Gazi Teknopark C Blok No:123 ANKARA

AI Agent Gateway Nedir? Yapay Zeka Ajanlarınızı Güvenle Yönetin

Blog Image

AI Agent Gateway

Yapay zekâ ajanlarınızı şirket sistemlerinize güvenli şekilde bağlayın.

Qzen AI Agent Gateway, AI agent'ların CRM, ERP, e-ticaret, kargo ve şirket içi API'lerle kontrollü şekilde çalışmasını sağlayan merkezi güvenlik, yetkilendirme ve yönetim katmanıdır.

AI Agent Çözümünü Planlayın

AI Agent Gateway Nedir?

AI Agent Gateway, yapay zekâ ajanlarının CRM, ERP, Shopify gibi şirket sistemlerine erişimini kontrol eden güvenlik ve yetkilendirme katmanıdır. Ajanın hangi işlemi, kimin adına, hangi onay sürecinden geçerek yapabileceğini belirler ve her eylemi kayıt altına alır.

Günümüzde AI ajanları giderek daha autonomous hale gelmektedir. Ancak bu özerklik, doğru yönetim mekanizmaları olmadan ciddi güvenlik riskleri doğurabilir. Qzen AI Agent Gateway, bu riski ortadan kaldırarak AI ajanlarını kurumsal ortamlarda güvenle kullanmanızı sağlar.

Geleneksel API gateway'lerden farklı olarak, AI Agent Gateway ajanların kimliğini, yetkilendirme düzeyini ve her işlemin riskini anlamıştır. Bu sayede bir ajan sipariş sorgulama yetkisine sahip olsa bile, müşteri silme gibi riskli işlemleri yapamaz.

AI Agent Gateway Nasıl Çalışır?

AI ajanı doğrudan şirket sistemine bağlanmaz; her istek önce Gateway'den geçer. Gateway, ajan kimliğini doğrular, izin verilen araç (tool) listesini kontrol eder, riskli işlemleri insan onayına yönlendirir ve sonucu hedef sisteme (CRM, ERP, e-ticaret) iletir.

İş akışı şu şekildedir:

AI Agent → Qzen Agent Gateway → CRM / ERP / E-ticaret
                 ↓
  Identity · Permission · Approval · Audit

Her işlem bu pipeline'dan geçerek, tamamen kontrollü bir ortamda yürütülür. Eğer ajan tanınmayan bir işlem yapmaya çalışırsa, request reddedilir ve kayıt altına alınır.

AI Ajanlarına Neden Doğrudan API Erişimi Verilmemeli?

Bir AI ajanına doğrudan API anahtarı verildiğinde, ajan sahip olduğu yetkinin tamamını kullanabilir hale gelir — örneğin sipariş sorgulama yetkisi olan bir ajan, aynı anahtarla müşteri silme işlemi de yapabilir. Agent Gateway bu riski, işlem bazında ince taneli yetkilendirme ile ortadan kaldırır.

Doğrudan API erişiminin riskleri:

  • Yetkinin maksimize edilmesi: API anahtarının tüm izinleri açıktır; ajan bu izinlerin tamamını kullanabilir.
  • Hata yolu: Ajan hatalı bir sorgu yaparsa (örneğin yanlış müşteri ID'si ile), doğrudan yanlış sistem üzerinde değişiklik yapar.
  • Denetim eksikliği: Hangi ajanın hangi işlemi neden yaptığını takip etmek zordur.
  • KVKK/Uyumluluk riskleri: Müşteri verisinin yetkisiz erişimine karşı koruma yoktur.

AI Agent Gateway, bu tüm riskleri operasyonel düzeyde kontrol ederek ortadan kaldırır.

AI Agent Gateway Hangi İşlemleri Kontrol Eder?

Gateway; veri okuma (sipariş, müşteri, stok sorgulama), veri değiştirme (kayıt güncelleme, mesaj gönderme) ve yüksek riskli işlemler (iade, indirim, silme) olmak üzere üç kategoride kontrol uygular. Her kategori için ayrı izin seviyesi tanımlanır.

