ISO 9001 — Kalite Yönetim Sistemi
Süreçlerin tanımlı, ölçülebilir ve denetlenebilir yürütülmesi.
Belgeler, bir AI isteğinin geçtiği kapılar, çok müşterili yalıtım, şifreleme, anahtar yönetimi, yedekleme ve saklama, alt işleyiciler, olay bildirimi ve sorumlu açıklama — hepsi burada. Yazılı ve doğrulanabilir olmayan hiçbir rakamı bu sayfaya koymadık; hangi başlıkta neyin sözleşme kapsamında verildiğini açıkça belirttik.
Dört yönetim sistemi belgesinin PDF'i doğrudan indirilebilir. Belgelendirme kuruluşu, kapsam metni ve geçerlilik tarihi belgenin kendi üzerinde yazılıdır — bu sayfada tarihi ayrıca tekrar etmiyoruz, çünkü güncelliğini yitirmiş bir tarihin yayında kalması belgenin kendisinden daha yanıltıcı olur. Tarihi belgeden okuyun.
Süreçlerin tanımlı, ölçülebilir ve denetlenebilir yürütülmesi.
Bilgi varlıklarının sınıflandırılması, erişim kontrolü, risk yönetimi ve olay yönetimi çerçevesi.
Kesinti senaryolarının önceden tanımlanması, kurtarma planlarının tatbik edilmesi ve gözden geçirilmesi.
AI sistemlerinin yaşam döngüsü boyunca yönetişimi: amaç tanımı, risk değerlendirmesi, insan gözetimi ve izlenebilirlik.
KVKK bir sertifika konusu değildir; kanuni bir yükümlülüktür ve aydınlatma, saklama-imha, veri sahibi başvurusu gibi ayrı metinlerle işletilir. Bunları belge listesine karıştırmıyoruz: KVKK aydınlatma metni, saklama ve imha politikası, veri sahibi başvuru formu.
Her ISO sertifikasının kapsamı, geçerlilik tarihi ve doğrulanabilir belge bağlantısı.
Güvenlik iddiası ancak akış görünür olduğunda denetlenebilir. Aşağıdaki sıra, kullanıcı bir soru sorduğunda ya da bir otomasyon tetiklendiğinde her seferinde aynıdır. Yerel model de bulut modeli de aynı kapılardan geçer — kapı, modele göre değişmez.
İstek, oturumu açan kullanıcının kimliği ve rolüyle birlikte gelir. Anonim bir AI çağrısı yoktur.
Rol bazlı erişim kontrolü ve satır bazlı güvenlik AI'a da uygulanır. Alanlar role göre süzülür; kullanıcının göremediği alan modele hiç iletilmez.
GuardrailPipeline: PII, prompt injection ve maliyet detektörleri isteği inceler. İhlal denetim izine yazılır.
İş, seçtiğiniz modele gider: makine içinde çalışan 361 Local veya izin verdiğiniz bir sağlayıcı. localOnly açıkken bulut modelleri listelenmez ve istenirse kategorik olarak reddedilir.
Model bir araç çağırdığında izin politikası devreye girer. Riskli araçlarda akış insan onayına düşer; onay verilmezse işlem yapılmaz.
Yanıt aynı boru hattından geri döner: PII maskeleme ve halüsinasyon kontrolü çıkışta da uygulanabilir.
Agent çalıştırma, araç çağrısı, veri erişimi, veri değişikliği, onay kararı, yapılandırma değişikliği, guardrail ihlali, veri dışa aktarımı ve silme — hepsi değiştirilemez olarak kaydedilir.
İzler, metrikler ve loglar OpenTelemetry standardıyla toplanır; kurumun mevcut gözlemlenebilirlik yığınına bağlanabilir.
Bir AI kurulumunda asıl risk modelin ne söylediği değil, neye erişebildiğidir. Yetki bağlamı 02. adımda kurulduğu için, model ne kadar yetenekli olursa olsun kullanıcının yetkisini aşan bir veriyi göremez. Sorunun ayrıntılı hâli IT Onay Paketi'nin üçüncü ve dördüncü başlığında.
"Verileriniz izole" cümlesi tek başına bir şey söylemez; sorulması gereken, yalıtımın hangi katmanda uygulandığıdır. Paylaşımlı altyapıda çalışıldığında yalıtım tek bir yerde değil, beş ayrı katmanda birden vardır.
Kullanım, maliyet ve yapılandırma verisi her müşteri alanının kendi dizininde tutulur. Bir alanın kaydı başka bir alandan okunamaz.
Bağlantı bilgileri ve sağlayıcı anahtarları alan bazında AES-256 ile şifrelenir. Düz metin saklama yoktur.
Entegrasyon bağlantıları alan bazında yalıtılır. Her kurum yalnızca kendi tanımladığı bağlantıları görür ve kullanır; ortak bir bağlantı havuzu yoktur.
Kanal olaylarında alan koruması vardır: bir olay yalnızca ait olduğu alanın aboneliklerine iletilir, komşu alana taşmaz.
Her kurulum kendi RSA-2048 anahtar çiftine sahiptir. Yetkilendirme o kuruluma ait imzalı manifest ile taşınır; başka bir kurulumun manifesti geçerli olmaz.
Rol bazlı erişim kontrolü ve satır bazlı güvenlik hem kullanıcıya hem AI'a uygulanır. Yalıtım, veritabanının altında bittiği yerde değil, sorgunun kendisinde de sürer.
Paylaşımlı altyapı kurumsal politikanıza uymuyorsa tenancy tartışması baştan kapanır: yerinde veya air-gap kurulumda paylaşılan bir altyapı yoktur. Modellerin karşılaştırması Kurulum Modelleri sayfasında.
Tüm trafik TLS 1.3 ile şifrelenir. Dış sistemlere giden çağrılarda ve gelen webhook'larda imza doğrulaması uygulanır.
Depolanan veri AES-256 ile şifrelenir. Sağlayıcı ve bağlantı sırları ayrıca alan bazında şifrelenmiş olarak tutulur.
Platformun kendi ürettiği API anahtarları özet (hash) olarak saklanır; açık değer sistemde tutulmaz. Anahtarı kaybederseniz kurtarılamaz, yenisi üretilir — bu bir eksiklik değil, saklama biçiminin doğrudan sonucudur.
361 Local ile model makinenin içinde çalıştığında dışarıya giden bir istem, belge veya gömme (embedding) olmaz. Aktarım güvenliği tartışması, aktarım olmadığı için kapanır.
Anahtarın nasıl saklandığı kadar, nasıl döndürüldüğü ve kimin kullanabildiği de sorulur. Dördü birden tanımlıdır.
API anahtarları döndürülebilir; rotasyon sırasında eski ve yeni anahtarın birlikte geçerli olduğu bir geçiş penceresi tanımlanır, böylece entegrasyonlar kesintiye uğramadan taşınır. Geçiş bitince eski anahtar geçersizleşir.
Anahtar başına IP beyaz listesi, dakika bazlı hız sınırı ve günlük kota tanımlanabilir. Sızan bir anahtar, tanımlı ağın dışından kullanılamaz.
Bulut AI sağlayıcılarının anahtarları merkezden yönetilir; alan bazında şifrelenir ve kullanıcı arayüzüne düz metin olarak dönmez. Hibrit kurulumda bile bu anahtarlar istemciye inmez.
Her kurulumun kendi RSA-2048 anahtar çifti vardır ve yetkilendirme imzalı manifestle taşınır. Bir kurulumun lisans veya yetki manifesti başka bir kurulumda çalışmaz.
Yerel çalışma zamanında (gömülü llama.cpp, Ollama, LM Studio) sağlayıcı anahtarı gerekmez — yönetilecek bir sır olmadığı için sızacak bir sır da olmaz.
Dış sistemlere bağlanırken altı tip desteklenir: kimlik doğrulamasız, Basic, Bearer, API anahtarı, OAuth 2.0 (üç akış) ve Digest.
Yedekleme kapsamı ile saklama süresi iki ayrı konudur: birincisi "kaybedersem geri gelir mi", ikincisi "ne kadar süre elimde kalsın". İkisi de yapılandırılabilir; varsayılanları aşağıda.
Bir kurulumun geri getirilmesi için gereken parçalar:
Kurumunuza göre değiştirilebilir; aşağıdakiler kutudan çıkan değerlerdir:
Silme talebinde 30 günlük geri alma süresi işler; sürenin ardından deterministik anonimleştirme uygulanır ve kayıt kimliği geri döndürülemez biçimde ayrıştırılır. Denetim kayıtlarında ilgili alanlar maskelenir — denetim izinin kendisi silinmez.
Yerel model ayrı bir süreçte çalışır; modelin çökmesi platformu durdurmaz ve sürekli yeniden başlayan bir süreç sistemi meşgul etmez. Şema değişikliği yeniden başlatma gerektirmez. Bağlantı koptuğunda çevrimdışı kuyrukta istek tekilleştirme uygulanır; 24 saatlik pencerede aynı istek yeniden gönderilse bile ikinci kayıt oluşmaz.
Kurtarma noktası hedefi (RPO) ve kurtarma süresi hedefi (RTO), seçtiğiniz kurulum modeline, yedekleme sıklığınıza, donanımınıza ve veri hacminize göre değişir. Herkes için geçerli tek bir rakam yazmak, sizin kurulumunuz için yanlış bir taahhüt üretir; bu yüzden burada bir sayı yayımlamıyoruz.
Kurulum modeli ve yedekleme planı netleştiğinde RPO/RTO hedefleri POC kapsamında ölçülür ve hizmet sözleşmesinde yazılı olarak verilir. İş sürekliliği yönetim çerçevesi ISO 22301 belgesi kapsamında yürütülür.
Alt işleyici sorusunun cevabı kurulum modeline göre kökten değişir. Tek bir liste vermek yerine, hangi modelde neyin geçerli olduğunu yazıyoruz.
