TotalApp Docs

AI Yönetişimi

İzin bilinçli erişim, konu koruma kuralları, denetim kayıtları ve otomatik kişisel veri gizleme — TotalApp'teki her AI ekranında uygulanan, sonradan eklenmemiş yönetişim.

Genel Bakış

AI Yönetişimi, TotalApp'teki her AI özelliği — asistanlar, Anlamsal Arama, yazar araçları, gösterge panelleri — ile bu özelliklerin erişebildiği veri arasında bulunan katmandır. Her ekranın erişim kontrolünü kendi başına uygulamasına güvenmek yerine, her AI çağrısı sorgu anında mevcut RBAC (rol tabanlı erişim kontrolü) ve tenant sınırlarınızdan süzülür; böylece model yalnızca talep eden kullanıcının zaten görmeye yetkili olduğu kayıtları getirir.

Amaç, TotalApp içinde AI'ı benimsemenin hiçbir zaman izin modelinizi gevşetmeyi gerektirmemesidir. Aynı istemde hem gelir hem İK maaş bantları hakkında soru soran bir satış temsilcisi, yalnızca rolünün izin verdiği kayıtlardan oluşturulmuş bir yanıt alır — geri kalanı modele ulaşmadan önce filtrelenir, sonradan gizlenmez.

Nereden yapılandırılır

Yönetişim varsayılan olarak açıktır ve mevcut rol ve tenant kurulumunuzu devralır — temel erişim kontrolü için ayrı bir politika dili yazmanıza gerek yoktur. Konu koruma kuralları ve gizleme kuralları AI Yönetişimi ekranından ayarlanır. Daha geniş Agentic yapılandırması için Agentic Ayarları sayfasına, retrieval sıralamasının izin filtrelemesiyle nasıl etkileştiği için Embedding Modeli sayfasına bakın.

İzin Bilinçli Erişim (Permission-Aware Retrieval)

Her AI yanıtı, sorgu anında mevcut rol tabanlı erişim kontrolünüz ve tenant sınırlarınızdan süzülür — düzleştirilmiş erişim yok, departmanlar arası sızıntı yok, rol modelinizi atlayan kısayol yok.

  • Vektör ve doküman erişimi, talep eden kullanıcının rolü ve yetkileriyle sınırlandırılır.
  • Departman ve tenant düzeyindeki bilgi silolarını, TotalApp'in başka yerlerinde olduğu gibi otomatik olarak uygulanır.
  • İzin değişiklikleri anında geçerli olur — yeniden indeksleme yok, önceki rolden kalma eskimiş erişim yok.
  • Yetkisiz erişim girişimleri doğrudan engellenir, sessizce belirsiz bir yanıta dönüştürülmez.

Filtreleme, yanıt üretiminden önce değil erişim aşamasında gerçekleştiği için, engellenen bir kayıt modelin hiç görüş alanına girmez — AI'ın yanlışlıkla parafraz edebileceği veya sızdırabileceği bir şey kalmaz.

Konu ve İçerik Koruma Kuralları

Yasaklı konular tenant bazında tanımlanabilir — rakip firma bahisleri, hukuki veya tıbbi tavsiye, politika dışı indirimler, belirli bir asistanın konuşmaması gereken her şey. Sınırı aşmaya yönelik her girişim sessizce izin verilmek yerine reddedilir ve kaydedilir.

  • Tenant bazlı konu ve içerik politikaları, yalnızca sohbet asistanlarında değil her AI ekranında uygulanır.
  • Yalnızca-iş enforcementı — konu dışı ve kapsam dışı istemler net bir gerekçeyle reddedilir.
  • Politika ihlali girişimleri kullanıcı, istem ve zaman damgasıyla kaydedilir.
  • Koruma kuralları rol bazında yapılandırılabilir; dışa dönük bir asistan, iç kullanım için olandan daha sıkı sınırlarla çalışabilir.

Denetim Kaydı ve Kişisel Veri Gizleme

Her AI ekranı 7/24 kendi etkinliğini kaydeder — kim sordu, ne getirildi, ne engellendi veya gizlendi — böylece tenant'ınızdaki AI kullanımının hiçbir yönü kara kutu olmaz.

Tam denetim kaydı

Her çağrı; kullanıcıyı, istemi, dokunulan kaynak veriyi ve verilen politika kararını kaydeder — uyumluluk incelemesi için CSV olarak dışa aktarılabilir.

Otomatik kişisel veri gizleme

TC kimlik no, maaş, kişisel tanımlayıcılar gibi hassas alanlar, bir istem modele ulaşmadan önce anonimleştirilir — yanıttan sonra temizlenmez.

