Veri nerede durur
Bizim işlettiğimiz barındırma ortamında. Yalıtım depolama, şifreleme, entegrasyon, olay dağıtımı ve yetkilendirme katmanlarının hepsinde ayrı ayrı uygulanır; kurulumunuzun kendi RSA-2048 anahtar çifti vardır.
SaaS, özel bulut, yerinde kurulum ve air-gap. Her modelde veri nerede durur, hangi sorumluluk kimdedir, güncelleme nasıl gelir ve ne çalışmaz — dördü de aşağıda yazılı. "Her modelde her şey çalışır" demek kolay olurdu ama doğru olmazdı; internetsiz bir ortamda dış API isteyen hiçbir yetenek çalışmaz ve bunu kurulumdan önce bilmeniz gerekir.
Aynı platform, dört farklı yerleşim. Fark yetenek listesinde değil, verinin durduğu yerde ve dışarıya çıkan bağlantılarda.
| Başlık | SaaS | Özel bulut | Yerinde | Air-gap |
|---|---|---|---|---|
| Veri nerede durur | Bizim işlettiğimiz barındırma ortamında, alan bazında yalıtılmış. | Sizin bulut aboneliğinizde; bölge seçimi sizin. | Kendi veri merkezinizde / sunucu odanızda. | Kurum sınırının içinde, dış ağ bağlantısı olmayan makinede. |
| Altyapı sorumluluğu | Barındırma, işletim ve güncelleme bizde; yapılandırma ve yetkilendirme sizde. | Bulut aboneliği, ağ ve kimlik sizde; platform işletimi paylaşımlı. | Donanım, ağ, yedekleme ve işletim sizde; platform desteği bizde. | Tamamı sizde; destek kurum içi kanaldan veya yerinde verilir. |
| Güncelleme | Yayınlandığında uygulanır. | Planlı bakım penceresinde, sizin onayınızla. | Kurulum paketiyle, bakım penceresinde. | Elle taşınan paketle; internet üzerinden güncelleme yok. |
| Yerel AI (361 Local) | Donanım profiline bağlı olarak açılabilir. | Evet — GPU'lu örnek seçerseniz tam performans. | Evet, varsayılan tercih. | Evet — tek AI yolu budur. |
| Bulut AI modelleri | Evet, açtığınız sağlayıcılarla. | Evet, çıkış kuralınız izin verdiğince. | Yalnızca kurum dışa çıkışa izin veriyorsa. | Hayır. Bulut sağlayıcı modelleri listelenmez ve reddedilir. |
| Dış kanallar | Tamamı kullanılabilir. | Tamamı kullanılabilir. | Giden bağlantıya izin verilen kanallar. | Yalnızca kurum içi kanallar. Dış API isteyenler çalışmaz. |
| İnternet gereksinimi | Var. | Var. | Zorunlu değil; kanal ve sağlayıcı seçimine bağlı. | Yok — mimarinin şartı. |
| Tipik tercih sebebi | Hızlı başlangıç, işletim yükü istememek. | Kurumsal bulut standardı ve bölge zorunluluğu. | Veri sahipliği, mevcut sistemlere yakınlık, düzenleyici beklenti. | Ağ ayrımı zorunlu ortamlar; veri hiçbir koşulda dışarı çıkmamalı. |
Bizim işlettiğimiz barındırma ortamında. Yalıtım depolama, şifreleme, entegrasyon, olay dağıtımı ve yetkilendirme katmanlarının hepsinde ayrı ayrı uygulanır; kurulumunuzun kendi RSA-2048 anahtar çifti vardır.
Barındırma, yedekleme, izleme ve sürüm yükseltme bizde. Kullanıcı ve rol tanımları, yetki politikaları, hangi AI sağlayıcının açık olacağı ve hangi verinin AI'a görüneceği sizde.
Yeni sürüm yayınlandığında uygulanır. Şema değişikliği yeniden başlatma gerektirmediği için sürüm geçişleri kesintiye dayalı planlanmaz.
Sizin tarafınızda sunucu gereksinimi yoktur. Gereken: kullanıcı listesi ve rol haritası, bağlanılacak sistemlerin erişim bilgileri ve — kurum içi bir sisteme bağlanılacaksa — ağ geçidi.
Sizin bulut aboneliğinizde, seçtiğiniz bölgede. Veri yerleşimi tartışması bölge seçimiyle kapanır; faturalandırma ve kaynak sahipliği sizde kalır.
Abonelik, ağ topolojisi, kimlik sağlayıcı, yedekleme politikası ve maliyet yönetimi sizde. Platform kurulumu, yapılandırması ve sürüm desteği bizde.
Planlı bakım penceresinde, sizin onayınızla uygulanır. Sürüm geçiş takvimi kurumunuzun değişiklik yönetimi sürecine bağlanır.
Windows Server 2019 veya üzeri bir örnek, .NET Framework 4.8, yönetilen bir veritabanı veya sunucu, kimlik entegrasyonu. Yerel model çalıştıracaksanız en az 16 GB RAM ve 8 CPU çekirdeği; kalite modelleri için 32 GB+ RAM ve CUDA destekli NVIDIA GPU önerilir.
Kendi veri merkezinizde. İş verisi, AI yapılandırması, bilgi tabanları ve vektör deposu aynı kurum sınırının içinde kalır; localOnly açıldığında hiçbir istem veya gömme dışarı çıkmaz.
