Kitaba geç

Kaan Muraz · Türkçe baskı · 1.0.0

NOMOS GBO

Generative Behavior Optimization

Yapay Zekânın Sadece Ne Söylediğini Değil, Ne Yaptığını da Tasarlamak

Bir ajan görevi tamamladı. Peki doğru davrandı mı?

Kimliğini, yeteneğini, yetkisini ve sınırlarını bilmediğimiz bir sistemin başarısını yalnızca sonuca bakarak değerlendiremeyiz. Bu kitap, yapay zekâ ajanlarının davranışını tasarlamak ve denetlemek için bir çerçeve öneriyor.

347 sayfa · Prolog, 12 bölüm ve epilog
8 Eylül 2026 · Türkçe tam metin

NOMOS GBO kitap kapağı — Kaan Muraz

Kitabın tamamı

İçindekiler

Bulunmaktan eyleme, eylemden sorumluluğa.

  1. Prologİnternet Artık Sadece Konuşmuyor
  2. Bölüm 1Bulunmak Yalnızca Başlangıçtı
  3. Bölüm 2Temsil Oyunun Kurallarını Değiştirdi
  4. Bölüm 3Bir Cevap Eyleme Dönüştüğünde
  5. Bölüm 4Kimsin?
  6. Bölüm 5Gerçekte Ne Yapabilirsin?
  7. Bölüm 6Bir Ajan Seni Ne Zaman Seçmeli?
  8. Bölüm 7Bu Eyleme Kim İzin Verdi?
  9. Bölüm 8Bir Şey Yanlış Giderse Ne Olacak?
  10. Bölüm 9Ajanlara Hazır Kurum
  11. Bölüm 10Nitelikli Eylemi Ölçmek
  12. Bölüm 11Davranışı Optimize Etmek mi, İradeyi Ele Geçirmek mi?
  13. Bölüm 12Makineyi Durdurma Hakkı
  14. EpilogMakine Zekâsından Makine Sorumluluğuna

Bu baskı hakkında

Bir yapay zekâ ajanının görevi tamamlaması, doğru davrandığını göstermez. Kimin adına hareket ettiği, neyi gerçekten yapabildiği, hangi koşullarda işlem yapabileceği ve nasıl durdurulacağı da bilinmelidir. Bu kitap, teknik ekiplerle kurum yöneticilerinin bu soruları aynı çerçevede tartışabilmesi için yazıldı.

NOMOS GBO burada önerilen bir tasarım ve yönetişim çerçevesidir. Kitaptaki sözleşmeler, kapılar, ölçüler ve olgunluk düzeyleri; kabul edilmiş bir uluslararası standardı, sertifikayı veya uygulanmış bir ürünün güvenlik garantisini temsil etmez. Bir şemanın varlığı da şemadaki kuralların teknik olarak uygulandığını kanıtlamaz.

Kurumsal örnekler ve sayısal senaryolar, aksi açıkça belirtilmedikçe konuyu açıklamak için kurulmuştur. Gerçek müşteri sonucu, saha deneyi veya bağımsız performans ölçümü değildir. Hukuk, kişisel veri, sağlık ve finans gibi alanlarda verilen örnekler de ilgili uzman incelemesinin yerini tutmaz.

İlk üç bölüm bulunma, temsil ve eylem arasındaki farkı kurar. Dördüncü bölümden sekizinci bölüme kadar beş temel davranış sözleşmesi ele alınır. Son dört bölüm, bunların kurumda nasıl yönetileceğini, nasıl ölçüleceğini, manipülasyona karşı nasıl korunacağını ve insanın kontrolü nasıl geri alacağını tartışır.

Kitabı ilk kez okuyorsanız bölüm sırasını izleyin. Bir uygulamayı değerlendirmek için dönüyorsanız önce ilgili sözleşmeyi, ardından bölüm sonundaki kapıları ve denetim sorularını kullanın. Kontrol listesini doldurmakla yetinmeyin: her cevabın hangi kayda, yetkiye veya teste dayandığını arayın.

