Metis Mark← Tüm yazılar

29 Temmuz 2026 · 7 dk okuma

AI Satış Asistanı Seçerken Sormanız Gereken 5 Güvenlik Sorusu

Bir AI satış asistanı, müşterilerinizin en hassas verilerine erişen yeni bir sistemdir. Bu yüzden "iyi öneri yapıyor mu?" sorusundan önce beş güvenlik sorusu sorulmalı: widget izolasyonu, marka verisi ayrımı, ürün ve fiyat halüsinasyonu, KVKK uyumu ve teknik koruma katmanları. Net ve somut cevap alamıyorsanız, bu bir uyarı işaretidir.

Bir yapay zeka chatbot sitenize eklendiğinde, aslında müşterilerinizin en hassas bilgilerine (isim, iletişim bilgisi, alışveriş tercihleri) erişen yeni bir sistem eklemiş olursunuz. Bir e-ticaret chatbot seçerken en çok gözden kaçan şey tam olarak bu: "Güzel öneriler yapıyor mu?" sorusundan önce, "Bu sistem güvenli mi?" sorusunu sormak gerekir.

Bu yazıda, bir AI satış asistanı değerlendirirken sorulması gereken 5 kritik güvenlik sorusunu ve piyasada gerçekten yaşanan sorunları ele alıyoruz.

1. Widget sitemi yavaşlatıyor mu veya güvenlik açığı oluşturuyor mu?

Sitenize eklenen her yapay zeka müşteri temsilcisi, teknik olarak sitenizin koduna bir bağlantı noktası açar. Doğru kurulmamış bir widget iki riski beraberinde getirir: sayfa hızını düşürmek ve kötü niyetli kod enjeksiyonuna (XSS) açık kapı bırakmak.

Neye dikkat etmeli: Widget'ın asenkron yüklenip yüklenmediği, ekrana basılan tüm metnin (marka içeriği ve bot çıktısı) güvenli şekilde işlenip işlenmediği ve yalnızca güvenli protokollerden (https) bağlantı kurup kurmadığı sorulmalı. Metis Mark'ta widget yalıtılmış çalışır — sitenizin koduna, veritabanınıza veya oturumlarınıza erişmez, sadece kendi güvenli servisiyle konuşur.

2. Müşteri verim başka markalarla karışabilir mi?

Çoğu AI chatbot altyapısı, birden fazla markayı aynı sistemde barındırır (multi-tenant mimari). Sorulması gereken kritik soru: bir kod hatası olsa bile, sizin müşteri verinizin başka bir markaya sızması teknik olarak mümkün mü?

Neye dikkat etmeli: Kiracı izolasyonunun uygulama koduna değil, veritabanı seviyesinde satır-düzeyi güvenliğe (RLS) dayanıp dayanmadığı. Bu fark önemli — çünkü kod hatası her zaman olur, ama veritabanı seviyesinde zorlanan bir izolasyon kuralı kodun hatasından etkilenmez.

3. AI chatbot güvenli mi — yoksa olmayan ürünleri mi uyduruyor?

Piyasadaki en yaygın şikayet konularından biri, AI destekli alışveriş asistanlarının "halüsinasyon" görüp gerçekte var olmayan bilgiler üretmesi. Büyük perakendecilerin asistanlarıyla ilgili yapılan incelemelerde bile, sorulan ürünleri önermediği ya da alakasız öneriler sunduğu durumlar rapor edilmiş — ve bir sektör analizine göre tüketicilerin önemli bir kısmı alakasız önerilerle karşılaştığında aramadan tamamen vazgeçiyor.

Neye dikkat etmeli: Asistanın yalnızca gerçek kataloğunuzdaki ürünleri önerip önermediği, stok dışı bir ürünü satmaya çalışıp çalışmadığı ve fiyat bilgisinin panelinizden mi geldiği yoksa modelin "tahmin" edip etmediği. Metis Mark'ta model ürün veya fiyat uydurmaz; müşteri sinyalleri sizin gerçek kataloğunuzla eşleştirilir ve her yanıt, katalog dışı bağlantıları yakalayan bir çıktı denetiminden geçer.

4. Yapay zeka chatbot KVKK'ya uygun mu?

Bir web sitesi chatbot'u, ziyaretçiden topladığı veriyi nasıl işlediğini şeffaf şekilde açıklayabilmeli. KVKK uyumluluğu sadece bir "checkbox" değil, ziyaretçinin veri üzerinde gerçek kontrol sahibi olması demek.

Neye dikkat etmeli: Açık rızanın nasıl alındığı (ve kayıt altına alınıp alınmadığı), ziyaretçinin dilediği an verisini silme veya dışa aktarma hakkının olup olmadığı, kişisel verinin anonim istatistiklerden ayrı tutulup tutulmadığı.

