SentinelOne · Yapay Zeka Güvenliği

ChatGPT'ye Giden
Hassas Verilerinizi
Gerçek Zamanlı Durdurun.

Çalışanlarınız ChatGPT, Copilot ve diğer yapay zeka araçlarını kullanırken IBAN, API key, müşteri verisi, iş sırları farkında olmadan paylaşılıyor. SentinelOne Prompt Security bunu gerçek zamanlı tespit eder, maskeler ve engeller.

Activity Monitor — Tespit Edilen İhlaller

Hassas Veri İhlali Çalışan IBAN numarasını ChatGPT'ye yapıştırdı
REDACTED
Secret Tespit AWS API key GitHub Copilot'a gönderilmek üzere
ENGELLENDI
Konu İhlali Askeri içerikli soru yapay zekaya iletilmek istendi
BLOKE
Shadow AI Tespiti Yetkisiz 21 farklı GenAI aracı kullanımı tespit edildi
RAPORLANDI
Müşteri Verisi Müşteri sözleşmesi ChatGPT'ye kopyalandı
MASKELENDI
%65Çalışanların iş yerinde GenAI araçları kullandığı oran
21Ortalama kurumda tespit edilen yetkisiz Shadow AI uygulama sayısı
2.45KÖrnek kurumda 90 günde önlenen ihlal sayısı (Prompt dashboard)
<55msOrtalama tespit ve engelleme gecikmesi — üretkenliği etkilemez
Yapay Zeka Yeni Bir Güvenlik Riski

Ekibiniz GenAI Kullanırken
Ne Kadar Güvende?

2025 itibarıyla neredeyse tüm departmanlar yapay zeka araçlarını kullanıyor. Kontrol altında değilse bu kullanım, kurumunuz için ciddi güvenlik açıkları yaratıyor.

"Gölge Yapay Zeka" (Shadow AI)

IT'nin haberi olmadan kurulan yetkisiz GenAI araçları. Kim, hangi araçla, ne soruyor — hiçbiri görünür değil. Kapsam dışı, denetimsiz kullanım.

Hassas Veri Sızıntısı

IBAN, müşteri veritabanı, pasaport numarası, sözleşme metni — çalışanlar farkında olmadan ChatGPT'ye yapıştırıyor. Bu veriler AI modellerinin eğitimine girebilir.

API Key & Token İfşası

Yazılım geliştiriciler kod debuglarken AWS/Azure/GitHub token'larını yapay zekaya kopyalıyor. Bu erişim anahtarları sistemlerin tamamını tehlikeye atar.

Sohbet Paylaşım Riski

Gizli içerikli bir AI sohbeti "Herkese Açık Link" ile paylaşıldığında iç veriler internete açılıyor. Küçük bir tık, büyük bir ihlale dönüşebilir.

Uyumluluk (KVKK / GDPR) İhlali

Kişisel verinin üçüncü taraf AI sistemine iletilmesi KVKK ve GDPR kapsamında ihlal sayılabilir. Regülatöre kanıt sunmak zorunda kalabilirsiniz.

Fikri Mülkiyet Kaybı

İş planları, ürün stratejileri, kaynak kodlar — AI'ya sorulan her şey potansiyel olarak eğitim verisi haline gelebilir. Rekabet avantajınız risk altında.

Gerçek Vakalar

Bu Sorunlar Sizin Kurumunuzda da Yaşanıyor

Prompt Security'nin kendi müşteri verilerinden derlenen gerçek ihlal örnekleri.

Hassas Veri
IBAN Numarası ChatGPT'ye Gönderildi

Bir çalışan SGK dilekçesi yazarken müşteri IBAN numarasını prompt'a dahil etti. Prompt Security "Sensitive Data" politikasıyla IBAN'ı gerçek zamanlı tespit ederek [REDACTED_IBAN_CODE] olarak maskeledi.

