Çalışanların yapay zekaya ne yapıştırdığı uzun süre bir güvenlik meselesi olarak tartışıldı. 2026'da bu tartışmaya mahkeme kararları eklendi ve sonuçlar, güvenlik biriminin alanını aşıyor.
İki karar özellikle öğretici. Biri ticari sır statüsünün nasıl kaybedildiğini, diğeri sohbet kayıtlarının nasıl delil haline geldiğini gösteriyor.
Birinci karar: sırrı paylaşınca sır olmaktan çıkıyor
Trinidad v. OpenAI, Inc. — ABD Kaliforniya Kuzey Bölge Mahkemesi, dosya no. 4:25-cv-06328 (2026).
Davacı, yapay zeka geliştirmeye ilişkin "protokol ve çerçevelerinin" OpenAI tarafından haksız biçimde kullanıldığını iddia etti. Mahkeme, federal ticari sır kanunu kapsamındaki talebi kesin hükümle reddetti.
Gerekçe, dava konusundan daha önemli: davacı bu materyali ChatGPT üzerinden geliştirmişti. Mahkemeye göre bu, materyali gönüllü olarak OpenAI'a ifşa etmek anlamına geliyordu ve davacı gizliliği korumak için makul önlemleri almamıştı.
Ticari sır korumasının ön koşulu, gizliliği korumak için makul önlemler almış olmanızdır. Bir bilgiyi kamuya açık bir yapay zeka aracına yapıştırmak, bu koşulu ortadan kaldırabilir. Yani çalışanınız formülünüzü, algoritmanızı veya fiyat modelinizi ChatGPT'ye yapıştırdığında, sadece bir veri ifşası olmuyor: o bilginin hukuki koruma statüsü de zarar görebiliyor.
Bu, kurumsal AI politikasının neden bir güvenlik belgesi değil, aynı zamanda bir fikri mülkiyet belgesi olması gerektiğini gösteriyor.
İkinci karar: sohbet kayıtları delil oldu
Fortis Advisors, LLC v. Krafton, Inc. — Delaware Chancery Mahkemesi, C.A. 2025-0805-LWW, karar tarihi 16 Mart 2026.
250 milyon dolarlık bir kazanç payı (earnout) uyuşmazlığında, bir bağlı ortaklık CEO'sunun ChatGPT konuşma kayıtları, sözleşmenin kasten ihlal edildiğinin delili olarak kullanıldı.
Mahkeme kayıtlardan doğrudan alıntı yaptı ve yöneticinin, bağlı ortaklığın performansını sabote etmeye yönelik stratejiler konusunda "aracın tavsiyelerinin çoğunu izlediğini" gösterdi. Yapay zekanın önerdiği üç taktik, yöneticinin fiili davranışıyla eşleştirildi — bunlar arasında ürün dağıtım kanallarının engellenmesi de vardı.
Sonuç: bağlı ortaklık CEO'sunun göreve iadesi ve satış takviminin sekiz aydan fazla uzatılması.
Ayrıcalık her zaman korumuyor
İki karar daha, sohbet kayıtlarının hukuki statüsünün duruma göre değiştiğini gösteriyor.
Warner v. Gilbarco, Inc. (Michigan, 10 Şubat 2026): kendini temsil eden davacının dava materyallerini hazırlarken kullandığı ChatGPT etkileşimleri, üçüncü tarafla paylaşılmış olmasına rağmen çalışma ürünü ayrıcalığı kapsamında sayıldı. Mahkeme, AI kullanımının "neredeyse her modern taslak hazırlama ortamında çalışma ürünü korumasını ortadan kaldıracağı" argümanını reddetti.
United States v. Heppner (New York, Şubat 2026): bir ceza sanığının Claude ile yaptığı görüşmeler avukat-müvekkil gizliliği veya çalışma ürünü kapsamında korunmadı. Mahkeme, ayrıcalığın "güvene dayalı bir insan ilişkisi" gerektirdiğini ve kullanıcıların sağlayıcının gizlilik politikası uyarınca ifşaya rıza gösterdiğini vurguladı.
İkisi arasındaki fark, kullanımın hukuki sürecin neresinde durduğu. Ama pratik sonuç aynı: bir çalışanın AI ile yaptığı yazışmanın korunacağını varsayamazsınız.
Kurumsal açıdan ne yapmalı
Politikaya fikri mülkiyet dilini ekleyin
Çoğu AI politikası "hassas veri girmeyin" der ve kişisel veriyi kasteder. Ticari sır ayrı bir kategoridir ve ayrıca yazılmalıdır: formüller, algoritmalar, kaynak kodu, fiyatlandırma modelleri, tedarikçi koşulları, henüz yayımlanmamış ürün planları.
Hangi araçların eğitim için veri kullandığını ayırt edin
Kurumsal planların çoğu, girdilerin model eğitimi için kullanılmayacağını taahhüt eder; ücretsiz katmanlarda bu taahhüt genellikle yoktur. Politikanız araç adı yerine plan türü üzerinden yazılmalı.
Ölçün — ama sonucu doğru yorumlayın
Kendi ölçümümüzde, istemlere yapıştırılmış kimlik bilgilerini deterministik desen taramasıyla bulduk; aynı içeriği sınıflandıran dil modeli sızıntıların yalnızca bir kısmını fark etti. Ticari sır için durum daha zor: bir formülün veya fiyat modelinin deseni yoktur.
Otomatik araçlar formatlı sırları (API anahtarı, özel anahtar, token) güvenilir biçimde yakalar. Formatsız ticari sırrı — bir algoritmanın açıklaması, bir müzakere stratejisi — hiçbir araç güvenilir biçimde yakalayamaz. Bu kategoride tek gerçek kontrol, çalışanın ne yapıştırmayacağını bilmesidir. Yani politika ve eğitim, teknolojinin yerine geçmez; burada teknolojinin önüne geçer.
Özet
- Kamuya açık bir AI aracına yapıştırılan bilgi, ticari sır statüsünü kaybedebilir.
- Sohbet kayıtları mahkemede delil olarak kullanılabilir ve kullanıldı.
- Ayrıcalık koruması otomatik değildir; bağlama göre değişir.
- Politikanız kişisel veriyle sınırlı kalmamalı, fikri mülkiyeti ayrıca ele almalı.
- Formatsız ticari sır otomatik olarak yakalanamaz; bu kategoride eğitim birincil kontroldür.
Sızmış kimlik bilgilerinin tespiti için sır tespitini modele bırakmayın, politika şablonu için kurumsal AI kullanım politikası yazılarına bakabilirsiniz.
Kaynaklar
- Trinidad v. OpenAI, Inc., N.D. Cal., 4:25-cv-06328 — Troutman Pepper Locke değerlendirmesi, 8 Mayıs 2026
- Fortis Advisors, LLC v. Krafton, Inc., Del. Ch., C.A. 2025-0805-LWW, 16 Mart 2026 — Alston & Bird değerlendirmesi, 28 Nisan 2026
- Warner v. Gilbarco ve United States v. Heppner — Fisher Phillips değerlendirmesi, 20 Mart 2026
Bu yazı hukuki tavsiye değildir. Kararların kendi durumunuza uygulanması için hukuk müşavirinize danışın.