Gia Chaudry
Güvenlik
12 Eylül 2026 10:58

Fotoğraflarınızı ChatGPT’ye yükledikten sonra onlara ne oluyor?

Çok popüler olan 80'ler ChatGPT trendi, kullanıcılardan selfie yüklemelerini istiyor. Peki, fotoğraflarınızı ve kişisel verilerinizi teslim ettikten sonra bunlara ne oluyor?

Fotoğraflarınızı ChatGPT’ye yükledikten sonra onlara ne oluyor?

Fotoğraf: Bevan Goldswain / gettyimages

ChatGPT’ye soru sormak, ister hızlı bir bilgi, ister kişisel bir tavsiye, hatta hassas bilgilerin paylaşılması olsun, birçok kişi için artık bir alışkanlık haline gelmiştir. Bu araçlar sohbet ediyormuş gibi hissettirdiği için, göründükleri kadar gizli olmadıklarını unutmak kolaydır.


NYU Abu Dhabi’de siber güvenlik uzmanı olan Christina Pöpper, bu süreçte dört ana veri türünün söz konusu olduğunu açıklıyor: girdiğiniz bilgiler, sistemin girdiğiniz verilerden çıkardığı bilgiler, oturumunuzla ilgili meta veriler ve kaydedilen yanıtlar veya dosyalar.


Bu veriler, kullanıcıların kasıtlı olarak sağladıkları metinlerle başlar. Bunlar arasında adresler, telefon numaraları veya tıbbi bilgiler gibi kişisel ayrıntılar yer alabilir. Yapay zeka bazen hassas bilgileri tespit edebilse de, bağlam içinde neyin en önemli olduğunu her zaman ayırt edemez — özellikle de siz bu bilgileri özel olarak değerlendirmiyorsanız. ChatGPT’nin gizlilik politikası açıktır: Başkalarının görmesini veya kullanmasını istemediğiniz hiçbir şeyi girmeyin.


AI Sohbet Robotları Hangi Verileri Toplar?

Bir şey yazdığınızda, sistem metninizi küçük parçalara ayırır ve devasa miktarda veriyle eğitilmiş bir model üzerinden geçirir. Cevapları aramak yerine, kelimeler, konular ve niyet arasında öğrendiği kalıplara dayanarak yanıtlar üretir.


Görseller ise konuyu bir başka boyuta taşır. Bir yüzün fotoğrafı, bir kişinin kimliğinin tespit edilmesine yardımcı olabileceğinden kişisel veridir. Dosya ve hizmete bağlı olarak, yüklenen bir görselde çekildiği tarih, kullanılan cihaz ve konum gibi meta veriler de bulunabilir. Bir selfie yüklemek, bu görselin otomatik olarak çalınacağı veya deepfake’e dönüştürüleceği anlamına gelmez; ancak bu, görselin bir kopyasını başka bir şirketin eline geçirir ve bu kopya, söz konusu şirketin veri saklama ve eğitim kurallarına tabi olur.


Bu araçları sık sık kullanırsanız, sorduğunuz sorular belirli bir kalıp oluşturmaya başlayabilir. Adınız olmasa bile, sorduğunuz sorular ve ele aldığınız konular, sadece neyi nasıl sorduğunuza bağlı olarak ilgi alanlarınızı, alışkanlıklarınızı ve hatta mesleğinizi ortaya çıkarabilir.


Çoğu çevrimiçi hizmet gibi, sohbet robotları da IP adresi, cihaz türü, işletim sistemi ve genel coğrafi konum gibi temel meta verileri toplar. Hizmet ayrıca yanıtları, görselleri ve belgeleri de saklayabilir; bunların bir kısmı, ürüne, hesap türüne ve kullanıcı ayarlarına bağlı olarak modellerini iyileştirmek amacıyla kullanılabilir.


Bu verilerin nasıl kullanıldığı ve ne kadar süreyle saklandığı, hizmete göre değişir. Gemini ve ChatGPT’nin farklı gizlilik ve veri saklama kuralları vardır. Hem OpenAI hem de Google, politikalarını yayınlamakta ve veri saklama ile eğitimle ilgili bazı ayarları değiştirmenize olanak tanımaktadır.


