# Dijital çağda veri gizliliği: müşteri güveni günlük işlerde başlar > Müşteri verilerini toplarken, paylaşırken ve yapay zekâ ile işlerken nelere dikkat edilmeli? Erişim, saklama ve silme süreçleri için uygulanabilir bir rehber. _Onur Candan — Kurucu & CEO · 2026-10-02 · https://palmate.ai/tr/blog/data-privacy-digital-age_ Bir müşterinin siparişini çözmek için aldığınız bilgi, birkaç dakika içinde sohbet ekranına, CRM kaydına ve ekip içi mesajlara taşınabilir. Veri gizliliğini yönetmek, bu yolculuğun her adımını görünür kılmakla başlar. Hangi veriye neden ihtiyaç duyduğunuzu, kimlerin erişeceğini ve işi bitince ne olacağını belirlemek hem ekibin işini kolaylaştırır hem de müşteriye açıklayabileceğiniz bir düzen kurar. ## Öne Çıkanlar - Her veri alanını belirli bir müşteri talebi ve iş amacıyla ilişkilendirin. - Erişim, dışa aktarma ve silme süreçlerinin sorumlusunu belirleyin. - Yapay zekâ sağlayıcısının veri işleme koşullarını seçilen kurulum için doğrulayın. - Kontrolleri ana uygulamanın yanında dosyalar, kayıtlar ve yedekler için de planlayın. ## Bir destek talebinin peşinden gidin Bir müşteri “Siparişim yanlış adrese gidiyor” diye yazdığında ekip doğal olarak sorunu hemen çözmek ister. Sipariş numarası alınır, adres kontrol edilir, kargoya bir not iletilir. Bazen bu sırada ekran görüntüsü de bir çalışma grubuna gönderilir. İş çözülür; fakat bilgi birkaç farklı yerde yaşamaya devam eder. Veri akışınızı anlamanın pratik yolu, böyle tek bir talebi baştan sona izlemektir. Bilgi hangi formdan geliyor? Hangi uygulamalara aktarılıyor? Kim görebiliyor? Dışa aktarılan dosya nerede duruyor? Büyük bir envantere başlamadan önce bu soruların cevaplarını küçük bir süreç üzerinde netleştirebilirsiniz. ## Formdaki her alanın bir işi olsun “Bir gün lazım olur” düşüncesiyle eklenen alanlar zamanla alışkanlığa dönüşür. Oysa ürünün ölçüsünü soran birine cevap vermek için doğum tarihine ihtiyacınız yoktur. Kargo sorgusunda gerekli bilgi ile ürün tavsiyesinde gerekli bilgi aynı değildir. Formları ve sohbet akışlarını talep türüne göre gözden geçirin. Her alan için “Bu bilgi olmadan bu işi tamamlayabilir miyiz?” diye sorun. Gerekmeyen alanı kaldırın; sonradan gerekebilecek bilgiyi de ancak ilgili adıma gelindiğinde isteyin. Müşteriye neden sorduğunuzu kısa ve anlaşılır bir cümleyle açıklayın. ## Erişim yetkisini işin kapsamına göre verin Bir çalışanın müşteri sorusunu yanıtlaması, bütün müşteri listesini indirebilmesini gerektirmeyebilir. Destek temsilcisi, mağaza yöneticisi ve dışarıdan çalışan bir ajans için aynı yetkileri kullanmak günlük işlerde gereksiz veri paylaşımına yol açabilir. - Kişiye özel hesaplar kullanın; ortak hesaplarla kimin hangi işlemi yaptığını izlemek zorlaşır. - Görüntüleme, düzenleme ve dışa aktarma yetkilerini ayrı ayrı değerlendirin. - Görev değişikliği ve işten ayrılma sırasında erişimlerin gözden geçirilmesini sürecin bir parçası yapın. - Gerçek müşteri bilgilerini test ekranlarına ve örnek sunumlara taşımayın. ## Yapay zekâ asistanının neyi gördüğünü bilin Bir [yapay zekâ asistanı](/tr/yapay-zeka-chatbot) kurarken cevapların doğruluğu kadar bilgi kaynaklarının kapsamına da bakın. Ürün kataloğu, destek geçmişi ve müşteriye özel kayıtlar farklı erişim kuralları gerektirir. Her belgeyi tek havuza eklemek yerine, hangi kullanıcının hangi bilgiye ulaşabileceğini belirleyin. Sağlayıcıyla görüşürken verilerin nerede işlendiğini, hangi alt hizmetlerin kullanıldığını, model eğitimi için kullanılıp kullanılmadığını ve kayıtların ne kadar tutulduğunu yazılı olarak netleştirin. Cevapların sözleşme ve seçilen kurulumla örtüştüğünü kontrol edin. Bir özelliğin bulunması, her projede aynı ayarla çalıştığı anlamına gelmez. > **Basit bir kontrol:** Test kullanıcısıyla başka bir müşterinin siparişini sormayı deneyin. Sistem doğru yetkiyi doğrulamadan bilgi gösteriyorsa, yayın öncesinde düzeltilmesi gereken somut bir sorun bulmuşsunuzdur. ## Saklama ve silme kararlarını günlük işe bağlayın Bilgiyi nerede tuttuğunuzu bilmek kadar, ne zaman ve nasıl kaldıracağınızı bilmek de önemlidir. Süreleri veri türü, iş amacı ve geçerli yükümlülükler üzerinden belirleyin. Her kayıt için rastgele tek bir süre seçmek yerine hukuk ve operasyon ekipleriyle uygulanabilir kurallar oluşturun. Kontrol yalnız ana uygulamayla sınırlı kalmasın. E-posta ekleri, indirilen tablolar, uygulama kayıtları ve yedekler de değerlendirmeye dahil olsun. Bir silme talebi geldiğinde kimin inceleyeceği, gerekli kimlik doğrulamasının nasıl yapılacağı ve sonucun müşteriye nasıl bildirileceği önceden belli olmalıdır. ## Güvenliği ve gizliliği birlikte düşünün Güçlü bir parola, gereksiz bilgi toplama sorununu tek başına çözmez. [NIST Privacy Framework](https://www.nist.gov/privacy-framework/getting-started-0), gizlilik riskini verinin toplanmasından elden çıkarılmasına kadar bütün yaşam döngüsü boyunca ele alır; siber güvenlik önlemlerinin bu işin yalnız bir bölümünü karşıladığını açıklar. Bu yaklaşımı küçük bir başlangıca çevirebilirsiniz: Bir müşteri süreci seçin, kullandığınız alanları listeleyin, erişimleri kontrol edin ve silme akışını test edin. Sonuçları sorumlusu belli bir iş listesine dönüştürün. KVKK veya GDPR kapsamındaki hukuki değerlendirme, kendi faaliyetiniz ve hizmet verdiğiniz ülkeler için ayrıca yapılmalıdır. ## İlk adım olarak kendi müşteri akışınızı inceleyin [Palmate müşteri hizmetleri çözümlerini](/tr/yapay-zeka-musteri-hizmetleri) değerlendirirken veri kaynaklarınızı, erişim beklentilerinizi ve temsilciye devir adımlarınızı birlikte ele alabiliriz. Gerçek bir destek talebi üzerinden konuşmak için [demo görüşmenizi planlayın](/tr/iletisim). ## Sıkça Sorulan Sorular ### Veri güvenliği ile veri gizliliği aynı şey mi? Birbirini tamamlarlar. Güvenlik bilgiyi yetkisiz erişim gibi tehditlerden korurken gizlilik, hangi bilginin neden ve nasıl kullanıldığıyla da ilgilenir. ### Yapay zekâ kullanmak için bütün müşteri geçmişini paylaşmak gerekir mi? Hayır. Paylaşılacak veriyi yapılacak işe göre sınırlandırın; müşteriye özel bilgiler için erişim ve kimlik doğrulama kurallarını ayrıca belirleyin. ### Müşteri kayıtlarını ne kadar saklamalıyız? Her işletme ve veri türü için geçerli tek bir süre yoktur. İşleme amacı, geçerli yükümlülükler ve silme süreçleri birlikte değerlendirilmelidir. ### Nereden başlamalıyız? Tek bir destek talebinin hangi sistemlere ve kişilere ulaştığını izleyin. Gereksiz alanları, fazla yetkileri ve sahipsiz kopyaları belirleyerek somut bir düzeltme listesi çıkarın.