EGEMENLİK ÇERÇEVESİ

Veri egemenliği bir karardır

Egemenlik, tek bir üründen değil, teknoloji yığınında verdiğiniz kararlardan doğar. Bu çerçeve, regüle bir kurumun her iş yükünü doğru güvence basamağına yönlendirmesi için bir karar ağacı ve güvence basamaklarını sunar.

Karar ağacı

Egemenlik, teknoloji yığınında verdiğiniz bir dizi karardır. Aşağıdaki ağaç, her iş yükünü veri sınıfına göre doğru güvence basamağına yönlendirir.

  1. 01

    Bu iş yükü hangi veriyle çalışıyor?

    Herkese açık / hassas olmayan bilgi
    Ticari bulut yeterli Sur dışı Egemenlik gerektirmeyen görevlerde standart bulut uygun maliyetlidir; Sur gerekmez.
    Kişisel, müşteri veya mevzuata tabi veri
    Değerlendirmeye devam edin
  2. 02

    Yanıtı sonradan savunmanız gerekebilir mi?

    Kredi/tahsis kararı, AML soruşturması, regülatör yazışması

    Evet — denetlenebilir olmalı
    Sur · Mühür + Mizan Sur Mühürlü, kaynaklı, doğrulanabilir yanıt ve zaman damgalı kanıt paketi.
    Hayır — yine de regüle veri
    Değerlendirmeye devam edin
  3. 03

    Veri kurum sınırından çıkabilir mi?

    Hayır / hava boşluğu gerekli
    Sur · yerinde, hava boşluklu Sur Sahip olunan donanım — Tier 1 yapısal güvence, sıfır veri çıkışı.
    Düşük hassasiyet, sözleşmesel güvence kabul
    ZDR bulut (Tier 3) Önerilmez Sözleşmeye dayalı güvence; regüle çekirdek veri için önerilmez.

Sınıflandırılmış ve mevzuata tabi her yol Sur’da — yapısal güvencede — sonlanır. Herkese açık işler bilinçli olarak ticari buluta bırakılır.

Güvence basamakları

Verinizi koruyan güvence iki biçimde gelir: yapısal (donanımın fiziksel veya teknik yalıtımı) ve sözleşmesel (bir taahhüt). Yapısal güvence daha güçlüdür. Regüle kurumda sınıflandırılmış ve mevzuata tabi veri en üst basamağı gerektirir.

Yapısal Sözleşmesel
01 Yapısal

Sahip olunan donanım

Sur bu basamakta

Hava boşluklu, yerinde, kuruma ait GPU’lar. Sıfır veri çıkışı; güvencenin kendisi fiziksel sınırdır.

İş yükü sınıfı Sınıflandırılmış / mevzuata tabi çekirdek veri
02 Yapısal

Onaylı hesaplama

Ayrılmış veya gizli hesaplama ve donanım onayı (attestation): iş yükü doğrulanabilir bir enklavda çalışır.

İş yükü sınıfı Hassas iş akışları
03 Sözleşmesel

ZDR bulut

Sıfır veri saklama sözleşmesi altındaki kapalı model. Güvence yalıtıma değil, bir sözleşmeye dayanır.

İş yükü sınıfı Düşük hassasiyetli görevler
04 Sözleşmesel

Standart üçüncü taraf

Tüketici veya varsayılan API. İstem ve çıktılar saklanabilir ya da eğitimde kullanılabilir; veri çıkarımına açık kabul edin.

İş yükü sınıfı Herkese açık / hassas olmayan bilgi
En güçlü En zayıf

Bu çerçeve sektördeki güvence düzeylerini özetler. Sur, sınıflandırılmış ve mevzuata tabi veri için en üst — yapısal — basamakta konumlanır.

Ulusal strateji ve standartlarla uyum

Sur, Türkiye'nin ulusal yapay zekâ yöneliminin ilkeleriyle aynı hizada tasarlanmıştır: yerli ve milli üretim, veri egemenliği, insan denetiminde ve güvenilir yapay zekâ. Yönetişim ve bilgi güvenliği ISO/IEC 42001 ve 27001 gerekliliklerini desteklemek üzere kurgulanır. Ayrıntı ve mevzuat eşlemeleri için Güven Merkezi.