GUARDIAN ÜRÜN AİLESİ · TARAYICI KATMANI

Guardian Edge

Guardian Edge, çalışanların ChatGPT, Claude ve Gemini sohbet isteklerini sağlayıcıya ulaşmadan kurumun Guardian politikasından geçiren kurumsal tarayıcı eklentisidir. TC kimlik, IBAN, kart numarası ve API anahtarları tarayıcıdan çıkmadan maskelenir; çalışanlarınız araçları kullanmaya devam eder. Gölge AI'ı yasaklamadan yönetin.

Chrome / Chromium (MV3) · panelden dakikalar içinde dağıtım · fail-closed mimari

EDGE PIPELINE SAĞLAYICIYA GİDEN İSTEK NASIL DEĞİŞİYOR?
ÇALIŞANIN CHATGPT'YE YAZDIĞI
$ Müşterimizin TC kimlik numarası 10000000146, ödemesi TR56 0006 2000 0000 0001 2345 78 numaralı IBAN ile geldi; kayıtlı telefonu 0532 111 22 33. Bu bilgilerle şikâyetine kibar bir yanıt taslağı yazar mısın?
SAĞLAYICIYA GERÇEKTEN GİDEN
Müşterimizin TC kimlik numarası [TR_TCKN_1], ödemesi [TR_IBAN_1] numaralı IBAN ile geldi; kayıtlı telefonu [TELEFON_1]. Bu bilgilerle şikâyetine kibar bir yanıt taslağı yazar mısın?
MASKELENDİ VE İLETİLDİ — Checksum doğrulamalı 3 PII tespiti. Model, yer tutucularla çalışır; yanıttaki yer tutucular çalışanın tarayıcısında gerçek değerlere geri açılır.
Diğer senaryolar: API anahtarı yapıştırılırsa istek sağlayıcıya hiç gönderilmez ve olay kayda geçer; kaynak kod tespitinde koç modu çalışanı uyarır, bilinçli onayla ilerletir ve kararı kayda geçirir.
Maskele
PII sağlayıcıya ulaşmadan yer tutucuya döner
Fail-closed
Guardian yoksa ham veri asla dışarı çıkmaz
Geri aç
Yanıttaki yer tutucular tarayıcıda çözülür
Görünürlük
Gölge AI kullanımı panelde ölçülür hâle gelir

Gölge AI Sorunu: Yasak Çalışmıyor, Görünmezlik Büyüyor

Çalışanlar bugün müşteri şikâyetini, sözleşme taslağını ve hata loglarını ChatGPT'ye yapıştırıyor — çünkü işlerini hızlandırıyor. Kurumsal yasak bu davranışı durdurmuyor; kişisel telefona ve özel hesaplara taşıyıp gölge AI hâline getiriyor. Kurum hem veriyi hem görünürlüğü kaybediyor.

Guardian Edge üçüncü bir yol açar: kullanım devam eder, kurumsal veri sağlayıcıya ulaşmadan maskelenir, riskli istek hiç gönderilmez ve tüm olaylar kurumun panelinde ölçülür hâle gelir. ChatGPT'nin kurumsal kullanım riskleri ve AI DLP yaklaşımı üzerine araştırmalarımız bu ürünün tasarım gerekçesidir.

Guardian Edge Nasıl Çalışır?

Guardian Edge klavye kaydedici değildir — yalnız desteklenen yapay zekâ sitelerinin bilinen sohbet API isteklerini denetler.

ADIM 01 · YAKALA

Bilinen sohbet isteği araya alınır

Çalışan ChatGPT, Claude veya Gemini'de mesajı gönderdiğinde eklenti, sayfanın sohbet API çağrısını model backend'ine ulaşmadan yakalar. Yalnız tanımlı uçlar kapsamdadır; sayfadaki diğer trafiğe dokunulmaz.

ADIM 02 · TARA

Guardian politikası uygulanır

Mesaj, kurumun kendi Guardian sunucusunda taranır: checksum doğrulamalı KVKK PII tespiti, sır/API anahtarı tespiti, kurumsal kara liste sözlükleri ve kaynak kod tespiti. Gönderimden hemen önce istemci tarafında doğrulamalı bir son kontrol daha uygulanır.

ADIM 03 · KARAR

Maskele, engelle veya koçluk yap

İzin verilen istek maskelenmiş gövdeyle sağlayıcıya gider; politikaya takılan istek hiç gönderilmez. Kaynak kodda ise varsayılan davranış bloklamak değil, çalışanı uyarıp onayla ilerletmek ve kayda geçmektir.

