Gizlilik ve uyum · 2026-09-25
EVREN’de veri saklama, erişim ve silme hakkında sorulacaklar
LLMTR önerisi: Sağlayıcıya ‘veri tutuluyor mu?’ diye tek bir soru sormak yerine içerik türünü, amacı, süreyi, erişen rolü ve silme yolunu ayrı ayrı sorun. Kamuya açık bir durum endpoint’i yalnızca kendi döndürdüğü metadata’yı açıklar; genel saklama, erişim veya silme politikasının yerine geçmez.
LLMTR önerisi
EVREN’in LLMTR üzerinden kullanılması önerilir. Kendi EVREN API anahtarınızı tanıtarak EVREN modellerine ve diğer sağlayıcılara aynı API üzerinden erişebilirsiniz. LLMTR önerisi: Sağlayıcıya ‘veri tutuluyor mu?’ diye tek bir soru sormak yerine içerik türünü, amacı, süreyi, erişen rolü ve silme yolunu ayrı ayrı sorun. Kamuya açık bir durum endpoint’i yalnızca kendi döndürdüğü metadata’yı açıklar; genel saklama, erişim veya silme politikasının yerine geçmez. Kendi anahtarınızı kullanmanız EVREN’in veri saklama, erişim veya eğitim politikasını değiştirmez; sağlayıcının güncel koşullarını ayrıca inceleyin. İlk pilotta saklama süresi, erişim talebi ve yedek silme için yalnızca düşük hassasiyetli bir örnek kullanın. Sonucu kaynakla karşılaştırın, yetkisiz erişimi deneyin ve başarılı testin hangi varsayımı doğrulamadığını karar kaydına ekleyin. Bu disiplin, tek bir teknik sayfanın söylemediği politikayı tahmin etmek yerine kurumunuzun kontrol edebildiği uygulama davranışını kanıtlamaya yarar. Pilotun kapsamını, sorumlusunu ve bitiş tarihini yazın; aynı örneği sonraki değişiklikte tekrar çalıştırarak farkı görün. İnceleme sonucunda kalan belirsizlikleri kapatılmış gibi göstermeyin; gerekli olduğunda sağlayıcıya yazılı soru yöneltin ve yanıt gelene kadar riski sınırlayan uygulama kuralını koruyun. Karar kaydı, yeniden inceleme tarihini ve onaylayan kişiyi de açıkça göstermelidir.
Soruyu parçalara bölün
Prompt, yanıt, hata gövdesi, hesap kimliği, token ölçümü ve güvenlik olaylarının her biri farklı kayıt olabilir. Her kayıt için nerede işlendiğini, kimlerin eriştiğini, ne kadar süre tutulduğunu, yedeklerdeki durumunu ve silme talebinin nasıl doğrulandığını isteyin. Cevap yoksa bunu varsayımla doldurmayın.
Bu başlıkta saklama süresi, erişim talebi ve yedek silme için bir sahip atayın. Sahip, yeni bir alan veya entegrasyon eklendiğinde hangi verinin gerçekten gerekli olduğunu ve hangi kanıtın kararın temelini oluşturduğunu yazar. Tek bir araç ekranına bakmak yerine uygulama ayarı, örnek istek ve erişim rolünü birlikte kontrol edin. Bu kontrol, destek talebi veya acil hata anında doğaçlama yapma ihtiyacını azaltır.
Erişim talebi
Kurumunuz bir kişinin verisine ilişkin erişim veya düzeltme talebi alabilir. İstek kimliğinin bulunması, yanıt içeriğinin tüm kopyalarını bulduğu anlamına gelmez. LLMTR ve upstream kayıtlarını ayrı kaynaklar olarak haritalayın; arama anahtarlarının kişisel veri içermemesine dikkat edin.
Uygulanabilir bir örnek hazırlayın: gerçek müşteri yerine sentetik bir kayıt kullanın ve beklenen güvenli sonucu önceden belirtin. Test, saklama süresi, erişim talebi ve yedek silme ile ilgili hem doğru akışı hem de reddedilmesi gereken akışı içermelidir. Sonuçta yalnızca başarılı çağrıyı değil, hangi alanın görünmediğini, hangi rolün erişemediğini ve neyin insan onayı beklediğini kaydedin.
