Yapay Zeka Ajanlarına En Az Yetki: Güvenli Otomasyon

Araç kullanan yapay zeka ajanları güçlüdür ama yetkileri kadar risklidir. En az yetki, kapsam sınırlama ve insan onayıyla güvenli otomasyon.

9 Haziran 2026 1 dakika okuma
Yazı boyutu
Yapay Zeka Ajanlarına En Az Yetki: Güvenli Otomasyon

Yapay zeka ajanları; dosya okuyabilen, e-posta gönderebilen, kod çalıştırabilen veya bir API çağırabilen modellerdir. Bu güç, yanlış yapılandırıldığında doğrudan bir saldırı yüzeyine dönüşür. Temel ilke insandakiyle aynıdır: en az yetki.

Yetkiyi daraltın

  • Ajana yalnızca o görev için gereken araçları ve verileri açın; "her ihtimale karşı" geniş erişim vermeyin.
  • Salt-okuma yeterliyse yazma/silme izni vermeyin.
  • Erişimi proje veya oturum bazında sınırlayın; kalıcı, sınırsız anahtarlardan kaçının.

Geri dönülemez eylemlerde insan onayı

Ödeme, dışarıya veri gönderme, üretim ortamında değişiklik gibi adımlarda ajanın tek başına karar vermesine izin vermeyin; bir onay adımı koyun.

İzleyin ve kaydedin

Ajanın hangi aracı, hangi parametreyle çağırdığını günlüğe yazın. Anormal davranışı görmek ve bir sorun çıktığında geri izlemek için bu kayıtlar şarttır.

Bağlayıcı ve connector güvenliği

MCP gibi bağlayıcılarla ajanı sistemlere bağlarken token kapsamını dar tutun, varsayılan olarak taslak/okuma kipinde çalıştırın ve yayın yetkisini ayrı bir onayla açın.

Ajanların kandırılmasının başlıca yolu istem enjeksiyonudur:

Kurumsal kullanımda veri ve gizlilik tarafı için:

Bu içerik işinize yaradı mı?

Paylaş

İlgili içerikler

Kamu Çalışanları İçin Sosyal Medyada Güvenli Paylaşım
Rehber 2 dk okuma

Kamu Çalışanları İçin Sosyal Medyada Güvenli Paylaşım

Kamu çalışanlarının sosyal medya paylaşımlarında fotoğraf, yazı, etiketlenen kişiler ve proje adları gibi parçaların bir araya gelerek nasıl istemsiz ifşaya yol açabileceğini ve bunu nasıl önleyeceklerini anlatan kısa rehber.

22 Haziran 2026 Oku →
Öncü Yapay Zekâ: Fırsatlar, Riskler ve Güvenlik
Blog 1 dk okuma

Öncü Yapay Zekâ: Fırsatlar, Riskler ve Güvenlik

En gelişmiş yapay zekâ modelleri hem savunmayı güçlendiriyor hem de saldırıların ölçeğini büyütüyor. Bu ikili kullanımın güvenlik açısından anlamı.

17 Haziran 2026 Oku →