AI Governance:
Copilot açmadan önce.
Microsoft 365 Copilot şirket verinize — e-postalar, dosyalar, toplantılar — doğrudan erişir. Güvenli yapılandırılmamış bir tenant'ta bu veri sızıntısı, uyumluluk ihlali ve hukuki sorumluluk anlamına gelir.
Tenra platformumuzla tenant'ınızı 60 saniyede tarar, riskleri sınıflandırır, güvenli ortamı kurar ve sürekli izleriz.
Neden Önemli
Copilot açtınız mı?
Açacak mısınız?
İkisinde de aynı soru.
Copilot'un gücü, erişebildiği verilerden gelir. Bu da en büyük risk.
Verileriniz açıkta mı?
Maaş bilgileri, M&A planları, müşteri verileri — Copilot bunlara erişimi olan herkese gösterebilir. Bir soru yeterli.
Aşırı paylaşılmış SharePoint dosyaları, eski konuk hesapları, herkese açık klasörler.
Kurumsal dosyaların %15+'ı risk altında — Microsoft, 2025
Shadow AI: içeriden ve dışarıdan
Çalışanlar ChatGPT ve Gemini'ye şirket verisi yapıştırıyor — IT'nin haberi yok. Aynı zamanda tenant içinde kim hangi agent'ı kurdu, hangi verilere erişiyor? Bu da görünmüyor.
Dış Shadow AI: Defender for Cloud Apps + Entra Internet Access gerektirir — kurulum, lisans ve konfigürasyon şart. Tenra iç Shadow AI'ı (onaysız agentlar, izinsiz erişimler) doğrudan tenant'ta tespit eder.
Çalışanların %68'i onaysız AI kullanıyor — Microsoft WTI, 2024
Regülasyon hazırlığı
AB AI Act yürürlükte, KVKK kapsamı genişliyor. 'Copilot'u açtık' demek yetmiyor — nasıl yönettiğinizi ispat etmeniz gerekiyor.
Governance politikaları, agent onay süreçleri, denetim logları, aylık uyumluluk raporları.
Firmaların %64'ü Copilot için hazır değil — Gartner, 2025
Temmuz 2026'da Microsoft 365 fiyatları artıyor. Fiyat artışı öncesi altyapınızı değerlendirmek, gereksiz lisansları tespit etmek ve Copilot'a güvenli geçiş yapmak için en uygun zaman şimdi.
Tenra ile Fark
Rakipler manuel yapar.
Biz 60 saniyede.
Tenra, Gibibyte'ın kendi geliştirdiği tenant assessment platformudur. Microsoft Graph API üzerinde çalışır, müşteri ortamında kalır, veri üçüncü tarafa gitmez.
Tam tarama, 60 saniye
Manuel değerlendirme 8+ gün sürer. Tenra aynı işi 60 saniyede yapar. Sonuç aynı gün elinizde.
Veri sizin ortamınızda kalır
Tenra müşteri tenant'ında çalışır. Hiçbir veri Gibibyte altyapısına veya üçüncü tarafa gitmez.
İki rapor, tek teslimat
CxO için tek sayfalık traffic-light özet. IT için detaylı teknik bulgular. İkisi birlikte teslim edilir.
| Yetenek | Manuel | Piyasa Ortalaması | Gibibyte + Tenra |
|---|---|---|---|
| Tarama süresi | 8+ gün | Değişken | 60 saniye |
| Shadow AI tespiti | — | Kısıtlı | OAuth-consent tabanlı, listeyle sınırsız |
| Config drift izleme | — | — | M365DSC ile sürekli |
| Türkçe rapor | — | — | Türkçe + İngilizce |
| Veri lokasyonu | Yerelde | Üçüncü taraf | Müşteri ortamında |
| CxO traffic-light rapor | — | Kısıtlı | Aylık, tek sayfa |
Hizmet Paketleri
Değerlendir. Kur. Koru.
Her paket bir sonrakinin temeli. Assessment'tan başlayın, ihtiyaca göre ilerleyin.
AI Hazırlık — Express
Hızlı durum tespiti — Copilot açmadan önce ne durumdasınız?
Tenra ile tenant'ınızı tarar, risk skorunu çıkarır ve yönetici özeti sunarız. Hızlı karar almak isteyenler için.
- Tenra ile tam tenant taraması — 60 saniyede
- Shadow AI tespiti — Tenra ile (yönetilmeyen AI erişimleri)
- Türkçe risk skoru + CxO tek sayfa özet
- Önceliklendirilmiş aksiyon listesi
AI Hazırlık — Kapsamlı
Detaylı analiz — her risk alanı için aksiyon planı
Express'in tüm çıktıları + derinlemesine aşırı paylaşım analizi, hassas veri haritalama ve 90 günlük remediation roadmap.
- Express değerlendirmenin tüm çıktıları
- Aşırı paylaşım ve hassas veri detay analizi
- Departman bazlı risk kırılımı
- 90 günlük remediation roadmap
- IT ekibiyle birlikte aksiyon planlama workshop
- CxO sunum desteği
Copilot Governance Kurulumu
Assessment tamamlandı, şimdi düzeltme zamanı
Assessment bulgularına göre ortamınızı güvenli Copilot kullanımına hazırlıyoruz.
