TKYB Sanal Asistan - Kurumsal Yapay Zeka ile Güvenli Bilgi, Süreç ve Karar Destek Orkestrasyonu
Türkiye Kalkınma ve Yatırım Bankası A.Ş.
TKYB Sanal Asistan - Kurumsal Yapay Zeka ile Güvenli Bilgi, Süreç ve Karar Destek Orkestrasyonu
Proje İçeriği
TKYB Sanal Asistan; çalışanların doğal dil kullanarak kurumsal bilgiye ulaşmasını, bankacılık verilerini sorgulamasını ve yetkili oldukları operasyonel işlemleri başlatmasını sağlayan, SKY Ana Bankacılık sistemiyle uçtan uca bütünleşik bir kurumsal yapay zekâ platformudur.
Proje yalnızca soru-cevap sunan bir sohbet uygulaması değildir. Kurumsal bilgiye erişim, bankacılık ve kredi sorguları, İnsan Kaynakları işlemleri, belge yükleme, e-imza, JIRA destek kaydı oluşturma, raporlama ve takip işlemlerini tek bir doğal dil arayüzünde birleştirir.
Platform; sohbet arayüzü, SKY tabanlı kimlik ve yetki doğrulama, bilgi bankası, yapay zekâ yönlendirme katmanı, iş akışı otomasyonu, veri sorgulama, hesaplama, görselleştirme, raporlama, denetim ve merkezi yönetim modüllerinden oluşur.
Kullanıcı SKY içerisinden Sanal Asistanı açtığında ayrıca kullanıcı adı veya parola girmek zorunda kalmaz. SKY oturumuna ait güvenli erişim tokenı doğrulanarak kullanıcı kimliği, oturumu ve sahip olduğu menü/operasyon yetkileri belirlenir. Kullanıcı, Sanal Asistan üzerinden yalnızca SKY Ana Bankacılık sisteminde zaten yetkili olduğu verilere ve işlemlere erişebilir.
Bu sayede bankacılık işlemleri için Sanal Asistana özgü ikinci ve bağımsız bir operasyonel yetki modeli oluşturulmaz. Yetkilendirme, SKY Ana Bankacılık sistemindeki mevcut kullanıcı ve menü yetkileri esas alınarak her istekte sunucu tarafında kontrol edilir.
4.1 Kullanıcı Deneyimi ve Hizmet Kapsamı
İnsan Kaynakları, özlük, izin, yan haklar, sağlık sigortası, kariyer, eğitim, idari işler ve Bilgi Teknolojileri süreçlerine ilişkin kurumsal bilgiye doğal dille erişim sağlanır.
Yıllık izin, hastalık izni ve diğer izin türlerinde tarih seçimi, belge yükleme ve e-imza adımlarını kapsayan uçtan uca işlem akışları yürütülür.
Kullanıcılar, görev ve SKY yetkileri kapsamında müşteri numarası, müşteri adı veya kredi hesap numarasıyla aşağıdaki bilgileri sorgulayabilir:
Müşteri ve portföy bilgileri
Açık krediler ve kredi bakiyeleri
Kredi kullandırım bilgileri
Nakdi ve gayrinakdi kullandırım tutarları
Kredinin kullandırıldığı kaynak
Kredi taksit ve ödeme planları
Vadesi gelen kredi taksitleri
Tahsilat ve ödeme analizleri
Teminat mektubu ve akreditif gibi gayrinakdi kredi bilgileri
Riskli müşteriler ve limit riski
Kaynak geri ödeme taksitleri ve ödeme planları
Kaynak adı, kaynak numarası, vade tarihi, faiz, anapara, BSMV, komisyon ve toplam ödeme bilgileri
Kullanıcı, dönen sorgu sonucu üzerinde yeni bir sorgu oluşturmadan takip komutları verebilir. “Toplamını hesapla”, “aylık bazda grupla”, “en yüksek olanı göster”, “kaç kayıt var” veya “ikinci kredinin taksit planını aç” gibi ifadeler mevcut konuşma bağlamı üzerinden işlenir.
