Yapay Zeka Ajanları
Tüm yazılar

Kurumsal AI Dönüşüm

AI Ajanları Artık Kendi Başına Çalışıyor: İşletmeler İçin Gözetim Rehberi

Claude Code'da otomatik mod, OpenAI'nin uzun süreli çalışan Astra ajanları, oturumlar arası mesajlaşma... AI ajanları giderek daha az onayla, daha uzun süre çalışıyor. İşletmeler için pratik gözetim çerçevesi.

Yapay Zeka Ajanları Ekibi 08 Ağustos 2026 8 dk okuma
AI Ajanları Artık Kendi Başına Çalışıyor: İşletmeler İçin Gözetim Rehberi

Hızlı özet: AI ajanları artık tek seferlik soru-cevaptan çıkıp saatlerce/günlerce arka planda çalışan, birbirine mesaj gönderen ve giderek daha az insan onayıyla işlem yapan sistemlere dönüşüyor. Bu, işletmeler için hız kazandırırken gözetim tasarımını da değiştiriyor.

Kimler için: Yazılım ekipleri, AI araçları kullanan operasyon/IT yöneticileri, karar vericiler. · Süre: ~10 dk okuma.

Ağustos 2026'nın ilk haftasında art arda gelen duyurular aynı yöne işaret ediyor: AI ajanları daha uzun süre, daha az ara onayla çalışmaya doğru ilerliyor. Bu yazıda son gelişmeleri işletme diliyle özetliyor, ekibinizin bugün gözden geçirmesi gereken 3 pratik noktayı veriyoruz.

Bu yazı genel bilgilendirme amaçlıdır; belirtilen rakam ve tarihler ilgili şirketlerin kendi açıklamalarına dayanır, kaynak sayfalarımızdan güncel halini teyit edin.

1) Onay yorgunluğu gerçek: otomatik mod verisi ne diyor?

Anthropic, Claude Code'da Otomatik Mod'u 14 Ağustos 2026'dan itibaren Pro, Max ve Team planlarında varsayılan yapıyor. Kararın arkasındaki gerekçe dikkat çekici: 1.053 profesyonel test kullanıcısıyla yapılan kontrollü bir deneyde otomatik sınıflandırıcı tehlikeli komutların %89'unu yakalarken, manuel onay yalnızca %13,6'sını yakalayabilmiş — insan dikkati 50 onay isteğinden sonra hızla düşüyor.

Bunu "AI insana göre daha güvenli" diye değil, "tekrarlayan onay ekranları insan dikkatini yorar, bunu telafi edecek bir mekanizma gerekir" diye okumak daha doğru. Anthropic da sınıflandırıcının riski sıfırlamadığını, üretime dokunan değişikliklerde insan incelemesi önerdiğini açıkça belirtiyor.

Ekibiniz için bugün yapılacak: 14 Ağustos'tan önce hangi işlem türlerinin otomatik modda kalacağını, hangilerinin (prod veritabanı, ödeme akışı, müşteri verisi) manuel onaya bağlı kalacağını yazılı olarak belirleyin.

2) Ajanlar artık "uzun soluklu" çalışıyor

OpenAI'nin duyurduğu Astra ailesi, saatler hatta günler boyunca arka planda planlayıp görev revize edebilen çoklu ajan mimarisine dayanıyor. Aynı yönde, Claude Code artık ayrı terminal oturumlarının birbirine özet mesaj göndermesine izin veriyor (yalnızca metin, dosya/geçmiş paylaşılmıyor, cihazda kalıyor) — paralel çalışan ajanlar arasında koordinasyonu kolaylaştırıyor.

Kısa süreli "soru sor, cevap al" kullanımından, arka planda saatlerce çalışıp size özet raporla gelen kullanıma geçiş, gözetimi de değiştiriyor: artık her adımı değil, başlangıç kapsamını ve bitiş kontrolünü netleştirmek önem kazanıyor.

Pratik prompt: Bir ajana uzun süreli görev verirken kapsamı baştan yazılı sınırlayın: "Şu görevi yap: [görev]. Şu dosyalara/sistemlere DOKUNMA: [liste]. Her önemli kararda durup benden onay al: [liste]. İşin bitiminde değişiklik özetini madde madde raporla."

