Neden yapay zeka ve gizlilik birlikte düşünülmeli?
Yapay zeka asistanlarına sıradan bir arama motoruna yazdığımızdan çok daha fazlasını yazarız: iş maillerimizi, kod parçalarımızı, sağlıkla ilgili sorularımızı, kişisel dertlerimizi. Konuşma biçiminin samimiyeti, hassas bilgileri düşünmeden paylaşmaya iter. Bu yüzden "yazdığım şey nereye gidiyor?" sorusunu bilmek önemli.
Bu yazıda genel olarak yapay zeka sohbetlerinde verinin yolculuğunu, riskleri ve alabileceğiniz önlemleri anlatıyoruz. Sonunda da Cocorex AI'nın bu konuda ne yaptığını açıkça yazıyoruz.
Yazdığınız mesaj nereye gider?
Bir mesaj gönderdiğinizde genellikle şu zincir çalışır:
- Tarayıcınız veya uygulamanız mesajı, hizmetin sunucusuna HTTPS ile gönderir.
- Hizmetin sunucusu, mesajı (ve gerekirse önceki konuşmayı) bir yapay zeka model sağlayıcısına iletir. Bu sağlayıcı, çoğu zaman hizmeti sunan şirketten farklı bir kuruluştur ve yurt dışında olabilir.
- Model sağlayıcı cevabı üretir ve geri gönderir.
- Hizmet, cevabı size gösterir ve (giriş yaptıysanız) sohbet geçmişinize kaydeder.
Bu zincirin her halkasında verinin bir kopyası, farklı sürelerle tutulabilir. Dolayısıyla "gizlilik" tek bir şirketin değil, zincirin tamamının politikalarına bağlıdır.
Dikkat edilmesi gereken riskler
Model eğitimi
Bazı hizmetler, kullanıcı sohbetlerini kendi modellerini eğitmek için kullanabilir. Bu durumda yazdığınız bir bilgi, ileride başka bir kullanıcıya verilen cevapta (nadiren de olsa) karşınıza çıkabilir. Bir hizmeti seçerken, sohbetlerin eğitimde kullanılıp kullanılmadığını gizlilik politikasından kontrol edin ve mümkünse bunu kapatın.
Saklama süresi
Sohbetleriniz ne kadar süre saklanıyor? Silince gerçekten siliniyor mu? "Sildim" demek, yedeklerden de kısa sürede kalktığı anlamına gelmeyebilir. Politikanın saklama süresi bölümüne bakın.
İnsan incelemesi
Kimi hizmetler, kalite ve güvenlik için sohbetlerin bir kısmını insan görevlilerin okumasına izin verebilir. Politikada bunun nasıl yapıldığı yazılı olmalıdır.
Hesap güvenliği
Sohbet geçmişiniz hesabınıza bağlıdır. Hesabınıza biri girerse, geçmiş sohbetlerinizi görebilir. Güçlü ve benzersiz parola, mümkünse iki aşamalı doğrulama, paylaşılan bilgisayarlarda çıkış yapma gibi alışkanlıklar önemlidir.
Üçüncü taraf eklentiler ve bağlayıcılar
Yapay zekaya e-postanızı, takviminizi ya da kod depolarınızı bağlarsanız, asistan bu verilere erişir. Yalnızca gerçekten ihtiyaç duyduğunuz bağlantıları kurun ve işiniz bitince yetkiyi kaldırın.
Yanlışlıkla paylaşım
En yaygın risk, kullanıcının kendi eliyle hassas bilgi yapıştırmasıdır: parola, API anahtarı, kart numarası, müşteri listesi, kimlik bilgisi, sağlık raporu.
Neleri asla yazmamalısınız?
