26 Haziran 2026
1 dk okuma
3 görüntülenme
STARANALİZ
API anahtarını istemciye koymak en sık yapılan hata. Kurumsal LLM entegrasyonunda dikkat edilmesi gereken katmanlar.
Yapay zekâ entegrasyonu teknik olarak birkaç saatlik iş gibi görünür: bir API anahtarı, bir istek, gelen yanıtı ekranda göster. Kurumsal ortamda mesele burada başlar, burada bitmez.
Anahtar istemciye asla açılmaz
API anahtarı tarayıcıda çalışan JavaScript içinde yer alıyorsa, o anahtar herkese açıktır. Doğru kurgu, isteği kendi sunucunuz üzerinden geçirmektir. Sunucu tarafında anahtar tutulur, istek imzalanır, yanıt istemciye temizlenmiş halde döner.
Oran sınırlama ve maliyet kontrolü
Kullanıcı başına ve gün başına istek sınırı koymadan yayına çıkan her entegrasyon, beklenmedik bir faturayla sonuçlanma riski taşır. İstek sayısını, kullanılan token miktarını ve maliyeti kayıt altına alın.
Veri sınırı çizin
Modele hangi verinin gideceğine baştan karar verin. Kişisel veri içeren alanları maskeleyin, gerekmeyen sütunları göndermeyin. KVKK açısından bu, sonradan düzeltilmesi zor bir tasarım kararıdır.
Yanıtı doğrulayın
Model çıktısını doğrudan veritabanına yazmayın. Yapılandırılmış çıktı isteyin, gelen yanıtı şema kontrolünden geçirin, hatalı biçimde gelen yanıtı yeniden isteyin.
Özet kontrol listesi
- Anahtar sunucuda, istemcide değil
- Kullanıcı ve gün bazlı oran sınırı
- İstek ve maliyet kaydı
- Gönderilen veride maskeleme
- Yanıt için şema doğrulaması
yapay zeka
llm
güvenlik
kvkk