Ünite 8 / 12

Politika ve Prosedür Yazımı

Kazanimlar:

  • Kuruma özgü bir politika/prosedür belgesini yapılandırılmış prompt ile taslaklandırabilme
  • Politikaları rol ve sorumlulukla (RACI) eşleştirip denetlenebilir hale getirebilme
  • Anlaşılır, uygulanabilir ve tutarlı politika dili için üslup ve format standartları uygulayabilme

Bir kurumun politikaları, o kurumun yazılı hafızası ve karar disiplinidir: rüşvetle mücadeleden bilgi güvenliğine, uzaktan çalışmadan veri saklamaya kadar "biz bu işi böyle yaparız" cümlesinin resmi halidir. İyi bir politika açık, uygulanabilir ve denetlenebilirdir; kötü bir politika ise ya kimsenin okumadığı bir jargon yığını ya da uygulamada boşlukta kalan iyi niyetler bütünüdür. Yapay zeka (AI), politika ve prosedür belgelerinin ilk taslağını hızla üretir, dili tutarlı kılar ve rol-sorumluluk eşleştirmelerini yapılandırır. Bu ünitede kuruma özgü, RACI ile denetlenebilir ve anlaşılır politikalar üretmeyi öğreneceğiz — her zaman insan onayını koruyarak.

Terimleri netleştirelim. Politika (policy), bir konuda kurumun duruşunu ve kurallarını belirleyen üst düzey belgedir ("ne ve neden"). Prosedür (procedure), o politikanın nasıl uygulanacağını adım adım anlatan belgedir ("nasıl"). RACI, her görev için Sorumlu (Responsible), Onaylayan (Accountable), Danışılan (Consulted) ve Bilgilendirilen (Informed) rollerini netleştiren bir matristir. Kapsam (scope), politikanın kimi ve neyi bağladığıdır. Yürürlük ve gözden geçirme, politikanın ne zaman geçerli olduğu ve ne sıklıkla güncelleneceğidir.

Politika Belgesinin İskeleti

Tutarlı politikalar ortak bir iskelet paylaşır. AI'ya bu iskeleti verirseniz, tüm belgeleriniz aynı yapıda ve okunabilir olur. Adım adım:

  1. Amaç ve kapsam. Politika neyi, kimi, hangi durumları kapsıyor?
  2. Tanımlar. Kritik terimler bir kez, net tanımlanır.
  3. İlkeler/kurallar. Kurumun asıl duruşu ve bağlayıcı kuralları.
  4. Roller ve sorumluluklar (RACI). Kim neyi yapar, onaylar, kime danışılır.
  5. Prosedür/adımlar. Uygulamanın somut akışı.
  6. İstisnalar, ihlal ve yaptırım. Kural dışına çıkış nasıl yönetilir.
  7. Yürürlük, gözden geçirme ve ilgili belgeler.

Rolün: kurumsal politika yazımında deneyimli bir uzman.Aşağıdaki konu için bir politika taslağı hazırla.Yapı: 1) Amaç ve kapsam 2) Tanımlar 3) İlkeler ve kurallar4) Roller ve sorumluluklar 5) Prosedür adımları 6) İstisna/ihlal/yaptırım7) Yürürlük ve gözden geçirme.Kurallar:- Kuruma özgü boşlukları [DOLDURULACAK: ...] olarak bırak; uydurma.- Yasal atıf gerekiyorsa "hukuk onayı gerekli — doğrulanmalı" notu ekle; kendin madde/karar numarası verme.- Dili açık, kısa cümleli ve uygulanabilir tut.<konu>[politika konusu ve kurumla ilgili temel bilgiler]</konu>

Dikkat: Politikalar hukuki sonuç doğurur; bir disiplin, veri veya güvenlik politikası yürürlükteki mevzuata uymak zorundadır. AI'nın ürettiği taslak, yayımlanmadan önce mutlaka bir hukukçu/uzman tarafından yürürlükteki hukuka göre gözden geçirilmeli ve onaylanmalıdır.

RACI ile Denetlenebilir Hale Getirmek

Politikayı uygulanabilir kılan şey, "kim ne yapacak" netliğidir. Rolsüz bir politika, herkesin sorumlu ama kimsenin hesap vermediği bir belgedir. AI, her yükümlülüğü RACI ile eşleştirmede güçlüdür.

