Küçük İşletmeler İçin Yapay Zeka Politikası: Personelin Gerçekten Uyacağı 10 Kural
Birleşik Krallık'taki küçük işletmeler için ücretsiz yapay zeka politikası şablonu: tek sayfada 10 sade kural, personelin ChatGPT'ye asla yapıştırmaması gerekenler, hangi araçların onaylanacağı ve nasıl kurulacağı, ICO'nun beklentileri ve beş günlük uygulama planı.

Personeliniz işte zaten yapay zeka kullanıyor. Hangi araçları kullandıklarını ya da içine ne yapıştırdıklarını bilmiyor olabilirsiniz. Microsoft, Ekim 2025'te Birleşik Krallık'taki 2,003 çalışanla anket yaptığında, %71'i işverenlerinin onaylamadığı tüketici yapay zeka araçlarını kullandığını, %51'i bunu her hafta yaptığını söyledi. Şirket ya da müşteri verilerinin gizliliği konusunda endişe duyanlar yalnızca %32'ydi.
Yasaklamak işe yaramaz, görmezden gelmek ise bir müşteri listesinin bir sohbet robotuna düşmesinin yoludur. İşe yarayan şey kısa bir küçük işletmeniz için yapay zeka politikasıdır: tek sayfa, on kural, meşgul bir kişinin okuyacağı biçimde yazılmış. Bu rehber size kopyalayacağınız şablonu verir, Birleşik Krallık veri koruma hukukunun ne beklediğini açıklar ve bir haftada nasıl uygulanacağını gösterir. Bu pratik bir rehberdir, hukuki tavsiye değildir.
Politikanın işletmenize göre yazılmasını, bir personel testi ve onaylı araç listesiyle birlikte mi istiyorsunuz? Jobbit üçünü de kısa bir sohbetten hazırlar: günde 100 ücretsiz kredi, kart gerekmez.
Bu rehberi nasıl doğruladık
- Düzenleyici kurumun kendi sözleri. Veri koruma noktaları, Information Commissioner's Office (ICO) kurumunun yapay zeka ve veri koruma rehberinden ve üretken yapay zekaya ilişkin yayımlanmış görüşünden alındı.
- Resmi benimseme rakamları. Birleşik Krallık'taki işletmelerin yapay zeka kullanımı, Office for National Statistics'in Haziran 2026 anketinden geliyor.
- Araç üreticilerinin kendi gizlilik sayfaları. Yapıştırdığınız metne ne olduğu varsayılmadı, sağlayıcıların sayfalarından okundu.
- Tek sayfada tutuldu. Kimsenin okumadığı politika kimseyi korumaz, bu yüzden her kural satırını hak etmek zorundaydı.
Küçük bir işletmenin buna neden şimdi ihtiyacı var
İş yerinde yapay zeka kullanımı, ona dair kurallardan daha hızlı yayıldı. ONS, Birleşik Krallık işletmelerinin %29'unun Haziran 2026'da en az bir yapay zeka teknolojisi kullandığını, bunun 2023 sonlarında yaklaşık %12 olduğunu buldu. On kişiden az çalışanı olan en küçük firmalarda rakam %28'di. Bunlar yapay zeka kullandığını söyleyen işletmeler. Microsoft anketi, personelin işverenlerinin çok önünde olduğunu düşündürüyor: onaylanmamış araç kullananların %28'i şirketlerinin kendilerine onaylı bir seçenek sunmadığını söyledi.
Risk sıradan, dramatik değil. Biri bir müşteri tablosunu düzenlemek için ücretsiz bir sohbet robotuna yapıştırır. Biri bir asistandan bir şikayeti yeniden yazmasını ister ve müşterinin sağlık bilgilerini de ekler. 2023'te Samsung, mühendislerin iç kaynak kodunu ChatGPT'ye yapıştırmasının ardından, Bloomberg'in aktardığı bir nota göre personelin üretken yapay zeka kullanımını kısıtladı. Samsung'da olabiliyorsa, altı kişilik bir firmada da olabilir.
Hukuk da yapay zeka için askıya alınmadı. ICO'nun görüşü, veri koruma hukukunda yapay zekaya özel bir muafiyet olmadığıdır: kişisel veri bir araca girerse, görevin amacı bu olmasa bile kurallar geçerlidir.
