Şirketinizde Kaç Tane AI Agent Var? Kaçının Yetkisini Biliyorsunuz?
Yapay zekâ artık sadece soru cevaplayan bir araç değil. Kurumsal sistemlere erişiyor, veri okuyor, API çağırıyor ve sizin adınıza aksiyon alıyor. Peki bu yeni dijital çalışanların yetkilerini kim yönetiyor?
Yapay zekâ kullanımının kurumsal hayatta yaygınlaşmasıyla birlikte güvenlik ekiplerinin karşısına yeni bir soru çıkıyor: Şirketimizde hangi AI agent'lar var ve bunların neler yapmasına izin veriyoruz?
Birkaç yıl önce bu soru kulağa biraz uzak gelebilirdi. Bugün ise farklı.
Çünkü AI agent'lar artık yalnızca kullanıcıların yazdığı komutlara cevap veren sistemler değil. E-posta okuyabiliyor, kurumsal verileri sorgulayabiliyor, API'lere bağlanabiliyor, dosyalara erişebiliyor ve belirli görevleri insan müdahalesi olmadan gerçekleştirebiliyor.
Google Cloud'un 2026 araştırması da bu değişimi oldukça net ortaya koyuyor: AI agent'lar e-posta okuyabiliyor, veritabanlarını sorgulayabiliyor ve API çağrıları yaparak aksiyon alabiliyor. Aynı araştırmada teknoloji liderlerinin %79'u, AI inference ölçeklendirmesinde güvenlik, yönetişim veya operasyonu en önemli zorluk olarak belirtiyor.
Yani artık yalnızca “Hangi yapay zekâ araçlarını kullanıyoruz?” diye sormak yeterli değil. Asıl soru:“Bu yapay zekâ neye erişebiliyor?”
AI Agent neden yeni bir güvenlik problemi?
Klasik bir yazılımı düşünelim.
Bir uygulamanın veritabanına erişmesi gerekiyorsa ona bir servis hesabı tanımlarız.
Bir çalışanın sisteme erişmesi gerekiyorsa kullanıcı hesabı oluştururuz.
Bir yöneticinin kritik sistemlere erişmesi gerekiyorsa ayrıcalıklı erişim politikaları uygularız. Kimlik belli. Yetki belli. Sorumlu belli. Erişim belli.
AI agent'larda ise tablo biraz daha karmaşık.
Bir agent aynı iş akışı içerisinde birden fazla sisteme erişebilir. API çağırabilir. Başka araçları kullanabilir. Bir başka agent ile iletişim kurabilir ve aldığı sonuca göre bir sonraki aksiyonu kendisi belirleyebilir.
Microsoft da AI agent'ların klasik uygulamalardan farklı olarak veri erişimi, araç kullanımı ve çok adımlı aksiyonlar gerçekleştirebildiğini; bu nedenle kimlik, yetkilendirme ve yaşam döngüsü yönetiminin ayrı bir güvenlik konusu hâline geldiğini belirtiyor. Buradaki kritik nokta şu: AI agent artık yalnızca bir uygulama değil. Yetki verilmiş bir dijital aktör.
Peki bir AI agent'ın kimliği var mı?
Aslında asıl tartışma burada başlıyor.
Bir çalışan için şu soruları soruyoruz:
Kim?
Hangi departmanda?
Hangi sistemlere erişebilir?
Hangi verilere erişebilir?
Yetkisi ne zaman sona erecek?
İşten ayrıldığında hesabı kapatıldı mı?
Aynı soruları AI agent için de sormamız gerekiyor.
Kim oluşturdu?
Kimin sorumluluğunda?
Hangi amaçla oluşturuldu?
Hangi sistemlere erişebiliyor?
Hangi verileri okuyabiliyor?
Hangi aksiyonları gerçekleştirebiliyor?
Yetkisi ne zaman sona erecek?
Gerekirse erişimi ne kadar hızlı kesilebilir?
