DOLAR 47,3492 0.15%
EURO 53,9540 0.05%
ALTIN
BITCOIN 3093060-0,60%
İstanbul
27°

AZ BULUTLU

kftreklam
Yapay Zekâ Kullanan Şirketlere Kritik Uyarı: Kontrolsüz Kullanım Veri Sızıntısına Yol Açabilir
37 okunma

Yapay Zekâ Kullanan Şirketlere Kritik Uyarı: Kontrolsüz Kullanım Veri Sızıntısına Yol Açabilir

ABONE OL
22/07/2026 09:07
Yapay Zekâ Kullanan Şirketlere Kritik Uyarı: Kontrolsüz Kullanım Veri Sızıntısına Yol Açabilir
0

BEĞENDİM

ABONE OL

Adli Bilişim ve Siber Güvenlik Uzmanı Hamza Aytaç Doğanay, yapay zekâ araçlarının şirketlerde hızla yaygınlaşmasına rağmen güvenlik önlemlerinin aynı hızda gelişmediğine dikkat çekti. Doğanay, veri güvenliğinden çalışan eğitimine kadar birçok konuda kurumların yeni nesil yapay zekâ politikalarını vakit kaybetmeden hayata geçirmesi gerektiğini söyledi.

Doğanay, müşteri verileri, ticari sırlar, kaynak kodları ve kritik sistem bilgilerinin kontrolsüz şekilde yapay zekâ platformlarına aktarılmasının ciddi güvenlik riskleri oluşturduğunu vurguladı.

Çalışanlar Yeni Güvenlik Açıkları Oluşturabiliyor

Şirketlerin üretken yapay zekâ araçlarını hızla iş süreçlerine entegre ettiğini belirten Doğanay, çalışanların iyi niyetle gerçekleştirdiği veri paylaşımlarının dahi kurumsal veri sızıntılarına neden olabileceğini söyledi.

Yapay zekânın artık yalnızca bir üretkenlik aracı olmadığını ifade eden Doğanay, bu teknolojinin güvenlik açıklarını analiz edebildiğini, sistemleri değerlendirebildiğini ve bazı durumlarda saldırı senaryoları oluşturabildiğini belirterek, kurumların yeni güvenlik kurallarına ihtiyaç duyduğunu dile getirdi.

AB Düzenlemeleri ve KVKK Uyarıları Öne Çıkıyor

Kişisel Verileri Koruma Kurumu’nun (KVKK) yayımladığı üretken yapay zekâ rehberlerine dikkat çeken Doğanay, kişisel verilerin ve ticari bilgilerin kontrolsüz biçimde yapay zekâ sistemlerine yüklenmesinin kurumlar açısından önemli riskler doğurduğunu söyledi.

Ayrıca Avrupa Birliği Yapay Zekâ Yasası’nın (AI Act) 4. maddesi kapsamında yürürlüğe giren “Yapay Zekâ Okuryazarlığı” yaklaşımının, şirketlere yalnızca yapay zekâyı kullanmayı değil, çalışanlarını bu teknolojiyi bilinçli ve güvenli şekilde kullanacak biçimde eğitmeyi de zorunlu kıldığını ifade etti.

Şirketlerin En Sık Yaptığı Hatalar

Doğanay’a göre kurumların yapay zekâ kullanımında en fazla karşılaşılan eksiklikler şunlar:

  • Çalışanlara yapay zekâ farkındalık eğitimi verilmemesi,
  • Kurumsal kullanım politikalarının oluşturulmaması,
  • Süreç ve yetkilendirmelerin belgelenmemesi,
  • Veri kullanımına yönelik kontrol mekanizmalarının kurulmaması,
  • Yapay zekâ kullanım envanterinin hazırlanmemesi.

Uzman isim, yapay zekâ düzenlemelerinin şirketleri cezalandırmayı değil, teknolojinin güvenli ve sorumlu kullanımını sağlamayı amaçladığını belirterek, bu sürecin kurumsal risk yönetiminin önemli bir parçası olarak görülmesi gerektiğini ifade etti.

Şirketler İçin 15 Kritik Güvenlik Kuralı

Doğanay, yapay zekâ kullanan kurumların veri güvenliğini sağlayabilmesi için şu temel başlıklara dikkat etmesi gerektiğini söyledi:

  • Hassas verilerin çevrimiçi yapay zekâ sistemlerine kontrolsüz aktarılmaması,
  • Yapay zekâ çıktılarının mutlaka insan denetiminden geçirilmesi,
  • Sistemlere sınırsız erişim ve yetki verilmemesi,
  • Kurumsal yapay zekâ kullanım politikalarının oluşturulması,
  • Düzenli güvenlik testlerinin yapılması,
  • Çalışanların kullandığı yapay zekâ araçlarının kayıt altına alınması,
  • Onaylı yapay zekâ araçlarının belirlenmesi,
  • Veri minimizasyonu ilkesinin uygulanması,
  • Yapay zekâya aktarılan verilerin düzenli olarak izlenmesi,
  • Çalışanlara periyodik eğitim verilmesi,
  • Üçüncü taraf yapay zekâ çözümlerinin denetlenmesi,
  • Olay müdahale planlarının yapay zekâ senaryolarını kapsayacak şekilde güncellenmesi,
  • Yerli yapay zekâ çözümlerinin teknik olarak doğrulanması,
  • Yapay zekâ ile iletişim kurulduğunun açıkça belirtilmesi,
  • API anahtarları ve erişim bilgilerinin en düşük yetki prensibiyle yönetilmesi.

“Saldıran da Yapay Zekâ, Savunan da”

Siber güvenlik alanında yeni dönemin başladığını belirten Doğanay, yapay zekânın artık hem saldırı hem de savunma tarafında aktif rol oynadığını söyledi.

Gelişmiş yapay zekâ sistemlerinin kısa sürede binlerce satır kodu analiz ederek güvenlik açıklarını tespit edebildiğini belirten Doğanay, kurumların yalnızca geleneksel güvenlik yöntemlerine güvenerek bu dönüşüme ayak uydurmasının giderek zorlaştığını ifade etti.

KA’OS ile Yapay Zekâ Destekli Siber Savunma

Artan yapay zekâ destekli siber tehditlere karşı yeni nesil güvenlik çözümlerine ihtiyaç duyulduğunu belirten Doğanay, bu amaçla geliştirilen KA’OS (Kognitif Artırımlı Ofansif Sistem) platformunun belirli kurumlarda kontrollü erişim modeliyle kullanıldığını söyledi.

Dış bir büyük dil modeli (LLM) veya API kullanmadan çalışan yerli siber güvenlik yapay zekâsı olarak geliştirilen KA’OS’un, kurumların saldırı yüzeylerini analiz edebildiğini, bilinmeyen güvenlik açıklarını tespit ederek yetki verilmesi halinde bunları giderebildiğini aktaran Doğanay, sistemin kritik altyapılar da dahil olmak üzere birçok kurumda yüzlerce güvenlik açığının kapatılmasına katkı sağladığını belirtti.

Başarı, Güvenli Yönetimle Mümkün

Yapay zekâ çağında şirketlerin en önemli sorusunun hangi yapay zekâyı kullandıkları değil, kullandıkları sistemi ne kadar güvenli, denetlenebilir ve kurumsal süreçlerine uyumlu şekilde yönettikleri olduğunu vurgulayan Doğanay, teknolojinin sağladığı avantajlardan sürdürülebilir biçimde yararlanmanın ancak güçlü güvenlik politikalarıyla mümkün olacağını ifade etti.

reklam

En az 10 karakter gerekli
seyidoglu
reklam
reklam