Yapay Zekaya Dava Dosyası Yükler misiniz? KVKK, ZDR ve NeonCore'un Cevabı
Yapay Zekaya Dava Dosyası Yükler misiniz? KVKK, ZDR ve NeonCore'un Cevabı
Avukat mısınız? Bir düşünce deneyi yapalım.
Elinizde 40 sayfalık bir bilirkişi raporu var. Saatlerinizi alacak, satır satır okuyacaksınız, önemli noktaları çıkaracaksınız. Ama bir yapay zeka bunu size 30 saniyede yapabilir.
Yükler misiniz?
Çoğu avukat bu noktada duruyor. Çünkü o dosyada müvekkil isimleri var, davaya özel teknik detaylar var, belki ticari sırlar var. "Yüklersem ne olur? O veri nereye gider? Kim görür? KVKK'dan ceza yer miyim?"
Aynı soru doktorlarda da var. Hasta tahlil sonuçları, tanı raporları, ameliyat notları. Muhasebecilerde de. Bilanço, vergi beyannamesi, maaş bordroları.
Türkiye'de bu kitlenin yapay zekaya erişimi var ama kullanamıyor. Korku engel. Ve o korku yersiz değil — çünkü bugüne kadar net bir cevap yoktu.
Bu yazı o cevabı veriyor.
---
Sorun Neden Var? Yapay Zeka Veriye Ne Yapıyor?
Bir yapay zekaya mesaj gönderdiğinizde arka planda şu oluyor:
Sizin yazdığınız metin — prompt deniyor — internet üzerinden bir sunucuya gidiyor. O sunucuda bir model sizin metninizi işliyor, cevap üretiyor, cevap size geri geliyor.
Sıradan bir kullanıcı için bu süreç tamamen şeffaf ve sorunsuz. Ama hassas mesleki veri söz konusu olduğunda üç kritik soru çıkıyor:
1. Bu metin o sunucuda saklanıyor mu? 2. Model eğitimi için kullanılıyor mu? 3. Kim erişebilir?
ChatGPT'nin ücretsiz versiyonunda — evet, varsayılan olarak kaydediliyor. Google Gemini'nin AI Studio versiyonunda — evet. Peki ya API üzerinden çalışan uygulamalar?
Bu noktada işler karmaşıklaşıyor. Çünkü her sağlayıcının her endpoint'inin farklı bir politikası var. Ve kullandığınız uygulama hangi endpoint'e gönderdiğini size söylemiyorsa, bilmiyorsunuzdur.
---
KVKK Ne Diyor? "Yurt Dışına Gönderme" Yasak mı?
Yaygın bir yanlış anlaşılma var: KVKK veriyi yurt dışına göndermeyi yasaklıyor.
Hayır, yasaklamıyor. Koşula bağlıyor.
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 9. maddesi şunu söylüyor: kişisel veriyi yurt dışına aktarabilirsiniz — eğer ilgili kişiyi aydınlatır ve açık rızasını alırsanız. Ya da aktarım yapılan ülke yeterli korumaya sahipse, ya da yeterli güvenceler mevcutsa.
Yani temel şart şu: söyleyin ve onay alın.
Kullanıcıya "bu uygulama verilerinizi Google'ın API altyapısına gönderiyor" derseniz, kullanıcı da bunu okuyup onaylarsa — KVKK uyumu sağlanmış olur. Saklama şartı yok, yurt dışı yasağı yok.
Ama bu yeterli mi? Hukuken evet. Ama pazarlama açısından, güven açısından — "verileriniz Google'a gidiyor ama sizi aydınlattık" demek ile "verileriniz hiçbir yerde saklanmıyor" demek çok farklı bir konumlandırma.
Biz ikincisini hedefledik.
---
Zero Data Retention (ZDR) Nedir?
ZDR — Sıfır Veri Saklama — tam olarak şu anlama geliyor:
Sizin gönderdiğiniz içerik (prompt, belge metni, sohbet) işleniyor, cevap üretiliyor ve ardından sağlayıcı sunucusunda hiçbir şey kalmıyor. Disk'e yazılmıyor, log'a geçmiyor, eğitim için kullanılmıyor.
Bu bir tercih değil, teknik ve sözleşmesel bir garantidir. ZDR destekleyen sağlayıcılar bunu yazılı olarak taahhüt ediyor.
OpenRouter — dünyanın en büyük AI yönlendirme altyapısı — hesap bazlı ve request bazlı ZDR desteği sunuyor. ZDR açıkken sadece bu politikayı destekleyen endpoint'lere yönlendiriyor. Desteklemeyene göndermiyor.
Google tarafında ise iki farklı endpoint var:
Google AI Studio: Herkese açık, ücretsiz, veri saklayabiliyor. Google Vertex AI: Kurumsal altyapı, ZDR destekli, veri saklamıyor.
ZDR açık olduğunda OpenRouter otomatik olarak Vertex'e yönlendiriyor. AI Studio devre dışı kalıyor.
---
NeonCore Bu Sorunu Nasıl Çözdü?
NeonCore daha önce OpenRouter üzerinden Gemini 2.5 Flash kullanıyordu. Model aynı kalıyor ama altta ne döndüğü önemliydi.
Yaptığımız değişiklikler üç katmanda gerçekleşti:
Katman 1 — OpenRouter Ayarları:
OpenRouter Privacy panelinde Google için ZDR toggle'ı açıldı. Bu "AI Studio endpoint'leri devre dışı, sadece Vertex kullanılsın" anlamına geliyor. Ücretsiz endpoint'lerde veri eğitimi seçeneği kapatıldı.
