Bir yapay zekâ asistanının değeri okuyabildiklerinden gelir; riski de aynı yerden. Ciddi her kurulum, veri koruma ekibinin aynı beş sorusunu cevaplamakla biter. İşte sorular, her birini cevaplayan kontrol ve Harmona'nın bunu nasıl uyguladığı.
1. Asistan kimin adına okuyabilir?
Yanlış cevap "her şeye erişimi olan bir servis hesabı"dır. Asistan, soran kişinin yetkileriyle okumalı; böylece bir satış temsilcisinin sorusu asla bir İK belgesini yüzeye çıkarmaz. Harmona'da her okuma soran kişinin yetkileriyle olur; kişisel hesaplar (Gmail'iniz, Drive'ınız) yalnızca sahibine ya da açıkça paylaştığı kişilere açıktır. Organizasyon yöneticileri bir varlığın var olduğunu görür, içeriğini değil; biri paylaşana kadar.
2. Veri nerede işlenir ve geride ne kalır?
Bir veritabanı, bir dosya alanı ya da bir dokümantasyon sitesi bağladığınızda aramayı hızlandırmak için bir şeyler saklanır: erişim için vektörler, tazelik için dosya durumları. O depo sizin olmalı ve bilinen bir bölgede durmalı. Harmona kaynakları kendi çalışma alanınızın deposuna işler; bulut planlarında AB bölgesinde, Enterprise planlarında özel bulutta ya da kendi sunucularınızda.
3. Verimiz model eğitiminde kullanılıyor mu?
Kullanılmamalı ve cevap yazılı olmalı. Harmona müşteri verisiyle hiçbir model eğitmez; kullanılan model sağlayıcıları ve koşulları talep üzerine listelenir, Enterprise planları GDPR ve KVKK kapsamında veri işleme sözleşmesi içerir.
4. Bir bağlantıyı sildiğimizde ne olur?
Üzerine kurulan her şey onunla gitmeli: kaynaklar, vektörler, dosya durumları. Silme işlemi destek ekibine açılan bir kayıtsa, silme değildir. Harmona'da bir bağlantıyı silmek üzerine kurulanları kaldırır; ona bağlı kutucuklar bayat sayı göstermek yerine bunu söyler.
5. Asistan bir insan olmadan dış dünyada hareket edebilir mi?
Okumak bir risk sınıfıdır; göndermek başka bir sınıf. Dışa dönük her şey, bir e-posta, bir kayıt güncellemesi, bir CRM değişikliği, bir insanı beklemeli ve onay tam olarak ne olacağını göstermeli. Harmona her dışa dönük eylemi onay kartı olarak gösterir; gözetimsiz görevler oluşturulurken verilen izin listesine sadık kalır ve reddettiklerini raporlar.
Sorulmaya değer üç kontrol daha
- Modelden önce özel veri maskeleme. E-posta adresleri, telefon numaraları, kart numaraları, kimlik numaraları ve API anahtarları bir istem modele ulaşmadan maskelenir. Harmona'da bu her yeni asistanda açıktır; tavsiye kısıtlaması (tıbbi, hukuki, finansal) ve içerik kısıtlaması da öyle. Birini kapatmak bilinçli bir eylemdir.
- Kimlik bilgileri asla sohbette. Sohbet mesajında parola ya da bağlantı dizesi kabul eden bir kurucu, bir gün onu sızdıracak bir kurucudur. Harmona'nın Agent Mode'u gizli bilgiler için sizi kaynağın kendi sayfasına yönlendirir ve hiç silme aracı yoktur.
- Okunabilir bir denetim izi. Her araç çağrısı sohbette geçici bir "düşünüyor" durumu olarak değil, sabit bir kayıt olarak görünmeli: ne okundu, ne kuruldu, ne paylaşıldı.