Donanım, işletim sistemi, ağ, yedekleme ve izleme sizde. Platform kurulumu, sürüm paketleri, yapılandırma ve destek bizde. Kurulum bittikten sonra platformu çalıştırmak için bize bağımlılık kalmaz.
Kurulum paketiyle, sizin bakım pencerenizde. Şema değişikliği çalışma zamanını durdurmadığı için yükseltmeler tam gün kesinti gerektirmez.
Windows Server 2019+ veya Windows 10/11, .NET Framework 4.8. Minimum 16 GB RAM ve 8 CPU çekirdeği; önerilen 32 GB+ RAM ve CUDA destekli NVIDIA GPU. Platform kurulumda makineyi tarar: RAM, AVX2/AVX512 komut setleri, CUDA/VRAM ve Vulkan desteği tespit edilir; hızlandırma sırası CUDA → Vulkan → CPU olarak kendiliğinden düşer.
En kısıtlı ve en net model. Burada sınırları yumuşatmanın anlamı yok: dış API'ye ihtiyaç duyan hiçbir yetenek çalışmaz. Buna karşılık "veri makineden çıkmaz" cümlesi bu modelde bir vaat değil, ağın fiziksel sonucudur.
localOnly açıkken listede bile görünmezler.Tamamı sizde. Kurulum, güncelleme paketi ve destek kurum içi kanaldan veya yerinde yürütülür; uzaktan erişim tanımlanmadıysa hiçbir destek oturumu ağa bağlanmaz.
Yerinde kurulumun gereksinimleri geçerlidir, iki farkla: model dosyaları için ek disk alanı ve güncelleme paketlerini taşımak için tanımlı bir aktarım yordamı (onaylı taşınabilir ortam veya tek yönlü aktarım). Yerel model tek AI yolu olduğu için donanım seçimi burada isteğe bağlı değildir.
Air-gap ile tam bulut arasında seçim yapmak zorunda değilsiniz. Hassas iş yükü yerel modelde kalırken, ağır akıl yürütme gerektiren işler — kurumunuz izin verdiği ölçüde — buluta çıkabilir; ikisi de aynı yönetişim kapısından geçer. Hangi işin nerede çalışacağının karar tablosu yerel AI saha rehberinde.
Kurulum modeli verinin nerede durduğunu değiştirir; yönetişimi değiştirmez. Aşağıdakiler dört modelde de aynıdır.
GuardrailPipeline ve dört detektör (PII, halüsinasyon, prompt injection, maliyet) her istekte devrededir.
Rol bazlı erişim kontrolü ve satır bazlı güvenlik kullanıcıya olduğu gibi AI'a da uygulanır.
Değiştirilemez kayıt; agent çalıştırmadan veri silmeye kadar on olay tipi.
Riskli araç çağrıları ve otonom aksiyonlar için öneri → onay → geri alma akışı.
Dışa aktarım ve silme talepleri aynı arayüzden işletilir; saklama süreleri yapılandırılabilir.
Modüller, tasarımcılar, kanallar ve AI yüzeyleri aynıdır; fark yalnızca dışarıya çıkan bağlantılardadır.
Aşağıdakiler platformun kendi gereksinimleridir, tahmin değil. Yerinde ve air-gap kurulumda doğrudan; özel bulutta seçeceğiniz örneğin profilini belirlemek için geçerlidir.
| Başlık | Gereksinim |
|---|---|
| İşletim sistemi | Windows Server 2019 veya üzeri; ya da Windows 10/11 |
| Çalışma zamanı | .NET Framework 4.8 |
| Minimum | 16 GB RAM · 8 CPU çekirdeği — küçük modellerle deneme ve pilot iş yükleri için yeterlidir |
| Önerilen | 32 GB+ RAM · CUDA destekli NVIDIA GPU — kalite modelleri ve yoğun belge/OCR hattı için |
| Hızlandırma | CUDA → Vulkan → CPU sırasıyla otomatik düşer; GPU sürücüsü yoksa kurulum durmaz |
| Air-gap ek | Model dosyaları için ek disk alanı + güncelleme paketleri için tanımlı aktarım yordamı |
Bu bir tercih değil, mimari bir gerçektir ve işletme politikası yalnızca Linux veya konteyner öngören kurumlar için doğrudan bir kısıttır. Kurulum modelini konuşmadan önce bu maddeyi netleştirmenizi öneririz — 361 size uygun mu?
Kurum içi veri yerleşimi zorunluluğunuz yoksa ve sunucu işletmek istemiyorsanız SaaS ile başlayın. Sonradan taşımak mümkündür; veriniz dışa aktarılabilir biçimde durur.
Bulut aboneliğiniz, bölge zorunluluğunuz ve kimlik sağlayıcınız zaten tanımlıysa özel bulut en az sürtünmeli yoldur.
Düzenleyici beklenti, sözleşme yükümlülüğü veya mevcut sistemlere yakınlık gerekiyorsa yerinde kurulum. Yerel model bu modelde varsayılan tercihtir.
Veri hiçbir koşulda dışarı çıkmayacaksa air-gap. Yukarıdaki "çalışmayanlar" listesini kurulumdan önce ilgili birimlerle birlikte okuyun — sürpriz olmaması bu listeye bağlı.
İki haftalık POC kendi verinizle ve kendi ağınızda kurulur; hangi modelin size uyduğu ilk hafta içinde ortaya çıkar. Mevcut iş sisteminizin üstüne ayrı bir katman olarak bağlanır, yerine geçmez.