[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"guide-how-to-stop-an-ai-assistant-leaking-documents-people-cannot-open::tr":3,"guide-related-how-to-stop-an-ai-assistant-leaking-documents-people-cannot-open::tr":18},{"slug":4,"title":5,"excerpt":6,"body":7,"meta_title":8,"meta_description":9,"keywords":10,"category":16,"published_at":17,"updated_at":17},"how-to-stop-an-ai-assistant-leaking-documents-people-cannot-open","Bir Yapay Zekâ Asistanının Kimsenin Açamayacağı Belgeleri Sızdırması Nasıl Önlenir","Dizini her şeyi okuyabilen bir servis hesabı kurdu; bu yüzden asistan taradığı her şeyden alıntı yapabilir. Hiçbir şey hata vermez, kimse uyarılmaz ve sızıntı, biri görmemesi gereken bir yanıtı okuduğunda anlaşılır.","\u003Ch2>Hiç hata vermeyen arıza\u003C\u002Fh2>\n\u003Cp>Kurum içi bir asistan genellikle aynı biçimde kurulur: bir tarayıcıyı wiki'ye, sürücüye, talep sistemine ve kod deposuna salın, bulduğu her şeyi gömün ve önüne bir sohbet kutusu koyun. Tarayıcı geniş okuma yetkisi olan bir servis hesabıyla çalışır, çünkü her kaynağa bir haftalık izin uğraşı olmadan ulaşmanın başka yolu yoktur. Bu tek kolaylık, tüm sistemin güvenlik duruşunu belirler.\u003C\u002Fp>\n\u003Cp>Tehlikeli kılan şey, kendini hiç duyurmamasıdır. Hiçbir istek başarısız olmaz, hiçbir uyarı çalmaz, asistan akıcı ve yardımcı biçimde yanıtlar. Sorun, biri ücret bantlarını, henüz duyurulmamış bir yeniden yapılanmayı ya da kendisine ait olmadığını anladığı bir hukuki konuyu içeren bir yanıtı okuduğunda yüzeye çıkar; o noktada aynı yanıt büyük olasılıkla bunu dile getirmeyen başkalarına da verilmiştir.\u003C\u002Fp>\n\u003Ch2>Dizin kimin neyi okuyabildiğini neden unutur\u003C\u002Fh2>\n\u003Cp>İzinler belgelerin üzerinde yaşar. Gömmelerin belgesi yoktur; vektörleri vardır ve vektör, hayatta kalan tek ilişkinin benzerlik olduğu bir uzaydaki konumdur. İçerik parçalanıp gömüldüğünde, kaynak sistemin sahiplik, paylaşım ve grup üyeliği hakkında bildiği her şey, siz onu bilerek taşımadıkça atılır.\u003C\u002Fp>\n\u003Cp>Böylece getirme adımı şu soruyu yanıtlar: bu sorguya en yakın pasajlar hangileri? Yakınlığın ise soranın onları okumaya hakkı olup olmadığı konusunda bir görüşü yoktur. Model de tam olarak yapmak üzere kurulduğu şeyi yapar: kendisine verilen malzemeyle iyi bir yanıt yazar.\u003C\u002Fp>\n\u003Ch2>Etiketleri dizine taşıyın\u003C\u002Fh2>\n\u003Cp>Çözüm dizinleme anında başlar. Her parça, geldiği belgenin erişim üstverisiyle birlikte saklanmalıdır — özgün belgeyi yöneten gruplar, roller, kiracı kimliği veya belge kimliği — vektörün yanında süzülebilir alanlar olarak. Vektör deponuz üstveriye göre verimli süzemiyorsa bu, kontrolü atlamak için değil depoyu değiştirmek için bir gerekçedir.\u003C\u002Fp>\n\u003Cp>Elinizde varsa sınıflandırmayı da iliştirin. Bir kaydı kısıtlı olarak işaretleyen bir kademe, aksi hâlde uygulanamayacak kuralları uygulanabilir kılar: en hassas malzemeyi dizinin tamamen dışında tutmak ya da getirilmesine izin verip dış bir modele asla göndermemek gibi.\u003C\u002Fp>\n\u003Ch2>Sıralamadan sonra değil sorgu anında süzün\u003C\u002Fh2>\n\u003Cp>Sorgu, soran kişinin kimliğini taşımalı ve filtre sonuçlar sıralanmadan önce uygulanmalıdır. Sonradan süzmek yaygın kestirmedir ve iki bakımdan yanlıştır: sonuç sayıları ve zamanlama üzerinden bilgi sızdırır ve sonuç kümesini sessizce daraltır, böylece dar erişimli bir kullanıcı hakkı olan en iyi pasajları değil daha az ve daha zayıf olanları alır. Sonuçta yanıt kalitesi tam da bundan şikâyet etmesi en olası kişilerde düşer.\u003C\u002Fp>\n\u003Ch2>Etiketlerin bayatlamasına izin vermeyin\u003C\u002Fh2>\n\u003Cp>Dizin bir kopyadır ve izinler sürekli değişir: geri alınan bir paylaşım, değişen bir rol, ayrılan biri. Her izin değişikliğinde yeniden dizinlemek pratik değildir; bu yüzden işleyen sistemlerin çoğu yanıt anında kaynak sistemde yetkiyi yeniden denetler, ama yalnızca gerçekten kullanılan bir avuç belge için. Bu tam da sayıları az olduğu için karşılanabilir ve bir yetkinin geri alınmasıyla sonraki tarama arasındaki pencereyi kapatır.