Ajanlar için tek kapı
Kurumunuzun yapay zekâ ajanları — bizimkiler de, sizin kendi geliştirdikleriniz de — ServiceCore'a tek denetlenebilir kapıdan bağlanır. Her istek kimliklenir, yetki kapsamında kalır, kayda geçer.
GateCoreAI isteğe bağlı bir eklenti değildir; AICore kurulumlarının ve dış ajan erişiminin zorunlu güvenlik katmanıdır ve ayrı lisanslanır. Yapay zekâ eklentisi alsanız da almasanız da, sisteminize bağlanan yazılımların bu kapıdan geçmesi gerekir.
GateCoreAI şu anda beta ve yol haritası aşamasındadır; bu sayfada anlatılan yetenekler devreye alma planına göre kademeli açılır. Yeni AICore sözleşmelerinde zorunlu bileşen olarak yer alır; kapsam, hizmet seviyesi ve devreye alma takvimi teklifte ayrıca yazılır. Bugün canlıda çalışan bir ürün gibi sunulmaz.
BUGÜN NEREDEYİZ
Açık bir arayüz, kapalı bir görüş alanı.
Kurumsal uygulamaların arayüzleri (API) yıllardır entegrasyon için açılıyor. Bu doğru ve gerekli. Değişen şey şu: artık o arayüzü bir insan değil, saniyede yüzlerce işlem yapabilen bir yazılım kullanıyor.
Kimin bağlandığını göremiyorsunuz
Anahtarı olan her yazılım içeri girer. İsteğin kurumun sunucusundan mı, bir danışmanın dizüstü bilgisayarından mı geldiği kayıtlarda yazmaz.
Ne çekildiğini bilemiyorsunuz
Hangi kayıtların okunduğu, hangi alanların dışarı çıktığı görünmez. 'Ajan neyi gördü?' sorusunun bugün bir cevabı yok.
Anormali fark edemiyorsunuz
Gece boyunca onar onar ilerleyen bir dışa aktarma, ağ tarafındaki güvenlik duvarına rutin trafik gibi görünür. Kimse alarm vermez.
Durduramıyorsunuz
Yanlış bir toplu işlem başladığında araya girecek bir nokta yoktur. Fark ettiğinizde iş çoktan bitmiştir.
Sorumluluk tarafı: Bir sızıntı ya da veri kaybı yaşandığında ilk sorulacak soru "neden fark edilmedi?" olur. Ağ katmanındaki güvenlik duvarı bu soruya cevap veremez — yavaş ilerleyen bir dışa aktarmayı rutin trafikten ayıramaz. Ayrım, uygulamanın kendi kapısında yapılır.
ASIL MESELE
Ajan, üç şeyi aynı anda yapabildiğinde tehlikeli hâle gelir.
Bu üç özellikten biri tek başına veri sızdırma zincirini tamamlamaz ve her biri bir ajandan zaten beklenir. Üçü birleştiğinde risk belirgin biçimde büyür — güvenlik araştırmacılarının 2025'ten beri altını çizdiği tanım budur.
Özel veriye erişir
Kayıtlar, kullanıcı bilgileri, iç yazışmalar, varlık envanteri — görevi için gereken alt kümeyi görmesi gerekir; yetkisi ne kadar genişse risk o kadar büyür.
Dışarıdan gelen metni okur
Kaydı kurum dışından, kim olduğu doğrulanmamış kişiler açar. Ajan o metni okumak zorundadır; içinde ne yazdığını önceden bilemez.
Dışarıya bilgi gönderebilir
Cevap yazar, e-posta gönderir, başka sisteme veri aktarır. Bilginin dışarı çıkabileceği bir yol her zaman vardır.
Sonuç: Kaydın içine gizlenmiş tek bir kötü niyetli talimat, iyi niyetli bir ajanı kullanarak arşivi dışarı taşıyabilir. Ajan kandırıldığını fark etmez — talimat aldığını sanır. Bu yüzden sınırın ajanın kendisine değil, ajanın önündeki kapıya konması gerekir.
BUNLAR YAŞANDI
Aynı üçlü, on iki ayda altı kez tamamlandı.
Aşağıdakiler kamuya açıklanmış, kaynaklarda yer alan olaylardır. Firma adlarını yazmıyoruz — mesele tek tek ürünler değil, hepsinin aynı desenden kırılması. Her olayın yanında, o olayda üçlünün hangi ayaklarının devrede olduğu işaretli.
