
# Gizlilik Koruyucu Sentetik Veri Pazarı ve Merkezi Olmayan Kimlik

Sentetik veri üretiminin hızlı büyümesi, AI model eğitimi, test ve doğrulama için yeni olanaklar sundu. Ancak, sentetik verinin vaatleri **gizlilik, köken ve lisans uyumu** konusundaki endişelerle gölgelenebiliyor. Geleneksel pazar yerleri, merkezi kimlik depoları ve statik sözleşmelere dayanır; bu da tek bir hata noktasına dönüşebilir ve organizasyonlar arası iş birliğini zorlaştırabilir.

Bu makalede, üç temel üzerine inşa edilmiş **nesilden nesile sentetik veri pazarı** sunuyoruz:

1. **Merkezi Olmayan Kimlik (DID) ve Doğrulanabilir Kimlik Bilgileri (VC)** – veri sağlayıcı ve tüketicilere dijital kimlikleri üzerinde egemen kontrol verir.
2. **Sıfır‑Güven Uygulaması** – Formize’in politika motorunu kullanarak, ağ konumundan bağımsız olarak her isteği gerçek zamanlı değerlendirir.
3. **Dinamik Lisanslama & Denetim** – akıllı sözleşmeler ve değişmez denetim izleri sayesinde veri kullanımının değişen düzenlemelere uygunluğunu garanti eder.

Bu rehberin sonunda, uçtan uca akışı anlayacak, mimarinin somut bir Mermaid diyagramını görecek ve çözümü Formize üzerine nasıl hayata geçireceğinize dair pratik adımları öğreneceksiniz.

---

## 1. Neden Merkezi Olmayan Bir Yaklaşım Önemli?

### 1.1 Merkezi Kimliğin Sınırlamaları

| Sorun | Geleneksel Model | Merkezi Olmayan Model |
|-------|-------------------|------------------------|
| **Tek hata noktası** | Merkezi kimlik sunucusu ele geçirilebilir. | Kimlik dağıtık bir defterde yaşar; tek bir hedef yoktur. |
| **Veri siloları** | Her organizasyon kendi kullanıcı dizinini tutar. | DID'ler küresel olarak çözümlenebilir, sorunsuz federasyon sağlar. |
| **Düzenleyici sürtüşme** | [GDPR](https://gdpr.eu/)-ile ilgili veri‑sahibi talepleri manuel çapraz‑sistem koordinasyonu gerektirir. | Doğrulanabilir kimlik bilgileri anında iptal edilebilir, “unutulma hakkı”nı karşılar. |

### 1.2 Temel DID Kavramları

- **DID (Decentralized Identifier)** – küresel olarak benzersiz, URL‑benzeri bir dize (`did:example:123456789abcdefghi`) ve bir DID Belgesi içinde açık anahtarlar ve hizmet uç noktaları barındırır.
- **Doğrulanabilir Kimlik Bilgisi** – kriptografik olarak imzalanmış beyanlar (ör. “Veri Sağlayıcı – Sertifikalı Sentetik Veri Üreticisi”) ve temel kişisel verileri ifşa etmeden sunulup doğrulanabilir.
- **Seçici Açığa Çıkarma** – Sıfır‑bilgi kanıtları, bir tutarın (ör. “[ISO 27001](https://www.iso.org/standard/27001) sertifikalı”) tam kimlik bilgisi olmadan kanıtlanmasını sağlar.

Bu temel yapı taşları, her pazar yeri katılımcısına **kendi egemen kimliğini (SSI)** sunar; gizlilik‑koruyucu veri alışverişi için bir ön koşuldur.

---

## 2. Formize ile Sıfır‑Güven Uygulaması

Formize’in iş akışı motoru, **her etkileşimi güvenilmez** kabul eder ve kanıtlanana kadar güven vermez. Platform, DID öznitelikleri, kimlik bilgisi kanıtları ve gerçek‑zaman risk skorlarını referans alabilen yüksek‑seviye bir DSL’de tanımlı politikaları değerlendirir.

### 2.1 Politika Örneği

```yaml
policy:
  name: "SyntheticDataAccessPolicy"
  description: "Erişime yalnızca tüketicinin geçerli bir DataConsumer kimlik bilgisine sahip olması ve isteğin sıfır‑güven kenar düğümünden gelmesi durumunda izin ver."
  conditions:
    - did:consumer.hasCredential("DataConsumer")
    - edgeNode.trustScore > 0.85
    - request.purpose in ["modelTraining", "testing"]
  actions:
    - grantAccess
    - logEvent
```

Bir istek geldiğinde Formize:

1. **Çözümleyerek** tüketicinin DID'ini alır ve en güncel VC setini getirir.
2. **Kriptografik imzaları** ve varsa sıfır‑bilgi kanıtlarını doğrular.
3. **Politikayı** dinamik bağlam (kenar düğüm güven skoru, istek amacı vb.) karşısında değerlendirir.
4. **Tanımlı eylemleri** yürütür (erişim izni, denetim kaydı, isteğe bağlı filigranlama).

