Platform
Platform genel bakış Tek bir yönetişim omurgasında keşiften kanıta uzanan altı modül. AI Envanteri & Keşif Shadow AI kullanımını görünür kılın. Use-case Intake & Triyaj Tek sayfalık başvuru, 5 iş günü SLA. Risk & Otonomi Sınıflandırma Yeşil / Sarı / Kırmızı karar mimarisi. AI Gateway & Politika Tüm model trafiği tek noktadan. Denetim İzi & Kanıt Denetime hazır, değiştirilemez kayıt.
Çözümler
AI Center of Excellence Hub ekibi için tek operasyon merkezi. CISO & Siber Güvenlik Veri sızıntısı ve kill-switch kontrolü. Hukuk & Uyum Regülasyon kanıtını otomatik toplayın. Üst Yönetim Yatırımın getirisini ölçün. İş Birimleri (Spoke) Onaylı yolu en kolay yol yapın. Sektörler Üretim, finans, sağlık ve kamu.
Uyum
AB Yapay Zekâ Yasası Yükümlülük takvimi ve hazırlık haritası. ISO/IEC 42001 AI yönetim sistemi (AIMS) kontrolleri. NIST AI RMF Govern, Map, Measure, Manage eşlemesi. KVKK & GDPR Kişisel veri ve DPIA bağlantısı. Güvenlik & Mimari Kiracı izolasyonu, SSO, MFA, veri yerleşimi. Kontrol matrisi Hangi modül hangi maddeyi karşılıyor.
Yönetişim Modeli
Kaynaklar
Hakkımızda İletişim Müşteri girişi Demo talep et
Platform

Bir yönetişim omurgası. Altı modül. Tek veri modeli.

AIZEC, dağınık tablolar ve e-posta onaylarıyla yürütülen AI yönetişimini, başvurudan denetim kanıtına kadar izlenebilir tek bir sisteme dönüştürür.

Tasarım ilkesi

Envanterin üzerinde karar ve kanıt akışı çalışır.

Çoğu yönetişim aracı bir envanter tablosudur. AIZEC envanteri bir başlangıç noktası kabul eder; asıl değeri, o envanterin üzerinde işleyen karar ve kanıt akışı üretir.

  • Her kayıt bir sonraki adımı tetikler: envanter → triyaj → sınıflandırma → kontrol → kanıt.
  • Kararın aktörü, gerekçesi ve zamanı birlikte yazılır; sonradan eklenmez.
  • Her rol yalnızca sorumluluğu kadarını görür; kapsam veri katmanında sınırlandırılır.
  • Politika, iş birimleri ve kimlik sağlayıcısı kiracı bazında yapılandırılır.
6
Birbirine bağlı modül
3
Otonomi seviyesi
5+
Yerleşik rol
1
Denetim izi
Modüller

Her modül bir sorumluluğun karşılığıdır.

Modüller ayrı ürünler değildir; aynı veri modeli üzerinde birbirini besleyen aşamalardır.

AI Envanteri & Keşif

Kurumdaki gerçek AI kullanımını çalışan self-servisi ve gateway telemetrisiyle ortaya çıkarın. İlk kayıt gönüllülük esasına dayanır; sonrasında güncelleme rutinleşir.

  • Araç adı, kategori (LLM asistanı, otomasyon, tarayıcı eklentisi) ve kullanım açıklaması
  • Veri hassasiyeti ve iç veri kullanımı işaretleri
  • İş birimi bazlı kapsama oranı ve eksik kayıt takibi
  • Onaylı alternatif kataloğuyla otomatik eşleştirme

Use-case Intake & Triyaj

Tek sayfalık başvuru formu, tanımlı SLA ve otomatik hatırlatmalarla işleyen bir kuyruk. Başvuran süreci e-posta ile takip etmek zorunda kalmaz.

  • Tek sayfalık, jargonsuz başvuru formu
  • 5 iş günü triyaj SLA'sı ve otomatik hatırlatma
  • Durum akışı: Beklemede → İncelemede → Onaylandı / Reddedildi / Geri Alındı
  • Başvuran için şeffaf ilerleme görünümü

Risk & Otonomi Sınıflandırma

Her use-case Yeşil, Sarı veya Kırmızı seviyeye yerleşir ve seviyesine karşılık gelen kontrol setini otomatik devralır.

  • Zorunlu sınıflandırma gerekçesi
  • Sarı: CoE incelemesi ve DLP kontrolü
  • Kırmızı: risk değerlendirmesi, test kaydı, hukuk onayı ve kill-switch
  • Karar kriterleri kiracı bazında yapılandırılabilir

AI Gateway & Politika

Model trafiğinin tek noktadan geçmesi ilkesini destekler. Siber güvenlik ekibinizin sahibi olduğu gateway, olayları servis-servis API ile AIZEC'e iletir.

