Hakkımızda · TestMy.AIDOSYA NO. 002 / BAĞIMSIZ TEKNİK DEĞERLENDİRİCİ

Savunulması
gereken yapay zekâ
için bağımsız
bir değerlendirici.

Tek bir nedenle varız: üretimdeki yapay zekâ sistemleri, yönetişim danışmanlarının sunmadığı özel düşmanca testlere ihtiyaç duyar. TestMy.AI bağımsız, butik bir denetçidir: ölçekte çalışan otomasyon öncelikli testleri, her bulguyu inceleyip raporun anlatısını kaleme alan insan bir baş denetçiyle birleştiririz. Yapay zekâ sistemlerini dış saldırganların gördüğü şekilde test ediyor, güvenlik ekibinize kanıtı, yönetim kurulunuza güveni veriyoruz.

Kuruluş2025
Genel merkezSt Petersburg · FL
EMEAİstanbul · TR
DillerEnglish · Türkçe
01 / HikâyeNeden varız

AI güvenliği bir mühendislik problemidir, bir sunum destesi değil.

Yönetişim danışmanları dokümantasyon ve süreçle ilgilenir. AI sağlamlığı, doğruluğu ve siber güvenlik testi farklı bir beceri seti gerektirir, farklı bir teslimat gerektirir. TestMy.AI'ın kapatmak için kurulduğu boşluk tam olarak budur.

01 · Tez

Rapor, teslimatın kendisidir.

2025'te belirli bir sorunu çözmek için kurulduk: üretimdeki yapay zekâ sistemleri, geleneksel uyumluluk danışmanlığının dışında kalan özel düşmanca testlere ihtiyaç duyar. 800'den fazla testlik kataloğumuz 25 kategoriyi kapsar: OWASP LLM Top 10, OWASP Agentic Top 10 ve beş TestMy.AI bandı: gerçekçi kötüye kullanım senaryoları, kamuya açıklanmış olay desenleri, içerik güvenliği, dilsel yeniden çerçeveleme jailbreak'leri ve eğitim verisi çıkarımı; en yeni üçü OWASP yerine sorumlu yapay zekâ çerçevelerine eşlenir. Her test birden çok kez çalıştırılır, çünkü tek seferlik bir sonuç olasılıksal bir sistemi tanımlayamaz.

Kara kutu · her bulguda kanıt
02 · Sayılarla

Bağımsız. Tasarım gereği.

800'den fazla düşmanca test, 25 kategori, her biri birden çok kez çalıştırılır ve bir geçti/kaldı tahmini değil, gözlemlenen bir başarısızlık sıklığı olarak raporlanır. Her bulguda dört çerçeve eşlemesi. İki operasyon bölgesi. Her bulguyu inceleyen ve raporu imzalayan bir baş denetçi.

Sertifikasyon yetkisi iddia edilmiyor
02 / LiderlikRaporu kim imzalıyor

Tek denetçi. Belgede tek isim.

Her Teknik Değerlendirme Raporu; bir proje yöneticisi, bir ortak ya da offshore bir yüklenici tarafından değil, testleri bizzat yürüten değerlendirici tarafından imzalanır.

Burcin Sarac, TestMy.AI Kurucusu ve Baş Denetçisi
Kurucu & Baş Denetçi
Burcin Sarac
İstanbul · Toptal AI ağı · OWASP katkıcısı
Kurucu & Baş Denetçi

Yapay zekâyı kurar, kırar ve belgeler

AI güvenliği, uyumluluk ve uygulama alanlarında kurumsal teslimat deneyimine sahip bir yapay zekâ uzmanı. 365 Data Science'ta 'Evaluating AI Agents: From Metrics to Real-World Impact' kursunun yazarı: AI değerlendirmesi üzerine sektör müfredatı. Finans, sağlık ve teknoloji sektöründeki kurumlar için yapay zekâ sistemlerini kuran, kıran ve doğrulayan uygulamalı bir uzman.

