Windows kullanıcıları yıllardır bulut tabanlı AI asistanlarının gizlilik endişelerini yaşıyor. Alexa, Siri ya da Google Assistant gibi araçlar, verilerinizin sürekli olarak uzak sunuculara aktarılmasını gerektiriyor. Bu durum, kullanıcıların kişisel bilgilerinin üçüncü taraf şirketlerin hizmet koşullarına tabi olmasına yol açıyor. Peki ya AI asistanı tamamen yerel olarak çalıştırıp, verilerinizi hiçbir şekilde dışarıya göndermeden tüm işlevleri yerine getirebilseydiniz?
İşte tam da bunu yapmak için geliştirilen E.L.L.A. (Embedded Local Logic Agent), masaüstü ortamında çalışan ve gizliliği mimari düzeyde garanti eden bir AI asistanı. Geliştiricisi Andre Zabel tarafından inşa edilen bu sistem, dosya yönetiminden e-posta okumaya, sistem kontrollerinden sesli komutlara kadar birçok işlevi yerel olarak gerçekleştiriyor — hiçbir bulut aboneliği gerektirmeden.
E.L.L.A. Nedir ve Nasıl Çalışır?
E.L.L.A., kullanıcı cihazında çalışan tamamen yerel bir AI asistanıdır. Sistem, aşağıdaki temel bileşenlerden oluşur:
- LLM Arka Ucu: Ollama kullanılarak yerel olarak çalıştırılan llama3.1:8b modeli. Geliştiriciler OpenAI GPT-4o’yu isteğe bağlı olarak etkinleştirebiliyorlar.
- Veritabanı: Tüm veriler yerel MariaDB üzerinde saklanıyor ve hiçbir uzak erişime izin verilmiyor.
- Araç Seti: Dosya işlemleri, e-posta okuma, sistem kontrolleri, müzik çalma, hatırlatıcı ayarlama, ağ taraması ve toplantı hazırlama gibi 85 farklı işlevi yerine getiren araçlar bulunuyor.
- Testler: Sistemde 205 otomatik test çalıştırılıyor ve tüm bileşenlerin düzgün çalıştığı doğrulanıyor.
Ancak E.L.L.A.’yı diğer AI asistanlarından ayıran en önemli özellik, E.L.L.A. Direktifi adı verilen dört temel yasağın mimari düzeyde uygulanmasıdır.
Geleneksel AI Güvenlik Politikaları Neden Yetersiz Kalıyor?
Çoğu AI sisteminde güvenlik, genellikle kural tabanlı politikalarla sağlanmaya çalışılır:
- "Zararlı eylemlerde bulunma"
- "Kullanıcı gizliliğine saygı göster"
- "Veri sızdırmama"
Bu kurallar, geliştiricilerin kasıtlı ya da kasıtsız olarak ihlal etmesi, sistem yapılandırmalarında hata yapılması veya şirketlerin hizmet koşullarını değiştirmesiyle kolayca aşılabiliyor. Bir kural, bir taahhüt olarak kalabilir — ta ki şirket ya da geliştirici onu değiştirene kadar.
E.L.L.A.’nın geliştiricisi, bu nedenle geleneksel kuralların yerine mimari olanaksızlık ilkesini benimsemiş. Bu yaklaşım, AI sisteminin teknik olarak yapamayacağı eylemleri tanımlayarak, kural ihlallerini tamamen ortadan kaldırıyor.
E.L.L.A. Direktifi: Dört Temel Yasak ve Mimari Uygulamaları
E.L.L.A. Direktifi, AI sisteminin gerçekleştiremeyeceği dört temel eylemi tanımlıyor. Bu yasaklar, sistem mimarisinin kalıcı bir parçası olarak kodlanmış durumda ve hiçbir şekilde devre dışı bırakılamıyor.
Yasak I — Zarar Vermeme
E.L.L.A., kullanıcıya, sistemine ya da üçüncü taraflara fiziksel, dijital veya finansal zarar verebilecek hiçbir eylemi gerçekleştiremez. Bu yasak, sistem mimarisinde doğrudan uygulanıyor:
DIRECTIVE_DENY = {
"format_drive",
"delete_system_files",
"initiate_financial_transaction"
}Bu araçlar, LLM tarafından çağrılamıyor ve sistemde yer almıyor. Hiçbir şekilde etkinleştirilemiyorlar.
Yasak II — Aldatmama
E.L.L.A., kullanıcıyı kasıtlı olarak yanıltmak amacıyla bilgi gizleyemez, geciktiremez veya yanlış bilgiler sunamaz. Tüm araç kullanımları, kullanıcının doğrudan erişebileceği bir arayüzde kayıt altına alınıyor:
- Her yanıtın altında, kullanılan araçlar "çip" olarak gösteriliyor.
