Bir katılımcı çağrı merkezini arar. Sözleşme öncesi bilgilendirme formunu hiç almadığını iddia eder. Kayıt olduğu gün mobil uygulamada gördüğü fon dağılımının sözleşmesinde yer alan dağılımdan farklı olduğunu söyler. 2022 yılında üç ay boyunca devlet katkısı hesabının yanlış yapıldığını iddia eder. Sigorta Tahkim Komisyonu'na şikâyette bulunur.
Artık gerçeği yeniden inşa etmek için otuz gününüz var.
Ve işte üzerinde çalıştığım her emeklilik pipeline'ı — birden fazla kurumda EGM submission stack'inin sahibi olarak — aynı yapısal sorunu ortaya koyar: veri mevcuttur, ancak delil altyapısı hiç kurulmamıştır.
Veri ile Delil Arasındaki Fark
Data warehouse'unuz 14 Mart 2022'de saat 10:47'de fon dağılımının ne olduğunu söyleyebilir. Bu veridir. Ancak tahkim incelemesinden geçebilecek bir şekilde size söyleyemediği şeyler şunlardır:
- Ekranda o dağılımı kimin gördüğü
- Katılımcıya gerçekte hangi versiyondaki bilgilendirme PDF'inin render edildiği
- SMS onayının teslim edilip edilmediği, açılıp açılmadığı veya geri döndürülüp döndürülmediği
- O tam anda hangi upstream sistem durumunun o değeri ürettiği
- Bugün baktığınız satırın o zaman var olan satır mı olduğu, yoksa Nisan'da bir downstream mutabakat işi tarafından sessizce düzeltilmiş bir satır mı olduğu
Çoğu pipeline, doğru güncel durumu üretmek için kurulur. Delil altıyapısı ise ispatlanabilir şekilde değiştirilmemiş tarihsel durumu üretmek için kurulur. Bunlar farklı mühendislik problemleridir ve bunları karıştırmak, şikâyet ekiplerinin Excel export'larının ekran görüntüsünü alıp hakemin zor sorular sormamasını umut etmesine yol açar.
İnceleme Altında Gerçekte Ne Başarısız Olur
Sigorta Tahkim Komisyonu veya Finansal Tüketici Koruma mekanizması belgeleme talep ettiğinde, tipik emeklilik stack'inin kırıldığı noktalar şunlardır:
Sessiz üzerine yazmalar. Katılımcının risk profili alanı üç kez güncellendi. Tablonuzda tek satır var. Change data capture ya o kolon için etkinleştirilmemişti ya da depolama pahalı olduğu için 90 günlük saklama penceresinden sonra temizlendi.
Mutabakat yeniden yazmaları. EGM günlük submission'ı 12 Mart'ta başarısız oldu. 13 Mart'taki yeniden deneme düzeltilmiş bir değerle başarılı oldu. Audit log başarılı submission'ı gösteriyor. Katılımcının 12 Mart'ta gördüğü değerin farklı olduğunu, ya da başarısızlığın gerçekleştiğini, ya da düzeltmeyi kimin onayladığını göstermiyor.
Bilgilendirme versiyonlaması. KID belgesi bir template'ten üretiliyor. Template Ekim'de güncellendi. Şikâyet Temmuz'daki bir kayıtla ilgili. Temmuz'da o spesifik katılımcıya sunulan PDF'in tam byte'larını üretebilir ve o byte'ların sunulduğunu ispatlayabilir misiniz? Çoğu stack'te hayır — Temmuz tarzında bir belge yeniden üretebilirsiniz, ancak yeniden üretim delil değildir.
Saat kayması ve zaman dilimi varsayımları. Mobil uygulama UTC logluyor. Core sistem Türkiye saatiyle logluyor. EGM submission yalnızca tarih kullanıyor. SMS gateway kendi timestamp'ini kullanıyor. Hakem sıralı bir zaman çizelgesi istediğinde, bunu birbirinden üç saate kadar uyuşmayan dört kaynaktan birleştirirsiniz ve hangi saatin yetkili olduğuna dair imzalı bir kaydınız yoktur.
