İçeriğe geç

KVKK Uyumlu Yapay Zekâ Geçidi

Şirketinizin yapay zekâ kullanımı, kontrol ve kayıt altında.

Yapay zekâ araçları iş hayatının parçası oldu. Ancak bu araçlara giden her müşteri bilgisi, KVKK kapsamında sizin sorumluluğunuzdadır. AI Security Gateway, kurumunuzun yapay zekâ trafiğini tek noktadan yönetir: kişisel veriler gönderilmeden önce gizlenir, her işlem değiştirilemez şekilde kaydedilir, denetim anında belgeniz hazırdır.

Kurulum, sistemlerinizde tek satırlık bir değişikliktir.

Kayıt defteri · canlı

  • 14:02TC kimlik gizlendi
  • 14:02hedef: Avrupa · izinli
  • 14:03hesap no gizlendi
  • 14:03kayıt mühürlendi

Risk

Fark etmediğiniz bir risk taşıyorsunuz.

  • Çalışanlarınız zaten kullanıyor — siz görmüyorsunuz

    Bir sözleşme metni özetletiliyor, bir müşteri şikâyeti yanıtlatılıyor, bir tablo temizletiliyor. Bunların hiçbiri kötü niyetle yapılmıyor; ama kimin hangi veriyi nereye yapıştırdığını kayıt altına almadığınız sürece, olan biteni bilmiyorsunuz demektir.

  • Yurt dışına aktarım, izne tabi bir işlemdir

    Çoğu yapay zekâ servisi verinizi yurt dışındaki sunucularda işler. KVKK Md. 9 kapsamında bu bir yurt dışı aktarımdır ve kendi şartlarına tabidir. Aracın kullanım kolaylığı, bu yükümlülüğü ortadan kaldırmaz.

  • Sorumluluk veri sorumlusundadır

    İhlal hâlinde muhatap, aracı geliştiren şirket değil sizsiniz. İdari para cezalarının yanında asıl maliyet çoğu zaman müşteri güveninde yaşanır. Denetimde “bilmiyordum” bir savunma değildir.

  • Ve bu yalnızca KVKK meselesi değil

    AB’nin yapay zekâ yasasının şeffaflık yükümlülükleri 2 Ağustos 2026’dan bu yana yürürlükte; ihlalin cezası 15 milyon avroya veya dünya cirosunun %3’üne kadar çıkabiliyor. Yasanın kapsamı AB sınırlarında bitmiyor: yapay zekâ çıktınız AB’de kullanılıyorsa, şirketiniz Türkiye’de olsa bile kapsama girebilirsiniz. Avrupa’ya iş yapan her kurum için “önce görünürlük, sonra kontrol” artık ertelenebilir bir iş değil.

Bizde kim, neyi, nereye gönderiyor?

Bu soruya bugün cevap verebiliyor musunuz?

Çözüm

AI Security Gateway ne yapar?

Kurumunuzdaki tüm yapay zekâ trafiği tek bir noktadan geçer. O noktada üç şey olur.

  1. 01

    Korur

    İstek dışarı çıkmadan önce içeriği taranır. Kişisel veri tespit edilirse yerine takma bir değer konur; giden metinde gerçek veri bulunmaz. Yanıt döndüğünde takma değer geri çevrilir, kullanıcı akışı bozulmaz.

  2. 02

    Kaydeder

    Her istek kaydedilir: kim, ne zaman, hangi araca, hangi veri türüyle. Kayıtlar sonradan değiştirilemeyecek şekilde mühürlenir — sizin ekibiniz dahil kimse geçmişe dönüp bir satırı sessizce düzeltemez.

  3. 03

    Belgeler

    Denetim istendiğinde rapor hazırdır. Hangi veri türlerinin işlendiği, hangi hedeflere gidildiği ve hangi taleplerin engellendiği tek belgede toplanır. Aylarca geriye dönük kayıt taramaya gerek kalmaz.

Özellikler

Dokuz başlık.

Kişisel Veri Kalkanı
Ad, telefon, e-posta, adres gibi kişisel veriler istek dışarı çıkmadan gizlenir.
Hassas Veri Kilidi
Sağlık, biyometri, din, ceza mahkûmiyeti gibi özel nitelikli veriler için ayrı ve daha katı bir kural seti tanımlanabilir.
Yurt Dışı Aktarım Kontrolü
Hangi hedefe veri gidebileceğine siz karar verirsiniz. İzin verilmeyen hedefe giden istek geçmez.
Değiştirilemez Kayıt Defteri
Kayıtlar mühürlenir. Sonradan silinemez, düzenlenemez; denetimde kaydın bütünlüğü gösterilebilir.
Tek Tıkla Denetim Raporu
Seçtiğiniz dönem için hazır rapor. Ne işlendi, nereye gitti, ne engellendi.
Yapay Zekâ Kullanım Haritası
Hangi ekip hangi aracı ne sıklıkta kullanıyor. Politika yazmadan önce görmeniz gereken tablo.
Zararlı Talep Engeli
Sisteminizi kandırmayı veya yetki sınırını aşmayı hedefleyen istekler tespit edilip durdurulur.
Kendi Sunucunuzda Kurulum
Tamamen kendi donanımınızda çalışabilir. Bu durumda hiçbir veri kurum dışına çıkmaz.
Mevcut Sistemlerinizle Uyum
Uygulamalarınızı yeniden yazmanız gerekmez; geçit araya girer, akış aynı kalır.

