İşler · İç operasyonlar / Onay motoru
RT Enerji
Bütün onaylar, tek motor.
Nedir
Bir enerji şirketleri grubu olan RT Enerji için bir onay motoru. İmza gerektiren her talep (izin, seyahat, masraf, satın alma, şirket kaşesi, finans onayı) tek bir motordan geçer: onaycılar canlı organizasyon şemasından belirlenir, her karar kayda geçer, imzalı PDF kendini SharePoint'e dosyalar.
Neden gerekliydi
Onaylar kâğıt üzerindeydi: basılı formlar, ıslak imzalar ve şirket kaşeleri, masadan masaya taşınıp bir yere dosyalanıyordu. Bir talebin nerede olduğunu, kimin masasında beklediğini ya da onayların ne kadar sürdüğünü kimse söyleyemiyordu; çünkü bunu kaydeden hiçbir şey yoktu.
Idealink ne yaptı
2bros1ai ekibinin, Affan ve Furkan Dindar'ın geliştirdiği bir ortaklık projesi: organizasyon modeli, iş akışı motoru, üretilen ve imzalanan belgeler, Microsoft 365 entegrasyonu ve talep yaşam döngüsü. İlk commit'ten Haziran 2026'daki canlıya geçişe beş ay; ekip hâlâ işin içinde.
- Durum
- Yayında
- İlişki
- Ortaklık
- Sektör
- Enerji
- Dönem
- 2026 — devam ediyor
- Platform
- Web · Microsoft 365
- Idealink'in rolü
- 2bros1ai'ın geliştirdiği ortaklık projesi: keşif, organizasyon modeli, iş akışı motoru, imzalı belgeler, Microsoft 365 entegrasyonu

Tez
Kimin neyi onaylayacağı iki politika belgesinde ve bir Excel organizasyon şemasında yazılıydı; onayların kendisi kâğıttaydı. Formları dijitale taşımadık. Formların üzerinde çalıştığı sistemi kurduk.
Onay motoru: talepler, onaycıları canlı organizasyon şemasından gelen iş akışı adımlarından geçer, imzalı ve kaşeli bir PDF'e dönüşür ve kendini SharePoint'e dosyalar. Giriş Entra ID, bildirimler Outlook üzerinden.
02
Önce ve sonra
Canlı veritabanından, Eylül 2026 sonu itibarıyla. Ekran görüntüsü yok: ürün müşterinin markasını taşıyor.
- Bir onay nasıl ilerliyor
- Önce: basılıyor, imzalanıyor, masadan masaya taşınıyordu. Sonra: tek motor, onaycılar organizasyon şemasından belirleniyor.
- Tam onaya kadar geçen süre
- Önce: bilinmiyordu; sorun da buydu. Sonra: medyan 17 saatin altında, taleplerin üçte ikisi bir gün içinde.
- İmzalı belgenin gittiği yer
- Önce: bir klasör, bir çekmece, birinin gelen kutusu. Sonra: 1.300'den fazlası SharePoint'te, otomatik olarak.
- Kayıttaki onay adımları
- Önce: kâğıt ne diyorsa o. Sonra: 5.000'den fazla; kim, ne zaman ve hangi revizyonda.
- Platformdaki kişi sayısı
- Önce: 0. Sonra: 70'ten fazla.
- Bir kuralı değiştirmek
- Önce: formu yeniden bas, herkese haber ver. Sonra: çoğu zaman bir yapılandırma değişikliği, yeni sürüm değil.
03
Ellerinde ne vardı
Bir enerji şirketleri grubu: birkaç tüzel kişilik ve hepsinin operasyonunu yürüten tek bir ekip. Kimin neyi onaylayacağı iki politika belgesinde ve Excel'deki bir organizasyon şemasında yazılıydı.
Onayların kendisi kâğıt üzerindeydi: basılı formlar, ıslak imzalar, şirket kaşeleri; masadan masaya taşınıp bir yere dosyalanıyordu. Bir talebin nerede olduğunu, kimin masasında beklediğini ya da onayların ne kadar sürdüğünü kimse söyleyemiyordu. Soran olmadığından değil. Bunu kaydeden hiçbir şey olmadığından.
04
Ne kurduk, hangi sırayla
Formları dijitale taşımadık. Formların üzerinde çalıştığı sistemi kurduk.
Tek doğru kaynak olarak organizasyon modeli
Şirketler, ağaç yapısında birimler, pozisyonlar ve hangi pozisyonda kimin, hangi tarihler arasında oturduğu. Excel'deki şema bir veritabanına, veritabanı canlı bir organizasyon şemasına, şema da yönlendirme tablosuna dönüştü: talep, formun tasarlandığı gün o pozisyonda kim varsa ona değil, bugün kim varsa ona gider.
Form yığını değil, iş akışı motoru
İş akışı bir veridir: sıralı adımlar; her adım için bir onaycı kuralı (gerektiğinde ağaçta yukarı çıkan birim yöneticisi, finans gibi sabit bir rol ya da talep sahibi); bir adımın var olup olmadığına karar veren koşullar; ayrı onay ve tamamlama aşamaları; her turu kayıtta tutan revizyon döngüleri. Tek motor; izin, fazla mesai, seyahat, masraf, avans, satın alma karşılaştırması, şirket kaşesi talebi, finans ve muhasebe onayları, işe giriş ve işten çıkış akışlarında 70'ten fazla onay adımını çalıştırır.
Belge girdi değil, çıktı
Her akış, sistemin kendi ürettiği bir PDF ile biter: doğru şablon, onayın tüm geçmişi, politikanın imza istediği yerde imza, kaşe istediği yerde şirket kaşesi. Ekler belgeyle birlikte gider. Kimse Word'e bir şey yeniden yazmaz.
