İçindekiler
Kişisel Veri Güvenliği
Yapay zeka araçlarını kullanırken en büyük risklerden biri, farkında olmadan kişisel bilgilerinizi, şirket sırlarınızı veya gizli verilerinizi bu sistemlerle paylaşmanızdır çünkü birçok kullanıcı, yapay zeka ile konuşurken tıpkı bir arkadaş veya asistan ile iletişim kuruyormuş gibi rahat davranır ve hassas bilgileri sorgularında veya bağlam olarak paylaşabilir, ancak unutulmaması gereken nokta, bu konuşmaların kaydedildiği, bazı durumlarda model eğitiminde kullanılabildiği, veri ihlali durumlarında sızdırılabildiği ve yasal süreçlerde delil olarak kullanılabildiğidir, bu nedenle yapay zeka ile etkileşimde bulunurken, hangi bilgileri paylaştığınızın farkında olmak, platform gizlilik ayarlarını öğrenmek ve güvenli kullanım alışkanlıkları geliştirmek kritik önem taşımaktadır.
🔒 Güvenlik Uyarısı: Bu rehberde verilen tavsiyeleri uygulamak, yapay zeka kullanımınızı daha güvenli hale getirecektir ancak hiçbir sistem yüzde yüz güvenli değildir, bu nedenle gerçekten gizli kalması gereken bilgileri (şifreler, kredi kartı numaraları, kimlik numaraları, ticari sırlar) hiçbir yapay zeka platformunda paylaşmamanız ve bu tür bilgilere ihtiyaç duyulan işlemler için alternatif yöntemler kullanmanız şiddetle tavsiye edilmektedir.
Hassas Bilgi Türleri ve Riskler
Kişisel Kimlik Bilgileri
Kişisel kimlik bilgileri, sizin kim olduğunuzu doğrudan veya dolaylı olarak ortaya koyan verilerdir ve bu bilgilerin yapay zeka platformlarında paylaşılması, kimlik hırsızlığı, dolandırıcılık, hedefli saldırılar ve gizlilik ihlalleri gibi ciddi risklere yol açabilir, bu nedenle hangi bilgilerin hassas sayıldığını bilmek ve bunları kesinlikle paylaşmamak hayati önem taşır.
HASSASİYET KATEGORİLERİ
Hangi bilgileri asla paylaşmamalısınız?
1. DOĞRUDAN KİMLİK BİLGİLERİ:
Asla Paylaşılmamalı:
□ Tam ad ve soyad
□ TC kimlik numarası
□ Pasaport numarası
□ Ehliyet numarası
□ Doğum tarihi (tam tarih)
□ Anne kızlık soyadı
□ Doğum yeri
Güvenli Alternatifler:
- "Kullanıcı" veya "Kişi A" kullanın
- Yaş aralığı verin (30-35 yaş, değil 32)
- Genel konum (İstanbul, değil Beşiktaş Mahallesi)
Risk: Bu bilgilerle kimlik hırsızlığı yapılabilir,
banka hesapları açılabilir, dolandırıcılık olabilir
2. İLETİŞİM BİLGİLERİ:
Paylaşmamanız Gerekenler:
□ Ev adresi (tam adres)
□ Telefon numarası (gerçek)
□ E-posta adresi (asıl)
□ İş adresi (detaylı)
Güvenli Kullanım:
- Genel mahalle veya semt
- Örnek telefon: 5XX XXX XX XX
- Test e-postası: kullanici@example.com
- Şirket adı belirtmeden sektör söyleyin
Risk: İstenmeyen iletişim, takip, fiziksel tehdit
3. FİNANSAL BİLGİLER:
Kesinlikle Paylaşılmamalı:
□ Kredi kartı numarası
□ Kart CVV kodu
□ Kart son kullanma tarihi
□ IBAN numarası
□ Banka hesap numarası
□ Şifre ve PIN kodları
□ Maaş bilgisi (tam rakam)
□ Net değer/varlıklar
Genel İfade Kullanın:
- "Orta gelir düzeyi"
- "Yatırımlarım var"
