Ünite 9 / 11

No-code / Low-code Platformlar ve Yapay Zeka

Kazanimlar:

  • No-code ve low-code platformların ne olduğunu, hangi işlerde uygun olduğunu ve sınırlarını açıklayabilme
  • Bir uygulama veya iş akışını no-code/low-code mantığıyla adımlara ayırıp yapay zeka desteğiyle taslaklaştırabilme
  • Vatandaş geliştirici (citizen developer) çözümlerinde teknik borç, yönetişim ve güvenlik risklerini değerlendirebilme

Geleneksel yazılım geliştirme, satır satır kod yazmayı ve teknik uzmanlık gerektirir. No-code (kodsuz) ve low-code (az kodlu) platformlar bu tabloyu değiştirir: uygulamaları sürükle-bırak arayüzlerle, hazır bileşenlerle ve görsel akışlarla, çok az veya hiç kod yazmadan kurmayı sağlar. Microsoft Power Platform, Airtable, Bubble, Zapier, Make gibi araçlar bu alandandır. Temel fark şudur: no-code, hiç kod yazmadan tam görsel çalışır ve genellikle iş kullanıcılarına yöneliktir; low-code ise görsel geliştirmeye ek olarak gerektiğinde kod eklemeye izin verir ve daha karmaşık ihtiyaçları karşılar.

Bu platformların YBS uzmanı için değeri büyüktür: BT ekibinin haftalarını alacak basit bir onay akışı, bir form uygulaması ya da bir entegrasyon, no-code ile günler içinde kurulabilir. Böylece vatandaş geliştirici (İngilizce citizen developer) — yani teknik olmayan ama iş bilen çalışan — kendi çözümünü üretebilir. Yapay zeka bu dünyaya iki biçimde girer: hem platformların içine gömülü AI özellikleri (metin üretme, sınıflandırma), hem de tasarım aşamasında AI'nin akış, form ve mantık taslağı üretmesi. Ama bu hız, yönetişim olmadan ciddi risk taşır.

Ne Zaman No-code/Low-code, Ne Zaman Kod?

No-code/low-code her işe uygun değildir. Uygun olduğu yerler: iç onay akışları, basit formlar ve veri toplama, departman içi küçük uygulamalar, sistemler arası basit entegrasyonlar, hızlı prototip. Uygun olmadığı yerler: yüksek performans gerektiren, karmaşık iş mantıklı, çok sayıda kullanıcıya ölçeklenen, hassas güvenlik gerektiren veya platformun sınırlarını zorlayan sistemler.

Kritik kavram teknik borçtur (İngilizce technical debt): bugün hızlı ama özensiz kurulan bir çözümün, yarın bakım, değişiklik ve düzeltme olarak ödeteceği bedel. No-code hızı, kolayca teknik borca dönüşebilir; çünkü belgelenmeden, standartsız ve sahipsiz kurulan yüzlerce küçük uygulama zamanla yönetilemez bir yığın olur. Yapay zeka bir no-code çözümünün taslağını hızla üretebilir; ama "bunu kod mu, no-code mu yapmalı?" ve "bunun sahibi ve bakımı kim?" soruları insanın yönetişim kararıdır.

Ipucu: Bir no-code çözümü kurmadan önce şunu sorun: "Bunu kuran kişi 6 ay sonra ayrılırsa, biri bunu anlayıp bakabilir mi?" Cevap hayırsa, belgeleme ve sahiplik eksiktir; çözüm bir borçtur.

Gölge BT ve Yönetişim

No-code'un en büyük yönetişim riski gölge BT'dir (İngilizce shadow IT): BT departmanının bilgisi ve denetimi dışında kurulan çözümler. Bir çalışan, müşteri verisini bir no-code araca aktarıp bir uygulama kurar; kimse bilmez, veri nereye gittiği belirsizdir, güvenlik denetlenmemiştir. Bu, veri sızıntısı, uyum ihlali ve kontrol kaybı demektir.

Sağlıklı yaklaşım no-code'u yasaklamak değil, yönetişim altına almaktır: hangi platformların onaylı olduğu, hangi verinin kullanılabileceği, kimin ne kurabileceği, çözümlerin nasıl kaydedileceği ve denetleneceği tanımlanır. YBS uzmanı burada köprü rolündedir: iş birimlerinin hızını kesmeden, çözümleri güvenli ve izlenebilir bir çerçeveye oturtur. Yapay zeka, bu yönetişim politikalarının ve çözüm envanterinin taslağını çıkarmada yardımcı olabilir.

Üç Mini Vaka: Rakamlarla

Vaka 1 — Hız kazancı. Bir üretim şirketinde saha ekibinin arıza bildirimini kağıtla toplaması haftada 6 saat veri girişi yaratıyordu. Bir vatandaş geliştirici, no-code bir mobil form uygulamasını 3 günde kurdu; veri doğrudan sisteme aktı. BT ekibinden bu iş için geleneksel geliştirmeyle 8 hafta beklenecekti. Doğru işte no-code büyük kazanç sağladı.

Vaka 2 — Gölge BT sızıntısı. Bir pazarlama ekibi, müşteri listesini onaysız bir no-code otomasyon aracına yükleyip kampanya kurdu. Araç verisini yurt dışı sunucuda tutuyordu ve KVKK açısından sorunluydu; kimse haberdar değildi. Denetimde ortaya çıktı ve firma uyum riskiyle karşılaştı. Onaylı platform ve veri kuralı olsaydı bu olmayacaktı.

Vaka 3 — Teknik borcun bedeli. Bir şirkette bir çalışan, 40 farklı no-code otomasyonu belgesiz kurdu ve ayrıldı. Bir platform güncellemesi bunların 11'ini bozdu; hangisinin ne yaptığını kimse bilmiyordu. Çözümleri yeniden anlamak ve onarmak 5 haftaya mal oldu. Belgeleme ve sahiplik olsaydı bu borç oluşmayacaktı.