- Parolalar, PIN kodları, tek kullanımlık doğrulama kodları
- Banka ve kart bilgileri, IBAN ile birlikte kimlik bilgileri
- API anahtarları, özel anahtarlar, sertifikalar, veritabanı bağlantı dizeleri
- T.C. kimlik numarası, pasaport numarası
- Başkalarının kişisel verileri: müşteri listeleri, çalışan bilgileri, özlük dosyaları (onayları olmadan)
- Şirketin gizli bilgileri: henüz yayınlanmamış finansal veriler, ticari sırlar, gizlilik sözleşmesi kapsamındaki belgeler
- Tıbbi kayıtlar (tam adınız ve kimlik bilgilerinizle birlikte)
Bu bilgilerle yapay zekadan yardım almak gerekiyorsa, yer tutucu kullanın: "Müşteri A", "[API ANAHTARI]", "[TUTAR]". Cevabı aldıktan sonra yer tutucuları kendiniz doldurun.
Gizliliği korumak için 10 pratik öneri
- Hizmetin gizlilik politikasını okuyun: ne topluyor, kimlerle paylaşıyor, ne kadar saklıyor?
- Eğitimde kullanım seçeneğini kontrol edin ve mümkünse kapatın.
- Hassas bilgileri anonimleştirin veya yer tutucu kullanın.
- İş verisi için, şirketinizin onaylı araçlarını kullanın.
- Güçlü ve benzersiz parola ile iki aşamalı doğrulama kullanın.
- Paylaşılan cihazlarda oturumu kapatın.
- Gereksiz bağlayıcı ve eklentileri kapatın; kullanmadığınız yetkileri geri alın.
- Düzenli olarak eski sohbetleri silin.
- Hafıza özelliği varsa, neleri sakladığını periyodik olarak kontrol edin.
- API anahtarlarınızı asla tarayıcı veya mobil uygulama koduna gömmeyin; sızdığını düşünürseniz hemen iptal edin.
Cocorex AI verilerinize nasıl yaklaşır?
Burada, ne yaptığımızı olabildiğince net yazıyoruz. Tam metin için Gizlilik Politikası ve KVKK Aydınlatma Metni sayfalarına bakabilirsiniz.
Verilerinizi satmıyoruz.
Sohbetleriniz hesabınıza aittir. Giriş yaptığınızda sohbetleriniz hesabınızda saklanır; tek tek veya hesabınızı kapatarak silebilirsiniz. Hesabı sildiğinizde sohbetleriniz ve profiliniz silinir.
Misafir kullanımı kalıcı değildir. Giriş yapmadan yaptığınız sohbetler diske yazılmaz; yaklaşık 24 saat içinde silinir.
Hafıza sizin kontrolünüzde. Hafıza özelliği, hakkınızdaki kısa ve yararlı bilgileri saklar. Ayarlardan tek tek silebilir ya da tamamen kapatabilirsiniz.
Kart bilgileriniz bize ulaşmaz. Ödemeler Shopier üzerinden alınır.
API isteklerinin içeriği günlüğe yazılmaz. Cocorex API'de yalnızca zaman, model, token sayıları, maliyet, süre ve durum gibi kullanım bilgileri tutulur; mesaj ve cevap metinleri günlüğe kaydedilmez.
Cevap üretilebilmesi için mesajlarınız model sağlayıcılarına iletilir. Bu, hizmetin çalışması için zorunludur ve sağlayıcılar yurt dışında olabilir. Bu nedenle yukarıdaki "asla yazmayın" listesini aklınızda tutun.
Sohbet içeriğinizi model eğitiminde kullanmıyoruz. Sağlayıcı kuruluşların kendi veri işleme koşulları ise kendi politikalarına tabidir.
Türkiye'de KVKK ve haklarınız
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kişisel verileriniz üzerinde size önemli haklar tanır: verilerinizin işlenip işlenmediğini öğrenme, düzeltme, silme, aktarıldığı kişileri bilme ve itiraz etme gibi. Bu haklarınızı hizmet sağlayıcıya yazılı olarak iletebilirsiniz; yasal süre, başvuru tarihinden itibaren en geç 30 gündür. Cocorex AI için başvuru yolu, KVKK Aydınlatma Metni'nde ve İletişim sayfasında yer alır.
İşletmeler için notlar
Bir şirketin çalışanları, yapay zeka araçlarına müşteri verisi veya gizli bilgi yazıyorsa, bu ciddi bir uyum ve güvenlik riskidir. Şirketler için öneriler:
- Çalışanlara yazılı bir yapay zeka kullanım politikası verin (neler paylaşılabilir, neler paylaşılamaz).
