Blog

Model Context Protocol (MCP): Kurumsal Veriyi AI'a Bağlamanın Yeni Standardı ve Türkiye İçin Yol Haritası

MCP'nin "AI dünyasının USB-C'si" olarak yükselişi, Türk kurumlarının ERP, CRM ve veritabanlarına AI bağlamak için pratik yol haritası.

Şükrü Yusuf KAYAŞükrü Yusuf KAYA27 Mayıs 202613 dk okuma
Model Context Protocol (MCP): Kurumsal Veriyi AI'a Bağlamanın Yeni Standardı ve Türkiye İçin Yol Haritası

Yapay Zekanın USB-C Anı: MCP Neden Bu Kadar Önemli?

USB-C 2014'te piyasaya çıktığında devrim sanılmadı, sadece konektördü. 10 yıl sonra Apple'dan Samsung'a, dizüstüden monitörlere her şeyi tek standartta birleştirdiğini görüyoruz. Model Context Protocol (MCP) AI dünyası için aynısını yapıyor — daha hızlı.

Kasım 2024'te Anthropic'in açık standart olarak duyurduğu MCP, ilk 12 ayında AI ekosisteminin neredeyse her aktörü tarafından benimsendi: OpenAI Mart 2025, Google Nisan 2025, Microsoft Mayıs 2025 resmi destek. Mart 2026 itibarıyla MCP SDK'ları aylık 97 milyon indirilme. npm/pip'in ilk yıllarına benziyor.

Niye bu kadar hızlı yayıldı? Çünkü kurumsal AI'ın yıllardır çözemediği bir problemi çözüyor: her sistem için tekrar tekrar custom integration yazma işkencesini.

MCP Mimarisinin Temelleri

MCP üç bileşenden: client, server, transport layer.

  • MCP Server: Veri kaynağı/servise bağlanan, "tools" ve "resources" sunan bağımsız süreç. Hangi modelin bağlandığını bilmek zorunda değil.
  • MCP Client: AI uygulaması (Claude Desktop, Cursor, custom). Birden fazla server kullanabilir.
  • Transport: stdio (yerel), Streamable HTTP (uzak, Mart 2025 eklendi, asenkron destek).
  • Tools/Resources: JSON-Schema ile tanımlı. Function calling'in protokol seviyesinde standartlaşmış hali.

Geleneksel API vs MCP

2023'te bir Türk müşteri için kurduğum asistanda 14 sistem entegrasyonu = 14 codebase + 4500 satır boilerplate. MCP ile bugün: 14 server, ortalama 200 satır, bir router, sıfır LLM-spesifik kod.

BoyutGeleneksel APIMCP
Model bağımsızlığıYokVar
Yeni tool eklemekSaatler-günlerDakikalar
StandartlaşmaYokJSON-Schema
EkosistemVendor'a göre500+ hazır server
GüvenlikAd-hocOAuth 2.1
MCP'nin asıl gücü teknolojik değil, ekonomiktir. Custom entegrasyon ekonomisini sıfıra yaklaştırır. AI entegrasyon maliyetinin %70-80'i uçar.

Mart 2026 İtibarıyla Ekosistem

  • SDK: Python, TypeScript, Go, C#, Java, Rust resmi
  • Sponsorlar: Anthropic, OpenAI (Mart 2025), Google (Nisan), Microsoft (Mayıs), Cloudflare, Stripe, Sentry, Linear
  • 500+ açık kaynak server (PostgreSQL, Slack, GitHub, Notion, Salesforce, AWS, Azure, GCP, Jira, Confluence, BigQuery, Snowflake)
  • Aylık SDK: 97M
  • Client: Claude Desktop, Cursor, Continue, Windsurf, Cline, VS Code, Zed

Türk Kurumsal Sistemlerini MCP'ye Bağlamak

Logo, Mikro, Netsis İçin Wrapper

Yerli ERP REST/SOAP API'ları üzerine MCP wrapper 2-5 günlük iş. Read-only başla: müşteri sorgusu, stok, satış raporu. Write (sipariş, fatura) ikinci faza. Konya'lı tekstil firması Mikro üzerine MCP server: yönetici sorgu süresi 12 dakikadan 8 saniyeye düştü.

SAP ve Oracle

SAP için iki yol: BTP üzerinde MCP (cloud-native) veya RFC üzerinden on-premise. Oracle EBS için REST adapter üstüne. Kritik: kullanıcı bağlamını taşımak.

Veritabanları: Read-Only MCP Server

Anthropic'in mcp-server-postgres başlangıç. Üretim için: row-level security, query whitelist, prepared statement, timeout. SQL injection prevention wrapper'da.

SharePoint, Confluence, OneDrive

Microsoft Graph üzerinden MCP. Kullanıcı izinleriyle (delegation), system account ile değil.

Salesforce, HubSpot, Pipedrive

CRM MCP AI satış asistanları için kritik. İstanbul B2B SaaS müşterimde Salesforce MCP ile temsilcilerin haftalık brifing süresi 4 saatten 25 dakikaya düştü.