ChatGPT, Gemini ve Claude verilerinizi ne kadar süreyle saklıyor?

ChatGPT’nin veri saklama politikasına göre, sohbetler silinene kadar hesabınızda saklanır. Ancak sohbetler, silindikten sonra bile OpenAI’nin sistemlerinde en fazla 30 gün boyunca kalabilir. Bazı veriler, 'kimlik bilgileri kaldırılmış ve hesabınızla ilişkilendirilmemiş' olması durumunda veya yasal ya da güvenlik amaçlarıyla daha uzun süre saklanabilir. Bu politikanın bağlamında, 'kimlik bilgileri kaldırılmış' ifadesi, sohbetin artık belirli bir kullanıcı hesabıyla bağlantılı olmadığı anlamına gelir; bu, sohbetin kendisinin silindiği anlamına gelmez.


Öte yandan Gemini, siz silmedikçe  sohbet verilerini varsayılan olarak 18 ay boyunca saklar. Ayrıca kullanıcılara, görülmesini veya eğitim amacıyla kullanılmasını istemedikleri hassas bilgileri girmemeleri konusunda uyarıda bulunur. Gemini, Drive veya Fotoğraflar gibi diğer Google hizmetleriyle bağlantı kurabildiğinden, erişebileceği – ve bir sohbetin parçası olarak potansiyel olarak işleyebileceği – kişisel verilerin kapsamı çok daha geniş olabilir.


Claude ayrıca sohbetleri siz silene kadar hesabınıza kaydeder; silindikten sonra ise  Anthropic, bunların 30 gün içinde arka uç sistemlerinden kaldırıldığını belirtmektedir. Ancak, Anthropic'in Claude'u geliştirmek için sohbetlerinizi kullanmasına izin verirseniz, şirket kimlik bilgileri kaldırılmış kopyaları eğitim sistemlerinde en fazla beş yıl boyunca saklayabilir. Olası politika ihlalleri nedeniyle işaretlenen sohbetler en fazla iki yıl saklanabilirken, ilgili güvenlik puanları en fazla yedi yıl boyunca saklanabilir.


Veri toplama ve eğitimle ilgili bazı ayarları değiştirebilirsiniz, ancak Pöpper’in de belirttiği gibi, uygulamada bir sohbeti silmek, bunun şirketin sunucularından hemen silindiği anlamına gelmez.


Yapay zeka modelleri gittikçe gelişirken, yeni riskler ortaya çıkmaktadır. Pöpper, bir kişinin makine öğrenimi modelinden hassas özellikleri çıkarsamaya veya bilgileri yeniden oluşturmaya çalıştığı bir saldırı türü olan 'model tersine çevirme'ye dikkat çekiyor. Bu, bir sohbet robotundan başka bir kullanıcının konuşmasını ifşa etmesini istemek kadar basit bir işlem değildir ve böyle bir saldırının işe yarayıp yaramayacağı, modele, saldırganın erişim düzeyine ve mevcut bilgilere bağlıdır. Sohbet robotları, alışveriş, e-posta ve diğer bağlantılı hizmetler aracılığıyla daha hassas bilgilere erişim kazandıkça, genel risk de artmaktadır.


Yapay Zeka Sohbet Robotları Kişisel Bilgilerinizi Açığa Çıkarabilir mi?

Riskler, bir yapay zeka modelinden bilgilerin çıkarılmasıyla sınırlı değildir. Anthropic, kısa süre önce devlet destekli olduğu şüphelenilen bir grubun, Claude Code’u manipüle ederek bir  siber casusluk kampanyasının bazı kısımlarını yürütmesini sağladığını bildirdi. Bu olayda Claude, kullanıcılarının konuşmalarını ifşa etmemiş olsa da, yapay zeka araçlarının diğer sistemlere yönelik saldırıları otomatikleştirmek için nasıl yeniden kullanılabileceğini göstermiştir. Çoğu insan böyle bir operasyonun hedefi olmayacaktır, ancak yapay zeka günlük hayata ne kadar yaygın bir şekilde entegre edilirse, etrafındaki sistemler ve veriler o kadar değerli hale gelir.


