EnaGuard Kemer Taşı: fırçalanmış metal kemerler, koyu ceviz ahşap, koyu taş kaide ve içinde violet-cyan geçişli ışık şeridi taşıyan cam çekirdekten oluşan, bağımsız ve kanıt temelli yapay zeka mimarisi inceleme ve doğrulamasını simgeleyen heykelsi obje.
ENAGUARD NEDİR?

Kurumsal yapay zekâ mimarisi için bağımsız, kanıt temelli inceleme ve doğrulama

EnaGuard kurumsal yapay zekâ mimarisi için kanıt temelli bir değerlendirme metodolojisi ve teslim disiplinidir. Değeri kontrol kütüphanesi, değerlendirici yorumu, bağımsızlık kuralları ve rapor dilindedir; çalışma kitabı veya yazılım yalnızca teslim yüzeyidir.

Bütçe onaylandı, ekip kuruldu, pilot çalıştı. Peki kurum, bunu üretimde güvenle taşıyabildiğini nasıl biliyor?

Yatırım büyüklüğü, ekip yetkinliği veya etkileyici bir gösterim; bir kurumun yapay zekâyı güvenlik, ölçeklenebilirlik ve işletim sürdürülebilirliği açısından üretime taşıyabildiğinin kanıtı değildir. Bunlar niyeti ve potansiyeli gösterir; gerçekleşmiş, test edilmiş bir kapasiteyi göstermez. EnaGuard, bu ikisi arasındaki farkı görünür kılar.

KANIT MODELİ

Beyandan kanıta, beş seviye

01

Beyan Edilmiş

Ekip, yetkinliğin var olduğunu söylüyor. Genellikle tek kanıt bir sunum veya bir e-posta zinciridir.

02

Tasarlanmış

Mimari veya politika belgesi var; ancak henüz hiçbir sistemde uygulanmamış olabilir.

03

Uygulanmış

Teknoloji kurulmuş, yapılandırılmış ve çalışır durumda; ama yük, hata veya saldırı altında hiç denenmemiş.

04

Test Edilmiş

Yük, hata ve saldırı senaryolarında doğrulanmış; sonuçlar belgeli.

05

Kanıtlanmış

Üretim verisiyle sürekli izleniyor, ölçülüyor ve iyileştiriliyor; kanıt tazeliğini koruyor.

Çoğu iç değerlendirme 1. veya 2. seviyede durur ve orada durduğunu fark etmez. EnaGuard'ın sorduğu soru hep aynıdır: bu seviyede olduğuna dair kanıt nedir, ve o kanıt ne kadar taze?

MİMARİ KATEGORİLER

Altı kontrol kategorisi üzerinden değerlendirilir

Dayanıklılık ve Güvenilirlik

Sistem yük, hata, bağımlılık değişimi veya işletim baskısı altında öngörülebilir kalıyor mu?

Başarım ve Dağıtım Mimarisi

Gecikme, kapasite, maliyet disiplini, dağıtım topolojisi ve çalışma zamanı davranışı üretime uygun mu?

Veri Güvenliği ve Erişim Yönetimi

Hassas veri, kimlik, ayrıcalıklar ve erişim yolları uçtan uca kontrol altında mı?

Uygulama ve Ajan Güvenliği

Uygulamalar, ajanlar, istemler, araçlar ve model etkileşimleri kötüye kullanıma karşı korunuyor mu?

Yaşam Döngüsü ve Operasyon

Sahiplik, değişiklik, sürümleme, olay yönetimi, yeniden doğrulama ve işletim ritmi tanımlı mı?

Veri, Bilgi Katmanı ve Gözlemlenebilirlik

Veri akışları, bilgi kaynakları, telemetri, kayıtlar ve kanıt izleri değerlendirilebilir kadar görünür mü?

EnaGuard kategorileri yayımlar; tam kontrol kütüphanesini, sorgu setini, kriterleri ve ağırlıkları yayımlamaz. Kamuya açık kapsam neyin test edildiğini anlatır; korunan kütüphane değerlendirmenin bağımsızlığını korur.

BAĞIMSIZLIK İLKESİ

Değerlendiren taraf ile değerlendirilen taraf her zaman ayrıdır

Sponsor

Yönetim Kurulu, Risk Komitesi veya İç Denetim. Değerlendirmeyi talep eder, kapsamı onaylar, sonucu alır.

Bağımsız Değerlendirici

EnaGuard. Kanıtı toplar ve test eder; önceden tanımlı kriterleri ve kanıt tavanlarını uygular; bulguyu raporlar.

Bilgi Sağlayıcı & Eylem Sahibi

CIO/CTO ve teknik ekipler. Kanıtı sağlar, bulgulara göre eyleme geçer, ama kendi değerlendirmesinin hakemi değildir.

Bu ayrım tesadüfi değil: değerlendiren ve değerlendirilen taraf aynı olduğunda, sonuç ne kadar iyi niyetli olursa olsun kanıt değil beyan olur.

Bir yapay zekâ sisteminin "çalışması", tek bir bileşenin çalışması demek değildir.

EnaGuard, kanıtı tek bir katmanda değil, uçtan uca mimaride arar: veri ve RAG katmanından model/model erişim katmanına, ajan ve kimlik yönetiminden LLMOps'a, oradan da temel altyapıya kadar. Bu haritanın tam anlatımı Yönetici Rehberi'nde yer alır.