- "Kredi kartı kullanıyorum"
Risk: Doğrudan mali kayıp, hesap ele geçirme
4. GİRİŞ BİLGİLERİ:
Asla Söylemeyin:
□ Herhangi bir şifre
□ Güvenlik sorusu cevapları
□ İki faktörlü doğrulama kodları
□ API anahtarları
□ Erişim token ları
Alternatif:
- "Güçlü bir şifre" deyin
- Şifre yapısı sorun (uzunluk, karakter)
- Güvenlik sorusu örneği sorun
Risk: Hesap ele geçirme, veri çalma
5. SAĞLIK BİLGİLERİ:
Dikkatli Olunması Gerekenler:
Paylaşmayın:
□ Hastalık tanıları (spesifik)
□ İlaç isimleri ve dozları
□ Doktor ve hastane bilgileri
□ Laboratuvar sonuçları
□ Psikolojik değerlendirmeler
Genel Şekilde Sorabilirsiniz:
- "Kronik rahatsızlığı olan biri"
- "Reçeteli ilaç kullanan"
- "Sağlık sorunu yaşayan"
Risk: Sigorta reddi, ayrımcılık, mahremiyet ihlali
6. İŞ ve MESLEK BİLGİLERİ:
Dikkatli Paylaşılmalı:
Paylaşmayın:
□ Şirket ticari sırları
□ Müşteri listeleri
□ Proje detayları (gizli)
□ Fiyatlandırma stratejileri
□ Henüz açıklanmamış ürünler
□ İç yazışmalar
Genel Kullanım:
- "Teknoloji sektöründe çalışıyorum"
- "Proje yönetimi yapıyorum"
- "Müşteri ilişkileri yönetiyorum"
Risk: İş kaybı, rekabet dezavantajı, yasal sorun
GÜVENLİ PAYLAŞIM KURALLARI:
Anonimleştirme:
- Gerçek isimler yerine takma ad (A kişisi, B şirketi)
- Tam sayılar yerine aralık (100-200, değil 157)
- Spesifik yerler yerine genel (şehir, değil adres)
- Tarihler yerine süre (6 ay önce, değil 15 Temmuz)
Bağlam Temizleme:
- Tanımlanabilir detayları çıkarın
- Birden fazla bilgiyi birleştirmeyin
- Eşsiz özellikleri genelleyin
- Çıkarım yapılabilecek ipuçlarını silin
Test Verisi Kullanımı:
- Gerçek veri yerine örnek veri oluşturun
- Test senaryoları için sentetik bilgi
- Maskeli veya şifrelenmiş değerlerŞirket ve Kurumsal Veri Güvenliği
Çalışanlar tarafından yapay zeka kullanımı, şirketler için ciddi veri sızıntısı riskleri oluşturabilir çünkü çalışanlar iş süreçlerini hızlandırmak veya problem çözmek için yapay zekaya başvururken, farkında olmadan şirket sırlarını, müşteri bilgilerini veya ticari stratejileri paylaşabilirler, bu nedenle şirketlerin net yapay zeka kullanım politikaları oluşturması ve çalışanları eğitmesi kritik önem taşır.
KURUMSAL VERİ KORUMA
Şirketler için yapay zeka güvenlik rehberi.
ŞİRKET İÇİN RİSKLİ BİLGİLER:
1. TİCARİ SIRLAR:
Paylaşılmamalı:
□ Ürün formülleri ve reçeteler
□ Üretim süreçleri ve metodlar
□ Özel algoritmalar
□ Tedarikçi anlaşmaları
□ Fiyatlandırma modelleri
□ Pazar stratejileri
□ Ar-Ge çalışmaları
Örnek Tehlikeli Kullanım:
Kötü: "Şirketimizin X ürünü için kullandığı
özel Y teknolojisi hakkında rapor yaz"
İyi: "Genel olarak Y teknolojisi hakkında
bilgi ver, avantaj ve dezavantajları neler"
2. MÜŞTERİ BİLGİLERİ:
Korunması Gerekenler:
□ Müşteri ad ve iletişim bilgileri
□ Satın alma geçmişi
□ Finansal bilgiler
□ Sözleşme detayları
□ Özel istekler ve tercihler
Kötü: "X şirketi ile yaptığımız 500.000 TL
değerindeki anlaşma için sunum hazırla"
İyi: "Büyük ölçekli B2B satış sunumu için
genel bir taslak hazırla"
3. ÇALIŞAN BİLGİLERİ:
Gizli Tutulmalı:
□ Maaş ve yan haklar
□ Performans değerlendirmeleri
□ Disiplin kayıtları
□ Sağlık raporları
□ Kişisel dosyalar
Kötü: "Çalışan A nın performans sorunları
için eylem planı oluştur (detaylı açıklama)"
İyi: "Genel olarak düşük performans gösteren
çalışan için iyileştirme planı örneği"
4. MALİ TABLOLAR ve BÜTÇELER:
İçeride Kalmalı:
□ Gelir tabloları
□ Bilanço detayları
□ Nakit akış bilgileri
□ Kar marjları
□ Departman bütçeleri
Kötü: "Q3 mali raporumuz: [detaylı rakamlar]
analiz yap"
İyi: "Genel bir çeyreklik mali rapor analizi
nasıl yapılır"
5. YASAL ve UYUMLULUK:
Paylaşılmamalı:
□ Devam eden davalar
□ Yasal stratejiler
□ Uyumluluk sorunları
□ İç soruşturmalar
□ Düzenleyici yazışmalar
Risk: Yasal zafiyet, rekabet avantajı kaybı
ÇALIŞAN EĞİTİMİ İÇİN KONTROL LİSTESİ:
Yapılması Gerekenler:
□ Şirket yapay zeka kullanım politikasını okuyun
□ Hangi araçların onaylı olduğunu bilin
□ Hassas bilgileri tanımlayın
□ Veri sınıflandırmasını öğrenin
□ Şüphe durumunda sorun
Yapılmaması Gerekenler:
□ İş e-postasını yapay zekaya yükleme
□ Müşteri verilerini kopyalama
□ Kaynak kodunu paylaşma
□ Mali bilgileri sorgulama
□ Stratejik planları tartışma
Güvenli Kullanım Senaryoları:
✓ Genel sektör araştırması
✓ Kodlama örnekleri (genel)
✓ Pazarlama fikir üretimi (genel)
✓ E-posta şablonları (jenerik)
✓ Genel iş süreçleri
ŞİRKETLER İÇİN ÖNERİLER:
1. Politika Oluşturma:
□ Net kullanım kuralları
□ İzin verilen/yasaklanan araçlar
□ Veri sınıflandırma sistemi
□ İhlal durumunda sonuçlar
2. Teknik Önlemler:
□ Kurumsal yapay zeka çözümleri
□ Veri kaybı önleme (DLP)
□ Ağ filtreleme
□ İzleme ve denetim
3. Eğitim:
□ Düzenli farkındalık eğitimleri
□ Vaka çalışmaları
□ Quiz ve testler
□ Sürekli hatırlatmalar
4. Alternatif Çözümler:
□ Şirket içi yapay zeka (on-premise)
□ Özel bulut çözümleri
□ Veri gizliliği garantili araçlar
□ Sözleşmeye dayalı korumaPlatform Gizlilik Ayarları
Popüler Yapay Zeka Platformları
Her yapay zeka platformunun farklı veri toplama politikaları, saklama süreleri ve gizlilik ayarları bulunmaktadır ve bu ayarları doğru yapılandırmak, verilerinizin nasıl kullanıldığını kontrol etmeniz açısından kritik önem taşır, ayrıca bu ayarlar zaman içinde değişebileceğinden, düzenli olarak kontrol etmek ve güncel tutmak gerekmektedir.
PLATFORM GİZLİLİK AYARLARI
ChatGPT, Claude ve diğer platformlar.
CHATGPT (OpenAI):
Önemli Ayarlar:
1. Sohbet Geçmişi:
Konum: Ayarlar → Veri Kontrolleri
Seçenekler:
□ Sohbet geçmişi kaydetme: AÇIK/KAPALI
□ Eğitim için kullanma: AÇIK/KAPALI
Öneri: Her ikisini de KAPALI yapın
Etki:
- KAPALI: Konuşmalar kaydedilmez, eğitimde kullanılmaz
- AÇIK: Konuşmalar saklanır, model iyileştirmede kullanılabilir
2. Veri Dışa Aktarma:
Konum: Ayarlar → Verilerinizi Dışa Aktarın
