Kurumsal yapay zekâ kullanımında uzun süredir iki hedef birbiriyle gerilim içinde: hassas veriyi model sağlayıcısından uzak tutmak ve kötüye kullanım riskini izlemek. Anthropic'in 1 Eylül'de duyurduğu Enterprise Frontier Safeguards, kısa adıyla EFS, bu iki ihtiyacı aynı mimaride buluşturmayı amaçlıyor. Sistem, faaliyet kayıtlarını Anthropic'in altyapısına göndermek yerine müşterinin kendi bulut hesabında saklıyor; otomatik güvenlik taraması da bu müşteri kontrollü ortamda çalışıyor.
EFS tam olarak nedir?
EFS, tek başına yeni bir Claude modeli değil. Kurumsal Claude kullanımının çevresine eklenen bir güvenlik ve denetim katmanı. Anthropic'in açıklamasına göre sistem sıfır veri saklama yaklaşımını, ciddi siber veya biyolojik kötüye kullanım işaretlerini tespit etmeye yönelik otomatik izlemeyle birleştiriyor.
Faaliyet günlükleri müşterinin AWS S3, Azure Blob Storage veya Google Cloud Storage hesabına yazılabiliyor. Böylece saklama süresi, erişim politikası, bölgesel konum, denetim kaydı ve şifreleme anahtarı müşterinin kontrolünde kalıyor. Anthropic tarafında bir insanın bu kayıtlara bakması zorunlu değil. Bir risk işareti oluştuğunda uyarı müşterinin kendi güvenlik ekibine yönlendiriliyor.
Gizlilik yaklaşımı nasıl çalışıyor?
Kuruluşlar üç temel bileşeni ayrı ayrı etkinleştirebiliyor: müşteri mülkiyetindeki depolama, müşteri tarafından yönetilen şifreleme anahtarları ve otomatik inceleme. Bu seçimli yapı, her şirketin kendi mevzuat ve risk profilini uygulamasına imkân verebilir. Örneğin finans kuruluşu kayıtları belirli bir bölgede tutarken, yazılım şirketi daha kısa saklama süresi belirleyebilir.
Buradaki önemli ayrım şu: Verinin müşteri bulutunda olması, kendiliğinden güvenli olduğu anlamına gelmiyor. Depolama alanının yanlış yapılandırılması, gereğinden geniş erişim yetkileri veya anahtar yönetimindeki hata yine veri sızıntısına yol açabilir. EFS kontrolü müşteriye veriyor; aynı zamanda doğru yapılandırma sorumluluğunu da müşteride bırakıyor.
Hangi riskleri izlemeyi hedefliyor?
Anthropic, sistemin kayan bir zaman aralığındaki etkinlikleri otomatik olarak değerlendirdiğini söylüyor. Amaç tek bir masum istemi yanlış yorumlamak yerine, ardışık davranışlarda ciddi siber saldırı hazırlığı, biyolojik kötüye kullanım veya sızdırılmış kimlik bilgisi gibi işaretleri yakalamak. Uyarı üretildiğinde inceleme ve müdahale kararı kurumun belirlediği ekibe gidiyor.
Bu yaklaşım, güvenlik operasyon merkezleri için mevcut olay yönetimi akışına bağlanabilir. Ancak otomatik uyarının kalitesi, yanlış pozitif oranı ve farklı dillerdeki bağlamı anlama becerisi gerçek kurulumlarda görülmeli. Çok sık hatalı alarm veren sistemler ekipleri yorabilir; çok dar ayarlanan sistemler ise anlamlı riski kaçırabilir.
Hangi Claude ürünleri destekleniyor?
Anthropic duyurusunda Claude Code, Claude Enterprise ve Claude Platform'ın yanı sıra Amazon Bedrock, Google Agent Platform ve Microsoft Foundry üzerinden çalışan kurulumları sıralıyor. Bu geniş kapsam, tek bir sağlayıcıya bağlı olmayan büyük kuruluşlar için önemli. Şirketler farklı ekipleri farklı bulutlarda çalıştırsa bile ortak güvenlik yaklaşımı kurmayı hedefleyebilir.
