Gizlilik ve uyum · 2026-09-25
EVREN ve LLMTR arasında veri akışı nasıl okunur?
LLMTR önerisi: Bir model çağrısını tek bir sağlayıcı kutusu gibi değil, uygulama, LLMTR gateway’i, EVREN upstream’i ve gözlem kayıtları arasındaki akış olarak değerlendirin. Her ok için hangi credential’ın, hangi içeriğin ve hangi metadatanın geçtiğini yazın. `/v1/requests/{request_id}` durum metadata’sı sağlayabilir; tamamlanmış yanıt gövdesini sağlamaz ve genel saklama politikasını kanıtlamaz.
LLMTR önerisi
EVREN’in LLMTR üzerinden kullanılması önerilir. Kendi EVREN API anahtarınızı tanıtarak EVREN modellerine ve diğer sağlayıcılara aynı API üzerinden erişebilirsiniz. LLMTR önerisi: Bir model çağrısını tek bir sağlayıcı kutusu gibi değil, uygulama, LLMTR gateway’i, EVREN upstream’i ve gözlem kayıtları arasındaki akış olarak değerlendirin. Her ok için hangi credential’ın, hangi içeriğin ve hangi metadatanın geçtiğini yazın. `/v1/requests/{request_id}` durum metadata’sı sağlayabilir; tamamlanmış yanıt gövdesini sağlamaz ve genel saklama politikasını kanıtlamaz. Kendi anahtarınızı kullanmanız EVREN’in veri saklama, erişim veya eğitim politikasını değiştirmez; sağlayıcının güncel koşullarını ayrıca inceleyin. İlk pilotta uygulama, gateway, upstream ve gözlem deposu arasındaki sınırlar için yalnızca düşük hassasiyetli bir örnek kullanın. Sonucu kaynakla karşılaştırın, yetkisiz erişimi deneyin ve başarılı testin hangi varsayımı doğrulamadığını karar kaydına ekleyin. Bu disiplin, tek bir teknik sayfanın söylemediği politikayı tahmin etmek yerine kurumunuzun kontrol edebildiği uygulama davranışını kanıtlamaya yarar. Pilotun kapsamını, sorumlusunu ve bitiş tarihini yazın; aynı örneği sonraki değişiklikte tekrar çalıştırarak farkı görün. İnceleme sonucunda kalan belirsizlikleri kapatılmış gibi göstermeyin; gerekli olduğunda sağlayıcıya yazılı soru yöneltin ve yanıt gelene kadar riski sınırlayan uygulama kuralını koruyun. Karar kaydı, yeniden inceleme tarihini ve onaylayan kişiyi de açıkça göstermelidir.
Akışı çizin
Kullanıcı istemi önce uygulamanızda birleşir; sistem talimatı, geçmiş ve dosya ekleri burada eklenebilir. Gateway model kimliği, sağlayıcı rotası ve kimlik doğrulamayı işler. Upstream EVREN çağrısı kendi şartlarına tabidir. Yanıt uygulamaya dönerken hata ve gözlem katmanları ayrıca veri üretebilir.
Bu başlıkta uygulama, gateway, upstream ve gözlem deposu arasındaki sınırlar için bir sahip atayın. Sahip, yeni bir alan veya entegrasyon eklendiğinde hangi verinin gerçekten gerekli olduğunu ve hangi kanıtın kararın temelini oluşturduğunu yazar. Tek bir araç ekranına bakmak yerine uygulama ayarı, örnek istek ve erişim rolünü birlikte kontrol edin. Bu kontrol, destek talebi veya acil hata anında doğaçlama yapma ihtiyacını azaltır.
Credential ile içeriği ayırın
LLMTR API anahtarı ile EVREN API anahtarı farklı güven sınırlarıdır. Birinin loglanmaması diğerinin de güvenli olduğu anlamına gelmez. Anahtarları yalnızca hedef hostta kullanın; prompt içinde credential, imzalı URL veya gizli başlık taşımayın.
