10110010011101001011001101101110101018200.devFrom Enterprise.Systems

İzin ve Yapay Zeka Aracısı Yönetimi

Hangi yapay zeka aracıları verilerinize erişebilir? Ne yapabilirler? Şimdiye kadar ne yaptılar?

"Bu bota tüm Drive'ımıza erişimi kim verdi?!" 8200.dev bunu yanıtlar: her yapay zeka aracısının ve hizmet hesabının canlı envanteri, her birinin neye dokunabileceğine dair en az ayrıcalık politikası ve attığı her adıma dair sade dilde bir karar. İzin duruşu ve veri akışı yönetimi platformu tamamlar.

Satış görüşmesi yok. Demo engeli yok. Bir kaynak bağlayın ve anahtarları hangi aracıların elinde tuttuğunu dakikalar içinde görün.

Hesap verebilirlik dönüşümü

Soru “hangi ajanlar verilerimize erişebilir?” sorusundan “bu erişimi yönettiğimizi kanıtlayabilir miyiz?” sorusuna dönüştü

2025 ve 2026 boyunca hukuki ortam değişti. Bir ABD federal mahkemesi, Mobley v. Workday davasının bir vekâlet teorisi üzerinden ilerlemesine izin verdi ve ülke çapında bir toplu davayı onayladı; bir Alman mahkemesi, genel bir sorumluluk reddinin, bir şirketi yapay zekâsının müşterilere söylediklerinden muaf tutmaya yetmediğine hükmetti; ve AB Yapay Zekâ Yasası'nın yüksek riskli yükümlülükleri, 35 milyon € veya küresel cironun %7'sine varan cezalarla birlikte kademeli olarak yürürlüğe girmeye başladı.

Sizin için ne anlama geliyor: Ekibiniz şirket verilerine erişebilen yapay zekâ kullanıyorsa, bu erişimi yönettiğinizi — güvencelerle değil, kanıtlarla — göstermesi giderek artan biçimde beklenen taraf sizsiniz.

Hesap verebilirlik özetini okuyun
42+
güvenlik denetimi
5
uyumluluk çerçevesi
33
dil
13
bağlayıcı
2,000+
otomatik test
Her geliştirici için

Tek bir kişisel hesaptan tam bir organizasyona

Müşteri işleriniz kişisel bir GitHub hesabında yaşar — ona her dokunmuş bot, dağıtım anahtarı ve iş arkadaşıyla birlikte. Kendi GitHub oturumunuzu bağlayın ve neyin hâlâ erişimi olduğunu tam olarak görün, ücretsiz.

Yönetici yetkili unutulmuş uygulamalar

Şimdiye kadar yüklediğiniz her GitHub App, onayladığınız izinleri hâlâ elinde tutar — iki proje önceki, her şey üzerinde yönetici yetkisine sahip dağıtım botu dahil.

Push yapabilen dağıtım anahtarları

Sunuculardaki gözetimsiz SSH anahtarları, bazıları yalnızca okumaları gereken depoya yazma erişimiyle. Her biri, kodunuza giden bir tedarik zinciri yoludur.

Tam maruziyet envanteriniz

Genel depolar, yazma yetkili dış iş arkadaşları ve arkalarındaki makine kimlikleri — hafızadan değil, GitHub’ın kendi API’sinden numaralandırılmış.

Hesabınızı ücretsiz tarayınKredi kartı yok. Salt okunur kapsamlar. Kaynak kodunuza asla erişilmez.Zaten sizin için geçerli olan güvenlik yükümlülükleri
Amiral Gemisi

Agent Guard — başka hiçbir aracın kapsamadığı erişim yüzeyi için yönetişim

AI ajanları ve hizmet hesapları artık OAuth yetkileri tutuyor, posta kutularını okuyor, CRM'leri sorguluyor ve üretime yazıyor. Bunlar, kuruluşunuzdaki en hızlı büyüyen — ve en az yönetilen — kimliklerdir. Agent Guard her ajanı birinci sınıf bir asıl unsur olarak ele alır: onları envanterler, her birinin neye erişebileceğini tam olarak gösterir, istediğiniz erişim politikasını belirlemenizi ve belgelemenizi sağlar, riskini puanlar ve her kararı sade bir dille açıklar.

