Şirketlere Yeni Soru; Kaç Dijital Kimliğiniz var ?
- Siber saldırıdan sonra sıradaki büyük sınav biyoloji olabilir - Singapur'un asıl mesajı "stablecoin kullanın" değil - Robinhood Chain'in tokenizasyon işlem hacmi - Elektrik şebekesi artık tek yönlü bir sistem olmaktan çıkıyor - "Çalışan sayısı" artık güvenlik ölçüsü olmaktan çıkabilir
Siber saldırıdan sonra sıradaki büyük sınav biyoloji olabilir
Financial Times, OpenAI, Anthropic ve Google DeepMind gibi şirketlerin yapay zekanın biyolojik silah veya yeni patojen geliştirme amacıyla kötüye kullanılmasını önlemek için erişim kontrolleri ve biyolojik risk testlerini artırdığını aktarıyor.
Yapay zeka ve siber güvenliği konuşurken saldırının hedefinin bilgisayar olduğunu düşünüyoruz.
Ama yapay zeka'nın kapasitesi arttıkça başka bir alan çok daha kritik hale geliyor:
Biyoloji.
Çünkü yapay zeka yalnızca kod yazmayı veya veri analizini hızlandırmıyor.
Bilimsel araştırmayı da hızlandırıyor.
Bu bana göre çok farklı bir risk kategorisi yaratıyor.
Bir siber saldırının sonucunda veri çalınabilir.
Ama biyolojik alanda yapılabilecek bir hata veya kötüye kullanım çok daha fiziksel ve geri dönüşü zor sonuçlar doğurabilir.
Bu nedenle AI güvenliğini yalnızca "model internete girip saldırı yapabilir mi?" sorusuyla sınırlamamalıyız.
Önümüzde çok daha geniş bir konu var:
Yapay Zeka'nın insanlığın fiziksel güvenliğini hangi noktalarda etkileyebileceği.
Bence önümüzdeki dönemde yapay zeka güvenliğinin siber güvenlikten biyogüvenliğe doğru genişlediğine tanık olacağız...
Singapur'un asıl mesajı "stablecoin kullanın" değil, "rezervini kanıtlayın"
Singapur Para Otoritesi, stablecoin düzenleme çerçevesini uygulamak için yasal değişiklik önerilerini kamuoyu görüşüne açtı. Öneriler arasında %100 rezerv şartı, günlük piyasa değerlemesi, ayrı saklama ve stablecoin ihraççılarının getiri sunmasına yönelik kısıtlamalar bulunuyor.
Stablecoinin geleceğini coin değil, rezerv belirleyecek
Singapur'un stablecoin düzenlemesine baktığımda benim için en önemli konu ihraç edilen coin sayısı değil.
Arkasındaki rezervin nasıl tutulduğu.
Çünkü stablecoinin bütün iddiası tek bir kelimeye dayanıyor:
"Stable."
Ama gerçekten stabil olabilmesi için arkasındaki varlığın da güvenilir olması gerekiyor.
Burada düzenleyicinin yaklaşımı bana önemli bir mesaj veriyor.
Geleceğin stablecoin piyasasında sadece teknolojiye sahip olmak yeterli olmayacak.
Rezervin niteliği,
saklama biçimi,
değerlemesi
ve şeffaflığı da ürünün kendisi kadar önemli olacak.
Bence stablecoin piyasasında yeni bir rekabet başlayacak:
En büyük stablecoin kim ? sorusunun yanına,
En güvenilir bilanço hangisi ?
sorusunu koyacağız.
Kripto dünyasında yıllardır kodun şeffaflığını konuştuk.
Şimdi sıra bilançonun şeffaflığında...
Robinhood Chain'in rakamından çok, tokenizasyonun işlem hacmi üretmeye başlaması dikkatimi çekti
Robinhood Chain üzerinde 1 Eylül itibarıyla 24 saatlik DEX işlem hacmi yaklaşık 1,595 milyar dolara çıktı. DeFi mevduatları 738 milyon dolar, stablecoin varlıkları ise yaklaşık 797 milyon dolar seviyesine ulaştı.
Tokenizasyonun başarısını artık token sayısıyla ölçemeyiz
Robinhood Chain'deki 1,6 milyar dolara yaklaşan günlük hacme baktığımda ilk dikkatimi çeken şey rakam değil.
Tokenize varlıkların işlem görebileceği pazarların oluşması.
Çünkü bir varlığı blockchain üzerinde temsil etmek tek başına ekonomik değer yaratmıyor.
O varlığın alınıp satılabileceği,
teminat olarak kullanılabileceği,
likidite sağlayabileceği
ve başka finansal ürünlerle birleşebileceği bir ekosistem gerekiyordu.
Şimdi bu yapının parçalarını aynı yerde görmeye başlıyoruz.
Bence tokenizasyonun bir sonraki aşaması "daha fazla varlığı zincire taşımak" olmayacak.
Zincire taşınan varlıkların birbirleriyle finansal olarak konuşmasını sağlamak olacak.
Tokenizasyonun gerçek ekonomisi burada başlayacak.
Çünkü token tek başına varlık.
Ama token + likidite + teminat + piyasa birleştiğinde,
finansal altyapı ortaya çıkıyor...
Elektrik şebekesi artık tek yönlü bir sistem olmaktan çıkıyor
IoT ve endüstriyel yapay zekanın elektrik şebekelerinin işletilmesini dönüştürdüğü; sensörler, dağıtık enerji kaynakları ve AI tabanlı sistemlerin şebekenin gerçek zamanlı yönetiminde daha fazla rol aldığı aktarılıyor.
IoT'nin en büyük ürünü elektrik şebekesinin zekası olabilir
IoT hakkında konuşurken genellikle sensörleri ve bağlantılı cihazları düşünüyoruz.
Ben bugün elektrik şebekesine bakıyorum.
Çünkü burada çok daha büyük bir dönüşüm yaşanıyor.
Eskiden elektrik büyük üretim tesislerinden tüketiciye doğru akıyordu.
Şimdi güneş panelleri,
bataryalar,
elektrikli araçlar,
mikro şebekeler
ve farklı enerji kaynakları aynı sistemin içine giriyor.
Yani şebeke giderek daha karmaşık hale geliyor.
Bu karmaşıklığı yönetebilmek için sensörlerden gelen verinin gerçek zamanlı olarak yorumlanması gerekiyor.
İşte IoT ile yapay zekânın birleştiği yer burası.
Bence geleceğin akıllı şehri sadece trafik ışıklarının akıllı olduğu şehir olmayacak.
Elektriğin nerede üretildiğini, nerede depolandığını ve nerede tüketildiğini anlık olarak bilen şehir olacak.
IoT'nin görünmeyen ama en büyük etkilerinden biri belki de enerji altyapısında yaşanacak...
Yapay Zeka ajanları çoğaldıkça şirketlerde "çalışan sayısı" artık güvenlik ölçüsü olmaktan çıkabilir
AI ajanlarının kurumsal ortamlarda insanlardan daha fazla sayıya ulaşmaya başlamasıyla kimlik ve erişim yönetiminin yeniden düşünülmesi gerektiği vurgulanıyor. Ajanlara gerçek sistem erişimleri verildikçe şirketlerin bu kimlikleri çalışan hesapları kadar ciddi biçimde yönetmesi gerekiyor.
Şirketlere yeni soru gelsin; kaç çalışanınız var yerine kaç dijital kimliğiniz var ?
Şirketlerin siber güvenlik sistemleri yıllardır çalışanlar üzerine kuruluydu.
Ahmet'in hesabı.
Ayşe'nin hesabı.
Yönetici hesabı.
Yazılımcı hesabı...
Ama yapay zeka ajanları çoğaldıkça bu model değişiyor.
Çünkü bir AI ajanının da artık hesabı,
yetkisi,
API erişimi,
veri erişimi
ve işlem yapma kapasitesi var.
Dolayısıyla geleceğin şirketlerinde çalışanlardan daha fazla dijital ajan olabilir.
Bence bu noktada klasik "identity management" yaklaşımı yetersiz kalacak.
Çünkü artık sadece insanları değil,
insan olmayan çalışanları da yönetmemiz gerekecek.
Bana göre önümüzdeki yılların en kritik siber güvenlik başlıklarından biri AI güvenliği değil sadece.
AI kimlik yönetimi olacak.
Bir ajana ne kadar yetki verdiniz?
Neye erişebiliyor?
Kimin adına işlem yapıyor?
Ve işten çıkarılması gerektiğinde erişimini gerçekten kapatabiliyor musunuz?
Geleceğin kurumsal güvenliği bu sorularla başlayacak...