İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • GitHub Copilot Verisi Değişiyor: Ne Toplanıyor, Ne Toplanmıyor?
Güvenlik & Kimlik Kurumsal Teknoloji AI etiketi, GitHub Copilot, Gizlilik, kullanıcı etkileşim verisi, kurumsal güvenlik, model eğitimi, veri politikası Aşkın KILIÇ 29/03/2026 0 Yorumlar

GitHub Copilot Verisi Değişiyor: Ne Toplanıyor, Ne Toplanmıyor?

GitHub Copilot Verisi Değişiyor: Ne Toplanıyor, Ne Toplanmıyor?
📑 İçindekiler
  1. Bu güncelleme ne diyor, ne demiyor?
  2. Etkilenmeyenler kimler?
  3. Neden böyle bir değişiklik yapılıyor?
  4. Sahada bunun karşılığı ne oluyor?
  5. Açık rıza mı, varsayılan paylaşım mı?
  6. Peki biz bunu nasıl okumalıyız?
  7. Copilot’un dayanıklı yanı ne?
  8. Bana göre asıl soru ne?
  9. Sıkça Sorulan Sorular
  10. Copilot Free kullanıcıları bu değişiklikten etkileniyor mu?
  11. Copilot Business veya Enterprise kullanıcıları kapsama giriyor mu?
  12. Daha önce veri paylaşımını kapattıysam tekrar açmam gerekir mi?
  13. Neleri topluyorlar?
  14. Kurum olarak ne yapmalıyız?
  15. Kaynaklar ve İleri Okuma

⏱️ 6 dk okuma📅 29 Mart 2026🔄 Güncelleme: 15 Temmuz 2026

Geçen hafta bir müşteride tam da bu konuyu tartıştık. Finans tarafında çalışan ekip, “Copilot rahatlatıcı. Veri nereye gidiyor?” diye sorunca sohbet bir anda teknik olmaktan çıktı, güvene geldi. İşin aslı şu ki, AI araçlarında performans kadar veri politikası da kritik. Hatta bazen daha kritik.

Şahsen, GitHub’ın Copilot için yaptığı son güncelleme de tam buraya dokunuyor. Kısaca söyleyeyim: Free, Pro. Pro+ kullanıcılarının etkileşim verileri, aksi seçilmezse model eğitimi ve iyileştirmesi için kullanılacak. Business ve Enterprise işe bu değişikliğin dışında kalıyor. Yanı küçük ekiplerle büyük kurumsal yapılar arasında çizgi netleşmiş durumda. Bu ayrım bana 2019’da bir kamu projesinde yaşadığımız lisans/gizlilik tartışmasını hatırlattı; kağıt üstünde ufak görünen farklar pratikte bayağı büyük sonuç doğuruyor.

İlgili içerik: GitHub Lisans Verisi Kalitesi: Kayıp Oran %45'ten %24'e

Copilot’ta asıl mesele sadece “kod yazdırmak” değil; hangi verinin hangi amaçla işlendiğini net anlamak. Güven yoksa hız da kısa sürüyor.

Bu güncelleme ne diyor, ne demiyor?

Şimdi gelelim işin özüne. GitHub burada “etkileşim verisi” dediği şeyleri topluca tanımlıyor: Copilot’a gönderdiğiniz girdiler, üretilen çıktılar, kabul ettiğiniz ya da değiştirdiğiniz kod parçaları, cursor çevresindeki context, yorumlar, dosya adları, repo yapısı ve geri bildirimler gibi detaylar… Bunlar modelin sizi daha iyi anlaması için kullanılacak.

Ben bunu çoğu zaman araba navigasyonuna benzetiyorum. Navigasyon sizi gideceğiniz yere götürmek için nerede olduğunuzu bilmek zorunda. Copilot da benzer şekilde kodun bağlamını görmek istiyor. Ama işte — dur bir saniye — her navigasyon sistemi aynı güven seviyesinde çalışmıyor. Kurumsal tarafta asıl soru şu: Bu veri sadece hizmeti çalıştırmak için mi kullanılıyor, yoksa modele de gidiyor mu? Yeni politika bu soruya açık cevap veriyor.

💡 Bilgi: Eğer daha önce ürün iyileştirme amacıyla veri toplamayı kapattıysanız, bu tercih korunuyor. Yanı yeniden opt-in yapmadıkça veriniz eğitimde kullanılmıyor.

Garip gelecek ama, Ha bu arada önemli bir nüans var: Private repository içeriği “at rest” iken eğitimde kullanılmıyor denirken aslında aktif kullanım sırasında Copilot’un kodu işlemesi gerekiyor. Hizmet vermek için belli ölçüde işlem kaçınılmaz oluyor. Buradaki fark ince ama önemli. Bu ne anlama geliyor? Güvenlik mimarisi kurarken hep söylediğim şey şu olur: Veri akışını görmeden politika yazmayın.

