<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Yapay Zeka Archives - Morten</title>
	<atom:link href="https://www.morten.com.tr/category/blog/yapay-zeka/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.morten.com.tr/category/blog/yapay-zeka/</link>
	<description></description>
	<lastBuildDate>Fri, 17 Apr 2026 07:22:53 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.2</generator>

<image>
	<url>https://www.morten.com.tr/wp-content/uploads/2024/12/cropped-Morten-Logo-Bordo-Kopya-2-32x32.png</url>
	<title>Yapay Zeka Archives - Morten</title>
	<link>https://www.morten.com.tr/category/blog/yapay-zeka/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Agentic AI + Galileo ile Güvenli, Otonom Yapay Zeka ve Orkestrasyon Çağı</title>
		<link>https://www.morten.com.tr/agentic-ai-galileo-ile-guvenli-otonom-yapay-zeka-ve-orkestrasyon-cagi-2/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=agentic-ai-galileo-ile-guvenli-otonom-yapay-zeka-ve-orkestrasyon-cagi-2</link>
		
		<dc:creator><![CDATA[Şerife Ocak]]></dc:creator>
		<pubDate>Thu, 16 Apr 2026 14:20:28 +0000</pubDate>
				<category><![CDATA[Yapay Zeka]]></category>
		<category><![CDATA[AGENTIC AI]]></category>
		<category><![CDATA[CISCO HYPERSHIELD]]></category>
		<category><![CDATA[GALILEO]]></category>
		<category><![CDATA[GOOGLE ADK]]></category>
		<category><![CDATA[MCP PROTOCOL]]></category>
		<category><![CDATA[MULTI-AGENT]]></category>
		<category><![CDATA[ZERO TRUST]]></category>
		<guid isPermaLink="false">https://www.morten.com.tr/?p=998155</guid>

					<description><![CDATA[<p>Yazar:  Murat Gök &#124; Kıdemli Ağ ve Güvenlik Uzmanı</p>
<p>Multi-Agent · Orkestrasyon · Bellek · Güven</p>
<p>AI artık yalnızca bir asistan değil sistemleri yöneten, kararlar alan ve dünyayı değiştiren bir operatör. Bu dönüşümün mimarisi, kuralları ve geleceği.</p>
<p>The post <a href="https://www.morten.com.tr/agentic-ai-galileo-ile-guvenli-otonom-yapay-zeka-ve-orkestrasyon-cagi-2/">Agentic AI + Galileo ile Güvenli, Otonom Yapay Zeka ve Orkestrasyon Çağı</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="998155" class="elementor elementor-998155" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-6a09389 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="6a09389" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-no">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-523d815" data-id="523d815" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-9b91692 elementor-widget elementor-widget-text-editor" data-id="9b91692" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p style="font-weight: 400;"><strong>Yazar:  Murat Gök | Kıdemli Ağ ve Güvenlik Uzmanı<br /></strong></p><p>Multi-Agent · Orkestrasyon · Bellek · Güven</p><p>AI artık yalnızca bir asistan değil sistemleri yöneten, kararlar alan ve dünyayı değiştiren bir operatör. Bu dönüşümün mimarisi, kuralları ve geleceği.</p><table width="100%"><thead><tr><td><p><strong>Karar Hızı</strong></p></td><td><p><strong>Paralel Agent</strong></p></td><td><p><strong>Otonom Op.