Yapay Zeka Ajanına Hangi Yetki Verilir? İnsan Onayı
Yapay zeka destekli taslak; yayından önce baştan sona okunur ve iddialar birincil kaynaklara karşı kontrol edilir. İçerik üretim sürecimiz

Bir yapay zeka ajanına verilecek yetki, kullandığı araca göre değil yapacağı eylemin türüne göre belirlenir. Bilgi okumak ve taslak hazırlamak ajana serbestçe bırakılabilir; geri alınabilen kayıt değişiklikleri sınırlı kapsamla ve kayıt tutularak devredilebilir; para hareketi, silme ve müşteriye giden mesaj gibi geri alınamayan eylemler ise ajanın güvenilirliği ölçülene kadar insan onayından geçer. Bu yazı, ajan kurdurmayı düşünen klinik, emlak ofisi, otel ya da e-ticaret sahibine kurulumdan önce yazılması gereken kararları anlatıyor.
Chatbot, klasik otomasyon ve AI ajanı: işletme açısından fark nerede?
İşletme sahibinin soracağı soru teknoloji değil: bu sistem kendi başına neyi değiştirebiliyor?
| Sistem | Ne yapar | Kendi başına neyi değiştirir | Yetki sorusu ne kadar kritik |
|---|---|---|---|
| Chatbot | Soruyu cevaplar, bilgi verir | Çoğu zaman hiçbir kaydı değiştirmez | Düşük; asıl risk yanlış bilgi |
| Klasik otomasyon | Önceden yazılmış adımları aynı sırayla yürütür | Yalnız tasarlanan alanları, hep aynı biçimde | Orta; davranışı önceden bilinir |
| AI ajanı | Hangi aracı ne zaman kullanacağına kendi karar verir | Bağlandığı her sistemde kayıt açabilir, mesaj atabilir | Yüksek; davranış her seferinde aynı değildir |
Anthropic'in ajan tasarımı yazısı bu ayrımı açıkça çiziyor: iş akışlarında model ve araçlar önceden tanımlı kod yollarıyla yürür, ajanlarda ise model kendi sürecini ve araç kullanımını yönetir. Aynı yazı önce en basit çözümün aranmasını öneriyor; bu, kimi işlerde hiç ajan kurmamak anlamına da gelebiliyor.
Müşteri yalnız bilgi istiyorsa chatbot yeter ve konu daha çok chatbot ile insan temsilci arasındaki devir düzenidir. Adımlar her seferinde aynıysa klasik otomasyon daha öngörülebilirdir. Ajan, talebin yorum istediği ve birden fazla sisteme dokunulan işlerde anlam kazanır.
Yetkiyi neden araç adına değil eylem türüne göre vermelisiniz?
Bir kurulum talebi şöyle tarif edilebilir: "Ajan takvime, CRM'e ve WhatsApp'a bağlansın." Bu tarif yetkiyi sistem adıyla verir ve bir sorunu gizler. Takvime bağlanmak boş saatleri okumayı da, randevu açmayı da, mevcut randevuyu silmeyi de kapsayabilir; üçünün riski aynı değildir.
OpenAI'ın işletmelere yönelik ajan kurma rehberi araç türleri arasında bilgi getiren veri araçlarını (CRM sorgulamak, PDF okumak) ve sistemde değişiklik yapan eylem araçlarını (kayıt güncellemek, mesaj göndermek) ayrı sayıyor. Rehber her araca düşük, orta ya da yüksek risk notu verilmesini; notun salt okuma mı yazma mı olduğuna, geri alınabilirliğe, gereken hesap yetkisine ve mali etkiye dayanmasını öneriyor.
Bu ölçütler teknik bilgi gerektirmez; bir eylemin geri alınıp alınamayacağını ve para hareket ettirip ettirmediğini işletme sahibi bilir.
