Yapay zekânızı
güvenle yayına alın.
Kanıtlarla, vaatlerle değil.
Yapay zekâ sisteminizin bağımsız ve saldırgan bakış açısıyla gerçekleştirilen bir değerlendirmesi. OWASP LLM ve Agentic Top 10'u kapsayan 800'den fazla test uygulanır; her biri sisteminizin gerçekte ne sıklıkla başarısız olduğunu ölçmek için 5'ten fazla kez çalıştırılır. Her bulgu kanıtlarla desteklenir. Yönetim kurulunuzun da güvenlik ekibinizin de güven duyacağı tek bir rapor.
Kapsam, sisteminizin yeteneklerine göre belirlenir. Mimariniz için uygulanabilir olan tüm testler yapay zekâ sisteminize uygulanır. Uygulanamayan testler ise puana dahil edilmez ve N/A olarak işaretlenir.
Yönetim kurulunuzun da, güvenlik ekibinizin de, mühendislerinizin de aynı rahatlıkla okuyabileceği tek bir rapor.
Bir karar değil, bir sayı alırsınız. Her bulgu, tekrarlanan testlerde gerçekte ne sıklıkla ortaya çıktığını gösterir.
Teknik Değerlendirme Raporu
Her bulgu için: bulguyu tetikleyen tam prompt, tekrarlanan testlerde görülme sıklığı ve dört güvenlik ve uyumluluk çerçevesinin tamamıyla eşleştirme.
Yönetim Kuruluna Hazır Yönetici Özeti
CISO'nuzun doğrudan CEO'ya iletebileceği, 1–2 sayfalık yönetici özeti. Alıntılanabilecek netlikte hazırlanır.
Sayısallaştırılmış Kanıt Paketi
Her bulgu için: görülme sıklığı, güven aralığı, deneme sayısı ve bulguyu tetikleyen prompt.
Önceden Eşleştirilmiş Uyumluluk Dosyaları
Her bulgu; AB Yapay Zekâ Yasası Madde 15, ISO 42001 ve NIST AI RMF gereksinimleriyle otomatik olarak eşleştirilir.
Düzeltme Sonrası Doğrulama Testi
Siz düzeltmeleri uygularsınız. Biz, başarısız olan testleri aynı sürüm üzerinde 30 gün içinde yeniden çalıştırır ve düzeltmelerin etkisini doğrularız.
"Bir saldırının başarılı olduğunu söylemekle kalmayız. Ne sıklıkla başarılı olduğunu da ölçer ve raporlarız."
25 saldırı kategorisi. 800'den fazla test. Yapay zekâ sisteminize uygulanabilen tüm testler tekrar tekrar çalıştırılır.
Kapsam, sisteminizin yeteneklerine göre belirlenir. Mimariniz için uygulanabilir olan tüm testler yapay zekâ sisteminize uygulanır. Uygulanamayan testler ise puana dahil edilmez ve N/A olarak işaretlenir.
25 saldırı kategorisi · 800+ test · Her biri 5+ kez çalıştırılır
Tüm denetimlerde standart olarak, uyarlamalı ve çok adımlı saldırı zincirleriyle test edilir. Uygulanamayan testler N/A olarak işaretlenir ve puana dahil edilmez.
OWASP Top 10'un ötesine geçen beş TestMy.AI test kategorisi. Bunların üçü ayrıca Responsible AI çerçeveleriyle de eşleştirilmiştir.
Kapsam, neyi test ettiğinizi gösterir. Derinlik ise sonuçlara ne kadar güvenebileceğinizi.
OWASP LLM test kataloğu açık kaynaktır. GitHub üzerinden inceleyebilirsiniz.
Dahil. Ek hizmet değil.
Dört çerçeveyle de eşleştirilir. Dahildir. Ayrı satılan bir hizmet değildir. Her bulgu, dört çerçevenin tamamıyla önceden eşleştirilir. Böylece aynı kanıt; düzenleyici kurumun, satın alma ekibinin ve güvenlik incelemesinin ihtiyaçlarını aynı anda karşılar. Gerektiğinde.
AB Yapay Zekâ Yasası Madde 15
Yüksek riskli yapay zekâ sistemleri için doğruluk, sağlamlık ve siber güvenlik gereklilikleri. Kanıtlar maddeyle eşleştirilir; bu bir uyumluluk sertifikası değildir.
ISO/IEC 42001
Yapay zekâ yönetim sistemleri ve yönetişim olgunluğu için uluslararası kabul görmüş standart.
NIST AI RMF 1.0
ABD kamu kurumları ve kurumsal şirketlerde yapay zekâ satın alma süreçlerinde referans alınan risk yönetimi çerçevesi.
