GÜVEN MERKEZİ
Güvenlik ve veri egemenliği
Bu sayfa, Sur'ın güvenlik mimarisini, veri egemenliği taahhütlerini ve mevzuat haritalı kontrollerini özetler.
Veri egemenliği taahhütleri
- Sıfır varsayılan veri çıkışı: aygıt varsayılan olarak dış bağlantı kurmaz.
- Hava boşluklu çalışma desteği: tam işlevsellikle çevrimdışı çalışabilir.
- Müşteri sahipliği: tüm indeksler, loglar ve kanıt paketleri kurumunuza aittir.
- Uzaktan erişim yok (varsayılan): destek erişimi müşteri tarafından başlatılır, loglanır ve süreyle sınırlıdır.
Kontrol eşlemeleri
KVKK, BDDK, TCMB, SPK ve MASAK yükümlülüklerini desteklemek üzere tasarlanmış kontrollerimizi mevzuat haritalı biçimde sunarız.
Ayrıca uluslararası yapay zekâ yönetişimi (ISO/IEC 42001) ve bilgi güvenliği (ISO/IEC 27001) gerekliliklerini desteklemek üzere tasarlanmış kontroller uygulanır.
Güvence basamakları
Verinizi koruyan güvence iki biçimde gelir: yapısal (donanımın fiziksel veya teknik yalıtımı) ve sözleşmesel (bir taahhüt). Yapısal güvence daha güçlüdür. Regüle kurumda sınıflandırılmış ve mevzuata tabi veri en üst basamağı gerektirir.
Sahip olunan donanım
Sur bu basamaktaHava boşluklu, yerinde, kuruma ait GPU’lar. Sıfır veri çıkışı; güvencenin kendisi fiziksel sınırdır.
Onaylı hesaplama
Ayrılmış veya gizli hesaplama ve donanım onayı (attestation): iş yükü doğrulanabilir bir enklavda çalışır.
ZDR bulut
Sıfır veri saklama sözleşmesi altındaki kapalı model. Güvence yalıtıma değil, bir sözleşmeye dayanır.
Standart üçüncü taraf
Tüketici veya varsayılan API. İstem ve çıktılar saklanabilir ya da eğitimde kullanılabilir; veri çıkarımına açık kabul edin.
Bu çerçeve sektördeki güvence düzeylerini özetler. Sur, sınıflandırılmış ve mevzuata tabi veri için en üst — yapısal — basamakta konumlanır.
Ulusal strateji ve standartlarla uyum
Sur, Türkiye'nin ulusal yapay zekâ yöneliminin ilkeleriyle aynı hizada tasarlanmıştır: yerli ve milli üretim, veri egemenliği, insan denetiminde ve güvenilir yapay zekâ. Kararlarda insan denetimi ve nihai onay esastır (Vezir, Muhafız); veri kurumun sınırında kalır (KVKK, 6698); yönetişim ve bilgi güvenliği ISO/IEC 42001 ve 27001 gereklilikleri desteklenmek üzere kurgulanır (Divan, Mizan, Mühür).
Sur, bu belgelerin yönüyle uyumlu bağımsız bir üründür; resmî bir onay, sertifikasyon veya seçilme iddiası içermez.
Belgeler & politikalar