BLOG

TURBOARD’da Veri Güvenliği: Sınırlar Net, Kontrol Sizde

VERİ GÜVENLİĞİ VE YAPAY ZEKÂ

Bir iş zekâsı platformunu değerlendirirken yalnızca özelliklere değil; verinin nerede çalıştığına, hangi bileşenlerin veriye eriştiğine ve yapay zekâ özelliklerinin hangi koşullarda dış servislerle iletişim kurduğuna da bakmak gerekir. TURBOARD, bu kararların kurulum ve yapılandırma seviyesinde yönetilebilmesini sağlar.

“Veri nerede tutuluyor?” ve “Yapay zekâ özelliği veriyi dışarı gönderiyor mu?” sorularının tek cümlelik, her kurulum için geçerli bir cevabı yoktur. Yanıt; kurulum modeline, veri erişim yöntemine, aktif modüllere ve müşteri tarafından yapılandırılan dış bağlantılara bağlıdır.

Bu rehber, özellikle müşterinin kendi kontrolündeki altyapıda çalışan kurulumlar için veri sınırını ve JAS’ın LLM bağlantı seçeneklerini açık biçimde ele alır.

Veri Yerleşimini Kurulum Modeli Belirler

TURBOARD; müşterinin genel bulut hesabında, özel bulutunda veya şirket içi altyapısında çalışacak şekilde kurulabilir. AWS, Azure ve GCP gibi genel bulut sağlayıcılarında bölge ve altyapı hesabı müşteri tarafından belirlenebilir. Şirket içi kurulumda ise uygulama müşterinin kendi sunucularında çalışır.


Müşteri kontrollü / Self-hosted

Uygulama, veri bağlantıları ve kullanıcı erişimleri müşterinin seçtiği bulut hesabı, özel bulut veya şirket içi ortam içinde yönetilir.

Canlı Bağlantı ve Imported Veri Modeli

TURBOARD iki farklı veri erişim modeliyle çalışabilir. Hangi modelin kullanılacağını yetkili kullanıcı, veri kaynağı oluşturma anında belirler.

Her iki modelde de veri kaynağı bağlantıları TLS 1.2 veya üzeriyle kurulur ve salt okunur bir veri tabanı kullanıcısıyla sınırlandırılır.


Canlı bağlantı

Kaynak veri mevcut sisteminde kalır

Sorgular ihtiyaç anında kaynak sistemde çalıştırılır ve TURBOARD kaynak iş verisinin kalıcı bir kopyasını oluşturmaz.

Imported

Seçilen veriler TURBOARD Imported veri tabanına alınır

Performans ve kaynak sistem yükü gereksinimlerine göre seçilen veriler TURBOARD’un Imported veri tabanına aktarılır.

Imported veri tabanı, TURBOARD uygulamasıyla aynı kurulum modeli ve aynı ortam sınırları içinde çalışır.


Bu konuda daha fazla bilgi için “TURBOARD Performansınızı Nasıl Zirvede Tutar” blogumuzu inceleyebilirsiniz.

Self-Hosted Ortamda Verinin Sınırları

Self-hosted kurulumda uygulama bileşenleri ve veri bağlantıları müşteri tarafından kontrol edilen altyapı içinde çalışır.


TURBOARD self-hosted veri yerleşimi ve veri erişim mimarisi

Kaynak iş verisi

Canlı bağlantıda kaynak sistemde kalır. Imported modelde yalnızca seçilen veriler, TURBOARD ile aynı self-hosted ortamda çalışan Imported veri tabanına alınır.

Şema meta verisi

Tablo ve alan yapılarının kullanılabilmesi için müşteri ortamındaki TURBOARD kurulumunda saklanabilir.


Sorgu sonuçları

Görselleştirme oluşturulurken geçici olarak işlenebilir veya performans amacıyla müşteri ortamındaki bellek içi önbellekte tutulabilir.

Bağlantı bilgileri

Şifreli saklanır; veri bağlantıları müşterinin yetkili ekibi tarafından oluşturulur ve yönetilir.

JAS ve LLM Veri Yolu

JAS isteğe bağlı bir TURBOARD modülüdür. Lisans dosyası üzerinden etkinleştirilmesi, kendiliğinden bir LLM bağlantısı kurulduğu anlamına gelmez. Harici bir yapay zekâ veri yolu ancak yetkili admin kullanıcı açıkça bir LLM bağlantısı yapılandırdığında oluşur.


