Yapay zekâ unutmaz.
Mahremiyet bu yüzden yarının en değerli şeyi.

Bugün bir sohbet kutusuna yapıştırdığınız paragraf, yarın bir modelin hafızasında, bir sunucunun kayıtlarında ya da bir sızıntı dosyasında olabilir. Gelecek, verisini saklamayı bilenlerin olacak.

Kısaca

Yazıdan akılda kalması gereken üç şey.

  1. 01

    Dil modelleri, eğitim verisindeki isim, telefon ve e-posta gibi bilgileri tek bir belgede geçseler bile ezberleyip geri verebiliyor.

  2. 02

    IBM'in 2025 raporuna göre kurumların beşte biri izinsiz yapay zekâ kullanımı yüzünden veri ihlali yaşadı; düzenleyiciler de cezaları artırıyor.

  3. 03

    Kişisel veriyi yapay zekâya göndermeden önce maskelemek, HTTPS gibi yakında herkesin varsayılanı olacak; curtaindata bunu bugün ücretsiz ve tarayıcıda yapıyor.

Bu yazıda · 6 dakikalık okuma
  1. Makineler sandığımızdan fazlasını hatırlıyor
  2. Verinin bedeli her yıl artıyor
  3. Mahremiyet sessiz bir altyapıya dönüşecek
  4. Perdeyi bugünden çekmek

Bir sohbet kutusuna metin yapıştırmak, bir mektubu zarfsız postaya vermeye benziyor (zarfın ne işe yaradığını hatırlayanlar için). Gönder’e bastığınız an metin sizin cümleniz olmaktan çıkar; bir sunucunun kaydına, bir kalite ekibinin örneklemine, belki de bir sonraki modelin eğitim verisine dönüşür. Bunun bugün çoğumuza dokunmaması, yarın da dokunmayacağı anlamına gelmiyor. Çünkü veri, yazıldığı günün kurallarıyla değil, okunduğu günün imkânlarıyla değerlendirilir.

Bu bir korku hikâyesi değil. Yapay zekâyı seviyoruz, her gün kullanıyoruz ve kullanmaya devam edeceğiz. Ama önümüzdeki on yılın en önemli dijital alışkanlığının, makineye ne söylediğimizi değil, ne söylemediğimizi seçmek olacağına inanıyoruz.

01Makineler sandığımızdan fazlasını hatırlıyor

2020’nin sonunda Google, OpenAI ve birkaç üniversiteden araştırmacılar basit bir soru sordu: Bir dil modeli, eğitildiği metinleri kelimesi kelimesine geri verebilir mi? Cevap evetti. GPT-2’den gerçek kişilere ait isimler, telefon numaraları ve e-posta adresleri çıkarmayı başardılar[1]. İşin ürkütücü tarafı şuydu: Bu bilgilerin bir kısmı eğitim verisinde yalnızca tek bir belgede geçiyordu.Araştırmacılar ayrıca büyük modellerin küçüklere göre daha fazla ezberlediğini gördü. Yani modeller büyüdükçe sorun küçülmüyor.

Bu, sohbetlerinizin yarın bir başkasının ekranında belireceği anlamına gelmiyor. Sağlayıcılar açıkları kapatıyor, ayarlar sıkılaşıyor. Ama ders açık: Bir kez makineye giren veri için “kesin silindi” demek giderek zorlaşıyor. Kayıtlar tutuluyor, yedekler alınıyor, sohbetler inceleniyor. 2025 yazında paylaşılan binlerce ChatGPT sohbetinin Google aramalarında görünmesi[3], bunun ne kadar sıradan bir kazayla olabileceğini gösterdi.

02Verinin bedeli her yıl artıyor

Mahremiyetin önemli olduğunu söylemek kolay. Daha ikna edici olan, rakamların da aynı şeyi söylemeye başlaması. IBM’in 2025 veri ihlali raporu, kurumların beşte birinin çalışanların izinsiz kullandığı yapay zekâ araçları yüzünden bir ihlal yaşadığını ortaya koydu[4]. Buna artık bir ad bile verildi: gölge yapay zekâ.Rapora göre bu tür ihlaller ortalama maliyete 670 bin dolar ekliyor ve vakaların yüzde 65’inde müşterilere ait kişisel bilgiler sızıyor.

Yapay zekâ modellerinin ya da uygulamalarının doğrudan ihlale uğradığını söyleyen kurumların yüzde 97’sinde düzgün bir erişim denetimi yoktu[4]. Yani sorun çoğu zaman kötü niyetli bir saldırgan değil; iyi niyetli bir çalışan, acil bir iş ve “şunu bir özetletivereyim” düşüncesi.

Düzenleyiciler de aynı yöne bakıyor. İtalya’nın veri koruma otoritesi Aralık 2024’te OpenAI’a, ChatGPT’nin kişisel verileri işleme biçimi nedeniyle 15 milyon euro ceza verdi[5]. Türkiye’de Kişisel Verileri Koruma Kurumu Kasım 2025’te üretken yapay zekâ için ayrı bir rehber yayımladı ve kimlik, sağlık, finans gibi bilgilerin bu sistemlerle paylaşılmamasını açıkça önerdi[6]. Avrupa Birliği’nin Yapay Zekâ Yasası ise 2024’te yürürlüğe girdi ve adım adım uygulanıyor[7].

On yıl önce bir sitenin şifreli bağlantı kullanması bir ayrıcalıktı. Bugün kullanmaması bir skandal. Yapay zekâya giden verinin maskelenmesi de aynı yolu izleyecek.

