Yapay Zeka Araçlarını Kullanırken Veri Gizliliği ve KVKK Uyumluluğu
Yapay zeka araçlarına verdiğiniz veriler nereye gidiyor?
ChatGPT, Claude veya benzeri bir araca yazdığınız her mesaj, şirketin sunucularına gönderiliyor ve çoğu zaman modelin geliştirilmesi için saklanabiliyor. Kişisel veri, müşteri bilgisi veya şirket sırrı içeren metinleri bu araçlara yapıştırmadan önce verinin nasıl işlendiğini bilmek önemli.
KVKK açısından dikkat edilmesi gerekenler
Türkiye'de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kimlik bilgisi, sağlık verisi veya iletişim bilgisi gibi kişisel verilerin işlenmesini belirli kurallara bağlıyor. Bir yapay zeka aracına müşteri veya çalışan bilgisi girmeden önce, bu verinin işlenmesi için hukuki bir dayanağınızın olup olmadığını ve aracın veri işleme sözleşmesinin KVKK'ya uygun olup olmadığını kontrol etmelisiniz.
Kurumsal kullanımda alınacak önlemler
Birçok AI sağlayıcısı, kurumsal planlarda girilen verilerin model eğitiminde kullanılmayacağını garanti ediyor; ücretsiz veya bireysel planlarda bu garanti çoğu zaman yok. Şirket içinde AI araçlarını kullanacak ekipler için, hangi bilgi türlerinin bu araçlara girilebileceğini tanımlayan basit bir kullanım politikası oluşturmak, hem KVKK uyumluluğu hem de veri güvenliği açısından faydalı.
Bireysel kullanıcılar için pratik öneriler
Kişisel kimlik numarası, şifre, sağlık bilgisi gibi hassas verileri hiçbir yapay zeka sohbet aracına yazmayın. Mümkünse sohbet geçmişinin model eğitiminde kullanılmasını devre dışı bırakan ayarları aktif edin ve düzenli olarak geçmiş konuşmalarınızı gözden geçirip gereksiz olanları silin.
