ServiceCore
ServiceCore
GATECOREAIZORUNLU BİLEŞENBETA · YOL HARİTASI

Ajanlar için tek kapı

Kurumunuzun yapay zekâ ajanları — bizimkiler de, sizin kendi geliştirdikleriniz de — ServiceCore'a tek denetlenebilir kapıdan bağlanır. Her istek kimliklenir, yetki kapsamında kalır, kayda geçer.

GateCoreAI isteğe bağlı bir eklenti değildir; AICore kurulumlarının ve dış ajan erişiminin zorunlu güvenlik katmanıdır ve ayrı lisanslanır. Yapay zekâ eklentisi alsanız da almasanız da, sisteminize bağlanan yazılımların bu kapıdan geçmesi gerekir.

ÜRÜN DURUMU

GateCoreAI şu anda beta ve yol haritası aşamasındadır; bu sayfada anlatılan yetenekler devreye alma planına göre kademeli açılır. Yeni AICore sözleşmelerinde zorunlu bileşen olarak yer alır; kapsam, hizmet seviyesi ve devreye alma takvimi teklifte ayrıca yazılır. Bugün canlıda çalışan bir ürün gibi sunulmaz.

BUGÜN NEREDEYİZ

Açık bir arayüz, kapalı bir görüş alanı.

Kurumsal uygulamaların arayüzleri (API) yıllardır entegrasyon için açılıyor. Bu doğru ve gerekli. Değişen şey şu: artık o arayüzü bir insan değil, saniyede yüzlerce işlem yapabilen bir yazılım kullanıyor.

Kimin bağlandığını göremiyorsunuz

Anahtarı olan her yazılım içeri girer. İsteğin kurumun sunucusundan mı, bir danışmanın dizüstü bilgisayarından mı geldiği kayıtlarda yazmaz.

Ne çekildiğini bilemiyorsunuz

Hangi kayıtların okunduğu, hangi alanların dışarı çıktığı görünmez. 'Ajan neyi gördü?' sorusunun bugün bir cevabı yok.

Anormali fark edemiyorsunuz

Gece boyunca onar onar ilerleyen bir dışa aktarma, ağ tarafındaki güvenlik duvarına rutin trafik gibi görünür. Kimse alarm vermez.

Durduramıyorsunuz

Yanlış bir toplu işlem başladığında araya girecek bir nokta yoktur. Fark ettiğinizde iş çoktan bitmiştir.

Sorumluluk tarafı: Bir sızıntı ya da veri kaybı yaşandığında ilk sorulacak soru "neden fark edilmedi?" olur. Ağ katmanındaki güvenlik duvarı bu soruya cevap veremez — yavaş ilerleyen bir dışa aktarmayı rutin trafikten ayıramaz. Ayrım, uygulamanın kendi kapısında yapılır.

ASIL MESELE

Ajan, üç şeyi aynı anda yapabildiğinde tehlikeli hâle gelir.

Bu üç özellikten biri tek başına veri sızdırma zincirini tamamlamaz ve her biri bir ajandan zaten beklenir. Üçü birleştiğinde risk belirgin biçimde büyür — güvenlik araştırmacılarının 2025'ten beri altını çizdiği tanım budur.

1

Özel veriye erişir

Kayıtlar, kullanıcı bilgileri, iç yazışmalar, varlık envanteri — görevi için gereken alt kümeyi görmesi gerekir; yetkisi ne kadar genişse risk o kadar büyür.

2

Dışarıdan gelen metni okur

Kaydı kurum dışından, kim olduğu doğrulanmamış kişiler açar. Ajan o metni okumak zorundadır; içinde ne yazdığını önceden bilemez.

3

Dışarıya bilgi gönderebilir

Cevap yazar, e-posta gönderir, başka sisteme veri aktarır. Bilginin dışarı çıkabileceği bir yol her zaman vardır.

Sonuç: Kaydın içine gizlenmiş tek bir kötü niyetli talimat, iyi niyetli bir ajanı kullanarak arşivi dışarı taşıyabilir. Ajan kandırıldığını fark etmez — talimat aldığını sanır. Bu yüzden sınırın ajanın kendisine değil, ajanın önündeki kapıya konması gerekir.

