviyesi kaydı ve DPIA süreçlerine girdi.

ISO 42001 sertifikasyonuna hazırlanan ekipler, KVKK kapsamındaki kişisel veri süreçleri ve AB YZ Yasası dosyaları aynı kayıt setinden beslenir. AIZEC bir hukuk danışmanlığı hizmeti değildir; uyum kararlarınızı destekleyecek kanıt ve süreç altyapısını sağlar.

Sık sorulanlar

Satın alma öncesi sorular

Hayır. Ürünün temel varsayımı, yasaklamanın kullanımı durdurmadığı, yalnızca görünmez kıldığıdır. AIZEC düşük riskli kullanımı serbest bırakır, kaydeder ve yalnızca riskin arttığı noktada onay ister.

Platform araç-bağımsızdır. Claude, Copilot, OpenAI, n8n veya kurum içi modeller fark etmeksizin envantere girer. Trafik kontrolü, siber güvenlik ekibinizin sahibi olduğu gateway/proxy katmanından alınan loglarla sağlanır.

Evet. Her kiracı kendi OIDC sağlayıcısını (ör. Microsoft Entra ID) tanımlayabilir. Alternatif olarak zorunlu TOTP MFA ile yerel şifre girişi de desteklenir.

Hayır. Her kiracı bir Organization'dır ve tenant tablolarındaki her satır bir organizasyon kimliği taşır. İzolasyon uygulama katmanında zorunlu tutulur ve otomatik testlerle sürekli doğrulanır.

Standart kurulum, kiracı oluşturma, SSO bağlantısı ve iş birimi/rol tanımlarıyla başlar. Envanter kampanyası ve ilk triyaj döngüsü genellikle ilk 90 günlük yayılım planı içinde ele alınır.

Platform konteyner tabanlıdır ve kurumsal ortamınızda çalıştırılabilir. Dağıtım modeli, veri yerleşimi gereksinimlerinizle birlikte değerlendirilir.

AI kullanımınızın envanterini birlikte çıkaralım.

Ekibinizin gerçek AI kullanımını, açık risk noktalarını ve 90 günlük bir yayılım planını konuşacağımız 30 dakikalık bir oturum planlayalım.

Satış öncesi teknik sorularınız için doğrudan mühendislik ekibiyle görüşebilirsiniz.