İçeriğe atla
Blog'a Dön
Dijital Strateji

Yapay Zeka Ajanına Hangi Yetki Verilir? İnsan Onayı

Next GEO Agency

Yapay zeka destekli taslak; yayından önce baştan sona okunur ve iddialar birincil kaynaklara karşı kontrol edilir. İçerik üretim sürecimiz

Dizüstü bilgisayarların arasında kalemle el yazısı notlar ve şemalar üzerinde çalışan eller

Bir yapay zeka ajanına verilecek yetki, kullandığı araca göre değil yapacağı eylemin türüne göre belirlenir. Bilgi okumak ve taslak hazırlamak ajana serbestçe bırakılabilir; geri alınabilen kayıt değişiklikleri sınırlı kapsamla ve kayıt tutularak devredilebilir; para hareketi, silme ve müşteriye giden mesaj gibi geri alınamayan eylemler ise ajanın güvenilirliği ölçülene kadar insan onayından geçer. Bu yazı, ajan kurdurmayı düşünen klinik, emlak ofisi, otel ya da e-ticaret sahibine kurulumdan önce yazılması gereken kararları anlatıyor.

Chatbot, klasik otomasyon ve AI ajanı: işletme açısından fark nerede?

İşletme sahibinin soracağı soru teknoloji değil: bu sistem kendi başına neyi değiştirebiliyor?

SistemNe yaparKendi başına neyi değiştirirYetki sorusu ne kadar kritik
ChatbotSoruyu cevaplar, bilgi verirÇoğu zaman hiçbir kaydı değiştirmezDüşük; asıl risk yanlış bilgi
Klasik otomasyonÖnceden yazılmış adımları aynı sırayla yürütürYalnız tasarlanan alanları, hep aynı biçimdeOrta; davranışı önceden bilinir
AI ajanıHangi aracı ne zaman kullanacağına kendi karar verirBağlandığı her sistemde kayıt açabilir, mesaj atabilirYüksek; davranış her seferinde aynı değildir

Anthropic'in ajan tasarımı yazısı bu ayrımı açıkça çiziyor: iş akışlarında model ve araçlar önceden tanımlı kod yollarıyla yürür, ajanlarda ise model kendi sürecini ve araç kullanımını yönetir. Aynı yazı önce en basit çözümün aranmasını öneriyor; bu, kimi işlerde hiç ajan kurmamak anlamına da gelebiliyor.

Müşteri yalnız bilgi istiyorsa chatbot yeter ve konu daha çok chatbot ile insan temsilci arasındaki devir düzenidir. Adımlar her seferinde aynıysa klasik otomasyon daha öngörülebilirdir. Ajan, talebin yorum istediği ve birden fazla sisteme dokunulan işlerde anlam kazanır.

Yetkiyi neden araç adına değil eylem türüne göre vermelisiniz?

Bir kurulum talebi şöyle tarif edilebilir: "Ajan takvime, CRM'e ve WhatsApp'a bağlansın." Bu tarif yetkiyi sistem adıyla verir ve bir sorunu gizler. Takvime bağlanmak boş saatleri okumayı da, randevu açmayı da, mevcut randevuyu silmeyi de kapsayabilir; üçünün riski aynı değildir.

OpenAI'ın işletmelere yönelik ajan kurma rehberi araç türleri arasında bilgi getiren veri araçlarını (CRM sorgulamak, PDF okumak) ve sistemde değişiklik yapan eylem araçlarını (kayıt güncellemek, mesaj göndermek) ayrı sayıyor. Rehber her araca düşük, orta ya da yüksek risk notu verilmesini; notun salt okuma mı yazma mı olduğuna, geri alınabilirliğe, gereken hesap yetkisine ve mali etkiye dayanmasını öneriyor.

Bu ölçütler teknik bilgi gerektirmez; bir eylemin geri alınıp alınamayacağını ve para hareket ettirip ettirmediğini işletme sahibi bilir.

