Skip to main content

> tpl_air_052

Otonom Eylem Denetim Defteri Şartnamesi

Yüksek riskli tüm otonom ajan eylemleri için kronolojik işlem kaydını, kriptografik gözetim zincirini, SHA-256 Merkle ağacı doğrulamasını ve WORM depolama uyumluluğunu kurallara bağlayan tahrifata dayanıklı denetim defteri şartnamesi.

TEMPLATE // INSPECT: TPL-AIR-052MODIFIED: 2026-09-19
KATEGORİÜretken Yapay Zekâ, RAG ve Ajanlar
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Kronolojik işlem kayıtlarını, SHA-256 Merkle ağaçlarını ve WORM depolamayı kurallara bağlayan kriptografik denetim defteri şartnamesi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Otonom ajanlar yüksek riskli kurumsal işlemleri geçici veya değiştirilebilir veritabanı logları üzerinde yürütür; bu da kötü niyetli operatörlerin kayıtları tahrif etmesine ve yasal denetlenebilirliğin yok olmasına yol açar.

Ne Zaman Kullanılmalı?

  • Finansal, medikal veya altyapı işlemleri yürüten otonom ajanlar için değişmez denetim defterleri tasarlarken
  • Yüksek riskli yapay zeka sistemleri için AB Yapay Zeka Yasası Madde 12 kayıt tutma ve izlenebilirlik şartlarını karşılarken
  • Dış denetçilere ajanın karar gözetim zincirinin kriptografik kanıtını (proof of custody) sunarken

Ne Zaman Kullanılmamalı?

  • Yüksek frekanslı geçici APM izleme ve gecikme analizi için (TPL-AIR-044 kullanın)
  • Genel kurumsal muhasebe finansal mutabakat defterleri için (TPL-FIN-012 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Defter Kayıt Veri Şeması ve Zorunlu Aidiyetstandard, enterprise

Değişmez kayıt yapısı: ledger_id (UUIDv7), zaman damgası, ajan kimliği, oturum kimliği, eylem türü, araç adı, temizlenmiş parametreler, sonuç özeti, insan onaylayıcı kimliği ve önceki kayıt özeti.

Yönerge:Her kayıt bir önceki kaydın kriptografik özetine bağlanarak koparılamaz bir gözetim zinciri oluşturmalıdır.
2. 2. Kriptografik Bütünlük ve Merkle Ağacı Kümelemestandard, enterprise

Kayıtların saatlik Merkle ağaçlarında birleştirilmesi. Merkle kök özetinin hesaplanarak donanımsal güvenlik modülündeki (HSM) asimetrik anahtarla imzalanması.

Yönerge:İmzalanmış Merkle köklerinin yayımlanması, ham veriyi ifşa etmeden dış denetçilere anında doğrulama imkanı verir.
3. 3. WORM Depolama Mimarisi ve Yasal Saklamastandard, enterprise

İmzalı defter bloklarının WORM (Bir Kez Yaz Çok Kez Oku) bulut depolamaya yazılması. En yetkili bulut yöneticisinin dahi kayıtları silmesini veya değiştirmesini engelleme.

Yönerge:Mevzuata uygun saklama süreleri belirleyin (ör. finansal işlemler için 7 yıl yasal saklama).
4. 4. Gizlilik Uyumu, Sıfır Bilgi Kanıtları ve Redaksiyonstandard, enterprise

Açık kişisel veriler yerine kriptografik özetlerin saklanması. Merkle zincirinin bütünlüğünü bozmadan GDPR/KVKK "unutulma hakkı" taleplerinin karşılanması.

Yönerge:Kişisel müşteri verilerini değişmez deftere yazmadan önce tuzlanmış (salted) HMAC ile özetleyin.
5. 5. Denetçi Doğrulama Araçları ve Uyum Denetimistandard, enterprise

Tüm defter boyunca SHA-256 özetlerini ardışık olarak yeniden hesaplayan, imza geçerliliğini ve takvim sürekliliğini denetleyen otomatik CLI aracı.

