Yapay zeka tabanlı sohbet uygulamalarının günlük yaşamda daha fazla kullanılması, kullanıcıların bu sistemlere aktardığı verilerin güvenliği konusunu da gündeme taşıyor. ChatGPT, Gemini, Claude ve Copilot gibi araçlar; metin hazırlama, bilgi edinme, e-posta oluşturma ve farklı konularda destek alma amacıyla kullanılırken, uzmanlar sohbet sırasında verilen bilgilerin niteliğine dikkat edilmesi gerektiğini belirtiyor.
Stanford İnsan Odaklı Yapay Zeka Enstitüsü tarafından yapılan araştırmada, ABD'nin önde gelen altı yapay zeka sohbet sistemi geliştiricisinin gizlilik politikaları incelendi. Araştırmada OpenAI, Google, Anthropic, Amazon, Meta ve Microsoft'un uygulamaları ele alınırken, şirketlerin müşteri görüşmelerini modellerin geliştirilmesi veya eğitilmesi amacıyla kullanabildiği ve bazı verilerin uzun süre saklanabildiği belirtildi.
Siber güvenlik uzmanı George Kamide de kullanıcıların sohbet botlarına verdikleri bilgilerin saklanabileceği, analiz edilebileceği veya farklı biçimlerde yeniden kullanılabileceği ihtimalini göz önünde bulundurması gerektiğini ifade ediyor.
ChatGPT ile kişisel kimlik bilgilerini paylaşmayın
Uzmanların dikkat çektiği ilk veri grubu, kişiyi doğrudan tanımlayabilecek bilgilerden oluşuyor. Tam ad, ev adresi, telefon numarası, sosyal güvenlik numarası, pasaport bilgileri ve ehliyet numarası gibi verilerin yapay zeka sohbetlerine aktarılmaması tavsiye ediliyor.
Bilgi güvenliği uzmanı George Al-Koura, bu tür bilgilerin sohbet botlarına verilmesinin verilerin kaydedilmesi veya kişisel verilerin istenmeyen biçimlerde işlenmesi riskini artırabileceğini belirtiyor. Özellikle özgeçmiş gibi belgeler yapay zekaya yüklenmeden önce adres, telefon, kimlik ve benzeri tanımlayıcı bilgilerin çıkarılması öneriliyor.

Özel hayatla ilgili mahrem bilgiler yapay zekaya aktarılmamalı
Sohbet botlarının insanlarla karşılıklı konuşmaya benzer bir iletişim kurması, bazı kullanıcıların bu sistemlere arama motorlarına kıyasla daha fazla kişisel bilgi vermesine neden olabiliyor. Uluslararası Gizlilik Profesyonelleri Birliği Yapay Zeka Yönetişimi Merkezi Genel Müdürü Ashley Casovan, bu durumun kullanıcıların sistemlere duyduğu güven algısını etkileyebileceğine dikkat çekiyor.
Kişinin düşünceleri, davranışları, ruhsal durumu veya özel ilişkileriyle ilgili hassas bilgiler de bu kapsamda değerlendiriliyor. Bu tür verilerin hukuki açıdan her durumda özel koruma altında olmayabileceği ve bazı koşullarda hukuki süreçlerde kullanılabileceği belirtiliyor.
Tıbbi bilgiler ChatGPT sohbetlerine yazılmamalı
Yapay zeka araçları sağlık konularını anlamaya yardımcı olabilse de kişisel sağlık verilerinin bu platformlara aktarılması konusunda da uzmanlardan uyarı geliyor.
KFF tarafından 2024 yılında yapılan bir araştırmaya göre yetişkinlerin yaklaşık altıda biri, sağlık bilgisi veya tavsiyesi almak için ayda en az bir kez yapay zeka sohbet botlarından yararlanıyor. Ancak uzmanlar, sağlık hizmeti kayıtları dahil kişisel tıbbi bilgilerin sohbet botlarına girilmemesini tavsiye ediyor. Sağlık konusunda soru sorulacaksa kişiyi tanımlayabilecek isim, adres ve diğer bilgilerden arındırılmış ifadelerin kullanılması öneriliyor.
