YeniOn-premise konuşma analitiği ve GDPR rehberimiz yayında
  1. Ana sayfa
  2. Blog
  3. On-Premise Sesli Asistan Kurulumu

Yapay Zeka Sesli Asistanı On-Premise Nasıl Kurulur? Mimari, Güvenlik ve GDPR Kontrol Listesi

Kurumsal bir veri merkezinde on-premise yapay zeka sesli asistanı kurulum mimarisi

On-premise (kurum içi) bir yapay zeka sesli asistanını devreye almak, bulut tabanlı bir sesli botu çalıştırmaktan farklı bir projedir. Konuşma tanıma, dil anlama, asistan orkestrasyonu ve konuşma sentezini kendi ağınızın içine kurar, bunları santral altyapınıza ve iş sistemlerinize bağlar ve güvenliklerinin sorumluluğunu üstlenirsiniz. Bunun karşılığında hiçbir müşteri ses kaydı, transkript veya CRM sorgusu altyapınızdan çıkmaz. Sesli yapay zekanın Avrupa'daki bankalarda, sigorta şirketlerinde, telekom operatörlerinde ve hastanelerde onay almasını sağlayan da bu özelliktir.

Bu rehber, bu kurulumu hayata geçirmesi gereken BT, güvenlik ve çağrı merkezi ekipleri için yazıldı. Bir referans mimariyi, kurulum aşamalarını sırasıyla, bir Bilgi Güvenliği Yöneticisinin (CISO) bekleyeceği güvenlik sıkılaştırmalarını, canlıya geçiş için bir GDPR kontrol listesini ve projeleri en sık geciktiren hataları ele alıyor.

Kendi Sunucularınızda Barındırılan Bir Sesli Asistan İçin Referans Mimari

Kendi sunucularınızda barındırılan sesli yapay zeka kurulumlarının tamamı aynı işlevsel bloklardan oluşur. Bu blokları anlamak; kapasite planlama, güvenlik ve entegrasyon tartışmalarını somut hale getirir.

  1. Telefon giriş noktası. Çağrılar mevcut PBX, IP PBX veya VoIP platformunuz üzerinden bir SIP trunk aracılığıyla gelir. Sesli asistan, tıpkı bir müşteri temsilcisinin softphone'u gibi bir uç nokta olarak kaydolur veya çağrıları bir medya ağ geçidi üzerinden alır.
  2. Medya yönetimi. Bir medya sunucusu ses akışını sonlandırır, kodekleri yönetir ve konuşma katmanına gerçek zamanlı ses sağlar; politikanın gerektirdiği durumlarda kayıt da alır.
  3. Konuşma tanıma (ASR). Arayanın dilinde, dışarıya hiçbir API çağrısı yapmadan sizin sunucularınızda çalışan akış tabanlı transkripsiyon. Buradaki dil kapsamı ve doğruluk, sonraki tüm aşamaları belirler.
  4. Anlama ve orkestrasyon. Agentic katman niyeti belirler, görüşme bağlamını korur, hangi iş aksiyonunun alınacağına karar verir, ilgili sistemi çağırır ve ne zaman eskalasyon yapılacağını belirler. İş kuralları, izin verilen aksiyonlar ve eskalasyon politikaları bu katmanda yer alır.
  5. Entegrasyon katmanı. En az yetki ilkesine göre yapılandırılmış servis hesaplarını kullanan; CRM, ERP, rezervasyon, destek talebi ve kimlik doğrulama sistemlerine yönelik güvenli API bağlayıcıları.
  6. Konuşma sentezi (TTS). Yerel olarak üretilen doğal sesli yanıtlar; yapay zeka bilgilendirmesi ve kayıt bildirimi karşılama mesajına yerleştirilmiştir.
  7. Maskeleme ve loglama. Kimlik numaraları, IBAN'lar ve kart numaraları gibi kişisel veriler, tanındıkları anda ve saklanmadan önce transkriptlerde ve loglarda maskelenir.
  8. Gözlemlenebilirlik ve analiz. Metrikler, izler ve denetim logları izleme altyapınıza aktarılır; görüşmeler ise müşteri temsilcilerinizi puanlayan aynı konuşma analitiği çözümüne aktarılır.

