Açıklanabilir risk, skorlama ve dolandırıcılık zekâsı

Her işlem anında skorlanır, her karar gerekçesiyle açıklanır.

Prism; ödemeleri, kredi başvurularını ve hesap hareketlerini gerçekleştikleri anda skorlar, iş kurallarıyla makine öğrenmesi modellerini tek bir kararda birleştirir. Her karar, önem sırasına dizilmiş gerekçe kodları ve faktör katkılarıyla birlikte üretilir; analistleriniz ve denetçileriniz yalnızca neye karar verildiğini değil, neden verildiğini de görür. Öncelikli olarak kurum içinde çalışmak üzere tasarlanmıştır; veriniz kendi güvenlik sınırlarınızın dışına çıkmaz.

VARDA PrismOrbit üzerinde çalışır

VARDA Prism

Problem

Açıklayamadığınız bir skoru savunamazsınız.

Dolandırıcılık örüntüleri, kural setlerinin yeniden yazılabildiğinden daha hızlı değişir; modeller ise çoğu zaman neyin değiştiğine dair net bir kayıt tutulmadan yeniden eğitilir. Bir müşteri karara itiraz ettiğinde ya da bir denetçi kanıt istediğinde, yanıt loglar, tablolar ve o gün vardiyada kim varsa onun hafızası arasında dağılmış durumdadır.

  1. 01

    Yıllar içinde büyüyen ve artık birbiriyle çelişen kural setleri

  2. 02

    Kararlarını müşteriye de denetçiye de açıklayamayan modeller

  3. 03

    Analist kuyruklarını dolduran, iyi müşteriyi de kaçıran yanlış pozitifler

  4. 04

    Kimin neye, ne zaman ve hangi model sürümüyle karar verdiğini gösteren tek bir kaydın bulunmaması

VARDA PrismKarar akışıÖrnek arayüz · temsili veri09:41:18
Canlı karar akışıp99 · 38 ms
SaatİşlemKanalTutarSkorKarar
  1. 09:41:18TRX-8F21AFAST₺ 4.250,00212ONAY
  2. 09:41:17TRX-8F219Kart₺ 38.900,00812İNCELE
  3. 09:41:15TRX-8F214EFT₺ 12.480,00164ONAY
  4. 09:41:14TRX-8F211Kart₺ 1.199,9096ONAY
  5. 09:41:12TRX-8F20CFAST₺ 96.000,00944BLOKE
  6. 09:41:11TRX-8F208EFT₺ 7.310,00301ONAY
  7. 09:41:09TRX-8F203Kart₺ 649,0058ONAY
Karar açıklamasıİNCELE
812/ 1000 · TRX-8F219
  • Yeni cihaz, ilk kez görülüyor+142
  • Olağandışı saat (müşteri profili)+96
  • Tutar, 90 günlük ortalamanın 6,2 katı+88
  • Alıcı hesap ilk kez kullanılıyor+71
  • Uzun müşteri geçmişi-38

risk-gbm v4.2 · kural seti 2026.09 · karar kaydı #9f3a…c21e

Yetenekler

Her kararı spektrumuna ayırır.

  • Gerçek zamanlı skorlama

    Kurallar ve ensemble modeller her işlemi tek bir çağrıda, yetkilendirme akışınızın gecikme bütçesi içinde değerlendirir. Sonuç; onay, ret, ek doğrulama ya da incelemeye yönlendirmedir.

  • Her karar için gerekçe kodları

    Her skor, önem sırasına göre dizilmiş gerekçe kodları ve SHAP tabanlı faktör katkılarıyla döner. Gerekçeler, analistin üzerinde işlem yapabileceği ve müşteriye aktarılabilecek bir dille yazılır.

  • Vaka yönetimi ve raporlama

    Alarmlar; işlem geçmişi, bağlantılı hesaplar, gerekçe kodları ve önceki kararlarla birlikte vakaya dönüşür. Atama kuralları, dört göz onayı, SLA sayaçları ve MASAK bildirim taslakları iş akışının parçasıdır.

  • Değiştirilemez karar kaydı

    Her karar; model sürümü, özellik değerleri, eşikler, tetiklenen kurallar ve işlemi yapan kişi ya da servisle birlikte, yalnızca ekleme yapılabilen ve hash zinciriyle korunan bir kayda yazılır. Geçmişteki herhangi bir karar, verildiği andaki koşullarla birebir yeniden üretilebilir.

  • Champion–challenger ve izleme

    Yeni modeller ve kural değişiklikleri, karar vermeye başlamadan önce canlı trafikte gölge modda çalışır. Drift, kararlılık ve alarm oranları segment bazında izlenir; canlıya alma sessiz bir dağıtım değil, onaylanan ve kayda geçen bir adımdır.