OWASP LLM & Agentic Top 10
Büyük dil modeli kullanan veya ajan olarak çalışan yapay zekâ uygulamaları için fiili güvenlik kontrol listeleri.
Açacağınız rapor.
Yönetim kurulunuzun da mühendislerinizin de açacağı rapor. Kapak sayfası, yönetici özeti, bulgu kaydı ve kanıt eki. İlk bakışta 60 saniyede taranabilir; tüm teknik ayrıntılar bir sonraki sayfada yer alır.
Her bulgu, görülme sıklığıyla birlikte.
Önem seviyesi, kategori ve görülme sıklığı sayesinde teknik olmayan bir okuyucu risk görünümünü bir dakikadan kısa sürede anlayabilir. Kanıtlar ve deneme düzeyindeki ayrıntılar bir sonraki sayfada sunulur.
MAD. 15 · ISO 42001 · ASI
Her rapor, bağımsız baş denetçi Burcin Sarac tarafından imzalanır.
Başlangıç için tek bir denetim. Sonraki her sürüm için sürekli güvence.
Yalnızca tek bir denetim ürünümüz vardır ve her zaman tam test kataloğunu çalıştırır. Tam kapsam, tam uyarlamalı saldırı derinliği, tam çoklu deneme derinliği. Lite sürüm yoktur, daraltılmış kapsam yoktur. Sürekli Güvence ise her yeni sürümünüzün bağımsız olarak test edildiği noktadır.
AI Güvenlik Denetimi
- Tüm 25 kategori: OWASP LLM Top 10, OWASP Agentic Top 10 ve TestMy.AI'nin beş özel test kategorisi
- Her ajan kategorisinde uyarlamalı, çok adımlı saldırı zincirleri (standart olarak dahildir)
- Uygulanabilir tüm testler birden fazla kez çalıştırılır; bulgular görülme sıklığı, güven aralığı ve deneme sayısıyla raporlanır
- Yönetim kuruluna hazır yönetici özeti ve üç uyumluluk dosyası dahildir
- Aynı sürüm için, yalnızca başarısız testleri kapsayan ve 30 gün içinde gerçekleştirilen bir doğrulama testi dahildir
Sürekli Güvence
- Aynı kapsamlı denetim her çeyrekte tekrar edilir
- Yeni model sürümü, yeni prompt veya yeni araç gibi önemli değişikliklerde regresyon testi uygulanır
- Uyumluluk dosyaları ve yönetim kurulu özeti her çeyrek güncel tutulur
- Çoklu yapay zekâ sistemi fiyatlandırması mevcuttur
Üç uyumluluk dosyası (AB Yapay Zekâ Yasası Madde 15 · ISO/IEC 42001 · NIST AI RMF) ve yönetim kuruluna hazır yönetici özeti. Ayrı satılan bir yönetişim paketi yoktur.
- Ek yapay zekâ sistemi 7.000 USD 5.000 USD
- Ek doğrulama testi 2.500 USD 2.000 USD
- Hızlı teslim +%30
Bir yapay zekâ sistemi neyi kapsar? /tr/audit sayfasına bakın.
Sade haliyle.
Bu yanıtlar, raporu gerçekten okuyacak kişiler için yazıldı: güvenlik liderleri, uyumluluk ekipleri, yöneticiler ve düzeltmeleri uygulayacak mühendisler.
S · 01Bir denetimin teslimatı tam olarak nedir?
S · 13Denetimden sonra yönetim kurulumuza ve müşterilerimize ne söyleyebiliriz?
S · 15Rapor kimler için hazırlanır?
S · 03Testler canlı sisteme zarar verir mi?
S · 04Hangi erişimlere ihtiyacınız var?
S · 08Aynı bulguyu yeniden çalıştırırsak aynı sonucu görür müyüz?
S · 09Bir testte bulgu çıkmaması ne anlama gelir?
S · 10Yalnızca sohbet botlarını mı, yapay zekâ ajanlarını da test ediyor musunuz?
S · 11Arka planda gerçekten ne olduğunu doğruluyor musunuz?
S · 02Bu bir sertifikasyon mudur?
S · 05Test verileri ne kadar süre saklanır?
S · 06Hangi çerçevelerle eşleştirilir?
S · 07Denetim ne kadar sürer?
S · 12Düzeltmelerden sonra ne olur?
S · 14Sürekli test hizmeti sunuyor musunuz?
Bir sonraki yönetim kurulu toplantısından önce
bir denetim.
Bize bir yapay zekâ sistemi ve bir yetkilendirme başlığı verin. Size güvenlik ekibinizin, yöneticilerinizin ve yönetim kurulunuzun hepsinin açabileceği bir rapor verelim.