DÞÅÞnce Liderleri
AI’yi Yasaklamak GÞvenlik Risklerini ArtÄąrÄąr ve KurumlarÄąn NasÄąl YanÄąt Vermesi GerektiÄi

Amerika BirleÅik Devletleriânde, okul bÃķlgeleri ve kamu kurumlarÄą, Þretken AI (GenAI) teknolojilerine veya belirli araçlara eriÅimi kÄąsÄątlamak veya engellemek için hareket ediyor. Coloradoâda, Boulder Valley Okul BÃķlgesi recently ChatGPTâyi okul aÄlarÄąnda yasakladÄą, kÃķtÞye kullanÄąm, gÞvenlik ve akademik bÞtÞnlÞk endiÅelerini gerekçe gÃķstererek.
GÞvenlik olaylarÄąna veya veri kÃķtÞye kullanÄąmÄąna maruz kalma riskini azaltma isteÄi anlaÅÄąlabilir. DeepSeek gibi zayÄąf gÞvenlik Ãķnlemlerine sahip veya belirsiz gizlilik taahhÞtlerine sahip platformlar, kÄąsÄątlama ve incelemeyi hak eder. Ancak GenAI araçlarÄąna eriÅimi yasaklamak, riski gerçekten azaltmaz; genellikle sadece gÃķzden uzak ortamlara kaydÄąrÄąr.
College Board anketi, lise ÃķÄrencilerinin %84âÞnÞn okul çalÄąÅmasÄą için GenAI kullandÄąÄÄąnÄą, ancak %45âinin okulda AI eriÅimi konusunda bazÄą kÄąsÄątlamalar olduÄunu buldu. Benzer Åekilde, IBM raporuna gÃķre, ofis çalÄąÅanlarÄąnÄąn %80âi AI kullanÄąyor, ancak yalnÄązca %22âsi yalnÄązca iÅveren tarafÄąndan saÄlanan araçlara gÞveniyor.
EriÅim politikalarÄą alone davranÄąÅlarÄą belirlemiyor. ÃÄrenciler, AI aracÄąnÄą cep telefonlarÄąndan kullanabilir veya evde veya kamu Wi-Fiâde kullanabilir. AyrÄąca kÄąsÄątlamalarÄą atlatmak için VPNâler, uzaktan masaÞstÞ ve eklentiler kullanabilir. ÃalÄąÅanlar da iÅyeri kontrollerini atlatmak için aynÄą Åeyi yapabilir.
Kurumlar, AIâyi kullanma isteÄi varsa, bir yol bulacaklarÄąnÄą varsaymalÄądÄąr. Teknoloji, kurumsal gÃķrÞnÞrlÞk Ãķtesine itildiÄinde, gÃķlge AI riski artar. Hangi bilginin.promptâlara girildiÄi veya model tarafÄąndan hangi verilerin saklandÄąÄÄą konusunda hiçbir denetim yoktur. GÞvenlik Þzerindeki herhangi bir kontrol hemen kaybolur.
GÃķlge AI riskinin Ãķtesinde, yasaklar, ÃķÄrencileri gelecekte bÞyÞk ÃķlçÞde yer alacaÄÄą teknolojiyi kullanmaya tam olarak hazÄąrlamayan bir okuryazarlÄąk aÃ§ÄąÄÄą yaratÄąr. Bu araçlar, arama motorlarÄąnda, iÅ platformlarÄąnda, Þretkenlik paketlerinde ve kiÅisel cihazlarda giderek daha fazla yer alÄąyor. Pew Research anketi, ABDâli yetiÅkinlerin %62âsinin en az birkaç kez haftada AI ile etkileÅime girdiÄini buldu. Kurum politikalarÄąna bakÄąlmaksÄązÄąn, ÃķÄrencilerin ve çalÄąÅanlarÄąn GenAI sistemleriyle karÅÄąlaÅacaÄÄą neredeyse garantidir.