Sorgu sonuçları metin, tablo ve grafik olarak sunulur; sonuçlar CSV, Excel ve PDF formatlarında dışa aktarılabilir.
Periyodik olarak takip edilmesi gereken kredi, tahsilat, ödeme veya diğer sorgular zamanlanmış rapora dönüştürülerek belirlenen aralıklarla kullanıcının e-posta adresine gönderilebilir.
Bilgi Teknolojileri ve operasyonel destek talepleri doğal dille alınarak sınıflandırılır. Gerekli bilgiler tamamlandıktan sonra JIRA üzerinde otomatik destek kaydı oluşturulabilir ve kayıt numarası kullanıcıya iletilebilir.
Kullanıcılar izin girişi, e-imza, belge yükleme, destek kaydı oluşturma ve ilgili SKY ekranına yönlendirme gibi işlemleri sohbet akışı içerisinden gerçekleştirebilir.
Kullanıcı bazlı konuşma geçmişine erişilebilir, geçmiş konuşmalarda arama yapılabilir; genel veya kişiye özel duyurular kullanıcı arayüzünde görüntülenebilir.
Asistanın tüm yetenekleri SKY içerisinde tek bir arayüzden sunulur. Kullanıcı teknik servis adreslerini, menü yollarını veya arka plandaki uygulamaları bilmeden işlemini doğal dille tamamlayabilir.
4.2 Teknoloji Mimarisi
Çözüm, katmanlı ve sağlayıcıdan bağımsız bir mimariyle tasarlanmıştır. Kullanıcı, SKY Ana Bankacılık uygulaması içerisine gömülü Sanal Asistan arayüzünden sisteme erişir.
SKY tarafından iletilen oturum tokenı güvenli biçimde doğrulanır. Token içerisindeki kullanıcı kimliği, oturum bilgileri ve yetki kapsamı sunucu tarafında değerlendirilir. Böylece kullanıcı, SKY sisteminde sahip olmadığı bir bankacılık verisine veya operasyona Sanal Asistan üzerinden erişemez.
Kullanıcı isteği önce sınıflandırma, kural ve yetkilendirme katmanlarından geçer. Talebin türüne göre ilgili bilgi bankasına, bankacılık veri sağlayıcısına, JIRA servisine veya iş akışına yönlendirilir. Operasyonel çağrılarda kullanıcının SKY yetkisi yeniden kontrol edilir ve yalnızca izin verilen işlem gerçekleştirilir.
Kredi, müşteri, kullandırım, tahsilat, risk, kaynak geri ödeme ve taksit sorguları doğrudan kurumsal servislerle kontrollü şekilde haberleşen iş akışları üzerinden çalışır. Elde edilen sonuçlar standart bir yanıt sözleşmesine dönüştürülerek sohbet arayüzünde metin, tablo veya grafik biçiminde güvenli olarak sunulur.
Bu katmanların tamamı Bankanın on-prem sunucularında çalışır. Uygulama verileri, kullanıcı tokenları, konuşma bağlamı, bankacılık sorguları, yüklenen belgeler ve yapay zekâ model girdileri kurum sınırları dışına çıkarılmaz.
Deneyim katmanı: SKY Ana Bankacılık sistemi içine gömülü web arayüzü, konuşma geçmişi, hızlı sorgular, bildirimler, dosya yükleme, tablo ve grafik gösterimi ile dışa aktarma özellikleri.
Uygulama katmanı: Node.js ve Express tabanlı servisler, SKY token doğrulama, oturum yönetimi, veri doğrulama, oran sınırlama ve güvenli vekil servisler.
Kimlik ve yetki katmanı: SKY kullanıcı tokenının doğrulanması, kullanıcı kimliğinin belirlenmesi ve SKY menü/operasyon yetkilerinin asistan işlemleriyle eşleştirilmesi.
Yapay zekâ orkestrasyonu: Niyet sınıflandırma, bağlam yönetimi, kural setleri, sağlayıcı yönlendirme, bilgi bankası değerlendirmesi ve gerektiğinde genel model yanıtı.
