Yapay zeka teknolojilerinin günlük yaşamda daha fazla kullanılmasıyla birlikte kişisel verilerin nasıl toplandığı, işlendiği ve saklandığı konusu da önem kazanmaya devam ediyor. ChatGPT, Sora ve diğer yapay zeka hizmetlerinin geliştiricisi OpenAI, 2026 yılında gizlilik politikalarında çeşitli güncellemeler yaptı.
OpenAI'ın güncel gizlilik belgelerinde kullanıcıların sağladığı bilgiler, hizmetlerin kullanımından elde edilen veriler, yapay zeka modellerinin geliştirilmesinde kullanılan içerikler, veri saklama süreleri, üçüncü taraflarla veri paylaşımı ve kullanıcıların sahip olduğu gizlilik kontrolleri daha ayrıntılı şekilde açıklanıyor.
OpenAI'ın bölgeye göre farklı gizlilik politikaları bulunuyor. Avrupa Ekonomik Alanı, Birleşik Krallık ve İsviçre'deki kullanıcılar için Avrupa Gizlilik Politikası 24 Ağustos 2026 tarihinde güncellenmiş durumda. ABD kullanıcıları için yayımlanan politika ise 10 Eylül 2026 tarihinde güncellendi. Diğer birçok ülkeyi kapsayan gizlilik politikası ise 6 Şubat 2026 tarihli sürüm olarak yayımlanıyor.
OpenAI'ın açıklamalarına göre şirket, kullanıcıların hizmetleri kullanırken doğrudan sağladığı bilgilerin yanı sıra hizmetlerin kullanımından elde edilen bazı teknik bilgileri de işliyor.
Bunların başında hesap bilgileri geliyor.
Bir OpenAI hesabı oluşturulduğunda ad, iletişim bilgileri, hesap bilgileri, doğum tarihi, ödeme bilgileri ve işlem geçmişi gibi bilgiler işlenebiliyor. Kullanıcıların bazı hizmetlerde profil fotoğrafı, kullanıcı adı veya benzeri bilgileri eklemesine de izin veriliyor.
Bunun yanında kullanıcıların ChatGPT gibi hizmetlere yazdığı komutlar ve yüklediği içerikler de veri kapsamında değerlendiriliyor.
Bu içerikler arasında:
Dosyalar
Görseller
Ses kayıtları
Videolar
Kullanıcı komutları
Bağlı hizmetlerden alınan veriler
Diğer kullanıcılarla yapılan bazı etkileşimler
yer alabiliyor.
Dolayısıyla kullanıcıların yapay zeka sistemlerine yüklediği içeriklerin de gizlilik açısından dikkate alınması gerekiyor.
OpenAI yalnızca kullanıcı tarafından doğrudan girilen bilgileri işlemiyor.
Güncel gizlilik politikasında hizmetlerin kullanımı sırasında tarayıcı veya cihaz tarafından gönderilen bazı teknik bilgilerin de toplanabileceği belirtiliyor.
Bunlar arasında IP adresi, tarayıcı türü ve ayarları, kullanım zamanı, cihaz bilgileri ve hizmetlerle nasıl etkileşim kurulduğuna ilişkin veriler bulunabiliyor.
Kullanılan cihazın işletim sistemi, cihaz tanımlayıcıları, tarayıcı bilgileri ve bağlantı özellikleri de hizmetin kullanım şekline bağlı olarak işlenebiliyor.
OpenAI ayrıca IP adresi gibi bilgiler üzerinden cihazın eriştiği genel bölgeyi belirleyebileceğini belirtiyor. Bazı hizmetlerde kullanıcı tarafından izin verilmesi halinde daha hassas konum bilgilerinin de sağlanabileceği ifade ediliyor.
OpenAI'ın güncel çerez politikasında çerezler ve benzeri teknolojilerin hizmetlerin çalıştırılması, kullanıcı deneyiminin geliştirilmesi, güvenlik, analiz ve bazı pazarlama faaliyetleri gibi amaçlarla kullanılabildiği belirtiliyor.
Çerezlerin yanında pikseller, web işaretçileri, API'ler ve yerel depolama gibi teknolojiler de kullanılabiliyor.
Bu nedenle gizlilik konusu yalnızca ChatGPT'ye yazılan mesajlarla sınırlı değil. Hizmetin hangi cihazdan, nasıl ve ne şekilde kullanıldığına ilişkin teknik bilgiler de gizlilik politikalarının önemli bir bölümünü oluşturuyor.
