İçeriğe atla
Ana sayfaBlog › Sistem kurma
Sistem kurma · Güncellendi: · 3 dakika okuma · Yazı 45/50

Şirket içi yapay zeka kullanım politikası nasıl yazılır?

Kısa cevap

Şirket içi yapay zeka politikası, çalışanların hangi veriyle hangi araçta çalışabileceğini ve çıktının hangi durumda insan onayı gerektirdiğini tanımlayan kısa bir belgedir. İşe yarayan politika altı başlıktan oluşur: izinli araçlar, veri sınıfları, yasak veriler, onay eşikleri, çıktı sorumluluğu ve ihlal durumunda yapılacaklar. En kritik parça veri sınıflandırmasıdır: müşteri verisi, kişisel veri ve ticari sır ile kamuya açık bilgi arasındaki ayrım yazılı olmalıdır. Politika uzun olursa okunmaz; tek sayfada tutmak, kapsamı genişletmekten daha değerlidir.

Yapay zeka araçları şirketlere çoğunlukla resmi bir kararla değil, tek tek çalışanların kendi hesaplarıyla girdi. Bu, hız açısından iyi bir şey; veri güvenliği ve sorumluluk açısından ise yönetilmesi gereken bir durum.

Bu yazı politikanın kapsaması gereken altı başlığı, veri sınıflandırmasının nasıl yapılacağını, onay eşiklerini ve belgeyi tek sayfada tutmanın neden önemli olduğunu anlatıyor.

Politika neden gerekli?

Politikanın amacı yasaklamak değildir; belirsizliği kaldırmaktır. Yazılı kural yokken iki kötü sonuç birlikte görülür: bir kısım çalışan hiçbir şey yapamayacağını düşünüp aracı kullanmaz, bir kısmı da müşteri verisini kontrolsüz biçimde dışarı taşır.

İkisi de maliyetlidir. Birincisi verimlilik kaybı, ikincisi risk üretir. Yazılı ve kısa bir politika, ikisini de ortadan kaldırır.

İkinci gerekçe sorumluluktur: yapay zeka çıktısıyla üretilmiş bir belge dışarı gittiğinde sorumluluk şirkete aittir. Bu gerçeğin yazılı olması, kalite kapısını herkes için zorunlu kılar.

Altı başlık

  1. İzinli araçlar. Hangi araçlar kurumsal olarak onaylı? Kurumsal hesap ile bireysel hesap arasındaki fark yazılmalı.
  2. Veri sınıfları. Hangi veri hangi araçta kullanılabilir?
  3. Yasak veriler. Hiçbir koşulda dışarı çıkmayacak veri türleri.
  4. Onay eşikleri. Hangi çıktı doğrudan kullanılabilir, hangisi ikinci bir gözden geçirme ister?
  5. Çıktı sorumluluğu. Üreten kişi sorumludur; araç mazeret değildir.
  6. İhlal durumunda ne olur? Ceza değil, bildirim yolu. Hatanın saklanması, hatanın kendisinden pahalıdır.

Altı başlık bir sayfaya sığar ve sığmalıdır.

Veri sınıflandırması

Politikanın kalbi burasıdır. Üç sınıf çoğu şirket için yeterlidir:

Açık veri: zaten kamuya açık bilgi. Web sitesi metinleri, yayımlanmış tanıtımlar, genel sektör bilgisi. Serbestçe kullanılabilir.

İç veri: şirket içi ama gizlilik derecesi düşük bilgi. Süreç belgeleri, iç eğitim metinleri, taslak planlar. Yalnızca kurumsal hesapta kullanılır.

Hassas veri: kişisel veri, müşteri verisi, sözleşme içerikleri, finansal tablolar, kimlik ve erişim bilgileri. Dış araca hiç girmez; gerekiyorsa kimliksizleştirilerek ya da yerel çalışan bir kurulumla işlenir.

Üçüncü sınıf için yerel araç kurulumu pratik bir çözümdür: veri cihazdan çıkmaz.

