---
title: "Kılavuz 07: Güvenlik Bariyerleri ve Düzenleyici Yönetişim — RAG Kanonu"
description: "RAG Kanonu teknik kılavuz: Güvenlik Bariyerleri ve Düzenleyici Yönetişim"
image: "https://tinycto.tv/assets/rag-canon/rag_manuals_og.jpg"
canonicalUrl: "https://tinycto.tv/tr/rag-canon/manuals/07-guvenlik-bariyerleri-ve-guvenlik"
locale: "tr"
---

# Mühendislik Kılavuzu 07: Güvenlik Bariyerleri ve Düzenleyici Yönetişim

## 1. Arama Destekli Sistemlerde Tehdit Ortamı
RAG sistemleri, geleneksel ağ güvenlik duvarlarını aşan yeni saldırı vektörlerine açıktır:
1. **Dolaylı Prompt Injection:** Üçüncü taraf web sayfalarına veya PDF'lere gömülen düşmanca talimatlar, bağlama alındığında LLM'i ele geçirebilir.
2. **Hassas Veri Sızıntısı (PII / PHI):** Müşteri kimlik ve finansal kayıtlarının arındırılmadan ortak vektör uzayına aktarılması.
3. **Yasal / Tıbbi Halüsinasyonlar:** Düzenlemeye tabi alanlarda hatalı ve yanıltıcı atıfların üretilmesi.

---

## 2. Çok Aşamalı Koruma Mimarisi
- **Alım Aşaması:** İndeksleme öncesinde PII temizliği ve kötü amaçlı yazılım taraması.
- **Getirme Aşaması:** Çok kiracılı kriptografik bölüm izolasyonu.
- **Bağlam Aşaması:** Güvenilmeyen parçaları XML etiketleri içine hapsederek etiket kaçışını engelleme.
- **Üretim Aşaması:** GBNF gramer kısıtlamaları ile katı JSON şeması ve atıf doğrulama.
- **Denetim Günlüğü:** ISO 42001 ve EU AI Act uyumluluğu için değişmez SHA-256 imzalı denetim kayıtları tutma.
