Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
Veri Güvenliği Rehberi

İşletmenizde ChatGPT ve Claude Kullanımı: Veri Güvenliği Rehberi

Çalışanların günlük işlerinde ChatGPT veya Claude gibi araçları kullanması verimliliği artırır, ancak hangi verinin bu araçlara girildiği ve nasıl işlendiği kontrol edilmezse kurumsal veri sızıntısı riski oluşur. Bu rehber, kurumsal plan farklarından güvenli kullanım politikasına kadar pratik bir çerçeve sunar.

EĞİTİM DIŞIKurumsal planlarda veriler model eğitiminde varsayılan olarak kullanılmaz
DPAKurumsal sözleşmeler veri işleme sözleşmesi (DPA) içerir
SSOKurumsal planlar tekil oturum açma ve merkezi yönetim sunar
POLİTİKAYazılı kullanım politikası olmadan risk büyük ölçüde artar
01
PLAN FARKLARI

Kişisel hesap ile kurumsal plan arasındaki temel farklar

ChatGPT ve Claude'un ücretsiz veya bireysel planları ile kurumsal (Team/Enterprise/Business) planları farklı veri işleme kurallarına tabidir.

Veri Eğitimi Kullanımı

Bireysel planlarda sohbet geçmişi varsayılan olarak model eğitiminde kullanılabilirken, kurumsal planlarda bu varsayılan olarak kapalıdır.

Veri İşleme Sözleşmesi (DPA)

Kurumsal sözleşmeler, hangi verinin ne kadar süre saklanacağını ve nasıl işleneceğini tanımlayan resmî bir sözleşme içerir.

Merkezi Yönetim ve SSO

Kurumsal planlar, çalışan hesaplarının merkezi olarak yönetilmesini ve kurumsal kimlik doğrulama sistemiyle giriş yapılmasını sağlar.

Denetim Günlükleri (Audit Logs)

Hangi kullanıcının ne zaman hangi işlemi yaptığının izlenebilmesi, güvenlik olayı incelemesi için gereklidir.

02
NEDEN POLİTİKA GEREKİR

Neden yazılı bir kullanım politikası gereklidir?

Araç güvenli olsa bile, çalışanların hangi veriyi girebileceği net değilse insan hatası kaynaklı sızıntı riski devam eder.

Yüksek

Müşteri verisi yanlışlıkla paylaşılabilir

Bir çalışan, hızlı bir yanıt almak için müşteri bilgisi veya sözleşme metnini doğrudan bireysel bir hesaba yapıştırabilir.

Yüksek

Kaynak kodu veya iş sırrı riski

Hata ayıklama için paylaşılan kod parçaları, kurumsal veri koruma politikası olmayan bir hesapta saklanabilir.

Orta

KVKK/GDPR kapsamındaki kişisel veri işleme

Kişisel veri içeren metinlerin işlenmesi, hangi hukuki dayanakla ve hangi saklama süresiyle yapıldığının belgelenmesini gerektirir.

Orta

Tutarsız kullanım farklı ekiplerde risk yaratır

Merkezi bir politika olmadan her ekip kendi kurallarını belirler, bu da denetlenebilirliği zorlaştırır.

03
UYGULAMA

Kurumda güvenli yapay zeka kullanımı için uygulama adımları

Amaç yapay zeka kullanımını yasaklamak değil, hangi verinin nasıl kullanılabileceğini net biçimde tanımlamaktır.

01

Veri sınıflandırması yapın

Hangi veri türlerinin (kişisel veri, müşteri verisi, iş sırrı) yapay zeka araçlarına girilebileceğini önceden sınıflandırın.

02

Kurumsal plana geçin

Bireysel hesaplar yerine veri eğitimi dışı bırakma ve DPA sunan kurumsal/işletme planını kullanın.

03

SSO ve merkezi yönetimi etkinleştirin

Çalışan erişimini kurumsal kimlik sağlayıcınızla entegre ederek hesap üzerinde merkezi denetim sağlayın.

04

Yazılı kullanım politikası hazırlayın

Hangi veri türlerinin girilemeyeceğini, hangi kullanım senaryolarının onaylı olduğunu açıkça yazılı hale getirin.

05

Çalışan eğitimi verin

Politikayı yalnızca yayınlamak yeterli değildir; çalışanlara somut örneklerle kısa bir eğitim verilmelidir.

06

Denetim günlüklerini düzenli inceleyin

Kurumsal plan üzerindeki kullanım günlüklerini periyodik olarak gözden geçirerek politika ihlallerini erken tespit edin.

04
KONTROL LİSTESİ

Uygulamaya geçerken kontrol edilecekler

Veri sınıflandırma kontrol listesi
Kişisel veri, finansal veri, kaynak kodu ve iş sırrı kategorilerinin ayrı ayrı işaretlenmesi.
DPA kontrol maddeleri
Veri saklama süresi, alt işlemci listesi ve veri silme talebi sürecinin sözleşmede yer alıp almadığının kontrolü.
Politika şablonu başlıkları
Kapsam, yasaklı veri türleri, onaylı kullanım senaryoları ve ihlal bildirimi süreci.
SSO entegrasyon kontrolü
Kurumsal kimlik sağlayıcı (SAML/OIDC) ile oturum açma testinin doğrulanması.
Denetim günlüğü inceleme sıklığı
Aylık periyotta kullanım günlüklerinin güvenlik ekibi tarafından gözden geçirilmesi.
Olay müdahale adımı
Yanlışlıkla hassas veri paylaşımı tespit edildiğinde izlenecek bildirim ve müdahale süreci.
05
FAQ

ChatGPT ve Claude'un kurumsal kullanımı hakkında sık sorulan sorular

Ücretsiz ChatGPT hesabında girilen veriler model eğitiminde kullanılır mı?

Bireysel/ücretsiz planlarda bu varsayılan olarak açık olabilir ve hesap ayarlarından değiştirilebilir; kurumsal planlarda ise bu varsayılan olarak kapalıdır ve sözleşmeyle güvence altına alınır. Güncel ayarlar sağlayıcının resmî belgelerinden doğrulanmalıdır.

KVKK kapsamında kişisel veri bu araçlara girilebilir mi?

Girilebilir, ancak hukuki dayanak, veri işleme sözleşmesi (DPA) ve saklama süresinin net olması gerekir; belirsizlik durumunda kişisel veri girilmemesi en güvenli yaklaşımdır.

Kurumsal plan bireysel plandan bu kadar farklı mı?

Evet; veri eğitimi dışı bırakma, DPA, SSO, merkezi yönetim ve denetim günlükleri gibi özellikler genellikle yalnızca kurumsal/işletme planlarında sunulur.

Çalışanların yapay zeka araçlarını hiç kullanmamasını mı istemeliyiz?

Genellikle önerilmez; yasaklama yerine net bir politika ve onaylı kurumsal araç sağlamak, gölge BT (shadow IT) riskini azaltır.

Kaynak kodu bu araçlara güvenle yapıştırılabilir mi?

Kurumsal plan ve uygun DPA olmadan önerilmez; özellikle özel/gizli kod tabanları için kurumun kendi politikası belirleyici olmalıdır.

Denetim günlükleri hangi sıklıkla incelenmelidir?

Kurumun risk profiline göre değişir; çoğu kurum için aylık düzenli inceleme, kritik sektörlerde ise daha sık inceleme uygundur.

07
İLGİLİ REHBERLER

Sonraki doğru adıma geçin

EKA SUNUCU TEKNİK BİLGİ MERKEZİ

Kurumunuz için veri güvenliği danışmanlığı ister misiniz?

KVKK uyumu, sunucu güvenliği ve self-hosted altyapı seçenekleri hakkında bizimle iletişime geçin.

WhatsApp ile Yazın
Top