Skip to main content

Command Palette

Search for a command to run...

Ticari Sırların Korunması Hakkında Kanun Taslağı (2026): Şirketler İçin Kapsamlı Rehber ve Yapılması Gerekenler

Ticari sır nedir? Hangi bilgiler korunur? Müşteri listesi, kaynak kodu, yapay zekâ algoritmaları, fiyatlandırma politikaları ve üretim yöntemleri ticari sır sayılır mı? Yeni Kanun Taslağı şirketlere hangi hakları getiriyor? Bu kapsamlı rehberde tüm soruları örneklerle açıklıyoruz.

Updated
27 min readView as Markdown
Ticari Sırların Korunması Hakkında Kanun Taslağı (2026): Şirketler İçin Kapsamlı Rehber ve Yapılması Gerekenler
M
I’m Evren ozmen, a CPA based in Istanbul, advising remote workers, freelancers, and international founders on Turkish tax and cross-border structuring. I focus on practical tax strategies around: 100% service export income deduction Tax residency in Turkey Company formation for foreigners Remote work and international income I break down complex tax rules into clear, actionable guidance — without losing the legal and compliance reality behind them. info@ozmconsultancy.com 🇹🇷 Türkiye genelinde; yazılım ve dijital ürün geliştiren şirketler, yurt dışına uzaktan hizmet sunan profesyoneller, Teknopark firmaları, oyun stüdyoları ve mobil uygulama şirketlerine Türkçe ve İngilizce mali ve vergisel danışmanlık hizmetleri sunuyoruz. 📘 Insights & Publications: https://medium.com/@evrenozmen 📩 For Online Tax Advisory & Accounting Services/Danışmanlık-Mali Müşavirlik Hizmetleri: info@ozmconsultancy.com

Ticari Sırların Korunması Hakkında Kanun Taslağı (2026): Şirketler İçin Kapsamlı Rehber

Ticari Sırların Korunması Hakkında Kanun Nedir?

Kısa Cevap

Ticari Sırların Korunması Hakkında Kanun Taslağı, şirketlerin gizli ve ekonomik değeri bulunan bilgilerini korumayı amaçlayan yeni bir düzenlemedir. Taslak; ticari sırrın tanımını yapmakta, hangi davranışların hukuka uygun veya hukuka aykırı olduğunu belirlemekte, şirketlere dava açma ve ihtiyati tedbir isteme hakkı tanımakta, ayrıca ticari sır ihlallerine yönelik hapis ve adli para cezaları öngörmektedir.


Ticari Sırların Korunması Hakkında Kanun Taslağı (2026): Şirketler İçin Kapsamlı Rehber

Müşteri listeniz, yazılım kaynak kodunuz, yapay zekâ modeliniz, fiyatlandırma stratejiniz veya üretim formülünüz gerçekten hukuken korunuyor mu?

2026 yılında hazırlanan Ticari Sırların Korunması Hakkında Kanun Taslağı, Türkiye'de ticari sırların ilk kez kapsamlı ve tek bir kanun altında düzenlenmesini amaçlamaktadır. Bu rehberde ticari sır kavramını, şirketlerin hangi haklara sahip olacağını, çalışanların yükümlülüklerini, ihtiyati tedbir mekanizmalarını, ceza hükümlerini ve Avrupa Birliği ile bağlantısını örneklerle açıklıyoruz.


Kısa Cevap

Ticari Sırların Korunması Hakkında Kanun Taslağı, ticari sırların tanımını yapan, hangi bilgilerin korunacağını belirleyen, ticari sırların hukuka uygun ve hukuka aykırı şekilde elde edilmesini düzenleyen, şirketlere dava açma ve ihtiyati tedbir talep etme hakkı veren ve ticari sır ihlallerine hapis ile adli para cezaları öngören kapsamlı bir kanun taslağıdır. Taslak, büyük ölçüde Avrupa Birliği'nin 2016/943 sayılı Ticari Sırlar Direktifi esas alınarak hazırlanmıştır.


Bu Rehber Kimler İçin Hazırlandı?

Bu rehber özellikle aşağıdaki kişi ve kuruluşlar için hazırlanmıştır:

  • Limited ve anonim şirket ortakları

  • Şirket yöneticileri

  • Yazılım şirketleri

  • Yapay zekâ girişimleri

  • SaaS şirketleri

  • Üreticiler

  • İhracatçılar

  • Ar-Ge merkezleri

  • Teknoloji şirketleri

  • Start-up kurucuları

  • Hukuk müşavirleri

  • Mali müşavirler

  • İnsan kaynakları yöneticileri

  • Yabancı yatırımcılar

Eğer şirketiniz müşteri listeleri, teknik bilgiler, fiyatlandırma stratejileri, yazılım kodları veya üretim süreçleri gibi rekabet avantajı sağlayan gizli bilgiler üretiyor veya kullanıyorsa, bu taslak sizi doğrudan ilgilendiriyor.


İçindekiler

  • Ticari sır nedir?

  • Ticari sır olmanın üç şartı

  • Hangi bilgiler ticari sır sayılır?

  • Hangi bilgiler ticari sır sayılmaz?

  • Ticari sır nasıl korunur?

  • Reverse engineering (tersine mühendislik) nedir?

  • Ticari sır nasıl ihlal edilir?

  • Eski çalışanlar hangi bilgileri kullanabilir?

  • NDA (Gizlilik Sözleşmesi) gerçekten korur mu?

  • Mahkemeden hangi taleplerde bulunulabilir?

  • İhtiyati tedbir nasıl işler?

  • Tazminat nasıl hesaplanır?

  • Hapis cezaları nelerdir?

  • Avrupa Birliği neden bu düzenlemeyi istiyor?

  • Mevcut hukuk ile yeni taslak arasındaki farklar

  • Şirketler bugün ne yapmalı?

  • Sık sorulan sorular


Ticari Sır Nedir?

