YAYIN

Barracuda, üretken yapay zekâ için veri korumasını duyurdu

Barracuda Networks, çalışanların ChatGPT, Claude, Gemini ve Copilot gibi üretken yapay zekâ araçlarına gönderdiği hassas verileri denetlemek için Barracuda AI Data Security çözümünü tanıttı. 22 Eylül 2026'da duyurulan sistem, yapay zekâ kullanımını tamamen engellemek yerine istemleri ve dosya yüklemelerini gerçek zamanlı kontrol ederek veri sızıntısı ve yönetişim risklerini azaltmayı amaçlıyor.

İçindekiler Ne Oldu? Neden Önemli? Kimleri Etkiliyor? Olası Etkileri Kaynaklar
Barracuda, üretken yapay zekâ için veri korumasını duyurdu

Ne Oldu?

Barracuda Networks, işletmelerde hızla yaygınlaşan üretken yapay zekâ kullanımının oluşturduğu veri güvenliği risklerine yönelik Barracuda AI Data Security çözümünü 22 Eylül 2026'da duyurdu. Yeni ürün, çalışanların üretken yapay zekâ servisleriyle paylaştığı içerikleri kontrol ederek hassas kurumsal verilerin şirket dışına çıkmasını önlemeye odaklanıyor.

Sistem; ChatGPT, Microsoft Copilot, Claude ve Gemini dahil olmak üzere üretken yapay zekâ araçlarına gönderilen istemleri ve yüklenen dosyaları inceliyor. Kişisel bilgiler, kullanıcı kimlik bilgileri, ödeme verileri, sağlık kayıtları, kaynak kodları veya şirketlere ait diğer gizli bilgiler tespit edildiğinde belirlenen güvenlik politikasına göre işlemi engelleyebiliyor, kullanıcıyı uyarabiliyor veya hassas içeriği gizleyebiliyor.

Barracuda AI Data Security, şirketin BarracudaONE platformu üzerinden sunuluyor ve Barracuda IQ yapay zekâ altyapısından yararlanıyor. Şirket, sistemin yalnızca anahtar kelimeleri eşleştirmek yerine istemlerin içeriğini sınıflandırarak potansiyel riskleri belirlemeye çalıştığını belirtiyor.

Çözüm aynı zamanda kullanıcıların yapay zekâ araçlarına gönderdiği içeriklerin yanı sıra bu servislerden dönen yanıtları da inceleyebiliyor. Barracuda'ya göre sistem; prompt injection girişimleri, jailbreak yöntemleri ve kurum tarafından belirlenen yapay zekâ kullanım politikalarının ihlal edilmesi gibi riskleri tespit etmek üzere tasarlandı.

Şirketlerin farklı ekipler için farklı kurallar oluşturması da mümkün. Örneğin yazılım geliştirme ekibinin onaylanmış bir kodlama asistanını kullanmasına izin verilirken müşteri bilgileriyle çalışan başka bir departmanın belirli verileri yapay zekâ araçlarına göndermesi engellenebiliyor. Böylece kurum genelinde tek bir yasak uygulamak yerine ekip, araç ve veri türüne göre farklı politikalar oluşturulabiliyor.

Barracuda ayrıca gerçekleşen denetimleri kayıt altına alıyor. Kullanıcı, uygulanan politika, tespit edilen veri türü, gerçekleştirilen işlem ve zaman bilgisi gibi ayrıntılar raporlanabiliyor. Bu kayıtların şirketlerin iç denetim, uyumluluk ve sigorta süreçlerinde yapay zekâ politikalarının uygulandığını göstermesine yardımcı olması hedefleniyor.

Yeni çözüm yönetilen hizmet sağlayıcıları için de tasarlandı. MSP'ler, birden fazla müşterinin yapay zekâ güvenliği ve yönetişim politikalarını merkezi olarak yönetebilecek. Barracuda AI Data Security'nin Ekim 2026'da kullanıma sunulması planlanıyor.

Neden Önemli?

Üretken yapay zekâ araçlarının iş süreçlerine girmesi şirketlerin veri güvenliği açısından yeni bir kontrol alanı oluşturuyor. Çalışanlar metin hazırlamak, kod geliştirmek, belge özetlemek veya veri analiz etmek amacıyla yapay zekâ servislerini kullanırken farkında olmadan müşteri bilgileri, parolalar, finansal kayıtlar veya şirket içi belgeler gibi hassas verileri harici sistemlere aktarabiliyor.