Alt işleyici yoktur. localOnly açıkken hiçbir istem, belge veya gömme kurum sınırını geçmez; işlenecek veri dışarıya çıkmadığı için dışarıda bir işleyen de olmaz.
Alt işleyici kümesi sizin etkinleştirdiğiniz sağlayıcı ve kanallardan oluşur. Platform 17 AI sağlayıcı ve 8 kanal ailesinde 44 adaptör destekler; ancak hangisinin açık olacağı sizin kararınızdır ve etkinleştirmediğiniz bir sağlayıcıya hiçbir veri gitmez.
Genel bir alt işleyici listesi yayımlamıyoruz, çünkü liste kurulumdan kuruluma değişiyor: bir kurumda yalnızca yerel çalışma zamanı açıkken, bir başkasında iki bulut sağlayıcı ve üç kanal etkin olabiliyor. Ortalama bir liste, iki kurum için de yanlış olurdu.
Sizin kurulumunuzda etkin olan barındırma, AI sağlayıcı ve kanal alt işleyicilerinin adı, işlevi, işlediği veri türü ve veri yerleşimi sözleşme ekinde yazılı olarak verilir; bu kümede bir değişiklik olduğunda önceden bildirilir. Talep ederseniz değerlendirme aşamasında da paylaşırız — iletişim.
Bir olayın fark edilebilmesi, önce kayıt altına alınmasına bağlıdır. Teknik temeli ve süreç tarafını ayrı ayrı yazıyoruz.
Değiştirilemez denetim izi on olay tipini kaydeder: agent çalıştırma, araç çağrısı, sohbet mesajı, veri erişimi, veri değişikliği, onay kararı, yapılandırma değişikliği, guardrail ihlali, veri dışa aktarımı ve veri silme. Guardrail ihlalleri ayrıca sorgulanabilir. İzler ve metrikler OpenTelemetry ile toplanır.
Bir olayın kime, hangi kanaldan ve hangi süre içinde bildirileceği hizmet sözleşmesinde tanımlanır. Kişisel veri ihlali kapsamına giren durumlarda KVKK'nın öngördüğü bildirim yükümlülükleri ayrıca işletilir; bu yükümlülük sözleşmeye bağlı değildir.
Geçmiş olay kayıtları yayımlanmıyor. Sözleşmeli müşterilere yalnızca kendi kurulumlarını ilgilendiren olaylar yazılı olarak raporlanır; kamuya açık bir olay geçmişi sayfamız yok.
"Bugüne kadar hiç olay yaşanmadı" gibi bir cümle de yok. Doğrulanabilir olmadığı sürece böyle bir iddia güven üretmez, yalnızca risk üretir — bu yüzden yazmıyoruz.
Bir güvenlik açığı bulduysanız duyurmadan önce bize ulaşın. Bulguyu değerlendirir, düzeltir ve isterseniz teşekkür ederiz.
E-posta: info@361.com.tr — konu satırına "Güvenlik bildirimi" yazmanız yeterlidir.
Makine okunur karşılığı RFC 9116 biçiminde yayımlanmıştır: /.well-known/security.txt
Bildirimi aldığımızı teyit eder, doğrular, etkisini değerlendirir ve düzeltiriz. Süreç boyunca sizi bilgilendiririz; dilerseniz bulguyu bildiren olarak adınıza yer veririz. Bu kurallara uyarak yapılan iyi niyetli araştırmaya karşı hukuki işlem başlatmayız.
Ödüllü bir güvenlik açığı programımız (bug bounty) yok. Ayrıca taahhüt edilmiş bir ilk yanıt süresi hedefi yayımlamıyoruz — tutulamayacak bir süre yazmaktansa hiç yazmamayı tercih ediyoruz. İkisi de değiştiğinde bu bölüm ve security.txt aynı anda güncellenecek.
Bu sayfa bir giriş kapısıdır; her başlığın ayrıntısı kendi sayfasında durur ve orada tek kez yazılır.
Erişim kontrolü, guardrail detektörleri, denetim izi, gözlemlenebilirlik ve 361 Local ile veri yerleşimi.
IT ve güvenlik ekiplerinin satın alma öncesi sorduğu soruların tamamı, sekiz başlıkta ve yazdırılabilir biçimde.
SaaS, özel bulut, yerinde ve air-gap — hangisinde ne çalışır, ne çalışmaz, sorumluluk kimde.
Verinizi dışarı alma, kesinti dayanıklılığı, silme hakkı ve ayrılık senaryosunun dört adımı.
Donanım tablosu, gömülü model seti, yerel yığın ve "ne yerel, ne bulut" karar tablosu.
Aydınlatma, saklama-imha politikası, veri sahibi başvurusu, açık rıza ve AI kullanıcı bilgilendirmesi.
Kurumunuzun güvenlik soru setini gönderin; maddelerin karşılığını mimari düzeyde, madde madde yanıtlayalım. Cevabı olmayan bir madde varsa onu da olmadığını yazarak işaretleriz.