Bir dakika — bununla bitmedi.

Etkilenmeyenler kimler?

Bir şey dikkatimi çekti: Copilot Business ve Copilot Enterprise kullanıcıları bu güncellemenin dışında tutuluyor. Enterprise-owned repository’ler de kapsam dışı. Açık konuşayım, bu kurgu beni şaşırtmadı; büyük kurumlarda uyum. Sözleşmesel yükümlülükler yüzünden böyle sınırlar olması gerekiyor zaten.

Yanı, Logosoft’ta geçen yıl bir üretim firmasında yaptığımız değerlendirmede aynı tabloyu gördük. Geliştirici ekip hızlı öneri istiyordu ama hukuk ekibi veri kullanımını sorguluyordu. Sonunda çözüm çok klasik öldü ama etkiliydi: kişisel plan yerine kurumsal plan, merkezî kontrol ve net istisnalar… Bazen en şık çözüm değil, en az sürpriz çıkaran çözüm kazanıyor.

Neden böyle bir değişiklik yapılıyor?

GitHub’ın anlattığı gerekçe basit gibi görünüyor: gerçek dünya etkileşim verisiyle modeller daha iyi oluyor. Ve dürüst olayım, bunda yalan yok. Ben AZ-305 sınavına (belki yanılıyorum ama) hazırlanırken bile mimarı örneklerde “gerçek kullanım senaryosu” ile laboratuvar örneğinin ne kadar farklı olduğunu defalarca gördüm. Model eğitimi de biraz öyle; kitap bilgisi başka şeydir, sahadaki karmaşa bambaşka.

Şimdi gelelim işin can alıcı noktasına.

Aslında, Microsoft tarafında çalışanların etkileşim verilerinden elde edilen iyileşmelerden bahsediliyor; kabul oranlarının bazı dillerde yükseldiği söyleniyor — itiraf edeyim, beklentimin üstündeydi —. Bu kulağa güzel — kendi adıma konuşayım — geliyor çünkü çok dilli ekiplerde önerilerin isabeti gerçekten fark yaratıyor. Mesela Türkçe yorumla yazılmış karmaşık iş mantığını İngilizce isimlendirilmiş sınıflarla eşleştirmek… kolay iş değil.

Gel gelelim madalyonun diğer yüzü de var: Model iyileşsin diye daha fazla veri toplamak her zaman herkese iyi gelmeyebilir. Bilhassa regülasyonlu sektörlerde “iyi niyetli ürün geliştirme” tek başına yetmez; audit izi, erişim sınırı ve saklama politikası da lazım olur.

Kullanıcı tipi Etkilenir mi? Pratik yorumum
Copilot Free Evet Küçük projelerde fayda sağlar ama gizlilik ayarı okunmalı
Copilot Pro / Pro+ Evet Bireysel geliştirici için performans artışı cazip olabilir
Copilot Business Hayır Kurumlar için daha güvenli çizgi
Copilot Enterprise Hayır Daha sıkı yönetişim isteyen ekipler için uygun

Sahada bunun karşılığı ne oluyor?

Küçük bir startup düşünün; iki backend geliştirici, bir frontendci ve sürekli yetişmesi gereken teslim tarihleri var. Böyle bir yerde Copilot’un biraz daha akıllı hâle gelmesi ciddi avantaj sağlar çünkü hız doğrudan para demek oluyor (evet, klişe. Doğru). Kullanıcı tarafında opt-out seçeneği açık olduğu sürece tercih yönetilebilir görünüyor.

Büyük enterprise tarafında işe tablo değişiyor. Bir bankada ya da telekom operatöründe çalışıyorsanız mesele sadece üretkenlik değil; veri sızıntısı ihtimali bile ayrı başlık açtırır. Bir arkadaşım 2024’te Londra’daki bir SaaS şirketinde benzer bir AI policy revizyonu yaptı; ilk hafta herkes heyecanlıydı. Üçüncü haftada legal ekibin soruları başlayınca hava biraz soğudu… beklediğim kadar değildi doğrusu.

Kısa bir not düşeyim buraya.

Açık rıza mı, varsayılan paylaşım mı?

Açıkçası, Burası biraz can sıkıcı olabilir çünkü kullanıcı deneyimi açısından varsayılan davranış her zaman temiz algılanmaz. İnsanlar çoğu zaman ayar ekranına (söylemesi ayıp) girmez; yanı karar sessizce verilmiş gibi hissedilir. O yüzden GitHub’ın opt-out mekanizmasını görünür tutması önemli ama yeterli mi? Tartışılır (şaşırtıcı ama gerçek)

Açık konuşayım ben her AI ürününde varsayılan ayarın şeffaf anlatılmasından yanayım (özellikle geliştirici kitlesine hitap ediyorsa). Çünkü geliştiriciler küçük puntoları okumasa bile logları okur… sonra gelir sana sorar zaten.

