Skip to main content

> tpl_air_017

Sorumlu/Kabul Edilebilir Yapay Zekâ Kullanım Politikası Oluşturucu

İzin verilen, kısıtlanan ve kesinlikle yasaklanan yapay zekâ uygulamalarını, gizli veri girişi sınırlarını, açık kaynak/ticari model tedarik kurallarını, fikri mülkiyet korumasını ve telif hakkı atıf ilkelerini belirleyen kapsamlı kurumsal kabul edilebilir kullanım politikası oluşturucu ve çalışan yönetişim çerçevesi.

TEMPLATE // INSPECT: TPL-AIR-017MODIFIED: 2026-09-19
KATEGORİÜretken Yapay Zekâ, RAG ve Ajanlar
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

İzin verilen, kısıtlanan ve yasaklanan yapay zekâ kullanımını, veri gizliliği kurallarını ve telif hakkı korumalarını tanımlayan kurumsal politika.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Çalışanlar gizli kaynak kodlarını, ticari sırları, müşteri kişisel verilerini ve henüz açıklanmamış finansal tabloları herkese açık ticari LLM'lere yapıştırır; bu da kurumu yıkıcı fikri mülkiyet kaybına ve ağır yasal cezalara maruz bırakır.

Ne Zaman Kullanılmalı?

  • Üretken yapay zekâ araçları (ChatGPT, Claude, Copilot, Midjourney) için kurum çapında çalışan yönergeleri belirlerken
  • LLM istemlerinde kullanılmasına izin verilen kurumsal veri sınıfları ile kesinlikle yasak olan ticari sırlar ve kişisel verileri ayrıştırırken
  • AB Yapay Zekâ Yasası Madde 5 kapsamındaki yasaklı yapay zekâ uygulamalarını (biyometri, sosyal puanlama, karanlık tasarım) kurumsal olarak yasaklarken

Ne Zaman Kullanılmamalı?

  • Saf teknik model hiperparametre ayarı ve model değerlendirme testlerinde (TPL-AIR-011 kullanın)
  • Dizüstü bilgisayar donanımı ve Wi-Fi ağlarını kapsayan genel kurumsal IT kullanım politikalarında (TPL-SEC-002 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Politika Amacı, Kapsam ve Kurumsal Felsefestandard, enterprise

Kurumsal yaklaşım: müşteri gizliliğinden ve yasal uyumluluktan asla taviz vermeden çalışan verimliliğini ve inovasyonu desteklemek.

Yönerge:Politikanın tüm çalışanlar, yükleniciler, yönetim kurulu üyeleri ve tedarikçiler için geçerli olduğunu açıkça belirtin.
2. 2. İzin Verilen, Kısıtlanan ve Yasaklanan Kullanım Kademeleristandard, enterprise

Net kademeler: Kademe A İzin Verilen (fikir üretme, özetleme, onaylı kod yardımcıları), Kademe B Kısıtlı (insan onayı gerektiren müşteri yazışmaları) ve Kademe C Yasak (sosyal puanlama, otonom işe alım, izinsiz biyometri).

Yönerge:AB Yapay Zekâ Yasası Madde 5 kapsamındaki yasaklı uygulamaları doğrudan iş akdinin feshi gerekçesi olarak ekleyin.
3. 3. Veri Gizliliği, Kişisel Veriler ve İstem Temizleme Kurallarıstandard, enterprise

Girdi kuralları: anonimleştirilmemiş müşteri kişisel verilerinin, bankacılık bilgilerinin, ticari sırların ve şirket birleşme belgelerinin herkese açık araçlara girilmesinin kesin yasağı.

Yönerge:Yalnızca verilerin model eğitiminde kullanılmadığı kurumsal sözleşmeli araçların kullanımını zorunlu kılın.
4. 4. Kod Üretimi, Fikri Mülkiyet ve Telif Hakkı Atıf Kurallarıstandard, enterprise

Yapay zekâ destekli kod yazım kuralları: otomatik lisans taraması (GPL bulaşması savunması), zorunlu eş kod incelemesi ve belirgin algoritmik katkıların belgelenmesi.

Yönerge:Standart otomatik güvenlik ve birim testlerinden geçmeyen hiçbir yapay zekâ kodunu canlıya almayın.
5. 5. Gölge Yapay Zekâ Önleme, Tedarik ve Çalışan Taahhüdüstandard, enterprise

Yeni araç tedarik süreçleri, şirket ağlarında CASB ile gölge yapay zekâ izleme ve tüm personelden yıllık dijital onay taahhüdü alınması.

Yönerge:Şirket ağlarında onaylanmamış yapay zekâ alan adlarını engellerken onaylı kurumsal alternatifler sunun.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Sorumlu/Kabul Edilebilir Yapay Zekâ Kullanım Politikası Oluşturucu - Örnek Vaka Analizi

Örnek Organizasyon: Küresel Kurumsal Sağlık ve Sigorta Sağlayıcısı

Küresel Kurumsal Sağlık ve Sigorta Sağlayıcısı için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • 4.500 çalışan genelinde %99,4 dijital taahhüt tamamlama oranıyla uygulanan modüler kurumsal yapay zekâ politikası hazırlandı
  • 18 onaylanmamış yapay zekâ aracını engelleyen ve veri saklamasız kurumsal Azure OpenAI sağlayan CASB kuralları kuruldu
  • Hasta verisi sızıntılarını önleyen sıfır-PII girdi kuralları belirlenerek HIPAA ve AB Yapay Zekâ Yasası uyumu sağlandı

Sıkça Sorulan Sorular

Şirketler neden ücretsiz tüketici yapay zekâ araçlarını (ör. ücretsiz ChatGPT) yasaklamalıdır?

Ücretsiz tüketici sürümleri, kullanıcı istemlerini ve yüklenen belgeleri varsayılan olarak genel modelleri yeniden eğitmek için kullanır. Bu araçlara tescilli kod, finansal veriler veya kişisel veriler yapıştırmak yasal olarak kamuya açıklama sayılır ve ticari sırların rakiplere sızmasına yol açabilir.

Bu politika açık kaynak kod telif hakkı ve GPL bulaşması risklerini nasıl ele alır?

Yapay zekâ kod yardımcıları GPLv3 gibi katı kısıtlayıcı lisanslara sahip açık depolar üzerinde eğitilmiştir. Bir asistan bu kodlardan birebir fonksiyonlar üretirse, bunun şirket yazılımına eklenmesi tüm kurumsal kodun açık kaynak yapılması talebiyle sonuçlanabilir. Politika, yapay zekâ ile yazılan tüm PR'larda SCA lisans taramasını zorunlu kılar.

AB Yapay Zekâ Yasası Madde 5 kapsamındaki yasal olarak yasaklanmış yapay zekâ uygulamaları nelerdir?

Madde 5; insan davranışını bilinçaltı tekniklerle manipüle eden, savunmasızlıkları istismar eden, sosyal davranışa dayalı sosyal puanlama yapan, kamusal alanlarda kolluk için gerçek zamanlı biyometrik kimlik tespiti yapan ve internetten hedefsiz yüz görüntüsü kazıyan sistemleri kesin olarak yasaklar.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-AIR-017-Responsible-Acceptable-AI-Use-Policy-Builder-Blank-EN.docxDOCX
all11.5 KB
TPL-AIR-017-Responsible-Acceptable-AI-Use-Policy-Builder-Example-EN.docxDOCX
all11.5 KB
TPL-AIR-017-Sorumlu-Kabul-Edilebilir-Yapay-Zeka-Kullanim-Politikasi-Olusturucu-Bos-TR.docxDOCX
all11.6 KB
TPL-AIR-017-Sorumlu-Kabul-Edilebilir-Yapay-Zeka-Kullanim-Politikasi-Olusturucu-Ornek-TR.docxDOCX
all11.7 KB
TPL-AIR-017-Responsible-Acceptable-AI-Use-Policy-Builder-Blank-EN.mdMD
all2.6 KB
TPL-AIR-017-Responsible-Acceptable-AI-Use-Policy-Builder-Example-EN.mdMD
all2.7 KB
TPL-AIR-017-Sorumlu-Kabul-Edilebilir-Yapay-Zeka-Kullanim-Politikasi-Olusturucu-Bos-TR.mdMD
all2.6 KB
TPL-AIR-017-Sorumlu-Kabul-Edilebilir-Yapay-Zeka-Kullanim-Politikasi-Olusturucu-Ornek-TR.mdMD
all2.7 KB
TPL-AIR-017-Responsible-Acceptable-AI-Use-Policy-Builder-Blank-EN.pdfPDF
all96.5 KB
TPL-AIR-017-Responsible-Acceptable-AI-Use-Policy-Builder-Example-EN.pdfPDF
all98.9 KB
TPL-AIR-017-Sorumlu-Kabul-Edilebilir-Yapay-Zeka-Kullanim-Politikasi-Olusturucu-Bos-TR.pdfPDF
all101.7 KB
TPL-AIR-017-Sorumlu-Kabul-Edilebilir-Yapay-Zeka-Kullanim-Politikasi-Olusturucu-Ornek-TR.pdfPDF
all101.1 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar