Mevcut kullanımın tespiti
Hangi yapay zekâ servisleri gerçekten kullanılıyor? Oturum açma kayıtları, tarayıcı ve güvenlik duvarı verileri ile kısa bir anonim anket, suçlama yapmadan gerçek tabloyu gösteriyor.
Yapay zekâ araçları şirketlere onay beklemeden girdi. Bugün birçok KOBİ'de çalışanlar teklif metinlerini, müşteri e-postalarını, hatta sözleşme taslaklarını kişisel hesaplarla açtıkları ücretsiz sohbet araçlarına yapıştırıyor. Bir mimarlık ofisini düşünelim: bir çalışan proje şartnamesini özetlemek için ücretsiz bir araç kullanıyor, bir diğeri müşteri listesini “kategorilere ayır” diye başka bir araca yüklüyor, yöneticinin ise bundan haberi yok. Ücretsiz sürümlerde girilen verinin modeli eğitmek için kullanılıp kullanılmadığı, nerede saklandığı ve ne kadar tutulduğu çoğu zaman belirsizdir. Yasaklamak da çözüm değildir; yasak, kullanımı yalnızca görünmez kılar. Türkiye'de yapay zekâya özel ayrı bir yasa henüz yok, ama kişisel veriler söz konusu olduğunda KVKK geçerlidir ve Kurum üretken yapay zekâ konusunda tavsiyeler yayımlamıştır. AB'ye satış yapan şirketler için ise AB Yapay Zekâ Yasası gündemdedir. Amacımız yapay zekâyı frenlemek değil, müşteri ve şirket verisinin ait olmadığı yere gitmemesini sağlayacak şekilde kullanılmasını sağlamak: onaylı bir araç, bir sayfalık kurallar ve kısa bir eğitimle.
Hedef yapay zekâyı yavaşlatmak değil; müşteri ve iş verisinin ait olmadığı yerlere gitmeden kullanılmasını sağlamak.
Hangi yapay zekâ servisleri gerçekten kullanılıyor? Oturum açma kayıtları, tarayıcı ve güvenlik duvarı verileri ile kısa bir anonim anket, suçlama yapmadan gerçek tabloyu gösteriyor.
Microsoft 365 Copilot, kurumsal hesapla Copilot Chat, ChatGPT veya Gemini'nin kurumsal sürümleri: sözleşme koşulları, veri saklama yeri, model eğitimi politikası ve fiyat açısından karşılaştırma ve öneri.
Microsoft 365'teki bir yapay zekâ asistanı, kullanıcının erişebildiği her şeyi bulur. “Herkes” ile paylaşılmış maaş tabloları veya yönetim kurulu belgeleri, Copilot devreye girmeden önce düzeltiliyor.
Kısa bir düzenleme: hangi araçlar onaylı, hangi veriler asla girilmez, örneğin kişisel veriler, müşteri sırları ve parolalar, çıktılar nasıl kontrol edilir ve sorusu olan kime başvurur.
Onaylanmamış yapay zekâ servislerinin engellenmesi veya açılırken uyarı gösterilmesi, DLP kurallarıyla gizli içeriğin yapay zekâ servislerine yapıştırılmasının sınırlanması.
Doğru kullanım, tipik hatalar ve veri koruma üzerine kısa bir video eğitim; katılım kaydı tutuluyor. AB'ye satış yapan şirketlerde bu kayıt, AB Yapay Zekâ Yasası'nın yapay zekâ okuryazarlığı beklentisi için de temel oluşturur.
Birkaç hafta içinde “herkes bir şey kullanıyor” durumundan, ekibin severek benimsediği düzenli bir kullanıma.
Kullanılan servislerin ve ekibin gerçekten fayda gördüğü kullanım senaryolarının çıkarılması: teklif yazımı, e-posta taslağı, belge özeti, çeviri.
Bir ya da iki onaylı aracın seçilmesi; sözleşme ve veri işleme koşullarının kontrolü, KVKK açısından değerlendirme için hukukçunuza gereken bilgilerin hazırlanması.
Lisanslama, kurulum, teknik korkuluklar ve kurallar; ardından tüm çalışanlar için eğitim.
Birkaç hafta sonra kullanımın değerlendirilmesi, kuralların uyarlanması ve yeni kullanım senaryolarının eklenmesi.
Yasaklanan yapay zekâ ortadan kalkmaz, yalnızca görünmez olur. Çalışanlar işi kolaylaştıran bir araçtan kolay kolay vazgeçmez; yasak konunca kişisel telefonlarına geçerler. İyi bir onaylı araç ve net kurallar, hem riski azaltır hem de ekibin yapay zekâdan gerçekten fayda görmesini sağlar.
Şu anda yapay zekâya özel ayrı bir yasa yok. Kişisel veriler söz konusu olduğunda KVKK geçerlidir ve Kurum, üretken yapay zekâ ile kişisel verilerin korunması konusunda tavsiyeler yayımlamıştır. AB'ye ürün veya hizmet satıyorsanız AB Yapay Zekâ Yasası da sizi ilgilendirebilir. Hukuki değerlendirme için hukuk danışmanınıza başvurmanızı öneririz.
Kurumsal sürümlerde girdiğiniz veriler sağlayıcının sözleşmesine göre model eğitiminde kullanılmaz, yönetici konsolu, kullanıcı yönetimi ve çoğu zaman veri saklama seçenekleri bulunur. Ücretsiz ve kişisel hesaplarda bu güvenceler ya yoktur ya da kullanıcının ayarlarına bağlıdır. Fark, özellikle müşteri verisiyle çalışıldığında önemlidir.
Öncelikle yetkileri temizlemek. Copilot, kullanıcının zaten erişebildiği her şeyi bulur ve özetler; yanlışlıkla herkese açık bırakılmış bir maaş tablosu, bir soruyla herkesin önüne gelebilir. SharePoint ve OneDrive paylaşımlarını gözden geçirmek, gizlilik etiketlerini devreye almak ve bir pilot grupla başlamak en güvenli yoldur.
Hayır, amaç tek tek mesajları okumak değil. Teknik korkuluklar belirli içerik türlerini, örneğin kimlik numaralarını veya gizli etiketli belgeleri, onaysız servislere göndermeyi engeller. Hangi olayların kimler tarafından görüleceğini önceden belirliyor, çalışanları buna göre bilgilendirmenizi öneriyoruz.
Ekibinizin bugün hangi yapay zekâ araçlarını kullandığını ve hangi platformda çalıştığınızı yazın. Size uygun bir başlangıç önerelim.
Talebiniz bize ulaştı
En geç bir sonraki iş günü size yazacağız. Ekibinizin çalışmasını durduran bir arıza bildirdiyseniz ilk olarak ona bakıyoruz.
Bu şehir listede yok. Yazımı kontrol edin ya da size en yakın büyük şehri seçin: tüm işleri uzaktan yaptığımız için hizmet her ilde aynı şekilde işler.
Bu sitede yalnızca sitenin çalışması ve seçtiğiniz şehri hatırlamak için gereken zorunlu çerezler var. Reklam ya da takip çerezi kullanmıyoruz. Ayrıntılar Gizlilik ve KVKK aydınlatma metni bölümünde.