Hizmetler · Nasıl ÇalışırDOSYA NO. 015 / EU · ISO · NIST · OWASP

Tek bir denetim.
Sonrasında sürekli güvence.

Güvenlik ekibinize kanıt, yönetim kurulunuza güven sağlayan bağımsız saldırı testleri. OWASP LLM ve OWASP Agentic Top 10'u kapsayan 25 kategoride 800'den fazla test uygulanır. Her test, sisteminizin gerçekte ne sıklıkla başarısız olduğunu ölçebilecek kadar çok kez çalıştırılır.

Denetimi başlatınSabit fiyat · Abonelik yok · Önce ücretsiz kapsam görüşmesi, taahhüt yok.Örnek raporu inceleyin
KapsamBlack-box · Yalnızca yapay zekâ sistemi
Test kapsamı800+ test · 25 kategori
TitizlikHer test birden fazla kez çalıştırılır
ÇerçevelerEU AI Act · ISO · NIST · OWASP
01 / DenetimBaşlangıç noktası

Tek bir denetim vardır. Her şeyi test eder.

Lite sürüm yoktur. Daraltılmış kapsam yoktur. Her denetim, 25 kategorilik tam test kataloğunu tam çoklu deneme ve uyarlamalı saldırı derinliğiyle çalıştırır. Bağımsızdır, sabit fiyatlıdır, taahhüt gerektirmez, abonelik içermez.

◗ KURULUŞ KOHORTU · 5 KONTENJAN · 31 ARALIK 2026'YA KADARAI Güvenlik Denetimi

AI Güvenlik Denetimi

Her seferinde, tam 25 kategori. Her seferinde, tam derinlik. Bu ürünün 'başlangıç paketi' değil, denetimin tamamıdır.
12.000 USD/ yapay zekâ sistemi · standart ücret
6.500 USD/ yapay zekâ sistemi
İlk beş denetim için kuruluş dönemi ücreti, bir referans karşılığında.
Rapor 10 iş gününde · 1 yapay zekâ sistemi
  • 25 kategorinin tamamı tam derinlikte test edilir. Kapsam sisteminizin yeteneklerine göre belirlenir; uygulanamayan testler N/A olarak işaretlenir ve puana dahil edilmez.
  • Her bulgu için birebir kanıt, görülme sıklığı, güven aralığı, deneme sayısı ve önceliklendirilmiş düzeltme önerileri sunulur.
  • AB Yapay Zekâ Yasası Madde 15, ISO/IEC 42001 ve NIST AI RMF için üç uyumluluk dosyası dahildir.
  • CISO'nuzun doğrudan CEO'ya iletebileceği yönetim kuruluna hazır bir yönetici özeti hazırlanır.
  • Aynı sürüm üzerinde, yalnızca başarısız testleri kapsayan ve 30 gün içinde gerçekleştirilen bir doğrulama testi dahildir.
Denetimi başlatın
02 / Sonraki Adım · Amiral Gemisi

Sürekli Güvence

Tek seferlik bir denetim, kısa süre sonra değişmiş bir sistemi temsil etmeye başlar. Yeni bir prompt, yeni bir model sürümü, yeni bir araç. Birkaç hafta içinde güncelliğini kaybeder. Biz ise sisteminizi her yeni sürümde yeniden test ederiz.

  • Her çeyrekte aynı kapsamlı 25 kategorilik tam denetim
  • Yeni model sürümü, yeni prompt veya yeni araç gibi önemli değişikliklerde regresyon testi
  • Uyumluluk dosyaları ve yönetim kurulu özeti denetimler arasında güncel tutulur
  • Çoklu yapay zekâ sistemi fiyatlandırması mevcuttur
Kuruluş kohortu · ilk yıl
30.000 USD/ yapay zekâ sistemi / yıl · standart ücret
18.000 USD/ yapay zekâ sistemi / yıl

Kuruluş kohortu ücreti, ilk yıl için sabitlenir, yenilemede standart fiyata döner.

03 / YönetişimDahildir, ayrı satılmaz

Dahildir. Ayrı satılmaz.

Yönetişim, her denetimin bir parçasıdır. Ayrı satın almanız gereken bir hizmet değildir. Her denetim; AB Yapay Zekâ Yasası Madde 15, ISO/IEC 42001 ve NIST AI RMF uyumluluk dosyalarını ve yönetim kuruluna hazır yönetici özetini içerir.

Ek hizmetler (ayrı bir paket değil)
  • Aynı denetim kapsamında ek yapay zekâ sistemi 7.000 USD 5.000 USD
  • Dahil olan doğrulama testine ek yeniden test 2.500 USD 2.000 USD
  • Hızlı teslim (+%30)
04 / Kapsam BelirlemeBir yapay zekâ sistemi neyi kapsar

Bir yapay zekâ sistemi nasıl tanımlanır?

Bir yapay zekâ sistemi; farklı bir URL veya kimlik doğrulama sınırından erişilen, tek bir sistem prompt'u ve tek bir model yapılandırmasıyla çalışan, ayrı bir yapay zekâ uygulamasıdır (endpoint).

Aynı yapay zekâ sistemi

Aynı uygulamanın staging ve production ortamları tek bir yapay zekâ sistemi olarak değerlendirilir ve yalnızca biri test edilir.

Ayrı yapay zekâ sistemleri

Farklı bir sistem prompt'u veya farklı bir model yapılandırması ayrı bir yapay zekâ sistemi olarak değerlendirilir.