Süreç katmanı: n8n tabanlı iş akışları, kontrollü kurumsal API çağrıları, kredi ve kaynak sorguları, belge/e-imza adımları, JIRA kayıtları ve zamanlanmış raporlar.
Veri ve entegrasyon katmanı: Microsoft SQL Server/PostgreSQL uyumlu veri erişimi, LDAP/Active Directory, Keycloak ve SKY token doğrulama, SKY Ana Bankacılık servisleri, kurumsal e-posta, JIRA ve diğer kurum içi servisler.
Yönetişim katmanı: Rol ve yönetim izinleri, LDAP grup eşlemeleri, sağlayıcılar, kural setleri, hızlı sorgular, duyurular ve denetim kayıtları için merkezi yönetim paneli.
4.3 SKY Entegrasyonu ve Yetkilendirme Modeli
Projenin temel farklılıklarından biri, SKY Ana Bankacılık sistemiyle yalnızca ekran seviyesinde değil; kimlik, yetki, veri ve işlem seviyelerinde bütünleşik çalışmasıdır.
Kullanıcının SKY oturumu güvenli token doğrulamasıyla tanınır.
Kullanıcı adı ve kurumsal kimlik bilgileri token içerisindeki doğrulanmış alanlardan elde edilir; kullanıcıdan yeniden giriş yapması istenmez.
SKY üzerindeki menü ve operasyon yetkileri Sanal Asistanın bankacılık sağlayıcıları ve işlem kategorileriyle eşleştirilir.
Kullanıcının müşteri, kredi, tahsilat, risk, kullandırım veya kaynak bilgilerine erişimi, SKY sistemindeki mevcut yetkileri üzerinden belirlenir.
Sanal Asistan içerisinde aynı operasyonlar için ikinci bir rol ve yetki matrisi tanımlanmaz. Böylece iki farklı sistemde yetki uyuşmazlığı oluşması önlenir.
SKY tarafında bir kullanıcının yetkisi değiştirildiğinde bu değişiklik Sanal Asistan işlemlerine de yansır. Yetki yönetiminin ana kaynağı SKY olmaya devam eder.
Kritik yetki kontrolleri yalnızca arayüzde değil, her veri ve işlem çağrısında sunucu tarafında gerçekleştirilir.
Asistanın yönetim paneline ilişkin idari yetkiler ile bankacılık operasyon yetkileri birbirinden ayrılır. Bankacılık verisine erişimin belirleyicisi SKY yetkilendirmesidir.
Bu yaklaşım sayesinde güvenlik yönetimi merkezîleşir, mükerrer yetki tanımlarının önüne geçilir ve kullanıcıların mevcut görev ayrılığı ilkeleri korunur.
4.4 Güvenlik ve Denetlenebilirlik
Kullanıcı oturumu HttpOnly ve güvenli çerezlerle korunur; üretim ortamında güçlü JWT anahtarı kullanılır.
SKY erişim tokenları düz metin olarak saklanmaz. Tokenlar gerekli olduğunda şifreli biçimde ve kullanıcı bağlamıyla yönetilir.
On-prem veri mahremiyeti: Uygulama, veri tabanı, iş akışı, loglama ve yapay zekâ/model servislerinin tamamı Bankanın on-prem sunucularında çalışır. Kurumsal veriler kurum dışına çıkarılmaz ve üçüncü taraf bulut servislerine aktarılmaz. Veri gizliliği ve veri egemenliği tamamen Bankanın kontrolünde sağlanır.
Bankacılık verilerine erişim SKY tokenı ve SKY menü/operasyon yetkileri üzerinden sunucu tarafında doğrulanır.
Rol, LDAP grubu ve yönetim izinleri; yönetimsel fonksiyonlar ve kurumsal bilgi erişimi için ayrıca denetlenir. Arayüzde bir alanın gizlenmesi tek güvenlik katmanı olarak kullanılmaz.
Dosya yükleme işlemleri tek kullanımlık izin, dosya boyutu, dosya türü ve oran sınırlaması kontrolleriyle korunur. Hassas belgeler kalıcı sohbet veya denetim içeriğine yazılmaz.
