RISKYZ-2024-00213MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

Microsoft Copilot’un kurgusal vaka çalışması oluştururken gerçek bir cinsel taciz mağdurunun ismini ve bilgilerini kullandığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Ağustos 2024

Bir cezaevindeki iş yeri güvenliği eğitimi için Microsoft Copilot ile hazırlanan "kurgusal" senaryoda, kurum aleyhine dava açmış gerçek bir taciz mağdurunun isminin ve dava detaylarının kullanıldığı bildirildi.

Olay

Avustralya’daki Bunbury Bölge Hapishanesi’nde düzenlenen bir psikososyal güvenlik eğitimi sırasında, Microsoft Copilot tarafından üretilen bir eğitim materyalinin, kurumda daha önce yaşanmış gerçek bir cinsel taciz vakasının mağduruna ait bilgileri içerdiği bildirildi. Eğitimi veren Charlotte Ingham, iş yerindeki tehlikelere yönelik kurgusal senaryolar oluşturmak için yapay zekâ sistemini kullandığını; ancak sistemin sunduğu senaryolardan birinde, o dönemde Adalet Bakanlığı’na karşı taciz ve zorbalık davası yürüten eski çalışan Bronwyn Hendry’nin tam adını kullandığını ifade etti.

Eğitim sırasında katılımcıların durumun kurgusal olmadığını fark etmesi üzerine ortaya çıkan olayda, mağdur Hendry, kendi deneyimlerinin bu şekilde kullanılmasının "tetikleyici" ve "çelişkili" olduğunu belirtti. Eğitmen Ingham, yapay zekânın gerçek kişilerin isimlerini kullanabileceğini öngöremediğini savunurken, Microsoft Copilot ile yaptığı geçmiş etkileşimlerin kayıtlarına erişemediğini bildirdi. Olayın ardından ABC tarafından yapılan bağımsız denemede, sistemin belirli bir bölge ve konu hakkında vaka çalışması üretmesi istendiğinde, kamuya açık kaynaklardaki gerçek isimleri ve dava detaylarını sunduğu, ancak aynı zamanda çıktının "tamamen kurgusal" olduğuna dair yanıltıcı bir ibare eklediği teyit edildi.

Microsoft sözcüsü, sistemin belirli bir duruma dayalı vaka çalışması oluşturulması istendiğinde arama sonuçlarında yer alan isim ve senaryoları dahil edebileceğini açıkladı. Adalet Bakanlığı ise eğitimin içeriğinden eğitmenin sorumlu olduğunu belirterek olaydan duyduğu memnuniyetsizliği dile getirdi. Melbourne Üniversitesi Yapay Zekâ ve Dijital Etik Merkezi Başkanı Profesör Jeannie Paterson, üretken yapay zekâ sistemlerinin internetteki verileri "geri kusma" (regurgitation) eğiliminde olduğunu ve sistemin içeriğin kurgusal olduğuna dair verdiği yanıltıcı güvencelere güvenilmemesi gerektiğini vurguladı.

Olayda yapay zekâ sisteminin, hassas kişisel verileri yeterli filtreleme yapmadan kurgusal içerik gibi sunduğu ve kullanıcıyı içeriğin niteliği konusunda yanılttığı değerlendirilmektedir. Bakanlık, benzer bir durumun tekrarlanmaması için gerekli önlemlerin alınacağını bildirdi.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00213: Microsoft Copilot’un kurgusal vaka çalışması oluştururken gerçek bir cinsel taciz mağdurunun ismini ve bilgilerini kullandığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00213

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.1Hassas bilgilerin ihlali
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Microsoft Copilot
Sektör
Kamu Hizmetleri
Konum
Avustralya

Zaman Çizelgesi

Olay Tarihi
Ağustos 2024
Yayınlandı
29.07.2026
Güncellendi
10.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#Microsoft Copilot#üretken yapay zekâ#yapay zekâ hatası#kişisel veri#doğrulama eksikliği#kamu güveni#meslek etiği#kullanıcı güvenliği