Vesika Legal›On-premise

On-premise hukuk yapay zekası: verileriniz kurumunuzdan çıkmaz.

Model, içtihat veritabanı ve belgeleriniz kendi sunucunuzda çalışır. Bu sayfa, kurum içi kurulumun hukuk departmanları için neden gerektiğini, bulutla farkını, mimarisini ve kurulum sürecini anlatır.

Neden kurum içi?

Hukuk departmanının yapay zekaya verdiği her metin, kurumun en hassas bilgisidir.

Sözleşme taslakları, dava stratejileri, ihtarnameler ve uyum notları gibi bir hukuk departmanının yapay zeka asistanına yazdığı her şey ticari sır, kişisel veri ya da ikisi birden içerir. Bulut tabanlı bir asistanda bu metin, işlenmek üzere sağlayıcının sunucusuna gider; orada bir modele verilir, genellikle bir süre saklanır ve erişim kaydı sağlayıcıda tutulur.

Kurum içi (on-premise) kurulumda bu akış hiç başlamaz. Dil modeli kurumunuzun kendi GPU'sunda çalışır, içtihat veritabanı yerel bir kopyadır, belgeleriniz kurum çeperinden çıkmaz. "Sağlayıcı verimizle ne yapıyor?" sorusunun cevabı, sağlayıcının verinize hiç dokunmamasıdır.

KVKK m.12 · teknik tedbir yükümlülüğü

Veri sorumlusu, kişisel verilerin hukuka aykırı işlenmesini ve bu verilere hukuka aykırı erişilmesini önlemek için uygun güvenlik düzeyini sağlayacak teknik ve idari tedbirleri almakla yükümlüdür. Verinin kurumdan hiç çıkmaması, alınabilecek en kesin teknik tedbirdir.

Ticari sır ve gizlilik taahhütleri

Sözleşmelerinizdeki gizlilik hükümleri, bilginin üçüncü taraf sistemlere aktarılmasını çoğu zaman kısıtlar ya da yasaklar. Kurum içi kurulum, "bu belgeyi bir yapay zeka servisine yükleyebilir miyiz?" tartışmasını baştan kapatır.

Sektörel gizlilik rejimleri

Bankacılık Kanunu m.73 kapsamındaki müşteri sırrı, sigortacılıkta ve kamuda veri yerelliği beklentileri: bulut sözleşmesinde açıklanması güç olan şey, kurum içinde açıklanacak bir şey değildir.

Bu bölüm genel bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz. Kurumunuzun yükümlülükleri hukuk departmanınızca değerlendirilmelidir.

Bulut ile kurum içi

Bulutta ne olur, kurum içinde ne olur?

Fark soyut bir güvenlik vaadi değil; verinin fiziksel olarak nerede işlendiğidir. Aynı işlemi iki modelde satır satır karşılaştıralım.

İşlem
Bulut tabanlı asistan
Kurum içi kurulum
Bir belge yüklediğinizde
Sağlayıcının sunucusuna gider
Kendi sunucunuzda kalır
Bir soru sorduğunuzda
Sağlayıcının modeline iletilir
Kendi GPU'nuzdaki modele gider
İçtihat veritabanı
Sağlayıcıda, paylaşımlı
Yerel kopya, imzalı güncelleme
Dil modeli
Sağlayıcıda, çok kiracılı
Kendi donanımınızda, size özel
Erişim ve işlem kayıtları
Sağlayıcıda tutulur
Kendi sistemlerinizde, denetim iziyle
İnternet kesildiğinde
Çalışmaz
Kapalı devrede de çalışır
Sağlayıcıyla yollar ayrıldığında
Erişim biter, veri iadesi sözleşmeye bağlı
Sistem ve veri sizde kurulu kalır

Mimari

Kurum çeperinde neler çalışır?

Üç bileşen, tamamı sizin altyapınızda. Dışarıya tek bir bağlantı vardır ve o da yalnızca içeri doğru çalışır.

Verileriniz kurum içinde kalır
Uygulama
Arayüz ve iş mantığı. LDAP / Active Directory / SAML SSO ile kurum kimliğine bağlı; rol bazlı yetki ve denetim izi.
İçtihat & mevzuat veritabanı
Yargıtay, Danıştay, AYM, BAM kararları ve konsolide mevzuatın yerel kopyası. Semantik indeks kurum içinde tutulur.
Dil modeli
Kurumun kendi GPU'sunda çalışır; dışarıya istek göndermez. Örnek boyutlandırma: tek sunucu, 48 GB VRAM sınıfı GPU.

Tek dış bağlantı: tek yönlü şifreli senkron. Sistem yalnızca kriptografik imzası doğrulanan güncelleme paketini çeker, dışarı veri göndermez. Air-gap kurulumda o da kapalıdır; paket çevrimdışı teslim edilir.

Mevcut asistanlarınızın içinden çalışır. Vesika Legal bir MCP (Model Context Protocol) sunucusu olarak kurulabilir; Microsoft Copilot ve kurum içi yapay zeka asistanları emsal aramasını, belge üretimini ve risk incelemesini doğrudan araç olarak çağırır. İşlemler kurum içinde kalır. Ekibiniz hukuk kaynaklarına alıştığı asistan üzerinden ulaşır.

Kurulum

Keşiften canlıya: 4–8 hafta.

