Our engineers set up and run your first chatbot / LLM security scan. Get in touch

KVKK Kapsamında Yapay Zeka Güvenliği: LLM Sistemleri Nasıl Test Edilir?

KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) yapay zekaya özel bir hüküm içermez; 12. madde kapsamındaki uygun teknik tedbir yükümlülüğü teknoloji bağımsızdır. Kişisel veriyi okuyan, saklayan veya kişisel veriden yanıt üreten bir LLM uygulaması bu yükümlülüğün doğrudan kapsamındadır.

Son inceleme: Temmuz 2026

KVKK yapay zeka güvenlik testini zorunlu kılıyor mu?

Kanun metninde bu yönde bir ifade yer almaz; aksini iddia eden değerlendirmelere ihtiyatla yaklaşılmalıdır. KVKK 12. madde, veri sorumlusundan hukuka aykırı işleme ve erişimi önleyecek uygun teknik ve idari tedbirleri almasını ve bu tedbirleri denetlemesini ister. Kişisel veriyi işleyen sistem bir LLM uygulaması olduğunda - müşteri kayıtlarını okuyan bir destek asistanı, İK belgelerini indeksleyen bir RAG uygulaması - yapay zekaya özgü zafiyet sınıfları doğrudan KVKK kapsamına girer: başka bir müşterinin kaydının prompt injection yoluyla elde edilmesi hukuka aykırı erişim, model yanıtında TC Kimlik numarasının açığa çıkması teknik tedbir eksikliği anlamına gelir.

Geleneksel güvenlik testleri bu zafiyet sınıflarını kapsamaz. Bir ağ sızma testi, LLM tabanlı asistana Türkçe prompt injection denemesi içermez; bir kod incelemesi, farklı bir müşteriye ait belgeyi döndüren RAG yapılandırmasını tespit etmez. Yıllık sızma testi ile modelin kişisel veri üzerindeki gerçek davranışının test edilmesi arasındaki fark, KVKK riskinin biriktiği temel alandır.

Adversarial test KVKK kanıtını nasıl üretir?

Yükümlülüğü karşılayan tedbir, yapay zeka yüzeyinin düzenli aralıklarla adversarial yöntemlerle test edilmesi ve sonuçların denetlenebilir kanıt olarak kayıt altına alınmasıdır. Zamanlanmış problar kişisel veri elde etmeyi dener - doğrudan injection, getirilen belgeler üzerinden dolaylı injection, kiracılar arası RAG erişimi - ve testler hem İngilizce hem Türkçe yürütülür. Dil boyutu teknik bir gerekliliktir: Türkçe hizmet veren bir model, İngilizce reddettiği bir saldırının Türkçe kurgulanmış varyantını kabul edebilir. Bulgular bağımsız değerlendiricilerce puanlanır; tarih, prob içeriği ve giderme durumu ile birlikte değiştirilemez (append-only) denetim kütüğüne işlenir.

Çalışma anı katmanı da yükümlülüğün parçasıdır: Türkiye'ye özgü kişisel veri desenlerini (algoritma doğrulamalı TC Kimlik, IBAN, GSM numaraları) trafik üzerinde maskeleyen ve kurum ağı içinde barındırılan bir gateway, gösterilebilir bir teknik tedbir oluşturur. Gateway'in blok kayıtları, tedbirin kesintisiz işlediğine dair tarihli kanıt sağlar; KVKK denetimlerinde ve VERBİS kayıtlı veri sorumlularının iç incelemelerinde aranan kanıt niteliği budur.

KVKK kapsamında sunulan yetenekler

Türkçe ve İngilizce adversarial problar (modeller dile göre farklı davranış gösterir)

Kişisel veri elde etme prob aileleri: doğrudan injection, dolaylı injection, kiracılar arası RAG erişimi

Türkiye'ye özgü kişisel veri desenlerinde çalışma anı DLP maskeleme: TC Kimlik (algoritma doğrulamalı), IBAN, GSM

Değiştirilemez (append-only) denetim kütüğü: tarihli bulgular, prob kanıtı, giderme durumu

Kurum ağı içinde barındırılan gateway seçeneği: prompt içeriği kurum ağının dışına çıkmaz

Kanıt denetim dosyasında nasıl yer alır?

Kişisel veri elde etme problarından gelen bulgular, tarih ve giderme geçmişiyle birlikte kayıt altına alınır. Bu kayıtlar veri sorumlusuna, LLM yüzeyine ilişkin teknik tedbirlerin mevcut olduğuna ve düzenli olarak test edildiğine dair somut ve incelenebilir kanıt sağlar; 12. madde uyum pozisyonunun dayanağını oluşturur. Bankalarda aynı test sonuçları BDDK bilgi sistemleri denetim dosyasını da besler; ayrıntı için aşağıdaki BDDK sayfasına başvurabilirsiniz.

Sık sorulan sorular

KVKK yapay zeka veya LLM sistemlerinden söz ediyor mu?

Hayır. KVKK teknoloji bağımsız bir düzenlemedir. 12. maddedeki teknik tedbir yükümlülüğü, kişisel veriyi işleyen her sisteme uygulanır; kişisel veriye temas ettikleri ölçüde LLM uygulamaları, RAG hatları ve yapay zeka ajanları da bu kapsamdadır. Türk mevzuatında AI-SPM'i zorunlu bir ürün olarak tanımlayan bir düzenleme bulunmamaktadır; yükümlülük, uygun ve denetlenen tedbirlerin mevcut olmasıdır.

LLM özelliği için standart sızma testi yeterli mi?

Bir ağ veya uygulama sızma testi, yapay zekaya özgü zafiyet sınıflarını genellikle kapsamaz: prompt injection, getirme (retrieval) kaynaklı veri sızıntısı, kiracılar arası vektör deposu erişimi ve Türkçe saldırı varyantları bu kapsamın dışında kalır. Kişisel veri işleyen bir LLM için bu sınıfları kapsayan test, "uygun teknik tedbirler" ifadesinin savunulabilir karşılığıdır.

İngilizce test, Türkçe hizmet veren sistemi kapsar mı?

Tam olarak kapsamaz. Modeller, İngilizce reddettikleri bir saldırının Türkçe kurgulanmış varyantını kabul edebilir. Türkçe hizmet veren bir sistemin Türkçe problarla test edilmesi, gerçek üretim koşullarındaki riski yansıtır; Penaxtra'nın probları Türkçe varyantlarıyla üretmesinin gerekçesi budur.

Demo talep edin

KVKK kapsamındaki yapay zeka yüzeyinizin ortamınıza özel değerlendirmesi. Kredi kartı gerekmez.

Demo talep edin Explore AI-SPM platform