Zayıf Prompt / Güçlü Prompt

Zayıf prompt:

No-code ile bir izin uygulaması yap.

Güçlü prompt:

Rolün: No-code çözüm tasarımcısı ve yönetişim danışmanısın.Aşağıdaki ihtiyaç için bir no-code çözüm TASLAĞI çıkar.İçermeli:- Adım adım akış (form → onay → bildirim → kayıt).- Gerekli veri alanları ve hangi verinin hassas olduğu.- Bu iş no-code'a uygun mu, yoksa kod mu gerekir: gerekçeli değerlendir.- Yönetişim notu: sahibi kim, nasıl belgelenir, hangi platform onaylı.- Olası gölge BT / veri sızıntısı riski ve önlemi.İhtiyaç: [metin, ör. "çalışanlar izin talep etsin, yönetici onaylasın"]

Güçlü prompt sadece çözümü değil, uygunluk değerlendirmesini ve yönetişimi de zorunlu kılar; hızın körlüğüne düşmeyi engeller.

Dört Kopyalanabilir Şablon

1) Uygunluk değerlendirmesi:

Aşağıdaki ihtiyaç no-code/low-code için uygun mu, yoksa kod mugerektirir? Kriterlere göre değerlendir: karmaşıklık, ölçek, güvenlik,performans. Gerekçeli bir öneri ver. İhtiyaç: [metin]

2) Akış taslağı:

Aşağıdaki süreci no-code bir akışa çevir: tetikleyici, adımlar,koşullar, bildirimler, kayıt. Her adımda hangi veri işleniyor,hassas mı, belirt. Süreç: [metin]

3) Yönetişim kontrol listesi:

Aşağıdaki no-code çözümü için yönetişim kontrol listesi üret: sahibi,belgeleme, onaylı platform, veri türü/konumu, erişim, yedek/bakımplanı, gözden geçirme sıklığı. Çözüm: [metin]

4) Gölge BT taraması:

Aşağıdaki no-code çözüm tanımında olası gölge BT ve veri sızıntısırisklerini listele. Her risk için tespit ve önleme yöntemi öner.Tanım: [metin]

Karşılaştırma Tablosu: No-code / Low-code / Kod

Kriter

No-code

Low-code

Geleneksel kod

Kim yapar

İş kullanıcısı

Analist/geliştirici

Geliştirici

Kurulum hızı

En yüksek

Yüksek

Düşük

Karmaşıklık kapasitesi

Düşük

Orta

En yüksek

Özelleştirme

Sınırlı

Kısmi

Tam

Yönetişim riski

Yüksek

Orta

Düşük (kontrollü)

Uygun iş

Basit form/akış

Orta uygulama

Kritik/ölçekli sistem

Sık yapılan hatalar

  • Her işi no-code sanmak. Karmaşık, kritik veya ölçekli sistemleri no-code'a zorlamak duvara toslar.
  • Belgelemeden kurmak. Sahibi ve dokümanı olmayan çözüm, kuran ayrılınca teknik borca dönüşür.
  • Gölge BT'yi görmezden gelmek. Onaysız araçlara veri akışı, sessiz bir uyum ve sızıntı riskidir.
  • Hassas veriyi denetimsiz araca vermek. Verinin nerede tutulduğunu bilmeden kişisel veri yüklemek KVKK ihlalidir.
  • Yönetişimi "yasak" sanmak. Amaç engellemek değil, hızı güvenli bir çerçeveye oturtmaktır.
Dikkat: No-code'un hızı baştan çekicidir; asıl maliyet aylar sonra bakımda ortaya çıkar. Bir çözümü "çalışıyor" diye tamamlanmış saymayın; sahibi, belgesi ve bakım planı olmayan bir çözüm henüz tamamlanmamıştır.

Özetle

No-code ve low-code platformlar, uygulamaları çok az veya hiç kod yazmadan hızla kurmayı sağlar ve vatandaş geliştiricilere güç verir. Basit form, onay akışı ve entegrasyonlarda büyük hız kazandırır; ancak karmaşık, kritik ve ölçekli sistemlere uygun değildir. En büyük riskleri teknik borç ve gölge BT'dir; çözüm yasaklamak değil, onaylı platform, veri kuralı, sahiplik ve belgelemeyle yönetişim altına almaktır. Yapay zeka akış ve çözüm taslağı üretmede hızlandırır; ama uygunluk ve yönetişim kararı insana aittir. Sahibi ve belgesi olmayan çözüm tamamlanmamış sayılır.

Uygulama görevi

Bir departman için "ekipman rezervasyon" ihtiyacı seçin. (1) Güçlü promptla bir no-code çözüm taslağı ve akışı ürettirin. (2) Modelin bu işin no-code'a uygunluğunu değerlendirmesini isteyin ve kendi görüşünüzle karşılaştırın. (3) Çözümde işlenen verinin hassas olup olmadığını belirleyin. (4) Bir yönetişim kontrol listesi oluşturun (sahip, platform, belgeleme, bakım). (5) Olası bir gölge BT riskini ve önlemini yazın.

Kontrol listesi

  • [ ] İşin no-code'a mı yoksa koda mı uygun olduğunu değerlendirdim.
  • [ ] Çözümde işlenen hassas veriyi belirledim.
  • [ ] Sahibi, belgesi ve bakım planı tanımlı.
  • [ ] Yalnızca onaylı platform ve izinli veriyi kullandım.
  • [ ] Gölge BT ve sızıntı risklerini taradım.
  • [ ] Yönetişimi hızı engellemeden güvence olarak kurguladım.