02
Eyl

Dynamics 365 Business Central’da AI Agent Güvenliği ve Agent Geliştirme Süreci

MCP ile Güvenlik Nasıl Sağlanıyor? Dynamics 365 Business Central’da AI Agent Güvenliği ve Agent Geliştirme Süreci

Yapay Zekâ Çağında En Kritik Konu: Güvenlik

Dynamics 365 Business Central’da Custom AI Agent ve MCP (Model Context Protocol) teknolojilerinin yaygınlaşmasıyla birlikte şirketlerin ilk sorduğu soru genellikle aynı oluyor:

“Yapay zekâ ERP verilerime erişirse güvenlik nasıl korunacak?”

Microsoft’un geliştirdiği Business Central MCP Server mimarisi, yapay zekâ araçlarının ERP sistemleriyle doğrudan ve kontrolsüz iletişim kurmasını değil; merkezi olarak yönetilen, yetkilendirilen ve denetlenen bir yapı üzerinden çalışmasını sağlar.

Bu nedenle MCP, yalnızca bir entegrasyon teknolojisi değil aynı zamanda kurumsal güvenlik katmanı olarak da değerlendirilebilir.

MCP ile Güvenlik Nasıl Sağlanıyor Dynamics 365 Business Central'da AI Agent Güvenliği ve Agent Geliştirme SüreciMCP Nedir ve Neden Güvenlik Açısından Önemlidir?

Model Context Protocol (MCP), yapay zekâ uygulamalarının kurumsal sistemlerle standart bir yöntem üzerinden iletişim kurmasını sağlayan açık bir protokoldür. Business Central MCP Server ise ERP verilerini yapay zekâ istemcilerine kontrollü şekilde sunan servis katmanıdır.

Eskiden entegrasyonlar büyük ölçüde:

  • Özel API geliştirmeleri
  • Doğrudan veritabanı bağlantıları
  • Karmaşık middleware çözümleri

üzerinden yürütülüyordu.

MCP ile tüm erişim merkezi olarak yönetilebilir hale gelir.

 

MCP ile Güvenlik Nasıl Sağlanıyor?

  1. Kullanıcı Yetkileri Korunur

Business Central’da çalışan AI Agent‘lar kullanıcıların mevcut yetkilerini devralır.

Örnek:

Bir satış temsilcisinin yalnızca kendi müşterilerini görüntüleme yetkisi varsa, agent da aynı sınırlar içerisinde çalışır.

Agent;

  • Fazladan veri göremez.
  • Ek tablo erişimi elde edemez.
  • Kullanıcının erişemediği finansal verilere ulaşamaz.

Microsoft Copilot ve Business Central güvenlik modelinin temel prensibi budur.

 

  1. Varsayılan Yapı Read-Only Olarak Gelir

Microsoft’un MCP Server dokümantasyonuna göre varsayılan konfigürasyon çoğunlukla okuma (read-only) erişimi sağlar.

Bu durum şu anlama gelir:

Agent başlangıçta:

✅ Müşteri okuyabilir

✅ Stok sorgulayabilir

✅ Sipariş görüntüleyebilir

✅ Rapor hazırlayabilir

Ancak:

❌ Sipariş oluşturamaz

❌ Kayıt değiştiremez

❌ Veri silemez

Yazma işlemleri yalnızca yönetici tarafından açıkça etkinleştirildiğinde kullanılabilir.

 

  1. API Bazlı Erişim Kontrolü

MCP Server üzerinden hangi API’ların kullanılacağı yöneticiler tarafından belirlenir.

Örneğin:

API Agent Erişimi
Customers Evet
Sales Orders Evet
Vendor Payments Hayır
Payroll Data Hayır

Bu sayede hassas veriler tamamen kapatılabilir.

 

  1. Rol Bazlı Erişim Yönetimi

Business Central’ın mevcut güvenlik modeli korunur.

Roller:

  • Finans Müdürü
  • Satış Müdürü
  • Satın Alma Uzmanı
  • Depo Sorumlusu
  • Kalite Müdürü

için ayrı yetki setleri tanımlanabilir.

Agent’lar da bu kurallara uymak zorundadır.

 

  1. Kurumsal Microsoft Güvenliği

Microsoft’a göre Copilot ve Agent teknolojileri;

  • Microsoft Cloud altyapısı
  • Kurumsal kimlik yönetimi
  • Yetkilendirme mekanizmaları
  • Uyumluluk çerçeveleri
  • Gizlilik politikaları

üzerinde çalışır.

Bu nedenle kurumsal ERP verileri doğrudan yapay zekâ modeline yüklenmez veya model eğitmek için kullanılmaz. Microsoft, müşteri verilerinin izin olmadan AI model eğitimi amacıyla kullanılmadığını belirtmektedir. [microsoft.com]

 

Agent Geliştirme Süreci Nasıl İşliyor?

