Kimin neyi görebildiği ürünün kendisidir
EduAI Güven, hassas rehberlik verisini rol, okul ve veri katmanı bazında ayırarak tasarlanır. Aşağıdaki ilkeler pazarlama vaadi değil, yetkilendirme ve veri modeli kararlarıdır.
Dokuz tasarım ilkesi
Her ilke, veri modelinde ve erişim katmanında karşılığı olan bir kuraldır.
Amaçla sınırlılık
Veri yalnızca tanımlı destek süreci için işlenir.
Veri minimizasyonu
Süreç için gerekmeyen alan toplanmaz.
Yetki ayrımı
Rol, gördüğü veriyi belirler; yetki dışı kayıt açılmaz.
Saklama süresi
Her veri türü için ayrı politika tanımlanır.
Şeffaflık
Öğrenciye hangi verinin kim tarafından görülebileceği anlatılır.
İnsan denetimi
Yapay zekâ çıktısı öneridir; kararı yetkili kişi verir.
Kayıt altına alma
Kritik işlemler denetim kaydına yazılır.
Hassas veri izolasyonu
Rehberlik kasası kimlik ve analitik katmanından ayrıdır.
Güvenli varsayılan ayarlar
En kısıtlayıcı ayar varsayılandır.
Hangi rol neyi görür?
Yönetici ve il/ilçe yetkilisi hiçbir bireysel kayda erişemez; yalnızca minimum grup büyüklüğü kuralına uyan anonim göstergeleri görür.
| Veri türü | Öğrenci | Rehber öğr. | Öğretmen | Yönetici | İl/İlçe |
|---|---|---|---|---|---|
| Kendi destek talebi | Erişebilir | Erişebilir | Erişemez | Erişemez | Erişemez |
| Başka öğrencinin talebi | Erişemez | Erişebilir | Erişemez | Erişemez | Erişemez |
| Görüşme notu içeriği | Erişemez | Erişebilir | Erişemez | Erişemez | Erişemez |
| Öğretmen gözlem formu | Erişemez | Erişebilir | Sınırlı / yalnızca kendi kaydı | Erişemez | Erişemez |
| Bireysel duygu check-in | Sınırlı / yalnızca kendi kaydı | Erişemez | Erişemez | Erişemez | Erişemez |
| Vaka ayrıntısı ve geçmişi | Erişemez | Erişebilir | Erişemez | Erişemez | Erişemez |
| Yüklenen kanıt dosyaları | Sınırlı / yalnızca kendi kaydı | Erişebilir | Erişemez | Erişemez | Erişemez |
| Öğrenci kimliği | Sınırlı / yalnızca kendi kaydı | Erişebilir | Sınırlı / yalnızca kendi kaydı | Erişemez | Erişemez |
| Anonim okul iklimi göstergeleri | Erişemez | Erişebilir | Erişemez | Erişebilir | Erişebilir |
| Anonim iş yükü ve yanıt süresi | Erişemez | Erişebilir | Erişemez | Erişebilir | Erişebilir |
| Denetim kaydı (audit log) | Erişemez | Sınırlı / yalnızca kendi kaydı | Erişemez | Erişemez | Erişemez |
Sistem yöneticisi varsayılan olarak görüşme notlarının açık metnini göremez. Teknik bakım için erişim gerekirse ayrı, süreli ve kayıt altına alınmış bir yetki mekanizması kullanılır.
Şifreleme, erişim ve model güvenliği
Şifreleme
- Aktarım sırasında TLS
- Veritabanı disk şifrelemesi
- Hassas metin alanlarında uygulama seviyesinde şifreleme
- Dosyalarda sunucu tarafı şifreleme
- Anahtarların ayrı secrets manager’da tutulması
- Düzenli anahtar rotasyonu
Erişim kontrolü
- Rol tabanlı erişim kontrolü (RBAC)
- Okul bazlı tenant izolasyonu
- En az ayrıcalık ilkesi
- Hassas kayıt görüntüleme log’u
- Süreli yönetici erişimi
- Çok faktörlü doğrulama
Prompt injection koruması
- Kullanıcı girdisini sistem talimatından ayırma
- Tool izin listesi
- Hassas veri maskeleme
- Dosya içi prompt injection kontrolü
- Model çıktısını şema doğrulamasından geçirme
- Modelin doğrudan veri tabanı sorgulayamaması
Kaydı tutulan işlemler
Denetim kaydı, hassas bir kaydı kimin ne zaman açtığını geriye dönük izlenebilir kılar.
Öğrenciye yaşa uygun dilde anlatılanlar
- Hangi veriler toplanıyor?
- Neden toplanıyor?
- Kim görebilir?
- Ne kadar süre tutulabilir?
- Hangi durumda gizlilik sınırlanabilir?
- Nasıl destek istenir?
- Acil durumda uygulamanın sınırları nelerdir?
Bu sayfa bir uyumluluk beyanı değildir. Saklama süreleri Bakanlık ve hukuk uzmanlarıyla belirlenmeden gerçek öğrenci verisi kullanılmamalıdır. Belge bütünlüğü için tutulan hash, sürüm ve değişiklik geçmişi kayıt izlenebilirliği sağlar; nitelikli elektronik imza yerine geçmez.
Projenin bugünkü durumu