REDACTED ile maskelendi — AI'ya iletilmedi
Secret Sızıntısı
AWS Erişim Anahtarı Kod İçinde İfşa Edildi

Junior geliştirici kod debug ederken AWS credentials içeren Python kodunu GitHub Copilot'a yapıştırdı. "Secret Detector" politikası aws_id ve aws_sec değerlerini [REDACTED_AWS_CREDENTIALS] olarak maskeledi.

Token ifşa edilmedi — sistem korundu
Konu Engelleme
"Tüfek Nasıl Kullanılır" Sorusu Engellendi

Topic Detector ile askeri/silah konuları politika dışı tanımlandı. Çalışan "tüfek nasıl kullanılır" sorduğunda sistem engelledi. Ancak "su tabancası nasıl kullanılır" sorusuna izin verdi — bağlam (context) bazlı ayırt edebildi.

Politika dışı soru engellendi
Zararlı İçerik
Nefret İçerikli Soru Tespit Edildi

Bir kullanıcının iş ile ilgisi olmayan, nefret içeriği barındıran sorusu "Harmful Content Moderator" tarafından tespit edildi ve yapay zekaya iletilmeden engellendi. IP adresi, tarayıcı ve soru loglandı.

Engellenip loglandı — denetim kaydı oluştu
Ürün Mimarisi

4 Modül, Tüm AI Risklerini Kapsıyor

Prompt Security, kurumun farklı AI kullanım senaryolarını ayrı modüllerle korur.

Modül 1
Prompt for Employees
Tüm çalışanlar · ChatGPT, Copilot, Gemini...

Çalışanların ChatGPT, Microsoft Copilot, Google Gemini vb. araçları şirket politikalarına uygun ve güvenli biçimde kullanmasını sağlar.

  • Kim, hangi AI aracını, ne soruyor — tam görünürlük
  • Hassas veri gerçek zamanlı maskeleme
  • Konu bazlı engelleme / izleme / uyarı
  • Çalışan anında bilgilendirme (policy awareness)
  • Shadow AI uygulama tespiti
Modül 2
Prompt for AI Code Assistants
Yazılım geliştiriciler · GitHub Copilot, Cursor...

Yazılım geliştirici ekiplerin kullandığı GitHub Copilot, Cursor, Tabnine gibi AI kod asistanlarının güvenliğini sağlar.

  • API key, token, credentials sızıntı önleme
  • Gizli kod / iş mantığı ifşasını engelleme
  • IDE eklentisi üzerinden çalışır
  • GitHub Copilot, Cursor, Codeium desteği
Modül 3
Prompt for Homegrown AI
Dahili AI · Kurumun kendi LLM altyapısı

Kurumun kendi geliştirdiği veya yerel olarak çalıştırdığı yapay zeka altyapısının (LLM, RAG, chatbot) güvenliğini sağlar.

  • Dahili AI uygulamalarını koruma
  • Prompt injection saldırısı tespiti
  • Input/output filtreleme ve denetim
  • Tüm AI trafiği loglama ve raporlama
Modül 4 · Beta
Prompt for Agentic AI
AI Ajanları · MCP Gateway · Otonom sistemler

Kurum genelinde kullanılan MCP (Model Context Protocol) sunucularının trafiğini izler, riskli durumları tespit eder ve raporlar.

  • Tüm MCP sunucu trafiğini izleme
  • AI agent riskli davranış tespiti
  • Otonom AI sistemleri güvenliği
  • Beta — yakında genel kullanım
Koruma Kuralları

Neleri Tespit Eder ve Engeller?

Hassas Veri Koruması

Pasaport, TCKN, kredi kartı, IBAN, telefon gibi PII verilerini gerçek zamanlı tespit eder ve maskeler. GDPR ve KVKK uyumlu.

Sensitive Data
API Key & Secret Koruması

AWS, Azure, GitHub, Stripe token/key/credential tespiti. Geliştiricilerin kod içinde yanlışlıkla paylaştığı erişim anahtarlarını engeller.

