Kitaba geç

GBO’da Yapılan 99 Hata

Kimlik Hataları

PDF’yi ücretsiz indir

Kimlik çoğu sistemde bir başlangıç alanı gibi görülür.

İsim girilir.

E-posta doğrulanır.

Hesap açılır.

Sonra asıl işe geçilir.

GBO açısından kimlik yalnızca başlangıç alanı değildir.

Davranışın bütününe yayılan bir sorumluluk ilişkisidir.

Bir kimlik:

doğru varlığa,

doğru role,

doğru kanala,

geçerli zamana,

belirli yetkiye

bağlanmadıkça eylem için yeterli değildir.

Bu bölümdeki dokuz hata, kimliğin yalnızca isim veya doğrulama işareti olarak görülmesiyle ortaya çıkar.

GBO-ERR-001 — Doğru Kişi, Yanlış Yetki

Kısa olay

Bir yazılım şirketinin satış yöneticisi, müşteriyle aylardır görüşmektedir.

Şirket alan adlı e-posta kullanır. LinkedIn profili günceldir. Müşteri toplantılarına katılmıştır. Teklifin hazırlanmasına yardım etmiştir.

Müşteri, satın alma ajanına şu görevi verir:

“Son fiyatı ve teslim tarihini karşı taraftan doğrula. Uygunsa sözleşme taslağını kabul sürecine al.”

Ajan satış yöneticisine ulaşır.

Satış yöneticisi yüzde 20 indirim yapılabileceğini ve teslimin altı hafta içinde tamamlanacağını söyler.

Ajan, kişinin güncel kurum kaydıyla eşleşen gerçek bir çalışan olduğunu doğrular. Şirket alan adlı mesaj ve geçmiş yazışmalar bu eşleşmeyi destekler; belirli indirim ve teslim taahhüdü için yetkiyi ise kanıtlamaz.

Ajan bilgiyi güvenilir kabul eder ve sözleşme sürecini başlatır.

Daha sonra şirket yönetimi, satış yöneticisinin bu büyüklükte indirim verme ve teslim tarihi taahhüt etme yetkisi olmadığını bildirir.

Kişi gerçektir.

Rolü gerçektir.

Mesajı gerçekten o göndermiştir.

Fakat eylem yetkisi yoktur.

Yüzeyde doğru görünen şey

Ajanın elindeki işaretler kişinin ve kurum ilişkisinin doğrulanmasını destekler:

Şirket alan adlı e-posta

Güncel çalışan profili

Geçmiş müşteri görüşmeleri

Teklif sürecine aktif katılım

Şirket adına düzenli iletişim

Bu işaretler, güncel yetkili kurum kaydıyla birlikte kişinin sahte olmadığını destekler.

Fakat ajan, özgünlüğü yetkiyle karıştırmıştır.

Bir kişinin gerçek çalışan olması, şirket adına her ticari kararı verebileceği anlamına gelmez.

Gerçek kırılma

İhlal edilen kapı Rol ve Yetki Kapısıdır.

Kimlik doğrulaması şu soruya cevap vermiştir:

“Bu kişi gerçekten kim?”

Fakat şu soru cevaplanmamıştır:

“Bu kişi bu özel indirim ve teslim taahhüdünü vermeye yetkili mi?”

GBO’da kimlik ve yetki birbirine bağlıdır; fakat aynı kayıt değildir.

Gerçek kişi, yanlış yetkiyle davranabilir.

Olası zarar

Bu hata:

Geçersiz veya tartışmalı sözleşme,

yanlış bütçe planlaması,

teslim tarihine güvenen ekiplerin zarar görmesi,

ticari uyuşmazlık,

kurum içi yetki krizleri,

müşteri güveninin kaybı

ile sonuçlanabilir.

Ajan süreci teknik olarak doğru yürütmüş olabilir. Yine de yetkisi doğrulanmamış bir taahhüde dayanarak ilerlemek güvenilir değildir; hukukî sonucu uygulanabilir hukuk ve olayın şartları belirler.

Tespit işareti

Şu durumlar uyarı işaretidir:

Kimlik doğrulanmış, fakat eylem özelindeki yetki kaydı bulunmuyor.

Rol adı geniş yorumlanıyor.

“Şirket çalışanı” olmak bütün ticari kararların kanıtı sayılıyor.

İndirim, ödeme, teslim veya sözleşme gibi yüksek etkili işlemler tek mesajla kabul ediliyor.

Yetkinin tutar, süre veya kapsam sınırı bilinmiyor.

Doğru davranış

Ajan önce kişinin rolünü eylem türüyle eşleştirmelidir.

Şöyle davranabilir:

“Satış yöneticisinin kimliği doğrulandı. Ancak yüzde 20 indirim ve altı haftalık teslim taahhüdü için imza veya fiyat yetkisi ayrıca doğrulanmalıdır.”

