Pillar · veri çerçevesi · 7 dk okuma
Yerel Veri Yerleşimi: Türkiye Sınırı İçinde AI Verisi
Yerel veri yerleşimi (data residency), kişisel verinin coğrafi olarak nerede saklandığı/işlendiği. KVKK §9 ve KAL kapsamında — kim ne saklar, nereye gider.
Veri ne kadar yakınsa, kontrol o kadar gerçek.
Kısa cevap
Yerel veri yerleşimi (data residency), kişisel verinin coğrafi olarak nerede saklandığı veya işlendiği. KVKK §9 (yurt dışı aktarımı) yurt dışına çıkışı belirli koşullara bağlar; bazı sektörlerde (sağlık, finans, kamu) Türkiye sınırı içi yerleşim zorunlu olabilir. Cihaz-üstü işleme, AI sistemlerinde data residency’yi en sade haliyle mimaride sağlar: veri kullanıcının cihazından hiç çıkmaz.
Veri yerleşimi neden önemli?
Üç hassas senaryo:
1. KVKK §9 — Yurt dışı aktarımı
Türkiye’den yurt dışına kişisel veri aktarımı için:
- Açık rıza, veya
- Yeterlilik kararı (KVK Kurulu — şu an ABD için yok), veya
- Bağlayıcı şirket kuralları (BCR), veya
- Standart sözleşme hükümleri (SCC).
ChatGPT/Claude/Gemini gibi servisler genelde SCC ile karşılanır — sözleşmesel önlem. Yerel veri yerleşimi (yurt dışı aktarım yok) bu mekanizmayı bypass eder; mimari güvence.
2. KAL — Kritik Altyapılar
Bankacılık, enerji, ulaştırma, sağlık, su, telekomünikasyon, kimya sektörleri kritik altyapı. KAL §1 yurt dışı aktarımı sınırlıdır; veri Türkiye sınırı içi data center’larda saklanır. Bu sektörlerde AI kullanmak için yerel yerleşim genelde zorunlu.
3. KVKK §6 — Özel nitelikli kişisel veri
Sağlık, biyometrik, ceza ile ilgili veri özel niteliklidir. Yurt dışı aktarımı ek koşullar gerektirir. Yerel-öncelikli mimari bu meseleyi mimaride çözer.
Türkiye’de cloud manzarası
Hyperscale sağlayıcılar
| Sağlayıcı | TR region | Açılış |
|---|---|---|
| Microsoft Azure | Türkiye Kuzeyi (İstanbul) + Türkiye Güneyi (Ankara) | 2025 |
| AWS | İstanbul (eu-tr-1 — 2024 başı) | 2024 |
| Google Cloud | Türkiye (planlandı) | 2026 |
| Oracle Cloud | Türkiye (PoC) | 2026 |
Region seçimi manuel yapılmalı — birçok servis varsayılan EU veya US region’a gider.
Yerli sağlayıcılar
- Türk Telekom Bulut — Türkiye DC’leri, KAL kapsamı için uygun
- Vodafone Türkiye İş Çözümleri — yönetilen bulut
- TURKCELL Bulut — IaaS + SaaS
- Bulut.com.tr / Vargonen — KOBİ odaklı
Yerli sağlayıcılar genelde KAL uyumlu; teknolojide hyperscale ile yarışmıyor ama temel ihtiyaçlar için yeterli.
AI servislerinde data residency
Genel AI servislerinde durum:
| Servis | TR yerleşim | Region kontrolü |
|---|---|---|
| ChatGPT Plus / Team | ✗ | Yok (ABD) |
| ChatGPT Enterprise | ✗ (EU mevcut) | EU region opsiyonu |
| Claude Pro / Team | ✗ | Yok (AWS US/EU) |
| Gemini | ✗ | Yok (Google US/EU) |
| Microsoft Copilot | ✗ | M365 tenant region (TR Kuzeyi mevcut) |
| GitHub Copilot | ✗ | Yok |
| Yerel LLM (Ollama, LM Studio) | ✓ | Senin makinen |
| Ilura (iOS) | ✓ | Senin iPhone’un — cihaz-üstü |
Çoğu hyperscale AI servisi TR region’a kadar inmiyor — cihaz-üstü/yerel inference tek mimari çözüm.
