Verileriniz şirketten bir yapay zekâ isteminde çıkmamalı.
Üretken yapay zekâ araçları her çalışanın tarayıcısını bir sızdırma kanalına çevirdi: kaynak kodu, müşteri kişisel verisi, API anahtarları, sözleşmeler ve hasta kayıtları her gün ChatGPT, Claude, Gemini ve Copilot'a yapıştırılıyor. Zedmos AI Gateway, istemi sağlayıcıdan önce gören, üzerinde Veri Sızıntısı Önleme çalıştıran ve sonra geçiren, karartan ya da engelleyen hat üstü bir TLS açma motorudur — hepsi güvenlik duvarını çalıştıran aynı politika düzleminde.
Yapıştırılan tek bir sohbet, çalınan bir dizüstünden fazlasını sızdırabilir.
Yapay zekâ yardımcıları son derece yararlı — her ekibin onları kullanmasının nedeni tam da bu, DLP'nin artık yapay zekâ öncelikli bir sorun olmasının nedeni de. Soru artık çalışanlarınızın ChatGPT ya da Claude kullanıp kullanmadığı değil; isteme ne koydukları ve ağınızdan neyin çıktığını kanıtlayabilip kanıtlayamadığınız.
Her yapay zekâ istemi aynı altı aşamalı rayda yürür.
Bir tarayıcı chatgpt.com ya da claude.ai için sekme açtığı andan itibaren istek, sağlayıcıya ulaşmadan önce belirlenimci bir hattan geçer. Dizüstünde aracı yok, tümleştirilecek SDK yok, uygulama başına tesisat yok — motor hattın üzerinde oturur.
İki tespit katmanı. Tek karar.
Zedmos, belirlenimci örüntü eşlemeyi küçük bir yerel LLM kararıyla birleştirir. Hızlı yol ders kitabı sızıntılarını yakalar; yavaş yol, saldırganların regex'ten kaçmak için yeniden biçimlendirdiği her şeyi. Hangi bileşimin geçerli olacağına politika düzlemi sağlayıcı, kullanıcı ve yol başına karar verir.
- Hyperscan regex motoru: kimlik numarası, IBAN, kredi kartı (Luhn), telefon, pasaport, Personnummer, NPI, Aadhaar, ICD-10
- Biçim farkındalığı: ayraçlı kart numaraları, yüzyıl biçimli Personnummer, base64 / onaltılık yığınlar, sıfır genişlikli unicode ile gizleme
- Sır hazır kümeleri: API anahtarları, JWT'ler, AWS / GCP / Azure kimlik bilgileri, özel anahtar blokları
- Özel kataloglar: policies.json içine yeni bir örüntü bırakın — atomik sıcak yükleme, yeniden başlatma yok
- Ollama üzerinde qwen2.5:7b (GPU hızlandırmalı) — aynı cihazda çalışır, kutudan veri çıkmaz
- Regex'in kaçırdığı anlamsal kişisel veriyi yakalar: 'Main Street 123'teki, kimlik numarası 4321 ile biten müşterim'
- Llama-Guard tarzı sınıflandırma: S1-S14 kategorileri + istem enjeksiyonu / jailbreak tespiti
- Reddetme emniyeti: karar belirsizse motor en katı kurala uyar
- policies.json::ai_gateway.rules[] — sağlayıcı, yol, yöntem, kapsam, eylem
- 16 uygulama eylemi: allow · log · drop · reset · redirect · rewrite · escalate · …
- Kullanıcı, grup, cihaz ve zaman çizelgesi başına kapsamlar
- Atomik nesil değişimi — bir kuralı değiştirin, hiç paket düşürmeden, motoru hiç yeniden başlatmadan
Her yapay zekâ yüzeyi, tek ağ geçidi.
Kapsam kodla değil, veriyle belirlenir. Yeni bir yapay zekâ hizmeti eklemek, policies.json içinde bir katalog kaydıdır — motoru yeniden derlemek yok, aracı dağıtmak yok, bağlanacak SDK yok.
Sessiz düşürmeden yönlendirmeli uyarıya.
Çoğu kurumsal DLP size iki düğme verir: izin ver ya da engelle. Zedmos on altı verir. Aynı eşleşme biçimlendirilebilir, karartılabilir, yönlendirilebilir, yükseltilebilir ya da yalnızca kaydedilebilir — o veri sınıfı, o kullanıcı ve o yapay zekâ hizmeti için ekibin risk duruşuna ne uyuyorsa.
Gerçek ChatGPT ve Claude uygulamalarına karşı kuruldu ve doğrulandı.
Modern yapay zekâ arayüzleri kazara DLP'ye düşmandır: HTTP/2 çoklama, brotli akışları, websocket geri dönüşleri, bot karşıtı sabitleme, kodlanmış istemler. Zedmos, yapay bir test düzeneğine göre değil, bu uygulamaların gerçek üretim davranışına karşı tasarlandı.
- H2 kurumsal inceleme: HEADERS'ta akış başına BUFFER, tam yanıt başlığı aynalama, gRPC treyler işleme, 1xx Early-Hints koruması.