</strong></p></td><td><p><strong>Bekleme</strong></p></td></tr></thead><tbody><tr><td><p>10x</p></td><td><p>∞</p></td><td><p>7/24</p></td><td><p>%0</p></td></tr></tbody></table><h4>TEMEL KAVRAMLAR</h4><h4>Otomasyondan Özerkliğe: Paradigma Kırılması</h4><p>AI sistemleri artık soruları beklemek yerine <strong>hedefleri analiz edip kendi eylem planlarını oluşturuyor</strong>, araçları devreye alıyor ve sonuçları bağımsız olarak değerlendiriyor. Bu, otomasyonun ötesinde bir şey özerklik.</p><p><em>&#8220;Otomasyon belirli adımları makinelere yaptırır. Özerklik ise hangi adımların atılacağına makinenin kendisinin karar vermesidir.&#8221;</em></p><p><strong>— Agentic AI Manifestosu · 2026</strong></p><p>Agentic sistemlerin dört temel özelliği: Algılama (çevreyi okumak), Planlama (hedefi adımlara bölmek), Araç Kullanımı (dış sistemlere erişmek) ve Öğrenme (sonuçlardan bellekle güncellenmek).</p><p>                                       — Figür 1 — Agentic Sistem Anatomisi —</p><table width="102%"><tbody><tr><td width="23%"><p>👁</p><p>· Algılama</p><p>· Veri Akışı</p><p>· API</p><p>· Webhook</p><p>· Stream</p></td><td width="25%"><p>🧠</p><p>· Planlama</p><p>· Hedef Ayrıştırma</p><p>· Strateji Seçimi</p></td><td width="25%"><p>⚡</p><p>· Eylem</p><p>· Araç Çağrısı</p><p>· Sistem Etkisi</p></td><td width="26%"><p>📚</p><p>· Öğrenme</p><p>· Sonuç Değerlendirme</p><p>· Bellek Güncelleme</p></td></tr></tbody></table><h4 style="margin-top: 12.0pt;">ORKESTRASYON MİMARİSİ</h4><h4 style="margin-top: 12.0pt;">Tek Ajandan Ajan Ekosistemine</h4><p><strong>Multi-agent sistemler</strong>, her biri kendi uzmanlık alanında derinleşmiş ajanların koordineli çalışmasını sağlar. Google ADK bu orkestrasyonun referans mimarisi haline geliyor <strong>ajanlar arası iletişim protokolü, bellek yönetimi ve araç entegrasyon standardı.</strong></p><h4 style="margin: 12.0pt 0in 6.0pt 0in;">Orkestrasyon Tasarım Prensipleri</h4><table width="100%"><tbody><tr><td width="33%"><p>🎯</p><p><strong>Tek Sorumluluk</strong></p><p>Her ajan yalnızca bir domain&#8217;in ustasıdır. Ajanlar birbirinin alanına girmez.</p></td><td width="33%"><p>🔒</p><p><strong>Minimum Yetki</strong></p><p>Bir ajan yalnızca görevi için gereken araçlara erişir. Yetki sınırları mimarisel.</p></td><td width="33%"><p>🔁</p><p><strong>Bağımsız Başarısızlık</strong></p><p>Bir ajanın çökmesi diğerlerini durduramaz. Graceful degradation zorunludur.</p></td></tr></tbody></table><p>                                         — Figür 2 — Multi-Agent Orkestrasyon Modelleri —</p><table width="100%"><tbody><tr><td width="33%"><p>🌐</p><p><strong>Hub &amp; Spoke</strong></p><p>Router/Orchestrator uzman ajanlara yönlendirir. Merkezi kontrol noktası.</p></td><td width="33%"><p>⛓</p><p><strong>Pipeline</strong></p><p>Veri Toplama → Analiz → Karar → Aksiyon. Her aşama bir ajan.</p></td><td width="33%"><p>🐝</p><p><strong>Swarm</strong></p><p>Ajanlar mesh iletişim kurar. Konsensüs ile karar alınır.</p></td></tr></tbody></table><h4>BİLİŞSEL ALTYAPI</h4><h4>Bellek: Agentic Sistemlerin Sinir Sistemi</h4><p>Bir AI ajanının ne kadar zeki olduğu kadar <strong>ne kadar iyi hatırladığı</strong> da önemlidir. Bellek dört katmanda organize edilir. Geleneksel yazılım belleksiz çalışır. Agentic sistemler ise bağlam biriktirir zamanla daha değerli hale gelir.