Yapay zekâ ajanı aracı çağırmadan önce denetlenecek: Microsoft Defender koruması nasıl çalışıyor?
Yeni koruma katmanı, ajanın dosya, uygulama veya dış hizmet aracını çalıştırmadan önce çağrıyı denetleyebiliyor; varsayılan davranışın yalnızca kayıt tutması kritik ayrıntı.
1 okunma4 dk okumaMicrosoft Learn — AI agent real-time protection

Bir yapay zekâ ajanının tehlikesi yalnız yanlış cevap vermesi değil; yanlış cevabı bir araç üzerinden gerçek işleme dönüştürmesi. Microsoft Defender'ın yapay zekâ ajanları için gerçek zamanlı koruması, desteklenen ortamlarda araç çağrılarını yürütülmeden önce inceleyerek bu boşluğu daraltmayı amaçlıyor. Politika motoru çağrının bağlamını değerlendiriyor, kural eşleşirse işlemi kaydedebiliyor veya engelleyebiliyor.
Microsoft Learn belgesinde önemli bir ayrım var: varsayılan kural “audit”, yani denetim kaydı modunda geliyor. Bu mod şüpheli çağrıyı otomatik durdurmak yerine görünür kılabilir. Gerçek engelleme için kurumun kendi kuralını ve eylemini yapılandırması gerekiyor. Bu ayrıntı atlanırsa güvenlik ekibi yalnız etkinleştirme yaparak bütün riskli işlemlerin kesildiğini sanabilir.
Koruma hangi sorunu çözüyor?
Ajanlar e-posta gönderebilir, dosya okuyabilir, kayıt güncelleyebilir veya iş akışı başlatabilir. Zararlı bir web sayfasındaki gizli komut, hatalı kullanıcı isteği ya da modelin yanlış yorumu bu yetkileri kötü kullanabilir. Gerçek zamanlı koruma, model ile araç arasına politika kapısı koyar: hangi aracın, hangi kullanıcı adına, hangi veri ve amaçla çağrıldığı incelenir.
Kapsam kullanılan ürüne göre değişiyor. Microsoft, Agent 365, Copilot Studio, Foundry tabanlı ajanlar ve desteklenen yerel senaryolar için farklı entegrasyon yolları anlatıyor. Listede olmayan özel bir araç otomatik olarak korunmuş sayılmaz. Envanter çıkarılmadan “bütün ajanlar koruma altında” denmemeli.
Nasıl etkinleştirilir?
Yetkili yönetici Microsoft Defender portalında “Settings > Security for AI > Policies & rules > Real-time protection” yolunu izleyerek mevcut politikaları görür. İlk adım, audit modunu açıp birkaç gün gerçek çağrıları gözlemlemek olabilir. Ardından yüksek riskli eylemler için dar ve ölçülebilir engelleme kuralları yazılır.
Örnek politika düşüncesi:
“Dış etki alanına dosya yükleyen çağrıyı, veri sınıfı gizli veya çok gizli ise engelle; olay kaydına kullanıcı, ajan, araç, hedef alan adı ve karar gerekçesini ekle; güvenlik ekibine bildirim gönder.”
Bu kural ürün arayüzünde birebir kopyalanacak bir komut değil; iyi bir politikanın bağlam, eylem ve kayıt beklentisini nasıl tanımlayacağını gösteriyor. Üretime almadan önce izinli bir test çağrısının geçmesi, yasaklı çağrının durması ve olayın doğru kişiye düşmesi sınanmalı.
Üç somut kullanım örneği
- Müşteri destek ajanının kimlik doğrulaması tamamlanmadan ücret iadesi aracını çağırmasını engellemek.
- Belge özetleyen ajanın gizli dosyayı onaysız bir haricî modele veya depoya göndermesini durdurmak.
- Kod ajanının üretim aboneliğinde kaynak silme ya da yeni kimlik bilgisi oluşturma çağrısını insan onayına bağlamak.
Bu örneklerde en iyi sonuç tek bir “engelle” kuralından değil, ajan kimliği, kullanıcı yetkisi, veri sınıflandırması ve araç kapsamının birlikte kullanılmasından gelir.
Lisans ve erişim
Özellik Microsoft'un Security for AI ve Agent 365 ekosistemindeki desteklenen ürünlere bağlı. Hangi lisansın gerektiği kiracı ve entegrasyona göre değişebilir. 1 Eylül 2026 itibarıyla yöneticilerin kendi Microsoft 365 ve Defender abonelik ekranında uygunluğu doğrulaması gerekiyor; özellik bütün kişisel Copilot kullanıcılarına sunulan genel bir tüketici koruması değil.
Sınırlar ve mahremiyet
Koruma yalnız görebildiği çağrıyı denetler. Ajanın desteklenmeyen bağlantısı, doğrudan ağ isteği veya başka bir otomasyon zincirindeki işlem kapsam dışında kalabilir. Yanlış pozitifler işi durdurabilir; fazla gevşek kural ise saldırıyı geçirebilir. Bu nedenle önce gözlem, sonra kademeli engelleme ve düzenli kural testi gerekir.
Olay kaydı da hassas olabilir. İstem, araç parametresi veya dosya adı kişisel bilgi içerebilir. Microsoft bazı alanlarda karartma uygulasa bile kurum; saklama süresi, bölge, rol erişimi ve olay dışa aktarımını kendi mevzuatına göre yönetmeli. Güvenlik kaydı yeni bir veri sızıntısı yüzeyine dönüşmemeli.
Benzer ağ geçitleri ve haricî politika motorları farklı platformlarda aynı amacı taşıyabilir. Microsoft çözümünün avantajı kendi güvenlik portalı ve ajan ürünleriyle bütünleşmesi; sınırı ise destek matrisine bağımlı olmasıdır. Çok sağlayıcılı kurumlarda tek ürün yerine ortak ajan envanteri ve merkezi denetim kaydı gerekebilir.
Güvenli devreye alma sırası
Önce bütün ajanlar, araçlar ve sahipleri envantere yazılır. İkinci aşamada audit kayıtları bir hafta izlenerek normal davranış tabanı çıkarılır. Üçüncü aşamada para transferi, dışarı dosya gönderme, kimlik bilgisi oluşturma ve kalıcı silme gibi yüksek etkili eylemler için dar kurallar eklenir. Kurallar önce test ortamında, sonra küçük bir kullanıcı grubunda çalıştırılır. Güvenlik ekibi her engelleme için gerekçeyi görebilmeli; iş ekibi yanlış engelleme durumunda güvenli itiraz yolunu bilmelidir. Aylık tatbikatta izinli ve yasaklı iki örnek çağrı çalıştırılıp karar, olay kaydı ve uyarı zinciri birlikte doğrulanmalıdır.
Okuyucu bugün kullandığı her ajanın çağırabildiği araçları bir tabloya yazıp “okuma, yazma, dışarı gönderme, silme” yetkilerini işaretleyebilir. Ajan güvenliğini özellik listesinden gerçek denetime taşımak için Mülk Rehberi Gazetesi'nin rehberlerini takip edin.
Bu tabloya son başarılı test tarihi, politika sahibi ve acil kapatma yolunu da eklemek; korumanın yalnız kurulmuş değil, çalışır durumda olduğunu kanıtlar.
Test kanıtı saklanmalıdır.
