Müşteri bilgisini ChatGPT'ye yapıştırmadan önce: KVKK ve maskeleme
Bir müşteri mesajı geliyor, cevabı hazırlatmak için olduğu gibi kopyalayıp yapıştırıyorsun. İçinde isim, telefon, adres, bazen sipariş bilgisi var. İki saniye durmanın tam zamanı.
Yapay zekayı müşteri yazışmalarında kullanmak mantıklı; küçük işletmeler için 5 pratik yazısında biz de öneriyoruz. Ama kopyala-yapıştır anında atlanan bir adım var: yapıştırdığın metin kimin bilgisi, nereye gidiyor, orada ne oluyor?
1. Kişisel hesabın, yazdıklarını eğitime açabilir
ChatGPT'nin ücretsiz, Plus ve Pro planlarında, yani kişisel hesaplarda, sohbetlerin model eğitiminde kullanılması varsayılan olarak açık geliyor. Ücret ödüyor olman bunu değiştirmiyor. OpenAI'ın yardım sayfası bunu açıkça yazıyor ve kapatmanın yolunu da gösteriyor: Ayarlar'daki veri kontrolleri bölümünde "Improve the model for everyone" (modeli herkes için geliştir) seçeneğini kapat. Kapattıktan sonraki yeni sohbetler eğitimde kullanılmıyor.
Bir de geçici sohbet var: geçmişte görünmüyor, hafıza oluşturmuyor, eğitime girmiyor; güvenlik amacıyla 30 gün tutulup siliniyor. Gemini, Claude gibi diğer araçların da kendi veri ayarları var; hangisini kullanıyorsan ona bak.
2. KVKK'da sorumluluk sende
Müşterinin adı, telefonu, adresi kişisel veri. KVKK'ya göre bu verinin güvenliğinden veri sorumlusu, yani işletme sorumlu: verinin hukuka aykırı işlenmesini ve ona hukuka aykırı erişilmesini önleyecek teknik ve idari tedbirleri almak zorunda (Kanun, madde 12). Veriyi senin adına başka biri işlese bile, bu tedbirlerden onunla birlikte sorumlusun.
Bir de sınır meselesi var: bu araçların çoğunun sunucuları yurt dışında. Kişisel veriyi yurt dışına göndermek, KVKK'nın "yurt dışına aktarım" kurallarına takılabilir (madde 9). Bu madde 1 Haziran 2024'te değişti; aktarım artık yeterlilik kararı, standart sözleşme gibi şartlara bağlı.
Bu yazı hukuki danışmanlık değil. Kendi durumun için KVKK'ya hâkim bir avukata ya da danışmana sor.
3. Pratik çözüm: maskele
AI'ın cevabı üretmek için müşterinin adına ya da numarasına ihtiyacı yok. Metni yapıştırmadan önce kişisel bilgileri yer tutucuyla değiştir:
"Ahmet Bey, siparişim 3 gündür gelmedi. 0532 ... numaradan ulaşabilirsiniz, adresim Konyaaltı ..."
"[Müşteri A], siparişim 3 gündür gelmedi. [telefon] numaradan ulaşabilirsiniz, adresim [adres]."
Cevap geldiğinde yer tutucuları kendin doldurursun. AI tonu, sırayı, özrü yazar; isim sende kalır. Maskelenecekler: ad soyad, telefon, e-posta, açık adres, T.C. kimlik numarası, sipariş ve fatura numarası.
4. Beş pratik kural
- Ayarlardan eğitimi kapat ya da geçici sohbet kullan.
- İsim, telefon, e-posta ve adresi maskele.
- Sözleşme, kimlik ve fatura belgesini olduğu gibi yapıştırma.
- Sağlık gibi hassas bilgileri hiç girme.
- İş hassassa kurumsal plan kullan: ChatGPT'nin Business ve Enterprise planlarında veriler varsayılan olarak eğitimde kullanılmıyor.
5. Kuralı kişiye değil, sisteme yaz
Bu kurallar bir kişinin hafızasına kalırsa yoğun bir günde unutulur. Kurduğumuz müşteri sisteminde maskeleme yazılı bir kural: isim, telefon ve adres dışarıdaki bir AI servisine giderken maskelenir, ham veri üçüncü taraf servise gitmez. Yayın öncesi kontrol listesi de her seferinde aynı soruyu sorar: kişisel veri dışarı sızıyor mu?
İşin tamamını tek düzende toplamak istersen AI komuta merkezi yazısı nereden başlanacağını anlatıyor.
Kaynaklar
- OpenAI Yardım Merkezi: ChatGPT verini nasıl kullanıyor
- OpenAI Yardım Merkezi: Veri kontrolleri SSS
- OpenAI Yardım Merkezi: Verin model performansını iyileştirmek için nasıl kullanılır
- 6698 sayılı Kişisel Verilerin Korunması Kanunu (madde 9 ve 12)
- KVKK: Yurt dışına aktarım
Son kontrol: 26 Eylül 2026. Ayarların adı ve yeri zamanla değişebilir.
Müşteri verisiyle AI'ı güvenle kullanmak ister misin?
Maskeleme kuralını ve kontrol listesini işine göre birlikte kuralım.