Kimlik çoğu sistemde bir başlangıç alanı gibi görülür.
İsim girilir.
E-posta doğrulanır.
Hesap açılır.
Sonra asıl işe geçilir.
GBO açısından kimlik yalnızca başlangıç alanı değildir.
Davranışın bütününe yayılan bir sorumluluk ilişkisidir.
Bir kimlik:
doğru varlığa,
doğru role,
doğru kanala,
geçerli zamana,
belirli yetkiye
bağlanmadıkça eylem için yeterli değildir.
Bu bölümdeki dokuz hata, kimliğin yalnızca isim veya doğrulama işareti olarak görülmesiyle ortaya çıkar.
GBO-ERR-001 — Doğru Kişi, Yanlış Yetki
Kısa olay
Bir yazılım şirketinin satış yöneticisi, müşteriyle aylardır görüşmektedir.
Şirket alan adlı e-posta kullanır. LinkedIn profili günceldir. Müşteri toplantılarına katılmıştır. Teklifin hazırlanmasına yardım etmiştir.
Müşteri, satın alma ajanına şu görevi verir:
“Son fiyatı ve teslim tarihini karşı taraftan doğrula. Uygunsa sözleşme taslağını kabul sürecine al.”
Ajan satış yöneticisine ulaşır.
Satış yöneticisi yüzde 20 indirim yapılabileceğini ve teslimin altı hafta içinde tamamlanacağını söyler.
Ajan, kişinin güncel kurum kaydıyla eşleşen gerçek bir çalışan olduğunu doğrular. Şirket alan adlı mesaj ve geçmiş yazışmalar bu eşleşmeyi destekler; belirli indirim ve teslim taahhüdü için yetkiyi ise kanıtlamaz.
Ajan bilgiyi güvenilir kabul eder ve sözleşme sürecini başlatır.
Daha sonra şirket yönetimi, satış yöneticisinin bu büyüklükte indirim verme ve teslim tarihi taahhüt etme yetkisi olmadığını bildirir.
Kişi gerçektir.
Rolü gerçektir.
Mesajı gerçekten o göndermiştir.
Fakat eylem yetkisi yoktur.
Yüzeyde doğru görünen şey
Ajanın elindeki işaretler kişinin ve kurum ilişkisinin doğrulanmasını destekler:
Şirket alan adlı e-posta
Güncel çalışan profili
Geçmiş müşteri görüşmeleri
Teklif sürecine aktif katılım
Şirket adına düzenli iletişim
Bu işaretler, güncel yetkili kurum kaydıyla birlikte kişinin sahte olmadığını destekler.
Fakat ajan, özgünlüğü yetkiyle karıştırmıştır.
Bir kişinin gerçek çalışan olması, şirket adına her ticari kararı verebileceği anlamına gelmez.
Gerçek kırılma
İhlal edilen kapı Rol ve Yetki Kapısıdır.
Kimlik doğrulaması şu soruya cevap vermiştir:
“Bu kişi gerçekten kim?”
Fakat şu soru cevaplanmamıştır:
“Bu kişi bu özel indirim ve teslim taahhüdünü vermeye yetkili mi?”
GBO’da kimlik ve yetki birbirine bağlıdır; fakat aynı kayıt değildir.
Gerçek kişi, yanlış yetkiyle davranabilir.
Olası zarar
Bu hata:
Geçersiz veya tartışmalı sözleşme,
yanlış bütçe planlaması,
teslim tarihine güvenen ekiplerin zarar görmesi,
ticari uyuşmazlık,
kurum içi yetki krizleri,
müşteri güveninin kaybı
ile sonuçlanabilir.
Ajan süreci teknik olarak doğru yürütmüş olabilir. Yine de yetkisi doğrulanmamış bir taahhüde dayanarak ilerlemek güvenilir değildir; hukukî sonucu uygulanabilir hukuk ve olayın şartları belirler.
Tespit işareti
Şu durumlar uyarı işaretidir:
Kimlik doğrulanmış, fakat eylem özelindeki yetki kaydı bulunmuyor.
Rol adı geniş yorumlanıyor.
“Şirket çalışanı” olmak bütün ticari kararların kanıtı sayılıyor.
İndirim, ödeme, teslim veya sözleşme gibi yüksek etkili işlemler tek mesajla kabul ediliyor.
Yetkinin tutar, süre veya kapsam sınırı bilinmiyor.
Doğru davranış
Ajan önce kişinin rolünü eylem türüyle eşleştirmelidir.
Şöyle davranabilir:
“Satış yöneticisinin kimliği doğrulandı. Ancak yüzde 20 indirim ve altı haftalık teslim taahhüdü için imza veya fiyat yetkisi ayrıca doğrulanmalıdır.”
İşlemi kabul aşamasına taşımak yerine:
yetkili teklif belgesi istemeli,
ikinci bir kurumsal onay aramalı,
sözleşmeyi taslakta bırakmalı,
insan karar vericiye durumu açıkça göstermelidir.
Makine kuralı
Kimlik doğrulaması, eylem yetkisi üretmez. Rol, işlem özelinde yetki kaydıyla eşleşmeden taahhüt oluşturulmaz.
Denetim sorusu
Bir kişinin gerçek çalışan olduğunu doğrulamakla, fiyat, sözleşme, ödeme veya teslim taahhüdü vermeye yetkili olduğunu doğrulamak sistemimizde ayrı kapılara bağlanmış mı?
GBO-ERR-002 — Aynı İsimli İki Varlığı Birleştirmek
Kısa olay
Bir işletme, “Atlas Systems” adlı şirketten siber güvenlik teklifi almak ister.
Ajan internette araştırma yapar.
Aynı adı taşıyan iki şirket bulur:
Birincisi Almanya’da kurumsal altyapı güvenliği sunmaktadır.
İkincisi Kanada’da eğitim yazılımı geliştirmektedir.
İki şirketin logolarında benzer geometrik şekiller vardır. Sosyal medya kullanıcı adları da birbirine yakındır.
Ajan:
Alman şirketin güvenlik hizmetlerini,
Kanada şirketin olumlu müşteri yorumlarını,
eski bir iş dizinindeki Londra adresini,
başka bir Atlas şirketine ait çalışan sayısını
tek bir varlık altında birleştirir.
Ortaya çok güçlü görünen bir şirket profili çıkar.
Ajan bu birleşik profile dayanarak Atlas Systems’ı en uygun sağlayıcı olarak önerir.
Yüzeyde doğru görünen şey
Aynı isim, benzer logo, ortak sektör kelimeleri ve birbirine yakın sosyal hesaplar tek bir şirketin farklı ülke kayıtları gibi görünebilir.
Model, parçaları birleştirerek daha bütünlüklü bir anlatı kurmaya çalışmıştır.
Her bilgi ayrı ayrı gerçek olabilir.
Fakat aynı varlığa ait değildir.
Gerçek kırılma
İhlal edilen kapı Varlık Çözümleme Kapısıdır.
Ajan şu kısa yolu kullanmıştır:
Aynı ad = aynı varlık
Oysa isim yalnızca kimlik işaretlerinden biridir.
Doğru varlık çözümleme için:
hukukî unvan,
alan adı,
ülke,
adres,
sektör,
resmî kayıt,
sahiplik ilişkisi
birlikte değerlendirilmelidir.
Olası zarar
Bu hata:
yanlış şirkete teklif gönderilmesine,
yanlış banka hesabına ödeme yapılmasına,
ilgisiz yorumların güven kanıtı sayılmasına,
olmayan yeteneklerin şirkete atfedilmesine,
kişisel veya ticari bilgilerin yanlış tarafa aktarılmasına
neden olabilir.
Yanlış varlık üzerine kurulan bütün sonraki akıl yürütme kusursuz görünse bile güvenilmezdir.
Tespit işareti
Şu işaretler önemlidir:
Aynı isim altında farklı alan adları
Birbiriyle uyuşmayan ülke ve adresler
Farklı sektör tanımları
Çalışan profillerinde farklı hukukî şirket adları
Aynı kaydın farklı kuruluş tarihleri
İncelemelerin başka ürün veya hizmetlerden söz etmesi
Tek bir birincil kaynağın bulunmaması
Doğru davranış
Ajan kimlikleri birleştirmeden önce benzersiz ayırıcılar oluşturmalıdır.
Gerekirse kullanıcıya şunu sormalıdır:
“Almanya’daki atlas-systems.example alan adlı güvenlik şirketini mi kastediyorsunuz, yoksa Kanada’daki eğitim yazılımı şirketini mi?”
Yüksek etkili eylem öncesinde isim benzerliği çözülmemişse ajan:
dış iletişime geçmemeli,
veri paylaşmamalı,
ödeme veya sözleşme başlatmamalıdır.
Makine kuralı
Ad eşleşmesi, varlık eşleşmesi değildir. Eylem öncesinde hukukî, dijital, coğrafi ve operasyonel ayırıcılar doğrulanır.
Denetim sorusu
Sistemimiz aynı veya benzer adı kullanan şirket, kişi ve ürünleri hangi benzersiz işaretlerle ayırıyor; belirsizlik devam ettiğinde eylemi otomatik olarak düşürüyor mu?
GBO-ERR-003 — Marka ile Hukukî İşleticiyi Aynı Sanmak
Kısa olay
“Northline Studio” uluslararası tasarım hizmetleri sunan tanınmış bir markadır.
Müşteri, ajanına Northline’dan hizmet satın alma görevi verir.
Ajan web sitesini inceler. Marka adı, logo ve alan adı her yerde tutarlıdır.