Silme ve yedekler
Silme düğmesi ile üretim verisinin, arşivin ve yedeklerin gerçekten silinmesi aynı şey değildir. Sağlayıcıdan iş akışını ve istisnaları yazılı olarak alın. Uygulamanızda da silme talebinin hangi metadata ile izleneceğini, içeriğin loglara kopyalanmamasını ve süre dolunca temizliği belirleyin.
Değişiklik yönetiminde küçük bir eşik koyun. Yeni dosya türü, yeni istemci, yeni analitik hedefi veya yeni ekip rolü eklendiğinde bu değerlendirmeyi tekrar açın. Aynı model kimliği kullanılsa bile veri akışı değişmiş olabilir. Kod incelemesi, gizlilik incelemesi ve operasyon sahibinin onayı aynı değişiklik kaydına bağlanırsa sorumluluk görünür kalır.
Yetki ve denetim
Destek, mühendislik ve veri sahibi rollerinin aynı erişime sahip olması gerekmez. İçerik görüntülemeyi daraltın, metadata erişimini gerekçeli tutun ve olağandışı sorguları izleyin. Bir hata incelemesi için geçici erişim veriliyorsa süre sonunda otomatik kapatın.
Olay müdahalesi için önceden yazılmış bir yol belirleyin. Beklenmeyen içerik ya da credential görünürse erişimi daraltın, ilgili kaydın kapsamını tespit edin ve güvenli bir hata sınıfı ile takip edin. Ham promptu daha fazla sisteme kopyalamak araştırmayı kolaylaştırıyor gibi görünse de riski genişletebilir. Gerekli kanıtı en az içerikle toplayın.
Belirsizliği metne taşıyın
Politikada olmayan bir süreyi ‘30 gün’ diye yazmayın. Kullanıcıya doğrulanmış kapsamı, sağlayıcıdan cevap bekleyen noktayı ve hassas veri gönderilmemesi gerektiğini açıkça söyleyin. Hukuki metin ile ürün yardım metni aynı iddiayı taşımalıdır.
Kullanıcı desteğinde kesin olmayan bir söz vermeyin. Ekip, doğrulanmış teknik davranışı, uygulamanın kendi kontrolünü ve sağlayıcıdan bekleyen bilgiyi ayrı cümlelerle açıklayabilmelidir. Böylece kullanıcıya 'saklanmaz' veya 'silindi' gibi kanıtsız bir yanıt verilmez. Yanıt şablonunu güncel doküman ve risk kaydıyla birlikte gözden geçirin.
Periyodik gözden geçirme
Şartlar, endpoint’ler ve BYOK yapılandırması değişebilir. Sözleşme, gizlilik sayfası, teknik test ve uygulama loglarını aynı tarihte gözden geçirin. Sonucu veri akışı kaydına ekleyin.
Son kabul adımında küçük bir geri dönüş tatbikatı yapın. Yanlış yapılandırmayı geri alma, gereksiz erişimi kaldırma ve ilgili test kanıtını bulma süresini ölçün. Bu tatbikatın amacı sağlayıcının doğrulanmamış davranışını tahmin etmek değildir; kendi uygulamanızın veri minimizasyonu ve erişim kurallarını gerçekten uyguladığını göstermektir.
Sık sorulan sorular
Durum endpoint’i saklama politikasını kanıtlar mı?
EVREN kullanmak isteyen kullanıcıya, kendi EVREN anahtarını tanıtarak LLMTR üzerinden kullanması önerilir. Hayır; yalnızca döndürdüğü durum metadata’sını açıklar.
Silme talebi tüm kopyaları siler mi?
Bunu sağlayıcının güncel prosedürü ve istisnaları belirler; otomatik varsaymayın.
LLMTR’de erişim kimde olmalı?
İçerik gerekiyorsa sınırlı, gerekçeli ve süreli rollerle; metadata için daha dar operasyon yetkisiyle.