Yerli siber güvenlik girişimi Shadowx, çalışanların yapay zekâ araçlarına aktardığı kritik verinin kurum dışına sızmasını yapay zekâyı engellemeden önleyen entegre güvenlik platformunu tanıttı. Platform, veriyi gerçek zamanlı maskeleyerek kurum dışına çıkışını durduruyor; böylece şirketler üretkenlikten ödün vermeden veri güvenliğini ve mevzuat uyumunu koruyabiliyor.
Kurumlarda üretken yapay zekâ kullanımı hızla yaygınlaşırken, çalışanların farkında olmadan aktardığı müşteri bilgileri, kaynak kodları ve gizli belgeler yeni nesil veri sızıntısı risklerini beraberinde getiriyor. Cisco ve CyberHaven araştırmalarına göre çalışanların yarıya yakını iş verilerini üretken yapay zekâ araçlarına girdiğini kabul ediyor; güvenlik uzmanlarının yüzde 64’ü hassas bilgileri yanlışlıkla sızdırmaktan endişe duyuyor. Yapay zekâ araçlarına girilen kurumsal verinin yüzde 34,8’i hassas nitelik taşıyor.
Veri güvenliği ile üretkenlik aynı anda mümkün
Shadowx Kurucu Ortağı ve CTO’su Nedim Kaya, sorunun kökeninde kötü niyetin değil üretkenlik arayışının bulunduğunu söylüyor. Kaya, kurumsal veri ihlallerinin ortalama maliyetinin 4,44 milyon doları bulduğunu, kurumların yüzde 97’sinde yapay zekâya giden veriler için herhangi bir erişim kontrolü olmadığını belirtti.
Yapay zekânın kurumsal yayılımı geri döndürülemez bir eşiği geçti. Şirketlerin yüzde 78’i yapay zekâ kullanıyor, üretken yapay zekânın benimseme oranı son bir yılda yüzde 33’ten yüzde 71’e çıktı. Çözüm önerimiz kurumların yapay zekâyı yasaklaması yönünde değil; verimlilik artışından vazgeçmek yerine denetlenebilir kılmak mümkün. Veri, kurumun dışına çıkmadan; regüle, kurum içi (on-prem) ve egemen (sovereign) ortamlarda çalışabiliyor.
Tek çatı altında sekiz bileşen
FilterX, çalışanların dil modellerine gönderdiği metin, dosya ve görsellerden hassas verileri gerçek zamanlı tespit ediyor, maskeliyor veya yeniden yazıyor. Regex kuralları, doğal dil işleme tabanlı tespit ve yerel LLM destekli bağlamsal yeniden yazmadan oluşan üç katmanlı yapı; PDF, Word, Excel, sunum, görsel (OCR) ve arşiv dosyalarını açıp temizledikten sonra yeniden oluşturuyor.
FilterX Proxy, tüm üretken yapay zekâ trafiğini proxy düzeyinde ve TLS şifre çözmeyle yakalayarak hiçbir kullanıcının güvenlik katmanını atlamasına izin vermiyor. ChatGPT, Claude, Gemini, Grok ve Copilot gibi servislerin yanı sıra yerel modelleri de kapsıyor.
Model Defense, prompt injection ve jailbreak gibi kötü niyetli istemleri modele ulaşmadan 200 milisaniyenin altında, ek GPU gerektirmeden durduruyor. AI Agents otonom ajanların hangi işlemleri yapabileceğini politika bazında sınırlarken, MCP Monitoring ajanların dış MCP sunucularıyla kurduğu her bağlantıyı görünür kılıyor.
SOC-AI, güvenlik operasyon merkezlerindeki alarm yükünü azaltmak için olayları yorumluyor ve MITRE ATT&CK çerçevesiyle eşliyor; kapalı ağlarda çalışabilen yerel LLM seçeneği sunuyor. VisionX kurum genelinde yapay zekâ kullanımını tek ekranda görünür kılarak yetkisiz gölge yapay zekâ (shadow AI) kullanımını risk seviyelerine göre sınıflandırıyor. RedX ise prompt injection, jailbreak, bağlam sızıntısı ve model manipülasyonu saldırılarını simüle ederek dayanıklılığı ölçüyor.
Yapay zekâ güvenliği pazarı 5 yılda 3 kat büyüyecek
Grand View Research verilerine göre küresel yapay zekâ güvenliği pazarının 2025’te 2,8 milyar dolar olan büyüklüğünün 2030’da 7,44 milyar dolara ulaşması bekleniyor. Düzenleyici çerçeve ise henüz oturmuş değil; Avrupa Birliği’nde yapay zekâya yönelik yaptırım mekanizmalarının sınırları tartışılmaya devam ediyor. Bu durum kurumların kendi veri koruma önlemlerini almasını daha da kritik hale getiriyor.
Londra ve Tallinn ofisleriyle faaliyet gösteren Shadowx; FilterX, FilterX Proxy, Model Defense, AI Agents, MCP Monitoring, SOC-AI, VisionX ve RedX bileşenlerinden oluşan entegre bir platform sunuyor.
