Verke Editöryal

Yapay zekâ terapisinde verilerim gizli mi? Uçtan uca şifreleme, jargonsuz bir anlatımla

Verke Editöryal ·

Yapay zekâ terapisinde verilerim gizli mi? Verke'de evet — sohbetlerin cihazında şifreleniyor ve anahtarlar cihazından hiç çıkmıyor, yani Verke çalışanları bile bunları okuyamıyor. Diğer yapay zekâ koçluk ürünlerinde cevap çok değişiyor. Dürüst olmak gerekirse "verileriniz gizlidir" beş farklı anlama gelebiliyor ve çoğu ürün bunun en gevşek tanımını kullanıyor. Bu yazı, herhangi bir ürünün gizlilik politikasında nelere bakman gerektiğini, teknik terimlerin gerçekte ne demek olduğunu ve Verke'nin yaptığı tercihleri spesifikasyon sayfaları yerine sade bir dille anlatıyor.

Bunun neden önemli olduğuna gelince: Yapay zekâ koçluğunda, çoğu insanın bir arkadaşına bile anlatmayacağı içerikler paylaşılıyor. Bu sohbetlerde gizlilik, soyut bir hukuki kutucuk değil; en başında dürüst olabilmeni sağlayan şeyin ta kendisi. Bir izleyici düşünerek düzenlediğin sohbet, farklı bir sohbettir; ürünün teknik duruşu da senin bir şeyleri törpüleyip törpülemediğini belirler. Aşağıda: "şifreli" ifadesinin gerçekte ne demek olduğunu, Verke'nin senin sohbetini özel olarak nasıl ele aldığını, hâlâ neleri gördüğümüzü, herhangi bir yapay zekâ koçluk ürününe sorman gerekenleri ve şifrelemeyle birleşerek güçlü bir genel duruş oluşturan anonim kalma seçeneklerini bulacaksın.

Kısa özet

"Şifreli" gerçekte ne demek

Şifreleme, metnin yalnızca belirli bir anahtarla okunabilecek şekilde karıştırılması işlemidir. Anahtar olmadan şifrelenmiş hâli rastgele baytlar gibi görünür — eline geçen biri için hiçbir işe yaramaz. Asıl soru hiçbir zaman "şifrelenmiş mi?" değildir (neredeyse her şey, bir yerde, şifrelenmiştir). Asıl soru şudur: "Anahtar kimde?" Bu tek soru, şirketin mesajlarını okuyabildiği ürünlerle okuyamadığı ürünleri birbirinden ayırır.

Uçtan uca şifreleme (E2EE), anahtarın sunucuda değil, kullanıcının cihazında durması demek. Sunucu yalnızca şifreli metni — karışmış baytları — görür ve bunları çözmesi mümkün değildir, çünkü anahtar orada değildir. Sunucu tarafı ya da depolanmış hâlde şifreleme (SaaS ürünlerinde daha yaygın olan tür), şirketin anahtarı kendi tarafında tuttuğu anlamına gelir. Veriyi dışarıdakilere karşı korumuşlardır, ama şirketin kendisi istediği zaman çözüp okuyabilir. İkisi de teknik olarak "şifreleme"dir, ama "kim okuyabilir?" sorusuna çok farklı yanıt verirler. E2EE inşa etmesi daha zor olan ve kullanıcı için daha güçlü olan duruştur.

Özel bir konuyu, kimsenin okumayacağı bir şekilde konuşmak ister misin?

Anna ile konuş — kayıt yok, mail yok, kredi kartı yok.

Anna ile sohbet et →

Verke senin sohbetini nasıl ele alıyor

Bir mesaj gönderdiğinde, mesajın cihazından ayrılmadan önce cihazın tarafından şifrelenir — bu iş için standart tercih olan güçlü bir simetrik şifre, AES-256-GCM kullanılarak. Simetrik olması, aynı anahtarın hem şifreleme hem de şifre çözme için kullanılması demek; şifre dediğimiz şey de baytları karıştıran algoritmadır. AES-256-GCM, aynı iş için bankaların, devletlerin ve ciddi mesajlaşma uygulamalarının kullandığı şeydir. İyi incelenmiş, iyi uygulanmıştır ve kimsenin saldırıya ilk başlayacağı yer değildir.

Anahtarların, arada kimsenin müdahale edemediği şekilde doğru yerlere ulaşması için Verke RSA-4096 kullanıyor — açık/özel anahtar çiftine sahip asimetrik bir şifre. Asimetrik olması demek, şifreleme için açık anahtarın (paylaşılabilir olan) ve şifre çözme için özel anahtarın (cihazından hiç çıkmayan) kullanılması demek. Matematik şunu sağlar: Sunucu sana anahtarları, o anahtarların neyi çözdüğünü bilmeden ulaştırabilir. 4096 bitlik anahtar uzunluğu bugünün standartlarına göre büyüktür ve kriptanalizdeki gelecekteki gelişmelere karşı geniş bir pay bırakır.

Özetle: Şifreli metin veritabanında durur. Özel anahtar senin cihazında durur. Veritabanını sorgulayan Verke çalışanları sohbetini değil, karışmış baytlar görür. Arka kapı yok, ana anahtar yok, "ama bir yönetici çok isterse" yok — bu mimari, uçtan uca şifreli mesajlaşma uygulamalarında kullanılan mimarinin aynısı. Daha derin ayrıntıları gizlilik politikamızda okuyabilirsin; yukarıdaki kısım özetidir.

Açık sözlü kısım

Hâlâ neleri görüyoruz (açık konuşalım)

Uçtan uca şifreleme mesaj içeriğini korur. Her etkileşimle ilgili her şeyi korumaz. Verke meta verileri görür — ne zaman giriş yaptığını, hangi koçla konuştuğunu, görüşmenin ne kadar sürdüğünü, kabaca kaç mesajlaştığını. Çökme kayıtlarını görürüz (bunlar mesaj metni değil, yığın izlemeleri içerir — bunu titizlikle kontrol ettik). Tüm kullanıcılar genelinde toplu sayıları görürüz — kaç görüşme yapıldığını, bu hafta kaç kullanıcının uygulamayı açtığını, kaç kişinin Anna'yı Judith'e tercih ettiğini. Bunların hiçbiri bireyin sohbetini okumayı gerektirmez ve hiçbiri bunu yapmaz.

Görmediğimiz şey ise mesaj içeriği — ne seninkini ne de başkasınınkini. Mahkeme celbi, yasal dinleme, iç soruşturma, veritabanına erişimi olan meraklı bir mühendis — bunların hiçbiri okunabilir sohbet metni üretmez, çünkü onu okuyacak anahtarlar bizde değil. Bu, yapmayacağımıza dair bir söz değil. Yapmamızın teknik olarak mümkün olmadığının bir tarifi. Bu ayrım, E2EE'nin tüm meselesidir.

Herhangi bir yapay zekâ koçluk ürününe sorulması gerekenler

Verke'yi seçsen de seçmesen de, sohbet içeriğine güvenmeden önce herhangi bir yapay zekâ koçluk ürününe karşı çalıştırmaya değer kontrol listesi budur. Çoğu ürün bu soruların en az birinde sınıfta kalır ve cevaplar genellikle ön plana çıkarılmaz, gizlilik politikalarına gömülür:

  • İçerik uçtan uca mı şifreli, yoksa yalnızca depolanmış hâlde mi? Tek başına "şifreli" genellikle "depolamada şifreli" anlamına gelir, ki bu da şirketin içeriği okuyabildiği anlamına gelir.
  • Şirket çalışanları kullanıcı sohbetlerini okuyabiliyor mu? Net bir "hayır" arayın; "sıkı erişim kontrollerimiz var" gibi muğlak ifadelerle yetinmeyin.
  • Sohbet, modelleri eğitmek için kullanılıyor mu? "Kimliksizleştirilmiş" ya da "toplulaştırılmış" eğitim verisi de yine senin içeriğin üzerinde eğitim demektir.
  • Veriler coğrafi olarak nerede saklanıyor? Yargı yetkisi, devletlerin neyi talep edebileceğini ve hangi korumaların geçerli olduğunu etkiler.
  • Hesabımı silip içeriklerimi tamamen kaldırabiliyor muyum? Saklama takvimine gömülmüş 30 günlük "yumuşak silme" değil, gerçek bir silme arayın.
  • Veri işleme sözleşmesi (DPA) mevcut mu? Ciddi her gizlilik duruşu için, özellikle GDPR kapsamında, gereklidir.

Anonim kalma seçenekleri

Verke, deneme süresine başlamak için ne e-posta, ne telefon numarası, ne de ödeme bilgisi istiyor. Bir takma ad yeterli. Teknik gerekçesi basit: Hesaba ne kadar az kimlik bağlıysa, en kötü durumda bile sızdırılacak o kadar az şey vardır. Ürün gerekçesi de önemli: Bu tür bir sohbete en çok ihtiyacı olanlar arasında, gerçek dünya kimliğini buna bağlamaktan en çok çekinenler vardır. Daha en başında e-posta istemek bu insanları eler ve sormak için iyi bir neden de yok.

Uçtan uca şifrelemeyle birleştiğinde bu, oldukça güçlü bir gizlilik duruşu sağlıyor: Verke tarafında sohbetlerine bağlı bir kimlik yok ve olsa bile okunabilir bir içerik yok. Daha sonra abone olup ödeme yapmaya karar verirsen bir ödeme tanımlayıcısı eklenir — ama sohbet içeriği, takma adla geçirdiğin deneme süresinde olduğu kadar bizim için kapalı kalmaya devam eder. Faturalandırma ilişkisi başladığında şifreleme sınırı yerinden kıpırdamıyor.

Ne zaman daha fazla destek alınmalı

Öz-yardım ve yapay zekâ koçluğu çok şey yapabilir, ama sınırları vardır. Geçmemiş şiddetli depresyon, günlük hayatı kesintiye uğratan panik ataklar, kendine zarar verme düşünceleri, aktif travma işlemleme veya madde bağımlılığı yaşıyorsan — bunlar bir koçluk aracını daha sıkı zorlaman için değil, lisanslı bir klinisyenle çalışman için işaretlerdir. Düşük maliyetli seçenekleri şu adreste bulabilirsin: opencounseling.com uluslararası yardım hatları için findahelpline.com. Gereğinden uzun süre beklemenin bir ödülü yok.

Anna ile çalış

Gizlilik, özünde güvenle ilgili bir mesele ve derinlemesine çalışmanın ihtiyaç duyduğu şey de güvendir. Anna'nın psikodinamik yaklaşımı, Verke'nin sunduğu, tamamen savunmasız olabileceğin bir düşünce ortağına en yakın seçenek — normalde içinden çıkarıp atacağın şeylerin olduğu gibi kalabildiği türden bir sohbet. Yukarıdaki şifreleme duruşu, bu duruşu yalnızca duygusal bir izin değil aynı zamanda teknik bir izin hâline getiriyor: Sohbet, seninle koç arasındadır; izleyen yok, kimsenin okuyabileceği bir arşiv yok. Yöntem hakkında daha fazlası için Psikodinamik Terapi sayfasına bak.

Anna ile konuş — kayıt yok, mail yok, kredi kartı yok.

SSS

Sık sorulan sorular

Verke çalışanları sohbetlerimi okuyabilir mi?

Hayır. Verke uçtan uca şifreleme kullanıyor — mesajlar için AES-256-GCM, anahtar değişimi için RSA-4096. Anahtarlar cihazından hiç çıkmıyor, bu yüzden veritabanına tam erişimi olsa bile çalışanlar mesaj metni değil, karışmış baytlar görür. Bu bir politika sözü değil, yapısal bir güvencedir: Sohbetleri okuma yetisi Verke tarafında zaten yok.

Ya Verke'ye mahkeme celbi gelirse?

Verke ancak elinde gerçekten olan şeyi teslim edebilir — şifrelenmiş içerik (cihaz anahtarın olmadan okunamaz), oturum meta verileri (zaman damgaları, süreler) ve hesap düzeyinde veri; ki bu da minimumdur çünkü e-posta veya telefon istenmiyor. Sohbetinin gerçek içeriği teknik olarak alınamaz. Cevabın kısa olmasının nedeni uçtan uca şifrelemedir.

Sohbetlerim yapay zekâ modellerini eğitmek için kullanılıyor mu?

Hayır. Verke, modellerini kullanıcı sohbet içerikleriyle eğitmiyor. Altyapıda kullanılan OpenAI ve Google dil modellerinin kendi veri kullanım koşulları var; Verke, içerik üzerinden eğitimi dışlayan API uç noktalarını kullanıyor. Sohbetin sohbetine ait — kimsenin tarafında yarının eğitim verisine dönüşmüyor.

Verke'yi tamamen anonim olarak kullanabilir miyim?

Evet. Deneme süresine başlamak için ne e-posta, ne telefon, ne de ödeme gerekiyor — bir takma ad yeterli. Takma adlı hesaplarla uçtan uca şifrelemenin birleşimi, yapay zekâ koçluğu alanındaki en güçlü gizlilik duruşlarından biri. Verke tarafında sohbetlerine bağlı bir kimlik yok, çünkü yapısal olarak böyle bir kimliğin olması gerekmiyor.

Ya cihazımı kaybedersem?

Şifreleme anahtarların cihazında durur. Cihazı kaybetmek, geçmiş sohbet geçmişine erişimi kaybetmek anlamına gelir; Verke sana yeni bir hesap verebilir, ama önceki içeriklerin orijinal cihaz olmadan hiç kimse — sen dahil — tarafından çözülemez. Uçtan uca şifrelemenin senden istediği takas budur: Geçmişini başka kimse okuyamaz, hatta bunu istediğin durumlarda bile.

Verke koçluk sağlar, terapi veya tıbbi bakım değil. Sonuçlar bireyden bireye değişir. Krizdeysen şunu ara: 988 (ABD), 116 123 (Birleşik Krallık/AB, Samaritans), ya da bulunduğun yerin acil servislerini ara. Şu adresi ziyaret et: findahelpline.com uluslararası kaynaklar için.