Hizmetler · Nasıl ÇalışırDOSYA NO. 015 / EU · ISO · NIST · OWASP

Tek bir denetim.
Sonrasında sürekli güvence.

Güvenlik ekibinize kanıt, yönetim kurulunuza güven sağlayan bağımsız saldırı testleri. OWASP LLM ve OWASP Agentic Top 10'u kapsayan 25 kategoride 800'den fazla test uygulanır. Her test, sisteminizin gerçekte ne sıklıkla başarısız olduğunu ölçebilecek kadar çok kez çalıştırılır.

Denetimi başlatınSabit fiyat · Abonelik yok · Önce ücretsiz kapsam görüşmesi, taahhüt yok.Örnek raporu inceleyin →
KapsamBlack-box · Yalnızca yapay zekâ sistemi
Test kapsamı800+ test · 25 kategori
TitizlikHer test birden fazla kez çalıştırılır
ÇerçevelerEU AI Act · ISO · NIST · OWASP
01 / DenetimBaşlangıç noktası

Tek bir denetim vardır. Her şeyi test eder.

Lite sürüm yoktur. Daraltılmış kapsam yoktur. Her denetim, 25 kategorilik tam test kataloğunu tam çoklu deneme ve uyarlamalı saldırı derinliğiyle çalıştırır. Bağımsızdır, sabit fiyatlıdır, taahhüt gerektirmez, abonelik içermez.

◗ KURULUŞ KOHORTU · 5 KONTENJAN · 31 ARALIK 2026'YA KADARAI Güvenlik Denetimi

AI Güvenlik Denetimi

Her seferinde, tam 25 kategori. Her seferinde, tam derinlik. Bu ürünün 'başlangıç paketi' değil, denetimin tamamıdır.
12.000 USD/ yapay zekâ sistemi · standart ücret
6.500 USD/ yapay zekâ sistemi
İlk beş denetim için kuruluş dönemi ücreti, bir referans karşılığında.
Rapor 10 iş gününde · 1 yapay zekâ sistemi
  • 25 kategorinin tamamı tam derinlikte test edilir. Kapsam sisteminizin yeteneklerine göre belirlenir; uygulanamayan testler N/A olarak işaretlenir ve puana dahil edilmez.
  • Her bulgu için birebir kanıt, görülme sıklığı, güven aralığı, deneme sayısı ve önceliklendirilmiş düzeltme önerileri sunulur.
  • EU AI Act Madde 15, ISO/IEC 42001 ve NIST AI RMF için üç uyumluluk dosyası dahildir.
  • CISO'nuzun doğrudan CEO'ya iletebileceği yönetim kuruluna hazır bir yönetici özeti hazırlanır.
  • Aynı sürüm üzerinde, yalnızca başarısız testleri kapsayan ve 30 gün içinde gerçekleştirilen bir doğrulama testi dahildir.
Denetimi başlatın
02 / Sonraki Adım · Amiral Gemisi

Sürekli Güvence

Tek seferlik bir denetim, kısa süre sonra değişmiş bir sistemi temsil etmeye başlar. Yeni bir prompt, yeni bir model sürümü, yeni bir araç. Birkaç hafta içinde güncelliğini kaybeder. Biz ise sisteminizi her yeni sürümde yeniden test ederiz.

  • Her çeyrekte aynı kapsamlı 25 kategorilik tam denetim
  • Yeni model sürümü, yeni prompt veya yeni araç gibi önemli değişikliklerde regresyon testi
  • Uyumluluk dosyaları ve yönetim kurulu özeti denetimler arasında güncel tutulur
  • Çoklu yapay zekâ sistemi fiyatlandırması mevcuttur
Kuruluş kohortu · ilk yıl
30.000 USD/ yapay zekâ sistemi / yıl · standart ücret
18.000 USD/ yapay zekâ sistemi / yıl

Kuruluş kohortu ücreti, ilk yıl için sabitlenir, yenilemede standart fiyata döner.

03 / YönetişimDahildir, ayrı satılmaz

Dahildir. Ayrı satılmaz.

Yönetişim, her denetimin bir parçasıdır. Ayrı satın almanız gereken bir hizmet değildir. Her denetim; EU AI Act Madde 15, ISO/IEC 42001 ve NIST AI RMF uyumluluk dosyalarını ve yönetim kuruluna hazır yönetici özetini içerir.