Toptal Top %3365 DS EğitmeniOWASP KatkıcısıISO 42001
Çalışma modeli

Bağımsız teknik değerlendirici

TestMy.AI bir sertifikasyon kuruluşu değildir. Nitelikli hukuk müşavirliğinizle birlikte uyumluluk başvurunuzu destekleyecek şekilde tasarlanmış Teknik Değerlendirme Raporları teslim ediyoruz. Çıkar çatışması yok: test ettiğimiz platformu satmıyoruz.

Kara kutuSabit kapsamÜst satış yokNDA önce
Kapsam

İki bölge, iki zaman dilimi

ABD operasyonları St Petersburg, Florida'dan (EST, UTC-5). EMEA operasyonları İstanbul, Türkiye'den (TRT, UTC+3). Küresel katılımlar için sürekli kapsam, düzenleyiciye yönelik çalışmalar için yerel varlık.

EST UTC-5TRT UTC+3EnglishTürkçe
Kamuya açık çalışma

OWASP LLM Topluluk Testleri

GitHub'da açık kaynaklı, kamuya açık test paketimizin bir alt kümesini yayımlıyoruz: OWASP LLM Top 10'a hizalı 130 topluluk sürümü testi. Eğitimde kullanılıyor, sahada doğrulanmış.

MIT uyumluTopluluk130 testOWASP
03 / İlkelerNeyi savunuyoruz

Dört kural. İstisnasız.

Her katılımı şekillendiren, pazarlık konusu olmayan kurallar: kapsam görüşmesinden nihai rapora kadar.

01 · Kara kutu

İstisnasız.

Yapay zekâ sistemini dış bir saldırganın gördüğü şekilde test ederiz. Kaynak kod yok, model ağırlığı yok, altyapı erişimi yok. Sonuç yeniden üretilebilir ve savunulabilir.

Yalnızca yapay zekâ sistemi
02 · Sıklık, tahmin değil

Yalnızca olup olmadığı değil, ne sıklıkla.

LLM tabanlı yapay zekâ sistemleri deterministik değildir: aynı girdi, sıcaklık 0'da bile farklı çıktılar üretir. Bu yüzden uygulanabilir her testi birden çok kez çalıştırır ve sonucu, bir güven aralığıyla birlikte gözlemlenen bir başarısızlık sıklığı olarak raporlarız. Hiçbir başarısızlık gözlemlenmediğinde bile, bu derinlikte hâlâ gözden kaçırmış olabileceğimiz oranı sizinle paylaşırız.

Varsayılan olarak çoklu deneme
03 · Dört çerçeve

Aynı kanıt, dört başvuru.

Her bulgu, OWASP LLM Top 10, ISO 42001, NIST AI RMF ve AB Yapay Zeka Yasası Madde 15'e önceden eşlenir, böylece tek bir rapor düzenleyiciye, satın alma ekibine ve yönetim kuruluna yanıt verir.

Çapraz çerçeve
04 · Bağımsız

Sertifikasyon kuruluşu değiliz.

Çıkar çatışması yok

TestMy.AI bağımsız bir teknik değerlendiricidir. Kanıt teslim ediyoruz; uyumluluk başvurunuz nitelikli hukuk müşavirliğinizle birlikte yapılır. AB Yapay Zeka Yasası'nın Madde 15 için uygunluk değerlendirme çerçevesi henüz oluşturulma aşamasındadır. Hiçbir firma henüz resmi sertifikasyon yetkisine sahip değildir ve bunun aksini iddia etmeyeceğiz.

Denetçiyle konuşun · bir satış temsilcisiyle değil

Tek denetçi. Tek rapor. Tek imza.

Bize bir yapay zekâ sistemi verin. Size hukuk ekibinizin, güvenlik ekibinizin ve yönetim kurulunuzun hepsinin açabileceği, testleri yürüten değerlendirici tarafından imzalanmış, bir Teknik Değerlendirme Raporu verelim.