Yönerge:Bağımsız SOC 2 ve ISO denetçilerine çevrimdışı çalışabilen bağımsız bir doğrulama betiği sunun.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Otonom Eylem Denetim Defteri Şartnamesi - Örnek Vaka Analizi

Örnek Organizasyon: Kurumsal Otonom Sağlık Sigortası Tazminat Onay Ajanı (Yıllık 1,2 Milyar $ Tazminat Hacmi)

Kurumsal Otonom Sağlık Sigortası Tazminat Onay Ajanı (Yıllık 1,2 Milyar $ Tazminat Hacmi) için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • 4,8 milyon otonom tazminat kararını AWS S3 Object Lock WORM değişmez denetim defterine kaydetti
  • Merkle kök doğrulamasıyla dış SOC 2 Tip II denetiminde %100 kriptografik bütünlük ve tahrifatsızlık kanıtladı
  • Yüksek riskli tüm otonom iş akışlarında AB Yapay Zeka Yasası Madde 12 izlenebilirlik gereksinimlerini eksiksiz karşıladı

Sıkça Sorulan Sorular

Hukuki otonom eylem denetlenebilirliği için standart veritabanı logları neden yetersizdir?

Standart ilişkisel veritabanı tabloları veya bulut logları yetkili yöneticiler veya ele geçirilmiş hesaplar tarafından değiştirilebilir, silinebilir veya kırpılabilir. Hukuken bağlayıcı bir denetim defteri, tahrifatı fiziksel olarak engelleyen kriptografik özet zincirleri ve WORM depolama kilitleri gerektirir.

Merkle ağacı kök imzalaması içeriden gelebilecek kötü niyetli kayıt silme girişimlerini nasıl engeller?

Her işlem matematiksel bir Merkle ağacının yaprağıdır. Kötü niyetli biri tek bir kaydı silse veya değiştirse dahi, hesaplanan Merkle kök özeti değişir ve Donanımsal Güvenlik Modülü (HSM) tarafından atılmış dijital imza anında geçersiz hale gelir.

Değişmez bir denetim defteri GDPR/KVKK kapsamındaki "Unutulma Hakkı" ile nasıl uyumlu olur?

Değişmez deftere açık kişisel veriler yerine takma adlı (pseudonymized) tokenlar veya tuzlanmış kriptografik özetler yazılarak. Müşteri kimlik eşleştirme anahtarı ayrı bir veritabanında tutulur; bu anahtar silindiğinde defterdeki kayıtlar özet zincirini bozmadan kalıcı olarak anonim hale gelir.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-AIR-052-Autonomous-Action-Audit-Ledger-Specification-Blank-EN.docxDOCX
all11.5 KB
TPL-AIR-052-Autonomous-Action-Audit-Ledger-Specification-Example-EN.docxDOCX
all11.6 KB
TPL-AIR-052-Otonom-Eylem-Denetim-Defteri-Sartnamesi-Bos-TR.docxDOCX
all11.6 KB
TPL-AIR-052-Otonom-Eylem-Denetim-Defteri-Sartnamesi-Ornek-TR.docxDOCX
all11.6 KB
TPL-AIR-052-Autonomous-Action-Audit-Ledger-Specification-Blank-EN.mdMD
all2.5 KB
TPL-AIR-052-Autonomous-Action-Audit-Ledger-Specification-Example-EN.mdMD
all2.6 KB
TPL-AIR-052-Otonom-Eylem-Denetim-Defteri-Sartnamesi-Bos-TR.mdMD
all2.5 KB
TPL-AIR-052-Otonom-Eylem-Denetim-Defteri-Sartnamesi-Ornek-TR.mdMD
all2.6 KB
TPL-AIR-052-Autonomous-Action-Audit-Ledger-Specification-Blank-EN.pdfPDF
all100.1 KB
TPL-AIR-052-Autonomous-Action-Audit-Ledger-Specification-Example-EN.pdfPDF
all101.3 KB
TPL-AIR-052-Otonom-Eylem-Denetim-Defteri-Sartnamesi-Bos-TR.pdfPDF
all99.7 KB
TPL-AIR-052-Otonom-Eylem-Denetim-Defteri-Sartnamesi-Ornek-TR.pdfPDF
all101.2 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar