AI sohbet botları konuşmalarınızdan gerçekte hangi verileri saklar
İstemler, dosyalar, üst veriler, bellek, eğitim verileri ve insanların genellikle unuttuğu bölümler için pratik bir rehber.
İçindekiler
- Kısa versiyon: mesaj kutusundan daha fazlası
- Sohbet botlarının saklayabileceği başlıca veri kategorileri
- 1. Konuşma içeriği
- 2. Yüklenen dosyalar, görseller, sesler ve ekran görüntüleri
- 3. Hesap ve kimlik verileri
- 4. Üst veri ve telemetri
- 5. Geri bildirim ve insan incelemesi notları
- 6. Bellek ve kişiselleştirme verileri
- Verileriniz AI modellerini eğitmek için kullanılıyor mu?
- “Sil” genellikle ne anlama gelir?
- Özel mod, geçici sohbet ve gizli sekme aynı şey değildir
- Eklentiler, bağlayıcılar ve özel botlar için özel durum
- Bireyler sohbet botlarına ne koymaktan kaçınmalı?
- Ekipler bunun olmadığını varsaymak yerine ne yapmalı?
- Makul bir zihinsel model
Kısa versiyon: mesaj kutusundan daha fazlası
İnsanlar bir AI sohbet botunun konuşmalarını “saklayıp saklamadığını” sorduğunda, genellikle şunu kasteder: az önce yazdığım şeyle bir modeli eğitecekler mi?
Bu önemli bir soru, ancak fazla dar. Modern AI sohbet ürünleri birden fazla bilgi katmanını saklayabilir: istemleriniz, modelin yanıtları, yüklenen dosyalar, hesap ayrıntıları, cihaz ve ağ üst verileri, geri bildirimler, kötüye kullanım tespit günlükleri ve bazen de sizinle ilgili ayrı bir “bellek” profili.
Kesin yanıt sağlayıcıya, ürün katmanına, yönetici ayarlarına, bölgeye ve bir tüketici uygulaması mı, API mi yoksa kurumsal çalışma alanı mı kullandığınıza bağlıdır. Politikalar da değişir. Yine de genel örüntü, üzerinde akıl yürütmeye yetecek kadar stabildir.
Sohbet botlarının saklayabileceği başlıca veri kategorileri
1. Konuşma içeriği
Bu en belirgin kısımdır: yazdığınız metin ve aldığınız yanıt. Bir sohbet botundan bir müşteri sözleşmesini yeniden yazmasını, bir elektronik tabloyu analiz etmesini, tıbbi notları özetlemesini veya özel mülkiyet kapsamındaki kodda hata ayıklamasını isterseniz, bu içerik sohbet geçmişinizin veya hizmet günlüklerinin bir parçası olarak saklanabilir.
Birçok ürün, konuşmaları görünür arayüzden silmenize izin verir. Bu, her arka uç sisteminden anında silme anlamına her zaman gelmez. Veriler yedeklerde, denetim sistemlerinde, kötüye kullanım izleme günlüklerinde veya yasal muhafaza sistemlerinde geçici olarak kalabilir. Yaygın bir örüntü şudur: kullanıcı arayüzünden hızlıca silinir, ardından bir saklama penceresinden sonra operasyonel sistemlerden kaldırılır; yedekler ise daha sonra sona erer.
Pratik nokta: Sözleşmeniz, ayarlarınız ve iş akışınız aksini söylemiyorsa, bir sohbet botuna yapıştırılan her şeyi üçüncü taraf bir işleyiciye açıklanmış bilgi olarak ele alın.
2. Yüklenen dosyalar, görseller, sesler ve ekran görüntüleri
Sohbet botları artık yalnızca metin kutuları değildir. Kullanıcılar PDF’ler, CSV’ler, sunumlar, ekran görüntüleri, ses notları, fotoğraflar ve kod depoları yükler. Bu dosyalar, istemin kendisinden çok daha hassas veriler içerebilir.
Bir kullanıcı “bunu özetle” yazabilir; oysa yüklenen PDF müşteri adları, faturalar, adresler, iç marjlar veya çalışan performans notları içerebilir. Bir görsel konum üst verisi, cihaz üst verisi veya arka planda görünen kişisel ayrıntılar barındırabilir. Ekibiniz görsel girdiler kullanıyorsa, fotoğrafları çevrimiçi paylaşmadan önce EXIF üst verilerini temizleme rehberimiz, AI iş akışlarının dışında bile faydalı bir alışkanlık oluşturma kaynağıdır.
