---
title: "İş uygulamalarında prompt injection ve yetki sınırları — Orvun Labs"
description: "Belgeleri, e-postayı ve model çıktısını güvenilmeyen girdi olarak ele alın. Metinde talimat bulunması, onu vermeye yetki sağlamaz. OWASP enjeksiyon ve aşırı eylem yetkisini risk olarak tanım"
canonical: "https://orvunlabs.com/tr/blog/is-uygulamalar%C4%B1nda-prompt-injection-ve-yetki-s%C4%B1n%C4%B1rlar%C4%B1"
language: "tr"
last_modified: "2026-09-13"
---

# İş uygulamalarında prompt injection ve yetki sınırları

Belgeleri, e-postayı ve model çıktısını güvenilmeyen girdi olarak ele alın. Metinde talimat bulunması, onu vermeye yetki sağlamaz. OWASP enjeksiyon ve aşırı eylem yetkisini risk olarak tanım

![İş uygulamalarında prompt injection ve yetki sınırları](https://orvunlabs.com/images/blog/ai.svg)

- Yayın tarihi: 2026-09-13T09:00:00.000Z

- [Uygulamalı yapay zekâ](https://orvunlabs.com/tr/blog/topic/ai.md)

## Kararın dayanağı

Belgeleri, e-postayı ve model çıktısını güvenilmeyen girdi olarak ele alın. Metinde talimat bulunması, onu vermeye yetki sağlamaz. OWASP enjeksiyon ve aşırı eylem yetkisini risk olarak tanımlar; sınırlar modelin cümlesi dışında uygulanmalıdır.

## Somut bir örnek

Varsayımsal tedarikçi e-postası kuralları yok sayıp bütün müşterileri çıkarmayı istesin. Bu e-posta incelenecek içeriktir; uygulamaya talimat verme yetkisi taşımaz. Model dışa aktarım istese bile uygulama gerçek kullanıcının hakkını, hedefi ve onaylı işlemi kontrol etmelidir.

## Değerlendirilecek seçenekler

Yalnız okuyan asistan daha az eylem yapabilir. Yazma için dar araç, doğrulanmış parametre ve açık onay sağlayın. Önemli işlemlerde sıradan onay formu daha uygun olabilir.

## Planın aksadığı yer

Prompt’a kimlik bilgisi koymayın; “sırları açıklama” erişim kontrolü değildir. Araçların erişebildiği veriyi sınırlayın ve belge araması başlamadan önce hangi müşteri hesabının verilerine erişilebileceğini denetleyin. Ekteki düşmanca talimatları da sınayın.

## Yetkiyi komutun özelliği yapın

Tedarikçi asistanına mevcut kullanıcının siparişini okuma veya yanıt taslağı hazırlama gibi dar yetenekler verin. Kullanıcı ve tenant bilgisi, e-postadan veya modelin önerdiği alandan değil doğrulanmış uygulama oturumundan gelsin. Seçilen kaydın sahipliğini sunucuda kontrol edin. Parametreler başka müşteriye, hedefe veya veri kapsamına yönelebiliyorsa izinli araç adı tek başına yeterli olmaz.

Sonuç doğuran işlemi önizlemede gösterin. Onayı genel bir “evet”e değil, belirli kayda, işleme ve önemli parametrelere bağlayın. Parametre veya kayıt durumu değişirse yeni karar alın. Salt okuma da hassas veri açığa çıkarabilir; izinler yalnız yazmaya değil belge aramasına ve gösterilen parçalara da uygulanmalı.

## Reddedilen isteği ve güvenli kapatmayı prova edin

Başka hesabın verisini açıklamasını isteyen kurgu kötü niyetli eki, meşru istekle birlikte test edin. Gerçek müşteri verisi kullanmayın. Model uygunsuz araç isteği üretse bile yetkisiz okuma, yazma veya dış gönderim gerçekleşmemesi kabul koşuludur. Hata mesajının korunmuş kaydın varlığını açıklayıp açıklamadığını da inceleyin.

Operatör, uygulamanın güvenli bölümleri çalışırken tek aracı veya kaynağı kapatabilsin. Yetki kaldırılınca kuyruktaki işin akıbetini tanımlayın. İşlem referansı, yetki kararı ve güvenli hata kategorisini sınırlı erişimle kaydedin; sırları ve gereksiz belge metnini loglara almayın. Her yeni veri kaynağı veya yetenekte incelemeyi tekrarlayın. Başarılı test bilinen riskleri daraltır; prompt injection’ın bittiğini kanıtlamaz.

## İşe başlamadan önce

Neyi okuyabilir, değiştirebilir, gönderebilir? Sunucu neyi zorunlu tutar? Ret sonrası hangi kanıt kalır? Araç veya kaynak değişince kontrolleri tekrarlayın.