\u003C\u002Fp>\n\u003Ch2>Çok kiracılı ürünlerde çizgi daha serttir\u003C\u002Fh2>\n\u003Cp>Bunu tek bir şirket için değil bir ürünün içine kuruyorsanız, bir filtre hatası iç bir sınırı değil müşteri sınırını aşar. Ayrı dizinler ya da sert kiracı bölmeleri ek işletme yükünü hak eder: ortak bir dizinde eksik tek bir filtre müşteriler arası bir ifşadır ve onu açığa çıkaran sorgu tamamen masum olabilir.\u003C\u002Fp>\n\u003Ch2>Bunu arama motoru gibi değil izin sistemi gibi sınayın\u003C\u002Fh2>\n\u003Cp>Kasıtlı olarak farklı erişimlere sahip küçük bir deneme hesabı kümesi ve yanıtları yalnızca bazılarının açabildiği belgelere bağlı sabit bir soru listesi oluşturun. Getirme yapılandırmasındaki her değişiklikte koşturun ve sızmış bir pasajı bir kalite meselesi değil başarısız bir test sayın.\u003C\u002Fp>\n\u003Cp>Her yanıtın arkasındaki belge kimliklerini de günlükleyin. Kime neyin gösterildiğini sonradan belirlemenizi sağlayan şey getirme günlükleridir; bunu günlüklerden yeniden kuramıyorsanız bir olayın kapsamını çizemezsiniz, bu da mümkün olan en geniş ifşayı varsaymak zorunda kalmanız demektir.\u003C\u002Fp>","Yapay Zekâ Asistanının Kapalı Belgeleri Sızdırması Nasıl Önlenir","Dizin, okuyucunun değil tarayıcının erişimini devralır. İzinleri dizine nasıl taşıyacağınızı ve sorgu anında nasıl uygulayacağınızı adım adım anlatıyoruz.",[11,12,13,14,15],"izin farkındalıklı getirme","rag güvenliği","kurum içi yapay zekâ asistanı","erişim denetimi","veri sınıflandırması","privacy-security","2026-08-24T03:30:02+00:00",[19,24,28,32,37,41],{"slug":20,"title":21,"excerpt":22,"updated_at":23},"ai-tool-pricing-models-seat-vs-usage-vs-credits","Yapay Zekâ Araçlarında Fiyatlandırma Modelleri: Kullanıcı Başına, Kullanıma Dayalı ve Kredili","Yapay zekâ araçlarının ücret aldığı üç yaygın yöntem — kullanıcı başına, kullanıma göre ve kredili — ve ekibinizin çalışma biçimi için hangisinin gerçekten daha ucuza geleceğini nasıl değerlendireceğiniz.","2026-08-05T14:32:26+00:00",{"slug":25,"title":26,"excerpt":27,"updated_at":23},"how-ai-image-generators-differ-diffusion-vs-the-rest","Yapay Zeka Görsel Üreticileri Arasındaki Farklar: Diffusion ve Diğerleri, Sade Bir Dille","Yapay zeka görsel üreticilerinin nasıl çalıştığına, diffusion yaklaşımının neden baskın hale geldiğine ve araçlar arasında pratikte hangi farkları beklemeniz gerektiğine dair teknik olmayan bir açıklama.",{"slug":29,"title":30,"excerpt":31,"updated_at":23},"how-to-automate-your-workflow-without-code","Kod Yazmadan İş Akışınızı Nasıl Otomatikleştirirsiniz","Ayakta kalan otomasyonlar kurmak için pratik bir sıra: doğru süreci seçmek, bir araca dokunmadan önce haritalamak ve ilk denemelerin çoğunu bozan hata durumlarını ele almak.",{"slug":33,"title":34,"excerpt":35,"updated_at":36},"how-to-build-a-chatbot-without-coding","Kod Yazmadan Chatbot Nasıl Kurulur","Kodsuz araçlarla çalışan bir chatbot'a giden pratik bir yol: kapsama karar vermek, kendi içeriğinizi bağlamak, yanıtlayamadığı soruları ele almak ve maliyetini bilmek.","2026-08-05T14:32:27+00:00",{"slug":38,"title":39,"excerpt":40,"updated_at":17},"how-to-change-a-prompt-without-breaking-production","Üretimi Bozmadan Bir Prompt Nasıl Değiştirilir","Promptlar bir metin kutusunda düzenlenip saniyeler içinde yayına alınır; sessizce bir şeyleri bozmalarının nedeni budur: derleyici yok, yığın izi yok, bariz bir arıza anı yok. Onlara koddaki sürüm disiplinini verin.",{"slug":42,"title":43,"excerpt":44,"updated_at":23},"how-to-choose-an-ai-writing-assistant","Yapay Zeka Yazı Asistanı Nasıl Seçilir?","Bir yapay zeka yazı aracı seçmek için pratik bir çerçeve — aracı gerçekte yaptığınız yazı işiyle eşleştirmek, düzenleme kontrollerini sınamak ve kendinden emin ama sıradan metin üreten araçlardan kaçınmak."]