Bu bileşenlerin tamamı tek bir on-premise kümede, AB içindeki bir özel bulut ortamında veya internet erişimi olmayan yalıtılmış bir ağ segmentinde çalışabilir. Mimari aynıdır; yalnızca barındırma yeri değişir. Stratejik karşılaştırma için çağrı merkezleri için on-premise ve bulut tabanlı yapay zeka makalemize göz atın.

Kilit nokta

Sesli asistan, santral platformunuzdaki bir uç nokta ve iş sistemlerinizin bir istemcisinden ibarettir. Ona diğer tüm sistemlere uyguladığınız entegrasyon disipliniyle yaklaşın; "yapay zeka" sorularının çoğu tanıdık altyapı sorularına dönüşecektir.

Sırasıyla Kurulum Aşamaları

1. Aşama: Keşif ve DPIA

İlk kullanım senaryolarını çağrı hacmine ve netliğine göre seçin: randevu planlama, sipariş ve teslimat sorguları, müşteri doğrulama ve birinci seviye teknik destek tipik örneklerdir. Her biri için asistanın otonom olarak neler yapabileceğini ve neleri devretmesi gerektiğini tanımlayın. Veri koruma etki değerlendirmesine (DPIA) şimdi; DPO, bilgi güvenliği ekibi ve varsa çalışan temsilcileriyle birlikte başlayın. Yukarıdaki referans mimariden çıkan veri akış diyagramı bu değerlendirmenin özünü oluşturur.

2. Aşama: Ağ ve santral entegrasyonu

Kümeyi ayrı bir ağ segmentinde hazırlayın. PBX'inizle SIP trunk bağlantısını veya uç nokta kaydını kurun, kodeklerde anlaşın, çağrı yönlendirmeyi ve müşteri temsilcisi kuyruklarına aktarımları test edin ve kayıtların ve meta verilerin saklama politikanızın öngördüğü yere ulaştığını doğrulayın. Hiçbir bileşenin dışarıya internet bağlantısı kurmaya çalışmadığından emin olun; internetten yalıtılmış (air-gapped) bir tasarımda model ve yazılım güncellemelerinin kontrollü bir kanal üzerinden nasıl teslim edileceğini planlayın.

3. Aşama: Model kurulumu ve dil kapsamı

Müşterilerinizin kullandığı her dil için konuşma ve dil modellerini kurun ve doğrulayın. Transkripsiyon doğruluğunu kendi kayıtlarınız üzerinde, dil ve kanal bazında ölçün; çünkü doğruluk hem müşteri deneyimini hem de maskelemenin güvenilirliğini belirler. Kelime dağarcığını ürün adları, konumlar ve sektörel terimler için ince ayarlarla iyileştirin.

4. Aşama: İş kuralları, entegrasyonlar ve eskalasyon tasarımı

Entegrasyon katmanını, her akışın ihtiyaç duyduğu asgari yetkilere sahip özel servis hesaplarıyla CRM, ERP ve rezervasyon sistemlerine bağlayın. Asistanın yetki alanını tanımlayın: hangi işlemleri tamamlayacağını, hangilerini arayanla teyit edeceğini ve hangilerinin görüşmenin tüm bağlamıyla birlikte bir insana bağlamlı aktarımı (warm transfer) tetikleyeceğini. Açılış mesajını tasarlayın: yapay zeka bilgilendirmesi, kayıt bildirimi ve bir insana nasıl ulaşılacağı.

5. Aşama: Güvenlik sıkılaştırma

Bir sonraki bölümde ayrıntılı olarak ele alınmaktadır. 2. ila 4. aşamalarla paralel yürür ve gerçek müşteri çağrılarından önce tamamlanmış olmalıdır.

