Düzenleyici Uyumluluk
Denetçiler için inşa edildi, onlara karşı değil. Her mimari karar düzenleyici uyumluluk açısından alındı — sonradan uyarlanmadı.
Teknik ile Veri Koruma
PII-Vault · Denetim İzi · Execution Rings · Token Takibi
Veri Egemenliği
Tüm veriler SovereignNode'unuzda kalır. Ağınızdan tek bir bayt bile çıkmaz — açıkça izin vermediğiniz sürece.
Veri Koruma Motoru
Her harici API çağrısından önce kişisel verilerin otomatik anonimleştirilmesi.
Eşleştirmeler oturuma bağlıdır ve kalıcı olarak saklanmaz
Regex kalıpları ve Ad Varlık Tanıma ile algılama
Her anonimleştirme denetim kaydında belgelenir
Kayıt Tutma
Her ajan eylemi eksiksiz olarak kayıt altına alınır. Denetim izi altı olay türünü kapsar:
{
"id": 42847,
"timestamp": "2026-03-22T14:32:17.445Z",
"session_id": "ses_7f3a2b91",
"agent": "logistik",
"event_type": "TOOL_START",
"tool": "sql_query",
"ring": 1,
"params": {
"connector": "uyumsoft_db",
"query": "SELECT item, qty FROM stock WHERE qty < 10"
},
"user_id": "tg_12345",
"pii_anonymized": false
}
{
"event_type": "LLM_USAGE",
"session_id": "ses_7f3a2b91",
"model": "qwen3.5:27b",
"prompt_tokens": 2847,
"completion_tokens": 312,
"total_tokens": 3159,
"latency_ms": 4280,
"cognitive_balance": 3
}
Erişim Kontrolü
Execution Rings yetkisiz eylemleri nasıl önler.
Kaynak İzleme
Her LLM çağrısı tam token tüketimi, model adı ve gecikme ile belgelenir.
İstek başına prompt_tokens ve completion_tokens olarak tam döküm.
Her LLM isteği, model adı ve oturum bağlamı dahil latency_ms ile kaydedilir.
Oturum başına kalan LLM çağrıları cognitive_balance olarak takip edilir.
Düzenleyici Uyumluluk
DSGVO / GDPR · ISO 9001 & 27001 · GoBD
AB Veri Koruma
AIMOS erfüllt die DSGVO nicht durch nachträgliche Anpassung, sondern durch architektonische Entscheidungen — Privacy by Design.
Norm Uyumluluğu
AIMOS, her iki standardın gereksinimlerini yerleşik mekanizmalarla destekler.
Muhasebe
GoBD (elektronik formda defterlerin, kayıtların ve belgelerin düzgün tutulması ve saklanmasına ilişkin ilkeler) YZ destekli sistemlere özel gereksinimler koyar.
AIMOS bunu katı mimari ayrım ile çözer:
Ajanlar kayıt girdilerini hazırlar (taslak). Kesinleştirme yalnızca hedef sistemdeki yetkili muhasebeciler tarafından yapılır (ETA V8, DATEV, vb.). Hiçbir LLM'in işlem yetkisi yoktur.
Ring 2 eylemleri (yazma erişimi) açık etkinleştirme gerektirir. Muhasebe ile ilgili işlemler her zaman insan onayı gerektirir — politika ile değil, mimari olarak zorlanmıştır.
AB YZ Yasası
Risk Sınıflandırması · Şeffaflık · İnsan Denetimi · Dokümantasyon
AB Düzenlemesi
AB YZ Yönetmeliği (AB) 2024/1689 aşamalı olarak yürürlüğe girmektedir ve YZ sistemleri kullanan her işletmeyi etkilemektedir. AIMOS mimari olarak uyumluluk için tasarlanmıştır — sonradan uyarlanmamıştır.
AIMOS ajanları, insan denetimli (İnsan Denetimi) yardımcı sistemlerdir. Kişiler hakkında otonom kararlar yok, biyometrik gözetim yok, sosyal puanlama işlevleri yok. Bu nedenle „sınırlı risk” kategorisine girerler — „yüksek riskli” değil.
Madde 50: Kullanıcılar bir YZ ile etkileştiklerini bilmelidir. Her AIMOS ajanı sistem prompt'unda kendisini YZ asistanı olarak tanımlar. Tüm eylemler denetim izinde takip edilebilir.
Madde 14: Execution Rings, hiçbir ajanın kendi başına kritik eylemler gerçekleştirmemesini sağlar. Kayıtlar, e-postalar ve siparişler taslak olarak sunulur — insan karar verir.
Madde 11: Sistem mimarisi, veri akışları, model tanımı, performans göstergeleri ve risk değerlendirmesi belgelenmiş ve görülebilirdir. MIT Lisansı: tam kaynak kodu erişimi.
Madde 12: Her ajan eylemi kaydedilir — araç çağrıları, LLM istekleri, token tüketimi, karar zincirleri. Oturum kimlikleri ve zaman damgaları ile denetim güvenli denetim izleri.
Madde 10: Eğitim verileri ve işleme verileri SovereignNode'u terk etmez. PII-Vault harici API çağrılarını otomatik olarak anonimleştirir. Bulut bağımlılığı yok.
Bulut YZ hizmetleri „Genel Amaçlı YZ” (GPAI) olarak daha sıkı koşulları karşılamak zorundadır. AIMOS yerel olarak işletilen bir açık kaynak modeli kullanır — GPAI yükümlülükleri model sağlayıcısını (Alibaba/Qwen) etkiler, işletmeciyi değil.
Kanıtlanabilirlik
Her YZ destekli kararın eksiksiz takip edilebilirliği.
Her LLM çağrısı tam token tüketimi (Prompt + Completion), model adı ve gecikme ile belgelenir.
Kullanıcı isteğinden araç çağrıları üzerinden yanıta kadar — her adım zaman damgası ve oturum kimliği ile takip edilebilir.
Oturuma bağlı anonimleştirme eşleştirmeleri. Hangi verilerin ne zaman anonimleştirildiği ve anonimliğinin kaldırıldığı takip edilebilir.
MIT Lisansı: Denetçiler her satır kodu inceleyebilir. Kara kutu yok, tescilli mantık yok.