Ilura’da veri yerleşimi — dünden bugüne
Bugünkü cevap tek katman: Apple Intelligence cihaz-üstü.
Kullanıcı → Ilura (iPhone) → Apple Intelligence (cihazda)
→ Cevap → Kullanıcı
Bulut çağrısı sıfır. Veri kullanıcının cihazında işlenir, cihazda kalır. Data residency = kullanıcının coğrafi yeri. Agent’ın hafızası, onay/red geçmişi, Playbook’lar — hepsi cihazda.
Tarihsel not — ilk neslin üç katmanı
İlk nesil (masaüstü) Ilura aynı hedefe üç katmanla ulaşıyordu; hibrit mimari tasarlayanlar için hâlâ öğretici:
- Yerel inference (varsayılan) — günlük çalışma yerel modeldeydi; bulut çağrısı sıfırdı.
- Bulut eğitmen (haftalık, opsiyonel) — kullanıcı onayıyla tetiklenir; örnekler özetlenip PII’leri maskelenerek giderdi. Maskelenmiş veri kişisel veri kapsamı dışında kaldığı sürece KVKK §9 uygulanmazdı.
- Pod izolasyonu (özel nitelikli için) — KVKK §6 kapsamındaki veri bulut eğitmenine hiç gitmez, yerel modelde kalırdı.
Ayrıca yayınlanan agent’lar için TR-region bulut runtime (Azure TR Kuzeyi) seçeneği vardı — veri TR sınırı içinde kalırdı. Cihaz-üstü dönemde bu katmanların hepsi tek yapısal güvenceye sadeleşti.
Hibrit desen — pratik uygulama
Çoğu Türk şirketi için:
| İş | Veri yerleşimi |
|---|---|
| Genel taslak yazma | ChatGPT EU region |
| Excel formül üretimi | Microsoft Copilot TR Kuzeyi |
| Müşteri sözleşme analizi | Ilura (cihaz-üstü) |
| Sağlık verisi (KVKK §6) | Ilura (cihaz-üstü) |
| Yerel model deneyleri | Ollama / LM Studio (kendi makinende) |
İki+ araç paralel — her veri kategorisi için uygun yerleşim.
Yaygın yanılgılar
“EU region yeterli, Türkiye GDPR’a benzer.” Yarı doğru. KVKK GDPR’a yakın ama eşit değil. KVKK §6 (özel nitelikli) ve KAL ek kısıtlar getirir. EU region GDPR uyumu sağlar, KVKK için her zaman yeterli olmayabilir.
“Local inference yavaş, bu yüzden bulut zorunlu.” Apple Silicon Mac’te Llama 3.1 8B 90 token/saniye — frontier bulut modellerinin 60-80 token/saniyesinden hızlı (network yok). Yerel performans 2024-2025’te bu meseleyi çözdü.
“Türkiye region’da Azure / AWS yetiyor.” TR region var ama manuel seçilmeli. Birçok servis varsayılan US/EU region’a gider. Region kontrolü her servis için ayrı doğrulanmalı.
Sona
Yerel veri yerleşimi, KVKK §9 ve KAL çerçevesinde Türk şirketler için mimari güvence. Ilura’nın temel kararı ilk günden beri aynı: veri kullanıcının yanında kalsın — bugün bunun en saf hali, Apple Intelligence ile cihaz-üstü işleme. Veri ne kadar yakınsa, kontrol o kadar gerçek.
Detay: KVKK uyumlu yapay zeka, yerel yapay zeka, MCP gateway nedir?.