Ana Sayfa / FermatAI / Akademik Temel / Güvenlik ve Yönetişim

Güvenlik, Mahremiyet ve Yönetişim

Öğrenci verisi nasıl korunur, kim neyi görür, KVKK yükümlülükleri mimariye nasıl gömülür.

monografi KISIM VIIIDOI 10.5281/zenodo.21894382CC BY 4.0
0alt bölüm
Bu sayfada

Çocuğa ait veri

Bir eğitim kurumunda tutulan veri hassas veridir; erişim varsayılan olarak kapalıdır ve yalnız gerekçesiyle açılır.

01

Neden ayrı bir tehdit modeli gerekir

§8.1.1 — §8.2.4 · 4 bölüm
01Genel bakış§8.1.1

Genel amaçlı bir yapay zekâ uygulamasının risk profili ile küçüklerle etkileşen, hassas kişisel veri işleyen ve kurumsal kararları etkileyen bir eğitim sisteminin risk profili aynı değildir. Bu bölüm, ikinciye özgü tehditleri tanımlar ve mimarideki karşılıklarını gösterir.

monografi §8.1.1
02Problem§8.2.1

Bir öğrenci, akademik bir sistemle konuşurken duygusal sıkıntı veya kriz göstergesi taşıyan bir ifade kullanabilir.

Bu, tasarlanmış bir kullanım senaryosu olmasa bile gerçekleşen bir durumdur ve sistemin buna hazırlıklı olması zorunludur. Riskin ciddiyeti, üretken modellerin bu tür durumlarda yanlış bilgi üretebilmesinden kaynaklanır: hatalı bir yardım hattı numarası veya yanlış bir yönlendirme, hayati sonuç doğurabilir.

Bu risk kuramsal değildir; üretken sistemlerin küçüklerle etkileşiminde yaşanan zararlar, düzenleyici tartışmaların merkezinde yer almaktadır.

monografi §8.2.1
03Üç katmanlı yanıt§8.2.2
KatmanİşlevNeden böyle
(1) Deterministik güvenlik ağıKriz göstergesi tespit edildiğinde, yanıtın güvenlik bileşeni modele bırakılmaz. Yönlendirme bilgisi, insan tarafından bakımı yapılan, üretilmemiş, küratörlü bir kaynaktan sunulur; modelin ürettiği bilgi bu bileşenden kategorik olarak temizlenirGüvenlik-kritik bilgi olasılıksal üretime emanet edilemez (§4B.4.3'teki kuralın uygulaması)
(2) İnsana yükseltmeSinyal, yetkili uzmana (rehberlik) gecikmesiz iletilirKlinik değerlendirme sistemin değil uzmanın işidir
(3) Yönetişim sınırıÖğrenciye yönelik otomatik dışa dönük iletişim varsayılan kapalıdır§8.4
monografi §8.2.2
04Kapsamın genişliği§8.2.4

Sistemin izlediği sinyal uzayı yalnızca akademik değildir.

Duygusal ton değişimleri, etkileşim örüntüsündeki kırılmalar, devam düzensizliği, çalışma temposundaki anormallikler ve iletişimden çekilme — bunlar pedagojik anlam taşıyan sinyallerdir ve kurumsal karar döngüsüne bağlanır. Klasik bir öğrenci bilgi sistemi bu sinyalleri görmez; genel amaçlı bir asistan görse bile iletecek bir kurumsal muhatap bulamaz.

