Kimi Claw Güvenli mi? Gizlilik, Veri Yasaları ve Alternatifler
Kimi Claw Nedir?
Kimi Claw, Pekin merkezli bir Çin yapay zeka şirketi olan Moonshot AI tarafından işletilen yönetilen bir OpenClaw barındırma hizmetidir. Ayda 40 $ karşılığında, Moonshot'ın Kimi K2.5 dil modeline entegre erişim ile rekabetçi bir fiyat noktası sunar. Hizmet, kolay kurulumu ve rekabetçi fiyatlandırması sayesinde kullanıcı kazanmıştır.
Ancak birçok potansiyel kullanıcının sorduğu soru şudur: Hassas iş verilerini, kişisel bilgileri ve API kimlik bilgilerini işleyebilecek bir yapay zeka ajanını, Çin yargı yetkisi altında faaliyet gösteren bir sağlayıcıya emanet etmek güvenli midir?
Çin Veri Gizliliği Yasaları: Bilmeniz Gerekenler
Çin'in 2021 yılında yürürlüğe giren Kişisel Bilgilerin Korunması Kanunu (PIPL), Çin hükümetine kendi sınırları içinde işlenen veriler üzerinde geniş yetki vermektedir. Kimi Claw kullanıcılarını etkileyen temel hükümler şunlardır:
- Veri yerelleştirme — PIPL, Çin vatandaşlarının kişisel verilerinin Çin'de saklanmasını gerektirir. Yabancı kullanıcılar için veriler yurt içinde veya yurt dışında saklanabilir, ancak Çin hükümeti erişim yetkisini saklı tutar.
- Hükümet erişimi — Çinli yetkililer, ulusal güvenlik gerekçeleriyle kullanıcıyı bilgilendirme zorunluluğu olmaksızın yerli herhangi bir şirketi kullanıcı verilerine erişim sağlamaya zorlayabilir.
- Sınır ötesi aktarım kısıtlamaları — Verilerin Çin dışına aktarılması güvenlik değerlendirmeleri gerektirir. Bu durum verilerinizi dışa aktarma veya taşıma yeteneğinizi etkiler.
- Ulusal İstihbarat Kanunu (2017) — Tüm kuruluşların ve vatandaşların ulusal istihbarat çalışmalarını "desteklemesini, yardım etmesini ve iş birliği yapmasını" gerektirir.
Kimi Claw Hangi Verilere Erişim Sağlayabilir?
Kimi Claw kullandığınızda, hizmet şu verileri işler ve saklayabilir:
- Tüm konuşma geçmişi ve ajan etkileşimleri
- Yüklediğiniz veya ajanın eriştiği tüm belgeler, dosyalar veya veriler
- Üçüncü taraf hizmetler için API anahtarlarınız (yapılandırılmışsa)
- Ajanın web tarama geçmişi ve kazıma (scrape) sonuçları
- Ajanın çalıştırdığı tüm kodlar ve çıktıları
- Parametreler ve yanıtlar dahil olmak üzere araç çağrı günlükleri (tool call logs)
- Hesap bilgileri ve kullanım kalıpları
İşletme Kullanıcıları İçin Riskler
Bireysel hobi kullanıcıları için risk kabul edilebilir olabilir. Ancak işletmeler için —özellikle düzenlenen sektörlerde yer alan veya müşteri verilerini işleyenler için— Kimi Claw kullanmak çeşitli sorunlar yaratır:
- GDPR çelişkisi — Çin, AB tarafından yeterli koruma sağlayan bir ülke olarak tanınmadığından, Kimi Claw aracılığıyla AB vatandaşlarının verilerini işlerseniz GDPR'nin yeterli veri koruması gerekliliklerini ihlal edebilirsiniz.
- SOC 2 / ISO 27001 uyumluluğu — Çoğu uyumluluk çerçevesi, alt işleyicilerin güvenlik uygulamalarını değerlendirmenizi ve belgelemenizi gerektirir. Kimi Claw'ın yargı yetkisi denetim karmaşıklıklarına yol açar.
- Müşteri sözleşmeleri — Birçok B2B sözleşmesi müşteri verilerinin nerede işlenebileceğini kısıtlar. Çin merkezli bir işleyici kullanmak bu sözleşmeleri ihlal edebilir.
- Fikri mülkiyet (IP) riski — Ajan tarafından işlenen mülkiyet altındaki ticari bilgiler (kodlar, stratejiler, finansal veriler) Çin hükümetinin erişim hükümlerine tabidir.