Güvenlik

Verileriniz bizde de durmaz.

Bir uyum aracının kendisi yeni bir risk kaynağı olmamalı. Geçit, verinizi saklamak için değil geçirmemek için tasarlandı: kişisel veriler zaten gizlendikten sonra yola çıkar, ham içerik bizde birikmez.

Kendi sunucunuzda kurulum seçtiğinizde soru tamamen ortadan kalkar — sistem sizin donanımınızda çalışır, dışarıya giden bir bağlantı olmadan.

Neyi kapsadığımızı olduğu kadar, neyi kapsamadığımızı da belgeleriz.

Kanıt

Regüle sektörlerde çalışan bir stüdyonun ürünü

AI Security Gateway, sağlık gibi verinin en hassas olduğu sektörlerde yazılım geliştiren Neveratech tarafından tasarlandı. Yaklaşık yüz hastanede kullanılan bir sağlık platformunun modernizasyonunu, verinin kurum dışına çıkmadığı on-premise mimariyle yürütüyoruz. “Kendi sunucunuzda kurulum” bizim için bir seçenek kutusu değil, her gün çalıştığımız model.

Danışmanlık

Önce nerede durduğunuzu bilmek isterseniz

Her kurumun yazılıma ihtiyacı yok. Bazılarının önce şu soruya net bir cevap vermesi gerekiyor: bizde kim, hangi aracı, hangi veriyle kullanıyor?

Yapay Zekâ Kullanım Değerlendirmesi tam olarak bunu yapar. Kullanım envanterinizi çıkarır, verilerin hangi ülkeye gittiğini haritalar, AB yapay zekâ yasası kapsamına girip girmediğinizi teknik olarak değerlendirir ve kurumsal kullanım politikanızın taslağını bırakır.

Sonunda elinizde bir yol planı olur: neyin süreçle, neyin yazılımla çözüleceği. Geçide ihtiyacınız yoksa bunu da söyleriz.

  • Kullanım envanteri — kim, hangi araç, hangi veri
  • Aktarım haritası — veri hangi ülkeye gidiyor, KVKK Md. 9 durumu
  • AI Act kapsam kontrolü — teknik değerlendirme
  • Politika ve eğitim — kullanım politikası taslağı, çalışan bilgilendirmesi
  • Yol planı — neyin süreçle, neyin yazılımla çözüleceği

Teknik ve organizasyonel tarafı biz kuruyoruz. Hukuki görüş, VERBİS kaydı ve metinlerin hukuki onayı, birlikte çalıştığımız hukuk tarafının işi.

SSS

Sık sorulanlar.

Çalışanlarımızın kullandığı araçları yasaklamamız mı gerekiyor?
Hayır. Yasaklamak çoğu kurumda işe yaramıyor; kullanım görünmez hâle geliyor. Geçit, kullanımı sürdürüp görünür ve kayıtlı kılmak için var.
Kurulum ne kadar sürüyor?
Uygulamalarınızın yapay zekâ servisine gittiği adresi geçide yönlendirmek yeterli. Uygulama tarafında yeniden yazım gerekmiyor.
Yanıt süreleri yavaşlar mı?
Geçit araya giren bir katman olduğu için işlem başına ek bir süre eklenir. Bu sürenin kurulumunuzda ne olacağını görüşmede birlikte ölçebiliriz.
Verilerimiz sizin sunucularınızda mı duruyor?
Kendi sunucunuzda kurulum seçtiğinizde hayır — hiçbir veri kurum dışına çıkmaz. Barındırılan kurulumda da kişisel veriler zaten gizlendikten sonra yola çıkar ve ham içerik birikmez.
Hangi yapay zekâ araçlarıyla çalışıyor?
Geçit, uygulamalarınızla servis arasına giren bir katman olarak çalışır. Kurumunuzda hangi araçların kullanıldığını görüşmede konuşup uygunluğunu birlikte netleştirelim.
Denetimde bu kayıtlar yeterli olur mu?
Kayıtlar, işleme faaliyetinizi belgelemeniz için gereken izi üretir. Bu izin hukuki değerlendirmesi ve nasıl sunulacağı hukuk tarafının işidir; biz altyapıyı ve belgeyi sağlarız.
Küçük bir ekibiz, bu bize göre mi?
Ölçüden çok verinin niteliği belirleyici. Müşteri verisi, sağlık verisi ya da sözleşme metni işliyorsanız yükümlülük ekip büyüklüğüne bağlı değildir.
Ürünü almadan sadece danışmanlık alabilir miyiz?
Evet. Yapay Zekâ Kullanım Değerlendirmesi kapsamı belli, bağımsız bir çalışmadır. Sonunda geçide ihtiyacınız olmadığı çıkarsa bunu söyleriz.
Bu bir hukuki danışmanlık mı?
Hayır. Teknik ve organizasyonel tarafı kuruyoruz: envanter, aktarım haritası, teknik mekanizmalar, politika taslağı, eğitim. Hukuki görüş, VERBİS kaydı ve metinlerin onayı hukuk tarafının işidir.

İletişim

15 dakika yeterli.

Sistemlerinizi görmemize gerek yok — size canlı gösterelim, sonra kendi kurulumunuzda ne anlama geldiğini konuşalım.

Görüşmede ne konuşacağımızı siz belirlersiniz: ürünü canlı görmek de olur, nereden başlamanız gerektiğini konuşmak da.