- Mümkünse kurumsal ve sözleşmeyle güvence altına alınmış çözümler seçin.
- API ile yapay zekayı ürünlerine entegre ediyorsanız, son kullanıcılarınıza ne topladığınızı ve verinin model sağlayıcılara gittiğini açıkça söyleyin.
- Kişisel verileri modele göndermeden önce anonimleştirmeyi düşünün.
Sektörlere göre gizlilik: Neye dikkat etmeli?
Her alanın hassas veri türleri ve yasal yükümlülükleri farklıdır.
Sağlık
Sağlık verileri, KVKK'da özel nitelikli kişisel veri sayılır ve çok daha sıkı korunur. Hasta adı, kimlik numarası, tanı, tahlil sonucu, görüntü gibi bilgileri genel amaçlı bir yapay zeka sohbetine yazmayın. Literatür özeti, genel bilgilendirme metni, anonimleştirilmiş vaka tartışması gibi işler için kullanabilirsiniz; ama klinik karar için yapay zekaya güvenmeyin.
Hukuk
Müvekkil bilgileri avukat-müvekkil gizliliği kapsamındadır. Dava dosyası, sözleşme taslağı, tanık ifadesi gibi içerikleri paylaşmadan önce müvekkilin rızasını ve meslek kurallarını düşünün. Anonimleştirilmiş, genel hukuki sorular ve metin taslakları için kullanın; kanun maddesi, içtihat ve atıfları mutlaka doğrulayın (yapay zeka uydurma karar numarası üretebilir).
Finans ve muhasebe
Hesap numaraları, IBAN, kart bilgileri, müşteri bakiyeleri, şirketin yayımlanmamış finansal sonuçları paylaşılmamalıdır. Formül ve rapor şablonu gibi veriden bağımsız işler için kullanın; sayıları ayrıca doğrulayın.
Eğitim
Öğrenci adı, notu, devamsızlığı, özel durumu gibi bilgiler paylaşılmamalıdır. Ders planı, etkinlik fikri, genel anlatım gibi işlerde faydalıdır. Öğrencilerin kullanımında, akademik dürüstlük kurallarını netleştirin.
İnsan kaynakları
Özlük bilgileri, maaş, performans değerlendirmesi, sağlık raporu gibi veriler gizlidir. İş ilanı metni, mülakat soru listesi gibi genel işler için kullanılabilir. İşe alım kararlarını yapay zekaya bırakmayın (önyargı ve hukuki risk).
Yazılım ve teknoloji
Kaynak kodu, mimari belgeler, müşteri verisi içeren veritabanı dökümleri, anahtarlar ve ortam yapılandırmaları hassastır. Parça parça, anonimleştirilmiş kod ve sahte verilerle çalışın.
Pazarlama ve satış
Müşteri listeleri, kişisel iletişim bilgileri, henüz duyurulmamış kampanya ve fiyat bilgileri gizli olabilir. Genel metin ve fikir üretiminde kullanın; liste ve kişisel verileri yapıştırmayın.
Anonimleştirme teknikleri: Pratik örnekler
Bir yapay zekadan yardım alırken, hassas bilgileri çıkararak yardım alabilirsiniz.
Yer tutucu kullanmak
- Orijinal: "Ayşe Yılmaz (TC: 12345678901) 15 Eylül'de Ankara Şehir Hastanesi'nde kardiyoloji muayenesine girdi; kolesterol 245."
- Anonim: "Hasta A, [tarihte] bir hastanede kardiyoloji muayenesine girdi; kolesterol 245. Bu değerin anlamını ve genel bir bilgilendirme metnini yaz."
Genelleme
- Orijinal: "Ford Otosan'daki yöneticim Mehmet Bey ile maaş konusunda sorun yaşıyorum."
- Anonim: "Büyük bir şirkette yöneticimle maaş konusunda sorun yaşıyorum; görüşmeyi nasıl planlamalıyım?"
Kısmi gizleme (maskeleme)
- Orijinal: "Müşteri: [email protected], telefon 0555 123 45 67."
- Anonim: "Müşteri: [e-posta], telefon [telefon]."