Kullanıcıların en çok merak ettiği konulardan biri de ChatGPT'ye yazılan konuşmaların yapay zeka modellerinin geliştirilmesinde kullanılıp kullanılmadığı.
OpenAI'ın güncel açıklamasına göre bireysel hizmetlerde, kullanıcıların içerikleri modellerin geliştirilmesi ve eğitilmesi amacıyla kullanılabiliyor.
Bununla birlikte kullanıcıların içeriklerinin model geliştirme amacıyla kullanılmasını devre dışı bırakabilecekleri belirtiliyor.
OpenAI ayrıca Temporary Chat adı verilen geçici sohbet seçeneğini de sunuyor. OpenAI'ın açıklamasına göre Temporary Chat konuşmaları sohbet geçmişinde görünmüyor, anı oluşturmuyor ve modellerin eğitilmesi amacıyla kullanılmıyor.
Bu nedenle gizlilik konusunda daha kontrollü hareket etmek isteyen kullanıcıların hesaplarındaki veri kontrollerini incelemesi önem taşıyor.
OpenAI'ın Gizlilik Portalı üzerinden kullanıcılar çeşitli veri haklarını kullanabiliyor.
Bunların arasında içeriklerinin model eğitimi amacıyla kullanılmasını istememe seçeneği de bulunuyor.
OpenAI, kullanıcıların "Do not train on my content" seçeneği üzerinden taleplerini iletebileceğini belirtiyor.
Ayrıca hesap ayarlarında veri kontrolleri üzerinden model geliştirme amacıyla veri kullanımını yönetmeye yönelik seçenekler de bulunuyor.
Bu durum, kullanıcıların kişisel verileri üzerinde belirli ölçüde kontrol sahibi olmasını sağlıyor.
OpenAI'ın bireysel hizmetleri ile işletmelere yönelik hizmetleri arasında önemli bir fark bulunuyor.
OpenAI'ın güncel açıklamasına göre ChatGPT Enterprise, ChatGPT Business ve API gibi iş hizmetlerinde müşterilerin girdileri ve çıktıları varsayılan olarak modellerin eğitimi için kullanılmıyor.
Kurumsal kullanıcıların verileri, ilgili ticari sözleşmeler ve hizmet koşulları kapsamında işleniyor.
Bu nedenle kişisel ChatGPT hesabıyla kurumsal bir OpenAI hizmetini aynı veri politikası kapsamında değerlendirmemek gerekiyor.
Güncel gizlilik politikasında kişisel verilerin farklı amaçlarla kullanılabileceği belirtiliyor.
Bunlar arasında hizmetlerin sağlanması, analiz edilmesi ve geliştirilmesi bulunuyor.
Ayrıca yeni özelliklerin geliştirilmesi, araştırma faaliyetleri, kullanıcı deneyiminin kişiselleştirilmesi, kullanıcılarla iletişim kurulması, güvenlik ve dolandırıcılığın önlenmesi gibi amaçlar da sıralanıyor.
OpenAI ayrıca yasal yükümlülüklerini yerine getirmek ve kullanıcıların, şirketin veya üçüncü tarafların haklarını ve güvenliğini korumak amacıyla da kişisel verileri işleyebileceğini belirtiyor.
2026 yılında gizlilik politikalarının dikkat çeken başlıklarından biri de pazarlama ve reklam faaliyetleri.
Güncel politikalarda OpenAI'ın bazı kişisel verileri ürün ve hizmetlerini tanıtmak, pazarlama faaliyetlerinin etkinliğini ölçmek ve belirli durumlarda üçüncü taraf platformlarda pazarlama yapmak amacıyla kullanabileceği belirtiliyor.
Ayrıca bazı pazarlama ortaklarıyla sınırlı bilgilerin paylaşılabileceği ve çerezler ile benzeri teknolojilerin bu faaliyetlerde kullanılabileceği ifade ediliyor.
Burada önemli nokta, reklam ve pazarlama uygulamalarının kullanıcıların bulunduğu ülkeye, hizmet türüne ve mevcut seçimlere göre farklılık gösterebilmesi.
Bu nedenle farklı ülkelerde yaşayan kullanıcıların aynı gizlilik uygulamalarına tabi olduğunu varsaymak doğru değil.
OpenAI'ın gizlilik politikasında kişisel verilerin belirli hizmet sağlayıcılar ve iş ortaklarıyla paylaşılabileceği açıklanıyor.
Bu kapsamda barındırma hizmetleri, bulut hizmetleri, müşteri destek hizmetleri, güvenlik hizmetleri, e-posta hizmetleri, ödeme ve işlem hizmetleri, web analiz hizmetleri, bilgi teknolojileri ve yaş veya kimlik doğrulama hizmetleri gibi alanlarda çalışan sağlayıcılardan söz ediliyor.