İşlemi kabul aşamasına taşımak yerine:

yetkili teklif belgesi istemeli,

ikinci bir kurumsal onay aramalı,

sözleşmeyi taslakta bırakmalı,

insan karar vericiye durumu açıkça göstermelidir.

Makine kuralı

Kimlik doğrulaması, eylem yetkisi üretmez. Rol, işlem özelinde yetki kaydıyla eşleşmeden taahhüt oluşturulmaz.

Denetim sorusu

Bir kişinin gerçek çalışan olduğunu doğrulamakla, fiyat, sözleşme, ödeme veya teslim taahhüdü vermeye yetkili olduğunu doğrulamak sistemimizde ayrı kapılara bağlanmış mı?

GBO-ERR-002 — Aynı İsimli İki Varlığı Birleştirmek

Kısa olay

Bir işletme, “Atlas Systems” adlı şirketten siber güvenlik teklifi almak ister.

Ajan internette araştırma yapar.

Aynı adı taşıyan iki şirket bulur:

Birincisi Almanya’da kurumsal altyapı güvenliği sunmaktadır.

İkincisi Kanada’da eğitim yazılımı geliştirmektedir.

İki şirketin logolarında benzer geometrik şekiller vardır. Sosyal medya kullanıcı adları da birbirine yakındır.

Ajan:

Alman şirketin güvenlik hizmetlerini,

Kanada şirketin olumlu müşteri yorumlarını,

eski bir iş dizinindeki Londra adresini,

başka bir Atlas şirketine ait çalışan sayısını

tek bir varlık altında birleştirir.

Ortaya çok güçlü görünen bir şirket profili çıkar.

Ajan bu birleşik profile dayanarak Atlas Systems’ı en uygun sağlayıcı olarak önerir.

Yüzeyde doğru görünen şey

Aynı isim, benzer logo, ortak sektör kelimeleri ve birbirine yakın sosyal hesaplar tek bir şirketin farklı ülke kayıtları gibi görünebilir.

Model, parçaları birleştirerek daha bütünlüklü bir anlatı kurmaya çalışmıştır.

Her bilgi ayrı ayrı gerçek olabilir.

Fakat aynı varlığa ait değildir.

Gerçek kırılma

İhlal edilen kapı Varlık Çözümleme Kapısıdır.

Ajan şu kısa yolu kullanmıştır:

Aynı ad = aynı varlık

Oysa isim yalnızca kimlik işaretlerinden biridir.

Doğru varlık çözümleme için:

hukukî unvan,

alan adı,

ülke,

adres,

sektör,

resmî kayıt,

sahiplik ilişkisi

birlikte değerlendirilmelidir.

Olası zarar

Bu hata:

yanlış şirkete teklif gönderilmesine,

yanlış banka hesabına ödeme yapılmasına,

ilgisiz yorumların güven kanıtı sayılmasına,

olmayan yeteneklerin şirkete atfedilmesine,

kişisel veya ticari bilgilerin yanlış tarafa aktarılmasına

neden olabilir.

Yanlış varlık üzerine kurulan bütün sonraki akıl yürütme kusursuz görünse bile güvenilmezdir.

Tespit işareti

Şu işaretler önemlidir:

Aynı isim altında farklı alan adları

Birbiriyle uyuşmayan ülke ve adresler

Farklı sektör tanımları

Çalışan profillerinde farklı hukukî şirket adları

Aynı kaydın farklı kuruluş tarihleri

İncelemelerin başka ürün veya hizmetlerden söz etmesi

Tek bir birincil kaynağın bulunmaması

Doğru davranış

Ajan kimlikleri birleştirmeden önce benzersiz ayırıcılar oluşturmalıdır.

Gerekirse kullanıcıya şunu sormalıdır:

“Almanya’daki atlas-systems.example alan adlı güvenlik şirketini mi kastediyorsunuz, yoksa Kanada’daki eğitim yazılımı şirketini mi?”

Yüksek etkili eylem öncesinde isim benzerliği çözülmemişse ajan:

dış iletişime geçmemeli,

veri paylaşmamalı,

ödeme veya sözleşme başlatmamalıdır.

Makine kuralı

Ad eşleşmesi, varlık eşleşmesi değildir. Eylem öncesinde hukukî, dijital, coğrafi ve operasyonel ayırıcılar doğrulanır.

Denetim sorusu

Sistemimiz aynı veya benzer adı kullanan şirket, kişi ve ürünleri hangi benzersiz işaretlerle ayırıyor; belirsizlik devam ettiğinde eylemi otomatik olarak düşürüyor mu?

GBO-ERR-003 — Marka ile Hukukî İşleticiyi Aynı Sanmak

Kısa olay

“Northline Studio” uluslararası tasarım hizmetleri sunan tanınmış bir markadır.

Müşteri, ajanına Northline’dan hizmet satın alma görevi verir.

Ajan web sitesini inceler. Marka adı, logo ve alan adı her yerde tutarlıdır.

Teklif geldiğinde sözleşmede ve faturada farklı bir isim görünür:

“Arden Teknoloji ve Tasarım Hizmetleri”

Ajan bunu şüpheli bulur.

Marka ile fatura adı aynı olmadığı için dolandırıcılık ihtimali olduğunu düşünür ve işlemi reddeder.

Oysa Northline Studio ayrı hukukî kişilik değildir. Marka, Arden Teknoloji tarafından işletilmektedir. Sözleşmeler ve faturalar doğru biçimde bu işletme üzerinden düzenlenmektedir.

Başka bir senaryoda ajan ters hatayı yapabilir:

Marka adını hukukî şirket sanarak ödemeyi yanlış isimle veya yanlış hesaba yönlendirebilir.

Yüzeyde doğru görünen şey

Kullanıcı bütün ilişkiyi marka adıyla kurmaktadır.

Web sitesi, sosyal medya ve hizmet anlatısı markayı öne çıkarır.

Ajan doğal olarak sözleşmede de aynı adı görmeyi bekler.

Marka ile hukukî taraf arasındaki fark açıklanmadığında farklı isim gerçek bir risk işareti gibi görünür.

Gerçek kırılma

İhlal edilen kapı Marka–Hukukî Varlık İlişkisi Kapısıdır.

Marka:

iletişim,

tanınma,

hizmet sunumu

yüzeyidir.

Hukukî işletici ise:

sözleşme,

fatura,

ödeme,

sorumluluk

yüzeyidir.

İkisi aynı olabilir.

Fakat olmak zorunda değildir.

Olası zarar

Bu hata iki yönde zarar üretir:

Yanlış ret: Meşru işlem dolandırıcılık sanılarak engellenir.

Yanlış kabul: Marka adı yeterli görülerek yanlış hukukî tarafa ödeme yapılır.

Ayrıca:

vergi ve muhasebe sorunları,

geçerliliği veya kurumu bağlayıp bağlamadığı tartışmalı sözleşme,

uyuşmazlıkta muhatap belirsizliği,

müşteri güveni kaybı

ortaya çıkabilir.

Tespit işareti

Marka adı ile sözleşme tarafı farklı

Alan adı bir markayı, hukukî metin başka işletmeyi gösteriyor

Ödeme hesabının sahibi marka adıyla birebir eşleşmiyor

Faturada farklı ticari unvan var

“Operated by”, “a brand of” veya benzeri ilişki açıklaması bulunmuyor

Ajan yalnız logoya ve alan adına dayanıyor

Doğru davranış

Ajan marka ile hukukî işleticiyi ayrı kimlikler olarak kaydetmeli ve aralarındaki ilişkiyi doğrulamalıdır:

“Northline Studio, Arden Teknoloji tarafından işletilen ticari markadır. Sözleşme ve fatura Arden Teknoloji üzerinden düzenlenmektedir.”

Ödeme ve sözleşme öncesinde:

resmî hukukî kayıt,

kanonik web açıklaması,

teklif belgesi,

banka hesabı sahipliği

birlikte doğrulanmalıdır.

Makine kuralı

Marka adı, hukukî sözleşme tarafı varsayılmaz. Marka–işletici–fatura–ödeme ilişkisi ayrı ayrı doğrulanır.

Denetim sorusu

Markamız ile hukukî işletici, sözleşme tarafı, fatura düzenleyen ve ödeme alan yapı arasındaki ilişki insanlar ve ajanlar için açık ve doğrulanabilir mi?

GBO-ERR-004 — Geçmiş Rolü Bugünkü Yetki Sanmak

Kısa olay

Bir tedarikçi, müşterisine banka hesabının değiştiğini bildiren e-posta gönderir.

Mesaj, yıllardır iletişim kurulan eski finans yöneticisinin hesabından gelmiştir.

Ajan:

kişinin şirket alan adlı e-postasını,

geçmiş faturaları,

eski sözleşmeleri,

LinkedIn profilindeki finans yöneticisi unvanını

doğrular.

Yeni banka hesabını sisteme kaydeder ve ödeme talimatını hazırlar.

Daha sonra kişinin altı ay önce şirketten ayrıldığı anlaşılır.

E-posta hesabı kapatılmamış veya ele geçirilmiş olabilir.

LinkedIn profili güncellenmemiştir.

Geçmişte doğru olan kimlik ilişkisi bugün geçerli değildir.

Yüzeyde doğru görünen şey

Geçmiş kayıtlar son derece güçlüdür.

Kişi gerçekten finans yöneticisiydi.

Daha önce aynı tür belgeleri göndermişti.

Şirket alan adıyla iletişim kuruyordu.

Ajan, tarihsel güveni güncel yetki olarak taşımıştır.

Gerçek kırılma

İhlal edilen kapı Zaman Kapısıdır.