Dış adres çağrılarında izinli hedef kontrolü ve SSRF önlemleri uygulanır; veri sağlayıcıların servis adresleri kullanıcıdan gizlenir.
Sohbet, sorgu, işlem, yetkilendirme, JIRA kaydı, belge yükleme, raporlama ve yönetim hareketleri denetim kayıtlarıyla izlenebilir.
Hatalı veya yetkisiz bir istek, arka uç servislerine ulaşmadan engellenir ve kullanıcıya hassas teknik ayrıntı içermeyen kontrollü bir yanıt verilir.
| Katman | Teknoloji / Ürün | Projede Kullanımı |
|---|---|---|
| Uygulama | Node.js, Express, HTML/CSS/JavaScript | Backend servisleri, web arayüzü ve güvenli API katmanı |
| İş akışı | n8n | Yapay zekâ yönlendirme, entegrasyon ve işlem otomasyonu |
| Veri | Microsoft SQL Server; PostgreSQL uyumluluğu | Kullanıcı, rol, kural, sohbet, rapor ve denetim verileri |
| Kimlik | LDAP/Active Directory, Keycloak, JWT | Kurumsal kimlik, SKY oturumu ve rol/yetki bağlamı |
| Görselleştirme | Chart.js | Sorgu sonuçlarının grafikle sunulması |
| Dışa aktarma | SheetJS, jsPDF | Excel/CSV ve PDF çıktılarının hazırlanması |
| Dağıtım | Bankanın on-prem sunucuları; konteyner ve Kubernetes uyumlu kurulum | Tüm bileşenlerin kurum içinde çalışması; verinin kurum dışına çıkmaması ve veri gizliliğinin %100 sağlanması |
| Yapay zekâ | Kurum içi/on-prem yapay zekâ modeli ve platformu | Veriyi kurum dışına çıkarmadan sınıflandırma, bilgi bankası değerlendirme ve yanıt üretimi |
Projenin Amacı
Birincil sınıflandırma: Yeni hizmet / dijital ürün. İkincil etki: Kurum içi süreç iyileştirme ve operasyonel verimlilik olarak özetlenebilir.
Proje iki hedefi birlikte gerçekleştirmiştir: mevcut süreçleri iyileştirmiş ve aynı zamanda yeni bir kurumsal hizmet yaratmıştır. Bilgi arama, Banka birimlerine tekrarlayan soru yöneltme, farklı ekranlarda veri sorgulama, izin girişi, belge yükleme ve rapor hazırlama gibi mevcut faaliyetler daha kısa ve izlenebilir bir akışa dönüştürülmüştür. Bunun yanında çalışanların doğal dille işlem başlatabildiği, sonuçları görselleştirebildiği ve kişiselleştirilmiş kurumsal duyurular alabildiği yeni bir “kurumsal yapay zeka çalışma alanı” oluşturulmuştur.
Proje içindeki en büyük inovasyon nedir? (yeni bir teknoloji veya var olan teknolojinin farklı kullanımı gibi. IOT, M2M, AI vb.)
Projenin en büyük inovasyonu, üretken yapay zekâyı yalnızca metin üreten bir sohbet aracından çıkararak SKY Ana Bankacılık sistemine kimlik, yetki, veri ve işlem seviyesinde entegre olan güvenli bir kurumsal işlem orkestratörüne dönüştürmesidir.
Çalışan, teknik menüleri, servis adreslerini veya arka plandaki sistemleri bilmeden talebini doğal dilde ifade eder. Sistem; kullanıcının SKY oturum tokenını, kurumsal kimliğini, mevcut menü ve operasyon yetkilerini, konuşma bağlamını ve talep edilen işlemin risk seviyesini birlikte değerlendirir.
Bu değerlendirme sonucunda kullanıcı doğru bilgi kaynağına, bankacılık servisine veya iş akışına yönlendirilir. Kredi bakiyesi sorgulama, kullandırım ve kaynak bilgisine ulaşma, kaynak geri ödeme taksitlerini görüntüleme, ödeme planını inceleme, izin girişi yapma, belge yükleme, e-imza sürecini başlatma veya JIRA destek kaydı oluşturma gibi birbirinden farklı işlemler aynı doğal dil arayüzünden gerçekleştirilebilir.
Sanal Asistan bankacılık işlemleri için yeni ve paralel bir operasyonel yetki yapısı oluşturmaz. Kullanıcının SKY Ana Bankacılık sistemindeki mevcut yetkilerini güvenli biçimde devralır ve her işlemi bu yetki bağlamında gerçekleştirir. Böylece görev ayrılığı korunur, mükerrer yetki yönetimi engellenir ve SKY üzerinde yapılan yetki değişiklikleri doğrudan Sanal Asistan kullanımına yansır.
Bu inovasyon tamamen on-prem yapay zekâ mimarisi üzerinde uygulanmıştır. Doğal dil işleme, sorgu bağlamı, bankacılık verileri, belgeler ve model girdileri kurum dışına çıkarılmadan işlenir.
İnovasyonu Farklılaştıran Unsurlar
SKY ile uçtan uca entegrasyon: Ürün SKY içerisine gömülü çalışır; kimlik, yetki, veri ve işlem katmanlarında Ana Bankacılık sistemiyle bütünleşir.
Token tabanlı kesintisiz kullanıcı deneyimi: Kullanıcı SKY oturum tokenıyla güvenli biçimde tanınır ve yeniden kullanıcı adı veya parola girmeden asistana erişir.
Mevcut yetkilerin doğrudan kullanılması: Bankacılık işlemleri için ayrı bir operasyonel yetki matrisi kurulmaz. Kullanıcının SKY menü ve işlem yetkileri her istekte sunucu tarafında doğrulanır.
Hibrit karar mimarisi: Büyük dil modeli doğal dili ve kullanıcı bağlamını anlar; kritik erişim ve işlem kararları deterministik kurallar ve sunucu tarafı kontrollerle verilir.
Bankacılık verisini konuşmaya açan yapı: Müşteri, kredi, bakiye, taksit, kullandırım, kaynak, tahsilat, gayrinakdi kredi ve risk bilgileri doğal dille sorgulanabilir.
Bağlam koruyan hesaplama: Kullanıcı önceki sorgu sonucu üzerinde toplam, ortalama, karşılaştırma, gruplama, en yüksek/en düşük değer ve kayıt sayısı gibi takip işlemleri yaptırabilir.
Sohbetten güvenli işleme geçiş: İzin girişi, belge yükleme, e-imza, rapor zamanlama, JIRA kaydı oluşturma ve SKY ekranına yönlendirme gibi eylemler konuşmanın doğal devamı olarak yürütülür.
Dinamik sağlayıcı yönlendirme: Niyet, sağlayıcı ve kural eşleşmeleri merkezî olarak yönetilir. Yeni bir bankacılık servisi veya kurumsal yetenek, temel uygulama değiştirilmeden sisteme eklenebilir.
Çok biçimli sonuç üretimi: Aynı sorgu sonucu metin, tablo ve grafik biçiminde sunulabilir; CSV, Excel ve PDF olarak dışa aktarılabilir.
Kurum içi ürünleşme: Sağlayıcı, kural, hızlı sorgu, LDAP eşlemesi, duyuru, kullanıcı ve denetim süreçleri yönetim panelinden sürdürülebilir biçimde yönetilir.
On-prem yapay zekâ ve veri egemenliği: Uygulama ve yapay zekâ bileşenlerinin tamamı Bankanın sunucularında çalışır. Kurumsal veri, model girdileri ve işlem bağlamı Banka dışına çıkarılmaz.
Bu yaklaşım, kullanılan yapay zekâ modeli zaman içerisinde değişse bile kurumsal kuralların, SKY entegrasyonlarının, yetkilendirme modelinin ve iş akışlarının korunmasını sağlar. Böylece TKYB Sanal Asistan, tek bir modele veya sağlayıcıya bağımlı olmayan; yeni servislerle genişleyebilen, güvenli, denetlenebilir ve sürdürülebilir bir kurumsal yapay zekâ platformu niteliği kazanır.