</p><p>                                            — Figür 3 — Bellek Katmanları —</p><table width="100%"><tbody><tr><td width="33%"><p><strong>WORKING MEMORY</strong></p></td><td width="36%"><p>· Aktif oturum bağlamı</p><p>· Mevcut görev durumu</p><p>· Anlık araç çıktıları</p></td><td width="30%"><p>         ms–saniye · RAM</p></td></tr><tr><td width="33%"><p><strong>EPISODIC MEMORY</strong></p></td><td width="36%"><p>· Olay geçmişi</p><p>· Karar audit log</p><p>· Önceki aksiyonlar</p><p>· Incident kayıtları</p></td><td width="30%"><p>         gün–ay · Firestore</p></td></tr><tr><td width="33%"><p><strong>SEMANTIC MEMORY</strong></p></td><td width="36%"><p>· Bilgi tabanı</p><p>· Runbook</p><p>· CVE DB</p><p>· Domain ontolojisi</p><p>· RAG indexi</p></td><td width="30%"><p>         kalıcı · Vector DB</p></td></tr><tr><td width="33%"><p><strong>PROCEDURAL</strong></p></td><td width="36%"><p>· Öğrenilmiş davranışlar</p><p>· Fine-tuned model ağırlıkları</p><p>· Embedded skillset</p></td><td width="30%"><p>         training · Weights</p></td></tr></tbody></table><p>🔥 Hot (&lt; 10ms)     🌡 Warm (&lt; 100ms)     ❄ Cold (async)</p><p><strong>GÜVEN MİMARİSİ</strong></p><h4>Otonom Gücün Güvenliği !</h4><p><em>&#8220;Güven, sistemin ne kadar zeki olduğuyla değil ne zaman, nasıl ve neden aksiyon aldığını ne kadar net açıklayabildiğiyle ölçülür.&#8221;</em></p><p><strong>— Zero Trust AI Manifestosu</strong></p><table width="100%"><tbody><tr><td width="50%"><p><strong>KATMAN I · YAPISAL</strong></p><p>Zero Trust Gate</p><p>Her aksiyon güven kapısından geçer. Skor eşiğin altındaysa red + audit log.</p></td><td width="50%"><p><strong>KATMAN II · İÇERİK · GALILEO</strong></p><p>AI Output Kalitesi</p><p>Luna-2 ile %100 trafik değerlendirilir. Hallucination score, context adherence.</p></td></tr><tr><td width="50%"><p><strong>KATMAN III · EXECUTION</strong></p><p>Agent Sandboxing</p><p>Kernel-level enforcement. Credential&#8217;lar asla dosya sistemine sızmaz.</p></td><td width="50%"><p><strong>KATMAN IV · DENETİM</strong></p><p>Human-in-the-Loop</p><p>P1 kritik aksiyonlar insan onayına sunulur. HITL kapsamı daraltılır ama sıfırlanmaz.</p></td></tr></tbody></table><p><strong>SATIN ALIM ANALİZİ</strong></p><h4>Cisco × Galileo: AI Güven Katmanının Tamamlanması</h4><p> <em> &#8220;Galileo was purpose-built to solve one of the hardest problems in AI: Trust.&#8221;</em></p><p> <strong> — Kamal Hathi, SVP &amp; GM · Splunk at Cisco</strong></p><p>Cisco, 9 Nisan 2026&#8217;da Galileo Technologies&#8217;i satın alma niyetini açıkladı. $68M toplam yatırım, %834 gelir büyümesi. Luna-2: $0.02/1M token %97 daha ucuz.</p><h4>Galileo Üç Modülü</h4><table width="100%"><tbody><tr><td width="33%"><p>👁</p><p><strong>Observe</strong></p><p>Gerçek zamanlı izleme. Halüsinasyon tespiti, hata modları, latency. 3 gün → dakikalar.</p></td><td width="33%"><p>⚗️</p><p><strong>Evaluate</strong></p><p>20+ metrik: hallucination score, context adherence, tool selection quality.</p></td><td width="33%"><p>🛡️</p><p><strong>Protect</strong></p><p>Runtime guardrails. İçerik güvenlik filtresi. Dev → prod guardrail dönüşümü.</p></td></tr></tbody></table><h4>Galileo Neyi Kapatıyor?