Temel Bilgiler · 13/15 Başlangıç

Yapay Zekâyı Güvenli Kullanmak: Gizlilik, KVKK ve Dolandırıcılığa Karşı Önlemler

Yapay zekâ araçları hayatı kolaylaştırıyor ama yazdığınız her şey bir sunucuda işleniyor ve aynı teknoloji dolandırıcılar tarafından da kullanılıyor. Hangi bilgileri paylaşmamanız gerektiğini, gizlilik ayarlarını, iş yerinde KVKK'ya dikkat edilecek noktaları ve sahte içeriklere karşı pratik önlemleri anlatıyoruz.

YZ Merkezi Editör Ekibi Son güncelleme: 9 dk okuma
Tüm temel bilgiler

Yazdıklarınız nereye gidiyor?

Bir sohbet asistanına yazdığınız mesaj, cevabı üreten şirketin sunucularına gönderilir ve orada işlenir. Hizmet sağlayıcıya ve ayarlarınıza göre:

  • Sohbetleriniz hesabınızda saklanabilir ve belirli bir süre tutulabilir.
  • Sohbetler, kapatmadığınız sürece modelleri geliştirmek için kullanılabilir.
  • Güvenlik ve kalite kontrolü amacıyla bazı konuşmalar incelenebilir.

Bu yüzden temel kural basit: Yapay zekâya yazdığınız şeyi, bir yabancının okuması sizi rahatsız edecekse yazmayın. Her aracın gizlilik politikası farklıdır; kullandığınız aracın politikasını bir kez okumak iyi bir alışkanlıktır.

Hangi bilgileri paylaşmamalısınız?

Bilgi türüÖrnekBunun yerine
Kimlik ve giriş bilgileriŞifre, T.C. kimlik numarası, doğrulama koduHiçbir koşulda yazmayın.
Finansal bilgilerKart numarası, IBAN ile birlikte kişisel bilgiler, hesap ekstresiTutarları ve isimleri çıkararak genel soru sorun.
Sağlık bilgileriTahlil sonucu, teşhis, reçeteKimliğinizi belli eden bilgileri silin; kararı mutlaka hekiminizle verin.
Başkalarının kişisel verileriMüşteri listesi, öğrenci notları, çalışan bilgileriAdları ve ayırt edici bilgileri "Müşteri A" gibi takma adlarla değiştirin.
Ticari sırlarYayımlanmamış ürün, sözleşme, kaynak kodYalnızca kurumunuzun onayladığı araçlarda paylaşın.

Pratik ipucu: Bir belgeyi yapay zekâya vermeden önce isim, telefon, adres ve kimlik numaralarını silin ya da [AD SOYAD] gibi yer tutucularla değiştirin. Cevap çoğu zaman aynı ölçüde işe yarar.

Gizlilik ayarlarını kontrol edin

Yaygın asistanların çoğu, sohbetlerinizin nasıl saklanacağını ve modeli geliştirmek için kullanılıp kullanılmayacağını seçmenize izin verir:

  • ChatGPT: Ayarlar menüsündeki veri kontrollerinden "modeli herkes için geliştir" seçeneğini kapattığınızda yeni sohbetleriniz model eğitiminde kullanılmaz. Geçici sohbetler sohbet geçmişinde görünmez ve eğitimde kullanılmaz.
  • Gemini: Google hesabınızın Gemini gizlilik ayarlarından sohbet etkinliğinizin kaydedilmesini ve saklama süresini yönetebilirsiniz.
  • Claude ve diğerleri: Hesap ayarlarındaki gizlilik bölümünde benzer seçenekler bulunur.

Menü adları ve varsayılan ayarlar zamanla değişebilir. Yeni bir araç kullanmaya başladığınızda ilk iş gizlilik ayarlarına bakın. Tarayıcı eklentileri ve "bilgisayarınızı kullanan" yapay zekâ ajanlarına ayrıca dikkat edin: Bu araçlar açık sekmelerinizi ve dosyalarınızı görebilir.

İş yerinde yapay zekâ ve KVKK

Türkiye'de kişisel verilerin işlenmesi 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamındadır. Müşteri, hasta, öğrenci ya da çalışan bilgilerini bir yapay zekâ aracına yazmak, bu verileri başka bir şirkete ve çoğu zaman yurt dışındaki sunuculara aktarmak anlamına gelebilir. Kişisel Verileri Koruma Kurumu, yapay zekâ alanında kişisel verilerin korunmasına dair tavsiyeler de yayımlamıştır.

Çalışanlar için pratik kurallar:

  1. Kurumunuzun yapay zekâ kullanım politikasını öğrenin ve yalnızca onaylı araçları kullanın.
  2. Kişisel verileri araçlara vermeden önce anonimleştirin; gerçekten gerekmedikçe hiç paylaşmayın.
  3. Kurumsal sözleşmeli sürümlerle ücretsiz kişisel hesaplar arasında veri işleme koşulları farklı olabilir; iş verisini kişisel hesabınızda işlemeyin.
  4. Yapay zekânın ürettiği ve kişileri etkileyen kararları (işe alım, kredi, not gibi) insan denetiminden geçirin.