Onay eşikleri

Her çıktının aynı titizlikte denetlenmesi gereksiz yavaşlık üretir. Üç kademeli bir eşik iyi çalışır:

Eşikler araca göre değil, çıktının nereye gittiğine göre belirlenir. Bu ayrım politikayı araç değişimlerinden bağımsız hâle getirir.

Politikayı kim yazar, kim sahiplenir?

Politika hukuk biriminin tek başına yazdığı bir belge olduğunda uygulanmaz; çünkü işin nasıl yapıldığını bilmeyen bir metin, pratikte imkânsız kurallar koyar.

İşleyen kurgu üç taraflıdır. İşi yapan ekip neyin gerçekten gerektiğini söyler, hukuk ya da uyum tarafı sınırları çizer, yönetim onaylar ve sahiplenir. Üçü olmadan yazılan politika ya fazla gevşek ya fazla katı olur.

Sahiplik tek bir kişide olmalıdır: politikanın güncel kalmasından, sorular geldiğinde cevap vermekten ve üç aylık gözden geçirmeden sorumlu bir isim. Sahipsiz politika, altı ay içinde araç listesiyle birlikte eskir.

Son olarak politika bir yasak listesi değil, bir izin haritası gibi yazılmalıdır. Neyin yapılabileceğini net söyleyen bir belge, neyin yasak olduğunu sayan bir belgeden daha çok uygulanır ve ekibi araçları gizlice kullanmaya itmez.

Politikayı yaşayan hâle getirmek

Yazılıp intranete konan ve bir daha açılmayan bir politika, hiç olmamasından yalnızca biraz iyidir. Üç pratik adım onu yaşatır.

Örneklerle yaz. Soyut kural yerine somut örnek: “Müşteri listesini yükleme” cümlesi, “kişisel veri işlemeyin” cümlesinden daha uygulanabilir.

Onboarding'e ekle. Yeni başlayan herkesin ilk hafta okuduğu belgeler arasına gir.

Üç ayda bir gözden geçir. Araçlar ve yetenekler hızlı değişiyor; politikanın gözden geçirme tarihi belgenin üstünde yazılı olsun.

Son bir not: politika, kullanımı ölçmenin de kapısıdır. Hangi işlerde kullanıldığını bilmeden kazancı da ölçemezsin.

Sık sorulan sorular

Yapay zeka politikası kaç sayfa olmalı?

Tek sayfa. Uzun politika okunmaz ve okunmayan politika uygulanmaz. Altı başlık (izinli araçlar, veri sınıfları, yasak veriler, onay eşikleri, çıktı sorumluluğu, ihlal bildirimi) bir sayfaya sığar.

Hangi veriler yapay zeka araçlarına girmemeli?

Kişisel veriler, müşteri verileri, sözleşme içerikleri, finansal tablolar ve kimlik ile erişim bilgileri. Bu veriler gerekiyorsa kimliksizleştirilerek ya da veriyi cihazdan çıkarmayan yerel bir kurulumla işlenir.

Onay eşikleri neye göre belirlenir?

Kullanılan araca göre değil, çıktının nereye gittiğine göre. İç kullanımda kalan taslaklar serbesttir, müşteriye gidecek metinler ikinci bir göz ister, hukuki ve mali yükümlülük doğuran içerik uzman onayı gerektirir.

Hazır döngü

Politikayı ve süreci birlikte kur

Onay eşikleri ve çıktı sorumluluğu, dört üretim ajanının teslim akışında kurulu adımlar olarak geliyor. Tek seferlik lisans, abonelik yok; her ay yama ve güncellemeler e-postana gelir.

Profil Paketleri · 3 Ajan · Satın al 4 ajanın tamamını gör

İlgili yazılar

Yapay zeka çıktısında kalite kapısı Kendi lokal aracını kurmak Sistem yoksa yapay zeka çalışmaz Sözlük: yazılarda geçen 100 kavramın kısa tanımı