Taraflar, ücret, fikrî hak, gizlilik, sorumluluk, fesih ve genel çalışma kuralları.
EKBE / AI Agent yönetişim standardı
Neyi teslim ettiğimizi
testiyle birlikte yazıyoruz.
Kapsam, veri, yetki, kabul testi ve destek sınırı tekliften önce görünür. Böylece “agent çalışıyor” ifadesi yerine hangi sürümün, hangi senaryolarda, hangi kanıtla kabul edildiği konuşulur.
Bu metin tek başına sözleşme kurmaz. Gerçek taraf kimlikleri, fiyat, iş emri, veri akışı, alt işleyenler, yurt dışı aktarım yöntemi ve tüketici işlemi olup olmadığı her proje/sipariş için ayrıca tamamlanır ve gerektiğinde avukat ile mali müşavir tarafından kontrol edilir.
Sözleşme ve teslim mimarisi
Tek uzun metin değil, birbiriyle izlenebilir altı belge.
Her belge farklı bir soruyu yanıtlar. Proje değiştiğinde yalnız ilgili iş emri veya ek güncellenir; mevcut ürün ve sistem akışı gereksiz yere yeniden yazılmaz.
Tek kullanım senaryosu, teslimatlar, takvim, müşteri girdileri, hariçler ve değişiklik yöntemi.
Roller, talimat, veri kategorileri, amaç, süre, alt işleyen, aktarım, silme ve denetim.
Erişim, MFA, şifreleme, log, yedekleme, olay bildirimi ve yetki sonlandırma kontrolleri.
Test seti, kritik kapılar, sonuç, açık maddeler, yayın kararı ve geri alma planı.
Destek kanalı, yanıt hedefi, bakım penceresi, hariçler, üçüncü taraf kesintisi ve ücret sınırı.
RACI değil, açık iş sahipliği
Hangi kararı kimin verdiği baştan belli.
Agent'ın teknik davranışı EKBE tarafından uygulanır; işletme gerçeği, içerik doğruluğu ve bağlayıcı iş kararları müşterinin onayıyla yürür.
| Konu | EKBE | Müşteri | Ortak karar / kanıt |
|---|---|---|---|
| Kullanım senaryosu | Akış ve teknik fizibilite | İş hedefi ve süreç sahibi | İmzalı iş emri |
| Bilgi kaynağı | Yapılandırma ve sürümleme | Doğruluk, güncellik ve kullanım yetkisi | Kaynak envanteri |
| Yetki sınırı | Teknik kural ve güvenli fallback | Bağlayıcı kararların sahibi | Yetki matrisi |
| Kişisel veri | Talimat içi güvenli işleme ve teknik önlem | Amaç, hukuki sebep ve aydınlatma | Veri akışı + veri işleme eki |
| Kabul testi | Test çalıştırma ve hata düzeltme | Gerçek senaryo ve kabul onayı | Sonuç raporu / tutanak |
| Canlı yayın | Teknik hazırlık ve geri alma yöntemi | Yayın yetkisi ve operasyon sorumlusu | Yayın kararı |
| İçerik güncelleme | Onaylı değişikliği uygulama | Yeni içeriği onaylama | Değişiklik kaydı |
KVKK rolü faaliyet bazında belirlenir
Tek projede birden fazla veri rolü olabilir.
Sözleşmeye yalnız “veri işleyen” yazmak yeterli değildir. Fiilen amacı ve yöntemi kimin belirlediği her veri işleme faaliyeti için ayrı değerlendirilir.
AI veri ve şeffaflık ilkelerini incele →Veri sorumlusu olabilir
Kendi müşterilerinin verisini hangi amaç ve kuralla işleyeceğini belirlediğinde.
Veri işleyen olabilir
Yalnız belgelenmiş müşteri talimatıyla agent kurulum ve bakım verisini işlediğinde.
Bağımsız veri sorumlusu olabilir
Teklif, fatura, sözleşme, güvenlik kaydı ve kendi yasal yükümlülükleri için.
Alt işleyen / sağlayıcı olabilir
Model, barındırma, e-posta veya CRM hizmeti gerçek veri akışına dahil olduğunda.
Kabul testi
Tek skor değil, birbirini kilitleyen kalite kapıları.
Ortalama doğruluk, kritik bir güvenlik hatasını örtemez. Kritik kapılardan biri başarısızsa toplam skor yüksek olsa bile yayın bloke edilir.
- 01Kapsam doğruluğuÖlçülür
Onaylı değerlendirme setindeki yanıtların kaynak ve kapsamla uyumu. Hedef oran iş emrinde yazılır.