Pöpper, riski azaltmak için hassas bilgilerden kaçınmayı ve kullanımınızı farklı platformlara yaymanızı öneriyor. Kullanıcılar ayrıca, mümkün olduğunda model eğitimini devre dışı bırakabilir, geçici veya gizli modları kullanabilir, artık ihtiyaç duymadıkları sohbetleri ve yüklenen dosyaları silebilir ve bir yapay zeka asistanının hangi diğer hizmetlere erişebildiğini kontrol edebilir.


Aynı dikkat, viral hale gelen görsel trendler için de geçerlidir. Başkalarının izni olmadan fotoğraflarını yüklemekten kaçının. Özellikle çocukların fotoğraflarına dikkat edin ve kimlik belgelerini ya da gereksiz kişisel bilgiler içeren fotoğrafları paylaşmayın.

Bu araçlar diğer çevrimiçi hizmetlerden mutlaka daha riskli değildir, ancak gizlilik sağlamazlar. 80’ler tarzındaki portre, birkaç gün içinde akışınızdan kaybolabilir; ancak onu oluşturmak için yüklediğiniz fotoğraf, bir yapay zeka şirketinin sistemlerinde çok daha uzun süre kalabilir. Asıl mesele, chatbotları kullanıp kullanmamanız değil, kullandığınızda neleri feda ettiğinizi anlayıp anlamadığınızdır.


9 Eylül 2026 tarihinde güncellenmiştir: Bu haber, Claude’un veri saklama politikaları ve yapay zeka sohbet botlarına fotoğraf yüklemenin getirdiği gizlilik riskleri hakkında bilgiler eklenerek güncellenmiştir.


Bu yazı ilk olarak WIRED sitesinde yayınlanmış ve Samet Kelebek tarafından İngilizce'den çevrilmiştir.

openai yapay zeka

Yaşam biçimimizi şekillendiren konular hakkında yazıyor: Yapay zeka, teknoloji, dijital kültür ve tüm bunların altında yatan insan davranışları. WIRED, Cosmopolitan Middle East ve Grazia dergilerinde, uydu altyapısının etik boyutlarından uygulamalarda nasıl aşık olduğumuza kadar her konuyu ele alan yazılar yayınlıyor.

Bunun yanı sıra, Abu Dabi’de Kıdemli İletişim Yöneticisi olarak çalışıyor ve farklı sektörlerdeki devlet kurumları ve kurumsal müşteriler için entegre kampanyalar ile içerik stratejilerini yönetiyor. King’s College London’da Dijital Kültür, Boston Üniversitesi’nde ise Gazetecilik okumuş.

Gia Chaudry

DAHA FAZLASI

Akıllı Gözlüklerde Kameranın Açık Olduğunu Anlamak Giderek Zorlaşıyor

Paris savcılığı, kadınların akıllı gözlüklerle gizlice kayda alındığı iddiaları üzerine soruşturma başlattı. Telefon kamerasını sıradan bir gözlük çerçevesine sığdıran teknoloji büyürken, küçücük bir kayıt ışığının rıza sorununu çözüp çözemeyeceği tartışılıyor.
E. Can Özer

Polymarket’in Bir Sonraki Hamlesi Ne Olacak? Bir Medya Şirketi de Olabilir

Tahmin piyasalarının bir kumar türü olup olmadığına dair hukuki mücadele, bambaşka bir gerçeği gölgede bıraktı: Bu piyasalar, şimdiden yeni bir medya türü haline geldi.
Kate Knibbs

Sizin E-Posta Hesabınız da Listede Olabilir

BRICS Zirvesi’ne bombalı saldırı tehdidini araştıran polis, iki şüpheliden 513 bin 847 Gmail adresi ve parolası ele geçirdiğini açıkladı. Soruşturma, sahte hesapların sosyal medyadaki bot kalabalığından ibaret olmadığını; e-posta adreslerinin farklı suçlarda kullanılmak üzere hazırlanıp satılabilen bir altyapıya dönüştüğünü gösteriyor.
E. Can Özer

Yapay Zekayı Kim Sigortalayacak?

Yapay zeka her alanda hayatımıza entegre olurken risklerine karşın sigortacılık tarafı da gelişiyor. Peki yapay zekayı kim, nasıl sigortalayacak?
Samet Kelebek