  • Servis-servis kimlik doğrulamayla log alımı
  • Araç ve kaynak sistem bazında istek/engellenme sayıları
  • Politika ihlali olaylarının use-case ile ilişkilendirilmesi
  • Onaylı gateway trafiği oranının izlenmesi

Denetim İzi & Kanıt

Sınıflandırma, onay, ret, geri alma ve rol ataması dâhil her karar; aktörü, varlığı ve gerekçesiyle kalıcı olarak kaydedilir.

  • Aktör, eylem, varlık tipi/kimliği ve serbest biçimli meta veri
  • Kırmızı seviye geri alma (kill-switch) kaydı ve gerekçesi
  • Rol ve yetki değişikliklerinin izlenmesi
  • Denetim ve iç kontrol için dışa aktarılabilir kayıt

Raporlama & Metrikler

Periyodik olarak hesaplanan metrikler önbelleğe alınır ve panoya gerçek zamanlı iletilir; ay sonunda kalıcı rapor anlık görüntüsü üretilir.

  • Envanter kapsama oranı ve geçiş süresi
  • Onaylı gateway trafiği oranı ve ihlal özeti
  • Yeniden kullanım ve iş etkisi metrikleri
  • Üst yönetim için salt-okunur aylık rapor
Akış

Bir use-case'in yaşam döngüsü

Başvurudan kanıta kadar dört adım; her adımın sahibi, süresi ve çıktısı tanımlıdır.

01

Başvuru

Çalışan, tek sayfalık formla use-case'i tanımlar. Kayıt anında envanterle ilişkilendirilir.

02

Triyaj

CoE ekibi başvuruyu inceler, otonomi seviyesini belirler ve gerekçesini yazar.

03

Kontrol

Seviyeye göre DLP kontrolü, risk değerlendirmesi, test ve hukuk onayı adımları işletilir.

04

İzleme

Onaylı use-case gateway trafiğinde izlenir; gerektiğinde gerekçesiyle geri alınır.

Yeşil

Kayıt ve loglama

Salt okunur erişim, iç veriye dokunmayan ve çıktısı yalnızca talep edene giden kullanım.

Kontroller
Envanter kaydı, gateway logu
Sahip
Çalışan
Sarı

İnceleme ve DLP

İç veriye dokunan veya çıktısı başka kişilere ulaşan kullanım.

Kontroller
CoE incelemesi, DLP, insan onayı
Sahip
AI CoE
Kırmızı

Tam değerlendirme

Üretim sistemine yazan, karar üreten veya bir araca giriş yapan ajanlar.

Kontroller
Risk değerlendirmesi, test, denetim izi, kill-switch, hukuk onayı
Sahip
Siber Güvenlik + Hukuk
Entegrasyon

Mevcut kurumsal yığınınıza takılır.

AIZEC yeni bir kimlik sistemi, yeni bir proxy veya yeni bir e-posta altyapısı dayatmaz.

Kimlik & SSO

Kiracı başına OIDC yapılandırması ile kurumsal kimlik sağlayıcınıza (ör. Microsoft Entra ID) bağlanın. Alternatif olarak zorunlu TOTP MFA ile yerel giriş desteklenir.

AI Gateway / Proxy

Gateway teknolojisi siber güvenlik ekibinizin kararıdır. AIZEC, servis-servis kimlik doğrulamalı bir log alım API'siyle bu katmandan olay ve metrik toplar.

Bildirim & E-posta

Başvuru durumu, SLA hatırlatmaları ve kırmızı seviye onay/geri alma bildirimleri kurumsal e-posta altyapınız üzerinden kuyruklanarak gönderilir.

Gateway teknolojisinin seçimi ve işletimi kapsam dışıdır; AIZEC bu katmanın ürettiği veriyi yönetişim kararlarına bağlar.

Yetki matrisi

Kim neyi görür, kim neyi yapar?

Aşağıdaki tablo, her rolün hangi kaydı okuyabildiğini ve hangi kararı verebildiğini gösterir.

Rol Envanter Use-case kararı Gateway & denetim Raporlar
AI CoE Tüm kurum Sınıflandırma + Yeşil/Sarı onayı Görüntüleme Tam erişim
Siber Güvenlik Tüm kurum Kırmızı değerlendirme + geri alma Tam erişim Tam erişim
Hukuk & Uyum İlgili kayıtlar Kırmızı hukuk onayı Denetim izi Tam erişim
Spoke temsilcisi Yalnızca kendi birimi Yönlendirme Yok Birim raporu
Üst yönetim Toplulaştırılmış Yok Yok Salt okunur
Çalışan Yalnızca kendi kayıtları Başvuru oluşturma Yok Yok

Platformu kendi verinizle görün.

Kurgusal bir demo yerine, sizin iş birimleriniz ve araç listenizle yapılandırılmış bir oturum planlayalım.

Teknik derinlik isteyen ekipler için mimari oturumu ayrıca planlanabilir.