Grok Bot kurumsala açıldı: Aynı kullanıcının botları tek bilgisayarı paylaşıyor

SpaceXAI, Grok Bot’u 3 Eylül 2026’da kurumsal kullanıma açtı. Şirketin kurumsal erişim duyurusuna göre Grok ve Cursor Enterprise müşterileri ürünü iki hafta ücretsiz kullanabiliyor; kuruluşlar mevcut lisansı olmayan çalışanlarını da davet edebiliyor.
3 Eylül’deki açılışın güvenlik ekipleri açısından belirleyici ayrıntısı, izolasyonun bot başına değil kullanıcı başına uygulanması. Her kullanıcı diğer kullanıcılardan ayrılmış bir bulut bilgisayarında çalışırken, aynı kullanıcıya ait bütün botlar bu kalıcı bilgisayarı ve içindeki dosya, tarayıcı oturumu ile uygulama girişlerini ortak güven alanı olarak kullanıyor; AI Stack Current’ın bağımsız incelemesi de kurumsal açılışı ve kullanıcı düzeyindeki sınırı doğruluyor.
Kurumsal erişim merkezi olarak etkinleştiriliyor
“Kurumsala açıldı” ifadesi, Grok Bot’un her Enterprise hesabında kendiliğinden etkinleştiği anlamına gelmiyor. Kuruluşun Cursor hesap ekibiyle iletişime geçmesi ve organizasyon çapındaki kurulumu tamamlaması gerekiyor. Self-servis Teams müşterileri ise ürüne erişebilse de Enterprise’a ayrılan merkezi etkinleştirme anahtarına sahip değil.
Kurumsal sürüm, kalıcı ajanların çalıştığı ortama erişim, ağ, kurulum ve kayıt kontrolleri getiriyor. Bu kapsam önem taşıyor çünkü Grok Bot yalnızca yanıt üreten bir sohbet aracı değil; Cursor’ın bulutunda tarayıcı, terminal, uygulama ve geliştirme ortamlarını kullanabilen bir bilgisayar ajanı.
İki haftalık ücretsiz dönem, lisansı bulunmayan çalışanların da davet edilebilmesi sayesinde kuruluş çapında denemeye imkân veriyor. Ancak erişimin fiilen hangi tarihte açılacağı organizasyonun etkinleştirme sürecine bağlı; resmî yönetici belgeleri Enterprise müşterilerini Cursor hesap ekiplerine yönlendiriyor.
Güven sınırı botta değil, kullanıcı hesabında

SpaceXAI’nin yönetici belgeleri, her kullanıcıya donanım düzeyinde ayrılmış bir Firecracker microVM verildiğini, fakat o kullanıcının çalıştırdığı bütün botların tek kalıcı bilgisayarı paylaştığını belirtiyor. Bir kullanıcı başka bir kullanıcının bilgisayarına erişemiyor; aynı kullanıcı içindeki botlar ise kişilik ve çalışma alanı bakımından ayrışsa da ayrı işlem ortamlarına sahip değil.
Bu ayrım, lansman sayfasındaki her botun kendi bilgisayarında çalıştığı yönündeki daha genel ifadeyi teknik olarak sınırlandırıyor. Güvenlik tasarımında esas alınması gereken belgelenmiş mimari, bot başına değil kullanıcı başına bir microVM öngörüyor.
- Kuruluş düzeyi: Etkinleştirme, ağ politikaları, yönetilen kurulum ve denetim seçenekleri merkezden yönetiliyor.
- Kullanıcı düzeyi: Her kullanıcı, kendi çekirdeği, belleği ve sanal aygıtları bulunan ayrı bir Firecracker microVM içinde çalışıyor.
- Bot düzeyi: Roller, konuşmalar ve çalışma alanları ayrılabiliyor; bilgisayar, kalıcı disk, dosyalar, tarayıcı oturumları ve uygulama girişleri ayrılmıyor.
Dolayısıyla farklı adlara veya talimatlara sahip iki bot, birbirinden bağımsız kimlik bilgisi alanları sayılmamalı. Bir iş yükünün ayrı bilgisayar ve ayrı kimlik bilgileri gerektirmesi halinde belgelerde tarif edilen sınır, yeni bir bot değil ayrı bir Cursor kullanıcısı oluşturulması.
Enterprise’a özel kontroller ne sağlıyor?

Organizasyon çapındaki etkinleştirme anahtarı, Network Controls, Team Setup, Action Recording ve organizasyon yöneticilerine sunulan bilgisayar yönetimi Enterprise’a özel. Denetim günlükleri, SIEM akışı, OpenTelemetry Export ve SCIM de Enterprise kapsamındaki yönetim araçları arasında bulunuyor.
Team Rules, Cloud Agent delegasyonu, herkese açık bot şablonlarına ilişkin paylaşım politikası ve genel bağlayıcı politikası hem Teams hem Enterprise planlarında sunuluyor. MCP izin listesi ise Enterprise’a ayrılmış durumda. Bu nedenle Teams erişimi ile Enterprise yönetim yüzeyi aynı güvenlik yetenekleri anlamına gelmiyor.
Varsayılan ayarlar da lisans adından daha belirleyici olabiliyor. Ağ politikası bulunmayan Teams ortamları “allow-all” davranışı gösteriyor ve self-servis Teams müşterilerine hedef izin listesi sunulmuyor. Cloud Agent delegasyonu varsayılan olarak açıkken Action Recording Enterprise’da mevcut olmasına rağmen başlangıçta kapalı geliyor.
Action Recording tarafından üretilen olaylar standart Audit Log sayfasında gösterilmiyor. Bunların kuruluşun kendi toplayıcısına aktarılması için yine Enterprise’a özel OpenTelemetry Export’un yapılandırılması gerekiyor. Bağlayıcı politikası ile ağ politikası da farklı katmanlar: bir eklentinin engellenmesi, botun aynı hizmetin web sitesine tarayıcıyla ulaşmasını tek başına durdurmuyor.
Ortak bilgisayar dosya ve oturum riskini büyütüyor
Aynı kullanıcı altında çalışan botlar ayrı güvenlik bölgeleri olarak değerlendirilemez. Örneğin bir finans botunun kurumsal hesaba açık bıraktığı tarayıcı oturumu veya bilgisayara indirdiği dosya, aynı kullanıcıya bağlı başka bir bot açısından da erişilebilir kabul edilmeli. Bu, ikinci botun dosyayı mutlaka kullanacağı anlamına gelmez; mimarinin bunu teknik izolasyonla engellemediği anlamına gelir.
İnsan onayı da bilgisayar düzeyindeki paylaşımı ortadan kaldırmıyor. Grok Bot hassas eylemleri Auto Review adlı bağımsız değerlendirme katmanından geçirebiliyor, ancak etkili sınır kullanıcının verdiği hesap erişimleri, takım talimatları, ağ hedefleri, bağlayıcı politikası ve onay ayarlarının birleşiminden oluşuyor.
Şu anda doğrulanan tablo net: Grok Bot Enterprise için erişime açıldı ve merkezi yönetim kontrolleri eklendi, fakat bu kontroller aynı kullanıcıya ait botları ayrı bilgisayarlara veya bağımsız kimlik bilgisi alanlarına dönüştürmüyor. Erişimin kuruluş bazındaki takvimi hesap ekibiyle yürütülen etkinleştirmeye bağlı; güvenlik modeli bakımından geçerli sınır ise kullanıcı başına kalıcı bulut bilgisayarı.
Ayrıca okuyun:
Bültenimize abone olun
En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.