Ajanlar için tek kapı
Kurumunuzun yapay zekâ ajanları — bizimkiler de, sizin kendi geliştirdikleriniz de — ServiceCore'a tek denetlenebilir kapıdan bağlanır. Her istek kimliklenir, yetki kapsamında kalır, kayda geçer.
GateCoreAI isteğe bağlı bir eklenti değildir; AICore kurulumlarının ve dış ajan erişiminin zorunlu güvenlik katmanıdır ve ayrı lisanslanır. Yapay zekâ eklentisi alsanız da almasanız da, sisteminize bağlanan yazılımların bu kapıdan geçmesi gerekir.
GateCoreAI şu anda beta ve yol haritası aşamasındadır; bu sayfada anlatılan yetenekler devreye alma planına göre kademeli açılır. Yeni AICore sözleşmelerinde zorunlu bileşen olarak yer alır; kapsam, hizmet seviyesi ve devreye alma takvimi teklifte ayrıca yazılır. Bugün canlıda çalışan bir ürün gibi sunulmaz.
BUGÜN NEREDEYİZ
Açık bir arayüz, kapalı bir görüş alanı.
Kurumsal uygulamaların arayüzleri (API) yıllardır entegrasyon için açılıyor. Bu doğru ve gerekli. Değişen şey şu: artık o arayüzü bir insan değil, saniyede yüzlerce işlem yapabilen bir yazılım kullanıyor.
Kimin bağlandığını göremiyorsunuz
Anahtarı olan her yazılım içeri girer. İsteğin kurumun sunucusundan mı, bir danışmanın dizüstü bilgisayarından mı geldiği kayıtlarda yazmaz.
Ne çekildiğini bilemiyorsunuz
Hangi kayıtların okunduğu, hangi alanların dışarı çıktığı görünmez. 'Ajan neyi gördü?' sorusunun bugün bir cevabı yok.
Anormali fark edemiyorsunuz
Gece boyunca onar onar ilerleyen bir dışa aktarma, ağ tarafındaki güvenlik duvarına rutin trafik gibi görünür. Kimse alarm vermez.
Durduramıyorsunuz
Yanlış bir toplu işlem başladığında araya girecek bir nokta yoktur. Fark ettiğinizde iş çoktan bitmiştir.
Sorumluluk tarafı: Bir sızıntı ya da veri kaybı yaşandığında ilk sorulacak soru "neden fark edilmedi?" olur. Ağ katmanındaki güvenlik duvarı bu soruya cevap veremez — yavaş ilerleyen bir dışa aktarmayı rutin trafikten ayıramaz. Ayrım, uygulamanın kendi kapısında yapılır.
ASIL MESELE
Ajan, üç şeyi aynı anda yapabildiğinde tehlikeli hâle gelir.
Bu üç özellikten biri tek başına veri sızdırma zincirini tamamlamaz ve her biri bir ajandan zaten beklenir. Üçü birleştiğinde risk belirgin biçimde büyür — güvenlik araştırmacılarının 2025'ten beri altını çizdiği tanım budur.
Özel veriye erişir
Kayıtlar, kullanıcı bilgileri, iç yazışmalar, varlık envanteri — görevi için gereken alt kümeyi görmesi gerekir; yetkisi ne kadar genişse risk o kadar büyür.
Dışarıdan gelen metni okur
Kaydı kurum dışından, kim olduğu doğrulanmamış kişiler açar. Ajan o metni okumak zorundadır; içinde ne yazdığını önceden bilemez.
Dışarıya bilgi gönderebilir
Cevap yazar, e-posta gönderir, başka sisteme veri aktarır. Bilginin dışarı çıkabileceği bir yol her zaman vardır.
Sonuç: Kaydın içine gizlenmiş tek bir kötü niyetli talimat, iyi niyetli bir ajanı kullanarak arşivi dışarı taşıyabilir. Ajan kandırıldığını fark etmez — talimat aldığını sanır. Bu yüzden sınırın ajanın kendisine değil, ajanın önündeki kapıya konması gerekir.
NEDEN ÖZELLİKLE BURADA
Servis yönetimi, ajan için en zor zemin.
Üç koşulun bir arada bulunduğu yer, kurumdaki her sistem değildir. Ama servis yönetimi tam olarak orasıdır — ve bu, ürünümüz olduğu için değil, işin doğası gereği böyledir.
Her sistemde hatanın bedeli vardır; burada bedel doğrudan hizmetin kendisidir — yanlış işlem operasyonu durdurur.
Girdi doğası gereği güvenilmezdir
Kaydı açan kişi kurum dışından olabilir. Ajanın okuduğu metnin güvenli olduğunu kimse garanti edemez.
Arşiv, kurumun en hassas verisi
Kişisel veriler, sistem ve ağ bilgisi, sözleşmeler, şifre sıfırlama izleri, iç yazışmalar — hepsi aynı yerde durur.
Yazma işlemi operasyona dokunur
Ajan yalnız okumaz; kayıt kapatır, atama yapar, durum değiştirir. Buradaki hata doğrudan hizmeti bozar.
KAPI NASIL ÇALIŞIR
Her istek üç soruyu geçmek zorunda.
- Sen kimsin? — kayıtlı kimlik yoksa istek içeri girmez.
- Kimin sorumluluğunda çalışıyorsun? — her ajanın arkasında bir insan vardır.
- Bu işlem yetki kapsamında mı? — dışındaysa durur, gerekçesiyle onaya düşer.
Yandaki ekran örnek veriyle hazırlanmıştır; kapının ürettiği kayıt satırlarının nasıl göründüğünü gösterir.
NEYE KARŞI KORUR
Bunların hiçbiri teorik değil.
Aşağıdaki senaryolar, kurumsal sistemlere ajan bağlanırken bugün fiilen karşılaşılan durumlardır. Her birinin karşısında kapının ne yaptığı yazılıdır.
Anahtar çalışanla birlikte gider
Entegrasyon için bir danışmanlık firmasına anahtar verilir. Aylar sonra o firmadan bir çalışan ayrılır — anahtar onunla birlikte gider. Anahtar hâlâ geçerlidir ve tüm uçlara açıktır.
Her bağlantı kayıtlı kimlikle çalışır; kimlik iptal edilebilir, süresi dolar, kapsamı dardır.
Ajan nereden çalışıyor, belli değil
Ajanın kurumun sunucusunda mı yoksa birinin evindeki bilgisayarında mı koştuğunu bilmenin bir yolu yoktur. Veri o makineye gider.
Kaynak kimliklenir; tanımsız kaynaktan gelen istek içeri alınmaz ve kayda geçer.
Tek yanlış talimat, on binlerce kayıt
"Adımın geçtiği kayıtların tarihini bir hafta ötele" gibi bir talimat, kapsamı daraltmayı unuttuğunuzda on binlerce kaydı günceller. Binlerce kullanıcıya bildirim gider; geri almak günler sürer.
Tanımlı kapsamın dışına çıkan toplu işlem çalıştırılmaz — durdurulur, gerekçesiyle onay kuyruğuna düşer.
Bilgi bankası dışarı taşınır
Yıllarca yazılmış on binlerce çözüm makalesi, kurumun en değerli birikimidir. Yetkili bir ajan bunları tek seferde okuyup dışarı taşıyabilir.
Toplu okuma hacim sınırına takılır; hangi içeriğin nereye gittiği kayıt altındadır.
İki şirket arasındaki köprü
İş ortağınızla karşılıklı entegrasyonunuz vardır. İki ayrı tüzel kişi, birbirinin sisteminde geniş yetkiyle işlem yapabilir. Sınırı kim çiziyor?
Her taraf kendi kimliğiyle ve yalnız anlaşılan işlem kümesiyle çalışır; dışına çıkan istek durur.
Ürünün kendisi hedef olabilir
Sisteme bağlanan ajan, kayıtları değil ürünün veri yapısını ve iş mantığını öğrenmeye çalışıyor olabilir. Bu, fikri mülkiyet konusudur.
Kapı yalnız iş uçlarını sunar; yapıyı tarama desenleri işaretlenir ve engellenir.
Ajan kandırılabilir
Bir kaydın içine gizlenmiş kötü niyetli talimat, iyi niyetli bir ajanı yanlış işleme yönlendirebilir. Ajan talimatı sorgulamaz.
Ajanın ne isteyebileceği baştan sınırlıdır; sınır dışındaki istek, kaydın içinde ne yazarsa yazsın geçmez.
Teknisyen adına iş yapılması
Ajan bir teknisyenin anahtarıyla çalışırsa kayıtlar yalan söyler: işi yazılım yapmışken ekranda insanın adı görünür.
İşleyen yazılım ile sorumlu insan ayrı ayrı yazılır. Kayıt kimin ne yaptığını olduğu gibi gösterir.
