Veri egemenliği local hosting'den fazlasıdır
Server location processing'in nerede gerçekleştiğini söyler. Data sovereignty ise processing'i kimin belirleyebildiğini, inceleyebildiğini, sınırlayabildiğini, taşıyabildiğini ve sonlandırabildiğini gösterir.

„System local çalışıyor; dolayısıyla data güvenli" cümlesi rahatlatıcıdır fakat location ile control'ü karıştırır. Server kurum binasında bulunurken zayıf administrator privilege, unencrypted backup, uncontrolled update veya undocumented remote access taşıyabilir. External service küçük bir organisation'ın tek başına işletemeyeceği mature control'ler sunabilir; aynı zamanda dikkatle değerlendirilmesi gereken dependency, subprocessor ve international transfer yaratabilir.
Data sovereignty bu nedenle data centre özelliği değildir. Organisation'ın data ve derived artefact'ları bütün lifecycle boyunca etkili biçimde yönetebildiğini kanıtlama capability'sidir. Scope; input, document, embedding, cache, log, backup, model, configuration ve output'u kapsar. Yalnız primary storage'a bakmak gerçek processing environment'ın büyük kısmını görünmez bırakır.
Local bir placement tanımlar, trust level değil
On-premises, private cloud, public cloud, edge ve hybrid deployment model'leridir. Hiçbiri otomatik secure, sovereign veya unsuitable değildir. Risk; data class, purpose, architecture, access, supply chain, operation ve jurisdiction birleşiminden doğar.
NIST Zero Trust yararlı bir ilke verir: physical veya network location implicit trust yaratmaz. Internal device compromised olabilir, privileged account kötüye kullanılabilir ve local service external package indirebilir ya da telemetry gönderebilir. Her request bu yüzden justified, bounded ve verifiable authorisation ister.
Daha güçlü soru „Local mı?" değildir. „Bu data flow için hangi control claim'i evidence ile kanıtlayabiliyoruz?" sorusudur.
Data sovereignty altı control dimension taşır
Savunulabilir assessment en az altı dimension'ı ayırır:
1 · Legal ve contractual control: Purpose'u kim belirler, kim kimin adına process eder, hangi subprocessor ve region devrededir?
2 · Technical control: Hangi system data'yı store, transmit veya transform eder; interface, tenant ve environment nasıl ayrılır?
3 · Operational control: Kim configure, update, restore, monitor ve incident handling yapabilir?
4 · Cryptographic control: Key'i kim tutar; use, rotate, disable veya destroy yetkisi kimdedir?
5 · Portability ve exit control: Data, metadata, rule, log ve dependency complete export edilip başka yerde operate edilebilir mi?
6 · Evidence ve audit control: Access, change, deletion ve exception reliable evidence ile reconstruct edilebilir mi?
Platform bir dimension'da güçlü, diğerinde zayıf olabilir. Bu ayrım olmadan verilen tek sovereignty score karar üretmekten çok durumu gizler.
Platformu değerlendirmeden önce data journey'yi haritala
Architecture decision bir Data Flow Map ile başlar. Map; source, purpose, classification, transfer, processing, storage, derived artefact, recipient, retention ve deletion path kaydeder. AI application için prompt history, search index, vector representation, cache, evaluation data, security log, support dump ve telemetry de kapsama girer.
Local model document'ı workstation'da process ederken extension'ı external package source'dan indirebilir. Local search service embedding'i remote interface üzerinden oluşturabilir. Support team Avrupa environment'ındaki log'u global ticket system'a kopyalayabilir. Sovereignty primary system'ın marketing label'ında değil, bu transition'larda belirlenir.
Map intended behaviour ile observed behaviour'ı ayırmalıdır. Architecture diagram planned connection gösterir. Network observation, configuration review, supplier information ve testing hangi connection'ın gerçekten var olduğunu ortaya çıkarır.
Role ve contract technical reality ile eşleşmelidir
Privacy role'leri özgürce seçilen product label değildir. Responsibility ve processing-on-behalf ilişkisi gerçek purpose ve decision power'dan doğar. Contract; processing, instruction, confidentiality, security, subprocessor, assistance, return, deletion ve audit right'ı gerçek architecture ile uyumlu tanımlamalıdır.
Subprocessor listesi başlangıçtır. Her tarafın task, access, location, replacement procedure ve technical boundary'si anlaşılmalıdır. Supplier chain değiştiğinde defined assessment, gerektiğinde objection veya exit option çalışmalıdır. Technical verification olmadan paper control; accountable role olmadan technical control eksiktir.
Identity yeni perimeter'dır
Internal network bir identity değildir. Access; person, service, device ve workload'a bağlanır. Least privilege, strong authentication, time-limited administrator access, separate service account ve verified machine identity compromised credential etkisini sınırlar.
Break-glass account, support access ve automation secret özellikle hassastır. Owner, purpose, expiry, logging ve regular recertification gerekir. Permanent unrestricted access taşıyan local administrator, tightly bounded external service'den daha büyük risk yaratabilir. Tersine cloud control panel data, key ve backup için tek zayıf switch olmamalıdır.
Encryption ancak key control ile anlamlıdır
„Encrypted" ifadesi kimin decrypt edebildiğini söylemez. Encryption in transit, encryption at rest, application-level encryption ve key management ayrılmalıdır. Provider-managed key operation'ı kolaylaştırır fakat operator'a geniş technical capability bırakabilir. Customer-managed key control'ü taşırken rotation, backup, permission, availability ve emergency recovery sorumluluğu yaratır.
Key-custody chain belirleyicidir: Key'i kim üretir, nerede tutulur, use'u kim authorise eder, hangi log oluşur, role change, incident veya contract termination'da ne olur? Recover edilemeyen key availability'yi; çok kişinin export edebildiği key confidentiality'yi tehdit eder.
Local operation'ın kendine özgü failure pattern'ları vardır
Local system belirli external data flow'ları azaltabilir ve isolated ya da latency-sensitive scenario için uygun olabilir. Aynı zamanda operational responsibility'yi organisation'a taşır. Patch management, hardware failure, physical protection, endpoint security, backup separation, monitoring, incident response ve staff coverage gerçekten sağlanmalıdır.
Common weakness; shared admin account, aynı physical failure zone içindeki backup, yapılmayan restore test, outdated dependency ve unnoticed telemetry'dir. „Internet connection yok" ancak software supply, data transfer ve maintenance kontrollüyse değerlidir. Removable drive veya improvised support tunnel varsayılan boundary'yi anında aşabilir.
Cloud responsibility'yi değiştirir, ortadan kaldırmaz
Cloud service mature security capability, redundancy, automation ve rapid scaling sağlayabilir. Organisation yine data classification, configuration, identity, purpose, permission ve supplier selection'dan sorumludur. Misconfigured storage, broad role ve uncontrolled export certificate ile düzelmez.
Tenant isolation, region, support access, telemetry, subprocessor, key option, recovery, availability ve contract change değerlendirilmelidir. International transfer ayrı legal ve technical sorudur. Region adı her access ve downstream process'in orada kaldığını tek başına kanıtlamaz.
Hybrid architecture explicit trust boundary ister
Hybrid otomatik safe compromise değildir. Interface, identity, synchronisation path ve operating model sayısını artırır. Her boundary için hangi data'nın geçebileceği, transfer'i kimin başlattığı, content'in nasıl filter edildiği, connection failure'da ne olacağı ve hangi tarafın authoritative olduğu tanımlanmalıdır.
Yararlı pattern raw data'yı controlled zone içinde tutup diğer zone'a yalnız minimised ve approved artefact göndermektir. Ancak transformation ve re-identification risk değerlendirilmelidir. Embedding ve aggregate feature sensitive information içerebilir; „derived" otomatik „anonymous" anlamına gelmez.
Deletion copy ve derivative'leri kapsar
„Delete record" button complete deletion kanıtlamaz. Deletion design; production data, replica, cache, search index, log, backup ve derived artefact'ı ayırır. Timeline, exception, technical execution, restoration effect ve evidence belirler.
Backup integrity bozulmadan selective modification her zaman mümkün değildir. O zaman justified retention, access restriction ve restore sonrası deletion'ı yeniden uygulayan rule gerekir. Trained veya fine-tuned model için data'nın reconstruct edilip edilemeyeceği, model artefact'ın değiştirilip değiştirilmeyeceği ve hangi deletion claim'in kanıtlanabildiği açıklanmalıdır.
Exit capability architecture'ın parçasıdır
Sovereignty ilişki bittiğinde görünür olur. Exit Plan; exportable data format, metadata, identity, key, rule, configuration, log, model, licence ve dependency'yi listeler. Timeline, cost, owner, parallel operation, validation ve deletion confirmation tanımlar.
CSV export çoğu zaman yeterli değildir. Schema, relation, version history ve provenance olmadan content operational olarak kullanılamaz. Proprietary interface ve managed specialist service switching cost artırır. Dependency otomatik yanlış değildir; adoption öncesinde visible, assessed ve tested olmalıdır. Annual test export, hiç denenmemiş contract clause'dan güçlü evidence'dır.
Control ölçülmeli ve change sonrası yenilenmelidir
Architecture decision permanent certificate değildir. Yeni model, region, package, subprocessor, admin role ve logging feature control state'i değiştirir. Critical data flow bu yüzden owner, control objective, test, evidence, review interval ve escalation rule taşır.
Orphaned privileged account, key age, failed restore test, unclassified export, unauthorised endpoint, deletion backlog ve access revoke süresi ölçülebilir. Architecture Decision Record assumption, alternative, rationale, residual uncertainty ve exit condition'ı korur. Material change targeted reassessment başlatır.
Yöntem: MAP → CLASSIFY → CONTROL → VERIFY → EXIT → REVIEW
MAP gerçek flow ve derivative'leri kaydeder. CLASSIFY purpose, sensitivity, role ve consequence atar. CONTROL identity, key, permission, retention ve contract uygular. VERIFY configuration, behaviour, recovery, deletion ve evidence'ı test eder. EXIT portability ve termination'ı dener. REVIEW change, incident ve effectiveness'ı değerlendirir.
Sonuç local veya cloud için universal recommendation değildir. Her material control claim'in owner ve evidence taşıdığı reasoned architecture decision'dır.
Çalışma sayfası: Data Sovereignty Control Map oluştur
1. Gerçek bir AI data flow seç; source, processing, storage, derivative ve recipient'ı haritala.
2. Raw data, prompt, embedding, log, backup ve output'u ayrı classify et.
3. Her stage için owner, operator, region, identity ve key custody ata.
4. Access, transfer, retention, deletion ve change için birer control yaz.
5. Evidence tanımla: Hangi test control'ün gerçekten çalıştığını kanıtlar?
6. Supplier change veya system outage simüle et; export, restart ve deletion'ı belgele.
7. Üç residual uncertainty belirle; kimin hangi tarihe kadar çözeceğini yaz.
İndirilecek tüm materyaller — konu özeti ve çalışma sayfası:
Kapsam: Bu makale architecture ve control modeli sunar; hukuk danışmanlığı değildir. Applicable duty; role, data, purpose, region ve risk classification'a bağlıdır. „Local", „cloud" ve „hybrid" deployment biçimidir; otomatik quality veya compliance seal değildir.
Kaynaklar ve mesleki kapsam
0 yorum
● Yorumlar yükleniyor…