🏠 Ana Sayfa 📖 Sözlük 💬 Doküman asistanı
Ana sayfaAI ile GeliştirmeAjan Onay Akışı

🛂Ajan Onay Akışı — Fikirden Üretime

Yeni bir ajan fikri ortaya çıktığında, fikirden GA (Genel Kullanım) statüsüne kadar geçilmesi gereken 5 kapı kontrolü. Her kapı bir karar ve bir sahip içerir. Atlanırsa ajan registry'ye kabul edilmez.

O.1 Genel Akış (5 Kapı)

💡 Fikir
K1 Fizibilite
K2 Güvenlik+KVKK
K3 Beta+Eval
K4 GA
K5 İzleme

O.2 Use Case Intake Formu

SharePoint Forms üzerinde tutulur. Yeni fikir öneren herkes doldurur. Tahmini süre: 20-30 dk.

#SoruAçıklama
1Ajan adı (taslak)"Müşteri Araştırma Asistanı"
21 cümlede çözdüğü problem"Şirket bilgisini el ile derlemek 1 saat alıyor."
3Hedef kullanıcı kitlesi"İş Geliştirme ekibi (~25 kişi)"
4Bugün nasıl yapılıyor?Mevcut süreç + ortalama süre
5Beklenen tasarruf / iyileşmeSaat/hafta veya hata oranı düşüşü
6Veri kaynaklarıWeb, HubSpot CRM, SharePoint
7Veri sınıfıKamu / Dahili / Gizli / Kısıtlı
8Kişisel veri (KVKK) içerir mi?Evet/Hayır + tür
9Aksiyon var mı? (e-posta gönderme, kayıt değiştirme)Varsa HITL gerekecek
10Tahmini aylık çağrı hacmi1.000 / 10.000 / 100.000+
11Birincil sahip + yedekAd + e-posta
12Tercih edilen runtimen8n / Copilot Studio / Custom (Komtaş CoPilot)
13Sponsor (departman yöneticisi)Onay verecek kişi
14Cost centerToken chargeback için

O.3 Kapı 1 — Fizibilite (Owner)

Sahip: Owner + departman sponsoru  ·  Süre: 1-3 gün

KontrolGeçer mi?
Mevcut bir ajan zaten bu işi yapıyor mu? (Registry araması)Hayır → devam, Evet → mevcut ajanı kullan
İş değeri net + ölçülebilir mi?Evet zorunlu
Sponsor onay verdi mi?Evet zorunlu
Beklenen 3 ay maliyet < bütçe sınırı?Evet zorunlu
Daha basit bir araçla (Copilot/native) çözülebilir mi?Hayır → devam (custom ajan haklı)

O.4 Kapı 2 — Güvenlik & KVKK Review

Sahip: Bilgi Güvenliği + Veri Koruma Ofisi  ·  Süre: 5-10 iş günü

KontrolÇıktı
OWASP LLM Top 10 risk değerlendirmesiRisk matrisi belgesi
Veri sınıflandırma onayı (s21)İzin verilen sınıf doğrulandı
KVKK DPIA (kişisel veri varsa)İmzalı DPIA dokümanı
Yurt dışına veri aktarımı analizi (Anthropic, OpenAI, Meta)SCC durumu, açık rıza akışı
Tool yetki kapsam analizi (least privilege)OAuth scope listesi
Guardrails konfigürasyon onayı (Lakera, Presidio)guardrails.yaml onayı
HITL gerekliliği değerlendirmesiHITL gerekiyorsa nerede
Audit log kapsamı (Langfuse trace)Tüm tool çağrıları logged
⚠️ Otomatik red kuralları Şu durumlardan biri varsa K2 otomatik reddedilir: (a) Kısıtlı sınıf veri + onaylı runtime dışı sağlayıcı, (b) DPA olmadan müşteri PII, (c) Mail.Send / mali işlem aksiyonu HITL'siz, (d) Guardrails kapalı.

O.5 Kapı 3 — Beta Pilot (RAGAS Baseline)

Sahip: Owner + Pilot kullanıcılar  ·  Süre: 2-4 hafta

  1. Owner 30+ "golden question" hazırlar (evals/golden_questions.jsonl)
  2. RAGAS baseline koşulur (faithfulness, answer_relevancy, context_precision)
  3. 5-15 kişilik pilot grup 2 hafta kullanır
  4. Langfuse'ta latency, hata, token maliyeti izlenir
  5. Haftalık retro: kullanıcı geri bildirimi (NPS, açık uçlu)
Geçiş KriteriEşik
RAGAS faithfulness≥ 0.85
RAGAS answer relevancy≥ 0.80
p95 latency< 30 sn
Pilot NPS≥ 7
Tahmini birim maliyetİş değerinin altında
Ciddi (sev1/sev2) olay0

O.6 Kapı 4 — GA Promotion (Governance)

Sahip: AI Governance Komitesi  ·  Süre: 3-5 iş günü  ·  Komite: haftalık toplantı

  • K1, K2, K3 çıktıları sunulur
  • Pilot raporu + RAGAS baseline + latency dashboard'u paylaşılır
  • Komite oylar: GA / GA-conditional (eşikler) / Geri Beta'ya / Reddet
  • Onay sonrası agent.yaml içinde lifecycle: ga + tarih + komite tutanak no
  • Marketplace'te yayınlanır → erişimi olan tüm kullanıcılar görür

O.7 Kapı 5 — Üretim Sonrası İzleme

Sahip: Owner + Operator  ·  Süre: Sürekli

FrekansAksiyon
GünlükOtomatik RAGAS regresyon, Langfuse alarmlar
HaftalıkOwner: hata oranı, kullanıcı geri bildirimleri review
AylıkCost report → cost center'a chargeback
ÇeyreklikGovernance review: KPI'lar, lifecycle kararı (devam/deprecate)
YıllıkTam güvenlik re-review + DPIA güncellemesi

O.8 SLA — Onay Süreleri

KapıHedef SüreEskalasyon
K1 Fizibilite3 iş günü5 günü aşarsa sponsor müdahale
K2 Güvenlik+KVKK10 iş günü15 günü aşarsa CISO'ya eskalasyon
K3 Beta2-4 hafta (pilot süresi)
K4 GA5 iş günü (haftalık komite)2 komite atlarsa AI Lead müdahale
K5 İzlemeSürekliEşik aşımı → 24 saat içinde aksiyon
📌 İlgili Ajan metadata standardı: Agent Registry · Deploy süreci: Ajan Deploy · RAGAS detayı: RAGAS Değerlendirme · Güvenlik baseline: Guardrails