Yönetişimi (governance) bir faz etiketi saymak neden başarısız oluyor
Kurumsal yapay zeka üzerine hemen her Türkçe danışmanlık sayfasını açın, Yönetişim kutusunun Devreye Alma ile Ölçeklendirme arasında bir yerde durduğu dokuz fazlı bir diyagram bulursunuz. Kutunun arkasında hiçbir şey yoktur. Alan yok, eşik yok, sahip yok, istendiğinde üretilebilecek bir artefakt yok. Yönetişimi faz olarak çizmek, bir kez olup bittiğini ima eder ki bu tam olarak yanlıştır: yönetişim, kendisini doğuran projeden daha uzun yaşayan bir işleyen süreçler kümesidir. Faz biter. Envanter bitmez, değişiklik kontrolü bitmez ve olay müdahale kılavuzu yalnızca kimsenin planlamadığı gün işe yarar. Bu üçünün de bir sahibi, bir temposu ve istendiğinde üretilebilir bir çıktısı olmak zorundadır.
Sonuçları denetim bulgularında değil, proje çıktılarında görüyorsunuz. Gartner'ın Haziran 2025 basın bülteni, 3.400'den fazla katılımcıyla yapılan bir ankete dayanarak, ajan tabanlı yapay zeka projelerinin %40'ından fazlasının 2027 sonuna kadar iptal edileceğini öngördü; gerekçe olarak artan maliyetler, belirsiz iş değeri ve yetersiz risk kontrolleri gösterildi. Bu üç maddeyi dikkatle okuyun, çünkü hiçbiri bir modelleme sorunu değil. Üçü de operasyonel anlamda yönetişim sorunudur: kimse sistem başına harcamayı izlemiyordu, kimse başarının ne demek olduğunu tanımlamamıştı ve sistemin kendi başına neyi yapabileceğine kimse karar vermemişti. Üçü de proje başlamadan önce yazılabilecek türden, tek sayfalık ve ucuz kararlardır.
Aynı anda maruziyetin ölçeği de büyüyor. Gartner ayrıca kurumsal uygulamaların %40'ının 2026 sonuna kadar göreve özgü yapay zeka ajanları barındıracağını, bu oranın 2025'te %5'in altında olduğunu belirtiyor. Geçen yıl üç yapay zeka sistemi olan ve gelecek yıl kırk sistemi olacak bir kurum, bunları üç ayda bir toplanan bir yönlendirme komitesi ve tek kişinin güncellediği bir paylaşımlı tabloyla yönetemez. İhtiyacı olan şey, üretimdeki her varlık kümesinin ihtiyaç duyduğu şeyle aynıdır: sahipleri olan bir envanter, bir kademeleme kuralı, değişiklik kontrolü, bir olay süreci ve kanıt. Bu yazı o artefaktları gerçekten kullandığımız biçimiyle yayımlıyor.
Yapay zeka envanteri: bir satır neleri taşımalı
Envanter temeldir, çünkü diğer her kontrol onun üzerinde çalışan bir sorgudur. Yapay zekaya dokunan her sistem için tek satır; buna SaaS ürünlerinin içinde satın alınan özellikler, model API'si çağıran kurum içi betikler ve birinin bir hafta sonunda kurup şu anda müşteri akışında duran pilot da dahildir. İlk alan kalıcı bir sistem kimliği ile insan tarafından okunabilir bir addır; ikincisi ise departman değil, adı belli bir mühendis olan sahiptir. Departmanlar gece ikide soru yanıtlamaz. Bir satırın adı belli sahibi yoksa o sistem yönetilmiyordur ve dürüst olan ya bir sahip atamak ya da sistemi kapatmaktır.
Sonra bağlam alanları gelir. Hizmet ettiği iş süreci, tek cümleyle ve mühendislik tarafından değil iş tarafından yazılmış olarak. O sistem için üstlendiğiniz rol, sağlayıcı mı kullanıcı mı; çünkü AB Yapay Zeka Yasası kapsamındaki yükümlülükler asimetriktir ve roller sabit değildir: üçüncü taraf bir sistemi kendi markanızla sunmak ya da üzerinde esaslı değişiklik yapmak kullanıcıyı sağlayıcıya çevirebilir. Çıktının Avrupa Birliği'ne ulaşıp ulaşmadığı, mantıksal bir alan olarak; çünkü Yasa'nın hiç uygulanıp uygulanmayacağına bu tek alan karar verir ve satış ekibi onu size haber vermeden değiştirir. Türk hukukundaki hukuki sebep, 6698 sayılı Kanun'a atıfla, ve Madde 6 kapsamında özel nitelikli veri olup olmadığı.
Ardından teknik alanlar. Model ailesi, tam sürüm ve barındırma konumu; çünkü sabitlenmiş bir sürüm, yapacağınız her değerlendirme iddiasının ön koşuludur. Tüketilen ve üretilen veri kategorileri. Aşağıdaki cetvelden çıkan risk kademesi. Kullanılan insan gözetimi deseni. Bu sistemi kapsayan değerlendirme paketine, açıklamayla değil depo yoluyla verilmiş bir referans. Telemetri ve içerik için ayrı ayrı iki sayı hâlinde kayıt saklama süresi. Ve tahmini aylık çıkarım maliyeti; bu bir uyum alanı değildir ama envanteri, aksi hâlde hiç bakmayacak insanlara okutan alan tam olarak budur. Maliyet alanını her ay otomatik güncelleyin; elle girilen sayı bir çeyrekte bayatlıyor.
Son olarak yaşam döngüsü alanları; ekiplerin unuttuğu ve sonradan en çok aradığı alanlar bunlardır. Son gözden geçirme tarihi ve gözden geçirenin adı. Son esaslı değişiklik tarihi. Şiddet derecesiyle birlikte açık bulgular. Ve bir kapatma tetikleyicisi, yani bu sistemin hangi koşulda kapatılması gerektiği: desteklediği süreç biter, kullanım bir eşiğin altına düşer, model sürümü geri çekilir ya da sahibi ardıl bırakmadan ayrılır. Bu alan olmadan varlık kümeleri yalnızca büyür. Birlikte çalıştığımız kurumlarda bu envanteri ilk kez kurmak kısmi zamanlı dört ila sekiz hafta sürüyor ve kimsenin kaydetmediği iki ila beş sistemi düzenli olarak ortaya çıkarıyor.
Yirmi dakikada puanlanabilen bir risk kademeleme cetveli
Kademeleme, felsefi bir tartışmaya dönüştüğünde başarısız olur. Bunu, iki kişinin tek bir sistem için yirmi dakikada doldurabileceği ve gelecek çeyrek aynı sonucu üretebileceği kısa, puanlı bir cetvele çevirin. Biz altı boyutu sıfırdan üçe puanlıyoruz. Geri döndürülebilirlik: yanlış bir çıktının etkisi geri alınabilir mi ve hangi maliyetle. Etkilenen kişi: çıktı, kimliği belirlenebilir bir bireyin haklarına, parasına, istihdamına veya bir hizmete erişimine dokunuyor mu. Veri hassasiyeti: sistem 6698 sayılı Kanun'un 6. maddesi kapsamındaki özel nitelikli verilere dokunuyor mu. Özerklik: sistem öneriyor mu, onayla mı hareket ediyor, yoksa tek başına mı. Etki yarıçapı: tek bir hatalı koşu kaç kişiyi veya kaydı etkileyebilir. Dış görünürlük: çıktı müşteriye, kamuya veya bir düzenleyiciye ulaşıyor mu.
Toplam dört kademeye eşlenir ve kademe, tutumu değil yükümlülükleri belirler. Kademe 0, kişisel veri içermeyen kurum içi denemeler, yalnızca bir envanter satırı ister. Kademe 1, her çıktıyı bir insanın herhangi bir etki doğmadan önce okuduğu yardımcı sistemler, bir değerlendirme paketi, yapılandırılmış kayıt tutma ve adı belli bir sahip ister. Kademe 2, kişiyi veya parayı etkileyen ama etkileri çabayla geri alınabilen sonuç doğurucu sistemler; buna belgelenmiş bir gözetim deseni, kademeli yayına alma içeren değişiklik kontrolü, olay kılavuzunda bir kayıt ve üç aylık gözden geçirme eklenir. Kademe 3, düzenlemeye tabi, geri döndürülemez veya yüksek özerklikli sistemler; buna devreye almadan önce imza, resmî bir etki değerlendirmesi ve aylık gözden geçirme eklenir.