Dört eylem sınıfı: okumadan geri dönüşü olmayan işleme
Ajanın yapabileceği her şeyi aşağıdaki dört sınıftan birine yerleştirmek, sonraki kararların zeminini kurar.
| Sınıf | Örnek eylem | Hata olursa ne olur | Varsayılan kural |
|---|---|---|---|
| 1. Okuma | Boş saatleri görmek, stok sorgulamak, geçmiş talebi bulmak | Yanlış cevap çıkabilir ama kayıt değişmez | Ajan serbestçe yapar |
| 2. Taslak | Teklif metni, cevap önerisi, ilan açıklaması hazırlamak | Gönderilmedikçe dışarıya etki yok | Ajan hazırlar, insan gönderir |
| 3. Geri alınabilir yazma | CRM'e not eklemek, talebi etiketlemek, geçici takvim bloğu açmak | Kayıt yanlış olur ama düzeltilir | Kapsam sınırı ve kayıtla ajana bırakılabilir |
| 4. Geri alınamaz, para ya da müşteriye giden | Ödeme, iade, kayıt silme, randevu iptali, müşteriye mesaj | Sonuç dışarıya çıkar, geri çağrılamaz | İnsan onayı zorunlu |
Dördüncü sınıfa "müşteriye giden" eylemi koymamızın nedeni şu: bir mesaj teknik olarak tek bir kayıttır ama okunduğu anda geri alınamaz. Yanlış saatle giden bir hatırlatma, sistemden silinse bile müşterinin telefonunda kalır.
Karar veremediğiniz bir eylemi her zaman bir üst sınıfa koyun; fazla temkinin bedeli biraz zamandır.
Hangi eylemler insan onayı ister ve onay ekranında ne görünmeli?
OpenAI'ın aynı rehberi hassas, geri alınamaz ya da yüksek etkili eylemlerin, ajanın güvenilirliğine duyulan güven artana kadar insan denetimini tetiklemesini öneriyor; örnek olarak sipariş iptalini, büyük tutarlı iadeleri ve ödeme yapmayı sayıyor. OWASP'ın aşırı yetki (Excessive Agency) maddesi de yüksek etkili eylemlerden önce insan onayı alınmasını önlemler arasında sayıyor.
Sektöre göre dördüncü sınıfa düşen tipik eylemler:
- Klinik: randevu iptali, ücret bilgisi içeren mesaj, ön ödeme tahsilatı.
- Emlak ofisi: ilan fiyatı değişikliği, mal sahibine giden bilgilendirme, kapora işlemi.
- Otel: rezervasyon iptali, iade, misafire giden fiyat teklifi.
- E-ticaret: sipariş iptali, iade onayı, kampanya kodu üretimi, toplu e-posta.
Onay yalnız bir "Evet" düğmesiyse kısa sürede refleksle basılır. Onay ekranında en az dört şey görünmeli: eylemin tek cümlelik özeti, dokunacağı müşteri ya da kayıt, gönderilecek metnin ya da tutarın kendisi ve ajanın kararı neye dayandırdığı. Onaylayan kişi bu dört satırı okuyup karar verebiliyorsa onay gerçek bir denetimdir.
Bekleme süresi de yazılmalı: akşam gelen iade talebi sabahı bekleyebilir, aynı günkü randevu değişikliği bekleyemez. Her onay türü için "bu süre içinde onaylanmazsa ajan müşteriye bir insanın döneceğini söyler" gibi bir yedek davranış belirlenir.
Ajanın yaptığı bir işlem nasıl geri alınır?
Üçüncü sınıftaki bir eylemin ajana bırakılabilmesi için gerçekten geri alınabilir olması gerekir ve bu tasarlanır. Üç alışkanlık iyi bir başlangıçtır. Birincisi, ajan bir kaydın üzerine yazmaz; eski değeri saklar ya da yeni kayıt ekler. İkincisi, ajanın açtığı her kayıt kendine ait bir etiket taşır; bir şey ters gittiğinde "ajanın son iki günde açtığı kayıtlar" tek filtreyle bulunur. Üçüncüsü, silme yetkisi ajana hiç verilmez; silinecek kayıt işaretlenir, silmeyi insan yapar.