Kaynak atıfı

Her AI yanıtı, oluşturulduğu kayıtlara geri bağlanır; böylece bir incelemeci bir iddiayı tek tıkla kaynağına karşı doğrulayabilir.

Güvenli Dosya Analizi

Bir AI konuşmasına yüklenen dosyalar, güvenlik bilincine sahip bir dosya sunucusunun bir yüklemeyi taradığı gibi, işlenmeden önce incelenir — denetlenmemiş bir dokümanın sessizce bir isteme girip modele "shadow AI" girdisi olarak ulaşma riskini azaltır.

Hibrit bilgi kapsamı

Asistana bağlı olarak, erişim yalnızca tenant'ınızın kendi kayıtlarıyla sınırlandırılabilir veya verilerinizi genel bilgiyle harmanlayan hibrit bir moda ayarlanabilir — bir sorunun hem iç bağlam hem daha geniş arka plan bilgisine ihtiyaç duyduğu durumlarda faydalıdır; genel bilgi hiçbir zaman yönetişimli bir yanıtın yerini almaz.

Her Katmana Yerleşik Yönetişim

Erişim kontrolü, koruma kuralları, denetim ve gizleme, TotalApp'teki her AI ekranında otomatik olarak uygulanır — istek ister bir sohbet asistanından, ister bir gösterge paneli çıkarımından, ister bir yazar aracından gelsin aynı kurallar geçerlidir.

KontrolNe uygular
İzin Bilinçli ErişimRBAC ve tenant sınırları, veri modele ulaşmadan önce sorgu anında uygulanır.
Konu ve İçerik Koruma KurallarıTenant bazlı yasaklı konular reddedilir ve kaydedilir, rol bazında yapılandırılabilir.
Tam Denetim KaydıHer AI çağrısı için kullanıcı, istem, kaynak veri ve karar kaydedilir, inceleme için dışa aktarılabilir.
Otomatik Kişisel Veri GizlemeHassas alanlar, istem modele ulaşmadan önce anonimleştirilir.
Güvenli Dosya AnaliziYüklenen dosyalar, shadow-AI riskini azaltmak için AI işlemesinden önce taranır.
Kaynak AtıfıHer yanıt, oluşturulduğu kayıtlara geri bağlanır.
Tenant Düzeyi İzolasyonYönetişim politikaları, kayıtlar ve erişim kuralları tenant sınırlarını asla aşmaz.
Uyumluluğa Hazır Dışa AktarımlarDenetim kayıtları, iç politika ve düzenleyici incelemeyle uyumlu CSV olarak dışa aktarılır.

Bir İstek Nasıl İşlenir

1. Kullanıcı soru sorar
2. Erişim rol ve tenant'a göre filtrelenir
3. Koruma kuralları ve gizleme uygulanır
4. Yanıt üretilir ve kaydedilir

İzin kontrolünden geçemeyen bir kayıt modele hiç ulaşmaz — yanıt üretimi başlamadan önce, erişim aşamasında hariç tutulur. Bu yüzden denetim kaydı, yalnızca modele "tekrar etme" denileni değil, tam olarak neyin ve neden filtrelendiğini söyleyebilir.

SSS

AI Yönetişimi, TotalApp'in geri kalanından ayrı bir izin sistemi mi gerektirir?
Hayır. Ekranları ve API erişimini zaten yöneten mevcut rollerinizi, yetkilerinizi ve tenant sınırlarınızı okur ve bunları AI erişimine uygular. Bakımı gereken paralel bir politika dili yoktur.
Hassas veriler model görmeden önce mi yoksa sonra mı gizlenir?
Önce. İzin filtrelemesi ve kişisel veri gizleme, ikisi de erişim anında gerçekleşir; böylece izin verilmeyen veya hassas alanlar istemden dışlanır, yanıttan sonra çıkarılmaz.
İç bir asistan ile müşteriye dönük bir asistan için koruma kuralları farklı olabilir mi?
Evet. Konu ve içerik koruma kuralları rol bazında yapılandırılabilir; dışa dönük bir asistan, kendi ekibiniz tarafından kullanılan bir iç araçtan daha sıkı sınırlarla çalışabilir.
Bir AI özelliğinin neye eriştiğini veya neyi engellediğini nereden incelerim?
Denetim kaydı; kullanıcıyı, istemi, dokunulan kaynak veriyi ve politika kararını her çağrı için kaydeder ve uyumluluk veya düzenleyici inceleme için CSV olarak dışa aktarılabilir.