Kısa Cevap

Ticari sır, rakipler tarafından bilinmeyen, gizli olduğu için ekonomik değer taşıyan ve sahibi tarafından makul güvenlik önlemleriyle korunan her türlü bilgidir. Bu bilgi teknik, ticari, mali veya organizasyonel nitelikte olabilir.


Kanundaki Tanım Ne Diyor?

Taslağa göre bir bilginin ticari sır sayılabilmesi için;

  • aynı sektörde faaliyet gösteren kişiler tarafından bilinmemesi veya kolayca erişilememesi,

  • gizli olduğu için ticari değer taşıması,

  • sahibinin bu bilgiyi korumak amacıyla uygun ve makul önlemler almış olması

gerekmektedir.

Bu tanım, uluslararası alanda kabul gören TRIPS Anlaşması ve AB Ticari Sırlar Direktifi (2016/943) ile büyük ölçüde uyumludur.


Basitçe Anlatırsak...

Bir bilginin ticari sır olup olmadığını anlamak için kendinize şu üç soruyu sorun:

  1. Rakibim bu bilgiyi bilmiyor mu?

  2. Bu bilgiyi öğrenirse bana ekonomik zarar verir mi?

  3. Ben bu bilgiyi korumak için gerçekten önlem aldım mı?

Üç soruya da "Evet" cevabını veriyorsanız, elinizdeki bilginin ticari sır olma ihtimali yüksektir.

Örneğin;

  • Bir restoranın özel sos tarifi,

  • Bir yazılım şirketinin kaynak kodu,

  • Bir e-ticaret şirketinin müşteri segmentasyonu,

  • Bir üreticinin maliyet hesaplama yöntemi,

  • Bir yapay zekâ girişiminin eğitim veri seti,

ticari sır niteliği taşıyabilir.

Buna karşılık;

  • şirketin internet sitesinde yayımladığı bilgiler,

  • Ticaret Sicili Gazetesi'nde ilan edilen hususlar,

  • herkes tarafından bilinen sektör verileri,

genellikle ticari sır kapsamında değerlendirilmez.


Neden Ayrı Bir Ticari Sırlar Kanununa İhtiyaç Duyuldu?

Bugüne kadar Türkiye'de ticari sırlarla ilgili hükümler;

  • Türk Ticaret Kanunu,

  • Türk Borçlar Kanunu,

  • Türk Ceza Kanunu,

  • İş Kanunu,

  • Bankacılık Kanunu,

  • Rekabet Kanunu,

  • meslek mevzuatı

gibi birçok farklı düzenleme içinde dağınık şekilde yer alıyordu. Taslak, bu dağınık yapıyı tek bir çatı altında toplamayı ve ticari sırların korunmasına ilişkin ortak kuralları oluşturmayı amaçlamaktadır.


Bu Kanun Neden Tam Zamanında Geldi?

Artık şirketlerin en değerli varlıkları çoğu zaman fabrika binaları veya makineleri değil; verileridir.

Bir teknoloji şirketinin kaynak kodu, bir üreticinin reçetesi, bir e-ticaret şirketinin müşteri analitiği veya bir yapay zekâ girişiminin eğitim verileri, fiziksel varlıklardan çok daha değerli olabilir.

Bu nedenle ticari sırların korunması yalnızca şirketler arasındaki rekabeti değil; yabancı yatırımları, dijital ticareti ve Türkiye'nin uluslararası teknoloji ekosistemindeki konumunu da doğrudan etkilemektedir. Kanun taslağının genel gerekçesi de bu ihtiyacı; dijitalleşme, veri güvenliği, Avrupa Birliği ile entegrasyon ve uluslararası rekabet bağlamında ayrıntılı şekilde açıklamaktadır.


Ticari Sır Sayılmanın 3 Şartı

Kısa Cevap

Bir bilginin ticari sır olarak korunabilmesi için aşağıdaki üç şartın aynı anda bulunması gerekir.

✅ Bilgi gizli olmalıdır.

✅ Gizli olduğu için ekonomik değer taşımalıdır.

✅ Şirket bu bilgiyi korumak için makul güvenlik önlemleri almış olmalıdır.

Bu üç şarttan biri eksikse, bilgi ticari sır olarak korunmayabilir.


Ticari Sır Kontrol Listesi

Kendinize şu soruları sorun.

Soru Evet Hayır
Bu bilgi rakipler tarafından bilinmiyor mu?
Rakip öğrenirse şirket zarar görür mü?
Şirket bu bilgiyi koruyor mu?

Üçüne de "Evet" diyorsanız büyük ihtimalle ticari sırdan bahsediyoruz.


1. Şart: Bilgi Gizli Olmalıdır

Ne Demektir?

Kanun "kimsenin bilmediği bilgi" demiyor.

Diyor ki;

Aynı sektörde faaliyet gösteren kişiler tarafından kolayca bilinmeyen veya erişilemeyen bilgi olmalıdır.

Bu çok önemli bir ayrımdır.

Çünkü bazı bilgiler internette bulunmaz ama sektörde herkes tarafından bilinir.

Bunlar ticari sır değildir.


Örnek 1

Bir muhasebe ofisinin;

  • müşteri listesi

  • yıllık ücret tarifesi

  • risk analizleri

başka muhasebeciler tarafından bilinmiyorsa ticari sır olabilir.


Örnek 2

Bir yazılım firmasının;

  • Github deposu

  • API anahtarları

  • veritabanı yapısı

ticari sır olabilir.


Örnek 3

Bir restoranın;

özel sos tarifi

ticari sır olabilir.


Örnek 4

Bir üreticinin

üretim reçetesi

ticari sır olabilir.


Peki İnternette Yazıyorsa?

Hayır.

Örneğin;

  • şirket adresi

  • telefon numarası

  • Ticaret Sicili Gazetesi

  • internet sitesindeki ürünler

zaten kamuya açıktır.

Bunlar ticari sır değildir.


2. Şart: Bilginin Ticari Değeri Olmalıdır

Bu şart çoğu zaman yanlış anlaşılır.