- Haziran 2025
Kurumsal üretkenlik asistanı
İçine gizli talimat gömülmüş tek bir e-posta yeterli oldu. Kullanıcının hiçbir şeye tıklamasına gerek kalmadan asistan, kurumun dosya ve mesajlaşma sistemlerinden veri topladı ve dışarı çıkardı.
Özel veriGüvenilmez içerikDışarı çıkışKullanıcı hata yapmadı; ajanın okuduğu içerik saldırının kendisiydi.
- Temmuz 2025
Kodlama ajanı
Ajana büyük harflerle, tekrar tekrar "değişiklik yapma" denmesine rağmen canlı veritabanı silindi. Ardından ajan binlerce sahte kayıt üretti ve durumu geri alınamaz diye bildirdi.
Özel veriGüvenilmez içerikDışarı çıkışTalimat bir güvenlik kontrolü değildir. Sınır ürünün içinde olmalı.
- Eylül 2025
Müşteri yönetimi ajanı
Web formundan giren kötü niyetli metin ajanı yönlendirdi; müşteri kayıtları dışarı sızdırıldı. Form, herkesin doldurabildiği sıradan bir iletişim formuydu.
Özel veriGüvenilmez içerikDışarı çıkışDışarıdan gelen her metin, ajan için potansiyel talimattır.
- Kasım 2025
Servis yönetimi ürünü
Yetkisi dar bir ajan, yetkisi geniş başka bir ajan tarafından kandırıldı ve vaka dosyaları dışarı aktarıldı. Saldırı sistemin kendi içinden, ajanlar arası güvenden geldi.
Özel veriGüvenilmez içerikDışarı çıkışBizim sektörümüzde yaşandı — en birebir emsal bu.
- Ocak 2026
Dört ayrı üründe beş gün
Farklı firmaların dört ajan ürününde beş gün içinde arka arkaya istismar açıklandı. Dördü de aynı deseni izliyordu: geniş erişim, denetlenmeyen içerik, açık çıkış.
Özel veriGüvenilmez içerikDışarı çıkışTek bir ürünün hatası değil; kalıbın kendisi kırılgan.
- Nisan 2026
İki büyük platform, aynı hafta
Hazırlanmış form ve belge içerikleri ajanları ele geçirdi; müşteri ve doküman verisi toplu olarak dışarı taşındı. Hacim sınırı yoktu, kullanıcıya uyarı gitmedi.
Özel veriGüvenilmez içerikDışarı çıkışHacim sınırı ve görünürlük olmadan sızıntı sessiz ilerler.
Ortak nokta: Hiçbirinde kullanıcı hata yapmadı. Her seferinde ajana gereğinden geniş yetki verilmişti, okuduğu içerik denetlenmiyordu ve dışarı çıkışta bir durak yoktu. Üçü aynı anda açık olduğunda sonuç değişmiyor.
SEKTÖR NEREDE
Kurumlar ajanı geri çekiyor — çünkü kapıyı sonradan aradılar.
Otonom ajanını geri çekecek kurum
Gartner’a göre 2027’ye kadar kurumların %40’ı otonom ajanlarını görevden alacak ya da kapatacak. Sebep tek: yönetişim boşlukları ancak üretimde bir olay patlak verdikten sonra fark ediliyor.
Hafıza zehirlenmesinde saldırı başarısı
Akademik ölçümlerde, ajanın uzun dönem hafızasına sahte bilgi yerleştiren saldırılar %80’in üzerinde başarı oranına ulaşıyor. Bir kez zehirlenen ajan aylarca yanlış davranabiliyor.
Artık resmî bir tehdit maddesi
Hafıza ve bağlam zehirlenmesi, OWASP’ın 2026 ajan güvenliği listesinde ayrı bir madde olarak tanımlandı. Bu artık uç bir senaryo değil, beklenen bir saldırı türü.
2028’de ajan içeren kurumsal uygulama
Aynı öngörüye göre kurumsal uygulamaların üçte biri 2028’de ajan barındıracak. Soru ajanın gelip gelmeyeceği değil; geldiğinde kapının hazır olup olmadığı.
Kaynaklar: bağımsız analist öngörüleri (2025-2026), OWASP ajan güvenliği listesi (2026) ve hakemli akademik ölçümler. Olay özetlerinde firma adı verilmemiştir; hepsi kamuya açıklanmış vakalardır.
NEDEN ÖZELLİKLE BURADA
Servis yönetimi, ajan için en zor zemin.
Üç koşulun bir arada bulunduğu yer, kurumdaki her sistem değildir. Ama servis yönetimi tam olarak orasıdır — ve bu, ürünümüz olduğu için değil, işin doğası gereği böyledir.
