ChatGPT, Gemini ve benzeri yapay zeka araçları artık günlük hayatın bir parçası haline geldi. Ancak kullanıcıların bu sistemlerle konuşurken paylaştığı bilgiler konusunda önemli uyarılar var. Kimlik bilgilerinden banka hesaplarına kadar bazı verilerin yapay zeka sohbetlerine girilmemesi öneriliyor. Daha önce paylaştıysanız ise sohbet geçmişinizi kontrol etmenizde fayda var.
Yapay zeka araçları; metin hazırlamaktan hesaplama yapmaya, belge özetlemekten günlük sorunlara çözüm aramaya kadar birçok amaçla kullanılıyor. Kullanıcıların sohbet botlarıyla giderek daha kişisel bilgiler paylaşması ise veri güvenliği tartışmasını beraberinde getiriyor.
Siber güvenlik ve gizlilik alanında çalışan uzmanlar, özellikle 5 tür bilginin ChatGPT ve benzeri genel amaçlı yapay zeka sistemlerine gönderilmemesi gerektiğine dikkat çekiyor.
1. TC kimlik, adres ve pasaport bilgilerinizi paylaşmayın

Yapay zekaya bir form hazırlatırken veya belgeyle ilgili yardım isterken kimlik bilgilerinin doğrudan sohbet ekranına yapıştırılması ciddi bir hata olabilir.
TC kimlik numarası, açık ev adresi, telefon numarası, pasaport veya ehliyet bilgileri gibi kişinin doğrudan tanımlanmasını sağlayan verilerin mümkün olduğunca sohbet botlarıyla paylaşılmaması gerekiyor.
Uzmanlara göre bu tür bilgilerin herhangi bir veri ihlali durumunda ele geçirilmesi; kimlik hırsızlığı, dolandırıcılık veya kişiye özel sosyal mühendislik saldırıları açısından risk yaratabilir.
Belge üzerinde işlem yaptırmanız gerekiyorsa gerçek bilgileri gizlemek veya örnek bilgilerle değiştirmek daha güvenli bir seçenek olabilir.
2. Banka ve kredi kartı bilgilerinizi kesinlikle yazmayın

Yapay zekadan bütçe oluşturmasını veya kredi tekliflerini karşılaştırmasını istemekte bir sakınca bulunmasa da gerçek banka bilgilerinin paylaşılması önerilmiyor.
IBAN, banka hesap numarası, kredi veya banka kartı numarası, maaş bordrosu, yatırım hesabı bilgileri ve vergi belgeleri gibi finansal veriler hassas bilgi kategorisinde bulunuyor.
Örneğin bir kredi hesaplaması yaptıracaksanız gerçek hesap bilgileri yerine yaklaşık tutarlar kullanabilirsiniz.
3. Sağlık belgelerinde kişisel bilgileri gizleyin

Yapay zekanın en sık kullanıldığı alanlardan biri de sağlıkla ilgili sorular.
Kullanıcılar kan tahlillerinden raporlara, ilaçlardan belirtilere kadar çok sayıda bilgiyi sohbet botlarına gönderebiliyor. Ancak genel amaçlı bir yapay zeka sistemi, doktor ile hasta arasındaki ilişkinin veya sağlık kuruluşlarının tabi olduğu gizlilik mekanizmalarının birebir karşılığı değil.
Bu nedenle sağlık raporu veya test sonucu paylaşılacaksa ad-soyad, kimlik numarası, protokol numarası, adres ve benzeri kişisel verilerin belgelerden kaldırılması daha güvenli olabilir. Ayrıca yapay zekanın verdiği sağlık bilgileri profesyonel tıbbi değerlendirme yerine kullanılmamalı.
4. Şirket sırları ve müşteri verilerine dikkat

Risk yalnızca kişisel bilgilerle sınırlı değil.
Çalışanların işlerini hızlandırmak amacıyla şirket içi raporları, müşteri listelerini, toplantı tutanaklarını, henüz kamuoyuna açıklanmamış projeleri veya özel kaynak kodlarını yapay zeka araçlarına yüklemesi de veri güvenliği açısından sorun oluşturabilir.
Özellikle gizlilik sözleşmesi kapsamında bulunan belgelerin üçüncü taraf yapay zeka sistemlerine aktarılması şirket politikaları veya hukuki yükümlülüklerle çelişebilir.
Kurumsal bir belge üzerinde çalışılacaksa şirketin kullandığı yapay zeka aracına ilişkin veri ve gizlilik politikasının kontrol edilmesi önem taşıyor.
5. Çok özel kişisel konuşmalarda iki kez düşünün
Sohbet botlarının insan gibi yanıt vermesi kullanıcıların zaman zaman sistemi yakın bir arkadaş veya kişisel günlük gibi görmesine neden olabiliyor.
İlişkiler, aile hayatı, özel yazışmalar ve diğer mahrem konularda kişinin kimliğini ortaya çıkarabilecek ayrıntıların paylaşılmaması tavsiye ediliyor.
Uzmanların temel önerisi oldukça basit: İnternette başka bir kişi veya şirketin elinde bulunmasını istemeyeceğiniz bir bilgiyi sohbet botuna da vermeden önce iki kez düşünün.
ChatGPT’ye bu bilgileri verdiyseniz ne yapmalısınız?
Daha önce ChatGPT’ye hassas bilgi gönderdiyseniz ilgili konuşmayı sohbet geçmişinizden silebilirsiniz.
OpenAI’ın güncel açıklamasına göre silinen bir sohbet kullanıcı hesabındaki geçmişten hemen kaldırılıyor ve bazı güvenlik veya yasal istisnalar dışında sistemlerden kalıcı olarak silinmek üzere 30 günlük sürece alınıyor. Sohbeti yalnızca arşivlemek ise silmek anlamına gelmiyor.
ChatGPT’de ayrıca Ayarlar > Veri Denetimleri bölümünden “Modeli herkes için geliştir” seçeneği kapatılabiliyor. Bu ayar kapatıldığında yeni sohbetler model geliştirmek amacıyla kullanılmıyor ancak normal sohbet geçmişinde görünmeye devam edebiliyor.
Daha hassas konuşmalar için kullanılan Geçici Sohbetler ise sohbet geçmişine kaydedilmiyor ve model eğitimi için kullanılmıyor; OpenAI bu sohbetlerin güvenlik amacıyla sınırlı süre tutulabileceğini belirtiyor.
Yapay zekaya belge göndermeden önce bunu yapın
Uzmanların uyarılarından çıkarılabilecek en önemli sonuç, yapay zekayı kullanmamak değil; paylaşılan verileri kontrol ederek kullanmak.
Bir belgeyi ChatGPT veya başka bir yapay zeka aracına göndermeden önce TC kimlik numarası, telefon, adres, IBAN, kart numarası, müşteri bilgileri ve diğer kişisel verilerin gizlenmesi riski önemli ölçüde azaltabilir.
Yapay zekaya ne kadar az tanımlayıcı veri gönderilirse, kişisel bilgilerin gereksiz yere paylaşılması ihtimali de o kadar düşüyor.






Bir yanıt yazın