NEW SERVICE · AI CONSULTING

AI dönüşümünü güvenli tasarla.

LLM, RAG ve ajan sistemlerini yalnızca çalışır hâle getirmiyoruz. Prompt injection, veri sızıntısı, model abuse, KVKK, EU AI Act ve ISO 42001 gereksinimlerini ilk mimari karardan itibaren sisteme işliyoruz.

W02Hazırlık
W08PoC
W16Entegrasyon
W24Üretim
LLM GuardrailRAG SecurityISO 42001 AIMSKVKK · EU AI Act
KR / AI-RUNTIMEACTIVE

PII redaction active

prompt injection blocked

! human approval required

RISK SIGNALS

01 Prompt Injection

02 Data Leakage

03 Model Abuse

FIVE-STEP AI TRANSFORMATION

Fikirden üretime. Tek güvenli rota.

Her aşama ayrı teslimat, ölçüm ve karar noktasıdır.

01

AI Hazırlık Değerlendirmesi

Veri, kullanım senaryosu, ekip ve ROI/risk haritası.

02

LLM, RAG & Agent Architecture

Model, vector DB, embedding, prompt ve orchestration tasarımı.

03

AI Security

Prompt injection, RAG poisoning, leakage ve model abuse doğrulaması.

04

AI Governance

Model envanteri, audit trail, bias, drift, KVKK ve EU AI Act.

05

AI Training

Yönetici, geliştirici, veri ve denetim ekiplerine rol bazlı program.

W02 → W24

PoC’tan üretime. 24 haftada.

KRITERA / AI TRANSFORMATION CONTROL ROOMSYSTEM READY
W02 / Readiness

AI Hazırlık Değerlendirmesi

Veri olgunluğu, kullanım senaryoları, ekip kapasitesi, regülasyon etkisi ve ROI/risk haritasını birlikte çıkarıyoruz.

DATAPRIVACYRAG / LLMGUARDRAILAUDIT
OUTPUT 01Yönetici özeti
OUTPUT 02Teknik yol haritası
Data inventoryROIRisk map
AI SECURITY · THREAT MODEL

AI projelerinin beş düşmanı.

Risk, kontrol yaklaşımı ve ilgili standart aynı kartta görünür.

LLM01

Prompt Injection

Sistem yönergelerinin saldırgan girdisiyle ele geçirilmesi.

OWASP LLM Top 10
LLM06

Data Leakage

Bağlam veya model katmanından hassas veri sızması.

KVKK · GDPR
QUALITY

Hallucination

Kaynağı olmayan fakat ikna edici görünen çıktı.

ISO 42001
AGENCY

Model Abuse

Ajan araçlarının aşırı yetki veya kötüye kullanım riski.

MITRE ATLAS
GOV

Non-Compliance

Eksik envanter, etki analizi ve denetim izi.

EU AI Act
ISO/IEC 42001 · AIMS

AI yönetimini denetlenebilir kıl.

EU AI Act + KVKK + ISO 42001 üçgenini, mevcut ISO 27001 yatırımınızın üzerine AIMS köprüsüyle kuruyoruz. Kritera bağımsız uygulayıcıdır; belgelendirme kuruluşu değildir.

AIMS Yolculuğunu İncele
PHASE 01

Gap Analysis

2–3 weeks

PHASE 02

AIMS Implementation

4–8 months

PHASE 03

Internal Audit

1–2 weeks

PHASE 04

Pre-Certification Review

1 week

ROLE-BASED AI TRAINING

Her role ayrı AI güvenlik dili.

KR / LAB

Executive AI

Kontrollü senaryo · izole lab · uygulanabilir kontrol listesi

KR / LAB

Secure LLM Apps

Kontrollü senaryo · izole lab · uygulanabilir kontrol listesi

KR / LAB

RAG Security

Kontrollü senaryo · izole lab · uygulanabilir kontrol listesi

KR / LAB

AI Systems Audit

Kontrollü senaryo · izole lab · uygulanabilir kontrol listesi

AI READINESS CALL

AI fikrinizi güvenli bir üretim planına dönüştürelim.

Kullanım senaryosu, veri kaynakları, risk seviyesi ve ISO 42001 hedefini birlikte değerlendirelim.