İçeriğe geç

RINP // SİBER GÜVENLİK HİZMETLERİ

AI Güvenliği · AIS-2 · Model Tedarik Zinciri
Yapay Zeka Model Tedarik Zinciri Güvencesi

Modelin kaynağından yayına alma hattına tedarik güvenini kanıtlarla değerlendiriyoruz.

Modeli, veri kaynağını, bağımlılıkları ve dağıtım hattını inceliyoruz. Kaynak kökeni, bütünlük, lisans ve erişim kontrolü bulgularını doğruluyoruz. Bileşen listesini, yönetici özetini, teknik raporu ve kapatma planını birlikte sunuyoruz.

    • Model, veri ve bağımlılıkların kaynak kökeni ile bileşen listesi birlikte değerlendirilmektedir.
    • Build, kayıt deposu ve dağıtım hattındaki bütünlük ve yetki kontrolleri incelenmektedir.
    • Denetim ve müşteri güvenlik incelemesi için paylaşılabilir bir teknik güvenlik paketi hazırlanmaktadır.
MODELİN TEDARİK GÜVENİ

4 halka

  1. 01

    Kaynak kökeni

    Artefakt bütünlüğü ve lisans

  2. 02

    BOM ve bağımlılık

    Veri kökeni ve bağımlılık hijyeni

  3. 03

    Build · CI · attestation

    İmzalama ve doğrulama zinciri

  4. 04

    Registry ve dağıtım

    Promote/rollback ve denetim kaydı

Veriden kayıt deposuna, kayıt deposundan kanıt paketine

// NE / NE DEĞİLDİR01

Bu hizmet nedir, ne değildir

Bu hizmet
  • Model artefaktı, veri kümesi, bağımlılık ve dağıtım hattı boyunca kaynak kökeni ile bütünlük kontrollerini değerlendirmektedir.
  • İmzalama ve kanıt beyanı eksiklerini sahip, iş etkisi ve kapatma önceliğiyle birlikte raporlamaktadır.
  • Yönetim, siber güvenlik ve platform ekipleri için aynı tedarik zinciri risk görünümünü oluşturmaktadır.
Bu hizmet değildir
  • Üretken Yapay Zeka (GenAI) Red Team hizmeti değildir; istem, araç, RAG ve MCP yüzeyindeki koşu zamanı (runtime) akışı ayrı bir karar anını gündeme getirmektedir.
  • Sızma Testi ve Red Team için Yapay Zeka hizmeti değildir; iç ofansif teslim iş akışını yapay zeka ile hızlandırmak ayrı bir karar konusudur.
  • Hukuki lisans görüşü, doğruluk veya tarafsızlık validasyonu, temel model (foundation model) sıfırdan eğitim danışmanlığı ya da üretimde yıkıcı doğrulama içermez; yazılı yetki, kontrollü erişim, beyaz veya gri kutu olgunluğu ve kanıt modu seçimi içinde yürütülmektedir.
// KAPSAM MATRİSİ02

Kapsam ve sınırlar

  • Model artefakt bütünlüğü: ağırlıklar, konfigürasyon, tokenizer ve şablon paketleri
  • Veri kümesi köken zinciri ve kaynak görünürlüğü
  • Kod ve bağımlılık: depo, kilit dosyası ve sürüm sabitleme, SCA ve gizli bilgi taraması çıktıları
  • Build ve CI: yetki sınırları, imzalama, attestation ve artefakt üretim zinciri
  • Registry: erişim kontrolü, promote/rollback, audit log ve kötüye kullanım senaryoları
  • Dağıtım topolojisi: tek ortam, staging ve production, çok kiracılı, çok bölgeli veya ortak platform
  • Kanıt üretilebilirliği ve denetim izleri: BOM/AI-ML-BOM, kaynak kökeni boşluk analizi, attestation notları
  • Sıkılaştırma iş listesi ve kanıt paketi: yönetim için karar desteği + teknik ekip için fix-first liste
Kontrollü inceleme

Çalışma; yazılı yetki, sınırlı erişim, onaylı model hattı, durdurma koşulları ve veri koruma kurallarıyla yürütülmektedir.

// HİZMET METODOLOJİSİ03

Nasıl çalışıyoruz: envanterden teknik güvenlik paketine altı adım

  1. Başlangıç ve kapsam doğrulama

    Yazılı yetkilendirme, çalışma kuralları (RoE), durdurma kriterleri, geri alma koordinasyonu, model hattı listesi, iş hattı ve kayıt deposu özeti, dağıtım topolojisi, erişim seviyesi ve kanıt modu beklentisi birlikte belirlenmekte; başlangıç görünümü çıkarılmaktadır.

