sektör hub satin-alma 7 dk okuma KVKK · orta risk

Satın alma AI agent: RFQ, tedarikçi değerlendirme, sözleşme kontrol

Hangi işleri yapar?

  • RFQ hazırlama

    KVKK · düşük risk

    İhtiyaç tanımından yola çıkarak teknik şartname, ticari koşul ve değerlendirme kriterlerini içeren RFQ taslağı kurar. Daha önceki RFQ'lardan benzer kalemleri hatırlar; tekerleği yeniden icat ettirmez.

  • Teklif karşılaştırma

    KVKK · düşük risk

    Gelen teklifleri standart matrise indirir — birim fiyat, teslim süresi, ödeme vadesi, kalite koşulu. Aynı kalem farklı para biriminde geldiyse merkez bankası kuruyla normalize eder.

  • Tedarikçi risk sinyali

    KVKK · orta risk

    Geç teslim, kalite iadesi, sözleşme dışı kalem ekleme, fiyat oynaması gibi sinyalleri tarihsel veriden okur. Skor sayı değil; gerekçeli not — neden riskli olduğunu açıklar.

  • Fiyat geçmişi analizi

    KVKK · düşük risk

    Aynı malzemenin son 12 ay fiyat eğrisini çıkarır. Mevsimsellik, hammadde dalgalanması ve döviz etkisini ayrıştırır; 'bu fiyat normal mi' sorusuna gerekçeli cevap verir.

  • Sözleşme maddesi kontrolü

    KVKK · yüksek risk

    Tedarikçi sözleşmesini KVKK, fesih, gizlilik, garanti ve cezai şart açısından tarar. Eksik maddeyi listeler; mevcut madde alışılmış aralığın dışındaysa sinyal bırakır. Hukuki yorumu hukukçu yapar.

  • Teslimat gecikmesi takibi

    KVKK · orta risk

    Açık siparişler için söz verilen ve fiili teslim tarihlerini izler. Gecikme eşiğini geçen tedarikçi için hatırlatma taslağı kurar; agent göndermez, kararı sen verirsin.

  • Alternatif tedarikçi önerisi

    KVKK · orta risk

    Mevcut tedarikçi risk sinyali yükseldiğinde aynı kalem için 2-3 alternatif önerir. Öneri körü körüne aratma değil; tarihsel kalite, lokasyon ve ödeme koşulu ile filtrelenmiş kısa liste.

  • Kategori spend analizi

    KVKK · orta risk

    Yıllık satın alma harcamasını kategori, tedarikçi ve dönem bazında dökümler. Konsolide edilebilir kalem, ortak alım fırsatı ve uzun kuyruk tedarikçi yığını üzerinde dikkat çeker.

  • KVKK + ticari sır maskeleme

    KVKK · yüksek risk

    Tedarikçi iletişim listesi, kişisel mail-telefon ve tedarikçi-özel fiyat formülü ticari sır kapsamında. Bulut eğitmenine örnek giderse maskelenir; ham veri pod'dan dışarı çıkmaz.

  • Yöneticiye haftalık brief

    KVKK · düşük risk

    Cuma akşamı 5 maddelik özet: bu hafta hangi RFQ açıldı, hangi teklif karara hazır, hangi tedarikçide risk yükseldi, hangi sözleşme yenilemesi yaklaşıyor, kategori bazında bu haftanın anomalisi.

Hangi veriler hassas?

Satın alma agent’ının dokunduğu veri çoğunlukla ticari sır kategorisindedir; KVKK boyutu da var ama asıl risk farklı yerde duruyor.

Tedarikçi-özel fiyat ve indirim formülü. Bir tedarikçinin sana verdiği özel iskonto, vade veya hacim bağlı fiyat şeması, rakibe sızdığında pazarlık gücünü düşürür. Agent bu veriyi yerel pod sınırında tutar; dış LLM çağrısına maskeleme katmanı olmadan gitmez. Audit chain her okuma ve yazmayı SHA-256 zincirine ekler.

Tedarikçi iletişim kişisi bilgisi. Ad-soyad, mail, cep telefonu KVKK §5 çerçevesinde kişisel veri. Açık rıza veya meşru menfaat gerekçesi olmalı. Agent toplu mail göndermez — taslak hazırlar, kararı sen verirsin. Politika motoru gönderme yetkisini kapalı tutar.

RFQ teknik şartname. Bazı sektörlerde teknik şartname rekabet hassasiyeti yüksek bir belge — kullanılacak teknoloji, ölçü, tolerans, alternatif kabul kriterleri. RFQ piyasaya çıkmadan önce agent’ın çıktısı pod sınırında kalır; iç paylaşıma dahi audit log’lu.