Bu şirketlerin veriye erişimi, OpenAI'ın açıklamasına göre kendilerine verilen hizmetin yerine getirilmesiyle bağlantılı olarak gerçekleşiyor.
Bazı pazarlama ortaklarıyla yapılan veri paylaşımlarının ise farklı kurallara tabi olabileceği belirtiliyor.
Gizlilik politikasında, bazı durumlarda kişisel verilerin devlet kurumları veya diğer üçüncü taraflarla paylaşılabileceği belirtiliyor.
Bunun başlıca nedenleri arasında yasal yükümlülüklerin yerine getirilmesi, dolandırıcılık ve yasa dışı faaliyetlerin önlenmesi, OpenAI'ın haklarının korunması ve kullanıcıların veya toplumun güvenliğinin sağlanması bulunuyor.
Dolayısıyla gizlilik politikası, kullanıcı verilerinin hiçbir koşulda üçüncü taraflara aktarılmayacağı anlamına gelmiyor.
Veri paylaşımının hangi koşullarda gerçekleşebileceği politikanın ilgili bölümlerinde açıklanıyor.
OpenAI'ın güncel politikasında kişisel verilerin, hizmetin sağlanması veya meşru iş amaçları için gerekli olduğu sürece saklanabileceği belirtiliyor.
Bazı veriler kullanıcı tarafından silinebiliyor.
OpenAI, kullanıcı tarafından silinmesi seçilen kişisel verilerin, bazı istisnalar dışında sistemlerinden 30 gün içinde kaldırılacağını belirtiyor.
Ancak yasal zorunluluklar, güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi veya finansal kayıtların tutulması gibi nedenlerle bazı bilgilerin daha uzun süre saklanabileceği belirtiliyor.
Ayrıca bazı verilerin daha önce kimliksizleştirilmiş ve kullanıcı hesabından ayrıştırılmış olması durumunda silme işleminin kapsamı farklılaşabiliyor.
Temporary Chat, kullanıcıların gizlilik açısından değerlendirebileceği seçeneklerden biri.
OpenAI'ın açıklamasına göre Temporary Chat konuşmaları sohbet geçmişinde görünmüyor, hafıza oluşturmuyor ve model geliştirme amacıyla kullanılmıyor.
Ancak kullanıcıların "geçici sohbet" özelliğini kullanırken bile kişisel bilgilerini paylaşma konusunda dikkatli davranması gerekiyor.
Çünkü hiçbir internet hizmeti mutlak güvenlik garantisi vermiyor.
OpenAI'ın gizlilik belgelerinde kullanıcıların bulundukları ülkeye ve geçerli yasalara göre çeşitli veri haklarına sahip olabilecekleri belirtiliyor.
Bunlar arasında:
Kişisel verilere erişim
Yanlış veya eksik bilgilerin düzeltilmesini isteme
Kişisel verilerin silinmesini talep etme
Veri işleme faaliyetlerinin sınırlandırılmasını isteme
Verilerin başka bir kuruluşa aktarılmasını talep etme
Rızaya dayalı işlemlerde rızayı geri çekme
İlgili veri koruma kurumlarına şikayette bulunma
gibi haklar bulunabiliyor.
OpenAI, bu hakların kullanımına ilişkin taleplerin Gizlilik Portalı üzerinden veya belirli durumlarda ilgili e-posta kanalları üzerinden iletilebileceğini belirtiyor.
OpenAI'ın güncel gizlilik politikasında dikkat çeken konulardan biri de ChatGPT tarafından oluşturulan cevaplarda kişiler hakkında yanlış veya hatalı bilgilerin bulunabileceğinin açıkça belirtilmesi.
OpenAI, yapay zeka modellerinin her zaman gerçeğe uygun sonuç üretmeyebileceğini belirtiyor.
Kişi hakkında ChatGPT yanıtlarında hatalı kişisel bilgiler bulunması halinde kullanıcıların bunların düzeltilmesi veya kaldırılması için başvurabileceği ifade ediliyor.
Bu durum, yapay zeka tarafından oluşturulan içeriklerde kişisel verilerin doğruluğu konusunun da giderek daha önemli hale geldiğini gösteriyor.
OpenAI hizmetlerinin 13 yaşından küçük çocuklara yönelik olmadığı belirtiliyor.
Şirket, 13 yaşın altındaki çocuklardan bilerek kişisel veri toplamadığını açıklıyor.