Microsoft'un 2026 güvenlik rehberlerinde bu konu doğrudan “agent sprawl” olarak ele alınıyor: organizasyon içinde kontrolsüz şekilde çoğalan, yeterli görünürlük ve yaşam döngüsü yönetimi olmayan AI agent'lar; aşırı yetkilendirilmiş agent'lar ve sahipliği belirsiz kimlikler yeni riskler oluşturuyor.
PwC de AI agent'ların kurumsal iş gücünün bir parçasına dönüşmesiyle birlikte her agent için doğrulanmış kimlik, tanımlı rol, göreve özel yetkiler ve denetlenebilir kayıtlar gerektiğini vurguluyor.
“Ama bizim AI agent'ımız sadece okuma yapıyor.”İşte en tehlikeli cümlelerden biri bu olabilir
Çünkü problem yalnızca agent'ın bugün ne yaptığı değil.
Neye erişebildiği.
Bir agent'ın “sadece okuma” yetkisiyle başladığını düşünelim.
Zaman içerisinde yeni bir entegrasyon ekleniyor.
Bir API bağlanıyor.
Başka bir uygulamaya erişim gerekiyor.
Bir otomasyon devreye alınıyor.
Ve başlangıçta sınırlı olan yetki alanı yavaş yavaş genişliyor.
Sonunda kimse tam olarak şu sorunun cevabını veremiyor:
“Bu agent bugün tam olarak ne yapabilir?”
Microsoft'un AI agent güvenliği için yayınladığı least-privilege yaklaşımı tam olarak bu noktaya dikkat çekiyor. Agent'ların benzersiz bir kimliğe, belirli bir amaca, sınırlandırılmış rollere ve kontrollü araç erişimine sahip olması; geçici yüksek yetkilerin ise mümkün olduğunca süreli ve denetlenebilir olması öneriliyor.
Yeni güvenlik sınırı: İnsan + Makine + AI
Bugüne kadar kimlik güvenliğini büyük ölçüde insanlar üzerinden düşündük.
Sonra makine kimlikleri hayatımıza girdi:
Servis hesapları
API anahtarları
Uygulama hesapları
Otomasyon hesapları
Machine-to-machine erişimler
Şimdi üçüncü bir katman ekleniyor: AI Agent kimlikleri
Bu nedenle Zero Trust yaklaşımını da yeniden düşünmek gerekiyor.
Çünkü Zero Trust'ın temel sorularından biri: “Kim erişiyor ve neye erişmeye çalışıyor?”
AI çağında bu soruya bir soru daha ekleniyor:“Bu erişimi gerçekleştiren insan mı, makine mi, yoksa AI agent mı?”
Google Cloud da AI agent'ların geleneksel IAM yaklaşımlarının ötesinde yeni bir kimlik ve erişim yönetimi modeli gerektirdiğini belirtiyor.
En büyük risk: Fazla yetki
Aslında burada yeni bir güvenlik prensibi icat etmiyoruz.
Least Privilege.
Yani: Bir kimliğe yalnızca görevini gerçekleştirmek için gerçekten ihtiyaç duyduğu yetkiyi vermek.
Ancak AI agent'ların çalışma biçimi bu prensibi daha kritik hâle getiriyor.
Çünkü bir insanın bir sistemde yaptığı tek bir işlem ile bir AI agent'ın onlarca API ve uygulama üzerinden zincirleme gerçekleştirebildiği işlemler aynı değil.
Bir agent'ın yetkisi genişse, olası bir hata veya kötüye kullanımın etkisi de genişleyebilir.
Microsoft bunu açık şekilde ifade ediyor: AI agent'lar birden fazla sistemde araç çağrıları ve çok adımlı iş akışları gerçekleştirebildiğinden, yanlış yapılandırılmış veya fazla geniş yetkiler hassas verilere yetkisiz erişim, istenmeyen değişiklikler ve ayrıcalık yükseltme gibi riskleri büyütebilir.
Dolayısıyla yeni dönemde sadece:“AI kullanıyor muyuz?” diye sormak yerine: “AI'a ne kadar yetki verdik?” diye sormamız gerekiyor.
