YZ SİSTEM GÜVENLİĞİ · GELİŞTİRME AŞAMASINDA

Saldırı yüzeyi modelin kendisi.

U2 AI CyberTech, yapay zekâ sisteminin kendi güvenliği üzerinde çalışıyor: modelin kendisi, onu besleyen veri hattı ve bir ajana devrettiğiniz yetki. SOC değiliz, ağ güvenliği yapmıyoruz, klasik sızma testi firması da değiliz. Hizmet geliştirme aşamasında ve henüz kimseye sunmuyoruz.

Geliştirme aşamasında, henüz kimseye sunulmadı. Buradaki her süre, ölçülmüş bir teslim süresi değil, planlanan çalışma süresidir. Yayımlanmış fiyat yok. U2 AI CyberTech, U2 AI Studio Teknoloji A.Ş. markasıdır.

Bunu henüz sunmuyoruz. U2 AI CyberTech geliştirme aşamasında ve bunu bir toplantıdan sonra öğrenmek yerine ilk ekranda okuyorsunuz. Müşterimiz yok, vaka çalışmamız yok, gösterecek bulgumuz yok. Elinde kanıt olan bir sayfa söze o kanıtla başlardı; bizde henüz yok, o yüzden başlamıyoruz. Yazılı yetkilendirme yoksa test de yok. 5237 sayılı Türk Ceza Kanunu m.243, bir bilişim sistemine hukuka aykırı olarak girmeyi ve orada kalmayı; m.244 ise sistemi engellemeyi, bozmayı, verileri yok etmeyi veya değiştirmeyi suç sayar. Bu erişim için rıza zımnen varsayılamaz. Hiçbir iş başlamadan önce kapsam, IP aralıkları ve test tarihleri yazıyla belirlenir; yetkilendirme de testin dokunacağı her sistemin sahibinden ayrı ayrı alınır: sizin rızanız, başkasına ait bir modeli ya da erişimli üretim (RAG) servisini kapsamaz. Kapsam dışına çıkmak rızanın kendisini geçersiz kılar. İstem enjeksiyonunu (prompt injection) RAG çözmez. OWASP LLM Top 10 2025, istem enjeksiyonunu üst üste ikinci baskıda birinci sıraya koyuyor ve ne erişimli üretimin ne de ince ayarın bu sınıfı tamamen ortadan kaldırmadığını açıkça yazıyor. Geriye katmanlı savunma kalıyor: araç erişiminde en az yetki, girdi ve çıktı süzme, yüksek riskli eylemlerde insan onayı ve düzenli hasımsal test. Bu, bizimle çalışsanız da çalışmasanız da bugün uygulayabileceğiniz bir bilgi.

SORUN

Yapay zekâ sistemi, uygulama güvenliği incelemesinin hiç bakmadığı yerlerden bozulur.

Kurumlar yapay zekâ sistemlerini, bu sistemlerin nasıl bozulduğunu modellemekten daha hızlı üretime alıyor. Tehdit modeli gerçekten farklı. Girdi, modelin talimat diye okuyabileceği güvenilmez metindir. Eğitim verisi ve RAG derlemi başlı başına bir tedarik zinciridir. Araç erişimi olan bir ajan, hiçbir insan kullanıcıya verilmemiş bir yetkiyle hareket edebilir. Modelin çevresine kurulmuş uygulamayı tarayan bir araç bunların hiçbirini görmez. Kamuya açık iki çerçeve bu alanı tahmine bırakmak yerine adlandırdı: OWASP Top 10 for LLM Applications 2025 bozulma sınıflarını sıralıyor; MITRE ATLAS ise Kasım 2025 tarihli 5.1.0 sürümünde yapay zekâ sistemlerine yönelik 16 taktik ve 84 tekniği ortaya koyuyor. Ajansal teknikler bu listeye Şubat 2026'da eklendi. İkisi de gönüllü çerçevedir ve kimseye bir statü ya da rozet vermez. Çalışmamızı bunlarla hizalıyoruz; onlardan alınmış bir rozetimiz yok ve böyle bir iddiada bulunmayacağız.

Güvenlik duvarı dayanıyor mu diye değil, model nasıl bozuluyor diye sorun.

NE ÜZERİNE ÇALIŞIYORUZ

Altı alan, tek bir dar odak

Hizmet geliştirme aşamasındadır ve henüz sunulmamaktadır; bu yüzden sayfanın hiçbir yerinde müşteri listesi, vaka anlatımı veya bulunan zafiyet sayısı yer almaz. Aşağıda kurmakta olduğumuz iş, dayandığı kamuya açık çerçeveler ve ilk işi almadan önce çektiğimiz sınırlar var.

