Kuralı sabit, ekran adımları tekrarlı ve API’si olmayan işler için RPA; süreç sırası, onay, görev, zamanlama ve sistem entegrasyonu açıkça tanımlanabiliyorsa iş akışı otomasyonu; metin, belge veya değişken bağlamı yorumlamak, seçenek üretmek ve araçları kontrollü biçimde seçmek gerekiyorsa AI ajanı düşünülebilir. Yüksek riskli süreçlerde üçü katmanlı biçimde birlikte de kullanılabilir.
Fark, zekâ etiketinden önce kontrolün nerede tanımlandığıdır
| Yaklaşım | Kontrol mantığı | En uygun durum |
|---|---|---|
| RPA | Ekran, tıklama, klavye ve sabit adım dizisi | API’si olmayan tekrarlı masaüstü işleri |
| İş akışı otomasyonu | Açık tetikleyici, kural, durum, görev ve onay | Tekrarlanabilir uçtan uca süreçler |
| AI ajanı | Hedef, bağlam, model çıkarımı ve araç politikası | Değişken içerik ve sınırlı belirsizlik |
RPA ile yapılan iş “zekâsız”, ajanla yapılan iş “tam otonom” olmak zorunda değildir. RPA’nın içine belge anlama eklenebilir; iş akışı bir ajan çağırabilir; ajan da deterministik bir workflow’u başlatabilir. Mimari karar, her katmanda neyin öngörülebilir ve denetlenebilir kalması gerektiğine göre verilmelidir.
RPA, insanın ekran üzerindeki tekrarlı hareketlerini otomatikleştirir
RPA özellikle API bulunmayan eski uygulamalarda veri girişi, kopyalama, rapor indirme, form doldurma ve dosya taşıma gibi adımları otomatikleştirir. Attended bot kullanıcıyla birlikte, unattended bot ise planlı veya olay tetiklemeli çalışabilir.
- Girdi ve ekran yapısı yüksek ölçüde sabit olmalı.
- İstisna sayısı sınırlı ve tanımlanabilir olmalı.
- Arayüz değişiklikleri izlenmeli ve regresyon testi yapılmalı.
- Robot hesapları, parola ve yetkiler ayrı yönetilmeli.
- Her işlem denetim izi ve hata kuyruğu üretmeli.
RPA’nın zayıf noktası, ekran ve selector değişikliklerine kırılganlık ile uzun vadeli bakım maliyetidir. API veya güvenilir entegrasyon mümkünse yalnız hızlı kurulum gerekçesiyle ekran robotuna bağımlı kalmak teknik borç yaratabilir.
İş akışı otomasyonu sürecin durumunu ve karar kapılarını görünür kılar
Workflow; talebin alınması, doğrulama, görev atama, onay, sistem çağrısı, bekleme, eskalasyon ve kapanış gibi adımları açık biçimde tanımlar. Yol önceden bilinir; if/else, zamanlayıcı, insan görevi ve hata akışıyla kontrol edilir.
Ne başlatır?
Form, olay, zaman, API veya kullanıcı işlemi.
Süreç nerede?
Bekleyen, onaylanan, reddedilen, hatalı veya tamamlanan.
Hangi yol seçilir?
Açık koşul, eşik ve yetki.
Ne kaydedilir?
Adım, onay, süre, hata ve sonuç.
Workflow, süreç performansını ölçmek ve görev ayrımı kurmak için güçlüdür. Belirsiz metni yorumlamak gerekiyorsa bu adım modele bırakılabilir; ancak akışın kritik kararları deterministik politikalarda kalabilir.
AI ajanı, hedefe ulaşmak için bağlamı yorumlayıp araç seçebilir
AI ajanı; kullanıcı niyetini, belgeyi veya çevresel bağlamı yorumlar, plan veya ara adımlar oluşturur, izin verilen araçları çağırır ve sonucu gözlemleyerek bir sonraki adımı seçebilir. Bu esneklik, deterministik otomasyona göre daha geniş bir hata ve güvenlik yüzeyi yaratır.
- Ajan kimliği ve kuruma bağlı erişim yetkisi.
- İzin verilen araç, veri ve işlem politikası.
- İşlem limiti ve yüksek etkili adımlarda insan onayı.
- Prompt injection ve kötü niyetli belgeye karşı güven sınırı.
- Plan, araç çağrısı, çıktı ve gerekçenin denetim izi.
- Kill switch, süre sınırı, bütçe ve geri alma mekanizması.
NIST’in AI Agent Standards Initiative’i, ajanların güvenli biçimde kullanıcı adına hareket etmesi, kimlik, birlikte çalışabilirlik ve standartlar açısından güven oluşturulması ihtiyacını vurgular.
