Şirketinizde yapay zekâ kullanılıyor mu? KVKK riskini curtaindata ile azaltın
Yasaklamak işe yaramıyor. Ekipler yapay zekâyı kullanmaya devam ederken müşteri verisini şirkette tutmanın yolu.
Kısaca
- Çalışanların iş için kullandığı yapay zekâya gönderilen kişisel veriler için şirket genellikle veri sorumlusudur.
- Yurt dışı aktarım, özel nitelikli veriler ve 17 milyon TL'ye varan cezalar başlıca KVKK riskleri.
- curtaindata yapay zekâya giden metinlerdeki kişisel verileri gönderilmeden önce maskeler ve cevapta geri koyar.
Satış ekibi teklif yazdırıyor, İK CV özetletiyor, destek ekibi müşteri cevaplarını hazırlatıyor. Yapay zekâ artık her şirketin günlük işi. KVKK açısından sonucu ise net: Çalışanınızın bir sohbete yapıştırdığı her müşteri bilgisi, şirketinizin veri işleme faaliyetidir.
Cevap taslağı için yapay zekânın bu bilgilerin hiçbirine ihtiyacı yok. Araştırmalar da bunun istisna olmadığını gösteriyor: Çalışanların ChatGPT'ye yapıştırdığı verilerin yaklaşık %11'i gizli nitelikte[4].
KVKK açısından üç risk
Yurt dışına aktarım
Hizmet yurt dışındaysa KVKK md. 9 devreye girer. Standart sözleşme imzalandıysa beş iş günü içinde Kurum'a bildirilmeli[2].
Özel nitelikli veri
Sağlık, din, sendika ve ceza bilgileri en sıkı korunan veriler. Bir şikâyetteki "diyabet hastası" ifadesi bile bu kapsamda.
17 milyon TL'ye varan ceza
Veri güvenliği yükümlülüğüne aykırılığın 2026 cezası 256.357 TL ile 17.092.242 TL arasında[3].
Kurum'un Kasım 2025 tarihli rehberine göre hazır bir yapay zekâ hizmetini kendi işi için kullanan kuruluş genellikle veri sorumlusudur[1]. Çözüm yapay zekâyı yasaklamak değil. Yasak, çalışanları kişisel hesaplara iter ve şirket olan biteni hiç göremez hâle gelir.
curtaindata ile kişisel veri yapay zekâya hiç ulaşmaz
curtaindata, yapay zekâya giden her metnin önüne tek bir adım ekler. Kişisel veriler kodlarla değişir, istek öyle gönderilir, cevap geldiğinde gerçek değerler geri konur. Yapay zekâ sağlayıcısı müşterinizin adını, numarasını ya da sağlık bilgisini hiç görmez.
POST /v1/pseudonymize # kişisel veriler kodlara döner→ "Müşteri: [PERSON_NAME_1] · Tel: [PHONE_1] …" # maskeli metin yapay zekâya gider, yapay zekâ kişiyi görmez POST /v1/restore # cevaptaki kodlar gerçek değerlere döner→ "Sayın Murat Hayaloğlu, iadeniz …"Sık sorulan sorular
Çalışanların ChatGPT kullanmasını yasaklamalı mıyız?
Yasak genellikle işe yaramaz; çalışanlar kişisel hesaplarına geçer ve şirket bu kullanımı hiç göremez. Daha etkili yol, onaylı bir araç sunmak ve kişisel verileri göndermeden önce curtaindata ile otomatik olarak maskelemektir.
Kurumsal sürüm kullanıyorsak maskelemeye gerek kalır mı?
Kurumsal sürümler genellikle veriyi model eğitiminde kullanmaz, ama veri yine yurt dışındaki sunuculara gider ve orada bir süre saklanır. Görev için gerekmeyen kişisel verileri maskelemek, KVKK'nın ölçülülük ilkesinin pratik karşılığıdır.
curtaindata'yı şirket sistemlerimize nasıl ekleriz?
Entegrasyonla (API). Yapay zekâya istek gönderen her uygulamanın önüne tek bir adım olarak eklenir: metin önce curtaindata'ya gider, maskeli hâli yapay zekâya gönderilir, cevap geri açılır. Erişim için iletisim@curtaindata.com adresine yazmanız yeterli.
Kaynaklar
- [1]Üretken Yapay Zekâ ve Kişisel Verilerin Korunması Rehberi (15 Soruda) · Kişisel Verileri Koruma Kurumu · 24 Kasım 2025
- [2]Standart Sözleşme Bildirim Modülü Hakkında Kamuoyu Duyurusu · Kişisel Verileri Koruma Kurumu
- [3]6698 sayılı Kanun kapsamındaki idari para cezaları güncellendi · Erdem & Erdem · 31 Aralık 2025
- [4]11% of data employees paste into ChatGPT is confidential · Cyberhaven · 2023