Dil varyantları

Aynı sistem prompt'unun farklı dil sürümleri, guardrail kuralları değişmediği sürece tek bir yapay zekâ sistemi kabul edilir.

05 / SSSDoğrudan Yanıtlar

Sade haliyle.

Raporu gerçekten okuyacak kişiler için hazırlanmış sade yanıtlar: güvenlik liderleri, uyumluluk ekipleri ve düzeltmeleri uygulayan mühendisler.

S · 01
Tam olarak ne teslim ediliyor?
Bir Teknik Değerlendirme Raporu, yönetim kuruluna hazır bir yönetici özeti ve kapsamlı bir kanıt paketi teslim edilir. Her bulgu; gözlemlenen görülme sıklığı, güven aralığı, deneme sayısı ve temsili kanıtıyla birlikte sunulur. Buna ek olarak; üç uyumluluk dosyası, bulgu bazında önceliklendirilmiş düzeltme önerileri ve aynı sürüm üzerinde, 30 gün içinde gerçekleştirilen bir doğrulama testi de dahildir. Rapor PDF olarak teslim edilir. HTML, JSON ve Markdown formatları talep üzerine sağlanabilir.
S · 02
Daha hafif veya kapsamı daraltılmış bir seçenek var mı?
Hayır. Tek bir denetim vardır ve her zaman 25 kategorilik test kataloğunun tamamını, tam çoklu deneme ve uyarlamalı saldırı derinliğiyle çalıştırır. Kısmi bir test, hangi risklerin değerlendirilmediğini gösteremez. Bu nedenle kapsamı daraltılmış bir ürün sunmuyoruz.
S · 03
Bu hizmet, tek seferlik bir sızma testinden nasıl farklı?
LLM tabanlı yapay zekâ sistemleri deterministik değildir. Aynı girdi, temperature değeri 0 olsa bile farklı sonuçlar üretebilir. Bu nedenle tek bir çalıştırma çok az şey söyler. Biz her saldırıyı birden fazla kez çalıştırır, saldırının gerçekte ne sıklıkla başarılı olduğunu raporlarız. Başarı gözlemlenmeyen testler için de istatistiksel güven aralığını paylaşırız.
S · 04
İlk denetimden sonra ne olur?
Çoğu ekip daha sonra Sürekli Güvence hizmetine geçer. Tek seferlik bir denetim, kısa süre sonra değişmiş bir sistemi temsil etmeye başlar: yeni bir prompt, yeni bir model sürümü, yeni bir araç. Birkaç hafta içinde güncelliğini kaybeder. Sürekli Güvence ise sisteminizi her yeni sürümde yeniden test ederek güncel kalmasını sağlar.
S · 05
Birden fazla yapay zekâ sistemimiz varsa?
Her yapay zekâ sistemi ayrı kapsamlandırılır ve ayrı fiyatlandırılır. Aynı denetim kapsamında ek bir yapay zekâ sistemi; kuruluş dönemi fiyatıyla 5.000 USD, standart fiyatla 7.000 USD'dir. Kaç yapay zekâ sisteminiz olduğundan emin değilseniz, kapsam görüşmesi ücretsizdir ve bunu birlikte netleştiririz.
S · 06
Uyumluluk çerçeveleriyle nasıl eşleşiyor?
Her denetim; AB Yapay Zekâ Yasası Madde 15, ISO/IEC 42001 ve NIST AI RMF ile eşlenmiş değerlendirme kanıtlarını varsayılan olarak içerir. Ayrıca satın almanız gereken ayrı bir yönetişim paketi bulunmaz. TestMy.AI bir sertifikasyon kuruluşu değildir. Hazırlanan dosyalar, uyumluluk başvurularınızı destekleyen teknik kanıtlardır; sertifika yerine geçmez.
S · 07
Örnek bir rapor görebilir miyim?
Evet. Herkese açık örnek raporu inceleyebilirsiniz. OWASP LLM test kataloğunun Topluluk Sürümü de GitHub üzerinden erişilebilir.
S · 08
NDA imzalıyor ve kurumsal satın alma süreçlerini destekliyor musunuz?
Evet. Karşılıklı gizlilik sözleşmesi (NDA) veya Çerçeve Hizmet Sözleşmesi (MSA) standart süreçlerimizin bir parçasıdır. Ayrıca; güvenlik anketlerini, tedarikçi değerlendirme (vendor onboarding) süreçlerini ve kurumsal satın alma ekiplerinin talep ettiği teknik kanıtları destekliyoruz.

⚖ Hukuki not: Teknik Değerlendirme Raporu, yapay zekâ sisteminizin sektör standartlarına göre test edildiğini belgeleyen bağımsız bir teknik değerlendirmedir. Bir sertifikasyon veya düzenleyici onay niteliği taşımaz. Uyumluluk yükümlülükleriniz için nitelikli hukuk danışmanınıza başvurmanız önerilir.

Bir sonraki yönetim kurulu toplantısından önce bir denetim

Bir denetim, bir sonraki
yönetim kurulu
toplantısından önce.

Bize yapay zekâ sisteminizi ve kullanım senaryonuzu söyleyin. Aynı gün gelen kutunuzda kapsamı belirlenmiş bir iş tanımı bulacaksınız: sabit fiyat, sabit takvim.

Denetimi başlatınÖrnek raporu görünSabit fiyat · abonelik yok · önce ücretsiz kapsam görüşmesi, taahhüt yok.