BlogGüvenlik & Uyum

Sağlık Kuruluşlarında AI Resepsiyonist Kullanımı: KVKK ve Veri Güvenliği

Yanıtly Editöryal18 Eylül 20268 dk okuma

Editoryal kontrol

Bu içerik Yanıtly editör ekibi tarafından ürün doğruluğu, KVKK/güvenlik iddiaları ve entegrasyon referansları açısından kontrol edilir. Teknik iddialar resmi dokümanlara veya gözlenen Yanıtly ürün davranışına göre güncellenir.

Güncellendi: 2026-09-18

Sağlık Kuruluşlarında AI Resepsiyonist Kullanımı: KVKK ve Veri Güvenliği
Görsel notu: "Sağlık Kuruluşlarında AI Resepsiyonist Kullanımı: KVKK ve Veri Güvenliği" için editoryal görsel. Pexels lisanslı temsili stok görsel; Yanıtly editör ekibi tarafından seçildi.

Sağlık kuruluşlarında yapay zeka destekli sesli santral ve randevu asistanı kullanımı muazzam bir operasyonel verimlilik sağlarken, beraberinde en katı yasal sorumlulukları da getirir. Hastaneler, poliklinikler, diş klinikleri ve tıp merkezleri, hastalarının sağlık verilerini işlerken 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ve ABD Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası (HIPAA) gibi düzenlemelere tam uyum sağlamak zorundadır. Yanıtly Sağlık Güvenlik Mimarisi, kliniklerin hasta iletişimini otomatikleştirirken yasal uyum ve veri güvenliği risklerini ortadan kaldırır.

Sağlık verileri (şikayetler, tahlil sonuçları, randevu branşları, kullanılan ilaçlar) kanunen "özel nitelikli kişisel veri" statüsündedir. Bu verilerin yetkisiz kişilerin eline geçmesi, sızdırılması veya izinsiz üçüncü taraflarla paylaşılması sağlık kuruluşu için astronomik idari para cezaları ve itibar kaybı doğurur.

Sağlıkta sesli yapay zekanın yasal ve teknik gereksinimleri

Sağlık kuruluşları için tasarlanan bir sesli asistanın taşıması gereken zorunlu standartlar şunlardır:

  1. 1.Açık rıza ve aydınlatma yükümlülüğü: Görüşme başlamadan önce hastaya verilerinin neden işlendiği ve kayıt altına alındığı şeffafça açıklanmalıdır.
  2. 2.Uçtan uca veri şifreleme: Ses verisi telekom santralinden yapay zeka sunucusuna akarken ve sunucuda saklanırken en güçlü şifreleme algoritmalarıyla korunmalıdır.
  3. 3.Model eğitiminden veri izolasyonu (Zero Data Retention): Hasta konuşmaları genel yapay zeka modellerinin eğitim havuzuna karışmamalıdır.

Yanıtly, bu ilkeleri mimarisinin çekirdeğine yerleştirmiştir.

Yanıtly sağlık veri koruma katmanları

Kliniklerin yasal denetimlerden tam not almasını sağlayan teknik güvenlik önlemleri şu şekilde kurgulanmıştır:

Sesli açık rıza (Verbal Consent) protokolü

Görüşme başladığı anda yasal aydınlatma uyarısı devreye girer:

  • "Merhaba, Reservance Sağlık Merkezi'ne hoş geldiniz. Kalite standartları ve randevu işlemleriniz kapsamında görüşmeniz kaydedilmektedir. Aydınlatma metnimize sitemizden ulaşabilirsiniz. Nasıl yardımcı olabilirim?"
  • Hasta görüşmeye devam ettiğinde rıza beyanı zaman damgalı (timestamp) olarak sisteme kaydedilir.

Kriptografik şifreleme: TLS 1.3 ve AES-256

Veri güvenliği hem iletim hem de depolama anında garanti altına alınır:

  • İletim Güvenliği (In-Transit): Asterisk santralinden ses köprüsüne ve yapay zeka motoruna giden tüm RTP/WebSocket paketleri TLS 1.3 şifrelemesiyle iletilir; araya girme (Man-in-the-Middle) saldırıları engellenir.
  • Depolama Güvenliği (At-Rest): Veritabanında saklanan ses kayıtları ve metin transkriptleri askeri düzeyde AES-256 algoritmasıyla şifrelenir.

