GÜNDEM
Regüle sektörler için egemen yapay zekâ: on-prem isteğe bağlı olmaktan çıktığında
1 dk okuma
Finans, sağlık ve kamu giderek katı veri-yerelleştirme kurallarıyla karşılaşıyor. On-prem ve izole yapay zekânın DORA, KVKK, bankacılık yerelleştirmesi ve AB Yapay Zekâ Yasası ile nasıl örtüştüğü.
Regüle sektörlerde “yapay zekâ nerede çalışıyor” nadiren bir tercihtir. Denetimin içine yazılıdır.
Finans: mevzuatla gelen yerelleştirme
AB’de DORA — Dijital Operasyonel Dayanıklılık Yasası — 17 Ocak 2025’ten beri uygulanıyor; katı BİT üçüncü-taraf risk yönetimi ve bir sağlayıcı kütüğüyle. Hollanda denetçileri DNB ve AFM, birkaç AB-dışı BT sağlayıcısına yığılma riskine dikkat çekti. Türkiye’de bankacılık kuralları daha da ileri gider — BDDK, bankaların birincil sistemlerini ve asıl veriyi ülke içinde tutmasını ister; bu artık 2025 Siber Güvenlik Kanunu kapsamındaki ulusal yükümlülüklerle katmanlanmıştır. Bir banka için “veriyi başkasının bulutuna gönder” çoğu zaman basitçe yasaktır.
Sağlık ve kamu
Sağlık verisi de aynı yöne gidiyor: Avrupa Sağlık Veri Alanı düzenlemesi 26 Mart 2025’te yürürlüğe girdi ve hasta verisini erişim-izni rejimleri altında ulusal sağlık altyapısının içinde tutuyor. Kamu alımları da egemen ve on-prem seçeneklere yöneliyor. Ortak çizgi şu: veri binayı terk edemeyecek kadar hassas — ya da fazla regüle.
Yapay Zekâ Yasası bunun üstünde durur
Tüm bunların üzerinde AB Yapay Zekâ Yasası işler; yüksek riskli yükümlülükleri 2 Ağustos 2026’ya kadar kademeli devreye girer ve veri yönetişimi, günlükleme ve izlenebilirlik etrafında görevler getirir. Denetimli, on-prem bir kurulum bu görevleri denetlemeyi kolaylaştırır; çünkü tüm veri akışı inceleyebileceğiniz tek bir sınırın içindedir.
Maliyet konusunda dürüst olun
On-prem burada güvenli varsayılandır, ama bedava değildir. Modelleri kendiniz çalıştırmak gerçek işlem gücü, tam yerel erişim-ve-çıkarım yığını ve dışarıyı aramayan sistemleri yamalamanın operasyonel disiplini demektir. Mesele on-prem’in ucuz olması değil; regüle iş yükleri için çoğu zaman incelemeyi geçen tek seçenek olmasıdır.
Regüle iş yüklerinde egemenlik sona eklediğiniz bir özellik değil, mimarinin biçimidir.
Arpanet tam bu biçim için kuruldu: kendi modellerimiz, kendi ağ geçidimiz ve on-prem, izole ya da bulutta kurulum — tasarımdan itibaren KVKK ve GDPR için mühendislik edildi; böylece uyum hikâyesi sonradan eklenen bir parça değil, mimarinin kendisidir.