Nasıl Yapılır

Satın Alma Onay Akışları: Hız-Kontrol Dengesini Kurmak (2026)

Koray Çetintaş 10 Şubat 2026 12 dk okuma


Onay Akisi Temelleri ve Tasarım Ilkeleri

Satın alma onay akisi tasarımi

Etkin onay akisi, is süreçlerinin omurgasını oluşturur

Satın alma onay akisi, bir satın alma talebinin (PR – Purchase Requisition) oluşturulmasından satın alma siparişine (PO – Purchase Order) dönüşmesine kadar geçen adimleri ve kontrol noktalarını tanımlar. Doğru tasarlanmış bir akış su hedefleri dengeler:

Temel Tasarım Ilkeleri

  • Görev ayrılığı (Segregation of Duties): Talep oluşturan, onaylayan ve sipariş veren farklı kişiler olmalıdir
  • En az yetki prensibi: Her kullanıcı sadece görevini yapabilecek kadar yetkiye sahip olmalıdir
  • Izlenebilirlik: Tüm adımlar, kim tarafından ne zaman yapıldığı kayıt altına alınmalıdır
  • Istisnai durum yönetimi: Acil ihtiyaçlar için bypass mekanizmesi tanimlanmali, ancak sonradan mutlaka onaya sunulmalıdır

Akış Mimarisi Katmanları

Tipik bir satın alma onay akisi dört katmandan oluşur:

  1. Talep Katmanı: İ̇htiyaç sahibi departman talebi oluşturur
  2. Bütçe Kontrolü: Talebin bütçe uyumu kontrol edilir
  3. Hiyerarşik Onay: Tutar ve kategoriye göre yetkili kişiler onaylar
  4. Satın Alma Operasyonu: Onaylanan talep siparişe dönüştürülür

Her katmanda farklı roller ve sorumluluklar devreye girer. Bu katmanlar arasındaki geçişler, is kuralları (business rules) ile yönetilir.


Onay Matrisi Tasarımi: Kimler, Hangi Koşullarda?

Onay matrisi ve yetki yapısi

Onay matrisi, organizasyon yapısi ile uyumlu olmalıdir

Onay matrisi, hangi koşullarda kimin onay vereceğini tanımlayan kurallar bütünüdür. Matris tasarıminda su parametreler dikkate alinir:

Matris Parametreleri

1. Tutar Aralikleri

En temel parametre, satın alma tutaridir. Tutar arttikca onay yetkisi üst kademelere taşır. Örnek bir yaklaşim:

  • Düşük tutar: Departman yöneticisi tek başına onaylar
  • Orta tutar: Departman yöneticisi + Finans onayı gerekir
  • Yüksek tutar: Genel müdür veya yönetim kurulu onayı gerekir

2. Satın Alma Kategorisi

Her kategori farklı risk profili taşır:

  • Doğrudan üretim malzemesi: Üretim planlama ve satın alma birlikte onaylar
  • Dolaylı malzeme (MRO): Standart hiyerarşi uygulanır
  • Hizmet alimleri: Ilgili departman ve hukuk görüşü gerekebilir
  • Yatırım harcamaları (CAPEX): Üst yönetim ve finans birlikte değerlendiriri

3. Maliyet Merkezi / Departman

Farklı departmanların farklı onay zincirleri olabilir. Üretim departmanı ile pazarlama departmanının onay akisleri farklılık gösterebilir.

4. Tedarikçi Tipi

Onaylanmış tedarikçi listesindeki (approved vendor list) tedarikçilerden alimlar daha hızlı onaylanırken, yeni tedarikçiler ek değerlendirme gerektirebilir.

Matris Örneği

Aşağıdaki örnek, tutar ve kategoriye göre onay hiyerarsisini göstermektedir (temsili değerler):

  • Düşük harcama + Standart malzeme: Birim yöneticisi onayı yeterli
  • Orta harcama + Standart malzeme: Birim yöneticisi + Satın alma müdürü
  • Yüksek harcama + Herhangi kategori: Genel müdür onayı zorunlu
  • Herhangi tutar + CAPEX: Finans direktörü + Genel müdür

Eşik Limitleri (Threshold) Belirleme

Eşik limitleri ve kontrol noktaları

Eşik limitleri, risk ve hız dengesini belirler

Eşik limitleri, onay akışının tetiklendigi tutar sınırlarıdır. Doğru belirlenmiş esikler hem gereksiz burokrasiyi önler hem de finansal riskı kontrol altında tutar.

Eşik Belirleme Kriterleri

  1. Şirket büyüklugu ve cirosu: Büyük ölçekli firmalar daha yüksek esikler kullanabilir
  2. Sektör risk profili: Yüksek marjli sektörlerde esikler daha rahat tutulabilir
  3. İ̇şlem hacmi: Günlük yüzlerce talep işlenen ortamlarda düşük esikler darboğaz yaratır
  4. Denetim gereksinimleri: Regule sektörlerde daha sıkı esikler zorunlu olabilir

Dinamik Eşik Yaklaşimi

Modern sistemler, sabit esikler yerine dinamik eşik yaklaşimi kullanabilir:

  • Bütçe kullanım oranına göre: Bütçenin %80’i kullanilmissa esikler otomatik duser
  • Tedarikçi performansına göre: Düşük performanslı tedarikçilerden alımlarda eşik duser
  • Dönem sonuna göre: Çeyrek veya yıl sonunda esikler sikılastırılabilir

Split Order (Bölünmüş Sipariş) Riskı

Kullanıcıların eşik limitlerini aşmamak için tek bir satın almayı birden fazla siparişe bölmesi (order splitting) ciddi bir kontrol zaafiyetidir. Bu riskı önlemek için:

  • Aynı tedarikçi + aynı kategori + yakın tarihli siparişleri otomatik tespit
  • Belirli periyotta aynı kullanıcının aynı kategorideki toplam harcamasını izleme
  • Şüpheli bölünme tespit edildiğinde uyarı veya bloke mekanizmesi

Yetki Devri (Delegation) Kuralları

Onay yetkililerinin izin, şeyahat veya hastalık durumlarında akışın tıkanmaması için yetki devri mekanizmesi zorunludur.

Yetki Devri Parametreleri

  • Devir süresi: Baslangic ve bitiş tarihi net tanimlanmali
  • Devir kapsamı: Tüm yetkiler mi, belirli kategoriler mi, belirli tutar altı mi?
  • Vekil kişi: Yetki devredilen kişinin yetkinliği doğrulanmalı
  • Geçmişe dönük iptal: Devir süresi içinde onaylanan işlemler geçerliliğini korur

Yetki Devri Is Kuralları

  1. Bir yetkili aynı anda sadece bir kişiye yetki devredebilir
  2. Zincirleme devir (A’dan B’ye, B’den C’ye) engellenmeli veya sınırlandirilmalidir
  3. Devir işlemi, devreden ve devralan tarafından onaylanmalidir
  4. Tüm devir işlemleri denetim loguna kaydedilmelidir
  5. Aktif devir durumunda orijinal yetkili de onay verebilir (paralel yetki)

Otomatik Vekalet Ataması

Gelişmiş sistemlerde, yetkili belirli süre boyunca onay vermezse otomatik vekil ataması yapılabilir. Bu yaklaşim, tatil dönemlerinde akışın durmasını önler.


