Güvenlik ve LLM yönetişimi
Veri egemenliği sözleşmeyle değil, mimariyle
EyesClear bankanın kendi ortamında çalışır ve yapay zekâ da aynı özel altyapıda çalışır. Hiçbir müşteri verisi ve hiçbir model çıkarımı harici bir buluta ya da üçüncü taraf bir sağlayıcıya çıkmaz. LLM, platformun içinde izole edilmiştir; yalnızca kurum içi araçlar verilir ve yalnızca bankanın açıkça izin verdiği veriyle beslenir.
01 Güvenlik ve veri mimarisi
Kurulumun beş özelliği
- On-premise ve veri yerleşimi
- EyesClear kendi ortamınızda — on-premise veya özel bulutta — kurulur ve yapay zekâ aynı altyapıda çalışır. Hiçbir müşteri verisi ve hiçbir model çıkarımı harici bir buluta ya da üçüncü taraf bir sağlayıcıya gitmez. Veri egemenliği sözleşmeyle değil, mimariyle güvence altına alınır.
- Kurulum topolojisi
- Konteynerli mikro servisler — veri toplama, mesaj işleme, alarm üretimi, vaka yönetimi, raporlama ve portal — yatay ölçeklenen PostgreSQL, gerçek zamanlı değerlendirme için bellek içi önbellek ve özel bir LLM ağ geçidi üzerinde çalışır. Tek bir motor, gerçek zamanlı ve geriye dönük işlemeyi iki mod olarak yürütür.
- Veri ve gizlilik yönetimi
- Bağlantı dizeleri, entegrasyon kimlik bilgileri ve API anahtarları şifrelenmiş, merkezî olarak yönetilen parametreler hâlinde tutulur; hiçbir zaman kodun ya da yapılandırmanın içine gömülmez. Bir kaynak canlıya alınmadan önce bağlantı doğrulanır.
- Erişim kontrolü ve görev ayrılığı
- Rol tabanlı erişim profilleri, departmanlar ve bölümler; her kullanıcının ne görebileceğini ve ne yapabileceğini menü görünürlüğüne ve veri bölümlemesine kadar belirler. Analistler yalnızca yetkilerinin izin verdiği veriye ulaşır ve yetkiler merkezî olarak yönetilir.
- Bağlanabilirlik
- Evrensel konnektörler SWIFT ve ISO 20022’yi, gerçek zamanlı kuyrukları (MQ ve Kafka) ve CRM, işlem, risk ile KYC kapsayan veritabanı ve dosya kaynaklarını alır; hepsi tek veri dokusuna eşlenir.
02 LLM güvenliği
Tasarımdan gelen sınırlama
LLM teknolojisi gerçek bir game changer ve üretime dokunmadan önce tümüyle anlaşılmış olmalı. Sağladığı değer göz ardı edilemeyecek kadar büyük. Bir bankanın işlettiği her süreçte olduğu gibi, riski ortadan kaldıran şey iyi yönetişimdir.
Tasarımdan izole
Bilinçli olarak kurum içi araçlar
Tarama değil, kural tabanlı toplama
Veri dışa aktarma riski olmadan yapay zekâ değeri.
Mimariyle uygulanan LLM güvenliği
03 Savunulabilirlik
Bir denetçiye neler gösterilebilir
- Açıklanabilirlik
- Yapay zekâ hiçbir zaman kendi başına karar vermez. Her çıktı kaynak veriye kadar izlenir ve harekete geçilmeden önce bir analist tarafından incelenir, düzenlenir ve onaylanır. Savunulması gereken bir kara kutu skoru yoktur.
- Denetlenebilirlik
- Tüm kanıtlar, vaka geçmişi ve kararlar; eksiksiz denetim izleriyle ve herhangi bir dönem için anında erişimle merkezî olarak tutulur. Etkinlik kaydı, kimin hangi ekranı açtığını ve ne yaptığını tutar — klasör karıştırmadan denetim ve teftiş.
- Model ve değişiklik yönetişimi
- Maker-checker (dört göz) her esaslı yapılandırma değişikliğini yönetir — senaryolar, eşik değerleri, tipolojiler, vaka şablonları, rapor türleri, kullanıcı yetkileri — kimin talep ettiği ve kimin onayladığı eksiksiz kayıt altında.
Güvenlik ekibinizi de getirin
Mimari sorular, sorulmasından memnun olduğumuz sorulardır. Bir demo, panodan değil kurulum diyagramından başlayabilir.
