Bir otomasyon teklifi aldığında ilk sorduğun soru genelde fiyattır. Ama fiyattan önce sorman gereken bir soru daha var: verin nereye gidiyor? Müşteri listen, fiyat tablon, geçmiş yorumların, hatta çalışanlarının bilgileri — bir çalışma sürecine girdi olarak verildiğinde bunların hangi sistemden geçtiğini, ne kadar süre bir yerde durduğunu ve kimin görebileceğini bilmen gerekir.
Bu tür çözümler genelde "n8n" adı verilen bir çalışma süreci motoruyla kurulur — Make ya da Zapier gibi araçlar da aynı işi görür. Adı teknik olsa da, sorman gereken sorular teknik değildir. Bir çalışma süreci motorunun ne olduğunu bilmene gerek yok; bilmen gereken şey, o motorun içinden geçen verinin sana ne söylediği.
Bu yazı hukuki bir tavsiye değildir ve platformun kendi gizlilik politikasının yerine geçmez. Amacı daha basit: bir otomasyon teklifini değerlendirirken üreticine sorman gereken 12 somut soruyu vermek. Bu soruların hiçbirine "elbette güvenlidir" gibi genel bir cevap yeterli değil; aradığın şey somut, yazılı ve doğrulanabilir bir cevap. Genel satın alma soruları için AI çalışanı alırken sorulacak 12 soru yazısına bakabilirsin, burada yalnızca veri güvenliğine odaklanıyoruz.
Sorular dört başlık altında toplanıyor: önce verinin nereye gittiği, sonra ne kadar süre durduğu, ardından kararı kimin verdiği ve son olarak onay ile ödemenin nasıl işlediği.
Verinin akışı: soru 1–3
Bu üç soru, bir otomasyonun "arka planda ne yaptığını" anlamak için sorulur. Amaç, verinin kaç sistemden geçtiğini ve hangi noktalarda durduğunu görmek.
1. Verim hangi sistemlere gidiyor?
Bir otomasyon senin verini alır, işler ve bir çıktı üretir. Bu işlem sırasında veri kaç ayrı sisteme uğruyor? İyi bir üretici bunu sana açıkça anlatabilmeli: "verin şu adımda şuraya gidiyor, orada işleniyor, sonra buraya dönüyor" gibi. Cevap "otomasyon sistemimizde işleniyor" kadar genelse, altına inip somut isim iste. Sistem sayısı arttıkça verinin göreceği yer de artar; bu tek başına kötü değildir, ama bilmen gereken bir şeydir.
2. Hangi platformlara doğrudan bağlanıyor?
Bazı çözümler bilerek hiçbir platforma bağlanmaz — girdiyi bir dosya olarak alır, çıktıyı yine bir dosya olarak verir, geri kalanını sen platforma kendin girersin. Örneğin bazı ürünlerin ürün sayfasında bu ayrım net yazılıdır: birinde hiçbir platforma bağlanmadığı ve yanıtı kendisinin yayımlamadığı, bir başkasında da yine hiçbir platforma bağlanmadığı ve ürünü kendisinin yüklemediği açıkça belirtilir. Bu bir eksiklik değil, tercih edilmiş bir tasarımdır ve hassas veriler için senin lehine işler. Buna karşılık bir çözüm doğrudan bir platforma bağlanıyorsa (mağaza panelin, sosyal medya hesabın, muhasebe sistemin gibi), bu bağlantının hangi yetki seviyesinde olduğunu ve neyi yapabildiğini sor.
İyi bir cevap somuttur: "Sistem hiçbir platforma bağlanmıyor; ürettiği metni sen kendi panelinden giriyorsun, biz hiçbir zaman şifreni ya da hesap yetkini görmüyoruz" gibi. Kötü bir cevap ise belirsizdir: "Merak etme, entegrasyonlar güvenli" ya da "gerekli izinleri alıyoruz" gibi genel bir cümledir — hangi izin, hangi yetki seviyesi, ne kadar süreyle sorularının hiçbirine cevap vermez. Fark, ayrıntının varlığıdır; iyi cevap seni sistemin içinde bir yere koyar, kötü cevap seni oradan uzak tutar.
3. Bir şeyi otomatik yayımlıyor ya da gönderiyor mu?
Bu, verinin akışıyla doğrudan ilgili bir soru çünkü otomatik gönderim, verinin senin kontrolünden çıktığı noktadır. Bir mesaj, yorum yanıtı ya da ürün açıklaması doğrudan bir platforma yazılıyorsa, hatalı ya da eksik bir verinin de aynı hızla dışarı çıkacağını unutma. İyi bir çözüm bu noktada durur; taslağı üretir, gönderimi sana bırakır. Bu konuyu bir sonraki başlıkta ayrıca ele alacağız, ama akış sorularının arasında da sorulmalı: "bu adımda bir şey otomatik olarak dışarı mı çıkıyor?"
Saklama ve üçüncü taraflar: soru 4–6
Bu üç soru, verinin ne kadar süre bir yerde durduğu ve kimin eline geçtiğiyle ilgili. Akış sorularına cevap aldıktan sonra sırada bu var.
4. Verim ne kadar süre saklanıyor?
Bir çözüm işini bitirdikten sonra girdi ve çıktı dosyaları hemen mi siliniyor, yoksa bir süre mi bekletiliyor? Bazı üreticiler bunu net bir cümleyle yazar: "yorumlar ve taslaklar yalnızca üretim klasöründe durur, silinmesi istenirse klasör silinir" gibi. Böyle bir cümle görürsen bu iyi bir işarettir — süre ve silme yöntemi belli demektir. Böyle bir cümle yoksa, üreticiye doğrudan sor: dosyalar nerede duruyor, ne kadar süre sonra otomatik siliniyor, hiç silinmiyorsa neden.
Aradaki farkı bir örnekle görebilirsin. İyi bir cevap şöyle bir şey söyler: "Girdi ve çıktı dosyaları yalnızca kendi üretim klasörümüzde duruyor, süresiz saklanmıyor, talep ederseniz klasör tamamen siliniyor." Kötü bir cevap ise "verileriniz güvenli sunucularımızda tutuluyor" gibi bir cümledir — nerede, ne kadar süre, kim erişebiliyor sorularının hiçbirine değinmez. "Güvenli" kelimesi tek başına bir bilgi taşımaz; süre ve konum taşır.
5. Silme talebini nasıl yaparım?
Bir gün ilişkiyi sonlandırmak ya da belirli bir verinin silinmesini istemek isteyebilirsin. Bunun için bir yol olmalı — bir e-posta adresi, bir talep formu, bir madde numarası. "Silme talebi e-posta ile iletilir, şu kadar gün içinde uygulanır" gibi somut bir cevap ararsın. Cevap yoksa, bu bir eksikliktir; sözleşme öncesi netleştir.
6. Yapay zekâ sağlayıcısına hangi veri gidiyor?
Çoğu otomasyon bir noktada bir yapay zekâ sağlayıcısının hizmetini kullanır — metin üretmek, sınıflandırmak ya da özetlemek için. Bu, verinin üreticinin kendi sisteminin dışına, üçüncü bir tarafa gittiği anlamına gelir. Sorman gereken şey şu: sağlayıcıya giden veri neyi içeriyor (yalnızca işlenen metin mi, yoksa kişisel bilgiler de mi), ve bu veri sağlayıcı tarafında ne kadar süre tutuluyor. İyi bir üretici bu ayrımı açıkça yapar — hangi verinin kendi sisteminde kaldığını, hangisinin sağlayıcıya gönderildiğini sana anlatabilir. Anlatamıyorsa, muhtemelen kendisi de bilmiyordur; bu bir uyarı işaretidir.
Karar ve devir: soru 7–9
Bu üçü, bir hata olduğunda ya da hassas bir durumla karşılaşıldığında ne olacağıyla ilgili. Veri güvenliği yalnızca "nerede duruyor" sorusu değil, "kim ne zaman karar veriyor" sorusudur da.
7. Kim onaylıyor?
Bir otomasyonun ürettiği bir taslak, bir mesaj ya da bir liste, dışarı çıkmadan önce kimin gözünden geçiyor? İyi bir çözümde bu adım açıkça yazılıdır: taslak bir onay kuyruğuna gelir, sen ya da ekibin onaylar, düzeltir ya da reddeder. Bu adım yoksa, üretilen her şeyin doğrudan dışarı çıktığı anlamına gelir — bu hem bir kalite hem bir veri güvenliği sorunudur, çünkü hatalı bir çıktı da aynı hızla yayılır.
8. Kim gönderiyor, kim yayınlıyor?
Onaydan sonraki adım bu: onaylanan bir metni platforma kim yazıyor, kim gönderiyor? Bazı çözümlerde bunu üretici sistemi yapar, bazılarında bunu sen kendin yaparsın. İkisi de geçerli bir tasarım olabilir, ama hangisi olduğunu bilmen gerekir — çünkü otomatik gönderim yapan bir sistem, senin hesabına ya da platformuna bir tür erişime sahip demektir. Bu erişimin ne kadarını kapsadığını (yalnızca okuma mı, yazma da mı) sormalısın.
9. Bir hata olduğunda veri geri alınabiliyor mu?
Hiçbir sistem hatasız çalışmaz; bunu iddia eden bir üretici sana dürüst davranmıyor demektir. Sorman gereken şey kusursuzluk değil, bir hata olduğunda ne olacağı: yanlış giden bir veri geri çekilebiliyor mu, yanlışlıkla gönderilen bir mesaj düzeltilebiliyor mu, hatanın kaynağı (hangi girdi, hangi adım) sonradan görülebiliyor mu? Onay adımı olan bir sistemde bu risk zaten azalır çünkü hata sana ulaşmadan önce yakalanır; ama onay adımından sonraki bir hatanın nasıl geri alınacağını da sormakta fayda var.
