GÜVEN MERKEZİ

Güvenlik ve veri egemenliği

Bu sayfa, Sur'ın güvenlik mimarisini, veri egemenliği taahhütlerini ve mevzuat haritalı kontrollerini özetler.

Egemenlik Çerçevesi — iş yükü karar ağacı + güvence basamakları

Veri egemenliği taahhütleri

  • Sıfır varsayılan veri çıkışı: aygıt varsayılan olarak dış bağlantı kurmaz.
  • Hava boşluklu çalışma desteği: tam işlevsellikle çevrimdışı çalışabilir.
  • Müşteri sahipliği: tüm indeksler, loglar ve kanıt paketleri kurumunuza aittir.
  • Uzaktan erişim yok (varsayılan): destek erişimi müşteri tarafından başlatılır, loglanır ve süreyle sınırlıdır.

Kontrol eşlemeleri

KVKK, BDDK, TCMB, SPK ve MASAK yükümlülüklerini desteklemek üzere tasarlanmış kontrollerimizi mevzuat haritalı biçimde sunarız.

Ayrıca uluslararası yapay zekâ yönetişimi (ISO/IEC 42001) ve bilgi güvenliği (ISO/IEC 27001) gerekliliklerini desteklemek üzere tasarlanmış kontroller uygulanır.

Güvence basamakları

Verinizi koruyan güvence iki biçimde gelir: yapısal (donanımın fiziksel veya teknik yalıtımı) ve sözleşmesel (bir taahhüt). Yapısal güvence daha güçlüdür. Regüle kurumda sınıflandırılmış ve mevzuata tabi veri en üst basamağı gerektirir.

Yapısal Sözleşmesel
01 Yapısal

Sahip olunan donanım

Sur bu basamakta

Hava boşluklu, yerinde, kuruma ait GPU’lar. Sıfır veri çıkışı; güvencenin kendisi fiziksel sınırdır.

İş yükü sınıfı Sınıflandırılmış / mevzuata tabi çekirdek veri
02 Yapısal

Onaylı hesaplama

Ayrılmış veya gizli hesaplama ve donanım onayı (attestation): iş yükü doğrulanabilir bir enklavda çalışır.

İş yükü sınıfı Hassas iş akışları
03 Sözleşmesel

ZDR bulut

Sıfır veri saklama sözleşmesi altındaki kapalı model. Güvence yalıtıma değil, bir sözleşmeye dayanır.

İş yükü sınıfı Düşük hassasiyetli görevler
04 Sözleşmesel

Standart üçüncü taraf

Tüketici veya varsayılan API. İstem ve çıktılar saklanabilir ya da eğitimde kullanılabilir; veri çıkarımına açık kabul edin.

İş yükü sınıfı Herkese açık / hassas olmayan bilgi
En güçlü En zayıf

Bu çerçeve sektördeki güvence düzeylerini özetler. Sur, sınıflandırılmış ve mevzuata tabi veri için en üst — yapısal — basamakta konumlanır.

Ulusal strateji ve standartlarla uyum

Sur, Türkiye'nin ulusal yapay zekâ yöneliminin ilkeleriyle aynı hizada tasarlanmıştır: yerli ve milli üretim, veri egemenliği, insan denetiminde ve güvenilir yapay zekâ. Kararlarda insan denetimi ve nihai onay esastır (Vezir, Muhafız); veri kurumun sınırında kalır (KVKK, 6698); yönetişim ve bilgi güvenliği ISO/IEC 42001 ve 27001 gereklilikleri desteklenmek üzere kurgulanır (Divan, Mizan, Mühür).

Sur, bu belgelerin yönüyle uyumlu bağımsız bir üründür; resmî bir onay, sertifikasyon veya seçilme iddiası içermez.

Belgeler & politikalar