Gizli ve Ticari Bilgilerin Yapay Zekâ Araçlarında Korunması

Gizli ve Ticari Bilgilerin Yapay Zekâ Araçlarında Korunması

Önceki derste yapay zekâ kullanımındaki etik ilkeleri ele aldık. Bu derste o ilkeleri somut bir alana indiriyoruz: şirketinizin gizli ve ticari bilgilerini yapay zekâ araçlarına girerken nasıl koruyacağınız. Bir sonraki derste ise bu korumanın yasal boyutuna, yani kişisel verilerin korunması mevzuatına ve uyum sorumluluklarına geçeceğiz.

Neden önemli?

Bir yapay zekâ aracına yazdığınız metin, çoğu zaman şirket dışındaki bir sunucuya gider. Aracın sözleşme ve ayarlarına bağlı olarak bu veri saklanabilir, kayıt altına alınabilir veya bazı durumlarda hizmetin geliştirilmesinde kullanılabilir. Bu nedenle "sadece bir soru sordum" düşüncesi risklidir. Girdiğiniz bilgi bir kez şirket dışına çıktığında geri almak çoğu zaman mümkün olmaz.

Hangi bilgiler hassastır?

Bilgi türüÖrnekRisk
Müşteri bilgileriAd, telefon, e-posta, sipariş geçmişi, şikâyet kayıtlarıMahremiyet ihlali, güven kaybı, yasal yaptırım
SözleşmelerFiyat, vade, cezai şart, gizlilik maddeleriSözleşme gizliliğinin ihlali
Finansal verilerBütçe, kârlılık, maaş tabloları, teklif fiyatlarıRekabet dezavantajı
Stratejik planlarYeni ürün, satın alma, pazara giriş planıRekabet avantajının kaybı
Teknik bilgilerKaynak kod, şifre, API anahtarı, sistem mimarisiGüvenlik açığı

Altın kural: Önce sor, sonra yaz

  • Şirketiniz onaylı bir araç listesi veya yapay zekâ politikası sunuyor mu? Varsa yalnızca onaylı araçları kullanın.
  • Kişisel veya ücretsiz hesaplarla iş verisi paylaşmayın.
  • Emin değilseniz bilgi güvenliği birimine veya yöneticinize danışın.

Anonimleştirme ve maskeleme yöntemleri

  • Maskeleme: Gerçek değerleri yer tutucularla değiştirin. "Ahmet Yılmaz" yerine "Müşteri A".
  • Genelleme: Kesin bilgiyi aralığa çevirin. "2.347.500 TL" yerine "yaklaşık iki milyon TL civarı bir tutar".
  • Kurgusal veri: Aracın yapıyı anlaması için gerçeğe benzer ama uydurma örnek kullanın.
  • Parçalama: Tüm dokümanı değil, yalnızca ihtiyacınız olan kısmı paylaşın.
  • Sözlük tutma: Yer tutucuların gerçek karşılığını yalnızca kendi tarafınızda saklayın; çıktı geldikten sonra geri yerine koyun.

Örnek

Riskli istem: "Ankara'daki Öztürk İnşaat ile imzaladığımız 850.000 TL'lik sözleşmenin cezai şart maddesini özetle."

Güvenli istem: "Bir tedarikçi sözleşmesindeki cezai şart maddesinin, gecikme durumunda nasıl işlediğini genel olarak özetle. Şirket A, Tedarikçi B, tutar X."

Sık yapılan hatalar

  • Toplantı notunu, içindeki isimler ve rakamlarla birlikte olduğu gibi yapıştırmak.
  • Ekran görüntüsü veya dosya yüklerken içindeki gizli bilgileri fark etmemek.
  • Yalnızca isimleri silip, ayırt edici ayrıntıları (ünvan, proje adı, benzersiz rakamlar) bırakmak. Bu ayrıntılar kişiyi veya şirketi yine belli edebilir.
  • Şifre, API anahtarı veya erişim bilgisini koda gömülü halde paylaşmak.

Küçük uygulama

Aşağıdaki cümleyi paylaşılabilir hale getirin: "Müşterimiz Deniz Gıda'nın satın alma müdürü Elif Kaya ile 15 Ekim'de görüşüp yüzde on iki indirim teklif edeceğiz." Şirket adını, kişi adını, tarihi ve oranı maskeleyip aynı görevi (toplantı hazırlık maddeleri oluşturma) hâlâ yaptırabildiğinizi kontrol edin.

Kontrol listesi

  • Bu araç şirketçe onaylı mı?
  • Metinde kişi, şirket, tutar veya gizli plan var mı?
  • Maskeleyerek aynı sonucu alabilir miyim?
  • Bu bilgiyi bir yabancıyla paylaşır mıydım?

Bu dersi kayıt olmadan izleyebilirsin. İlerlemeni kaydetmek, sertifika almak ve puan tablosuna girmek için ücretsiz üye ol: Kayıt Ol