EZO’nun 2026 BT Olgunluk Raporu’na göre, kurumların %53’ü varlık takibi için ITSM/CMDB platformlarına güvenirken %16’sı hâlâ elektronik tablo kullanıyor ve yalnızca %21’i gerçek zamanlı görünürlüğe sahip. Ayrıca katılımcıların %54’ü denetim kanıtı hazırlamanın bir ila üç hafta sürdüğünü belirterek, parçalanmış sistemler ve manuel süreçlerin BT olgunluğundaki temel boşluklar olduğunu ortaya koyuyor. Kaynak
ABD California’da yürürlüğe giren yeni yasalar (SB 813 ve AB 1405) kapsamında 1 Ocak 2029’dan itibaren yalnızca kayıtlı denetçiler kapsamlı yapay zeka denetimleri yapabilecek. Kurumların hangi yapay zeka sistemlerinin kapsamda olduğunu belirleyebilmeleri için, mevcut SAM disiplinini temel alarak güncel, sınıflandırılmış ve sahiplik atanmış bir yapay zeka varlık envanteri oluşturması gerekiyor. Kaynak
Panorays tarafından yayımlanan analiz, Dijital Operasyonel Dayanıklılık Yasası (DORA) kapsamındaki Bilgi Kaydı (Register of Information – ROI) süreçlerinin finans kuruluşları için en zorlu uyum unsurlarından biri olmaya devam ettiğini gösteriyor. Kaynak
Salesforce’un Dreamforce etkinliği sırasında yaşanan ve yaklaşık 7,5 saat süren kesinti, eski bir kimlik doğrulama sunucusundaki kapasite sorununun tüm platforma yayılmasıyla ortaya çıktı. Uzmanlar, bulutun mimari bağımlılıkları ortadan kaldırmadığını, aksine gizleyebildiğini ve kurumların bağımlılık yoğunluğu, izolasyon ve hata yayılma alanını haritalandırması gerektiğini vurguluyor. Kaynak
Deloitte’un yeni araştırmasına göre, otonom yapay zeka ajanlarının yaygınlaşmasıyla birlikte CISO’nun (Bilgi Güvenliği Yöneticisi) rolü, geleneksel siber güvenlik sınırlarının ötesine geçerek, tek başına sahip olmadığı risklerin (uyumluluk, operasyon, tedarikçi, veri) işlevler arası koordinasyonunu ve yönetimini üstlenen bir “kurumsal risk orkestratörü” rolüne dönüşüyor. Kaynak
Mastercard, Alchemy ortaklığıyla kullanıcıların yapay zeka ajanlarına (agentic bots) harcama limitleri ve satıcı kısıtlamaları dahilinde otomatik ödeme yetkisi tanıyan yeni sanal kart teknolojisini duyurdu. Güvenliğini “ajan token’ları” (agentic tokens) ile sağlayan bu çözüm, otonom ticaretin (agentic commerce) önünü açarken finans kuruluşları ve kullanıcılar nezdinde yetkisiz harcama riskleri ile yasal sorumluluk tartışmalarını da beraberinde getiriyor. Kaynak
21 Eylül’deki webinarda LISA, Salesforce Agentforce yapay zeka ajanı satın alımlarında standart kullanıcı bazlı lisanslamadan tüketim odaklı modellere geçişin yarattığı riskleri ve maliyet yönetimi yaklaşımlarını ele alıyor. Agentforce’un dört farklı fiyatlandırma modelini, sözleşme müzakerelerinde kritik koruma maddelerini ve imza sonrası kullanım takibi (telemetri) ile yapay zeka raf ömrü (AI shelfware) gibi sorunları ve bütçe aşımını önleyecek yönetişim adımlarını detaylandırıyor. Kaynak
22 Eylül’deki webinarda Lansweeper, kurumların bilgi teknolojileri altyapılarında onay almadan kullanılan gölge yapay zeka (shadow AI) araçlarını tespit ederek eksiksiz bir görünürlük elde etmelerini sağlıyor. Etkinlik, kurumların veri güvenliği risklerini azaltmalarına ve güçlü bir yapay zeka yönetişimi kurmalarına yardımcı olmayı hedefliyor. Kaynak
23 Eylül’deki IAITAM webinarı, yapay zekanın yazılım uyumluluğu, denetim süreçleri ve tedarikçi stratejileri üzerindeki dönüştürücü etkisini ele alıyor. Yapay zeka kaynaklı lisans tavsiyelerinin doğurduğu risklerin tartışılacağı webinarda, değişen ekosistemde ITAM profesyonellerinin kritik rollerini nasıl koruyabilecekleri ve hangi yetkinliklerle öne çıkabilecekleri aktarılıyor. Kaynak
23 Eylül’deki FinOps Foundation Virtual Summit, Amsterdam’daki Tokenomicon + FinOps X etkinliğinden canlı yayınla “State of Tokenomics” araştırmasının ilk bulgularını paylaşacak. Hangi yeteneklerin yapay zeka değeriyle en çok ilişkili olduğu, model yönlendirme, yapay zekanın iş gücü planlamasına etkisi ve Tokenomics için eksik veriler gibi konular ele alınacak. Kaynak
Bir önceki bültene ulaşmak için tıklayınız.






1 Comment