Mobil Onay Entegrasyonu

Mobil onay uygulaması

Mobil onay, yöneticilerin her yerden işlem yapmasını sağlar

Yöneticilerin masabaşında olmadiği sürelerde bile onay verebilmesi, akış hızını doğrudan etkiler. Mobil onay sistemi su özellikleri içermelidir:

Temel Mobil Özellikler

  • Push notification: Yeni onay talebi anında bildirilir
  • Özet görüntüleme: Talep detayları (tutar, tedarikçi, açıklama) tek ekranda
  • Tek dokunuşla işlem: Onayla / Reddet / Geri Gönder seçenekleri
  • Toplu onay: Birden fazla talep tek seferde onaylanabilir
  • Yorum ekleme: Red veya koşullu onay için açıklama girilir

Güvenlik Gereksinimleri

  • Biyometrik veya PIN doğrulama
  • Cihaz kaydı ve MDM (Mobile Device Management) entegrasyonu
  • SSL/TLS ile şifrelenmiş iletişim
  • Oturum zaman aşımı (session timeout)
  • Uzaktan cihaz silme (remote wipe) yeteneği

Offline Çalışma Senaryosu

Internet bağlantısının zayıf olduğu ortamlar için (fabrika içerisi, saha ziyareti) offline onay desteği değerlendirilmeli. Onay kararları yerel olarak saklanır, bağlantı geldiğinde senkronize edilir.


3-Way Matching: Sipariş-Teslim-Fatura Eşleşmesi

3-way matching süreci

Uclu eşleştirme, ödeme öncesi son kontrol noktasidir

3-way matching, satın alma sürecinin ödeme asamasında kritik bir kontrol mekanizmesidir. Uc belge karşılaştırılır:

Eslestirilen Belgeler

  1. Satın Alma Siparişi (PO): Ne sipariş edildi? Hangi fiyattan?
  2. Mal/Hizmet Teslim Belgesi (GRN): Ne teslim alındı? Ne kadar?
  3. Tedarikçi Faturası: Ne kadar ödeme talep ediliyor?

Eşleştirme Kontrolleri

  • Miktar kontrolü: Teslim alınan miktar sipariş miktarıni asmamali
  • Birim fiyat kontrolü: Fatura fiyatı sipariş fiyatindan yüksek olmamalı
  • Toplam tutar kontrolü: Fatura tutarı (miktar x fiyat + vergi) hesaplamayla uyusmali

Tolerans Limitleri

Küçük sapmalar için tolerans limitleri tanimlanir:

  • Miktar toleransı: Örnek: +/- %3 sapma kabul edilebilir
  • Fiyat toleransı: Örnek: +/- %2 veya sabit bir tutar
  • Tutar toleransı: Örnek: Toplam farkın belirli bir sınırin altında olması

Tolerans dışındaki farklar otomatik bloke edilir ve manüel inceleme gerektirir.

2-Way ve 4-Way Matching

Bazı durumlarda farklı eşleştirme seviyeleri kullanılır:

  • 2-way matching: Sadece PO ve fatura karşılaştırılır (hizmet alimleri için yaygın)
  • 4-way matching: Ek olarak kalite kontrol onayı da dahil edilir (kritik malzemeler için)

PO Workflow Otomasyonu

Manüel onay süreçleri hem yavaş hem de hataya açıktır. PO workflow otomasyonu, akisi hizlandırır ve tutarlılığı sağlar.

Otomasyon Adimleri

Adım 1: Talep Oluşturma Otomasyonu

  • Stok yeniden sipariş noktasi (reorder point) tetiklemesi
  • Üretim planı kaynaklı otomatik talep oluşturma (MRP)
  • Periyodik hizmet alimleri için zamanlanmış talep

Adım 2: Onay Yönlendirme Otomasyonu

  • Is kurallarına göre doğru onayciyi otomatik belirleme
  • Paralel veya seri onay akışını koşullara göre değiştirme
  • Eskalasyon kurallarını otomatik uygulama

Adım 3: Sipariş Dönüştürme Otomasyonu

  • Onaylanan talepten PO otomatik oluşturma
  • Tedarikçiye e-posta veya EDI ile otomatik gönderim
  • Çerçeve sozlesme kapsamındaki siparişleri otomatik eşleştirme

