GÜVEN MERKEZİ
Kanıtı logolarla değil, taahhütlerle veriyoruz.
Referans logosu göstermiyoruz. Gizlilik, müşterilerimize taahhüdümüzün parçası. Bunun yerine ne yaptığımızı ve neyi yazılı olarak üstlendiğimizi açık açık anlatıyoruz.
Neden müşteri adı görmüyorsunuz
Çalıştığımız kurumların çoğu, tedarikçi ilişkisini kamuya açmak istemiyor — bazıları sözleşme gereği açamıyor. Regüle sektörlerde bu istisna değil, kural.
Bir müşterinin adını pazarlama malzemesi yapmak, bir sonraki müşteriye "senin adını da kullanırım" demektir. Tercihimiz net: sitede tek bir müşteri adı, logosu veya tanınabilir vaka anlatısı yok.
Sınıf düzeyinde söyleyebileceğimiz şu: işimiz veri hassasiyeti yüksek alanlarda — finans, sağlık, hukuk, üretim ve kamu tedarikçileri. Referans talebi, ilgili müşterinin açık onayıyla ve yalnızca ciddi görüşmelerde karşılanır.
Yazılı taahhütlerimiz
- %100 kod sahipliği ve IP devri Teslim edilen tüm kaynak kod ve fikri mülkiyet size geçer. Kapalı kutu bileşen, gizli lisans ya da bize bağlayan kilit yok.
- Kapsam netleşmeden ödeme almayız Keşif aşaması ücretsizdir. Ödeme, üzerinde anlaşılmış bir kapsam dokümanı ve sabit fiyat teklifi sonrasında aşamalı olarak işler.
- 4 iş saati içinde yanıt Çalışma günlerinde (Pzt-Cum 09:00-20:00, GMT+3) gelen her mesaja ilk yanıt dört iş saati içinde verilir. Otomatik alındı bildirimi değil, insan yanıtı.
- Teslim sonrası 30 gün destek Teslim edilen kapsamdaki hatalar 30 gün boyunca ücretsiz giderilir. Sonrası için aylık bakım ve SLA paketleri ayrıca teklif edilir.
- Gizlilik sözleşmesi standarttır İlk teknik görüşmeden önce karşılıklı gizlilik sözleşmesi imzalarız — talep etmenizi beklemeyiz.
Veri yaklaşımımız ve KVKK
Yerel yapay zeka sunucu sistemlerinde temel ilke basit: veri kurumdan çıkmaz. Model de, dizin de, log da sizin altyapınızda çalışır. Dış bir modele giden tek bir istek bile varsa, bunu mimari dokümanında açıkça belirtiriz.
Proje süresince bize açılan verilerde en az yetki ilkesini uygularız: yalnızca işin gerektirdiği ortama, gerektirdiği süre boyunca erişiriz. Test için üretim verisi kullanılması gerekiyorsa, önce maskeleme veya anonimleştirme seçeneklerini konuşuruz.
KVKK yükümlülükleri veri sorumlusu olarak sizde kalır; biz mimariyi bu yükümlülükleri karşılayacak biçimde kurar ve teknik tarafı dokümante ederiz. Hukuki değerlendirme yerine mühendislik karşılığını sağlarız.
Güvenlik pratiklerimiz
- Erişim kontrolü Rol bazlı yetkilendirme, kurumsal kimlik sağlayıcıyla entegrasyon ve yönetici işlemlerinde denetim kaydı. RAG kurulumlarında erişim, belge düzeyinde uygulanır.
- Şifreleme Aktarımda TLS, saklamada disk düzeyinde şifreleme. Gizli anahtarlar kod deposunda değil, ortam düzeyinde yönetilir.
- Yedekleme ve geri dönüş Yedekleme sıklığı ve saklama süresi kurulumda birlikte kararlaştırılır; geri yükleme prosedürü teslimden önce en az bir kez denenir.
- Değişiklik yönetimi Tüm değişiklikler sürüm kontrolünde, kod incelemesinden geçerek ilerler. Production ortamına elle müdahale istisnadır ve kayıt altına alınır.
Altyapı
Bizim yönettiğimiz barındırma hizmetleri DigitalOcean üzerinde, Avrupa Birliği bölgesinde çalışır. Yerel yapay zeka sunucu sistemlerinde ise barındırma sizin kendi donanımınızdadır — bu sayfadaki bulut altyapısı o kurulumlar için geçerli değildir.
Sahip olmadığımız bir belgeyi iddia etmiyoruz: ISO 27001, SOC 2 veya benzeri bir sertifikamız yok. Yukarıda yazan her madde, bugün fiilen uyguladığımız pratiktir.
Önce kapsamı netleştirelim.
Sunum gerekmez. 20 dakika. Sonrası size kalmış.