İçeriğe geç
laynstack

Veri güvenliği ve yapay zekâ uyumluluğu

Uyumluluğu sonradan eklemiyoruz, sistemin içine kuruyoruz.

Verinin nerede tutulacağı, kimin erişeceği, hangi işlemlerin kaydedileceği ve nerede insan onayı gerektiği proje başlamadan belirlenir.

KVKK, GDPR ve AB Yapay Zekâ Tüzüğü'nün (AI Act) teknik olarak beklediği erişim, kayıt ve denetim yapısını ilk günden kurarız.

Kapsam
KVKK · GDPR · AI Act
Veri konumu
Türkiye · AB · kendi sunucunuz
01Dört temel güvence

Her projede kurduğumuz dört kontrol.

Dördü de sözleşmede ve kurulum belgelerinde yer alır. Biri proje sırasında değişirse değişiklik de kayda geçer.

01Veri konumu
Veri Türkiye'de, AB bölgesinde veya kendi sunucunuzda tutulur. Konum sözleşmede açıkça belirtilir.
02Erişim kontrolü
Her kullanıcı yalnızca işi için gereken verilere erişir. Yetkiler rol bazlı tanımlanır ve kaydedilir.
03İşlem kayıtları
Kritik işlemler, değişiklikler ve onaylar sonradan denetlenebilecek biçimde kaydedilir.
04İnsan denetimi
Müşteriyi veya çalışanı etkileyen kararlar, gerektiğinde insan onayına gönderilir.
02Kontrol akışı

Kontroller sistemin neresinde devreye giriyor?

Hiçbir adım kendi başına karar verip devam etmez. Sistem emin olamadığı noktada süreci durdurur ve insan onayı ister.

Kontrollü hattın beş durağı alt alta: veri kaynağı, kontrollü sistem, model veya otomasyon, insan onayı, kayıtlı çıktı.
aynı akış, aşağıdaki üç kurulumun hepsinde geçerlidir
03Kurulum seçenekleri

Üç kurulum, aynı sistem.

Üçü de aynı kod tabanıyla çalışır. Seçimi, verinin hassasiyeti ve hedef pazarınız belirler.

01

Türkiye'de barındırma

Üretim verisi Türkiye lokasyonlu altyapıda tutulur. Kullanılan dış servisler ve veri akışları proje kapsamında ayrıca belirlenir.

02

Avrupa Birliği bölgesinde barındırma

Sistem AB bölgesinde kurulur. AB pazarında faaliyet gösteren şirketler için varsayılan seçenektir.

03

Kendi sunucunuzda kurulum

Sistem sizin donanımınıza kurulur; açık ağırlıklı (open-weight) model de aynı sunucuda çalışır. Dış servis kullanılmadığı sürece veri şirket ağının dışına çıkmaz.

04Teslim edilen paket

Teslimatta elinize geçen altı doküman.

Uyumluluğun kanıtı bir belge değil, sistemin kendisidir. Yine de denetimde gösterebileceğiniz altı kaydı yazılı teslim ederiz.

01Veri ve sistem envanteri
Hangi veri nerede tutuluyor, hangi servis devrede?
02Rol ve erişim matrisi
Kim neyi görüyor, kim neyi değiştirebiliyor?
03İşlem ve karar kayıtları
Kritik işlemi kim, ne zaman yaptı?
04Saklama ve silme kuralları
Hangi kayıt ne kadar süre saklanıyor?
05Yedekleme ve geri yükleme planı
Yedek nerede duruyor, geri yükleme en son ne zaman denendi?
06Teknik sistem dokümantasyonu
Kurulum adımları ve tek sayfalık mimari şeması.

Altısı da işin parçasıdır; ayrıca faturalandırılmaz.

05Sık sorulanlar

Görüşmeden önce sorulan dört soru.

Yanıtları kısa tuttuk. Hukuki değerlendirme gerektiren konularda avukatınıza danışmanız gerekir.

Seçtiğiniz bölgede: Türkiye, Avrupa Birliği veya kendi sunucunuz. Bölge sözleşmede ve kurulum belgelerinde adıyla yazılır.

Hayır. Kurumsal API'lerde model eğitimi kapalıdır ve bunu sözleşmeye yazarız. Hiçbir veri dışarı çıkmayacaksa modeli kendi altyapınızda çalıştırırız.

Evet. Sistemin emin olamadığı durumlar insan denetimine gönderilir. Bu durumu kimin incelediği, ne kadar beklediği ve nasıl sonuçlandığı da kayda geçer. Güven eşiğini vakalarınıza göre belirleriz.

İkisi de sizde kalır. Kod deposu, sunucular ve hesaplar ilk günden sizin adınıza açılır. Envanter, erişim matrisi ve dokümantasyon ise teslimde elinize geçer.

Sonraki adım

Sisteminizin veri ve uyumluluk gereksinimlerini birlikte çıkaralım.

Yirmi dakikada hangi verinin nerede tutulduğunu, kimin eriştiğini ve hangi kararların insan onayından geçmesi gerektiğini konuşuruz.

  • Ücretsiz · 20 dakika
  • Teknik ekiple konuşursunuz
  • Hukuki görüş değildir

Laynstack teknik uyumluluk altyapısını kurar; bu sayfadaki bilgiler hukuki danışmanlık değildir.