Altı büyük SaaS/bulut sağlayıcısı on kamusal kanıt ölçütünde 0–5–10 ölçeğiyle incelendi. Puanlar güvenlik sertifikası veya ürün tavsiyesi değil; kurumsal alıcının ön incelemede erişebildiği belge ve açıklamaların şeffaflık özetidir.
Endeks güvenlik kalitesini değil, alıcının görebildiği kanıtı ölçer
Pilot, altı büyük kurumsal SaaS ve bulut sağlayıcısının güven merkezi, güvenlik ve uygunluk dokümantasyonu, alt işleyen açıklamaları, durum sayfası, veri yerleşimi ve AI veri kullanımı gibi kamuya açık satın alma kanıtlarını karşılaştırır. Örneklem amaçlıdır; pazar payı veya ürün önerisi sıralaması değildir.
On alıcı kanıtı aynı puanlama ölçeğinde
Her ölçüt 0, 5 veya 10 puandır. 10 puan, resmî ve açık bir kamusal yüzey; 5 puan, kısmi, ürün bazında dağınık veya sözleşme bağlamı gerektiren açıklama; 0 puan ise pilot kanıt setinde doğrulanamayan durumdur.
| # | Ölçüt | Puan |
|---|---|---|
| 1 | Merkezî güven merkezi | 0 / 5 / 10 |
| 2 | Güvenlik kontrol dokümantasyonu | 0 / 5 / 10 |
| 3 | Sertifika ve güvence kanıtı | 0 / 5 / 10 |
| 4 | Gizlilik ve DPA | 0 / 5 / 10 |
| 5 | Alt işleyen şeffaflığı | 0 / 5 / 10 |
| 6 | Veri konumu ve yerleşimi | 0 / 5 / 10 |
| 7 | Durum ve olay geçmişi | 0 / 5 / 10 |
| 8 | Açık bildirim/güvenlik iletişimi | 0 / 5 / 10 |
| 9 | AI ve veri kullanımı şeffaflığı | 0 / 5 / 10 |
| 10 | Değişiklik ve bildirim şeffaflığı | 0 / 5 / 10 |
Toplam puan, on ölçütün aritmetik toplamıdır. Yüksek puan sağlayıcının tüm ürünlerinin daha güvenli olduğunu değil, kurumsal alıcının ön incelemede daha fazla kamusal kanıta erişebildiğini gösterir.
Pilot sonuçları
| Sağlayıcı | Puan | Kanıt bandı | Açık sınır |
|---|---|---|---|
| Google Workspace / Google Cloud | 95 | Kapsamlı kamusal kanıt | Tüm sözleşme ve bölgesel ürün farkları pilotta tek tek doğrulanmadı. |
| Microsoft 365 / Microsoft Cloud | 95 | Kapsamlı kamusal kanıt | Bazı ayrıntılı denetim belgelerine müşteri hesabı veya sözleşme bağlamı gerekebilir. |
| Salesforce | 95 | Kapsamlı kamusal kanıt | Ürün ve bulut bazındaki kapsam farkları pilot toplam puanında ayrıştırılmadı. |
| Atlassian Cloud | 90 | Kapsamlı kamusal kanıt | AI veri kullanımı ile değişiklik bildirimi ayrıntısı pilotta daha sınırlı puanlandı. |
| HubSpot | 90 | Kapsamlı kamusal kanıt | Veri yerleşimi ve AI veri kullanımı ayrıntısı pilotun diğer üst örnekleri kadar tek merkezde değil. |
| Zoom | 90 | Kapsamlı kamusal kanıt | Bölgesel veri yerleşimi ve değişiklik bildirimi ayrıntıları ürün/sözleşme bazında ayrıca incelenmeli. |
Örneklemin tamamı olgun dokümantasyon sunan büyük sağlayıcılardan seçildiği için puan dağılımı üst bantta yoğunlaşmıştır. Bu bir metodoloji zayıflığı olarak gizlenmemiştir: sonraki sürümde farklı ölçek ve bölgelerden sağlayıcılar eklenmelidir.
Kurumsal satın alma için altı bulgu
- Tek bir trust center yeterli değildir; güvence raporu, DPA, alt işleyen, durum ve güvenlik iletişimi birbirine bağlanmalıdır.
- Durum geçmişi şeffaflığın önemli parçasıdır. Yalnız “tüm sistemler çalışıyor” ekranı değil, geçmiş olay ve bakım kayıtları karar değerini artırır.
- Alt işleyen listesi isim listesinden fazlası olmalıdır. Amaç, konum, hizmet kapsamı ve değişiklik bildirimi alıcının risk değerlendirmesini güçlendirir.
- Veri yerleşimi ürün ve sözleşme bazında değişebilir. Genel bir bölge açıklaması, gerçek müşteri mimarisinin kanıtı değildir.
- AI özellikleri yeni bir şeffaflık katmanı gerektirir. Müşteri verisinin model eğitimi, saklama, insan erişimi ve yönetici kontrolleri açıkça ayrıştırılmalıdır.
- Kamusal kanıt ön eleme içindir. Nihai seçimde sözleşme, denetim raporu, teknik mimari, olay geçmişi ve çıkış tatbikatı ayrıca doğrulanmalıdır.
Resmî güven ve şeffaflık yüzeyleri
Her sağlayıcı için üç temel resmî yüzey aşağıda gösterilmiştir. CSV, ölçüt bazlı puanları ve kapsam sınırlarını da içerir.
Trust Center, güvenlik mimarisi, uygunluk, gizlilik, durum geçmişi ve kurumsal veri koruma belgeleri merkezi ve ayrışmış yüzeylerde sunuluyor.
Sınır: Tüm sözleşme ve bölgesel ürün farkları pilotta tek tek doğrulanmadı.Trust Center, Service Trust Portal, veri erişimi/alt işleyen açıklamaları ve kamuya açık durum sayfası güçlü bir kanıt zinciri oluşturuyor.
Sınır: Bazı ayrıntılı denetim belgelerine müşteri hesabı veya sözleşme bağlamı gerekebilir.Trust, compliance, hukuki dokümantasyon, durum ve güvence yüzeyleri farklı ihtiyaçları ayrıştırarak yayımlanıyor.
Sınır: Ürün ve bulut bazındaki kapsam farkları pilot toplam puanında ayrıştırılmadı.Trust Center, müşteri güven portalı, alt işleyen sayfası ve durum geçmişi kurumsal alıcı için güçlü kamusal kanıt sağlıyor.
Sınır: AI veri kullanımı ile değişiklik bildirimi ayrıntısı pilotta daha sınırlı puanlandı.Trust Center, güvenlik/uyum, DPA, alt işleyen sayfası ve ayrıntılı olay geçmişi kamuya açık biçimde bulunuyor.
Sınır: Veri yerleşimi ve AI veri kullanımı ayrıntısı pilotun diğer üst örnekleri kadar tek merkezde değil.Trust Center, alt işleyen listesi, uygunluk SSS’si, AI gizlilik-güvenlik açıklaması ve durum sayfası ayrı kanıt yüzeyleri sunuyor.
Sınır: Bölgesel veri yerleşimi ve değişiklik bildirimi ayrıntıları ürün/sözleşme bazında ayrıca incelenmeli.Puanı satın alma kararına nasıl bağlamalı?
- Kamusal kanıtı ilk eleme ve soru listesi üretmek için kullanın.
- İlgili ürün, bölge ve sözleşme kapsamındaki sertifika ve denetim raporunu doğrulayın.
- DPA, alt işleyen değişiklik hakkı, olay bildirim süresi ve veri silme kanıtını sözleşmede test edin.
- Kimlik, yetki, anahtar, log, yedek, geri alma ve çıkış mimarisini teknik ekiplerle inceleyin.
- AI özelliği varsa veri kullanım ayarlarını ve varsayılanları ayrı karar kapısına alın.
- Tedarikçi kapanması, fiyat değişimi veya hizmet kesintisi için veri ihracı ve paralel geçiş tatbikatı yapın.
Sınırlar ve sonraki sürüm
Pilot, sağlayıcıların tüm ürünlerini veya müşteri sözleşmelerini kapsamaz; belgelerin doğruluğunu bağımsız olarak tasdik etmez. Bir sonraki sürümde küçük ve bölgesel SaaS sağlayıcıları, ürün bazlı veri yerleşimi, değişiklik bildirimi testi, geçmiş olay açıklama kalitesi ve iki değerlendiricili puanlama eklenmelidir.
Kaynaklar ve gözden geçirme notu
Bu rehberde değişebilir veya teknik iddialar için öncelikle resmî kurum, ürün geliştiricisi ve birincil araştırma kaynakları kullanılmıştır. Bağlantılar 28 Temmuz 2026 tarihinde gözden geçirilmiştir.
- 01Google Cloud — Trust Center
Güven, güvenlik, gizlilik ve uygunluk merkezi.
- 02Microsoft — Trust Center
Kurumsal güven ve veri koruma açıklamaları.
- 03Salesforce — Trust and Compliance Documentation
Uygunluk ve hukuki güven belgeleri.
- 04Atlassian — Trust Center
Güvenlik, gizlilik ve uygunluk kanıtları.
- 05Zoom — Trust Center
Güvenlik, gizlilik ve uygunluk yüzeyleri.
- 06HubSpot — Trust Center
Güvenlik ve uygunluk kanıt merkezi.