Güvenliğe genel bakışDokümantasyon menüsü

Güvenlik ve gizlilik

Güvenliğe genel bakış

Harmona şirket verilerini nasıl korur: soran kişiye göre işleyen yetkiler, onaylar, varsayılan olarak açık güvenlik anahtarları ve çalıştığı yer.

Harmona, verinin sahibi olan kişilerin verinin kontrolünü elinde tutması için tasarlandı. Bu sayfa, üründe gördüğünüz kontrolleri anlatır. Sözleşmeler ve teknik dokümantasyon talep üzerine sunulur; bkz. Güvenlik.

Erişim, soran kişiye göre işler

  • Harmona verilerinizi, soruyu soran kişinin yetkileriyle okur.
  • Her asistanın, iş akışının, bağlantının, entegrasyonun, eğitim setinin ve yeteneğin tek bir sahibi vardır. Diğerleri görme, kullanma ya da yönetme yetkisini yalnızca sahip paylaştığında alır.
  • Yöneticiler bir şeyin var olduğunu görür, ancak paylaşım olmadan onu kullanamaz ya da değiştiremez.
  • Sohbetler, onları başlatan kişiye özeldir; yöneticiler sohbetleri görmez. Bir Worker yalnızca üyelerine açıktır.
  • Birinin Gmail ya da Google Drive hesabı gibi kişisel bir hesap, yalnızca sahibi ya da sahibinin paylaştığı kişiler tarafından kullanılabilir.

Ayrıntılar Paylaşım ve erişim sayfasındadır.

Dışarı çıkanı bir kişi onaylar

Her konuşmanın bir onay modu vardır ve bunu sohbette siz seçersiniz. Bkz. Onaylar.

ModNe olur
ManuelBir şeyi değiştiren her işlem önce size sorar.
Sadece dış işlemlerHarmona içindeki değişiklikler kendiliğinden çalışır. Harmona'nın dışına çıkan her şey (e-posta, takvim, destek kayıtları, bir iş akışını çalıştırma), paylaşım ve silme işlemleri yine sorar.
OtomatikHiçbir şey sormaz. Her işlem yine de sohbete bir kayıt bırakır.

Bir Worker'ın zamanlanmış olarak çalıştırdığı görevler, görev oluşturulurken onaylanan yetkilerin içinde kalır. Bunların dışındaki her şey reddedilir ve raporlanır. Bkz. Görevler ve devretme.

Her asistanda güvenlik anahtarları

Her asistanın yapılandırmasında, Güvenlik Kontrolleri altında üç anahtar bulunur. Bir asistan oluşturulduğunda üçü de açıktır. Birini kapatmak, asistanın ayarlarında bilinçli olarak yapılan bir değişikliktir.

AnahtarNe yapar
KBV KorumasıKişisel verileri bir model görmeden önce maskeler; hem kişilerin yazdıklarında hem de araçların döndürdüklerinde.
Tavsiye KısıtlamasıAsistan tıbbi, hukuki ve finansal tavsiye vermeyi reddeder ve kişileri yetkin bir uzmana yönlendirir.
İçerik KısıtlamasıAsistan zararlı içeriği, güvenlik ve gizlilik ihlallerini ve modeli ya da talimatları gibi nasıl kurulduğuna dair soruları reddeder.

KBV Koruması neyi algılar

VeriNe olurNerede
E-posta adresleriGizlenirKişilerin yazdıklarında. Araç sonuçlarında gizlenmez; böylece e-posta ve takvim araçları çalışmaya devam eder.
Kart numaralarıMaskelenir; son dört hane kalırGirdi ve araç sonuçları
Türkiye biçimindeki telefon numaralarıMaskelenirGirdi ve araç sonuçları
T.C. kimlik numaraları (TCKN)GizlenirGirdi ve araç sonuçları
IP adresleriGizlenirGirdi ve araç sonuçları
MAC adresleriGizlenirGirdi ve araç sonuçları
OpenAI biçimindeki API anahtarlarıEngellenir: istek durdurulurGirdi ve araç sonuçları

Dikkat

Bu anahtarlar riski azaltır; tek başlarına bir asistanı HIPAA gibi bir düzenlemeye uyumlu hâle getirmez. Web adresleri gizlenmez. Düzenlemeye tabi işler için kurulumu bir uyum uzmanına inceletin.

Verileriniz

  • Bağlı kaynaklar kendi çalışma alanınızda işlenir ve yanıtlar, geldikleri kaynağı belirtir.
  • Harmona verilerinizle hiçbir model eğitmez.
  • Harmona, OpenAI, Anthropic ve Google modellerini bu sağlayıcıların API'leri üzerinden kullanır. Bir sağlayıcı, içeriğinizin yalnızca bir yanıt için gereken kısmını alır ve kurumsal API koşulları gereği bu içerikle model eğitmez.

Verilerin nerede saklandığı ve neleri silebileceğiniz Veri işleme ve silme sayfasında anlatılır.

Harmona nerede çalışır

SeçenekAyrıntılar
Bulutİrlanda'daki (Avrupa Birliği) Amazon Web Services üzerinde çalışır. Model sağlayıcılarına giden istekler AB ve Türkiye dışında işlenebilir.
Özel bulutEnterprise: organizasyonunuza ayrılmış bir ortam.
Kurum içiEnterprise: Harmona kendi ağınızın içinde çalışır; isterseniz kendi model anahtarlarınızla.

Enterprise planlarında kullanılan model sağlayıcıları ve bölgeler sözleşmenizde belirtilir.

Uyum

  • GDPR ve KVKK için İngilizce ya da Türkçe veri işleme sözleşmeleri.
  • ISO 27001 ve ISO 42001: programlar sürmektedir. Güncel durum ve dokümantasyon için bize sorun.
  • Enterprise planlarında SSO ve SLA.
  • Kullandığımız model sağlayıcıları ve altyapı talep üzerine listelenir.

Kişisel verilerin nasıl işlendiğini öğrenmek için Gizlilik Politikası sayfasını okuyun.

Güncellendi 2026-09-24