AI Yönetişimi
İzin bilinçli erişim, konu koruma kuralları, denetim kayıtları ve otomatik kişisel veri gizleme — TotalApp'teki her AI ekranında uygulanan, sonradan eklenmemiş yönetişim.
Genel Bakış
AI Yönetişimi, TotalApp'teki her AI özelliği — asistanlar, Anlamsal Arama, yazar araçları, gösterge panelleri — ile bu özelliklerin erişebildiği veri arasında bulunan katmandır. Her ekranın erişim kontrolünü kendi başına uygulamasına güvenmek yerine, her AI çağrısı sorgu anında mevcut RBAC (rol tabanlı erişim kontrolü) ve tenant sınırlarınızdan süzülür; böylece model yalnızca talep eden kullanıcının zaten görmeye yetkili olduğu kayıtları getirir.
Amaç, TotalApp içinde AI'ı benimsemenin hiçbir zaman izin modelinizi gevşetmeyi gerektirmemesidir. Aynı istemde hem gelir hem İK maaş bantları hakkında soru soran bir satış temsilcisi, yalnızca rolünün izin verdiği kayıtlardan oluşturulmuş bir yanıt alır — geri kalanı modele ulaşmadan önce filtrelenir, sonradan gizlenmez.
Nereden yapılandırılır
Yönetişim varsayılan olarak açıktır ve mevcut rol ve tenant kurulumunuzu devralır — temel erişim kontrolü için ayrı bir politika dili yazmanıza gerek yoktur. Konu koruma kuralları ve gizleme kuralları AI Yönetişimi ekranından ayarlanır. Daha geniş Agentic yapılandırması için Agentic Ayarları sayfasına, retrieval sıralamasının izin filtrelemesiyle nasıl etkileştiği için Embedding Modeli sayfasına bakın.
İzin Bilinçli Erişim (Permission-Aware Retrieval)
Her AI yanıtı, sorgu anında mevcut rol tabanlı erişim kontrolünüz ve tenant sınırlarınızdan süzülür — düzleştirilmiş erişim yok, departmanlar arası sızıntı yok, rol modelinizi atlayan kısayol yok.
- Vektör ve doküman erişimi, talep eden kullanıcının rolü ve yetkileriyle sınırlandırılır.
- Departman ve tenant düzeyindeki bilgi silolarını, TotalApp'in başka yerlerinde olduğu gibi otomatik olarak uygulanır.
- İzin değişiklikleri anında geçerli olur — yeniden indeksleme yok, önceki rolden kalma eskimiş erişim yok.
- Yetkisiz erişim girişimleri doğrudan engellenir, sessizce belirsiz bir yanıta dönüştürülmez.
Filtreleme, yanıt üretiminden önce değil erişim aşamasında gerçekleştiği için, engellenen bir kayıt modelin hiç görüş alanına girmez — AI'ın yanlışlıkla parafraz edebileceği veya sızdırabileceği bir şey kalmaz.
Konu ve İçerik Koruma Kuralları
Yasaklı konular tenant bazında tanımlanabilir — rakip firma bahisleri, hukuki veya tıbbi tavsiye, politika dışı indirimler, belirli bir asistanın konuşmaması gereken her şey. Sınırı aşmaya yönelik her girişim sessizce izin verilmek yerine reddedilir ve kaydedilir.
- Tenant bazlı konu ve içerik politikaları, yalnızca sohbet asistanlarında değil her AI ekranında uygulanır.
- Yalnızca-iş enforcementı — konu dışı ve kapsam dışı istemler net bir gerekçeyle reddedilir.
- Politika ihlali girişimleri kullanıcı, istem ve zaman damgasıyla kaydedilir.
- Koruma kuralları rol bazında yapılandırılabilir; dışa dönük bir asistan, iç kullanım için olandan daha sıkı sınırlarla çalışabilir.
Denetim Kaydı ve Kişisel Veri Gizleme
Her AI ekranı 7/24 kendi etkinliğini kaydeder — kim sordu, ne getirildi, ne engellendi veya gizlendi — böylece tenant'ınızdaki AI kullanımının hiçbir yönü kara kutu olmaz.
Tam denetim kaydı
Her çağrı; kullanıcıyı, istemi, dokunulan kaynak veriyi ve verilen politika kararını kaydeder — uyumluluk incelemesi için CSV olarak dışa aktarılabilir.
Otomatik kişisel veri gizleme
TC kimlik no, maaş, kişisel tanımlayıcılar gibi hassas alanlar, bir istem modele ulaşmadan önce anonimleştirilir — yanıttan sonra temizlenmez.
Kaynak atıfı
Her AI yanıtı, oluşturulduğu kayıtlara geri bağlanır; böylece bir incelemeci bir iddiayı tek tıkla kaynağına karşı doğrulayabilir.
Güvenli Dosya Analizi
Bir AI konuşmasına yüklenen dosyalar, güvenlik bilincine sahip bir dosya sunucusunun bir yüklemeyi taradığı gibi, işlenmeden önce incelenir — denetlenmemiş bir dokümanın sessizce bir isteme girip modele "shadow AI" girdisi olarak ulaşma riskini azaltır.
Hibrit bilgi kapsamı
Asistana bağlı olarak, erişim yalnızca tenant'ınızın kendi kayıtlarıyla sınırlandırılabilir veya verilerinizi genel bilgiyle harmanlayan hibrit bir moda ayarlanabilir — bir sorunun hem iç bağlam hem daha geniş arka plan bilgisine ihtiyaç duyduğu durumlarda faydalıdır; genel bilgi hiçbir zaman yönetişimli bir yanıtın yerini almaz.
Her Katmana Yerleşik Yönetişim
Erişim kontrolü, koruma kuralları, denetim ve gizleme, TotalApp'teki her AI ekranında otomatik olarak uygulanır — istek ister bir sohbet asistanından, ister bir gösterge paneli çıkarımından, ister bir yazar aracından gelsin aynı kurallar geçerlidir.
| Kontrol | Ne uygular |
|---|---|
| İzin Bilinçli Erişim | RBAC ve tenant sınırları, veri modele ulaşmadan önce sorgu anında uygulanır. |
| Konu ve İçerik Koruma Kuralları | Tenant bazlı yasaklı konular reddedilir ve kaydedilir, rol bazında yapılandırılabilir. |
| Tam Denetim Kaydı | Her AI çağrısı için kullanıcı, istem, kaynak veri ve karar kaydedilir, inceleme için dışa aktarılabilir. |
| Otomatik Kişisel Veri Gizleme | Hassas alanlar, istem modele ulaşmadan önce anonimleştirilir. |
| Güvenli Dosya Analizi | Yüklenen dosyalar, shadow-AI riskini azaltmak için AI işlemesinden önce taranır. |
| Kaynak Atıfı | Her yanıt, oluşturulduğu kayıtlara geri bağlanır. |
| Tenant Düzeyi İzolasyon | Yönetişim politikaları, kayıtlar ve erişim kuralları tenant sınırlarını asla aşmaz. |
| Uyumluluğa Hazır Dışa Aktarımlar | Denetim kayıtları, iç politika ve düzenleyici incelemeyle uyumlu CSV olarak dışa aktarılır. |
Bir İstek Nasıl İşlenir
İzin kontrolünden geçemeyen bir kayıt modele hiç ulaşmaz — yanıt üretimi başlamadan önce, erişim aşamasında hariç tutulur. Bu yüzden denetim kaydı, yalnızca modele "tekrar etme" denileni değil, tam olarak neyin ve neden filtrelendiğini söyleyebilir.