Ne İçerir:
- Tüm sohbet geçmişi
- Hesap bilgileri
- Kullanım istatistikleri
Kullanım: Periyodik yedek, kontrol, silmeden önce arşiv
3. Veri Silme:
Konum: Ayarlar → Verilerinizi Silin
Dikkat:
- Kalıcı silme, geri alınamaz
- Tüm sohbetler silinir
- Hesap ayakta kalır
Ne Zaman: Platform kullanmayı bırakıyorsanız
4. Gizli Mod (Incognito):
Özellik: Geçici sohbetler
Nasıl: Yeni sohbet → Geçici sohbet seçin
Avantaj:
- Geçmiş kaydedilmez
- Eğitimde kullanılmaz
- Oturum bitince silinir
Kullanım: Hassas konular için ideal
CLAUDE (Anthropic):
Gizlilik Özellikleri:
1. Konuşma Silme:
Her sohbet sonunda manuel silin
Toplu silme: Tüm geçmişi temizle
2. Veri Kullanımı:
Claude sohbetleri model eğitiminde kullanmaz (varsayılan)
Ticari plan: Daha fazla güvence
3. Anonim Kullanım:
Hesapsız kullanım seçenekleri (sınırlı)
MICROSOFT COPILOT:
Ayarlar:
1. İş Hesabı vs Kişisel:
İş: Kurumsal güvenlik, veri koruması
Kişisel: Standart gizlilik
2. Veri Saklama:
Microsoft hesap ayarlarından kontrol
3. Arama Geçmişi:
Bing entegrasyonu - arama geçmişini silin
GOOGLE BARD (Gemini):
Kontrol Noktaları:
1. Etkinlik Kontrolü:
Google Hesabı → Veri ve Gizlilik
Bard Etkinliği: Açık/Kapalı
2. Otomatik Silme:
3 ay, 18 ay veya manuel
3. Etkinlik Silme:
Belirli sohbetleri veya tümünü silin
GENEL GÜVENLİK İPUÇLARI:
Platform Seçimi:
□ Gizlilik politikasını okuyun
□ Veri saklama süresini öğrenin
□ Eğitim kullanımını kontrol edin
□ Güvenlik sertifikalarını inceleyin
□ Sunucu konumunu öğrenin
Hesap Güvenliği:
□ Güçlü şifre kullanın
□ İki faktörlü doğrulama açın
□ Şüpheli aktivite izleyin
□ Düzenli şifre değiştirin
□ Oturum açık cihazları kontrol edin
Veri Hijyeni:
□ Eski sohbetleri düzenli silin
□ Hassas konuşmaları hemen silin
□ Periyodik veri dışa aktarma
□ Platform değiştirirken veri sil
□ Kullanmadığınız hesapları kapatınGüvenli Kullanım Alışkanlıkları
Günlük Kullanımda Dikkat Edilmesi Gerekenler
Yapay zeka araçlarını güvenli kullanmak sadece ayarları doğru yapmakla sınırlı değildir, aynı zamanda günlük kullanımınızda dikkatli olmayı, bilinçli kararlar almayı ve sürekli güvenlik farkındalığını korumayı gerektirir, bu nedenle her kullanımda kendinize bazı sorular sorarak risk değerlendirmesi yapmanız önemlidir.
GÜVENLİ KULLANIM KONTROL LİSTESİ
Her kullanımda sormanız gereken sorular.
PAYLAŞMADAN ÖNCE SORUN:
1. Bu bilgi hassas mı?
□ Kimliğimi ortaya koyar mı?
□ Finansal bilgi içeriyor mu?
□ Şirket sırrı mı?
□ Başkasının gizli bilgisi mi?
EVET ise → PAYLAŞMAYIN
2. Bu bilgi kamuya açık olabilir mi?
□ Herkes görebilir miyim?
□ İşverenim görebilir miyim?
□ Ailem görebilir miyim?
HAYIR ise → PAYLAŞMAYIN
3. Bu bilgi beni tanımlar mı?
□ İsmimle eşleşir mi?
□ Lokasyonumu verir mi?
□ İşimi belli eder mi?
EVET ise → ANONİMLEŞTİRİN
4. Alternatif var mı?
□ Genel terimle sorabilirim?
□ Örnek veri kullanabilir miyim?
□ Başka araç kullanabilir miyim?