İki kural cetveli dürüst tutuyor. Birincisi, herhangi bir tek boyutun üç puan alması, toplam ne olursa olsun sistemi en az Kademe 2'ye zorlar; çünkü geri döndürülemez bir eylem ya da özel nitelikli veri, başka boyutlardaki düşük puanlarla ortalanarak yok edilemez. İkincisi, kademe esaslı değişiklikte yeniden puanlanır ve kademe yükselmesi, ek kontroller kurulana kadar sürümü bloke eder. Puanı, tarihi ve iki ismi kaydın üzerine yazın. Bir denetçinin ilk isteyeceği kayıt budur, personel değişimini bu kayıt atlatır ve rahatsız edici konuşmayı erken yaptırır; devreye almadan önce yapmanın bütün anlamı da budur. Puanı ayrıca envanter satırına kopyalayın.
İnsan gözetimi (human oversight): üç desen ve gerçek maliyetleri
Eylemden önce onay deseni, modelle etki arasına bir insan koyar. Biri onaylamadan hiçbir şey gönderilmez, yazılmaz ya da ödenmez. Geri döndürülemez eylemler, düzenlemeye tabi bağlamlarda dış iletişim ve ilk aylarındaki her Kademe 3 sistemi için doğru desen budur. Maliyeti gerçektir ve devreye almadan sonra değil önce modellenmelidir: dakikalarla saatler arasında ölçülen bir kuyruk gecikmesi ekler ve hacimle doğru orantılı olarak inceleyen kapasitesini tüketir. Başarısızlık biçimi göstermelik onaydır ve kuyruk, inceleyenlerin gerçekten okuyabileceğinin ötesine geçtiğinde neredeyse kaçınılmazdır. Üretim hacminin kabaca yüzde sekizinin üstünde inceleme kalitesi haftalar içinde çöker. Bu eşiği önceden hesaplayıp kapasite planına yazın.
Sonradan inceleme deseni, sistemin hareket etmesine izin verir ve bir insanın sonradan tanımlı bir dilimi kontrol etmesini sağlar; bu genellikle bir güven eşiğinin üstündeki her şey ya da hassas bir kategorideki her şeydir. Orta etki yarıçaplı, geri alınabilir eylemlere uyar ve kullanıcı için gecikmeyi sıfırda tutar. Başarısızlık biçimi alarm yorgunluğudur: çoğunlukla doğru çıktı gören inceleyenler dikkatle okumayı bırakır ve önemli olan sinyal, hepsi birbirine benzeyen kırk kayıtlık bir yığın içinde gelir. Tetikleyiciyi, inceleme kuyruğu ilginç kalacak biçimde ayarlayarak, tipik olarak yüzde iki ila sekiz isabet oranı tutarak ve tek kişiyi kalıcı atamak yerine inceleyenleri döndürerek bunu dengeleyin.
Örneklem denetimi, tek tek hataları yakalamak için değil kaliteyi ölçmek için küçük ve rastgele bir dilimi, kademeye göre yüzde bir ila beşini inceler. Ölçekte çalışan Kademe 1 sistemleri için doğru desen budur, geri döndürülemez hiçbir şey için doğru desen değildir. Başarısızlık biçimi temsil etmeyen örneklemedir: ekipler örneklemesi kolay olanı örnekler, bu da genellikle en yoğun kiracının hafta içi öğleden sonra ürettiği kısa çıktılardır. Kiracı, belge türü, çıktı uzunluğu ve günün saati boyunca bilinçli olarak tabakalayın ve örnekleme çerçevesini kaydedin ki gelecek çeyreğin sayıları bu çeyreğinkiyle karşılaştırılabilsin. Örnekleme çerçevesini değiştirdiğinizde bunu da kaydedin.
Göstermelik onayı tespit etmek basit yanıtı olan bir ölçüm sorunudur ve bunu ilk günden enstrümante ediyoruz. Kalem başına ortanca inceleme süresini çıktı uzunluğuna karşı izleyin; üç yüz kelimelik bir taslakta dört saniyenin altındaki bir ortanca, kimsenin okumadığı anlamına gelir. Onay oranını izleyin: kalemlerin yüzde doksan dokuzunu onaylayan bir inceleyen ya kusursuz bir sistemi denetliyordur ya da hiç denetlemiyordur; hangisi olduğunu, kuyruğa düşük oranda bilinen hatalı kalemler koyup yakalama oranını ölçerek anlarsınız. İnceleyen başına değişkenliği izleyin. Bu sayıları inceleyenlerin kendisiyle paylaşın, çünkü metrik davranışı her politika cümlesinden hızlı değiştirir. Sayıları haftalık bir panoda tutmak çoğu ekip için yeterlidir.
Model ve istem değişiklik kontrolü (change control)
İstemler koddur, sürüm kontrolüne aittir, kod gibi incelenmelidir ve yanlarında model sürümü sabitlenmiş olmalıdır. Karşıt desen, barındırılan bir denemede düzenlenip üretime yapıştırılan bir istemdir; ondan sonra sistemin geçen salı ne yaptığını kimse söyleyemez. İstemi, model tanımlayıcısını ve sürümünü, erişim yapılandırmasını, parçalama parametrelerini, araç şemalarını ve güvenlik bariyeri ayarlarını tek bir sürümlenmiş pakette tutun ve devreye alınan her pakete, her kayıt satırında görünen bir kimlik verin. Bu tek kimlik, bir olay incelemesini arkeolojiden sorguya çevirir. Paket kimliğini yanıt üstverisinde de taşıyın; böylece bir müşteri şikâyeti geldiğinde hangi yapılandırmanın o yanıtı ürettiğini tek sorguda bulursunuz.
Yeniden değerlendirmeyi neyin tetiklediğini tanımlayın ve teslim tarihi baskısı altındaki takdire güvenmek yerine otomatikleştirin. Her istem değişikliği, tedarikçi kaynaklı olanlar dahil her model sürümü değişikliği, erişim parametrelerinde, parçalamada veya embedding modelinde her değişiklik, her dizin yeniden kurulumu, her araç şeması değişikliği ve her güvenlik bariyeri değişikliği. Bunların her biri davranışı insanların beklediğinden çok oynatabilir: deneyimimizde yalnızca embedding modelini değiştirmek erişim kalitesini iki yönde de yüzde beş ila on beş kaydırabiliyor ve bu, kimse isteme dokunmadan eski sıralamaya göre ayarlanmış bir sistemi bozmaya yeter. Bu yüzden tetikleyici listesini kod deposunda tutup derleme hattına bağlıyoruz.
Kademeli yayına alın ve geri dönebilme yeteneğini koruyun. Önce gölge modu: yeni paket canlı trafikte çalışır, çıktısı kaydedilir ama servis edilmez; bunu test kümenizde değil gerçek dağılımda karşılaştırmaya yetecek kadar sürdürün. Sonra trafiğin küçük bir yüzdesi, sonra daha geniş bir kesim; önceden tanımladığınız metriklerde otomatik geri alma ile. Herkesi yakalayan durum sessiz model değişimidir: barındırılan bir model sürümü tedarikçinin takvimine göre kullanımdan kaldırılır, sabitlediğiniz sürüm çözülmez olur ve deponuzda hiçbir işleme olmadan davranış değişir. Tedarikçi kullanımdan kaldırma duyurularını envanterde izleyin ve model başına yılda bir yeniden doğrulama döngüsü bütçeleyin. Bildirim süresini de takvime işleyin.
Olay taksonomisi ve müdahale kılavuzu
Kategori olmadan bir olay süreci işletemezsiniz, çünkü müdahale türe göre değişir. Bizimkinde altı kategori var. Kullanıcıya ulaşan zararlı veya uygunsuz çıktı. Veri sızıntısı, yani kişisel ya da gizli verinin kayıtlar dahil olmaması gereken yerde görünmesi. Girişimde kalmış ya da başarılı olmuş istem enjeksiyonu veya kısıt aşımı. Üzerine hareket edilmiş halüsinasyon, yani yanlış bir çıktının gerçek bir karara ya da eyleme yol açması. Erişilebilirlik veya maliyet patlaması, kontrolsüz döngüler ve token harcama anormallikleri dahil. Ve erişim katmanında yetki hatası, yani kullanıcının hakkı olmayan içeriği alması; bir RAG sisteminde en sonuç doğurucu kategori budur.
Şiddet, mahcubiyete göre değil etkiye göre tanımlanır. S1, kişisel verinin yetkisiz bir tarafa açılması, geri döndürülemez bir eylemin yanlış yapılması ya da iş açısından kritik bir yolda sistemin erişilemez olması demektir; nöbetçi mühendisi ve sistem sahibini saat kaç olursa olsun anında çağırır. S2, geçici çözümü olan, kontrol altına alınmış ve aynı iş günü içinde incelenen bir olaydır. S3, dış etkisi olmayan bir kalite kusurudur ve normal iş listesinde önceliklendirilir. Tanımları ihtiyaç duymadan önce yazın; çünkü olay sırasında, olaya sebep olan kişi tarafından atanan şiddet derecesi her zaman bir kademe düşüktür.
