İnternetsiz (air-gapped uyumlu) • On-premise • HTTPS/WSS

Kurum İçi Yapay Zekâ Altyapısı ile belge ve bilgiye saniyeler içinde erişin.

KolayOfis v7 – ContractFlow Asistan; belge yükleme, metin parçalama (chunking), embedding (vektörleştirme), vektör veritabanı ve RAG tabanlı soru-cevap yeteneklerini tamamen kapalı devre çalışacak şekilde sunar.

Offline
İnternet zorunlu değil
RAG
Bağlamsal cevap
HTTPS/WSS
Güvenli iletişim
Ollama
Lokal LLM çalıştırma
Özet Topoloji
On-Prem • Air-gapped
Kullanıcılar / Uygulamalar KolayOfis v7 • ContractFlow DMS • ERP • Kurum içi sistemler Uygulama & Servis Katmanı AI Web Servisleri (HTTPS) • WSS Hub Belge İşleme • RAG Servisleri Yapay Zekâ Katmanı Ollama • Çoklu LLM Model Yönlendirme / Sınıflandırma Veri Katmanı Vektör DB Ham Belgeler Loglar
Servis odaklı, çok katmanlı yapı; tüm bileşenler kurum içi ağda ve kapalı devre konumlanır.
Merkezi Servis
Birden fazla uygulamaya hizmet
Yük İzolasyonu
AI yükü uygulamadan ayrık
Gerçek Zaman
WSS ile durum takibi

Neler Sunar?

Doküman işleme, vektörleştirme ve bağlamsal soru-cevap (RAG) ile kurum içi bilgiye hızlı erişim.

Belge Yükleme & İşleme

PDF/Word gibi dokümanlar işlenir; metin ayrıştırma servisleri ile analiz edilir.

Chunking (Metin Parçalama)

İçerikler anlamlı parçalara ayrılarak bağımsız işlenebilir hale gelir.

Embedding & Vektör Veritabanı

Metin parçaları vektöre çevrilir ve vektör DB’ye kaydedilir.

RAG ile Bağlamsal Soru-Cevap

Benzerlik aramasıyla en uygun bağlam seçilir, LLM’e iletilir ve kontrollü cevap üretilir.

HTTPS & WSS İletişim

Web servis (HTTPS) ve WebSocket Secure (WSS) ile güvenli ve gerçek zamanlı iletişim.

Kurum İçi Entegrasyon

DMS/ERP ve diğer kurum içi sistemler harici servis olarak kullanabilir.

Genel Mimari

Yapı, servis odaklı mimari (SOA) prensipleriyle çok katmanlı kurgulanır ve tüm bileşenler kurum içi ağda konumlanır.

Katmanlar
  • Kullanıcı/İstemci: KolayOfis v7 & ContractFlow web arayüzleri, kurum içi uygulamalar
  • Uygulama/Servis: AI web servisleri (HTTPS), WSS hub, belge işleme & RAG servisleri
  • Yapay Zekâ: Ollama, çoklu LLM, model yönlendirme/sınıflandırma
  • Veri: vektör DB, ham belge depolama, metadata & işlem logları
Konumlandırma Seçenekleri

Ayrı bir Yapay Zekâ sunucusu üzerinde ya da uygun donanım ile mevcut sunuculardan ayrık sanal makinelerde çalıştırılabilir. Böylece AI yükü izole edilir, performans ve ölçeklenebilirlik artar.

İletişim & Portlar (Özet)
Kurum içi ağ / VPN

İstemciler ve kurum içi uygulamalar HTTPS/WSS ile bağlanır; sistem internet erişimi olmadan çalışacak şekilde tasarlanmıştır.

Port Protokol Amaç
443 TCP HTTPS – Web servis erişimi
443 TCP WSS – Gerçek zamanlı iletişim
11434 TCP Ollama API (LLM/Embedding)
5432 TCP PostgreSQL (opsiyonel) – Vektör DB
1433 TCP MS SQL Server (opsiyonel)
22 TCP Yönetim/Bakım erişimi (opsiyonel)
Not: Firewall kuralları yalnızca gerekli portlarla sınırlandırılabilir; SSL/TLS desteklenir (sertifika yönetimi kurum sorumluluğunda).

Asgari Sistem Gereksinimleri

Kapalı devre yapay zekâ altyapısı; kurum içi ortamlarda (on-premise) ve internet olmadan çalışacak şekilde planlanır.

Yapay Zekâ Sunucusu (Her sunucu için)
Önerilen: GPU 32GB+ VRAM
İşletim SistemiWindows Server 2022 / 2025
İşlemciIntel Xeon / AMD EPYC (çok çekirdekli)
BellekMinimum 96 GB RAM
DepolamaMinimum 1 TB NVMe / SSD
GPUNVIDIA GPU (32 GB+ VRAM önerilir – RTX / A Serisi)
1 Gbps veya üzeri (kurum içi)
Kaynak: Asgari sistem gereksinimleri tablosu.
Uygulama & Web Servis Katmanı
İşletim SistemiWindows Server 2022 / 2025
İşlemciIntel Xeon / AMD EPYC
BellekMinimum 32 GB RAM
DepolamaMinimum 1 TB NVMe / SSD
1 Gbps veya üzeri (kurum içi)
İstemci (Kullanıcılar)
  • Güncel Chrome / Edge / Chromium tabanlı tarayıcı
  • Kurum içi ağ veya VPN
Kaynak: İstemci gereksinimleri.
Sistem sanal makine veya fiziksel sunucuda çalışabilir; SSL/TLS desteklenir; modeller Ollama üzerinden lokal çalışır.