Secret Detector
Konu Bazlı Engelleme

Belirlediğiniz konulardaki sorular engellenir veya izlenir. Askeri içerik, rakip analiz, HR konuları — özelleştirilebilir. Bağlam (context) bazlı ayırt etme.

Topics Detector
Regex Bazlı DLP Kuralları

Özelleştirilmiş pattern eşleştirme kuralları. Kuruma özgü veri formatlarını (proje kodları, dahili ID'ler) tespit etmek için esnek kural tanımı.

Regex / DLP
Zararlı İçerik Denetimi

Nefret söylemi, şiddet içeriği, uygunsuz içerik kategorilerini filtreler. Ayarlanabilir kısıtlama seviyesi (daha kısıtlayıcı / dengeli / daha az kısıtlayıcı).

Harmful Content
Doğal Dil Koruma Kuralları

Teknik olmayan dilde kurallar tanımlayın — platform bunları otomatik olarak akıllı koruma filtrelerine dönüştürür. Kod yazmadan politika oluşturma.

Natural Language
Teknik Mimarisi

Kurulum ve Dağıtım

Tarayıcı eklentisi tabanlı, MDM ile merkezi dağıtım destekli, bulut yönetim platformu.

Platform Mimarisi

  • Bulut tabanlı yönetim platformu (SaaS)
  • Tarayıcı eklentisi (Browser Extension) olarak çalışır
  • MDM / SCCM / Intune ile otomatik dağıtım
  • Manuel kurulum seçeneği de mevcut
  • Kullanıcı ve uygulama bazlı kural tanımı
  • Engelle / İzle / Uyar / Maskeleme aksiyonları
  • <55ms ortalama gecikme — verimlilik etkilenmiyor

Desteklenen Tarayıcılar

Tüm major tarayıcılar desteklenir — çalışanlar farklı tarayıcı kullanıyor olsa da tüm AI trafiği izlenir.

Chrome Edge Firefox Safari Brave Vivaldi Arc Opera Chromium Whale GenSpark Sigma

Prisma Access, Island Browser gibi kurumsal enterprise browser'lar da desteklenmektedir.

Ürün Konumlandırma

Trend Micro Vision One vs. SentinelOne Prompt Security

Bu iki ürün birbirinin rakibi değil, tamamlayıcısıdır. Farklı güvenlik katmanlarını korurlar.

Trend Micro Vision One (TrendAI)

EDR / XDR — Uç Nokta ve Tehdit Güvenliği
  • Cihaz üzerindeki zararlı yazılım ve saldırı tespiti
  • Fidye yazılımı, APT, exploit koruması
  • E-posta, ağ, bulut güvenliği entegrasyonu
  • AI ile tehdit avı ve otomatik müdahale (XDR)
  • Korur: Endpoint + Dışarıdan gelen saldırılar

SentinelOne Prompt Security

AI Güvenliği — Çalışanların AI Kullanım Güvenliği
  • Çalışanların AI araçlarına gönderdiği veriler
  • ChatGPT, Copilot gibi dışa yönelik AI kullanımı
  • Hassas veri maskeleme ve DLP
  • Shadow AI görünürlüğü ve konu denetimi
  • Korur: İçeriden dışarıya veri sızıntısı

İdeal Kombinasyon: Trend Micro Vision One sizi dışarıdan gelen siber saldırılara karşı korurken, SentinelOne Prompt Security içeriden dışarıya veri sızıntısını önler. İkisi birlikte kullanıldığında 360° güvenlik sağlanır.

SentinelOne Prompt Security
Demo & Teklif Alın

Kurumunuzda kaç Shadow AI uygulaması kullanılıyor? Hangi veriler AI'ya gönderiliyor? Demo'da canlı ortamda göreceğiniz bulgular şaşırtıcı olabilir.

Bilgileriniz güvendedir. 24 saat içinde dönüş yapılır.

0538 729 02 80 WhatsApp
WhatsApp ile Yazın