Peki biz bunu nasıl okumalıyız?

Aslında, Bence burada üç ayrı ders var.

İlki şu: AI araçlarını değerlendirirken sadece çıktı kalitesine bakmayın.
İkincisi:
veri politikasını büyük ihtimalle okuyun.
Üçüncüsü işe en önemlisi—kurumunuzun kullanım modeli bireysel planlarla çakışıyorsa işi büyütmeden önce netleştirin.

  • Bireysel geliştiriciyseniz: Ayarlarınızı kontrol edin, opt-out ihtiyacınızı değerlendirin.
  • Küçük ekipseniz: Kod gizliliği ile hız arasındaki dengeyi konuşun. (bence en önemlisi)
  • Kurumsal taraftaysanız: Copilot Business/Enterprise seçeneklerini masaya koyun. (bence en önemlisi)
  • Sektörünüz regülasyona tabiyse: Legal ve security ekibini baştan dahil edin.

Müşteri toplantılarında sık gördüğüm hata şu oluyor: ekip önce aracı seviyor, sonra güvenlik ekibi frene basıyor. Halbuki tersi olmalıydı — önce çerçeve çizilmeli sonra kullanım yaygınlaştırılmalıydı. Logosoft’ta Azure danışmanlığı verirken özellikle bunu vurguluyorum çünkü bulutta olduğu gibi AI’da da yanlış sırayla yapılan işler sonradan pahalıya patlıyor.

Copilot’un dayanıklı yanı ne?

Copilot’un güçlü yanı hâlâ bağlam yakalama kabiliyetiyle zamandan kazandırmasıdır. Mesela tekrar eden pattern’lerde baya işe yarıyor; test iskeleti çıkarmak, küçük refactor yapmak ya da yeni gelen arkadaşın repo yapısını anlamasına yardım etmek gibi alanlarda fena değil.

Ama zayıf tarafını da söyleyeyim: öneri kalitesi bazen aşırı özgüvenli olabiliyor! Hele karmaşık domain logic olan projelerde yanlış ama düzgün görünen kod üretebiliyor (en tehlikeli tür). O yüzden gözden geçirme alışkanlığını bırakmak yok…

// Basit yaklaşım
if (copilotSuggestion!= null)
{
Review(copilotSuggestion);
Test(copilotSuggestion);
Decide();
}
else
{
KeepCoding();
}

Bana göre asıl soru ne?

Tartışmayı “veri toplanıyor mu?” seviyesinde bırakınca eksik kalıyoruz.

Asıl soru şu:
Bu veri kimde kalacak,
hangi koşulla kullanılacak,
hangi müşteri segmenti bundan muaf olacak,
ve kullanıcı isterse gerçekten kolayca geri çekebilecek mi?

Copilot politikasındaki güncelleme bana biraz FinOps disiplinini hatırlatıyor aslında; maliyet yönetimi sadece faturayı kısmak değildir, hangi kaynak neden kullanılıyor önü anlamaktır. Aynısı veri yönetişimi için de geçerli olabilir artık yavaş yavaş…

Sıkça Sorulan Sorular

Copilot Free kullanıcıları bu değişiklikten etkileniyor mu?

Evet, etkileniyorlar. Opt-out yapılmadığı sürece interaction data model eğitimi için kullanılabiliyor.

Copilot Business veya Enterprise kullanıcıları kapsama giriyor mu?

Hayır, bu güncelleme onları kapsamıyor. Kurumsal planlar bu değişikliğin dışında tutulmuş durumda.

Daha önce veri paylaşımını kapattıysam tekrar açmam gerekir mi?

Hayır gerekmez sanırım; mevcut tercihiniz korunuyor deniyor.. Yanı yeniden opt-in yapmadığınız sürece veriniz eğitimde kullanılmıyor.

Neleri topluyorlar?

Açık konuşayım, Kod girdileri/çıktıları, kabul edilen ya da düzenlenen öneriler, context bilgisi, dosya adları ve geri bildirimler gibi etkileşim sinyalleri toplanabiliyor.

Kurum olarak ne yapmalıyız?

Lisans tipinizi kontrol edin ve gerekiyorsa Business/Enterprise planlarını değerlendirin. Ayrıca security ile legal ekiplerini erken dahil etmek iyi fikir olur.