- ALPN aynalama ve SNI sonek ağacıyla TLS açma: genel trafik, sınadığımız uygulamalarda sertifika sabitlemesini tetiklemeden geçer, sabitlenmiş uygulamalar kırılmak yerine listeyle muaf tutulur ve yol, hata durumunda güvenle iletmeye düşer.
- Laboratuvar filosunda canlı kanıt: 28 / 28 Claude DLP vakası geçiyor — 14 ENGELLE, 14 İZİN VER — HTTP/2 taşıması bozulmadan.
- Önbelleğe alınmış kalıcı TCP bağlantıları için H1 hat sınırı yürütücüsü — Chrome'un saf hat üstü denetleyicileri atlatmak için kullandığı yol.
- Yetkili dlpd karar katmanı — her akışı aynı arka plan süreci puanlar, motor sessizce aykırı düşemez.
Üç kip. Aynı motor. Yeniden yapılandırma yok.
AI Gateway'i ekibin sindirebileceği hızda yayın — önce gözlemleyin, sonra karartın, en son engelleyin. Hat aynıdır; yalnızca eylem fiili değişir.
- Hat üstü her yapay zekâ isteğini dinler, tüm DLP katmanını çalıştırır, denetim düzlemine yazar.
- Eylem varsayılan olarak İZİN VER + KAYDET — kullanıcıya sıfır etki.
- İlk hafta en çok ihlal eden beş kişiyi, en çok geçen beş veri sınıfını ve en çok kullanılan beş sağlayıcıyı ortaya çıkarır.
- Uyum ekipleri kanıt, güvenlik ekipleri bir taban alır.
- Kişisel veriler ve sırlar, istem sağlayıcıya ulaşmadan önce çıkarılır.
- Yüksek riskli istemler, yerinde ya da kiracı denetimindeki bir LLM'e yönlendirilir.
- Kullanıcı kısa bir yönlendirme iletisi görür — destek kaydı gerekmez.
- Denetim düzlemi, güvenlik ekibi için eşleşmenin tüm bağlamını saklar.
- Yüksek güvenli eşleşmeler (kaynak kodu, kimlik bilgileri, düzenlemeye tabi kişisel veri) HTTP 403 ya da TCP RST alır.
- Yükseltme web kancası, bir saniyenin altında SIEM / SOAR / nöbetçiye ateşlenir.
- Kullanıcı başına yükseltme: tekrarlayan bir ihlalci, incelenene dek 'yönlendirme' kipine düşer.
- Aynı policy.json — yalnızca eylem fiili kaydetmeden engellemeye döner.
İnsanların bunu görür görmez sorduğu şeyler.
›Zedmos istemlerimizi üçüncü bir tarafa gönderiyor mu?
Hayır. Tespit aynı cihazda olur: süreç içinde Hyperscan regex, kutunun GPU'sundaki yerel Ollama üzerinden qwen2.5:7b LLM kararı. İstem, yalnızca politika izin verirse yapay zekâ sağlayıcısına iletilir.
›Peki HTTPS — istemi görebiliyor musunuz?
Evet. Motor, bağlantıyı şirketin denetlediği bir CA ile açar. Tarayıcı geçerli, Zedmos imzalı bir sertifika görür; motor açık metin istemi görür; yapay zekâ sağlayıcısı da aynı istemi kendi TLS'iyle yeniden şifrelenmiş görür. Politikanın izin vermediği hiçbir veri kutudan çıkmaz.
›ChatGPT ya da Claude bozulur mu?
Hayır. Zedmos, başlık aynalama, ALPN aynalama, gRPC treyler ve 1xx Early-Hints işlemeyle tam HTTP/2 çalıştırır. Laboratuvar filosu her gün gerçek uygulamaları kullanıyor — sohbet arayüzü tümüyle çalışır durumdayken 28 / 28 Claude DLP vakası geçiyor.
›Kullanıcıya ne kadar gecikme ekliyor?
Belirlenimci katmanda milisaniyenin altında (Hyperscan test filosunda ortalama ~0,74 ms p50). LLM katmanı kural başına isteğe bağlıdır ve ısındığında 200-400 ms ekler; onu her tuş vuruşunda değil, yalnızca 'yapıştırma biçimli' POST gövdelerinde öneririz.
›Kendi geliştirdiğimiz bir yapay zekâ hizmetini ekleyebilir miyiz?
Evet. policies.json::ai_gateway.rules[] herkese açık arayüzdür. SNI'yi, yolları, yöntemleri, kapsamı ve eylemi ekleyin. Motor atomik olarak yeniden yükler — yeniden derleme yok, yeniden başlatma yok, aracı dağıtımı yok.
›Kullanıcı engellendiğini biliyor mu?
Seçim sizin. ENGELLE · 403, markalı bir yönlendirme sayfası döndürür. ENGELLE · RST sessizdir. KARART saydamdır — kullanıcı yanıtı görür, yalnızca kimlik numarası olmadan. YÜKSELT kullanıcıya görünmez ama SOC'a gürültülüdür.