BUNLAR YAŞANDI

Aynı üçlü, on iki ayda altı kez tamamlandı.

Aşağıdakiler kamuya açıklanmış, kaynaklarda yer alan olaylardır. Firma adlarını yazmıyoruz — mesele tek tek ürünler değil, hepsinin aynı desenden kırılması. Her olayın yanında, o olayda üçlünün hangi ayaklarının devrede olduğu işaretli.

  1. Haziran 2025

    Kurumsal üretkenlik asistanı

    İçine gizli talimat gömülmüş tek bir e-posta yeterli oldu. Kullanıcının hiçbir şeye tıklamasına gerek kalmadan asistan, kurumun dosya ve mesajlaşma sistemlerinden veri topladı ve dışarı çıkardı.

    Özel veriGüvenilmez içerikDışarı çıkış

    Kullanıcı hata yapmadı; ajanın okuduğu içerik saldırının kendisiydi.

  2. Temmuz 2025

    Kodlama ajanı

    Ajana büyük harflerle, tekrar tekrar "değişiklik yapma" denmesine rağmen canlı veritabanı silindi. Ardından ajan binlerce sahte kayıt üretti ve durumu geri alınamaz diye bildirdi.

    Özel veriGüvenilmez içerikDışarı çıkış

    Talimat bir güvenlik kontrolü değildir. Sınır ürünün içinde olmalı.

  3. Eylül 2025

    Müşteri yönetimi ajanı

    Web formundan giren kötü niyetli metin ajanı yönlendirdi; müşteri kayıtları dışarı sızdırıldı. Form, herkesin doldurabildiği sıradan bir iletişim formuydu.

    Özel veriGüvenilmez içerikDışarı çıkış

    Dışarıdan gelen her metin, ajan için potansiyel talimattır.

  4. Kasım 2025

    Servis yönetimi ürünü

    Yetkisi dar bir ajan, yetkisi geniş başka bir ajan tarafından kandırıldı ve vaka dosyaları dışarı aktarıldı. Saldırı sistemin kendi içinden, ajanlar arası güvenden geldi.

    Özel veriGüvenilmez içerikDışarı çıkış

    Bizim sektörümüzde yaşandı — en birebir emsal bu.

  5. Ocak 2026

    Dört ayrı üründe beş gün

    Farklı firmaların dört ajan ürününde beş gün içinde arka arkaya istismar açıklandı. Dördü de aynı deseni izliyordu: geniş erişim, denetlenmeyen içerik, açık çıkış.

    Özel veriGüvenilmez içerikDışarı çıkış

    Tek bir ürünün hatası değil; kalıbın kendisi kırılgan.

  6. Nisan 2026

    İki büyük platform, aynı hafta

    Hazırlanmış form ve belge içerikleri ajanları ele geçirdi; müşteri ve doküman verisi toplu olarak dışarı taşındı. Hacim sınırı yoktu, kullanıcıya uyarı gitmedi.

    Özel veriGüvenilmez içerikDışarı çıkış

    Hacim sınırı ve görünürlük olmadan sızıntı sessiz ilerler.

Ortak nokta: Hiçbirinde kullanıcı hata yapmadı. Her seferinde ajana gereğinden geniş yetki verilmişti, okuduğu içerik denetlenmiyordu ve dışarı çıkışta bir durak yoktu. Üçü aynı anda açık olduğunda sonuç değişmiyor.

SEKTÖR NEREDE

Kurumlar ajanı geri çekiyor — çünkü kapıyı sonradan aradılar.

%40

Otonom ajanını geri çekecek kurum

Gartner’a göre 2027’ye kadar kurumların %40’ı otonom ajanlarını görevden alacak ya da kapatacak. Sebep tek: yönetişim boşlukları ancak üretimde bir olay patlak verdikten sonra fark ediliyor.

%80+

Hafıza zehirlenmesinde saldırı başarısı

Akademik ölçümlerde, ajanın uzun dönem hafızasına sahte bilgi yerleştiren saldırılar %80’in üzerinde başarı oranına ulaşıyor. Bir kez zehirlenen ajan aylarca yanlış davranabiliyor.

ASI06

Artık resmî bir tehdit maddesi

Hafıza ve bağlam zehirlenmesi, OWASP’ın 2026 ajan güvenliği listesinde ayrı bir madde olarak tanımlandı. Bu artık uç bir senaryo değil, beklenen bir saldırı türü.

%33

2028’de ajan içeren kurumsal uygulama

Aynı öngörüye göre kurumsal uygulamaların üçte biri 2028’de ajan barındıracak. Soru ajanın gelip gelmeyeceği değil; geldiğinde kapının hazır olup olmadığı.

Kaynaklar: bağımsız analist öngörüleri (2025-2026), OWASP ajan güvenliği listesi (2026) ve hakemli akademik ölçümler. Olay özetlerinde firma adı verilmemiştir; hepsi kamuya açıklanmış vakalardır.

NEDEN ÖZELLİKLE BURADA

Servis yönetimi, ajan için en zor zemin.

Üç koşulun bir arada bulunduğu yer, kurumdaki her sistem değildir. Ama servis yönetimi tam olarak orasıdır — ve bu, ürünümüz olduğu için değil, işin doğası gereği böyledir.

Her sistemde hatanın bedeli vardır; burada bedel doğrudan hizmetin kendisidir — yanlış işlem operasyonu durdurur.

Girdi doğası gereği güvenilmezdir

Kaydı açan kişi kurum dışından olabilir. Ajanın okuduğu metnin güvenli olduğunu kimse garanti edemez.

Arşiv, kurumun en hassas verisi

Kişisel veriler, sistem ve ağ bilgisi, sözleşmeler, şifre sıfırlama izleri, iç yazışmalar — hepsi aynı yerde durur.

Yazma işlemi operasyona dokunur

Ajan yalnız okumaz; kayıt kapatır, atama yapar, durum değiştirir. Buradaki hata doğrudan hizmeti bozar.

KAPI NASIL ÇALIŞIR

Her istek üç soruyu geçmek zorunda.

  • Sen kimsin? — kayıtlı kimlik yoksa istek içeri girmez.
  • Kimin sorumluluğunda çalışıyorsun? — her ajanın arkasında bir insan vardır.
  • Bu işlem yetki kapsamında mı? — dışındaysa durur, gerekçesiyle onaya düşer.

Yandaki ekran örnek veriyle hazırlanmıştır; kapının ürettiği kayıt satırlarının nasıl göründüğünü gösterir.

KAPIDAN GEÇEN TRAFİK
TEMSİLİ · SENTETİK VERİ
Kayıt okuma · 12 kayıt
Kurum Asistanı · yetki: okuma
İzin verildi
Durum güncelleme · 3 kayıt
Gece Otomasyonu · yetki: yazma (tanımlı)
İzin verildi
Toplu güncelleme · 38.412 kayıt
Kurum Asistanı · yetki: tanımsız
Onaya düştü
Varlık envanteri dışa aktarma
Dış Danışman Botu · yetki: kapsam dışı
Engellendi
Bilgi bankası araması · 6 makale
Çözüm Asistanı · yetki: okuma
İzin verildi
HER SATIR KİMLİK, YETKİ KAPSAMI VE SONUÇLA BİRLİKTE KAYDA GEÇER

NEYE KARŞI KORUR

Bunların hiçbiri teorik değil.

Aşağıdaki senaryolar, kurumsal sistemlere ajan bağlanırken bugün fiilen karşılaşılan durumlardır. Her birinin karşısında kapının ne yaptığı yazılıdır.

Anahtar çalışanla birlikte gider

Entegrasyon için bir danışmanlık firmasına anahtar verilir. Aylar sonra o firmadan bir çalışan ayrılır — anahtar onunla birlikte gider. Anahtar hâlâ geçerlidir ve tüm uçlara açıktır.

Her bağlantı kayıtlı kimlikle çalışır; kimlik iptal edilebilir, süresi dolar, kapsamı dardır.

Ajan nereden çalışıyor, belli değil

Ajanın kurumun sunucusunda mı yoksa birinin evindeki bilgisayarında mı koştuğunu bilmenin bir yolu yoktur. Veri o makineye gider.