Ek hizmetler (ayrı bir paket değil)
  • Aynı denetim kapsamında ek yapay zekâ sistemi 7.000 USD 5.000 USD
  • Dahil olan doğrulama testine ek yeniden test 2.500 USD 2.000 USD
  • Hızlı teslim (+%30)
04 / Kapsam BelirlemeBir yapay zekâ sistemi neyi kapsar

Bir yapay zekâ sistemi nasıl tanımlanır?

Bir yapay zekâ sistemi; farklı bir URL veya kimlik doğrulama sınırından erişilen, tek bir sistem prompt'u ve tek bir model yapılandırmasıyla çalışan, ayrı bir yapay zekâ uygulamasıdır (endpoint).

Aynı yapay zekâ sistemi

Aynı uygulamanın staging ve production ortamları tek bir yapay zekâ sistemi olarak değerlendirilir ve yalnızca biri test edilir.

Ayrı yapay zekâ sistemleri

Farklı bir sistem prompt'u veya farklı bir model yapılandırması ayrı bir yapay zekâ sistemi olarak değerlendirilir.

Dil varyantları

Aynı sistem prompt'unun farklı dil sürümleri, guardrail kuralları değişmediği sürece tek bir yapay zekâ sistemi kabul edilir.

05 / SSSDoğrudan Yanıtlar

Sade haliyle.

Raporu gerçekten okuyacak kişiler için hazırlanmış sade yanıtlar: güvenlik liderleri, uyumluluk ekipleri ve düzeltmeleri uygulayan mühendisler.