Dört eylem sınıfı: okumadan geri dönüşü olmayan işleme

Ajanın yapabileceği her şeyi aşağıdaki dört sınıftan birine yerleştirmek, sonraki kararların zeminini kurar.

SınıfÖrnek eylemHata olursa ne olurVarsayılan kural
1. OkumaBoş saatleri görmek, stok sorgulamak, geçmiş talebi bulmakYanlış cevap çıkabilir ama kayıt değişmezAjan serbestçe yapar
2. TaslakTeklif metni, cevap önerisi, ilan açıklaması hazırlamakGönderilmedikçe dışarıya etki yokAjan hazırlar, insan gönderir
3. Geri alınabilir yazmaCRM'e not eklemek, talebi etiketlemek, geçici takvim bloğu açmakKayıt yanlış olur ama düzeltilirKapsam sınırı ve kayıtla ajana bırakılabilir
4. Geri alınamaz, para ya da müşteriye gidenÖdeme, iade, kayıt silme, randevu iptali, müşteriye mesajSonuç dışarıya çıkar, geri çağrılamazİnsan onayı zorunlu

Dördüncü sınıfa "müşteriye giden" eylemi koymamızın nedeni şu: bir mesaj teknik olarak tek bir kayıttır ama okunduğu anda geri alınamaz. Yanlış saatle giden bir hatırlatma, sistemden silinse bile müşterinin telefonunda kalır.

Karar veremediğiniz bir eylemi her zaman bir üst sınıfa koyun; fazla temkinin bedeli biraz zamandır.

Hangi eylemler insan onayı ister ve onay ekranında ne görünmeli?

OpenAI'ın aynı rehberi hassas, geri alınamaz ya da yüksek etkili eylemlerin, ajanın güvenilirliğine duyulan güven artana kadar insan denetimini tetiklemesini öneriyor; örnek olarak sipariş iptalini, büyük tutarlı iadeleri ve ödeme yapmayı sayıyor. OWASP'ın aşırı yetki (Excessive Agency) maddesi de yüksek etkili eylemlerden önce insan onayı alınmasını önlemler arasında sayıyor.

Sektöre göre dördüncü sınıfa düşen tipik eylemler:

  • Klinik: randevu iptali, ücret bilgisi içeren mesaj, ön ödeme tahsilatı.
  • Emlak ofisi: ilan fiyatı değişikliği, mal sahibine giden bilgilendirme, kapora işlemi.
  • Otel: rezervasyon iptali, iade, misafire giden fiyat teklifi.
  • E-ticaret: sipariş iptali, iade onayı, kampanya kodu üretimi, toplu e-posta.

Onay yalnız bir "Evet" düğmesiyse kısa sürede refleksle basılır. Onay ekranında en az dört şey görünmeli: eylemin tek cümlelik özeti, dokunacağı müşteri ya da kayıt, gönderilecek metnin ya da tutarın kendisi ve ajanın kararı neye dayandırdığı. Onaylayan kişi bu dört satırı okuyup karar verebiliyorsa onay gerçek bir denetimdir.

Bekleme süresi de yazılmalı: akşam gelen iade talebi sabahı bekleyebilir, aynı günkü randevu değişikliği bekleyemez. Her onay türü için "bu süre içinde onaylanmazsa ajan müşteriye bir insanın döneceğini söyler" gibi bir yedek davranış belirlenir.

Ajanın yaptığı bir işlem nasıl geri alınır?

Üçüncü sınıftaki bir eylemin ajana bırakılabilmesi için gerçekten geri alınabilir olması gerekir ve bu tasarlanır. Üç alışkanlık iyi bir başlangıçtır. Birincisi, ajan bir kaydın üzerine yazmaz; eski değeri saklar ya da yeni kayıt ekler. İkincisi, ajanın açtığı her kayıt kendine ait bir etiket taşır; bir şey ters gittiğinde "ajanın son iki günde açtığı kayıtlar" tek filtreyle bulunur. Üçüncüsü, silme yetkisi ajana hiç verilmez; silinecek kayıt işaretlenir, silmeyi insan yapar.

