Kamuda bildirim ve onay sürecine neden yapısal bakmak gerekir
Kamu kurumlarında ve yerel yönetimlerde bildirim ile onay süreçleri çoğu zaman birden fazla birimi, farklı yetki seviyelerini ve resmî sorumluluk zincirlerini kapsar. Bir talebin oluşturulması, ilgili birime iletilmesi, üst makam tarafından değerlendirilmesi ve sonuçlandırılması; her adımda kimin neyi gördüğü, kimin onayladığı ve ne zaman işlem yapıldığı sorularını beraberinde getirir. Bu rehber, kamuda bildirim ve onay sürecini yapısal biçimde kurmak isteyen karar vericiler için temel başlıkları derler.
Hiyerarşik takip ve sorumluluk zinciri
Kamu yapısında onay süreçleri kurumun teşkilat şemasıyla doğrudan ilişkilidir. Sürecin başında yapılması önerilen ilk adım, akışın hiyerarşiye sadık biçimde modellenmesidir:
- Hangi bildirimin hangi birimden başladığının tanımlanması
- Her adımda onay verecek makamın net belirlenmesi
- Bir adım tamamlanmadan bir sonrakine geçilmemesini sağlayacak sıralı akış
- Gecikmelerde devreye girecek hatırlatma ve eskalasyon mantığı
Bu yapı, sorumluluğun belirsizleşmesini önlemeye yardımcı olur ve sürecin izlenebilirliğini artırır.
Bildirim ve onay akışının tasarımı
Etkili bir akış, bildirimin doğru kişiye, doğru zamanda ulaşmasını ve onay kararlarının kayıt altında verilmesini amaçlar. Tasarımda şu unsurlar değerlendirilebilir:
- Bildirim türlerinin (bilgilendirme, onay talebi, hatırlatma) ayrıştırılması
- Her bildirim için beklenen aksiyonun ve sürenin tanımlanması
- Onay, ret veya revizyon taleplerinin tek bir akış içinde toplanması
- Karar gerekçelerinin not olarak kayda alınabilmesi
Yapay zekâ bu noktada bir karar destek katmanı olarak konumlanabilir; öncelik sıralaması veya özetleme gibi adımlarda yardımcı olur, ancak nihai karar her zaman insan onayı ve denetim izi ile verilir.
Yetki, güvenlik ve erişim
Kamu verisinin hassasiyeti göz önüne alındığında, yetkilendirme rehberin merkezindedir. Rol bazlı erişim ile her kullanıcının yalnızca görmesi gereken bildirim ve onay adımlarına ulaşması sağlanabilir. Erişim kayıtlarının tutulması, oturum güvenliği ve veri saklama ilkeleri kurumun mevzuatına ve iç politikalarına göre planlanmalıdır. KVKK kapsamındaki yükümlülükler süreç tasarımının başında değerlendirilmelidir.
Denetim izi ve izlenebilirlik
Denetlenebilir bir süreç, kim tarafından, ne zaman ve hangi gerekçeyle hangi işlemin yapıldığını gösteren bir kayıt zinciri sunar. Denetim izi; iç denetim, sayıştay denetimleri ve kurumsal hesap verebilirlik açısından sürecin daha ölçülebilir hale gelmesine katkı sağlar. Bildirim ve onay adımlarının zaman damgalı biçimde saklanması bu izlenebilirliğin temelidir.
Pilot, kurulum ve yaygınlaştırma
Kamuda büyük çaplı bir dönüşüm yerine, sınırlı kapsamlı bir pilot (PoC) ile başlamak risklerin daha kontrollü yönetilmesine yardımcı olur. Tek bir birimde veya tek bir süreç türünde denenen akış, alınan geri bildirimlerle olgunlaştırılıp kademeli olarak yaygınlaştırılabilir. Kurulum modeli; kurumun güvenlik gereksinimlerine göre on-prem, bulut veya hibrit olarak değerlendirilebilir.
Notivex ile değerlendirme
Notivex, operasyonel kontrol ve kurumsal bildirim ihtiyaçlarını desteklemek üzere geliştirilen bir üründür. Kamu kurumlarında hiyerarşik bildirim, onay akışı ve denetim izi gereksinimleri, hazır ürün ile kuruma özel geliştirmenin birlikte ele alındığı hibrit bir yaklaşımla planlanabilir. Sürecin kurumun mevzuatına ve teşkilat yapısına uyarlanması için pilot çalışma bir başlangıç noktası olarak değerlendirilebilir.