JAS LLM bağlantı seçenekleri ve veri akışı

1

JAS lisanslanmamış

Modül lisans seviyesinde kapalıdır.

LLM bağlantısı veya gönderim yapılabilecek bir yapay zekâ uç noktası bulunmaz. Prompt, sorgu verisi veya şema meta verisi JAS üzerinden harici bir LLM’e gönderilmez.


2

JAS lisanslı, LLM bağlantısı yok

Modül kullanılabilir; dış veri yolu hâlâ kapalıdır.

JAS kurulumla birlikte hazır bir OpenAI, Gemini veya başka bir LLM bağlantısıyla gelmez. Bir uçnokta yapılandırılmadığı sürece dışarıya yapay zekâ trafiği oluşmaz.


3

Yetkili admin kullanıcı LLM bağlantısı eklemiş

Veri yolu seçilen modele ve sağlayıcıya göre oluşur.

Admin kullanıcı müşteri ortamında çalışan self-hosted bir model veya ticari bir LLM sağlayıcısı seçebilir. Gönderilecek bilgi ve işleme konumu bu yapılandırmaya bağlıdır.


JAS hiçbir LLM bağlantısıyla birlikte gelmez. JAS’ın lisanslı olması ile harici bir LLM’e bağlı olması aynı şey değildir. Harici veri akışı için yetkili admin kullanıcının açık bir bağlantı yapılandırması gerekir.

Self-Hosted ve Ticari LLM Seçenekleri

JAS LLM bağımsızdır. Kuruluşun güvenlik politikası, mevzuat yükümlülükleri ve teknik kapasitesine göre farklı model seçenekleri kullanılabilir.


Self-hosted LLM

Model müşterinin genel bulut hesabında, özel bulutunda veya şirket içi sunucularında çalıştırılabilir. Bu yapılandırmada JAS istekleri ve ilgili meta veriler müşteri ortamının sınırları içinde tutulur.

Ticari LLM

OpenAI veya Gemini gibi bir sağlayıcı yapılandırıldığında veri işleme bölgesi, saklama koşulları ve alt bileşenler seçilen sağlayıcının sözleşmesine göre değerlendirilmelidir.


Yapılandırma tercihi müşteridedir. Hangi modelin kullanılacağı, hangi uçnoktaya bağlanılacağı ve bağlantının kimler tarafından yönetileceği yetkili admin kullanıcılar üzerinden kontrol edilebilir.

Dış Bağlantılar ve Alt Bileşenler

Self-hosted bir kurulum, müşteri verisine dokunan üçüncü taraf bir alt bileşen olmadan yapılandırılabilir. Bununla birlikte müşterinin ayrıca seçtiği servisler kendi veri işleme zincirleri kapsamında değerlendirilmelidir.


Lisans doğrulaması

TURBOARD yazılımının dış bağlantısı lisans kontrolüyle sınırlandırılabilir. Bu işlem müşteri verisine veya veri tabanına erişim gerektirmez.

Müşterinin SMTP hizmeti

Zamanlanmış raporlar müşterinin seçtiği SMTP altyapısıyla gönderildiğinde bu hizmet müşterinin veri işleme zincirinin parçası olur.

Ticari LLM sağlayıcısı

JAS için ticari bir model seçilirse sağlayıcının işleme bölgesi, veri saklama politikası ve alt bileşenleri ayrıca incelenmelidir.


Pratik sonuç: Veri yerleşimi yalnızca TURBOARD kurulumunun konumuyla değil; LLM, SMTP ve müşteri tarafından eklenen diğer dış bağlantıların tamamıyla birlikte değerlendirilmelidir.

Güvenlik Ekipleri İçin Kontrol Listesi

Bir kurulumun gerçek veri sınırını belgelemek için aşağıdaki kararların açık biçimde kaydedilmesi gerekir.


1

Kurulum ortamını ve bölgeyi belirleyin

Genel bulut hesabı, özel bulut veya şirket içi ortam ile kullanılacak bölgeyi kayıt altına alın.

2

Veri erişim modelini belgeleyin

Her veri kaynağı için canlı bağlantı veya Imported modelinin hangisinin kullanıldığını belirtin.