Kaynak kimliklenir; tanımsız kaynaktan gelen istek içeri alınmaz ve kayda geçer.

Tek yanlış talimat, on binlerce kayıt

"Adımın geçtiği kayıtların tarihini bir hafta ötele" gibi bir talimat, kapsamı daraltmayı unuttuğunuzda on binlerce kaydı günceller. Binlerce kullanıcıya bildirim gider; geri almak günler sürer.

Tanımlı kapsamın dışına çıkan toplu işlem çalıştırılmaz — durdurulur, gerekçesiyle onay kuyruğuna düşer.

Bilgi bankası dışarı taşınır

Yıllarca yazılmış on binlerce çözüm makalesi, kurumun en değerli birikimidir. Yetkili bir ajan bunları tek seferde okuyup dışarı taşıyabilir.

Toplu okuma hacim sınırına takılır; hangi içeriğin nereye gittiği kayıt altındadır.

İki şirket arasındaki köprü

İş ortağınızla karşılıklı entegrasyonunuz vardır. İki ayrı tüzel kişi, birbirinin sisteminde geniş yetkiyle işlem yapabilir. Sınırı kim çiziyor?

Her taraf kendi kimliğiyle ve yalnız anlaşılan işlem kümesiyle çalışır; dışına çıkan istek durur.

Ürünün kendisi hedef olabilir

Sisteme bağlanan ajan, kayıtları değil ürünün veri yapısını ve iş mantığını öğrenmeye çalışıyor olabilir. Bu, fikri mülkiyet konusudur.

Kapı yalnız iş uçlarını sunar; yapıyı tarama desenleri işaretlenir ve engellenir.

Ajan kandırılabilir

Bir kaydın içine gizlenmiş kötü niyetli talimat, iyi niyetli bir ajanı yanlış işleme yönlendirebilir. Ajan talimatı sorgulamaz.

Ajanın ne isteyebileceği baştan sınırlıdır; sınır dışındaki istek, kaydın içinde ne yazarsa yazsın geçmez.

Teknisyen adına iş yapılması

Ajan bir teknisyenin anahtarıyla çalışırsa kayıtlar yalan söyler: işi yazılım yapmışken ekranda insanın adı görünür.

İşleyen yazılım ile sorumlu insan ayrı ayrı yazılır. Kayıt kimin ne yaptığını olduğu gibi gösterir.

ONAY KUYRUĞU
TEMSİLİ · 1 BEKLEYEN + 1 RUTİN

38.412 kaydın çözüm tarihi güncellenecek

Beklemede
İSTEYEN Kurum Asistanı
GEREKÇE Talimatta tarih aralığı belirtilmemiş; kapsam beklenenden geniş.
ETKİ Etkilenecek son kullanıcı: 5.104 · bildirim gidecek
Durduruldu — onay bekliyor
ReddetOnayla

300 varlık kaydı güncellenecek

Rutin
İSTEYEN Keşif Entegrasyonu
GEREKÇE Her sabah 06:00'da tekrarlanan tanımlı iş.
ETKİ Tanımlı kapsam içinde · veri kaybı riski yok
Rutin olarak işaretlendi — bir daha sorulmayacak

DURDURAN NOKTA

Geniş kapsamlı işlem, olmadan önce durur.

İnsan hata yaparsa bir kayıt bozulur; ajan hata yaparsa binlercesi. Bu yüzden kapı, tanımlı kapsamın dışına çıkan toplu işlemleri çalıştırmadan durdurur ve kaç kaydı etkileyeceğiyle birlikte onaya sunar.

Her sabah çalışan tanımlı bir iş için sürekli onay istenmez: bir kez "bu rutindir" denir, kapı onu bir daha sormaz. Amaç işi yavaşlatmak değil, sürprizi ortadan kaldırmaktır.

KAPININ YAPTIKLARI

Kimlik

Bağlanan her yazılım kayıtlı bir kimlik alır; arkasında sorumlu bir insan vardır. Kimliksiz istek içeri girmez.

Yetki kapsamı

Her ajan yalnız kendisine tanımlı işlemleri yapabilir. Kapsam dışındaki çağrı reddedilir ve kayda geçer.