İstem Enjeksiyonu Savunması

GİRDİ GÜVENLİĞİ

  • İstem enjeksiyonu (prompt injection) iki biçimde karşımıza çıkar. Doğrudan enjeksiyon, kullanıcının modele kendi yazdığı girdiden gelir. Dolaylı enjeksiyon (indirect injection) ise modelin okuduğu içeriğin içinde taşınır: bir doküman, bir destek kaydı, bir e-posta, bir web sayfası, bir araç yanıtı. İkisine de sistemin gerçekte kurulduğu haliyle bakarız, yalnızca sohbet kutusuna değil.
  • OWASP LLM Top 10 2025, istem enjeksiyonunu üst üste ikinci baskıda birinci sıraya koyuyor ve metin bunu açıkça yazıyor: ne erişimli üretim (RAG) ne de ince ayar bu sınıfı tümüyle ortadan kaldırıyor. Size RAG'in bu konuyu kapattığı söylendiyse, masaya koyacağımız metin budur.
  • Bu nedenle iş tek bir filtre değil, katmanlı savunmadır: araç erişiminde en az yetki, girdi ve çıktı işlemenin ayrı problemler olarak ele alınması, yüksek etkili eylemlerde insan onayı ve yayına çıkışta tek seferlik bir kontrol yerine düzenli hasımsal test.

Veri ve Model Hattı

TEDARİK ZİNCİRİ

  • Eğitim ve ince ayar verisi üzerinden model zehirlenmesini, verinin sisteme girdiği her noktada inceleriz: etiketli kümeler, geri bildirim döngüleri ve sonraki bir eğitim turuna geri sızan, kullanıcıların ürettiği içerik.
  • Erişim katmanının güvenilirliğine ayrıca bakarız, çünkü bir RAG derlemi başlı başına girdi yüzeyidir: içine kimin yazabildiği, erişilen metindeki talimatları model görmeden önce neyin ayıkladığı ve kaynak izinin yanıta kadar korunup korunmadığı tek tek incelenir.
  • Üçüncü taraf modeller ve ağırlıklar ayrı bir başlıktır: model ağırlık dosyasının (checkpoint) nereden geldiğine, yayımlanmış özet değeriyle doğrulanıp doğrulanmadığına, lisansın gerçekte neye izin verdiğine ve yükleme yolunun çalışma anında dışarı çıkardığı trafiğe bakarız.

Ajansal Sistemler

YETKİ VE KAPSAM

  • Araç çağırabilen bir ajan, yetki taşıyan bir sistemdir. Ajansal tasarımların çoğunda modelleyebildiğimiz zarar zekice bir istismardan değil, iyi davranan bir aracın üzerinde gereğinden uzun süre açık bırakılmış yetkiden doğar.
  • Her aracın kapsamına, hangi kimlik doğrulama bilgisiyle çalıştığına ve ajanın sormadan neleri yapabildiğine bakarız. Ardından iki soruyu ayrıca sorarız: zincirdeki tek bir adım manipüle edilirse etki alanı (blast radius) nereye kadar uzanır ve yüksek etkili eylemler sonradan kayda geçmekle mi yetiniyor, yoksa insan onayında gerçekten duruyor mu?
  • MITRE ATLAS, 2026 güncellemeleriyle kapsamını ajansal tekniklere genişletti. Bu incelemelerde kendi uydurduğumuz bir sınıflandırma yerine o sözlüğü kullanıyoruz.

Kırmızı Takım Testleri

HASIMSAL TEST

  • Yazılı ve kapsamı belirli yetkilendirme olmadan hiçbir test çalışmaz. 5237 sayılı Türk Ceza Kanunu m.243, bir bilişim sistemine hukuka aykırı olarak girmeyi ve orada kalmayı; m.244 ise sistemi engellemeyi, bozmayı, verileri yok etmeyi veya değiştirmeyi suç sayar. Testi hukuka uygun kılan şey sistem sahibinin aydınlatılmış yazılı rızasıdır; rıza zımnen çıkarılamaz, sözlü bir onay rıza yerine geçmez.
  • Yetkilendirme metni kapsamı, IP aralıklarını ve test tarihlerini adıyla yazar. Kapsam dışına çıkmak verilmiş rızayı geçersiz kılar; bu da hem cezai sorumluluk hem sözleşmeye aykırılık doğurur. Bir adım ötede cazip bir yol dursa bile sınırda dururuz; bu çizgi müşteriyi en az bizi koruduğu kadar korur.
  • Tehdit modeli MITRE ATLAS taktik ve tekniklerini izler. ATLAS, ATT&CK gibi yapılandırılmıştır ama yapay zekâ sistemlerine özgüdür ve OWASP LLM Top 10 2025 ile birlikte okunur. Gönüllü bir çerçevedir, karşısında bir uygunluk şeması yoktur. Yöntemimizi ona hizalıyoruz; ona karşı doğrulanmış değiliz, kimse de değil.
  • Asıl soru yalnızca sizin izin verip vermediğiniz değil, iznin kimden alınması gerektiğidir. Yapay zekâ yığınlarının çoğunda model, barındırma ya da bir araç uç noktası üçüncü tarafa aittir ve müşteri, sahibi olmadığı bir sistem adına test rızası veremez. Enjeksiyon, veri çıkarma ve model korumalarını aşma (jailbreak) denemeleri o sağlayıcının altyapısına uzanabilir; orada sorumluluk da sağlayıcının kendi koşulları da sizin imzanızdan bağımsız yürür. Önce testin dokunacağı her sistemin sahiplik haritasını çıkarır, varsa her sağlayıcının yayımlanmış test politikasına uyar, yetkilendirme alamadığımız her şeyi kapsam dışında bırakırız.