3

Bağlantı yetkilerini sınırlandırın

Salt okunur veri tabanı kullanıcısı, TLS sürümü ve bağlantı bilgilerinin yönetimini doğrulayın.

4

JAS lisans durumunu kaydedin

JAS kullanılmayacaksa lisans seviyesinde kapalı olduğunu; kullanılacaksa yetkili admin kullanıcıları belgeleyin.

5

LLM bağlantısını ayrı değerlendirin

Self-hosted veya ticari model seçimini, uçnoktayı, işleme bölgesini ve sağlayıcı koşullarını kayıt altına alın.

6

Diğer dış servisleri veri akışına ekleyin

Lisans doğrulaması, SMTP ve müşteri tarafından yapılandırılan diğer servisleri birlikte değerlendirin.

Sık Sorulan Sorular

TURBOARD müşteri verisinin kalıcı bir kopyasını tutar mı?

Bu, seçilen bağlantı modeline bağlıdır. Canlı bağlantıda kaynak iş verisinin kalıcı kopyası oluşturulmaz. Imported modelde ise seçilen veriler TURBOARD’un Imported veri tabanına alınır; bu veri tabanı TURBOARD ile aynı kurulum ortamında çalışır.

Bağlantı modelini kim belirler?

Canlı bağlantı veya Imported seçimi, veri kaynağı oluşturulurken yetkili kullanıcı tarafından yapılır.

JAS varsayılan olarak OpenAI veya başka bir sağlayıcıya veri gönderir mi?

Hayır. JAS hazır bir LLM bağlantısıyla gelmez. Harici veri akışı ancak yetkili admin kullanıcı bir LLM uçnoktası yapılandırdığında oluşur.

JAS, veriler müşteri ortamından çıkmadan kullanılabilir mi?

Evet. Müşteri ortamında çalışan self-hosted bir LLM seçildiğinde JAS istekleri ve ilgili meta veriler aynı altyapı sınırları içinde tutulur.

JAS tamamen devre dışı bırakılabilir mi?

Evet. JAS lisans seviyesinde devre dışı bırakılabilir. Ayrıca lisanslı olsa bile LLM bağlantısı yapılandırılmadığında harici bir yapay zekâ uçnoktası bulunmaz.

Self-hosted kurulumda alt bileşen bulunur mu?

Müşteri verisine dokunan üçüncü taraf bir alt bileşen olmadan kurulum yapılabilir. Müşterinin seçtiği ticari LLM, SMTP veya diğer dış servisler ise kendi sözleşme ve sorumluluk kapsamlarıyla ayrıca değerlendirilir.

Özetle

TURBOARD’un kurulum modeli, veri erişim yöntemi ve JAS bağlantıları birbirinden ayrı güvenlik kararlarıdır. Self-hosted kurulum uygulamanın müşteri ortamında çalışmasını sağlar; canlı bağlantı kaynak veriyi yerinde tutar; Imported modeli ise seçilen verileri TURBOARD ile aynı kurulum ortamında çalışan Imported veri tabanına alır.

JAS ise yalnızca lisans durumuyla dışarıya veri gönderen bir özellik değildir. Harici bir LLM veri yolu, yetkili admin kullanıcının açık yapılandırmasıyla ve seçilen sağlayıcının koşullarına göre oluşur.


Güvenliğin temeli, net tanımlanmış bir veri sınırıdır. Kurulum ortamı, veri erişim modeli, JAS lisansı ve dış bağlantılar dokümante edildiğinde; verinin nerede işlendiği ve hangi koşullarda sistem dışına çıkabileceği açıkça ortaya koyulur.


Bu içerik genel bir mimari açıklamadır; belirli bir kurulumun güvenlik eki, veri işleme sözleşmesi veya teknik yapılandırma dokümanının yerine geçmez. Kesin veri akışı; lisans kapsamı, kurulum modeli, aktif modüller ve müşteri tarafından yapılandırılan bağlantılara göre doğrulanmalıdır.

Turner 13/08/2026

Görselleştirme oluşturmayı bırakın, cevap almaya başlayın. Lider Üretken Yapay Zeka özelliklerimizle İş Zekası'nın yeni çağını ücretsiz deneyimleyin.

Merak Ediyor musunuz?