Her sistemde hatanın bedeli vardır; burada bedel doğrudan hizmetin kendisidir — yanlış işlem operasyonu durdurur.
Girdi doğası gereği güvenilmezdir
Kaydı açan kişi kurum dışından olabilir. Ajanın okuduğu metnin güvenli olduğunu kimse garanti edemez.
Arşiv, kurumun en hassas verisi
Kişisel veriler, sistem ve ağ bilgisi, sözleşmeler, şifre sıfırlama izleri, iç yazışmalar — hepsi aynı yerde durur.
Yazma işlemi operasyona dokunur
Ajan yalnız okumaz; kayıt kapatır, atama yapar, durum değiştirir. Buradaki hata doğrudan hizmeti bozar.
KAPI NASIL ÇALIŞIR
Her istek üç soruyu geçmek zorunda.
- Sen kimsin? — kayıtlı kimlik yoksa istek içeri girmez.
- Kimin sorumluluğunda çalışıyorsun? — her ajanın arkasında bir insan vardır.
- Bu işlem yetki kapsamında mı? — dışındaysa durur, gerekçesiyle onaya düşer.
Yandaki ekran örnek veriyle hazırlanmıştır; kapının ürettiği kayıt satırlarının nasıl göründüğünü gösterir.
NEYE KARŞI KORUR
Bunların hiçbiri teorik değil.
Aşağıdaki senaryolar, kurumsal sistemlere ajan bağlanırken bugün fiilen karşılaşılan durumlardır. Her birinin karşısında kapının ne yaptığı yazılıdır.
Anahtar çalışanla birlikte gider
Entegrasyon için bir danışmanlık firmasına anahtar verilir. Aylar sonra o firmadan bir çalışan ayrılır — anahtar onunla birlikte gider. Anahtar hâlâ geçerlidir ve tüm uçlara açıktır.
Her bağlantı kayıtlı kimlikle çalışır; kimlik iptal edilebilir, süresi dolar, kapsamı dardır.
Ajan nereden çalışıyor, belli değil
Ajanın kurumun sunucusunda mı yoksa birinin evindeki bilgisayarında mı koştuğunu bilmenin bir yolu yoktur. Veri o makineye gider.
Kaynak kimliklenir; tanımsız kaynaktan gelen istek içeri alınmaz ve kayda geçer.
Tek yanlış talimat, on binlerce kayıt
"Adımın geçtiği kayıtların tarihini bir hafta ötele" gibi bir talimat, kapsamı daraltmayı unuttuğunuzda on binlerce kaydı günceller. Binlerce kullanıcıya bildirim gider; geri almak günler sürer.
Tanımlı kapsamın dışına çıkan toplu işlem çalıştırılmaz — durdurulur, gerekçesiyle onay kuyruğuna düşer.
Bilgi bankası dışarı taşınır
Yıllarca yazılmış on binlerce çözüm makalesi, kurumun en değerli birikimidir. Yetkili bir ajan bunları tek seferde okuyup dışarı taşıyabilir.
Toplu okuma hacim sınırına takılır; hangi içeriğin nereye gittiği kayıt altındadır.
İki şirket arasındaki köprü
İş ortağınızla karşılıklı entegrasyonunuz vardır. İki ayrı tüzel kişi, birbirinin sisteminde geniş yetkiyle işlem yapabilir. Sınırı kim çiziyor?
Her taraf kendi kimliğiyle ve yalnız anlaşılan işlem kümesiyle çalışır; dışına çıkan istek durur.
Ürünün kendisi hedef olabilir
Sisteme bağlanan ajan, kayıtları değil ürünün veri yapısını ve iş mantığını öğrenmeye çalışıyor olabilir. Bu, fikri mülkiyet konusudur.
Kapı yalnız iş uçlarını sunar; yapıyı tarama desenleri işaretlenir ve engellenir.
Ajan kandırılabilir
Bir kaydın içine gizlenmiş kötü niyetli talimat, iyi niyetli bir ajanı yanlış işleme yönlendirebilir. Ajan talimatı sorgulamaz.
Ajanın ne isteyebileceği baştan sınırlıdır; sınır dışındaki istek, kaydın içinde ne yazarsa yazsın geçmez.
Teknisyen adına iş yapılması
Ajan bir teknisyenin anahtarıyla çalışırsa kayıtlar yalan söyler: işi yazılım yapmışken ekranda insanın adı görünür.
