Yapay Zeka Verilerimi Saklıyor mu? Gizlilik ve Güvenlik Rehberi
Yapay zekaya bir iş sözleşmesi, müşteri listesi ya da özel bir mesele yazmadan önce çoğu insanın aklından geçen soru şu: bu yazdıklarım nereye gidiyor? Cevabı "hepsi aynı" değil — ve aradaki fark, çoğu kişinin bilmediği bir ayrımdan çıkıyor.
En kritik ayrım: uygulama mı, API mı?
Aynı yapay zeka modeline iki farklı yoldan ulaşabilirsin ve bu iki yolun veri politikası birbirinden farklıdır:
- Tüketici uygulamaları (sitesinden ya da mobil uygulamasından girdiğin sürüm): Bu sürümlerde sohbetlerin, ayarlarına bağlı olarak modelin geliştirilmesinde kullanılabilir. Genelde bunu kapatan bir ayar vardır ama çoğu kişi hiç bakmaz.
- API üzerinden erişim (geliştiricilerin ve bizim gibi panellerin kullandığı yol): Anthropic, Google ve OpenAI'ın API şartlarında, API ile gönderilen verilerin model eğitiminde kullanılmadığı belirtilir.
Yani "ChatGPT verilerimi eğitimde kullanıyor" cümlesi uygulama için doğru olabilirken, API için aynı şey geçerli değildir. Kullandığın hizmetin hangisi olduğunu bilmek, gizlilik konusunda en çok işine yarayacak bilgi.
"Kullanılmıyor" ile "hiç saklanmıyor" aynı şey değil
Burada dürüst olmak gerekir: verinin eğitimde kullanılmaması, hiçbir yerde tutulmadığı anlamına gelmez. Sağlayıcılar kötüye kullanımı denetlemek ve yasal yükümlülükleri için verileri belirli sürelerle saklayabilir. Ayrıca sohbet geçmişini sana geri gösteren her hizmet, o geçmişi bir yerde tutuyor demektir — aksi mümkün değil.
Doğru soru "saklanıyor mu" değil, "kim erişebiliyor, ne kadar süre duruyor ve silebiliyor muyum". İyi bir hizmet bu üçünü açıkça yazar.
Asla yazmaman gerekenler
Politika ne kadar iyi olursa olsun, bazı bilgileri hiçbir yapay zekaya vermemek en sağlıklısı:
- Şifreler, API anahtarları, kurtarma kodları — kod yardımı isterken bile; anahtarı
XXXXile değiştir. - Kart bilgileri ve tam kimlik/TC numaraları.
- Başkalarının kişisel verileri — müşteri listesi, çalışan özlük bilgileri, hasta kaydı. Bunlar senin değil, onların verisi ve KVKK kapsamında sorumluluğu sende.
- Gizlilik sözleşmesiyle korunan iş belgeleri — şirketinin bu konuda bir politikası olabilir, önce ona bak.
Pratik yöntem: belgeyi vermeden önce isimleri ve numaraları değiştir. "Ahmet Yılmaz, TC 123..." yerine "Müşteri A" yaz. Yapay zeka işi yine yapar, veri dışarı çıkmaz.
Bir hizmeti değerlendirirken bakılacaklar
- Gizlilik/KVKK metni var mı ve okunabilir mi? Yoksa bu başlı başına bir cevaptır.
- Hangi sağlayıcılara veri gittiği yazıyor mu? Şeffaf hizmetler bunu listeler.
- Sohbetlerini ve hesabını silebiliyor musun? Silme seçeneği olmayan yerden uzak dur.
- Şifreler nasıl saklanıyor? "Geri çevrilemez şekilde hash'lenir" ifadesi aranan cevaptır.
- Paylaşılan hesap mı satıyorlar? Sana birinin e-posta+şifresi veriliyorsa, o sohbetleri hesabın asıl sahibi de görebilir.
Bizde nasıl: Sohbetler API üzerinden işlenir, şifreler geri çevrilemez şekilde saklanır, sohbetini ve hesabını istediğin an silebilirsin, oluşturulan görseller 15 gün sonra otomatik silinir. Hangi verinin hangi sağlayıcıya gittiğini KVKK sayfamızda tek tek yazdık.
Küçük ama etkili alışkanlıklar
Hassas bir konuyu konuştuğun sohbeti iş bitince sil. Ortak kullanılan bir bilgisayarda oturumunu kapat. Ve şunu unutma: yapay zekanın sana verdiği cevap da gizli değildir — birine ilettiğinde artık senin sorumluluğundadır.
Şeffaf çalışan bir panel
Hangi verinin nereye gittiği açıkça yazılı. Kayıt olmadan sistemi inceleyebilirsin.
Üyeliksiz İncele →