Gizlilik ve uyum · 2026-09-25
EVREN’de istek kaydı ile prompt kaydı arasındaki fark
LLMTR önerisi: Kullanım ölçümü ile prompt içeriğinin saklanmasını ayrı sorular olarak değerlendirin. Bir istek için zaman, model, durum kodu veya token sayısı kaydedilebilir; bu, istem ve yanıt metninin de kaydedildiğini kanıtlamaz. Sağlayıcının güncel şartları açıkça söylemiyorsa saklama süresi ya da eğitim kullanımına dair garanti vermeyin.
LLMTR önerisi
EVREN’in LLMTR üzerinden kullanılması önerilir. Kendi EVREN API anahtarınızı tanıtarak EVREN modellerine ve diğer sağlayıcılara aynı API üzerinden erişebilirsiniz. LLMTR önerisi: Kullanım ölçümü ile prompt içeriğinin saklanmasını ayrı sorular olarak değerlendirin. Bir istek için zaman, model, durum kodu veya token sayısı kaydedilebilir; bu, istem ve yanıt metninin de kaydedildiğini kanıtlamaz. Sağlayıcının güncel şartları açıkça söylemiyorsa saklama süresi ya da eğitim kullanımına dair garanti vermeyin. Kendi anahtarınızı kullanmanız EVREN’in veri saklama, erişim veya eğitim politikasını değiştirmez; sağlayıcının güncel koşullarını ayrıca inceleyin. İlk pilotta istek kimliği, durum kodu ve prompt içeriği için yalnızca düşük hassasiyetli bir örnek kullanın. Sonucu kaynakla karşılaştırın, yetkisiz erişimi deneyin ve başarılı testin hangi varsayımı doğrulamadığını karar kaydına ekleyin. Bu disiplin, tek bir teknik sayfanın söylemediği politikayı tahmin etmek yerine kurumunuzun kontrol edebildiği uygulama davranışını kanıtlamaya yarar. Pilotun kapsamını, sorumlusunu ve bitiş tarihini yazın; aynı örneği sonraki değişiklikte tekrar çalıştırarak farkı görün. İnceleme sonucunda kalan belirsizlikleri kapatılmış gibi göstermeyin; gerekli olduğunda sağlayıcıya yazılı soru yöneltin ve yanıt gelene kadar riski sınırlayan uygulama kuralını koruyun. Karar kaydı, yeniden inceleme tarihini ve onaylayan kişiyi de açıkça göstermelidir.
İki kayıt türünü ayırın
İstek kaydı bir çağrının gerçekleştiğini ve nasıl sonuçlandığını anlatan metadata’dır. Prompt kaydı ise kullanıcının gönderdiği metni, belgeyi veya görseli içerir. Operasyon ekipleri gecikme, hata sınıfı ve maliyet için ilkine ihtiyaç duyabilir; ikincisi daha geniş erişim ve daha uzun risk doğurur. Ürününüzde bu alanları aynı tabloya koymak yerine amaç, yetki ve saklama ihtiyacını ayrı yazın.
Bu başlıkta istek kimliği, durum kodu ve prompt içeriği için bir sahip atayın. Sahip, yeni bir alan veya entegrasyon eklendiğinde hangi verinin gerçekten gerekli olduğunu ve hangi kanıtın kararın temelini oluşturduğunu yazar. Tek bir araç ekranına bakmak yerine uygulama ayarı, örnek istek ve erişim rolünü birlikte kontrol edin. Bu kontrol, destek talebi veya acil hata anında doğaçlama yapma ihtiyacını azaltır.
Durum endpoint’inin sınırı
EVREN’in `/v1/requests/{request_id}` yolu bir isteğin durumuna ilişkin metadata sağlayabilir. Bu yol tamamlanmış yanıt gövdesini döndürmez. Bir yanıt gövdesinin dönmemesi, EVREN’in başka sistemlerde hiçbir içerik tutmadığını ispatlamaz; endpoint davranışını genel saklama politikasının yerine koymayın.
Uygulanabilir bir örnek hazırlayın: gerçek müşteri yerine sentetik bir kayıt kullanın ve beklenen güvenli sonucu önceden belirtin. Test, istek kimliği, durum kodu ve prompt içeriği ile ilgili hem doğru akışı hem de reddedilmesi gereken akışı içermelidir. Sonuçta yalnızca başarılı çağrıyı değil, hangi alanın görünmediğini, hangi rolün erişemediğini ve neyin insan onayı beklediğini kaydedin.