- Arka planda çalışan gizli işlemler yok.
- Kullanıcı, sistemin neler yaptığını tam olarak görebiliyor.
Yasak III — Gizlilik İhlali Yapmama
E.L.L.A., kullanıcıdan açık onay alınmadan hiçbir şekilde kullanıcı hakkında veri toplama, izleme veya profil oluşturma yapamaz. Bellek sistemi sadece yerel veritabanında (MariaDB) saklanıyor ve varsayılan olarak erişime kapalı durumda:
- Varsayılan reddetme ilkesi uygulanıyor.
- Araçlar, yalnızca kullanıcı tarafından açıkça kaydedilen verileri gözlemleyebiliyor.
Yasak IV — Veri Sızdırmama
E.L.L.A., kullanıcının verilerini, sistem bilgilerini veya iletişimlerini açık kullanıcı talebi dışında hiçbir şekilde harici sunuculara gönderemez. Tüm çıkarım işlemleri yerel olarak Ollama üzerinden gerçekleştiriliyor:
- OpenAI GPT-4o, yalnızca kullanıcı tarafından bilinçli olarak etkinleştirildiğinde devreye giriyor.
- Kullanıcı, metnin cihaz sınırlarını terk ettiğinin farkında oluyor.
Mimari Olanaklılık ve Asimov’un Üç Yasası
E.L.L.A. Direktifi, bilim kurgu yazarı Isaac Asimov’un Robot Bilim Üç Yasasına ilham veren bir mühendislik spesifikasyonu olarak tanımlanıyor. Asimov’un yasaları, robotların insanlara zarar vermesini, emirleri ihlal etmesini veya kendini korumasını yasaklıyordu. Ancak bu yasalar genellikle kural tabanlıydı ve yorumlamaya açıktı.
E.L.L.A.’da ise bu yasalar, mühendisliksel olarak imkansız hale getirilmiş durumda. Hiçbir kod yolu, kullanıcı verilerinin sızdırılmasına izin vermiyor. Hiçbir araç, sistem mimarisinde yer almıyor ve dolayısıyla LLM tarafından çağrılamıyor. Bu, sadece bir taahhüt değil — sistemin mimarisinin ta kendisi.
Kural Motoru: Kısıtlamalar İçinde Esneklik
E.L.L.A. Direktifi’nin üzerinde, kullanıcının yapılandırabileceği bir kural motoru bulunuyor. Bu motor, kullanıcıların araçlara özel izin ve reddetme kuralları oluşturmasına olanak tanıyor. Kurallar, zaman, disk kullanımı, RAM gibi sistem durumlarına göre koşullandırılabiliyor:
deny "format_drive" always→ Kullanıcı tarafından sürekli olarak engellenmiş.allow "shutdown_system" after 23:00→ Gece saatlerinde sistem kapatmaya izin verilmiş.deny "*" when disk_usage > 90%→ Disk kapasitesi %90’ın üzerindeyse tüm araçlara erişim engellenmiş.
Kural motoru, esneklik sağlıyor; ancak Direktif’in belirlediği çerçevenin dışına çıkamıyor. Kullanıcı kuralları, Direktif’in izin verdiği alanda hareket ediyor.
Gelecek Planları ve Geniş Uygulama Alanları
E.L.L.A., henüz ticari bir ürün olarak piyasaya sürülmedi. Geliştirme sürecinde olan kurulum aracı ve kullanıcı arayüzü iyileştirmeleri devam ediyor. Direktifin kendisi ise açık kaynak olarak yayınlandı:
E.L.L.A. Direktifi’nin mimari ilkeleri, masaüstü AI asistanlarının ötesinde geniş bir uygulama alanına sahip. Web ajanları, endüstriyel otomasyon sistemleri ve hatta insansı robotlar gibi gerçek dünyada eylemler gerçekleştiren her türlü otonom sistemde uygulanabilir.
Bu sistemleri geliştirirken sorulması gereken temel soru artık şu olmalı:
"Bu sistemin mimari olarak gerçekleştiremeyeceği şey nedir?"
E.L.L.A., gizlilik odaklı AI sistemleri için yeni bir standart oluşturmayı hedefliyor. Gelecekte, kullanıcıların verilerinin kontrolünü tamamen ellerinde tutabilecekleri otonom sistemler inşa etmek mümkün olacak — kural tabanlı güvenlikten mimari düzeyde güvenliğe geçişle.
Yapay zeka özeti
E.L.L.A., Windows için yerel çalışan tamamen gizlilik odaklı bir AI asistanıdır. Verilerinizi korumak için mimari düzeyde uygulanan dört temel yasağı keşfedin.