EVET ise → ALTERNATİF KULLANIN
GÜVENLİK KATMANLARI:
Katman 1 - Önleme:
- Hassas bilgiyi hiç yazmayın
- Parantez içi not bırakmayın [gerçek değer]
- Kopyala-yapıştırdan önce temizleyin
Katman 2 - Maskeleme:
- Gerçek değerleri değiştirin
- Takma ad kullanın
- Örnek değerler girin
Katman 3 - Silme:
- Kullanım sonrası hemen silin
- Geçmişi temizleyin
- Hesabı kapatın (gerekirse)
PRATİK SENARYOLAR:
Senaryo 1: Kod Yardımı
Kötü: "API anahtarım 1234-5678-ABCD için
bağlantı kodunu yaz"
İyi: "API anahtarı ile bağlanmak için
genel kod örneği yaz, anahtarı parametre yap"
Senaryo 2: E-posta Yazma
Kötü: "Müşterim Ahmet Yılmaz a,
0532-123-4567 numarasından ulaşması için
e-posta yaz"
İyi: "Müşteri iletişim bilgilerini güncellemesi
için nazik bir hatırlatma e-postası yaz"
Senaryo 3: Belge Düzeltme
Kötü: [Tüm belgeyi yapıştır - hassas veri ile]
İyi: Belgeyi temizle, hassas kısımları [REDACTED]
veya genel terimlerle değiştir, sonra yapıştır
Senaryo 4: İş Analizi
Kötü: "X şirketinin Y müşterisi ile yaptığımız
Z projesi için maliyet analizi"
İyi: "Orta ölçekli danışmanlık projesi için
genel maliyet analizi şablonu"
ŞÜPHELİ DURUM BELİRTİLERİ:
Platform size şunları sorarsa dikkatli olun:
□ Daha fazla kişisel bilgi
□ Doğrulama için hassas veri
□ Ödeme bilgileri
□ Erişim izinleri
Yapay zeka bunları istiyorsa dikkat:
□ Şifrenizi soruyor
□ Kimlik numaranızı istiyor
□ Finansal detay istiyor
Not: Meşru yapay zeka asistanları bunları ASLA istemez
OLAY MÜDAHALE:
Yanlışlıkla Hassas Veri Paylaştıysanız:
1. Hemen Silin:
- Sohbeti silin
- Hesabı kapatın (gerekirse)
2. Platformu Bilgilendirin:
- Destek ekibiyle iletişim
- Veri silme talebi
- Yazılı onay isteyin
3. İlgili Tarafları Uyarın:
- İşverenini bilgilendir (iş verisi ise)
- Şifreler değiştirilsin
- Hesaplar izlensin
4. Dokümante Edin:
- Ne paylaşıldı
- Ne zaman
- Hangi adımlar atıldı
5. Önlem Alın:
- Güvenlik ayarları güncelle
- Kullanım alışkanlığı değiştir
- Eğitim alÇocuklar ve Gençler İçin Güvenlik
Ebeveyn Rehberi:
- Çocukların yapay zeka kullanımını gözetim altında tutun ve yaş sınırlarına uyun: Çoğu yapay zeka platformunun minimum yaş sınırı bulunmaktadır (genellikle 13 veya 18) ve bu sınırlar sadece yasal zorunluluk değil, aynı zamanda çocukların gelişim düzeyine uygun içerikle etkileşime geçmelerini sağlamak içindir, bu nedenle çocuklarınızın yapay zeka kullanımını izleyin ve yaşlarına uygun platformlar seçin.
- Çocuklara kişisel bilgi paylaşmamaları konusunda açık ve anlaşılır kurallar koyun: Çocuklar yapay zeka ile konuşurken samimi bir arkadaşlık hissi geliştirebilir ve bu nedenle okulları, arkadaşları, adresleri veya diğer kişisel bilgileri kolayca paylaşabilirler, onlara internet güvenliği kurallarını öğretin ve yapay zeka ile konuşmanın da internette bir aktivite olduğunu anlamalarını sağlayın.
- Sağlıklı kullanım sınırları belirleyin ve alternatif aktiviteleri teşvik edin: Yapay zeka araçları ödev yapmaktan oyun oynamaya kadar birçok alanda çocuklar için faydalı olabilir ancak aşırı kullanım, sosyal beceri gelişimini engelleyebilir, yaratıcılığı sınırlayabilir ve bağımlılık yaratabilir, bu nedenle günlük kullanım limitleri koymak ve çocuklarınızı fiziksel aktivitelere, kitap okumaya ve sosyal etkileşime teşvik etmek önemlidir.
Gençler İçin Öneriler:
- Dijital ayak izinizin kalıcı olduğunu unutmayın: Yapay zeka platformlarında yazdığınız her şey, bir yerlerde kaydedilebilir ve gelecekte karşınıza çıkabilir, bu nedenle utanç duyacağınız, pişman olacağınız veya başınızı belaya sokacak hiçbir şey yazmayın çünkü internetin hafızası uzundur.
- Yapay zekayı kopya yapmak için değil, öğrenmek için kullanın: Ödevlerinizi yapay zekaya yaptırmak kısa vadede kolay görünebilir ancak uzun vadede gerçekten bir şey öğrenmemenize ve akademik başarısızlığa yol açar, bunun yerine yapay zekayı öğrenme asistanı olarak kullanın, anlamadığınız konuları sorun ve kendi cevaplarınızı yazın.
Rehberler Arasında Gezin