Microsoft 365 Copilot Güvenlik Riskleri ve KVKK Uyumu (2026)
Microsoft 365 Copilot, Microsoft Graph üzerinden kullanıcının halihazırda görüntüleme iznine sahip olduğu e-posta, belge, sohbet ve toplantı verilerine bağlanan bir üretken yapay zekâ katmanıdır. Yeni bir erişim izni oluşturmaz; ancak kurumda yıllar içinde birikmiş aşırı paylaşımı, etiketsiz içeriği ve denetim boşluklarını anında keşfedilebilir hâle getirir. Güvenli kurulum, Microsoft Purview, DLP ve Conditional Access kontrollerinin KVKK yükümlülükleriyle sistematik biçimde eşlenmesini gerektirir.
Microsoft 365 Copilot kurumsal verilere nasıl erişir?
Microsoft 365 Copilot, kurumsal verilere Microsoft Graph ve Semantik Dizin (Semantic Index) aracılığıyla erişir ve yalnızca ilgili kullanıcının en az görüntüleme iznine sahip olduğu içeriği yanıtlarında kullanır. Microsoft'un resmî belgelerine göre Semantik Dizin, temellendirme (grounding) sırasında kullanıcı kimliğine bağlı erişim sınırını tanır; yani Copilot, SharePoint, OneDrive, Exchange ve Teams izin modellerinin dışına çıkamaz. Microsoft ayrıca istemlerin, yanıtların ve Graph üzerinden erişilen verilerin temel dil modellerini eğitmek için kullanılmadığını taahhüt eder. Bu mimari, güvenliğin büyük ölçüde altta yatan Microsoft 365 izin ve etiket yapısına devredildiği anlamına gelir: Copilot ne kadar güvenliyse, kiracıdaki (tenant) erişim hijyeni de o kadar güvenlidir. Dolayısıyla Copilot güvenliği, bir yapay zekâ sorunundan çok bir kimlik ve veri yönetişimi sorunudur.
Microsoft 365 Copilot yeni bir açık mı yaratıyor, yoksa mevcut riski mi büyütüyor?
Microsoft 365 Copilot çoğu durumda yeni bir güvenlik açığı yaratmaz; mevcut "aşırı paylaşım" (oversharing) riskini görünür ve ölçeklenebilir hâle getirir. Microsoft'un ve bağımsız güvenlik sağlayıcılarının gözlemine göre en yaygın Copilot riski, yapay zekânın kötüye kullanımı değil, SharePoint, OneDrive ve Teams'te devralınan izinler, "herkese açık" bağlantılar ve iç içe grup üyelikleridir. Bir kullanıcı geçmişte erişmemesi gereken bir klasöre teknik olarak erişebiliyorsa, Copilot o içeriği saniyeler içinde bulup özetleyebilir; maaş bordroları, sözleşmeler veya müşteri kayıtları tek bir istemle yüzeye çıkabilir. Buna "izin borcu"nun (permission debt) operasyonel hâle gelmesi denir. Bu nedenle Copilot dağıtımı, klasik dosya sunucusu güvenliğinin ötesinde, erişim gözden geçirme ve içerik sınıflandırmayı ön koşula dönüştürür. Kontrol noktası istem değil, Copilot'u besleyen izinlerdir.
Belge ve e-posta üzerinden prompt injection Copilot'u nasıl tehdit eder?
Dolaylı prompt injection (indirect prompt injection), saldırganın Copilot'a doğrudan değil; işleyeceği bir belge veya e-posta içine gizlenmiş talimatlarla komut vermesidir. Kamuya açık en bilinen örnek, Haziran 2025'te açıklanan ve CVE-2025-32711 ("EchoLeak", Microsoft değerlendirmesiyle CVSS 9.3) olarak kayda geçen, tıklama gerektirmeyen (zero-click) açıktır; araştırmacılara göre özenle hazırlanmış tek bir e-posta, Copilot'a iç dosyalara erişip içeriği dışa sızdırma talimatı verebiliyordu. Benzer bir teknikte, bir belgeye gizlenmiş beyaz metin talimatlarıyla toplanan e-postalar hex olarak kodlanıp bir Mermaid diyagramına gömülüyor, kullanıcı diyagramdaki bağlantıya tıklayınca veri sızdırılıyordu. Microsoft her iki vektörü de sunucu tarafında kapatmış (örneğin Mermaid diyagramlarındaki etkileşimli bağlantıları kaldırmış) ve XPIA/jailbreak sınıflandırıcıları ile Defender for Office 365 taramasını devreye almıştır. Yine de bu sınıf, katmanlı savunma gerektirir.
Copilot'u KVKK ile uyumlu kılan Microsoft Purview kontrolleri nelerdir?
Microsoft 365 Copilot'un KVKK uyumu, ağırlıklı olarak Microsoft Purview ve Entra kontrollerinin doğru yapılandırılmasıyla sağlanır. Duyarlılık etiketleri (sensitivity labels) ve şifreleme, Copilot'un yalnızca kullanıcının EXTRACT ve VIEW kullanım haklarına sahip olduğu içeriği işlemesini garanti eder; kullanıcı tanımlı izinli etiketler, Copilot ajanlarının dosyayı okumasını tümüyle engelleyebilir. Purview DLP'nin Copilot konumu (location), belirli etiketli içeriğin yanıtlarda hiç kullanılmamasını ya da hassas veri içeren istemlerde web aramasının kapatılmasını sağlar. Erişim tarafında Conditional Access (Entra) cihaz/konum koşulları uygular; Customer Lockbox, Microsoft mühendislerinin veriye erişimini müşteri onayına bağlar; Purview Audit ve eDiscovery ise istem, yanıt ve atıf kayıtlarını tutar. Bu kontroller birlikte, KVKK m.12'nin gerektirdiği teknik ve idari tedbirlerin kanıtlanabilir omurgasını oluşturur.
Copilot risklerini KVKK maddeleriyle nasıl eşleyebilirim?
Aşağıdaki tablo, Microsoft 365 Copilot dağıtımındaki başlıca güvenlik risklerini karşılık gelen teknik kontrol ve KVKK yükümlülüğüyle eşler. Tablo, bir Copilot risk değerlendirmesinin (DPIA/veri koruma etki analizi dâhil) iskeletini oluşturmak için doğrudan kullanılabilir. KVKK madde atıfları yorumlayıcıdır; nihai değerlendirme kurumun kendi veri envanterine göre hukuk danışmanıyla yapılmalıdır.
| Risk | Teknik / idari kontrol | İlgili KVKK maddesi |
|---|---|---|
| Aşırı paylaşım (oversharing): devralınan izinler, geniş paylaşım bağlantıları, iç içe gruplar | SharePoint erişim/keşif kısıtlamaları (restricted content discovery), erişim gözden geçirmeleri, duyarlılık etiketleri, Semantik Dizin'in izinleri tanıması | m.4 (ölçülülük, veri minimizasyonu), m.12 (veri güvenliği tedbirleri) |
| Belge/e-posta üzerinden dolaylı prompt injection (EchoLeak, Mermaid sızıntısı) | XPIA/jailbreak sınıflandırıcıları, Defender for Office 365 istem-enjeksiyonu taraması, harici bağlantı/otomatik ajan kısıtları, kullanıcı doğrulaması | m.12 (yetkisiz erişim ve sızıntıya karşı güvenlik) |
| Gölge BT ve yetkisiz ajan/eklenti (üçüncü taraf Graph bağlayıcıları, Copilot ajanları) | Microsoft 365 Yönetim Merkezi "Tümleşik uygulamalar" onayı, ajan yönetişimi, Conditional Access, Defender for Cloud Apps | m.5 (hukuki dayanak), m.9 (yurt dışına aktarım), m.12 (güvenlik) |
| Log/denetim ve hesap verebilirlik boşluğu | Purview Audit (istem/yanıt/atıf kayıtları), eDiscovery, saklama (retention) ilkeleri, Customer Lockbox | m.12 (kayıt/izlenebilirlik), m.16 (VERBIS/hesap verebilirlik) |
| Veri ikametgâhı ve yurt dışında işleme | EU Data Boundary, Advanced Data Residency (ADR), Multi-Geo, alt işleyici (Anthropic/OpenAI) koşulları | m.9 (yurt dışına aktarım), m.4 (amaçla bağlılık) |
| Aydınlatma ve hukuki dayanak eksikliği (çalışan verisi) | Çalışan aydınlatma metni, kabul edilebilir kullanım politikası, lisans ataması ve rol bazlı erişim | m.5 (işleme şartları), m.10 (aydınlatma yükümlülüğü) |
Microsoft 365 Copilot kullanan kurum KVKK'da veri sorumlusu mu, veri işleyen mi?
Microsoft 365 Copilot kullanan bir kurum, KVKK karşısında çoğunlukla "veri sorumlusu"; Microsoft ise sözleşmesel taahhütlerle "veri işleyen" konumundadır. Microsoft, Copilot'un GDPR ve AB Veri Sınırı (EU Data Boundary) taahhütleriyle uyumlu olduğunu, verilerin modeli eğitmek için kullanılmadığını belgeler; ancak KVKK'nın yurt dışına aktarımı düzenleyen 9. maddesi (7499 sayılı Kanun'la güncellenen çerçeve: yeterlilik kararı, uygun güvenceler veya istisnai hâller) açısından sorumluluk kurumda kalır. Veri sorumluları sicili (VERBIS) kaydı, KVKK Kurulu kararlarıyla belirlenen eşikleri aşan veri sorumluları için zorunludur; en yaygın uygulanan ölçüt yıllık çalışan sayısının 50'yi aşması ya da yıllık mali bilanço toplamının Kurulca belirlenen tutarı geçmesidir. Eşikler Kurul kararıyla değişebildiğinden güncel değerler verbis.kvkk.gov.tr üzerinden doğrulanmalıdır. Copilot'un işleme faaliyeti, mevcut VERBIS envanterine ve aydınlatma metinlerine yansıtılmalıdır.
Copilot'u dağıtmadan önce hangi kontrolleri tamamlamalıyım?
Aşağıdaki kontrol listesi, Microsoft 365 Copilot'un KVKK uyumlu ve güvenli biçimde devreye alınması için asgari adımları özetler. Liste, pilot lisans dağıtımından önce tamamlanmalı ve bulgular veri koruma etki analizine (DPIA) işlenmelidir.
- Erişim gözden geçirmesi: Copilot lisansı verilecek kullanıcıların SharePoint/OneDrive/Teams izinlerini denetleyin; "herkese açık" paylaşımları ve geniş grup üyeliklerini daraltın.
- Sınıflandırma: Hassas içerik için Purview duyarlılık etiketleri ve şifreleme uygulayın; Copilot'un işleyemeyeceği içeriği etiketleyin.
- DLP: Copilot konumu için DLP ilkeleri tanımlayın; etiketli veya kişisel veri içeren içeriğin yanıtlara/harici aramaya sızmasını engelleyin.
- Kimlik: Conditional Access ile cihaz uyumu, konum ve MFA koşulları uygulayın; Customer Lockbox'ı etkinleştirin.
- Ajan yönetişimi: Yalnızca onaylı Graph bağlayıcıları ve Copilot ajanlarına izin verin; gölge BT eklentilerini kapatın.
- Denetim: Purview Audit ve saklama ilkelerini açın; istem/yanıt kayıtlarının KVKK'ya sunulabilir formatta tutulduğunu doğrulayın.
- Hukuki temel: Çalışan aydınlatma metnini ve kabul edilebilir kullanım politikasını güncelleyin; VERBIS envanterine Copilot işleme faaliyetini ekleyin.
AltaySec bu süreçte nerede devreye girer?
AltaySec, Microsoft 365 Copilot dağıtımında iki noktada devreye girer: (1) danışmanlık tarafında aşırı paylaşım değerlendirmesi, Purview/DLP/Conditional Access yapılandırma gözden geçirmesi ve yukarıdaki risk–KVKK eşlemesinin kuruma özel çıkarılması; (2) ürün tarafında, kurumun kendi geliştirdiği Copilot Studio ajanları veya özel dil-modeli uygulamaları için AltaySec Guardian guardrail katmanı. Guardian; Türkçe odaklı prompt injection tespiti, PII/DLP maskeleme ve kaçırma (evasion) denetimi sağlar; Microsoft'un birinci taraf korumalarının yerine geçmez, kurumun kendi yazdığı yapay zekâ katmanlarını tamamlar. Microsoft 365 Copilot'un yerleşik güvenlik kontrolleri Microsoft tarafından işletilir; AltaySec'in katkısı, bu kontrollerin doğru kurulması ve kuruma özel geliştirilen ajanların denetlenmesidir. Kapsamlı arka plan için LLM güvenliği rehberimize ve araştırma yayınlarımıza bakabilirsiniz. Copilot kapsamı dışında kalan ChatGPT, Claude ve Gemini web kullanımı için Guardian Edge tarayıcı katmanı bu değerlendirmeyi tamamlar.
Sık Sorulan Sorular
Microsoft 365 Copilot verilerimi kendi yapay zekâ modelini eğitmek için kullanır mı?
Hayır. Microsoft'un resmî belgelerine göre istemler, yanıtlar ve Microsoft Graph üzerinden erişilen kurumsal veriler, Copilot'un kullandığı temel dil modellerini eğitmek için kullanılmaz. Etkileşim verileri kiracınızda şifreli olarak saklanır ve Microsoft 365 sözleşmesel taahhütlerine tabidir. İsteğe bağlı müşteri geri bildirimi de modelleri eğitmek için kullanılmaz ve yönetici denetimleriyle yönetilebilir.
Copilot, erişmemem gereken dosyaları bana gösterebilir mi?
Copilot yalnızca sizin en az görüntüleme izniniz olan içeriği gösterir; yeni bir izin oluşturmaz. Ancak SharePoint veya Teams'te yanlış yapılandırılmış geniş paylaşımlar nedeniyle teknik olarak erişebildiğiniz bir dosyayı Copilot saniyeler içinde bulup özetleyebilir. Bu 'aşırı paylaşım' riski, dağıtımdan önce erişim gözden geçirmesi ve duyarlılık etiketleriyle azaltılmalıdır. Sorun izin borcundadır, Copilot'un kendisinde değil.
Prompt injection saldırısı Copilot üzerinden gerçekten veri sızdırabilir mi?
Evet, geçmişte mümkün olmuştur. Haziran 2025'te açıklanan EchoLeak (CVE-2025-32711, CVSS 9.3) açığında, tıklama gerektirmeyen bir e-posta Copilot'a iç veriyi dışa sızdırma talimatı verebiliyordu; Microsoft bu ve benzeri vektörleri sunucu tarafında kapattı. Yine de dolaylı prompt injection aktif bir tehdit sınıfıdır; XPIA sınıflandırıcıları, Defender for Office 365 ve harici bağlantı kısıtları ile katmanlı savunma gerekir.
Microsoft 365 Copilot KVKK açısından yurt dışına veri aktarımı sayılır mı?
Bu, veri ikametgâhı yapılandırmanıza bağlıdır. Microsoft, AB kullanıcıları için EU Data Boundary ve Advanced Data Residency gibi seçenekler sunar; ancak KVKK'nın 9. maddesi kapsamında yurt dışına aktarımın hukuki dayanağını (yeterlilik kararı, uygun güvenceler veya istisnai hâller) sağlamak veri sorumlusu olan kurumun sorumluluğundadır. Alt işleyici modellerin bazıları AB Veri Sınırı dışında tutulabildiğinden yapılandırma dikkatle doğrulanmalıdır.
Copilot etkileşimleri KVKK denetimi için loglanıyor mu?
Evet. Microsoft Purview Audit, Copilot istemlerini, yanıtlarını ve atıf yapılan içeriği kaydeder; eDiscovery ve saklama ilkeleriyle bu kayıtlar araştırma ve uyum senaryolarında kullanılabilir. Customer Lockbox, Microsoft mühendislerinin veriye erişimini müşteri onayına bağlar. Bu kayıtlar, KVKK m.12'nin gerektirdiği izlenebilirlik ve hesap verebilirliğin, gerektiğinde KVKK Kurumu'na sunulabilir kanıtını oluşturur.
Copilot'u dağıtmadan önce VERBIS kaydımı güncellemem gerekir mi?
VERBIS kayıt yükümlülüğünüz varsa, Copilot ile başlayan yeni işleme faaliyetini kişisel veri envanterinize ve VERBIS kaydınıza yansıtmanız beklenir. Kayıt yükümlülüğü, KVKK Kurulu kararlarıyla belirlenen eşiklere (örneğin çalışan sayısı veya mali bilanço) göre değişir ve güncel eşikler verbis.kvkk.gov.tr üzerinden doğrulanmalıdır. Ayrıca çalışan aydınlatma metinlerinizi Copilot işlemesini kapsayacak biçimde güncellemeniz gerekir.
