Veri güvenliği ve yapay zekâ uyumluluğu
Uyumluluğu sonradan eklemiyoruz, sistemin içine kuruyoruz.
Verinin nerede tutulacağı, kimin erişeceği, hangi işlemlerin kaydedileceği ve nerede insan onayı gerektiği proje başlamadan belirlenir.
KVKK, GDPR ve AB Yapay Zekâ Tüzüğü'nün (AI Act) teknik olarak beklediği erişim, kayıt ve denetim yapısını ilk günden kurarız.
- Kapsam
- KVKK · GDPR · AI Act
- Veri konumu
- Türkiye · AB · kendi sunucunuz
Her projede kurduğumuz dört kontrol.
Dördü de sözleşmede ve kurulum belgelerinde yer alır. Biri proje sırasında değişirse değişiklik de kayda geçer.
- 01Veri konumu
- Veri Türkiye'de, AB bölgesinde veya kendi sunucunuzda tutulur. Konum sözleşmede açıkça belirtilir.
- 02Erişim kontrolü
- Her kullanıcı yalnızca işi için gereken verilere erişir. Yetkiler rol bazlı tanımlanır ve kaydedilir.
- 03İşlem kayıtları
- Kritik işlemler, değişiklikler ve onaylar sonradan denetlenebilecek biçimde kaydedilir.
- 04İnsan denetimi
- Müşteriyi veya çalışanı etkileyen kararlar, gerektiğinde insan onayına gönderilir.
Kontroller sistemin neresinde devreye giriyor?
Hiçbir adım kendi başına karar verip devam etmez. Sistem emin olamadığı noktada süreci durdurur ve insan onayı ister.


Üç kurulum, aynı sistem.
Üçü de aynı kod tabanıyla çalışır. Seçimi, verinin hassasiyeti ve hedef pazarınız belirler.
01
Türkiye'de barındırma
Üretim verisi Türkiye lokasyonlu altyapıda tutulur. Kullanılan dış servisler ve veri akışları proje kapsamında ayrıca belirlenir.
02
Avrupa Birliği bölgesinde barındırma
Sistem AB bölgesinde kurulur. AB pazarında faaliyet gösteren şirketler için varsayılan seçenektir.
03
Kendi sunucunuzda kurulum
Sistem sizin donanımınıza kurulur; açık ağırlıklı (open-weight) model de aynı sunucuda çalışır. Dış servis kullanılmadığı sürece veri şirket ağının dışına çıkmaz.
Teslimatta elinize geçen altı doküman.
Uyumluluğun kanıtı bir belge değil, sistemin kendisidir. Yine de denetimde gösterebileceğiniz altı kaydı yazılı teslim ederiz.
- 01Veri ve sistem envanteri
- Hangi veri nerede tutuluyor, hangi servis devrede?
- 02Rol ve erişim matrisi
- Kim neyi görüyor, kim neyi değiştirebiliyor?
- 03İşlem ve karar kayıtları
- Kritik işlemi kim, ne zaman yaptı?
- 04Saklama ve silme kuralları
- Hangi kayıt ne kadar süre saklanıyor?
- 05Yedekleme ve geri yükleme planı
- Yedek nerede duruyor, geri yükleme en son ne zaman denendi?
- 06Teknik sistem dokümantasyonu
- Kurulum adımları ve tek sayfalık mimari şeması.
Altısı da işin parçasıdır; ayrıca faturalandırılmaz.
Görüşmeden önce sorulan dört soru.
Yanıtları kısa tuttuk. Hukuki değerlendirme gerektiren konularda avukatınıza danışmanız gerekir.
Seçtiğiniz bölgede: Türkiye, Avrupa Birliği veya kendi sunucunuz. Bölge sözleşmede ve kurulum belgelerinde adıyla yazılır.
Hayır. Kurumsal API'lerde model eğitimi kapalıdır ve bunu sözleşmeye yazarız. Hiçbir veri dışarı çıkmayacaksa modeli kendi altyapınızda çalıştırırız.
Evet. Sistemin emin olamadığı durumlar insan denetimine gönderilir. Bu durumu kimin incelediği, ne kadar beklediği ve nasıl sonuçlandığı da kayda geçer. Güven eşiğini vakalarınıza göre belirleriz.
İkisi de sizde kalır. Kod deposu, sunucular ve hesaplar ilk günden sizin adınıza açılır. Envanter, erişim matrisi ve dokümantasyon ise teslimde elinize geçer.
Sonraki adım
Sisteminizin veri ve uyumluluk gereksinimlerini birlikte çıkaralım.
Yirmi dakikada hangi verinin nerede tutulduğunu, kimin eriştiğini ve hangi kararların insan onayından geçmesi gerektiğini konuşuruz.
- Ücretsiz · 20 dakika
- Teknik ekiple konuşursunuz
- Hukuki görüş değildir
Laynstack teknik uyumluluk altyapısını kurar; bu sayfadaki bilgiler hukuki danışmanlık değildir.