Aşağıdaki politika taslağındaki her somut yükümlülük için bir RACItablosu üret:| Faaliyet/yükümlülük | Sorumlu (R) | Onaylayan (A) | Danışılan (C) | Bilgilendirilen (I) |Kurallar:- Her faaliyette TEK bir "Onaylayan (A)" olsun.- Politikada rolü belirsiz kalan faaliyetleri "rol atanmamış" diye işaretle.- Gerçek unvanları bilmiyorsan [ROL: ...] yer tutucusu bırak.

Bir de tutarlılık ve okunabilirlik boyutu var. Kurumun tüm politikaları aynı üslupta, aynı terimlerle yazılmalıdır. AI, bir üslup kılavuzuna göre metni standartlaştırır.

Bu politikayı şu üslup standartlarına göre düzenle:- Kısa cümleler; her cümlede tek bir kural.- "Yapılmalıdır" gibi edilgen yerine "X biriminin sorumluluğundadır" gibi sahipli ifadeler.- Tanımsız kısaltma ve jargon kullanma; ilk geçtiği yerde tanımla.- Madde madde, numaralı yapı.Değiştirdiğin ifadeleri kısa bir tablo ile göster (öncesi/sonrası).

Zayıf Prompt / Güçlü Prompt

Zayıf prompt:Bize bir bilgi güvenliği politikası yaz.

Sonuç: İnternet ortalamasından türetilmiş, kurumunuza değmeyen, rolleri belirsiz, yasal uygunluğu doğrulanmamış genel bir metin. Yayımlanırsa uygulanamaz ve denetimde boşta kalır.

Güçlü prompt:[uzman rolü + 7 bölümlü iskelet + [DOLDURULACAK] kuruma özgü boşluklar + "yasal atıf için hukuk onayı" notu + RACI eşleştirmesi + üslup standartları]

Sonuç: Kurumunuza uyarlanabilir, her yükümlülüğü sahiplenmiş, tutarlı dilli ve hukuk onayına hazır bir politika taslağı.

Politikayı Test Etmek: Uygulanabilirlik Kontrolü

İyi yazılmış görünen bir politika bile sahada uygulanamayabilir: gerçekçi olmayan süreler, var olmayan roller veya çelişen kurallar içerebilir. AI'yı politikayı yayımlamadan önce bir "uygulanabilirlik testinden" geçirmek için kullanabilirsiniz. Bu, metni bir çalışanın gözünden okuyup takılacağı noktaları önceden bulur.

Aşağıdaki politikayı yayımlamadan önce uygulanabilirlik açısından test et:1) Her kuralın gerçek bir rol tarafından yapılabilir olup olmadığını sorgula; belirsiz veya imkânsız görünenleri işaretle.2) Kurallar arasında çelişki veya tekrar var mı bul.3) Belirtilen süre ve sıklıkların gerçekçi olup olmadığını değerlendir.4) Bir çalışanın "bunu tam olarak nasıl yapacağım?" diye takılacağı noktaları listele.Her bulgu için kısa bir düzeltme önerisi ver; kesin hüküm dayatma.

İpucu: Politikayı "bir çalışan bunu okuyup ne yapacağını bilir mi?" sorusuyla test etmek, en yaygın kusuru (soyut ve uygulanamaz kurallar) yakalar. Uygulanamayan bir politika, olmayan bir politikadan daha risklidir; çünkü uyum yanılsaması yaratır.

Politika mı, Prosedür mü?

Boyut

Politika

Prosedür

Soru

Ne ve neden

Nasıl

Düzey

Üst, ilkesel

Operasyonel, adım adım

Değişim

Nadir

Süreç değişince güncellenir

Örnek

"Kişisel veri korunur"

"Veri silme talebi 30 günde şu adımlarla"

Onay

Üst yönetim/hukuk

Süreç sahibi + uyum

Üç Mini Vaka

Vaka 1 — Sahipsiz politika. Bir şirketin veri saklama politikası yıllardır yürürlükteydi ama "verileri kim, ne zaman siler?" sorusunun yanıtı belgede yoktu. Bir müşteri silme talebi geldiğinde kimse sahiplenmedi ve talep 40 gün gecikti. AI ile politikaya RACI eklendi; her saklama ve silme faaliyetine tek bir onaylayan ve sorumlu atandı. Sonraki talepler ortalama 9 günde kapandı ve süreç denetlenebilir hale geldi.