Sahte veri kullanmak (özellikle kod ve veritabanında)
Gerçek kullanıcı tablosu yerine, aynı yapıda uydurma satırlar kullanın: ad: "Test Kullanıcı", e-posta: "[email protected]".
Dosyaları temizlemek
Bir belgeyi yüklemeden önce isimleri, adresleri, kimlik numaralarını karartın (PDF düzenleyici ile). Görsellerdeki yüzleri ve plakaları bulanıklaştırın.
Sonradan geri koymak
Yapay zekadan cevabı aldıktan sonra yer tutucuları kendiniz gerçek bilgilerle değiştirin. Bu, çoğu işte yeterlidir.
Bir yapay zeka hizmetini değerlendirirken sorulacak sorular
Bir yapay zeka aracı seçerken (Cocorex AI dâhil) şu soruların cevabını gizlilik politikasında arayın:
- Hangi verileri topluyor? (sohbet içeriği, kişisel bilgi, cihaz bilgisi)
- Neden topluyor ve kimlerle paylaşıyor? (model sağlayıcıları, analiz araçları, reklam ağları)
- Sohbetlerim model eğitiminde kullanılıyor mu? Kapatabiliyor muyum?
- Ne kadar süre saklıyor? Silince gerçekten siliniyor mu, yedeklerde ne kadar kalıyor?
- Verilerim nerede (hangi ülkede) işleniyor? Yurt dışı aktarım var mı, nasıl bildiriyor?
- Hesabımı ve verilerimi kolayca silebilir miyim? Dışa aktarabilir miyim?
- İnsanlar sohbetlerimi okuyabilir mi? Hangi koşullarda?
- Güvenlik önlemleri neler? (şifreleme, erişim kontrolü, ihlal bildirimi)
- Çocuklar için ne diyor?
- Politika değiştiğinde beni bilgilendiriyor mu?
- İletişim ve KVKK başvuru yolu açık mı?
- Dili sade mi? Anlaşılmaz bir politika, genellikle kötü bir işarettir.
Cocorex AI'nın bu sorulara cevapları Gizlilik Politikası'nda yazılıdır; okuyup kendiniz değerlendirin.
KVKK'da kişisel veri sahibi olarak haklarınız ve pratikte nasıl kullanırsınız
6698 sayılı Kanun, kişisel verileriniz üzerinde size şu hakları verir; her biri için pratik bir yol:
| Hakkınız | Pratikte ne yaparsınız? |
|---|---|
| Verinizin işlenip işlenmediğini öğrenme | Hizmete e-posta ile yazın: "Hakkımda hangi veriler işleniyor?" |
| Bilgi talep etme | Sohbet dışa aktarma gibi araçlar ve e-posta başvurusu |
| Amacı öğrenme | Politikadaki "neden kullanıyoruz" bölümü |
| Aktarılan taraflar | Politikadaki alıcılar tablosu |
| Düzeltme | Profil ayarları ya da e-posta ile talep |
| Silme/yok etme | Sohbet/hesap silme; yasal saklama istisnaları dışında |
| Üçüncü kişilere bildirilmesini isteme | E-posta ile talep |
| Otomatik analiz sonucuna itiraz | E-posta ile itiraz |
| Zarar giderimi | Şikâyet ve yargı yolu |
Başvurunuzu, hizmet sağlayıcıya yazılı (e-posta dâhil) yapın; kimliğinizi doğrulayacak bilgiyi verin. Yasal süre 30 gündür. Yanıt alamazsanız Kişisel Verileri Koruma Kurumu'na şikâyet edebilirsiniz.
Şirketler için örnek "Yapay Zeka Kullanım Politikası" iskeleti
Çalışanlarınız yapay zeka araçları kullanıyorsa, kısa bir politika şunları içermelidir:
- Amaç ve kapsam: Hangi araçlar, kimler için?
- İzin verilen kullanım: Metin taslağı, fikir üretimi, genel araştırma, kod yardımı (hassas veri içermeyen).
- Yasak kullanım: Müşteri/çalışan kişisel verisi, ticari sır, gizlilik sözleşmeli belge, parola/anahtar, henüz yayımlanmamış finansal bilgi.