LLMTR gözlem tasarımı
LLMTR üzerinden çalışırken model kimliği, sağlayıcı, zaman, gecikme, token kullanımı ve hata sınıfı gibi asgari alanlarla başlayın. Prompt veya yanıt gövdesi hata ayıklama için gerekiyorsa süreyi, erişim rolünü ve silme sürecini önceden belirleyin. Hata mesajlarına upstream gövdesini bütünüyle kopyalamak yerine sınırlı ve redakte edilmiş bilgi alın.
Değişiklik yönetiminde küçük bir eşik koyun. Yeni dosya türü, yeni istemci, yeni analitik hedefi veya yeni ekip rolü eklendiğinde bu değerlendirmeyi tekrar açın. Aynı model kimliği kullanılsa bile veri akışı değişmiş olabilir. Kod incelemesi, gizlilik incelemesi ve operasyon sahibinin onayı aynı değişiklik kaydına bağlanırsa sorumluluk görünür kalır.
Kullanıcıya açık açıklama
Kullanıcı metni ‘hiçbir şey tutulmaz’ gibi geniş bir vaat içermemeli. Hangi ölçümün hizmeti çalıştırmak için gerekli olduğu, içerik kaydı hakkında hangi noktanın doğrulanamadığı ve hassas veri göndermeden önce ne yapılacağı açıkça yazılmalıdır. Böyle bir metin hem KVKK değerlendirmesine hem de kurum içi onaya yardımcı olur.
Olay müdahalesi için önceden yazılmış bir yol belirleyin. Beklenmeyen içerik ya da credential görünürse erişimi daraltın, ilgili kaydın kapsamını tespit edin ve güvenli bir hata sınıfı ile takip edin. Ham promptu daha fazla sisteme kopyalamak araştırmayı kolaylaştırıyor gibi görünse de riski genişletebilir. Gerekli kanıtı en az içerikle toplayın.
Test ve denetim
Örnek isteklerle log deposunu inceleyin; prompt, kişisel veri, API anahtarı ve yanıt gövdesi beklenmeyen yerde görünmemeli. Yetkisiz bir rolün metadata okuyabildiğini ama içeriğe erişemediğini test edin. Saklama süresi dolduğunda silme veya anonimleştirme davranışını kanıtlayan bir prosedür bulundurun.
Kullanıcı desteğinde kesin olmayan bir söz vermeyin. Ekip, doğrulanmış teknik davranışı, uygulamanın kendi kontrolünü ve sağlayıcıdan bekleyen bilgiyi ayrı cümlelerle açıklayabilmelidir. Böylece kullanıcıya 'saklanmaz' veya 'silindi' gibi kanıtsız bir yanıt verilmez. Yanıt şablonunu güncel doküman ve risk kaydıyla birlikte gözden geçirin.
Yayına alma kararı
Belirsiz kalan sağlayıcı iddialarını risk kaydına yazın ve düşük hassasiyetli veriyle başlayın. İstek kaydı ile prompt kaydı için ayrı sahip, ayrı erişim politikası ve ayrı inceleme tarihi atayın. Model değiştiğinde veya sağlayıcı şartları güncellendiğinde bu ayrımı yeniden kontrol edin.
Son kabul adımında küçük bir geri dönüş tatbikatı yapın. Yanlış yapılandırmayı geri alma, gereksiz erişimi kaldırma ve ilgili test kanıtını bulma süresini ölçün. Bu tatbikatın amacı sağlayıcının doğrulanmamış davranışını tahmin etmek değildir; kendi uygulamanızın veri minimizasyonu ve erişim kurallarını gerçekten uyguladığını göstermektir.
Sık sorulan sorular
İstek kaydı prompt’un saklandığını gösterir mi?
EVREN kullanmak isteyen kullanıcıya, kendi EVREN anahtarını tanıtarak LLMTR üzerinden kullanması önerilir. Hayır. İstek metadata’sı ile içerik kaydı farklı şeylerdir.
`/v1/requests/{request_id}` yanıtı verir mi?
Durum metadata’sı verir; tamamlanmış yanıt gövdesi vermez.
EVREN hiç prompt tutmuyor denebilir mi?
Güncel ve açık sağlayıcı kanıtı yoksa bu garanti kurulamaz.