Kanun;

Bilgi gizli olduğu için ekonomik değer taşımalıdır.

demektedir.

Yani;

Bilgi açıklanırsa

şirket para kaybetmelidir.


Basit Örnek

Bir fabrikanın

üretim maliyeti

rakip tarafından öğreniliyor.

Rakip;

aynı ürünü daha ucuza satıyor.

İşte bilgi ekonomik değer taşıdığı için ticari sır olabilir.


Başka Bir Örnek

Bir SaaS şirketinin;

müşteri kazanma algoritması

rakip şirkete geçti.

Artık rakip aynı sistemi kullanabiliyor.

Bu durumda şirket rekabet avantajını kaybedebilir.


Yapay Zekâ Şirketleri İçin

Bugün birçok AI şirketinin en değerli varlığı;

  • Prompt mühendisliği

  • Fine-tuning verileri

  • Eğitim veri setleri

  • RAG mimarisi

  • Agent akışları

  • Vector Database yapısı

olabilir.

Bu bilgiler kamuya açık değilse ve şirkete rekabet avantajı sağlıyorsa ticari sır niteliği taşıyabilir. Taslak, algoritmalar ve dijital alanda rekabet avantajı sağlayan verileri örnekler arasında saymaktadır.


3. Şart: Şirket Bilgiyi Gerçekten Korumuş Olmalıdır

İşte şirketlerin en fazla hata yaptığı konu budur.

Kanun diyor ki;

Bilgiyi korumak için

uygun ve makul tedbirler

alınmış olmalıdır.


Ne Demek Makul Tedbir?

Şirket;

"Burası gizlidir."

demekle yetinemez.

Gerçekten korumalıdır.


Örnek Koruma Önlemleri

Hukuki Önlemler

  • NDA

  • Gizlilik sözleşmeleri

  • Rekabet yasağı sözleşmeleri

  • Tedarikçi sözleşmeleri

  • Danışman sözleşmeleri


Teknik Önlemler

  • MFA

  • Dosya şifreleme

  • VPN

  • Log kayıtları

  • Yetki yönetimi

  • Sunucu güvenliği


Organizasyonel Önlemler

  • Yetki matrisi

  • Bilgi sınıflandırması

  • Gizli belge damgası

  • Çalışan eğitimleri

  • İşten ayrılış prosedürü


Önemli Nokta

Şirket hiçbir önlem almamışsa,

mahkemede

"Bu bizim ticari sırrımızdı."

demesi çok daha zor hale gelebilir.

Taslak gerekçesi de özellikle sır sahibinin gizliliği koruma iradesini göstermesi gerektiğini; örnek olarak kilitli dolaplar, şifreleme, çalışanlarla gizlilik (NDA) ve rekabet etmeme sözleşmelerini vermektedir.


Gerçek Hayattan Örnekler

Örnek 1

Bir çalışan

Excel'deki müşteri listesini

USB belleğe kopyalıyor.

Şirket;

  • NDA imzalatmış,

  • erişim kayıtlarını tutmuş,

  • dosyayı yetkilendirmiş.

Bu durumda şirketin hukuki pozisyonu daha güçlü olacaktır.


Örnek 2

Aynı dosya

Google Drive'da

"Herkes erişebilir"

şeklinde paylaşılmış.

Hiçbir güvenlik önlemi yok.

Şirket daha sonra

"Bu ticari sırdı."

dediğinde bunu ispat etmesi zorlaşabilir.


Örnek 3

Bir yazılım şirketi

Github reposunu

Public yapıyor.

Sonra

kodları kullanan kişiye dava açıyor.

Kod zaten herkese açık olduğu için ticari sır iddiası zayıflayabilir.


Ticari Sır Olup Olmadığını Nasıl Anlarız?

Aşağıdaki karar ağacı pratik bir başlangıç sağlar:

Bilgi herkese açık mı?
│
├── Evet
│      ↓
│   Ticari sır değildir.
│
└── Hayır
       │
       ▼
Şirkete ekonomik avantaj sağlıyor mu?
│
├── Hayır
│      ↓
│   Büyük ihtimalle ticari sır değildir.
│
└── Evet
       │
       ▼
Şirket bunu koruyor mu?
│
├── Hayır
│      ↓
│   Koruma zayıflayabilir.
│
└── Evet
       │
       ▼
Ticari sır olma ihtimali yüksektir.

Bu Bölümün Özeti

Bir bilginin ticari sır sayılması için üç temel unsur birlikte bulunmalıdır:

  1. Gizlilik: Bilgi, aynı sektörde faaliyet gösteren kişiler tarafından bilinmemeli veya kolayca erişilebilir olmamalıdır.

  2. Ticari Değer: Bilgi, gizli kalması sayesinde işletmeye rekabet avantajı veya ekonomik değer sağlamalıdır.

  3. Koruma Tedbirleri: İşletme, bu bilgiyi gizli tutmak için makul hukuki, teknik ve organizasyonel önlemleri almış olmalıdır.


Hangi Bilgiler Ticari Sır Sayılabilir?

Kısa Cevap

Kanun taslağı, ticari sır kapsamına giren bilgileri tek tek saymamaktadır. Bunun yerine genel bir tanım yapmaktadır. Dolayısıyla bir bilginin ticari sır olup olmadığı, bilginin niteliğine, sektöre, ekonomik değerine ve şirket tarafından nasıl korunduğuna göre değerlendirilmelidir.

Kanun gerekçesinde ise müşteri listeleri, üretim yöntemleri, fiyatlandırma politikaları, algoritmalar, stratejik planlar ve benzeri birçok örneğe yer verilmiştir.


Ticari Sır Örnekleri

Aşağıdaki tablo otomatik olarak korunur anlamına gelmez.

Her bilgi için;

  • gizlilik,

  • ticari değer,

  • koruma tedbirleri

ayrı ayrı değerlendirilmelidir.


