Kurum İçi Yapay Zekâ Altyapısı ile belge ve bilgiye saniyeler içinde erişin.
KolayOfis v7 – ContractFlow Asistan; belge yükleme, metin parçalama (chunking), embedding (vektörleştirme), vektör veritabanı ve RAG tabanlı soru-cevap yeteneklerini tamamen kapalı devre çalışacak şekilde sunar.
Neler Sunar?
Doküman işleme, vektörleştirme ve bağlamsal soru-cevap (RAG) ile kurum içi bilgiye hızlı erişim.
PDF/Word gibi dokümanlar işlenir; metin ayrıştırma servisleri ile analiz edilir.
İçerikler anlamlı parçalara ayrılarak bağımsız işlenebilir hale gelir.
Metin parçaları vektöre çevrilir ve vektör DB’ye kaydedilir.
Benzerlik aramasıyla en uygun bağlam seçilir, LLM’e iletilir ve kontrollü cevap üretilir.
Web servis (HTTPS) ve WebSocket Secure (WSS) ile güvenli ve gerçek zamanlı iletişim.
DMS/ERP ve diğer kurum içi sistemler harici servis olarak kullanabilir.
Genel Mimari
Yapı, servis odaklı mimari (SOA) prensipleriyle çok katmanlı kurgulanır ve tüm bileşenler kurum içi ağda konumlanır.
- Kullanıcı/İstemci: KolayOfis v7 & ContractFlow web arayüzleri, kurum içi uygulamalar
- Uygulama/Servis: AI web servisleri (HTTPS), WSS hub, belge işleme & RAG servisleri
- Yapay Zekâ: Ollama, çoklu LLM, model yönlendirme/sınıflandırma
- Veri: vektör DB, ham belge depolama, metadata & işlem logları
Ayrı bir Yapay Zekâ sunucusu üzerinde ya da uygun donanım ile mevcut sunuculardan ayrık sanal makinelerde çalıştırılabilir. Böylece AI yükü izole edilir, performans ve ölçeklenebilirlik artar.
İstemciler ve kurum içi uygulamalar HTTPS/WSS ile bağlanır; sistem internet erişimi olmadan çalışacak şekilde tasarlanmıştır.
| Port | Protokol | Amaç |
|---|---|---|
| 443 | TCP | HTTPS – Web servis erişimi |
| 443 | TCP | WSS – Gerçek zamanlı iletişim |
| 11434 | TCP | Ollama API (LLM/Embedding) |
| 5432 | TCP | PostgreSQL (opsiyonel) – Vektör DB |
| 1433 | TCP | MS SQL Server (opsiyonel) |
| 22 | TCP | Yönetim/Bakım erişimi (opsiyonel) |
Asgari Sistem Gereksinimleri
Kapalı devre yapay zekâ altyapısı; kurum içi ortamlarda (on-premise) ve internet olmadan çalışacak şekilde planlanır.
| İşletim Sistemi | Windows Server 2022 / 2025 |
| İşlemci | Intel Xeon / AMD EPYC (çok çekirdekli) |
| Bellek | Minimum 96 GB RAM |
| Depolama | Minimum 1 TB NVMe / SSD |
| GPU | NVIDIA GPU (32 GB+ VRAM önerilir – RTX / A Serisi) |
| Ağ | 1 Gbps veya üzeri (kurum içi) |
| İşletim Sistemi | Windows Server 2022 / 2025 |
| İşlemci | Intel Xeon / AMD EPYC |
| Bellek | Minimum 32 GB RAM |
| Depolama | Minimum 1 TB NVMe / SSD |
| Ağ | 1 Gbps veya üzeri (kurum içi) |
- Güncel Chrome / Edge / Chromium tabanlı tarayıcı
- Kurum içi ağ veya VPN
Güvenlik ve Yetkilendirme
Sistem mimarisi, verinin kurum dışına çıkmaması prensibiyle tasarlanır; erişimler en az yetki (least privilege) yaklaşımıyla sınırlandırılır.
- API Key / Token tabanlı doğrulama
- İmzalı ve süreli token kullanımı
- Yetkisiz/süresi dolmuş token’lara otomatik erişim reddi
- Servisler arası internal servis token’ları
Kullanıcı ve uygulamalar rollerle erişir; belge yükleme, sorgulama, analiz ve yönetim işlemleri farklı yetki seviyeleriyle kontrol edilir.
Tercihe bağlı olarak Active Directory veya LDAP ile entegre edilebilir; merkezi kullanıcı yönetimi ve SSO benzeri yapı sağlanabilir.
Kritik işlemler kayıt altına alınır; gerektiğinde SIEM sistemleri ile entegrasyon sağlanabilir.
Modeller, embedding ve belge analiz süreçleri kurum dışına veri çıkışı olmadan yürütülür; sunucular istenirse tamamen izole ağ segmentinde çalıştırılabilir.
Veri Akışı ve Yaşam Döngüsü
Veri akışı kurum içi ağ sınırları içinde gerçekleşir; hiçbir aşamada veri kurum dışına aktarılmaz.
KolayOfis v7, ContractFlow ve kurum içi uygulamalardan (DMS/ERP vb.) belge/metin/sorgu talepleri alınır; tüm girişler yetki kontrollerinden geçer.
Belgeler analiz edilir, metinler “chunk”’lara bölünür ve bağımsız işlenebilir hale getirilir.
Embedding modelleri ile metin parçaları vektöre çevrilir; metadata ile ilişkilendirilir ve vektör DB’ye kaydedilir.
Soru embedding’e dönüştürülür; vektör veritabanında benzerlik araması yapılır; en uygun içerik parçaları seçilir.
Bağlam + soru LLM’e iletilir; model seçimi sınıflandırma/yönlendirme mekanizmaları ile yapılır; yanıt web servis veya WSS ile döner.
Veri girişleri ve işlemler loglanır; saklama/silme politikaları kurum tercihine göre yapılandırılabilir.
Sık Sorulanlar
BT ekipleri, sistem yöneticileri ve bilgi güvenliği birimleri için özet açıklamalar.
Sistem internet olmadan çalışır mı?
Evet. Sistem çalışması için internet erişimi zorunlu değildir; süreçler kurum dışına veri çıkışı olmadan yürütülür.
İletişim nasıl sağlanır?
İstemciler ve kurum içi uygulamalar; HTTPS ve WSS protokolleri üzerinden bağlanır.
Kimlik doğrulama ve yetkilendirme modeli nedir?
API Key/Token tabanlı doğrulama, süreli/İmzalı token’lar ve rol bazlı erişim kontrolü kullanılır; AD/LDAP entegrasyonu opsiyoneldir.
Kurumunuza uygun topoloji ve kapasite planını birlikte çıkaralım.
Donanım, ağ/port erişimleri, SSL/TLS ve güvenlik gereksinimleri kurulum öncesinde kontrol edilerek planlanır.
- AI sunucusu: 96GB RAM, 1TB NVMe, NVIDIA GPU (32GB+ VRAM önerilir)
- Uygulama katmanı: 32GB RAM, 1TB NVMe
- Portlar: 443 (HTTPS/WSS), 11434 (Ollama), opsiyonel DB portları
- Kapalı devre çalışma + SSL/TLS + erişim kontrolleri