Kontrol kategorileri ve örnekleri:

Kategori Örnekler Kontrol Seviyesi
Veri Okuma Sipariş sorgulama, müşteri bilgisi, stok kontrol Düşük risk — genelde otomatik onay
Veri Değiştirme Kayıt güncelleme, not ekleme, e-posta gönderme Orta risk — koşullu onay
Yüksek Riskli İşlem Iade, indirim, kayıt silme, ödeme iade Yüksek risk — insan onayı gerekli

AI Agent Yetkilendirme ve Permission Management Nedir?

Permission management, her ajanın hangi aracı (tool) hangi koşullarda kullanabileceğini tanımlayan kural motorudur. Örneğin bir iade işlemi 100 TL altında otomatik onaylanırken, 1000 TL üzerinde insan onayına düşer veya tamamen reddedilir.

Permission management, granüler (ince taneli) yapısı sayesinde maksimum esneklik sağlar. Örnek izin kuralları:

  • Müşteri Temsilcisi Ajanı: Sipariş sorgulama ✓ | Müşteri notu ekleme (100-500 karakter) ✓ | İade başlatma (100 TL altı otomatik, üzeri onaylı) ✓
  • Envanter Ajanı: Stok sorgulama ✓ | Stok güncelleme (belli depolar için) ✓ | Tedarikçiye sipariş (1000 TL üzeri onaylı) ✓
  • Muhasebe Ajanı: Fatura sorgulama ✓ | İnsan onayı olmadan silme ✗ | Ödeme iade (5000 TL üzeri yönetici onayı) ✓

Human Approval Mekanizması Nasıl Çalışır?

Riskli bir işlem tespit edildiğinde (iade, indirim, silme gibi) ajan işlemi durdurur ve yetkili kişiye onay talebi gönderir. Onay verildiğinde ajan kaldığı yerden devam eder; reddedilirse işlem iptal edilir ve kayıt altına alınır.

Onay süreci şu adımlardan oluşur:

  1. Trigger: Ajan riskli bir işlem yapmaya çalışır (örn. 500 TL iade).
  2. Detection: Gateway, işlemi izin kurallarına karşı kontrol eder ve "insan onayı gerekli" kararı verir.
  3. Notification: Yetkili kişiye email, SMS veya dashboard üzerinden onay talebi gönderilir.
  4. Approval/Rejection: Yetkili kişi onaylarsa, ajan devam eder; reddederse işlem iptal edilir.
  5. Audit: Tüm adımlar (kim onay verdi, saat kaç, sonuç nedir) denetim kaydına yazılır.

AI Agent Gateway ile API Gateway Arasındaki Fark Nedir?

Klasik API Gateway; yönlendirme, kimlik doğrulama ve hız sınırlama gibi genel işlevleri sağlar. AI Agent Gateway bunlara ek olarak ajan kimliği, araç bazlı izin, risk temelli politika ve insan onayı gibi AI ajanlarına özgü kontrol katmanları ekler.

Özellik Klasik API Gateway AI Agent Gateway
Yönlendirme
Kimlik Doğrulama ✓ (temel) ✓ (ajan kimliği + contextualized)
Araç Bazlı Yetkilendirme ✓ (işlem bazında)
Risk Analizi ✓ (risk skoru ve dinamik kurallar)
İnsan Onayı ✓ (eskalasyon + workflow)
Denetim Kaydı ✓ (temel) ✓ (detaylı + KVKK uyumlu)

MCP Gateway ile AI Agent Gateway Arasındaki Fark Nedir?

MCP (Model Context Protocol), ajanların araçları ve verileri keşfetmesi ve kullanması için bir iletişim standardıdır. AI Agent Gateway ise bu iletişimin üzerine güvenlik, yetkilendirme ve denetim katmanı ekleyen yönetişim mekanizmasıdır — ikisi rakip değil, tamamlayıcıdır.

MCP; "ajan hangi araçları görebilir ve çağırabilir?" sorusunu yanıtlarken, AI Agent Gateway; "hangi işlemleri yapabilir, ne kadar parametre ile, hangi koşullarda?" sorularını yanıtlar. Birlikte kullanıldıklarında, tam yönetişim sağlanır.

