CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Microsoft Teams'e Akıllı Bot Koruması: Yapay Zekanın Toplantıları İzinsiz Dinlemesi Engelleniyor

Microsoft Teams, yeni yönetici ilkesiyle üçüncü taraf yapay zeka botlarının onay alınmadan kurumsal toplantılara sızmasını ve kayıt almasını engelliyor.

30 Haziran 2026

Ne oldu?


Microsoft, kurumsal iletişim platformu Teams için toplantı güvenliğini ve gizliliğini üst seviyeye taşımayı amaçlayan yeni bir yönetici ilkesini hayata geçirdi. "Harici botları ve bunların toplantılara erişimini yönetme" başlığı altında sunulan bu yeni özellik, toplantı yöneticilerinin üçüncü taraf botların onayları olmadan görüşmelere katılmasına engel olabilmesini sağlıyor. Sistem, toplantıya katılmaya çalışan yapay zeka tabanlı not alma veya transkripsiyon botlarını otomatik olarak tespit ederek, bu botları genel lobi ayarlarından bağımsız olarak doğrudan toplantı lobisine yönlendiriyor. Toplantı sahibi veya organizatörü botun katılımına açıkça izin vermediği sürece, bu botlar oturuma dahil olamıyor ve böylece gizli kalması gereken kritik oturumların izinsiz olarak dinlenmesi veya kaydedilmesi engellenmiş oluyor.

Neden önemli?


Modern iş dünyasında yapay zeka destekli asistanların ve otomatik not alıcı servislerin kullanımı hızla yaygınlaşırken, bu durum ciddi bir veri güvenliği ve uyumluluk (compliance) krizini de beraberinde getiriyor. Katılımcıların bilgisi veya onayı dışında toplantılara sızan botlar; konuşulan hassas ticari sırları, kişisel verileri, stratejik planları ve finansal bilgileri kaydedebiliyor. En kritik nokta ise, kaydedilen bu hassas verilerin, kuruluşların kendi denetimleri ve uyumluluk sınırları dışındaki üçüncü taraf sunucularda depolanarak olası siber saldırıların veya veri ihlallerinin hedefi haline gelmesidir.

Microsoft'un sunduğu bu yeni yönetici ilkesi, kurumlara toplantı odaları üzerinde tam ve merkezi bir denetim mekanizması sunuyor. Bu hamle sadece yetkisiz veri toplanmasını önlemekle kalmıyor, aynı zamanda şirketlerin GDPR, KVKK gibi küresel veya yerel veri koruma mevzuatlarına tam uyum sağlamasına destek oluyor. Platform güvenliğini daha da pekiştirmek amacıyla Microsoft, bağımsız yazılım geliştiricileri için "Bot Kimlik Doğrulama Programı" (Teams Bot Identification Program) başlatacağını da açıkladı. Bu sayede, güvenli ve onaylı botlar ile yetkisiz olanlar daha kolay ayırt edilebilecek.

Kim veya ne etkileniyor?


Bu yeni güvenlik güncellemesinden en başta Microsoft Teams kullanan şirketlerin BT yöneticileri ve toplantı organizatörleri etkileniyor. Toplantılarda otomatik özet çıkarma, ses kaydetme veya transkripsiyon oluşturma amacıyla üçüncü taraf yapay zeka araçlarını (Otter.ai, Read.ai veya benzeri) kullanan çalışanlar ve dış iş ortakları da bu yeni denetim mekanizmasına doğrudan tabi olacak. Öte yandan, Teams entegrasyonu geliştiren üçüncü taraf yazılım geliştiricileri ve bot servis sağlayıcıları da sistemin yeni güvenlik kurallarına ve bot kimlik tanımlama süreçlerine uyum sağlamak zorunda kalacaklar.

Ne yapılmalı?


Kuruluşların BT ve siber güvenlik yöneticileri, Teams Yönetim Merkezi (Teams Admin Center) üzerinden bu yeni politikayı vakit kaybetmeden incelemeli ve organizasyonun siber güvenlik ihtiyaçlarına göre aktif hale getirmelidir. Özellikle hassas finansal, hukuki ya da Ar-Ge konularının tartışıldığı kurumsal toplantılarda, varsayılan olarak "bot algılandığında onay gerektir" seçeneğinin açık tutulması büyük önem taşımaktadır. Toplantı sahipleri ise oturum sırasında lobi bildirimlerini her zamankinden daha dikkatli takip etmeli, doğrulanmamış veya kime ait olduğu netleştirilmemiş hiçbir harici botu toplantıya kabul etmemelidir.

Kaynaklar

Güne dön