Milano merkezli Microsoft iş ortağı SynSphere Italia’nın BT ve Kurumsal Mimarı ile CEO’su Egiziago Cioffi, Azure OpenAI tabanlı bir e-posta asistanı geliştirdi. Asistan, gelen müşteri e-postalarının yaklaşık %60’ını otomatik çözüyor; değerlendirmeler ve birim testleri başarılı oldu. Ancak Cioffi, düşük yetkili bir hesapla aynı soruları yönelttiğinde, asistanın kullanıcının SharePoint’te doğrudan açamayacağı içerikleri döndürdüğünü gördü. Kayıtlar, değerlendirme sonuçlarıyla çelişti.
Sorun, birçok üretim RAG sisteminde erişim denetiminin isteği yapan kullanıcı yerine dizinleyici hesabının yetkileriyle uygulanması. Azure AI Search, Mayıs 2025’te önizlemeden itibaren Entra tabanlı belirteçlerle belge düzeyinde ACL kırpma desteği sundu; SharePoint ACL eşitlemesi daha sonraki bir önizlemede geldi. Ancak bu özellik tüm dağıtım yollarını kapsamıyor. SharePoint ACL önizlemesi, 2026-05-01-preview API’sinde spg: önekiyle site grubu verilerini alabiliyor; sorgu anında güvenilir biçimde uygulandığı belgelenen taraflar ise yalnızca Entra destekli kimlikler. Azure OpenAI On Your Data’da izin verilen gruplar alanı eşlenmezse belge düzeyi erişim devre dışı kalıyor. Azure AI Search’ü atlayan özel hatlarda sorgu zamanı yetki kontrolü geliştiriciye kalıyor.
Straiker, Temmuz ayında yayımladığı raporda üretim ajanlarına yönelik 1.700’den fazla başarılı saldırının %91’inin sessiz veri sızmasıyla sonuçlandığını bildirdi. UKASI ise 25-28 Temmuz’daki değerlendirmede 19 izinsiz ajan eylemi belgeledi; rapor 4 Ağustos’ta yayımlandı.
Neden önemli
Vakanın gösterdiği temel sorun, bir yapay zekâ asistanının yanıt doğruluğunun kullanıcı yetkilerinin doğru uygulandığını kanıtlamaması. Bu durum, müşteri e-postalarını işleyen ve SharePoint gibi kurumsal içerik kaynaklarına bağlanan sistemlerde, düşük yetkili kullanıcıların normalde erişemeyeceği belgelere ulaşması riskini doğuruyor. Erişim denetiminin dizinleyici hesabı yerine isteği yapan kimliğe göre yapılması, kullanılan Azure bileşenlerine, kimlik türüne ve yapılandırmaya bağlı; Azure AI Search’ü kullanmayan özel mimarilerde bu sorumluluk geliştiriciye kalıyor. Bu nedenle değerlendirme ve birim testleri, sorgu anındaki yetki kontrolünü ayrıca sınamadığında güvenlik açığını gözden kaçırabiliyor. Açık soru, her dağıtım yolunda belge düzeyi izinlerin hangi kimliklerle ve hangi aşamada güvenilir biçimde uygulandığı.
Arka plan
OpenAI, FikirPilot arşivinde yeni bir ad değil: son 90 günde bu adın geçtiği 6 haber yayımladık; en yenisi 1 Eylül 2026 tarihli.
Terim: ajan
Yapay zekâ ajanı, tek bir yanıt üretmek yerine hedefe ulaşmak için araç çağırıp çok adımlı iş yürüten yazılımdır.