Site icon e-Safe

Çalışan Riskleri, GDPR Sadeleşmesi ve Üretken Yapay Zekâ Zafiyetleri

9.e-Safe Kişisel Verileri Koruma Zirvesi’nin öğleden sonraki Teknik Sunumlar Oturumu’nda; akademisyenler, kamu temsilcileri ve bilişim uzmanları çalışanların teknoloji kullanım risklerinden üretken yapay zekâdaki teknik zafiyetlere ve ayrıcalıklı hesapların korunmasına kadar geniş bir yelpazede güncel teknik konuları ele aldı.

Ankara Üniversitesi Siber Güvenlik Meslek Yüksekokulu Öğretim Görevlisi Dr. Zeynep Akdoğan, “Çalışanların Günlük Teknoloji Kullanımı ve KVKK Riskleri” başlıklı sunumunda çalışan farkındalığına dikkat çekerek şu ifadeleri kullandı: “İyi bir dijital okuryazar olmak çok kıymetli. Teknolojik araçları doğru kullanabilmek, sosyal medya platformlarında ve mobil uygulamalarda kişisel verileri paylaşırken ne tür risklerle karşılaşacağını iyi bilmek gerekiyor. Kurumsal hafızayı çalışanlar olarak bizler oluşturuyoruz. Bilgi güvenliği ve siber güvenlik sadece bilgi işlem biriminin işi olarak görülmemeli; kapıdaki güvenlik görevlisinden yöneticisine kadar herkes bu sorumluluğun bir parçasıdır. Siber güvenlik veya KVKK ihlali durumlarında çalışanların işini kaybetme korkusuyla süreci gizlemesi çok daha büyük sonuçlara yol açabiliyor. Özel şirketlerde ve kamu kurumlarında siber güvenlik ile KVKK eğitimlerinin yükselme ve hizmet içi eğitim süreçlerinde zorunlu kılınması gerekiyor.”

KVKK Uzmanı Abdullah Halis Şahin, “GDPR Sadeleşmesi” sunumunda Avrupa Birliği’ndeki regülasyon güncellemelerini aktardı: “Avrupa Birliği’ndeki Dijital Omnibus ve sadeleşme paketlerinin temel amacı KOBİ’lere yönelik bürokratik ağırlığı hafifleterek inovasyona yoğunlaşmalarını sağlamaktır. Türkiye’deki KOBİ’lerin toplam girişimler içindeki payı yüzde 99’dur. Düzenleme ile veri kayıtlarının tutulması istisnasındaki çalışan sayısı sınırı 250’den 750’ye çıkarılmaktadır. Ayrıca veri ihlal bildirimlerinde bildirim süresinin 72 saatten 96 saate çıkarılması, ihlal bildirimlerinin tek bir kanal üzerinden yapılması ve çerez onaylarının tarayıcılar üzerinden tek elle yönetilmesi gibi adımlar öngörülmektedir. Bürokrasinin azaltılması KOBİ’ler için güvenliğin azalması manasına gelmiyor; hesap verilebilirlik ve risk analizi sorumluluğu aynen devam etmektedir.”

Ankara Üniversitesi Öğretim Görevlisi ve Adli Bilişim Uzmanı Hamza Aytaç Doğanay, “Üretken Yapay Zekâ Modellerinde Teknik Zafiyetler” başlıklı konuşmasında teknik tehditlere değindi: “Üretken yapay zekâ modelleri artık sadece cevap üretmiyor; e-posta yanıtlıyor, siber güvenliği yönetiyor ve kritik işleri yürütüyor. OWASP’ın yayınladığı üretken yapay zekâ zafiyet listesinde prompt injection, veri sızıntısı, model ve veri zehirleme ile tedarik zinciri zafiyetleri ön plana çıkıyor. Bir metnin ya da kodun arasına gizlenecek küçük komutlarla yapay zekâ sistemleri zehirlenebilir. Yapay zekâ sistemlerine yetki verirken sınırlı ve tedbirli olunmalı, ‘Zero Trust’ (Sıfır Güven) prensibiyle hareket edilmelidir. Kurumlar yapay zekâ entegrasyonunu sağlarken NIST standartlarını takip etmeli ve yeni nesil AI-vs-AI tehditlerine hazırlıklı olmalıdır.”

Grizzle Technology İş Geliştirme ve Proje Yöneticisi Barış Bostan ise “Yapay Zekâ Çağında Ayrıcalıklı Hesapların Korunması ve KVKK” sunumunda ayrıcalıklı erişim yönetimini aktardı: “Ayrıcalıklı erişim yönetimi (PAM) yazılımları, KVKK’nın 12. maddesindeki kişisel verilere hukuka aykırı erişimi önleme yükümlülüğünü doğrudan karşılamaktadır. Geliştirdiğimiz yapay zekâ tabanlı tehdit analizi (PTA) modülü ile kişilere verilen şifrelerin tek başına yeterli olmadığını savunuyoruz. Yapay zekâ mühendislerimizce geliştirilen bu sistem, kullanıcının komut çalıştırma ritmini, eriştiği sunucuları ve saat aralıklarını analiz ederek kişiye özel davranış profili çıkarıyor. Mesai dışı veya alışılagelmişin dışında bir komut çalıştırıldığında anomali tespiti yaparak oturumu sonlandırıyor. Yapay zekânın kurum içerisinde kapalı devre eğitilmesi, veri sızıntısı riskini ortadan kaldırıyor.”

Teknik sunumların tamamlanmasının ardından zirve kapsamında düzenlenen “Kişisel Verileri Koruma Bilgi Yarışması” sonucunda dereceye giren katılımcılara ödülleri takdim edildi. Programın kapanış konuşmasını gerçekleştiren e-Safe Zirve Başkanı Özge Evci Eralp, tüm katılımcılara teşekkür ederek 8 Ekim 2026 tarihinde Siber Güvenlik Zirvesi’nde ve 2027 Nisan ayında ise 10. e-Safe Kişisel Verileri Koruma Zirvesi’nde yeniden bir araya gelineceğini belirterek zirveyi sonlandırdı.

VİDEO: 1148
BAŞLIK: Çalışan Riskleri, GDPR Sadeleşmesi ve Üretken Yapay Zekâ Zafiyetleri
ETKİNLİK: 9.e-Safe Kişisel Verileri Koruma Zirvesi
TARİH: 13 Mayıs 2026
YER: Kişisel Verileri Koruma Kurumu – Ankara

Exit mobile version