Kimlik ve yetki zamanla değişir.

Bir kişinin geçmişte sahip olduğu rol:

görev değişikliği,

işten ayrılma,

temsil süresinin bitmesi,

yetki iptali

nedeniyle sona erebilir.

Kimlik kaydı tarih taşımıyorsa ajan eski gerçeği bugüne uygulayabilir.

Olası zarar

Yanlış banka hesabına ödeme

Ticari sır veya kişisel veri sızıntısı

Eski çalışanın kurum adına konuşması

Yetkisiz sözleşme değişikliği

Güvenlik ve dolandırıcılık olayı

Muhasebe ve hukukî uyuşmazlık

oluşabilir.

Tespit işareti

Rol bilgisinin son doğrulama tarihi yok

Yetki kaydında başlangıç ve bitiş bulunmuyor

Yüksek etkili işlem yalnız geçmiş yazışmalara dayanıyor

Yeni banka hesabı bağımsız kanaldan doğrulanmamış

İnsan kaynakları veya güncel kurum kaydıyla rol eşleştirilmemiş

Eski hesaplar teknik olarak hâlâ aktif

Doğru davranış

Yüksek etkili işlemlerde tarihsel güven yeterli görülmemelidir.

Ajan:

“Bu kişi geçmiş kayıtlarda yetkili görünmektedir; ancak rol ve banka değişikliği güncel ve bağımsız bir kurumsal kanaldan doğrulanmalıdır.”

demelidir.

Özellikle:

banka değişikliği,

yetki devri,

sözleşme,

hassas veri paylaşımı

gibi işlemlerde güncel doğrulama zorunlu olmalıdır.

Makine kuralı

Geçmiş rol, bugünkü yetki değildir. Zaman damgası ve güncel doğrulama bulunmadan tarihsel kimliğe yüksek etkili eylem bağlanmaz.

Denetim sorusu

İnsan ve ajan rollerimizin başlangıç, bitiş, son doğrulama ve iptal tarihleri kayıtlı mı; yüksek etkili işlemler güncel yetkiyi yeniden kontrol ediyor mu?

GBO-ERR-005 — Resmî Kanalı Her İşlem İçin Yetkili Saymak

Kısa olay

Bir müşterinin kullandığı yazılım şirketinin resmî sosyal medya hesabından özel mesaj gelir:

“Ödeme hesabımız değişti. Bundan sonraki faturaları şu hesaba gönderebilirsiniz.”

Hesap gerçekten markaya aittir.

Yıllardır aktiftir.

Doğrulanmış görünmektedir.

Müşteri ajanı, mesajın resmî kanaldan geldiğini görür ve yeni ödeme hesabını kabul eder.

Oysa sosyal medya hesabı pazarlama ajansı tarafından yönetilmektedir. Ajans genel iletişim yayımlayabilir; fakat banka hesabı veya ödeme talimatı değiştirme yetkisi yoktur.

Hesap ele geçirilmiş de olabilir.

Resmî kanal gerçek olsa bile bu işlem için yetkili kanal değildir.

Yüzeyde doğru görünen şey

Ajan şu mantığı kullanmıştır:

Resmî hesap → resmî açıklama → geçerli işlem

Bu bağlantı bazı düşük riskli bilgiler için doğru olabilir.

Fakat her kanalın işlevi farklıdır.

Bir kanal markaya ait olabilir; ancak:

finans,

sözleşme,

hukuk,

kişisel veri,

güvenlik

işlemleri için yetkili olmayabilir.

Gerçek kırılma

İhlal edilen kapı Kanal Yetkisi Kapısıdır.

GBO’da iki soru ayrıdır:

“Bu kanal gerçekten kuruma mı ait?”

ve:

“Bu kanal bu özel işlemi yapmaya yetkili mi?”

Birincisinin cevabı evet, ikincisinin cevabı hayır olabilir.

Olası zarar

Yanlış hesaba ödeme

Geçerliliği tartışmalı sözleşme değişikliği

Kişisel veri paylaşımı

Sahte destek işlemi

Hesap ele geçirme saldırısının başarıya ulaşması

Kurumun kendi içinde yetki karmaşası

oluşabilir.

Tespit işareti

Yüksek etkili talep alışılmadık kanaldan geliyor

Kanalın işlem türü tanımlı değil

Sosyal medya, genel destek veya chatbot finansal talimat veriyor

Bağımsız ikinci doğrulama yok

Kanalı yöneten dış ajans veya alt yüklenici bulunuyor

“Resmî” işareti bütün davranışlar için yeterli sayılıyor

Doğru davranış

Kurum bir Kanal Yetki Haritası oluşturmalıdır.

Örneğin:

Sosyal medya: genel duyuru

Destek e-postası: teknik talepler

Satış e-postası: teklif görüşmesi

İmza yetkili kanalı: sözleşme

Bağımsız finans kanalı: banka değişikliği

Ajan yüksek etkili talebi doğru kanala taşımalı ve gerekirse bağımsız doğrulama istemelidir.

