AI ajanları şirket sistemlerine doğrudan erişerek görevleri yerine getirirken, şirketler yetki yönetimi, faaliyet kayıtları ve güvenlik izlemeyi tek bir kontrol yapısında birleştiriyor. Otomasyonun kapsamı genişledikçe riskler yanlış yanıtlardan yetki kötüye kullanımı, hassas verilere erişim ve istem enjeksiyonuna kayıyor.
AI ajanları, yalnızca soruları yanıtlayan sohbet botlarından farklı olarak birden fazla uygulamaya bağlanıyor, işlem sırasını belirliyor ve araçları çağırıyor. Bu nedenle şirketlerin ajanın kimliğini, hangi yetkiyle ne yaptığını ve sorun çıktığında işlemi durdurup durduramayacağını yönetmesi gerekiyor.
Intuit, üretken AI işletim sistemi ‘GenOS’a güvenlik, risk ve dolandırıcılık kontrol özelliklerini dahil etti. GenOS; istemleri, verileri, büyük dil modellerini (LLM) ve ajanların planlama, akıl yürütme ve yürütme işlevlerini tek bir geliştirme ortamında yönetmek üzere tasarlandı.
Intuit, ajan müşterinin adına hareket etse bile kontrolün müşteride kalacağı şekilde tasarlandığını açıkladı. Alacak ve borç hesapları ile vergi mevzuatı güncellemeleri gibi görevler otomatikleştirilirken, vergiyle ilgili çıktılar geliştiriciler ve vergi-muhasebe uzmanları tarafından inceleniyor.
Intuit, ajan geliştirme kitini yayımladıktan sonraki beş hafta içinde yüzlerce ajanın potansiyel kullanım senaryosu olarak geliştirildiğini açıkladı. Ajanların sayısı arttıkça, tek tek işlevlerin performansından çok dağıtım sonrasında yetki ve kayıtların yönetilmesi önem kazanıyor.
Workday, AI ajanlarını insanlara benzer ‘dijital çalışanlar’ olarak yönetmek üzere ‘Agent System of Record’ sistemini tanıttı. Sistem; ajanların kaydı, dağıtımı, analizi, yaşam döngüsü yönetimi ve sorumluluk takibini destekliyor. Ayrıca dışarıda geliştirilen ajanların da kaydedilip izlenmesine imkan tanıyor.
ServiceNow, ‘AI Control Tower’ aracılığıyla şirket içindeki AI modellerini, ajanları ve Model Context Protocol (MCP) sunucularını keşfettiğini; yetki, güvenlik, faaliyet ve performansı merkezi olarak yönettiğini açıkladı. Mayıs 2026’da duyurulan genişletilmiş sürüm, ServiceNow dışındaki sistemlere yerleştirilen AI araçlarını da yönetim kapsamına aldı.
ServiceNow’un ürün açıklamasında AI Control Tower’ın ajanların kimliğini, erişim yetkilerini ve maruz kalma durumunu izlediği, istem enjeksiyonlarını engellediği ve en az yetki ilkesini uyguladığı belirtildi. Workday ve ServiceNow, ajanları basit yazılım işlevleri yerine ayrı kimlik ve yetkilere sahip iş aktörleri olarak ele alıyor.
Bu eğilim, AI ajanları rekabetinin model performansından şirket sistemlerine kaydığına ilişkin önceki TokenPost haberimizle de örtüşüyor. Kurumsal ajanlar e-posta, iş birliği araçları ve kurumsal verilere eriştikçe merkezi onay, en az yetki ve denetim kayıtlarının birlikte işletilmesi gerekiyor.
Güvenlik sektörünün karşı adımları da sürüyor. NVIDIA(NVDA), 27 Temmuz 2026’da Open Secure AI Alliance’ı başlattı. Cisco, Microsoft(MSFT), Samsung Electronics, SK Telecom, ServiceNow, Workday ve Zscaler’ın katıldığı oluşum, AI ajanlarını ve yazılımları koruyacak açık kaynak araçlar ile teknolojiler geliştirmeyi hedefliyor.
Zscaler, AI ajanları ve üretken AI kullanımına yönelik kullanıcı bazlı erişim kontrolü, istem ve yanıt izleme ile hassas veri sızıntısını önleme özellikleri sunduğunu açıkladı. Şirketin paylaştığı yüzde 3.464,6’lık AI trafiği artışı, 536 milyar işlemin incelendiği kendi verilerine dayanıyor ve tüm kurumsal pazarın artış oranı olarak genellenemiyor.
AI geliştirme hızına ilişkin tartışma da sürüyor. Anthropic CEO’su Dario Amodei, eylülde yayımladığı yazıda güvenlik önlemlerinin yetişebilmesi için AI modellerinin yeteneklerinin geliştirilme hızının yavaşlatılması gerektiğini savundu. Amodei ayrıca bağımsız değerlendirme kuruluşlarına sistemlere sürekli erişim verilmesini önerdi.
OpenAI politika sorumlusu Chris Lehane, OpenAI’nin Anthropic ve Google DeepMind ile AI güvenliği konusunu birkaç haftadır görüştüğünü açıkladı. Ancak ortak bir yavaşlama planına ilişkin resmi anlaşma veya uygulama takvimi doğrulanmadı.
Diğer tarafta, tamamen yavaşlamak yerine kontrol mekanizmalarıyla desteklenen bir geliştirme yaklaşımına ihtiyaç olduğu savunuldu. Fortune, Lumen Technologies CTO’su ve baş ürün sorumlusu Jim Fowler’ın ‘güvenli hızlanma’ gerektiğini söylediğini aktardı. Meta CEO’su Mark Zuckerberg de sektör genelinde uygulanacak tek tip yavaşlama görüşüne mesafeli durdu.
Şirketler AI ajanlarını kullanmayı durdurmak yerine yetki, denetim ve güvenlik katmanları ekleyerek karşılık verirken, rekabetin odağı modellerin kendisinden şirket sistemlerini kontrol eden yönetim yapılarına doğru genişliyor. Finans sektöründe de AI kullanım verileri, model performansı ve durdurma kriterlerini yönetim sorumluluğu altına alan ilkeler oluşturulmuştu.
Ancak Intuit, ServiceNow ve Workday’in sunduğu kontrol özelliklerinin gerçek olaylarda azalma veya maliyet tasarrufu sağlayıp sağlamadığı ayrıca doğrulanmalı. Mevcut kamuya açık verilerde şirketlerin olaylardaki azalma oranları ve işletme maliyetleri aynı ölçütlerle karşılaştırılmıyor.
Yorum 0