Güven ve uyumluluk · 2026-09-19
EVREN log tutuyor mu? Kullanım şartları, kayıt ve veri gizliliği
EVREN LLM API'ye gönderdiğiniz istemler kaydediliyor mu? Herkese açık kaynaklarda bulunanları ve bulunamayanları sıraladık: anahtarsız okunamayan kullanım şartları, üretken uçlardaki içerik denetim katmanı, kimliğe bağlı istekler ve istek durum kayıtları.
Kısa cevap
Bilmiyoruz; bunu bilmemenin sebebi de bu yazının asıl konusu. EVREN'in istemleri kaydedip kaydetmediğini, ne kadar süre sakladığını ya da model geliştirmede kullanıp kullanmadığını anlatan herkese açık bir metin bulamadık.
Bu bir 'kaydediyor' iddiası değil. 'Kaydetmiyor' diyen bir taahhüdün de herkese açık olmadığının tespiti. Böyle bir durumda güvenli varsayım şudur: sağlayıcı kayıt tutabilir.
Şartları okumak için önce onları kabul edecek hesabı açmanız gerekiyor
EVREN'de kullanım şartları API üzerinden yönetiliyor: /v1/terms/status güncel sürümü ve kabul durumunu, /v1/terms/text metni döndürüyor, /v1/terms/accept ile kabul ediliyor. Durum yanıtındaki is_material alanı, esaslı bir değişiklikte şartların yeniden kabul edilmesi gerektiğini gösteriyor.
Kullanım şartlarını okumak için önce API anahtarı almanız gerekiyor. Anahtarsız istek 401 dönüyor. Yani şartları, onları kabul edecek hesabı açtıktan sonra okuyabiliyorsunuz. Herkese açık bir kullanım şartları sayfası bulamadık. Şartları okuyabilen herkese veri saklama, kayıt ve model eğitimi başlıklarını aramasını öneririz.
İstekler kimliğe bağlı
Kayıt tutulup tutulmadığından bağımsız olarak, EVREN'e giden her istek kimliği doğrulanmış bir kişinin hesabına ait: giriş e-Devlet ile yapılıyor, anahtar o hesapta oluşturuluyor, istek o anahtarla gidiyor. Anonim bir API kullanımı yok.
Bu kendi başına bir gizlilik sorunu değil; birçok ticari servis de hesapları kişilere bağlar. Farkı, bağın bir e-posta adresine değil, doğrulanmış bir kimliğe kurulmuş olması. Bir istemin içeriği kaydediliyorsa, o kayıt bir kimlikle eşleşebilir.
Üretken uçlarda bir içerik denetim katmanı var
OpenAPI şemasındaki /v1/embeddings açıklaması, bu uçta guard ya da content_policy katmanı olmadığını ve bunun sebebinin ucun üretken olmaması olduğunu yazıyor. Aynı cümle, sohbet gibi üretken uçlarda böyle bir katmanın çalıştığını ima ediyor.
İçerik denetimi kendi başına olağan bir uygulamadır. Burada eksik olan, bu katmanın isteği nasıl işlediğinin ve sonuçlarının nerede tutulduğunun herkese açık olarak anlatılmamış olması.
İstek başına durum kaydı
/v1/requests/{request_id} ucu her istek için yürütme ve ücretlendirme durumunu döndürüyor: isteğin tamamlanıp tamamlanmadığı, ücretin kesinleşip kesinleşmediği, tahsil edilen ve bekleyen kredi. Şema, tamamlanmış yanıt gövdesinin bu uçtan asla dönmediğini özellikle belirtiyor.
Bu, istek bazında bir kayıt tutulduğunu gösteriyor. Gövdenin başka bir yerde saklanıp saklanmadığı hakkında ise hiçbir şey söylemiyor.
