Dolar 48,6578
Euro 56,1849
Altın 6.808,98
BİST 12.944,94
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 21°C
Yağmurlu
İstanbul
21°C
Yağmurlu
Per 23°C
Cum 24°C
Cts 26°C
Paz 25°C

Yerli siber güvenlik platformuyla kurumsal yapay zeka kullanımı güvence altında

Kurumlarda üretken yapay zeka kullanımı hızla yaygınlaşırken, çalışanların yapay zeka araçlara farkında olmadan aktardığı müşteri bilgileri, kaynak kodları ve gizli belgeler yeni nesil veri sızıntısı risklerini beraberinde getiriyor.

Yerli siber güvenlik platformuyla  kurumsal yapay zeka kullanımı güvence altında
REKLAM ALANI
16 Eylül 2026 17:20
20

Kurumlarda üretken yapay zeka kullanımı hızla yaygınlaşırken, çalışanların yapay zeka araçlara farkında olmadan aktardığı müşteri bilgileri, kaynak kodları ve gizli belgeler yeni nesil veri sızıntısı risklerini beraberinde getiriyor. Shadowx, geliştirdiği entegre yapay zeka güvenlik platformuyla kurumların yapay zekayı engellemeden güvenli kullanmasını sağlayan çözümünü sunuyor.

Cisco ve CyberHaven’ın güncel araştırmalarına göre, çalışanların yarıya yakını iş verilerini veya kuruma özel bilgileri üretken yapay zeka araçlarına girdiklerini kabul ediyor. Güvenlik uzmanlarının bile yüzde 64’ünün hassas bilgileri yanlışlıkla dışarı sızdırmaktan endişe duyduğu, çalışanların yapay zeka araçlarına girdiği kurumsal verinin yüzde 34,8’i hassas nitelik taşıdığı; güncel araştırmalarla ortaya konmuş durumda. 

ARA REKLAM ALANI

Veri güvenliği ile üretkenlik aynı anda mümkün
Shadowx Kurucu Ortağı ve CTO’su Nedim Kaya’ya göre sorunun kökeninde kötü niyet değil, üretkenlik arayışı bulunuyor. Kaya, yaptığı açıklama ile kurumsal veri ihlallerinin maliyetinin ortalama 4,44 milyon doları bulduğunu, kurumların yüzde 97’sinin yapay zekaya giden veriler için herhangi bir erişim kontrolü bulunmadığını belirtti.

Kaya, sözlerine şöyle devam etti: “Yapay zekanın kurumsal yayılımı geri döndürülemez bir eşiği geçti. Artık şirketlerin yüzde 78’i yapay zeka kullanıyor, üretken yapay zekanın benimseme oranı son bir yılda yüzde 33’ten yüzde 71’e çıktı. Shadowx olarak bu tabloya çözüm önerimiz; kurumların yapay zekayı yasaklaması yönünde değil. Verimlilik artışından vazgeçmek yerine denetlenebilir kılarak, çağın gereklerine ayak uydurmak mümkün. ‘Siber güvenliğinizin gölgesi’ yaklaşımıyla geliştirdiğimiz platform, veri sızıntısı önleme, güvenlik operasyonlarının otomasyonu, yapay zeka sistemlerinin saldırılara karşı test edilmesi ve kurumsal yapay zeka görünürlüğü işlevlerini tek çatı altında sunuyor. Veri, kurumun dışına çıkmadan; regüle, kurum içi (on-prem) ve egemen (sovereign) ortamlarda çalışabiliyor.”

Yapay zeka kullanımını güvence altına alıyor

Shadowx’in yeni platformu altındaki işlevlerden FilterX, çalışanların dil modellerine gönderdiği metin, dosya ve görsellerden hassas verileri gerçek zamanlı olarak tespit ediyor, maskeliyor veya yeniden yazıyor. Regex kuralları, doğal dil işleme (NLP) tabanlı tespit ve yerel LLM destekli bağlamsal yeniden yazmadan oluşan üç katmanlı bir işleyiş kullanan bileşen; PDF, Word, Excel, sunum, görsel (OCR) ve arşiv dosyalarını açıp temizledikten sonra yeniden oluşturuyor.

FilterX Proxy, tüm üretken yapay zeka trafiğini proxy düzeyinde ve TLS şifre çözmeyle yakalayarak hiçbir kullanıcının güvenlik katmanını atlamasına izin vermiyor. ChatGPT, Claude, Gemini, Grok ve Copilot gibi servislerin yanı sıra yerel modelleri de kapsıyor.

Model Defense, prompt injection ve jailbreak gibi kötü niyetli istemleri modele ulaşmadan 200 milisaniyenin altında, ek donanım (GPU) gerektirmeden durduruyor.

AI Agents ise otonom yapay zeka ajanlarının hangi işlemleri yapabileceğini politika bazında sınırlıyor; her ajanın web erişimi, dosya işlemleri ve araç çağrıları gerçek zamanlı denetleniyor. MCP Monitoring ise  ajanların ve araçların dış MCP sunucularıyla kurduğu her bağlantıyı görünür kılıyor ve verinin nereye gittiğini izlemeyi sağlıyor.

SOC-AI, güvenlik operasyon merkezlerindeki alarm yükünü azaltmak için olayları yorumluyor, MITRE ATT&CK çerçevesiyle eşliyor ve tekrar eden birinci seviye analiz iş yükünün büyük bölümünü otomatikleştiriyor. Kapalı ağlarda çalışabilen yerel LLM seçeneği sunuyor.

VisionX, kurum genelinde yapay zeka kullanımını görünür ve ölçülebilir kılıyor; hangi çalışanın hangi uygulamada, hangi verilerle yapay zeka kullandığını tek ekranda sunarak yetkisiz gölge yapay zeka (shadow AI) kullanımını risk seviyelerine göre sınıflandırıyor.

RedX, yapay zeka sistemlerinin gerçek saldırı senaryolarına karşı dayanıklılığını ölçüyor; prompt injection, jailbreak, bağlam sızıntısı ve model manipülasyonu gibi saldırıları simüle ederek iyileştirme önerileriyle raporluyor.

Yapay zeka güvenliği pazarı 5 yılda 3 kat büyüyecek

Yapay zekanın kurumsal kullanımının yaygınlaşmasıyla birlikte güvenlik yatırımları da hızla artıyor. Grand View Research verilerine göre küresel yapay zeka güvenliği pazarının 2025’te 2,8 milyar dolar olan büyüklüğünün 2030’da 7,44 milyar dolara ulaşması bekleniyor. 

Düzenleyici çerçeve ise henüz oturmuş değil; Avrupa Birliği’nde yapay zekaya yönelik yaptırım mekanizmalarının sınırları tartışılmaya devam ediyor. Bu durum, kurumların kendi veri koruma önlemlerini almasını daha da kritik hale getiriyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.