## Kaynaklar ve ek okumalar

- [OWASP: security risks in language model applications](https://owasp.org/www-project-top-10-for-large-language-model-applications/)

## Yapay zekâ entegrasyonu

Fayda sağladığı yerde yapay zekâ. Gerektiği yerde net sınırlar.

- [Bu hizmeti konuşalım](https://orvunlabs.com/tr/hizmetler/ai-integration.md)

## İlgili yazılar

- [Şirket bilgisinden güvenilir yanıt veren chatbot](https://orvunlabs.com/tr/blog/sirket-bilgisinden-guvenilir-yan%C4%B1t-veren-chatbot.md)
- [RAG, araç çağırma veya deterministik sorgu](https://orvunlabs.com/tr/blog/rag-arac-cag%C4%B1rma-veya-deterministik-sorgu.md)

## Birlikte işe yarayan bir şey üretelim.

İlk ürününüz, zor bir iş akışı veya yenilenmesi gereken bir yazılım. Nerede olduğunuzu anlatın.

- [Projenizi anlatın](https://orvunlabs.com/tr/iletisim)

## Structured data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "Organization",
      "@id": "https://orvunlabs.com/#organization",
      "name": "Orvun Labs",
      "url": "https://orvunlabs.com",
      "logo": "https://orvunlabs.com/orvunlabs-icon-512.png",
      "description": "Custom software, SaaS products and AI-powered tools — designed around your business.",
      "knowsAbout": [
        "Custom software",
        "SaaS product development",
        "AI integration"
      ]
    },
    {
      "@type": "WebSite",
      "@id": "https://orvunlabs.com/#website",
      "name": "Orvun Labs",
      "url": "https://orvunlabs.com",
      "inLanguage": [
        "en",
        "es",
        "de",
        "fr",
        "pt",
        "ja",
        "hi",
        "ar",
        "id",
        "tr",
        "pl"
      ],
      "publisher": {
        "@id": "https://orvunlabs.com/#organization"
      }
    },
    {
      "@type": "WebPage",
      "@id": "https://orvunlabs.com/tr/blog/is-uygulamalar%C4%B1nda-prompt-injection-ve-yetki-s%C4%B1n%C4%B1rlar%C4%B1#webpage",
      "url": "https://orvunlabs.com/tr/blog/is-uygulamalar%C4%B1nda-prompt-injection-ve-yetki-s%C4%B1n%C4%B1rlar%C4%B1",
      "name": "İş uygulamalarında prompt injection ve yetki sınırları",
      "description": "Belgeleri, e-postayı ve model çıktısını güvenilmeyen girdi olarak ele alın. Metinde talimat bulunması, onu vermeye yetki sağlamaz. OWASP enjeksiyon ve aşırı eylem yetkisini risk olarak tanım",
      "inLanguage": "tr",
      "isPartOf": {
        "@id": "https://orvunlabs.com/#website"
      },
      "about": {
        "@id": "https://orvunlabs.com/#organization"
      },
      "breadcrumb": {
        "@id": "https://orvunlabs.com/tr/blog/is-uygulamalar%C4%B1nda-prompt-injection-ve-yetki-s%C4%B1n%C4%B1rlar%C4%B1#breadcrumb"
      }
    },
    {
      "@type": "BreadcrumbList",
      "@id": "https://orvunlabs.com/tr/blog/is-uygulamalar%C4%B1nda-prompt-injection-ve-yetki-s%C4%B1n%C4%B1rlar%C4%B1#breadcrumb",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Orvun Labs",
          "item": "https://orvunlabs.com/tr"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "İş uygulamalarında prompt injection ve yetki sınırları",
          "item": "https://orvunlabs.com/tr/blog/is-uygulamalar%C4%B1nda-prompt-injection-ve-yetki-s%C4%B1n%C4%B1rlar%C4%B1"
        }
      ]
    },
    {
      "@type": "BlogPosting",
      "headline": "İş uygulamalarında prompt injection ve yetki sınırları",
      "description": "Belgeleri, e-postayı ve model çıktısını güvenilmeyen girdi olarak ele alın. Metinde talimat bulunması, onu vermeye yetki sağlamaz. OWASP enjeksiyon ve aşırı eylem yetkisini risk olarak tanım",
      "datePublished": "2026-09-13T09:00:00.000Z",
      "dateModified": "2026-09-13T09:47:33Z",
      "inLanguage": "tr",
      "author": {
        "@id": "https://orvunlabs.com/#organization"
      },
      "publisher": {
        "@id": "https://orvunlabs.com/#organization"
      },
      "image": [
        "https://orvunlabs.com/images/blog/ai.svg"
      ],
      "mainEntityOfPage": {
        "@id": "https://orvunlabs.com/tr/blog/is-uygulamalar%C4%B1nda-prompt-injection-ve-yetki-s%C4%B1n%C4%B1rlar%C4%B1#webpage"
      }
    }
  ]
}
```