Bu ortamda, kÃķtÞye kullanÄąm veya gÞvenlik endiÅelerine karÅÄą en gÞvenilir koruma, eÄitimdir ve ÃķÄrencilerin ve iÅçilerin bu araçlarÄą kullanmaya hazÄąrlanmasÄąnÄą saÄlar. Sorumlu ve etik kullanÄąmÄąn ÃķÄretilmesi, kullanÄącÄąlarÄąn veri risklerini tanÄąmalarÄąna ve bu sistemlerle karÅÄąlaÅtÄąklarÄą her yerde bilinçli kararlar almalarÄąna olanak tanÄąr.
EÄitim programlarÄą, bÞyÞk dil modellerinin (LLMâler) veri iÅleme ve saklama Åeklini, nasÄąl hallucinations tanÄąnacaÄÄąnÄą, nasÄąl AI tarafÄąndan Þretilen Ã§ÄąktÄąlarÄąn doÄrulanacaÄÄąnÄą ve nasÄąl phishing kampanyalarÄą ve AI tarafÄąndan Þretilen gÃķrsellerin tanÄąnacaÄÄąnÄą ÃķÄretmelidir. KullanÄącÄąlarÄą ÅÞpheci olmaya teÅvik edin. AI Ã§ÄąktÄąlarÄą genellikle kendinden emin ve iyi dÞzenlenmiÅ bir dilde sunulur, bu da otorite izlenimi yaratabilir. EÄitim olmadan, kullanÄącÄąlar, iyi biçimlendirilmiÅ bir cevabÄąn otomatik olarak doÄru olduÄunu varsayabilir.
Dijital içeriÄi sorgulama yeteneÄi, derin sahtecilik ve AI destekli phishing kampanyalarÄąnÄąn daha da sofistike hale geldiÄi bir ortamda ilk savunma hattÄądÄąr. Gartner anketi, kurumlarda %62âsinin geçen yÄąl derin sahtecilik saldÄąrÄąsÄąna maruz kaldÄąÄÄąnÄą ve %32âsinin AI uygulamalarÄąna yÃķnelik saldÄąrÄąya maruz kaldÄąÄÄąnÄą buldu. Bu tÞr olaylarÄąn sÄąklÄąÄÄą ve kapsamÄą yalnÄązca artmaya devam edecek.
Kamu kurumlarÄą, okullar ve yerel yÃķnetimler, faaliyetlerinin bÞyÞkéĻåinin kaydedildiÄi ve kamuoyuna aÃ§Äąk olduÄu için, derin sahtecilik destekli sosyal mÞhendislik için Ãķzellikle aÃ§ÄąktÄąr. Kamu toplantÄąlarÄąndan ses parçalarÄą deÄiÅtirilebilir ve inandÄąrÄącÄą ses çaÄrÄąlarÄą oluÅturmak için kullanÄąlabilir. Bu, fonlarÄą duyarlÄą iÅlemler sÄąrasÄąnda yÃķnlendirmek için sahtekarlÄąk gibi amaçlar için kullanÄąldÄąÄÄąnÄą gÃķrdÞk. Bu, genellikle hedefli durumlarda olur, ancak bu tekniklerin mÞmkÞn olduÄunu bilmeyen veya tanÄąmayan kullanÄącÄąlar, baÅtan itibaren dezavantajlÄądÄąr.
EÄitimden sonra, kurumlar, AI kullanÄąmÄąna ve yÃķnetimine iliÅkin aÃ§Äąk politikalar olmalÄądÄąr. Bu politikalar, onaylÄą araçlarÄą, kabul edilebilir kullanÄąm durumlarÄąnÄą ve hangi verilerin hangi model(ler)ine girilebileceÄini tanÄąmlamalÄądÄąr. Politikalar, departmanlar arasÄąnda tutarlÄą bir Åekilde uygulanmalÄądÄąr, yoksa sÄąnÄąftan sÄąnÄąfa veya ofisten ofise deÄiÅmemelidir. AÃ§Äąk beklentiler belirsizliÄi azaltÄąr ve sorumluluÄu gÞçlendirir.
