RISKYZ-2023-00098MITAIID2 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

İtalyan veri koruma otoritesinin gizlilik ihlalleri gerekçesiyle ChatGPT’ye geçici yasak getirdiği ve OpenAI’ın düzenlemeleri sonrası yasağın kaldırıldığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Mart 2023

İtalyan düzenleyici kurumun veri gizliliği ve çocuk güvenliği endişeleriyle yasakladığı ChatGPT, OpenAI’ın yaş doğrulama ve veri kullanımına itiraz hakları gibi denetim mekanizmalarını devreye almasının ardından ülkede yeniden erişime açıldı.

Olay

İtalyan veri koruma kurumu Garante, Mart 2023’te ChatGPT’nin İtalyan kullanıcılarına ait verileri işlemesini geçici olarak durdurma kararı aldı. Kurum, OpenAI’ın yapay zekâ algoritmalarını eğitmek amacıyla gerçekleştirdiği devasa boyuttaki veri toplama ve depolama faaliyetlerinin hukuki bir dayanağı olmadığını ileri sürdü. Ayrıca sistemin kullanıcıların yaşını doğrulamadığı, bu durumun çocukları gelişim düzeylerine uygun olmayan yanıtlara maruz bıraktığı ve sistemin kişisel verileri hatalı işlediği iddia edildi. Kararda, olaydan kısa bir süre önce yaşanan ve kullanıcı konuşmaları ile ödeme bilgilerinin ifşa olmasına neden olan veri sızıntısına da atıfta bulunuldu.

OpenAI, düzenleyici kurumun bulgularına katılmadığını ve Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR) dâhil olmak üzere gizlilik yasalarına uyumlu hareket ettiğini savundu. Ancak şirket, yasal sürece uyum sağlamak adına İtalya’daki erişimi geçici olarak durdurdu. Bu süreçte OpenAI; kullanıcıların verilerinin modelleri eğitmek için kullanılmasını reddedebileceği (opt-out) araçlar, yeni bir gizlilik politikası paneli ve kullanıcıların yaşını doğrulayan bir sistem devreye alacağını taahhüt etti. Ayrıca şirket, bu süreçle eş zamanlı olarak, kullanıcıların konuşma geçmişini kaydetmeden sistemi kullanabilmelerine olanak tanıyan ve 'incognito mode' olarak adlandırılan yeni bir gizlilik özelliğini de küresel olarak tanıttı.

Nisan 2023 sonunda Garante, OpenAI’ın talep edilen şeffaflık ve kullanıcı hakları iyileştirmelerini gerçekleştirdiğini teyit ederek yasağı kaldırdı. Şirket, Avrupa Birliği’ndeki kullanıcıların kişisel verilerinin işlenmesine itiraz edebilmeleri için yeni formlar yayımladı. Bununla birlikte İtalyan otorite, OpenAI hakkındaki incelemelerin devam ettiğini ve Avrupa Veri Koruma Kurulu bünyesinde kurulan özel bir çalışma grubuyla koordineli hareket edileceğini belirtti.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2023-00098: İtalyan veri koruma otoritesinin gizlilik ihlalleri gerekçesiyle ChatGPT’ye geçici yasak getirdiği ve OpenAI’ın düzenlemeleri sonrası yasağın kaldırıldığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2023-00098

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.1Hassas bilgilerin ihlali
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
ChatGPT (OpenAI)
Sektör
Bilişim
Konum
İtalya

Zaman Çizelgesi

Olay Tarihi
Mart 2023
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#ChatGPT#OpenAI#kişisel veri koruma#Avrupa Birliği#veri sızıntısı#çocuk güvenliği#kullanıcı güvenliği#şeffaflık