Hassas verilerin otomatik maskelenmesi (PII Redaction)

Görüşme metne dökülürken hastanın telaffuz ettiği T.C. Kimlik Numarası, kredi kartı bilgileri veya kritik kişisel kimlik belirteçleri sistem tarafından otomatik olarak algılanır:

  • Metin transkriptinde kimlik numarası 11********* şeklinde yıldızlanır.
  • Ses kaydında ilgili aralık bip sesiyle maskelenir veya izole güvenlik kasasına kilitlenir.
  • Bu sayede çağrı merkezinde transkriptleri inceleyen idari personelin dahi hastanın hassas kişisel numaralarını görmesi engellenir.

Rol tabanlı erişim kontrolü (RBAC)

Klinik içindeki personelin hasta verilerine erişimi kesin sınırlarla ayrıştırılır:

  • Resepsiyon görevlisi yalnızca randevu saatini ve poliklinik adını görebilir.
  • Hastanın ayrıntılı şikayet notlarını yalnızca ilgili uzman hekim görüntüleyebilir.
  • Tüm erişimler denetim kütüklerine (audit logs) yazılarak geriye dönük izlenebilirlik sağlanır.

Model eğitimi izolasyonu ve veri egemenliği

Pek çok ücretsiz veya kontrolsüz yapay zeka aracı girilen verileri kendi modellerini eğitmek için kullanır; bu durum sağlık sektöründe çok ciddi bir güvenlik açığıdır.

Yanıtly altyapısında:

  • Kurumsal API anlaşmaları gereği müşteri verileri kesinlikle model eğitiminde kullanılmaz.
  • Veriler Türkiye sınırları içindeki Tier-3 sertifikalı yerel veri merkezlerinde veya ilgili ülkenin regülasyonlarına uygun coğrafi sınırlarda tutulur.

Sağlık kuruluşları için kurumsal güvence

Yanıtly Sağlık Güvenlik mimarisini tercih eden tıp merkezleri ve hastaneler şu avantajlara sahip olur:

  • KVKK ve HIPAA uyumluluk güvencesi: Yasal denetimlerde eksiksiz aydınlatma, rıza kayıtları ve şifreleme kanıtları sunulur.
  • Siber risklerin minimize edilmesi: Şifreli ve maskelenmiş veritabanı sayesinde veri sızıntısı riskleri ortadan kalkar.
  • Hasta güveni ve kurumsal itibar: Verilerinin güvende olduğunu bilen hastaların kliniğe duyduğu güven pekişir.

Yanıtly, sağlıkta yapay zekanın sağladığı operasyonel hızı en katı güvenlik duvarlarıyla korur.

İlgili çözüm

Klinik Randevu Sistemi

Yanıtly klinik randevu sistemi: WhatsApp, web ve sesli AI ile 7/24 hasta randevusu alın, no-show'u azaltın, KVKK uyumlu kayıt tutun.

Sık Sorulan Sorular

Sağlık verileri KVKK kapsamında hangi kategoridedir?

Sağlık verileri, KVKK Kanunu madde 6 uyarınca "özel nitelikli kişisel veri" statüsündedir ve açık rıza veya kanuni istisnalar olmaksızın işlenemez.

Sesli asistan telefon görüşmesinde rızayı nasıl alır?

Görüşmenin başında "Kalite ve mevzuat gereği görüşmeniz kaydedilmektedir; devam ederek aydınlatma metnini kabul etmiş olursunuz" sesli uyarısıyla açık rıza beyanı alınır.

Ses kayıtları ve transkriptler nasıl şifrelenir?

Tüm ses dosyaları ve metin dökümleri dinleme anında TLS 1.3, sunucu diskinde ise AES-256 kriptografik şifreleme anahtarlarıyla korunur.

Yapay zeka modelleri hasta verileriyle eğitilir mi?

Kesinlikle hayır; Yanıtly altyapısında hasta verileri izole kurumsal sınırlar içinde tutulur ve genel LLM modellerinin eğitiminde asla kullanılmaz.

Yanıtly'yi ücretsiz deneyin

14 günlük ücretsiz deneme ile AI destekli müşteri hizmetlerini keşfedin.

Ücretsiz Başla