Nerede Duruyoruz

KAPSAM SINIRLARI

  • Klasik siber güvenlik yapmıyoruz. SOC yok, ağ güvenliği yok, yapay zekâ sisteminin dışında kurumsal sızma testi yok. İşimiz modelde ve onu besleyen veri yolunda başlar.
  • Kamu idarelerine hitap etmiyoruz. 7545 sayılı Kanun m.7/1-(c) kapsamında kamu kurumları siber güvenlik ürün ve hizmetlerini Siber Güvenlik Başkanlığı'nca yetkilendirilmiş taraflardan temin eder; bizde böyle bir yetkilendirme yoktur. Muhatabımız özel sektördür. Bu ayrım yalnızca kamuyla sınırlı da değildir: kritik altyapı hizmeti sunan özel sektör işletmeleri de aynı kanunun kapsamındadır. Böyle bir işletmeyle konuşurken, işin yetkilendirme gerektirip gerektirmediğini kapsam aşamasında birlikte tespit eder, gerekiyorsa işi almayız.
  • Uygunluk onayı düzenlemiyoruz, elimizde de böyle bir onay yok. Yaptığımız iş teknik bir güvenlik değerlendirmesidir; resmî bir inceleme yerine geçmez ve 1136 sayılı Avukatlık Kanunu m.35 karşısında hukuki mütalaa değildir. Sonuç garantisi de vermiyoruz: 6102 sayılı TTK m.55 anlamında dürüst olmayan bir vaatte bulunmak yerine açıkça yazıyoruz ki bir sistemin kırılmayacağını kimse taahhüt edemez.
  • AB Yapay Zekâ Tüzüğü (2024/1689) uyumu satmıyoruz. (AB) 2026/1744 sayılı Dijital Omnibus Tüzüğü, Ek III kapsamındaki yüksek riskli yükümlülükleri 2 Aralık 2027'ye, Ek I kapsamındakileri 2 Ağustos 2028'e erteledi; dolayısıyla m.15'teki yüksek riskli sistem yükümlülükleri bugün henüz uygulanmıyor. Tüzüğün bugün uygulanan diğer hükümleri yerinde duruyor ve uygunluk değerlendirmesi zaten bizim yapacağımız bir iş değil. Hazırlık penceresi açık, m.15 yükümlülüğü henüz değil.
  • Kişisel veri ihlalinde bildirim yükümlülüğü veri sorumlusundadır, o da müşterinin kendisidir. 6698 sayılı KVKK m.12/5 bu yükümlülüğü veri sorumlusuna verir; Kurul'un 2019/10 sayılı kararı kanundaki en kısa süreyi 72 saat olarak okur. Bu saatin arkasındaki delili ve hazırlığı kurmaya yardım ederiz, kimse adına bildirimde bulunmayız.

Tasarlanmış İş Süreleri

ÇALIŞMA BİÇİMİ

  • Süre yayımlıyoruz, fiyat yayımlamıyoruz. Bunlar tasarım gereği planlanan çalışma süreleridir: her işin ne kadar sürecek şekilde kurgulandığını gösterir, ölçülmüş bir teslim süresini değil, çünkü henüz teslim ettiğimiz bir iş yok. Kapsam bu süreleri değiştirir ve bağlayıcı tarihler yetkilendirme metninde yazar.
  • Tasarım gereği: kapsam çıkarma ve tehdit modelleme yaklaşık iki hafta. Tek bir yapay zekâ uygulamasının odaklı değerlendirmesi yaklaşık üç ila dört hafta. Ajansal sistem incelemesi yaklaşık dört ila altı hafta. Bağlayıcı olan tek tarihler yetkilendirmeye yazılanlardır.
  • Test verisi, çıkarılan örnekler ve elimizde bulunan her müşteri materyali iş kapandığında imha edilir; bu imha, alışkanlığa bırakılmış değil, sözleşmeye yazılmış bir takvime bağlıdır.
  • Müşteri verisi, istemleri ve modelleri kendi amaçlarımız için kullanılmaz. Eğitim için değil, ince ayar için değil, değerlendirme kümesi olarak değil, başka bir müşterinin işine taşınmak için hiç değil.

NASIL İŞLİYOR

Dört aşama, ilki evrak işi

01

Kapsam ve yazılı yetkilendirme

Hiçbir şeye dokunulmadan önce kapsamda yazıyla mutabık kalırız: sistemler ve modeller, IP aralıkları, hesaplar, test tarihleri ve angajman kuralları (Rules of Engagement, RoE), listenin dışına çıkan bir yol bulursak ne olacağı dahil. Bu işlerde en sık atlanan nokta şudur: yetkilendirme, testin gerçekte ulaşacağı her sistemi kapsamak zorundadır ve bir yapay zekâ yığınında bu nadiren tek bir taraftır. Model, barındırma, RAG derlemi ya da bir araç uç noktası bir sağlayıcıya aitse müşteri o sağlayıcı adına rıza veremez. Testin dokunacağı her sistemin sahibini çıkarır, her sahibin yetkilendirmesini veya yayımlanmış test politikasını iş başlamadan önce elimizde tutarız. Alınamadığı yerde o sistem kapsam dışında kalır.

02

Tehdit modelleme

Sistemi kurulduğu haliyle çıkarırız: girdilerin nereden girdiği, modelin neleri okuyabildiği, hangi araçları çağırabildiği, o araçların arkasında hangi kimlik doğrulama bilgilerinin durduğu ve güven sınırlarının nerede zorlanmak yerine varsayıldığı. Taktik ve teknikler MITRE ATLAS'tan gelir, OWASP LLM Top 10 2025 ile birlikte okunur; böylece tehdit modeli, bize güvenmenizi gerektiren değil, kamuya açık kaynaklardan doğrulayabileceğiniz bir sözlükle yazılır. Çıktı, test etmeyi düşündüğümüz senaryoların önceliklendirilmiş listesidir ve test başlamadan önce mutabık kalınır.

03

Test

Mutabık kalınan kapsam içinde hasımsal test: gerçek girdi yüzeylerine karşı doğrudan ve dolaylı enjeksiyon, veri ile sistem isteminin çıkarılması denemeleri, sistemin güvendiği RAG derlemine yönelik zehirlenme, ajansal akışlarda araç kötüye kullanımı ve yetki yükseltme. Test, yetkilendirmede yazan tarihlerde koşar ve süre boyunca adı bilinen bir muhataba ulaşılabilir. Canlı bir yol mutabık kapsamın dışına çıktığında peşinden gitmeyiz; durur, yazılı genişletme için geri döneriz, çünkü kapsam dışına çıkmak işi hukuka uygun kılan rızayı geçersiz kılar.

04

Raporlama ve devir

Bulgular yeniden üretilebilecek şekilde yazılır: ne yapıldığı, sistemin ne yaptığı, bunun neden önemli olduğu ve sonucu neyin değiştireceği. Her bulgu yeniden üretim adımlarını, somut bir giderme yönünü ve savunabildiğimiz bir önem derecesini taşır; düzeltme kısmi kalıyorsa artık risk açıkça yazılır. Mühendislik ekibiyle baştan sona birlikte geçeriz, mutabık kalınırsa düzeltilenleri yeniden test eder ve test verisini imha ederiz. Devrettiğimiz şey delil ve bir plandır; kararlar, başvurular ve her türlü mevzuat bildirimi müşteride kalır.

KİME GÖRE KURUYORUZ

Dört durum, dördü de özel sektör.

Aşağıdaki kuruluşların hepsi özel şirket. Kamu idarelerine seslenmiyoruz: 7545 sayılı Kanun m.7/1-(c) uyarınca kamu kurumları siber güvenlik ürün ve hizmetlerini Siber Güvenlik Başkanlığı'nın yetkilendirdiği taraflardan temin eder; bizim böyle bir yetkilendirmemiz yok, bu yüzden o alanın tamamen dışında duruyoruz. Bu ayrım yalnızca kamuyla da sınırlı değil: kritik altyapı hizmeti sunan özel sektör işletmeleri de aynı kanunun kapsamındadır. Böyle bir işletmeyle konuşurken, işin yetkilendirme gerektirip gerektirmediğini kapsam aşamasında birlikte tespit eder, gerekiyorsa işi almayız. Her başlık, arayacağımız tehdidi ve elinize geçecek çıktıyı adıyla söylüyor. Hiçbirinde müşteri adı geçmiyor, çünkü henüz müşterimiz yok.

Yapay zekâ ürününü yayına almış yazılım ekipleri

Ücretli kullanıcıların önünde çalışan bir dil modeli özelliğiniz var: bir sohbet yüzeyi, bir belge asistanı ya da kendi ürününüzün içindeki bir yardımcı. İşe istem enjeksiyonu (prompt injection) ile başlıyoruz; OWASP LLM Top 10 2025 listesinde üst üste ikinci baskıda birinci sırada duruyor ve aynı rapor, ne erişimli üretimin (RAG) ne de ince ayarın bu sınıfı tümüyle ortadan kaldırmadığını açıkça söylüyor. Kullanıcının kendi girdisinden gelen doğrudan enjeksiyonu, erişim katmanının çektiği bir belge ya da sayfa üzerinden gelen dolaylı enjeksiyonu (indirect injection) ve bir araç çağrısına ulaşıp eyleme dönüşen enjeksiyonu ayrı ayrı ele alıyoruz. Elinize geçecek olan: özelliğin yazılı tehdit modeli, yalnızca yetkilendirmede adı geçen sistemlere karşı çalıştırılan hasımsal test senaryoları ve doğruladığımız bulguları yalnızca şüphelendiklerimizden ayrı tutan, her bulguyu yeniden üretim adımlarıyla birlikte veren bir bulgu notu.

Kurum içi yapay zekâ araçlarını yaygınlaştıran şirketler

İç ağdaki bir asistan, yılların kurum içi belgelerinden kurulmuş bir RAG derlemi, talep yönetimine ya da insan kaynakları sistemine bağlanmış bir model. Buradaki sorun nadiren gösterişli olur. Karşımıza çıkan tablo genellikle şudur: her çalışanın sorgulayabildiği bir derleme indekslenmiş bir bordro dosyası, sessizce bir yetki sınırını aşan bir erişim yolu, kimsenin gözden geçirmediği ve zehirlenmiş içeriğin indekse girmesine izin veren bir besleme hattı, bir de kimsenin niyet etmediği kadar uzun tutulan istem ve çıktı kayıtları. Elinize geçecek olan: kaynak belgeden kullanıcıya dönen yanıta kadar uzanan bir veri sınırı haritası, bir yetki sınırını aşan erişim yollarının listesi, çıktıların sonraki adımlarda nasıl işlendiğine dair bir inceleme ve istem ile çıktı kayıtlarının saklama süresine ilişkin bir not. Kişisel veri baştan sona sizde kalır, onunla birlikte gelen veri sorumlusu sıfatı da.

Ajansal ve otomasyon sistemleri kuran ekipler

Model araç çağırabildiği anda metin sorunu eylem sorununa dönüşür. Tekrar eden biçim aşırı yetki: işinin gerektirdiğinden çok daha geniş bir erişim jetonu taşıyan bir ajan, bir ödemeye, bir silme işlemine ya da dışarı çıkan bir mesaja insan onayı olmadan ulaşan adım zinciri, hiç sahip olmaması gereken izinleri devralan bir alt ajan. MITRE ATLAS, Kasım 2025 tarihli 5.1.0 sürümünde 16 taktik, 84 teknik, 32 azaltım ve 42 vaka incelemesine ulaştı; Şubat 2026 güncellemeleri ise doğrudan ajansal teknikler ekledi. Elinize geçecek olan: ajanın erişebildiği her aracın envanteri, araç başına en az yetki önerisi ve yanlış bir çağrının etki alanı (blast radius), insan onayı gerektirmesi gerektiğini düşündüğümüz eylemlerin listesi, bir de enjekte edilen bir talimatın gerçek dünyadaki bir etkiye kadar izlendiği hasımsal test senaryoları.

Yapay zekâ sağlayıcısını değerlendiren teknoloji ekipleri

Modeli siz kurmuyorsunuz, satın alıyorsunuz; satın alma tarafı da imzalamanın güvenli olup olmadığını soruyor. Risk tedarik zincirinde duruyor: modelin ve eğitim verisinin nereden geldiği, yanında gelen üçüncü taraf eklentiler, güncellemelerin nasıl ulaştığı ve sessiz bir model ağırlık dosyası (checkpoint) değişiminin test ettiğiniz davranışı değiştirip değiştiremeyeceği. Elinize geçecek olan: o sağlayıcıya özel yazılmış bir soru seti ve her yanıtın hangi kanıtla desteklenmesi gerektiği, yanıtların OWASP LLM Top 10 2025 ve MITRE ATLAS ile eşleştirilmesi, bir de sorduktan sonra hâlâ bilinmeyen kalanların açıkça yazılması. Bu, sizin kendi kararınız için yapılmış teknik bir incelemedir; sağlayıcı hakkında resmî bir nitelendirme yapmaz, hukuki bir değerlendirme yerine geçmez ve hiçbir anlamda derecelendirme değildir. Sağlayıcıya not, puan ya da seviye vermeyiz; yalnızca sorduğumuz soruları, alınan yanıtları ve yanıtların hangi kanıtla desteklendiğini yazarız. Çıktı yalnızca sizin iç kararınız içindir; yayımlanmak ya da üçüncü kişilere sağlayıcı hakkında beyan olarak sunulmak üzere hazırlanmaz.

BİZİ BAĞLAYAN SÖZLER

Bulanıklaştırmayacağımız dört şey.

İlk ekranda yazıyor: hizmet geliştirme aşamasında

Hizmet henüz verilmiyor. Sayfada bu yüzden müşteri adı, vaka anlatısı, bulunmuş zafiyet sayısı, ölçülmüş sonuç ve logo duvarı yok. Hepsi ödünç alınmış itibar olurdu ve ilk ciddi soruda dağılırdı. Bunu en üste yazmayı seçiyoruz, çünkü buradaki her cümlenin olduğu gibi alınabilmesi bizim için bir toplantı fazlasından değerli.

