Blog
gizlilikdosya güvenliği

Yapay Zekâ & Hukuk: temel rehber

Yapay Zekâya Dava Dosyası Yüklemek Güvenli mi?

Dava dosyası yüklemeden önce meslek sırrı, maskeleme, erişim, saklama ve model sağlayıcılarını değerlendirin. Uygulanabilir güvenlik matrisi.

DEHAYZ İçerik Ekibi29 Eylül 20268 dk okuma

Bu yazıyı okurken DEHA'yı denemek ister misin? Aşağıdaki butonla ana sayfadaki sohbeti aç.

DEHA'yı Dene →

Bir dava dosyasını yapay zekâya yüklemek için genel ve koşulsuz “güvenlidir” cevabı verilemez. Dosyanın içeriği, paylaşımın hukuki dayanağı, meslek sırrı, sağlayıcının veri akışı ve güvenlik önlemleri birlikte değerlendirilmelidir. Dosya yükleme düğmesinin bulunması, yükleme yetkiniz olduğu anlamına gelmez. Önce görev için gerekli veriyi daraltın; ardından kimlerin erişeceğini, verinin nerede işleneceğini ve nasıl silineceğini kontrol edin. Teknik güvenlik ile hukuki uygunluk birbirini tamamlar, fakat aynı şey değildir.

Genel çerçeve yapay zekâ ve hukuk rehberinde bulunur. İşleme dayanaklarını KVKK rehberi ele alır; bu yazı özellikle yükleme öncesi karar ve teknik kontrol sürecine odaklanır.

“Dosya bende” neden tek başına yeterli değil?

Bir avukatın veya tarafın belgeye erişebilmesi, her hizmet sağlayıcısına aktarmasını kendiliğinden mümkün kılmaz. Dosyada karşı taraf, tanık, çalışan veya başka kişilerin bilgileri olabilir. Meslek sırrı ile kişisel veri kuralları ayrı değerlendirme başlıklarıdır.

Dosyayı hangi amaçla kullanacağınıza karar verin. Bir tarih listesi çıkarmak için bütün sağlık eklerini göndermek gerekmeyebilir. Diğer yandan bir bölümün çıkarılması hukuki anlamı bozuyorsa bunu değerlendirmede belirtin. Girdi daraltma bilinçli yapılmalıdır; rastgele sayfa silmek doğru bir minimizasyon yöntemi değildir.

Yüklemeye karar veren kişi belgeyi okumuş olmalıdır. Dosya adından içerik güvenliği çıkarılamaz. “Genel rapor” adlı bir PDF içinde kimlik numarası, adres veya hassas değerlendirme bulunabilir.

Risk matrisi nasıl kullanılır?

Aşağıdaki matris bir uyum sertifikası değildir. Pilotun hangi kapsamda başlayabileceğini ve hangi ek soruların gerektiğini görmeye yardımcı olur.

Belge türüBaşlıca riskBaşlangıç yaklaşımı
Kamuya açık mevzuatEski sürüm veya yanlış metinKaynak ve tarih kontrolü
Kişi bilgisi çıkarılmış örnekYeniden belirlenebilirlikMaskeleme kapsamı kontrolü
Ticari sözleşmeTicari sır, taraf verileriSağlayıcı ve amaç incelemesi
Müvekkil dosyasıMeslek sırrı, üçüncü kişi verisiHukuki ve teknik değerlendirme
Hassas eklerÖzel nitelikli veriGereklilik ve ek önlem analizi

Tablodaki “kamuya açık” ifadesi bütün kullanım haklarının sınırsız olduğu anlamına gelmez. Bir kararın kamusal biçimde erişilebilir olması da içindeki verilerin her yeni amaçla kullanılmasını otomatik meşrulaştırmaz. Belge kaynağı ve kullanım amacı ayrıca dikkate alınır.

Maskeleme kontrolünü bütün dosyada yapın

İsimler yalnızca ana metinde bulunmaz. İmza görselleri, taranmış ekler, dosya adları, üstbilgiler ve tablo hücreleri de incelenmelidir. Görselin üstüne siyah bir şekil koymak alttaki metin katmanını kaldırmamış olabilir. Çıktı dosyasında arama ve kopyalama testi yapmak bu tür hataları yakalamaya yardımcı olur.

Temsili etiketlerin tutarlı olması analizin anlamını korur. Aynı kişiyi bütün belgelerde aynı kodla göstermek kronolojiyi takip etmeyi kolaylaştırır. Ancak eşleştirme tablosu varsa bu hâlâ anonimleştirme olarak kabul edilmeyebilir. Kod anahtarı ayrıca erişim sınırıyla tutulmalıdır.

Maskeleme sonrası modelin ihtiyaç duyduğu ilişki bilgilerini koruyun. Taraf sıfatı, belge tarihi ve olay ilişkisi çoğu görevde isimden daha önemlidir. Gereksiz kişi bilgisini kaldırırken kritik bağlantıyı da yok etmek analizi hatalı hâle getirebilir.

Teknik güvenlik hangi katmanlarda incelenir?

İletim sırasında şifreleme önemlidir ama tek başına yeterli değildir. Sunucudaki dosya erişimi, depolama, yedekler ve üçüncü taraf işleme de değerlendirilmelidir. Özellikle indirme bağlantılarının başka kullanıcı tarafından kullanılıp kullanılamadığı önemlidir.

Hesap ve dosya sahipliği kontrolleri kullanıcıların içeriklerini ayırır. Bu kontrol yalnızca arayüzde dosyayı gizlemek değildir; backend indirme ve silme isteklerinde de yetkiyi doğrulamalıdır. Kurumsal değerlendirmede sağlayıcıdan bu yaklaşımın açıklanması istenebilir.