03Mahremiyet sessiz bir altyapıya dönüşecek

İnternetin kısa tarihi bize bir şey öğretti: Güvenlik önce bir “ekstra” olarak doğar, sonra standart olur, en sonunda da görünmez bir varsayılana dönüşür. HTTPS yıllarca yalnızca bankaların ve ödeme sayfalarının işiydi. 2018’de Chrome, şifresiz siteleri adres çubuğunda “Güvenli değil” diye işaretlemeye başladı[8]; bugün şifresiz bir siteye rastlamak neredeyse imkânsız.

Yapay zekâya giden metinler için aynı dönüşümün eşiğindeyiz. Yakında bir şirketin ham müşteri verisini bir dil modeline yapıştırması, şifreleri düz metin olarak saklaması kadar tuhaf karşılanacak. Kişisel veriyi gönderilmeden önce ayıklamak, güvenlik ekiplerinin özel projesi olmaktan çıkıp her yazılımın içinde sessizce çalışan bir katmana dönüşecek.curtaindata’yı bu yüzden bir “uyum aracı” olarak değil, bir altyapı parçası olarak tasarlıyoruz: tarayıcıda, sunucuda ya da kendi yazılımınızın içinde aynı şekilde çalışan bir katman.

Bu geleceği erken benimseyenler iki şey kazanacak. Birincisi açık: daha az risk, daha az ceza, daha az “keşke”. İkincisi daha az konuşuluyor ama belki daha değerli: güven. Müşterisine “verinizi yapay zekâya göstermeden sizinle çalışıyoruz” diyebilen bir hukuk bürosu, klinik ya da yazılım şirketi, bunu diyemeyenlerin bir adım önünde olacak.

04Perdeyi bugünden çekmek

İyi haber şu: Bu geleceği beklemek zorunda değilsiniz. curtaindata’yı tam da bunun için geliştirdik. Metin bilgisayarınızdan çıkmadan önce içindeki isimleri, TC kimlik numaralarını, IBAN’ları, adresleri ve sağlık bilgilerini bulur; yerlerine [PERSON_NAME_1] gibi tutarlı kodlar koyar. Yapay zekâ metnin anlamını eksiksiz görür ama kişiyi hiç görmez. Cevap geldiğinde kodlar gerçek değerlere geri döner (eşleştirme listesi hep sizde kalır).

Bir hukuk bürosunun yapay zekâya yapıştırdığı taslak
Sayın Elif HayaloğluAd-soyad · Kimlik, 2025/1432Dosya numarası · Hukuki İşlem esas sayılı dosyanız İstanbul 4. İş MahkemesiMahkeme veya birim · Hukuki İşlem'nde görülecek. Vekâlet ücreti 18.500 TLPara tutarı · Finans, TR33 0006 1005 1978 6457 8413 26IBAN · Finans numaralı hesaba yatırılabilir. Sendika üyeliğinizSendika üyeliği · Sendika Üyeliğiözel nitelikli nedeniyle işten çıkarıldığınızı belirtmiştiniz.
6 kişisel veri1 özel nitelikliDeğerin üzerine gelince türü görünür
Şekil 1Gerçek bir curtaindata çıktısı. Düğmeye basın: anlam aynen duruyor, kişi görünmüyor.

Bir dilekçe, bir hasta notu, bir müşteri şikâyeti… Hangisi olursa olsun, otuz saniyede deneyebilirsiniz. Ücretsiz maskeleme aracı tamamen tarayıcınızda çalışır; yazdığınız metin hiçbir sunucuya gitmez, hiçbir yerde saklanmaz.

Yarın, bugün ne paylaştığınızı hatırlayacak.
Ona hatırlayacak bir şey bırakmamak hâlâ sizin elinizde.

curtaindata ekibi tarafından hazırlandı

Türkçe metinlerdeki kişisel verileri bulan ve gizleyen curtaindata’yı geliştiren ekip. Bu yazıdaki bütün sayılar kaynaklarıyla birlikte verilmiştir; örnek çıktılar curtaindata’nın gerçek sonuçlarıdır.

5 Ekim 2026 · 6 dk okuma

Akla takılanlar

Veri gizliliği neden giderek daha önemli hale geliyor?

Yapay zekâ modelleri gördükleri verileri ezberleyebiliyor, sohbetler saklanıyor ve düzenleyiciler cezaları artırıyor. Bugün paylaşılan bir kişisel veri, yarının daha güçlü araçlarıyla çok daha kolay işlenebilir. Bu yüzden veriyi paylaşmadan önce korumak her yıl daha değerli hale geliyor.

Yapay zekâ modelleri yazdıklarımı ezberleyebilir mi?

Araştırmalar, dil modellerinin eğitim verisindeki isim, telefon numarası ve e-posta adresi gibi bilgileri, yalnızca tek bir belgede geçseler bile geri verebildiğini gösterdi. Sohbetlerinizin eğitimde kullanılıp kullanılmadığı sağlayıcıya ve ayarlarınıza bağlıdır; en güvenli yol kişisel veriyi hiç göndermemektir.

Kişisel verileri maskelemek yapay zekânın cevabını bozar mı?

Hayır. curtaindata kişisel verileri [PERSON_NAME_1] gibi tutarlı kodlarla değiştirir; yapay zekâ metnin anlamını ve kimin kim olduğunu takip eder. Cevap geldiğinde kodlar bilgisayarınızda gerçek değerlere geri döner.

Kaynaklar

Diğer yazılar

Tümü →

Kendi metninizle
perdeyi çekin.

Ücretsiz maskeleme aracı doğrudan tarayıcınızda çalışır. Yazdığınız hiçbir şey bir yere gitmez.