10 kural, tek sayfada
| Kural | Kopyalanacak ifade | Neden var |
|---|---|---|
| 1. Yalnızca onaylı araçlar | "İş için yalnızca onaylı listemizdeki yapay zeka araçlarını kullanın. Yenisini eklemeden önce sorun." | Bilmediğiniz araçlardaki verileri koruyamazsınız |
| 2. Kişisel hiçbir şey girmez | "Araç buna onaylı değilse, iletişim bilgisi olan isimleri, sağlık, mali ya da insan kaynakları bilgilerini asla bir yapay zeka aracına yapıştırmayın." | Kişisel veriler hâlâ veri koruma hukukunun kapsamındadır |
| 3. Gizli hiçbir şey girmez | "Parolaları, banka bilgilerini, sözleşmeleri, fiyatlandırma modellerini ya da gizli işaretli herhangi bir şeyi asla yapıştırmayın." | Yapıştırdığınız metin saklanabilir ve okunabilir |
| 4. Göndermeden önce kontrol edin | "Yapay zekanın yazmanıza yardım ettiği her şeyden siz sorumlusunuz. Her olguyu, rakamı ve ismi kontrol edin." | Yapay zeka yanlış şeyleri kendinden emin söyler |
| 5. İnsanlar hakkında karar yok | "İşe almak, disiplin uygulamak, fiyat belirlemek ya da bir müşteriyi reddetmek için yapay zekayı tek başına kullanmayın. Kararı bir insan verir." | İnsanlar hakkındaki otomatik kararların ek yasal yükümlülükleri vardır |
| 6. Önemli olduğunda söyleyin | "Müşteri bir yapay zekayla konuşuyorsa bunu söyleyin ve yapay zekayla yazılmış yorumları asla yayımlamayın." | Sahte yorumlar Birleşik Krallık'ta 6 Nisan 2025'ten beri yasak |
| 7. Başkalarının emeğine saygı | "Yapay zekadan bir rakibin metnini, logosunu ya da fotoğraflarını kopyalamasını istemeyin." | Kopyalamak yine kopyalamaktır |
| 8. İş hesaplarını kullanın | "İş e-postanızla giriş yapın, araç izin veriyorsa verilerimiz üzerinde eğitim kapalı olsun." | Kişisel hesaptaki ayarlar sizin denetiminiz dışındadır |
| 9. Hataları çabuk bildirin | "Yapıştırmamanız gereken bir şeyi yapıştırdıysanız aynı gün sahibine söyleyin. Söyleyen suçlanmaz." | Erken bildirilen bir ihlalle başa çıkmak çok daha kolaydır |
| 10. Altı ayda bir gözden geçirin | "Bu politikayı ve onaylı listeyi yılda iki kez gözden geçiriyoruz." | Araçlar birkaç ayda bir değişir |
Personelin neyi yapıştırabileceği ve neyi yapıştıramayacağı
Trafik ışığı biçimindeki bir liste, politikanın herhangi bir paragrafından daha etkilidir. Ekranın yanına asın.
- Yeşil, serbestçe yapıştırın: herkese açık bilgiler, kendi pazarlama metniniz, anonimleştirilmiş örnekler, genel sorular, web sitenizde zaten olan her şey.
- Sarı, önce kontrol edin: isimleri silinmiş müşteri e-postaları, iç belgeler, tedarikçi teklifleri, tarafları boşaltılmış sözleşme taslakları.
- Kırmızı, asla: müşteri listeleri, bir kişinin sağlığı, mali durumu ya da istihdamı hakkındaki her şey, parolalar ve banka bilgileri, imzalı sözleşmeler, bir müşterinin size güvenle verdiği her şey.
Öğretilecek en basit alışkanlık, yapıştırmadan önce gerçek ayrıntıları yer tutucularla değiştirmektir: "Müşteri A", "Leeds şubesi", "£X". Yanıt aynı derecede işe yarar ve gerçek hiçbir şey binadan çıkmamış olur. Yapay zeka güvenliğine dair sade dille rehberimiz, asla yapıştırılmaması gereken yedi şeyi nedenleriyle birlikte sıralar.
Hangi araçlar onaylanmalı ve nasıl kurulmalı
Doğru dört soruyu sorarsanız bir aracı onaylamak on dakika sürer:
- Verilerimiz modeli eğitmek için kullanılıyor mu? Tüketici planları sohbetleri çoğu zaman varsayılan olarak eğitim için kullanır; bunu kapatan bir anahtar vardır. İş planları genellikle varsayılan olarak verilerinizle eğitim yapmaz.