Vaka 2 — Okunmayan belge. Bir kurumun etik politikası 14 sayfalık, ağır jargonlu bir metindi; anket, çalışanların yalnızca %12'sinin okuduğunu gösterdi. AI ile üslup standardizasyonu yapıldı: kısa cümleler, sahipli ifadeler, tanımlı terimler. Belge 6 sayfaya indi ve okunma oranı üç ayda %57'ye çıktı. İçerik aynı kaldı; anlaşılırlık on kat arttı.

Vaka 3 — Hukuk onayının değeri. Bir ekip, AI'nın ürettiği disiplin politikası taslağını doğrudan yayımlamak üzereydi. Taslakta, yürürlükteki iş mevzuatına uymayan bir "tek taraflı fesih" ifadesi vardı; AI bunu "hukuk onayı gerekli" diye işaretlemişti. Hukuk incelemesi ifadeyi düzeltti. İşaret dikkate alınmasaydı, uygulanamaz ve dava riski taşıyan bir politika yürürlüğe girecekti.

Sık yapılan hatalar

  • Kurumsuz genel politika üretmek. Bağlam ve [DOLDURULACAK] boşlukları olmadan üretilen metin kurumunuza uymaz.
  • Rol atamamak. RACI olmadan politika sahipsiz kalır; kimse hesap vermez.
  • Politika ile prosedürü karıştırmak. "Ne/neden" ile "nasıl" ayrılmazsa belge hem soyut hem eksik olur.
  • Hukuk onayını atlamak. Yasal sonuç doğuran politikalar mutlaka mevzuata göre gözden geçirilmelidir.
  • Jargon ve uzun cümle. Okunmayan politika uygulanmaz; üslup standardı şarttır.
  • Gözden geçirme tarihi koymamak. Politikalar eskir; yürürlük ve periyodik gözden geçirme tanımlanmalıdır.

Özetle

Politika ve prosedür yazımı, kurumun duruşunu açık, sahipli ve denetlenebilir kurallara çevirme işidir. AI iyi bir ilk taslak üretir, dili tutarlı kılar ve her yükümlülüğü RACI ile eşleştirir; ama kuruma özgü boşlukları siz doldurmalı, yasal içeriği hukuk onayından geçirmeli ve belgeyi okunur tutmalısınız. Politika ile prosedürü ayırın, her faaliyete tek bir onaylayan atayın ve gözden geçirme döngüsü kurun. AI taslak ve yapı üretir; politikanın hukuka uygunluğuna ve yürürlüğüne yetkili profesyonel karar verir.

Uygulama görevi

Bir politika konusu seçin (ör. kabul edilebilir kullanım, veri saklama). (1) 7 bölümlü iskelet promptuyla bir taslak ürettirin; tüm [DOLDURULACAK] ve "hukuk onayı gerekli" işaretlerini inceleyin. (2) RACI promptuyla her yükümlülüğe rol atayın; her faaliyette tek onaylayan olduğunu doğrulayın. (3) Üslup standardizasyonu çalıştırıp okunabilirliği artırın. (4) Belgeyi "hukuk/uzman onayı bekliyor" statüsü ve bir gözden geçirme tarihiyle kapatın.

Kontrol listesi

  • [ ] Politika 7 bölümlü tutarlı bir iskeletle mi yazıldı?
  • [ ] Kuruma özgü boşluklar [DOLDURULACAK] olarak mı bırakıldı?
  • [ ] Her yükümlülük RACI ile eşleştirildi, tek onaylayan atandı mı?
  • [ ] Politika ile prosedür ayrımı net mi?
  • [ ] Yasal içerik için hukuk/uzman onayı planlandı mı?
  • [ ] Dil kısa cümleli, sahipli ve jargonsuz hale getirildi mi?
  • [ ] Yürürlük ve gözden geçirme tarihi tanımlandı mı?