Destek ve hata loglarında gereksiz belge metni tutulması ayrı risk oluşturur. Sorunu teşhis etmek için her zaman tüm içeriği loglamak gerekmez. Veri akışındaki içerik ve teknik kayıtlar farklı saklama politikalarına sahip olabilir. Bu ayrım sözleşme ve teknik açıklamalarda anlaşılır olmalıdır.

Model sağlayıcısı ve yönlendirme katmanı

Bir uygulama kendi sunucusunda çalışsa bile isteği dış model API'sine gönderebilir. Arayüzde görülen model adı alıcıların tamamını göstermeyebilir. Ayrıca arama veya dosya işleme gibi araçlar başka hizmetlere bağlanabilir.

Bu yüzden sağlayıcıdan hangi veri parçasının hangi amaçla gönderildiğini öğrenmek gerekir. Yüklenen dosyanın tamamı mı, seçili parça mı, yoksa yalnızca sorgu mu dışarı çıkıyor? İçerik hata kaydında saklanıyor mu? Bu sorular yalnızca “eğitimde kullanılmaz” ifadesiyle cevaplanmış olmaz.

KVKK'nın yurt dışına aktarım rehberi, aktarım değerlendirmesi için resmî kaynaktır. Hizmetin yerli marka olması veya Türkçe arayüz sunması veri konumu hakkında tek başına sonuç vermez.

Saklama ve silme nasıl sorgulanır?

Sohbeti ekrandan kaldırmak ile dosyayı bütün sistemlerden silmek aynı işlem olmayabilir. Asıl dosya, çıkarılan metin, arama indeksi, üretilen çıktı ve yedeklerin kapsamı anlaşılmalıdır. Saklama süresinin hangi veri grubuna uygulandığı açık olmalıdır.

Yükleme öncesinde silme yöntemini öğrenin. Kullanıcı kendi dosyasını kaldırabiliyor mu? Hesap silme hangi verileri kapsıyor? Yasal saklama istisnaları neler? Teknik kayıtlar ne kadar tutuluyor? Bilinmeyen bir saklama davranışını varsayımla güvenli kabul etmeyin.

Hukuk bürosu içinde de çıktıların kontrolsüz paylaşılması önlenmelidir. Güvenli yükleme sonrasında raporun kişisel mesajlaşma kanalına gönderilmesi yeni bir veri akışı oluşturur. Kontrol yüklemede bitmez.

DEHA ile daha kontrollü başlangıç

DEHA'nın güncel gizlilik politikası ve veri silme açıklamasını inceleyin. İlk pilotu kamusal veya paylaşım uygunluğu değerlendirilmiş örnekle yapın. Gereksiz verileri çıkarın ve seçili belgeler üzerinden sınırlı bir görev verin.

Source Studio'da belirli kaynakları seçmek analiz kapsamını açıklamaya yardımcı olur; bütün hukuki güvenlik sorularını otomatik çözmez. Dava dosyası analizi rehberindeki envanter ve kaynak kontrolü adımlarıyla devam edin. Büro politikası için hukuk bürolarında AI kullanımını inceleyin.

Dosya adını değiştirince güvenli hâle gelir mi?

Hayır. İçerik, metin katmanı ve görseller kontrol edilmelidir. Dosya adı yalnızca bir veri alanıdır.

Kendi sunucumda model çalıştırırsam bütün sorunlar çözülür mü?

Üçüncü taraf aktarımı azalabilir; fakat erişim, güvenlik, yedek, saklama ve hukuki dayanak değerlendirmeleri devam eder.

Kaynaklı cevap veren sistem gizlilik açısından otomatik uygun mu?

Hayır. Kaynak sadakati cevap kalitesiyle, gizlilik ise veri işleme ve erişim koşullarıyla ilgilidir.

Yüklemeden önce temsili erişim testi

Kurumsal kullanım değerlendirmesinde sağlayıcının izin verdiği test ortamında iki temsili hesapla dosya erişiminin ayrıldığını kontrol edebilirsiniz. Bir hesaba ait dosya bağlantısının diğer hesabın oturumunda açılmaması beklenir. Bu yalnızca yetkilendirme başlığındaki bir kontroldür; bütün güvenliği veya hukuki uygunluğu kanıtlamaz. Başkalarının hesaplarına veya dosyalarına yönelik izinsiz test yapılmamalıdır.

Test malzemesi kişisel veri içermeyen örneklerden oluşmalıdır. İndirme, kaynak görüntüleme ve silme adımlarının her biri ayrı kontrol edilir. Bir bağlantının gizli veya tahmin edilmesi zor olması gerçek sahiplik kontrolünün yerine geçmez. Beklenmeyen erişim görülürse canlı veri yüklemeyi durdurup sağlayıcının destek ve olay bildirim yolunu kullanın.

Sonucu belgeleyin: test tarihi, kapsamı ve gözlenen davranış. Sonradan ürün değiştiğinde aynı sonuçların geçerli olduğunu varsaymayın. Kritik erişim kontrolleri uygun sıklıkta yeniden incelenmelidir.

İnceleme tarihi: 29 Eylül 2026. Resmî kaynak: bağlantılı KVKK aktarım rehberi. Risk matrisi ve teknik kontroller genel uygulama önerisidir; sertifika veya dosya özelinde hukuki onay değildir.

Bu bloğu DEHA ile konuş

Bu yazının tamamını DEHA'ya metin olarak götür; sorularını sor, açıklama iste ya da senin için özetlesin.

Türkçe öncelikli yapay zeka çalışma alanını deneyin

Belge analizi, web ve akademik arama, makale, sunum ve kaynaklı sohbet özelliklerini tek çalışma alanında kullanın.

DEHA'yı Ücretsiz Dene →