</h4><table width="100%"><thead><tr><td><p><strong>Kör Nokta</strong></p></td><td><p><strong>Öncesi</strong></p></td><td><p><strong>Galileo Sonrası</strong></p></td></tr></thead><tbody><tr><td><p>Hallucination riski</p></td><td><p>❌ Tespit yok</p></td><td><p>✅ Luna-2 gerçek zamanlı skorlama</p></td></tr><tr><td><p>Tool seçim kalitesi</p></td><td><p>❌ Kör nokta</p></td><td><p>✅ Tool Selection Quality metriği</p></td></tr><tr><td><p>Context sadakati</p></td><td><p>❌ Doğrulama yok</p></td><td><p>✅ Context Adherence skoru</p></td></tr><tr><td><p>İzleme maliyeti</p></td><td><p>❌ ~$6.248/ay</p></td><td><p>✅ $0.02/1M token · %97 düşük</p></td></tr></tbody></table><p><strong>ENTEGRASYON EKOSISTEMI</strong></p><h4>MCP ile Sınırsız Bağlantı</h4><p><strong>Model Context Protocol (MCP)</strong>, ajanların dış sistemlerle standart bir arabirim üzerinden güvenle iletişim kurmasını sağlar. <strong>Yeni bir sistem eklemek = yeni bir MCP sunucusu yazmak.</strong> Geri kalan mimari değişmez.</p><p>                                              — Figür 5 — MCP Ekosistem Topolojisi —</p><table width="100%"><tbody><tr><td width="25%"><p>🔐</p><p>· Security Domain</p><p>FW/IPS</p><p>· Identity/NAC</p><p>· Threat Intel/XDR</p><p>· DNS Security</p></td><td width="25%"><p>🏗</p><p>· Infrastructure Data        Center/Fabric</p><p>· SD-WAN</p><p>· Campus/Wireless</p></td><td width="25%"><p>📊</p><p>· Operations  Observability</p><p>· Galileo/Luna-2</p><p>· ITSM/CMDB</p></td><td width="25%"><p>🔮</p><p>· Emerging IoT/OT</p><p>· Cloud Native/K8s</p><p>· Custom REST API</p></td></tr></tbody></table><h4>Mevcut &amp; Planlanan Entegrasyonlar</h4><table width="100%"><thead><tr><td><p><strong>Vendor / Sistem</strong></p></td><td><p><strong>Durum</strong></p></td><td><p><strong>Domain</strong></p></td></tr></thead><tbody><tr><td><p>Cisco Security</p></td><td><p>🔵 Aktif</p></td><td><p>Security</p></td></tr><tr><td><p>Cisco ACI / SD-WAN</p></td><td><p>🔵 Aktif</p></td><td><p>Infrastructure</p></td></tr><tr><td><p>Splunk ES</p></td><td><p>🔵 Aktif</p></td><td><p>Operations</p></td></tr><tr><td><p>Galileo</p></td><td><p>🟢 Yeni</p></td><td><p>Operations</p></td></tr><tr><td><p>ServiceNow ITSM</p></td><td><p>🟢 Planlanan</p></td><td><p>Operations</p></td></tr><tr><td><p>CrowdStrike EDR</p></td><td><p>🟢 Planlanan</p></td><td><p>Security</p></td></tr><tr><td><p>Palo Alto / MS Defender</p></td><td><p>⚪ Gelecek</p></td><td><p>Security</p></td></tr></tbody></table><p><strong>GELECEK PERSPEKTİFİ</strong></p><h4>2025–2030: Agentic AI Yol Haritası</h4><p>Agentic AI&#8217;ın önümüzdeki beş yıldaki evrimi üç paralel kol üzerinde ilerleyecek: <strong>teknik olgunlaşma</strong>, <strong>ekosistem standardizasyonu</strong> (MCP, AGNTCY) ve <strong>kurumsal güven inşası</strong> (açıklanabilirlik, denetim, regülasyon). Bu üç kol birlikte ilerlediğinde gerçek anlamda özerk operasyonlar mümkün olacak.</p><p>Aşağıdaki kilometre taşları kişisel öngörü değil; Gartner, Deloitte ve IDC&#8217;nin yayımladığı güncel araştırma ve tahminlere dayanmaktadır.</p><table width="105%"><thead><tr><td width="21%"><p><strong>Dönem</strong></p></td><td width="23%"><p><strong>Dönüm Noktası</strong></p></td><td width="55%"><p><strong>Detay</strong></p></td></tr></thead><tbody><tr><td width="21%"><p>2025–2026 · Şimdi</p></td><td width="23%"><p>Uzman Ajan Olgunlaşması</p></td><td width="55%"><p>Gartner, 2026 sonu itibarıyla kurumsal uygulamaların %40&#8217;ının göreve özel AI agent&#8217;larla entegre edileceğini öngörüyor 2025&#8217;teki %5&#8217;in altındaki seviyeden dramatik bir sıçrama. Ancak tablonun bir de ters yüzü var: aynı rapora göre agentic AI projelerinin %40&#8217;tan fazlası 2027 sonuna kadar iptal edilecek; artan maliyetler, belirsiz iş değeri ve yetersiz risk kontrolleri bu başarısızlığın üç temel nedeni. MCP standart entegrasyon protokolü olarak yerleşiyor; Galileo ile AI çıktı kalitesi ölçülebilir hale geliyor. (Kaynak: Gartner, 2025)</p></td></tr><tr><td width="21%"><p>2026–2027 · Yakın</p></td><td width="23%"><p>Multi-Agent İşbirliği</p></td><td width="55%"><p>Gartner, 2027&#8217;de agentic AI uygulamalarının üçte birinin karmaşık görevleri yönetmek için farklı uzmanlıklara sahip agent&#8217;ları bir arada kullanacağını tahmin ediyor. Deloitte ise GenAI kullanan kurumların %50&#8217;sinin 2027&#8217;ye kadar otonom AI agent&#8217;ları devreye alacağını öngörüyor 2025&#8217;teki %25 seviyesinin iki katı. AGNTCY açık standardıyla agent-to-agent iletişim protokolü olgunlaşıyor; Duo Agentic Identity ile agent kimlik doğrulama kurumsal standart haline geliyor. (Kaynak: Gartner, Deloitte, 2025)</p></td></tr><tr><td width="21%"><p>2027–2028 · Orta</p></td><td width="23%"><p>Ekosistem Entegrasyonu</p></td><td width="55%"><p>Gartner, 2028&#8217;e kadar kurumsal yazılım uygulamalarının %33&#8217;üne agentic AI&#8217;ın gömüleceğini ve günlük iş kararlarının en az %15&#8217;inin otonom olarak alınacağını tahmin ediyor. Agent ekosistemleri birden fazla uygulama ve iş fonksiyonu genelinde dinamik şekilde iş birliği yapan uzman ağlarına dönüşüyor. eBPF/Cilium tabanlı kernel-level enforcement olgunlaşıyor; Cisco HyperShield AI kararlarını ağ paket düzeyinde denetliyor. (Kaynak: Gartner, 2025)</p></td></tr><tr><td width="21%"><p>2029–2030+</p></td><td width="23%"><p>Tam Otonom Operasyon</p></td><td width="55%"><p>Gartner, 2029&#8217;a kadar agentic AI&#8217;ın yaygın müşteri hizmetleri sorunlarının %80&#8217;ini insan müdahalesi olmadan çözeceğini ve operasyonel maliyetlerde %30 azalma sağlayacağını öngörüyor. Kritik altyapı agent&#8217;lar tarafından 7/24 yönetiliyor; insan rolü stratejik yönetim ve istisna onayına odaklanıyor. Zero Trust, Galileo kalite güvencesi ve kernel-level enforcement standart regülasyon gereklilikleri haline geliyor. (Kaynak: Gartner, 2025)</p></td></tr></tbody></table><p>*Kaynaklar: Gartner Emerging Tech: The Future of Agentic AI (2025) · Gartner Top Strategic Predictions 2026 · Deloitte AI Adoption Survey 2025 · IDC AI Spending Forecast 2025–2029*</p><p><strong>SONUÇ</strong></p><h4>Yönetmekten Yönetilmeye</h4><p>Geleceğin ağ ve güvenlik mühendisi artık şunu bilmek zorunda: bir agent&#8217;ın ne yaptığını değil, neden öyle davrandığını sorgulamak. Bunun için gereken beceriler değişiyor konfigürasyon yazmak değil, güven mimarisi tasarlamak: Zero Trust politikası, Galileo kalite metrikleri, eBPF tabanlı kernel enforcement ve insan gözetim noktaları. Cisco ve daha bir cok global üreticinin AI ve Agentic AI yatırımları bu dönüşümü desteklemektedir.</p><p>Kritik sorun hız değil güven. Galileo ile içerik kalitesi, Zero Trust Gate ile yapısal uyum, sandbox ile çalışma zamanı güvenliği: bu üçü olmadan özerklik verilmez.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.morten.com.tr/agentic-ai-galileo-ile-guvenli-otonom-yapay-zeka-ve-orkestrasyon-cagi-2/">Agentic AI + Galileo ile Güvenli, Otonom Yapay Zeka ve Orkestrasyon Çağı</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Yapay zekâ stratejilerinde çoğu Türk bankasının fark etmediği güvenlik açığı</title>
