Birçok firmada yapay zekâ kullanımı yönetimin kararıyla değil, çalışanların kendi inisiyatifiyle başladı. Biri teklif metnini düzeltmek için, biri Excel formülü bulmak için, biri de müşteri mailini İngilizceye çevirmek için bir sohbet aracı açtı. Bu kullanım çoğu zaman faydalı, ama kuralsız. Çalışanlar için yapay zekâ kullanım politikası, bu faydayı korurken veri, kalite ve sorumluluk risklerini yönetmenin en pratik yoludur. Bu yazıda uzun bir hukuk metni değil, çalışanların gerçekten okuyup uygulayacağı bir politikanın iskeletini öneriyoruz.
Neden yasak işe yaramaz?
İlk refleks çoğu zaman "şirket bilgisayarında yapay zekâ kullanılmaz" demek olur. Bu yaklaşım genellikle iki sonuç doğurur: çalışanlar kullanmayı bırakmaz, sadece kişisel telefonlarına ve hesaplarına geçer; şirket de hangi verinin nereye gittiğini tamamen görmez olur. Üstelik rakipler aynı araçlarla hızlanırken ekibiniz geride kalır.
Daha sağlıklı yol, onaylı araçları sunmak ve sınırları açıkça yazmaktır. İyi bir politika "hayır" kadar "evet, şu şekilde" de der.
Politikanın ana başlıkları
Birkaç sayfayı geçmeyen bir politika şu başlıkları kapsamalıdır:
- Amaç ve kapsam. Politika kimleri kapsar (çalışanlar, stajyerler, dış destek alınan kişiler) ve hangi araçları (sohbet araçları, yazım yardımcıları, kod asistanları, görsel üretim araçları)?
- Onaylı araçlar listesi. Hangi araçlar, hangi sürümüyle ve hangi hesaplarla kullanılabilir? Şirket hesabı dışında kullanım serbest mi?
- Veri kuralları. Hangi veri araca girilebilir, hangisi asla girilemez?
- Çıktı sorumluluğu. Yapay zekâ çıktısını kullanan kişi, o çıktının doğruluğundan sorumludur.
- Şeffaflık. Müşteriye giden içerikte ya da resmi belgede yapay zekâ kullanımının ne zaman belirtileceği.
- Yeni araç talebi. Listede olmayan bir aracı kullanmak isteyen kişinin izleyeceği yol.
- İhlal ve bildirim. Yanlışlıkla hassas veri girildiğinde ne yapılacağı, kime haber verileceği.
- Gözden geçirme. Politikanın ne sıklıkla güncelleneceği.
Veri kurallarını tabloyla anlatın
Politikanın en çok okunacak kısmı veri kurallarıdır ve en anlaşılır hali basit bir tablodur:
| Girilebilir | Dikkatle, yalnız onaylı kurumsal araçta | Girilemez |
|---|---|---|
| Yayımlanmış site ve katalog metni | Kişisel veri çıkarılmış iç yazışma | Müşteri ve çalışan kişisel verisi |
| Genel sektör ve teknik bilgi | Anonimleştirilmiş rapor özetleri | Sağlık, maaş, özel nitelikli veri |
| Kişisel veri içermeyen taslak metin | Fiyat içermeyen teklif şablonu | Parola, erişim anahtarı, kaynak kod |
| Genel Excel formülü soruları | İç süreç dokümanları | Sözleşme, özel fiyat, maliyet yapısı |
Bu sınıflandırmanın mantığını ve KVKK boyutunu yapay zekâ araçlarına şirket verisi vermek yazımızda daha ayrıntılı anlattık. Kişisel veri işlenen her durumda aydınlatma yükümlülüğü ve yurt dışı aktarım kuralları gibi KVKK başlıkları da politikaya yansıtılmalıdır.
Çıktı sorumluluğu ve kontrol
Politikanın ikinci kritik kısmı çıktıdır. Açıkça yazılması gerekenler:
- Yapay zekâ çıktısı, kullanan kişinin kendi işi gibi kontrol edilir; "yapay zekâ öyle yazdı" bir gerekçe değildir.
- Rakam, tarih, isim, mevzuat atfı ve teknik değer içeren çıktılar kaynağından doğrulanır.
- Müşteriye gönderilen, yayımlanan ya da imzalanan her metin bir insanın onayından geçer.
- Başkasına ait metin, görsel veya marka izinsiz kullanılmaz.
Doğrulamanın pratik yöntemleri için halüsinasyon ve doğruluk kontrolü yazımıza bakabilirsiniz.
Politikayı yaşatmak: eğitim ve güncelleme
Yazılıp bir klasöre konan politika uygulanmaz. Hayata geçirmek için:
- Kısa bir tanıtım toplantısı yapın; politikayı örneklerle anlatın.
- Tek sayfalık bir özet hazırlayın ve kolay erişilen bir yerde tutun.
- Her departmandan bir kişiyi soru sorulacak kişi olarak belirleyin.
- Onaylı araç listesini ve kuralları yılda en az bir kez, önemli bir araç değişikliğinde ise hemen güncelleyin.
- İyi kullanım örneklerini ekip içinde paylaşın; politika yalnız yasaklardan ibaret görünmesin.
Kontrol listesi
- Onaylı araçlar ve sürümleri listelendi.
- Araç hesapları şirket yönetiminde.
- Veri tablosu (girilebilir, dikkatle, girilemez) hazır.
- Çıktı sorumluluğu ve onay kuralı yazılı.
- Hassas veri girildiğinde bildirim yolu belli.
- Tanıtım yapıldı, tek sayfalık özet paylaşıldı.
- Gözden geçirme tarihi belirlendi.
Globya'da nasıl yapıyoruz
Kullanım politikasını şirketinizin gerçek iş akışlarına bakarak hazırlıyoruz: hangi ekip hangi aracı neden kullanıyor, hangi veri nereden geçiyor. Onaylı araçların kurumsal hesaplarını ve erişim yönetimini düzenliyor, politikayı KVKK uyumu çalışmanızla aynı dili konuşacak şekilde yazıyoruz. Hukuki metinlerin son kontrolü için hukuk danışmanınızla birlikte çalışmayı öneriyoruz. Başlamak için iletişim sayfasından ya da 0850 432 55 13 numaralı telefondan bize ulaşabilirsiniz.
Sık sorulan sorular
Küçük bir firma için de yazılı politika gerekir mi?
Evet, ama kısa olabilir. Beş kişilik bir ekipte bile hangi aracın kullanılacağı ve hangi verinin girilmeyeceği yazılı olduğunda hatalar belirgin biçimde azalır.
Çalışanın kişisel yapay zekâ hesabını kullanmasına izin vermeli miyiz?
Şirket verisiyle çalışılacaksa şirket yönetimindeki hesapları tercih etmenizi öneririz. Kişisel hesaplarda veri koşulları ve erişim kontrolü şirketin elinde değildir.
Politika ihlal edilirse ne yapılmalı?
Önce zararın sınırlanması gelir: hangi verinin hangi araca girildiği tespit edilir, gerekirse servis sağlayıcıdan silme talep edilir. Kişisel veri söz konusuysa KVKK açısından değerlendirme yapılmalıdır.
Politika ne sıklıkla güncellenmeli?
Yapay zekâ araçları hızlı değiştiği için yılda en az bir kez, onaylı araç listesinde önemli bir değişiklik olduğunda ise hemen gözden geçirilmelidir.
Globya asistanı 7/24 çevrimiçi; sorunuzu hemen yanıtlar, gerekirse ekibe iletir.