38.412 kaydın çözüm tarihi güncellenecek
Beklemede300 varlık kaydı güncellenecek
RutinDURDURAN NOKTA
Geniş kapsamlı işlem, olmadan önce durur.
İnsan hata yaparsa bir kayıt bozulur; ajan hata yaparsa binlercesi. Bu yüzden kapı, tanımlı kapsamın dışına çıkan toplu işlemleri çalıştırmadan durdurur ve kaç kaydı etkileyeceğiyle birlikte onaya sunar.
Her sabah çalışan tanımlı bir iş için sürekli onay istenmez: bir kez "bu rutindir" denir, kapı onu bir daha sormaz. Amaç işi yavaşlatmak değil, sürprizi ortadan kaldırmaktır.
KAPININ YAPTIKLARI
Kimlik
Bağlanan her yazılım kayıtlı bir kimlik alır; arkasında sorumlu bir insan vardır. Kimliksiz istek içeri girmez.
Yetki kapsamı
Her ajan yalnız kendisine tanımlı işlemleri yapabilir. Kapsam dışındaki çağrı reddedilir ve kayda geçer.
Maskeleme
Kişisel veriler ajana gitmeden maskelenir. Neyin paylaşıldığı denetlenebilir şekilde tutulur.
Onay kuyruğu
Tanımsız veya geniş kapsamlı toplu işlem çalıştırılmaz; gerekçesiyle onaya düşer. Rutin olduğu işaretlenen işler bir daha sorulmaz.
Hacim ve anomali sınırı
Olağandışı hacim, insanüstü tempo ve sabit aralıklı istek desenleri yakalanır; eşik aşılırsa kesilir ve haber verilir.
Denetim kaydı
Hangi yazılım, kimin sorumluluğunda, hangi işi yaptı ve hangi veriyi gördü — hepsi kayıtlıdır ve dışa aktarılabilir.
GERİYE DÖNÜK CEVAP
"Ajan neyi gördü?" sorusunun cevabı kayıtlardadır.
Bir denetimde, bir olayda ya da basit bir merakta cevap verebilmeniz gerekir: hangi yazılım hangi işi yaptı, arkasında kim vardı, hangi veriyi gördü, neyi göremedi. Kapı bu kaydı kendiliğinden üretir; sonradan toplamaya çalışmazsınız.
Kayıtlar dışa aktarılabilir; kurumunuzun kendi güvenlik ve denetim süreçlerine beslenebilir.
Bizim kendi ajanlarımız da aynı kapıdan geçer.
AICore eklentileri kurumunuzun kendi sunucusunda çalışır — ama denetimden muaf değildir. Onlar da kimlikleriyle bu kapıdan geçer, aynı yetki kapsamına tabidir ve aynı kayıtları üretir. Hangi eklentinin hangi veriyi gördüğünü siz de görürsünüz.
Bunu isteyerek yapıyoruz: bir güvenlik katmanını satarken kendimizi onun dışında tutmak tutarlı olmazdı.
BAĞLANMAK İSTEYEN AJANDAN NE İSTERİZ
Kendi ajanınızı bağlayabilirsiniz — kurallar herkes için aynı.
Kurumunuzun kendi geliştirdiği ya da dışarıdan aldığı ajanı bağlamanız engellenmez. İstediğimiz tek şey, bağlanan tarafın da aynı asgari koşulları karşılamasıdır:
Ajanın hangi işlemleri yapacağı yazılı olarak tanımlanır; kapsam dışına çıkma talebi ayrıca değerlendirilir.
Ajanın nerede çalıştığı ve veriyi nerede işlediği beyan edilir.
Kişisel veri işlenecekse maskeleme ve saklama koşulları kabul edilir.
Yazma yetkisi istenen her uç için gerekçe sunulur; onay kurumun yöneticisinden alınır.
Erişim süreli verilir; süre sonunda yenilenmezse kimlik pasife düşer.
Lisanslama
GateCoreAI, kurum başına yıllık sabit bedelle lisanslanır ve her AICore kurulumunda alınır. Teknisyen sayısıyla ölçeklenmez. Eklentilerin fiyat modeli — hangisi kişi başına, hangisi sabit — ayrı sayfada açıklanmıştır.
AICore LisanslamaSorularınız mı var?
İletişim bilgilerinizi ve sorunuzu bırakın, uzman ekibimiz en kısa sürede dönüş yapsın.