Ana içeriğe atla
Lokomotif AI
Hushmark

Sağlayıcıya giden istek kimin verisini taşıyor?

Hushmark, yapay zekâ trafiğindeki Türkçe kişisel veriyi kurumun sınırı içinde tespit eder, yer tutucuyla değiştirir ve yalnız maskeli isteği dışarı gönderir. Yanıt dönerken yer tutucuları çözer.

  1. 01Tespit
  2. 02Politika
  3. 03Maskeleme
  4. 04Sağlayıcı
  5. 05Geri yazma
  6. 06Denetim izi
01Sınır

Kararı politika verir, model değil

Çoğu gizlilik aracı “kişisel veriyi bul”da durur. Hushmark'ın ilgilendiği yer bu tespitin çevresi: hangi tipin dışarı çıkabileceğine tenant başına politika karar verir, deterministik tipleri checksum doğrular, model yalnız anlamsal tipler için aday önerir.

UYGULAMAİstek, kurumun içinden çıkar.HUSHMARK SINIRI · KURUM İÇİL0 doğrulayıcılar: checksum ve biçimL1 model: anlamsal önerilerPolitika: tip başına kararMaskeleme ve kapsamlı kasaSAĞLAYICIYalnız maskeli metni görür.Yanıtta yer tutucular çözülür.

Tespit sınırı çalışmıyorsa istek reddedilir. Maskesiz iletmeye düşen bir yedek yol, kontrolün kendisini ortadan kaldırırdı.

02Dönüşüm

Metnin sınırdan çıkan hâli

Uygulamanın çağrı yerleri değişmez. Ağ geçidi araya girer, kimliği yer tutucuyla değiştirir ve dönen yanıtta aynı yer tutucuyu çözer.

  1. Uygulamadan gelen

    TCKN 10000000146 için kaydı bul

    İstek henüz kurumun sınırının içinde.

  2. Sağlayıcının gördüğü

    TCKN [TR_TCKN_1] için kaydı bul

    Kimlik numarası hiçbir zaman dışarı çıkmadı; sağlayıcı loglarında yer tutucu var.

  3. Kullanıcının aldığı

    10000000146 numaralı kayıt bulundu

    Yer tutucu, kapsamı oturuma bağlı kasadan çözülerek geri yazıldı.

Her istek varsayılan olarak kendi oturumunu alır; paylaşılan tek bir istemci bir kullanıcının kasa kayıtlarını bir başkasınınkine karıştıramaz.

04Taksonomi

İki katman, farklı biçimde hata yapar

v0.1 taksonomisi kapalıdır ve tek bir kaynaktan üretilir; Python çekirdeği, TypeScript ağ geçidi ve konsol birbirinden ayrışamaz. Ayrım önemli, çünkü iki katman farklı biçimde yanılır.

Katman 0 · doğrulayıcı12

Kuralı geçemeyen aday, varlık değildir

Checksum'ı tutmayan bir TCKN, mod-97'yi geçemeyen bir IBAN ya da Luhn'a takılan bir kart numarası elenir. Burada modelin belirsiz olacağı bir şey yoktur.

  • TCKN
  • VKN
  • TR IBAN
  • Diğer IBAN
  • Kredi kartı
  • Telefon
  • Plaka
  • SGK numarası
  • E-posta
  • API anahtarı
  • JWT
  • Özel anahtar
Katman 1 · model12

Hiçbir düzenli ifadenin göremeyeceği tipler

Sağlık durumu, sendika üyeliği, ceza kaydı. Model burada yalnız aday önerir; öneri bir eşiğe göre puanlanır ve ne olacağına yine politika karar verir.

  • Kişi
  • Adres
  • Kurum
  • Doğum tarihi
  • Sağlık
  • Din
  • Etnik köken
  • Siyasi görüş
  • Cinsel hayat
  • Ceza kaydı
  • Biyometrik referans
  • Sendika üyeliği

24 tipin sekizi KVKK 6. madde özel nitelikli veridir ve varsayılanı maskeleme değil engellemedir: bir sağlık durumunu geri döndürülebilir biçimde maskelemek, o durumun geri döndürülebilir bir kaydını bırakmaya devam eder.

05Sürümler

Açık model herkese, kapalı model müşterilere

Yazılımın tamamı açık kaynak ve öyle kalıyor. Ticari olan yazılım değil, tespit katmanı: açık modelin yanında yalnız müşterilerimize sunduğumuz, kapsamı daha geniş kapalı bir model var.

Açık kaynak

Yığının tamamı ve açık model

Tespit çekirdeği, ağ geçidi, kasa, konsol, SDK'lar ve hushmark-tr-289m modeli Apache-2.0. Kurum kendi sınırında kurar, çalıştırır ve doğrular.

  • Kendi altyapınızda barındırılır; istek dışarı çıkmadan maskelenir
  • 24 tipli kapalı taksonomi ve tenant başına politika düzeni
  • Açık model Hugging Face'te; digest ile sabitlenir
  • Kurulum, model güncellemesi ve işletme kurumda kalır
GitHub deposu
Lokomotif ile

Kapalı model ve kurulum

Açık modelin yanında, yalnız müşterilerimize sunduğumuz kapalı bir model var. Aynı sınır, aynı politika düzeni; değişen tespit katmanının kapsamı.

  • Kapalı model yalnız müşteri kurulumlarına dağıtılır
  • Eşikler kurumun kendi Türkçe metniyle ayarlanır
  • Kurulum, taksonomi ve politika tasarımı birlikte yapılır
  • Model güncellemesi ve sürüm bakımı bizde
Tespit modeli
Açık kaynakhushmark-tr-289m; Hugging Face'te açıkLokomotif ileKapalı model; yalnız müşteri kurulumlarında
Yazılım
Açık kaynakYığının tamamı Apache-2.0Lokomotif ileAynı yığın; değişen model ve kurulum
Eşikler
Açık kaynakVarsayılan eşikler; ayarını kurum kendi yaparLokomotif ileKurumun kendi Türkçe metniyle birlikte ayarlanır
Kurulum
Açık kaynakCompose, Helm ya da hava boşluklu paket; kurum kurarLokomotif ileKurulum ve politika tasarımı birlikte yapılır
Destek
Açık kaynakTopluluk; GitHub issue ve tartışmaLokomotif ileSözleşmeli; tanımlı yanıt süresi ve güvenlik bildirimi
Maliyet
Açık kaynakYok; Apache-2.0Lokomotif ileKapsama göre teklif
Kapalı modeli konuşalım

Ticari katman sözleşmeye bağlıdır; kapsam ve fiyat kuruma göre belirlenir.

06Sınırlar

Neyi kanıtlamaz

Geri döndürülebilir maskeleme teknik bir güvenlik tedbiridir; anonimleştirme, hukuki görüş ya da uyumluluk garantisi değildir. Hushmark'ı kendi verinizle doğrulayın ve insan ile kurum kontrollerini yerinde tutun.

Maskeleme anonimleştirme değildir

Geri döndürülebilir bir eşleme tasarım gereği vardır ve o eşlemeyi elinde tutan veriyi de elinde tutar. Bu çözülmüş bir problem değil, bir emanet sorunudur.

Temiz sonuç, veri yok demek değildir

Tespit yokluğu kanıtlamaz. Temiz bir sonuç yalnızca yapılandırılmış hiçbir şeyin bulunmadığını söyler; metinde kişisel veri olmadığını söylemez.

Akışta geri yazma var, yeniden tarama yok

SSE yanıtları parça sınırları boyunca geri yazılır. İsteğin hiç içermediği bir kişisel verinin yanıt tarafında tespiti v0.1 kapsamında değildir.

Sertifikasyon ya da uyumluluk yok

Hushmark teknik bir tedbirdir; hukuki görüş, denetim ürünü ya da uyumluluk garantisi değildir. Kanıt kalitesi, kontrol noktası kaydını kimin nasıl sakladığına bağlıdır.

Geri kalanı kurumun

Ağ izolasyonu, kimlik, sır saklama, saklama süresi, yedek, sağlayıcı şartları ve olay müdahalesi çerçevenin değil, kuran tarafın sorumluluğundadır.

07Künye

Kendi sınırınızda çalışır

Değerlendirme profili sahte bir upstream'e yönlenir, gerçek bir sağlayıcı anahtarı istemez. Üretim profilleri dosya tabanlı sırlarla çalışır.

git clone https://github.com/lokomotifai/hushmark.git
cd hushmark
./scripts/bootstrap.sh
docker compose -f deploy/docker/compose.yaml \
  -f deploy/docker/compose.dev.yaml up -d --build

bootstrap.sh kilitli çalışma alanlarını kurar, ardından sabitlenmiş model sürümünü indirip her dosyayı SHA-256 ile doğrular. Ağırlıklar Git'e girmez.

Lisans
Apache-2.0; ad ve logo ayrı marka politikasına bağlı
Sürüm
0.1.1; sürüm etiketleri açık çekirdek aynasında
Çalışma zamanı
Python 3.12 (çekirdek) ve Node.js 22 (ağ geçidi, konsol)
Paketler
PyPI: hushmark-core, hushmark-sdk · npm: @hushmark/ai-sdk, @hushmark/shared
İmajlar
ghcr.io/lokomotifai: core, gateway, console (digest ile çözülür)
Model
hushmark-tr-289m; Torch ve ONNX, sürüm ve dosya digest'i ile sabit
Taksonomi
24 varlık tipi; 12 deterministik, 12 model önerili, v0.1'de kapalı
Dağıtım
Compose (değerlendirme ve tek sunucu üretim), Helm, hava boşluklu paket
Tedarik zinciri
Anahtarsız Cosign imzası, CycloneDX ve SPDX SBOM, sabitlenmiş CI
Denetim
HMAC-SHA-256/JCS zinciri, dış append-only baş kontrol noktası, Tedbir raporu

Sürüm etiketleri açık çekirdek aynasında yayımlanır; kod değişiklikleri kanonik depoya gider. İmajlar etiketle değil digest ile çözülmeli: dolaşan bir etiket sürüm kimliği değildir.

İlgili:Yapay zekâ envanteri nasıl çıkarılır ·Nabız kullanım anketi

Keşif görüşmesi

Hangi metin sınırdan çıkıyor?

Hushmark'ı kurmak için bizimle çalışmanız gerekmez; yığının tamamı açık. Kapalı model, kurumun kendi Türkçe metni ve politika tasarımı üzerine konuşmayı gerektirir. 30 dakikalık ücretsiz keşif görüşmesi başlangıç için yeterli.

Form yerine doğrudan Lokomotif AI'ın kurucusuna ulaşın.

Fatih GünerLokomotif AI'ın kurucusu
fatih@lokomotif.ai
Bülten · haftada bir

Kurumsal yapay zekâyı sonuca çeviren saha notları.

Haftada bir e-posta: üretime geçen pilotlardan saha notları, ölçülen ROI örnekleri ve yeni eğitim duyuruları. AI'ı en çok konuşan kurumlar değil, en çok sonuç alanlar için.

Kaydolarak gizlilik politikamızı kabul edersiniz.