Adım 4: Izleme ve Bildirim Otomasyonu

  • Teslimat tarihi yaklaşan siparişler için hatırlatma
  • Gecikmeli teslimatlar için otomatik uyarı
  • Bütçe aşım riskı olan talepler için erken uyarı

RPA ve Yapay Zeka Entegrasyonu

Gelişmiş otomasyon için RPA (Robotic Process Automation) ve yapay zeka kullanılabilir:

  • Fatura verilerini OCR ile otomatik okuma
  • Anomali tespiti (olağan disi fiyat, miktar, tedarikçi)
  • Tedarikçi performans tahmini ve risk skorlaması
  • Onay süresi tahmini ve darboğaz analizi

Onay Akislerinde En Sik Yapılan 7 Hata

1. Aşırı Onay Katmanı Tanımlamak

Her talep için beş-altı onay adımı tanımlamak akisi tikandirir. Gözlemlerimize göre, uc katmandan fazla onay süreci hem yavaşlatır hem de onaylayanların “bir önceki onayladı, ben de onaylarim” zihniyetine girmesine yol açar.

2. Eskalasyon Tanımlamamak

Onay vericinin izinde veya yoğun olduğu durumlarda taleplerin günlerce beklemesi. Eskalasyon kuralı olmayan akışlar, tek bir kişinin yoklugunda tüm süreci durdurabilir.

3. Split Order Kontrolü Yapmamak

Kullanıcıların eşik asmaması için tek alimleri bölmesi tespit edilmez. Bu durum, onay mekanizmasinin tumden bypass edilmesi anlamına gelir ve denetim bulgusuna yol açar.

4. Kategori Ayrımı Göz Ardı Etmek

Tüm satın almalara aynı akisi uygulamak. Direkt üretim malzemesi ile ofis malzemesi aynı onay sürecinden gecmemeli; risk profilleri farklıdır.

5. Mobil Erişimi Ihmal Etmek

Yöneticilerin sadece masabaşından onay verebilmesi. Şeyahatte veya sahada olan yetkililer günlerce onay veremez, operasyon durur.

6. Denetim Loglarını Tutmamak

Kim, ne zaman, ne onayladı bilgisini kayıt altına almamak. Ic denetim ve dış denetimde izlenebilirlik eksikliği ciddi bulgu olarak raporlanır.

7. 3-Way Matching Atlayarak Ödeme Yapmak

Fatura gelir gelmez ödeme yapmak, sipariş ve teslim kontrolü yapmadan. Bu yaklaşim fazla ödeme, hayali fatura ve tedarikçi hatalarinin gözden kacmasına neden olur.

Satın alma onay hataları

Sistematik yaklaşim hataları minimize eder


Satın Alma Onay Akisi Kontrol Listesi

Aşağıdaki kontrol listesi, satın alma onay akisi tasarımi ve uygulamasında tüm kritik adimlerin karşılandığını doğrulamak içindir:

A. Onay Matrisi Tasarımi

  • Tutar aralikleri (threshold) tanimlandi
  • Satın alma kategorileri belirlendi (direkt/endirekt/CAPEX/hizmet)
  • Her kategori için onay hiyerarşisi oluşturuldu
  • Maliyet merkezi bazlı farklılıklar tanimlandi
  • Onay matrisi üst yönetim tarafından onaylandı

B. Yetki ve Erişim Kontrolleri

  • Görev ayrılığı (SoD) kuralları tanimlandi
  • Yetki devri mekanizmesi aktif
  • Vekalet kuralları belirlendi (süre, kapsam, sınırlar)
  • Zincirleme devir engellendi veya sınırlandırıldı

C. Sistem Konfigürasyonu

  • Onay akisi sistemde tanimlandi ve test edildi
  • Eskalasyon kuralları konfigüre edildi
  • Split order tespit mekanizmesi aktif
  • E-posta ve push bildirimleri çalışıyor
  • Mobil onay uygulaması devreye alındı

D. 3-Way Matching Ayarları

  • Miktar, fiyat ve tutar toleransları belirlendi
  • Uyumsuzluk durumunda bloke ve bildirim mekanizmesi aktif
  • Manüel eşleştirme için yetki tanimlandi

E. Izleme ve Denetim

  • Tüm onay işlemleri log kaydına alınıyor
  • Onay süresi raporları tanimlandi
  • Darboğaz analizi için dashboard oluşturuldu
  • Periyodik denetim prosedürü belirlendi

Projenize özel onay akisi tasarımi için iletişim sayfasından ulaşabilirsiniz.