Aracı envanteri

Her yapay zeka aracısı ve servis hesabının canlı bir listesi; her birinin hangi verilere erişebildiği ve bu erişimin ne kadar geniş olduğu — zaten verdiğiniz izinlerden keşfedilir, kurulacak hiçbir şey yoktur.

Kontrol ettiğiniz erişim politikası

Her ajan; düzenlenebilir bir izin listesi taşır: eylemler, hedefler ve veri hassasiyeti. Sınırları siz belirlersiniz — güvenilir bir ajan için geniş, riskli bir ajan için dar — ve her seçim bilinçli ve denetlenebilirdir. Politikanız en az ayrıcalıksa, varsayılanlar bunu uygulamayı ve kanıtlamayı kolaylaştırır.

Risk puanı

Etki yarıçapı — bir aracının erişebileceği şey — eylem geçmişiyle — gerçekte ne yaptığı — tek bir açıklanabilir risk puanında birleştirilir; böylece en riskli aracı listenin en üstünde yer alır.

Neye erişebilir · ne yaptı

Her okuma ve yazma işlemi için aracı bazında bir zaman çizelgesi; her biri izin ver / işaretle / engelle kararını, gerekçesini ve ardındaki kanıtı taşır. Kara kutu puanlama yoktur.

Her aracıyı keşfedin + kaydedin

Otomatik keşif, bağlı platformlarınızı kapsar — AI Agent Registry ise Google Workspace'ten WhatsApp'a, özel botlara kadar diğer her aracıyı elle kaydetmenizi sağlar; tek bir birleşik kayıt defterinde, denetime hazır envanter kanıtıyla.

Bugün tespit odaklı: Agent Guard her aracı eylemini canlı olarak gözlemler, açıklar ve puanlar. Sağlayıcıda aktif engelleme, yazma kapsamlı OAuth ile gelecek — o zamana kadar herhangi bir "ne engellenirdi" önizlemesi açıkça simülasyon olarak etiketlenir. Sahip olmadığımız bir uygulama yeteneğini asla iddia etmeyiz.

Tek platform, üç motor

Agent Guard önderlik eder; izin duruşu ve veri akışı yönetimi platformu tamamlar. Her bulgu ve her karar, sade dilde bir gerekçe ve arkasındaki kanıtla sunulur.

Agent Guard

Amiral gemisi · Yapay zeka aracısı yönetimi

Her AI ajanının ve hizmet hesabının neyi görüp ne yapabileceğini yönetir — canlı envanter, kontrol ettiğiniz belgelenmiş bir erişim politikası, risk puanı ve her eylemde açıklamalı bir karar. Ne durum araçlarının ne de DLP'nin kapsamak için tasarlanmadığı yüzey.

  • Yapay zeka aracılarının ve etkin erişimlerinin canlı envanteri
  • Her ajan okuma ve yazma işleminde belgelenmiş bir erişim politikası
  • Risk puanı ve her eylemin tam, açıklanan denetim kaydı

Posture Guard

İzin duruşu

Aşırı geniş izinleri, herkese açık paylaşımları ve yanlış yapılandırmaları, açık bir kapıya dönüşmeden önce bulur — sürekli, etki yarıçapına göre önceliklendirilmiş ve her bulgu açıklanmış.

  • İzin ve paylaşım yanlış yapılandırma tespiti
  • Veri kaçmadan önce açık kapıyı yakalar
  • Her bulgu kendini açıklar: ne, neden, kanıt

Flow Guard

Bağlamsal DLP

Bağlamı anlayan veri kaybı tespiti — kimin neyi nereye taşıdığını ve bu akışın kuruluşunuz için mantıklı olup olmadığını anlar, her hareket açıklanan bir karar taşır.

