Yapay zekâ unutmaz.
Mahremiyet bu yüzden yarının en değerli şeyi.
Bugün bir sohbet kutusuna yapıştırdığınız paragraf, yarın bir modelin hafızasında, bir sunucunun kayıtlarında ya da bir sızıntı dosyasında olabilir. Gelecek, verisini saklamayı bilenlerin olacak.
Yazıdan akılda kalması gereken üç şey.
- 01
Dil modelleri, eğitim verisindeki isim, telefon ve e-posta gibi bilgileri tek bir belgede geçseler bile ezberleyip geri verebiliyor.
- 02
IBM'in 2025 raporuna göre kurumların beşte biri izinsiz yapay zekâ kullanımı yüzünden veri ihlali yaşadı; düzenleyiciler de cezaları artırıyor.
- 03
Kişisel veriyi yapay zekâya göndermeden önce maskelemek, HTTPS gibi yakında herkesin varsayılanı olacak; curtaindata bunu bugün ücretsiz ve tarayıcıda yapıyor.
Bu yazıda · 6 dakikalık okuma
Bir sohbet kutusuna metin yapıştırmak, bir mektubu zarfsız postaya vermeye benziyor (zarfın ne işe yaradığını hatırlayanlar için). Gönder’e bastığınız an metin sizin cümleniz olmaktan çıkar; bir sunucunun kaydına, bir kalite ekibinin örneklemine, belki de bir sonraki modelin eğitim verisine dönüşür. Bunun bugün çoğumuza dokunmaması, yarın da dokunmayacağı anlamına gelmiyor. Çünkü veri, yazıldığı günün kurallarıyla değil, okunduğu günün imkânlarıyla değerlendirilir.
Bu bir korku hikâyesi değil. Yapay zekâyı seviyoruz, her gün kullanıyoruz ve kullanmaya devam edeceğiz. Ama önümüzdeki on yılın en önemli dijital alışkanlığının, makineye ne söylediğimizi değil, ne söylemediğimizi seçmek olacağına inanıyoruz.
01Makineler sandığımızdan fazlasını hatırlıyor
2020’nin sonunda Google, OpenAI ve birkaç üniversiteden araştırmacılar basit bir soru sordu: Bir dil modeli, eğitildiği metinleri kelimesi kelimesine geri verebilir mi? Cevap evetti. GPT-2’den gerçek kişilere ait isimler, telefon numaraları ve e-posta adresleri çıkarmayı başardılar[1]. İşin ürkütücü tarafı şuydu: Bu bilgilerin bir kısmı eğitim verisinde yalnızca tek bir belgede geçiyordu.Araştırmacılar ayrıca büyük modellerin küçüklere göre daha fazla ezberlediğini gördü. Yani modeller büyüdükçe sorun küçülmüyor.
Bu, sohbetlerinizin yarın bir başkasının ekranında belireceği anlamına gelmiyor. Sağlayıcılar açıkları kapatıyor, ayarlar sıkılaşıyor. Ama ders açık: Bir kez makineye giren veri için “kesin silindi” demek giderek zorlaşıyor. Kayıtlar tutuluyor, yedekler alınıyor, sohbetler inceleniyor. 2025 yazında paylaşılan binlerce ChatGPT sohbetinin Google aramalarında görünmesi[3], bunun ne kadar sıradan bir kazayla olabileceğini gösterdi.
02Verinin bedeli her yıl artıyor
Mahremiyetin önemli olduğunu söylemek kolay. Daha ikna edici olan, rakamların da aynı şeyi söylemeye başlaması. IBM’in 2025 veri ihlali raporu, kurumların beşte birinin çalışanların izinsiz kullandığı yapay zekâ araçları yüzünden bir ihlal yaşadığını ortaya koydu[4]. Buna artık bir ad bile verildi: gölge yapay zekâ.Rapora göre bu tür ihlaller ortalama maliyete 670 bin dolar ekliyor ve vakaların yüzde 65’inde müşterilere ait kişisel bilgiler sızıyor.
Yapay zekâ modellerinin ya da uygulamalarının doğrudan ihlale uğradığını söyleyen kurumların yüzde 97’sinde düzgün bir erişim denetimi yoktu[4]. Yani sorun çoğu zaman kötü niyetli bir saldırgan değil; iyi niyetli bir çalışan, acil bir iş ve “şunu bir özetletivereyim” düşüncesi.
