KVKK Uyumlu Yapay Zeka Asistanı Nasıl Seçilir?
KVKK uyumlu bir yapay zeka asistanı seçerken üç temel noktaya bakılır; verilerin nerede saklandığı (yurt içi sunucu tercihi süreci sadeleştirir), verilerin nasıl korunduğu (şifreleme ve erişim kontrolü) ve veri işleme ilişkisinin sözleşmeyle netleştirilmesi. Müşteri mesajları kişisel veri içerdiğinden, asistanı işleten platform veri işleyen konumundadır ve işletmenin aydınlatma yükümlülüğü devam eder.
Yapay zeka asistanına geçmek isteyen işletmelerin en haklı sorularından biri şudur: "Müşterilerimin mesajları nereye gidiyor?" Soru haklıdır; çünkü müşteri sohbetleri ad, telefon, adres ve sipariş bilgisi gibi kişisel veriler içerir ve bunların işlenmesi KVKK'ya (Kişisel Verilerin Korunması Kanunu) tabidir. Bu yazıda, bir yapay zeka asistan platformunu KVKK gözüyle nasıl değerlendireceğinizi anlatıyoruz.
Not: Bu yazı bilgilendirme amaçlıdır ve hukuki danışmanlık yerine geçmez; kendi uyum sürecinizi hukuk danışmanınızla yürütmenizi öneririz.
Neden konu asistanla birlikte gündeme geliyor?
Müşteri mesajları eskiden de kişisel veri içeriyordu; değişen şey, bu mesajların artık bir yazılım platformu üzerinden işlenmesidir. KVKK terimleriyle: işletme veri sorumlusu olmaya devam eder, asistan platformu ise genellikle veri işleyen konumundadır. Bu ilişki iki pratik sonuç doğurur:
- İşletmenin aydınlatma ve rıza süreçleri asistan kullanımını da kapsayacak şekilde güncellenmelidir.
- Platformla yapılan sözleşmede veri işleme şartlarının net olması gerekir.
Değerlendirmede üç temel soru
1. Veri nerede saklanıyor?
KVKK, kişisel verinin yurt dışına aktarımını ek şartlara bağlar. Verilerin Türkiye'deki sunucularda saklanması bu katmanı ortadan kaldırır ve uyum sürecini belirgin biçimde sadeleştirir. Platforma sorulacak net soru şudur: "Sohbet kayıtları ve müşteri verileri fiziksel olarak nerede tutuluyor?"
2. Veri nasıl korunuyor?
Saklama yeri kadar koruma düzeyi de önemlidir. Bakılacak başlıklar:
- Şifreleme: Verinin AES-256 gibi güçlü standartlarla şifrelenmesi
- Erişim kontrolü: Panele kimlerin, hangi rollerle erişebildiği
- Uygulama güvenliği: SSRF/XSS koruması, rate limiting gibi saldırı yüzeyini daraltan önlemler
3. İlişki sözleşmeyle netleşmiş mi?
Veri işleyenle aranızdaki ilişkinin yazılı şartlara bağlanması hem KVKK pratiği hem de kurumsal hijyen açısından gereklidir: verinin hangi amaçla işlendiği, ne kadar süre saklandığı, silme taleplerinin nasıl karşılandığı sözleşmede yer almalıdır.
WhatsApp ve Instagram tarafı
Kanal olarak WhatsApp veya Instagram kullanıldığında tabloya Meta da eklenir: mesajlar Meta'nın altyapısından geçer ve Meta'nın kendi veri politikaları geçerlidir. Bu, işletmenin kontrolündeki kısmı değiştirmez — asistan platformunun sohbet verisini nerede sakladığı ve nasıl koruduğu yine sizin seçiminizdir. WhatsApp altyapısının nasıl çalıştığını WhatsApp Business API rehberimizde anlattık.
Ailways bu başlıklarda ne sunuyor?
Ailways, KVKK uyumluluğu gözetilerek tasarlanmıştır ve veri saklama, şifreleme ile erişim güvenliği başlıklarını bu bakış açısıyla ele alır. Bu başlıkların işletmeniz için nasıl karşılandığını demo talebi sırasında ekibimize sorabilirsiniz.
Seçim sürecinde güvenliğin yanında bakılması gereken diğer başlıkları yapay zeka asistanı seçme kriterleri rehberimizde bulabilirsiniz.
Son güncelleme: