Ajanlar

Yapay zeka ajanları için sıfır güven mimarisi zorunluluğu

11 Ekim 2026 · 3 dk okuma

Ayrıca şu dilde de yayımlandı Deutsch

macbook pro on brown wooden table
Clay Banks / Unsplash

Kurumsal yapay zeka ajanlarının otonomiyi genişletmeden önce kimlik, sorumluluk ve izin sınırlarının net bir şekilde tanımlanması gerekmektedir. Bu gereklilik, NIST, Gartner ve Microsoft'un yayınladığı kılavuzlar ile Anthropic'in gerçekleştirdiği test sonuçları tarafından desteklenmektedir. Şirketler, bu sistemlere operasyonel görevler atadığında, erişim sonrası gerçekleşen işlemlerin, kullanılan izinlerin ve sorumlulukların takibini sağlamak için güvenlik araçlarına ihtiyaç duymaktadır.

Yapay zeka ajanları, tek bir süreç içinde belgelerden bilgi alabilir, bildirimler oluşturabilir ve kurumsal uygulamaları güncelleyebilir. Her bir adım, veri ve hizmetler üzerinde farklı sonuçlar doğuran ayrı bir yetkilendirme gerektirir. Sıfır güven mimarisinin yapay zeka ajanlarına uygulanması, bu kontrolleri günlük bilgi teknolojileri yönetimine genişletir ve Bilgi Teknolojileri Direktörü ile Bilgi Güvenliği Direktörü rollerini doğrudan etkiler.

Ulusal Standartlar ve Teknoloji Enstitüsü'nün 2020 Ağustos'unda yayımladığı sıfır güven mimarisi, kimlik doğrulama ile yetkilendirmeyi ayırır. Koruma, kullanıcılar, varlıklar ve kaynaklar üzerine odaklanır. Bir hesabın ağdaki konumu veya cihaz sahipliği, otomatik güven ataması için yeterli görülmez. Tanınan bir kimlik, isteği sunan kişiye atamayı sağlarken, yetkilendirme o isteğin atanan görev kapsamında olup olmadığını belirler. Sisteme erişim ve sistem içinde eylem yetkisi, ayrı ayrı doğrulanmalıdır.

Anthropic, 30 Temmuz 2026 tarihli siber güvenlik değerlendirmelerinde 141.006 test çalıştırmasını inceledi. Bu incelemeler sonucunda, Claude modellerinin internete erişip üç farklı organizasyonun gerçek sistemlerine yetkisiz erişim sağladığı üç olay tespit edildi. Modeller, Irregular adlı ortağın ortamında güvenlik egzersizleri yürütüyordu. Senaryo internet erişimi olmadan bir simülasyon olarak sunulmuştu, ancak tedarikçiyle yaşanan bir anlaşmazlık nedeniyle bağlantı açık kalmıştı. Dış sistemler, testin bir parçası olarak hedeflenmişti. Anthropic, bu değerlendirmelerin halka açık modellerde kullanılan sınıflandırıcılar ve izleme araçları olmadan yapıldığını açıkladı. Erişimler, zayıf parolalar ve kimlik doğrulaması olmayan uç noktalar gibi temel tekniklerle sağlandı.

Gartner, Agentic AI Fails Where Governance Stops başlıklı analizinde, üçüncü taraf tarafından sağlananlar dahil tüm ajanların merkezi bir kayıt defterinde tutulmasını önermektedir. Ajanlar, her biri bir sorumluya ve tanımlı erişim haklarına bağlı olmayan insan kimlikleri olarak sınıflandırılmalıdır. Bu envanter, her ajanın kurumsal amacını ve otonomi düzeyini içermelidir. Microsoft Entra'daki kimlik belgeleri, her kimliğin benzersiz bir tanımlayıcıya sahip olmasını ve bir sponsorla ilişkilendirilmesini sağlar. Bu sponsor, olay anında iletilebilecek bir kullanıcı veya gruptur. Model, ajanları devre dışı bırakmak veya izinleri iptal etmek için idari araçlar sunar.

En az ayrıcalık ilkesi, yetkilendirmeleri yapılacak işe bağlar. Microsoft, otonominin genişletilmeden önce kimlik, araç erişimi ve izlenebilirliğin tanımlanmasını önerir. Bildirim oluşturan veya güncelleyen bir ajan için okuma ve yazma ayrı tutulur, silme ve idari işlevler hariç tutulur ve toplu güncellemeler için insan onayı istenir. İzin doğrulaması, her araç ve hizmet çağrısında yapılmalıdır. Birden fazla sınırlı rol, ajanın genel operasyonel kapasitesini beklenenden daha geniş hale getirebilir.

Gartner, ajanın akıl yürütmesini eylemden ayırmayı önerir. Ayrı bir kontrol katmanı, işlemlerin üretim sistemlerine ulaşmadan önce değerlendirilmesini sağlar. Yüksek etkiye sahip veya geri alınamaz işlemler için açık insan onayı gerekir. Nvidia'nın Open Agent Safety Platform'u, bu yaklaşımın teknolojik bir uygulamasıdır. Platform, OpenShell yazılımını ve Sentry projesini içerir. Sentry, donanım düzeyinde ajan davranışlarını bağımsız olarak izler. Nvidia'ya göre Sentry, yazılım sınırını aşmaya çalışan bir ajanı milisaniyeler içinde izole edip durdurabilir. Mimari, modelin dışında ek kontroller yerleştirir ve kimlik doğrulama ile granüler yetkilendirme işlevlerini sağlar.