Politikalar **deklaratif ve sürümlenebilir** olduğundan, düzenleyici güncellemeler pazar yeri genelinde anında uygulanabilir.

---

## 3. Uçtan Uca Pazar Yeri Akışı

Aşağıda, veri sağlayıcılar, tüketiciler, DID ekosistemi ve Formize’in sıfır‑güven motoru arasındaki etkileşimi gösteren yüksek‑seviye bir Mermaid diyagramı yer alıyor.

```mermaid
graph LR
    subgraph "Kimlik Katmanı"
        DIDProvider["\"DID Kayıt Defteri\""]
        VCIssuer["\"Doğrulanabilir Kimlik Bilgisi Veren\""]
    end

    subgraph "Pazar Yeri Çekirdeği"
        FormizeEngine["\"Formize Sıfır‑Güven Motoru\""]
        SmartContract["\"Lisanslama Akıllı Sözleşmesi\""]
        DataLake["\"Sentetik Veri Gölü\""]
    end

    subgraph "Katılımcılar"
        Provider["\"Veri Sağlayıcı\""]
        Consumer["\"Veri Tüketicisi\""]
        EdgeNode["\"Sıfır‑Güven Kenar Düğümü\""]
    end

    Provider -->|DID kaydet| DIDProvider
    Provider -->|VC al| VCIssuer
    Consumer -->|DID kaydet| DIDProvider
    Consumer -->|VC al| VCIssuer

    Provider -->|meta veriyi yayınla| SmartContract
    Provider -->|veriyi depola| DataLake

    Consumer -->|erişim iste| EdgeNode
    EdgeNode -->|isteği yönlendir| FormizeEngine
    FormizeEngine -->|DID & VC çöz| DIDProvider
    FormizeEngine -->|politikayı değerlendir| SmartContract
    FormizeEngine -->|izin ver/ reddet| EdgeNode
    EdgeNode -->|veriyi ilet| Consumer
```

**Diyagramdan Öne Çıkanlar**

- **Tüm katılımcılar bir DID** sahibi ve bu DID dağıtık bir kayıt defterinde saklanır.
- **Doğrulanabilir kimlik bilgileri**, güvenilir otoriteler (ör. ISO denetçileri, düzenleyici kurumlar) tarafından verilir ve DID'lere eklenir.
- **Formize**, kimlik verilerini gerçek zamanlı çeker ve karar noktası olur.
- **Akıllı sözleşmeler**, lisans koşullarını (kullanım limitleri, iptal maddeleri vb.) değişmez bir şekilde zincir üzerinde uygular.

---

## 4. Formize Üzerinde Pazar Yerini Hayata Geçirmek

### 4.1 Gereksinimler

| Bileşen | Önerilen Araç |
|-----------|------------------|
| DID Kayıt Defteri | **Ceramic**, **ION** veya **Hyperledger Indy** |
| VC Veren | **Trinsic**, **Veramo** veya özel PKI |
| Formize Örneği | Bulut‑tabanlı Formize SaaS veya Docker ile kendi kendine yönetilen sürüm |
| Akıllı Sözleşme Platformu | **Ethereum**, **Polygon** veya **Hyperledger Fabric** |
| Depolama | Şifreli nesne deposu (ör. AWS S3 + SSE‑KMS) |

### 4.2 Adım‑Adım Kılavuz

1. **Tüm taraflar için DID oluştur**  
   ```bash
   curl -X POST https://did-registry.example.com/dids \
        -d '{"method":"ion","keyType":"Ed25519"}'
   ```
   Dönen DID URI'sini her katılımcının cüzdanına kaydedin.

2. **Doğrulanabilir Kimlik Bilgileri Ver**  
   ```json
   {
     "type": ["VerifiableCredential", "DataProviderCredential"],
     "issuer": "did:example:issuer123",
     "credentialSubject": {
       "id": "did:example:provider456",
       "role": "SyntheticDataProvider",
       "certifications": ["ISO27001", "GDPRCompliant"]
     },
     "proof": { /* kriptografik kanıt */ }
   }
   ```

3. **Veri Meta Verisini Akıllı Sözleşmeye Yayınla**  
   ```solidity
   struct DataAsset {
       string did;          // Sağlayıcı DID
       string cid;          // İçerik kimliği (IPFS hash)
       uint256 price;       // Token fiyatı
       uint256 expiry;      // Unix zaman damgası
       bytes32 licenseHash; // Lisans şartlarının SHA‑256'sı
   }
   ```

4. **Formize Politikasını Tanımla** (Bölüm 2.1’deki örnek) ve Formize UI ya da API üzerinden yükle.