ADIM 04 · GERİ AÇ

Yanıt tarayıcıda tamamlanır

Model, yer tutucularla çalışır; yanıttaki yer tutucular çalışanın tarayıcısında gerçek değerlere geri açılır. Çalışan farkı hissetmez, sağlayıcı ham veriyi hiç görmez.

Tarayıcı Katmanında Kurumsal Veri Koruması

Tehdit modeli net: kurumsal verinin dışarı sızmasını sağlayıcıya ulaşmadan durdurmak.

KVKK PII Maskeleme

TC kimlik, IBAN, kredi kartı (Luhn), telefon ve e-posta; algoritma doğrulamalı olarak tespit edilir ve sağlayıcıya ulaşmadan yer tutucuya dönüştürülür. Yanlış pozitifi düşürmek için checksum geçmeyen aday maskelenmez.

Sır ve API Anahtarı Tespiti

AWS, OpenAI, GitHub anahtarları ve benzeri kimlik bilgileri sohbete yapıştırıldığında istek sağlayıcıya hiç gönderilmez. "Şu hatayı çözer misin" diye yapıştırılan koddaki anahtar, modelin eğitim ve log yüzeyine ulaşmaz.

Kurumsal Kara Liste Sözlükleri

Proje kod adları, müşteri isimleri, iç terminoloji: üç ayrı sözlükle yönetilir — isteğe uygulanan, yalnız model yanıtına uygulanan ve her iki yöne uygulanan. Düz metin veya regex olarak tanımlanır, panelden denenebilir.

Kaynak Kod Koç Modu

Kod tespiti varsayılan olarak bloklamaz: çalışan uyarılır, bilinçli onayla ilerleyebilir ve olay kayda geçer. Tescilli kodu açık kaynaktan hiçbir dedektör kusursuz ayıramaz; belirsizlikte işi durdurmak yerine farkındalık üretiriz. Sert blok isteyen kurum için opt-in bloklama vardır.

Shadow Mode ile Risksiz Başlangıç

Önce gözlem: tespitler loglanır ama istekler yalnız bu tespitler nedeniyle engellenmez, PII maskeleme devam eder. Kurum kendi gerçek trafiğinde yanlış pozitif oranını gördükten sonra aktif engellemeye geçer.

Fail-Closed Mimari

Guardian'a erişilemiyorsa, oturum yoksa, zaman aşımı oluşursa veya sağlayıcının istek formatı tanınmazsa sohbet isteği engellenir. Kullanıcı eklentiden fail-open seçemez: koruma katmanı çöktüğünde ham veri sessizce dışarı akmaya başlamaz.

Guardian Edge Hangi Yapay Zekâ Araçlarını Destekler?

Sağlayıcı web arayüzleri bizim kontrolümüzde değildir; format değiştiğinde Guardian ham mesajı göndermek yerine isteği engeller.

Sağlayıcı Durum Sürüm kapısı
ChatGPT DESTEKLENİYOR Bilinen sohbet gövdeleri sözleşme (contract) testlerinden geçer; her eklenti sürümünde canlı arayüzde doğrulama testi yapılır.
Claude DESTEKLENİYOR Bilinen completion/append gövdeleri sözleşme testlerinden geçer; her eklenti sürümünde canlı arayüzde doğrulama testi yapılır.
Gemini DESTEKLENİYOR Bilinen sohbet gövdeleri sözleşme (contract) testlerinden geçer; her eklenti sürümünde canlı arayüzde doğrulama testi yapılır.

Guardian Çekirdeği ve Guardian Edge: İki Katman, Tek Panel

Aynı panelden yönetilir; politikaları, kayıtları ve sayaçları bilinçli olarak ayrıdır — birinin ayarı diğerini sessizce değiştiremez.

Boyut Guardian Çekirdeği Guardian Edge
Neyi korur? Kurumun kendi LLM uygulamaları: chatbot, RAG, AI agent Çalışanların ChatGPT / Claude / Gemini web kullanımı
Entegrasyon Drop-in proxy — SDK'da base URL değişikliği Chrome eklentisi — panelden dağıtım linki, kod değişikliği yok
Tehdit modeli Prompt injection, jailbreak, agentic saldırı + PII/sır sızıntısı Dışarı veri sızıntısı: KVKK PII, sır/anahtar, kara liste, kaynak kod
Politika Çekirdek güvenlik politikası Kendi bağımsız Edge politikası — çekirdekten ayrı yönetilir
Kayıt düzeni Canlı loglar + kurumsal denetim kaydı Ayrı Edge log görünümü; denetim kaydına yalnız yönetici eylemleri girer
Sayaçlar LLM proxy istekleri Edge taramaları ayrı ölçülür — proxy kotasını tüketmez

Güvenlik Ürününün Kendi Güvenliği

Bir DLP aracı, korumaya çalıştığı veriden daha büyük bir saldırı yüzeyi açmamalıdır. Guardian Edge'in dağıtım ve çalışma mimarisi bu ilkeyle tasarlandı ve her sürümde eklenti test süitleriyle doğrulanır. Öne çıkan kararlar yanda; tamamı kurumsal değerlendirmede teknik ekibinizle birlikte incelenir.

Guardian Edge Kurum Geneline Nasıl Dağıtılır?

İlk pilot dakikalar içinde; kurum geneli yaygınlaştırma standart Chrome kurumsal araçlarıyla.

🔗 PANELDEN DAĞITIM LİNKİ (PİLOT / POC)

Süreli Link, Kilitli Paket

Yönetici panelden 24 saat, 7 gün veya 30 gün geçerli bir dağıtım linki üretir ve kurum içi kanaldan paylaşır. Çalışan paketi tarayıcısına yükleyip kurum hesabıyla giriş yapar — başka bir Guardian adresi giremez.

  • ⏱️ Süreli ve tek tıkla iptal edilebilir bağlantı
  • 🔒 Tenant kilidi: başka organizasyon hesabı oturum açamaz
  • 📦 Pakette sır yok: parola, anahtar, hazır oturum taşınmaz
  • 🧾 İndirme sayısı panelden denetlenebilir
🏢 CHROME ENTERPRISE / MDM (KURUM GENELİ)

Sessiz Kurulum, Sürüm Sabitleme

Kurum genelinde zorunlu ve sessiz dağıtım için imzalı CRX veya private store yayın kanalı, Chrome Enterprise/MDM politikasıyla birlikte kullanılır: merkezi kurulum, kaldırma ve sürüm sabitleme.

  • ⚙️ Merkezi politika ile otomatik yaygınlaştırma
  • 📌 Sürüm sabitleme ve kontrollü güncelleme
  • 🧭 Edge'in kendi aç/kapa anahtarı: kapatınca yalnız panel değil motor da durur
  • 📊 Kanal bazlı ayrı grafik, log ve kayıt görünümü

Dürüst Kapsam: Neyi Yapmadığımızı da Yazıyoruz

Pazarlama sayfasında sınır belirtmek alışılmadık olabilir; biz tehdit modelini net çizmenin güven inşa ettiğine inanıyoruz. Sıkı DLP gereken ortamlarda doğru mimariyi birlikte seçeriz — bazen bu, Edge yerine Guardian çekirdeğiyle kurum içi sohbet arayüzü kurmaktır.

Kapsam tarayıcıdaki tanımlı web siteleridir; mobil uygulamalar ve masaüstü istemciler kapsanmaz.

Üçüncü taraf sayfanın kullanıcı yazarken çalıştırdığı DOM/klavye telemetrisi, istek gövdesi denetiminin dışındadır.

Elle yüklenen POC paketi zorunlu politika sınırı değildir; kurumsal zorunluluk Chrome Enterprise/MDM ile sağlanır.

Edge tek başına KVKK uyumluluğu garantisi vermez; uyum programının teknik katmanını güçlendirir.

Edge'in tehdit modeli dışarı sızıntıdır; kendi LLM uygulamalarınızın prompt injection savunması Guardian çekirdeğinin işidir.

Sağlayıcı arayüzü değişirse istek fail-closed engellenir — sessiz korumasızlık yerine açık kesinti tercih edilir.

Sık Sorulan Sorular

Guardian Edge nedir?

Guardian Edge, çalışanların ChatGPT, Claude ve Gemini web arayüzlerindeki sohbet isteklerini model sağlayıcısına gönderilmeden önce kurumun Guardian güvenlik politikasından geçiren kurumsal bir Chrome eklentisidir. KVKK kapsamındaki kişisel veriler (TC kimlik, IBAN, kart, telefon) ve API anahtarı gibi sırlar tarayıcıdan çıkmadan maskelenir; politikaya takılan istek sağlayıcıya hiç gönderilmez. Yanıttaki yer tutucular çalışanın tarayıcısında geri açıldığı için iş akışı bozulmaz.