Bu, §1.1.2’deki üç yapısal eksiğin duygusal alandaki karşılığıdır.

monografi §8.2.4
02

Eğitim verisinin özel niteliği

§8.3.1 — §8.3.6 · 5 bölüm
05Genel bakış§8.3.1

Öğrenci verisi, veri koruma çerçevelerinde sıradan kişisel veriden farklı bir konumdadır:

01
Öğrenci verisi, veri koruma çerçevelerinde sıradan kişisel veriden farklı bir ko
02
Veri sahibi çoğunlukla reşit değildir; işleme
03
Kapsam geniştir kimlik bilgileri, akademik kayıtlar, devam bilgisi ve davranışsal gözlemler.
04
Rehberlik kayıtları ve psikolojik duruma ilişk
monografi §8.3.1
06Veri egemenliği tezi§8.3.2

Üçüncü-parti mimaride öğrenci verisi zorunlu olarak kurum dışına çıkar: sağlayıcının altyapısına aktarılır, sağlayıcının saklama politikasına tabi olur, çoğu zaman sınır ötesi aktarım söz konusu olur ve kurumun denetimi sözleşmesel bir taahhüde indirgenir.

Kuruma-gömülü mimaride ise kalıcı öğrenci kaydı, uzunlamasına ustalık geçmişi, rehberlik notları ve duygusal sinyaller kurumun kendi altyapısında kalır. Dış model sağlayıcılarına giden şey, bağlam derlemesinden geçmiş ve rol filtrelerinden süzülmüş asgari bilgidir — ham veritabanı değil.

Kuruma-gömülülük yalnızca pedagojik bir tercih değil, aynı zamanda bir veri yönetişimi tercihidir: veri, onu üreten ve hukuken sorumluluğunu taşıyan kurumun egemenliğinde kalır. Bu, çalışmanın en az tartışılan ama pratikte en belirleyici avantajlarından biridir.

monografi §8.3.2
07Katmanlı savunma§8.3.3

Mahremiyet, tek bir kontrol noktasına değil birden çok bağımsız katmana dayanır.

Sistemde uygulanan katmanlar — ilke düzeyinde, uygulama ayrıntısı verilmeden: (1) Kapsam zorlaması. Öğrenci sorguları kendi kaydına kilitlenir; kilit erişim katmanında uygulanır, arayüzde değil. (2) Alan düzeyinde sıyırma. Belirli veri sınıfları (risk değerlendirmesi, devam örüntüsü, duygusal sinyaller) öğrenci bağlamında oluşturulan veri yapısından çıkarılır — yani modele dahi ulaşmaz. Bu, “model görür ama söylemez” yaklaşımından farklıdır ve daha güçlüdür. (3) Rol bazlı filtreleme. Sunucu tarafında oluşturulan veri yükü, rolün yetkisine göre budanır.

Yetkisiz rolün yükünde ilgili bölüm hiç bulunmaz. (4) Talimat düzeyi kural. Model davranış kuralları, yukarıdaki teknik kısıtları tekrarlar. Tek başına yeterli değildir; katmanlardan biridir. (5) Gönderim katmanı bloğu. Dışa dönük iletişim, en son katmanda ayrıca denetlenir (§8.4). Bu katmanların bağımsızlığı kritiktir: birinin atlanması diğerlerini devre dışı bırakmaz.

monografi §8.3.3
08Eşzamanlılık ve sızıntı riski§8.3.4

Çoklu kullanıcı ve paralel işlem yürütme, teknik bir mahremiyet riski doğurur: çağıran kimliğinin yanlış bağlama sızması. Sistemde çağıran kimliği, paylaşılan durum yerine yürütme bağlamına bağlı olarak taşınır; böylece eşzamanlı iki kullanıcının verisi karışamaz. Bu ayrıntı, mimarinin mahremiyet açısından en kritik teknik kararlarından biridir ve ayrı testlerle doğrulanmaktadır (§4.5.2).

monografi §8.3.4
09Tasarımda mahremiyet§8.3.6

Yukarıdaki kararların ortak özelliği, hepsinin tasarım aşamasında alınmış olmasıdır. Veri koruma literatüründeki temel ilke — mahremiyetin sonradan eklenen bir özellik değil baştan gömülen bir kısıt olması — sistemde kelime anlamıyla uygulanmıştır: veri yapıları, rol yetkileri ve akış kısıtları en baştan bu ilkeye göre tanımlanmıştır.