18 yaşından küçük kullanıcıların ise hizmetleri kullanabilmesi için ebeveyn veya vasi izni gerektiği belirtiliyor.
Ayrıca genç kullanıcılarla ebeveynleri veya vasileri arasında belirli hesap bağlantılarının oluşturulmasına yönelik özellikler bulunabiliyor.
OpenAI'ın güncel gizlilik politikasına göre kişisel veriler farklı ülkelerde bulunan sunucularda işlenebiliyor.
Politikada ABD'deki tesis ve sunucuların yanı sıra OpenAI'ın bağlı şirketleri, ortakları ve hizmet sağlayıcılarının bulunduğu diğer ülkelerdeki sistemlerden de söz ediliyor.
Bu nedenle kullanıcı verilerinin mutlaka kullanıcının yaşadığı ülkede saklandığı düşünülmemeli.
OpenAI, uluslararası veri aktarımının geçerli yasal mekanizmalar kullanılarak gerçekleştirildiğini belirtiyor.
Türkiye'de ChatGPT veya diğer OpenAI hizmetlerini kullanan kişiler açısından en önemli konu, hizmete hangi bilgilerin girildiğine dikkat edilmesi.
Kullanıcıların kimlik bilgileri, banka bilgileri, şifreler, özel belgeler, kişisel yazışmalar, başkalarına ait özel bilgiler veya gereksiz hassas verileri yapay zeka hizmetlerine yüklemeden önce dikkatli olması gerekiyor.
Özellikle bir belgeyi özetletmek, düzenletmek veya analiz ettirmek isteyen kullanıcıların belgede yer alan kişisel bilgileri mümkün olduğunca sınırlandırması daha güvenli bir yaklaşım olabilir.
Ayrıca hesap ayarlarındaki veri kontrollerinin düzenli olarak incelenmesi ve kullanıcı için uygun gizlilik seçeneklerinin tercih edilmesi önem taşıyor.
OpenAI'ın 2026 yılında yayımladığı güncel gizlilik politikaları, yapay zeka hizmetlerinde veri kullanımının ne kadar kapsamlı hale geldiğini gösteriyor.
Artık yalnızca ChatGPT'ye yazılan metinler değil; dosyalar, görseller, ses ve video içerikleri, cihaz bilgileri, kullanım verileri, IP adresi, çerezler ve bazı durumlarda konum bilgileri gibi farklı veri kategorileri de gizlilik politikalarının kapsamında bulunuyor.
Bunun yanında model geliştirme, güvenlik, kişiselleştirme, pazarlama, yasal yükümlülükler ve hizmetlerin geliştirilmesi gibi birçok farklı kullanım amacı bulunuyor.
Kullanıcıların ise veri kullanımına ilişkin bazı kontrolleri bulunuyor.
OpenAI hizmetlerini kullanan kişilerin özellikle şu konulara dikkat etmesi faydalı olabilir:
OpenAI'ın 2026 yılında güncellediği gizlilik politikaları, ChatGPT ve diğer yapay zeka hizmetlerinin kullanıcı verilerini hangi kapsamda işleyebildiğini daha ayrıntılı biçimde ortaya koyuyor.
Kullanıcı tarafından gönderilen metinlerden dosyalara, görsellerden ses ve videolara, hesap bilgilerinden teknik kullanım verilerine kadar farklı veri kategorileri işlenebiliyor.
Bununla birlikte kullanıcıların model eğitimi konusunda belirli tercihler yapabilmesi, verilerini indirebilmesi, sohbetlerini silebilmesi, hesaplarını kapatabilmesi ve yürürlükteki yasalara bağlı olarak çeşitli veri haklarını kullanabilmesi mümkün.
Buradaki en önemli nokta ise yapay zeka hizmetlerine yüklenen her bilginin dikkatle değerlendirilmesi.
Yapay zeka teknolojileri geliştikçe kullanıcıların da hangi bilgileri paylaştığını, bu bilgilerin hangi amaçlarla işlenebileceğini ve hesaplarındaki gizlilik kontrollerini daha bilinçli şekilde yönetmesi gerekiyor.
OpenAI'ın resmi belgelerine göre gizlilik politikaları zaman içerisinde yeniden güncellenebiliyor. Bu nedenle kullanıcıların yalnızca eski haber ve açıklamalara değil, hizmeti kullandıkları tarihte geçerli olan güncel gizlilik politikasına ve hesaplarındaki veri kontrollerine bakması önem taşıyor.
Henüz yorum yapılmamış. İlk yorumu siz yazın!