5. Chatbot veri güvenliği için hangi teknik önlemler var?

Son soru en teknik olanı ama en belirleyicisi. "Verileriniz güvende" demek kolay; hangi katmanlarda güvende olduğunu sormak asıl işe yarayan soru.

Neye dikkat etmeli:

  • Beklemede şifreleme var mı — hassas veriler diskte şifreli mi tutuluyor?
  • Aktarımda şifreleme var mı — uçtan uca SSL/TLS ile mi korunuyor?
  • Rol tabanlı erişim var mı — ekipteki herkes her veriyi görebiliyor mu, yoksa yetkiye göre mi kısıtlanıyor?
  • Girdi/çıktı denetimi var mı — kötü niyetli bir kullanıcı "istem manipülasyonu" (prompt injection) ile sistemi kandırmaya çalışırsa ne olur?
  • Bağımsız güvenlik denetimleri düzenli yapılıyor mu?

Chatbot müşteri hafızası neden bu sorularla bağlantılı?

Hafıza özelliği (müşteriyi ziyaretler arası hatırlama) güçlü bir kişiselleştirme aracı, ama aynı zamanda güvenlik sorularının önemini artırıyor — çünkü sistem artık tek seferlik değil, süreklilik taşıyan kişisel veri tutuyor demektir. Bu yüzden hafıza özelliği sunan bir AI satış asistanı değerlendirirken, yukarıdaki 5 sorunun hepsi daha da kritik hale gelir.

Özet: Kısa bir kontrol listesi

Yeni bir e-ticaret chatbot veya yapay zeka müşteri temsilcisi değerlendirirken bu 5 soruyu satıcıya doğrudan sorun:

  • Widget nasıl izole çalışıyor, hangi güvenlik başlıkları uygulanıyor?
  • Kiracı izolasyonu kod seviyesinde mi, veritabanı seviyesinde mi?
  • Model ürün veya fiyat uydurabilir mi, yoksa yalnızca gerçek kataloğa mı bağlı?
  • KVKK uyumluluğu somut olarak nasıl sağlanıyor?
  • Şifreleme, erişim kontrolü ve denetim katmanları neler?

Net ve somut cevap alamıyorsanız, bu bir uyarı işaretidir.

Metis Mark, parfüm ve kozmetik markaları için geliştirilen, müşterisini hatırlayan AI satış asistanıdır. Yukarıdaki 5 soruyu kendi mimarimiz için nasıl yanıtladığımızı Güvenlik sayfamızda ve Sıkça Sorulan Sorular (SSS) sayfamızda detaylı inceleyebilirsiniz.

Sıkça sorulan sorular

AI satış asistanı sitemi yavaşlatır veya güvenlik açığı oluşturur mu?

Doğru kurulmamış bir widget sayfa hızını düşürebilir veya XSS gibi kod enjeksiyonuna kapı açabilir. Bu yüzden widget'ın asenkron yüklenmesi, ekrana basılan tüm metnin güvenli işlenmesi ve yalnızca https üzerinden çalışması önemlidir. Metis Mark'ta widget yalıtılmış çalışır; sitenizin koduna, veritabanına veya oturumlarına erişmez.

Multi-tenant bir chatbot'ta müşteri verim başka bir markayla karışabilir mi?

Kiracı izolasyonu yalnızca uygulama koduna dayanıyorsa, bir kod hatası veri sızmasına yol açabilir. Güvenli yaklaşım, izolasyonu veritabanı seviyesinde satır-düzeyi güvenlik (RLS) ile zorlamaktır; bu kural kodun hatasından etkilenmez. Metis Mark bu modeli kullanır.

AI chatbot olmayan ürünleri veya yanlış fiyatları uydurur mu?

Uydurma (halüsinasyon) yapay zekâ asistanlarının en bilinen riskidir. Metis Mark'ta model ürün veya fiyat uydurmaz; öneriler yalnızca sizin gerçek kataloğunuzla eşleştirilir, stok dışı ürün satılmaz ve her yanıt katalog dışı bağlantıları yakalayan bir çıktı denetiminden geçer.

Yapay zeka chatbot KVKK'ya uygun mu?

Uygun kurgulandığında evet. Belirleyici olan; açık rızanın nasıl alındığı ve kayıt altına alındığı, ziyaretçinin verisini dilediği an silme veya dışa aktarma hakkı ve kişisel verinin anonim istatistiklerden ayrı tutulmasıdır.

Chatbot verilerimi hangi teknik önlemlerle korur?

Sorulması gereken katmanlar: beklemede şifreleme (diskte şifreli saklama), aktarımda şifreleme (uçtan uca SSL/TLS), rol tabanlı erişim kontrolü, istem manipülasyonuna (prompt injection) karşı girdi/çıktı denetimi ve düzenli bağımsız güvenlik denetimleri.

Markanız için denemek ister misiniz?

14 gün ücretsiz deneme, kredi kartı gerekmez. Kurulum 2 dakika.

Ücretsiz Başla →