- Yapıştırdıklarımızı insanlar okuyabilir mi? Google'ın Gemini için kendi gizlilik sayfası, sohbetlerin bir alt kümesinin insan incelemecilerce okunduğunu söyler ve kullanıcılara gizli bilgi girmemelerini bildirir. Koşulları aksini söylemedikçe aynısını her ücretsiz tüketici planı için varsayın.
- Ne kadar süre saklanıyor? Gemini etkinliği varsayılan olarak 18 ay saklar ve bunu 3 aya indirebilirsiniz. Her araçta eşdeğer ayarı arayın.
- Gizli bir mod var mı? Eğitim için kullanılmayan geçici sohbetler birkaç asistanda bulunur. Sarı kategorideki her şey için bunları varsayılan yapın.
Ardından onaylı listeyi politikanın kendisine yazın: araç, plan, kimin ve ne için kullanabileceği. Çoğu küçük firma için üç araç yeterlidir. Asistanlar arasında seçim yapıyorsanız, sohbet robotu ile ajan arasındaki fark bu kısa rehberde anlatılıyor.
ICO'nun beklentileri
Temel konuları kapsamak için avukata ihtiyacınız yok. ICO rehberi, küçük bir işletmenin tek sayfada yanıtlayabileceği beş soruya iner:
- Bu görev için kişisel veriye hiç ihtiyacımız var mı? İş yer tutucularla yapılabiliyorsa öyle yapın.
- Kullanmak için yasal dayanağımız nedir? Veriyi baştan elinizde tutmanızın aynı nedeni; ve bu kullanımı da kapsamalıdır.
- İnsanlara söyledik mi? Eğer kullanıyorsanız, gizlilik bildiriminiz yazışma ya da idari işlerde yapay zeka araçlarından yararlandığınızı belirtmelidir.
- Çıktı doğru mu? Aracın bir kişi hakkında ürettiğinden siz sorumlusunuz.
- Güvenli mi? İş hesapları, güçlü parolalar ve yalnızca onaylı araçlar.
İş başvurularını elemek için yapay zeka kullanmak gibi daha yüksek riskli her şey için ICO, başlamadan önce bir veri koruma etki değerlendirmesi bekler. Başvuru kaynağı ICO'nun yapay zeka ve veri koruma rehberidir.
Kopyalanacak tek sayfalık politika
İŞ YERİNDE YAPAY ZEKA: KURALLARIMIZ Yazı, araştırma ve idari işlerde zaman kazanmak için yapay zeka kullanıyoruz. Bu kurallar müşterilerimizin bilgilerini güvende ve işimizi doğru tutar. 1. Yalnızca onaylı listemizdeki araçları kullanın: ARAÇ BİR, ARAÇ İKİ, ARAÇ ÜÇ. 2. Araç buna onaylı değilse müşteriler, personel ya da tedarikçiler hakkında kişisel bilgileri asla yapıştırmayın. 3. Parolaları, banka bilgilerini, sözleşmeleri ya da gizli herhangi bir şeyi asla yapıştırmayın. 4. Yapay zekanın yardım ettiği hiçbir şeyi göndermeden ya da yayımlamadan önce her olguyu, rakamı ve ismi kontrol edin. 5. Bir müşteri, tedarikçi ya da personel hakkındaki her kararı bir insan verir. 6. Müşterilere bir yapay zekayla konuştuklarını söyleyin. Yapay zekanın yazdığı yorumları asla yayımlamayın. 7. Başkasının sözlerini, logosunu ya da resimlerini kopyalamak için yapay zeka kullanmayın. 8. İş hesabınızı kullanın, verilerimiz üzerinde eğitim kapalı olsun. 9. Yapıştırmamanız gereken bir şeyi yapıştırdıysanız aynı gün İSİM'e söyleyin. 10. Bu kuralları altı ayda bir gözden geçiriyoruz. Sonraki gözden geçirme: TARİH. Sorular İSİM'e gider. İmza: ___ Tarih: ___
Beş günde uygulayın
- 1. gün: Suçlamayın, sorun. Herkese hangi yapay zeka araçlarını ne için kullandığını sorun. Dürüst bir listeden, yasaktan öğreneceğinizden fazlasını öğrenirsiniz.
- 2. gün: Onaylı listeyi seçin. En fazla üç araç seçin ve yukarıdaki gizlilik ayarlarıyla iş hesaplarında kurun.