Güvenlik Mimarisi

Üretime gitmeden önce 7 madde:

  1. Authentication: OAuth 2.1, kullanıcı bağlamı zorunlu
  2. Authorization: Tool/resource bazlı izin (RBAC)
  3. Audit Log: Her çağrı ayrı log sistemine
  4. Rate Limiting: Hem kullanıcı hem tool bazında
  5. Data Classification: KVKK özel nitelikli veri için ayrı server
  6. Network Segmentation: DMZ, internet'e açık değil
  7. Secret Management: Vault, AWS Secrets Manager

KVKK: MCP server "veri işleyen". Sözleşmede net, veri envanterinde yer almalı.

Vendor-Agnostic Strateji

MCP'nin stratejik faydası vendor lock-in'in kalkmasıdır. Bugün Claude ile kurduğunuzu yarın GPT/Gemini'ye geçirmek için MCP server değişmez, sadece client tarafında model. Türk holding CIO'su: "Eskiden vendor fiyat dayatırdı. MCP sayesinde biz dayatıyoruz. Migration süresi 2 haftadan 2 saate düştü."

İlk MCP Server'ınızı 1 Günde Yazma

  1. 1-2 saat: SDK kurulum, hello-world, yerel test
  2. 2-4 saat: Tool tanımları, JSON-Schema, error handling
  3. 4-6 saat: Auth, OAuth, audit log
  4. 6-8 saat: Production deployment (Docker, K8s, Cloudflare Workers), monitoring

Gartner Verisi ve Kurumsal Hazırlık

Gartner Ocak 2026: 2026 sonuna kadar kurumsal AI uygulayan şirketlerin %65'i MCP üzerine en az bir entegrasyon yapacak. 2025 başında %12'ydi. Türkiye'de kurumsal hazırlık:

  • Veri envanteri: Hangi sistem hangi veriyi tutuyor?
  • Güvenlik mimarisi gözden geçirme
  • MCP merkezi kayıt defteri: Şirket içi server registry
  • Geliştirici eğitimi: 2 günlük workshop, ROI 1-2 ay
  • AI Tool Use Policy: Onaylı server, veri sınıfı, audit yükümlülüğü

En Sık Yapılan 5 Hata

  • Write erişimini erken açmak
  • Tek mega-server kurmak
  • AI'a doğrudan PII vermek
  • Audit log atlamak
  • MCP'yi tek çözüm sanmak — RAG, fine-tune, eval hâlâ lazım

Vaka: Türk Bir Devlet Kurumunda MCP

2025 son çeyrek pilot: 22 mevzuat, 4 veritabanı, 18.000 doküman. Hukuk müşavirleri için AI asistan. 5 ayrı MCP server (mevzuat, kararlar, içtihat, dokümanlar, intranet). On-premise, Claude API üzerinden (AB rezidansı). OAuth 2.1, RBAC, audit log. 12 hafta pilot, 25 kullanıcı. Doğruluk hedefi %95+, latency <8 sn.

Sonuç: günlük araştırma süresi 4.2 saatten 1.1 saate düştü. Sıfır KVKK ihlali / güvenlik olayı. 2026'da tüm kuruma yaygınlaşacak.

Sonuç

MCP önümüzdeki 3 yılda kurumsal AI'ın varsayılan altyapısı olacak. Erken benimseyenler vendor pazarlık gücü, entegrasyon hızı, mimari esneklik kazanacak. Türkiye'de henüz az kurum ciddi yatırım yapıyor — ilk hareket eden için stratejik fırsat.

Alfi Danışmanlık olarak Türk kurumlar için MCP yol haritası tasarımı, Logo/Mikro/SAP/Oracle/Salesforce wrapper geliştirme, güvenlik mimarisi ve pilot proje yönetimi sunuyoruz.

Verinizi AI'a güvenli, KVKK uyumlu, vendor-agnostic biçimde bağlamak için Yapay Zeka Danışmanlığı hizmetimize bakın, randevu sayfamızdan iletişime geçin.

Şükrü Yusuf KAYA

Şükrü Yusuf KAYA

Yapay Zeka & Yazılım Danışmanı

Alfi Danışmanlık kurucusu, yapay zeka ve yazılım mühendisliği alanında uzman danışman. Kurumsal yapay zeka stratejileri, LLM entegrasyonu, RAG sistemleri, prompt engineering ve dijital dönüşüm projelerinde KOBİ'lerden büyük ölçekli şirketlere kadar geniş yelpazede danışmanlık verir. Aynı zamanda insan kaynakları süreçlerinin AI ile dönüşümü, kariyer planlama ve eğitim koçluğu alanlarında da çalışmalar yürütür. Maltepe ofisinden Türkiye ve dünyaya hizmet sunar.

Yazar Profili
ÜCRETSİZ BÜLTEN

Ücretsiz İçerik Bültenimize Katılın

Haftalık uzman içerikleri, ipuçları ve özel kampanyalar — doğrudan e-postanıza.

KVKK kapsamında verileriniz korunur. İstediğiniz zaman aboneliği iptal edebilirsiniz.

Yorumlar

Yorumlar moderasyondan geçtikten sonra yayınlanır.

Yorum Yaz