Çalışanın yazdığı her şeyi okuyor mu?

Hayır. Guardian Edge bir klavye kaydedici değildir; yalnız desteklenen yapay zekâ sitelerinin bilinen sohbet API isteklerini tarar. Tarama kararı ve maskeleme kurumun kendi Guardian sunucusunda gerçekleşir; kayıt düzeni panelde şeffaftır ve içerik saklama kapsamına kurum karar verir.

ChatGPT'yi yasaklamak yerine neden maskeleme?

Yasak, kullanımı görünmez kılar: çalışanlar kişisel cihazlara ve gölge AI kullanımına kayar, kurum hem riski hem görünürlüğü kaybeder. Guardian Edge tersini yapar — çalışan ChatGPT, Claude ve Gemini'yi kullanmaya devam eder, kurumsal veri ise sağlayıcıya ulaşmadan maskelenir. Üretkenlik korunur, KVKK riski ve sır ifşası kontrol altına alınır, kullanım panelde görünür hâle gelir.

Guardian'a erişilemezse ne olur?

Guardian Edge fail-closed çalışır ve kullanıcı eklentiden fail-open seçemez: Guardian'a erişilemiyorsa, oturum yoksa, zaman aşımı oluşursa veya sağlayıcının istek formatı tanınmazsa sohbet isteği engellenir ve ham veri hiçbir koşulda dışarı çıkmaz. Çalışan 'bağlı değil' uyarısını görür.

Hangi yapay zekâ araçlarını destekliyor?

ChatGPT, Claude ve Gemini web arayüzleri desteklenir; her eklenti sürümünde üç sağlayıcıda canlı doğrulama testi yapılır. Sağlayıcının istek formatı değişirse Guardian ham içeriği göndermek yerine isteği fail-closed engeller. Kapsam tarayıcı web siteleridir; mobil ve masaüstü uygulamaları kapsanmaz.

Kurum geneline nasıl dağıtılır?

Yönetici, Guardian panelinden 24 saat, 7 gün veya 30 gün geçerli ve istendiğinde iptal edilebilir bir dağıtım linki üretir; çalışan linkten inen paketi tarayıcısına yükleyip kurum hesabıyla giriş yapar. Paket kurumun Guardian adresine ve tenant kimliğine kilitlidir; içinde parola, API anahtarı veya hazır oturum bulunmaz. Kurumsal ölçekte sessiz ve zorunlu kurulum için imzalı CRX veya private store yayını ile Chrome Enterprise/MDM politikası kullanılır.

Guardian çekirdeğinden farkı nedir?

Guardian çekirdeği, kurumun kendi LLM uygulamalarını (chatbot, RAG, AI agent) drop-in proxy olarak korur; tehdit modeli prompt injection, jailbreak ve agentic saldırılardır. Guardian Edge ise çalışanların ChatGPT, Claude ve Gemini gibi hazır yapay zekâ araçlarını kullanımını korur; tehdit modeli kurumsal verinin dışarı sızmasıdır. İki katman aynı panelden yönetilir ama politikaları, kayıtları ve kotaları bilinçli olarak ayrıdır.

KVKK uyumluluğunu tek başına sağlar mı?

Hayır ve bunu açıkça söylüyoruz: hiçbir teknik araç tek başına KVKK uyumluluğu garantisi veremez. Guardian Edge, uyum programınızın teknik katmanını güçlendirir — kişisel veri sağlayıcıya ulaşmadan maskelenir ve olaylar kayıt altına alınır. Kurum politikası, veri işleme envanteri, aydınlatma ve hukuki süreçler ayrıca yürütülmelidir.

Bu Ürünün Arkasındaki Araştırma

Guardian Edge, pazarlama varsayımlarından değil; açık yayınladığımız gölge AI, KVKK ve veri sızıntısı araştırmalarından doğdu.

Çalışanlarınız Zaten ChatGPT Kullanıyor.
Verileriniz de mi Gidiyor?

30 dakikalık görüşmede mevcut AI kullanım resminizi birlikte çıkaralım; Guardian Edge'i Shadow Mode'da kendi trafiğinizle deneyin.

Pilot Görüşmesi Planla → Guardian Çekirdeğini İncele