Pasif gözlemci mimarisi, uçtan uca denetlenebilirlik.A passive-observer architecture for end-to-end auditability.
Bulut-doğal ve on-premise bir platform. Bankanın yapay zekâ akışına müdahale etmeden, her etkileşimi denetçinin ihtiyaç duyduğu kanıta dönüştürür.A cloud-native, on-premise platform. Without interfering with the bank's AI flow, it turns every interaction into the evidence an auditor needs.
Bankanın işleyişini etkilemeyen gözlemlemeObservation that never affects bank operations
Tüm akış fire-and-forget modeli üzerine kuruludur. Çağrı yanıt beklemez ve hatalar yutulur; üst sınırı belirli bir kuyruk, devre kesici ve timeout mekanizmaları sayesinde yavaşlamış veya devre dışı kalmış bir Sigillum dahi bankanın akışını etkileyemez.The entire pipeline is built on a fire-and-forget model. The call is never awaited and errors are absorbed; thanks to a bounded queue, circuit breaker and timeout, even a slow or unavailable Sigillum cannot affect the bank's flow.
- Fire-and-forget teslim: çağıran akış yanıt beklemezFire-and-forget delivery: the caller never waits for a response
- Bounded queue ve drop-oldest: bellek sınırsız büyümezBounded queue with drop-oldest: memory cannot grow without limit
- Circuit breaker: yanıt vermeyen uç noktayı kendiliğinden korurCircuit breaker: protects against an unresponsive endpoint and self-heals
- İstek başına timeout ve sınırlı yeniden denemePer-request timeout and bounded retry
- Tenant (banka) bazında tam izolasyonFull isolation per tenant (bank)
Modüler çekirdek, tek omurgaA modular core on a single backbone
Her modül tek bir sorumluluğa odaklanır ve tüm modüller aynı ingestion endpoint'i üzerinden beslenir.Each module focuses on a single responsibility, and all modules are fed through the same ingestion endpoint.
Observatory
Agentic trace adımları, geriye dönük inceleme (zaman yolculuğu), retrieval span kayıtları ve saved queries.Agentic trace steps, retrospective review (time-travel), retrieval-span records and saved queries.
Vault
Değiştirilemez (tamper-evident) kanıt kayıtları, Merkle anchor, içerik SHA-256 ve WORM saklama.Tamper-evident evidence records, Merkle anchor, content SHA-256 and WORM storage.
Catalog
Yapay zekâ envanteri ve model card kaydı, risk sınıfı, sahip ataması ve 360 derece görünüm.AI asset and model-card inventory, risk class, ownership assignment and a 360-degree view.
Lex
Politika kütüphanesi, değişiklik talebi yönetimi, Rego politikaları ve imzalı politika bundle'ları.Policy library, change-request management, Rego policies and signed policy bundles.
Bridge
Sağlayıcı ve model yönlendirme, token bütçesi ve sağlayıcıdan çıkış tatbikatı (exit-drill).Provider and model routing, token budget and provider exit-drill.
Sentinel
Drift ve anomali sinyalleri ile incident süreçlerine yönlendirme.Drift and anomaly signals, with routing into incident processes.
Custos
Incident yönetimi, insan onayları (rol-quorum), kişisel veri tespiti ve kill-switch.Incident management, human approvals (role-quorum), personal-data detection and kill-switch.
Compass
BDDK, KVKK ve EU AI Act çerçevelerinin eşlenmesi ve sınır-ötesi veri sınıflandırması.Mapping of BDDK, KVKK and EU AI Act frameworks and cross-border data classification.
BFF ve Ingestion
Tek ingestion endpoint'i, salt-okunur derleme uçları ve API anahtarı/mTLS koruması.Single ingestion endpoint, read-only compose endpoints and API-key/mTLS protection.
Platform ayrıca iki yönetim arayüzü içerir: denetçilere yönelik salt-okunur Watchtower portalı ve yapay zekâ komitesine yönelik Council portalı.The platform also includes two consoles: the read-only Watchtower portal for auditors and the Council portal for the AI committee.
Evidence Pack
Tek bir korelasyon kimliği ile o etkileşime bağlı tüm kayıtları (agentic trace, kanıt kayıtları, incident, insan onayları ve Merkle anchor) saniyeler içinde imzalı tek bir pakette toplar. Çıktı; SHA-256 hash manifesti ve HMAC imza ile değişmezliği matematiksel olarak ispatlanmış bir denetim dosyasıdır.Using a single correlation ID, it gathers all records tied to that interaction (agentic trace, evidence records, incidents, human approvals and the Merkle anchor) into one signed pack within seconds. The output is an audit dossier whose immutability is mathematically proven through a SHA-256 manifest and an HMAC signature.
Veri kurumun sınırları içinde kalırData remains within the institution's perimeter
Sigillum tamamen on-premise kurulur. Kanıt bütünlüğü kriptografik yöntemlerle sağlanır ve sağlayıcı tarafında hiçbir banka verisi tutulmaz.Sigillum is deployed entirely on-premise. Evidence integrity is ensured cryptographically, and no bank data is ever held on the provider side.
- On-premise veya private cloud, sıfır veri çıkışıOn-premise or private cloud, with zero data egress
- İnternete kapalı (air-gapped) ortamlarda kurulabilirDeployable in air-gapped environments
- SHA-256, Merkle anchor ve HMAC imzaSHA-256, Merkle anchor and HMAC signatures
- WORM (yaz-bir-oku-çok) kanıt saklamaWORM (write-once, read-many) evidence storage
- Üretimde mTLS ve banka başına API anahtarımTLS and a per-bank API key in production
Mimariyi detaylı değerlendirin.Evaluate the architecture in detail.
On-premise bir pilot kurulum ve canlı demo için ekibimizle iletişime geçin. Kurulum, bankanızın mevcut yapay zekâ akışına müdahale etmeden gerçekleştirilir.Contact our team for an on-premise pilot deployment and a live demonstration. Deployment is carried out without interfering with your existing AI flow.