Kimi Claw ve Batılı Alternatifler
Kimi Claw'ın gizlilik ve uyumluluk açısından Batı merkezli OpenClaw barındırma sağlayıcılarıyla karşılaştırması aşağıdadır:
| Faktör | Kimi Claw | KiwiClaw | Kendi Sunucunda Barındırma (ABD/AB) |
|---|---|---|---|
| Kiracı barındırma | Çin | Falkenstein, Almanya | Sizin seçiminiz |
| Sözleşme şartları | Sağlayıcı ile doğrulayın | Bugün standart bir DPA yoktur | Sizin sorumluluğunuz |
| Yasal risk | Hukuk danışmanıyla doğrulayın | Hukuk danışmanıyla doğrulayın | Yargı yetkisine bağlıdır |
| Veri dışa aktarımı | Sağlayıcı ile doğrulayın | Kontrol paneli dışa aktarım uç noktaları | Tam kontrol |
| SOC 2 uyumluluğu | Sağlayıcı ile doğrulayın | Sertifikalı değildir | Sizin sorumluluğunuz |
| Çalışma zamanı depolama şifrelemesi | Bilinmiyor | Genel bir iddia yok | Sizin sorumluluğunuz |
| Fiyat | 40 $/ay | 39 $/ay (Standart) | Sunucu + zaman maliyetleri |
Kimi Claw Kullanmaktan Kimler Kaçınmalı?
Hassas iş verilerini, müşteri kişisel verilerini (PII), sağlık kayıtlarını, finansal bilgileri veya GDPR, HIPAA veya SOC 2 gerekliliklerine tabi herhangi bir veriyi işleyen kullanıcılar için Kimi Claw'ı önermiyoruz. Ajanınız günlük kişisel kullanımın ötesinde herhangi bir şeyi işliyorsa, yargı yetkisi riskleri kolaylıktan daha ağır basar.
Özellikle Moonshot'ın Kimi K2.5 modeline erişmek isteyen kullanıcılar için, KiwiClaw'ın yönetilen LLM vekili aracılığıyla varsayılan "Otomatik" model olarak Kimi K2.5 sunduğunu belirtmek isteriz. Üretim kiracı iş yükleri şu anda Falkenstein, Almanya'da çalışmaktadır.
Sıkça Sorulan Sorular
Çin hükümeti Kimi Claw verilerime erişebilir mi?
Çin'in Ulusal İstihbarat Kanunu (Madde 7) uyarınca, tüm Çinli kuruluşlar istihbarat çalışmalarıyla iş birliği yapmak zorundadır. Bu durum, Çinli yetkililerin Moonshot AI'ı kullanıcıyı bilgilendirmeden konuşma geçmişi, yüklenen dosyalar ve API anahtarları dahil olmak üzere kullanıcı verilerine erişim sağlamaya zorlayabileceği anlamına gelir.
Kimi Claw GDPR uyumlu mu?
Çin, AB tarafından yeterli veri koruması sağlayan bir ülke olarak tanınmamaktadır. Açık rızanız ve gerekli koruma önlemleriniz olmadığı sürece AB vatandaşlarının kişisel verilerini işlemek için Kimi Claw kullanmak, uluslararası veri aktarımlarına ilişkin GDPR gerekliliklerini büyük olasılıkla ihlal eder; Kimi Claw şu anda bu koruma önlemlerini sunmamaktadır.
Kimi Claw kullanmadan Kimi K2.5 kullanabilir miyim?
Evet. KiwiClaw, yönetilen bir LLM vekili aracılığıyla Kimi K2.5'i varsayılan "Otomatik" modeli olarak sunar. Üretim kiracı iş yükleri şu anda Falkenstein, Almanya'da çalışmaktadır. Bu konum, bir uyumluluk sertifikası veya müşterinin seçebileceği bir veri ikameti programı değildir. Moonshot ayrıca kendi sunucunuzda barındırılan OpenClaw için bağımsız bir API sunmaktadır.
KiwiClaw, Kimi Claw'dan daha mı güvenli?
KiwiClaw, üretim kiracı iş yüklerini gVisor izolasyonu, zorunlu giden trafik denetimi, kimliği doğrulanmış gelen trafik, kimlik bilgisi şifrelemesi ve denetim günlüğü ile Falkenstein, Almanya'da çalıştırır. KiwiClaw, SOC 2 sertifikasına sahip değildir; müşteriler her sağlayıcının mevcut kontrollerini ve yasal şartlarını kendi gereksinimleriyle karşılaştırmalıdır.