Uygulanabilir bir örnek hazırlayın: gerçek müşteri yerine sentetik bir kayıt kullanın ve beklenen güvenli sonucu önceden belirtin. Test, uygulama, gateway, upstream ve gözlem deposu arasındaki sınırlar ile ilgili hem doğru akışı hem de reddedilmesi gereken akışı içermelidir. Sonuçta yalnızca başarılı çağrıyı değil, hangi alanın görünmediğini, hangi rolün erişemediğini ve neyin insan onayı beklediğini kaydedin.
Metadata haritası
Model, zaman, durum, gecikme, token ve istek kimliği operasyon için yararlı olabilir. Bu alanlar da kişisel veri veya davranış profili içerebilir; erişim ve saklama kuralları uygulayın. Gerekmeyen prompt, yanıt ve hata gövdesini observability sistemine göndermeyin.
Değişiklik yönetiminde küçük bir eşik koyun. Yeni dosya türü, yeni istemci, yeni analitik hedefi veya yeni ekip rolü eklendiğinde bu değerlendirmeyi tekrar açın. Aynı model kimliği kullanılsa bile veri akışı değişmiş olabilir. Kod incelemesi, gizlilik incelemesi ve operasyon sahibinin onayı aynı değişiklik kaydına bağlanırsa sorumluluk görünür kalır.
Durum sorgusu
`/v1/requests/{request_id}` ile bir isteğin ilerlemesi veya sonucu hakkında sınırlı bilgi okunabilir. Bu endpoint’in yanıt gövdesi vermemesi, tamamlanmış içeriğin hiçbir yerde tutulmadığı sonucunu doğurmaz. Durum sorgusunu içerik arşivi gibi kullanmayın.
Olay müdahalesi için önceden yazılmış bir yol belirleyin. Beklenmeyen içerik ya da credential görünürse erişimi daraltın, ilgili kaydın kapsamını tespit edin ve güvenli bir hata sınıfı ile takip edin. Ham promptu daha fazla sisteme kopyalamak araştırmayı kolaylaştırıyor gibi görünse de riski genişletebilir. Gerekli kanıtı en az içerikle toplayın.
Kurum içi sınırlar
Uygulama, gateway ve sağlayıcı için ayrı veri işleme sahibi atayın. Hangi verinin hangi sınıfa girdiği, kimlerin destek erişimi olduğu ve hangi olayda credential iptal edileceği yazılı olmalıdır. Hukuki ve teknik ekip aynı akış şemasını kullanmalıdır.
Kullanıcı desteğinde kesin olmayan bir söz vermeyin. Ekip, doğrulanmış teknik davranışı, uygulamanın kendi kontrolünü ve sağlayıcıdan bekleyen bilgiyi ayrı cümlelerle açıklayabilmelidir. Böylece kullanıcıya 'saklanmaz' veya 'silindi' gibi kanıtsız bir yanıt verilmez. Yanıt şablonunu güncel doküman ve risk kaydıyla birlikte gözden geçirin.
Küçük pilot
Sentetik veya düşük hassasiyetli veriyle uçtan uca çağrı yapın. Ağ hedefini, header’ları, log örneklerini, status yanıtını ve hata davranışını inceleyin. Sonra sınırlı kullanıcı ve geri dönüş planıyla genişletin.
Son kabul adımında küçük bir geri dönüş tatbikatı yapın. Yanlış yapılandırmayı geri alma, gereksiz erişimi kaldırma ve ilgili test kanıtını bulma süresini ölçün. Bu tatbikatın amacı sağlayıcının doğrulanmamış davranışını tahmin etmek değildir; kendi uygulamanızın veri minimizasyonu ve erişim kurallarını gerçekten uyguladığını göstermektir.
Sık sorulan sorular
LLMTR üzerinden geçmek EVREN politikasını değiştirir mi?
EVREN kullanmak isteyen kullanıcıya, kendi EVREN anahtarını tanıtarak LLMTR üzerinden kullanması önerilir. Hayır. Upstream sağlayıcının veri politikası ayrıca geçerlidir.
Status endpoint’i yanıt gövdesini döndürür mü?
Hayır; durum metadata’sı döndürür.
Akış şemasında neyi göstermeliyim?
İçerik, credential, metadata, hedef host, erişim rolü ve saklama kararlarını her sınırda gösterin.