monografi §8.3.6
kapalı döngü · temsilî kayıt
kapalı döngü
▸ rol.dogrula(telefon) ✓
▸ acl.uygula(arac) ✓
▸ kvkk.filtrele(alan) ✓
▸ log.yaz(denetim_izi) ✓
▸ ihlal.engelle() ✓
03

Varsayılan kapalılık

§8.4.1 — §8.4.5 · 4 bölüm
bölüm doluluğu
10Genel bakış§8.4.1

Sistemin öğrenciye kendiliğinden mesaj gönderme yeteneği varsayılan olarak kapalıdır ve bu kısıt gönderim katmanında uygulanır — üst katmanlarda bir hata olsa dahi mesaj çıkmaz. Kural, sistemin kendiliğinden başlattığı dış iletişimi — yani alıcıdan gelen bir istek olmaksızın sistemin kendi inisiyatifiyle ürettiği mesajı — kapsar ve varsayılan olarak kapalı olup gönderim öncesi insan onayı gerektiren yalnızca bu sınıftır; öğrencinin kendisinin başlattığı bir etkileşime, önceden onaylanmış akademik kapsam içinde verilen yanıt bu anlamda dışa dönük iletişim değildir ve izinlidir. Bu bir yetenek eksikliği değil, bilinçli bir yönetişim kararıdır.

monografi §8.4.1
11Gölge mod ve olgunlaşma§8.4.3

Bildirim yeteneği tümüyle devre dışı bırakılmamış; gölge modda çalıştırılmaktadır.

Sistem bildirimleri üretir, kaydeder, ancak göndermez. Yetkili kişi bu bildirimleri inceleyerek isabetliliğini değerlendirir.

Bu, §3.3’teki sinyal olgunlaşma protokolünün uygulanmasıdır: bir bildirim sınıfı, ancak yeterli sicil biriktirdikten ve insan incelemesinden geçtikten sonra etkinleştirilebilir.

monografi §8.4.3
12Yarım bildirim yasağı§8.4.4

Bir tasarım kuralı özellikle belirtilmelidir: gerekli bileşenleri eksik olan bir bildirim hiç üretilmez.

Sistem, elindeki veriyle en zengin geçerli varyantı üretir; bu da mümkün değilse bildirim oluşturmaz. Gerekçe, eksik bağlamlı bir bildirimin yanıltıcı olmasıdır.

“Öğrencinizin performansı düştü” mesajı, hangi derste, ne kadar ve kurumun ne yaptığı bilgisi olmadan zarar üretir (§6.4).

monografi §8.4.4
13Deterministik üretim§8.4.5

Bildirimler, üretken modelle serbest metin olarak üretilmez; şablon temelli ve deterministiktir.

Bu noktada üretim gerçekleşmediği için, bir bildirim doğrulanmamış içerik taşıyamaz. Bu ifadenin kapsamı dar okunmalıdır; halüsinasyonun ortadan kaldırıldığı iddiası değildir. Dışlanan şey, bildirim metni içinde doğrulanmamış içeriğin üretilmesidir — çünkü üretim yoktur; bildirim, şablonun içine koymadığı bir şeyi öne süremez. Bundan, bildirimin zorunlu olarak doğru olduğu sonucu çıkmaz: hatalı bir sinyalle beslenen deterministik bir şablon, akıcı ve kendinden emin bir yanlış üretir.

