GÜVENLİK & AI GÜVENLİĞİ

Güvenlik bir özellik değil,
sistemin varsayılanı.

AvuPlus için hedef; tek bir güvenlik katmanına veya tek bir system prompt'a güvenmek değil, kimlikten veriye, AI retrieval'dan tool yetkilerine kadar savunmayı katmanlamaktır.

Minimum yetki Secret izolasyonu Audit izleri AI guardrails
DEFENSE IN DEPTH

Tek kapı değil, birden fazla güvenlik sınırı.

Aşağıdaki maddeler canlı altyapıda uygulanması gereken mimari hedeflerdir. Bunlar mevcut sertifika veya “aşılamaz sistem” iddiası değildir.

Kimlik & Yetki

MFA, RBAC, minimum yetki, kısa ömürlü oturum/token ve sunucu tarafı authorization.

Veri Koruma

Aktarımda ve depolamada şifreleme, veri minimizasyonu, erişim sınırları ve güvenli yedekleme.

Secrets

API anahtarları frontend'e gömülmez; vault/secret store, rotation ve servis bazlı erişim uygulanır.

Ağ & Uygulama

HTTPS, güvenli headers/CSP, WAF, rate limiting, brute-force ve bot/anomali kontrolleri.

Audit & İzleme

Yetki değişimi, kritik işlem, AI tool çağrısı ve güvenlik olayları denetlenebilir loglara yazılır.

Olay Müdahalesi

İhlal şüphesi, hesap kilitleme, secret rotation, geri alma, bildirim ve inceleme süreçleri önceden tanımlanır.

AI THREAT MODEL

Prompt injection'a “prompt ile” karşı koymak yetmez.

Retrieval belgeleri, web metinleri ve kullanıcı girdileri güvenilmeyen içeriktir. Model bunları talimat olarak değil veri olarak işler; tool yetkisi backend'de belirlenir.

Instruction/Data ayrımıRetrieved content, dosya ve kullanıcı metni system/developer talimatlarını geçersiz kılamaz.
Tool allowlistModel yalnızca kullanıcı rolüne ve isteğe göre sunucu tarafından izin verilen araçları çağırabilir.
Secret non-disclosureSystem prompt, anahtar, token ve diğer kullanıcı verileri model cevabına kaynak olamaz.
Output verificationHukuki iddialar, kaynaklar ve kritik eylemler ayrı doğrulama kontrollerinden geçer.
GÜNCELLİK

Knowledge cutoff gizlenmez.

Model belleği güncel mevzuat veritabanı değildir. RAG katmanı kaynakları getirir, kaynak tarihi/son kontrol zamanı tutulur ve güncellik doğrulanamıyorsa sistem bunu açıkça söyler.

Kaynak tazeliğiMevzuat ve karar gibi değişebilen bilgilerde retrieval zamanı ve kaynak türü izlenir.
Uncertainty policyKaynak yetersizse model uydurmak yerine eksikliği belirtir ve gerekirse profesyonele yönlendirir.
Bias evaluationCounterfactual testlerle hukuken ilgisiz özelliklerin yanıtı değiştirmemesi izlenir.
Continuous evalHallucination, injection, jailbreak, kaynak doğruluğu ve güvenli geri çekilme sürekli ölçülür.
Güvenlik ilkesi: “%100 güvenli” veya “aşılamaz” sistem iddiasında bulunmayız. Hedefimiz riski katmanlı biçimde azaltmak, kritik olayları tespit etmek ve hızlı müdahale edebilmektir.