Kurulum, BT ekibinizle birlikte yürütülen dört adımlık standart bir süreçtir. PoC dahil hiçbir aşamada veriniz test ortamının dışına çıkmaz.

01

Keşif & NDA · 1 hafta

Karşılıklı gizlilik sözleşmesi imzalanır. BT ekibinizle donanım envanteri, ağ topolojisi, air-gap gereksinimi, kullanıcı sayısı ve yetki modeli belirlenir.

02

PoC · pilot kurulum · 2–4 hafta

İzole test ortamına pilot kurulum. Kendi örnek dosyalarınızla üç modülü değerlendirirsiniz; başarı ölçütleri baştan yazılı olarak tanımlanır.

03

Kurulum & entegrasyon · 1–2 hafta

Üretim ortamına konteyner tabanlı kurulum. İçtihat veritabanı yerel kopya olarak yüklenir; LDAP/SSO bağlanır, ekip eğitimi verilir.

04

Canlı & güncelleme

İçtihat ve mevzuat güncellemeleri tek yönlü şifreli senkronla kendiliğinden gelir; air-gap kurulumda çevrimdışı paket teslimi. Sürüm yükseltmeleri ve SLA kapsamında destek.

Kimler için

Kurum içi kurulum kimin için düşünüldü?

Veri politikası katı, gizlilik yükümlülüğü ağır ve "dışarı çıkmasın" cümlesinin bir tercih değil kural olduğu kurumlar için.

Holding hukuk departmanları

Grup şirketleri arasındaki sözleşme, dava ve ihtarname trafiği tek kurulumda, şirket bazlı yetkiyle yönetilir. Ticari sır grup dışına çıkmaz.

Bankalar ve finansal kuruluşlar

Müşteri sırrı ve düzenleyici beklentiler, verinin kurum dışında işlenmesini en zor açıklanan konu hâline getirir. Kurum içi kurulumda açıklanacak bir şey kalmaz.

Sigorta şirketleri

Hasar, rücu ve tazminat dosyaları kişisel veri yoğunluğu en yüksek belgelerdir. Risk incelemesi ve emsal araması bu dosyalar çeperden çıkmadan yapılır.

Kamu kurumları

Veri yerelliği ve kapalı ağ gerekleri için air-gap kurulum, imzalı çevrimdışı güncelleme paketleri ve tam denetim izi.

Alternatif

Her kurumun on-premise'e ihtiyacı yoktur.

Donanım yatırımı istemeyen ya da kurulum süresini bekleyemeyen kurumlar için Türkiye'de barındırılan, size ayrılmış tek kiracılı özel bulut seçeneği vardır: veriniz başka müşteriyle karışmaz, ortam günler içinde açılır, KVKK uyumu korunur. Hangi modelin kurumunuza uygun olduğunu keşif görüşmesinde birlikte belirleriz; iki model arasında sonradan geçiş de mümkündür.

Sıkça sorulanlar

On-premise kurulum hakkında.

On-premise kurulum internet bağlantısı olmadan çalışır mı? +
Evet. Air-gap (hava boşluklu) kurulumda sistem tamamen kapalı ağda çalışır. İçtihat ve mevzuat güncellemeleri kriptografik imzalı paketler hâlinde çevrimdışı teslim edilir; sistem paketin bütünlüğünü doğrulamadan yüklemez.
Belgelerimiz ve sorgularımız model eğitiminde kullanılır mı? +
Hayır. Kurum içi kurulumda model kurumunuzun kendi donanımında çalışır ve dışarıya istek göndermez; belgelerinizin eğitimde kullanılması teknik olarak mümkün değildir. Bu taahhüt sözleşmede yazılı olarak da yer alır.
İçtihat veritabanı kurum içinde nasıl güncellenir? +
Tek yönlü şifreli senkronla: sistem yalnızca kriptografik imzası doğrulanan güncelleme paketini çeker, dışarıya hiçbir veri göndermez. Air-gap ortamlarda güncellemeler periyodik çevrimdışı paket olarak teslim edilir.
Kurulum için hangi donanım gerekir? +
Örnek boyutlandırma: tek sunucu, 48 GB VRAM sınıfı bir GPU, 16 çekirdek işlemci, 128 GB bellek ve 2 TB NVMe disk. Kesin boyutlandırma keşif aşamasında kullanıcı sayısına ve eşzamanlı yüke göre yapılır; donanımı kurum kendisi tedarik edebilir.
Mevcut kurum sistemlerimizle entegre olur mu? +
Evet. LDAP / Active Directory / SAML SSO ile kimlik entegrasyonu standarttır. Sistem, MCP sunucusu olarak Microsoft Copilot ve kurum içi asistanlara bağlanır; API üzerinden doküman yönetim sistemine gömülebilir. Çıktılar UDF (UYAP) ve Word formatındadır.
On-premise kurulum ne kadar sürer? +
Keşiften canlıya tipik olarak 4–8 hafta sürer: 1 hafta keşif ve NDA, 2–4 hafta PoC (kavram kanıtlama), 1–2 hafta kurulum ve devreye alma.

Kurumunuz için hangi model?

30 dakikalık keşif görüşmesinde BT ekibinizle birlikte on-premise ve özel bulut seçeneklerini karşılaştıralım; kendi örnek olayınız üzerinde üç modülü görün.

On-premise keşif görüşmesi → Demo Talep Et