Kişisel Verileri Koruma Kurumu (KVKK) Başkanı Prof. Dr. Faruk Bilir, Star yazarı Av. Cüneyd Altıparmak’la yaptığı 19 Eylül 2026 tarihli söyleşide yapay zekâyı “ekrandaki cevap”tan çıkarıp arkasındaki veri işlemeye bağladı.

Mesaj net: sağlık, eğitim, finans, işe alım… Nerede kişisel veri işleniyorsa 6698 sayılı Kanun geçerli. Teknolojinin adı değişse de şeffaflık, amaç sınırı, güvenlik ve hak kullanımı duruyor.

“Söylemediklerim de hesabın içinde mi?”

Bilir’e göre risk yalnızca gönüllü paylaşılan metin değil. Farklı kaynaklardan parçalar birleşince kimlik görünür olabiliyor; paylaşılmayan bilgiler hakkında çıkarım yapılabiliyor. Gereksiz veri toplama ve amaç dışı kullanım aynı tablonun parçası.

Otomatik sistemler iş başvurusu, kredi veya sigorta kararında aleyhe sonuç çıkarırsa Kanun’un 11. maddesi itiraz hakkı tanıyor. Veri hatalı veya önyargılıysa sonuç da bozulabiliyor; bu yüzden “sistem nasıl karar verdi?” sorusu kritik.

Deepfake Tehlikesi: Herkesin Hazır Olması Lazım
▶ YouTube’da izle: Deepfake Tehlikesi: Herkesin Hazır Olması Lazım

Tasarımdan itibaren mahremiyet

Başkan, korumanın sonradan ek ayar olmadığını vurguluyor: önce hangi veri gerçekten gerekli, sonra varsayılan olarak kapalı eğitim tercihleri. Kullanıcı “gizlilik için ekstra tık” aramak zorunda kalmamalı.

Çocuklar için yaşa uygun kullanım ve ebeveyn rehberliği; işyerinde ise kurumun bilmediği gölge yapay zekâ (shadow AI) uyarısı var. Dosya özetlettirmeden önce bilgi nereye gidiyor, çıktıyı kim kullanıyor — kurum göremiyorsa denetim zayıflıyor.

Deepfake

Bilir, deepfake’in mahremiyet ihlali, itibar kaybı, yanıltma ve maddi zarara yol açabileceğini söylüyor. Çözüm yalnızca “dikkatli vatandaş” değil: teknik tespit, platform denetimi ve bilgilendirme birlikte düşünülmeli.

Özet çizgi: teknolojiden kaçmak değil; ilerlemeyi kişisel veri kontrolü, şeffaflık ve hesap verebilirlikle birlikte yürütmek.

Kaynak: Star – Cüneyd Altıparmak / Faruk Bilir söyleşisi, KVKK kamu açıklamaları.