Bazı hizmetler dosyaları yalnızca anlık oturum için işler. Bazıları bunları konuşmayla birlikte saklar, türetilmiş metin çıkarımlarını tutar veya ayarlara bağlı olarak sistemleri iyileştirmek için kullanır. Önemli ayrım “dosya mı istem mi” değildir; sağlayıcının özgün içeriği, çıkarılmış içeriği, embedding’leri, özetleri veya bunların tümünü saklayıp saklamadığıdır.
3. Hesap ve kimlik verileri
Oturum açtıysanız, sohbet botunda genellikle hesap düzeyinde veriler bulunur: e-posta adresi, ad, kuruluş, abonelik katmanı, fatura bilgileri, çalışma alanı üyeliği ve yönetici ayarları. İş ürünlerinde ayrıca rol, departman, alan adı, tek oturum açma tanımlayıcıları ve denetim olayları da saklanabilir.
Bu önemlidir çünkü konuşma günlükleri yalıtılmış metin parçaları değildir. Çoğu zaman bir kullanıcıya, çalışma alanına, kuruluşa, plana ve zaman damgasına bağlıdır. Bu bağlantı güvenlik, destek, kötüye kullanımı önleme, faturalama ve uyum için faydalıdır. Aynı zamanda veriyi daha hassas hale getirir.
4. Üst veri ve telemetri
Bir konuşma zararsız görünse bile, onu çevreleyen üst veriler çok şey açığa çıkarabilir. Sohbet botu sağlayıcıları IP adresi, yaklaşık konum, tarayıcı veya uygulama sürümü, cihaz türü, işletim sistemi, dil, zaman damgaları, oturum tanımlayıcıları, özellik kullanımı, seçilen model, gecikme, hatalar ve moderasyon sinyalleri toplayabilir.
Bu, daha geniş web gizliliği sorununa benzer: içerik yalnızca bir katmandır; telemetri kendi hikâyesini anlatır. Ekibiniz hâlihazırda çerezleri, analitiği ve rızayı gözden geçiriyorsa, bu bakış açısını AI sohbet ürünlerine de genişletmeye değer. 2026’da çerezler için nelerin değiştiği hakkındaki makalemiz aynı temel değişimi ele alıyor: kullanıcılar ve düzenleyiciler artık yalnızca görünür formları değil, görünmez veri akışlarını da giderek daha fazla önemsiyor.
5. Geri bildirim ve insan incelemesi notları
Başparmak yukarı, başparmak aşağı, “bildir” veya “yeniden oluştur” seçeneklerine tıkladığınızda, bu geri bildirim saklanabilir. Bazı sistemlerde seçilen konuşmalar güvenlik, kalite, kötüye kullanım incelemesi veya model iyileştirmesi için insanlar tarafından incelenebilir. Sağlayıcılar bunu genellikle gizlilik bildirimlerinde veya ürün dokümantasyonunda açıklar, ancak ifade çoğu zaman hızla geçiştirilecek kadar sıradan görünür.
İnsan incelemesi, her çalışanın sohbetlerinize göz atabileceği anlamına gelmez. Saygın sağlayıcılar genellikle erişimi kısıtlar ve inceleyici etkinliğini kaydeder. Ancak “kısıtlı erişim” yine de erişimdir ve hassas veri işleyen ekipler buna göre plan yapmalıdır.
6. Bellek ve kişiselleştirme verileri
Birçok sohbet botu artık bellek sunuyor: adınız, tercihleriniz, projeleriniz, yazı stiliniz, beslenme kısıtlarınız veya yinelenen görevleriniz gibi kaydedilmiş bilgiler. Bu, sohbet geçmişiyle aynı şey değildir.
Bellek daha çok, sistemin gelecekteki oturumlarda yeniden kullanabileceği küçük bir profil gibidir. Ürüne bağlı olarak düzenlenebilir, silinebilir veya devre dışı bırakılabilir. Faydalı olabilir, ancak gizlilik modelini değiştirir. Tek seferlik bir sohbet, daha uzun süreli bir kullanıcı profilinin parçası haline gelir.
Risk yalnızca sohbet botunun çok fazla şey hatırlaması değildir. Kullanıcıların sistemin neyi hatırladığını unutması ve sonra eski bağlamın yeni bir yanıtı etkilemesine şaşırmasıdır.
Verileriniz AI modellerini eğitmek için kullanılıyor mu?
Bazen. Her zaman değil. Ürün katmanının önemli olduğu yer burasıdır.
Tüketici sohbet botu ürünleri, kullanıcı bu ayarı devre dışı bırakmadığı veya geçici/özel mod kullanmadığı sürece, konuşmaları hizmetleri iyileştirmek veya modelleri eğitmek için kullanma hakkını çoğu zaman saklı tutar. Bazı sağlayıcılar belirli kategorileri varsayılan olarak hariç tutar, bazıları ise devre dışı bırakma seçenekleri sunar. Ayrıntılar değişir.
API ve kurumsal ürünler genellikle farklıdır. Birçok büyük AI tedarikçisi, API girdilerinin ve iş çalışma alanı verilerinin varsayılan olarak temel modelleri eğitmek için kullanılmadığını belirtir. Kurumsal sözleşmeler daha güçlü taahhütler, veri işleme anlaşmaları, bölgesel depolama seçenekleri, daha kısa saklama süreleri, denetim günlükleri ve yönetici kontrolleri içerebilir.
Bu ayrım şirketler için önemlidir. Bir geliştiricinin üretim günlüklerini kişisel bir sohbet botu hesabına yapıştırması, bir şirketin müzakere edilmiş bir anlaşma kapsamında kurumsal AI hizmeti kullanmasıyla eşdeğer değildir. Çalışanların zaten onaylanmamış araçlar kullandığından şüpheleniyorsanız, genel bir yasak yerine hafif bir envanterle başlayın. Tam da bu durum için 7 soruluk gölge AI denetimi yayımladık.
“Sil” genellikle ne anlama gelir?
Silme sihirli bir kâğıt öğütücü değildir. Çoğu bulut sisteminde veri birden fazla yerde bulunur: canlı veritabanı, arama indeksleri, önbellekler, analitik sistemleri, yedekler, destek araçları, güvenlik günlükleri ve bazen aşağı akış işleme hatları.
İyi bir silme akışı, görünür konuşmayı kaldırmalı ve tanımlı bir saklama politikasına göre arka uç silme işlemini zamanlamalıdır. Ancak bazı veriler sınırlı amaçlarla kalabilir: güvenlik, dolandırıcılığı önleme, yasal uyum, faturalama veya kötüye kullanım incelemesi.
Bu AI’a özgü değildir. Ciddi bulut hizmetlerinin çoğu böyle çalışır. Sorun, sohbet botu konuşmalarının çoğu zaman alışılmadık derecede yoğun hassas bilgi içermesidir; çünkü kullanıcılar normal bir web formuna asla koymayacakları bağlamı buraya yapıştırır.
Özel mod, geçici sohbet ve gizli sekme aynı şey değildir
Tarayıcı gizli modu esas olarak oturumdan sonra yerel tarayıcı geçmişini ve çerezleri etkiler. Sohbet botu sağlayıcısının konuşmanızı saklamayacağını garanti etmez.
Bir sohbet botunun kendi geçici sohbet modu daha fazlasını yapabilir: konuşmanın geçmişe kaydedilmesini önleyebilir veya model eğitiminden hariç tutabilir. Ancak yine de güvenlik, kötüye kullanım izleme veya hata ayıklama için verileri kısa süreliğine saklayabilir. Ürünün ifadelerini dikkatle okuyun. “Geçmişe kaydedilmez” ile “hiçbir yerde tutulmaz” aynı şey değildir.
Hassas işler için geçici mod faydalı bir katmandır, ancak eksiksiz bir yönetişim stratejisi değildir.
Eklentiler, bağlayıcılar ve özel botlar için özel durum
Bir sohbet botu harici hizmetlere bağlandığında gizlilik resmi daha karmaşık hale gelir: takvimler, sürücüler, e-posta, CRM sistemleri, kod depoları, web gezinme araçları, otomasyon platformları veya özel eylemler.
