Dynamics 365 Business Central’da AI Agent Güvenliği ve Agent Geliştirme Süreci
MCP ile Güvenlik Nasıl Sağlanıyor? Dynamics 365 Business Central’da AI Agent Güvenliği ve Agent Geliştirme Süreci
Yapay Zekâ Çağında En Kritik Konu: Güvenlik
Dynamics 365 Business Central’da Custom AI Agent ve MCP (Model Context Protocol) teknolojilerinin yaygınlaşmasıyla birlikte şirketlerin ilk sorduğu soru genellikle aynı oluyor:
“Yapay zekâ ERP verilerime erişirse güvenlik nasıl korunacak?”
Microsoft’un geliştirdiği Business Central MCP Server mimarisi, yapay zekâ araçlarının ERP sistemleriyle doğrudan ve kontrolsüz iletişim kurmasını değil; merkezi olarak yönetilen, yetkilendirilen ve denetlenen bir yapı üzerinden çalışmasını sağlar.
Bu nedenle MCP, yalnızca bir entegrasyon teknolojisi değil aynı zamanda kurumsal güvenlik katmanı olarak da değerlendirilebilir.
MCP Nedir ve Neden Güvenlik Açısından Önemlidir?
Model Context Protocol (MCP), yapay zekâ uygulamalarının kurumsal sistemlerle standart bir yöntem üzerinden iletişim kurmasını sağlayan açık bir protokoldür. Business Central MCP Server ise ERP verilerini yapay zekâ istemcilerine kontrollü şekilde sunan servis katmanıdır.
Eskiden entegrasyonlar büyük ölçüde:
- Özel API geliştirmeleri
- Doğrudan veritabanı bağlantıları
- Karmaşık middleware çözümleri
üzerinden yürütülüyordu.
MCP ile tüm erişim merkezi olarak yönetilebilir hale gelir.
MCP ile Güvenlik Nasıl Sağlanıyor?
- Kullanıcı Yetkileri Korunur
Business Central’da çalışan AI Agent‘lar kullanıcıların mevcut yetkilerini devralır.
Örnek:
Bir satış temsilcisinin yalnızca kendi müşterilerini görüntüleme yetkisi varsa, agent da aynı sınırlar içerisinde çalışır.
Agent;
- Fazladan veri göremez.
- Ek tablo erişimi elde edemez.
- Kullanıcının erişemediği finansal verilere ulaşamaz.
Microsoft Copilot ve Business Central güvenlik modelinin temel prensibi budur.
- Varsayılan Yapı Read-Only Olarak Gelir
Microsoft’un MCP Server dokümantasyonuna göre varsayılan konfigürasyon çoğunlukla okuma (read-only) erişimi sağlar.
Bu durum şu anlama gelir:
Agent başlangıçta:
✅ Müşteri okuyabilir
✅ Stok sorgulayabilir
✅ Sipariş görüntüleyebilir
✅ Rapor hazırlayabilir
Ancak:
❌ Sipariş oluşturamaz
❌ Kayıt değiştiremez
❌ Veri silemez
Yazma işlemleri yalnızca yönetici tarafından açıkça etkinleştirildiğinde kullanılabilir.
- API Bazlı Erişim Kontrolü
MCP Server üzerinden hangi API’ların kullanılacağı yöneticiler tarafından belirlenir.
Örneğin:
| API | Agent Erişimi |
| Customers | Evet |
| Sales Orders | Evet |
| Vendor Payments | Hayır |
| Payroll Data | Hayır |
Bu sayede hassas veriler tamamen kapatılabilir.
- Rol Bazlı Erişim Yönetimi
Business Central’ın mevcut güvenlik modeli korunur.
Roller:
- Finans Müdürü
- Satış Müdürü
- Satın Alma Uzmanı
- Depo Sorumlusu
- Kalite Müdürü
için ayrı yetki setleri tanımlanabilir.
Agent’lar da bu kurallara uymak zorundadır.
- Kurumsal Microsoft Güvenliği
Microsoft’a göre Copilot ve Agent teknolojileri;
- Microsoft Cloud altyapısı
- Kurumsal kimlik yönetimi
- Yetkilendirme mekanizmaları
- Uyumluluk çerçeveleri
- Gizlilik politikaları
üzerinde çalışır.
Bu nedenle kurumsal ERP verileri doğrudan yapay zekâ modeline yüklenmez veya model eğitmek için kullanılmaz. Microsoft, müşteri verilerinin izin olmadan AI model eğitimi amacıyla kullanılmadığını belirtmektedir. [microsoft.com]
Agent Geliştirme Süreci Nasıl İşliyor?
Adım 1: İş Süreci Analizi
Başarılı bir AI Agent projesi teknik geliştirmeyle değil iş hedefinin belirlenmesiyle başlar.
Örnek:
- Satış siparişlerini hızlandırmak
- Müşteri risklerini analiz etmek
- Kalite raporlarını otomatik üretmek
- Tedarikçi performansını değerlendirmek
öncelikle netleştirilir.
Adım 2: Kullanım Senaryolarının Tanımlanması
Agent’ın ne yapacağı belirlenir.
Örnek:
Satış Agent’ı
Kullanıcı:
Bu ay teklif verip siparişe dönüşmeyen müşterileri listele.
Agent:
- Teklifleri tarar
- Sipariş oluşmayanları bulur
- Sonuçları raporlar
Adım 3: Copilot Studio Kullanımı
Microsoft Copilot Studio, düşük kodlu (low-code) agent geliştirme platformudur.
Bu platform üzerinden:
- Konuşma akışları
- İş kuralları
- Veri erişimleri
- Otomasyonlar
tasarlanabilir.
Adım 4: Business Central Bağlantısının Kurulması
Agent iki farklı yöntemle bağlanabilir:
Business Central Connector
Daha düşük karmaşıklıktaki işlemler için kullanılır.
Örneğin:
- Müşteri sorgulama
- Stok görüntüleme
- Fatura listeleme [learn.microsoft.com]
MCP Server
Daha gelişmiş AI senaryoları için kullanılır.
Örneğin:
- Çok adımlı analizler
- Karar destek süreçleri
- İş akışı otomasyonları
- Özel API kullanımları
Adım 5: Test ve Güvenlik Kontrolleri
Canlı kullanıma geçmeden önce:
- Yetkiler
- Veri erişimleri
- Prompt senaryoları
- Hata durumları
kontrol edilir.
Bu aşama yapay zekânın gereğinden fazla veri görmesini engellemek için oldukça önemlidir.
Adım 6: Yayınlama ve Kullanıma Alma
Agent hazır olduktan sonra:
- Microsoft 365 Copilot
- Microsoft Teams
- Web uygulamaları
- Kurumsal portallar
üzerinden yayınlanabilir.
Örnek Agent Geliştirme Senaryosu
Kalite Müdürü Agent’ı
Kullanıcı:
Son 30 gündeki kalite problemlerini analiz et ve en çok hata veren tedarikçileri göster.
Agent:
- Business Central’a bağlanır.
- Kalite kayıtlarını inceler.
- Tedarikçileri sıralar.
- Uygunsuzluk oranlarını hesaplar.
- Sonuçları Power BI dashboard’una bağlar.
- Yönetici özeti üretir.
Bu işlemler saniyeler içerisinde gerçekleşebilir.
Sonuç
Custom AI Agent’lar ve MCP teknolojisi, Business Central’ın geleceğinde önemli bir yer tutuyor. Ancak gerçek değer yalnızca yapay zekâ kullanmak değil, bunu güvenli ve kontrollü şekilde gerçekleştirmekte yatıyor.
MCP Server mimarisi sayesinde veri erişimi merkezi olarak yönetilebilir, rol bazlı yetkilendirme korunabilir ve AI Agent’lar yalnızca izin verilen işlemleri gerçekleştirebilir. Böylece işletmeler ERP verilerini riske atmadan yapay zekânın verimlilik avantajlarından yararlanabilir.
Dynamics 365 Business Central ortamınızda güvenli AI Agent’lar geliştirmek, MCP Server mimarisi kurmak ve şirketinize özel yapay zekâ kullanım senaryoları oluşturmak istiyorsanız MyronSoft uzmanlarıyla iletişime geçebilirsiniz.
Sık Sorulan Sorular (FAQ)
- MCP güvenli midir?
Evet. MCP Server, Business Central’ın mevcut yetkilendirme modelini koruyarak çalışır ve erişimler yönetici tarafından kontrol edilir.
- Agent’lar tüm ERP verilerine erişebilir mi?
Hayır. Agent’lar yalnızca izin verilen API’lara ve kullanıcının erişebildiği verilere erişebilir.
- Agent veri değiştirebilir mi?
Varsayılan yapı genellikle okuma odaklıdır. Yazma işlemleri ayrıca yapılandırılmalıdır.
- Agent geliştirmek için yazılım geliştirme bilgisi gerekir mi?
Her zaman değil. Copilot Studio düşük kodlu geliştirme yaklaşımı sunar.
- AI Agent’lar Teams içerisinde çalışabilir mi?
Evet. Copilot Studio ile geliştirilen agent’lar Microsoft Teams dahil farklı kanallarda yayınlanabilir.