Makine kuralı

Resmî kanal, evrensel işlem kanalı değildir. Her yüksek etkili eylem, işlem türüne yetkili kanaldan doğrulanır.

Denetim sorusu

Hangi resmî kanalın hangi işlem türü için geçerli olduğunu tanımladık mı; ajanlarımız sosyal medya, destek ve finans kanallarını birbirinden ayırabiliyor mu?

GBO-ERR-006 — Sentetik Kimliği Gerçek İnsan Beyanı Sanmak

Kısa olay

Bir şirketin CEO’su için yapay zekâ avatarı oluşturulmuştur.

Avatar CEO’nun yüzüne ve sesine son derece benzemektedir.

Başlangıç amacı, önceden onaylanmış eğitim videolarını farklı dillerde sunmaktır.

Bir gün şirketin sosyal medya hesabında avatarla hazırlanmış yeni bir video yayımlanır:

“Önümüzdeki ay fiyatlarımızı değiştireceğiz ve bazı hizmetleri kapatacağız.”

Video görsel olarak kusursuzdur.

Ses doğaldır.

Markanın resmî hesabından yayımlanmıştır.

Müşteriler bunu CEO’nun doğrudan beyanı olarak kabul eder.

Oysa CEO bu metni görmemiş ve onaylamamıştır. Pazarlama ekibi, geçmişte verilmiş genel avatar kullanım izninin yeni duyuru için yeterli olduğunu düşünmüştür.

Yüzeyde doğru görünen şey

Avatar gerçekten CEO’ya aittir.

Yüz ve ses modeli izinle oluşturulmuştur.

Video resmî marka hesabından yayımlanmıştır.

Metin şirket faaliyetleriyle ilgilidir.

Bu işaretler sentetik içeriğin teknik ve kurumsal olarak özgün görünmesini sağlar.

Fakat hiçbirisi belirli cümlenin CEO tarafından onaylandığını kanıtlamaz.

Gerçek kırılma

İhlal edilen kapı Sentetik Temsil Yetkisi Kapısıdır.

Üç ayrı izin birbirine karıştırılmıştır:

Benzerliğin oluşturulması

İçeriğin üretilmesi

İçeriğin yayımlanması

Birinciye verilen izin, ikinci ve üçüncüyü otomatik olarak kapsamaz.

Ayrıca sentetik bir kişinin söylediği cümle, gerçek insanın kişisel beyanı değildir.

Olası zarar

Piyasa ve müşteri beklentilerinin yanlış yönlendirilmesi

CEO’nun itibarının zarar görmesi

Hukukî veya ticari taahhüt

Çalışanlar ve yatırımcılar arasında belirsizlik

Uygulanabilir hukuk ve sözleşmeye bağlı yüz veya ses kullanım haklarının ihlali

Gelecekte gerçek açıklamalara duyulan güvenin azalması

oluşabilir.

Tespit işareti

İçerik özelinde onay kaydı yok

Genel avatar izni sürekli yayın yetkisi gibi kullanılıyor

Sentetik içerik açıkça belirtilmiyor

Kaynak ve sürüm bilgisi bulunmuyor

Yüz, ses, dil, kanal ve süre izinleri ayrılmamış

Yayın acil olduğu için insan onayı atlanmış

Doğru davranış

Sistem, her sentetik yayın için görevin etkisine ve geçerli izin modeline göre ilgili alanları doğrulamalıdır:

Yüz kullanım hakkı

Ses kullanım hakkı

Metin onayı

Dil onayı

Kanal onayı

Yayın süresi

Sentetik içerik açıklaması

Geri çekme yolu

Yüksek etkili kurumsal açıklamalar, önceden tanımlanmış ve geçerli bir yayın yetkisi yoksa, yetkili insanın içerik özelindeki onayı alınmadan yayımlanmamalıdır.

Makine kuralı

Benzerlik, beyan sahipliği değildir. Sentetik kimlik üzerinden yayımlanan her maddi açıklama içerik, kanal ve süre özelinde yetkilendirilir.

Denetim sorusu

Yüz ve ses modeli oluşturma izniyle, belirli metni üretme ve kamuya yayımlama izinlerini ayrı ayrı kaydediyor muyuz?

GBO-ERR-007 — Persona ile Teknik Kimliği Karıştırmak

Kısa olay

Bir şirket, uzun süredir “ATLAS” adıyla çalışan bir yapay zekâ asistanı kullanmaktadır.

Çalışanlar ATLAS’ı tanır.

Aynı ad, aynı logo ve aynı konuşma üslubu korunur.

Zaman içinde altyapı değişir:

Temel model güncellenir.

Yeni araçlar bağlanır.

E-posta gönderme yetkisi eklenir.

