Teknoloji

Shadowx yapay zekaya giden kurumsal veriyi dışarı çıkmadan maskeliyor

Shadowx yapay zekaya giden kurumsal veriyi dışarı çıkmadan maskeliyor
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Shadowx, çalışanların ChatGPT, Claude, Gemini, Grok ve Copilot gibi yapay zeka araçlarına gönderdiği hassas kurumsal verileri gerçek zamanlı kontrol eden güvenlik platformunu tanıttı. Platform, müşteri bilgileri, kaynak kodları, finansal veriler ve gizli belgeleri dış sistemlere ulaşmadan tespit edip maskeleyebiliyor. Üstelik şirket, yapay zeka servislerini tamamen kapatmak yerine çalışanların bu araçları belirlenen güvenlik kuralları altında kullanmasını hedefliyor. Böylece kurumlar üretken yapay zeka kullanımını sürdürürken hangi verilerin şirket dışına çıkabileceğini kontrol edebiliyor.

Üretken yapay zekanın iş süreçlerindeki kullanım oranı arttıkça şirketlerin karşılaştığı veri güvenliği sorunu da büyüyor. 2025 tarihli bir kurumsal gizlilik araştırması, katılımcıların yüzde 64’ünün hassas bilgileri yanlışlıkla kamuya veya rakiplere aktarmaktan endişe duyduğunu gösteriyor. Araştırmaya katılanların yaklaşık yarısı, kişisel çalışan verilerini veya kamuya açık olmayan bilgileri üretken yapay zeka araçlarına girdiklerini belirtiyor. Bir başka kurumsal yapay zeka veri riski araştırması ise çalışanların yapay zeka araçlarına gönderdiği kurumsal verinin yüzde 34,8’inin hassas içerik taşıdığını ortaya koyuyor. Bu veriler arasında kaynak kodu yüzde 18,7, araştırma ve geliştirme materyalleri ise yüzde 17,1 pay alıyor.

Shadowx, bu sorunu yapay zeka araçlarını yasaklamak yerine veri akışını kontrol ederek çözmeyi amaçlıyor. Kurucu Ortak ve CTO Nedim Kaya, platformun veri sızıntısını önleme, güvenlik operasyonlarını otomatikleştirme ve yapay zeka sistemlerini saldırılara karşı sınama işlevlerini tek platformda topladığını söylüyor. Şirket ayrıca kurum içindeki yapay zeka kullanımını görünür hâle getiren araçları da bu kapsama dahil ediyor. Kurum içi, düzenlemelere tabi ve egemen ortamlarda çalışan yerel büyük dil modeli seçenekleri sayesinde verileri şirket altyapısında tutabilirsiniz. Böylece kapalı ağ kullanan kuruluşlar, güvenlik operasyonlarında harici bir büyük dil modeline veri göndermeden platformun ilgili özelliklerinden yararlanabiliyor.

Veri ihlallerinin maliyeti de şirketlerin yapay zeka kullanımında uyguladığı erişim kontrollerinin önemini artırıyor. 2025 Veri İhlali Maliyeti raporu, küresel ölçekte bir veri ihlalinin ortalama maliyetini 4,44 milyon dolar olarak hesaplıyor. Ayrıca yapay zeka bağlantılı güvenlik olayı yaşayan kuruluşların yüzde 97’sinde uygun yapay zeka erişim kontrolleri bulunmuyor. Öte yandan 2025 verileri, kuruluşların yüzde 88’inin en az bir iş fonksiyonunda yapay zeka kullandığını gösteriyor. Kurumsal yapay zeka kullanım verilerine göre üretken yapay zeka kullanan kuruluşların oranı da yüzde 79’a ulaşıyor.

FilterX hassas kurumsal verileri yapay zekaya ulaşmadan temizliyor

Platformun merkezindeki FilterX, çalışanların büyük dil modellerine gönderdiği metinleri, dosyaları ve görselleri gerçek zamanlı inceliyor. Shadowx, FilterX’i resmi olarak çok katmanlı yapay zeka veri koruma ve temizleme motoru olarak tanımlıyor. Sistem düzenli ifade kurallarını, doğal dil işleme tabanlı hassas veri tespitini ve yerel büyük dil modeli destekli bağlamsal yeniden yazmayı birlikte kullanıyor. Bu sayede müşteri verilerini, finansal bilgileri, kaynak kodlarını veya gizli belge içeriklerini dış servise göndermeden önce maskeleyebilirsiniz. FilterX’in resmi ürün bilgileri, sistemin metin, dosya ve görseller üzerinde gerçek zamanlı çalıştığını belirtiyor.

Günün Öne Çıkan Fırsatları

300 Hz ekranlı Game Garaj Slayer R9T, sepette 10.049,90 TL ucuzluyor
300 Hz ekranlı Game Garaj Slayer R9T, sepette 10.049,90 TL ucuzluyor
Satın Al
LG S40T soundbar ile 300 W ses, sepette 7.318,80 TL
LG S40T soundbar ile 300 W ses, sepette 7.318,80 TL
Satın Al
Google TV’li Next Stick 4K sepette 464,55 TL indirimli
Google TV’li Next Stick 4K sepette 464,55 TL indirimli
Satın Al
43 dB ANC’li QCY H3 kulaküstü kulaklık sepette 1.398 TL
43 dB ANC’li QCY H3 kulaküstü kulaklık sepette 1.398 TL
Satın Al
Havit TW984 ANC kulaklık, yüzde 15 sepet indirimiyle 636,65 TL
Havit TW984 ANC kulaklık, yüzde 15 sepet indirimiyle 636,65 TL
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

FilterX ayrıca PDF, Word, Excel, sunum, görsel ve arşiv dosyalarının içeriğini inceleyebiliyor. Sistem gerektiğinde dosyayı açıyor, hassas bilgileri temizliyor ve ardından dosyayı yeniden oluşturuyor. Görsellerdeki metinler için optik karakter tanıma desteği de devreye giriyor. FilterX Proxy ise üretken yapay zeka trafiğini ara sunucu seviyesinde kontrol ediyor ve TLS şifre çözme desteğiyle veri akışını inceleyebiliyor. Böylece ChatGPT, Claude, Gemini, Grok ve Copilot gibi servislerin yanında kurum içinde çalışan yerel modelleri de aynı güvenlik politikaları kapsamında yönetebilirsiniz.