S · 01
Tam olarak ne teslim ediliyor?
Bir Teknik Değerlendirme Raporu, yönetim kuruluna hazır bir yönetici özeti ve kapsamlı bir kanıt paketi teslim edilir. Her bulgu; gözlemlenen görülme sıklığı, güven aralığı, deneme sayısı ve temsili kanıtıyla birlikte sunulur. Buna ek olarak; üç uyumluluk dosyası, bulgu bazında önceliklendirilmiş düzeltme önerileri ve aynı sürüm üzerinde, 30 gün içinde gerçekleştirilen bir doğrulama testi de dahildir. Rapor PDF olarak teslim edilir. HTML, JSON ve Markdown formatları talep üzerine sağlanabilir.
S · 02
Daha hafif veya kapsamı daraltılmış bir seçenek var mı?
Hayır. Tek bir denetim vardır ve her zaman 25 kategorilik test kataloğunun tamamını, tam çoklu deneme ve uyarlamalı saldırı derinliğiyle çalıştırır. Kısmi bir test, hangi risklerin değerlendirilmediğini gösteremez. Bu nedenle kapsamı daraltılmış bir ürün sunmuyoruz.
S · 03
Bu hizmet, tek seferlik bir sızma testinden nasıl farklı?
LLM tabanlı yapay zekâ sistemleri deterministik değildir. Aynı girdi, temperature değeri 0 olsa bile farklı sonuçlar üretebilir. Bu nedenle tek bir çalıştırma çok az şey söyler. Biz her saldırıyı birden fazla kez çalıştırır, saldırının gerçekte ne sıklıkla başarılı olduğunu raporlarız. Her bulguda gözlemlenen görülme sıklığı, %95 güven aralığı ve deneme sayısı yer alır. Başarı gözlemlenmeyen testlerde ise en az 20 deneme yapılmışsa o test için istatistiksel bir üst sınır paylaşırız.
S · 04
İlk denetimden sonra ne olur?
Çoğu ekip daha sonra Sürekli Güvence hizmetine geçer. Tek seferlik bir denetim, kısa süre sonra değişmiş bir sistemi temsil etmeye başlar: yeni bir prompt, yeni bir model sürümü, yeni bir araç. Birkaç hafta içinde güncelliğini kaybeder. Sürekli Güvence ise sisteminizi her yeni sürümde yeniden test ederek güncel kalmasını sağlar.
S · 05
Birden fazla yapay zekâ sistemimiz varsa?
Her yapay zekâ sistemi ayrı kapsamlandırılır ve ayrı fiyatlandırılır. Aynı denetim kapsamında ek bir yapay zekâ sistemi; kuruluş dönemi fiyatıyla 5.000 USD, standart fiyatla 7.000 USD'dir. Kaç yapay zekâ sisteminiz olduğundan emin değilseniz, kapsam görüşmesi ücretsizdir ve bunu birlikte netleştiririz.
S · 06
Uyumluluk çerçeveleriyle nasıl eşleşiyor?
Her denetim; EU AI Act Madde 15, ISO/IEC 42001 ve NIST AI RMF ile eşlenmiş değerlendirme kanıtlarını varsayılan olarak içerir. Ayrıca satın almanız gereken ayrı bir yönetişim paketi bulunmaz. TestMy.AI bir sertifikasyon kuruluşu değildir. Hazırlanan dosyalar, uyumluluk başvurularınızı destekleyen teknik kanıtlardır; sertifika yerine geçmez.
S · 07
Örnek bir rapor görebilir miyim?
Evet. Herkese açık örnek raporu inceleyebilirsiniz. OWASP LLM test kataloğunun Topluluk Sürümü de GitHub üzerinden erişilebilir.
S · 08
NDA imzalıyor ve kurumsal satın alma süreçlerini destekliyor musunuz?
Evet. Karşılıklı gizlilik sözleşmesi (NDA) veya Çerçeve Hizmet Sözleşmesi (MSA) standart süreçlerimizin bir parçasıdır. Ayrıca; güvenlik anketlerini, tedarikçi değerlendirme (vendor onboarding) süreçlerini ve kurumsal satın alma ekiplerinin talep ettiği teknik kanıtları destekliyoruz.
S · 09
Denetim bize ne kadar inference maliyeti çıkarır ve alarmlarımızı tetikler mi?
  • Hacim: mevcut varsayılanlarla tam bir denetim, endpoint'inize yaklaşık 11.000 istek gönderir (818 test; her test 5 deneme, ağır kategorilerde 30 deneme, ayrıca tırmandırma adımları ve adaptive saldırı zincirleri).
  • Tanımlama: her istek, denetim kimliğinizi taşıyan X-TestMyAI-Audit-Id header'ı ve TestMyAI-Audit User-Agent'ı ile gelir; kaynak IP adreslerimizi allowlist'e alabilmeniz için test penceresinden önce paylaşırız.
  • İzleme: kararlaştırılan test penceresini SOC/WAF sorumlunuza siz bildirirsiniz; iki tarafta da isimli bir kill-switch irtibat kişisi belirlenir; hız sınırını siz koyarsınız; ilk 5xx hata deseninde testi durdururuz.
  • Token'ları kim öder: endpoint'inizin tükettiği token'lar bizim değil, kendi sağlayıcınızın faturasına yansır. Tahmin: denetim başına yaklaşık 4 ile 6 milyon input ve 2 ile 3 milyon output token. Yaygın hosted frontier model fiyatlarıyla bu, onlarca ila birkaç yüz dolar arasındadır ve büyük ölçüde system prompt'unuzun ve retrieval context'inizin boyutuna bağlıdır.
  • Bizim LLM maliyetlerimiz: saldırı üretimi, değerlendirme ve raporlama fiyata dahildir.
  • Ortam: siz production'ı seçmedikçe production yapılandırmasına sahip bir staging endpoint öneririz.

⚖ Hukuki not: Teknik Değerlendirme Raporu, yapay zekâ sisteminizin sektör standartlarına göre test edildiğini belgeleyen bağımsız bir teknik değerlendirmedir. Bir sertifikasyon veya düzenleyici onay niteliği taşımaz. Uyumluluk yükümlülükleriniz için nitelikli hukuk danışmanınıza başvurmanız önerilir.

● Bir sonraki yönetim kurulu toplantısından önce bir denetim

Bir denetim, bir sonraki
yönetim kurulu
toplantısından önce.

Bize yapay zekâ sisteminizi ve kullanım senaryonuzu söyleyin. Aynı gün gelen kutunuzda kapsamı belirlenmiş bir iş tanımı bulacaksınız: sabit fiyat, sabit takvim.

Denetimi başlatınÖrnek raporu görün →Sabit fiyat · abonelik yok · önce ücretsiz kapsam görüşmesi, taahhüt yok.