Kaynaklar ve İleri Okuma

  • GitHub Copilot — Genel Bakış (docs.github.com) — Copilot’un nasıl çalıştığı ve temel kavramları hakkında resmî dokümantasyon.
  • GitHub Copilot Gizlilik Politikası (docs.github.com) — Hangi verilerin işlendiği, amaçlar ve kullanıcı tercihleriyle ilgili resmî bilgiler.
  • GitHub Blog — Copilot ve ilgili veri/gizlilik güncellemelerinin duyurulduğu resmî blog sayfası.
  • VS Code — AI Destekli Özellikler (code.visualstudio.com) — VS Code tarafında AI/yardımcı özelliklerin nasıl entegre edildiğine dair teknik çerçeve.
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

Java OpenJDK Nisan 2026 Güncellemesi: Bellek, Güvenlik ve Sürprizler
Java OpenJDK Nisan 2026 Güncellemesi: Bellek, Güvenlik ve Sürprizler5 May 2026
Foundry Local GA Oldu: Bulut Olmadan Yerel AI
Foundry Local GA Oldu: Bulut Olmadan Yerel AI19 Nis 2026
Yama Penceresi Daralıyor: Güvenlikte Yeni Kontrol Katmanı
Yama Penceresi Daralıyor: Güvenlikte Yeni Kontrol Katmanı26 Ağu 2026
GitHub 17 Ağustos Kesintisi: Nedeni ve Sonraki Adımlar
GitHub 17 Ağustos Kesintisi: Nedeni ve Sonraki Adımlar21 Ağu 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket AI etiketi GitHub Copilot Gizlilik kullanıcı etkileşim verisi kurumsal güvenlik model eğitimi veri politikası
Önceki yazı

GitHub Copilot for Jira: Preview’de Neler Sıkılaştı?

Sonraki yazı

GitHub Copilot Kullanım Ölçümleri: CCA Artık Görünüyor

İlginizi Çekebilir

Azure Cosmos DB RBAC: Tek Kişilik Projede Gerekli mi?
Aşkın KILIÇ 0

Azure Cosmos DB RBAC: Tek Kişilik Projede Gerekli mi?

05/10/2026
GitHub App Installation Token'ları Artık 520 Karakter
Aşkın KILIÇ 0

GitHub App Installation Token’ları Artık 520 Karakter

03/10/2026
Microsoft Circular Centers: Azure Donanımının İkinci Hayatı
Aşkın KILIÇ 0

Microsoft Circular Centers: Azure Donanımının İkinci Hayatı

03/10/2026

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Azure Virtual Desktop'ta 0x5000057 ve 0x807: Vaka Analizi
    05/10/2026 Azure Virtual Desktop’ta 0x5000057 ve 0x807: Vaka Analizi
  • MSTest 4.5 ile UWP ve WinUI 3'te UI Thread Testleri
    05/10/2026 MSTest 4.5 ile UWP ve WinUI 3’te UI Thread Testleri
  • Azure Cosmos DB RBAC: Tek Kişilik Projede Gerekli mi?
    05/10/2026 Azure Cosmos DB RBAC: Tek Kişilik Projede Gerekli mi?
  • GPT-6 Model Seçimi: Reasoning Effort ve Araç Uyumu
    05/10/2026 GPT-6 Model Seçimi: Reasoning Effort ve Araç Uyumu
  • Cosmos DB Mirroring: VNet Gateway ile Kapalı Ağda Kurulum
    05/10/2026 Cosmos DB Mirroring: VNet Gateway ile Kapalı Ağda Kurulum
  • 25 Dolar Altında Yapay Zeka Uygulaması mı? İşte Nasıl Yapılır!
    10/03/2026 25 Dolara Yapay Zeka Uygulaması Nasıl Yapılır?
  • 2026-03-10_15-35-23
    10/03/2026 Microsoft 365 E7: Yapay Zeka ve Güvenlik Bir Arada
  • DevOps Güncellemeleri
    09/03/2026 Azure DevOps Server Şubat Güncellemesi: Güvenlik
  • Terminalde AI Ajanlarını Koddan Teste Taşımak: azd ile Gerçekten Yerel Deneyim
    18/03/2026 Terminalde AI Ajanlarını Koddan Teste Taşımak: azd ile Gerçekten Yerel Deneyim
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure OpenAI azure sdk Azure SQL bulut bilişim CI/CD code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Entra ID Microsoft Foundry otomasyon performans Pull Request RAG REST API SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 469 yazı 🏗️ Bulut Altyapı 378 yazı 🤖 Yapay Zeka 314 yazı 🔧 DevOps 260 yazı ☁️ Microsoft Azure 254 yazı 🔒 Güvenlik & Kimlik 214 yazı 🏢 Kurumsal Teknoloji 96 yazı 📊 Veri & Analitik 66 yazı 🐳 Konteyner & Kubernetes 61 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← GitHub Copilot for Jira: Previ...
    GitHub Copilot Kullanım Ölçüml... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS