Veri sınıflandırma ve akış görünürlüğü
Hangi verinin hangi sistemde bulunduğunu, nereden geldiğini, kimle paylaşıldığını ve hangi süreçte kullanıldığını haritalarız. Sınıflandırma; barındırma, şifreleme, erişim, saklama ve silme kararlarını yönlendirir.
- Veri envanteri ve sahiplik
- Sınıf ve işleme amacı
- Yurt içi/yurt dışı akışlar
- Saklama ve güvenli imha
Kontrollü altyapı ve özel bulut
İş yükü ve veri sınıfına göre kurum içi, özel bulut veya kontrollü barındırma seçeneklerini değerlendiririz. Yönetsel düzlem, erişim, kayıt, yedekleme ve tedarikçi görevleri hedef kontrol seviyesine göre ayrıştırılır.
- Ayrılmış kaynak ve ağ bölgeleri
- Müşteri kontrollü anahtar seçenekleri
- Yönetici erişimi ve oturum kaydı
- Denetlenebilir operasyon ve değişiklik
Sovereign AI mimarisi
Modelin nerede çalıştığı, hangi veriye eriştiği, istek ve yanıt kayıtlarının nasıl tutulduğu, eğitime geri besleme olup olmadığı ve modeli hangi tarafın işlettiği açıkça gösterilir. Açık kaynak veya özel model tercihi bu kontrol hedefleriyle değerlendirilir.
- Özel dağıtım ve ağ izolasyonu
- Yetki duyarlı RAG
- İstek/yanıt veri politikası
- Model, ajan ve araç denetim izi
Uyum kanıtı ve ortak sorumluluk
Teknik kontrollerin yanında politika, rol, kayıt, inceleme ve ihlal müdahalesi gibi operasyonel kanıtlar gerekir. Müşteri, Sanal Çekirdek, tesis ve teknoloji sağlayıcısı sorumluluklarını netleştirir; uygunluk görüşü için hukuk ve ilgili uzmanlarla birlikte çalışırız.
- Kontrol-sorumlu-kanıt matrisi
- Erişim ve yetki gözden geçirmeleri
- Log, değişiklik ve olay kayıtları
- Denetim hazırlığı ve iyileştirme takibi