Ana İçeriğe Atla
RİSK VE UYUMLULUK YÖNETİMİ Astrum Kontrol Çerçevesi

Agent Governance, Risk & Control™

Yapay zekâ ajanlarının kimlik, yetki, politika, risk, insan onayı ve denetlenebilirlik mekanizmalarını aksiyondan önce tasarlayın.

YÖNETİŞİM · RİSK · KONTROL

Otonomi Kontrolsüzlük Değildir.

Bir yapay zekâ ajanının işlem yapabilmesi, her işlemi yapabilmesi gerektiği anlamına gelmez. Agentic Enterprise; kimlik, yetki, politika, risk, insan onayı ve denetlenebilirliği aksiyondan önce tasarımın parçası haline getirir.

Kontrollü otonomi, Agentic Enterprise'ın temelidir.
1 IDENTITY ✓ Doğrulandı

Kim işlem yapıyor?

Ajan ve çağıran aktör kimliğinin doğrulanması.

2 AUTHORITY ✓ Yetkili

Bunu yapmaya yetkili mi?

İşlem yetki matrisi ve limit kontrolü.

3 POLICY ✓ Uygun

İşlem politikalara uygun mu?

Kurumsal uyum ve iş kuralları denetimi.

4 RISK ◆ İnceleme Gerektiriyor

Risk seviyesi kabul edilebilir mi?

Risk skorlaması ve istisna tespiti.

5 HUMAN APPROVAL ◆ İnsan Onayında

İnsan kararı gerekli mi?

Riskli işlemin sorumlu insana aktarılması.

6 ACTION ⚙ İşleniyor

Hangi aksiyon gerçekleştirildi?

Sistem üzerinde kontrollü işlem icrası.

7 AUDIT TRAIL ✓ Kayıt Altında

Karar ve işlem kanıtlanabilir mi?

Değişmez denetim ve izlenebilirlik kaydı.

8 OUTCOME ✓ Başarılı

Beklenen iş sonucu oluştu mu?

Hedef performans ve çıktı doğrulaması.

📌 Örnek kontrol senaryosu

Kredi Limiti Değişikliği İstisna Kontrolü

Finance Agent ₺500K Üstü Kredi Limiti Artış Talebi
1
Kimlik Doğrulama

Finance Agent kimliği doğrulandı.

2
Yetki Eşiği

Standart limit kontrolü yapıldı.

3
Kurumsal Politika

Risk politikası kuralları tarandı.

4
Risk Değerlendirmesi

Tutar ₺500K üzeri olduğu için yüksek risk skoru atandı.

5
İnsan Karar Noktası

Finans Yöneticisi onayına yönlendirildi.

6
İnsan Onayı Verildi

Finans Yöneticisi işlemi onayladı.

7
ERP Sistem İşlemi

SAP ERP üzerinde limit güncellendi.

8
Değişmez Denetim İzi

Karar kanıtı denetim izine işlendi.

YÖNETİŞİM DİREKLERİ

Kontrollü Otonomi İçin 6 Denetim Katmanı

Kurumsal riskleri en aza indiren ve ajan eylemlerini tam şeffaflıkla izleyen güvenlik mimarisi.

KİMLİK & YETKİ

Ajan Kimlik Yönetimi (IAM)

Her yapay zekâ ajanı benzersiz bir kurumsal kimliğe, yetki rolüne (RBAC) ve erişim sınırına sahiptir. İnsan çalışanlar gibi denetlenir.

POLİTİKA & KURAL

Dinamik Politika Motoru

Şirket politikaları ve yasal düzenlemeler kod seviyesinde ajan kurallarına dönüştürülür. İhlal potansiyeli taşıyan eylemler otomatik engellenir.

İNSAN ONAYI

Human-in-the-Loop (HITL)

Yüksek finansal hacimli, stratejik veya riskli kararlarda ajan otomatik insan onayına başvurur. İnsan kararı sisteme loglanır.

DENETİM İZİ

Kesintisiz Audit Trail

Ajanın aldığı her karar, eriştiği veri, tetiklediği süreç ve ürettiği çıktı değiştirilemez zaman damgalı denetim günlüklerinde saklanır.

RİSK İZLEME

Anomalı & Drift Tespiti

Ajan davranışları ve model çıktıları sürekli izlenir. Karar kalitesinde düşüş veya sapma (drift) anında alarm tetikler.

SORUMLULUK

Organizasyonel Sorumluluk

Ajanların ürettiği her iş çıktısının nihai sorumluluğu tanımlı bir insan yöneticiye aittir. Hesap verilebilirlik netleştirilir.

DÖNÜŞÜM DANIŞMANLIĞI

Agentic Governance Çerçevenizi Birlikte Kuralım.

Ajanlarınızı canlı ortama almadan önce kurumsal risklerinizi, yetki sınırlarınızı ve denetim mekanizmalarınızı tasarlayın.

Astrum Consulting Group • Agentic Enterprise™