E-Ticaret & Perakende

AI siparişi hızlandırabilir. Yetkiyi kendisi yaratamaz.

Prompt injection, yanlış fiyat/stok ve kaynağı belirsiz veriyi korku diliyle değil; tehdit → kontrol → insan sahibi → test kanıtı zinciriyle ele alan pratik güven rehberi.

Kısa cevap: E-ticarette güvenilir AI, her şeyi otomatik yapan sistem değildir. Kaynak bayatsa, içerik talimat enjekte ediyorsa veya write yetkisi yoksa durabilen; sonuç doğuran eylemi doğru insana taşıyabilen sistemdir.
Tehdit

Belge içi talimat

Tedarikçi PDF'i, web sayfası veya müşteri içeriği AI'a “şunu yap” diyebilir. Bu içerik yetki değildir.

Kontrol

Instruction ≠ data

Retrieved içerik veri olarak işlenir. Eylem yetkisi ayrı policy/capability katmanından gelir.

Kanıt

15/15 stop case

Frozen suite içindeki embedded-instruction vakalarının tamamı STOP_ESCALATE bekler ve öyle sonuçlanır.

Tehdit

Yanlış fiyat / stok

Kaynak gerçekten sizin sisteminiz olabilir; ama zaman damgası eskiyse karar yine yanlış olabilir.

Kontrol

Freshness gate

Price/stock write ancak belirlenmiş freshness eşiği geçiyorsa ilerler. Bayatsa durur.

Kanıt

10/10 stale case

Bayat commerce state vakalarının tamamı otomatik write yerine STOP_ESCALATE üretir.

Tehdit

Yetkisiz eylem / egress

Doğru öneri bile izin verilmemiş write veya dış veri aktarımını meşru kılmaz.

Kontrol

Capability boundary

Write scope ve hedef allowlist açık değilse sistem eylemi gerçekleştiremez.

Kanıt

15/15 authority case

Yetkisiz write ve egress vakalarının tamamı STOP_ESCALATE olarak kapanır.

İnsan sahibi

Durduğunda kime gider?

DurumSystem actionİnsan sahibi
Prompt injection / tool misuse sinyaliSTOP_ESCALATEWorkflow owner / güvenlik sahibi
Stale fiyat/stokSTOP_ESCALATECommerce operations / catalog owner
Yetkisiz write/egressSTOP_ESCALATEProcess owner / access owner
Yüksek etkili ama yetkili eylemHUMAN_APPROVALYetkili iş sahibi
Ücretsiz teşhis

12 kontrolle e-ticaret workflow'unuzdaki güven sınırını görün.

Kontrol listesini aç 100-vaka raporunu gör