Kontrol altına alma seçenekleri plan olarak değil anahtar olarak var olmalıdır. Belirli bir aracı veya eylemi devre dışı bırakıp asistanı okunabilir bırakmak. Daha güvenli veya daha küçük bir modele düşmek. Erişim kapsamını bilinen temiz bir dizin bölümüyle sınırlamak. Etkilenen kiracıyı dondurmak. Ve dağıtım yapmadan sistemi durduran, üç ayda bir test edilen gerçek bir acil durdurma düğmesi; çünkü test edilmemiş bir durdurma düğmesi kontrol değil, bir paragraftır. Altı kategorinin her biri için kılavuz, ilk müdahale edeni, kontrol altına alma adımını, içeride kimin haberdar edileceğini ve hukuk ile kişisel veri biriminin hangi eşikte devreye gireceğini adıyla belirtir.
Kanıtı koruyun ve bunun ne demek olduğuna önceden karar verin. Bir olay ilan edildiğinde ilgili kayıtları, istemleri, yanıtları, erişim izlerini ve model paketi kimliklerini, normal silme işini aşan bir saklama kilidine alın. Gördüğümüz en yaygın operasyonel hata budur: olay birinci gün açılır, yedi günlük içerik saklama süresi yedinci gün kapanır ve inceleme dokuzuncu gün ihtiyaç duyduğu malzemeyi kaybeder. Sonra nedeni, sahibi ve tarihi olan bir düzeltici eylemi ve hatayı yeniden üreten yeni bir değerlendirme vakasını içeren yazılı bir olay sonrası inceleme yapın; böylece aynı kusur iki kez yayına çıkamaz. Vakayı değerlendirme paketine aynı gün ekleyin.
Teknik dokümantasyona dönüşen değerlendirme kanıtı
AB Yapay Zeka Yasası teknik dokümantasyonu hakkında anlaşılması en yararlı şey, onun büyük ölçüde zaten üretmeniz gereken kanıtlardan oluşmasıdır. Kökeni belgelenmiş, sürümlenmiş bir değerlendirme veri kümesi bir veri yönetişimi kaydıdır. Paket kimliklerine bağlanmış değerlendirme koşuları, doğruluk ve dayanıklılık iddialarıdır. Model kayması izlemesi piyasaya arz sonrası izlemedir. İnsan müdahalesi istatistikleri, gözetimin beyan edilmiş değil gerçek olduğunun kanıtıdır. Olay kayıtları ciddi olay izidir. Bu katmanı kurmanın mekaniği gözlemlenebilirlik ve değerlendirme yazısında anlatılıyor ve bir yönetişim programındaki mühendislik eforunun çoğu gerçekte oraya gidiyor. Bu kanıtların hiçbiri yalnızca düzenleyici için üretilmez; her biri gerilemeleri de yakalar.
Dokümanı yazmak yerine üretin. Üç ayda bir elle derlenen bir teknik dosya, bir sürüm döngüsü içinde bayatlar ve tam da denetçinin fark ettiği biçimde yanlış olur; çünkü metindeki sürüm numaraları artık üretimdeki sürüm numaralarıyla eşleşmez. Model kaydını, değerlendirme sonuçlarını, veri soyağacını, değişiklik günlüğünü ve olay takip sistemini okuyan ve dosyayı üretim zaman damgasıyla oluşturan bir iş kurun. Bir insanın elle yazdığı her şey takdir içermeli: amaçlanan kullanım, bilinen sınırlar, artık risk beyanı. Geri kalan her şey bir sorgu olmalı. Üretici işi ayda bir çalıştırın ve çıktısını sürümleyin; böylece iki dosya arasındaki farkı da gösterebilirsiniz.
Biçimden çok zamanlama argümanı önemli. Kanıt geriye dönük üretilemez. 2025'ten beri canlıda olan bir sistem için 2027'de on sekiz aylık değerlendirme geçmişine ihtiyacınız olduğuna karar verirseniz onu imal edemezsiniz. Ek III bağımsız yüksek riskli yükümlülükleri 2 Aralık 2027'ye, Ek I ürüne gömülü yüksek riskli yükümlülükleri 2 Ağustos 2028'e taşıyan (AB) 2026/1744 sayılı Tüzük kapsamındaki ertelenmiş tarihler, hiç toplamadığınız kayıtları sizin için yaratmaz. Ertelenmeyen Madde 50 şeffaflık ödevleri dahil takvimin tamamı omnibus sonrası AB Yapay Zeka Yasası çözümlememizde duruyor. Enstrümantasyonu ertelemenin bedeli, ertelemeden kazanılan zamandan neredeyse her zaman daha büyük çıkıyor ve geri dönüşü yoktur.
Kim neyin sahibi
Sistem başına üç adlandırılmış rol ve sorumlu sütununda hiçbir komite yok. Mühendislik sahibi, sistemin tanımlandığı gibi davranmasından sorumludur: değerlendirme paketi, kayıt tutma, değişiklik kontrolü, olay müdahalesi. İş süreci sahibi, sistemin var olup olmaması gerektiğinden, kabul edilebilir hata oranının ne olduğundan ve insan gözetimi deseninin kendi ekibine kaç inceleme saatine mal olduğundan sorumludur. Risk veya hukuk incelemecisi, sınıflandırma, hukuki sebep ve bildirim konularında görüşü alınan, değişikliklerde haberdar edilen kişidir. Geri kalan herkes yalnızca haberdar edilir. Üç isim, envanter satırına yazılmış ve tarihlenmiş hâlde. Sahip değiştiğinde satırı güncellemek, devir sürecinin zorunlu adımı olmalıdır.
Karşıt desen, her şeyin sahibi olan ve bu yüzden hiçbir şey teslim etmeyen yapay zeka yönetişim komitesidir. Ayda bir toplanır, bir belge inceler, daha fazla bilgi ister ve mühendisliğin etrafından dolaşmayı öğrendiği bir onay kuyruğuna dönüşür. Komiteler az sayıda işte iyidir: kademeleme cetvelini belirlemek, Kademe 3 sistemlerini devreye almadan önce onaylamak, S2'nin üstündeki olayları incelemek ve mühendislik sahibiyle iş sahibi anlaşamadığında hakemlik yapmak. Operasyonel olan her şeyde kötüdürler. Komitenizin gündeminde beşten fazla yinelenen madde varsa, adı belli bir kişiye ait olan işi soğurmuş demektir. Gündemi budamak, yeni bir komite kurmaktan çok daha faydalı bir iştir.
İki komşu işlevin de açık bir adresi olmalı. Adalet ve önyargı incelemesinin bir politika paragrafı değil, bir sahibi, bir yöntemi ve bir temposu olmalı; pratik yaklaşımlar yapay zeka etiği ve önyargı yazısında ele alınıyor. Kişisel veri korumasının bir talep kaydı değil sürekli bir ilişkisi olmalı, çünkü önemli sorular yayına alma anında değil tasarım sırasında geliyor; Türkiye'deki rehberin mühendislik çevirisi KVKK üretken yapay zeka rehberi okumamızda duruyor. İkisi de dışarıdan bir kapı olarak değil, teslimat ekibinin ritmine gömülü çalıştığında en iyi sonucu veriyor. İki işlev için de bir kişi ve bir tempo yazın; kapı kurmayın.
İlk doksan gün, sırasıyla
Birinci günden otuzuncu güne: envanter ve kademeleme. Yukarıdaki satır şemasını kurun, bulabildiğiniz her sistem için doldurun ve cetveli puanlayın. Listenin herkesin tahmininden uzun olmasını ve kimsenin kaydetmediği iki ila beş sistem çıkmasını bekleyin. Her satıra adı belli bir sahip atayın ve kimsenin sahiplenmediği her şeyi silin ya da kapatın; bu genellikle listenin yüzde onu ile yüzde yirmisi arasında bir kısmıdır. Bu bilinçli olarak ucuz bir iştir, bir mühendis ve iş tarafından bir kişi ister ve sonraki her kararın dayandığı artefaktı üretir. Envanteri bir tabloda başlatabilirsiniz ama otuz satırı geçtiğinde bir depoya taşıyın.