- Onaylı araçlar: Hangi araçlar kullanılabilir; kişisel hesaplar yerine kurumsal hesaplar.
- Doğrulama zorunluluğu: Üretilen içerik, yayın/teslim öncesi insan tarafından kontrol edilir.
- Şeffaflık: Müşteriye teslim edilen işte yapay zeka kullanımı belirtilmesi gereken durumlar.
- Güvenlik: Hesap güvenliği, iki aşamalı doğrulama, ortak cihazda çıkış.
- Olay bildirimi: Yanlışlıkla hassas veri paylaşılırsa kime, ne kadar sürede bildirilecek.
- Eğitim: Çalışanlara düzenli bilinçlendirme.
- Gözden geçirme: Politikanın periyodik güncellenmesi.
Risk matrisi: Ne kadar tehlikeli?
| Paylaştığınız şey | Risk | Öneri |
|---|---|---|
| Genel bir bilgi sorusu | Çok düşük | Rahatça sorun |
| Kendi yazdığınız, gizli olmayan metin | Düşük | Sorun yok |
| Anonimleştirilmiş iş metni | Düşük–orta | Anonimleştirmeyi kontrol edin |
| Kendi kişisel bilgileriniz (ad, e-posta) | Orta | Gerekmedikçe yazmayın |
| Müşteri/çalışan listesi, iç belgeler | Yüksek | Yazmayın; politikanıza bakın |
| Kod içinde anahtar/parola | Çok yüksek | Asla |
| Kimlik, kart, banka bilgisi | Çok yüksek | Asla |
| Tıbbi kayıt, hukuki dosya (kimlikli) | Çok yüksek | Asla |
Aileniz ve çocuklarınız için
- Çocukların yapay zekaya kişisel bilgi (ad, okul, adres, fotoğraf) yazmamasını öğretin.
- Yapay zekanın her zaman doğru söylemediğini anlatın.
- Ödevlerde yapay zekayı öğrenme aracı olarak kullanmayı, kopya aracı olarak değil, teşvik edin.
- Yaş sınırlarına ve ebeveyn gözetimine dikkat edin; Cocorex AI, 18 yaşından küçükler için ebeveyn/vasi gözetimi gerektirir.
- Ortak bir cihaz kullanıyorsanız, çıkış yapmayı ve sohbetleri temizlemeyi alışkanlık edinin.
Sık sorulan sorular
Gizli (incognito) pencerede kullanmak gizliliği artırır mı? Yalnızca tarayıcınızın geçmiş ve çerezlerini cihazınızda tutmaz; hizmetin sunucusuna ve model sağlayıcıya giden verilen bundan etkilenmez.
VPN kullanmak yeterli mi? IP adresinizi gizler ama mesaj içeriğinizi korumaz. İçerikteki hassas bilgiyi yazmamak asıl önlemdir.
Sohbeti silmek, sağlayıcıdaki kopyayı da siler mi? Hizmetin kendi kopyasını siler; model sağlayıcıların kendi saklama politikaları ayrıdır.
Hesapsız (misafir) kullanım daha mı gizli? Sohbetler saklanmaz, ama mesajlar yine model sağlayıcılarına gider. Hassas bilgiler için avantaj sağlamaz.
Yapay zeka sohbetimi başkasına gösterir mi? İyi tasarlanmış bir hizmette, sohbetler yalnızca hesabınızda görünür. Model eğitimi riski için politikayı okuyun.
KVKK'ya göre yurt dışına aktarım yasak mı? Belirli şartlarla (yeterlilik kararı, uygun güvenceler, açık rıza) mümkündür; ayrıntı için hizmetin aydınlatma metnine bakın.
Sonuç
Yapay zeka sohbetlerinde gizlilik, "güven" kadar alışkanlıkla ilgilidir. Hizmetin politikasını bilin, hassas bilgileri yazmayın, sohbetlerinizi ve hesabınızı düzenli temizleyin. Şüpheye düştüğünüzde basit bir kural işe yarar: bir yabancıya göstermeyeceğiniz bilgiyi yapay zekaya da yazmayın.