1. Müşteri Bilgileri

Bilgi Ticari Sır Olabilir mi?
Müşteri listesi ✅ Evet
CRM kayıtları ✅ Evet
Müşteri iletişim bilgileri ✅ Evet
Satın alma geçmişi ✅ Evet
İskonto oranları ✅ Evet
Müşteri kârlılık analizi ✅ Evet
VIP müşteri listesi ✅ Evet
Potansiyel müşteri listesi ✅ Evet
Müşteri segmentasyonu ✅ Evet
Teklif geçmişi ✅ Evet

Birçok şirket için en değerli varlık müşteri portföyüdür. Özellikle uzun yıllar boyunca oluşturulan müşteri veritabanları, rakipler açısından ciddi ticari değer taşıyabilir.


2. Yazılım Şirketleri

Yazılım sektöründe ticari sır kapsamına girebilecek bilgiler çok geniştir.

Bilgi Ticari Sır Olabilir mi?
Kaynak kodu
Backend mimarisi
API anahtarları
Sistem mimarisi
Deployment süreçleri
DevOps altyapısı
CI/CD süreçleri
Test senaryoları
Veritabanı yapısı
Güvenlik politikaları
Performans optimizasyonları
İç geliştirici dokümantasyonu

Örneğin bir SaaS şirketinin Git deposunda bulunan kaynak kodlarının gizli tutulması, şirketin en önemli ticari sırlarından biri olabilir.


3. Yapay Zekâ (AI) Şirketleri

Kanun taslağı hazırlanırken yapay zekâ özel olarak sayılmasa da gerekçede algoritmalar ve dijital rekabet avantajı sağlayan veriler örnek olarak verilmiştir.

Bugün ise aşağıdaki bilgiler birçok AI şirketinin en değerli varlığıdır.

Bilgi Ticari Sır Olabilir mi?
LLM Fine-Tuning verileri
Prompt kütüphanesi
Sistem Promptları
RAG mimarisi
Embedding stratejisi
Agent Workflow'ları
Eğitim veri setleri
Model değerlendirme sonuçları
Retrieval algoritmaları
İç benchmark raporları
Yapay zekâ ajanları

Örnek: Bir hukuk teknolojisi şirketinin, binlerce saatlik çalışmayla geliştirdiği sistem promptları veya RAG mimarisi, uygun koşullar varsa ticari sır olarak değerlendirilebilir.


4. Üretim Şirketleri

Üretim sektöründe know-how çoğu zaman patentten bile daha değerlidir.

Bilgi Ticari Sır Olabilir mi?
Üretim reçetesi
Kimyasal formül
Karışım oranları
Makine ayarları
Üretim parametreleri
Kalite kontrol yöntemleri
Fire oranı hesapları
Verimlilik analizleri
Maliyet hesaplama yöntemi
Üretim planları

5. Finans ve Muhasebe

Muhasebe firmaları ve finans departmanları da önemli miktarda ticari sır üretir.

Bilgi Ticari Sır Olabilir mi?
İç bütçeler
Nakit akış projeksiyonları
Karlılık analizleri
Vergi planlamaları
Transfer fiyatlandırması analizleri
Yatırım planları
Satın alma stratejileri
Banka limitleri
Finansman görüşmeleri

6. İnsan Kaynakları

Bilgi Ticari Sır Olabilir mi?
Maaş politikaları Duruma göre
Prim sistemi
Ücret skalaları Duruma göre
Performans sistemi
İşe alım stratejisi
Üst düzey aday havuzu

Kanun gerekçesinde çalışan maaşlarına ilişkin bilgilerin de, somut olayın özelliklerine göre ticari sır kapsamında değerlendirilebileceği ifade edilmektedir.


7. Satış ve Pazarlama

Bilgi Ticari Sır Olabilir mi?
Fiyat listeleri Duruma göre
Gizli indirim oranları
Bayi iskonto sistemi
Kampanya stratejileri
Reklam bütçeleri
Satış hedefleri
Yeni ürün planları
Lansman tarihleri

8. Ar-Ge Faaliyetleri

Ar-Ge merkezleri açısından ticari sır kavramı kritik öneme sahiptir.

Bilgi Ticari Sır Olabilir mi?
Deney sonuçları
Test raporları
Prototip çizimleri
Araştırma notları
Laboratuvar kayıtları
Teknik hesaplamalar

Ticari Sır Olmayabilecek Bilgiler

Her bilgi gizli değildir.

Aşağıdaki bilgiler çoğu durumda ticari sır olarak değerlendirilmeyecektir:

Bilgi Neden?
Ticaret Sicili kayıtları Kamuya açıktır.
Şirket adresi Herkes tarafından öğrenilebilir.
Vergi numarası Kamu işlemlerinde kullanılır.
İnternet sitesindeki bilgiler Şirket tarafından yayımlanmıştır.
Basın açıklamaları Alenidir.
Patent başvurusu yayımlandıktan sonraki teknik bilgiler Kamuya açıklanmıştır.
Sosyal medya paylaşımları Şirket tarafından ifşa edilmiştir.

Her Gizli Bilgi Ticari Sır mıdır?

Hayır.

Bu, uygulamada en sık yapılan hatalardan biridir.

Örneğin:

  • Yönetim kurulu toplantı notları gizli olabilir.

  • Ancak şirket açısından ekonomik bir değer taşımıyorsa ticari sır olmayabilir.

Benzer şekilde;

bir çalışanın kişisel telefon numarası gizli bir bilgi olabilir.

Fakat ticari sır değildir.

Kanunun koruduğu şey yalnızca gizlilik değil, rekabet avantajı sağlayan gizli bilgilerdir. Bu nedenle gizlilik tek başına yeterli değildir; bilginin gizli olduğu için ticari değer taşıması da gerekir.


Uygulamada En Çok Tartışılan 10 Bilgi

Bilgi Ticari Sır Olabilir mi?
Müşteri listesi ✅ Genellikle evet
Github reposu ✅ Evet
Yapay zekâ promptları Duruma göre
API anahtarları ✅ Evet
Excel fiyat listesi Duruma göre
Maaş tablosu Duruma göre
CRM verileri ✅ Evet
SQL veritabanı ✅ Evet
Satış raporları ✅ Evet
WhatsApp müşteri grupları Duruma göre

Bu Bölümün Özeti

Kanun taslağı, ticari sır olabilecek bilgileri sınırlı bir liste halinde saymamaktadır. Bunun yerine esnek bir çerçeve benimseyerek her somut olayın kendi koşullarına göre değerlendirilmesini öngörmektedir. Bununla birlikte gerekçede müşteri listeleri, üretim teknikleri, fiyatlandırma politikaları, algoritmalar, stratejik planlar, formüller ve dijital rekabet avantajı sağlayan veriler gibi pek çok örnek verilmiştir.


ChatGPT Promptları, Yapay Zekâ Modelleri ve Kaynak Kodları Ticari Sır Sayılır mı?

Kısa Cevap

Evet, sayılabilir.

Ancak otomatik olarak değil.

Bir yapay zekâ sistemi, kaynak kodu, sistem promptu veya eğitim veri setinin ticari sır olarak korunabilmesi için Kanunda belirtilen üç temel şartı sağlaması gerekir:

  • Herkes tarafından bilinmemesi,

  • Gizli olduğu için ticari değer taşıması,

  • İşletme tarafından makul güvenlik önlemleriyle korunması.

Kanun taslağı doğrudan "ChatGPT promptu" veya "LLM modeli" ifadelerini kullanmamaktadır. Ancak gerekçede algoritmalar, teknik bilgiler ve dijital alanda rekabet avantajı sağlayan verilerin ticari sır olabileceği belirtilmektedir.


Yapay Zekâ Çağında Ticari Sır Kavramı

Eskiden şirketlerin en değerli varlıkları şunlardı:

  • Fabrikalar

  • Makineler

  • Arsalar

Bugün ise birçok teknoloji şirketinin en değerli varlığı şunlar olabilir:

  • ChatGPT sistem promptları

  • AI Agent mimarileri

  • Fine-tuning veri setleri

  • LLM değerlendirme sonuçları

  • Kaynak kodları

  • RAG mimarileri

  • Embedding stratejileri

  • Özel veri kümeleri

Bunların çoğu patentle korunmaz.

Çünkü şirketler bunları kamuya açıklamak istemez.

İşte tam bu noktada ticari sır koruması devreye girer.


ChatGPT Promptları Ticari Sır Olabilir mi?

Cevap

Evet.

Örneğin;

bir hukuk bürosu

iki yıl boyunca

100.000 farklı hukuk sorusu üzerinde çalışarak

çok gelişmiş bir sistem promptu geliştirmiş olsun.

Bu prompt;

  • kamuya açık değil,

  • şirkete gelir kazandırıyor,

  • çalışanlar NDA imzalıyor,

  • sadece belirli kişiler erişebiliyor.

Bu durumda sistem promptunun ticari sır niteliği taşıdığı ileri sürülebilir. Bu değerlendirme, kanundaki üç unsurun somut olayda gerçekleşip gerçekleşmediğine bağlı olacaktır.


Peki İnternette Paylaşılan Promptlar?

Örneğin;

LinkedIn'de

veya Github'da

herkese açık şekilde yayınlanan promptlar

artık gizlilik unsurunu kaybedebilir.

Dolayısıyla ticari sır koruması iddiası zayıflayabilir.


RAG (Retrieval-Augmented Generation) Sistemleri

Birçok şirketin rekabet avantajı artık kullandığı model değil,

RAG mimarisidir.

Örneğin;

  • hangi belgelerin indekslendiği,

  • embedding yöntemi,

  • chunk boyutları,

  • retrieval stratejisi,

  • yeniden sıralama (reranking) algoritmaları,

  • doğrulama katmanları,

şirketten şirkete değişebilir.

Bu bilgiler gizli tutuluyor ve ekonomik avantaj sağlıyorsa ticari sır kapsamında değerlendirilebilir.


Fine-Tuning Verileri

Bir LLM'yi eğitmek

çok pahalı olabilir.

Örneğin;

bir sağlık şirketi

10 milyon anonimleştirilmiş tıbbi belgeyle

kendi modelini eğitiyor.

Bu veri seti;

  • kamuya açık değil,

  • şirket tarafından korunuyor,

  • yüksek ekonomik değer taşıyor.

Bu durumda ticari sır koruması gündeme gelebilir.


AI Agent Workflow'ları

2026 yılında birçok şirket

yalnızca modeli satmıyor.

Asıl değer;

Agent mimarisinde.

Örneğin;

Kullanıcı

↓

LLM

↓

RAG

↓

Hukuk Kontrolü

↓

Muhasebe Kontrolü

↓

Risk Analizi

↓

Sonuç

Bu akış

şirketin know-how'ı olabilir.


Kaynak Kodları Ticari Sır mıdır?

Çoğu Zaman Evet.

Kaynak kodları,

ticari sırların en klasik örneklerinden biridir.

Örneğin;

bir ERP yazılımı

20 yılda geliştirilmiş olsun.

Kaynak kodunun

çalışan tarafından kopyalanması,

ticari sır ihlaline yol açabilir.


Github Reposu Korunur mu?

Burada önemli ayrım şudur.

Private Repository

Genellikle;

ticari sır niteliği taşıyabilir.


Public Repository

Herkese açık olduğu için

gizlilik unsuru ortadan kalkabilir.


API Anahtarları

API Key

Secret Key

Private Key

OAuth Secret

JWT Secret

gibi bilgiler,

şirketlerin en önemli ticari sırları arasında yer alabilir.


Yapay Zekâ Eğitim Verileri

Örneğin;

bir muhasebe şirketi

500 bin anonimleştirilmiş vergi dosyasını

LLM eğitmek için kullanıyor.

Bu veri seti

şirket açısından

çok yüksek ekonomik değere sahip olabilir.


Model Değerlendirme Sonuçları

Birçok AI şirketi;

  • benchmark sonuçlarını,

  • hata oranlarını,

  • test senaryolarını,

paylaşmaz.

Çünkü bunlar rekabet avantajı sağlar.


AI Şirketleri İçin Kontrol Listesi

Şirketiniz aşağıdaki sorulara "Evet" diyorsa, ticari sır korumasını güçlendirmek için ilave önlemler almayı değerlendirebilir:

Soru Evet
Promptlar şirket içinde mi tutuluyor?
Github private mı?
MFA kullanılıyor mu?
NDA var mı?
AI eğitim verileri korunuyor mu?
Log kayıtları tutuluyor mu?
Çalışan erişimleri sınırlandırılmış mı?
İşten ayrılan çalışanların erişimi hemen kaldırılıyor mu?
API anahtarları güvenli kasalarda saklanıyor mu?
Gizli belgeler sınıflandırılıyor mu?

Şirketler İçin En Büyük Risk: Çalışanlar

Teknoloji şirketlerinde ticari sır ihlallerinin önemli bir kısmı dış saldırılardan değil, iç erişim kaynaklı olabilir.

Örneğin:

  • İşten ayrılmadan önce kaynak kodunu indirmek,

  • CRM verisini kişisel e-postaya göndermek,

  • Özel prompt kütüphanesini kopyalamak,

  • AI eğitim verilerini harici diske aktarmak,

  • API anahtarlarını paylaşmak,

şirket açısından ciddi hukuki ve ticari sonuçlar doğurabilir.

Bu nedenle teknik güvenlik önlemleri kadar erişim yönetimi, çalışan eğitimleri ve sözleşmesel yükümlülükler de önemlidir.


Sonuç

Yapay zekâ çağında ticari sır kavramı yalnızca üretim formüllerini veya müşteri listelerini değil; kaynak kodları, sistem promptları, eğitim veri setleri, RAG mimarileri, algoritmalar ve şirketlere rekabet avantajı sağlayan dijital varlıkları da kapsayabilecek kadar geniş bir uygulama alanına sahiptir. Kanun taslağı bu teknolojileri isim isim saymasa da, gerekçesinde algoritmalar ve dijital rekabet avantajı sağlayan bilgilerin ticari sır olabileceğini açıkça ortaya koymaktadır. Nihai değerlendirme ise her zaman kanundaki üç temel unsurun somut olayda gerçekleşip gerçekleşmediğine bağlı olacaktır.



Şirketiniz Hazır mı? Ticari Sır Uyum Kontrolü

Yeni Ticari Sırlar Kanunu yürürlüğe girdiğinde birçok şirket, aslında ticari sır olarak gördüğü bilgileri hukuken yeterince korumadığını fark edebilir. Bunun nedeni çoğu zaman bilgi eksikliği değil; yazılı politika, teknik güvenlik ve sözleşmesel önlemlerin yetersiz olmasıdır.

Bir mahkeme önünde sadece "Bu bizim ticari sırrımızdı." demek yeterli olmayabilir. Şirketin bu bilgiyi gerçekten koruduğunu da gösterebilmesi gerekir. Taslakta da sır sahibinin makul koruma tedbirleri almış olması şartlardan biri olarak düzenlenmektedir.


KOBİLER'de En Sık Gördüğümüz 15 Risk

Aşağıdaki örnekler, birçok işletmede karşılaşılan uygulamalardan oluşmaktadır.

Risk Sonuç
Müşteri listesi Excel dosyasında tutuluyor Kolayca kopyalanabilir
Tüm çalışanlar tüm klasörlere erişebiliyor Yetkisiz erişim riski
İşten ayrılan çalışanın erişimi günlerce açık kalıyor Veri sızıntısı
Gizlilik sözleşmesi (NDA) hiç yapılmamış Hukuki ispat zorlaşabilir
Tedarikçilerle gizlilik maddesi yok Bilginin üçüncü kişilere yayılması riski
Fiyat listeleri WhatsApp'tan gönderiliyor Kontrol kaybı
Kaynak kodları kişisel bilgisayarlarda tutuluyor Veri güvenliği riski
USB kullanımı serbest Toplu veri aktarımı
Şirket içi dosyalar Google Drive'da ortak klasörde Gereksiz geniş erişim
Kim hangi dosyaya eriştiği kayıt altına alınmıyor Delil oluşturmak zorlaşabilir
Çalışanlara ticari sır eğitimi verilmemiş Farkındalık eksikliği
Bilgiler "Gizli" olarak sınıflandırılmıyor Kurumsal süreç eksikliği
Eski çalışanların e-posta hesapları geç kapatılıyor Yetkisiz erişim
Taşeron ve danışmanlarla standart sözleşme kullanılıyor Gizlilik hükümleri yetersiz olabilir
Şirketin yazılı bilgi güvenliği politikası yok Kurumsal uyum eksikliği

Bu örnekler genel risk alanlarını göstermektedir. Her şirketin durumu kendi organizasyon yapısı ve süreçleri çerçevesinde ayrıca değerlendirilmelidir.


Ticari Sır Uyum Denetimi (Trade Secret Compliance Audit) Nedir?

Birçok şirket ISO 9001 denetimi yaptırıyor.

ISO 27001 yaptırıyor.

KVKK uyum projesi yaptırıyor.

Peki ticari sırlar için aynı şeyi yapıyor mu?

Çoğu zaman hayır.

Oysa ticari sırların korunması sadece bir hukuk meselesi değildir.

Aynı zamanda;

  • İnsan Kaynakları

  • Bilgi İşlem

  • Hukuk

  • Finans

  • Satın Alma

  • Satış

departmanlarını ilgilendiren kurumsal bir uyum sürecidir.


Biz Bir Şirkette Neleri İnceleriz?

İşte burası senin hizmetini satıyor.

1. Ticari Sır Envanteri

İlk soru şudur.

Şirketinizde gerçekten hangi bilgiler ticari sır?

Birçok şirket bunun cevabını bilmiyor.

Birlikte;

  • müşteri verileri

  • fiyat politikaları

  • teklif şablonları

  • ERP verileri

  • muhasebe raporları

  • üretim reçeteleri

  • yazılımlar

  • kaynak kodları

  • sözleşme taslakları

gibi bilgileri tek tek sınıflandırıyoruz.


2. Risk Analizi

Daha sonra şu sorular soruluyor.

Kim erişiyor?

Nerede tutuluyor?

USB ile alınabilir mi?

Mail atılabilir mi?

Bulutta mı?

Log tutuluyor mu?

Yedekleniyor mu?


3. Sözleşmelerin İncelenmesi

Birçok şirkette;

  • İş sözleşmeleri

  • NDA'lar

  • Bayilik sözleşmeleri

  • Tedarikçi sözleşmeleri

  • Danışman sözleşmeleri

ticari sır açısından yeterli koruma sağlamayabilir.

Mevcut sözleşmeler gözden geçirilerek gerekli revizyonlar planlanabilir.


4. İnsan Kaynakları Süreçleri

Çalışan işe girerken ne imzalıyor?

İşten çıkarken ne teslim ediyor?

Laptop?

USB?

Kart?

Şifre?

E-posta?

VPN?

Bunların standart bir prosedürü var mı?


5. Bilgi İşlem Süreçleri

IT ekibine şu soruları soruyoruz.

  • MFA kullanılıyor mu?

  • Yetkiler rol bazlı mı?

  • Kim hangi dosyayı açtı görülebiliyor mu?

  • USB kapalı mı?

  • Dosya indirme kayıtları tutuluyor mu?

  • Kritik klasörler şifreli mi?


6. Yönetim Politikaları

Şirketin;

  • Ticari Sır Politikası

  • Bilgi Sınıflandırma Politikası

  • Doküman Saklama Politikası

  • Yetkilendirme Politikası

var mı?

Çoğu KOBİ'de cevap hayır.


Danışmanlık Sonunda Şirket Ne Kazanır?

Danışmanlık sonunda şirketin ihtiyaçlarına göre aşağıdaki çıktılar hazırlanabilir:

  • Ticari sır envanteri

  • Risk değerlendirme raporu

  • Öncelikli aksiyon listesi

  • Sözleşmeler için revizyon önerileri

  • Bilgi sınıflandırma yaklaşımı

  • Departman bazlı iyileştirme önerileri

  • Yönetim sunumu

  • Çalışan farkındalık eğitimi taslağı


Kimler Bu Hizmeti Almayı Düşünmeli?

Bu çalışma özellikle;

  • yıllık cirosu yüksek olan KOBİ'ler,

  • üretim yapan şirketler,

  • yazılım ve teknoloji firmaları,

  • Ar-Ge merkezleri,

  • ihracatçılar,

  • müşteri portföyü ticari değeri yüksek işletmeler,

  • aile şirketleri,

  • yatırım almaya hazırlanan girişimler

için değer yaratabilir.


Sonuç

Kanun çıktığında hazırlık yapmak yerine, kanun çıkmadan önce hazırlık yapmak genellikle daha düşük maliyetli ve daha etkilidir. Ticari sırların korunması yalnızca hukuki bir yükümlülük olarak değil, şirketin rekabet avantajını koruyan kurumsal bir yönetişim konusu olarak ele alınmalıdır.


Ticari Sır Uyum Denetimi (Trade Secret Compliance Audit)

Bence bunu klasik "İletişime Geçin" şeklinde bitirmeyelim.

Senin hedef kitlen CFO, şirket sahibi ve genel müdür. Bunlar "avukata sorayım" diye değil, "riskimi azaltayım" diye satın alıyor.

Bu yüzden CTA satış odaklı değil, risk odaklı olmalı.


Ticari Sır Uyum Denetimi (Trade Secret Compliance Audit)

Ticari sırlarınız gerçekten korunuyor mu?

Birçok şirket, müşteri listelerinin, fiyatlandırma politikalarının, üretim reçetelerinin, kaynak kodlarının veya şirket içi stratejik bilgilerinin ticari sır olduğunu düşünmektedir. Ancak olası bir uyuşmazlıkta asıl önemli soru şudur:

Şirketiniz, bu bilgileri korumak için gerekli hukuki, teknik ve organizasyonel önlemleri gerçekten aldı mı?

Yeni Ticari Sırların Korunması Hakkında Kanun Taslağı, yalnızca bilginin gizli olmasını değil, aynı zamanda işletmenin bu bilgiyi korumak için makul tedbirler almış olmasını da aramaktadır.

İşte bu noktada Ticari Sır Uyum Denetimi hizmetimiz devreye girer.


Ticari Sır Uyum Denetimi Nedir?

Ticari Sır Uyum Denetimi; şirketinizde bulunan ticari sırların belirlenmesi, mevcut risklerin analiz edilmesi ve şirketinizin yeni düzenlemeye uyum seviyesinin değerlendirilmesini amaçlayan kapsamlı bir danışmanlık çalışmasıdır.

Bu çalışma yalnızca hukuk departmanını değil;

  • Yönetim Kurulu

  • Genel Müdürlük

  • Finans

  • Muhasebe

  • İnsan Kaynakları

  • Bilgi Teknolojileri (IT)

  • Satış ve Pazarlama

  • Satın Alma

  • Ar-Ge

departmanlarını ilgilendiren bütüncül bir kurumsal yönetişim projesidir.


Denetim Kapsamında Neleri İnceliyoruz?

1. Ticari Sır Envanteri

Şirketinizde hangi bilgilerin ticari sır niteliğinde olabileceğini birlikte belirliyoruz.