Teklif geldiğinde sözleşmede ve faturada farklı bir isim görünür:
“Arden Teknoloji ve Tasarım Hizmetleri”
Ajan bunu şüpheli bulur.
Marka ile fatura adı aynı olmadığı için dolandırıcılık ihtimali olduğunu düşünür ve işlemi reddeder.
Oysa Northline Studio ayrı hukukî kişilik değildir. Marka, Arden Teknoloji tarafından işletilmektedir. Sözleşmeler ve faturalar doğru biçimde bu işletme üzerinden düzenlenmektedir.
Başka bir senaryoda ajan ters hatayı yapabilir:
Marka adını hukukî şirket sanarak ödemeyi yanlış isimle veya yanlış hesaba yönlendirebilir.
Yüzeyde doğru görünen şey
Kullanıcı bütün ilişkiyi marka adıyla kurmaktadır.
Web sitesi, sosyal medya ve hizmet anlatısı markayı öne çıkarır.
Ajan doğal olarak sözleşmede de aynı adı görmeyi bekler.
Marka ile hukukî taraf arasındaki fark açıklanmadığında farklı isim gerçek bir risk işareti gibi görünür.
Gerçek kırılma
İhlal edilen kapı Marka–Hukukî Varlık İlişkisi Kapısıdır.
Marka:
iletişim,
tanınma,
hizmet sunumu
yüzeyidir.
Hukukî işletici ise:
sözleşme,
fatura,
ödeme,
sorumluluk
yüzeyidir.
İkisi aynı olabilir.
Fakat olmak zorunda değildir.
Olası zarar
Bu hata iki yönde zarar üretir:
Yanlış ret: Meşru işlem dolandırıcılık sanılarak engellenir.
Yanlış kabul: Marka adı yeterli görülerek yanlış hukukî tarafa ödeme yapılır.
Ayrıca:
vergi ve muhasebe sorunları,
geçerliliği veya kurumu bağlayıp bağlamadığı tartışmalı sözleşme,
uyuşmazlıkta muhatap belirsizliği,
müşteri güveni kaybı
ortaya çıkabilir.
Tespit işareti
Marka adı ile sözleşme tarafı farklı
Alan adı bir markayı, hukukî metin başka işletmeyi gösteriyor
Ödeme hesabının sahibi marka adıyla birebir eşleşmiyor
Faturada farklı ticari unvan var
“Operated by”, “a brand of” veya benzeri ilişki açıklaması bulunmuyor
Ajan yalnız logoya ve alan adına dayanıyor
Doğru davranış
Ajan marka ile hukukî işleticiyi ayrı kimlikler olarak kaydetmeli ve aralarındaki ilişkiyi doğrulamalıdır:
“Northline Studio, Arden Teknoloji tarafından işletilen ticari markadır. Sözleşme ve fatura Arden Teknoloji üzerinden düzenlenmektedir.”
Ödeme ve sözleşme öncesinde:
resmî hukukî kayıt,
kanonik web açıklaması,
teklif belgesi,
banka hesabı sahipliği
birlikte doğrulanmalıdır.
Makine kuralı
Marka adı, hukukî sözleşme tarafı varsayılmaz. Marka–işletici–fatura–ödeme ilişkisi ayrı ayrı doğrulanır.
Denetim sorusu
Markamız ile hukukî işletici, sözleşme tarafı, fatura düzenleyen ve ödeme alan yapı arasındaki ilişki insanlar ve ajanlar için açık ve doğrulanabilir mi?
GBO-ERR-004 — Geçmiş Rolü Bugünkü Yetki Sanmak
Kısa olay
Bir tedarikçi, müşterisine banka hesabının değiştiğini bildiren e-posta gönderir.
Mesaj, yıllardır iletişim kurulan eski finans yöneticisinin hesabından gelmiştir.
Ajan:
kişinin şirket alan adlı e-postasını,
geçmiş faturaları,
eski sözleşmeleri,
LinkedIn profilindeki finans yöneticisi unvanını
doğrular.
Yeni banka hesabını sisteme kaydeder ve ödeme talimatını hazırlar.
Daha sonra kişinin altı ay önce şirketten ayrıldığı anlaşılır.
E-posta hesabı kapatılmamış veya ele geçirilmiş olabilir.
LinkedIn profili güncellenmemiştir.
Geçmişte doğru olan kimlik ilişkisi bugün geçerli değildir.
Yüzeyde doğru görünen şey
Geçmiş kayıtlar son derece güçlüdür.
Kişi gerçekten finans yöneticisiydi.
Daha önce aynı tür belgeleri göndermişti.
Şirket alan adıyla iletişim kuruyordu.
Ajan, tarihsel güveni güncel yetki olarak taşımıştır.
Gerçek kırılma
İhlal edilen kapı Zaman Kapısıdır.
Kimlik ve yetki zamanla değişir.
