ScoutByt AI Security

Yapay zekâ kullanımını yaygınlaştırın.
Erişim sınırlarını koruyun.

ScoutByt AI Security; tarayıcı, model geçidi ve desteklenen geliştirici ajanlarında görünürlük, veri politikalarının uygulanması ve kontrollü kaynak erişimi için tasarlanmıştır.

NEDEN AI SECURITY?

Yeni çalışma biçimleri,
yeni güvenlik soruları.

Hangi veriler modele gidiyor? Bir ajan hangi dosyayı okuyabiliyor? Araç çağrısı kimin yetkisiyle çalışıyor? ScoutByt bu soruları, tanımlı kapsam ve politika kararlarıyla ele alır.

ScoutByt AI Security ürün logosu
01

Browser Guard

Tarayıcıda yapay zekâ kullanımını görün.

Desteklenen tarayıcı yapay zekâ kullanım alanlarınde istem ve dosya hareketleri için politika yaklaşımı sağlar. Tarayıcı sürümü, eklenti dağıtımı, imzalama ve dosya/OCR entegrasyonları devreye alma sırasında ayrıca değerlendirilir.

02

Prompt Guard

Veri, modele gitmeden önce.

TCKN, IBAN, API anahtarı, özel anahtar ve kuruma özgü hassas içerik sinyallerini desteklenen akışlarda değerlendirir. Kurumsal anahtar sözcükler ve sınırlandırılmış düzenli ifade kuralları politika kapsamına alınabilir.

03

AI Gateway

Model trafiği için bir politika noktası.

Desteklenen model isteklerini merkezî veri politikalarından geçirir. Denetim kapsamı, yalnızca son mesajı değil desteklenen istek geçmişini de kapsar. Entegrasyon ve desteklenen içerik türleri birlikte doğrulanır.

04

Agent Guard

Ajan oturumunun sınırını belirleyin.

Desteklenen geliştirici yapay zekâ ajanları için yönetilen oturum, süreç ve ağ sınırları oluşturur. İlk isteğin ve sonraki mesajların denetim kapsamı, kullanılan ajan ve entegrasyona göre ayrı ayrı doğrulanır.

05

Agent Guard: Kaynak erişimi

Kullanıcı yetkisini ajana kopyalamayın.

Genel, mühendislik ve hassas iş kaynakları için ayrı ajan politikaları tanımlayın. Kullanıcının dosyaya erişebilmesi, yapay zekâ ajanının o kaynağı kullanmasına otomatik izin verilmesi anlamına gelmez.

06

MCP & Tool Control

Araç çağrısının da bir yetkisi olmalı.

Desteklenen MCP sunucuları ve araç çağrılarını tanımlı kaynak ve işlem politikalarıyla sınırlandırır. Kontrol kapsamı, desteklenen araçlar ve hedef ortamda doğrulanan işlemlerle sınırlıdır.

07

Application Discovery

Kurumun bilgisi dışında kullanılan yapay zekâ araçlarını görünür hâle getirin.

Kurumda kullanılan uygulama ve yapay zekâ kullanım alanlarını, engelleme uygulamadan önce keşfetmeye odaklanır. Toplanacak üst veriler, toplama süresi ve kapsam kurum politikasıyla belirlenir.

08

Policy Center

Merkezî politikalar. Tanımlı kapsam.

Kurum, cihaz ve entegrasyon bazlı kuralları merkezî olarak yönetin. Kimliği doğrulanmış cihaz erişimi, sürümlü politika ve geçerlilik süreleriyle kontrollü dağıtım yaklaşımı oluşturun.

09

Audit & Security Events

Kararı görün, hassas veriyi çoğaltmayın.

Politika eşleşmeleri ve güvenlik olaylarına odaklanan kayıt yaklaşımı, ham hassas veriyi gereksiz yere saklamamayı hedefler. Saklama süreleri ve model sağlayıcısının veri koşulları ayrıca değerlendirilmelidir.

ENTEGRASYON YÜZEYLERİ

Desteklenen araçlar için doğru kontrol.

Tarayıcı, geliştirici aracı, yapay zekâ ajanı ve model geçidi gibi farklı yüzeylerde katmanlı kontrol.

Claude CodeCodexAntigravityCursorVS Code / CopilotTarayıcıda yapay zekâ

Politika uygulama ve entegrasyon kapsamı; ürüne, sürüme ve üreticinin sunduğu denetim olanaklarına göre değişebilir. Devreye alma planı, entegrasyonların gerçek kullanıcı oturumlarında ve hedef ortamda doğrulanmasını kapsar.

DAĞITIM YAKLAŞIMI

Altyapınıza göre planlayın.

Kurum içi

Uç nokta, tarayıcı ve merkezî politika bileşenlerini kurum içi gereksinimlerinize göre değerlendirin.

Kontrollü pilot

Önce belirli kullanıcı, cihaz ve yapay zekâ kullanım alanlarınde gözlem ve politika doğrulaması yapın.

Seçili kontrol

Doğrulanan entegrasyonlarda, ihtiyaç duyulan politikaları kademeli olarak etkinleştirin.

SIK SORULAN SORULAR

Devreye almadan önce.

Tüm yapay zekâ uygulamalarını aynı şekilde kontrol eder mi?

Hayır. Kontrol noktaları ürünün, sürümün ve üreticinin sunduğu güvenlik yüzeylerine göre değişir. Kapsam teknik değerlendirme ve pilotta doğrulanır.

Application Control zorunlu mu?

Hayır. Application Control isteğe bağlıdır ve varsayılan olarak kapalıdır. Keşif ve yapay zekâ güvenlik politikaları ayrı değerlendirilir.

Ham istem içerikleri kaydedilir mi?

ScoutByt’in kayıt yaklaşımı, karar ve olaylara ilişkin üst verilere odaklanır. Amaç, ham hassas verinin gereksiz yere kalıcı olarak kaydedilmesini önlemektir. Model sağlayıcısının veri saklama uygulamaları ayrıca değerlendirilir.

Tarayıcı desteği nasıl belirlenir?

Tarayıcı sürümü, eklenti imza ve dağıtım koşulları, desteklenen yapay zekâ kullanım alanı ve dosya/OCR akışı pilotta ayrı ayrı doğrulanır.

Pilot çalışmaya nasıl başlanır?

Kullanım senaryosu, veri sınıfları, cihaz kapsamı ve başarı ölçütleri belirlenir. Pilot çalışma keşifle başlar; kontrol politikaları yalnızca doğrulanan alanlarda kademeli olarak etkinleştirilir.

BİRLİKTE DEĞERLENDİRELİM

Yapay zekâ güvenliği ihtiyaçlarınızı
birlikte değerlendirelim.

Mevcut kullanımınızı, risklerinizi ve önceliklerinizi konuşalım.

Demo talep edin