Çözüm seçimi süreç özellikleriyle yapılmalıdır
| Ölçüt | RPA | Workflow | AI ajanı |
|---|---|---|---|
| Kural netliği | Yüksek | Yüksek/orta | Orta/düşük |
| Girdi yapısı | Yapılandırılmış | Yapılandırılmış/olay | Metin, belge, değişken bağlam |
| Değişkenlik | Düşük | Kontrollü | Daha yüksek |
| Hata maliyeti | Düşük/orta | Orta/yüksek | İnsan kapısıyla sınırlandırılmalı |
| Denetlenebilirlik | Adım logu | Durum ve karar logu | Plan, çıktı ve araç logu gerekir |
| Bakım | UI değişimine hassas | Süreç ve API değişimine bağlı | Model, prompt, veri ve araç değişimine bağlı |
En güvenli mimari çoğu zaman katmanlıdır
Belirsizliği yorumlayan ajan, süreci yöneten workflow ve eski sisteme veri giren RPA birlikte kullanılabilir. Örneğin e-posta ve eklerini ajan sınıflandırır; workflow iş kuralı, limit ve onayları yürütür; RPA yalnız API’si olmayan ERP ekranına onaylanmış veriyi girer.
Her otomasyon türünün başarısızlık biçimi farklıdır
| Risk | RPA | Workflow | AI ajanı |
|---|---|---|---|
| Kırılma | Ekran/selector değişir | API veya süreç kuralı değişir | Model davranışı, veri veya araç yanılır |
| Yetki | Robot hesabı aşırı yetkili | Yanlış rol/onay yolu | Ajan geniş araç ve veri erişimi |
| Hata yayılımı | Aynı yanlış işlem tekrarlanır | Hatalı kural tüm akışı etkiler | Beklenmeyen plan ve çok adımlı etki |
| Kanıt | Adım logu eksik | Karar gerekçesi kaybolur | Prompt, plan ve araç çağrısı izlenmez |
Otomasyon portföyü merkezi standartlarla yönetilmelidir
- Kullanım alanı, iş sahibi, teknoloji sahibi ve risk sınıfı envanteri.
- Geliştirme, test, canlı ve değişiklik onay standartları.
- Robot, servis hesabı ve ajan kimliği yönetimi.
- İstisna kuyruğu ve manuel geri dönüş yolu.
- Başarı, hata, tasarruf ve kalite göstergeleri.
- Yedek süreç, iş sürekliliği ve durdurma koşulu.
- Teknoloji yenileme, emeklilik ve teknik borç kaydı.
Fatura işleme örneğinde üç yaklaşımın sınırı görünürdür
- AI: Fatura belgesini okur, alanları çıkarır ve belirsizliği işaretler.
- Workflow: Tedarikçi, sipariş ve tutar kurallarını kontrol eder; yüksek tutarı onaya yollar.
- RPA: API bulunmayan muhasebe ekranına onaylı kaydı girer.
- İnsan: Düşük güven, uyuşmazlık veya yeni tedarikçi durumunu inceler.
- İzleme: Hata, işlem süresi, manuel müdahale ve maliyet ölçülür.
Bu örnekte AI ajanının doğrudan muhasebe kaydı oluşturması zorunlu değildir. Teknolojiyi görevin riskine göre sınırlamak, “tam otonom” etiketten daha değerlidir.
Geçiş planı küçük ve geri alınabilir adımlarla kurulmalıdır
Mevcut otomasyon portföyü bir gecede ajan mimarisine dönüştürülmemelidir. Önce süreçteki deterministik ve yoruma açık adımlar ayrılır; hata hacmi, manuel müdahale, bakım süresi ve işlem maliyeti için baz çizgi oluşturulur. Ajan yalnız düşük etkili yorumlama görevinde denenir; workflow karar kapılarını ve RPA son sistem girişini korur.
Pilot boyunca yanlış sınıflandırma, gereksiz araç çağrısı, süre, maliyet, insan düzeltmesi ve güvenlik olayı ölçülür. Sonuçlar kabul eşiğini karşılamıyorsa kapsam daraltılır veya deterministik akışa geri dönülür. Başarı yalnız otomasyon oranıyla değil, toplam çevrim süresi, kalite, istisna maliyeti ve denetlenebilirlikteki iyileşmeyle değerlendirilmelidir.
Kaynaklar ve gözden geçirme notu
Bu rehberde değişebilir veya teknik iddialar için öncelikle resmî kurum, ürün geliştiricisi ve birincil araştırma kaynakları kullanılmıştır. Bağlantılar 27 Temmuz 2026 tarihinde gözden geçirilmiştir.
- 01Microsoft Learn — Introduction to desktop flows
RPA ve masaüstü akışlarının tekrarlı masaüstü süreçlerini otomatikleştirme kapsamını açıklar.
- 02Microsoft Learn — Business process flows overview
Tanımlı iş süreçlerinde kullanıcıları adımlar boyunca yönlendiren açık akış yaklaşımını açıklar.
- 03Microsoft Agent Framework — Workflows
Açıkça tanımlı workflow yolları ile AI ajanlarının birlikte orkestrasyonunu açıklar.
- 04NIST — AI Agent Standards Initiative
Ajanların güvenli, birlikte çalışabilir ve kullanıcı adına kontrollü hareket etmesi için standartlaşma girişimidir.
- 05NIST AI Risk Management Framework
AI sistemlerinde yönetişim, ölçüm, insan gözetimi ve risk yönetimi için genel çerçeve sunar.