Örneğin;

  • Müşteri verileri

  • CRM kayıtları

  • Fiyatlandırma politikaları

  • İskonto sistemleri

  • Teklif şablonları

  • ERP verileri

  • Muhasebe çalışma dosyaları

  • Finansal analizler

  • Üretim reçeteleri

  • Ar-Ge çalışmaları

  • Kaynak kodları

  • Yazılım mimarileri

  • Yapay zekâ modelleri

  • Prompt kütüphaneleri

  • Teknik dokümantasyon

gibi kritik bilgileri sınıflandırıyoruz.


2. Risk Analizi

Belirlenen ticari sırların nasıl saklandığını ve kimler tarafından erişilebildiğini değerlendiriyoruz.

Örneğin;

  • Yetkisiz erişim riski var mı?

  • Dosyalar ortak klasörlerde mi tutuluyor?

  • USB ile veri aktarımı mümkün mü?

  • Bulut depolama güvenli mi?

  • Kim hangi dosyaya erişti kayıt altına alınıyor mu?

  • İşten ayrılan çalışanların erişimleri zamanında kapatılıyor mu?


3. Sözleşmelerin Gözden Geçirilmesi

Şirketinizde kullanılan sözleşmeler ticari sırların korunması açısından incelenir.

Örneğin;

  • İş sözleşmeleri

  • Gizlilik sözleşmeleri (NDA)

  • Rekabet etmeme hükümleri

  • Danışmanlık sözleşmeleri

  • Yazılım geliştirme sözleşmeleri

  • Bayilik ve distribütörlük sözleşmeleri

  • Tedarikçi sözleşmeleri

gerektiğinde revizyon önerileriyle birlikte değerlendirilir.


4. Bilgi Güvenliği Süreçleri

Bilgi Teknolojileri altyapısının ticari sırların korunmasına katkısı analiz edilir.

İncelenen başlıklardan bazıları:

  • Yetkilendirme sistemi

  • Çok faktörlü kimlik doğrulama (MFA)

  • Log kayıtları

  • Erişim yetkileri

  • Şifreleme uygulamaları

  • Yedekleme politikaları

  • Mobil cihaz kullanımı

  • USB politikaları

  • Bulut depolama çözümleri


5. İnsan Kaynakları Süreçleri

Çalışanların ticari sırlarla temas ettiği tüm süreçler değerlendirilir.

Örneğin;

  • İşe giriş belgeleri

  • Gizlilik taahhütleri

  • Farkındalık eğitimleri

  • Görev değişikliklerinde erişim yönetimi

  • İşten ayrılış prosedürleri

  • Şirket ekipmanlarının iadesi

  • Dijital hesapların kapatılması


6. Politika ve Prosedürlerin Değerlendirilmesi

Kurumsal dokümantasyon incelenerek eksiklikler tespit edilir.

Örneğin;

  • Ticari Sır Politikası

  • Bilgi Sınıflandırma Politikası

  • Doküman Yönetim Prosedürü

  • Bilgi Güvenliği Politikası

  • Erişim Yetkilendirme Prosedürü

  • Veri Saklama ve İmha Politikası


Danışmanlık Sonunda Size Ne Sunuyoruz?

Çalışmanın sonunda şirketiniz için uygulanabilir bir yol haritası hazırlanır.

Teslim edilebilecek çıktılar arasında şunlar yer alabilir:

  • Ticari Sır Envanteri

  • Ticari Sır Risk Analizi Raporu

  • Önceliklendirilmiş Aksiyon Planı

  • Yönetici Özeti

  • Sözleşme Revizyon Önerileri

  • Politika ve Prosedür Önerileri

  • Departman Bazlı İyileştirme Listesi

  • Yönetim Kurulu Sunumu

  • Çalışan Farkındalık Eğitim İçeriği

Amacımız yalnızca mevcut eksikleri tespit etmek değil; şirketinizin ticari sırlarını sürdürülebilir şekilde koruyabilecek bir yönetişim yapısı oluşturmasına katkı sağlamaktır.


Bu Hizmet Kimler İçin Uygundur?

Ticari Sır Uyum Denetimi özellikle;

  • Üretim şirketleri

  • Yazılım ve teknoloji firmaları

  • Yapay zekâ girişimleri

  • İhracat yapan işletmeler

  • Ar-Ge merkezleri

  • Hızlı büyüyen KOBİ'ler

  • Aile şirketleri

  • Yatırım sürecindeki girişimler

  • Birleşme ve satın alma (M&A) hazırlığında olan şirketler

için önemli bir değer sağlayabilir.


Neden Erken Hazırlık Önemlidir?

Ticari sırların korunmasına ilişkin süreçler, bir uyuşmazlık ortaya çıktıktan sonra oluşturulamaz. Etkin koruma; sözleşmelerin, bilgi güvenliği uygulamalarının ve kurumsal süreçlerin önceden tasarlanmasını gerektirir.

Bu nedenle şirketlerin yeni düzenlemeyi beklemek yerine mevcut uygulamalarını gözden geçirmesi, olası riskleri önceden belirlemesi ve gerekli iyileştirmeleri planlaması daha etkili bir yaklaşım olacaktır.


Bizimle İletişime Geçin

Şirketinizin ticari sırlarının mevcut durumunu değerlendirmek, risk alanlarını belirlemek ve yeni düzenlemeye hazırlık sürecinizi planlamak için bizimle iletişime geçebilirsiniz.

İlk görüşmede;

  • faaliyet alanınızı,

  • şirket yapınızı,

  • mevcut uygulamalarınızı,

  • öncelikli risk alanlarınızı

değerlendiriyor ve şirketinize özel bir danışmanlık yaklaşımı oluşturuyoruz.

Ticari sırlar, çoğu şirketin bilançosunda görünmeyen ancak en değerli varlıkları arasındadır. Bu varlıkların korunması, yalnızca hukuki bir gereklilik değil; aynı zamanda rekabet avantajının sürdürülebilirliği açısından stratejik bir yatırımdır.


info@ozmconsultancy.com