YeniOn-premise konuşma analitiği ve GDPR rehberimiz yayında
  1. Ana sayfa
  2. Blog
  3. On-Premise ve Bulut Yapay Zeka

Çağrı Merkezleri İçin On-Premise ve Bulut Yapay Zeka: Veri Egemenliği, GDPR ve Kontrol

Bulut kurulumuyla karşılaştırmalı olarak AB'deki bir veri merkezinde on-premise yapay zeka çağrı merkezi sunucuları

Avrupa'daki bir çağrı merkezinde yürütülen her yapay zeka projesi aynı yol ayrımına gelir. İş birimleri her çağrıda konuşma analitiği ve telefon hattında bir sesli asistan ister. DPO, Bilgi Güvenliği Yöneticisi (CISO) ve giderek artan bir şekilde yönetim kurulu ise önce tek bir şeyi bilmek ister: Müşterilerimizin sesleri nerede işlenecek? Bu sorunun yanıtı, bir on-premise (kurum içi) yapay zeka çağrı merkezi mi kurduğunuzu, bir bulut sağlayıcısından mı kiraladığınızı yoksa ikisinin arasında bir yerde mi konumlandığınızı belirler.

Bu makale, konuşma tabanlı yapay zeka için üç kurulum modelini (genel bulut, AB'de özel bulut ve on-premise) AB'de veri egemenliği açısından önem taşıyan kriterlere göre karşılaştırıyor: veri yerleşimi (data residency), yurt dışına veri aktarımı, alt işleyenler, modeller ve saklama süreleri üzerindeki kontrol, entegrasyon, operasyonel sorumluluk ve denetlenebilirlik. Makale, sözleşme imzalamadan önce herhangi bir tedarikçiye sormanız gereken sorularla sona eriyor.

Ses Verisi Riskleri Neden Artırır?

Çağrı merkezi yapay zekası, bir pazarlama analitiği aracına benzemez. Gerçek kişilerin sağlıklarını, finansal durumlarını, adreslerini ve yaşadıkları sıkıntıları anlattığı kayıtları alır ve bunu büyük ölçekte, kesintisiz olarak yapar. GDPR kapsamında bu kayıtlar ve bunlardan türetilen her şey kişisel veridir; bir kısmı ise 9. madde kapsamında özel nitelikli veridir. Bankacılık, sigorta, telekomünikasyon ve sağlık sektörlerine özgü kurallar kapsamında aynı kayıtlar, kendi saklama ve gizlilik gereksinimleri olan düzenlemeye tabi kayıtlar da olabilir.

Kurulum modeli yasanın ne gerektirdiğini değiştirmez. Değiştirdiği şey, bu gereklilikleri karşılamaya kaç tarafın dahil olduğu ve kanıtların ne kadarının sizin kontrolünüzde olduğudur.

Üç Kurulum Modeli

1. Genel bulut SaaS

Tedarikçi platformu kendi bulutunda, genellikle büyük ölçekli bir bulut sağlayıcısı (hyperscaler) üzerinde işletir; siz de sesi API veya kayıt sistemi entegrasyonu aracılığıyla bu platforma gönderirsiniz. Tedarikçi sizin veri işleyeninizdir; tedarikçinin bulut sağlayıcısı ve kullandığı tüm ASR veya LLM hizmetleri ise alt işleyendir. Veri yerleşimi, tedarikçinin sunduğu bölge neyse odur ve destek personeli verilere herhangi bir yerden erişebilir.

2. AB'de özel bulut veya egemen bulut

Platform, AB'de bulunan ve ya sizin ya da sözleşmeniz kapsamında AB merkezli bir sağlayıcının işlettiği bir altyapı üzerinde, size ayrılmış bir ortamda (tenant) çalışır. Modeller bu ortamın içinde çalışır; tedarikçi veri işleme değil, yazılım sağlar. Birçok kuruluşun sınır ötesi riske maruz kalmadan bulut esnekliği istediğinde tercih ettiği model budur.

3. On-premise

Konuşma tanıma, dil anlama, maskeleme, analiz ve sesli asistanlar için konuşma sentezi; tamamı kendi veri merkezinizdeki sunucularda veya tamamen sizin kontrolünüzdeki bir ağ segmentinde çalışır. Bu segment gerektiğinde internetten tamamen yalıtılmış (air-gapped) olabilir. Tedarikçi yazılımı teslim eder ve bakımını yapar; hiçbir kişisel veri ağ sınırlarınızın dışına çıkmaz. Bu anlamda kendi sunucularınızda barındırılan konuşma tabanlı yapay zeka, Avrupa'nın en sıkı düzenlenen sektörlerinde varsayılan beklentidir.

Yan Yana Karşılaştırma

Kriter Genel bulut SaaS AB'de özel bulut On-premise
Veri yerleşimiTedarikçinin bölge tercihi; birden fazla yargı alanına yayılabilirSizin seçtiğiniz AB ortamıSizin veri merkeziniz, sizin ülkeniz
Yurt dışına veri aktarımı (V. Bölüm)Sağlayıcı veya alt işleyenler üzerinden sıklıkla söz konusu; aktarım etki değerlendirmesi (TIA) gerekirSağlayıcı ve destek AB merkezliyse önlenebilirYok; bu soru hiç gündeme gelmez
Veri işleyen zinciri (28. madde)Tedarikçi, bulut sağlayıcısı ve yapay zeka hizmetleriBulut sağlayıcısı ve tedarikçi, sözleşmeyle sınırlandırılmışCanlı ortamda yok; tedarikçi yalnızca destek için
Ham ses kayıtlarına kim erişebilir?Tedarikçinin operasyon ve destek ekipleriSizin yöneticileriniz; istisnai durumlarda tedarikçiYalnızca sizin yöneticileriniz
Modeller ve güncellemeler üzerinde kontrolTedarikçi karar verir; paylaşımlı, çok kiracılı modellerGüncellemeleri kendi ortamınızda siz planlarsınızNeyin ne zaman çalışacağına siz karar verirsiniz
Saklama ve silmeTedarikçi politikası ve sizin yapılandırmanızSizin politikanız, kendi ortamınızda uygulanırSizin politikanız, kendi sistemleriniz ve yedeklerinizle uygulanır
PBX, kayıt sistemi ve CRM ile entegrasyonİnternet üzerinden API'ler ve bağlayıcılarÖzel bağlantı seçeneği mevcutYerel ağ; canlı ses için en düşük gecikme
Operasyonel sorumlulukTedarikçi işletirPaylaşımlıSizin BT ekibiniz, tedarikçi desteğiyle
DenetlenebilirlikTedarikçi raporları ve sertifikalarıSizin loglarınız ve sağlayıcı raporlarıSizin loglarınız, sizin denetçileriniz, doğrudan inceleme
Çalışan temsilciliğiyle görüşmeEn zoru: Veri kuruluştan çıkarYönetilebilirEn kolayı: "Veri burada kalıyor"

Kilit nokta

Genel bulut, benimseme hızını öne çıkarır. On-premise, kontrolü ve kanıtı öne çıkarır. AB'de özel bulut ise orta yoldur. Düzenlemeye tabi sektörlerdeki ses verileri için seçimi genellikle özellik listesi değil, aktarım ve erişim satırları belirler.

Schrems II ve Veri Aktarımı Sorunu

Avrupa Birliği Adalet Divanı, Temmuz 2020'de Schrems II davasında AB-ABD Gizlilik Kalkanı'nı (Privacy Shield) geçersiz kıldı ve varış ülkesinin mevzuatı standart sözleşme maddelerini işlevsiz kıldığında bu maddelerin tek başına yeterli olmadığını açıkça ortaya koydu. Kişisel veri aktaran kuruluşlar aktarımı değerlendirmeli ve gerektiğinde ek önlemler almalıdır. 2023'te kabul edilen AB-ABD Veri Gizliliği Çerçevesi (EU-US Data Privacy Framework), sertifikalı ABD şirketleri için bir mekanizmayı yeniden tesis etti; ancak hukuki itiraz altındadır ve bir tedarikçinin zincirindeki her alt işleyeni otomatik olarak kapsamaz.

Bulut tabanlı bir konuşma analitiği veya sesli asistan platformu için bu, ses verisinin geçtiği her durağın haritalanması anlamına gelir: tedarikçinin uygulama bölgesi, ASR sağlayıcısı, büyük dil modeli sağlayıcısı, destek araçları, yedekleri. AB/AEA dışındaki her durak bir mekanizma ve bir değerlendirme gerektirir. Bu nedenle GDPR kapsamında veri yerleşimi nadiren bir bulut konsolundaki tek bir onay kutusundan ibarettir; aslında bir bağımlılıklar zinciridir.

On-premise kurulum bu zinciri sıfıra indirir. Hiçbir veri dışarı aktarılmadığı için değerlendirilecek bir aktarım da yoktur. Finans düzenleyicilerinin dış kaynak kullanımına ilişkin beklentilerinin, telekom operatörlerine yönelik ulusal güvenlik gereksinimlerinin ve Avrupa genelindeki hastane gizlilik kurallarının pratikte ses verileri için çoğu zaman on-premise tercihine dönüşmesinin nedeni budur.

Hangi Sektör Hangi Modeli Seçiyor?

  • Bankacılık ve finans: on-premise veya sıkı kontrol edilen AB özel bulutu. Kararı dış kaynak kullanımı kuralları, denetim hakları ve kaydedilen danışmanlık görüşmelerinin hassasiyeti belirler.
  • Sigorta: bankacılığa benzer; hasar çağrıları rutin olarak özel nitelikli veri olan sağlık bilgileri içerir.
  • Telekomünikasyon: on-premise yaygındır; hem operatörler ağ altyapısının sahibi olduğu için hem de haberleşmenin gizliliğine ilişkin kurallar nedeniyle.
  • Sağlık ve kamu sektörü: on-premise veya ulusal egemen bulut; hasta ve vatandaş verileri kurumdan nadiren çıkar.
  • Perakende ve e-ticaret: kart verileri ve tanımlayıcılar saklanmadan önce maskelendiği sürece AB özel bulutuna daha açıktır.
  • Dış kaynak çağrı merkezleri: en katı müşterinin gereksinimini esas alır; bu da çoğu zaman on-premise veya müşteri başına ayrı ortam (tenant) tasarımı anlamına gelir.

İşe Yarayan Hibrit Modeller

Bu modeller birbirini dışlamaz. Avrupa'daki kurulumlarda üç hibrit tasarım sıklıkla karşımıza çıkar:

  1. On-premise çıkarım, barındırılan panolar. Transkripsiyon, maskeleme ve analiz ağınızın içinde gerçekleşir; raporlama katmanına yalnızca maskelenmiş ve takma adlandırılmış sonuçlar gönderilir. Ham ses hiçbir zaman dışarı çıkmaz.
  2. Ses için on-premise, metin için AB bulutu. Telefon görüşmeleri yerel olarak işlenir; genellikle daha az hassas veri taşıyan sohbet ve mesajlaşma kanalları ise AB'deki bir ortamda çalışır.
  3. Dış kaynak çağrı merkezleri (BPO) için müşteri başına ayrı ortamlar. Dış kaynak sağlayıcıları, tek bir yazılım altyapısı kullanarak her müşteri için ayrı ve yalıtılmış ortamlar işletir: düzenlemeye tabi müşteriler için on-premise, diğerleri için AB özel bulutu.

Her hibrit modelin ön koşulu; bileşenleri birbirinden bağımsız kurulabilen ve her konumda aynı modelleri ve aynı kural motorunu kullanan bir platformdur. Aksi takdirde iki ürün, iki kalite standardı ve iki ayrı uyumluluk hikayesiyle karşı karşıya kalırsınız.

Tedarikçiye Sorulması Gereken Sorular

Özellikleri değerlendirmeden önce kurulum sorularını netleştirin. Bu soruları net bir şekilde yanıtlayan bir tedarikçi, büyük olasılıkla daha önce Avrupa'da kurulum yapmıştır.

  • Bizim kurulumumuzda konuşma tanıma ve dil modelleri tam olarak nerede çalışıyor? İşleme sırasında harici API'lere giden herhangi bir çağrı var mı?
  • Platform internet bağlantısı olmadan tamamen çalışabilir mi; bu durumda model güncellemeleri nasıl teslim ediliyor?
  • Tüm alt işleyenleri, rollerini ve konumlarını listeleyin. Bunlardan hangileri on-premise bir kurulum için geçerli olur?
  • Kuruluşunuzda kimler, hangi koşullarda ses kayıtlarımıza veya transkriptlerimize erişebilir ve bu erişim loglanıyor mu?
  • Saklama süresi nasıl yapılandırılıyor; silme işlemi birincil depolama, yedekler ve entegre sistemler genelinde nasıl doğrulanıyor?
  • Platform ağımızın içinde PBX, VoIP platformu, kayıt sistemi ve CRM'imizle nasıl entegre oluyor?
  • DPIA için neler sağlıyorsunuz: veri akış diyagramları, güvenlik dokümantasyonu, model açıklamaları?
  • AB'de özel bulutla başlarsak, daha sonra yeniden uygulamaya gerek kalmadan on-premise'e geçebilir miyiz?

Intalkive Üç Modeli de Nasıl Destekliyor?

