AI — Yapay Zeka (Copilot)
Copilot / yapay zeka güvenlik kontrolleri. Toplam 5 kontrol — 3 otomatik, 2 beyan.
Nasıl okunur
Sonuç: ✅ Başarılı · ⚠️ Uyarı · ❌ Başarısız · N/A Değerlendirilmedi. Durum: Oto = Controlio app-only ölçer · Beyan = müşteri işaretler. Sv: L1 temel, L2 ileri seviye.
| Kontrol | Ne denetler | Sonuç kriterleri | Durum |
|---|---|---|---|
AI-01 Atıl Copilot lisansları L1 | Atanmış ama kullanılmayan Copilot lisanslarını denetler; boşta duran lisanslar hem gereksiz maliyet hem de yönetilmeyen bir yapay zeka erişim yüzeyi yaratır. | ✅ Aktif kullanım oranı %60 ve üzeri · ⚠️ %30–59 arası · ❌ %30 altı | Oto Veri alınamazsa N/A |
AI-02 Copilot kullanım trendi L1 | Copilot kullanımının zaman içindeki eğilimini denetler; izlenmezse benimseme mi yoksa atıllık mı olduğu fark edilmez ve erişim yönetilemez. | ✅ Kullanım sabit veya artıyor (düşüş %10'dan az) · ⚠️ %10'dan fazla düşüş | Oto Yeterli veri (en az 2 gün) alınamazsa N/A |
AI-03 Copilot ve Teams toplantıları için saklama politikası L1 | Copilot ile özetlenen Teams toplantı kayıtları, transkriptleri ve sohbetleri için saklama (retention) politikası tanımlı mı denetler; bu içerikler hassas bilgi barındırır. | ✅ Saklama politikası tanımlı · ❌ Tanımlı değil | Oto Veri yoksa N/A |
AI-06 Yapay Zeka Kabul Edilebilir Kullanım Politikası (AUP) L2 | Yapay zeka kullanımı için kabul edilebilir kullanım politikası yayınlanmış mı denetler; politika olmadan çalışanlar kurumsal veriyi dış yapay zeka araçlarına kontrolsüz taşıyabilir. | Beyan Müşteri beyanı (otomatik ölçülmez) | |
AI-07 Copilot Studio eklentileri için DLP politikası L2 | Copilot Studio ile geliştirilen yapay zeka ajanları için veri sızıntısı önleme (DLP) politikası tanımlı mı denetler; aksi halde ajanlar yetkisiz kaynaklara erişip kurumsal veriyi dışarı taşıyabilir. | Beyan Müşteri beyanı (otomatik ölçülmez) |