Dört göz ilkesi nedir?
Kritik bir işlemin en az iki kişi tarafından onaylanması.
Dört göz ilkesi, kritik bir işlemin tek kişinin kararıyla tamamlanamaması, en az iki kişinin onayını gerektirmesidir. Yüksek tutarlı ödemeler, tedarikçi banka hesabı değişiklikleri, sözleşme imzaları ve ana veri güncellemeleri tipik uygulama alanlarıdır.
İlke hem hata hem suistimale karşı çalışır. Tek kişinin hem tedarikçi tanımlayıp hem ödeme başlatabildiği yapılarda sahte tedarikçi kurgusu klasik bir iç kontrol açığıdır. Aynı şekilde yanlış girilmiş bir IBAN, ikinci gözün kontrolüyle ödeme öncesinde yakalanır.
Etkili olması görevler ayrılığına bağlıdır: ikinci onaycı ilkinin astı olmamalı ve onay yalnızca biçimsel bir tık olmamalıdır. Sistemden beklenen, onay eşiklerinin tutar ve işlem türüne göre tanımlanabilmesi, aynı kullanıcının her iki adımı da yapmasının teknik olarak engellenmesi, vekâlet durumlarının kayıt altına alınması ve tüm onay zincirinin denetim izinde saklanmasıdır.
Bu terimi derinlemesine anlatan yazılar
İnsan onaylı yapay zekâ: kararın otomatikleşmediği sistem tasarımı
"Yapay zekâ önerir, insan onaylar" bir slogan değil, mimari bir kısıt. Beş otomasyon kademesi, onayın tiyatroya dönüştüğü an ve onayı gerçek kılan altı tasarım kararı.
Yapay zekâ ajanı (AI agent) nedir? Kurumsal kullanım rehberi
Ajanı sohbet asistanından ayıran şey konuşması değil iş yapabilmesi. Dört bileşeni, RPA'dan farkı, hangi senaryoda doğru olduğu ve yetki–sınır–onay üçlüsüyle nasıl güvenli kurulduğu.