Adım 1: İş Süreci Analizi

Başarılı bir AI Agent projesi teknik geliştirmeyle değil iş hedefinin belirlenmesiyle başlar.

Örnek:

  • Satış siparişlerini hızlandırmak
  • Müşteri risklerini analiz etmek
  • Kalite raporlarını otomatik üretmek
  • Tedarikçi performansını değerlendirmek

öncelikle netleştirilir.

 

Adım 2: Kullanım Senaryolarının Tanımlanması

Agent’ın ne yapacağı belirlenir.

Örnek:

Satış Agent’ı

Kullanıcı:

Bu ay teklif verip siparişe dönüşmeyen müşterileri listele.

Agent:

  • Teklifleri tarar
  • Sipariş oluşmayanları bulur
  • Sonuçları raporlar

 

Adım 3: Copilot Studio Kullanımı

Microsoft Copilot Studio, düşük kodlu (low-code) agent geliştirme platformudur.

Bu platform üzerinden:

  • Konuşma akışları
  • İş kuralları
  • Veri erişimleri
  • Otomasyonlar

tasarlanabilir.

 

Adım 4: Business Central Bağlantısının Kurulması

Agent iki farklı yöntemle bağlanabilir:

Business Central Connector

Daha düşük karmaşıklıktaki işlemler için kullanılır.

Örneğin:

MCP Server

Daha gelişmiş AI senaryoları için kullanılır.

Örneğin:

  • Çok adımlı analizler
  • Karar destek süreçleri
  • İş akışı otomasyonları
  • Özel API kullanımları

 

Adım 5: Test ve Güvenlik Kontrolleri

Canlı kullanıma geçmeden önce:

  • Yetkiler
  • Veri erişimleri
  • Prompt senaryoları
  • Hata durumları

kontrol edilir.

Bu aşama yapay zekânın gereğinden fazla veri görmesini engellemek için oldukça önemlidir.

 

Adım 6: Yayınlama ve Kullanıma Alma

Agent hazır olduktan sonra:

  • Microsoft 365 Copilot
  • Microsoft Teams
  • Web uygulamaları
  • Kurumsal portallar

üzerinden yayınlanabilir.

 

Örnek Agent Geliştirme Senaryosu

Kalite Müdürü Agent’ı

Kullanıcı:

Son 30 gündeki kalite problemlerini analiz et ve en çok hata veren tedarikçileri göster.

Agent:

  1. Business Central’a bağlanır.
  2. Kalite kayıtlarını inceler.
  3. Tedarikçileri sıralar.
  4. Uygunsuzluk oranlarını hesaplar.
  5. Sonuçları Power BI dashboard’una bağlar.
  6. Yönetici özeti üretir.

Bu işlemler saniyeler içerisinde gerçekleşebilir.

 

Sonuç

Custom AI Agent’lar ve MCP teknolojisi, Business Central’ın geleceğinde önemli bir yer tutuyor. Ancak gerçek değer yalnızca yapay zekâ kullanmak değil, bunu güvenli ve kontrollü şekilde gerçekleştirmekte yatıyor.

MCP Server mimarisi sayesinde veri erişimi merkezi olarak yönetilebilir, rol bazlı yetkilendirme korunabilir ve AI Agent’lar yalnızca izin verilen işlemleri gerçekleştirebilir. Böylece işletmeler ERP verilerini riske atmadan yapay zekânın verimlilik avantajlarından yararlanabilir.

 

Dynamics 365 Business Central ortamınızda güvenli AI Agent’lar geliştirmek, MCP Server mimarisi kurmak ve şirketinize özel yapay zekâ kullanım senaryoları oluşturmak istiyorsanız MyronSoft uzmanlarıyla iletişime geçebilirsiniz.

 

Sık Sorulan Sorular (FAQ)

  1. MCP güvenli midir?

Evet. MCP Server, Business Central’ın mevcut yetkilendirme modelini koruyarak çalışır ve erişimler yönetici tarafından kontrol edilir.

  1. Agent’lar tüm ERP verilerine erişebilir mi?

Hayır. Agent’lar yalnızca izin verilen API’lara ve kullanıcının erişebildiği verilere erişebilir.

  1. Agent veri değiştirebilir mi?

Varsayılan yapı genellikle okuma odaklıdır. Yazma işlemleri ayrıca yapılandırılmalıdır.

  1. Agent geliştirmek için yazılım geliştirme bilgisi gerekir mi?

Her zaman değil. Copilot Studio düşük kodlu geliştirme yaklaşımı sunar.

  1. AI Agent’lar Teams içerisinde çalışabilir mi?

Evet. Copilot Studio ile geliştirilen agent’lar Microsoft Teams dahil farklı kanallarda yayınlanabilir.