Gölge mod ve §8.4.3’teki olgunlaşma protokolü tam da bu artık riski ele almak için vardır. Bu tercih, ifade zenginliğinden feragat etmek anlamına gelir. Yüksek riskli bir iletişim kanalında bu değiş tokuş bilinçli olarak kabul edilmiştir.

monografi §8.4.5
04

Savunma katmanları

§8.5.2 — §8.5.3 · 2 bölüm
14Genel bakış§8.5.2
KatmanMekanizmaHedef
TemellendirmeYanıtın kurumsal havuzuna ve yetkili kaynaklara demirlenmesi (§4.4, §4B.5) içerik dışUydurma olgu
Sembolik doğrulamaKesin hesabın deterministik motora yönlendirilmesi (§4B.4)Hesap hatası
Erişim kalitesiYeniden sıralama kaynak elenmesi ile ilgisiz (§4.4.2)Yanlış kaynağa dayalı açıklama
Vaat–eylem tutarlılığıVeri çekme vaadi çağırmama durumunun tespiti (§4.5.3) verip araçUydurulmuş veri
Veri yorum kurallarıKapsayıcı iddiaların sorgu olmadan üretilememesi tarihselAşırı genelleme
monografi §8.5.2
15Bir vaka: veri yorum halüsinasyonu§8.5.3

Sistemde yapılan bir denetimde, üretilen iddialardan dördünün veri desteğinden yoksun olduğu tespit edilmiştir; bunlar dört ayrı kusur türüne karşılık gelmektedir: sayısal bir değerin yanlış aktarılması, bir zaman penceresinin aşılarak “dönem boyunca” biçiminde genelleme yapılması, bayat verinin güncel gibi sunulması ve bir listenin eksik bırakılması.

Bu tespit sonrası, her kusur türüne karşılık gelmek üzere dört kural eklenmiştir: zaman penceresi aşımı yasağı, bayat verinin etiketlenmesi, araç çıktısı ile veritabanı arasında çapraz doğrulama ve liste bütünlüğü denetimi. Vakanın kaydedilmesi bilinçlidir.

Halüsinasyon savunmalarının etkinliği, ancak gerçek başarısızlıklar üzerinden gösterilebilir; savunmaların varlığını iddia etmek ile denetimde yakalanan hataları raporlamak farklı güvenilirlik düzeylerindedir (§9.8).

monografi §8.5.3
sinyalden karara
sinyalkarar
05

Neden zorunlu

§8.6.1 — §8.6.5 · 5 bölüm
16Genel bakış§8.6.1

Düzenleyici çerçeveler, eğitimde kullanılan yapay zekâ sistemlerini yüksek riskli kategoride değerlendirme eğilimindedir. Bu kategori; risk yönetimi, veri yönetişimi ve insan gözetimi yükümlülükleri getirir. Küçüklerle etkileşen sistemler için kriz protokolleri ve hesap verebilirlik beklentisi ayrıca artmaktadır.

monografi §8.6.1
17Uygulanan denetim izleri§8.6.2

İz Kapsam Erişim izi Hangi rol, hangi veriye, ne zaman erişti Karar izi Bir yanıtın hangi katmanlardan geçtiği, hangi kaynaklara dayandığı Onay izi Hangi eylem, kim tarafından, ne zaman onaylandı İz Kapsam Değişiklik izi Sistemde yapılan her değişiklik, sürüm kontrolünde (§7.3) Bildirim izi Gölge modda üretilen bildirimlerin kaydı (§8.4.3)

monografi §8.6.2
18Uyumdan öte: referans olma iddiası§8.6.3

Mimarinin yüksek riskli kategori yükümlülüklerini sonradan karşılamak üzere değil, baştan bu ilkelerle kurulmuş olması önemlidir: pedagojik sonuç doğuran her eylemde insan onayı (D1), varsayılan kapalı otomatik erişim, rol bazlı veri sıyırma ve denetim izi. Bu nedenle çalışmanın iddiası “uyumluyuz” demenin ötesindedir: yüksek riskli eğitim yapay zekâsının yönetişiminin pratikte nasıl kurulabileceğine dair bir referans uygulama sunulmaktadır.

monografi §8.6.3
19Bağımsız denetime açıklık§8.6.4

Geliştirici-sahip kimliğinin yarattığı yanlılık riski (§3.5.6, §11.2), yalnızca iç denetimle giderilemez. Çalışma, bu nedenle bağımsız değerlendirmeye açık bir davet içermektedir (§11.4): mimarinin, yönetişim kararlarının ve değerlendirme protokollerinin dış inceleme için erişilebilir kılınması.

monografi §8.6.4
20Soyutlama düzeyi ve güvenlik§8.6.5

Bu bölümde — ve çalışmanın tamamında — güvenlik mekanizmaları mimari düzeyde anlatılmış, uygulama ayrıntıları verilmemiştir.