İyi bir cevap sürecin nerede durduğunu gösterir: "Hangi girdinin hangi çıktıyı ürettiği kayıt altına alınıyor, bir sorun fark edilirse o kaydı birlikte inceleyip nereden geldiğini bulabiliyoruz." Kötü bir cevap ise sorunu yokmuş gibi gösterir: "Bizde böyle bir şey hiç olmadı" ya da "sistemimiz hatasız çalışır" gibi. Hiçbir üretici bunu dürüstçe iddia edemez; önemli olan hatanın hiç olmayacağı değil, olduğunda nereden bulunacağıdır. Onay ve devir kararlarının bir ürün için genel olarak nasıl kurgulandığını görmek istersen İnsan onaylı otomasyon nedir? yazısına bakabilirsin.
Onay metni, kayıt ve ödeme: soru 10–12
Son üç soru, işi bağlamadan önceki son kontrol turudur.
10. Onay metnim (KVKK dahil) nasıl alınıyor?
Bir talep formu doldurduğunda ya da bir sözleşme imzaladığında, kişisel verilerinin işlenmesine dair bir onay metni görmen gerekir. Bu metnin nerede durduğunu ve neyi kapsadığını sor: hangi bilgilerin, kime, hangi amaçla iletildiği yazılı olmalı. Bu bir hukuki değerlendirme sorusu değil — sadece "bu onayı nerede ve nasıl verdim, ne zaman geri alabilirim" sorusu. Cevabı belirsizse, imzalamadan önce netleştir.
11. Talebim nerede kayıtlı tutuluyor?
Bir teklif ya da başvuru gönderdiğinde bu bilgi bir yerde kayıt altına alınır — bir veri tabanında, bir tabloda, bir e-posta kutusunda. Bu kaydın nerede tutulduğunu, kimin erişebildiğini ve ne kadar süre saklandığını sormak makul bir sorudur. Aracı bir platform üzerinden ilerliyorsan, platformun kendisinin de bu kaydı tuttuğunu bilmelisin; bu bilgi genelde platformun kendi sürecini anlatan bir sayfada yazılı olur.
12. Ödeme platform üzerinden mi geçiyor?
Bu, veri güvenliğinden çok görünürlük sorusu ama aynı kontrol listesine giriyor çünkü ödeme bilgisinin nereye gittiği de bir veri sorusudur. Bazı aracı platformlarda ödeme doğrudan platform üzerinden alınmaz; talep ve iletişim platform üzerinden kaydedilir ama ödeme koşulları senin ve üretici arasında ayrıca konuşulur. Bu durumda ödeme yöntemi, sıklığı ve faturalandırma tamamen seninle üretici arasındaki bir konudur — platform bunu belirlemez. Hangi model geçerli olursa olsun, bunu baştan netleştir; sonradan "bunu kim faturalandıracaktı" sorusuyla karşılaşmak istemezsin.
Sorular tek listede
Bir otomasyon teklifini değerlendirirken bu 12 maddeyi sırayla kontrol edebilirsin:
- Verim hangi sistemlere gidiyor?
- Hangi platformlara doğrudan bağlanıyor?
- Bir şeyi otomatik yayımlıyor ya da gönderiyor mu?
- Verim ne kadar süre saklanıyor?
- Silme talebini nasıl yaparım?
- Yapay zekâ sağlayıcısına hangi veri gidiyor?
- Kim onaylıyor?
- Kim gönderiyor, kim yayınlıyor?
- Bir hata olduğunda veri geri alınabiliyor mu?
- Onay metnim (KVKK dahil) nasıl alınıyor?
- Talebim nerede kayıtlı tutuluyor?
- Ödeme platform üzerinden mi geçiyor?
İyi yazılmış iki ürün sayfasında bu soruların çoğunun cevabını önceden bulabilirsin; örnek olarak Değerlendirme Yanıtlama Çalışanı ve Ürün Metni Çalışanı sayfalarına bakabilirsin — ikisinde de hangi platforma bağlanmadığı, veriyi kimin platforma yazdığı ve hesap erişiminin istenip istenmediği açıkça yazılı. Bir üreticinin bu adımları nasıl düşünüp yazıya döktüğünü görmek istersen, üretici tarafındaki n8n otomasyonunu nasıl ürünleştirirsin? yazısındaki girdi listesi ve insan onayı bölümlerine de göz atabilirsin; bir çözümün arkasında bu tür bir hazırlık varsa, yukarıdaki sorulara cevap bulman da o kadar kolay olur. Kendi ihtiyacına uygun bir çalışan aramak istersen AI çalışanlar kataloğundan başlayabilirsin.
Kapanış
Hiçbir sistem verinin mutlak güvenlikte olduğunu garanti edemez — bunu iddia eden bir üretici ya konuyu tam kavramamıştır ya da sana dürüst davranmıyordur. Aradığın şey kusursuz bir güvenlik vaadi değil, sorularına net ve somut cevap veren bir üretici.
Bu 12 sorunun hepsi birkaç dakikada cevaplanabilir sorulardır. Bir üretici bu sorulardan çekinmiyorsa, cevapları zaten düşünmüş demektir. Cevabı olmayan ya da "merak etmeyin, güvenlidir" gibi genel bir cümleyle geçiştirilen bir soru gördüğünde, bunu bir uyarı işareti olarak gör ve sormaya devam et.