  2. Envanter ve kanıt hedefleri

    Model artefakt envanteri, veri kümesi köken zinciri, bağımlılık ve build hattı, kayıt deposu erişimi ve denetim kaydı durumu, dağıtım yolları okunmakta; kanıt hedefleri (BOM kapsamı, kaynak kökeni eki, attestation kapsamı) sabitlenmektedir.

  3. Artefakt, veri, bağımlılık, pipeline ve registry kontrolleri

    Model artefaktı, veri kaynağı, bağımlılıklar, build süreci, kayıt deposu ve dağıtım yollarındaki bütünlük ile erişim kontrollerini inceliyoruz.

  4. Risk ön değerlendirmesi

    Kaynak kökeni, lisans, bağımlılık, kayıt deposu yetkisi ve denetim kaydı bulgularını iş etkisine göre önceliklendiriyoruz.

  5. Kaynak kökeni, attestation ve öncelikli kapatma listesi üretimi

    Bileşen listesi, kaynak kökeni eki, imzalama ve kanıt beyanı önerileri ile sahibi belli kapatma planını hazırlıyoruz.

  6. Yönetim ve teknik teslim

    Yönetici özetini, teknik raporu ve paylaşılabilir teknik güvenlik paketini teslim ediyoruz. Müşteri kontrolleri uyguladıktan sonra uygun kapsamda yeniden test planlıyoruz.

// ÇIKTI ÖRNEKLERİ04

Ne teslim ediyoruz

Yönetim

Yönetici özeti

  • Tedarik riski görünümü: kaynak kökeni, lisans, bütünlük ve erişim bulgularını özetlemektedir.
  • Yayına alma özeti: önce uygulanması gereken kontrolleri ve kalan riski göstermektedir.
  • İnceleme kayıtları: denetim ve müşteri güvenlik incelemesi için paylaşılabilir çıktıları göstermektedir.
Teknik

Teknik rapor ve tedarik kayıtları

  • Bileşen listesi: model, veri, kod ve bağımlılık bileşenlerini kaynaklarıyla birlikte göstermektedir.
  • Teknik rapor: bütünlük, lisans, kayıt deposu ve dağıtım hattı bulgularını açıklamaktadır.
  • Kanıt beyanı değerlendirmesi: imzalama ve doğrulama zincirindeki eksikleri göstermektedir.
  • Kapatma planı: bulguları iş etkisine göre sıralamakta ve sorumluları belirtmektedir.
Opsiyonel

Opsiyonel çıktılar

  • Kapatma sonrası yeniden test: imzalama, politika, erişim veya kaynak kökeni bulgularının kapatıldığının yeniden doğrulanması için ayrı kalem.
  • Denetime hazır kontrol eşlemesi eki: müşteri incelemesi, durum tespiti (due diligence) ve regülasyon karşısında savunulabilir kanıt düzeni.
  • Güvenli yürütüm sınırları atölyesi, çift dilli raporlama veya aylık kanıt doğrulama: ihtiyaç hâlinde ayrı kalemde fiyatlanmaktadır.
Bu çıktılar hangi kararı hızlandırır?

Yönetim modelin yayına alınması için gereken kontrolleri görmektedir. Platform ve güvenlik ekipleri kaynak kökeni, bütünlük ve erişim bulgularını izlemektedir.

// HIZLI SİNYALLER05

Karar profili

Süre
2-3 hafta (kapsam ve pakete göre)
Ritim
Kanıt modu seçimine bağlı teslim ritmi
Teslim
Yönetim ve teknik teslim
Kapsam
Model hattı, veri, bağımlılık, pipeline ve registry
Uygun
Model hattı işleten AI Platform ekipleri
// HANGİSİ DOĞRU BAŞLANGIÇ?06

Hangi durumda hangisi doğru başlangıç?

Bu üç yaklaşım aynı somut bulguyu üretmemektedir. Aradaki farkı bilmeden başlamak, yanlış kanıt peşinde zaman ve bütçe kaybettirmektedir.

