Skip to content

Veri Gizliliği: Nelere Dikkat?

ChatGPT'ye ne gönderebilir, ne göndermemelisin? KVKK, GDPR, kurumsal politika.

Şükrü Yusuf KAYA
8 min read
Intermediate
Veri Gizliliği: Nelere Dikkat?

Veri akışı: Sen → ChatGPT → Kim?#

PlanVeri eğitime gider mi?Saklanır mı?
FreeEvet (varsayılan açık, opt-out var)Evet
PlusEvet (varsayılan açık, opt-out var)Evet
ProEvet (varsayılan açık, opt-out var)Evet
TeamHayır (default kapalı)30 gün
EnterpriseHayırMüşteri kontrol
API (default)Hayır (zero retention)30 gün
API (zero data retention)HayırSıfır
🚫 ChatGPT'ye gönderilmemesi gerekenler
(1) Şifreler, API key, sertifika. (2) T.C. kimlik no, pasaport, banka hesap, SGK. (3) Sağlık raporu (KVKK özel kategori). (4) Müşteri PII (isim+email+telefon ortak veri). (5) Şirketin gizli/ticari sırrı. (6) Çalışan değerlendirme not'u (third party'ye sızma riski). (7) Kanunen koruma altındaki veriler (avukat-müvekkil, doktor-hasta sırrı).
Yöntem: Hassas veriyi maskele.
Müşteri: "Ahmet Yılmaz" → "Müşteri A" Email: "ahmet@firma.com" → "[email]" Tutar: "150K TL" → "[5 haneli]"
ChatGPT yine analiz yapabilir, hassas veri sızmaz.
🇹🇷 KVKK uyumu
KVKK Madde 9 — kişisel verinin yurtdışına aktarılması ek kurallar gerektirir. ChatGPT (OpenAI ABD) için: (1) açık rıza, (2) Yeterli koruma listesinde değilse Türkiye'de sözleşme. KVKK kurulu 2024'ten beri AI sistemlerini izliyor — KVKK uyumlu AI politikası yazılı olmalı.

Özet#

✓ Free/Plus: veri eğitime gider (opt-out mümkün) ✓ Team/Enterprise/API: gitmez ✓ Hassas veri için: anonimleştir veya gönderme ✓ KVKK uyumlu kurumsal politika şart
Sıradaki ders: Telif hakkı ve atıf.

Yorumlar & Soru-Cevap

(0)
Yorum yazmak için giriş yap.
Yorumlar yükleniyor...

Related Content

Connected pillar topics

Pillar topics this article maps to