İmzadan önce okunması gereken maddeleri, kırmızı bayrakları ve müzakere edilebilir noktaları listeliyoruz.
Yapay zekâ araçları çoğu zaman bir kredi kartıyla, kullanım koşulları okunmadan edinilir. Kurumsal ölçekte bu, sözleşmesiz bir tedarik ilişkisi anlamına gelir.
İmzadan önce bakılması gereken maddeleri kategorilere ayıralım.
1. Veri maddeleri
| Konu | Aranacak |
|---|---|
| Eğitimde kullanım | Girilen verinin model eğitiminde kullanılmayacağı |
| Saklama | Süre ve silme imkânı |
| Konum | Verinin işlendiği ve saklandığı ülke |
| Alt işleyen | Liste ve değişiklik bildirimi |
| Mülkiyet | Verinin müşteride kalması |
| İade/silme | Sözleşme bitiminde ne olacağı |
Birinci satır kurumsal kullanımın olmazsa olmazıdır.
2. Çıktı ve fikri mülkiyet
- Çıktı üzerindeki hakların kapsamı
- Ticari kullanım izni
- Sağlayıcının çıktı üzerinde hak iddia edip etmediği
- Üçüncü taraf hak ihlali durumunda sorumluluk
- Tazminat taahhüdü var mı?
Son madde bazı kurumsal sağlayıcılarda sunulur ve önemli bir güvence sağlar; sunulmuyorsa risk tamamen sizdedir.
3. Gizlilik ve güvenlik
- Gizlilik yükümlülüğü ve süresi
- Güvenlik tedbirleri taahhüdü
- Sertifikasyon ve bağımsız denetim raporları
- Güvenlik olayı bildirim süresi
- Denetim hakkı
- Personel erişimi sınırları
4. Hizmet düzeyi
- Erişilebilirlik taahhüdü
- Kesinti durumunda telafi
- Destek kanalları ve yanıt süreleri
- Planlı bakım bildirimi
- Kapasite ve hız sınırları
Beşinci madde iş kritik entegrasyonlarda önemlidir: sınırlara takılan bir akış üretimde durur.
5. Değişiklik hakkı
En çok atlanan ve en riskli alan budur:
- Sağlayıcı hizmeti tek taraflı değiştirebilir mi?
- Fiyat artışı bildirim süresi ne?
- Bir özellik kaldırılırsa ne olur?
- Kullanılan altyapı değişirse haber verilir mi?
- Kullanım koşulları güncellendiğinde bildirim var mı?
Bu alan yapay zekâ hizmetlerinde geleneksel yazılımdan daha oynak olduğu için, bildirim süreleri müzakere edilmelidir.
6. Sorumluluk sınırı
- Sorumluluk üst sınırı nedir?
- Hangi zararlar kapsam dışı?
- Çıktı hatalarından doğan zarar kapsamda mı?
- Veri ihlali sorumluluğu nasıl düzenlenmiş?
Üçüncü madde çoğu sözleşmede "olduğu gibi sunulur" biçiminde kapsam dışı bırakılır; bu, çıktı doğrulama sorumluluğunun tamamen sizde olduğu anlamına gelir.
7. Çıkış maddeleri
- Fesih koşulları ve süreleri
- Veri dışa aktarımı hakkı ve formatı
- Geçiş desteği
- Fesih sonrası veri silme taahhüdü
- Ön ödemelerin durumu
İkinci madde bağımlılık riskini doğrudan etkiler; kurulmuş yapılandırmalar ve birikmiş içerikler taşınamıyorsa, çıkış maliyeti yüksektir.
Kırmızı bayraklar
- Verinin eğitimde kullanılabileceğine dair açık ya da belirsiz ifadeler
- Sınırsız tek taraflı değişiklik hakkı
- Veri dışa aktarımı hakkının olmaması
- Alt işleyen listesinin verilmemesi
- Belirsiz saklama süreleri
- Denetim hakkının tamamen reddi
- Fesih bildirim süresinin aşırı uzun olması
Müzakere edilebilir noktalar
Küçük ve orta ölçekli şirketler standart koşulları değiştiremeyeceğini varsayar; oysa kurumsal planlarda genelde şunlar müzakere edilebilir:
- Veri saklama süresi
- Bildirim süreleri
- Fiyat sabitleme süresi
- Destek düzeyi
- Deneme ve çıkış koşulları
İç süreç önerisi
- Belirli bir tutarın üzerindeki tüm araçlar sözleşme incelemesinden geçsin.
- Kişisel veri işleyen her araç, tutar fark etmeksizin incelensin.
- Kontrol listesi standartlaşsın.
- İnceleme sonuçları merkezî olarak saklansın.
- Yıllık gözden geçirme yapılsın.
Özet
Veri, çıktı hakları, gizlilik, hizmet düzeyi, değişiklik hakkı, sorumluluk ve çıkış — yedi başlıkta inceleyin. "Veri eğitimde kullanılmaz" maddesi kurumsal kullanımın ön koşuludur; sınırsız tek taraflı değişiklik hakkı ve dışa aktarım hakkının olmaması en ciddi kırmızı bayraklardır. Kişisel veri işleyen her araç, tutarı ne olursa olsun incelemeden geçmelidir.
Bu yazı genel bilgilendirme amaçlıdır. Sözleşme incelemesi için hukuk danışmanınıza başvurun.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz