Güven Merkezi

Yapay zekâya güvenmek, arkasındaki şirkete güvenmekle başlar.

Bir yapay zeka projesinde en kritik soru şudur: verim nereye gidiyor? Bu sayfada verilerinizi nasıl işlediğimizi, modellerde ne yapıp ne yapmadığımızı ve aldığımız teknik önlemleri açıkça yazdık. Burada yalnızca gerçekten uyguladığımız şeyler yer alır.

Veriniz sizin kalır

Projelerinizde işlenen veri sizindir. Sözleşmede aksi açıkça yazmadıkça verinizi başka bir müşteri, ürün veya amaç için kullanmayız.

Müşteri verisiyle genel model eğitmiyoruz

Sizin verinizle eğitilen bir model varsa, o model size aittir ve yalnızca sizin projenizde çalışır. Verinizi ortak bir modele karıştırmayız.

En az yetki ilkesi

Sistemlere ve verilere erişim, işin gerektirdiği asgari düzeyle sınırlıdır. Erişimler kayıt altına alınır ve düzenli gözden geçirilir.

Ne yaptığımızı söyleriz

Hangi dış servisleri kullandığımızı, verinin hangi sınırların içinde kaldığını proje başlangıcında yazılı olarak paylaşırız.

Yapay Zeka & Veri

En çok sorulan dört soru

Verilerimiz yapay zeka modelini eğitmek için kullanılıyor mu?

Hayır. Müşteri verisiyle genel amaçlı model eğitmiyoruz. Bir projede size özel model geliştirildiyse, o model ve eğitim verisi yalnızca sizin kullanımınızdadır; başka müşterilere aktarılmaz.

Üçüncü taraf yapay zeka servislerine veri gönderiyor musunuz?

Bazı çözümlerde evet — örneğin görüntü veya metin analizi için harici model sağlayıcıları kullanılabilir. Hangi servisin kullanıldığını, hangi verinin gittiğini ve alternatif olarak veriyi dışarı çıkarmayan bir kurulumun mümkün olup olmadığını proje başında açıkça belirtiriz.

Verinin anonimleştirilmesi mümkün mü?

Evet. Veri anonimleştirme bizim için bir yan özellik değil, ayrı bir ürün. Kişisel veri içeren süreçlerde analizin anonimleştirilmiş veri üzerinde yürütülmesini tasarımın başında ele alırız.

Yapay zekanın verdiği kararın sorumluluğu kimde?

Modeller olasılıkla çalışır ve hata yapabilir. Bu nedenle kritik kararlarda insan onayı gerektiren akışlar tasarlar, modelin nerede yanılabileceğini ve hangi durumlarda kullanılmaması gerektiğini teslimatta yazılı olarak paylaşırız.

Teknik Önlemler

Uyguladığımız güvenlik önlemleri

Tüm trafik HTTPS/TLS üzerinden şifrelenir; HTTP istekleri kalıcı olarak HTTPS'e yönlendirilir (HSTS etkindir).
Parolalar geri döndürülemez biçimde özetlenerek (hash) saklanır; düz metin parola tutulmaz.
Yönetim paneli girişlerinde deneme sınırlaması (brute-force koruması) ve giriş kaydı tutulur.
Oturum çerezleri HttpOnly, SameSite ve Secure bayraklarıyla sertleştirilmiştir.
Tüm veritabanı sorguları hazır ifadelerle (prepared statement) çalışır; SQL enjeksiyonuna karşı korunur.
Yüklenen dosyaların bulunduğu dizinde betik çalıştırma sunucu düzeyinde engellenmiştir.
Sorumlu İfşa

Bir güvenlik açığı mı buldunuz?

İyi niyetle yapılan bildirimleri önceliklendirerek inceler ve size geri dönüş yaparız. Açığı doğrulamak için gereken asgari testle sınırlı kalmanızı ve düzeltmemiz için makul bir süre tanımanızı rica ederiz.

info@heryazilim.com
Nereden başlayacağınızı bilmeseniz bile

Size en uygun yapay zeka çözümünü
birlikte bulalım.

İhtiyacınızı anlatın; teşhis edelim, yol haritasını çıkaralım ve uçtan uca hayata geçirelim.

Ücretsiz ön değerlendirme KVKK uyumlu Uçtan uca destek