		<link>https://www.morten.com.tr/yapay-zeka-stratejilerinde-cogu-turk-bankasinin-fark-etmedigi-guvenlik-acigi/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=yapay-zeka-stratejilerinde-cogu-turk-bankasinin-fark-etmedigi-guvenlik-acigi</link>
		
		<dc:creator><![CDATA[Şerife Ocak]]></dc:creator>
		<pubDate>Mon, 23 Mar 2026 11:11:36 +0000</pubDate>
				<category><![CDATA[Yapay Zeka]]></category>
		<category><![CDATA[Banka]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<guid isPermaLink="false">https://www.morten.com.tr/?p=998044</guid>

					<description><![CDATA[<p>Yazar:  Uğur Ünlüakın &#124; İş Geliştirme Yöneticisi</p>
<p>Yapay zekâ stratejilerinde çoğu Türk bankasının fark etmediği güvenlik açığı</p>
<p>Türkiye genelinde bankalar ve sigorta şirketleri yapay zekâ yetkinlikleri geliştirmek için yarışıyor. Yeni yapay zekâ departmanları kuruluyor. Otonom kredi tahsisinden gerçek zamanlı dolandırıcılık tespitine uzanan kullanım senaryoları pilot aşamasından canlı ortama (production) geçiyor. Ancak çoğu finansal kurum için kritik bir soru hâlâ yanıt arıyor: Bu yapay zekâ girişimlerini destekleyen altyapı gerçekten de güvenli mi?</p>
<p>The post <a href="https://www.morten.com.tr/yapay-zeka-stratejilerinde-cogu-turk-bankasinin-fark-etmedigi-guvenlik-acigi/">Yapay zekâ stratejilerinde çoğu Türk bankasının fark etmediği güvenlik açığı</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="998044" class="elementor elementor-998044" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-6a09389 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="6a09389" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-no">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-523d815" data-id="523d815" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-9b91692 elementor-widget elementor-widget-text-editor" data-id="9b91692" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p style="font-weight: 400;"><strong>Yazar:  Uğur Ünlüakın | İş Geliştirme Yöneticisi</strong></p><h5 style="font: 600 20px / 26px 'Inter Tight', sans-serif; letter-spacing: normal; text-transform: none; text-decoration: none; color: #0a0d31; word-spacing: 0px;">Yapay zekâ stratejilerinde çoğu Türk bankasının fark etmediği güvenlik açığı</h5><p>Türkiye genelinde bankalar ve sigorta şirketleri yapay zekâ yetkinlikleri geliştirmek için yarışıyor. Yeni yapay zekâ departmanları kuruluyor. Otonom kredi tahsisinden gerçek zamanlı dolandırıcılık tespitine uzanan kullanım senaryoları pilot aşamasından canlı ortama (production) geçiyor. Ancak çoğu finansal kurum için kritik bir soru hâlâ yanıt arıyor: Bu yapay zekâ girişimlerini destekleyen altyapı gerçekten de güvenli mi?</p><p>Fırsat büyük ancak risk de öyle. Yapay zekâ ortamları, geleneksel güvenlik önlemlerinin ele almak üzere tasarlanmadığı tamamen yeni saldırı yüzeyleri oluşturur. Üstelik Türkiye’nin tüm veri işleme süreçlerinin kurum içi (on-premises) kalmasını zorunlu kılan sıkı veri düzenlemeleri nedeniyle finansal kurumlar, birçok küresel sağlayıcının varsayılan olarak benimsediği bulut tabanlı güvenlik modellerine bel bağlayamaz.