  • Ortak feature store

    İşlem sıklığı sayaçları, davranış profilleri ve ilişki özellikleri bir kez tanımlanır; model eğitimine ve canlı skorlamaya aynı şekilde sunulur. Zamana göre tutarlı (point-in-time) eğitim setleri, eğitimle canlı ortam arasındaki sapmayı önler.

Nasıl çalışır

Olaydan gerekçeli karara

  1. Yakalama

    İşlemler, yetkilendirme akışından senkron bir API çağrısıyla ya da ana bankacılık sisteminden CDC ve Kafka üzerinden olay olarak gelir.

  2. Zenginleştirme

    Feature store; işlem sıklığı sayaçlarını, cihaz ve davranış profillerini ve ilişki özelliklerini aynı istek içinde ekler.

  3. Skorlama

    Deterministik kurallar ve ensemble modeller yan yana çalışır; karar politikası bu çıktıları onay, ret, ek doğrulama ya da inceleme sonucuna dönüştürür.

  4. Açıklama ve kayıt

    Gerekçe kodları ve faktör katkıları karara eklenir; kararın tüm bağlamı değiştirilemez kayda yazılır.

  5. İnceleme ve öğrenme

    İnsan değerlendirmesi gereken vakalar analistlere düşer. Analist kararları ve teyit edilen dolandırıcılık etiketleri, challenger modelleri değerlendirmek ve modelleri yeniden eğitmek için geri beslenir.

Mimari

VARDA Prism · Mimari

01 Kaynaklar

  • Ana bankacılık (CDC)
  • Kart ve ödeme kanalları
  • Cihaz ve oturum sinyalleri

02 İşleme

  • Olay akışı
  • Feature store

03 VARDA Prism

  • Prism karar motoru
  • Gerekçe kodları ve katkılar

04 Çıktılar

  • Anlık karar
  • Vaka yönetimi
  • Değiştirilemez karar kaydı
  • Regülasyon raporları

Kullanım senaryoları

Kullanım senaryoları

Prism; kart ödemeleri, EFT ve FAST transferleri için yetkilendirme akışının içinde yer alır ve her işlemi para hesaptan çıkmadan önce skorlar. Şüpheli ödemeler doğrudan reddedilmek yerine ek doğrulamaya ya da analist incelemesine yönlendirilir.

  • İşlem sıklığı, cihaz ve alıcı riski özellikleri akış içinde hesaplanır
  • Hesap ele geçirme ve para katırı örüntüleri gerekçeleriyle işaretlenir
  • Eşikler kanal ve segment bazında ayarlanır; her değişiklik kayda geçer

Kurulum seçenekleri

Kurulum seçenekleri

  • Kurum içi

    Bankalar için varsayılan seçenek. Prism, veri merkezinizdeki Kubernetes kümelerinde ya da sanal makinelerde, karar anında hiçbir dış bağımlılık olmadan çalışır; modeller, kayıtlar ve anahtarlar sizin kontrolünüzde kalır.

  • Özel bulut

    Kendi özel bulutunu ya da yurt içinde hizmet veren, denetime tabi bir sağlayıcıyı kullanan kurumlar için. Aynı konteyner imajları ve Helm chart’ları sizin ortamınıza kurulur; veri yurt içinde kalır.

  • Hibrit

    Skorlama ve karar kaydı kurum içinde kalır; model eğitimi ve challenger değerlendirmesi, takma adlandırılmış veriyle özel bulut ortamında yürütülür.

Teknik özellikler

VARDA Prism

Karar gecikmesi
p99 < 50 ms (tasarım hedefi)
Ölçekleme ve erişilebilirlik
Yatay ölçekleme; iki veri merkezinde aktif–aktif
Karar sonuçları
Onay · Ret · Ek doğrulama · İnceleme
Açıklanabilirlik
Karar başına sıralı gerekçe kodları ve SHAP katkıları
Model desteği
Skor kartları, gradient boosting, anomali modelleri; ONNX ve PMML
Karar kaydı
Yalnızca ekleme, hash zincirli; saklama süresi politikanıza göre
Arayüzler
REST ve gRPC karar API’si; Kafka ile akış
Erişim ve değişiklik kontrolü
Rol tabanlı yetki, SAML/OIDC ile SSO, dört göz onayı

Entegrasyonlar

  • ISO 8583
  • ISO 20022
  • Apache Kafka
  • Debezium
  • Oracle Database
  • IBM Db2
  • PostgreSQL
  • REST / gRPC
  • ONNX
  • MLflow
  • LDAP / Active Directory
  • SAML 2.0 / OIDC
  • Syslog / SIEM