Bir kişinin geçmişte sahip olduğu rol:
görev değişikliği,
işten ayrılma,
temsil süresinin bitmesi,
yetki iptali
nedeniyle sona erebilir.
Kimlik kaydı tarih taşımıyorsa ajan eski gerçeği bugüne uygulayabilir.
Olası zarar
Yanlış banka hesabına ödeme
Ticari sır veya kişisel veri sızıntısı
Eski çalışanın kurum adına konuşması
Yetkisiz sözleşme değişikliği
Güvenlik ve dolandırıcılık olayı
Muhasebe ve hukukî uyuşmazlık
oluşabilir.
Tespit işareti
Rol bilgisinin son doğrulama tarihi yok
Yetki kaydında başlangıç ve bitiş bulunmuyor
Yüksek etkili işlem yalnız geçmiş yazışmalara dayanıyor
Yeni banka hesabı bağımsız kanaldan doğrulanmamış
İnsan kaynakları veya güncel kurum kaydıyla rol eşleştirilmemiş
Eski hesaplar teknik olarak hâlâ aktif
Doğru davranış
Yüksek etkili işlemlerde tarihsel güven yeterli görülmemelidir.
Ajan:
“Bu kişi geçmiş kayıtlarda yetkili görünmektedir; ancak rol ve banka değişikliği güncel ve bağımsız bir kurumsal kanaldan doğrulanmalıdır.”
demelidir.
Özellikle:
banka değişikliği,
yetki devri,
sözleşme,
hassas veri paylaşımı
gibi işlemlerde güncel doğrulama zorunlu olmalıdır.
Makine kuralı
Geçmiş rol, bugünkü yetki değildir. Zaman damgası ve güncel doğrulama bulunmadan tarihsel kimliğe yüksek etkili eylem bağlanmaz.
Denetim sorusu
İnsan ve ajan rollerimizin başlangıç, bitiş, son doğrulama ve iptal tarihleri kayıtlı mı; yüksek etkili işlemler güncel yetkiyi yeniden kontrol ediyor mu?
GBO-ERR-005 — Resmî Kanalı Her İşlem İçin Yetkili Saymak
Kısa olay
Bir müşterinin kullandığı yazılım şirketinin resmî sosyal medya hesabından özel mesaj gelir:
“Ödeme hesabımız değişti. Bundan sonraki faturaları şu hesaba gönderebilirsiniz.”
Hesap gerçekten markaya aittir.
Yıllardır aktiftir.
Doğrulanmış görünmektedir.
Müşteri ajanı, mesajın resmî kanaldan geldiğini görür ve yeni ödeme hesabını kabul eder.
Oysa sosyal medya hesabı pazarlama ajansı tarafından yönetilmektedir. Ajans genel iletişim yayımlayabilir; fakat banka hesabı veya ödeme talimatı değiştirme yetkisi yoktur.
Hesap ele geçirilmiş de olabilir.
Resmî kanal gerçek olsa bile bu işlem için yetkili kanal değildir.
Yüzeyde doğru görünen şey
Ajan şu mantığı kullanmıştır:
Resmî hesap → resmî açıklama → geçerli işlem
Bu bağlantı bazı düşük riskli bilgiler için doğru olabilir.
Fakat her kanalın işlevi farklıdır.
Bir kanal markaya ait olabilir; ancak:
finans,
sözleşme,
hukuk,
kişisel veri,
güvenlik
işlemleri için yetkili olmayabilir.
Gerçek kırılma
İhlal edilen kapı Kanal Yetkisi Kapısıdır.
GBO’da iki soru ayrıdır:
“Bu kanal gerçekten kuruma mı ait?”
ve:
“Bu kanal bu özel işlemi yapmaya yetkili mi?”
Birincisinin cevabı evet, ikincisinin cevabı hayır olabilir.
Olası zarar
Yanlış hesaba ödeme
Geçerliliği tartışmalı sözleşme değişikliği
Kişisel veri paylaşımı
Sahte destek işlemi
Hesap ele geçirme saldırısının başarıya ulaşması
Kurumun kendi içinde yetki karmaşası
oluşabilir.
Tespit işareti
Yüksek etkili talep alışılmadık kanaldan geliyor
Kanalın işlem türü tanımlı değil
Sosyal medya, genel destek veya chatbot finansal talimat veriyor
Bağımsız ikinci doğrulama yok
Kanalı yöneten dış ajans veya alt yüklenici bulunuyor
“Resmî” işareti bütün davranışlar için yeterli sayılıyor
Doğru davranış
Kurum bir Kanal Yetki Haritası oluşturmalıdır.
Örneğin:
Sosyal medya: genel duyuru
Destek e-postası: teknik talepler
Satış e-postası: teklif görüşmesi
İmza yetkili kanalı: sözleşme
Bağımsız finans kanalı: banka değişikliği
Ajan yüksek etkili talebi doğru kanala taşımalı ve gerekirse bağımsız doğrulama istemelidir.
Makine kuralı
Resmî kanal, evrensel işlem kanalı değildir. Her yüksek etkili eylem, işlem türüne yetkili kanaldan doğrulanır.
Denetim sorusu
Hangi resmî kanalın hangi işlem türü için geçerli olduğunu tanımladık mı; ajanlarımız sosyal medya, destek ve finans kanallarını birbirinden ayırabiliyor mu?
GBO-ERR-006 — Sentetik Kimliği Gerçek İnsan Beyanı Sanmak
Kısa olay
Bir şirketin CEO’su için yapay zekâ avatarı oluşturulmuştur.
Avatar CEO’nun yüzüne ve sesine son derece benzemektedir.
Başlangıç amacı, önceden onaylanmış eğitim videolarını farklı dillerde sunmaktır.
Bir gün şirketin sosyal medya hesabında avatarla hazırlanmış yeni bir video yayımlanır:
“Önümüzdeki ay fiyatlarımızı değiştireceğiz ve bazı hizmetleri kapatacağız.”
Video görsel olarak kusursuzdur.
Ses doğaldır.
Markanın resmî hesabından yayımlanmıştır.
Müşteriler bunu CEO’nun doğrudan beyanı olarak kabul eder.
Oysa CEO bu metni görmemiş ve onaylamamıştır. Pazarlama ekibi, geçmişte verilmiş genel avatar kullanım izninin yeni duyuru için yeterli olduğunu düşünmüştür.
Yüzeyde doğru görünen şey
Avatar gerçekten CEO’ya aittir.
Yüz ve ses modeli izinle oluşturulmuştur.
Video resmî marka hesabından yayımlanmıştır.
Metin şirket faaliyetleriyle ilgilidir.
Bu işaretler sentetik içeriğin teknik ve kurumsal olarak özgün görünmesini sağlar.
Fakat hiçbirisi belirli cümlenin CEO tarafından onaylandığını kanıtlamaz.
Gerçek kırılma
İhlal edilen kapı Sentetik Temsil Yetkisi Kapısıdır.
Üç ayrı izin birbirine karıştırılmıştır:
Benzerliğin oluşturulması
İçeriğin üretilmesi
İçeriğin yayımlanması
Birinciye verilen izin, ikinci ve üçüncüyü otomatik olarak kapsamaz.
Ayrıca sentetik bir kişinin söylediği cümle, gerçek insanın kişisel beyanı değildir.
Olası zarar
Piyasa ve müşteri beklentilerinin yanlış yönlendirilmesi
CEO’nun itibarının zarar görmesi
Hukukî veya ticari taahhüt
Çalışanlar ve yatırımcılar arasında belirsizlik
Uygulanabilir hukuk ve sözleşmeye bağlı yüz veya ses kullanım haklarının ihlali
Gelecekte gerçek açıklamalara duyulan güvenin azalması
oluşabilir.
Tespit işareti
İçerik özelinde onay kaydı yok
Genel avatar izni sürekli yayın yetkisi gibi kullanılıyor
Sentetik içerik açıkça belirtilmiyor
Kaynak ve sürüm bilgisi bulunmuyor
Yüz, ses, dil, kanal ve süre izinleri ayrılmamış
Yayın acil olduğu için insan onayı atlanmış
Doğru davranış
Sistem, her sentetik yayın için görevin etkisine ve geçerli izin modeline göre ilgili alanları doğrulamalıdır:
Yüz kullanım hakkı
Ses kullanım hakkı
Metin onayı
Dil onayı
Kanal onayı
Yayın süresi
Sentetik içerik açıklaması
Geri çekme yolu
Yüksek etkili kurumsal açıklamalar, önceden tanımlanmış ve geçerli bir yayın yetkisi yoksa, yetkili insanın içerik özelindeki onayı alınmadan yayımlanmamalıdır.
Makine kuralı
Benzerlik, beyan sahipliği değildir. Sentetik kimlik üzerinden yayımlanan her maddi açıklama içerik, kanal ve süre özelinde yetkilendirilir.
Denetim sorusu
Yüz ve ses modeli oluşturma izniyle, belirli metni üretme ve kamuya yayımlama izinlerini ayrı ayrı kaydediyor muyuz?
GBO-ERR-007 — Persona ile Teknik Kimliği Karıştırmak
Kısa olay
Bir şirket, uzun süredir “ATLAS” adıyla çalışan bir yapay zekâ asistanı kullanmaktadır.
Çalışanlar ATLAS’ı tanır.
Aynı ad, aynı logo ve aynı konuşma üslubu korunur.
Zaman içinde altyapı değişir:
Temel model güncellenir.
Yeni araçlar bağlanır.
E-posta gönderme yetkisi eklenir.
Eski hafıza sistemi değiştirilir.
Bazı görevler başka ajanlara devredilir.
Kullanıcılar yine aynı ATLAS ile konuştuklarını düşünür.
Geçmişte yalnız taslak hazırlamasına verilen izinlerin yeni sürümde de aynı sınırlar altında olduğunu varsayarlar.
Fakat yeni teknik örnek, farklı araçlara ve daha geniş yetkiye sahiptir.
Bir çalışan:
“Geçen seferki gibi müşteri mesajlarını hallet.”
der.
Eski ATLAS taslak hazırlıyordu.
Yeni ATLAS mesajları doğrudan gönderir.
Persona aynıdır.
Davranış sistemi aynı değildir.
Yüzeyde doğru görünen şey
İnsanlar sürekliliği isim, üslup ve görsel kimlik üzerinden algılar.
Aynı persona:
aynı sistem,
aynı hafıza,
aynı yetki,
aynı araçlar
varmış hissi yaratabilir.
Kurum da marka sürekliliğini korumak için teknik farklılıkları görünmez bırakabilir.
Gerçek kırılma
İhlal edilen kapı Teknik Kimlik ve Sürüm Kapısıdır.
Persona kamusal veya kullanıcıya dönük kimliktir.
Teknik kimlik ise:
çalışan model,
ajan örneği,
bağlı araçlar,
talimat sürümü,
yetki sözleşmesi,
oturum veya görev kimliği
gibi denetlenebilir ayrıntılardır.
Persona sürekliliği teknik sürekliliği kanıtlamaz.
Olası zarar
Geçmiş onayın yeni yetkiye taşınması
Yanlış sisteme güvenilmesi
Olay anında hangi ajan örneğinin çalıştığının bulunamaması
Araç değişikliklerinin kullanıcıdan gizlenmesi
Yetki ve davranış kayıtlarının izlenememesi
“ATLAS yaptı” gibi denetlenemez sorumluluk cümleleri
ortaya çıkabilir.
Tespit işareti
Tek persona adı altında birden fazla model veya ajan sürümü var
Ajan örneğinin benzersiz kimliği kaydedilmiyor
Araç ve yetki değişiklikleri sürümlenmiyor
Kullanıcı geçmiş onayın hangi teknik sisteme ait olduğunu göremiyor
Olay kaydında yalnız persona adı bulunuyor
Yeni sistem eski davranış sözleşmesini otomatik devralıyor
Doğru davranış
Kurum iki katmanı birlikte korumalıdır:
Kamusal kimlik: İnsanların tanıdığı persona.
Teknik kimlik: Denetim için gereken ajan, sürüm, araç ve yetki kaydı.
Örneğin:
Persona: ATLAS Teknik ajan örneği: ATLAS-OPS-2026-09-04-07 Yetki sürümü: AUTH-3.2 Araçlar: okuma, taslak, test; dış gönderim kapalı
Kullanıcıyı teknik ayrıntıya boğmadan maddi yetki değişiklikleri açıkça gösterilmelidir.
Makine kuralı
Persona sürekliliği, teknik ve yetkisel süreklilik değildir. Her eylem benzersiz ajan örneği, araç seti ve yetki sürümüne bağlanır.
Denetim sorusu
Aynı kamu adını kullanan farklı ajan sürümlerini, araçlarını ve yetki sözleşmelerini olay anında birbirinden ayırabiliyor muyuz?
GBO-ERR-008 — İptal Edilmiş Yetkiyi Bağlı Sistemlerde Açık Bırakmak
Kısa olay
Bir şirket, sosyal medya yayınlarını yöneten ajanın yetkisini iptal eder.
Yönetim panelinde ajan “pasif” olarak görünür.
İnsanlar sistemin durduğunu düşünür.
Fakat ajan daha önce:
yayın aracında uzun süreli erişim anahtarı oluşturmuş,
gelecek hafta için gönderiler zamanlamış,
alt ajana içerik yayımlama görevi vermiş,
başka platformda otomatik iş akışı başlatmıştır.
Ana ajan hesabı kapatıldıktan iki gün sonra yeni paylaşım yayımlanır.
Kimse hangi sistemin gönderdiğini ilk anda anlayamaz.
Kurum yetkiyi iptal etmiştir.
Fakat iptal bütün davranış zincirine yayılmamıştır.
Yüzeyde doğru görünen şey
Yönetim panelinde durum “inactive” görünmektedir.
Ana kullanıcı kapatılmıştır.
Merkez ajan cevap vermemektedir.
Bu işaretler iptalin tamamlandığı hissini yaratır.
Yetkiyi kullanabilen teknik bileşenler birçok yerde yaşamaya devam edebilir:
token,
oturum,
kuyruk,
alt ajan,
zamanlanmış görev,
dış entegrasyon.
Gerçek kırılma
İhlal edilen kapı İptal Yayılımı Kapısıdır.