  • Regex kuralları değil, bağlamsal sınıflandırma
  • Riskli veri hareketini yazılı bir gerekçeyle işaretler
  • Kuruluşunuzun normalini öğrenir, anormali işaretler
EKSİKSİZ PLATFORM

Sadece geniş değil, derinlemesine inşa edildi

İzin duruşu yalnızca başlangıç. 8200.dev artık keşif, tespit, yönetişim, uyumluluk, entegrasyonlar ve erişim güvenliğini kapsıyor — her yetenek açıklanabilir ve self servis.

AI Yönetişimi

Kuruluşunuza dokunan her AI aracını görün — onaylı ya da gölge. OAuth izinleri aracılığıyla gölge-AI keşfi, yetki devrini elinde tutan aracı platformlar, tedarikçi AI-eğitim duruşu ve bağlı AI tedarikçilerinizdeki anahtar/koltuk hijyeni için tek bir panel. Belirli bir andaki durum, salt okunur — asla trafik dinleme değil.

Keşif ve tarama

42+ denetim, Ortak Sürücü taraması, OAuth uygulaması ve Workspace yapılandırma denetimi, DLP desenleri ve kod gerektirmeyen özel kurallar.

Yapay Zekâ ile Geliştirilen Uygulama Yönetişimi

Yapay zekâ oluşturucularıyla — Lovable, Base44, Bolt.new, Cursor — geliştirilen OAuth uygulamalarını tespit edin, her birinin hangi verilere erişebileceğini görün ve elle yazmadığınız ancak dağıttığınız uygulamaları yönettiğinizi kanıtlayın.

Görselleştirme ve tespit

Flow Guard veri akışı grafiği, Agent Guard AI risk matrisi, UEBA anomali tespiti, farkındalık skorları ve kıyaslama.

Yönetişim ve önleme

Dış paylaşım yönetişimi, akıllı uyarılar, önleme kuralları, olay takibi ve otomatik düzeltme.

Uyumluluk ve raporlama

SOC 2, ISO 27001, GDPR, HIPAA ve NIST CSF eşleştirmesi, otomatik oluşturulan kanıt paketleri ve yönetici raporları.

Entegrasyonlar ve API

Slack botu, Jira/Linear/GitHub/Asana biletleme, imzalı webhook'lar, SIEM dışa aktarımı ve bir REST API.

Erişim ve güvenlik

SSO/SAML, MFA, özel RBAC, IP izin listesi, oturum politikaları ve eksiksiz bir denetim günlüğü.

Deneyim

7/24 yapay zekâ ürün uzmanı, varlık envanteri, 33 dil, koyu mod, çoklu organizasyon ve self-servis faturalandırma.

Kanıt katmanınız

8200.dev, sorumlu yapay zekâ yönetişimini gösteren kayıt sistemidir.

Görünürlük, kontrol ve denetime hazır kanıt — kontrol sizdeydiniz kanıtı. Uyumluluk duruşunuzu destekler; hukuki bir kalkan değildir ve herhangi bir sonucu garanti etmez.

Her ajanı görün

Verilerinize erişebilen her yapay zekâ ajanı, hizmet hesabı ve OAuth yetkisinin canlı envanteri — kimsenin onaylamadığı gölge yapay zekâ dâhil.

Erişimi yönetin

Her erişim yetkisini bilinçli, belgelenmiş bir karar haline getirin — kazara değil — ve seçtiğiniz kuralları uygulayın. Sadece izlediğiniz panolar değil, gösterebileceğiniz yönetişim.

Kanıt üretin

Denetime hazır günlükler, SIEM dışa aktarımı ve SOC 2, ISO 27001 ve GDPR kontrollerine eşlenen bir uyumluluk kanıt paketi — denetçilerin talep ettiği dokümantasyon.

Kurumsal değer

Erişim denetimleriniz için denetime hazır kanıt

SOC 2, ISO 27001 ve GDPR'ın tümü, verilerinize kimin — ve neyin — erişebileceği üzerindeki denetimi kanıtlamanızı zorunlu kılar. 8200.dev bu kanıtı, zaten bağladığınız kaynaklardan otomatik olarak üretir.

