İletişim

Güvenlik & kontrol

Veri erişimi ve işlem kontrolü.

Kullanıcının görebildiği veri, ajanın yapabildiği işlem ve sistemin ilerleyebildiği sınır birlikte tasarlanır.

01

Kapsamlı erişim

Veri erişimi kullanıcı rolü ve kurum kapsamına bağlanır. Ajanlara gerekli araç ve işlem yetkileri tanımlanır; erişim sınırları arayüz ve entegrasyonlarda korunur.

02

İnsan kararı

Yüksek etkili işlemler için onay ve geri dönüş yolları tanımlanır. Kullanıcı öneriyi, dayandığı bilgiyi ve olası işlemi birlikte değerlendirir.

03

İzlenebilir işletim

Veri yerleşimi, saklama, model sağlayıcıları ve kayıt politikaları kurulum kapsamında belirlenir. Kaynak, karar ve hedef sistem sonucu iş geçmişiyle ilişkilendirilir.

Kontrol matrisi

Her erişim bir işlem yetkisi değildir.

Aynı kullanıcı bir belgeyi okuyabilir, fakat bu belgeden üretilen sonucu başka bir sisteme yazmaya yetkili olmayabilir. Bu ayrım arayüzde, araçta ve iş kaydında korunmalıdır.

Karar alanıKontrol sorusuBeklenen kayıt
Kaynağı okumaKullanıcının bu belge ve sürüme erişimi var mı?Kaynak ve erişim kapsamı
Analiz bağlamıModelin kullanacağı veri izin verilen kapsamda mı?Kullanılan kaynaklar
Dış sisteme yazmaİşlem, girdi ve hedef kayıt doğrulandı mı?Onay ve hedef sistem sonucu
Kararı incelemeİlk öneri ile kullanıcı düzeltmesi ayrılabiliyor mu?İşlem ve karar geçmişi

Bu tablo bir kontrol tasarımıdır; güvenlik sertifikası veya mevzuata uyum belgesi değildir. Veri yerleşimi, saklama ve kurum politikaları proje kapsamında doğrulanır.

Bileşenler ve çalışma biçimi

Bilgiye erişmek ile işlem yapmak farklı yetkilerdir.

İlgili başlığı seçerek bilgi, sorumluluk ve uygulama ilişkisini inceleyin.

01

Kaynak erişimi

Kullanıcının göremediği belge arama yanıtına taşınmamalıdır. Kurum, kullanıcı ve kaynak kapsamı veri alımından yanıta kadar korunur.

Kaynağı okumaErişim kapsamı içinde
Sonuç önermeDayanakla birlikte
Dış sisteme yazmaAyrı yetki ve onay
Kaynak erişimi
Kaynak erişimi
Araç yetkisi
Araç yetkisi
İnceleme izi
İnceleme izi
02

Araç yetkisi

Okuma aracı ile veri değiştiren araç aynı izinle açılmaz. İşlem hedefi ve zorunlu alanlar doğrulanmadan dış sisteme yazma ilerlemez.

Kaynağı okumaErişim kapsamı içinde
Sonuç önermeDayanakla birlikte
Dış sisteme yazmaAyrı yetki ve onay
Kaynak erişimi
Kaynak erişimi
Araç yetkisi
Araç yetkisi
İnceleme izi
İnceleme izi
03

İnceleme izi

İlk öneri, düzeltme ve son karar ayrı izlenir. Veri saklama ve erişim politikaları kurumun kurulum ve işletim gereksinimleriyle belirlenir.

Kaynağı okumaErişim kapsamı içinde
Sonuç önermeDayanakla birlikte
Dış sisteme yazmaAyrı yetki ve onay
Kaynak erişimi
Kaynak erişimi
Araç yetkisi
Araç yetkisi
İnceleme izi
İnceleme izi

Çalışma modeli gösterimidir; canlı operasyon veya ölçülmüş performans sonucu değildir.

Uygulamada

Kontrol yalnız bir onay düğmesi değildir.

Sistem ve sorumluluklarReferans tasarım

Erişim ve işlem ayrımı

İşlemYetki sınırı
Kaynağı okumaKaynak erişimi
Model bağlamıİzinli veri
İşlem önerisiİşlem kapsamı
Onaylı yazmaAyrı yazma yetkisi

Veri erişimi

Hangi rol hangi kaynağı okuyabilir? Arama, model bağlamı ve dışa aktarma aynı erişim kurallarına uymalıdır. Veri yerleşimi ve saklama gereksinimleri proje başında ele alınır.

İşlem yetkisi

Bir kaydı okumak ile değiştirmek farklı yetkilerdir. Araçların girdi şeması, işlem kapsamı ve onay gereksinimi ayrı tanımlanır; yüksek etkili işlemler için geri dönüş yolu planlanır.

İnceleme kaydı

Kim, hangi öneriyi, hangi kaynağa dayanarak değerlendirdi? İnsan kararı ile hedef sistem cevabı birlikte takip edilir. Denetim kapsamı, erişim ve saklama politikasıyla dengelenir.

Birlikte çalışalım

Projenizi görüşelim.

Operasyonunuzu, veri yapınızı ve önceliklerinizi birlikte değerlendirelim.

Görüşme başlatın