</p><h5>Yapay zekâ, finansal hizmetlerde nerede yeni zafiyetler yaratır?</h5><p>Bankacılıkta yapay zekânın benimsenmesi tek bir uygulamanın çok ötesine geçiyor. Bugün Türk finansal kurumları aşağıdaki gibi girişimleri aktif olarak hayata geçiriyor:</p><table width="624"><tbody><tr><td width="137"><h5><strong>Yapay zekâ kullanım senaryosu</strong></h5></td><td width="246"><h5><strong>Ne yapar?</strong></h5></td><td width="241"><h5><strong>Güvenlik riski</strong></h5></td></tr><tr><td width="137"><p>Otonom KOBİ kredi tahsisi</p></td><td width="246"><p>Anında kredi onayı vermek için alternatif verileri kullanır</p></td><td width="241"><p>Manipüle edilmiş girdiler, yetkisiz kredi onaylarını tetikleyebilir</p></td></tr><tr><td width="137"><p>Veri egemenliğine uyumlu üretken yapay zekâ danışmanlığı</p></td><td width="246"><p>Türkçe büyük dil modellerini kullanarak kişiselleştirilmiş müşteri yönlendirmesi sağlar</p></td><td width="241"><p>Prompt enjeksiyonu (prompt injection), hassas müşteri verilerinin açığa çıkmasına yol açabilir</p></td></tr><tr><td width="137"><p>Gerçek zamanlı dolandırıcılık savunması</p></td><td width="246"><p>Yalnızca kalıpları değil, işlemin niyetini de tespit eder</p></td><td width="241"><p>Adversarial saldırılar, modeli tehditleri görmezden gelecek şekilde eğitebilir</p></td></tr><tr><td width="137"><p>Tarım zekâsı odaklı kredi tahsisi</p></td><td width="246"><p>Uydu ve IoT verilerine dayanarak ürün bazlı kredi skorlama sürecini otomatikleştirir</p></td><td width="241"><p>Ele geçirilmiş veri akışları, risk değerlendirmelerini çarpıtabilir</p></td></tr></tbody></table><p>Bu kullanım senaryolarının her biri, kurum içi (on-premises) ortamlarda çalışan GPU hesaplama, yüksek hızlı ağ altyapısı ve büyük hacimlerde hassas veri gerektirir. Saldırı yüzeyi yalnızca modelin kendisi değildir. Tüm altyapı yığını boyunca genişler: veri akış hatları, ağ katmanı, yapay zekâ ajanlarını çekirdek bankacılık sistemlerine bağlayan API’ler ve kararların uygulandığı uç noktalar. Onaylı yapay zekâ devreye alımlarının ötesinde, gölge yapay zekâ da aynı derecede ciddi bir risk oluşturur. Çalışanlar, ChatGPT veya Gemini gibi herkese açık araçları denetim olmadan kullandığında, gizli bankacılık verileri kurumu tamamen terk edebilir ve mevcut tüm güvenlik kontrollerini aşabilir. Türkiye’nin kurum içi (on-premises) veri gereksinimleriyle bağlı kurumlar için, hassas müşteri bilgisi içeren tek bir yetkisiz prompt bile bir uyum ihlali anlamına gelir.</p><p>“Bankalar yapay zekâ departmanları kuruyor ve yeni yetkinlikleri keşfediyor; ancak güvenlik mimarisi de aynı hızda evrilmek zorunda. Modeli korumak, zorluğun yalnızca bir parçası. Çalıştığı tüm ortamı korumanız gerekiyor.” &#8211; <em>Morten Teknik Grup Müdürü</em> I  Ediz Burak KIRIM</p><h5>Her Finansal Kurumun Şimdi Ele Alması Gereken Üç Öncelik</h5><p>Kurumunuz ister erken keşif aşamasında olsun ister yapay zekâ iş yüklerini aktif olarak devreye alıyor olsun, şu üç alan acil dikkat gerektirir:</p><ul><li><strong>Çalışma zamanı yapay zekâ koruması:</strong> Geleneksel çevre (perimetre) güvenliği; prompt enjeksiyonu (prompt injection), halüsinasyon döngüleri veya yapay zekâ modellerinden yetkisiz veri sızıntılarını kapsamaz. Cisco Secure AI Defense gibi çözümler, ajan tabanlı (agentic) yapay zekâ için özel olarak tasarlanmış çalışma zamanı korumaları sunar; model davranışını izler ve kötü niyetli girdileri çekirdek sistemlere ulaşmadan önce engeller.