Otuzuncu günden altmışıncı güne: değişiklik kontrolü ve gözetim. İstemleri sürüm kontrolüne taşıyın, model sürümlerini sabitleyin, yeniden değerlendirme tetikleyicilerini tanımlayın ve otomatik geri almalı kademeli yayına almayı ayağa kaldırın. Sonra her Kademe 2 ve Kademe 3 sistemi için gözetim desenini bir politika cümlesi olarak değil yazılım olarak tasarlayın: bir kuyruk, bir hizmet seviyesi, bir geçersiz kılma yetkisi ve kimin kullandığına dair kayıt. Göstermelik onay metriklerini ilk günden enstrümante edin; çünkü bunları sonradan eklemek, inceleyenlerden geçmiş davranışlarını savunmalarını istemek demektir ve bu, kimsenin kazanmadığı bir konuşma ile asla elde edemeyeceğiniz bir veri kümesidir.
Altmışıncı günden doksanıncı güne: olaylar ve kanıt. Altı kategorili taksonomiyi şiddet tanımlarıyla yazın, kontrol altına alma anahtarlarını kurun ve acil durdurma düğmesini test edin; kanıt kilidini de bir olay ilan edildiğinde silme işini askıya alacak biçimde ayarlayın. Sonra teknik dokümantasyon üreticisini bağlayın ve bir kez çalıştırın. Gözden geçirme temposunu belirleyip adı belli katılımcılarla takvime koyun; çünkü bir yönetişim programının en yaygın başarısızlığı hiç kurulmamış olması değil, bir kez kurulup bir daha ele alınmamasıdır. Çoğu portföye üç ayda bir uyar; ajan yayımlıyorsanız ayda bir, gerekçeleri yapay zeka ajanları yazısında. Tempoyu düşürmek yerine gündemi kısaltın.
HatsonTech olarak bunu nasıl işletiyoruz
Bu artefaktları ayrı bir yönetişim iş kolu olarak satmak yerine teslimatın içine kuruyoruz; çünkü başka hiçbir şeyin tüketmediği dokümanlar üreten bir yönetişim programı çürür ve denetim tam da çürüdüğünü bulur. Pratikte bu şu demek: envanter satırı ilk model çağrısından önce vardır, değerlendirme paketi pilot demosundan önce CI içindedir, istemler ilk işlemeden itibaren depodadır ve olay taksonomisi, on dakikalık bir konuşma olduğu tasarım sırasında yazılır, öyle olmadığı kesinti anında değil. Bunların hiçbiri başlangıçta pahalı değildir. Hepsi sonradan eklendiğinde pahalıdır. Aradaki fark, gördüğümüz projelerde tipik olarak birkaç mühendis günü ile birkaç mühendis haftası arasında değişiyor.
Türk kurumlarında en sık gördüğümüz şey asimetrik olgunluktur: altında hiçbir sistem kanıtı olmayan yetkin bir hukuki pozisyon. Bir istem değişikliğini kimin onayladığına dair kayıt yoktur, sürümlenmiş bir değerlendirme kümesi yoktur, bir silme talebinin her depoya ulaştığını gösterecek bir yol yoktur ve altı ay önceki bir kararı yeniden kurmaya yarayacak bir kayıt yoktur. Bu boşluğu kapatan enstrümantasyon, aynı zamanda bir ekibin modelleri korkmadan değiştirmesini sağlayan şeydir; bu yüzden onu önce mühendislik, sonra uyum gerekçesiyle savunuyoruz. Altta duran yerli hukuki tablo Türkiye'de yapay zeka mevzuatının gerçekte nerede durduğu yazısında. Yönetişim artefaktlarının hangi hukuki dayanağa oturduğunu orada görebilirsiniz.
Bir başlangıç noktası isterseniz, bu yazıdaki envanter satır şeması ve altı boyutlu cetvel, ilk turu bir öğleden sonrada kendiniz çalıştırmanıza yeter. Ekiplerin genelde yardım istediği yer alttaki katmandır: değerlendirme koşumu, kayıt tutma ve saklama tasarımı, kademeli yayına alma mekanizması ve dokümantasyon üreticisi; yani uyum yan etkisi olan sıradan platform mühendisliği. Özel yazılım geliştirme pratiğimizin kurduğu şey budur ve ilk bakacağımız yer de burasıdır. Mevcut sistem listenizi getirin, hangi satırların sahibi olmadığını söyleyelim. Aynı oturumda kademeleme cetvelini birlikte doldurup hangi sistemlerin ek kontrol gerektirdiğini de çıkarabiliriz; bu genellikle yarım günden kısa sürüyor.