Sözleşme metinleri. Cezai şart, fesih koşulu, gizlilik, garanti — bunlar hem ticari hem hukuki hassasiyet taşır. Agent okumakla sınırlı; metin değişikliği önermez, sadece eksik madde ve aralık dışı ifade işaretler.

KVKK risk seviyesi orta olarak işaretli; çünkü kişisel veri hacmi finans veya İK kadar yüksek değil ama ticari sır boyutu denkleştirici ağırlık taşıyor. Pod yerel inference + audit chain + maskeli bulut çağrısı üçlüsü bu sektörde varsayılan.

Yerel çalışma ne zaman gerekir?

Yerel yapay zekâ ilkesi satın almada da geçerlidir; tedarikçi pazarlık verisi ve sözleşme metni yerel kalmalıdır.

Teklif karşılaştırma, fiyat geçmişi, kategori spend analizi — bunların hepsi 8B yerel modelle yetinen işler. Excel’den gelen teklif tablosu agent’ın pod sandbox’ında okunur, normalize edilir, matris çıkar. Bulut çağrısına gerek yok; veri zaten yapılandırılmış.

Sözleşme kontrolü gri alan. 30 sayfalık bir tedarikçi sözleşmesinde madde tarama 8B yerel modelle yapılabilir, ama bağlamlı yorum (örneğin “bu cezai şart benzer sektörde standart mı”) için bulut eğitmen daha güçlü. Bu durumda metin maskelenir — taraflar, parasal tutar, lokasyon yıldızlanır; yalnız madde ifadesi gider. Cevap geri geldiğinde yorumu agent yerel olarak bağlama yerleştirir.

Tedarikçi risk sinyali yerel kalır. Tarihsel teslim performansı, iade oranı, fiyat dalgası — hepsi şirketin kendi verisi, bulutta işi yok. LoRA adapter risk pattern’lerini yerel öğrenir.

RFQ hazırlama da yerel yürür. Daha önceki RFQ’lardan parça parça alıntı yapma, teknik şartname kalıbı çıkarma — bunlar Bayesian profilin yerel parçası. Yeni bir kalem için araştırma gerekiyorsa (örneğin yeni bir hammadde özelliği), bulut eğitmen agent’a “bu özellikte standart aralık nedir” sorusuna cevap verir. Bu çağrıda şirketin kendi tedarikçi listesi gönderilmez.

Yaklaşık olarak satın alma görevlerinin %85’i tamamen yerel yürür. Geri kalan %15’lik bulut çağrısı maskeleme katmanından geçer — Ilura’nın varsayılan davranışı, ek ayar gerekmez.

Sektör entegrasyonları

Satın alma çevresi ERP merkezli; agent’ın ilişki kurması gereken minimum sistemler:

SAP MM ve Oracle EBS. Büyük şirketlerde standart ERP. SAP entegrasyonu ileride connector listesine eklenir; şu an file-watch + REST hibrit pattern’i çalışır. Agent purchase requisition okur, satın alma siparişi taslağı önerir; onayı sen verirsin.

Logo ve Netsis. Türkiye KOBİ pazarında standart. Logo entegrasyonu cari hesap, malzeme kartı, satın alma fiş modülüne okuma ve onay sonrası yazma izni verir. Netsis entegrasyonu batch import dosyalarıyla çalışır.

Excel ve PowerBI. Teklif karşılaştırma, kategori spend analizi gibi görevlerde Excel hâlâ ana arayüz. Excel connector worksheet okuma ve hücre yazma izni verir. Onay sonrası agent kategori analiz tablosunu doğrudan dolaşıma sokabilir.

Outlook ve Gmail. Tedarikçiye RFQ duyurusu, teklif uyarısı, gecikme hatırlatması için draft klasörüne taslak bırakır. Outlook connector gönderme yetkisi vermez — taslak kontrol edilip sen gönderirsin.

E-Tedarik portalları. Bazı kamu ve büyük şirket alımları e-tedarik üzerinden yürür. Şu an bu portallar için resmi connector yok; agent web tarayıcı eylemi yerine kullanıcının indirdiği belgeyle çalışır. UI automation için ayrı politika gerekir, bu yetki varsayılan kapalı.

İlerde Coupa ve Ariba gibi global e-procurement platformları için connector geliştirilecek. Şu an pilot şirketlerin çoğu Excel + Logo veya SAP + Excel kombinasyonuyla yetiniyor.