5. **Tüketici İstek Akışı**  
   - Tüketici isteği özel anahtarıyla imzalar.  
   - Kenar düğümü isteği Formize’e iletir.  
   - Formize, tüketicinin DID’ini çözer, VC’leri doğrular, politikayı kontrol eder ve **erişim belirteci**ni Formize imzasıyla döner.  
   - Kenar düğümü belirteci kullanarak Şifreli Sentetik Veri Gölü’nden veriyi çeker, yerel olarak çözer ve işlemi blokzincirde kaydeder.

6. **İptal ve Denetim**  
   - Bir kimlik bilgisi iptal edildiğinde (ör. sağlayıcı sertifikasını kaybeder), veren taraf DID Belgesini günceller. Formize’in bir sonraki politika değerlendirmesi otomatik olarak erişimi reddeder.  
   - Tüm kararlar değişmez bir denetim izinde kaydedilir; Formize’in yerleşik analiz panosu üzerinden sorgulanabilir.

### 4.3 Örnek Formize API Çağrısı

```http
POST /api/v1/policy/evaluate HTTP/1.1
Host: api.formize.io
Authorization: Bearer <service‑token>
Content-Type: application/json

{
  "requestId": "req-2026-09-19-001",
  "consumerDid": "did:example:consumer789",
  "resourceCid": "bafybeigdyrzt5...",
  "purpose": "modelTraining",
  "edgeNodeId": "edge-01",
  "proof": { "type": "JwtProof", "jwt": "eyJhbGci..." }
}
```

Yanıt (izin verildi):

```json
{
  "decision": "grant",
  "accessToken": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
  "auditId": "audit-2026-09-19-001"
}
```

---

## 5. Uyumluluk Avantajları

| Düzenleme | Pazar Yeri Nasıl Yardımcı Olur |
|------------|--------------------------------|
| **[GDPR](https://gdpr.eu/)** | SSI, veri sahiplerinin izni anında geri çekebilmesini sağlar; iptal edilen VC’ler “unutulma hakkı”nı karşılar. |
| **[CCPA](https://oag.ca.gov/privacy/ccpa)** | Şeffaf denetim kayıtları “açıklama kayıtları”nı sunar. |
| **[HIPAA](https://www.hhs.gov/hipaa/index.html)** | Uçtan uca şifreleme ve sıfır‑güven kenar düğümleri, PHI‑ile ilişkili sentetik veriyi izole tutar. |
| **[AB Düzensiz AI Yasası Uyumu](https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai)** | Dinamik lisanslama, yüksek riskli AI modellerinin yalnızca sertifikalı sentetik verileri tüketmesini sağlar. |

Politikalar **kod‑ilk** ve sürümlenebilir olduğundan, uyum ekipleri her düzenlemeyi belirli bir politika kuralına eşleyebilir; bu da denetimleri basitleştirir ve yasal riski azaltır.

---

## 6. Gelecek Geliştirmeler

1. **AI‑Destekli Risk Skorlaması** – Gerçek‑zaman tehdit istihbaratıyla kenar düğümü güven skorlarını ayarlayan LLM‑tabanlı risk modelleri entegrasyonu.
2. **Çapraz‑Zincir Uyumluluğu** – Küresel erişim için lisans sözleşmelerinin birden fazla blokzincirde (ör. Polkadot parachain’leri) çalışmasını sağlama.
3. **Pazar Yeri İtibar Sistemi** – Doğrulanabilir kimlik bilgileriyle itibar rozetleri verilir; rozetler yenilenmedikçe zamanla azalır.
4. **Sıfır‑Bilgi Veri Kökeni** – Bir sentetik veri setinin belirli bir kaynaktan türetildiğini, kaynağı ifşa etmeden kanıtlamak için zk‑SNARK’lar kullanma.

---

## 7. Sonuç

**Merkezi olmayan kimlik**, **sıfır‑güven uygulaması** ve **Formize’in esnek politika motoru** birleştirilerek, sınırları aşan, düzenleyicileri memnun eden ve veri sahiplerini koruyan bir **gizlilik‑koruyucu sentetik veri pazarı** oluşturulabilir. Mimari, merkezi darboğazları ortadan kaldırır, lisanslamayı otomatikleştirir ve değişmez bir denetim izi sağlar – sorumlu AI veri paylaşımının küresel ölçekte güvenilir bir temeli.

---

## İlgili Bağlantılar

- [Decentralized Identifiers (DIDs) – W3C Recommendation](https://www.w3.org/TR/did-core/)
- Formize Sıfır‑Güven İş Akışı Motoru Dokümantasyonu
- [Verifiable Credentials Data Model 2.0 – W3C](https://www.w3.org/TR/vc-data-model/)
- Sentetik Veri Yönetişimi – NIST AI Risk Management Framework