DONANIM AJANS LIVEGPUCPURTX / RadeonRyzen / CoreLinuxDockerCloudAIMobilOyun
Donanım··Güncel haber

Yerli girişim ShadowX, kurumsal yapay zeka güvenliği için çözümlerini duyurdu

Üretken yapay zeka araçlarının kurumsal iş akışlarına entegrasyonuyla artan veri sızıntısı risklerine karşı geliştirilen yerli girişim ShadowX, 11 kişilik ekibi ve on-premise altyapı desteğiyle finans, kamu ve teknoloji sektörlerine odaklanıyor.

Yerli girişim ShadowX, kurumsal yapay zeka güvenliği için çözümlerini duyurdu
Yerli girişim ShadowX, kurumsal yapay zeka güvenliği için çözümlerini duyurdu
KATEGORİDonanım
YAYIN08 Oct 2026
EDİTORYALDonanım Ajans Araştırması
HIZLI BAKIŞ

Üretken yapay zeka araçlarının kurumsal iş akışlarına entegrasyonuyla artan veri sızıntısı risklerine karşı geliştirilen yerli girişim ShadowX, 11 kişilik ekibi ve on-premise altyapı desteğiyle finans, kamu ve teknoloji sektörlerine odaklanıyor.

Üretken yapay zeka araçlarının şirketlerin günlük operasyonlarına dahil olması, hassas verilerin ChatGPT, Claude, Gemini, Grok ve Copilot gibi platformlarla paylaşılmasına yönelik yeni güvenlik açıklarını beraberinde getiriyor. Bu alandaki riskleri minimize etmek amacıyla geliştirilen yerli siber güvenlik girişimi ShadowX, veri sızıntısı önleme, gölge yapay zeka görünürlüğü, model güvenliği ve agentic AI korumasını tek bir mimari altında birleştiriyor.

2024 yılında Nedim Kaya ve Erdinç Balcı tarafından kurulan girişim, yaklaşık iki yıllık bir geliştirme ve olgunlaştırma sürecinin ardından kurumsal pazardaki yerini aldı. Halihazırda 11 kişilik bir ekiple faaliyet gösteren ShadowX, ürün geliştirme, yapay zeka, siber güvenlik ve yazılım mühendisliği alanlarında uzman kadrosuyla dikkat çekiyor. Platform, yapay zeka kullanımını tamamen yasaklamak yerine denetlenebilir ve şirket politikalarına uyumlu hale getirmeyi hedefliyor.

Kapsamlı Mimari ve Teknik Bileşenler

ShadowXin ürün mimarisi, farklı güvenlik katmanlarına odaklanan özel modüllerden oluşuyor. Sistemde öne çıkan başlıca bileşenler şunlar:

* FilterX: Çalışanların yapay zeka modellerine gönderdiği metin, dosya ve görsellerdeki hassas bilgileri gerçek zamanlı olarak tespit ediyor. Regex kuralları, doğal dil işleme ve yerel dil modellerinden yararlanan bileşen; PDF, Word, Excel, sunum ve görsel dosyalarını işleyerek hassas verileri maskeleyebiliyor veya yeniden yazabiliyor. Sistem, veri paylaşılmadan önce orijinal girdi ile temizlenmiş çıktının karşılaştırılmasına olanak tanıyor. * VisionX: Tarayıcı eklentileri ve uç nokta uyarılarını tek bir ekranda birleştirerek kurum genelindeki yapay zeka kullanımını izliyor. BT departmanlarının bilgisi dışında kullanılan ve gölge yapay zeka olarak adlandırılan araçların tespit edilmesini sağlıyor. * Model Defense ve RedX: Model Defense bileşeni, prompt injection ve jailbreak gibi doğrudan yapay zeka modellerini hedefleyen saldırıları henüz modele ulaşmadan engellemeye odaklanıyor. RedX ise gerçek saldırı senaryolarını simüle ederek yapay zeka sistemlerinin dayanıklılığını test ediyor. * SOC-AI ve Agentic AI Güvenliği: Güvenlik operasyon merkezlerindeki olayları analiz eden SOC-AI, tekrarlayan birinci seviye analiz süreçlerini otomatikleştirmeyi amaçlıyor. Öte yandan yapay zeka ajanlarının e-posta gönderme, dosyalara erişme ve API üzerinden işlem yapma gibi yeteneklerini denetleyen AI Agents modülü ve MCP Monitoring aracı, harici Model Context Protocol sunucularıyla kurulan bağlantıları takip ediyor.

On-Premise Avantajı ve Sektörel Hedefler

Türkiye’de özellikle bankacılık, sigortacılık, kamu, holdingler ve büyük ölçekli teknoloji sektörlerinde konumlanan ShadowX; CalypsoAI, Protect AI, WitnessAI, Lasso ve Quilr gibi küresel alternatiflerinden on-premise çalışma yeteneğiyle ayrılıyor. Finans ve kamu gibi yoğun regülasyona tabi sektörlerde, hassas verilerin üçüncü taraf bulut hizmetlerine gönderilmeden yerel altyapıda işlenebilmesi önemli bir avantaj sunuyor. Platform ayrıca bulut ve hibrit kurulum modellerini de destekliyor.

Şirket, gelir modeli olarak yıllık abonelik sistemini benimserken; lisanslama maliyetleri kullanılan modüllere, kullanıcı sayılarına ve kurulum mimarisine göre değişiklik gösteriyor.

Kısa vadede Türkiye pazarındaki konumunu güçlendirmeyi amaçlayan ShadowX, halihazırda Birleşik Krallık'ta bir müşteriye sahip bulunuyor. Şirketin orta vadeli planları arasında Avrupa, Orta Doğu ve Afrika bölgesindeki iş ortaklığı ağını genişletmek, uzun vadeli hedefte ise platformu insan ile yapay zeka sistemleri arasındaki tüm etkileşimleri güvence altına alan kapsamlı bir AI Security platformuna dönüştürmek yer alıyor.