By · Last updated 2026-02-17

Bloga DönAI Güvenliği

Yapay Zeka: #1 Veri Sızdırma Kanalı

Çalışanların %77'si hassas verileri yapay zeka araçlarına yapıştırıyor. GenAI artık tüm kurumsal veri sızdırma olaylarının %32'sini oluşturuyor. Kuruluşunuzu nasıl koruyacağınızı öğrenin.

February 17, 20268 dk okuma
AI securityChatGPTdata leakageenterprise security

Yapay Zeka Artık En Büyük Veri Sızıntısı Kanalı

Ekim 2025'te LayerX Security bir rapor yayımladı. Rapor, dünya genelindeki CISO'ları alarma geçirdi. Temel bulgu: Çalışanların %77'si hassas dosyaları GenAI araçlarına yapıştırıyor. Bunun %82'si kişisel, yönetilmeyen hesaplardan geliyor.

Öne çıkan rakam: GenAI artık tüm kurumsal veri sızıntılarının %32'sini oluşturuyor. Bugün iş dünyasında yetkisiz veri hareketinin en büyük tek kanalı konumunda.

Bu gelecekte yaşanacak bir risk değil. Şu an kuruluşunuzda gerçekleşiyor.

Sorunun Arkasındaki Rakamlar

BulguDeğerKaynak
Yapay zeka araçlarına veri yapıştıran çalışanlar%77LayerX 2025
Yapay zeka araçlarından kaynaklanan veri sızıntıları%32LayerX 2025
Kişisel hesap üzerinden ChatGPT kullanımı%67LayerX 2025
Çalışan başına günlük yapıştırma sayısı14LayerX 2025
Günlük hassas içerikli yapıştırma sayısı3+LayerX 2025

Çalışanlar kişisel hesaplardan günde 14 kez yapıştırma yapıyor. Bunların en az üçü hassas kayıtlar içeriyor. Eski DLP araçları dosya tabanlı çalışır; yapıştırma faaliyetlerini tamamen gözden kaçırır.

Yapay Zekayı Yasaklamak Neden İşe Yaramaz

Samsung, çalışanların kaynak kodu sızdırmasının ardından ChatGPT'yi yasakladı. Yasak tutmadı.

Yapay zeka araçları insanları daha verimli kılıyor. Araştırmalar, yapay zeka kullanan geliştiricilerin görevleri %55 daha hızlı tamamladığını gösteriyor. Yapay zekayı engellediğinizde çalışanlar üç şeyden birini yapar:

  1. Kişisel hesaplarla kullanmaya devam eder — %67'si zaten öyle yapıyor
  2. Verimlilik kaybeder ve kısıtlamaya içerlenir
  3. Yapay zekaya izin veren işverenlere geçer

Yasak riski dönüştürür, ortadan kaldırmaz.

900.000 Kullanıcılık Eklenti İhlali

Aralık 2025'te OX Security iki zararlı Chrome eklentisi tespit etti. İkisinin birlikte 900.000'den fazla kullanıcısı vardı. Her ikisi de ChatGPT ve DeepSeek sohbetlerini çalıyordu.

Eklentilerden biri Google'ın "Öne Çıkan" rozetini taşıyordu — kullanıcıların güvendiği bir işaret.

Her ikisi de aynı şekilde çalışıyordu:

  • Sohbet içeriğini gerçek zamanlı olarak yakaladı
  • Kurbanın cihazına kaydetti
  • Her 30 dakikada bir uzak sunuculara toplu gönderim yaptı

Ayrı bir araştırma, 8 milyonun üzerinde indirilen ücretsiz VPN eklentileri buldu. Bu eklentiler Temmuz 2025'ten beri yapay zeka sohbetlerini ele geçiriyordu.

Tarayıcı düzeyindeki tehditler hakkında daha fazla bilgi için Chrome Extension güvenlik rehberimize bakın.

Sızıntıyı Prompt Gönderilmeden Durdurun

Tek sağlam savunma: KKB'yi yapay zekaya ulaşmadan önce maskelemek. Sonradan harekete geçmek için çok geç.

anonym.legal'in Chrome Extension ve MCP Server'ı tam olarak bunu yapıyor.

Chrome Extension

  • ChatGPT, Claude veya Gemini'ye göndermeden önce metni engeller
  • KKB bulur ve değiştirir: "Ahmet Yılmaz" → [PERSON_1]
  • Yapay zekanın yanıtında isimleri geri yükler

MCP Server (geliştiriciler için)

  • Claude Desktop, Cursor ve VS Code ile çalışır
  • Şeffaf bir proxy gibi davranır — iş akışınız değişmez
  • KKB, promptlar cihazınızdan çıkmadan maskelenir

Neler Korunuyor

Her iki araç da 48 dilde 285'ten fazla varlık türünü tespit eder:

  • Kişisel — isimler, e-posta adresleri, telefon numaraları, doğum tarihleri
  • Finansal — kredi kartı numaraları, banka hesapları, IBAN'lar
  • Resmi — SSN, pasaport numaraları, sürücü belgeleri
  • Sağlık — tıbbi kayıt numaraları, hasta kimlikleri
  • Kurumsal — çalışan kimlikleri, dahili hesap numaraları

Bir ihlal gerçekleşirse — 900.000 kullanıcı gibi — geri alınacak bir şey kalmaz. Sohbet kaydında yalnızca maskelenmiş tokenlar bulunur.

Hareketsiz Kalmanın Maliyeti

Çalışanların yapay zeka araçlarına her gün ne yapıştırdığını düşünün:

  • İnceleme için gönderilen finansal raporlar
  • Destek sohbetlerinde kullanılan müşteri kayıtları
  • Hata ayıklama için paylaşılan kaynak kodları
  • Özet için gönderilen hukuki dosyalar
  • İçgörü için işlenen sağlık kayıtları

IBM'in 2024 Veri İhlali Maliyeti Raporu, ortalama ihlal maliyetini 4,88 milyon dolar olarak belirliyor. IBM'in 2025 güncellemesi sağlık sektörü ihlallerini 7,42 milyon dolar olarak raporluyor — hâlâ tüm sektörlerin en yükseği.

Chrome Extension ücretsiz. MCP Server, aylık €15'tan başlayan Pro planlara dahil.

Bugün Başlayın

Yapay zeka burada kalmaya devam edecek. Çalışanlarınız zaten kullanıyor. LayerX raporu, standart araçların yapay zeka tabanlı sızıntılara kör olduğunu gösteriyor. Bu kanala özel denetimler kurmanız gerekiyor.


anonym.legal, KKB'yi herhangi bir yapay zeka modeline ulaşmadan önce maskeler. Tarayıcı işlemleri yerel kalır. İşlem sırasında hiçbir sohbet içeriği anonym.legal sunucularına ulaşmaz.

Kaynaklar

Verilerinizi korumaya hazır mısınız?

48 dilde 285+ varlık türü ile PII anonimleştirmeye başlayın.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.