Blog

Çalışanlar ChatGPT'ye TC kimlik/IBAN giriyor: maskeleme nasıl çalışır

TC kimlik, IBAN ve telefon gibi Türkçe kişisel verilerin yapay zekâ isteklerinde nasıl tespit edilip maskelendiği — teknik olmayan ama doğru anlatım.

3 dk okumaçalışan chatgpt veri sızıntısı

Gerçek senaryo: çalışan müşteri şikayetini çözmek için e-postayı olduğu gibi ChatGPT'ye yapıştırır. Metinde TC kimlik numarası, IBAN, telefon ve adres bir arada bulunur. Model cevap üretir; kişisel veri üçüncü taraf altyapısına gitmiş olur. Hukuki çerçeve için iş yerinde ChatGPT KVKK rehberine bakın.

Maskeleme, metin dışarı çıkmadan önce devreye giren otomatik filtre katmanıdır. Sistem metni tarar; Türkçe kişisel veri kalıplarını tespit eder ve hassas alanları placeholder ile değiştirir. Model bağlamı anlayabilir; ham kimlik verisi iletilmez.

Maskeleme yalnızca gizlemek değildir. Cevap metninde sızıntı olursa aynı katman tekrar devreye girebilir. Olay kayıt altına alınır; uyumluluk ekibi rapor üretebilir.

Manuel uyarı ve eğitim tek başına yeterli değildir. Yoğun iş temposunda çalışan metni her seferinde kontrol etmez; gateway'de maskeleme zorunlu geçiş noktası olmalıdır.

Maskeleme; model eğitiminde verinin kullanılmaması taahhüdü ve denetim izi ile birlikte değerlendirilmelidir. Üçlü savunma: maskeleme + log + sözleşme.

Kurumsal gateway mimarisinde kişisel veri koruması omurganın parçasıdır. TC kimlik, IBAN, telefon gerçek zamanlı işlenir; ham veri dış servise iletilmez.

Kurumsal yapay zekâ altyapınızı birlikte değerlendirelim.

KVKK uyumlu gateway, denetim izi ve maliyet yönetimi — ihtiyacınıza göre modül modül.