İlk 30 gün planı

  1. Hafta 1 — Tanışma: Agent’ı kur, satın alma kategorilerini tanıt — hangi malzeme grupları, kaç tedarikçi, son 12 ayın spend dökümü. Excel’den eski RFQ’ları yükle. Agent geçmiş RFQ pattern’lerini öğrenir; yeni bir teklif geldiğinde matris çıkarmayı dener, paralel kontrolde değerlendirirsin.
  2. Hafta 2 — Pilot: Aktif RFQ akışına agent’ı dahil et. Gelen teklifleri standart matrise indirme görevi rutine girer. Tedarikçi risk sinyali pattern’ini ilk haftaki onay-red verisinden çıkarır. Sözleşme kontrolü için 2-3 mevcut tedarikçi sözleşmesini taratarak baseline oluştur.
  3. Hafta 3 — Genişletme: Fiyat geçmişi analizi ve kategori spend analizi devreye girer. Yöneticiye haftalık brief ilk kez agent eliyle iner — sen düzenleyip onaylarsın. Teslimat gecikmesi takibi açılır; gecikme eşiğine yaklaşan tedarikçi için hatırlatma taslağı önüne gelir.
  4. Hafta 4 — Olgunluk: Alternatif tedarikçi önerisi ve sözleşme yenileme takvimi rutine girer. İlk LoRA iterasyonu burada tetiklenir; son 30 günün karar verisiyle adapter güncellenir. Agent artık RFQ ön hazırlığını tek başına yürütür, ekibe gönderim için hazır kalemler bırakır.

İlk 30 gün sonunda agent’ın olgunluğu 30-40 puan civarında durur. Stratejik karar (yeni tedarikçi adayı, sözleşme yenileme şartı, kategori konsolidasyonu) hâlâ insanın. Agent’ın asıl kazandırdığı hız değil, kategori uzmanının zihninde yer açmaktır — operasyonel hazırlık agent’a düşer, sen pazarlık masasına ve tedarikçi ilişkisine zaman ayırırsın. Üçüncü ay tedarikçi risk skoru güvenilir hale gelir; altıncı ay sözleşme yenileme öneri akışı kalıcı olur.

Hatalar ve riskler

Satın alma agent’ı yetiştirirken en sık görülen tuzaklar:

Tedarikçi risk skorunu kara liste muamelesi yapmak. Agent risk sinyali işaretler; ama sinyal kara liste değildir. Tek bir geç teslim, ham bir hesap günü uyuşmazlığı, tek bir kalite iadesi — pattern olmadan tedarikçi elenmemeli. Agent bunu pattern aralığında konuşur; insan, ilişki bağlamını ekler.

RFQ otomasyonunu fazla iddialı kurgulamak. Agent RFQ taslağı kurar; göndermez, açıklamaz, dokümana imza koymaz. Bu sınırı esnetmek itibar maliyeti yaratır. Yanlış kurgulanmış bir RFQ piyasaya çıktığında geri almak zordur.

Sözleşme kontrolünü hukuki yorum olarak görmek. Agent eksik madde ve alışılmış aralığın dışındaki ifadeyi işaretler. Yorumu, alternatif metni, müzakere stratejisini hukuk birimi yapar. KVKK maddesi eksik bir sözleşme agent uyarısı alır; düzeltme metnini hukukçu yazar.

Bulut eğitmen çağrısının maskelenmemiş gitmesi. Tedarikçi-özel fiyat formülü ya da iletişim listesi, ham haliyle dış servise gönderilemez. Maskeleme katmanı varsayılan açık; kapatma yetkisi normal kullanıcıda yok. Audit log her dış çağrıyı imzalar.

Kategori spend analizini stratejiye eşitlemek. Spend analizi pattern bulur; konsolidasyon önerisi çıkarır. Stratejik karar (örneğin lokal tedarikçi tercihi, sürdürülebilirlik kriteri, tek kaynak risk dengesi) bu pattern’in üstüne insan tarafından eklenir. Agent’ı tek başına strateji mercii yapmak hem hatalı hem etik olarak kırılgan.

Persona örneği — Burak

Bu sektörün canlı vakası için Burak adında bir kategori uzmanını düşün — orta ölçek bir üretim firmasında metal hammadde satın alımından sorumlu. Agent ilk gün son 12 ayın 340 RFQ’sunu ve 1.200 teklifini okudu. Üç gün sonra yeni bir RFQ geldiğinde standart matrise indirmeyi tek başına denedi; Burak 4 hatayı düzeltti, agent öğrendi.

Bir ay sonra agent fiyat geçmişi analizinde “bu kalemde son 6 ayda fiyat dalgası %18 — döviz etkisi mi sektörel mi” sorusunu kendiliğinden açar oldu. Üçüncü ay tedarikçi risk skoru pazarlık masasına Burak’la birlikte geldi. Altıncı ay kategori spend analizi yıllık tedarikçi konsolidasyonu kararına zemin hazırladı — 3 küçük tedarikçi tek bir orta ölçek tedarikçide birleşti.

Burak’ın fark ettiği şey hız değildi. Agent’tan önce Burak haftada 1.5 günü teklif tablosu hazırlamaya, sözleşme metni okumaya, yenileme takvimini hatırlamaya ayırırdı. Şimdi o 1.5 gün tedarikçi ziyaretine, sektör fuarına ve uzun vadeli kategori stratejisine gidiyor. Operasyonel ağırlık agent’a düştü, stratejik düşünme yer açtı.

Ilura’da nasıl başlanır?

Üç adım ve Agent yetiştirme rehberi sayfasındaki halka:

Forge. Tezgah’ı indir, yeni agent yarat, role olarak “Satın alma kategori uzmanı” seç. ERP connector’ını bağla — Logo, Netsis, SAP, hangi yazılım kullanılıyorsa. Pod sandbox’ı varsayılan ayarlarla yeterli. Başlangıç prompt’u “Türkiye satın alma uzmanı, KVKK + ticari sır çerçevesinde RFQ + tedarikçi değerlendirme + sözleşme tarama” gibi kısa olabilir.

Train. İlk hafta son 12 ayın RFQ ve teklif arşivini agent’a okut — pattern öğrenmesi için yakıt. Sonraki dört hafta canlı RFQ akışında paralel kontrol. Her onay-red Bayesian profile yazılır; LoRA tetikleyicisi 50 karara dolduğunda adapter ilk iterasyonunu üretir. Eğitim verisi makinende kalır.

Yayınla. Hazır olduğunda agent bulut runtime’a push edilir. RFQ taslak hazırlama, teklif matrisi çıkarma ve tedarikçi risk skoru artık api.ilura.com.tr üzerinden de tetiklenebilir. Yaşayan tether kapanır: cloud’daki her çağrı desktop’a olay olarak iner; sabah açtığında “dün 8 RFQ’da matris hazırladım, 2 tedarikçide risk sinyali yükseldi” özetini görürsün. İlişki orada derinleşir.

Sıkça sorulanlar

RFQ taslağını agent tek başına gönderebilir mi?
Hayır — gönderme yetkisi insanda. Agent taslağı kurar, ticari koşul ve teknik şartnameyi yerleştirir. Sen kontrol edip gönderirsin. Aksi halde yanlış kurgulanmış bir RFQ piyasaya gider, geri çekmek itibar maliyeti yaratır.
Tedarikçi risk skoru nasıl hesaplanır?
Skor tek sayı değil; teslim performansı, kalite iadesi oranı, fiyat dalgası ve sözleşme uyumu gerekçesinden oluşan kısa not. Agent gerekçeyi yazar, karar yine ekibin. Tek bir geç teslim sebebiyle tedarikçi düşmez — pattern arıyoruz.
Sözleşme kontrolünde agent hukuki tavsiye verir mi?
Vermez. Eksik madde ve alışılmış aralığın dışındaki ifadeyi işaretler — yorumu hukukçu yapar. KVKK ve gizlilik maddesi olmayan bir tedarikçi sözleşmesini agent uyarır; düzeltme metnini yazma yetkisi hukuk biriminin.
Tedarikçi mail listesi KVKK kapsamında mı?
Tedarikçi iletişim kişisinin adı-soyadı ve mail adresi kişisel veri sayılır. Agent bunları işlerken pod sınırı içinde kalır, dış çağrıya gönderildiğinde maskelenir. Audit log her okumayı imzalar.
Kategori spend analizinde agent karar verir mi?
Karar vermez; veriyi düzenler. 'Bu kalemi konsolide edebilirsin' önerisini agent çıkarır, satın alma yöneticisi piyasa koşulu ve stratejik bağlamı ekler. Agent'ın gücü pattern bulmak; karar bağlam gerektiriyor.
Agent tek bir tedarikçide takılırsa ne olur?
Risk sinyali yükseldikçe agent alternatif önerir — bu tasarımın bir parçası. Tek tedarikçi bağımlılığı satın alma için kırılganlık. Alternatif önerisi kör arama değil, tarihsel kalite ve lokasyon filtreli kısa liste.