Intalkive, kurulum kararı bir ürün kararını dayatmasın diye tasarlandı. Çağrı Analizi, Sesli Asistan (Agentic AI) ve AI Sohbet Botu; aynı modeller, aynı kural motoru ve kaynağında aynı maskeleme ile on-premise, AB'de özel bulutta veya barındırılan (hizmet olarak) çalışan tek bir altyapıyı paylaşır. On-premise kurulumda ses kayıtları, transkriptler ve sistem sorguları tamamen altyapınızın içinde kalır; rol tabanlı erişim, denetim logları ve uçtan uca şifreleme sizin kontrolleriniz altında çalışır. Platform mevcut PBX, VoIP, CRM ve ERP sistemleriyle API üzerinden entegre olur, 80'den fazla dilde %95+ doğrulukla çağrıların %100'ünü analiz eder ve gereksinimleriniz değiştikçe kurulum modelleri arasında geçiş yapmanıza olanak tanır.

Analiz tarafında on-premise'in ne anlama geldiğine ayrıntılı olarak bakmak için GDPR kapsamında on-premise konuşma analitiği makalemizi okuyun; sesli asistan tarafı için yapay zeka sesli asistanının on-premise olarak nasıl kurulacağı rehberimize göz atın.

Sıkça Sorulan Sorular

Çağrı merkezleri için bulut tabanlı yapay zeka GDPR kapsamında kullanılabilir mi?

Evet; tedarikçi ve alt işleyenleri veri işleme sözleşmeleriyle (DPA) bağlı olduğu, yurt dışına veri aktarımları geçerli bir mekanizmaya ve değerlendirmeye dayandığı ve işleme güvence altına alınıp belgelendiği sürece. Yükümlülükler on-premise ile aynıdır; yalnızca bunları karşılamaya dahil olan taraf sayısı daha fazladır.

Veri egemenliği bir çağrı merkezi için ne anlama gelir?

Müşteri görüşmelerinin, sizin seçtiğiniz yargı alanının yasalarına göre, sizin kontrol ettiğiniz taraflarca ve yabancı erişim taleplerine maruz kalmadan saklanması ve işlenmesi anlamına gelir. AB'deki ses verileri için bunu sağlamanın olağan yolu on-premise veya AB'de işletilen özel bulut kurulumlarıdır.

AB'deki bir bulut bölgesi Schrems II sorununu çözer mi?

Yalnızca kısmen. Bölge ayarı depolamayı AB'de tutar; ancak destek erişimi, alt işleyenler ve ana şirketin tabi olduğu yargı alanı yine de aktarım riski yaratabilir. On-premise kurulum, hiçbir veri dışarı aktarılmadığı için bu soruyu tamamen ortadan kaldırır.

On-premise yapay zekayı işletmek buluttan daha mı zordur?

Sunucuları çalıştırmak, güncellemeleri uygulamak ve kapasiteyi yönetmek için tedarikçi desteğiyle birlikte BT ekibinizin sorumluluk üstlenmesini gerektirir. Buna karşılık veriler, modeller ve saklama süreleri üzerindeki tam kontrol sizde kalır. Birçok kuruluş AB'de özel bulutla başlar ve en hassas iş yükleri için on-premise'e geçer.

On-premise ve bulut kurulumunu birlikte kullanabilir miyiz?

Evet. Yaygın hibrit modellerde ses on-premise işlenirken raporlama veya metin kanalları AB'deki bir ortamda çalışır ya da her müşteri için ayrı ortamlar kullanılır. Gereksinim, bileşenleri bağımsız olarak kurulabilen ve her yerde aynı modelleri kullanan bir platformdur.

Sonuç

Çağrı merkezi yapay zekası için on-premise ve bulut arasındaki karar, özünde müşterilerinizin seslerini kimin ve hangi yasaya göre işleyeceğine dair bir karardır. Genel bulut en hızlısıdır; on-premise ise size en kısa veri işleyen zincirini, sıfır yurt dışına veri aktarımını ve bir denetçiye veya çalışan temsilciliğine doğrudan gösterebileceğiniz kanıtları sunar. Düzenlemeye tabi Avrupa sektörlerindeki konuşma analitiği ve sesli asistan projelerinin onaylanmasını sağlayan da genellikle bu kanıtlardır.

Kurulum kararını kendi koşullarınızla vermenize ve daha sonra sıfırdan başlamadan değiştirmenize olanak tanıyan platformu seçin.

Kurulum Seçeneklerinizi Bizimle Birlikte Belirleyin

DPO, güvenlik ve çağrı merkezi ekiplerinize Intalkive'in on-premise, AB'de özel bulut ve barındırılan (hizmet olarak) seçeneklerini, DPIA'nızda doğrudan kullanabileceğiniz veri akış diyagramlarıyla birlikte adım adım anlatıyoruz.

Demo Talep Edin
Tüm yazılar

Intalkive'i kendi senaryonuzda deneyin.

Hangi süreçleri otomatikleştirmek ve analiz etmek istediğinizi anlatın; kurumunuza özel bir demo hazırlayalım.