Düzenleyiciler de aynı yöne bakıyor. İtalya’nın veri koruma otoritesi Aralık 2024’te OpenAI’a, ChatGPT’nin kişisel verileri işleme biçimi nedeniyle 15 milyon euro ceza verdi[5]. Türkiye’de Kişisel Verileri Koruma Kurumu Kasım 2025’te üretken yapay zekâ için ayrı bir rehber yayımladı ve kimlik, sağlık, finans gibi bilgilerin bu sistemlerle paylaşılmamasını açıkça önerdi[6]. Avrupa Birliği’nin Yapay Zekâ Yasası ise 2024’te yürürlüğe girdi ve adım adım uygulanıyor[7].
On yıl önce bir sitenin şifreli bağlantı kullanması bir ayrıcalıktı. Bugün kullanmaması bir skandal. Yapay zekâya giden verinin maskelenmesi de aynı yolu izleyecek.
03Mahremiyet sessiz bir altyapıya dönüşecek
İnternetin kısa tarihi bize bir şey öğretti: Güvenlik önce bir “ekstra” olarak doğar, sonra standart olur, en sonunda da görünmez bir varsayılana dönüşür. HTTPS yıllarca yalnızca bankaların ve ödeme sayfalarının işiydi. 2018’de Chrome, şifresiz siteleri adres çubuğunda “Güvenli değil” diye işaretlemeye başladı[8]; bugün şifresiz bir siteye rastlamak neredeyse imkânsız.
Yapay zekâya giden metinler için aynı dönüşümün eşiğindeyiz. Yakında bir şirketin ham müşteri verisini bir dil modeline yapıştırması, şifreleri düz metin olarak saklaması kadar tuhaf karşılanacak. Kişisel veriyi gönderilmeden önce ayıklamak, güvenlik ekiplerinin özel projesi olmaktan çıkıp her yazılımın içinde sessizce çalışan bir katmana dönüşecek.curtaindata’yı bu yüzden bir “uyum aracı” olarak değil, bir altyapı parçası olarak tasarlıyoruz: tarayıcıda, sunucuda ya da kendi yazılımınızın içinde aynı şekilde çalışan bir katman.
Bu geleceği erken benimseyenler iki şey kazanacak. Birincisi açık: daha az risk, daha az ceza, daha az “keşke”. İkincisi daha az konuşuluyor ama belki daha değerli: güven. Müşterisine “verinizi yapay zekâya göstermeden sizinle çalışıyoruz” diyebilen bir hukuk bürosu, klinik ya da yazılım şirketi, bunu diyemeyenlerin bir adım önünde olacak.
04Perdeyi bugünden çekmek
İyi haber şu: Bu geleceği beklemek zorunda değilsiniz. curtaindata’yı tam da bunun için geliştirdik. Metin bilgisayarınızdan çıkmadan önce içindeki isimleri, TC kimlik numaralarını, IBAN’ları, adresleri ve sağlık bilgilerini bulur; yerlerine [PERSON_NAME_1] gibi tutarlı kodlar koyar. Yapay zekâ metnin anlamını eksiksiz görür ama kişiyi hiç görmez. Cevap geldiğinde kodlar gerçek değerlere geri döner (eşleştirme listesi hep sizde kalır).
Bir dilekçe, bir hasta notu, bir müşteri şikâyeti… Hangisi olursa olsun, otuz saniyede deneyebilirsiniz. Ücretsiz maskeleme aracı tamamen tarayıcınızda çalışır; yazdığınız metin hiçbir sunucuya gitmez, hiçbir yerde saklanmaz.
Yarın, bugün ne paylaştığınızı hatırlayacak.
Ona hatırlayacak bir şey bırakmamak hâlâ sizin elinizde.
curtaindata ekibi tarafından hazırlandı
Türkçe metinlerdeki kişisel verileri bulan ve gizleyen curtaindata’yı geliştiren ekip. Bu yazıdaki bütün sayılar kaynaklarıyla birlikte verilmiştir; örnek çıktılar curtaindata’nın gerçek sonuçlarıdır.
5 Ekim 2026 · 6 dk okuma