EFS'nin sonbahar ilerledikçe aşamalı biçimde sunulması planlanıyor. Dolayısıyla bugün tüm müşterilerin panelinde açık olduğunu varsaymamak gerekir. Anthropic, geliştirme sırasında yüzden fazla müşteriyle çalıştığını ve kullanımın büyük kuruluşlara uzandığını belirtiyor; bunlar şirket tarafından açıklanan benimseme verileri, bağımsız denetim sonucu değil.
Maliyet ücretsiz mi?
Anthropic, EFS için kendi tarafında ek ücret almayacağını ifade ediyor. Buna karşılık kayıtların tutulduğu bulut sağlayıcısı depolama, veri okuma, yazma ve aktarım maliyeti çıkarabilir. Yoğun Claude Code kullanımı olan büyük bir şirkette günlük hacim yüksek olabileceği için maliyet hesabı örnek trafik üzerinden yapılmalı.
Ayrıca güvenlik uyarılarını karşılayacak insan kaynağı, olay yönetimi bağlantıları ve saklama politikası da toplam sahip olma maliyetinin parçası. “Ek lisans ücreti yok” ifadesi, kurulum ve işletmenin maliyetsiz olduğu anlamına gelmiyor.
Kurumlar devreye almadan önce ne sormalı?
İlk adım, hangi etkinliğin kayda girdiğini ve kayıtta hassas istem ya da model çıktısının bulunup bulunmadığını belgelemek olmalı. İkinci adım erişim yetkileri: güvenlik ekibi, geliştirici, bulut yöneticisi ve denetçi rollerinin sınırları ayrılmalı. Üçüncü adım ise saklama ve silme politikası. Gereksiz uzun süre tutulan güvenlik kaydı, korumaya çalışılan verinin yeni risk yüzeyine dönüşebilir.
Kurumlar ayrıca uyarı eşiklerinin özelleştirilebilirliğini, olayların mevcut SIEM sistemine aktarım biçimini, denetim izini ve hizmet kesintisinde kayıtların nasıl işlendiğini sormalı. Türkiye'de kişisel veri işleyen kuruluşların kendi hukuk ve bilgi güvenliği ekipleriyle veri konumu, işleme amacı ve çalışan bilgilendirmesini değerlendirmesi gerekir.
Neden önemli?
Yapay zekâ ajanları yalnızca metin üretmiyor; kod çalıştırıyor, dosyalara erişiyor ve kurumsal araçlarda işlem yapıyor. Bu yetenek genişledikçe klasik sohbet geçmişi denetimi yetersiz kalıyor. EFS'nin önerdiği model, güçlü ajan kullanımını görünür hâle getirirken ham faaliyetin kontrolünü müşteride tutuyor. Başarılı olursa “ya gizlilik ya güvenlik” ikilemini yumuşatabilir.
Bununla birlikte ürünün gerçek değerini bağımsız güvenlik değerlendirmeleri, yanlış alarm oranları ve müşteri ortamlarında gösterdiği performans belirleyecek. Mimari vaat güçlü olsa da kurumsal güvenlikte yalnızca sağlayıcı açıklamasıyla karar verilmemeli.
Almadanincele Yorumu
EFS'nin en doğru tarafı, güvenliği sağlayıcı merkezli bir kara kutu yerine müşterinin kendi bulutunda kurmaya çalışması. Verinin yeri, anahtarlar ve müdahale ekibi kuruluşta kaldığında uyumluluk ve operasyon arasında daha anlaşılır bir sorumluluk zinciri oluşabilir.
Yine de kontrol sahibi olmak, iyi yapılandırma ve sürekli takip gerektiriyor. Kurumlar EFS'yi tek başına güvenlik çözümü olarak değil; kimlik yönetimi, en az yetki, veri sınıflandırma ve insan denetiminin yanında bir katman olarak değerlendirmeli. Doğru uygulandığında umut verici, yanlış yapılandırıldığında ise yeni bir günlük deposundan ibaret kalabilir.
Kapak görseli: Almadanincele özgün EFS editoryal görseli. Kullanım bilgisi: Almadanincele için yapay zekâ ile oluşturulmuş özgün temsili editoryal görsel; gerçek bir ürün ekranı veya kurum içi kayıt değildir.
