Proje kurum içindeki hangi bölüme fayda sağlamıştır?(satış, pazarlama, finans, İK, IT, Üretim, Planlama, Satın alma, Lojistik Müşteri İlişkileri gibi)
Birincil kullanıcı grubu tüm çalışanlardır; birim bazındaki katkılar şu şekilde özetlenebilir: İnsan Kaynakları: Tekrarlayan soruların azaltılması, izin ve özlük süreçlerinin kolaylaştırılması, bilgiye standart yanıt verilmesi. Bilgi Teknolojileri: Sık karşılaşılan destek sorunlarında self-servis yönlendirme, güvenli entegrasyon ve merkezi izleme. Kredi, pazarlama, tahsis ve operasyon birimleri: Yetkili müşteri ve kredi verisine doğal dille erişim, karşılaştırma, hesaplama ve raporlama. Kurumsal Mimari ve Proje Yönetimi: Yapay zeka yönetişimi, ortak entegrasyon modeli, yeniden kullanılabilir iş akışları ve ürün yaşam döngüsü yönetimi.İç kontrol, denetim ve güvenlik: Kullanıcı, yetki, işlem ve yönetim faaliyetlerinin izlenebilirliği.Üst yönetim: Dijital kullanım eğilimlerini ve operasyonel verimlilik göstergelerini izleyebilecek kurumsal bir kanal.
Projenin hayata geçirilmesi konusunda üst yönetimin desteğini tam olarak alabildiniz mi?
Proje; Bankanın dijital dönüşüm, kurum içi yetkinlik geliştirme, çalışan deneyimini iyileştirme ve yapay zekayı güvenli biçimde kullanma hedefleriyle doğrudan uyumludur. Üst yönetim desteği; proje önceliklendirmesi, birimler arası koordinasyon, güvenlik ve uyum değerlendirmeleri, kurumsal sistem entegrasyonları ile canlıya geçiş kararlarında kritik rol oynamıştır.
Proje sonunda ortaya çıkan sonuçları analiz edebildiniz mi? Rakamsal verilerle ifade eder misiniz?(ROI, maliyetlerde yüzdesel azalma, üretim süresinde azalma, hata payının düşmesi vs.)
Evet. Projenin işlevsel sonuçları kullanıcı deneyimi, süreç tamamlama, güvenlik, erişilebilirlik ve yönetilebilirlik boyutlarında analiz edilebilir hale getirilmiştir. Sohbet geçmişi ve denetim kayıtları; hangi yeteneklerin kullanıldığı, hangi sorguların sonuçlandığı, hangi adımlarda hata oluştuğu ve hangi kullanıcıların hangi duyuruları okuduğu gibi göstergeleri izlemeye imkan verir. Böylece ürün geliştirme kararları yalnızca kullanıcı yorumlarına değil, gerçek kullanım verisine de dayandırılabilir.
Projenizde şirket içinden kaç kişi aktif olarak görev almıştır? Ekip birimleri hakkında kısaca bilgi verir misiniz?
İş analizi (2 kişi), Yapay zeka/veri bilimi ve sistem tasarımı (3 kişi), DevOps ve altyapı (1 kişi), toplam 5 kişi yer almıştır.
Projenizde (varsa)işbirliği kurduğunuz veya destek aldığınız bilişim şirketlerini belirtiniz.
Bulunmamaktadır
Proje sırasında kullandığınız ve spesifik önemi olan markaları (varsa) belirtiniz. (Yazılım veya donanım markaları)
Proje, açık standartlar ve değiştirilebilir bileşenler üzerine kurulmuştur. Bu yaklaşım tek bir modele veya sağlayıcıya bağımlılığı azaltır. Mevcut uygulama kodu ve mimari bağlamında kullanılan temel teknoloji bileşenleri şunlardır: Node.js, Express, HTML/CSS/JavaScript, n8n, Microsoft SQL Server; PostgreSQL uyumluluğu, LDAP/Active Directory, Keycloak, JWT, Chart.js, SheetJS, jsPDF
