İçeriğe geç
İletişim

GÜVENLİK VE GİZLİLİK

Veri, kurumun kendi sınırları içinde kalır

Regüle bir sektörde çalışıyorsanız sorunuz “yapay zekâ ne yapabilir” değildir. Sorunuz şudur: veri nerede duruyor, model nereye çağrı atıyor, kim neyi görebiliyor. Aşağıdakiler ARCH kurulumlarının cevabıdır.

01 /

Model, kurumun donanımında çalışır

ARCH kurulumları kurumun kendi altyapısında (on-premise) yürür. Alma-getirme, çıkarım ve üretim adımlarının tamamı bu sınır içinde gerçekleşir; kurum verisi dışarıdaki bir modele istem olarak gönderilmez.

Güvenlik çevresi — her adım kurum sınırının içindeÇevre duvarıyla kapatılmış tek bir kurum sınırı: alma-getirme, çıkarım ve üretim içerideki tek işlem hattında yürür, yanıt yalnız kuruma ait belge setinden üretilir. Dışarıdaki modele giden hat kesiktir ve üzerinden çağrı geçmez; her soru-belge-onay zinciri denetim izine yazılır, süresi dolan kayıt otomatik imha edilir.DIŞ MODELçağrı sınırı geçmezBELGE SETİkapalı bilgi sınırıKURUM SINIRIon-premise çevre duvarıİŞLEM HATTIalma-getirme · çıkarım · üretimYETKİ HATLARIaynı soru, iki belge kümesiSAKLAMA VE İMHAsüre sonunda otomatikDENETİM İZİsoru → belge → onayŞEMA · GÜVENLİK ÇEVRESİ
Kurum sınırının içindeki tek işlem hattı: soru, yanıtını yalnız kuruma ait belge setinden alır; kullanıcının göremediği belge yanıta girmez ve dışarıdaki modele hiçbir çağrı çıkmaz. Her soru–belge–onay zinciri denetim izine yazılır, süresi dolan kayıt otomatik imha edilir.

Kurum sınırını çeviren duvarın içinde tek işlem hattı çalışır; yanıt yalnız içerideki belge setinden üretilir ve dışarıya model çağrısı çıkmaz. Ögeler:

  • Kurum sınırı: on-premise çevre duvarı
  • İşlem hattı: alma-getirme · çıkarım · üretim
  • Belge seti: kapalı bilgi sınırı
  • Yetki hatları: aynı soru, iki belge kümesi
  • Denetim izi: soru → belge → onay
  • Saklama ve imha: süre sonunda otomatik
  • Dış model: çağrı sınırı geçmez

02 /

  • 01

    Yerinde çalışma

    Kurulum kurumun kendi donanımında yapılır. Veri işlenmek için kurumun ağını terk etmez; dışarıya model çağrısı gitmez.

  • 02

    Kapalı bilgi sınırı

    Bir soruya verilen yanıt yalnızca kuruma ait belge setinden üretilir. Model, o setin dışındaki genel bilgiyi kaynak olarak kullanmaz — ve kullanmadığı gösterilebilir.

  • 03

    Kim neyi görebilir

    Yetki, belge ve kayıt düzeyinde tanımlanır. Bir kullanıcının göremediği belge, o kullanıcının sorusuna verilen yanıtta da yer almaz.

  • 04

    Denetim izi

    Kim ne sordu, hangi belgeden yanıt üretildi, kim neyi onayladı — geriye dönük izlenebilir. Denetim izi silinebilir bir yan kayıt değil, sistemin kendisidir.

  • 05

    Saklama ve imha

    Her veri türünün saklama süresi kurulumda tanımlanır ve süre sonunda imha otomatik yürür. Süre, mevzuatın gerektirdiği kadar; daha uzun değil.

  • 06

    Belgelendirme

    Bilgi güvenliği ve kalite yönetim sistemleri belgelendirilmiştir. Belge bilgileri iletişim üzerinden paylaşılır.

03 /

Kabuk uygulama değil

Piyasadaki birçok “yapay zekâ” ürünü, kullanıcının verisini üçüncü taraf bir modele iletip dönen yanıtı kendi arayüzünde gösteren bir kabuktur. Bu, regüle bir kurumda iki sorun üretir: veri kurum sınırının dışına çıkar ve yanıtın hangi kaynaktan geldiği gösterilemez.

ARCH bu modeli kullanmaz. Kurulum kurumun donanımındadır, bilgi sınırı kurumun belge setidir ve her yanıtın kaynağı kayıtlıdır.

Belgelendirme

  • ISO 27001:2022 sertifikası

    ISO 27001:2022 sertifikası belgesinin taranmış görüntüsü

    SERTİFİKA

    ISO 27001:2022

    Bilgi güvenliği yönetim sistemi

    Belge no
    2026/ISMS/002587
    Kuruluş
    IQR International (IAS akredite, MSCB-135)
    Geçerlilik
    26.07.2027
  • ISO 9001:2015 sertifikası

    ISO 9001:2015 sertifikası belgesinin taranmış görüntüsü

    SERTİFİKA

    ISO 9001:2015

    Kalite yönetim sistemi

    Belge no
    QMS-017210
    Kuruluş
    IQR International (IAS akredite, MSCB-135)
    Geçerlilik
    26.07.2027

Kurulum sınırlarını konuşalım

Hangi verinin nerede durduğunu, hangi yetkinin kimde olduğunu ve denetim izinin nasıl tutulduğunu birlikte yazalım.