Gartner® Competitive Landscape: Conversational Solutions™, 2025 raporunda yer aldıkRaporu edinin

Faz 4 · 4.4

Güvenlik ve Uyum

Bir Sesli Yapay Zekâ Agent'ı, kimlik bilgisi, finansal veri ve bazen sağlık bilgisi gibi hassas verilerle çalışır. Güvenlik, sonradan eklenecek bir özellik değil, mimarinin başından itibaren var olması gereken bir katmandır.

Erken netleşmesi gereken dört soru:

  1. Veri egemenliğiVeri nerede işlenecek. Yurt içi mi, yurt dışı mı? On-premise kurulum bu soruyu kökten çözer.
  2. Erişim kontrolüHangi veriye hangi AI Agent'ın, hangi entegrasyonun erişimi var? Roller ve yetkiler insan çalışanlar için nasıl tanımlanıyorsa, AI Agent'lar için de aynı disiplinle tanımlanmalı.
  3. DenetlenebilirlikBir denetim talebi geldiğinde, AI Agent'ın aldığı her kararın izini ne kadar hızlı çıkarabiliyorsunuz? Hangi veriyi kullandı, hangi sistemle konuştu, sonuç ne oldu?
  4. İnsan gözetimiHangi kararlar tamamen otomatik ilerleyebilir, hangileri onay gerektirir, hangileri asla otomatikleştirilmemeli?

Bu dördüncü soru, kurumsal yapay zekâ yönetişiminin kalbindedir. "human in the loop" kavramı sıkça duyulur ama insanı her kararın içine koymak tek başına iyi yönetişim değildir; asıl mesele insanın nerede bulunması gerektiğini tasarlamaktır. Yüksek güvenli, düşük riskli adımlar otomatik ilerleyebilir; belirsizlik arttığında ya da müşteri açısından kritik bir karar söz konusu olduğunda insan devreye girmelidir.

CBOT'un yaklaşımı KVKK uyumunu temel alır: veri işleme amacı net tanımlanır, erişim rol bazlı sınırlanır, her etkileşim denetlenebilir şekilde kaydedilir. SOC 2 başta olmak üzere kurumsal güvenlik standartlarına uyum sürecini de bu disiplinin bir uzantısı olarak yönetiyoruz.

Güvenlik ve Uyum | CBOT Playbook