Takvimde kesin randevu yerine "ajan önerisi" etiketli geçici bir blok açmak, resepsiyonun bloğu kontrol etmesine zaman tanır. Randevu, müşteriye giden onay mesajıyla kesinleşir; o mesaj da dördüncü sınıfta olduğu için onaydan geçer.

Ajanın kaydı (log) neden tutulur ve içinde ne olmalı?

Ajanın davranışı her seferinde birebir aynı olmadığı için "dün bu müşteriye neden bu cevabı verdi?" sorusunun cevabı ancak kayıttan çıkar. OWASP da ajanın ve bağlandığı sistemlerin etkinliğinin kaydedilip izlenmesini, hasarı sınırlayan önlemler arasında sayıyor.

İşletme açısından anlamlı bir kayıt satırı şunları içerir:

  • Tarih ve saat
  • Eylemi tetikleyen talep (mesaj, form, takvim olayı)
  • Ajanın seçtiği eylem ve sınıfı
  • Dokunulan kayıt ya da müşteri
  • Onay gerektiyse onaylayan kişi ve onay anı
  • Sonuç: başarılı, reddedildi, hata

Kayıtta kişisel veri bulunacağı için kimin erişeceği ve ne kadar saklanacağı baştan belirlenmeli; bu süre kişisel verilerle ilgili diğer yükümlülüklerinizle birlikte değerlendirilir. Okunmayan kayıt da tutulmamış sayılır: ilk haftalarda her gün, sonra haftada bir reddedilen onaylara ve hata satırlarına bakmak, ajanın nerede zorlandığını gösteren en ucuz ölçümdür.

Yetki kapsamı: hesap, kanal, tutar ve saat sınırı

Eylem sınıfından sonra her eylemin sınırı çizilir. OWASP'ın önerileri işletme diline kolayca çevrilir: ajana yalnız gereken bağlantıları verin, her bağlantıda yalnız gereken işlevleri açın, ajanı kapsamı en dar hesapla çalıştırın. Maddedeki örnek öğreticidir: e-postaları özetleyen bir eklentinin yalnız okuma yetkisine ihtiyacı vardır, gönderme ya da silme işlevi taşımamalıdır.

Kapsam dört eksende yazılır:

  • Hesap: Ajan yönetici hesabıyla değil, kendi adına açılmış kısıtlı bir kullanıcıyla bağlanır. Kayıtlarda ajanın işi personelden ayrılır, gerektiğinde tek hesap kapatılarak ajan durdurulur.
  • Kanal: Ajan hangi kanaldan gelen talebe cevap verebilir? Web sitesi sohbeti açık, kurumsal e-posta kutusu kapalı olabilir.
  • Tutar: İade ya da indirim ileride ajana açılacaksa bir üst sınır yazılır; sınırın üstü her zaman insana gider.
  • Saat ve adet: Ajanın bir saatte açabileceği kayıt ya da hazırlayabileceği taslak sayısına sınır koymak, hata döngüye girdiğinde zararı küçük tutar. OWASP bunu hız sınırı olarak anıyor.

Anthropic'in yazısı da kontrolü korumak için en fazla adım sayısı gibi durma koşullarından ve ajanın engelle karşılaşınca insan geri bildirimi için durabilmesinden söz ediyor. İşletmedeki karşılığı basit: ajan bir talebi birkaç denemede çözemezse durur ve talebi bir insana aktarır.

Deneme dönemi: gölge mod, taslak mod, sınırlı yetki

Anthropic ajan özerkliğinin daha yüksek maliyet ve birbirini büyüten hata riski taşıdığını yazıp korumalı ortamlarda kapsamlı test öneriyor; OpenAI'ın rehberi de insan müdahalesinin özellikle yayının ilk döneminde önemli olduğunu belirtiyor.

Hizmet işletmesi için makul bir sıra:

  1. Gölge mod. Ajan gerçek talepleri okur, ne yapacağını kayda yazar ama hiçbir işlem yapmaz. Dönem sonunda ajanın önerileriyle personelin yaptıkları yan yana konur.
  2. Taslak mod. Ajan cevap ve kayıt taslakları hazırlar, her biri insan onayından geçer. Onaylanan, düzeltilen ve reddedilen taslaklar sayılır.
  3. Sınırlı yetki. Düzeltilmeden onaylanan eylem türleri tek tek ve kapsam sınırıyla ajana açılır. Dördüncü sınıf onaylı kalır.
  4. Düzenli gözden geçirme. Açılan her yetki kayıtlara bakılarak yeniden değerlendirilir; hata artarsa yetki bir basamak geri alınır.

Basamak süresini takvime bağlamak yerine geçiş ölçütünü yazmak daha sağlıklıdır: "Randevu cevap taslakları iki hafta boyunca düzeltme gerekmeden onaylandıysa taslak moddan çıkılır" gibi. Ölçütü işletme kendi hacmine göre belirler. Benzer soruyu reklam tarafında reklam otomasyonunda kontrol sınırı yazısında öğrenme dönemi üzerinden ele almıştık: önce veri, sonra yetki.

Yetki matrisini bir sayfaya yazmak

Bütün bu kararlar tek belgede durmalı. Bir randevu ve talep ajanı için örnek matris:

EylemSınıfAjan kendi yapar mıOnaylayanSınırGeri alma yolu
Boş saat sorgulamaOkumaEvetGerekmezYalnız kendi şube takvimiGerekmez
Cevap taslağıTaslakHazırlarResepsiyonSaatte belirli adetTaslak silinir
Talep etiketlemeGeri alınabilir yazmaEvetGerekmezYalnız ajan etiketleriEtiket kaldırılır
Geçici takvim bloğuGeri alınabilir yazmaEvetGerekmezGün sonunda sona ererBlok kaldırılır
Müşteriye onay mesajıMüşteriye gidenHayırResepsiyonHazır şablon dışına çıkmazDüzeltme mesajı
Randevu iptaliGeri alınamazHayırSorumlu kişiHer iptal ayrı onayYeni randevu açılır
Ön ödeme ya da iadeParaHayırİşletme sahibiAjana açılmazMuhasebe süreci

En çok işe yarayan sütun genellikle sonuncusudur. "Geri alma yolu" hücresini dolduramadığınız bir eylem, büyük olasılıkla ajana bırakılmaya henüz hazır değildir.

Mesaj tarafında bir uyarı: ajanın gönderdiği bir hatırlatmaya kampanya cümlesi eklenmesi, mesajın niteliğini değiştirebilir. WhatsApp hatırlatma otomasyonu yazısında hizmet bildirimiyle pazarlama mesajı arasındaki ayrımı ve şablon kurallarını anlattık; ajan aynı kanalı kullanacaksa o çerçeve geçerliliğini korur.

Ajan mı, süreç otomasyonu mu: karar vermeden önce son kontrol

Matrisi doldururken bazı işletmeler şunu fark eder: eylemlerin çoğu her seferinde aynı sırayla yapılıyor ve ajanın karar vermesine gerek yok. Bu durumda doğru cevap, adımları sabit bir operasyonel süreç otomasyonu olabilir. Veri girişi, belge hazırlama ve sistemler arası aktarım bu sınıfa girer; davranış öngörülebilir olduğu için yetki tasarımı da basittir. Hangi işin önce otomasyona alınacağını sıralamak için süreç otomasyonu puanlama rehberi kullanılabilir.

Ajan ise talebin içeriğini yorumlamak gereken yerde anlam kazanır: aynı soruyu her müşterinin farklı kelimelerle sorduğu, cevabın birden fazla sisteme bakılarak verildiği ve istisnaların sık olduğu işler. Böyle bir işiniz varsa agentic AI sistemleri hizmeti kapsamında kurulum, yukarıdaki sınıflandırma ve onay kurallarının yazıya dökülmesiyle başlar.

Hangisini seçerseniz seçin, karşılığını ölçmek için kurulumdan önce mevcut durumu kaydetmek gerekir; yöntemi AI yatırımının geri dönüş hesabı yazısında anlattık. Kendi akışınızdaki eylemleri birlikte sınıflandırmak isterseniz ücretsiz iş analizi için yazabilirsiniz; kapsam bu ön görüşmede belirlenir.

Sıkça Sorulan Sorular

Yapay zeka ajanına hangi eylemleri insan onayı olmadan bırakabilirim?

Bilgi okuma ve taslak hazırlama gibi hiçbir kaydı kalıcı olarak değiştirmeyen eylemler insan onayı olmadan ajana bırakılabilir. Not eklemek ya da talebi etiketlemek gibi geri alınabilir kayıt değişiklikleri de kapsam sınırı ve kayıt tutulması şartıyla devredilebilir. Ödeme, iade, kayıt silme, randevu iptali ve müşteriye giden mesaj gibi geri alınamayan ya da dışarıya etki eden eylemler ise ajanın güvenilirliği ölçülene kadar insan onayından geçmelidir.

Chatbot ile AI ajanı arasındaki fark nedir?

Chatbot çoğunlukla soruları cevaplar ve bilgi verir; kendi başına bir kaydı değiştirmez. AI ajanı ise bir hedefe ulaşmak için hangi aracı ne zaman kullanacağına kendisi karar verir ve bağlandığı takvim, CRM ya da mesaj sistemlerinde işlem yapabilir. Bu yüzden chatbotta asıl risk yanlış bilgi verilmesiyken, ajanda hangi eylemi kendi başına yapabileceği, yani yetki sınırı, temel tasarım konusudur.

AI ajanının yaptığı hatalı bir işlem geri alınabilir mi?

Ancak baştan geri alınabilir şekilde tasarlandıysa. Ajanın kayıtların üzerine yazmak yerine eski değeri saklaması, açtığı her kaydı kendine ait bir etiketle işaretlemesi ve silme yetkisinin ajana hiç verilmemesi, hatalı işlemlerin tek filtreyle bulunup düzeltilmesini sağlar. Gönderilmiş bir mesaj, yapılmış bir ödeme ya da iptal edilmiş bir randevu gibi dışarıya çıkan eylemler ise geri alınamaz; bu nedenle bu tür eylemler insan onayından geçirilir.

AI ajanı için deneme dönemi nasıl kurulur?

Önce ajan gölge modda çalışır: gerçek talepleri okur, ne yapacağını kayda yazar ama hiçbir işlem yapmaz. Ardından taslak moda geçilir ve ajanın hazırladığı her cevap ya da kayıt bir insanın onayından geçer. Düzeltme gerekmeden onaylanan eylem türleri tek tek ve sınırlı kapsamla ajana açılır; geri alınamaz eylemler onaylı kalır. Bir basamaktan sonrakine geçiş takvime göre değil, işletmenin önceden yazdığı bir ölçüte göre yapılır.

AI ajanının kayıtlarında (log) hangi bilgiler bulunmalı?

Her kayıt satırında eylemin tarihi ve saati, eylemi tetikleyen talep, ajanın seçtiği eylem ve sınıfı, dokunulan kayıt ya da müşteri, onay gerektiyse onaylayan kişi ve sonuç bulunmalıdır. Kayıtlar kişisel veri içerebildiği için kimin erişebileceği ve ne kadar saklanacağı baştan belirlenmelidir. Kaydın değeri düzenli okunmasından gelir; reddedilen onaylar ve hata satırları, ajanın nerede zorlandığını en hızlı gösteren bilgidir.