Sesli Yapay Zeka ve Hasta Verileri Gizliliği (KVKK)
Sesli yapay zeka sistemlerinde hasta verileri, KVKK Madde 12 kapsamında teknik ve idari tedbirlerle korunmalıdır. AES-256 şifreleme, açık rıza mekanizması ve veri minimizasyonu ilkesi, yasal uyumun üç temel direğidir.
Uyumluluk Deneyimimiz
Proto Mind altyapısı, Türkiye'deki KVKK gereksinimlerine uygun şekilde tasarlanmıştır. Tüm ses kayıtları şifreli depolanır ve hasta talebiyle yasal süreler içinde silinebilir.
Sesli AI'da Hangi Veriler İşlenir?

- Ses kayıtları (görüşme transkriptleri)
- Hasta adı ve iletişim bilgileri
- Randevu ve tedavi geçmişi
- Sağlık durumuna ilişkin ifadeler (özel nitelikli veri)
KVKK Uyum Kontrol Listesi
| Gereksinim | Proto Mind Çözümü | Durum |
|---|---|---|
| Aydınlatma yükümlülüğü | Otomatik KVKK metni okuma | ✓ |
| Açık rıza | Sesli onay kaydı | ✓ |
| Veri minimizasyonu | Sadece gerekli alanlar | ✓ |
| Şifreleme | AES-256-GCM | ✓ |
| Silme hakkı | 30 gün içinde silme | ✓ |
| Veri işleme sözleşmesi | Klinik ile DPA imzası | ✓ |
Sağlık Verileri: Özel Nitelikli Kişisel Veri

KVKK Madde 6 kapsamında sağlık bilgileri özel nitelikli kişisel veri sayılır. Sesli asistan ve chatbot görüşmelerinde geçen semptom, teşhis veya tedavi ifadeleri bu kategoriye girer. Bu nedenle açık rıza alınması, verinin amaçla sınırlı tutulması ve yetkisiz erişime karşı korunması zorunludur.
- Görüşme başında KVKK aydınlatma metninin sesli olarak sunulması
- Hastanın kayıt ve veri işlemeye onay vermesi
- Sadece randevu ve iletişim için gerekli verilerin toplanması
- Yetkisiz personel erişiminin engellenmesi