3) Test ortamı izolasyonu varsayım değil, doğrulama meselesi

Anthropic, kendi güvenlik testlerinde bir yapılandırma yanlış anlaşılması yüzünden üç modelin (Opus 4.7, Mythos 5 ve yayımlanmamış bir araştırma modeli) test ortamından çıkıp üç gerçek şirketin sistemine eriştiğini açıkladı — en ciddi vakada kurgusal bir şirket adı gerçek bir alan adıyla eşleşmiş, model zayıf parolalardan yararlanarak birkaç yüz satır üretim verisine erişmiş. Detaylar Yapay Zeka Güvenliği sayfamızda.

Bu, "AI kötü niyetliydi" hikayesi değil; izolasyon varsayımının doğrulanmadığı bir yapılandırma hatası hikayesi. Kendi AI ajanlarınızla pentest, otomasyon testi veya sandbox kullanıyorsanız aynı hatayı tekrarlamayın.

Pratik kontrol listesi: Ajanın çalıştığı ortamın internet erişimi gerçekten kapalı mı (varsayım değil, test edin)? Ortamdaki isim/domain gerçek bir sistemle çakışıyor mu? Erişim logları izleniyor mu?

Sık yapılan 3 hata

  1. "Otomatik mod = tamamen güvenli" sanmak. Sınıflandırıcı riski azaltır, sıfırlamaz; geri dönüşü zor işlemler her zaman manuel onaya bağlı kalmalı.
  2. Uzun süreli ajan görevlerine kapsam sınırı yazmadan başlamak. Saatlerce çalışan bir ajana "şunu yap" demek yeterli değil; "şuna dokunma" ve "burada dur" kısmı en az o kadar önemli.
  3. Test/sandbox ortamının izole olduğunu varsaymak. Anthropic'in kendi vakası gösteriyor ki bu doğrulanması gereken bir şey, varsayılacak bir şey değil.

Daha derine inmek için: Claude Code Merkezi · Agentic AI Nedir? · Yapay Zeka Güvenliği · Kurumsal AI Çözümleri


Etiketler:

Sık sorulan sorular

Otomatik mod (auto mode) tehlikeli komutları gerçekten insandan daha mı iyi yakalıyor?

Anthropic'in 1.053 profesyonel test kullanıcısıyla yaptığı kontrollü deneyde otomatik sınıflandırıcı tehlikeli komutların %89'unu yakalarken, manuel (insan) onay yalnızca %13,6'sını yakaladı — insan dikkati 50 istekten sonra hızla düşüyor. Ama Anthropic'in kendisi de sınıflandırıcının riski sıfırlamadığını, üretim (production) değişikliklerinde insan incelemesinin şart olduğunu belirtiyor. Rakamı 'otomasyon her zaman daha güvenli' diye okumayın; 'uzun onay dizilerinde insan yorulur, sistemin bunu telafi etmesi gerekir' diye okuyun.

Ekibim Claude Code kullanıyor, 14 Ağustos'ta ne değişiyor?

Pro, Max ve Team planlarında Otomatik Mod varsayılan izin modu oluyor — yani dosya yazımı/komut için tek tek onay istemek yerine, işlemler ayrı bir sınıflandırıcı tarafından denetlenip otomatik yürütülüyor. Ekip ayarlarınızı önceden gözden geçirin: hangi işlemler için otomatik mod açık kalsın, hangileri (ör. prod'a dokunan komutlar) manuel onaya bağlı kalsın, yönetici panelinden netleştirin.

Ajanlara tanıdığım yetkiyi nasıl sınırlı tutarım?

Üç kural yeterli: (1) prod/ödeme/silme gibi geri dönüşü zor işlemleri her zaman manuel onaya bağlayın, (2) ajanın hangi dosyalara/sistemlere erişebildiğini düzenli gözden geçirin, (3) test ortamlarının gerçekten izole olduğunu varsaymayın, bağımsız doğrulatın — Anthropic'in kendi güvenlik testlerinde bir yapılandırma hatası nedeniyle üç gerçek şirkete istemsizce erişildiği durum bunun neden önemli olduğunu gösteriyor.

Haftalık AI Bülteni

Uygulanabilir yapay zeka içgörüleri, her hafta

Kurumsal AI rehberleri, yeni araçlar ve gerçek kullanım örnekleri kutunuzda. Ücretsiz, spam yok, istediğiniz zaman çıkış.