Yazılı yetkilendirme yoksa test yok

5237 sayılı Türk Ceza Kanunu m.243, bir bilişim sistemine hukuka aykırı olarak girmeyi ve orada kalmayı; m.244 ise sistemi engellemeyi, bozmayı, verileri yok etmeyi veya değiştirmeyi suç sayar. Güvenlik testini hukuka uygun kılan şey, sistem sahibinin bilgilendirilmiş yazılı rızasıdır. Rıza zımnen doğmaz, bir görüşmeden çıkarsanmaz, kıdemli birinin başını sallamasıyla var sayılmaz. Sözleşme; kapsamı, IP aralıklarını, test tarihlerini ve angajman kurallarını (Rules of Engagement) adıyla yazar. Yetkilendirmeyi testin dokunacağı her sistemin sahibinden ayrı ayrı alırız; bir müşteri, kullandığı üçüncü taraf sağlayıcı adına rıza veremez. Bu çizgiyi sizin için de tutuyoruz: kapsam dışına çıkan bir eylem, dayandığı rızayı geçersiz kılar, aynı anda hem cezai sorumluluk hem sözleşmeye aykırılık doğurur ve iyi niyet bunu onarmaz. Sınırda durmak temkin değil, sizi kapsam içinde tutan şeydir.

Yapay zekâya özel; klasik siber güvenlik satmıyoruz

SOC yok, ağ güvenliği yok, kurumsal sızma testi yok. Konumuz modelin kendisi ve çevresindeki veri hattı: doğrudan ve dolaylı istem enjeksiyonu, model ve derlem zehirlenmesi, eğitim verisi ile RAG derlemindeki verinin sızması, yapay zekâ tedarik zinciri, ajansal sistemlerde aşırı yetki, koruma bantlarının davranış altında nasıl aşıldığı ve altyapıya değil model davranışına göre kurgulanmış hasımsal test. Bu darlık bilinçli. Ortalama bir oyuncu olacağımız kalabalık bir pazarın dışında kalmamızı sağlıyor ve güvenlik bakışının, sistem yayına çıktıktan sonra değil hâlâ şekillenirken gelmesine imkân veriyor. Bu yakınlığın bir yüzünü de açıkça yazalım: U2 AI Studio Teknoloji A.Ş. bünyesindeki kardeş markalar aynı kurumlarda kavram kanıtı ve danışmanlık işleri yürütebilir. Bir sistemi kardeş markalardan biri kurduysa veya kurulumuna danışmanlık verdiyse, bunu işi almadan önce yazıyla bildiririz; müşteri isterse o işi devralmayız, aldığımız durumda ise bağı raporun künyesine işleriz. Kendi grubumuzun ürettiği bir sistem hakkında “bağımsız” nitelemesi kullanmayız; değerlendirmemiz zaten bağımsız bir inceleme faaliyeti değildir ve öyle sunulmaz. Bunun bir de açıkça söylenmesi gereken yüzü var: u2aipoc.com ve u2aiconsulting.com aynı şirketin markalarıdır ve aynı sistem üzerinde kavram kanıtı ya da danışmanlık işi yürütmüş olabilirler. Kendi grubumuzun kurduğu bir sistemi güvenlik açısından incelemek çıkar çatışması doğurur; böyle bir durumda bunu işin başında yazılı olarak bildiririz ve incelemeyi kimin yapacağına müşteri karar verir.

Çerçevelerle hizalıyız, kimseden yeterlilik iddiamız yok

OWASP LLM Top 10 2025, MITRE ATLAS ve NIST AI Risk Management Framework'e göre çalışıyoruz. Bunlar gönüllü çerçevelerdir. ATLAS'ın bağlı bir uygunluk şeması hiç yok, dolayısıyla kimse ATLAS'a göre onaylanmış sayılamaz. Elimizde ISO 27001 yok, TÜRKAK'tan alınmış bir yetki de yok. Hizalıyız diyoruz, onaylıyız demiyoruz; herhangi bir makamın ya da kurumun onayını da ima etmiyoruz. Aynı disiplin AB Yapay Zekâ Tüzüğü (2024/1689) için de geçerli: m.15'teki yüksek riskli sistem yükümlülükleri ertelendi, bu yüzden bugünkü tabloyu sizi bağlayan bir kural gibi değil, açık bir hazırlık aralığı olarak anlatıyoruz. Tüzüğün bugün uygulanan diğer hükümleri yerinde duruyor ve uygunluk değerlendirmesi zaten bizim yapacağımız bir iş değil.

İLETİŞİM

Yapay zekâ sisteminiz ne yapıyor, anlatın

Hizmet geliştirme aşamasında; bu yüzden buradaki davet bir satış görüşmesi değil. Ne kurduğunuzu ve modelin bunun neresinde durduğunu yazın. Önce neyi geliştireceğimize karar veriyoruz ve bunu, dışarıdan bakıp kestirmemiz değil, insanların gerçekten yayına aldığı sistemler belirliyor. Sisteminiz henüz karşılayacak durumda olmadığımız bir alandaysa, görüşme ayarlamak yerine bunu açıkça söyleriz.

Lütfen adınızı yazın.

Bu e-posta doğru görünmüyor. Tekrar dener misiniz?

Size doğrudan bir yanıt verebilmemiz için sistem hakkında bir iki satır yazın.

