shadowprompting

Yapay zekaya yapıştırdığınız ticari sır artık ticari sır değil

ABD mahkemesi, ChatGPT üzerinden geliştirilen materyalin ticari sır statüsünü yitirdiğine hükmetti. Bir başka davada sohbet kayıtları delil oldu.

2026-07-26·4 dk okuma ·ticari-sir, dava, risk, veri-guvenligi
ANTHROPIC_API_KEY=sk-ant-api03-••••••••••• ⚠ CRITICAL rotasyon gerekli

Çalışanların yapay zekaya ne yapıştırdığı uzun süre bir güvenlik meselesi olarak tartışıldı. 2026'da bu tartışmaya mahkeme kararları eklendi ve sonuçlar, güvenlik biriminin alanını aşıyor.

İki karar özellikle öğretici. Biri ticari sır statüsünün nasıl kaybedildiğini, diğeri sohbet kayıtlarının nasıl delil haline geldiğini gösteriyor.

Birinci karar: sırrı paylaşınca sır olmaktan çıkıyor

Trinidad v. OpenAI, Inc. — ABD Kaliforniya Kuzey Bölge Mahkemesi, dosya no. 4:25-cv-06328 (2026).

Davacı, yapay zeka geliştirmeye ilişkin "protokol ve çerçevelerinin" OpenAI tarafından haksız biçimde kullanıldığını iddia etti. Mahkeme, federal ticari sır kanunu kapsamındaki talebi kesin hükümle reddetti.

Gerekçe, dava konusundan daha önemli: davacı bu materyali ChatGPT üzerinden geliştirmişti. Mahkemeye göre bu, materyali gönüllü olarak OpenAI'a ifşa etmek anlamına geliyordu ve davacı gizliliği korumak için makul önlemleri almamıştı.

Doğrudan sonuç

Ticari sır korumasının ön koşulu, gizliliği korumak için makul önlemler almış olmanızdır. Bir bilgiyi kamuya açık bir yapay zeka aracına yapıştırmak, bu koşulu ortadan kaldırabilir. Yani çalışanınız formülünüzü, algoritmanızı veya fiyat modelinizi ChatGPT'ye yapıştırdığında, sadece bir veri ifşası olmuyor: o bilginin hukuki koruma statüsü de zarar görebiliyor.

Bu, kurumsal AI politikasının neden bir güvenlik belgesi değil, aynı zamanda bir fikri mülkiyet belgesi olması gerektiğini gösteriyor.

İkinci karar: sohbet kayıtları delil oldu

Fortis Advisors, LLC v. Krafton, Inc. — Delaware Chancery Mahkemesi, C.A. 2025-0805-LWW, karar tarihi 16 Mart 2026.

250 milyon dolarlık bir kazanç payı (earnout) uyuşmazlığında, bir bağlı ortaklık CEO'sunun ChatGPT konuşma kayıtları, sözleşmenin kasten ihlal edildiğinin delili olarak kullanıldı.

Mahkeme kayıtlardan doğrudan alıntı yaptı ve yöneticinin, bağlı ortaklığın performansını sabote etmeye yönelik stratejiler konusunda "aracın tavsiyelerinin çoğunu izlediğini" gösterdi. Yapay zekanın önerdiği üç taktik, yöneticinin fiili davranışıyla eşleştirildi — bunlar arasında ürün dağıtım kanallarının engellenmesi de vardı.

Sonuç: bağlı ortaklık CEO'sunun göreve iadesi ve satış takviminin sekiz aydan fazla uzatılması.

Ayrıcalık her zaman korumuyor

İki karar daha, sohbet kayıtlarının hukuki statüsünün duruma göre değiştiğini gösteriyor.

Warner v. Gilbarco, Inc. (Michigan, 10 Şubat 2026): kendini temsil eden davacının dava materyallerini hazırlarken kullandığı ChatGPT etkileşimleri, üçüncü tarafla paylaşılmış olmasına rağmen çalışma ürünü ayrıcalığı kapsamında sayıldı. Mahkeme, AI kullanımının "neredeyse her modern taslak hazırlama ortamında çalışma ürünü korumasını ortadan kaldıracağı" argümanını reddetti.

United States v. Heppner (New York, Şubat 2026): bir ceza sanığının Claude ile yaptığı görüşmeler avukat-müvekkil gizliliği veya çalışma ürünü kapsamında korunmadı. Mahkeme, ayrıcalığın "güvene dayalı bir insan ilişkisi" gerektirdiğini ve kullanıcıların sağlayıcının gizlilik politikası uyarınca ifşaya rıza gösterdiğini vurguladı.

İkisi arasındaki fark, kullanımın hukuki sürecin neresinde durduğu. Ama pratik sonuç aynı: bir çalışanın AI ile yaptığı yazışmanın korunacağını varsayamazsınız.

Kurumsal açıdan ne yapmalı

Politikaya fikri mülkiyet dilini ekleyin

Çoğu AI politikası "hassas veri girmeyin" der ve kişisel veriyi kasteder. Ticari sır ayrı bir kategoridir ve ayrıca yazılmalıdır: formüller, algoritmalar, kaynak kodu, fiyatlandırma modelleri, tedarikçi koşulları, henüz yayımlanmamış ürün planları.

Hangi araçların eğitim için veri kullandığını ayırt edin

Kurumsal planların çoğu, girdilerin model eğitimi için kullanılmayacağını taahhüt eder; ücretsiz katmanlarda bu taahhüt genellikle yoktur. Politikanız araç adı yerine plan türü üzerinden yazılmalı.

Ölçün — ama sonucu doğru yorumlayın

Kendi ölçümümüzde, istemlere yapıştırılmış kimlik bilgilerini deterministik desen taramasıyla bulduk; aynı içeriği sınıflandıran dil modeli sızıntıların yalnızca bir kısmını fark etti. Ticari sır için durum daha zor: bir formülün veya fiyat modelinin deseni yoktur.

Dürüst sınır

Otomatik araçlar formatlı sırları (API anahtarı, özel anahtar, token) güvenilir biçimde yakalar. Formatsız ticari sırrı — bir algoritmanın açıklaması, bir müzakere stratejisi — hiçbir araç güvenilir biçimde yakalayamaz. Bu kategoride tek gerçek kontrol, çalışanın ne yapıştırmayacağını bilmesidir. Yani politika ve eğitim, teknolojinin yerine geçmez; burada teknolojinin önüne geçer.

Özet

Sızmış kimlik bilgilerinin tespiti için sır tespitini modele bırakmayın, politika şablonu için kurumsal AI kullanım politikası yazılarına bakabilirsiniz.

Kaynaklar

Bu yazı hukuki tavsiye değildir. Kararların kendi durumunuza uygulanması için hukuk müşavirinize danışın.