İçeriğe geç
Sıfır veri saklama · KVKK & GDPR uyumlu

Kurumsal yapay zekayı güvenli hale getirin

TrustLayer, her istemi modele ulaşmadan önce maskeler, denetler ve kayıt altına alır.

Regülasyonun ağır olduğu sektörler için

  • Finans
  • Sigorta
  • Sağlık
  • Kamu
  • Hukuk

Sorun

Kontrol edilebilecek tek an, istem gönderilmeden önceki andır.

Bir çalışan müşteri kaydını sohbet penceresine yapıştırdığında veri kurumdan çıkmış olur. Sonrasında alınan hiçbir önlem bu işlemi geri almaz; maskeleme de, politika da, denetim kaydı da istem gönderilmeden önce uygulanmak zorundadır.

01

Veri sağlayıcının tarafına geçer

TCKN, IBAN, kart numarası veya adres bir kez istemin içine girdiğinde üçüncü tarafın altyapısında işlenmiştir. Sonradan yapılan silme talebi, işlenmiş olmayı geri almaz.

02

Model kandırılmak üzere hedeflenir

Jailbreak ve prompt injection denemeleri, modelin kendi güvenlik eğitimini aşmak için tasarlanır. Modelin savunması sağlayıcının kararıdır; kurumun politikası değildir.

03

Dayanaksız yanıt da akıcı gelir

Kaynağı olmayan bir soruya model yine de kendinden emin bir cevap üretir. Yanıtın yanlış olduğu, yanıtın kendisine bakarak anlaşılmaz.

04

Geriye kanıt kalmaz

Denetçi “bu cevap neye dayanıyordu, kim sordu, ne maskelendi” diye sorduğunda sohbet geçmişi bir denetim kaydı yerine geçmez.

TrustLayer bu dört anın hepsini istem gönderilmeden önce ve yanıt dönmeden önce ele alır.

  • Sistem durumu: PostgreSQL ve Redis gibi bağımlılıkların canlı sağlığı ve yanıt süresi. Yapılandırılmamış bir bileşen gizlenmez, öyle işaretlenir.
  • Beş metrik kartı. Son ikisi bilerek ayrı duruyor: biri inceleme zincirinin istek başına eklediği süre, diğeri modelin kendi yanıt süresi. Karıştırıldığında ikisi de anlamını yitirir.
  • 24 saatlik eğri, maskelenen ve engellenen istekleri ayrı çizgilerde gösterir. Zaman içindeki değişim, tek bir toplamın söyleyemediği şeyi söyler.
  • Canlı ihlal akışında her satır bir olay: tipi, kararı ve isteği yapan kullanıcı ile kiracısı.
  • Alt şerit dört sayı taşır: engelsiz geçen istek oranı, yargıcın yakaladığı halüsinasyon sayısı, maskelenen toplam alan ve trafiği olan kiracı sayısı.
  • En riskli kullanıcılar ve ihlal türü dağılımı, sorunun hangi birimde ve hangi türde yoğunlaştığını gösterir.
TrustLayer güvenlik genel bakış paneli
Kurum genelinde 24 saat: maskelenen ve engellenen istekler, canlı ihlal akışı ve inceleme zincirinin istek başına ek yükü.

Canlı kanıt

Kendiniz deneyin.

Aşağıdaki üç örnek, motorun gerçek çıktısıdır; pazarlama için yeniden yazılmadı.

Kullanıcının yazdığı

Müşteri kaydı: TCKN 10000000146, telefon 0532 111 22 33, IBAN TR330006100519786457841326, e-posta ayse.yilmaz@ornekfirma.com.tr. Bu müşterinin iade talebini özetle.

Modele giden

Bu sayfadaki çıktılar, ürün deposundaki motorun gerçek koşularından alınmış sabit örneklerdir.

< 2ms
İnceleme ek yükü (p95)1

1p95 inceleme ek yükü; Prompt Shield, politika denetimi ve PII maskeleme zincirini kapsar. 4 eşzamanlı süreç altında, %40 temiz / %30 PII / %30 saldırı karışımından oluşan 8.000 istem üzerinde ölçüldü (24.08.2026, 8 çekirdekli Apple M-serisi). Ağ, model sağlayıcı süresi ve veritabanı G/Ç dahil değildir; uçtan uca yanıt süresi seçtiğiniz modele bağlıdır.

Entegrasyon

İki satır değişir, kodunuz değişmez.

