CHIMERA AI Kılavuz
Partner · Mimari ve güvenlik

Neye kefil olduğunu bil.

Müşterine "verin güvende" diyeceksin; bu sayfa o cümlenin arkasını doldurur. Önce parçalar, sonra verinin izlediği yol, en sonda güvenlik modelinin altı taşı.

Müşteri tarafında ne durur?

İnce ajan (ERP bağlacı)

Müşterinin kutusunda çalışan iki küçük servis: ERP'ye salt-okunur bağlanan bağlaç ve dışarıya doğru tünel açan istemci. Ekran kartı istemez; sıradan bir kutuda, konteyner olarak çalışır ve yeniden başlatmada kendiliğinden kalkar.

ERP

Yerinde kalır, değişmez. İnce ajan ona yalnız okumak için bağlanır. ERP servis hesabının kimlik bilgisi kurulumda yerelde girilir ve kutudan çıkmaz.

Hepsi bu. GPU, model sunucusu, vektör veritabanı — hiçbiri müşteri kutusunda değildir. Kutunun işi ERP'yi okumak ve tüneli açık tutmak.

Bulut tarafında ne çalışır?

Her müşteri için ayrı, yalıtılmış bir alanda:

BileşenNe yapar
Sohbet arayüzüKullanıcının soru sorduğu yer. Kurulum modeline göre ERP ekranındaki bir düğme ya da doğrudan bir adresle açılır.
Kurum bilgisi + model erişimiCevabın üretildiği katman: müşterinin belgeleri ve bağlamı (RAG) ile model erişimi. Kaynak göstererek yanıtlar.
OtomasyonlarZamanlı ya da tetiklemeli akışlar: sabah raporu, vadesi geçen tahsilat uyarısı gibi.
Yönetim paneliServis durumu, bağlayıcı rozeti (CANLI/ÖLÜ), denetim akışı. İşletimin tek bakış noktası.
Denetim toplayıcıİnce ajanın kalp atışını ve denetim kayıtlarını müşteri kutusunun dışında saklar. Kutu ele geçse bile geçmiş kayıt silinemez.

Bir sorunun izlediği yol

  1. Kullanıcı sohbete sorusunu yazar: "Bu ay hangi müşteriden ne kadar tahsilat bekliyoruz?"
  2. Yapay zeka katmanı ERP verisi gerektiğine karar verir; istek tünelden ince ajana iner.
  3. İnce ajan, izin listesindeki salt-okunur araçla ERP'den veriyi çeker ve denetim kaydını düşer.
  4. Cevap üretilir, kaynağıyla kullanıcıya döner. Dış modele giden bağlam önce PII temizliğinden geçmiştir.

Bina sınırını geçen iki şey vardır: araç çağrısının cevabı ve kişisel veriden arındırılmış bağlam. ERP kimlik bilgisi hiçbir zaman geçmez — yerelde girilir, yerelde kalır.

Güvenlik modelinin altı taşı

01

Salt-okunur, izin listesiyle

ERP'ye erişim yasak-listesiyle değil, izin listesiyle çalışır: yalnız açıkça izin verilen okuma araçları geçer. Politika okunamazsa erişim kapanır (fail-closed). Yazma ucu hiç yok; bunu düzenli sızma denemeleriyle de test ediyoruz.

02

Müşteride açık port yok

İnce ajan dışarıya doğru bağlanır. Müşteri ağına içeriden port açılmaz, alan adı yayınlanmaz; dışarıdan bakan biri için kutu görünmezdir.

03

Üç bağımsız doğrulama

Tünel üç ayrı katmanla korunur: karşılıklı TLS sertifikası, tünel anahtarı ve her istekte doğrulanan uygulama anahtarı. Biri sızsa kanal yine açılmaz — sertifikasız bir istemci, elinde doğru anahtar olsa bile el sıkışmada reddedilir.

04

Kutu dışı denetim izi

Her ERP erişimi kayda geçer; kayıtlar zincirlenmiş özetlerle (hash) kutu dışına akar. Zincir kırılırsa panel bunu kalıcı uyarıya çevirir. Kalp atışı kesilirse rozet ÖLÜ'ye düşer — müşteri aramadan haberiniz olur.

05

Müşteri başına yalıtım

Her müşterinin kendi sertifikası, kendi anahtarları ve bulutta kendi yalıtılmış alanı vardır. Yönlendirme kimliğe göre yapılır; bir müşterinin kanalından diğerine geçiş yolu yoktur.

06

Kişisel veri temizliği (PII)

Dış modele giden bağlam önce temizleyiciden geçer: kimlik numarası, IBAN, e-posta, telefon, kart gibi yapısal desenler her zaman maskelenir; ad ve kurum adı için isteğe bağlı NER katmanı vardır. Temizleyici hata verirse istek dışarı çıkmadan durur.

Dürüst sınır

Kişisel veri temizliği istatistiksel bir işlemdir: sızıntı riskini azaltır, sıfırlamaz. Yapısal desenlerde isabet fiilen tamdır; serbest metindeki adlar için isabet oranı ölçülür, "yüzde yüz" sözü verilmez. Air-gap gerekiyorsa doğru ürün bu hat değil, tam on-premise Platformtır.

Sırada: Kurulum Müşteriye dürüst anlatım