AI Agent Security Neden Önemlidir?

AI ajanları otonom şekilde birden fazla sistemi art arda çağırabilir (örneğin CRM → ERP → ödeme → e-posta zinciri), bu da tek bir hatalı kararın birden fazla sistemde etkili olmasına yol açabilir. Agent Gateway, bu zinciri her adımda kontrol ederek riski sınırlar.

Gerçekçi senaryo: Bir müşteri temsilcisi ajanı, ChatGPT prompt'unda "bu müşteri için 50% indirim ver" yazan bir prompt'a maruz kalabilir. Doğrudan API erişimi varsa, ajan bu indirimi binlerce müşteria verebilir. AI Agent Gateway bu riski, "indirim max 10% ve insan onayı gerekli" kuralıyla ortadan kaldırır.

AI Agent İşlemleri Nasıl İzlenir ve Kayıt Altına Alınır?

Her ajan çağrısı; kim adına çalıştığı, hangi aracı kullandığı, hangi veriye eriştiği ve sonucun onaylanıp onaylanmadığı bilgisiyle birlikte denetim kaydına (audit log) yazılır. Bu kayıtlar hem güvenlik hem de uyumluluk denetimi için kullanılabilir.

Denetim kaydı şu bilgileri içerir:

  • Ajan ID ve adı
  • İşlem türü (read/write/delete) ve araç adı
  • İşlem parametreleri (veri türü, miktar, tarih vb.)
  • İşlem sonucu (başarı/başarısızlık, sebep)
  • Onay durumu (otomatik onay/insan onayı/reddedildi)
  • Timestamp ve sistem kimliği

Bu kayıtlar denetim, güvenlik ve KVKK uyumluluk incelemelerine dayanacak şekilde depolanır.

AI Agent'lar İçin KVKK ve Veri Güvenliği Nasıl Sağlanır?

AI ajanları müşteri verisini işlerken (isim, telefon, adres) bu verilerin yurt dışındaki AI modellerine gönderilmesi KVKK kapsamında dikkat gerektirir. Qzen Agent Gateway, hassas verileri modele göndermeden önce maskeleyerek (ör. isim yerine müşteri ID'si) veri aktarım riskini azaltır.

KVKK uyumluluk mekanizmaları:

  • Veri Maskeleme: Hassas alanlar (isim, telefon, kimlik) modele göndermeden önce kilitlenir.
  • Veri Minimizasyonu: Ajan sadece işi için gerekli verilere erişebilir.
  • Şifrelenmiş İletişim: Tüm veri transferi TLS/SSL ile korunur.
  • Veri Tutma Politikası: Denetim kaydı belli sürede otomatik silinir (ör. 90 gün).
  • Rıza Yönetimi: Müşteri rızası yoksa, ajan o veriye erişemez.

AI Agent Gateway Hangi Sistemlerle Entegre Olabilir?

Gateway; Shopify, İkas gibi e-ticaret platformları, yerel ve kurumsal CRM/ERP sistemleri, kargo/lojistik API'leri (ör. FedEx entegrasyonu) ve WhatsApp Business gibi iletişim kanallarıyla entegre edilebilir.

Desteklenen sistem kategorileri:

  • E-Ticaret: Shopify, Ticimax, İkas, WooCommerce
  • CRM: Salesforce, HubSpot, Odoo, yerel CRM sistemleri
  • ERP: SAP, Microsoft Dynamics, Odoo, Lojibiz
  • Kargo/Lojistik: FedEx, DHL, Aras Kargo, MNG Kargo API'leri
  • İletişim: WhatsApp Business, Twillio SMS, Email servisleri
  • Muhasebe: Muhasebat, Lütfi Yayın, Mali Müşavir yazılımları

Yeni sistem entegrasyonu için özel geliştirme yapabiliriz — lütfen iletişime geçin.

Qzen AI Agent Gateway Nasıl Uygulanır?

Uygulama süreci; mevcut sistemlerin (CRM, ERP, e-ticaret) API envanterinin çıkarılması, hangi işlemlerin ajanlara açılacağının belirlenmesi, izin ve onay kurallarının tanımlanması ve pilot bir ajanla sınırlı kapsamda devreye alınmasıyla ilerler.