Sikca Sorulan Sorular (SSS)

Satın alma onay akisi, bir satın alma talebinin oluşturulmasından siparişe dönüşmesine kadar geçen onay adimlerini tanımlar. Harcama kontrolü, bütçe uyumu, görev ayrılığı (segregation of duties) ve denetim izlenebilirliği için gereklidir. Doğru tasarlanmış akış, yetkisiz harcamaları önlerken operasyonel hızı da korur.

Onay matrisi, tutar aralikleri (threshold), departman/maliyet merkezi, satın alma kategorisi ve aciliyet seviyesi gibi kriterlere göre kimin onay vereceğini belirler. Matris tasarıminda şirketin organizasyon yapısi, risk toleransı ve operasyonel hız ihtiyacı dengelenmeli; çok fazla onay katmanı darboğaz yaratır, çok az işe kontrol zafiyetine yol açar.

Yetki devri, onay yetkilisinin belirli süre için yetkisini başka birine devretmesini sağlar. Sistemde devir baslangic/bitiş tarihi, devredilen yetki kapsamı ve vekil kişi tanimlanir. Izin, şeyahat veya hastalık durumlarında akışın tıkanmaması için kritiktir. Devirler mutlaka log kaydına alınmalıdır.

3-way matching, satın alma siparişi (PO), mal/hizmet teslim belgesi (GRN) ve tedarikçi faturasının uclu eşleşmesidir. Tutar, miktar ve birim fiyat karşılaştırılır; uyumsuzluk varsa ödeme bloke edilir. Tolerans limitleri tanımlanarak küçük sapmalar otomatik geçirilebilir. Bu kontrol, fazla ödeme ve hayali fatura riskini minimize eder.

Mobil onay, yöneticilerin masabaşında olmadigi durumlarda bile talepleri inceleyip onaylamasını sağlar. Özellikle saha, fabrika veya şeyahatte olan yetkililer için kritiktir. Push notification ile anlık bildirim, tek dokunuşla onay/red ve özet bilgi görüntüleme temel özelliklerdir. Ortalama onay süresini belirgin ölçüde kısaltır.

Eskalasyon, belirlenen süre içinde onay verilmezse talebin bir üst yetkiliye veya paralel onaylayıcıya otomatik iletilmesidir. Örnegin, 24 saat içinde onaylanmayan talep departman müdüründen genel müdüre yükseltilebilir. Eskalasyon kuralları, aciliyet seviyesine göre farklılastirılabilir. Bu mekanizma akış tikaniklerini önler.


Yazar Hakkında

Koray Çetintaş, dijital dönüşüm, ERP mimarisi, süreç muhendisligi ve stratejik teknoloji liderliği alanlarında uzman danışmandır. Yapay zeka, IoT ekosistemleri ve endüstriyel otomasyon konularında saha deneyimi ile “Strateji + Insan + Teknoloji” yaklaşımını uygular.

Yazar Hakkında

Koray Çetintaş, dijital dönüşüm, ERP mimarisi, süreç mühendisliği ve stratejik teknoloji liderliği alanlarında uzman danışmandır. Yapay zekâ, IoT ekosistemleri ve endüstriyel otomasyon konularında saha deneyimi ile "Strateji + İnsan + Teknoloji" yaklaşımını uygular.

Projeniz İçin Destek Alın

Dijital dönüşüm yolculuğunuzda size rehberlik edebilirim. Ücretsiz ön görüşme için randevu alın.