6. Aşama: Gerçek çağrılarla pilot

Seçilen kullanım senaryolarına ait çağrıların sınırlı bir bölümünü, müşteri temsilcilerinin izlediği ve gerektiğinde görüşmeyi devralabildiği bir düzende asistana yönlendirin. Transkriptleri (maskelenmiş olarak) her gün inceleyin; görev tamamlama oranını, eskalasyon oranını ve arayanların duygu durumunu ölçün ve bulguları kurallara ve kelime dağarcığına geri besleyin. Pilot, aynı zamanda DPIA'daki artık risklerin ilk gerçek kanıtlarını elde ettiğiniz aşamadır.

7. Aşama: Canlıya geçiş ve sürekli izleme

Trafiği adım adım artırın, yeni kullanım senaryolarına genişletin ve asistanın görüşmelerini müşteri temsilcisi ekibinizle aynı kalite ve uyumluluk analizlerine tabi tutmaya devam edin. Model güncellemelerini planlayın, erişim loglarını gözden geçirin ve kapsam değiştiğinde DPIA'yı yeniden ele alın.

On-Premise Konuşma Tabanlı Yapay Zeka Kurulumunda Güvenlik Sıkılaştırma

On-premise konuşma tabanlı yapay zeka kurulumu mevcut güvenlik kontrollerinizi devralır; ancak bazı kendine özgü kontrollere de ihtiyaç duyar. Aşağıdaki liste, Avrupa'daki düzenlemeye tabi kuruluşlarda güvenlik incelemelerinin genellikle neleri şart koştuğunu yansıtır.

Kontrol Uygulanması gereken GDPR bağlantısı
Aktarım sırasında şifrelemeTüm API trafiği için TLS; PBX'in desteklediği durumlarda medya için SRTP32. madde
Depolamada şifrelemeKayıtlar, transkriptler, loglar ve yedekler için şifreli birimler; anahtarlar kendi anahtar yönetim sisteminizde32. madde
Ağ segmentasyonuAyrı segment; yalnızca PBX ve iş sistemlerine izin listesiyle tanımlanmış bağlantılar; isteğe bağlı olarak internetten tam yalıtım25. ve 32. maddeler
Kimlik ve erişimKimlik sağlayıcınızla entegrasyon; rol tabanlı erişim; yöneticiler için çok faktörlü kimlik doğrulama (MFA)32. madde
Gizli bilgi yönetimiServis hesabı kimlik bilgileri bir kasada (vault) tutulur ve düzenli olarak yenilenir; yapılandırma dosyalarında gizli bilgi bulunmaz32. madde
Kaynağında maskelemeKişisel veriler (PII) saklanmadan önce transkriptlerde ve loglarda maskelenir; kayıtların saklandığı durumlarda ses de maskelenir5. ve 25. maddeler
Denetim loglamaYönetimsel işlemlerin, görüşmelere erişimin ve entegrasyon çağrılarının değiştirilemez logları5. madde 2. fıkra ve 30. madde
Saklama süresinin uygulanmasıÇağrı türüne göre otomatik silme; yedeklere de yansıtılır5. madde
Yamalar ve güncellemelerİnternet bağlantısı olmayan ortamlar dahil olmak üzere işletim sistemi, platform ve model güncellemeleri için tanımlı bir süreç32. madde
DayanıklılıkYedekli düğümler, müşteri temsilcisi kuyruklarına test edilmiş yedek geçiş (failover), en yoğun eş zamanlı çağrı sayısına yetecek kapasite32. madde

Canlıya Geçiş İçin GDPR Kontrol Listesi

İlk canlı çağrıdan önce her maddeyi DPO ile birlikte teyit edin. Bu liste, sesli yapay zeka için DPIA sürecinin bir canlıya geçiş kontrol noktasına dönüştürülmüş halidir.

  • Şeffaflık (13. madde; AB Yapay Zeka Yasası 50. madde): Karşılama mesajı, arayanın bir yapay zekayla konuştuğunu, çağrının kaydedildiğini ve işlendiğini ve bir insana nasıl ulaşılacağını belirtir; tam aydınlatma metni yayımlanmıştır.
  • Hukuki dayanak (6. madde): Her kullanım senaryosu için ayrı belgelenmiştir; giden aramalar rızaya ve pazarlama tercihlerine uygundur.
  • Otomatik kararlar (22. madde): Asistanın yetki alanı, hukuki veya benzer şekilde önemli etkileri olan kararları kapsamaz; eskalasyon yolları test edilmiştir.
  • Veri minimizasyonu ve tasarımdan itibaren gizlilik (5. ve 25. maddeler): Görevle sınırlı veri erişimi; kaynağında maskeleme; çağrı türüne göre yapılandırılmış saklama süreleri.
  • İşleme faaliyetleri kayıtları (30. madde): Sesli asistan ve veri akışları kayıt sicilinize işlenmiştir.
  • Güvenlik (32. madde): Sıkılaştırma tablosu tamamlanmış; sızma testi veya güvenlik incelemesi yapılmıştır.
  • DPIA (35. madde): Tamamlanmış, artık riskler kabul edilmiş, gözden geçirme tetikleyicileri tanımlanmıştır.
  • İlgili kişi hakları (15–17. maddeler): Bir arayanın görüşmelerini bulmak, dışa aktarmak ve silmek için bir prosedür mevcuttur.
  • İhlale hazırlık (33. ve 34. maddeler): Sesli asistan olay müdahale planına dahil edilmiştir; 72 saatlik bildirim süreci bilinmektedir.
  • Veri işleyenler (28. madde): Canlı ortamda hiçbir üçüncü tarafın kişisel veri işlemediği teyit edilmiştir; destek erişimi sözleşmeyle sınırlandırılmıştır ve loglanır.

Hukuki dayanaktan Yapay Zeka Yasası'na kadar daha geniş hukuki çerçeve, GDPR uyumlu yapay zeka sesli asistanları rehberimizde ele alınıyor.

Sık Yapılan Hatalar

  • Gizli bulut bağımlılıklarını geç fark etmek. On-premise olarak pazarlanan ancak transkripsiyon veya dil anlama için sessizce harici bir API'yi çağıran bir platform, tüm uyumluluk kurgusunu çökertir. Ağ davranışını sözleşme imzalandıktan sonra değil, değerlendirme sırasında doğrulayın.
  • Eş zamanlılık için yetersiz kapasite planlamak. Sesli asistanlar kuyrukları ancak küme en yoğun anlardaki eş zamanlı çağrıları kaldırabiliyorsa ortadan kaldırır. Kapasiteyi en yoğun saatinize göre planlayın ve müşteri temsilcisi kuyruklarına yedek geçişi test edin.
  • Dil bazında doğruluk ölçümünü atlamak. Bir dilde iyi, diğerinde zayıf performans gösteren bir model, hayal kırıklığına uğramış arayanlara ve güvenilmez bir maskelemeye yol açar.
  • Belirsiz yetki alanları. Asistanın neye karar verebileceğini kimse yazılı olarak tanımlamamışsa 22. madde sorunları ve müşteri şikayetleri kaçınılmazdır.
  • DPIA'yı bir evrak işi olarak görmek. DPO'yu keşif aşamasından itibaren sürece dahil eden projeler, onayı en sonda isteyen projelerden daha hızlı canlıya geçer.
  • Çalışan temsilciliğini unutmak. Bir sesli asistan, müşteri temsilcilerinin çalışma biçimini ve çağrılarının nasıl analiz edildiğini değiştirir. Birlikte karar alma (co-determination) hakkının geçerli olduğu yerlerde erkenden görüş alın.

Intalkive Sesli Asistan Altyapınızın İçine Nasıl Kurulur?

Intalkive Sesli Asistan (Agentic AI), eksiksiz bir on-premise altyapı olarak teslim edilir: konuşma tanıma, agentic orkestrasyon, entegrasyon katmanı, konuşma sentezi, maskeleme ve analiz; tamamı sizin sunucularınızda veya AB'deki özel bulutunuzda çalışır. Tercih eden kuruluşlar için barındırılan (hizmet olarak) bir seçenek de mevcuttur. Mevcut PBX, IP PBX veya VoIP platformunuza ve CRM, ERP ve rezervasyon sistemlerinize API üzerinden bağlanır, arayanları 80'den fazla dilde anlar, randevu planlama, sipariş ve teslimat sorguları ve müşteri doğrulama gibi görevleri uçtan uca tamamlar ve bir vaka yetki alanının dışına çıktığında görüşmeyi tüm bağlamıyla birlikte bir insana aktarır. Kişisel veriler loglara veya transkriptlere ulaşmadan önce maskelenir, erişim denetim kayıtlarıyla birlikte rol tabanlıdır ve her otomatik görüşme, müşteri temsilcilerinize uygulanan kuralların aynısıyla Intalkive Çağrı Analizi tarafından analiz edilir.

Sıkça Sorulan Sorular

On-premise bir yapay zeka sesli asistanı hangi altyapıya ihtiyaç duyar?

En yoğun eş zamanlı çağrı sayınıza göre boyutlandırılmış, konuşma tanıma ve dil modelleri için yeterli kapasiteye sahip bir sunucu kümesine; PBX veya VoIP platformunuza SIP üzerinden bağlanan bir medya sunucusuna, şifreli depolamaya ve kimlik, izleme ve yedekleme sistemlerinizle entegrasyona. AB'deki bir özel bulut ortamında veya internetten yalıtılmış (air-gapped) bir segmentte çalışabilir.

Sesli asistan telefon sistemimize nasıl bağlanır?

Tıpkı bir müşteri temsilcisinin softphone'u gibi PBX veya IP PBX'inizde bir uç nokta olarak kaydolur ya da çağrıları bir SIP trunk ve medya ağ geçidi üzerinden alır. Müşteri temsilcisi kuyruklarına aktarımlar mevcut yönlendirme yapınızı kullanır.

Sesli asistan hiçbir internet bağlantısı olmadan çalışabilir mi?

Evet. İnternetten yalıtılmış (air-gapped) bir kurulumda tüm konuşma ve dil modelleri yerel olarak çalışır; yazılım ve model güncellemeleri indirilmek yerine kontrollü bir kanal üzerinden teslim edilir. Değerlendirme sırasında hiçbir bileşenin harici API'lere dışarıya yönelik çağrı yapmadığını teyit edin.

On-premise bir sesli asistan için DPIA gerekli mi?

Avrupa'daki kurulumların çoğunda evet. Müşteri görüşmelerinin büyük ölçekte kaydedilmesi ve işlenmesi genellikle 35. maddeyi tetikler. On-premise işleme ve kaynağında maskeleme, DPIA'da belgelenecek güçlü risk azaltıcı önlemlerdir; ancak değerlendirme yükümlülüğünü ortadan kaldırmaz.

On-premise kurulum ne kadar sürer?

Santral altyapısının karmaşıklığına, entegre edilecek sistemlerin sayısına ve desteklenecek dillere bağlıdır. Takvimi en sık belirleyen aşamalar santral entegrasyonu ve DPIA'dır; ilgili ekipler keşif aşamasından itibaren sürece dahil olduğunda her ikisi de daha hızlı ilerler.

Sonuç

Yapay zeka sesli asistanını on-premise kurmak, uyumluluk kazancı da sağlayan bir altyapı projesidir. Aşamaları sırasıyla izleyin, kümeyi müşteri verilerine temas eden herhangi bir sistemi sıkılaştırdığınız gibi sıkılaştırın ve DPIA'yı son engel olarak değil, tasarım belgesi olarak kullanın. Sonuç; çağrıları günün her saatinde yanıtlayan, sistemlerinizde gerçek görevleri tamamlayan ve DPO'nuza Avrupa'daki her projenin başladığı sorunun yanıtını veren bir sesli asistandır: Veri burada kalıyor.

On-Premise Sesli Asistan Kurulumunuzu Planlayın

Santral altyapınızı, entegrasyonlarınızı ve uyumluluk gereksinimlerinizi BT ve güvenlik ekiplerinizle birlikte inceliyor; Intalkive Sesli Asistan için altyapınızın içinde çalışacak bir referans mimari ve pilot planı öneriyoruz.

Pilot Program Başlatın
Tüm yazılar

Intalkive'i kendi senaryonuzda deneyin.

Hangi süreçleri otomatikleştirmek ve analiz etmek istediğinizi anlatın; kurumunuza özel bir demo hazırlayalım.