Denetçiler ve düzenleyiciler "dikkatliyiz" demenizi kabul etmez — kanıt isterler: hassas verilere kim erişebilir, hangi izinler aşırı geniş, hangi yapay zeka aracıları anahtarları elinde tutuyor ve son incelemeden bu yana ne değişti. 8200.dev bu kaydı, bağladığınız Google Workspace'ten sürekli olarak üretir; her bulgu tarihli, sade dilde bir gerekçe ve ardındaki kanıtı taşır.

SOC 2 — mantıksal erişim denetimleri

Mantıksal erişim çevresindeki Ortak Kriterler (CC6) için sürekli kanıt: hassas verilere kimin erişebileceği, AI ajanları için belgelenmiş ve yönetilen erişim ve her değişikliğin yalnızca ekleme yapılan bir denetim izi.

ISO 27001 — erişim denetimi izleme

Erişim denetimi ve izleme denetimleriyle uyumlu bulgular; elle hesap tabloları oluşturmak yerine bir denetçiye verebileceğiniz tarihli kanıtlarla.

GDPR — kanıtlanabilir hesap verebilirlik

Kişisel verilerin aşırı ifşa edilmediğine ve erişimin yönetildiğine dair kanıt — Madde 5(2) ve Madde 32'nin güvenlik yükümlülüğünün gerektirdiği kanıtlanabilir hesap verebilirlik.

8200.dev, erişim denetimlerinizi denetçilere ve düzenleyicilere kanıtlayan denetime hazır kanıt ve raporları üretir. Bir belgelendirme kuruluşu değildir ve SOC 2, ISO 27001 ya da başka herhangi bir sertifika vermez — sertifika denetçinizden gelir; biz kanıtın üretimini kolaylaştırırız.

Pazarın gözden kaçırdığı hibrit

Duruş sağlayıcıları kapıda durur. DLP sağlayıcıları veriden başlar. Aracıları kimse yönetmez.

Yetenek8200.devAryonOrion
Duruş yönetimi (önleyici)
Veri kaybı önleme (bağlamsal)
Yapay zeka aracı yönetimiYerelAraştırılıyor
AçıklanabilirlikHer engellemeKısmiKara kutu
Self servisSatış odaklıSatış odaklı
Aracısız dağıtımKısmiUç nokta aracısı
Kamuya açık materyallere dayanmaktadır, Haziran 2026. Bir sağlayıcı, eksik olarak işaretlediğimiz bir yeteneği sunuyorsa bize bildirin, tabloyu düzeltelim.

Nasıl geliştiriyoruz

Varsayılan olarak açıklanabilir

Her bulgu ve her engelleme, sade bir dille açıklanan bir gerekçe ve kanıtıyla sunulur. Kara kutu kararları yok.

Self servis

Kaydolun, bağlanın, bulguları görün. Fiyatlandırma herkese açık. Üründe hiçbir yerde satış engeli yok.

Aracısız

Yalnızca OAuth ve API bağlayıcıları. Uç noktalara yüklenecek bir şey yok, ağınıza dağıtılacak bir şey yok.

Dürüst iddialar

Neyi tespit ettiğimizi, neyi engellediğimizi ve henüz neyi kapsamadığımızı söyleriz. Karşılaştırma iddiaları kamuya açık materyallere dayanır.

MSSP'ler ve BT partnerleri için

Her müşteriyi tek bir hesaptan yönetin

MSSP'ler, BT danışmanlıkları ve yönetilen hizmet sağlayıcılar, tüm müşterilerinin Google Workspace güvenliğini tek bir partner hesabından yönetir — konsolide bir pano, portföy raporları, beyaz etiket ve self-servis kayıt.

Müşterilerinizin güvenliğini yönetmeye başlayın

İlk bulgularınızı bugün görün

Ücretsiz katman. Tek kaynak. Gerçek açıklamalarla gerçek bulgular.

Ücretsiz başlayın

Planlar $0/ay'dan başlar — kredi kartı gerekmez.