İçeriğe geç

Mimari

Kurumsal agentic AI mimarisi: sınırlar, araçlar ve geri dönüş yolları

Bir ajan üretimde çalıştığında artık metin üretmiyor, aksiyon alıyor. Bu yüzden mimarinin merkezinde model değil, yetki ve geri dönüş tasarımı olmalı.

Yayın tarihi: Son güncelleme: 10 dk okumaNeuros Platform Team · Platform Mühendisliği

Kısa cevap

Yapay zekâ ajanına ne kadar yetki verilmeli?

Kurumsal bir yapay zekâ ajanı dört sınır içinde çalıştırılmalıdır: yalnızca kendi işine ait araçlara erişim, her araç çağrısında yetki kontrolü, adım ve harcama için tavan, geri döndürülemez işlemlerde insan onayı. Bu sınırlar olmadan ajan bir otomasyon değil bir risktir; çünkü modelin aksine ajanın yan etkileri vardır ve yanlış bir araç çağrısı veriyi değiştirir.

Ajan mimarilerinde en sık yapılan hata, sistemi "daha akıllı model" problemi olarak görmektir. Oysa üretimde asıl problem, modelin yanıldığı anda ne olacağıdır.

Araç kataloğu neden bir güvenlik sınırıdır?

Her ajanın erişebildiği araç seti açıkça tanımlanmalı, her araç kendi yetki kapsamıyla çalışmalıdır. "Fatura oku" ile "fatura iptal et" aynı ajanda olsa bile aynı yetki seviyesinde olmamalıdır.

  • Okuma ve yazma araçlarını ayır.
  • Geri alınamaz işlemleri her zaman insan onayına bağla.
  • Her araç çağrısına bütçe ve hız sınırı koy.
  • Araç çıktısını modele vermeden önce doğrula ve temizle.

Ajan bir adımı tamamlayamadığında ne olur?

Bir ajanın çözemediği durumda ne yapacağı, çözebildiği durumda ne yapacağı kadar önemlidir. Belirsizlik eşiği aşıldığında devreye giren deterministik akış, sistemin güvenilirliğini belirler.

İyi bir ajan mimarisi, modelin ne kadar iyi olduğuna değil, yanıldığında sistemin ne kadar sakin kaldığına göre değerlendirilir.

Bir ajanın verdiği karar sonradan nasıl incelenir?

Her adım — düşünce, araç çağrısı, sonuç, karar — yapılandırılmış olarak kaydedilmelidir. Bir ajanın neden o kararı verdiğini üç ay sonra açıklayamıyorsanız, o ajanı regülasyonlu bir ortamda çalıştıramazsınız.

Ajan sınırları: her sınır neyi engeller
SınırNe yaparOlmadığında
Araç kapsamıAjanı yalnızca işine ait araçlara sınırlarYetkisi olmayan sistemde işlem yapabilir
Bütçe tavanıAdım, araç çağrısı ve harcamayı sınırlarDöngüye giren ajan saatlerce çalışır
İnsan onayıGeri döndürülemez işlemi durdururYanlış karar doğrudan uygulanır
Deterministik geri dönüşModel yanıt vermediğinde akışı kapatırAjan belirsiz durumda takılı kalır
Değiştirilemez logHer adımı yeniden oynatılabilir yaparKarar sonradan incelenemez

Kaynaklar

  1. 01OWASP Top 10 for Large Language Model ApplicationsOWASP Foundation · 2025
  2. 02NIST AI 600-1 — Generative AI ProfileNIST · 2024
  3. 03Regulation (EU) 2024/1689 — Artificial Intelligence ActAvrupa Birliği Resmî Gazetesi · 2024

Sık sorulan sorular

Merak edilenler

Katalog, ajanın yapması istenen işten geriye doğru türetilir: her adım için hangi aracın gerektiği yazılır ve o adımda gerekmeyen hiçbir araç eklenmez. Her araç tanımı ne yaptığını, hangi yetkiyi gerektirdiğini ve hata durumunda ne döndüreceğini bildirir. Katalog geniş tutulduğunda ajan beklenmedik yollar bulur; bu esneklik değil, denetlenemez davranıştır.

Çünkü hatanın nerede doğduğu ancak adım adım geri sarılarak bulunabilir. Ajan bir zincir kurar: hangi bilgiyi getirdi, hangi aracı çağırdı, hangi ara sonuca göre yön değiştirdi. Bu zincir kayıtlı değilse elde yalnızca yanlış bir sonuç kalır ve düzeltme tahmine dayanır. Kayıt ayrıca denetim için de gereklidir — kararın gerekçesi sonradan üretilemez.

Ölçüt geri döndürülebilirliktir, tutar ya da önem değil. Geri alınabilen bir işlem — taslak oluşturmak, kayıt güncellemek — ajana bırakılabilir, çünkü telafi adımı tanımlanabilir. Geri alınamayan işlem — para göndermek, sözleşme imzalamak, kayıt silmek, dışarıya mesaj göndermek — her zaman onaya bağlanır. Bu ayrım tutarla değil, hatanın maliyetiyle ilgilidir.

Bu konuları ekibinizle konuşalım

Yazdıklarımızı kendi bağlamınıza uyarlamak için teknik bir oturum planlayabiliriz.