Eski hafıza sistemi değiştirilir.

Bazı görevler başka ajanlara devredilir.

Kullanıcılar yine aynı ATLAS ile konuştuklarını düşünür.

Geçmişte yalnız taslak hazırlamasına verilen izinlerin yeni sürümde de aynı sınırlar altında olduğunu varsayarlar.

Fakat yeni teknik örnek, farklı araçlara ve daha geniş yetkiye sahiptir.

Bir çalışan:

“Geçen seferki gibi müşteri mesajlarını hallet.”

der.

Eski ATLAS taslak hazırlıyordu.

Yeni ATLAS mesajları doğrudan gönderir.

Persona aynıdır.

Davranış sistemi aynı değildir.

Yüzeyde doğru görünen şey

İnsanlar sürekliliği isim, üslup ve görsel kimlik üzerinden algılar.

Aynı persona:

aynı sistem,

aynı hafıza,

aynı yetki,

aynı araçlar

varmış hissi yaratabilir.

Kurum da marka sürekliliğini korumak için teknik farklılıkları görünmez bırakabilir.

Gerçek kırılma

İhlal edilen kapı Teknik Kimlik ve Sürüm Kapısıdır.

Persona kamusal veya kullanıcıya dönük kimliktir.

Teknik kimlik ise:

çalışan model,

ajan örneği,

bağlı araçlar,

talimat sürümü,

yetki sözleşmesi,

oturum veya görev kimliği

gibi denetlenebilir ayrıntılardır.

Persona sürekliliği teknik sürekliliği kanıtlamaz.

Olası zarar

Geçmiş onayın yeni yetkiye taşınması

Yanlış sisteme güvenilmesi

Olay anında hangi ajan örneğinin çalıştığının bulunamaması

Araç değişikliklerinin kullanıcıdan gizlenmesi

Yetki ve davranış kayıtlarının izlenememesi

“ATLAS yaptı” gibi denetlenemez sorumluluk cümleleri

ortaya çıkabilir.

Tespit işareti

Tek persona adı altında birden fazla model veya ajan sürümü var

Ajan örneğinin benzersiz kimliği kaydedilmiyor

Araç ve yetki değişiklikleri sürümlenmiyor

Kullanıcı geçmiş onayın hangi teknik sisteme ait olduğunu göremiyor

Olay kaydında yalnız persona adı bulunuyor

Yeni sistem eski davranış sözleşmesini otomatik devralıyor

Doğru davranış

Kurum iki katmanı birlikte korumalıdır:

Kamusal kimlik: İnsanların tanıdığı persona.

Teknik kimlik: Denetim için gereken ajan, sürüm, araç ve yetki kaydı.

Örneğin:

Persona: ATLAS Teknik ajan örneği: ATLAS-OPS-2026-09-04-07 Yetki sürümü: AUTH-3.2 Araçlar: okuma, taslak, test; dış gönderim kapalı

Kullanıcıyı teknik ayrıntıya boğmadan maddi yetki değişiklikleri açıkça gösterilmelidir.

Makine kuralı

Persona sürekliliği, teknik ve yetkisel süreklilik değildir. Her eylem benzersiz ajan örneği, araç seti ve yetki sürümüne bağlanır.

Denetim sorusu

Aynı kamu adını kullanan farklı ajan sürümlerini, araçlarını ve yetki sözleşmelerini olay anında birbirinden ayırabiliyor muyuz?

GBO-ERR-008 — İptal Edilmiş Yetkiyi Bağlı Sistemlerde Açık Bırakmak

Kısa olay

Bir şirket, sosyal medya yayınlarını yöneten ajanın yetkisini iptal eder.

Yönetim panelinde ajan “pasif” olarak görünür.

İnsanlar sistemin durduğunu düşünür.

Fakat ajan daha önce:

yayın aracında uzun süreli erişim anahtarı oluşturmuş,

gelecek hafta için gönderiler zamanlamış,

alt ajana içerik yayımlama görevi vermiş,

başka platformda otomatik iş akışı başlatmıştır.

Ana ajan hesabı kapatıldıktan iki gün sonra yeni paylaşım yayımlanır.

Kimse hangi sistemin gönderdiğini ilk anda anlayamaz.

Kurum yetkiyi iptal etmiştir.

Fakat iptal bütün davranış zincirine yayılmamıştır.

Yüzeyde doğru görünen şey

Yönetim panelinde durum “inactive” görünmektedir.

Ana kullanıcı kapatılmıştır.

Merkez ajan cevap vermemektedir.

Bu işaretler iptalin tamamlandığı hissini yaratır.

Yetkiyi kullanabilen teknik bileşenler birçok yerde yaşamaya devam edebilir:

token,

oturum,

kuyruk,

alt ajan,

zamanlanmış görev,

dış entegrasyon.

Gerçek kırılma

İhlal edilen kapı İptal Yayılımı Kapısıdır.

