İçeriğe geç
Sanal OSGB
Güvenlik & Uyum

Güven, sadece söz değil; görünür kontrol

İSG verisi kişisel, operasyonel ve yer yer sağlık verisi içerir. Sanal OSGB güvenliği KVKK, yetki, denetim izi, şifreleme ve AI yönetişimi katmanlarıyla açıklar.

KVKK ve veri minimizasyonu

  • Aydınlatma metinleri ve çerez tercih merkezi
  • PII (TC, telefon, IBAN) maskeleme
  • Özel nitelikli veride sıkı rol/yetki kontrolü
  • Saklama, erişim ve silme talepleri için süreç

İSG mevzuat kontrolleri

  • 6331, risk değerlendirmesi, eğitim, sağlık ve KKD kuralları
  • Tehlike sınıfı & çalışan sayısına göre yükümlülük hesabı
  • Ceza riski ve denetim hazırlığı sinyalleri
  • RAG cevaplarında kaynak ve madde gösterimi

Kurumsal güvenlik

  • Rol bazlı erişim kontrolü (RBAC)
  • Şirket, OSGB ve site bazlı veri izolasyonu
  • Aktarımda şifreleme ve kontrollü yedekleme
  • Kritik işlemler için kapsamlı audit log

AI yönetişimi

  • Prompt injection koruması
  • Tool sonuçlarında kişisel veri maskeleme
  • Kritik yazma aksiyonlarında insan onayı
  • Halüsinasyon ve sayısal sapma kontrolleri
Operasyonel kanıt

Pratikte ne anlama geliyor?

Veri lokasyonu ve aktarım

KVKK md.9 ve sağlayıcı işleme şartları yayın öncesi değerlendirilir; zorunlu olmayan analitik/marketing araçları onaysız çalışmaz.

Ödeme güvenliği

Tam kart verisi Sanal OSGB tarafından saklanmaz; ödeme sonucu ve mutabakat kayıtları sınırlı tutulur.

AI güvenliği

Asistan şirket verisini yetki sınırında okur; yazan araçlar kullanıcı onayı olmadan kayıt oluşturmaz.

Denetim izi

Yetki, erişim, onay, ödeme ve hassas operasyon kayıtları denetlenebilir iz bırakacak şekilde tasarlanır.

Güvenlik olgunluk yol haritası

Sertifikasyon durumunu dikkatli ifade ediyoruz: aktif teknik/organizasyonel kontroller ile dış sertifikasyon ayrı değerlendirilir.

KVKK
Aktif
ISO 27001
Kontrol matrisi / yol haritası
ISO 27701
Gizlilik olgunluk hedefi
SOC 2
Kurumsal ölçek için planlı

İSG yükünü asistana devredin

Risk değerlendirmesinden mevzuat takibine — 15 dakikalık demoda farkı görün.