Uyum ve yönetişim

  • BDDK’nın bilgi sistemleri ve elektronik bankacılık yönetmeliğindeki denetim izi, erişim kontrolü ve yurt içinde veri tutma gereksinimlerini desteklemek üzere tasarlanmıştır.
  • Şüpheli işlem bildirimi hazırlığı, kayıt saklama ve kanıt zinciriyle 5549 sayılı Kanun kapsamındaki MASAK yükümlülüklerini desteklemek üzere tasarlanmıştır.
  • Veri minimizasyonu, takma adlandırma ve yalnızca otomatik sistemlerle yapılan analizlere dayalı kararlara itiraz imkânıyla KVKK ve GDPR gereksinimlerini desteklemek üzere tasarlanmıştır.
  • Rol tabanlı erişim, dört göz onaylı değişiklik yönetimi, aktarımda ve depolamada şifreleme ile bütünlüğü doğrulanabilir kayıtlar gibi ISO/IEC 27001 tarzı kontrolleri desteklemek üzere tasarlanmıştır.
Gece, cam ofis kuleleri arasından dimdik yukarı bakış; ışıklı pencereler bulutlu gökyüzünün dar bir şeridinde birleşiyor.
Aynı kuleler ışıklı bir tel kafes ızgarası olarak yeniden çizilmiş; aradaki gökyüzünden takımyıldız çizgileri geçiyor.

Uygulama alanı · A1

Finansal Sistemler

Her işlemin arkasına güven inşa etmek

Çözümü inceleyin

Sık sorulan sorular

Sık sorulan sorular

01Prism mevcut kural motorumuzun yerini mi alır?

Zorunlu değil. Prism mevcut kurallarınızı kendi modelleriyle birlikte çalıştırabilir ya da mevcut motorunuzun arkasında konumlanıp her çağrıya bir model skoru ve gerekçe kodları ekleyebilir. Gölge modda başlamanızı ve kuralları, sonuçlar canlı trafikte karşılaştırıldıktan sonra kademeli olarak taşımanızı öneriyoruz.

02Açıklamalar nasıl üretiliyor, müşteriyle paylaşılabilir mi?

Ağaç tabanlı modellerde katkılar TreeSHAP ile hesaplanır; skor kartlarında her değişkenin eklediği puan esas alınır, kurallar ise tetiklenen koşulları raporlar. Katkılar, risk ve hukuk ekiplerinizin yönettiği bir gerekçe kodu kataloğuyla eşleşir ve her kod müşteriye yönelik bir ifade taşıyabilir. Neyin kime açıklanacağı ise sizin politikanızla belirlenir.

03Veri bilimi ekibimiz kendi modellerini kullanabilir mi?

Evet. Python ile eğitilen modeller ONNX ya da PMML olarak içe aktarılabilir veya standart bir arayüzün arkasında konteyner olarak sunulabilir; eğitim verisi referansı, metrikleri ve onaylayan kişiyle birlikte kayda alınır. Modeller challenger olarak devreye girer ve canlıya alınana kadar hiçbir karar vermez.

04Yetkilendirme sırasında Prism’e ulaşılamazsa ne olur?

Çağıran sistem hiçbir zaman süresiz beklemez. Her entegrasyonun bir zaman aşımı ve sizin belirlediğiniz bir yedek politikası vardır; örneğin belirli bir tutarın altındaki işlemleri onaylamak ya da yalnızca kurala dayalı skorlamaya geçmek. Prism iki lokasyonda aktif–aktif çalışacak şekilde tasarlanmıştır; yedek politikayla verilen her karar kayda geçer ve incelenmek üzere işaretlenir.

05Bir kararı denetçiye ya da MASAK’a nasıl kanıtlarız?

Her karar kaydı; girdiyi, özellik değerlerini, model ve kural sürümlerini, eşikleri, sonucu, gerekçe kodlarını ve varsa analist işlemini içerir. Kayıtlar hash zinciriyle birbirine bağlıdır, bu nedenle herhangi bir değişiklik tespit edilebilir. Denetçi kaydı açıp kararı birebir yeniden üretebilir; şüpheli işlem bildirimi taslakları ve dönemsel raporlar da aynı kayıtlardan hazırlanır.

VARDA Prism’i kendi verinizle görün.

Kuralları ve makine öğrenmesini birleştiren gerçek zamanlı işlem skorlama; her karar için gerekçe kodları, vaka yönetimi ve değiştirilemez kayıt.