Bu yazı genel bilgilendirme amaçlıdır; kurumunuza özgü durumlar için hukuk ya da bilgi güvenliği biriminize danışın.

Sahte ses, görüntü ve mesajlara karşı önlemler

Yapay zekâ ile birkaç saniyelik ses kaydından bir kişinin sesini taklit etmek (ses klonlama) ya da gerçekçi sahte video üretmek mümkün. Dolandırıcılar bunu en çok "acil para" senaryolarında kullanıyor:

  • Başka bir kanaldan teyit edin: Tanıdığınızdan acil para isteyen bir sesli mesaj ya da görüntülü arama gelirse, kapatıp bildiğiniz numarasından siz arayın.
  • Aile içi güvenlik kelimesi belirleyin: Yalnızca ailenizin bildiği bir kelime, telefondaki sesin gerçekten o kişi olup olmadığını anlamanın basit bir yoludur.
  • Aciliyet baskısına direnin: "Hemen", "kimseye söyleme" gibi ifadeler dolandırıcılığın klasik işaretleridir.
  • Ünlü ve kurum taklitlerine dikkat edin: Ünlü birinin ya da bir bankanın yatırım önerdiği videolar sıklıkla sahtedir. Resmî kanalları kontrol edin.
  • Paylaşmadan önce kaynağı kontrol edin: Şaşırtıcı bir görüntüyü ya da haberi yaymadan önce güvenilir haber kaynaklarında arayın.

Yapay zekâ ile çalışan asistanlar ve ajanlar da kandırılabilir: Bir web sayfasına ya da belgeye gizlenmiş talimatlar, asistanın davranışını değiştirmeye çalışabilir (prompt enjeksiyonu). Asistanınıza e-posta gönderme, ödeme yapma gibi yetkiler vermeden önce iki kez düşünün.

Güvenli kullanım kontrol listesi

  1. Şifre, kimlik, kart ve sağlık bilgisi yazmıyorum.
  2. Başkalarının kişisel verilerini anonimleştirmeden paylaşmıyorum.
  3. Kullandığım aracın gizlilik ayarlarını kontrol ettim.
  4. İş verisini yalnızca kurumumun onayladığı araçlarda işliyorum.
  5. Sağlık, hukuk ve para konusundaki cevapları uzmanla ya da resmî kaynakla doğruluyorum.
  6. Acil para ya da bilgi isteyen ses ve görüntüleri başka kanaldan teyit ediyorum.
  7. Yapay zekâ ajanlarına verdiğim yetkileri sınırlı tutuyorum.

Yapay zekânın genel riskleri ve etik tartışmalar için: Yapay zekânın avantajları, riskleri ve etik sorunları.

Özetle

  • Yapay zekâ araçlarına yazdıklarınız şirket sunucularında işlenir; saklanabilir ve ayarlara göre model eğitiminde kullanılabilir.
  • Şifre, kimlik, kart, sağlık bilgisi ve başkalarının kişisel verileri paylaşılmamalı; belgeler önce anonimleştirilmeli.
  • Yaygın asistanlarda sohbetlerin eğitimde kullanılmasını kapatma ve geçmişi yönetme ayarları bulunur.
  • İş yerinde kişisel veriler KVKK kapsamındadır; yalnızca kurumun onayladığı araçlar kullanılmalıdır.
  • Sahte ses ve görüntüyle dolandırıcılığa karşı en etkili önlem, talebi başka bir kanaldan teyit etmektir.

Sık sorulan sorular

ChatGPT yazdıklarımı saklıyor mu?

Sohbetleriniz hesabınızda saklanır ve varsayılan ayarlarda modeli geliştirmek için kullanılabilir. Veri kontrollerinden bu kullanımı kapatabilir, geçici sohbet özelliğini kullanabilir ve geçmişinizi silebilirsiniz.

Yapay zekâya kişisel bilgilerimi yazmak tehlikeli mi?

Şifre, kimlik numarası, kart ve sağlık bilgisi gibi hassas verileri yazmamalısınız. Bu bilgiler hizmet sağlayıcının sunucularında işlenir ve bir veri sızıntısında ya da hesabınızın ele geçirilmesinde risk oluşturur.

İş yerinde müşteri bilgilerini yapay zekâya verebilir miyim?

Kurumunuzun onayı ve uygun sözleşme olmadan vermemelisiniz. Müşteri bilgileri kişisel veridir ve KVKK kapsamında korunur; gerekiyorsa önce anonimleştirin ve yalnızca onaylı araçları kullanın.

Sesi taklit eden dolandırıcılığı nasıl anlarım?

Ses ne kadar tanıdık gelse de acil para ya da bilgi isteyen aramaları kapatıp kişiyi bildiğiniz numaradan arayın. Aile içinde belirlediğiniz bir güvenlik kelimesi de sahte aramaları anlamanıza yardımcı olur.

Kaynaklar

  1. Kişisel Verileri Koruma Kurumu — Yapay Zekâ Alanında Kişisel Verilerin Korunmasına Dair Tavsiyeler
  2. OpenAI Yardım Merkezi — Data controls in ChatGPT
  3. Google — Gemini Apps Privacy Hub