- Sensitivity labels tanımlama ve uygulama
- DLP politikaları — Copilot etkileşimlerinde veri koruması
- Conditional Access politikaları güncelleme
- AI kabul edilebilir kullanım politikası
- Agent onay akışı tasarımı
- Pilot grup Copilot dağıtımı (10-50 kullanıcı)
Yönetilen AI Hizmeti
Copilot canlıda, aylık kontrol ve güvence lazım
Copilot açıldıktan sonra sürekli izleme, raporlama ve yönetişim güncellemesi.
- Aylık Copilot kullanım ve risk raporu
- Sürekli aşırı paylaşım izleme (Tenra)
- Shadow AI tespiti ve uyarı (Tenra)
- Quarterly governance review (QBR)
- Regülasyon güncellemeleri (AB AI Act, KVKK)
- Yeni agent denetim ve onay süreci
Süreç
Nasıl çalışıyoruz?
Read-only erişim, müşteri ortamında çalışan Tenra, Türkçe rapor. Altyapınızda kalıcı değişiklik yapılmaz.
Bağlan
Microsoft Graph API ile tenant'ınıza read-only bağlanırız. Altyapınızda değişiklik yapılmaz.
Tenra Tarar
Tenant'ınız 60 saniyede taranır. Aşırı paylaşım, hassas veri, izin bozuklukları, onaysız agent'lar ve Shadow AI tespit edilir.
Kur
Sensitivity labels, DLP, Conditional Access ve AI politikaları uygulanır. Copilot güvenli şekilde devreye alınır.
Koru
Aylık izleme, raporlama ve yönetişim güncelleme. Copilot güvenli kalır, siz işinize odaklanırsınız.
Teslimatlar
Ne alırsınız?
Assessment sonunda elinizde somut çıktılar olur — sunum, rapor ve aksiyon planı.
Tenant Assessment Raporu
Detaylı bulgu listesi, risk skoru ve önceliklendirilmiş aksiyon sırası.
CxO Yönetici Özeti
Tek sayfa traffic-light rapor — kırmızı-sarı-yeşil ile yönetim kuruluna sunulabilir.
Remediation Backlog
Önceliklendirilmiş aksiyon listesi: ne yapılmalı, hangi sırayla, tahmini efor.
90 Günlük Roadmap
İlk 30/60/90 gün için adım adım iyileştirme planı + sunum.
Ücretsiz Kaynak
AI Governance Checklist
Copilot açmadan önce kontrol etmeniz gereken 20 madde. Veri sınıflandırma, izin hijyeni, Shadow AI, DLP politikaları ve regülasyon uyumu — her madde için risk seviyesi ve önerilen aksiyon.
Bu konudaki rehberlerimiz
Copilot ve yapay zekâ yönetişimi konusunda yazdığımız rehberler — değerlendirme almadan önce okuyabilirsiniz.
AI Ajanına Hangi Yetkileri Vermelisiniz?
8 dkAI GovernanceCopilot Açtık, Verilerimiz Risk Altında mı?
8 dkAI GovernanceShadow AI Nedir, Şirketinizde Nasıl Tespit Edilir?
7 dkAI GovernanceEU AI Act: 2 Ağustos 2026'da Ne Ertelendi, Ne Yürürlükte?
8 dkGüvenlikMFA Olmadan Copilot Açmayın: Kimlik Güvenliği İlk Adım
7 dkSıkça Sorulan Sorular
Copilot'u governance olmadan açarsak ne olur?
Copilot mevcut izin yapınızı temel alır. SharePoint'te aşırı paylaşılmış dosyalar, herkese açık klasörler ve eski konuk hesapları varsa, Copilot bunları makine hızında yüzeye çıkarır. Bir çalışan 'maaş tablosu' diye sorduğunda, erişimi olmaması gereken dosyalara ulaşabilir. Governance olmadan Copilot açmak, mevcut güvenlik açıklarınızı hızlandırır.
AI Hazırlık Değerlendirmesi ne kadar sürer?
1-2 hafta. Tenra platformumuz ve Microsoft Graph API ile tenant'ınız taranır, bulgular Türkçe rapor olarak teslim edilir. Altyapınızda değişiklik yapılmaz, sadece okuma yetkisi kullanılır.
Hangi veriler taranıyor?
SharePoint/OneDrive izinleri, Entra ID kimlik yapılandırması, MFA durumu, Conditional Access politikaları, Defender güvenlik skoru, Purview veri sınıflandırma durumu ve Power Platform yönetişim ayarları. Mail içerikleri, dosya içerikleri veya kişisel veriler okunmaz.
AB AI Act ve KVKK bizi etkiler mi?
Evet. AB AI Act 1 Ağustos 2024'te yürürlüğe girdi; yüksek riskli AI sistemleri için tam uygulama Ağustos 2026'da başlıyor. KVKK kapsamında Copilot'un işlediği kişisel veriler için aydınlatma yükümlülüğünüz var. Governance kurulumu bu gereklilikleri karşılamanıza yardımcı olur.
Mevcut IT ekibimizle birlikte çalışabilir misiniz?
Evet. IT ekibinizi devre dışı bırakmıyoruz, güçlendiriyoruz. Assessment raporunu birlikte gözden geçirir, kurulumu birlikte yapar, yönetimi kademeli olarak devir alır veya ortaklaşa sürdürürüz.
İlk adımı atın.
15 dakikalık görüşmede mevcut altyapınızı birlikte değerlendirelim. Taahhüt yok.
veya arayın: +90 216 326 84 18