Takvimde kesin randevu yerine "ajan önerisi" etiketli geçici bir blok açmak, resepsiyonun bloğu kontrol etmesine zaman tanır. Randevu, müşteriye giden onay mesajıyla kesinleşir; o mesaj da dördüncü sınıfta olduğu için onaydan geçer.
Ajanın kaydı (log) neden tutulur ve içinde ne olmalı?
Ajanın davranışı her seferinde birebir aynı olmadığı için "dün bu müşteriye neden bu cevabı verdi?" sorusunun cevabı ancak kayıttan çıkar. OWASP da ajanın ve bağlandığı sistemlerin etkinliğinin kaydedilip izlenmesini, hasarı sınırlayan önlemler arasında sayıyor.
İşletme açısından anlamlı bir kayıt satırı şunları içerir:
- Tarih ve saat
- Eylemi tetikleyen talep (mesaj, form, takvim olayı)
- Ajanın seçtiği eylem ve sınıfı
- Dokunulan kayıt ya da müşteri
- Onay gerektiyse onaylayan kişi ve onay anı
- Sonuç: başarılı, reddedildi, hata
Kayıtta kişisel veri bulunacağı için kimin erişeceği ve ne kadar saklanacağı baştan belirlenmeli; bu süre kişisel verilerle ilgili diğer yükümlülüklerinizle birlikte değerlendirilir. Okunmayan kayıt da tutulmamış sayılır: ilk haftalarda her gün, sonra haftada bir reddedilen onaylara ve hata satırlarına bakmak, ajanın nerede zorlandığını gösteren en ucuz ölçümdür.
Yetki kapsamı: hesap, kanal, tutar ve saat sınırı
Eylem sınıfından sonra her eylemin sınırı çizilir. OWASP'ın önerileri işletme diline kolayca çevrilir: ajana yalnız gereken bağlantıları verin, her bağlantıda yalnız gereken işlevleri açın, ajanı kapsamı en dar hesapla çalıştırın. Maddedeki örnek öğreticidir: e-postaları özetleyen bir eklentinin yalnız okuma yetkisine ihtiyacı vardır, gönderme ya da silme işlevi taşımamalıdır.
Kapsam dört eksende yazılır:
- Hesap: Ajan yönetici hesabıyla değil, kendi adına açılmış kısıtlı bir kullanıcıyla bağlanır. Kayıtlarda ajanın işi personelden ayrılır, gerektiğinde tek hesap kapatılarak ajan durdurulur.
- Kanal: Ajan hangi kanaldan gelen talebe cevap verebilir? Web sitesi sohbeti açık, kurumsal e-posta kutusu kapalı olabilir.
- Tutar: İade ya da indirim ileride ajana açılacaksa bir üst sınır yazılır; sınırın üstü her zaman insana gider.
- Saat ve adet: Ajanın bir saatte açabileceği kayıt ya da hazırlayabileceği taslak sayısına sınır koymak, hata döngüye girdiğinde zararı küçük tutar. OWASP bunu hız sınırı olarak anıyor.
Anthropic'in yazısı da kontrolü korumak için en fazla adım sayısı gibi durma koşullarından ve ajanın engelle karşılaşınca insan geri bildirimi için durabilmesinden söz ediyor. İşletmedeki karşılığı basit: ajan bir talebi birkaç denemede çözemezse durur ve talebi bir insana aktarır.
Deneme dönemi: gölge mod, taslak mod, sınırlı yetki
Anthropic ajan özerkliğinin daha yüksek maliyet ve birbirini büyüten hata riski taşıdığını yazıp korumalı ortamlarda kapsamlı test öneriyor; OpenAI'ın rehberi de insan müdahalesinin özellikle yayının ilk döneminde önemli olduğunu belirtiyor.
Hizmet işletmesi için makul bir sıra:
- Gölge mod. Ajan gerçek talepleri okur, ne yapacağını kayda yazar ama hiçbir işlem yapmaz. Dönem sonunda ajanın önerileriyle personelin yaptıkları yan yana konur.
- Taslak mod. Ajan cevap ve kayıt taslakları hazırlar, her biri insan onayından geçer. Onaylanan, düzeltilen ve reddedilen taslaklar sayılır.
- Sınırlı yetki. Düzeltilmeden onaylanan eylem türleri tek tek ve kapsam sınırıyla ajana açılır. Dördüncü sınıf onaylı kalır.
- Düzenli gözden geçirme. Açılan her yetki kayıtlara bakılarak yeniden değerlendirilir; hata artarsa yetki bir basamak geri alınır.
Basamak süresini takvime bağlamak yerine geçiş ölçütünü yazmak daha sağlıklıdır: "Randevu cevap taslakları iki hafta boyunca düzeltme gerekmeden onaylandıysa taslak moddan çıkılır" gibi. Ölçütü işletme kendi hacmine göre belirler. Benzer soruyu reklam tarafında reklam otomasyonunda kontrol sınırı yazısında öğrenme dönemi üzerinden ele almıştık: önce veri, sonra yetki.
Yetki matrisini bir sayfaya yazmak
Bütün bu kararlar tek belgede durmalı. Bir randevu ve talep ajanı için örnek matris:
| Eylem | Sınıf | Ajan kendi yapar mı | Onaylayan | Sınır | Geri alma yolu |
|---|---|---|---|---|---|
| Boş saat sorgulama | Okuma | Evet | Gerekmez | Yalnız kendi şube takvimi | Gerekmez |
| Cevap taslağı | Taslak | Hazırlar | Resepsiyon | Saatte belirli adet | Taslak silinir |
| Talep etiketleme | Geri alınabilir yazma | Evet | Gerekmez | Yalnız ajan etiketleri | Etiket kaldırılır |
| Geçici takvim bloğu | Geri alınabilir yazma | Evet | Gerekmez | Gün sonunda sona erer | Blok kaldırılır |
| Müşteriye onay mesajı | Müşteriye giden | Hayır | Resepsiyon | Hazır şablon dışına çıkmaz | Düzeltme mesajı |
| Randevu iptali | Geri alınamaz | Hayır | Sorumlu kişi | Her iptal ayrı onay | Yeni randevu açılır |
| Ön ödeme ya da iade | Para | Hayır | İşletme sahibi | Ajana açılmaz | Muhasebe süreci |
En çok işe yarayan sütun genellikle sonuncusudur. "Geri alma yolu" hücresini dolduramadığınız bir eylem, büyük olasılıkla ajana bırakılmaya henüz hazır değildir.
Mesaj tarafında bir uyarı: ajanın gönderdiği bir hatırlatmaya kampanya cümlesi eklenmesi, mesajın niteliğini değiştirebilir. WhatsApp hatırlatma otomasyonu yazısında hizmet bildirimiyle pazarlama mesajı arasındaki ayrımı ve şablon kurallarını anlattık; ajan aynı kanalı kullanacaksa o çerçeve geçerliliğini korur.
Ajan mı, süreç otomasyonu mu: karar vermeden önce son kontrol
Matrisi doldururken bazı işletmeler şunu fark eder: eylemlerin çoğu her seferinde aynı sırayla yapılıyor ve ajanın karar vermesine gerek yok. Bu durumda doğru cevap, adımları sabit bir operasyonel süreç otomasyonu olabilir. Veri girişi, belge hazırlama ve sistemler arası aktarım bu sınıfa girer; davranış öngörülebilir olduğu için yetki tasarımı da basittir. Hangi işin önce otomasyona alınacağını sıralamak için süreç otomasyonu puanlama rehberi kullanılabilir.
Ajan ise talebin içeriğini yorumlamak gereken yerde anlam kazanır: aynı soruyu her müşterinin farklı kelimelerle sorduğu, cevabın birden fazla sisteme bakılarak verildiği ve istisnaların sık olduğu işler. Böyle bir işiniz varsa agentic AI sistemleri hizmeti kapsamında kurulum, yukarıdaki sınıflandırma ve onay kurallarının yazıya dökülmesiyle başlar.
Hangisini seçerseniz seçin, karşılığını ölçmek için kurulumdan önce mevcut durumu kaydetmek gerekir; yöntemi AI yatırımının geri dönüş hesabı yazısında anlattık. Kendi akışınızdaki eylemleri birlikte sınıflandırmak isterseniz ücretsiz iş analizi için yazabilirsiniz; kapsam bu ön görüşmede belirlenir.
Sıkça Sorulan Sorular
Yapay zeka ajanına hangi eylemleri insan onayı olmadan bırakabilirim?
Bilgi okuma ve taslak hazırlama gibi hiçbir kaydı kalıcı olarak değiştirmeyen eylemler insan onayı olmadan ajana bırakılabilir. Not eklemek ya da talebi etiketlemek gibi geri alınabilir kayıt değişiklikleri de kapsam sınırı ve kayıt tutulması şartıyla devredilebilir. Ödeme, iade, kayıt silme, randevu iptali ve müşteriye giden mesaj gibi geri alınamayan ya da dışarıya etki eden eylemler ise ajanın güvenilirliği ölçülene kadar insan onayından geçmelidir.
Chatbot ile AI ajanı arasındaki fark nedir?
Chatbot çoğunlukla soruları cevaplar ve bilgi verir; kendi başına bir kaydı değiştirmez. AI ajanı ise bir hedefe ulaşmak için hangi aracı ne zaman kullanacağına kendisi karar verir ve bağlandığı takvim, CRM ya da mesaj sistemlerinde işlem yapabilir. Bu yüzden chatbotta asıl risk yanlış bilgi verilmesiyken, ajanda hangi eylemi kendi başına yapabileceği, yani yetki sınırı, temel tasarım konusudur.
AI ajanının yaptığı hatalı bir işlem geri alınabilir mi?
Ancak baştan geri alınabilir şekilde tasarlandıysa. Ajanın kayıtların üzerine yazmak yerine eski değeri saklaması, açtığı her kaydı kendine ait bir etiketle işaretlemesi ve silme yetkisinin ajana hiç verilmemesi, hatalı işlemlerin tek filtreyle bulunup düzeltilmesini sağlar. Gönderilmiş bir mesaj, yapılmış bir ödeme ya da iptal edilmiş bir randevu gibi dışarıya çıkan eylemler ise geri alınamaz; bu nedenle bu tür eylemler insan onayından geçirilir.
AI ajanı için deneme dönemi nasıl kurulur?
Önce ajan gölge modda çalışır: gerçek talepleri okur, ne yapacağını kayda yazar ama hiçbir işlem yapmaz. Ardından taslak moda geçilir ve ajanın hazırladığı her cevap ya da kayıt bir insanın onayından geçer. Düzeltme gerekmeden onaylanan eylem türleri tek tek ve sınırlı kapsamla ajana açılır; geri alınamaz eylemler onaylı kalır. Bir basamaktan sonrakine geçiş takvime göre değil, işletmenin önceden yazdığı bir ölçüte göre yapılır.
AI ajanının kayıtlarında (log) hangi bilgiler bulunmalı?
Her kayıt satırında eylemin tarihi ve saati, eylemi tetikleyen talep, ajanın seçtiği eylem ve sınıfı, dokunulan kayıt ya da müşteri, onay gerektiyse onaylayan kişi ve sonuç bulunmalıdır. Kayıtlar kişisel veri içerebildiği için kimin erişebileceği ve ne kadar saklanacağı baştan belirlenmelidir. Kaydın değeri düzenli okunmasından gelir; reddedilen onaylar ve hata satırları, ajanın nerede zorlandığını en hızlı gösteren bilgidir.