Şirket sırları ve iş bilgileri yapay zekaya verilmemeli
Yapay zeka araçlarının iş hayatında kullanımının yaygınlaşması, şirket bilgilerinin korunması açısından da yeni bir risk alanı oluşturuyor. Uzmanlar; şirket içi raporların, müşteri bilgilerinin, kaynak kodlarının, ticari sırların ve gizlilik anlaşmalarıyla korunan belgelerin sohbet botlarına yüklenmemesi gerektiğini belirtiyor.
George Al-Koura, ortak altyapılar üzerinde çalışan yapay zeka platformlarında girilen bilgilerin model geliştirme süreçlerinde kayıt altına alınabileceğine dikkat çekiyor. Hassas bir bilginin tek bir komutla paylaşılması dahi şirketin sözleşmelerden veya düzenlemelerden kaynaklanan yükümlülükleri açısından sorun oluşturabilir.

Banka ve kredi kartı bilgilerini ChatGPT'ye göndermeyin
Finansal veriler de uzmanların paylaşılmamasını önerdiği bilgiler arasında bulunuyor. Kentucky Üniversitesi Bilgi Teknolojileri Hizmetleri birimi; maaş bordroları, banka ve yatırım hesapları, kredi kartı bilgileri, vergi beyannameleri ve gelir belgelerinin yapay zeka sohbet botlarına yüklenmemesi gerektiğini belirtiyor.
Yapay zekanın genel finansal bilgiler konusunda yardımcı olabileceği, ancak kişisel finans verilerinin paylaşılmasının siber saldırı ve veri kötüye kullanımı gibi riskler doğurabileceği ifade ediliyor. Finans yazarı Adam Hayes de söz konusu belgelerin açığa çıkmasının dolandırıcılık veya şantaj amacıyla kullanılabilecek riskler taşıdığı konusunda uyarıda bulunuyor.
Daha önce hassas bilgi paylaşıldıysa hangi adımlar atılabilir?
Daha önce bir sohbet botuna hassas veri gönderilmiş olması halinde bu bilgilerin tamamen geri alınması her zaman mümkün olmayabilir. Siber güvenlik uzmanı George Kamide, verilerin model eğitim süreçlerine dahil olması durumunda tamamen geri çekilmesinin mümkün olmayabileceğini belirtiyor. Bununla birlikte hesap güvenliğinin korunması açısından sohbet geçmişinin silinmesi öneriliyor.
Kullanıcıların bundan sonraki süreçte hangi bilgileri yapay zeka araçlarıyla paylaşabileceğine önceden karar vermesi de öneriler arasında. Al-Koura, yapay zeka sohbetlerinin tamamen özel günlükler gibi görülmemesi gerektiğini belirterek, mesaj gönderilmeden önce “Bu bilgiyi herkesin görmesi beni rahatsız eder mi?” sorusunun sorulabileceğini ifade ediyor.
Bunun yanında kullanılan platformun gizlilik seçeneklerinin incelenmesi önem taşıyor. Bazı sistemlerde sohbet geçmişini kapatma veya konuşmaların model eğitimi amacıyla kullanılmasını engelleme seçenekleri bulunabiliyor. Ashley Casovan ise farklı yapay zeka araçlarının verileri hatırlama ve saklama biçimlerinin değişebildiğini belirterek kullanıcıların gizlilik ayarlarını ve kurumlarının veri politikalarını incelemesini öneriyor.
Uzmanların bir diğer önerisi ise komut hazırlanırken gereğinden fazla kişisel veya gizli bilgi kullanılmaması. Bunun yerine takma adlardan ve daha genel ifadelerden yararlanılması, yapay zeka araçlarıyla çalışırken veri paylaşımının kapsamını azaltabilecek yöntemler arasında gösteriliyor.