İşleyen yazılım ile sorumlu insan ayrı ayrı yazılır. Kayıt kimin ne yaptığını olduğu gibi gösterir.
38.412 kaydın çözüm tarihi güncellenecek
Beklemede300 varlık kaydı güncellenecek
RutinDURDURAN NOKTA
Geniş kapsamlı işlem, olmadan önce durur.
İnsan hata yaparsa bir kayıt bozulur; ajan hata yaparsa binlercesi. Bu yüzden kapı, tanımlı kapsamın dışına çıkan toplu işlemleri çalıştırmadan durdurur ve kaç kaydı etkileyeceğiyle birlikte onaya sunar.
Her sabah çalışan tanımlı bir iş için sürekli onay istenmez: bir kez "bu rutindir" denir, kapı onu bir daha sormaz. Amaç işi yavaşlatmak değil, sürprizi ortadan kaldırmaktır.
KAPININ YAPTIKLARI
Kimlik
Bağlanan her yazılım kayıtlı bir kimlik alır; arkasında sorumlu bir insan vardır. Kimliksiz istek içeri girmez.
Yetki kapsamı
Her ajan yalnız kendisine tanımlı işlemleri yapabilir. Kapsam dışındaki çağrı reddedilir ve kayda geçer.
Maskeleme
Kişisel veriler ajana gitmeden maskelenir. Neyin paylaşıldığı denetlenebilir şekilde tutulur.
Onay kuyruğu
Tanımsız veya geniş kapsamlı toplu işlem çalıştırılmaz; gerekçesiyle onaya düşer. Rutin olduğu işaretlenen işler bir daha sorulmaz.
Hacim ve anomali sınırı
Olağandışı hacim, insanüstü tempo ve sabit aralıklı istek desenleri yakalanır; eşik aşılırsa kesilir ve haber verilir.
Denetim kaydı
Hangi yazılım, kimin sorumluluğunda, hangi işi yaptı ve hangi veriyi gördü — hepsi kayıtlıdır ve dışa aktarılabilir.
GERİYE DÖNÜK CEVAP
"Ajan neyi gördü?" sorusunun cevabı kayıtlardadır.
Bir denetimde, bir olayda ya da basit bir merakta cevap verebilmeniz gerekir: hangi yazılım hangi işi yaptı, arkasında kim vardı, hangi veriyi gördü, neyi göremedi. Kapı bu kaydı kendiliğinden üretir; sonradan toplamaya çalışmazsınız.
Kayıtlar dışa aktarılabilir; kurumunuzun kendi güvenlik ve denetim süreçlerine beslenebilir.
Bizim kendi ajanlarımız da aynı kapıdan geçer.
AICore eklentileri kurumunuzun kendi sunucusunda çalışır — ama denetimden muaf değildir. Onlar da kimlikleriyle bu kapıdan geçer, aynı yetki kapsamına tabidir ve aynı kayıtları üretir. Hangi eklentinin hangi veriyi gördüğünü siz de görürsünüz.
Bunu isteyerek yapıyoruz: bir güvenlik katmanını satarken kendimizi onun dışında tutmak tutarlı olmazdı.
BAĞLANMAK İSTEYEN AJANDAN NE İSTERİZ
Kendi ajanınızı bağlayabilirsiniz — kurallar herkes için aynı.
Kurumunuzun kendi geliştirdiği ya da dışarıdan aldığı ajanı bağlamanız engellenmez. İstediğimiz tek şey, bağlanan tarafın da aynı asgari koşulları karşılamasıdır:
Ajanın hangi işlemleri yapacağı yazılı olarak tanımlanır; kapsam dışına çıkma talebi ayrıca değerlendirilir.
Ajanın nerede çalıştığı ve veriyi nerede işlediği beyan edilir.
Kişisel veri işlenecekse maskeleme ve saklama koşulları kabul edilir.
Yazma yetkisi istenen her uç için gerekçe sunulur; onay kurumun yöneticisinden alınır.
Erişim süreli verilir; süre sonunda yenilenmezse kimlik pasife düşer.
Lisanslama
GateCoreAI, kurum başına yıllık sabit bedelle lisanslanır ve her AICore kurulumunda alınır. Teknisyen sayısıyla ölçeklenmez. Eklentilerin fiyat modeli — hangisi kişi başına, hangisi sabit — ayrı sayfada açıklanmıştır.
AICore LisanslamaSorularınız mı var?
İletişim bilgilerinizi ve sorunuzu bırakın, uzman ekibimiz en kısa sürede dönüş yapsın.