Bu durum özellikle kurum tarafından onaylanmamış yapay zekâ araçlarının çalışanlar tarafından kullanılmasıyla ortaya çıkan ve genellikle "shadow AI" olarak adlandırılan kullanım biçimini önemli hale getiriyor. Geleneksel kabul edilebilir kullanım politikaları çalışanlara hangi verilerin paylaşılmaması gerektiğini söyleyebilse de verinin gerçekten bir yapay zekâ aracına gönderilmesini teknik olarak engellemeyebiliyor.

Barracuda'nın yaklaşımı bu noktada yapay zekâ kullanımını tamamen yasaklamak yerine veri aktarımı sırasında kontrol mekanizması oluşturmayı hedefliyor. Çalışan üretken yapay zekâ aracını kullanmaya devam ederken güvenlik sistemi gönderilen içeriği kontrol ediyor ve kurum politikasıyla çelişen işlemlere müdahale ediyor.

Barracuda tarafından yayımlanan araştırma da şirketlerdeki yönetişim ihtiyacına dikkat çekiyor. ABD, EMEA ve APAC bölgelerinde 100 ile 2 bin çalışanı bulunan kuruluşların BT ve güvenlik yöneticileriyle yapılan araştırmada kurumların yüzde 38'i, ekiplerinde kullanılan yapay zekâ teknolojilerini güvenli biçimde yönetmek için gerekli beceri veya uzmanlığın eksik olduğunu bildirdi.

Kimleri Etkiliyor?

Yeni çözüm özellikle çalışanlarının günlük iş süreçlerinde genel amaçlı üretken yapay zekâ servislerini kullanmasına izin veren kuruluşları ilgilendiriyor. Hassas müşteri veya şirket verilerinin işlendiği sektörlerde yapay zekâ araçlarına hangi bilgilerin gönderildiğinin kontrol edilmesi daha kritik hale gelebiliyor.

  • Bilgi güvenliği ve siber güvenlik ekipleri
  • BT yöneticileri ve CIO'lar
  • Yapay zekâ araçlarını iş süreçlerinde kullanan şirketler
  • Yazılım geliştirme ve DevOps ekipleri
  • Finans, sağlık ve benzeri hassas verilerle çalışan kuruluşlar
  • Uyumluluk ve veri yönetişimi ekipleri
  • Yönetilen hizmet sağlayıcıları ve MSP'ler

Çözümün özellikle sınırlı güvenlik personeline sahip küçük ve orta ölçekli işletmeler ile bu şirketlere hizmet veren MSP'lere yönelik konumlandırılması dikkat çekiyor. Barracuda, yapay zekâ güvenliği için ayrı ve uzmanlaşmış büyük ekipler kuramayan kuruluşların hazır politikalar ve otomatik sınıflandırma mekanizmalarıyla sistemi kullanabilmesini hedefliyor.

Olası Etkileri

Üretken yapay zekâ kullanımının işletmelerde yaygınlaşmaya devam etmesi, veri kaybı önleme teknolojilerinin de yapay zekâ araçlarına uyarlanmasını hızlandırabilir. Geleneksel DLP sistemlerinin e-posta, dosya transferi veya bulut uygulamalarına odaklanan kontrol mekanizmalarına yapay zekâ istemlerinin eklenmesi beklenebilir.

Bu yaklaşım şirketlerin yapay zekâ kullanım politikalarını da değiştirebilir. Üretken yapay zekâ araçlarını tamamen engellemek yerine hangi çalışanların hangi servisleri, hangi veri türleriyle kullanabileceğini belirleyen daha ayrıntılı politikalar yaygınlaşabilir.

Denetim kayıtlarının oluşturulması ise yapay zekâ yönetişiminin yalnızca teknik güvenlik konusu olmaktan çıkarak uyumluluk süreçlerinin de bir parçası haline gelmesini sağlayabilir. Şirketler hangi yapay zekâ araçlarının kullanıldığını ve hangi güvenlik kontrollerinin uygulandığını denetçilere veya müşterilere göstermek durumunda kalabilir.

Yapay zekâ ajanlarının ve kurumsal AI uygulamalarının daha fazla sisteme bağlanmasıyla veri güvenliği ihtiyacının yalnızca sohbet botlarıyla sınırlı kalmaması da beklenebilir. Barracuda, AI Data Security'yi daha geniş yapay zekâ güvenliği portföyünün ilk çözümü olarak konumlandırıyor. Bu nedenle benzer kontrollerin gelecekte yapay zekâ ajanlarını, kurumsal uygulamaları ve otomatik iş akışlarını kapsayacak şekilde genişlemesi olasılık dahilinde.

Kaynaklar

Bağlantı panoya kopyalandı.