Rehber · Güncelleme 18 Eylül 2026 · 6 dk okuma

Bir yapay zekâ asistanına kontrolü kaybetmeden şirket verisine erişim nasıl verilir

Veri koruma ekiplerinin bir yapay zekâ asistanı için sorduğu beş soru ve cevaplayan kontroller: yetkiler, veri konumu, eğitim, silme, dışa dönük onay.

Bir yapay zekâ asistanının değeri okuyabildiklerinden gelir; riski de aynı yerden. Ciddi her kurulum, veri koruma ekibinin aynı beş sorusunu cevaplamakla biter. İşte sorular, her birini cevaplayan kontrol ve Harmona'nın bunu nasıl uyguladığı.

1. Asistan kimin adına okuyabilir?

Yanlış cevap "her şeye erişimi olan bir servis hesabı"dır. Asistan, soran kişinin yetkileriyle okumalı; böylece bir satış temsilcisinin sorusu asla bir İK belgesini yüzeye çıkarmaz. Harmona'da her okuma soran kişinin yetkileriyle olur; kişisel hesaplar (Gmail'iniz, Drive'ınız) yalnızca sahibine ya da açıkça paylaştığı kişilere açıktır. Organizasyon yöneticileri bir varlığın var olduğunu görür, içeriğini değil; biri paylaşana kadar.

2. Veri nerede işlenir ve geride ne kalır?

Bir veritabanı, bir dosya alanı ya da bir dokümantasyon sitesi bağladığınızda aramayı hızlandırmak için bir şeyler saklanır: erişim için vektörler, tazelik için dosya durumları. O depo sizin olmalı ve bilinen bir bölgede durmalı. Harmona kaynakları kendi çalışma alanınızın deposuna işler; bulut planlarında AB bölgesinde, Enterprise planlarında özel bulutta ya da kendi sunucularınızda.

3. Verimiz model eğitiminde kullanılıyor mu?

Kullanılmamalı ve cevap yazılı olmalı. Harmona müşteri verisiyle hiçbir model eğitmez; kullanılan model sağlayıcıları ve koşulları talep üzerine listelenir, Enterprise planları GDPR ve KVKK kapsamında veri işleme sözleşmesi içerir.

4. Bir bağlantıyı sildiğimizde ne olur?

Üzerine kurulan her şey onunla gitmeli: kaynaklar, vektörler, dosya durumları. Silme işlemi destek ekibine açılan bir kayıtsa, silme değildir. Harmona'da bir bağlantıyı silmek üzerine kurulanları kaldırır; ona bağlı kutucuklar bayat sayı göstermek yerine bunu söyler.

5. Asistan bir insan olmadan dış dünyada hareket edebilir mi?

Okumak bir risk sınıfıdır; göndermek başka bir sınıf. Dışa dönük her şey, bir e-posta, bir kayıt güncellemesi, bir CRM değişikliği, bir insanı beklemeli ve onay tam olarak ne olacağını göstermeli. Harmona her dışa dönük eylemi onay kartı olarak gösterir; gözetimsiz görevler oluşturulurken verilen izin listesine sadık kalır ve reddettiklerini raporlar.

Sorulmaya değer üç kontrol daha

  • Modelden önce özel veri maskeleme. E-posta adresleri, telefon numaraları, kart numaraları, kimlik numaraları ve API anahtarları bir istem modele ulaşmadan maskelenir. Harmona'da bu her yeni asistanda açıktır; tavsiye kısıtlaması (tıbbi, hukuki, finansal) ve içerik kısıtlaması da öyle. Birini kapatmak bilinçli bir eylemdir.
  • Kimlik bilgileri asla sohbette. Sohbet mesajında parola ya da bağlantı dizesi kabul eden bir kurucu, bir gün onu sızdıracak bir kurucudur. Harmona'nın Agent Mode'u gizli bilgiler için sizi kaynağın kendi sayfasına yönlendirir ve hiç silme aracı yoktur.
  • Okunabilir bir denetim izi. Her araç çağrısı sohbette geçici bir "düşünüyor" durumu olarak değil, sabit bir kayıt olarak görünmeli: ne okundu, ne kuruldu, ne paylaşıldı.

İnceleme toplantısı için kontrol listesi

Şunları isteyin: kişi bazlı yetki modeli; veri konumu ve deponun sahipliği; yazılı "eğitimde kullanılmaz" beyanı; silme davranışı; dışa dönük eylemden önce onay; maskeleme varsayılanları; kimlik bilgilerinin nasıl girildiği; denetim izi. Cevaplardan biri "size döneceğiz" ise kurulum hazır değildir.

Yapay zekâda yarın çok geç. Bugün başlayın.

Worker'sız geçen her hafta, elle yaptığınız bir haftalık iştir. Bugün bir çalışma alanı açın; bir sonraki toplantınızdan önce ilk Worker'ınız çalışıyor olsun.

14 gün ücretsiz deneme · Kredi kartı gerekmez · 2.000 kredi dahil