Bu iş akışlarında verileriniz birden fazla işleyiciden geçebilir. Bir sohbet botu isteminizin bir kısmını üçüncü taraf bir API’ye gönderebilir, bir çalışma alanından belgeler alabilir veya başka bir sistemde bir eylemi tetikleyebilir. AI sağlayıcısının gizlilik politikası zincirin yalnızca bir parçasıdır.
Kendi web sitenizde bir sohbet botu yayımlıyorsanız, ne yaptığını açıkça söyleyin. Kullanıcılara nelerin günlüğe kaydedildiğini, konuşmaların ne kadar süre tutulduğunu, insanların mesajları inceleyip inceleyemeyeceğini ve verilerin model sağlayıcılarıyla veya diğer hizmetlerle paylaşılıp paylaşılmadığını anlatın. Aynı ilke AI tarafından üretilen içerik için de geçerlidir: şeffaflık, belirli olduğunda en iyi sonucu verir. Küçük bir web sitesinde dürüst AI açıklamasının nasıl göründüğüne dair rehberimiz, teatral görünmeden bu tür bir bildirim yazmak için iyi bir başlangıç noktasıdır.
Bireyler sohbet botlarına ne koymaktan kaçınmalı?
Makul bir kişisel kural: Bilinmeyen şartlar altında harici bir danışmana e-postayla göndermeyeceğiniz verileri yapıştırmayın.
Şunlar konusunda özellikle dikkatli olun:
- Parolalar, API anahtarları, özel anahtarlar ve kurtarma kodları
- Sansürlenmemiş müşteri listeleri veya CRM dışa aktarımları
- Tıbbi, hukuki, finansal veya İK kayıtları
- Gizli sözleşmeler ve satın alma planları
- Kısıtlı depolardan özel mülkiyet kapsamındaki kaynak kodu
- Çocuklara ait veriler veya hassas kimlik belgeleri
- İç olay raporları ve güvenlik günlükleri
Maskeleme yardımcı olur, ancak zayıf maskeleme yaygındır. Çevredeki ayrıntılar kişiyi tanımlıyorsa, “Jane Smith” yerine “Müşteri A” yazmak yeterli değildir.
Ekipler bunun olmadığını varsaymak yerine ne yapmalı?
AI sohbet botu kullanımı birçok kuruluşta zaten normalleşmiş durumda. Seçenek “kullanım” ile “kullanmama” arasında değildir. Yönetilen kullanım ile tesadüfi kullanım arasındadır.
Pratik bir politika beş soruyu yanıtlamalıdır:
- Hangi AI araçları hangi veri sınıfları için onaylı?
- İstemler ve çıktılar model eğitimi için kullanılıyor mu?
- Sohbetler, dosyalar ve günlükler ne kadar süre saklanıyor?
- Konuşma geçmişine ve denetim günlüklerine kim erişebilir?
- Çalışanlar AI yardımını kullanmadan önce neleri maskelemeli?
Daha yüksek riskli ekipler için sözleşmesel taahhütler, yönetici kontrolleri, tek oturum açma, günlükleme ve veri işleme şartları içeren kurumsal planlar kullanın. Daha düşük riskli görevler için personele kamusal, dahili, gizli ve düzenlemeye tabi verileri ayırt etmeyi öğretin. Hataların çoğu kötü niyetten değil, belirsizlikten kaynaklanır.
Makul bir zihinsel model
Bir AI sohbet botunu, alışılmadık derecede geniş giriş alanlarına sahip bir bulut uygulaması olarak düşünün. Ne yazdığınızı, ne yüklediğinizi, ne ürettiğini, onu nasıl kullandığınızı ve kişiselleştirme için ne çıkardığını saklayabilir. Bu verilerin bir kısmı hizmeti iyileştirebilir. Bir kısmı güvenlik için tutulabilir. Bir kısmı, ürün ve ayarlara bağlı olarak eğitim için uygun olabilir.
Bu, AI sohbet botlarının otomatik olarak güvensiz olduğu anlamına gelmez. E-posta, analitik, müşteri destek yazılımı veya belge depolamaya göstereceğiniz aynı satın alma, gizlilik ve güvenlik dikkatini hak ettikleri anlamına gelir.
Sakin ve pratik tutum şudur: sohbet botlarını kullanın, ancak istem kutusunu özel bir düşünce balonu gibi görmeyi bırakın. O bir veri giriş yüzeyidir. Buna göre yönetin.