Genel kÄąsÄątlamalar yerine, kurumlar teknolojinin kullanÄąmÄąnÄą Åekillendirmelidir. Bir kurum, eriÅilebilir, gÞvenli ve iyi çalÄąÅan bir aracÄą onayladÄąÄÄąnda, çoÄu kullanÄącÄą için varsayÄąlan olur. GÃķlge AI kullanÄąmÄą, VPN indirerek kullanmak yerine basit bir alternatif olduÄu için azalÄąr.
Kurumlar ve kurumlar, LLMâlere gÞvenli eriÅim saÄlamak ve verilerini gÞvence altÄąna almak için çalÄąÅÄąyorlar, bÃķylece bu veriler paylaÅÄąlmaz veya eÄitim için kullanÄąlmaz. AI etkinleÅtirme ve gÞvenlik araçlarÄąnÄąn yeni bir kategorisi ortaya Ã§ÄąkÄąyor. Birden fazla LLMâye eriÅim saÄlayabilir ve kurumun verilerini gÞvenli bir Åekilde kapsÞlleyebilir. Zero veri saklama anlaÅmalarÄą, kurumun verilerinin Åirketin veya kurumun mÞlkiyetinde kalmasÄąnÄą saÄlayan yasal çerçeveyi saÄlar ve LLMânin bu verilerle eÄitilmesini engeller. AyrÄąca, bir çalÄąÅanÄąn kurumdan ayrÄąlmasÄą durumunda, AI kullanÄąmÄą, iÅ akÄąÅlarÄą veya veriler kurumun mÞlkiyetinde kalÄąr.
Ãzellik dÞzeyinde teknik gÞvenlik Ãķnlemleri uygulanabilir. Bir kurum, onaylÄą bir LLM içinde genel sorular sormaya izin verebilir, ancak dosya yÞklemeleri, belge paylaÅÄąmÄą veya diÄer yÞksek riskli Ãķzellikler devre dÄąÅÄą bÄąrakabilir. Bu yapÄąlandÄąrmalar, veri aÃ§ÄąÄÄąnÄą açmadan Þretkenlik avantajlarÄąnÄą korur.
Daha geliÅmiÅ araçlar, hassas bilgileri modelle ulaÅmadan Ãķnce otomatik olarak anonim hale getirebilir. ÃrneÄin, doktorlar ve hemÅireler, hasta isimlerini veya tanÄąmlayÄącÄąlarÄą nÃķtr yer tutucularla deÄiÅtirerek, GenAIâyi korunan verilerle kullanmadan Ãķnce kullanabilir. DiÄerleri, sosyal gÞvenlik numaralarÄą, finansal hesap verileri veya diÄer dÞzenlenmiÅ bilgileri promptâlarda sunulmasÄąnÄą tespit eden ve engelleyen veri kaybÄąnÄą Ãķnleme kontrolleri entegre eder.
AÃ§Äąk politikalar, teknik gÞvenlik Ãķnlemleri ve eÄitim Þzerine inÅa edilen savunma, Ãķzellikle teknoloji çok hÄązlÄą deÄiÅtiÄinde en iyi savunmadÄąr. GenAI, çoÄu kamu kuruluÅundan ve bÞtçelerinden daha hÄązlÄą evrimleÅiyor. Her yeni model ortaya Ã§ÄąktÄąkça onu engellemeye çalÄąÅmak sÞrdÞrÞlemez, çÞnkÞ bir platform kÄąsÄątlandÄąÄÄąnda, bir diÄeri already popÞlerlik kazanmÄąÅ olur. KullanÄącÄąlar, altta yatan riskleri anlarlarsa, araçlar ve sÞrÞmler arasÄąnda adapte olabilir.
AI destekli bir ortamda gÞvenlik, GenAIânin gÞnlÞk yaÅamÄąn bir parçasÄą haline geldiÄi gerçeÄini kabul etmeyi gerektirir. Cini ÅiÅeye geri koymak mÞmkÞn deÄil. Genel yasaklar, gÃķrÞnÞr, yÃķnetilebilir riski gÃķrÞnmez, yÃķnetilemez maruziyete ticaret ediyor. Bir kiÅiye AIâyi sorumlu bir Åekilde kullanmayÄą ÃķÄretin ve her Åeye hazÄąrlar.