Bu formu doldurmanız bizimle bir iş ilişkisi kurmaz ve aramızda imzalanmış bir gizlilik sözleşmesi doğurmaz; buna karşılık burada anlattığınız sistemi kendi taahhüdümüz olarak gizli tutarız: üçüncü kişilerle paylaşmaz, örnek ya da tanıtım malzemesi olarak kullanmaz, kendi yöntemimizi geliştirmek için kullanmaz ve yazışma kapandığında sileriz. Yine de mimari şema, açık zafiyet ayrıntısı ya da günlük kaydı göndermeyin; sisteminizi tarif eden birkaç satır yeterlidir, gizlilik gerektiren ayrıntıları yazılı sözleşme kurulduktan sonra paylaşırız. Bu formun veri sorumlusu U2 AI Studio Teknoloji A.Ş.'dir. Girdiğiniz ad, e-posta ve mesajı tek bir amaçla, size yanıt verebilmek için, 6698 sayılı KVKK m.5/2-(f) uyarınca meşru menfaatimiz hukuki sebebine dayanarak işleriz. Kayıtlar yalnızca başvurunun gerektirdiği süre boyunca tutulur, sonra silinir. Kendi amaçlarımız için kullanılmaz; bu siteyi çalıştıran barındırma ve e-posta sağlayıcıları dışında kimseyle paylaşılmaz. Erişim, düzeltme ve silme dahil m.11'deki haklarınız aşağıda bağlantısı verilen aydınlatma metninde yazılıdır. Bu form üzerinden parola, API anahtarı, erişim jetonu gibi kimlik doğrulama bilgilerini, özel nitelikli kişisel veriyi ya da başkalarına ait kişisel verileri göndermeyin.

Teşekkürler. Bir iş günü içinde size dönüş yapacağız.

SSS

Sık sorulan sorular

Bu hizmeti bugün satın alabilir miyiz?

Hayır. U2 AI CyberTech geliştirme aşamasında; hizmet henüz verilmiyor. Bu sitenin hiçbir yerinde adını verebileceğimiz bir müşteri, bir vaka anlatımı, bir zafiyet sayısı ya da ölçülmüş bir sonuç yok, çünkü bunların hiçbiri henüz yok. Bunu bir toplantının ortasında fark etmeniz yerine ilk ekranda söylemeyi tercih ediyoruz. Gösterebildiğimiz şey, tasarladığımız kapsam, hizalı çalıştığımız çerçeveler ve altında çalışmayı düşündüğümüz kurallar. Konu size denk düşüyorsa yazın, işin nerede durduğunu olduğu gibi anlatalım.

Klasik siber güvenlik, SOC izleme ya da kurumsal sızma testi yapıyor musunuz?

Hayır. Bizim konumuz yapay zekâ sistemlerinin güvenliği: modelin kendisi, eğitim verisi ve erişimli üretim (RAG) hattı, bir ajanın çağırmasına izin verilen araçlar ve bu üçünün arkasındaki tedarik zinciri. İstem enjeksiyonu (prompt injection), dolaylı enjeksiyon (indirect injection), model ve veri zehirlenmesi, eğitim verisi sızıntısı, yapay zekâ tedarik zinciri açıklığı ve ajansal sistemlerde aşırı yetki, üzerinde çalıştığımız sınıflar. Ağ güvenliği, uç nokta izleme ve genel kurumsal sızma testi ayrı bir disiplindir; o alanın yerleşik sağlayıcıları var ve kendimizi o pazarın içindeymiş gibi göstermiyoruz.

Tek bir test çalıştırılmadan önce neye ihtiyacınız var?

Kapsamı adıyla yazan bir yetkilendirmeye. 5237 sayılı Türk Ceza Kanunu m.243, bir bilişim sistemine hukuka aykırı olarak girmeyi ve orada kalmayı; m.244 ise sistemi engellemeyi, bozmayı, verileri yok etmeyi veya değiştirmeyi suç sayar. Bir güvenlik testini hukuka uygun kılan şey, sistem sahibinin bilgilendirilmiş ve yazılı rızasıdır. Rıza zımnen doğmaz. Sözleşme kapsamdaki sistemleri, IP aralıklarını, test tarihlerini ve angajman kurallarını (Rules of Engagement) tek tek yazmak zorundadır. Bu kapsamın dışında yapılan her şey verilmiş rızayı geçersiz kılar; sözleşmeye aykırılığın yanında cezai sorumluluk doğurur. Bu yüzden sınırda dururuz ve o sınır bizi koruduğu kadar sizi de korur. Bir nokta çoğu kişiyi şaşırtıyor: yetkilendirmeniz yalnızca size ait olanı kapsar. Model bir sağlayıcının platformunda çalışıyorsa, RAG derlemi ya da erişim katmanı başkasının servisinde duruyorsa, o sağlayıcının izni veya yayımlanmış test politikası da gerekir; müşteri, üçüncü taraf sağlayıcı adına rıza veremez. Kapsam çalışmasında testin dokunacağı her sistemin sahibini tek tek çıkarırız; yetkilendirmesi olmayan sistem sessizce test edilmez, kapsam dışında bırakılır.

AB Yapay Zekâ Tüzüğü bugün bizi bağlıyor mu?