</li><li><strong>Ağ segmentasyonu ve görünürlük:</strong> Yapay zekâ iş yükleri, yüksek bant genişliği ve düşük gecikmeli ağ altyapısı gerektirir; ancak veri merkezi içinde yeni yanal hareket (lateral movement) yolları da oluşturur. Mikrosegmentasyon ve tam trafik görünürlüğü, ele geçirilmiş bir yapay zekâ iş yükünün canlı bankacılık sistemlerine erişememesini sağlamaya yardımcı olur. Türkiye’nin önde gelen bankalarından biri, iş yükü düzeyinde politika uygulamasını hayata geçirdikten sonra uygulama ortamlarının tamamında %100 görünürlük elde etti ve saldırı yüzeyini %99 azalttı.</li><li><strong>Yapay zekâ için tasarlanmış kurum içi (on-premises) altyapı:</strong> Türkiye’nin finansal mevzuatı muğlaklığa yer bırakmaz: Veriler kurum içi (on-premises) kalır. Bu da GPU sunucularının, hızlı ağ altyapısının ve depolamanın tamamının yerel olarak devreye alınması, güvence altına alınması ve yönetilmesi gerektiği anlamına gelir. Cisco AI PODs gibi önceden doğrulanmış altyapı yığınları; Cisco Nexus ağ altyapısı ve Cisco UCS X-Series işlem altyapısıyla birleştirildiğinde, kurumların aylar yerine haftalar içinde güvenli yapay zekâ ortamlarını devreye almasına olanak tanır.</li></ul><h5><strong>Hazırlık Sevi</strong>yenizi Nasıl Kıyaslayabilirsiniz?</h5><p>Pratik bir ilk adım, kurumunuzun bugün nerede konumlandığını değerlendirmektir. Şu soruları göz önünde bulundurun:</p><ul><li>İş birimlerinizin önümüzdeki 12 ay içinde hayata geçirmeyi planladığı belirli yapay zekâ kullanım senaryolarını belirlediniz mi?</li><li>Mevcut güvenlik mimariniz, büyük dil modellerinden kaynaklanan prompt enjeksiyonu (prompt injection) ve veri sızıntısı gibi yapay zekâya özgü tehditleri kapsıyor mu?</li><li>Kurum içi (on-premises) altyapınız, canlı yapay zekâ iş yüklerinin işlem gücü, ağ altyapısı ve depolama taleplerini karşılayabiliyor mu?</li><li>Bu ortamları devreye almak ve güvence altına almak için kurum içi uzmanlığa sahip misiniz; yoksa uygulamalı yapay zekâ altyapısı deneyimi olan bir teknoloji iş ortağına mı ihtiyacınız var?</li></ul><p>Bu sorulardan herhangi biri sizde endişe yaratıyorsa yalnız değilsiniz. Türkiye’deki çoğu finansal kurum benzer bir aşamada; yapay zekâya yatırım yapıyor ancak bunun gerektirdiği güvenli temeli hâlâ inşa ediyor.</p><p>Güvenlik mimarisini yapay zekâ hedefleriyle ilk uyumlayan kurumlar, müşterilerini korurken ve mevzuat gereksinimlerini karşılarken bu teknolojilerin değerini hayata geçirme konusunda en avantajlı konumda olacaktır.</p><p><strong>Bir sonraki adımı atmaya hazır mısınız?</strong> Yapay zekâ ortamınız için bir altyapı ve güvenlik değerlendirmesi planlamak üzere Morten ile iletişime geçin.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.morten.com.tr/yapay-zeka-stratejilerinde-cogu-turk-bankasinin-fark-etmedigi-guvenlik-acigi/">Yapay zekâ stratejilerinde çoğu Türk bankasının fark etmediği güvenlik açığı</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