Uygulama aşamaları:

  1. İhtiyaç Analizi (Hafta 1-2): Mevcut sistemler, veri akışları ve ajan kullanım vakaları belirlenir.
  2. API Envanteri (Hafta 2-3): Entegre edilecek sistemlerin API'leri kataloglanır.
  3. Kurallı Tanımı (Hafta 3-4): İzin kuralları, onay seviyeleri ve risk politikaları belirlenir.
  4. Pilot Devreye Alma (Hafta 4-6): Bir ajan ve sınırlı kullanım alanıyla pilot yapılır.
  5. Production Rollout (Hafta 7+): Pilotdan öğrenilenlere göre tam devreye alınır.

AI Agent Gateway Kimler İçin Uygundur?

Özellikle CRM, ERP veya e-ticaret sistemlerinde AI destekli otomasyon kurmak isteyen, ancak bu ajanlara sınırsız erişim vermek istemeyen küçük ve orta ölçekli işletmeler için uygundur — müşteri desteği, satış operasyonu ve kargo/lojistik takibi gibi alanlarda özellikle değer yaratır.

Uygun kullanım senaryoları:

  • E-Ticaret Şirketleri: ChatGPT ile müşteri desteği (sipariş sorgulama, basit iade) otomatikleştirme
  • SaaS/Yazılım Hizmetleri: Billing ajanları (fatura, ödeme) ile risk kontrolü
  • Lojistik Şirketleri: Kargo entegrasyonu ile otomatik şipiş ve tracking
  • Danışmanlık Firmaları: CRM ajanları ile müşteri verisi analizi ve raporlama

AI Agent Gateway Fiyatları Nasıl Belirlenir?

Fiyatlandırma; entegre edilecek sistem sayısına, ajan sayısına ve kurulum kapsamına göre değişir. Kesin fiyat için ihtiyaç analizi sonrası teklif sunulur.

Fiyatlandırma genel parametreleri:

  • Sistem Sayısı: Her entegrasyonun kurulum ve konfigürasyon maliyeti vardır.
  • Ajan Sayısı: Kayıtlı ajan başına aylık/yıllık lisans ücreti.
  • İşlem Hacmi: Aylık API çağrısı sayısına göre ücretlendir.
  • Destek Seviyesi: 24/7 support vs. iş saatlerinde support

Kesin bir teklif için lütfen iletişim formunu doldurun. Sizin ihtiyaçlarınıza göre özel bir paket hazırlanacak.

Sık Sorulan Sorular (FAQ)

S: AI Agent Gateway'i kullanmak için özel kodlama gerekli midir?

C: Hayır. Gateway'i mevcut CRM/ERP sisteminizin API'sine ek olarak kurabiliriz. Ajan (ChatGPT, Claude vb.) önceden tanımlanmış tool'ları çağırırken, Gateway otomatik olarak kuralları uygular.

S: Eğer bir ajan hatalı bir işlem yaparsa ne olur?

C: Gateway, izin kurallarına uymayan işlemleri otomatik olarak reddeder. Yüksek riskli işlemler insan onayına düşer. Tüm işlemler denetim kaydında tutulur.

S: Hangi AI modelleriyle uyumludur?

C: Gateway, OpenAI (ChatGPT), Anthropic (Claude), Google Gemini ve diğer tüm tool-calling destekleyen modellerle uyumludur.

S: Devreye almak ne kadar zaman alır?

C: Pilot başlangıç 2-3 hafta, tam devreye alma 6-8 hafta arası. Mevcut sistem yapısına ve entegrasyon karmaşıklığına bağlı.

S: KVKK denetiminden geçebilir mi?

C: Evet. Gateway'in veri maskeleme, şifreleme ve denetim kaydı özellikleri KVKK uyumludur. Denetim raporları sağlanabilir.

AI Agent Çözümü için İlk Adımı Atın

Ihtiyaç analiziniz tamamen ücretsiz ve yükümlülüksüzdür. Sistem yöneticilerimiz ile hemen görüşebilirsiniz.

Teklif Alın