Katman 2 — API Seviyesi ZDR:
NeonCore'un Cloudflare Worker gateway'i üzerinden gönderilen her AI isteğine iki parametre eklendi:
javascript
provider: { data_collection: "deny" },
zdr: true
Bu parametreler şunu söylüyor: "ZDR desteklemeyen endpoint'e gitme. Veri toplayan sağlayıcıyı reddet." İstek ZDR uyumlu endpoint bulamazsa hata döndürüyor, başka bir yere gitmiyor.
Katman 3 — KVKK Rıza Kaydı:
KVKK'nın en kritik şartı aydınlatma ve ispat. Biri gelerek "bu kullanıcı rıza verdi mi?" diye sorduğunda elinizde belge olması lazım.
NeonCore'a consent log sistemi eklendi. Kullanıcı Gizlilik Politikası ve Kullanım Koşulları'nı onayladığı anda şu bilgiler Firebase'e yazılıyor:
- Onay tarihi ve saati (timestamp) - Cihaz kimliği - Onaylanan sözleşme versiyonu
Bu kayıt KVKK'nın 5. maddesi kapsamında ispat yükümlülüğünü karşılıyor.
---
OpenRouter Loglarında Ne Görünüyor?
Teknik doğrulama için en güvenilir kaynak OpenRouter'ın kendi log paneli.
ZDR aktifken gelen her NeonCore isteğinde şu görünüyor:
Provider: Google Vertex
AI Studio değil — Vertex. Bu ZDR'ın aktif olduğunun ve verinin saklanmayan altyapıya gittiğinin doğrudan kanıtı.
---
Gizlilik Politikası Ne Diyor Artık?
NeonCore'un güncellenmiş Gizlilik Politikası'nda Bölüm 5 şunları açıklıyor:
Yapay zeka istekleri için oturum içeriği, OpenRouter altyapısı üzerinden Google Gemini modeline iletilir. Bu süreçte Sıfır Veri Saklama politikası uygulanmaktadır: içerik yalnızca yanıt üretimi sırasında işlenir, işlem tamamlandıktan sonra model sağlayıcı sunucularında kesinlikle saklanmaz.
Bu cümlenin arkasında artık teknik gerçek var. Pazarlama söylemi değil.
---
Peki Ya Model Kalitesi?
En çok sorulan soru bu oluyor: ZDR açınca model zayıflıyor mu?
Hayır. Vertex üzerinden gelen model yine Gemini 2.5 Flash. Aynı model, aynı güç, aynı bağlam penceresi. Değişen sadece verinin nasıl işlendiği — kalitede hiçbir fark yok.
Bu önemli bir nokta. "Gizlilik için güçten taviz verdik" değil, "aynı güçle gizlilik sağladık" diyebiliyoruz.
---
Avukat, Doktor ve Muhasebeci Ne Yapmalı?
Bu noktada şunu söyleyebiliriz:
NeonCore'u kullanarak mahkeme belgesi, hasta raporu veya mali tablo yükleyebilirsiniz. Yüklediğiniz içerik Google Vertex'te işlenir, cevap üretilir ve sunucuda hiçbir şey kalmaz. NeonCore tarafında da saklanmaz. Siz onayladınız, kayıt tutuldu, KVKK şartı karşılandı.
"Verilerim nereye gidiyor?" sorusunun artık net bir cevabı var.
Barolar "ChatGPT'ye dava dosyası yüklemeyin" diye uyarıyor. Bu uyarı hâlâ geçerli — ChatGPT için. NeonCore için değil.
---
Bu Türkiye'de Neden Önemli?
Türkiye'de avukat sayısı 200.000'i geçiyor. Pratisyen hekim sayısı 150.000 civarında. Muhasebeci ve mali müşavir 100.000'den fazla.
Bu kitlelerin tamamı günde saatlerini belge okumaya, analiz yapmaya, özetlemeye harcıyor. Hepsi yapay zekadan yararlanabilir. Ama barolardan, TTB'den, meslek kuruluşlarından gelen "dikkatli olun" uyarıları var ve bu uyarılar doğru — çünkü veri nereye gittiği belirsizdi.
ZDR bu belirsizliği kaldırıyor.
Türkiye'de ZDR destekli, KVKK uyumlu, masaüstünde çalışan bir yapay zeka asistanı bugüne kadar yoktu. NeonCore bu boşluğu dolduruyor.
---
Teknik Özet
NeonCore'un veri akışı şöyle çalışıyor:
1. Kullanıcı metin veya belge yüklüyor 2. İçerik NeonCore'un yerel Express sunucusuna geliyor 3. Cloudflare Worker gateway üzerinden ZDR parametreleriyle OpenRouter'a gönderiliyor 4. OpenRouter sadece Vertex endpoint'ine yönlendiriyor 5. Vertex işleyip cevap döndürüyor, sunucusunda hiçbir şey saklamıyor 6. Cevap kullanıcıya geliyor 7. Sohbet geçmişi yalnızca kullanıcının cihazında şifreli olarak saklanıyor
Her adımda veri kontrolü belli. Her adımda saklama yok.
---
Sonuç
"Yapay zekaya hassas belge yükler misiniz?" sorusunun cevabı artık net:
NeonCore kullanıyorsanız — evet, yükleyebilirsiniz.
ZDR aktif, Vertex üzerinden gidiyor, KVKK rızası alınıyor, kayıt tutuluyor. Avukat olarak mahkeme dosyanızı, doktor olarak hasta raporunuzu, muhasebeci olarak bilançonuzu yükleyebilirsiniz.
"Verilerim güvende mi?" sorusuna artık arkasında durabileceğiniz teknik ve hukuki bir cevap var.
NeonCore'u buradan indirebilirsiniz.