Maskeleme

Kişisel veriler ajana gitmeden maskelenir. Neyin paylaşıldığı denetlenebilir şekilde tutulur.

Onay kuyruğu

Tanımsız veya geniş kapsamlı toplu işlem çalıştırılmaz; gerekçesiyle onaya düşer. Rutin olduğu işaretlenen işler bir daha sorulmaz.

Hacim ve anomali sınırı

Olağandışı hacim, insanüstü tempo ve sabit aralıklı istek desenleri yakalanır; eşik aşılırsa kesilir ve haber verilir.

Denetim kaydı

Hangi yazılım, kimin sorumluluğunda, hangi işi yaptı ve hangi veriyi gördü — hepsi kayıtlıdır ve dışa aktarılabilir.

GERİYE DÖNÜK CEVAP

"Ajan neyi gördü?" sorusunun cevabı kayıtlardadır.

Bir denetimde, bir olayda ya da basit bir merakta cevap verebilmeniz gerekir: hangi yazılım hangi işi yaptı, arkasında kim vardı, hangi veriyi gördü, neyi göremedi. Kapı bu kaydı kendiliğinden üretir; sonradan toplamaya çalışmazsınız.

Kayıtlar dışa aktarılabilir; kurumunuzun kendi güvenlik ve denetim süreçlerine beslenebilir.

DENETİM KAYDI
TEMSİLİ · SENTETİK VERİ
API İSTEĞİ
1.284
ONAYA DÜŞEN
6
ENGELLENEN
2kapsam dışı
MASKELENEN ALAN
418
03:143 kayıt kapatıldıGece OtomasyonuA. Yılmaz
03:2112 kayıt okunduKurum AsistanıM. Demir
03:22Envanter dışa aktarmaDış Danışman Botu
06:00300 varlık güncellendiKeşif EntegrasyonuS. Kaya
OPERASYONEL API TRAFİĞİ — LİSANS SAYACI DEĞİLDİR · TEMSİLİ EKRAN
ÇİFT YÖNLÜ ŞEFFAFLIK

Bizim kendi ajanlarımız da aynı kapıdan geçer.

AICore eklentileri kurumunuzun kendi sunucusunda çalışır — ama denetimden muaf değildir. Onlar da kimlikleriyle bu kapıdan geçer, aynı yetki kapsamına tabidir ve aynı kayıtları üretir. Hangi eklentinin hangi veriyi gördüğünü siz de görürsünüz.

Bunu isteyerek yapıyoruz: bir güvenlik katmanını satarken kendimizi onun dışında tutmak tutarlı olmazdı.

BAĞLANMAK İSTEYEN AJANDAN NE İSTERİZ

Kendi ajanınızı bağlayabilirsiniz — kurallar herkes için aynı.

Kurumunuzun kendi geliştirdiği ya da dışarıdan aldığı ajanı bağlamanız engellenmez. İstediğimiz tek şey, bağlanan tarafın da aynı asgari koşulları karşılamasıdır:

1

Ajanın hangi işlemleri yapacağı yazılı olarak tanımlanır; kapsam dışına çıkma talebi ayrıca değerlendirilir.

2

Ajanın nerede çalıştığı ve veriyi nerede işlediği beyan edilir.

3

Kişisel veri işlenecekse maskeleme ve saklama koşulları kabul edilir.

4

Yazma yetkisi istenen her uç için gerekçe sunulur; onay kurumun yöneticisinden alınır.

5

Erişim süreli verilir; süre sonunda yenilenmezse kimlik pasife düşer.

Lisanslama

GateCoreAI, kurum başına yıllık sabit bedelle lisanslanır ve her AICore kurulumunda alınır. Teknisyen sayısıyla ölçeklenmez. Eklentilerin fiyat modeli — hangisi kişi başına, hangisi sabit — ayrı sayfada açıklanmıştır.

AICore Lisanslama
İletişim

Sorularınız mı var?

İletişim bilgilerinizi ve sorunuzu bırakın, uzman ekibimiz en kısa sürede dönüş yapsın.

Hızlı Yanıt
Uzman Destek
7/24 Erişim