KriterÖnerilenYapay Zeka Model Tedarik Zinciri GüvencesiÜretken Yapay Zeka (GenAI) Red TeamGenel model kullanımı incelemesi
Karar sorusuModelin ve yayına alma hattının neyine gerçekten güveniyoruz?Koşu zamanında (runtime) hangi akış sömürülebilir bir bulgu barındırmakta, hangi kontrol onu kesmektedir?Model kullanımımız genel bir kontrol listesine göre nerede durmaktadır?
Birincil kanıt nesnesiKaynak kökeni, bileşen listesi (BOM), kanıt beyanı (attestation), kayıt deposu ve yayına alma güveni ile kanıt paketiSömürülebilir koşu zamanı (runtime) akışı, kötüye kullanım yolu, ajan davranışı ve akışı kesen kontrolKontrol listesi sonucu, olgunluk (posture) skoru ve genel model kullanım haritası
İdeal tetikleyiciYeni model sürümü; tedarikçi ya da açık kaynak model devreye alımı; müşteri incelemesi veya denetim için kanıt paketi ihtiyacıGenAI ürünün canlıya geçişi; yeni araç, bağlayıcı veya MCP eklenmesi; ajan yetkisinin yazma ve çalıştırmaya yükselmesiGenel yapay zeka risk farkındalığı turu; üst düzey yönetim için panoramik özet
Yanlış eşleşmeKoşu zamanı (runtime) akışı ihtiyacını model tedarik zinciri güvencesiyle karşılamaya çalışmakModel tedarik güveni ihtiyacını koşu zamanı (runtime) akışı testiyle karşılamaya çalışmakKanıtlanmış tedarik güveni kararının yerine genel bir kontrol listesi sonucunu koymak
AIS-1 ve AIS-2 karşılaştırmasının tamamı
// UYGULAMADA KANIT07

Bir net karar örneği

Anonim vaka

Yayına alma öncesinde modelin ve hattının neyine gerçekten güveniyoruz?

Çalışmanın kapsamı

Bir kurum, üçüncü taraf modelini üretime almadan önce model artefaktı, veri kaynağı ve dağıtım hattını değerlendirmemiz için bize kapsam verdi. Erişim seviyesini, beklenen teknik kayıtları ve inceleme sınırlarını birlikte belirledik.

Doğruladığımız bulgular
Hat gerçekliği · tedarik zinciri kanıtıEXH-AIS2-0907doğrulayan ofansif ekip AI-ML-BOM + kaynak kökeni boşluk analizi · anonim kayıt
Doğrulandı

İncelememiz kaynak kökeni kayıtlarında, bağımlılık envanterinde ve kayıt deposu yetkisinde öncelikli bulgular ortaya koydu. Bulguları bileşen listesi ve teknik kayıtlarla doğruladık.

Teslim ve doğrulama

Yönetici özetini, teknik raporu ve kapatma planını paylaşılabilir teknik güvenlik paketiyle birlikte teslim ettik. Müşteri imzalama ve yetki kontrollerini uyguladıktan sonra yaptığımız yeniden test, öncelikli bulguların kapandığını doğruladı.

Sağlanan fayda

Bu vakadan çıkan değer

  • Yayına alma kararı kanıtlanmış model tedarik güvenine dayandırıldı; varsayım zemininden çıkarıldı.
  • Kaynak kökeni ve lisans boşlukları BOM ile görünür kılındı.
  • Bileşen listesi ve teknik güvenlik kayıtları denetim ekibiyle paylaşılabilir duruma getirildi.
// ÖN KEŞİF08

Model hattı kapsamınızı birlikte netleştirelim

Modeli, veri kaynaklarını, bağımlılıkları, build sürecini, kayıt deposunu, dağıtım hattını ve erişim seviyesini bu formda netleştiriyoruz.

Geçerli bir e-posta girin
Kısa bir not ekleyin

Gönderdiğinizde verilerinizin aydınlatma metni kapsamında işlenmesini kabul edersiniz.

// SIK SORULAN SORULAR09

Sık sorulan sorular

Model Tedarik Zinciri Güvencesi modelin kaynağını, bileşenlerini ve dağıtım hattını inceler. GenAI Red Team ise ürünün koşu zamanı (runtime) akışını ve ajan davranışını test eder.

Bu hizmet model ve dağıtım hattını değerlendirir. İç ofansif ekibin yapay zeka iş akışını geliştirmek için Sızma Testi ve Red Team için Yapay Zeka hizmeti kullanılmaktadır.

Hukuki lisans görüşü, model doğruluğu ve tarafsızlık değerlendirmesi kapsamda yer almamaktadır. Lisans ve kaynak kökeni bulguları teknik risk olarak raporlanır.

Kara kutu erişim sınırlı kanıt sağlar. Bileşen listesi ve kaynak kökeni için depo, build ve kayıt deposu erişimi gerekir.

Model ve veri kaynağı listesi, bağımlılıklar, build süreci, kayıt deposu, dağıtım topolojisi ve erişim rolleri çalışma öncesinde paylaşılmalıdır.

Salt okunur erişim, en az ayrıcalık, kayıt tutma ve onay kapıları kullanılır. Model ve veriler çalışma kapsamı dışında paylaşılmaz.

// AIS-2 · KEŞİF

Model hattını, beklenen teknik kayıtları ve inceleme kapsamını birlikte netleştirelim.

Keşif görüşmesinde model kaynağını, veri ve bağımlılık zincirini, build ile kayıt deposu yapısını ve beklenen teknik güvenlik paketini birlikte belirliyoruz.