TrustLayer OpenAI uyumlu bir geçit sunar. Mevcut istemciniz aynı kalır; yalnızca temel adresi ve anahtarı değiştirirsiniz. Model sağlayıcısını değiştirmek de uygulama kodunuzu değil, tek bir ayarı değiştirir.

curl "$TRUSTLAYER_URL/v1/chat/completions" \
  -H "Authorization: Bearer $TRUSTLAYER_API_KEY" \
  -H "Content-Type: application/json" \
  -H "X-User-Id: ayse.yilmaz" \
  -H "X-Department: operations" \
  -d '{
    "model": "gpt-4o",
    "messages": [
      { "role": "user", "content": "Bu müşterinin iade talebini özetle." }
    ]
  }'
Uç nokta
POST /v1/chat/completions
Kimlik
Authorization: Bearer tl_…
Alternatif
X-API-Key: tl_…
Compose varsayılanı
http://localhost:8000

Denetim kaydına kim sorduğu da yazılır

İsteğe bağlı X-User-Id ve X-Department başlıklarını gönderirseniz, her denetim olayı hangi kullanıcının hangi birimden sorduğunu taşır. Denetçinin ilk sorusu budur.

Bu uçta desteklenmeyen

Yalnızca metin içerik kabul edilir; çok parçalı ve görsel girdi bu uç noktanın kapsamı dışındadır. Adres, kurumunuzun kendi altyapısındaki kurulumu işaret eder — Docker Compose varsayılanı yukarıdadır.

Nasıl çalışır

Her istem dokuz adımdan geçer.

Sıra orchestrator'da sabittir: gidiş yolunda beş, dönüş yolunda dört adım. Bir adım engellerse sonraki hiç çalışmaz.

Gidiş: modele ulaşmadan önce

01

Maskeleme

Kişisel veri yakalanır, sentetik değerle değiştirilir.

isteği durdurabilir
02

Prompt Shield

İmzalar puanlanır; eşiği aşan istek burada durur.

isteği durdurabilir
03

Politika

Kurumun YAML politikası uygulanır: yasaklı ifade durdurur, rakip adı redakte edilir.

isteği durdurabilir
04

Getirme

Bilgi bankası ve bu oturuma ait geçici dosyalar taranır.

05

Dayanak

Niyet sınıflandırılır; kaynak gerektiren soruya kaynak yoksa model serbest bırakılmaz.

isteği durdurabilir

Dönüş: kullanıcıya ulaşmadan önce

06

Model çağrısı

İstek sağlayıcıya gider. Modelin gördüğü tek şey maskelenmiş metindir.

07

Çözme (faz A)

opsiyonel

Token'lar çözülür, metin temizlenir. Zincir burada bilerek durur.

08

Doğrulama

Yanıt, tam olarak dayandığı parçalara karşı yargılanır.

isteği durdurabilir
09

Sonlandırma (faz B)

İç token'lar temizlenir, kullanıcının verisi yerine konur. Yanıt ancak şimdi döner.

isteği durdurabiliropsiyonelÇözme adımı tercihe bağlıdırMimarinin tamamını gör

Sık sorulanlar

Güvenlik incelemesinde sorulanlar.

Ne kadar gecikme ekliyor?

İnceleme zincirinin p95 ek yükü 2 ms'nin altında (yük altında ölçülen 1.01 ms). Uçtan uca yanıt süresini belirleyen şey bizim katmanımız değil, seçtiğiniz model sağlayıcısıdır.

Verilerimiz saklanıyor mu?

Hayır. İstem içeriği kalıcı olarak yazılmaz; maskeleme eşlemesi isteğin ömrü boyunca bellekte yaşar ve yanıt dönünce düşer. Denetim kaydına giren şey olayın kendisidir; ham PII değil.

Hangi modellerle çalışıyor?

OpenAI, Google Gemini ve yerel modeller (Ollama) destekleniyor. TrustLayer bir geçit katmanıdır; model değiştirmek uygulama kodunuzu değil, tek bir ayarı değiştirir.

Kendi altyapımızda çalıştırabilir miyiz?

Evet. Docker Compose ile tek komutla ayağa kalkar; kendi VPC'nizde veya internet erişimi olmayan bir ortamda çalıştırabilirsiniz. Yerel model modunda hiçbir istek makineyi terk etmez.

Türkçe kişisel veriyi gerçekten tanıyor mu?

Evet, tanıyıcılar Türkiye'ye özel yazıldı: TCKN, VKN, TR IBAN, +90 telefon biçimleri ve Türkçe açık adres kalıpları. Eşleştirme desen tabanlıdır ve bilinçli olarak temkinli tarafta durur: şüpheli bir dizi, sağlama toplamı tutmasa bile maskelenir. Bir kişisel veriyi kaçırmaktansa fazladan maskelemeyi tercih ediyoruz.

Güvenlik ekibinizin sorularıyla gelin.

30 dakikalık teknik bir oturumda kendi istemlerinizi canlı geçirelim.

Pilot kurulum kendi ortamınızda, ortalama iki hafta.