Giizo AI
17 Ağu 2026Giizo AI

Müşteri WhatsApp’tan TC Kimlik veya IBAN Paylaşırsa Ne Olur? Veri Maskeleme Rehberi

Bir işletme sahibi olarak yapay zeka asistanlarını devreye aldığınızda, operasyonel hız ve 7/24 erişilebilirlik heyecan vericidir. Ancak canlıya geçişten kısa bir süre sonra şu kritik soru zihninizi kurcalar: "Ya bir müşteri, istemeden de olsa WhatsApp üzerinden TC kimlik numarasını, IBAN'ını veya kredi kartı bilgisini yazarsa?"

Çoğu işletme için bu durum, "bir gün başımıza gelebilir" denilen ama geldiğinde ciddi bir güvenlik ve KVKK (Kişisel Verilerin Korunması Kanunu) kaygısına dönüşen bir risk alanıdır. Hassas verilerin sohbet geçmişinde ham haliyle saklanması, sadece teknik bir açık değil, aynı zamanda operasyonel bir güvenlik riskidir.

Peki, modern bir yapay zeka ajanı bu durumu nasıl yönetmeli? Giizo AI'ın kullandığı kişisel veri maskeleme mekanizması üzerinden, bu sürecin arka planda nasıl işlediğini ve işletmenizi nasıl koruduğunu inceleyelim.

Hassas Veri Tespit Süreci: Mesaj Ajana Ulaşmadan Önce Ne Oluyor?

Bir müşterinin gönderdiği mesaj, yapay zeka ajanının yanıt üretme aşamasına gelmeden önce görünmez bir güvenlik katmanından geçer. Giizo AI'da her metin mesajı, platformun özel bir middleware (ara yazılım) servisinden geçirilir.

Bu servis, sektörde kabul görmüş Microsoft Presidio kütüphanesi üzerine kurulu bir PII (Personally Identifiable Information - Kişisel Tanımlanabilir Bilgi) tespit modülü çalıştırır. Sistem şöyle işler:

  1. Analiz: Mesaj içeriği taranır ve içinde hassas veri kalıpları (örneğin 11 haneli TC No veya belirli formatta IBAN) olup olmadığı analiz edilir.
  2. Güven Skoru: Tespit edilen her veri için bir "güven skoru" hesaplanır. Bu sayede sistem, rastgele sayı dizileriyle gerçek kişisel verileri birbirinden ayırır.
  3. Kanal Bağımsızlığı: Bu kontrol sadece yazılı mesajlar için değildir. Sesli mesaj gönderen bir müşterinin konuşması önce yazıya çevrilir ve ardından aynı tarama işlemine tabi tutulur. Yani WhatsApp'tan Web Widget'a kadar tüm kanallarda standart güvenlik uygulanır.

Hangi Veriler "Hassas" Kabul Ediliyor?

Her veri aynı risk seviyesinde değildir. Giizo AI'ın middleware katmanı verileri iki ana gruba ayırarak yönetir:

1. Yüksek Hassasiyetli Grup (Doğrudan Maskelenenler)

Bu gruptaki veriler tespit edildiği anda sistem tarafından "kritik" olarak işaretlenir:

  • TC Kimlik Numarası
  • Kredi Kartı Numarası
  • IBAN
  • Pasaport Numarası
  • SGK Numarası ve Vergi Kimlik Numarası (VKN)

2. Orta Hassasiyetli Grup (Esnek Yönetilenler)

Bazı bilgiler müşteri hizmetleri diyaloğunun doğal parçasıdır ("Adım Ahmet", "E-postam şudur" gibi). Bu nedenle; kişi adı, telefon numarası, e-posta adresi ve açık adres bilgileri daha esnek sınıflandırılır ki kullanıcı deneyimi bozulmasın ve akış kesilmesin.

Tespit Sonrası Senaryo: Kayıtlar Nasıl Saklanır?

Buradaki en kritik nokta şudur: Müşterinin deneyimi değişmez ama sistemin hafızası değişir.

Müşteri TC kimlik numarasını yazdığında ajan ona "Hata! Kişisel veri paylaştınız" gibi itici bir cevap vermez; talebi normal şekilde işlemeye devam eder. Ancak arka planda şu işlem gerçekleşir:

Middleware servis, orijinal metnin maskelenmiş bir kopyasını üretir. Örneğin; 12345678901 olan numara yerine [KİMLİK_NUMARASI] şeklinde bir etiket yerleştirilir. Sohbet geçmişi backend tarafına kaydedilirken ham metin değil, bu maskelenmiş versiyon saklanır.

Bunun işletme sahibine somut faydası nedir? Yarın öbür gün panelden geçmiş konuşmaları incelediğinizde veya destek ekibiniz kayıtları kontrol ettiğinde, müşterilerin paylaştığı kredi kartı veya kimlik numaralarını görmezsiniz. Bu durum; hem çalışanlarınızın yetkisiz verilere erişimini engeller hem de olası bir veri sızıntısı senaryosunda riskinizi minimize ederdüze indirir.

KVKK Uyumu Hakkında Dürüst Bir Yaklaşım

Teknoloji ne kadar gelişmiş olursa olsun, şunu netleştirmek gerekir: Veri maskeleme özelliği tek başına bir "KVKK Uyum Sertifikası" değildir.

KVKK uyumu; aydınlatma metinleri, açık rıza süreçleri ve veri işleme envanterleri gibi hukuki süreçlerin tamamını kapsar ve bu sorumluluk "veri sorumlusu" olan işletmeye aittir.

Ancak Giizo AI'ın sunduğu bu mekanizma, KVKK'nın temel ilkelerinden biri olan "Veri Minimizasyonu" (Data Minimization) ile tam örtüşür. Sistemin ihtiyacı olmayan hassas veriyi kalıcı kayıtlarda tutmaması, hukuki uyum yolunda atılmış çok güçlü ve somut bir teknik adımdır. Ayrıca tespit sistemi güven skorlarına dayalı olduğu için %100 hatasız olduğunu iddia etmek gerçekçi olmaz; bu yüzden bu katman genel güvenlik stratejinizin önemli parçalarından biri olarak konumlandırılmalıdır.

Özetle İşletmeniz İçin Ne Değişiyor?

Özellikle klinikler (sağlık verisi), e-ticaret satıcıları (finansal sorgulamalar) veya finansal hizmet sunan işletmeler için bu özellik "olsa iyi olur"dan ziyade "olmazsa olmaz"dır.

En güzel yanı ise şudur: İşletme sahibi olarak sizin herhangi bir kurulum yapmanızaC veya karmaşık ayarlar açmanıza gerek yoktur. Giizo AI üzerinde aktif ettiğiniz her ajan; WhatsApp'ta da olsa Instagram DM'de de olsa arka planda sessizce çalışarak sizi ve müşterilerinizi korumaya başlar.

Siz sadece işinizi büyütmeye odaklanırsınız; dijital çalışanınız ise verilerinizi gizliliğe uygun şekilde yönetirsiniz**.