Eşik değerleri, kural kalıpları, yapılandırma adları ve dosya yolları paylaşılmamaktadır. Bunun iki gerekçesi vardır. Güvenlik: bir savunma mekanizmasının tam uygulama ayrıntısının yayımlanması, o savunmanın atlatılmasını kolaylaştırabilir.

Akademik norm: hakemli sistem literatüründe zaten kaynak kod veya yapılandırma değil, tasarım gerekçesi ve ödünleşimler paylaşılır. Bu tercih, kavramsal replikasyonu engellemez: EK A’da, uygulama ayrıntısı olmadan aynı mimarinin kurulabilmesi için gereken arayüz sözleşmeleri ve tasarım ilkeleri verilmiştir.

monografi §8.6.5
06

İddia türlerinin ayrılması

§9.1.1 — §9.1.3 · 3 bölüm
21Genel bakış§9.1.1

Bu çalışmadaki değerlendirmenin temel ilkesi, farklı türdeki iddiaların farklı kanıt standartlarına tabi tutulmasıdır. Üç tür ayrılmıştır: Tür Örnek Gerekli kanıt Bölüm A — Sistem iddiaları “Şu mekanizma kuruldu ve şöyle çalışıyor” Belgeleme + ölçüm §9.2–§9.4 B — Güvenilirlik iddiaları “Şu kısıt her koşulda uygulanıyor” Denetim + test

monografi §9.1.1
22Neyin ölçüldüğü, neyin ölçülmediği§9.1.2

Ölçülenler: erişim kalitesi, tanıma doğruluğu, yönlendirme dağılımı ve eskalasyon, gecikme ve kapasite, test kapsamı ve regresyon, sistem güvenilirliği, erişim denetimi bütünlüğü, simge verimliliği. Ölçülmeyenler: öğrenme çıktısı, akademik başarı etkisi, öğretmen verimliliği, öğrenci motivasyonu, uzun vadeli davranış değişimi. Bu ayrım bir eksiklik itirafı değil, bir kapsam beyanıdır: ölçülmemiş şeyler hakkında iddia üretilmemiştir.

monografi §9.1.2
23Ölçümlerin tarihselliği§9.1.3

Sistem sürekli değiştiğinden, tüm ölçümler bir zaman kesitine aittir. Raporlanan her değer, ait olduğu ölçüm bağlamıyla birlikte ilgili alt bölümde verilmiştir; metin gövdesinde tekrar edilen sayılar bağımsız birer bulgu olarak değil, ilk raporlandıkları alt bölümün değeri olarak okunmalıdır.

monografi §9.1.3
Devamı

İlgili segmentler

İnsan katmanı

çevir ↺

Öğretmenin ve rehberin döngüdeki yeri; brifing mimarisi; İletişim Anayasası.

Sayfayı aç →

Öz-gelişim

çevir ↺

Sistemin kendi kodunu iyileştirmesi — ve bunun nerede durduğu.

Sayfayı aç →

Sözlük ve değişmezler

çevir ↺

Kurucu kavramlar, pedagojik ve teknik terimler, değişmezler ve önermeler.

Sayfayı aç →
Kaynak

Bu sayfa, kurumun kendi sistemini belgeleyen açık erişimli araştırma monografisinin KISIM VIII bölümünden aktarılmıştır. Metin yazarın kendi ifadeleriyle verilmiştir.

Monografinin tamamı → Akademik temel dizini