Çoğu zaman anlatıldığı biçimde bağlamıyor. Yüksek riskli sistemler için doğruluk, sağlamlık ve siber güvenlik gereklerini koyan AB Yapay Zekâ Tüzüğü (2024/1689) m.15 henüz uygulanmıyor: (AB) 2026/1744 sayılı Dijital Omnibus Tüzüğü, Ek III kapsamındaki bağımsız yüksek risk yükümlülüklerini 2 Aralık 2027'ye, Ek I kapsamındaki ürüne gömülü olanları 2 Ağustos 2028'e taşıdı. Bugün uygulanan kısım şu: 2 Şubat 2025'ten beri m.5 yasakları ile m.4 okuryazarlık yükümlülüğü, 2 Ağustos 2025'ten beri genel amaçlı yapay zekâ bölümü, 2 Ağustos 2026'dan beri m.50 şeffaflık yükümlülükleri. Tüzüğün bugün yürürlükte olan bu hükümleri yerinde duruyor; ötelenen kısım m.15'teki yüksek riskli sistem yükümlülükleri. Biz uygunluk değerlendirme kuruluşu değiliz ve kimsenin uyumlu olup olmadığını tespit etmeyiz. Dürüst okuma şudur: takvim ötelendi, hazırlık penceresi açık. Buradaki tarihler 29 Ağustos 2026 itibarıyla kaynağından doğrulanmıştır; sonraki değişiklikler için ilgili mevzuat metnine bakınız.

İşin sonunda bir uygunluk onayı düzenliyor musunuz?

Hayır; bu konuda böyle bir onayı düzenleyen başka kimse de yok. OWASP LLM Top 10 2025 ve MITRE ATLAS gönüllü çerçevelerdir; ATLAS'ın bir onay şeması hiç bulunmuyor. Elimizde ISO 27001 kapsamında verilmiş bir uygunluk onayı, herhangi bir kurumdan alınmış yetki ya da tanınmış bir statü yok; varmış gibi bir izlenim de bırakmayız. Yapabildiğimiz şey, bu çerçevelerle hizalı çalışmak ve bir bulgunun hangi maddeye veya tekniğe karşılık geldiğini açıkça yazmak. Hizalanma bir yöntemi tarif eder; bir onay değildir, bağımsız bir inceleme faaliyeti değildir, kanaat bildirimi de değildir.

Veri ihlali olursa bildirimi bizim yerimize siz mi yaparsınız?

Hayır. 6698 sayılı KVKK m.12/5 uyarınca kişisel veri ihlalinin Kurul'a ve ilgili kişiye bildirilmesi yükümlülüğü veri sorumlusuna aittir; o da sizsiniz. Kurul'un 24 Ocak 2019 tarihli 2019/10 sayılı kararı, kanundaki en kısa süre ifadesini veri sorumlusunun ihlali öğrendiği andan itibaren 72 saat olarak okur; 18 Eylül 2019 tarihli 2019/271 sayılı karar ise ilgili kişiye yapılacak bildirimin asgari içeriğini belirler. Bizim yapabileceğimiz şey zemini hazırlamaktır: kanıt, zaman çizelgesi, teknik anlatım ve bildirimin ihtiyaç duyduğu malzeme, sade bir dille yazılır. Bildirimin kendisi sizde kalır, çünkü yükümlülük sizde.

Sayfada süreler var ama fiyat yok; bunun sebebi ne?

Buradaki süreler tasarlanmış çalışma süreleridir, ölçülmüş teslim süreleri değil. Henüz teslim edilmiş bir iş olmadığı için yayımlayacağımız bir teslim geçmişimiz de yok ve bir planı geçmiş performans gibi süslemeyiz. Tasarlanmış çalışma süresi, işin nasıl şekillendiğini anlatır: bir incelemenin ne kadar sürmesinin planlandığını ve içine neyin sığmasının beklendiğini. Bedel ise kapsamdaki sistemlere, ortama ve erişim modeline bağlıdır; bu yüzden bir web sayfasına değil, belirli bir kapsam için yazılan teklife aittir.

Test verimize ve modelimize ne oluyor?

Sizde kalır. Müşteri verisini, istemleri, belgeleri, model ağırlık dosyalarını ve bulguları kendi amaçlarımız için kullanmayız; kendi sistemlerimizi eğitmek ya da iyileştirmek için de kullanmayız. Test verisi, kopyalar, dışa aktarılmış çıktılar ve çalışma malzemesi iş bittiğinde imha edilir; saklanan her şey yalnızca sözleşmede saklanacağı yazılan kadardır ve orada yazan süre boyuncadır. İşleme, saklama yeri, erişim yetkilendirmesi ve imha, iş başlamadan önce sözleşmeye yazılır; sonradan pazarlık konusu yapılmaz.

Henüz müşteri listesi yok. Yazılı bir kapsam ve aşmadığımız bir sınır var.

Siteyi güvenli ve erişilebilir tutmak için yalnızca zorunlu çerezler kullanıyoruz. Analitik yok, reklam yok. Kullanımlarına onay veriyor musunuz?