Yasal Uyumluluk
Denetçiler için tasarlandı, onlara karşı değil. Her mimari karar yasal uyumluluk göz önünde bulundurularak alındı — sonradan uyarlanmadı.
Uyumluluk Yaklaşımı
AIMOS, veri koruma ve güvenlik gereksinimlerini sonradan uyarlama yoluyla değil, mimari kararlarla karşılar. Üç tasarım ilkesi tüm sistemi kapsar:
Tüm işlemler sunucunuzda gerçekleşir. Siz açıkça izin vermedikçe hiçbir byte ağınızı terk etmez.
Asistan hazırlar, insan onaylar. Otomatik gönderim yok, otomatik kayıt yok.
Kesintisiz denetim izi: Kim ne zaman ne sorguladı, hangi araç kullanıldı, hangi yanıt verildi.
AB Veri Koruma
AIMOS, DSGVO ve KVKK uyumluluğunu sonradan uyarlama ile değil, mimari kararlarla sağlar — Tasarımla Gizlilik.
AB YZ Yasası
Risk sınıflandırması · Şeffaflık · İnsani denetim · Belgelendirme
AB Düzenlemesi
AB YZ Yönetmeliği (AB) 2024/1689 kademeli olarak yürürlüğe girmekte olup YZ sistemleri kullanan her işletmeyi etkilemektedir. AIMOS, mimari olarak uyumluluk için tasarlanmıştır — sonradan uyarlanmamıştır.
AIMOS asistanları insani denetimli (Human-in-the-Loop) YZ sistemleridir. Kişiler hakkında otonom kararlar yok, biyometrik gözetim yok, sosyal puanlama fonksiyonu yok. Bu nedenle “sınırlı risk” kategorisine girer — “yüksek risk” değil.
Md. 50: Kullanıcılar bir YZ ile etkileşimde olduklarını bilmelidir. Her AIMOS asistanı sistem promptunda kendisini YZ asistanı olarak tanıtır. Tüm eylemler denetim izinde takip edilebilir.
Md. 14: Yürütme Halkaları, hiçbir asistanın bağımsız olarak kritik eylemler gerçekleştirmemesini sağlar. Kayıtlar, e-postalar ve siparişler taslak olarak sunulur — insan karar verir.
Md. 11: Sistem mimarisi, veri akışları, model açıklaması, performans göstergeleri ve risk değerlendirmesi belgelenmiş ve erişilebilir durumdadır. MIT lisansı: tam kaynak kodu erişimi.
Md. 12: Her asistan eylemi kayıt altına alınır — araç çağrıları, LLM sorguları, token tüketimi, karar zincirleri. Oturum kimlikleri ve zaman damgalarıyla denetim açısından güvenli denetim izleri.
Md. 10: Eğitim verileri ve işleme verileri SovereignNode'u terk etmez. PII-Vault harici API çağrılarını otomatik olarak anonimleştirir. Bulut bağımlılığı yok.
Bulut YZ hizmetleri “Genel Amaçlı YZ” (GPAI) olarak daha katı gerekliliklere tabidir. AIMOS yerel olarak çalıştırılan açık kaynak modeli kullanır — GPAI yükümlülükleri model sağlayıcısını (Alibaba/Qwen) etkiler, işletmecisini değil.
Standart Uyumluluğu
ISO 9001 & 27001 · GoBD
Standart Uyumluluğu
AIMOS, her iki standardın gereksinimlerini yerleşik mekanizmalarla destekler.
Muhasebe
GoBD (Elektronik ortamda defter, kayıt ve belgelerin usulüne uygun tutulması ve saklanmasına ilişkin ilkeler), YZ destekli sistemler için özel gereksinimler öngörmektedir.
AIMOS bunu katı bir mimari ayrımla çözer:
Asistanlar muhasebe kayıtlarını hazırlar (taslak). Kesinleştirme yalnızca hedef sistemdeki (ETA V8, DATEV vb.) yetkili muhasebeciler tarafından yapılır. Hiçbir LLM'nin işlem yetkisi yoktur.
Halka 2 eylemleri (yazma erişimi) açık onay gerektirir. Muhasebe ile ilgili işlemler her zaman insani onay gerektirir — politika ile değil, mimari olarak zorunlu kılınmıştır.
Teknikle Veri Koruma
PII-Vault · Denetim İzi · Yürütme Halkaları · Token İzleme
Veri Egemenliği
Tüm veriler SovereignNode'unuzda kalır. Siz açıkça izin vermedikçe hiçbir byte ağınızı terk etmez.
Veri Koruma Motoru
Her harici API çağrısından önce kişisel verilerin otomatik anonimleştirilmesi.
Eşlemeler oturuma bağlıdır ve kalıcı olarak saklanmaz
Regex kalıpları ve Adlandırılmış Varlık Tanıma ile algılama
Her anonimleştirme denetim kaydında belgelenir
Kayıt Tutma
Her asistan eylemi kesintisiz olarak kayıt altına alınır. Denetim izi altı olay türünü yakalar:
{
"id": 42847,
"timestamp": "2026-03-22T14:32:17.445Z",
"session_id": "ses_7f3a2b91",
"agent": "lojistik",
"event_type": "TOOL_START",
"tool": "sql_query",
"ring": 1,
"params": {
"connector": "uyumsoft_db",
"query": "SELECT item, qty FROM stock WHERE qty < 10"
},
"user_id": "tg_12345",
"pii_anonymized": false
}
{
"event_type": "LLM_USAGE",
"session_id": "ses_7f3a2b91",
"model": "qwen3.5:27b",
"prompt_tokens": 2847,
"completion_tokens": 312,
"total_tokens": 3159,
"latency_ms": 4280,
"cognitive_balance": 3
}
Erişim Kontrolü
Yürütme Halkaları yetkisiz eylemleri nasıl önler.
Kaynak İzleme
Her LLM çağrısı kesin token tüketimi, model adı ve gecikme ile belgelenir.
Her sorgu için prompt_tokens ve completion_tokens olarak kesin döküm.
Her LLM sorgusu latency_ms ile birlikte model adı ve oturum bağlamı dahil kaydedilir.
Oturum başına kalan LLM çağrı sayısı cognitive_balance olarak takip edilir.
Kanıtlanabilirlik
Her YZ destekli kararın kesintisiz izlenebilirliği.
Her LLM çağrısı kesin token tüketimi (Prompt + Completion), model adı ve gecikme ile belgelenir.
Kullanıcı talebinden araç çağrılarına ve yanıta kadar — her adım zaman damgası ve oturum kimliğiyle izlenebilir.
Oturuma bağlı anonimleştirme eşlemeleri. Hangi verilerin ne zaman anonimleştirildiği ve anonimliğinin kaldırıldığı izlenebilir.
MIT lisansı: Denetçiler her satır kodu inceleyebilir. Kara kutu yok, tüzel mantık yok.