Uyum izleme, periyodik denetim ve protokol ihlal yönetimi süreçleri nasıl işler?
Hukuk Modülü’nün yasal ve sistemsel sınırlara uyumunu sürekli kılmak için işletilen uyum izleme, periyodik denetim ve ihlal yönetimi süreçleri şu şekilde yürütülmektedir:
1. Uyum İzleme ve Periyodik Denetim Süreçleri
-
Sistem Kayıtlarının İncelenmesi: Platformun yasal sınırlara uyumunu doğrulamak, hata analizlerini gerçekleştirmek ve veri güvenliğini sağlamak amacıyla arka plandaki tüm sohbet kayıtları ve sistem hareketleri düzenli olarak gözden geçirilir.
-
Rol Tabanlı Erişim Denetimi: Modüller arası veri engelinin (örneğin sağlık veya psikolojik destek verilerinin Hukuk Modülü'ne sızmaması) korunup korunmadığı periyodik olarak kontrol edilir. Yetkisiz erişim girişimleri sistem tarafından otomatik olarak kayıt altına alınır ve uyum ekiplerince incelenir.
-
Yayın Öncesi İnsan Denetimi: Personelin kullanacağı yeni şablonlar, rehberler veya sisteme eklenecek içerikler henüz yayımlanmadan önce uyum süzgecinden geçirilir. İçerik yöneticileri, hazırlanan her metni somut mütalaa, belge düzenleme, avukata iş yönlendirme ve veri ihlali risklerini barındıran 8 zorunlu kontrol sorusuna göre periyodik olarak denetler.
-
Teknik Filtre Takibi: Arka planda çalışan sohbet, istem (prompt) ve çıktı filtrelerinin; vekâlet, süre hesabı veya sonuç tahmini gibi yasaklı talepleri yakalama performansı düzenli olarak izlenir ve güncellenir.
2. Protokol İhlal Yönetimi
Sistem filtrelerinin aşılması, destek personelinin yasal sınırların dışına çıkması veya kuralların ihlal edilmesi durumunda şu adımlar izlenir:
-
İhlal Tespiti ve Maskeleme: Görüşmeler sırasında hizmetin kapsamı dışına çıkan (örneğin kullanıcının ısrarla kimlik/belge paylaşması veya personelin kesinlik içeren yönlendirici bir dil kullanması) bir durum tespit edildiğinde, sistem veya denetçiler duruma müdahale eder. Paylaşılan uygunsuz veriler mümkün olan en erken aşamada maskelenir veya sistemden silinir.
-
Hatalı Hizmet Algısına Müdahale: Kullanıcının platformu bir avukatlık ofisi gibi görmeye başladığı veya personelin "yapmalısınız/dava açın" gibi kesin ifadelerle yönlendirme yaptığı fark edilirse, dil ve üslup standardı gereği süreç durdurularak sistem korumaları (zorunlu uyarı metinleri veya otomatik reddetme şablonları) yeniden devreye alınır.
-
Kriz Güvenliği Aktivasyonu: Eğer ihlal veya risk durumu kullanıcının kendine/başkasına zarar verme söylemini (yakın tehlike) içeriyorsa, hukuki bilgilendirme akışı tamamen kesilir, kriz güvenliği protokolü tetiklenir ve kullanıcı doğrudan kriz modülüne aktarılır.