Pillar · veri çerçevesi · 7 dk okuma

Yerel Veri Yerleşimi: Türkiye Sınırı İçinde AI Verisi

Yerel veri yerleşimi (data residency), kişisel verinin coğrafi olarak nerede saklandığı/işlendiği. KVKK §9 ve KAL kapsamında — kim ne saklar, nereye gider.

Veri ne kadar yakınsa, kontrol o kadar gerçek.

Kısa cevap

Yerel veri yerleşimi (data residency), kişisel verinin coğrafi olarak nerede saklandığı veya işlendiği. KVKK §9 (yurt dışı aktarımı) yurt dışına çıkışı belirli koşullara bağlar; bazı sektörlerde (sağlık, finans, kamu) Türkiye sınırı içi yerleşim zorunlu olabilir. Cihaz-üstü işleme, AI sistemlerinde data residency’yi en sade haliyle mimaride sağlar: veri kullanıcının cihazından hiç çıkmaz.

Veri yerleşimi neden önemli?

Üç hassas senaryo:

1. KVKK §9 — Yurt dışı aktarımı

Türkiye’den yurt dışına kişisel veri aktarımı için:

  • Açık rıza, veya
  • Yeterlilik kararı (KVK Kurulu — şu an ABD için yok), veya
  • Bağlayıcı şirket kuralları (BCR), veya
  • Standart sözleşme hükümleri (SCC).

ChatGPT/Claude/Gemini gibi servisler genelde SCC ile karşılanır — sözleşmesel önlem. Yerel veri yerleşimi (yurt dışı aktarım yok) bu mekanizmayı bypass eder; mimari güvence.

2. KAL — Kritik Altyapılar

Bankacılık, enerji, ulaştırma, sağlık, su, telekomünikasyon, kimya sektörleri kritik altyapı. KAL §1 yurt dışı aktarımı sınırlıdır; veri Türkiye sınırı içi data center’larda saklanır. Bu sektörlerde AI kullanmak için yerel yerleşim genelde zorunlu.

3. KVKK §6 — Özel nitelikli kişisel veri

Sağlık, biyometrik, ceza ile ilgili veri özel niteliklidir. Yurt dışı aktarımı ek koşullar gerektirir. Yerel-öncelikli mimari bu meseleyi mimaride çözer.

Türkiye’de cloud manzarası

Hyperscale sağlayıcılar

SağlayıcıTR regionAçılış
Microsoft AzureTürkiye Kuzeyi (İstanbul) + Türkiye Güneyi (Ankara)2025
AWSİstanbul (eu-tr-1 — 2024 başı)2024
Google CloudTürkiye (planlandı)2026
Oracle CloudTürkiye (PoC)2026

Region seçimi manuel yapılmalı — birçok servis varsayılan EU veya US region’a gider.

Yerli sağlayıcılar

  • Türk Telekom Bulut — Türkiye DC’leri, KAL kapsamı için uygun
  • Vodafone Türkiye İş Çözümleri — yönetilen bulut
  • TURKCELL Bulut — IaaS + SaaS
  • Bulut.com.tr / Vargonen — KOBİ odaklı

Yerli sağlayıcılar genelde KAL uyumlu; teknolojide hyperscale ile yarışmıyor ama temel ihtiyaçlar için yeterli.

AI servislerinde data residency

Genel AI servislerinde durum:

ServisTR yerleşimRegion kontrolü
ChatGPT Plus / TeamYok (ABD)
ChatGPT Enterprise✗ (EU mevcut)EU region opsiyonu
Claude Pro / TeamYok (AWS US/EU)
GeminiYok (Google US/EU)
Microsoft CopilotM365 tenant region (TR Kuzeyi mevcut)
GitHub CopilotYok
Yerel LLM (Ollama, LM Studio)Senin makinen
Ilura (iOS)Senin iPhone’un — cihaz-üstü

Çoğu hyperscale AI servisi TR region’a kadar inmiyor — cihaz-üstü/yerel inference tek mimari çözüm.

Ilura’da veri yerleşimi — dünden bugüne

Bugünkü cevap tek katman: Apple Intelligence cihaz-üstü.

Kullanıcı → Ilura (iPhone) → Apple Intelligence (cihazda)
         → Cevap → Kullanıcı

Bulut çağrısı sıfır. Veri kullanıcının cihazında işlenir, cihazda kalır. Data residency = kullanıcının coğrafi yeri. Agent’ın hafızası, onay/red geçmişi, Playbook’lar — hepsi cihazda.

Tarihsel not — ilk neslin üç katmanı

İlk nesil (masaüstü) Ilura aynı hedefe üç katmanla ulaşıyordu; hibrit mimari tasarlayanlar için hâlâ öğretici:

  1. Yerel inference (varsayılan) — günlük çalışma yerel modeldeydi; bulut çağrısı sıfırdı.
  2. Bulut eğitmen (haftalık, opsiyonel) — kullanıcı onayıyla tetiklenir; örnekler özetlenip PII’leri maskelenerek giderdi. Maskelenmiş veri kişisel veri kapsamı dışında kaldığı sürece KVKK §9 uygulanmazdı.
  3. Pod izolasyonu (özel nitelikli için) — KVKK §6 kapsamındaki veri bulut eğitmenine hiç gitmez, yerel modelde kalırdı.

Ayrıca yayınlanan agent’lar için TR-region bulut runtime (Azure TR Kuzeyi) seçeneği vardı — veri TR sınırı içinde kalırdı. Cihaz-üstü dönemde bu katmanların hepsi tek yapısal güvenceye sadeleşti.

Hibrit desen — pratik uygulama

Çoğu Türk şirketi için:

İşVeri yerleşimi
Genel taslak yazmaChatGPT EU region
Excel formül üretimiMicrosoft Copilot TR Kuzeyi
Müşteri sözleşme analiziIlura (cihaz-üstü)
Sağlık verisi (KVKK §6)Ilura (cihaz-üstü)
Yerel model deneyleriOllama / LM Studio (kendi makinende)

İki+ araç paralel — her veri kategorisi için uygun yerleşim.

Yaygın yanılgılar

“EU region yeterli, Türkiye GDPR’a benzer.” Yarı doğru. KVKK GDPR’a yakın ama eşit değil. KVKK §6 (özel nitelikli) ve KAL ek kısıtlar getirir. EU region GDPR uyumu sağlar, KVKK için her zaman yeterli olmayabilir.

“Local inference yavaş, bu yüzden bulut zorunlu.” Apple Silicon Mac’te Llama 3.1 8B 90 token/saniye — frontier bulut modellerinin 60-80 token/saniyesinden hızlı (network yok). Yerel performans 2024-2025’te bu meseleyi çözdü.

“Türkiye region’da Azure / AWS yetiyor.” TR region var ama manuel seçilmeli. Birçok servis varsayılan US/EU region’a gider. Region kontrolü her servis için ayrı doğrulanmalı.

Sona

Yerel veri yerleşimi, KVKK §9 ve KAL çerçevesinde Türk şirketler için mimari güvence. Ilura’nın temel kararı ilk günden beri aynı: veri kullanıcının yanında kalsın — bugün bunun en saf hali, Apple Intelligence ile cihaz-üstü işleme. Veri ne kadar yakınsa, kontrol o kadar gerçek.

Detay: KVKK uyumlu yapay zeka, yerel yapay zeka, MCP gateway nedir?.

Sıkça sorulanlar

Veri yerleşimi (data residency) nedir?
Kişisel verinin **coğrafi olarak nerede** saklandığı/işlendiği. KVKK §9 yurt dışı aktarım için ayrı koşullar getirir; bazı sektörlerde (sağlık, finans, kamu) Türkiye sınırı içi yerleşim zorunlu olabilir.
KAL nedir?
Kişisel Verileri Koruma Kurulu Aydınlatma Listesi değil — **Kritik Altyapılar Listesi**. Bankacılık, enerji, ulaştırma, sağlık, su, telekomünikasyon, kimya gibi sektörler bu kapsamda. KAL §1 yurt dışı aktarımı sınırlıdır.
Türkiye'de hangi cloud sağlayıcıların yerel DC'si var?
Microsoft Azure (Türkiye Kuzeyi + Türkiye Güneyi), AWS (İstanbul region 2024 başında açıldı), Google Cloud (Türkiye region planlanıyor). Yerli sağlayıcılar: Türk Telekom Bulut, Vodafone Türkiye, TURKCELL Bulut. Kullanılacak servis ile region uyumu tek tek kontrol edilmeli.
AI servisleri Türkiye'de yerel mi çalışıyor?
Çoğu hayır. ChatGPT, Claude, Gemini ABD/EU sunucularında. Microsoft Copilot Azure region seçimi var; Türkiye Kuzeyi region'da çalışabilir ama M365 Copilot için bu kısıt bazen uygulanmaz. Ilura cihaz-üstü işlemeyle bu meseleyi atlatır.
Cihaz-üstü işleme data residency için yeterli mi?
Evet — model kullanıcının cihazında çalıştığı için veri **fiziksel olarak** Türkiye sınırı içinde (kullanıcının yer aldığı yerde) kalır. Bulut çağrısı sıfır olduğu sürece data residency tam karşılanır.
Eğitim için veri yurt dışına gitmiyor mu?
Bugünkü Ilura'da hayır — öğrenme cihazda olur; onay/red kararların ve Playbook'ların iPhone'unda kalır. (İlk nesil Ilura hibritti: eğitim örnekleri özetlenip PII'leri maskelenerek bulut eğitmenine giderdi; özel nitelikli veri pod izolasyonuyla o seansta bile dışarı çıkmazdı.)