Eksik niyet kayıtları. Katılımcı "Bilgilendirmeyi okudum" butonuna tıkladı. Elinizde true olarak set edilmiş bir boolean flag var. Session kaydınız, scroll derinliğiniz, tıklamanın belge render edildiği ana göre timestamp'i veya tıklama anında DOM'da olan belgenin hash'i yok.
Bu Neden Sürekli Oluyor
Türk emeklilik sektöründeki regülasyon raporlama stack'leri önce EGM submission, ikinci olarak MASAK raporlaması, üçüncü olarak dahili MIS için kurulur. Şikâyet savunulabilirliği, hukuk departmanının aşağı akış problemi olarak ele alınır; onlar da IT'den "veriyi çekmesini" ister ve IT güncel durumu çeker çünkü şema bunu ifşa etmek için tasarlanmıştır.
İlk altı haneli tahkim kaybına kadar kimse adli altyapı için fon ayırmaz. Sonra herkes bunun için fon ayırır — kötü bir şekilde, hiçbir zaman bunları yaymak için tasarlanmamış sistemlere append-only log'lar cıvatalayarak.
Delil Altyapısı Gerçekte Neyi Gerektirir
Bunu sonradan defalarca yeniden inşa etmiş biri olarak — istediğimden daha fazla kez:
- Her katılımcıya yönelik durum için değiştirilemez event stream'leri. Transactional veritabanı üzerinde CDC değil — durumun sunulduğu anda, render edilen artefaktın kriptografik hash'i ile birlikte açık bir event emisyonu.
- Üretimde değil, teslimatta belge snapshot'lama. Sunulan tam byte'ları, teslimat onayı ile birlikte, katılımcı ve timestamp'e göre indekslenmiş şekilde saklayın. Yeniden üretim delil kaynağı olarak yasaklanmalıdır.
- Sistemler arasında imzalı, sıralı zaman çizelgeleri. Bir yetkili saat, bir sıra numarası alanı, tüm alt sistem event'lerini kendi native timestamp'leri korunmuş ancak yetkili sıraya göre sıralanmış şekilde referans veren bir kanonik event log.
- Depolama bütçelerine değil, zamanaşımına göre hizalanmış saklama. BES sözleşmelerinin kuyruğu uzundur. On yıllık delil saklama opsiyonel değildir ve teypten geriye dönük yerleştirebileceğiniz bir şey değildir.
- Export'larda chain of custody. Bir şikâyet ekibi her veri çektiğinde, o çekim işleminin kendisi bir event'tir; imzalı ve neyin çıkarıldığına dair bir hash ile. Aksi takdirde hakemin önündeki Excel dosyasının sistemdekiyle eşleşip eşleşmediğini bilmesinin bir yolu yoktur.
Rahatsız Edici Test
Bu egzersizi kendi stack'inizde yapın. 18 ay önce kayıt olan rastgele bir katılımcı seçin. Production'a dokunmadan ve hiçbir şeyi yeniden üretmeden şunları üretin:
- Aldıkları bilgilendirme belgesinin tam hali
- Kayıt sırasında ekranlarında gösterilen fon dağılımı
- O tarihten bu yana sözleşmelerinde meydana gelen her durum değişikliği, değişikliği yapanın veya neyin yaptığının kimliği ile birlikte
- Üçüncü bir tarafın log'larınıza karşı doğrulayabileceği imzalı bir zaman çizelgesi
Bunu bir öğleden sonra içinde yapamıyorsanız, delil altyapınız yoktur. Bugün itibarıyla doğru olan verileriniz vardır ki bu aynı şey değildir; ve fark yalnızca bir katılımcı, bir avukat ve bir hakem üretemeyeceğiniz bir cevabı beklediğinde görünür hale gelir.
Pipeline hiçbir zaman sorun değildi. Pipeline çalışıyor. Sorun, pipeline'ın yanına, pipeline'ın çıktılarını hukuki olarak savunulabilir kılan şeyi kimsenin inşa etmemiş olmasıdır — ve o şey ilk şikâyetten sonra inşa etmenin öncekine göre on kat daha pahalıya mal olduğu bir şeydir.