Shadowx, veri sızıntısı kontrollerinin yanında yapay zeka modellerine yönelen kötü amaçlı istemleri de ele alıyor. Model Defense, istem enjeksiyonu ve güvenlik kısıtlamalarını aşmaya yönelik jailbreak girişimlerini modele ulaşmadan kontrol ediyor. Şirket, bu işlemin 200 milisaniyenin altında gerçekleştiğini ve ek GPU gerektirmediğini belirtiyor. Böylece güvenlik kontrolü, kullanıcı ile yapay zeka modeli arasındaki veri akışında çalışıyor. Model Defense bu aşamada kötü amaçlı istemlerin modele ulaşmasını engellemeyi amaçlıyor.

Otonom yapay zeka ajanları devreye girdiğinde ise AI Agents ve MCP Monitoring farklı kontroller üstleniyor. AI Agents, bir ajanın web erişimini, dosya işlemlerini ve araç çağrılarını kurumun belirlediği politikalar üzerinden sınırlandırıyor. MCP Monitoring ise ajanların ve araçların harici Model Context Protocol sunucularıyla kurduğu bağlantıları görünür hâle getiriyor. Bu bölüm üzerinden ajanın hangi dış servisle iletişim kurduğunu ve verinin hangi hedefe gittiğini takip edebilirsiniz. Böylelikle güvenlik ekipleri yalnızca sohbet botlarına yazılan istemleri değil, otonom ajanların dış sistemlerle kurduğu bağlantıları da izleyebiliyor.

SOC-AI tarafında Shadowx, güvenlik operasyon merkezlerinin karşılaştığı alarm yoğunluğunu azaltmaya odaklanıyor. Sistem güvenlik olaylarını yorumluyor, bunları MITRE ATT&CK çerçevesiyle eşleştiriyor ve tehdit göstergelerini otomatik olarak zenginleştiriyor. Ardından olaylar için güvenlik ekiplerinin kullanabileceği özetler oluşturuyor ve SIEM ile SOAR sistemleriyle doğrudan entegrasyon sağlıyor. Tekrarlanan birinci seviye analiz görevlerinin önemli bölümünü otomatikleştirmeyi amaçlayan SOC-AI, kapalı ağlarda çalışabilen yerel büyük dil modeli seçeneği de sunuyor. Böylece güvenlik olaylarına ilişkin hassas verileri harici yapay zeka servislerine göndermeden analiz sürecini sürdürebilirsiniz.

VisionX ise kurum genelindeki yapay zeka kullanımını tek ekrandan takip etmeyi sağlıyor. Platform hangi çalışanın hangi uygulamada ve hangi verilerle yapay zeka kullandığını gösteriyor. Bunun yanında sistem, kurumun izin vermediği gölge yapay zeka kullanımını tespit ediyor ve uygulamaları risk seviyelerine göre sınıflandırıyor. Shadowx, istem ve yanıt geçmişini maskeleme işleminden sonra güvenli biçimde sakladığını da belirtiyor. Yönetim ve denetim ekipleri, hazır raporlar üzerinden kurum içindeki yapay zeka kullanımını inceleyebiliyor. VisionX’in resmi özellikleri bu kontrolleri yapay zeka görünürlüğü ve yönetişimi kapsamında topluyor.

Platformun RedX bileşeni ise kurumların kullandığı yapay zeka sistemlerini gerçek saldırı senaryolarıyla sınamaya odaklanıyor. RedX; istem enjeksiyonu, jailbreak, bağlam sızıntısı ve model manipülasyonu gibi saldırıları sistematik biçimde simüle ediyor. Araç otomatik testlerle manuel test senaryolarını birlikte kullanıyor ve tespit ettiği güvenlik açıklarını iyileştirme önerileriyle raporluyor. Böylece bir modeli veya yapay zeka uygulamasını kullanıma aldıktan sonra belirli saldırı yöntemlerine karşı test edebilirsiniz. Shadowx, RedX’i yapay zeka kırmızı takım ve saldırı testleri aracı olarak konumlandırıyor.

Yapay zeka güvenliği için yapılan yatırımlar da kurumsal kullanımın yaygınlaşmasına paralel biçimde büyüyor. Güncel pazar tahmini, yapay zeka güven, risk ve güvenlik yönetimi pazarının 2025’te 2,8 milyar dolara ulaştığını gösteriyor. Pazar tahminine göre bu büyüklük 2033 yılında 14,1 milyar dolara çıkabilir. Avrupa Birliği tarafında yapay zekaya ilişkin düzenleyici kurallar da şirketlerin veri güvenliği ve mevzuata uyum süreçlerini doğrudan ilgilendiriyor. Shadowx ise FilterX, Model Defense, AI Agents, MCP Monitoring, SOC-AI, VisionX ve RedX bileşenleriyle veri koruma, erişim kontrolü, görünürlük, güvenlik operasyonları ve saldırı testlerini tek platform üzerinden sunuyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl