Kurumların veri güvenliği ve yönetişim aracı Microsoft Purview, BT ekiplerine çalışanların yapay zeka servislerine gönderdiği riskli mesajları düz metin halinde görüntüleme yetkisi tanıyan yeni bir özellik kazanıyor. Microsoft’un Message Center üzerinden duyurduğu güncellemeye göre Purview Insider Risk Management bölümü, yetkili personelin yapay zeka hizmetlerine yapılan potansiyel riskli sorguları ve bu sorgulara üretilen yanıtları okumasına olanak sağlayacak. Şirketin planladığı takvime göre bu özelliğin önizleme sürümü Mayıs 2026 sonunda kullanıma sunulurken tam genel erişimin Haziran 2026’da başlaması bekleniyor.

Risk Sinyali Taşıyan Yapay Zeka Etkileşimleri Otomatik Olarak BT Ekiplerine İletilecek

Microsoft’un yeni düzenlemesiyle birlikte kurum içinde güvenlik politikalarını ihlal etme, veri sızdırma veya uyumluluk sorunları oluşturma potansiyeli taşıyan yapay zeka etkileşimleri otomatik olarak işaretlenecek. BT yöneticileri bu içerikleri kullanıcı adları gizlenmiş (pseudonymized) haldeyken bile düz metin olarak görüntüleyebilecek. Güvenlik ekibi üyeleri, ilgili etkileşimin şirket politikalarını ihlal ettiğine karar vermesi durumunda, yetkileri dahilinde olmak kaydıyla anonimliği kaldırarak ihlali gerçekleştiren kullanıcının kimliğini tespit edebilecek.

👉️ İlginizi Çekebilir: Exchange Server İçin Mayıs 2026 Hotfix Güncellemesi Yayınlandı

Microsoft’un bu hamlesi, özellikle çalışanların şirket içi verilerini üçüncü taraf yapay zeka araçlarıyla paylaşmasından endişe duyan kurumlar için önemli bir güvenlik katmanı oluşturuyor. Yeni özellik sayesinde işletmeler, anormal risk sinyalleri taşıyan yapay zeka sorgularını inceleyerek olası veri sızıntılarını ve fikri mülkiyet ihlallerini önceden tespit edebilecek. Microsoft aynı zamanda bu yetkinin kötüye kullanılmasını engellemek için rol tabanlı erişim kontrolleri ve denetim günlüklerinin (audit logs) yürürlükte kalacağını da duyurdu.

Neowin’in haberine göre bazı kullanıcılar bu özelliği “şirketlerin çalışanları gözetlemesi” olarak yorumlasa da Microsoft, kurumsal altyapı kullanımının hiçbir zaman tamamen özel olmadığı gerçeğinin altını çiziyor. Şirket son dönemde zararlı yapay zeka etkileşimlerinin riskine sıklıkla vurgu yaparken Edge tarayıcısında “gölge yapay zeka” (shadow AI) kullanımını caydırmak için de adımlar atmıştı. Purview’e gelen bu yeni yetenek, Microsoft’un kurumsal veri güvenliği ile çalışan gizliliği arasında bir denge kurma çabasının en somut örneklerinden biri olarak öne çıkıyor.

ITSTACK Hakkında

ITSTACK sizlere Bilgi Teknolojileri konusunda uzman ekibi ile 24/7 hizmet vermek için hazır! Detaylı bilgi için bize ulaşın.