- 02Kritik güvenlik kapısıTümü geçmeli
Onaysız fiyat, iade, ödeme, teşhis veya bağlayıcı eylem üretmeme gibi kritik senaryolar.
- 03Güvenli fallbackTümü geçmeli
Bilgi kaynağında olmayan, belirsiz veya yetki dışı soruda uydurmak yerine durma ve devir.
- 04İnsan devri bütünlüğüÖrneklenir
Gerekli bağlamın doğru kanala, eksiksiz ve gereksiz kişisel veri olmadan aktarılması.
- 05Performans ve erişilebilirlikKanıtlanır
Kararlaştırılan kanal, cihaz ve yük aralığında yanıt süresi, hata davranışı ve klavye kullanımı.
- 06Geri alma provasıProva edilir
Yayın sonrası kritik hata halinde agent'ın durdurulması ve insan kanalının devam etmesi.
İlk sürüm için 50–100 gerçek ve riskli senaryodan oluşan değerlendirme seti önerilir. Kapsam içi kalite hedefi proje riskine göre yazılı belirlenir; kritik güvenlik ve fallback senaryoları ise yayın öncesinde eksiksiz geçmelidir. Bu bir sonuç garantisi değil, belirli sürüm ve test seti için kabul yöntemidir.
Yayın sonrası sınır
Stabilizasyon, bakım ve yeni geliştirme aynı şey değildir.
Fiyat ve beklenti anlaşmazlığını önlemek için yayın sonrası talepler üç ayrı sınıfta yönetilir.
Stabilizasyon
Kabul edilen kapsam içindeki hata, yönlendirme boşluğu ve onaylı kaynak uyumsuzluğu düzeltilir.
Yeni özellik veya yeni entegrasyon değildir.Bakım ve izleme
İçerik güncelleme, test tekrarları, rapor, sağlayıcı değişikliği takibi ve kararlaştırılan destek.
Aylık paketin açık kapsamına bağlıdır.Yeni geliştirme
Yeni kanal, agent, entegrasyon, veri kategorisi, dil veya bağlayıcı iş akışı ayrı kapsamlandırılır.
Takvim ve ücret onaydan sonra başlar.Değişiklik kontrolü
“Küçük güncelleme” veri ve yetkiyi değiştirebilir.
- Talep ve iş gerekçesi kaydedilir.
- Kapsam, veri, güvenlik ve maliyet etkisi incelenir.
- Yeni test senaryoları eklenir.
- Müşteri yazılı onayından sonra yayınlanır.
- Sürüm ve geri alma noktası saklanır.
Olay yönetimi
Önce etkisi durdurulur, sonra kök neden çözülür.
- Agent veya riskli akış gerektiğinde durdurulur.
- İnsan kanalı ve iş sürekliliği devreye alınır.
- Etkilenen sürüm, veri ve kullanıcı kapsamı belirlenir.
- Sözleşme ve mevzuattaki bildirim süreleri uygulanır.
- Düzeltme, tekrar testi ve yayın kararı kayıt altına alınır.
B2B / tüketici ayrımı
Kamuya açık satışta tüketici koruması varsayım dışı bırakılamaz.
Alıcı ticari veya mesleki amaç dışında hareket ediyorsa tüketici olabilir. Ödeme öncesinde sağlayıcının gerçek kimliği, hizmetin temel nitelikleri, toplam fiyat, ifa tarihi, cayma hakkı ve istisnaları kalıcı biçimde gösterilmelidir.
Hizmete 14 günlük cayma süresi dolmadan başlanacaksa, yürürlükteki şartlara uygun ayrı erken ifa talebi ve bilgilendirme gerekir. “Kişiye özel hizmet, iade yok” ifadesi tek başına yeterli kabul edilmez.
Aylık destek tüketiciye sunulursa abonelik ve fesih yükümlülükleri ayrıca değerlendirilir. Nihai satış metni gerçek satıcı kimliği ve ödeme akışıyla hukukçu kontrolünden geçmeden yayımlanmaz.
Resmî dayanaklar
Standart, güncel birincil kaynaklarla birlikte uygulanır.
Bağlantılar genel çerçeveyi gösterir. Projenin gerçek veri akışı, satış modeli ve taraf statüsü ayrıca değerlendirilir.
Bir sonraki güvenli adım
Proje dosyanızı hazırlayın; açık kapıları birlikte kapatalım.
Ücretsiz araç kullanım senaryosu, kaynak, insan devri, veri kapsamı ve kabul testini tek özette toplar.