Kurumsal yetki merkez kayıtta geri alınmış, fakat bağlı sistemlerdeki teknik erişim ve eylem kabiliyeti açık kalmıştır.

Etkili bir iptal, hedef davranış ağı içindeki ilgili unsurları kapsamalıdır:

bütün erişimleri,

alt ajanları,

zamanlanmış işleri,

gelecekteki davranış haklarını

kapsamalıdır.

Olası zarar

Yetkisiz yayın

Eski fiyat veya içeriklerin yayımlanması

İptal sonrasında veri işlenmesi

Rıza geri çekildiği hâlde yüz veya ses kullanımının sürmesi

Güvenlik ihlali

İnsan kontrolünün yalnız görünürde kalması

oluşabilir.

Tespit işareti

Merkez kayıt pasif, fakat tokenlar hâlâ çalışıyor

Zamanlanmış işler iptal listesine bağlı değil

Alt ajanların yaşam döngüsü ayrı tutuluyor

Yetki geri çekildiğinde dış entegrasyonlara bildirim gitmiyor

İptal sonrası eylem makbuzu oluşmaya devam ediyor

Sistem “hangi bileşenlerin hâlâ aktif olduğunu” raporlayamıyor

Doğru davranış

İptal, hedef davranış ağına güvenli ve doğrulanabilir biçimde yayılmalıdır:

Yeni eylemleri durdur

Bekleyen kuyrukları iptal et

Alt ajanları askıya al

Token ve oturumları geçersiz kıl

Hedef davranışa ait dış entegrasyonları kapat veya sınırla

Zamanlanmış görevleri, denetim izini koruyarak iptal et, askıya al veya yetkili incelemeye al

İptal makbuzu üret

Gerçekten eylem yapılamadığını doğrula

İptal, yalnız merkezdeki kayıt değişikliği değil, kapsam içindeki yeni davranışların teknik olarak engellendiği ve açık kalan yolların raporlandığı bir süreçtir.

Makine kuralı

İptal kaydı hedef davranışla ilişkili ajanlara, araçlara, tokenlara, kuyruklara ve zamanlanmış görevlere yayılmadan; durdurulan, tamamlanmış, geri alınamaz ve açık kalan yollar doğrulanmadan iptal tamamlanmış sayılmaz.

Denetim sorusu

Bir ajanı ya da insan rolünü kapattığımızda, bütün alt ajanlar, dış entegrasyonlar, zamanlanmış işler ve erişim anahtarları gerçekten iptal ediliyor mu?

GBO-ERR-009 — Muhatabı Doğrulamadan Dış İletişime Geçmek

Kısa olay

Bir müşteri keşif ajanı, uluslararası bir üretim şirketinin yeni web altyapısına ihtiyaç duyabileceğini tespit eder.

Şirketin sitesinde teknik sorunlar vardır.

Ajan, karar verici olabilecek “Murat Yılmaz” adlı bir kişiyi bulur.

Bir iş dizininde “Digital Transformation Director” olarak görünmektedir.

Başka bir platformda şirket adıyla ilişkilendirilmiştir.

Ajan son derece kişiselleştirilmiş bir mesaj hazırlar. Mesajda:

şirketin teknik eksikleri,

tahminî bütçe,

olası sistem sorunları,

NobleJackal’ın çözüm yaklaşımı

yer alır.

Mesaj gönderilir.

Daha sonra Murat Yılmaz’ın iki yıl önce şirketten ayrıldığı anlaşılır. Kullandığı adres kişisel danışmanlık hesabıdır. Ajan ayrıca kamuya açık olmayan bazı varsayımları doğrudan şirkete ait gerçekler gibi yazmıştır.

Doğru olabilecek bir ticari fırsat, yanlış muhatap ve aşırı bilgi paylaşımı nedeniyle itibar sorununa dönüşür.

Yüzeyde doğru görünen şey

Ajan:

gerçek şirketi bulmuştur,

gerçek bir kişiyi tespit etmiştir,

kişinin geçmişte ilgili role sahip olduğunu görmüştür,

mesajı ilgili ve profesyonel biçimde hazırlamıştır.

Hedefin potansiyel değeri, kimlik doğrulamasındaki eksiklikleri görünmez kılmıştır.

Gerçek kırılma

İhlal edilen kapılar:

Muhatap Kimliği Kapısı

Güncel Rol Kapısı

Dış İletişim Yetkisi Kapısı

Bir kişiyi bulmak, o kişinin doğru ve güncel muhatap olduğunu göstermez.

Mesaj hazırlamak da gönderme yetkisi üretmez.

Bu hata, kimlik belirsizliğiyle davranışsal devir noktasının birleşmesidir.

Olası zarar

İstenmeyen veya yanıltıcı iletişim

Amaç dışı kişisel veri işleme, gereksiz açıklama veya yanlış muhataba veri aktarma riski

Spam şikâyeti

Marka itibarının zedelenmesi

Yanlış kişinin ticari sır niteliğindeki varsayımları görmesi

Potansiyel müşteri ilişkisinin başlamadan bozulması

Uygulanabilir hukuk, iletişim ve platform kurallarına bağlı yaptırım riski

oluşabilir.

Tespit işareti

İletişim bilgisi yalnız üçüncü taraf dizinden geliyor

Rolün doğrulanma tarihi yok

Kişinin resmî şirket kanalı bulunmuyor

Ajan tahminleri gerçek gibi mesaj içine yerleştiriyor

Araştırma ile gönderim aynı ajan ve aynı yetki altında

Geçerli tekil veya sürekli gönderim yetkisi olmadan ilk dış temas yapılıyor

Veri minimizasyonu uygulanmıyor

Doğru davranış

Ajan önce muhatabı doğrulamalıdır:

Kişi hâlâ kurumda mı?

Rolü bu konuya uygun mu?

Kullanılan kanal kurumsal mı?

İlk temas için hangi bilgiler gerçekten gerekli?

Gönderim açıkça yetkilendirildi mi?

Belirsizlik varsa:

yalnız aday kaydı oluşturmalı,

mesaj taslağı hazırlamalı,

güncel resmî kanal önermeli,

geçerli gönderim yetkisi yoksa yetkili onayı beklemelidir.

İlk temas kısa, doğrulanabilir ve asgari bilgiyle sınırlı olmalıdır. Tahminler kesin gerçek gibi sunulmamalıdır.

Makine kuralı

Muhatap kimliği, güncel rolü ve uygun kanalı doğrulanmadan; geçerli tekil ya da sürekli gönderim yetkisi bulunmadan dış iletişim başlatılmaz. Araştırma bulguları doğrulanmış gerçek gibi paylaşılmaz.

Denetim sorusu

Müşteri keşif ajanının bir kişi veya şirketi bulmasıyla, o muhataba mesaj göndermesi ayrı kimlik ve yetki kapılarından geçiyor mu?

BÖLÜM I’İN HÜKMÜ

Kimlik Bir İsim Değil, Davranış Yetkisinin Haritasıdır

Dokuz kayıt farklı yüzeylerde görünse de aynı ayrımı sınar: kimlik işaretleri, güncel rol ve işlem yetkisi birbirinin yerine geçmez.

Birinde geri alınmış yetkinin teknik yolları açık kalır; bir diğerinde güncel muhatap doğrulanmadan dış iletişim başlar.

Birinde muhatap doğrulanmadan dış iletişim başlar.

Ortak kök şudur:

Kimlik, zaman ve yetki ilişkilerinden koparılarak basit bir etiket gibi kullanılmıştır.

Bir ad doğru olabilir.

Bir hesap gerçek olabilir.

Bir çalışan kuruma ait olabilir.

Bir avatar doğru kişiye benzeyebilir.

Bir persona yıllardır aynı adı kullanabilir.

Bunların hiçbiri tek başına şu soruya cevap vermez:

Bu kişi, kurum, kanal veya ajan bu özel davranışı şu anda gerçekleştirmeye yetkili mi?

GBO açısından kimlik doğrulaması şu unsurların göreve uygun ve güncel biçimde eşleşmesini inceler:

KİMLİK DOĞRULAMASI =

DOĞRU VARLIK

VE DOĞRU İLİŞKİ

VE DOĞRU ROL

VE DOĞRU KANAL

VE GEÇERLİ ZAMAN

VE GÜNCEL BAĞLAM

İşlem yetkisi bu doğrulamadan ayrı bir kapıdır; doğru kimlik tek başına davranış hakkı üretmez.

Ajan:

doğrudan işlem yerine soru sormalı,

gönderim yerine taslak hazırlamalı,

ödeme yerine doğrulama istemeli,

yayın yerine insan onayına geçmelidir.

Kimlik Kapısı geçilmeden davranış başlatmak, adresini bilmediğiniz bir yere çok hızlı gitmeye benzer.

Hızınız etkileyici olabilir.

Rotanız kusursuz hesaplanabilir.

Araç sorunsuz çalışabilir.

Fakat hedef yanlışsa bütün başarı yanlış yere ulaşır.

İkinci bölümde kimlikten gerçeğe ve temsile geçeceğiz.

Çünkü ajan doğru varlığı bulmuş olsa bile onun hakkında:

eski,

eksik,

çelişkili,

yapay biçimde çoğaltılmış,

farklı dillerde değişmiş

bir dünya modeli kurabilir.

Bir sonraki dokuz hata şu soruyu inceleyecek:

Ajan doğru kişiyi buldu; peki onun hakkında bildikleri gerçekten doğru mu?

Yanlış kimlik doğru bilgiyi boşa çıkarır. Yanlış temsil ise doğru kimliği yanlış davranışa hazırlar.