- 3. gün: Şablonu doldurun. Araç adlarını, soru sorulacak kişiyi ve gözden geçirme tarihini ekleyin. Tek sayfada tutun.
- 4. gün: 20 dakikada eğitin. Trafik ışığı listesini, kendi işinizden üç gerçek örnekle gözden geçirin.
- 5. gün: İmzalayın ve asın. Herkes imzalar, liste ekranların yanına gider. Gözden geçirmeyi ajandanıza yazın.
Bir yapay zeka ajanı bunu yürütmenize nasıl yardım eder
ChatGPT, Claude, Gemini, Microsoft Copilot, Manus ve Meta'nın Muse'u, isterseniz hepsi bir politika taslağı çıkarabilir. Onu yürütmek farklı bir iştir ve ajan buna daha uygundur.
- Politikayı işletmenize göre yazar. Ona sektörünüzü, araçlarınızı ve ekip büyüklüğünüzü söyleyin; şablonu ve onaylı listeyi doldurur.
- Eğitimi hazırlar. Kendi politikanızdan, yanıtları açıklanmış on soruluk bir test.
- Ortak talimatları tek yerde tutar. Jobbit Projects içinde ekip dosyaları ve kalıcı talimatları paylaşır; böylece "müşteri isimlerini asla ekleme" bir kez yazılır ve her sohbette geçerli olur.
- İşi kuralların içinde yapar. Ajan tek bir sohbetten araştırır, belge yazar ve sayfa oluşturur; böylece personel verileri beş ücretsiz araç arasında kopyalamaz.
- Ücretsiz başlar. Jobbit kart gerektirmeden günde 100 kredi verir; ücretli planlar ayda £7 olan Go ile başlar.
Kazandığınız zamanı nereye yönlendireceğinizi görmek için küçük işletmelerin karşılığını aldığı 12 yapay zeka kullanım alanı yazımıza bakın.
Sıkça sorulan sorular
Küçük bir işletmenin yapay zeka politikasına ihtiyacı var mı?
Ekibinizden biri iş için yapay zeka kullanıyorsa, evet. Birleşik Krallık'taki 2,003 çalışanla yapılan bir anket, %71'inin işte onaylanmamış yapay zeka araçları kullandığını buldu. Net kuralların yer aldığı tek bir sayfa müşterilerinizin verilerini korur ve personele nelere izin verildiğini söyler.
Müşteri verilerini ChatGPT'ye girmek yasal mı?
Veri koruma hukuku, bir yapay zeka aracına yapıştırdığınız her kişisel veri için geçerlidir. Yasal bir dayanağa ihtiyacınız vardır, araç veriyi güvende tutmalıdır ve müşterilere verilerinin nasıl kullanıldığı söylenmelidir. Güvenli varsayılan, önce isimleri ve ayrıntıları kaldırmaktır.
Personel iş için ücretsiz yapay zeka araçlarını kullanabilir mi?
Yalnızca araç onaylı listenizdeyse ve doğru kurulmuşsa. Ücretsiz tüketici planları sohbetleri eğitim için kullanabilir ve insan incelemeciler tarafından okunabilir; bu yüzden gizli her şey için uygun değildir.
Müşterilere yapay zeka kullandığımı söylemek zorunda mıyım?
Yapay zekanın yardım ettiği her e-postanın etiketlenmesini gerektiren genel bir Birleşik Krallık kuralı yoktur. İnsanlara bir yapay zekayla konuştuklarını söylemeli, yapay zekanın yazdığı yorumları asla yayımlamamalı ve yapay zeka araçları kişisel veriyi işliyorsa gizlilik bildiriminizde bunu açıklamalısınız.
Bir yapay zeka politikası neleri içermeli?
Onaylı araçlar, asla yapıştırılmaması gerekenler, çıktıyı kontrol etme yükümlülüğü, insanlar hakkındaki kararları insanların vermesi kuralı, müşterilere karşı dürüstlük, başkalarının emeğine saygı, iş hesapları, bir hatanın nasıl bildirileceği ve bir gözden geçirme tarihi.
Hızlıca bir yapay zeka politikası nasıl yazarım?
Yukarıdaki tek sayfalık şablonu kopyalayın ve üç şeyi doldurun: onaylı araçlarınız, soru sorulacak kişi ve gözden geçirme tarihi. Ya da bir ajanın bunu işletmenize göre yazmasına izin verin: Jobbit'te ücretsiz başlayın, günde 100 kredi.