Bu baskı, yazarın sağladığı on dört bölüm dosyasından hazırlanmıştır. Metnin düzenlenmesinde, tutarlılık ve kaynak kontrollerinde yapay zekâ destekli editörlük araçlarından yararlanılmıştır. Kapak görseli üretken yapay zekâ ile hazırlanmış, yazıları ayrıca dizilmiştir. Bu açıklama bağımsız insan editör incelemesi veya akademik hakem değerlendirmesi yapıldığı anlamına gelmez.

© 2026 Kaan Muraz. Bu eser Creative Commons Atıf 4.0 Uluslararası (CC BY 4.0) lisansı ile sunulmaktadır. https://creativecommons.org/licenses/by/4.0/

Tam metin — JSON

Kavram sözlüğü

GBO
Üretken Davranış Optimizasyonu. Kitabın; kimlik, yetenek, uygunluk, yetki, güvenli eylem, toparlanma ve insan kontrolünü birlikte ele alan çerçevesi.
GEO
Generative Engine Optimization. Üretken cevaplarda görünürlük üzerine gelişen çalışma alanı. Bu kitapta doğru temsil ve onun sınırları da özellikle vurgulanır.
Davranış sözleşmesi
Bir varlığın ne yapabildiğini, hangi koşullarda uygun olduğunu, hangi yetkinin gerektiğini ve eylemin sınırlarını açıklayan kayıt. Tek başına teknik uygulama veya hukuki sözleşme yerine geçmez.
Kimlik
İşlemdeki kişi, kurum, sistem veya ajanın hangi varlık olduğuna ilişkin kayıt ve doğrulama zemini. Yetkiyle aynı şey değildir.
Yetenek
Bir varlığın belirli girdiler ve sınırlar altında gerçekten gerçekleştirebildiği iş. Bir işi yapabilmek, onu yapma iznine sahip olmak değildir.
Uygunluk
Bir yeteneğin belirli kullanıcı amacı, bütçe, zaman, bağlam ve risk koşullarına uyumu.
Yetki
Belirli bir öznenin, belirli kapsam ve koşullar içinde işlem yapmasına tanınan izin. Araç erişimi veya rol adı tek başına yeterli kanıt değildir.
Eylem zarfı
İşlemin amacı, kapsamı, araçları, verileri, sınırları, onayları ve durdurma koşullarını bir araya getiren tanım.
Eylem makbuzu
Ne yapıldığını ve hangi kayıtlara dayanıldığını izlemeyi sağlayan işlem kaydı. Sistemin kendi başarı beyanı, bağımsız doğrulamanın yerini tutmaz.
Kapı ve veto
Kritik koşullar için geçiş kararı. Eksik yetki veya yasak eylem, diğer alanlardan toplanan puanlarla telafi edilmez.
İdempotans
Aynı işlemi yeniden istemenin amaçlanan etkisini kontrol altında tutma özelliği. Her yeniden deneme güvenli değildir.
Geri dönüş ve telafi
Geri dönüş, mümkün olan önceki durumu geri kurar. Telafi, geri getirilemeyen etkilerin sorumluluğunu ele alır; ikisi aynı sonuç değildir.
NDO
Nitelikli Davranış Oranı. Tanımlanmış değerlendirme kümesinde doğru eylem, soru, ret, bekleme veya insan devri kararlarının oranı.
QAS
Qualified Action Share. Tanımlanmış uygun işlem fırsatları içinde gerçekleşen nitelikli eylemlerin payı. Evrensel pazar payı değildir; paydası açık yazılmalıdır.
Yetkiyi geri çekme
Bundan sonraki işlemleri durduracak veya sınırlayacak biçimde izni iptal etme. Tamamlanmış işlemlerin bütün etkilerini otomatik olarak silmez.
İnsan egemenliği
Bu kitapta amacı belirleme, sınır koyma, inceleme, itiraz etme ve etkili biçimde durdurma imkânı. Sınırsız veya hukuka aykırı komut verme hakkı değildir.

Kaynakça

Kaynak notları 9 Eylül 2026 tarihinde kontrol edildi. Kaynaklarda adı geçen kurumlar NOMOS GBO’yu onaylamış veya belgelendirmiş değildir.

  1. GEO: Generative Engine Optimization

    Pranjal Aggarwal, Vishvak Murahari, Tanmay Rajpurohit, Ashwin Kalyan, Karthik Narasimhan ve Ameet Deshpande. arXiv:2311.09735v3, 28 Haziran 2024; ilk gönderim 16 Kasım 2023; KDD 2024.

    Araştırma GEO’yu üretken motor cevaplarındaki görünürlük üzerinden ele alır. Bu kitabın temsil ve yönetişim vurgusu, yazarın kavramsal genişletmesidir; makalenin tek veya birebir tanımı olarak okunmamalıdır.

  2. Digital Identity Guidelines

    NIST. SP 800-63-4, 2025.

    Kimliğin kanıtlanması, kimlik doğrulama ve federasyon ayrı süreçlerdir. Kitabın dört kimlik durumu NIST’in güvence seviyeleri değildir. Kılavuzun kapsamı bütün makine-makine veya ajan yetkilendirme ilişkilerini içermez.

  3. LLM06:2025 Excessive Agency

    OWASP Gen AI Security Project. 2025.

    Gereğinden geniş araç işlevleri, izinler ve özerklik aşırı yetki riskini büyütebilir. İzinler yalnız modelin talimat yorumuna bırakılmamalı; işlem yapan sistemlerce de uygulanmalıdır.

  4. Açık Rıza Alırken Dikkat Edilecek Hususlar

    Kişisel Verileri Koruma Kurumu. Erişim: 8 Eylül 2026.

    Açık rıza belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür iradeyle verilmiş olmalıdır. Geri çekme ileriye yönelik sonuç doğurur; geçmişteki her işlemin kendiliğinden geri alınması demek değildir.

  5. Kişisel Verilerin İşlenme Şartları

    Kişisel Verileri Koruma Kurumu. Resmî rehber, özellikle s. 5–9; erişim: 8 Eylül 2026.

    Açık rıza, kişisel veri işlemenin tek hukuki sebebi değildir. Hangi şartın uygulanabileceği somut işlem bakımından değerlendirilir; kitap örnekleri bu değerlendirmeyi tamamlamış sayılmaz.

  6. Legal grounds for processing data

    European Commission. Erişim: 8 Eylül 2026.

    AB veri koruma çerçevesinde de birden çok işleme dayanağı vardır. Rızaya dayanan işleme ile başka bir geçerli dayanak gerektiren saklama veya işleme birbirine karıştırılmamalıdır.

  7. HTTP Semantics

    Roy T. Fielding, Mark Nottingham ve Julian Reschke (editörler). RFC 9110, Haziran 2022, §9.2.2.

    İdempotans, aynı isteğin tekrarının amaçlanan sunucu etkisiyle ilgilidir. Uygulamada bir işlem kimliği yazmak tek başına çift işlemi önlemez; saklama, eşleştirme ve yeniden deneme davranışı da tasarlanmalıdır.

  8. IndexNow FAQ

    IndexNow. Erişim: 8 Eylül 2026.

    URL bildiriminin kabul edilmesi, URL’nin indeksleneceği garantisi değildir. Bildirim, tarama, indeksleme, sıralama ve müşteri kazanımı ayrı sonuçlardır.

  9. General structured data guidelines

    Google Search Central. 10 Temmuz 2026 güncellemesi; erişim: 8 Eylül 2026.

    Yapılandırılmış veriler, kullanıcıya gösterilen ilgili içerikle tutarlı olmalıdır. Geçerli işaretleme, zengin sonuç görünümünü garanti etmez; ajan tarafından seçilme veya işlemin güvenliği için de kanıt oluşturmaz.