AI Agent güvenliğinde 5 temel soru
Kurumunuzda bugün bir AI agent kullanılıyorsa, güvenlik ekibinin en azından şu beş soruya cevap verebilmesi gerektiğini düşünüyorum:
01 — KİM?
Agent'ın benzersiz bir kimliği var mı?
02 — KİME AİT?
Agent'ın sahibi ve sorumlusu belli mi?
03 — NEYE ERİŞEBİLİR?
Hangi uygulamalara, verilere, API'lere ve sistemlere erişimi var?
04 — NE YAPABİLİR?
Sadece okuyabilir mi?
Veri değiştirebilir mi?
Silme, dışa aktarma veya ayrıcalık değişikliği yapabilir mi?
05 — GEREKTİĞİNDE NASIL DURDURULACAK?
Yetkisi nasıl geri alınacak?
Kim kapatacak?
Ne kadar sürede kapatılabilecek?
Ve en önemlisi: Bu aksiyonların tamamı kayıt altında mı?
PAM'in rolü değişiyor
Burada Privileged Access Management'ın geleceği de değişiyor.
PAM'i yalnızca:“Yönetici şifrelerini kasada tutan sistem” olarak düşünmek artık yeterli değil.
Modern PAM yaklaşımının;
insan kimliklerini,
makine kimliklerini,
servis hesaplarını,
ayrıcalıklı erişimleri,
oturumları,
uygulama erişimlerini
ve AI agent'ları aynı güvenlik perspektifi içerisinde değerlendirmesi gerekiyor.
#Buteksoft olarak Securden'ı tam da bu dönüşümün içerisinde konumlandırıyoruz.
Securden; insan, makine ve yapay zekâ kimliklerini korumaya yönelik yetenekleriyle AI agent'lar ve MCP'ler dahil insan dışı varlıkların keşfedilmesini, güvenliğinin sağlanmasını ve hareketlerinin izlenmesini destekliyor. Bunun yanında ayrıcalıklı hesap ve oturum yönetimi, uç nokta ayrıcalık yönetimi ve Just-in-Time erişim gibi PAM yeteneklerini de aynı platformda sunuyor.
AI'ı durdurmak değil, yetkisini yönetmek
AI agent'ların kurumsal hayata girmesini durdurmak gerçekçi bir güvenlik stratejisi değil.
Çünkü AI'ın sağladığı otomasyon, hız ve verimlilik kurumlar için ciddi bir fırsat yaratıyor.
Asıl mesele başka:
AI'a izin verip vermemek değil.
AI'a neye izin verdiğimizi bilmek.
Bir AI agent'ın şirketinizde çalışması sorun olmayabilir.
Sorun;
kimliğini bilmediğiniz,
sahibini bilmediğiniz,
yetkisini bilmediğiniz,
ne yaptığını izleyemediğiniz
bir AI agent'ın kritik sistemlere erişebilmesi.
Bu nedenle AI çağında güvenliğin yeni denklemine bence şu dört kelimeyi eklemeliyiz:
**Identity. Privilege.Visibility.Control.** AI daha otonom hâle geldikçe, yetki yönetiminin de aynı hızda gelişmesi gerekiyor.
Peki sizin şirketinizde kaç tane AI agent var?
Daha da önemlisi:
Kaçının kimliğini biliyorsunuz?
Kaçının yetkisini biliyorsunuz?
Kaçının erişimini gerektiğinde saniyeler içinde kesebilirsiniz?
Eğer bu soruların cevapları net değilse, belki de AI güvenliğine model güvenliği tarafından değil, kimlik ve ayrıcalıklı erişim tarafından başlamanın zamanı gelmiştir.
Securden ile insan, makine ve AI kimliklerinizi birlikte yönetin.
AI agent'larınızın hangi sistemlere eriştiğini, hangi yetkilere sahip olduğunu ve bu erişimleri nasıl kontrol edebileceğinizi birlikte değerlendirelim.
👉 Buteksoft ile iletişime geçin ve kurumunuz için AI Identity & Privileged Access değerlendirmesi başlatalım.



Yorumlar