Kurumsal yetki merkez kayıtta geri alınmış, fakat bağlı sistemlerdeki teknik erişim ve eylem kabiliyeti açık kalmıştır.
Etkili bir iptal, hedef davranış ağı içindeki ilgili unsurları kapsamalıdır:
bütün erişimleri,
alt ajanları,
zamanlanmış işleri,
gelecekteki davranış haklarını
kapsamalıdır.
Olası zarar
Yetkisiz yayın
Eski fiyat veya içeriklerin yayımlanması
İptal sonrasında veri işlenmesi
Rıza geri çekildiği hâlde yüz veya ses kullanımının sürmesi
Güvenlik ihlali
İnsan kontrolünün yalnız görünürde kalması
oluşabilir.
Tespit işareti
Merkez kayıt pasif, fakat tokenlar hâlâ çalışıyor
Zamanlanmış işler iptal listesine bağlı değil
Alt ajanların yaşam döngüsü ayrı tutuluyor
Yetki geri çekildiğinde dış entegrasyonlara bildirim gitmiyor
İptal sonrası eylem makbuzu oluşmaya devam ediyor
Sistem “hangi bileşenlerin hâlâ aktif olduğunu” raporlayamıyor
Doğru davranış
İptal, hedef davranış ağına güvenli ve doğrulanabilir biçimde yayılmalıdır:
Yeni eylemleri durdur
Bekleyen kuyrukları iptal et
Alt ajanları askıya al
Token ve oturumları geçersiz kıl
Hedef davranışa ait dış entegrasyonları kapat veya sınırla
Zamanlanmış görevleri, denetim izini koruyarak iptal et, askıya al veya yetkili incelemeye al
İptal makbuzu üret
Gerçekten eylem yapılamadığını doğrula
İptal, yalnız merkezdeki kayıt değişikliği değil, kapsam içindeki yeni davranışların teknik olarak engellendiği ve açık kalan yolların raporlandığı bir süreçtir.
Makine kuralı
İptal kaydı hedef davranışla ilişkili ajanlara, araçlara, tokenlara, kuyruklara ve zamanlanmış görevlere yayılmadan; durdurulan, tamamlanmış, geri alınamaz ve açık kalan yollar doğrulanmadan iptal tamamlanmış sayılmaz.
Denetim sorusu
Bir ajanı ya da insan rolünü kapattığımızda, bütün alt ajanlar, dış entegrasyonlar, zamanlanmış işler ve erişim anahtarları gerçekten iptal ediliyor mu?
GBO-ERR-009 — Muhatabı Doğrulamadan Dış İletişime Geçmek
Kısa olay
Bir müşteri keşif ajanı, uluslararası bir üretim şirketinin yeni web altyapısına ihtiyaç duyabileceğini tespit eder.
Şirketin sitesinde teknik sorunlar vardır.
Ajan, karar verici olabilecek “Murat Yılmaz” adlı bir kişiyi bulur.
Bir iş dizininde “Digital Transformation Director” olarak görünmektedir.
Başka bir platformda şirket adıyla ilişkilendirilmiştir.
Ajan son derece kişiselleştirilmiş bir mesaj hazırlar. Mesajda:
şirketin teknik eksikleri,
tahminî bütçe,
olası sistem sorunları,
NobleJackal’ın çözüm yaklaşımı
yer alır.
Mesaj gönderilir.
Daha sonra Murat Yılmaz’ın iki yıl önce şirketten ayrıldığı anlaşılır. Kullandığı adres kişisel danışmanlık hesabıdır. Ajan ayrıca kamuya açık olmayan bazı varsayımları doğrudan şirkete ait gerçekler gibi yazmıştır.
Doğru olabilecek bir ticari fırsat, yanlış muhatap ve aşırı bilgi paylaşımı nedeniyle itibar sorununa dönüşür.
Yüzeyde doğru görünen şey
Ajan:
gerçek şirketi bulmuştur,
gerçek bir kişiyi tespit etmiştir,
kişinin geçmişte ilgili role sahip olduğunu görmüştür,
mesajı ilgili ve profesyonel biçimde hazırlamıştır.
Hedefin potansiyel değeri, kimlik doğrulamasındaki eksiklikleri görünmez kılmıştır.
Gerçek kırılma
İhlal edilen kapılar:
Muhatap Kimliği Kapısı
Güncel Rol Kapısı
Dış İletişim Yetkisi Kapısı
Bir kişiyi bulmak, o kişinin doğru ve güncel muhatap olduğunu göstermez.
Mesaj hazırlamak da gönderme yetkisi üretmez.
Bu hata, kimlik belirsizliğiyle davranışsal devir noktasının birleşmesidir.
Olası zarar
İstenmeyen veya yanıltıcı iletişim
Amaç dışı kişisel veri işleme, gereksiz açıklama veya yanlış muhataba veri aktarma riski
Spam şikâyeti
Marka itibarının zedelenmesi
Yanlış kişinin ticari sır niteliğindeki varsayımları görmesi
Potansiyel müşteri ilişkisinin başlamadan bozulması
Uygulanabilir hukuk, iletişim ve platform kurallarına bağlı yaptırım riski
oluşabilir.
Tespit işareti
İletişim bilgisi yalnız üçüncü taraf dizinden geliyor
Rolün doğrulanma tarihi yok
Kişinin resmî şirket kanalı bulunmuyor
Ajan tahminleri gerçek gibi mesaj içine yerleştiriyor
Araştırma ile gönderim aynı ajan ve aynı yetki altında
Geçerli tekil veya sürekli gönderim yetkisi olmadan ilk dış temas yapılıyor
Veri minimizasyonu uygulanmıyor
Doğru davranış
Ajan önce muhatabı doğrulamalıdır:
Kişi hâlâ kurumda mı?
Rolü bu konuya uygun mu?
Kullanılan kanal kurumsal mı?
İlk temas için hangi bilgiler gerçekten gerekli?
Gönderim açıkça yetkilendirildi mi?
Belirsizlik varsa:
yalnız aday kaydı oluşturmalı,
mesaj taslağı hazırlamalı,
güncel resmî kanal önermeli,
geçerli gönderim yetkisi yoksa yetkili onayı beklemelidir.
İlk temas kısa, doğrulanabilir ve asgari bilgiyle sınırlı olmalıdır. Tahminler kesin gerçek gibi sunulmamalıdır.
Makine kuralı
Muhatap kimliği, güncel rolü ve uygun kanalı doğrulanmadan; geçerli tekil ya da sürekli gönderim yetkisi bulunmadan dış iletişim başlatılmaz. Araştırma bulguları doğrulanmış gerçek gibi paylaşılmaz.
Denetim sorusu
Müşteri keşif ajanının bir kişi veya şirketi bulmasıyla, o muhataba mesaj göndermesi ayrı kimlik ve yetki kapılarından geçiyor mu?
BÖLÜM I’İN HÜKMÜ
Kimlik Bir İsim Değil, Davranış Yetkisinin Haritasıdır
Dokuz kayıt farklı yüzeylerde görünse de aynı ayrımı sınar: kimlik işaretleri, güncel rol ve işlem yetkisi birbirinin yerine geçmez.
Birinde geri alınmış yetkinin teknik yolları açık kalır; bir diğerinde güncel muhatap doğrulanmadan dış iletişim başlar.
Birinde muhatap doğrulanmadan dış iletişim başlar.
Ortak kök şudur:
Kimlik, zaman ve yetki ilişkilerinden koparılarak basit bir etiket gibi kullanılmıştır.
Bir ad doğru olabilir.
Bir hesap gerçek olabilir.
Bir çalışan kuruma ait olabilir.
Bir avatar doğru kişiye benzeyebilir.
Bir persona yıllardır aynı adı kullanabilir.
Bunların hiçbiri tek başına şu soruya cevap vermez:
Bu kişi, kurum, kanal veya ajan bu özel davranışı şu anda gerçekleştirmeye yetkili mi?
GBO açısından kimlik doğrulaması şu unsurların göreve uygun ve güncel biçimde eşleşmesini inceler:
KİMLİK DOĞRULAMASI =
DOĞRU VARLIK
VE DOĞRU İLİŞKİ
VE DOĞRU ROL
VE DOĞRU KANAL
VE GEÇERLİ ZAMAN
VE GÜNCEL BAĞLAM
İşlem yetkisi bu doğrulamadan ayrı bir kapıdır; doğru kimlik tek başına davranış hakkı üretmez.
Ajan:
doğrudan işlem yerine soru sormalı,
gönderim yerine taslak hazırlamalı,
ödeme yerine doğrulama istemeli,
yayın yerine insan onayına geçmelidir.
Kimlik Kapısı geçilmeden davranış başlatmak, adresini bilmediğiniz bir yere çok hızlı gitmeye benzer.
Hızınız etkileyici olabilir.
Rotanız kusursuz hesaplanabilir.
Araç sorunsuz çalışabilir.
Fakat hedef yanlışsa bütün başarı yanlış yere ulaşır.
İkinci bölümde kimlikten gerçeğe ve temsile geçeceğiz.
Çünkü ajan doğru varlığı bulmuş olsa bile onun hakkında:
eski,
eksik,
çelişkili,
yapay biçimde çoğaltılmış,
farklı dillerde değişmiş
bir dünya modeli kurabilir.
Bir sonraki dokuz hata şu soruyu inceleyecek:
Ajan doğru kişiyi buldu; peki onun hakkında bildikleri gerçekten doğru mu?
Yanlış kimlik doğru bilgiyi boşa çıkarır. Yanlış temsil ise doğru kimliği yanlış davranışa hazırlar.

