Güvenlik Modeli

Otonom, ama başıboş değil

Bir AI çalışana işinizi emanet etmenin tek yolu, sınırlarının teknik olarak zorlanamaz olması. Aşağıdaki maddeler pazarlama vaadi değil; agent'larımızın üzerinde koştuğu mimarinin kurallarıdır.

Onay kapısı: geri alınamaz iş yok

Agent içerik hazırlar, analiz eder, taslak üretir — ama yayınlamak, müşteriye mesaj göndermek, kayıt değiştirmek gibi geri alınamaz her eylem önce sizin onayınıza düşer. Onay düzeni kurulumda birlikte belirlenir: neyi kendi başına yapabileceğine siz karar verirsiniz.

Prompt injection koruması

Agent'ınız gün boyu dış metin okur: müşteri yorumları, DM'ler, e-postalar. Kötü niyetli biri bu kanallardan agent'a 'talimat' sokmaya çalışabilir. Mimarimizde dışarıdan gelen her metin, işaretli sınırlar içinde 'veri' olarak işlenir — talimat olarak asla. Bu, sistemimizin kendi işletmemizde canlı çalışan, saldırı senaryolarına karşı test edilmiş bir katmanıdır.

Denetim günlüğü

Kurduğumuz her agent, yaptığı işlemleri — okuduğunu, ürettiğini, önerdiğini, yayınladığını — kendi sisteminizdeki denetim günlüğüne zaman damgasıyla kaydedecek şekilde yapılandırılır. 'Bu paylaşımı neden yaptın?' sorusunun cevabı kayıtlarda olur.

Şifreleriniz bizde durmaz

Hesap bağlantıları güvenli yetkilendirme (OAuth) ile yapılır: Instagram veya Google şifrenizi ne biz görürüz ne agent. Verdiğiniz yetkiyi hesabınızın kendi panelinden istediğiniz an iptal edebilirsiniz.

Veri sahipliği sizde

Agent sizin makinenizde veya size ait bulut sunucuda çalışır; işletme verileriniz bizim sistemlerimizde toplanmaz. Abonelikteki günlük yedekler şifrelenir ve yalnızca sizin agent'ınızı geri getirmek için kullanılır.

Kalıcı yasaklar

Her agent'ın değiştirilemez yasak listesi vardır: ödeme yapamaz, para transferi başlatamaz, veri silemez, sözleşme onaylayamaz, resmi beyan veremez, mesleki (tıbbi/hukuki/mali) tavsiye veremez. Bu liste her agent'ın detay sayfasında açıkça yazar.

AI içerik şeffaflığı ve mevzuat uyumu

Türkiye'de yapay zeka ile üretilen ticari içerik ve sanal karakter kullanımı reklam mevzuatına tabidir (Ticaret Bakanlığı düzenlemeleri). Kurulumda içerik ifşa düzenini birlikte kurarız: agent'ınızın ürettiği içeriklerin nerede ve nasıl beyan edileceği, karakterin gerçek bir kişi izlenimi vermemesi için gereken işaretlemeler dahil. Bu, hem işletmenizi hem bizi koruyan bir kurulum standardıdır.

Bu mimariyi önce kendimizde çalıştırıyoruz

ADWEBX'in kendi sosyal medyası, içerik üretimi ve raporlaması aylardır aynı mimaride koşan bir AI agent tarafından yürütülüyor. Size kurduğumuz güvenlik katmanları teoride değil, kendi işletmemizde ürettiğimiz, saldırı senaryolarıyla sınadığımız ve her gün kullandığımız katmanlardır.