Yerli Siber Güvenlik Platformu Shadowx Tanıtıldı: Kurumsal Yapay Zekâ Kullanımı Güvence Altına Alınıyor!

2 saat önce 5


 Kurumsal Yapay Zekâ Kullanımı Güvence Altına Alınıyor!

Kurumlarda üretken yapay zekâ kullanımının hızla artmasıyla birlikte hassas veri sızıntısı riskleri de tırmanışa geçti. Türk siber güvenlik girişimi Shadowx, çalışanların yapay zekâ araçlarını kullanmasını engellemeden, kritik verileri gerçek zamanlı maskeleyerek kurum dışına sızmasını önleyen entegre yapay zekâ güvenlik platformunu duyurdu.

Yasaklamak Yerine Güvenli Kılmak: Veri İhlali Maliyeti 4,44 Milyon Dolar

Cisco ve CyberHaven araştırmalarına göre çalışanların yapay zekâ araçlarına girdiği kurumsal verilerin yüzde 34,8’i hassas nitelik taşıyor ve güvenlik uzmanlarının yüzde 64’ü yanlışlıkla veri sızdırmaktan endişe duyuyor.

Shadowx Kurucu Ortağı ve CTO’su Nedim Kaya, kurumsal veri ihlallerinin ortalama maliyetinin 4,44 milyon dolara ulaştığını ve şirketlerin yüzde 97’sinde yapay zekâya aktarılan veriler üzerinde herhangi bir erişim kontrolü bulunmadığını belirterek çözümlerini şu sözlerle aktardı:

“Şirketlerin yüzde 78’i yapay zekâ kullanıyor, benimseme oranı son bir yılda yüzde 33’ten yüzde 71’e çıktı. Shadowx olarak kurumların yapay zekâyı yasaklamasını değil; verimlilikten ödün vermeden süreci denetlenebilir kılmayı hedefliyoruz. ‘Siber güvenliğinizin gölgesi’ yaklaşımıyla geliştirdiğimiz platform; veriyi kurum dışına çıkarmadan regüle, kurum içi (on-prem) ve egemen (sovereign) ortamlarda çalıştırabiliyor.”

 Kurumsal Yapay Zekâ Kullanımı Güvence Altına Alınıyor!

Shadowx Platformunun Temel Bileşenleri

Platform, veri sızıntısını önlemekten operasyonel güvenliğe kadar çok katmanlı modüller sunuyor:

  • FilterX & FilterX Proxy: Regex kuralları, NLP ve yerel LLM destekli üç katmanlı mimarisiyle çalışanların istemlere eklediği metin, görsel (OCR) ve belgelerdeki (PDF, Word, Excel, arşiv) hassas verileri gerçek zamanlı maskeliyor veya yeniden yazıyor. TLS şifre çözme destekli proxy katmanı sayesinde ChatGPT, Claude, Gemini, Grok ve Copilot gibi harici servislerin yanı sıra yerel modeller de güvenlik çemberine alınıyor.

  • Model Defense: Prompt injection ve jailbreak gibi kötü niyetli saldırı istemlerini modele ulaşmadan 200 milisaniyenin altında, ek GPU donanımı gerektirmeden durduruyor.

  • AI Agents & MCP Monitoring: Otonom yapay zekâ ajanlarının web erişimini, dosya işlemlerini ve araç çağrılarını politika bazlı sınırlıyor. MCP Monitoring bileşeni ise ajanların harici MCP sunucularıyla kurduğu tüm bağlantıları ve veri trafiğini anlık izliyor.

  • SOC-AI: Güvenlik operasyon merkezlerinde (SOC) birinci seviye alarm yükünü azaltıyor, olayları MITRE ATT&CK çerçevesiyle eşleştirip analiz süreçlerini otomatikleştiriyor. Kapalı ağlar için yerel LLM desteği barındırıyor.

  • VisionX: Kurum genelindeki yetkisiz “Gölge Yapay Zekâ” (Shadow AI) kullanımını haritalandırıyor; kimin hangi platformda ne tür veriler kullandığını risk skorlarıyla tek ekranda raporluyor.

  • RedX: Kurumun yapay zekâ altyapılarına yönelik bağlam sızıntısı, model manipülasyonu ve jailbreak senaryolarını simüle eden sızma testi ve dayanıklılık analizleri gerçekleştiriyor.

Küresel Yapay Zekâ Güvenliği Pazarı 5 Yılda 3 Kat Büyüyecek

Grand View Research verilerine göre, küresel yapay zekâ güvenliği pazarının 2025 yılındaki 2,8 milyar dolarlık seviyesinden 2030 yılına kadar 7,44 milyar dolara ulaşması bekleniyor. Avrupa Birliği başta olmak üzere dünya genelinde regülasyon çerçevelerinin henüz netleşmediği bu dönemde platform, şirketlerin kendi iç güvenlik duvarlarını kurmalarına olanak tanıyor.

Londra ve Tallinn ofisleriyle uluslararası alanda da faaliyet gösteren Shadowx’in çözümlerine ilişkin ayrıntılara shadowx.ai adresi üzerinden ulaşılabiliyor.

Haberin tamamını kaynağından oku..