Microsoft 365'i değiştirme, sarmala
Giriş, Entra ID üzerinden şirket SSO'su. Bildirimler Microsoft Graph ile Outlook e-postası olarak gider; ana ekran takviminizi ve To-Do listenizi gösterir. Biten PDF, yeniden deneme ve acil durdurma anahtarı olan bir kuyruk üzerinden kendini SharePoint'e dosyalar; SharePoint'teki bir aksaklık belgeyi kaybettirmez, yalnızca geciktirir.
Güvenilebilir bir yaşam döngüsü
Geri çek, revize et, iptal et, yeniden gönder; yetkiler talebin ne kadar ilerlediğine göre değişir. İmzalardan önce kontrol talep sahibindedir, sonra yalnızca yöneticide. Her revizyon turu denetim izinde kalır.
05
Korkuluklar
- Postgres'te satır düzeyinde güvenlik, yaklaşık 160 politika: bir talebi ancak sizinse, onaylamanız gerekiyorsa ya da yöneticiyseniz görürsünüz.
- Giriş yalnızca şirketin kendi SSO'su üzerinden; kimse içeri girmeden önce bir gizlilik onayı ekranı.
- Sunucu tarafındaki anahtarlar sunucudan hiç çıkmaz.
- Her onay adımı kimin, ne zaman ve hangi revizyonda işlem yaptığını kaydeder.
06
Yapay zekâ nerede
Onay yolunda değil; bilerek. İmza hukuki bir işlemdir ve kimse bir finans belgesini kimin imzalayacağını bir modelin tahmin etmesini istemez. Yapay zekâ, sistemin nasıl kurulduğunda, işletildiğinde ve devredildiğinde.
Yapay zekâ ile teslimat: Claude Code baştan sona üçüncü mühendis olarak çalıştı; sistemin kurallarını (saat dilimleri, revizyon döngüleri, hangi veritabanı istemcisinin nerede kullanılacağı) kodlayan bir proje el kitabından.
Ajanlar için de varsayılan salt okunur. Ajanlar geliştirme ve canlı ortamı sorgulayabilir ama ikisine de yazamaz; yazma veritabanı seviyesinde engelli. SQL'i ajan hazırlar, bir insan inceler ve çalıştırır. Okumak varsayılandır, yazmak hak edilir.
Devir belgesi, yeni bir geliştirici ve yanında getirdiği yapay zekâ asistanı için yazıldı; müşterinin kendi geliştiricisi bu belgeyle işe başladı. Yol haritasında sırada, şirketin kendi altyapısında çalışan ve platformun verisinden, herkesle aynı erişim kurallarıyla yanıt vermesi planlanan bir dil modeli var; hiçbir veri binadan çıkmayacak.
07
Ne bozuldu
Üç şey; üçü de canlıda, üçü de çözüldü.
- Kimsenin vermediği onaylar. Koşulu uymayan adımlar onaylanmış olarak kaydediliyordu; bu yüzden bazı belgelerde talep sahibi kendi talebini onaylamış gibi görünüyordu. Artık uymayan bir adım hiç var olmuyor.
- Tutmayan bir iptal. Bir onaycı, sahibinin zaten iptal ettiği bir talebi reddetti ve ret kazandı. Artık her karar önce talebin durumuna bakıyor; kimin iptal edebileceği de aşamaya bağlı.
- Yalnızca canlıda bozulan bir sayfa. Talep detayları uygulama içi geçişte açılmıyordu: oturum çerezi ihtiyaç duymadığı token'ları taşıyordu ve HTTP/2 bağlantısının taşıyabileceğinden büyümüştü. Çerez inceltildi, sayfalar açıldı.
08
Zaman çizelgesi
Ocak 2026
Sahaya indik
Politikaları okuduk, organizasyon şemasını çıkardık ve bir talebin gerçekte nasıl ilerlediğini izledik.
Haziran 2026
Canlıda
Organizasyon modeli, motor ve tüm akışlarla canlıya geçti.
O günden beri
Büyüyor
İş ihtiyaç duydukça yeni akışlar ve adımlar; ayrıca izin bakiyeleri, demirbaş takibi, performans değerlendirmeleri, bir mobil uygulama ve şirket içi asistan üzerine derinleşen on iki aylık bir yol haritası.
Politika belgelerinin nihayet onları uygulayan bir karşılığı var.
Sonuç
Bugün nerede
Aylık hacim canlıdaki ilk dört ayda dört katına çıktı. Gönderimden tam onaya medyan süre 17 saatin altında; taleplerin üçte ikisi bir gün içinde tamamen onaylanıyor. 1.300'den fazla imzalı belge, kimse bir klasöre dosya sürüklemeden kendini SharePoint'e dosyaladı.
Bir kural değiştiğinde bu çoğu zaman yeni bir sürüm değil, bir yapılandırma değişikliği: bir izin adımına isteğe bağlı belge eklemek ve bir akışın son adımını başka birine devretmek, ikisi de deploy olmadan yayına çıktı. Ekip hâlâ sahada. Bu bir rehine durumu değil.
Teknoloji ve yetkinlikler
Yalnızca gerekenler
- Next.js
- TypeScript
- Postgres · Supabase (RLS, Storage, Realtime)
- Microsoft Entra ID SSO
- Microsoft Graph (Outlook, Takvim, To-Do, SharePoint)
- İmzalı ve kaşeli PDF üretimi
- pg_cron
- Vercel
- Claude Code