Herkese açık olarak bilinenler
Aşağıdaki tablo, EVREN'in veri tarafında herkese açık kaynaklardan doğrulayabildiklerimizi ve doğrulayamadıklarımızı ayırıyor. evren_tools alanını açarsanız isteğiniz sunucu tarafında çalışan canlı veri araçlarına da girdi olabilir; varsayılan değeri kapalı.
| Konu | Durum | Dayanak |
|---|---|---|
| Kullanım şartları metni | Anahtarsız okunamıyor; istek 401 dönüyor | OpenAPI şeması ve anahtarsız deneme |
| Kimlik | Giriş e-Devlet ile; anahtar kişisel hesapta | Üniversite duyuruları |
| İçerik denetimi | Üretken uçlarda guard/content_policy katmanı ima ediliyor | OpenAPI şeması, /v1/embeddings açıklaması |
| İstek kaydı | Yürütme ve ücretlendirme durumu istek başına tutuluyor | OpenAPI şeması, /v1/requests/{request_id} |
| Sunucu tarafı araçlar | evren_tools ile açılıyor, varsayılan kapalı | OpenAPI şeması |
| Saklama süresi | Herkese açık bilgi bulamadık | - |
| Model eğitiminde kullanım | Herkese açık bilgi bulamadık | - |
LLMTR tarafında ne tutuluyor?
Aynı soruyu kendimize de soralım. LLMTR istek ve yanıt içeriğini kendi veritabanında tutmaz; kullanım kaydında model, token sayıları, mesaj sayısı, maliyet ve zaman bulunur. API anahtarlarının yalnızca SHA-256 özeti saklanır.
Ancak isteği işleyen üçüncü taraf model sağlayıcısı kayıt tutabilir. Bunu her modelin kartındaki veri notunda açıkça yazarız. Bu cümleyi yazmak, yazmamaktan daha az iyi görünüyor; ama doğru olan bu. Hangi modelin nerede işlendiğini ve sağlayıcının neyi kaydedebileceğini, modeli seçmeden önce görmeniz gerekir.
Hassas veri göndermeden önce
Bu kontrol listesi EVREN'e özgü değil; herhangi bir üçüncü taraf LLM servisi için geçerli.
- Kullanım şartlarındaki veri saklama, kayıt ve model eğitimi maddelerini okuyun.
- Kişisel veriyi göndermeden önce maskeleyin ya da takma adla değiştirin.
- KVKK kapsamındaki veriler için kurumunuzun hukuk biriminin görüşünü alın.
- Üretim kullanımında sağlayıcıdan saklama ve eğitim konusunda yazılı bir taahhüt isteyin.
- Denemelere gerçek müşteri verisiyle değil, test verisiyle başlayın.
Sık sorulan sorular
EVREN istemlerimi kaydediyor mu?
Bunu söyleyen ya da reddeden herkese açık bir metin bulamadık. Kullanım şartları API anahtarı olmadan okunamıyor. Güvenli varsayım, sağlayıcının kayıt tutabileceğidir.
EVREN kullanım şartlarını nereden okuyabilirim?
e-Devlet ile hesap açıp bir API anahtarı oluşturduktan sonra /v1/terms/text ucundan. Herkese açık bir kullanım şartları sayfası bulamadık.
EVREN'deki içerik denetimi ne demek?
OpenAPI şeması, gömme ucunda guard ya da content_policy katmanı olmadığını, çünkü ucun üretken olmadığını yazıyor. Bu, üretken uçlarda böyle bir katmanın çalıştığını ima ediyor. Katmanın nasıl çalıştığı herkese açık olarak anlatılmıyor.
EVREN'e kişisel veri gönderebilir miyim?
Kullanım şartlarını okumadan ve kurumunuzun hukuk biriminin görüşünü almadan önermiyoruz. Aynı öneri her üçüncü taraf LLM servisi için geçerli.
LLMTR istemlerimi kaydediyor mu?
LLMTR istek ve yanıt içeriğini kendi veritabanında tutmaz. İsteği işleyen üçüncü taraf model sağlayıcısı kayıt tutabilir; bu her modelin kartındaki veri notunda yazar.