Güvenlik ve Yetkilendirme

Sistem mimarisi, verinin kurum dışına çıkmaması prensibiyle tasarlanır; erişimler en az yetki (least privilege) yaklaşımıyla sınırlandırılır.

Kimlik Doğrulama
  • API Key / Token tabanlı doğrulama
  • İmzalı ve süreli token kullanımı
  • Yetkisiz/süresi dolmuş token’lara otomatik erişim reddi
  • Servisler arası internal servis token’ları
Rol Bazlı Yetkilendirme

Kullanıcı ve uygulamalar rollerle erişir; belge yükleme, sorgulama, analiz ve yönetim işlemleri farklı yetki seviyeleriyle kontrol edilir.

AD / LDAP Entegrasyonu

Tercihe bağlı olarak Active Directory veya LDAP ile entegre edilebilir; merkezi kullanıcı yönetimi ve SSO benzeri yapı sağlanabilir.

İzlenebilirlik & Loglama

Kritik işlemler kayıt altına alınır; gerektiğinde SIEM sistemleri ile entegrasyon sağlanabilir.

Erişim Logları
Kullanıcı ve uygulama erişimleri
Denetim İzleri
İnceleme süreçleri için izlenebilirlik
Şüpheli Aktivite
Tespit, loglama ve uyarı üretimi
Anahtar Yönetimi
Token iptali / yenileme
Kapalı Devre Çalışma

Modeller, embedding ve belge analiz süreçleri kurum dışına veri çıkışı olmadan yürütülür; sunucular istenirse tamamen izole ağ segmentinde çalıştırılabilir.

Veri Akışı ve Yaşam Döngüsü

Veri akışı kurum içi ağ sınırları içinde gerçekleşir; hiçbir aşamada veri kurum dışına aktarılmaz.

1) Veri Girişi

KolayOfis v7, ContractFlow ve kurum içi uygulamalardan (DMS/ERP vb.) belge/metin/sorgu talepleri alınır; tüm girişler yetki kontrollerinden geçer.

2) Belge İşleme & Ayrıştırma

Belgeler analiz edilir, metinler “chunk”’lara bölünür ve bağımsız işlenebilir hale getirilir.

3) Vektörleştirme

Embedding modelleri ile metin parçaları vektöre çevrilir; metadata ile ilişkilendirilir ve vektör DB’ye kaydedilir.

4) Bağlam Getirme

Soru embedding’e dönüştürülür; vektör veritabanında benzerlik araması yapılır; en uygun içerik parçaları seçilir.

5) Yanıt Üretimi

Bağlam + soru LLM’e iletilir; model seçimi sınıflandırma/yönlendirme mekanizmaları ile yapılır; yanıt web servis veya WSS ile döner.

6–7) Loglama & Yaşam Döngüsü

Veri girişleri ve işlemler loglanır; saklama/silme politikaları kurum tercihine göre yapılandırılabilir.

Sık Sorulanlar

BT ekipleri, sistem yöneticileri ve bilgi güvenliği birimleri için özet açıklamalar.

Sistem internet olmadan çalışır mı?

Evet. Sistem çalışması için internet erişimi zorunlu değildir; süreçler kurum dışına veri çıkışı olmadan yürütülür.

İletişim nasıl sağlanır?

İstemciler ve kurum içi uygulamalar; HTTPS ve WSS protokolleri üzerinden bağlanır.

Kimlik doğrulama ve yetkilendirme modeli nedir?

API Key/Token tabanlı doğrulama, süreli/İmzalı token’lar ve rol bazlı erişim kontrolü kullanılır; AD/LDAP entegrasyonu opsiyoneldir.

Kurumunuza uygun topoloji ve kapasite planını birlikte çıkaralım.

Donanım, ağ/port erişimleri, SSL/TLS ve güvenlik gereksinimleri kurulum öncesinde kontrol edilerek planlanır.

0850 888 00 35
Hızlı Kontrol Listesi
  • AI sunucusu: 96GB RAM, 1TB NVMe, NVIDIA GPU (32GB+ VRAM önerilir)
  • Uygulama katmanı: 32GB RAM, 1TB NVMe
  • Portlar: 443 (HTTPS/WSS), 11434 (Ollama), opsiyonel DB portları
  • Kapalı devre çalışma + SSL/TLS + erişim kontrolleri
© Copyright 2026 - Her Hakkı Saklıdır Nt MicroDestek Yazılım Bilişim Bilg. San. Tic. Ltd. Şti.