İşletmeler yapay zekâyı ilk olarak metin yazan, fikir veren ve soruları cevaplayan bir sohbet aracı olarak tanıdı. Şimdi ürünlerin yönü değişiyor: AI sistemleri yalnızca cevap üretmek yerine bağlı dosya ve uygulamalarda araştırma yapıyor, uzun görevleri parçalıyor, çıktı dosyaları hazırlıyor ve izin verilen eylemleri tamamlıyor.
ChatGPT Work, bir hedefi saatler sürebilen çok adımlı işe dönüştüren ve sonucu rapor, sunum, tablo, belge veya web uygulaması gibi tamamlanmış çıktılarla teslim etmeyi amaçlayan ajan deneyimidir. Workspace agents ise belirli iş süreçlerinin ekip genelinde tekrar kullanılabilen, izinli ve yönetilebilir ajanlara dönüştürülmesini sağlar.
OpenAI, ChatGPT Work'ü 9 Temmuz 2026'da duyurdu. Ürün; bağlı uygulama ve dosyalardan bilgi toplama, uzun görevler üzerinde çalışma ve doküman, tablo, sunum, rapor veya web uygulaması üretme odağıyla tanıtıldı. Bu gelişme, şirketler için yeni bir soruyu gündeme getiriyor: “Çalışanlarımız ChatGPT kullansın mı?” yerine “Hangi süreçleri bir AI ajanına, hangi yetkiler ve hangi denetimle devredebiliriz?”
ChatGPT Work nedir?
ChatGPT Work; araştırma, analiz, planlama, uygulama ve çıktı üretimini tek uzun görev altında koordine eden bir AI çalışma modudur. Kullanıcı bir hedef verir, ajan işi alt görevlere ayırır, gerektiğinde uygulamalardan bağlam toplar, ilerlemeyi gösterir ve önemli eylemlerde kullanıcı onayı ister.
OpenAI'nin güncel ürün notlarına göre Work; tek seferlik uzun görevlerin yanında belirli zamanda çalışan, tekrar eden veya bir değişikliği izleyen scheduled task senaryolarını da destekleyebilir. Plan, bölge ve özellik kapsamı zamanla değişebileceği için satın alma kararı güncel ürün dokümanıyla doğrulanmalıdır.
Chat, Work, workspace agent ve klasik otomasyon farkı
| Yaklaşım | En Uygun Kullanım | Temel Sınır |
|---|---|---|
| Chat | Soru, fikir, taslak ve kısa analiz | Kullanıcı adımları sürekli yönlendirir |
| ChatGPT Work | Uzun araştırma ve tamamlanmış teslimat | Genel amaçlıdır; şirket sürecine göre yapılandırma gerekir |
| Workspace agent | Ekipte tekrar eden, paylaşılabilir iş akışı | İzin, sahiplik, ölçüm ve yaşam döngüsü yönetimi ister |
| Kural tabanlı otomasyon | Net tetikleyici ve deterministik adımlar | Belirsiz bağlam ve istisnalarda esnek değildir |
| Özel AI agent | Kuruma özel sistem, politika ve kullanıcı deneyimi | Geliştirme, test ve operasyon sorumluluğu daha yüksektir |
Bu seçenekler birbirinin alternatifi olmak zorunda değildir. En sağlam mimaride ajan; yorumlama, planlama ve istisna yönetimini üstlenirken fiyat hesaplama, ödeme, yetki kontrolü veya muhasebe kaydı gibi kesin kurallar mevcut yazılım servislerinde kalır. Agentic AI ve n8n karşılaştırmasında açıkladığımız gibi, ajan ve kontrollü otomasyon çoğu zaman birlikte daha iyi çalışır.
Workspace agents nedir?
Workspace agent, bir ekip üyesinin kişisel sohbetinden farklı olarak belirli bir işi, bağlamı, araç setini ve sınırları tanımlanmış kurumsal ajandır. Bir kez hazırlanıp ekip içinde paylaşılabilir; satış fırsatlarını araştırma, destek taleplerini sınıflandırma veya haftalık metrik raporu hazırlama gibi süreçleri aynı standartla tekrarlayabilir.
OpenAI'nin workspace agents sayfası; rol tabanlı erişim, uygulama ve eylem izinleri, audit log, izleme ve hassas işlemler için approval gate gibi yönetim özelliklerini öne çıkarıyor. Bu ayrıntılar önemlidir; çünkü bir AI ajanının değeri kadar hangi sistemde ne yapamayacağının açık olması da kurumsal kalitenin parçasıdır.
İşletmelerde 8 gerçek kullanım alanı
1. Satış fırsatı araştırması
Ajan; CRM'deki hesapları, şirket kaynaklarını ve onaylı web verisini birleştirerek fırsat özeti, toplantı hazırlığı ve takip taslağı oluşturabilir. Müşteriye e-posta gönderme veya CRM aşamasını değiştirme gibi eylemler insan onayına bağlanabilir.
2. Teklif ve sunum hazırlama
İhtiyaç notlarından kapsam, varsayım, zaman planı ve teklif taslağı çıkarabilir; marka şablonunda sunum veya hesap tablosu hazırlayabilir. Nihai fiyat, sözleşme ve taahhüt alanları yetkili kişi tarafından doğrulanmalıdır.
3. Müşteri hizmetleri operasyonu
Destek taleplerini konu, duygu, aciliyet ve müşteri değeri açısından sınıflandırabilir; bilgi tabanından cevap taslağı oluşturup doğru ekibe yönlendirebilir. İade, hesap kapatma veya tazminat gibi geri dönüşü zor işlemler onaysız çalıştırılmamalıdır.
4. Haftalık yönetim raporu
Satış, reklam, operasyon ve destek verisini belirli bir rapor formatında birleştirip değişimleri açıklayabilir. Ajan yalnızca tablo üretmemeli; kaynağı, veri zamanı ve hesaplama yöntemini de çıktı içinde göstermelidir.
5. Pazarlama içerik operasyonu
Kampanya araştırması, içerik takvimi, kanal uyarlaması ve performans özeti hazırlanabilir. Yayınlama yetkisi ayrı tutulmalı; marka, telif, doğruluk ve hassas iddia kontrolü editör sorumluluğunda kalmalıdır.
6. Proje yönetimi
Toplantı notlarından karar, risk, görev ve sorumlu çıkarabilir; geciken işleri izleyip durum özeti hazırlayabilir. Ajanın proje yönetim aracında görev açması mümkün olsa da öncelik ve kaynak tahsisi ekip liderinin sorumluluğudur.
7. Finans ve satın alma ön analizi
Fatura, sipariş ve bütçe farklarını bulup inceleme kuyruğu oluşturabilir. Para transferi, banka talimatı, vergi beyanı veya bağlayıcı onay yüksek riskli olduğundan deterministik kontrol ve yetkili insan onayı gerektirir.
8. İç bilgi ve dokümantasyon
Dağınık dokümanlardan süreç özeti, onboarding paketi ve güncelleme önerisi hazırlayabilir. Kaynak dokümana erişim ekip rolüne göre filtrelenmeli; ajanın yetkisiz kişiye hassas bilgi özetlemesi önlenmelidir.
AI çalışan ne demek, ne demek değildir?
“AI çalışan” pazarlama açısından güçlü bir ifade olsa da gerçek işletme tasarımında ajan bir insan çalışanla aynı değildir. Kendi hukuki sorumluluğu, kurumsal sezgisi veya doğal yetki sınırı yoktur. Model olasılıksal karar verir; yanlış bağlam kurabilir, eski bilgi kullanabilir veya dış kaynaktaki kötü niyetli talimattan etkilenebilir.
Bu nedenle AI ajanını “sınırsız dijital çalışan” yerine belirli bir iş tanımı, araç seti, veri kapsamı, bütçe ve denetim politikası olan yazılım aktörü olarak modellemek daha doğrudur.
Agent-ready işletme mimarisi
1. Sistem of record netliği
Müşteri bilgisinin CRM'de, ürün fiyatının ERP veya e-ticaret sisteminde, sözleşmenin doküman yönetiminde hangi kaynağa göre doğru kabul edildiği belirlenmelidir. Ajan aynı alan için çelişen iki kaynağı gördüğünde hangisini kullanacağını bilmelidir.
2. Bağlı uygulama ve veri kapsamı
Google Drive, e-posta, takvim, CRM veya proje yönetimi bağlantısı “tüm veriye erişim” anlamına gelmemelidir. Okuma ve yazma izinleri, klasörler, kayıt türleri, kullanıcı grupları ve eylemler ayrı ayrı sınırlandırılmalıdır.
3. Araç ve eylem sözleşmeleri
Her araç; giriş şeması, izin kontrolü, timeout, tekrar deneme, idempotency ve hata mesajıyla tanımlanmalıdır. Modelin “müşteriye indirim uygula” demesi tek başına yeterli değildir; indirim servisi kullanıcının rolünü, limiti ve kampanya kuralını deterministik olarak doğrulamalıdır.
4. İnsan onayı ve geri alınabilirlik
E-posta gönderme, kaydı silme, teklif fiyatını değiştirme, siparişi iptal etme veya dışarıya dosya paylaşma gibi eylemler risk seviyesine göre onay kapısına bağlanmalıdır. Onaysız yapılabilen eylemler mümkün olduğunca geri alınabilir olmalıdır.
5. Gözlemlenebilirlik ve değerlendirme
Yalnızca son cevabı kaydetmek yeterli değildir. Hangi ajan, hangi kullanıcı adına, hangi aracı, hangi veri kaynağıyla ve hangi sonuçla kullandı soruları cevaplanabilmelidir. Başarı oranı, insan düzeltmesi, süre, maliyet ve risk olayı düzenli izlenmelidir.
Güvenlik: en az yetki ve benzersiz ajan kimliği
NIST, Şubat 2026'da yayımladığı AI ajan kimliği ve yetkilendirme çalışmasında ajanların tanımlanması, yetkilendirilmesi, denetlenmesi ve prompt injection saldırılarına karşı korunmasını ayrı bir güvenlik problemi olarak ele alıyor. Güvenli başlangıç için:
- Her ajanı sahip ekip, amaç, veri kapsamı ve sona erme tarihiyle envantere kaydedin.
- Paylaşılan insan hesabı yerine benzersiz ve denetlenebilir ajan kimliği kullanın.
- Varsayılan olarak salt okunur ve en az yetkili erişim verin.
- E-posta, web sayfası ve doküman içindeki talimatları güvenilmeyen veri kabul edin.
- Dışarı veri gönderme, kayıt değiştirme ve finansal işlem için açık politika uygulayın.
- Gizli anahtarları prompt veya ajan hafızasında tutmayın; güvenli secret yönetimi kullanın.
- Logları hassas veri açısından filtreleyin ve kurumun saklama politikasına bağlayın.
- Ajanı anında durdurma, yetkisini geri çekme ve yaptığı değişikliği düzeltme yolu oluşturun.
ChatGPT Business verileri eğitimde kullanılıyor mu?
OpenAI'nin iş verisi gizliliği açıklamasına göre ChatGPT Business, Enterprise ve API'deki kurumsal giriş ve çıkışlar varsayılan olarak model eğitimi için kullanılmıyor. Ancak bu ifade, bağlı üçüncü taraf uygulamaların kendi veri politikalarının veya kurum içi yanlış yetkilendirmenin riskini ortadan kaldırmaz.
Örneğin Google uygulaması bağlanırken istenen OAuth kapsamları, ChatGPT workspace ayarlarıyla Google Workspace yönetimindeki izinlerin birlikte değerlendirilmesini gerektirir. Her entegrasyon için veri kaynağı, saklama, silme, alt işleyen, bölge ve aksiyon yetkisi ayrı ayrı incelenmelidir.
Hangi süreç AI ajanına uygundur?
Bir aday süreci aşağıdaki altı boyutta 1-5 arasında puanlayın:
- Tekrar sıklığı: Ayda kaç kez yapılıyor?
- İnsan zamanı: Her çalıştırmada kaç dakika veya saat harcanıyor?
- Veri erişilebilirliği: Kaynaklar dijital, güncel ve izinli mi?
- Başarı ölçümü: Doğru sonuç nesnel olarak değerlendirilebilir mi?
- Hata geri alınabilirliği: Yanlış eylem kolayca düzeltilebilir mi?
- Risk: Finansal, hukuki, itibari veya kişisel veri etkisi ne kadar yüksek?
İlk pilot için yüksek tekrar, yüksek zaman kazancı, iyi veri ve kolay geri alınabilirlik; buna karşılık düşük veya orta risk aranmalıdır. “Şirketin tamamını AI ile yönetelim” kötü bir pilot hedefidir. “Her pazartesi satış verisini onaylı şablonda hazırlayıp yönetici incelemesine sunalım” ölçülebilir bir hedeftir.
ChatGPT Work mü, workspace agent mı, özel agent mı?
| İhtiyaç | Önerilen Başlangıç |
|---|---|
| Kişisel, değişken ve uzun araştırma | ChatGPT Work |
| Ekip içinde aynı biçimde tekrarlanan süreç | Workspace agent |
| Net tetikleyici ve sabit kurallar | Klasik workflow otomasyonu |
| Müşteriye açık ürün, özel arayüz veya çok derin entegrasyon | Özel AI agent |
| Yüksek riskli karar | Karar desteği + zorunlu insan onayı |
Seçim yaparken yalnızca lisans fiyatını değil; entegrasyon geliştirme, veri hazırlama, güvenlik incelemesi, kullanıcı eğitimi, izleme ve hata düzeltme maliyetini de hesaba katın. hazır ve özel yazılım karar rehberi, aynı sahiplik ve esneklik sorularını AI ajanları için de düşünmenize yardımcı olur.
ROI nasıl hesaplanmalı?
Basit bir başlangıç formülü şöyledir:
Aylık net değer = kazanılan insan zamanı + artan gelir + önlenen hata maliyeti − lisans, model, entegrasyon, denetim ve düzeltme maliyeti.
Ancak “ajan bir raporu 30 saniyede hazırladı” tek başına tasarruf değildir. Raporu düzeltmek için 45 dakika harcanıyorsa net sonuç negatiftir. Bu nedenle aşağıdaki metrikleri birlikte izleyin:
- Uçtan uca tamamlanma oranı
- İnsan müdahalesi ve düzeltme süresi
- Görev başına model/araç maliyeti
- Doğruluk, kaynak uygunluğu ve politika ihlali
- Çevrim süresi ve kuyruk azalması
- Kullanıcı ve müşteri memnuniyeti
30 günlük güvenli pilot planı
1-5. gün: tek süreç ve sahip seçin
Sürecin başlangıcı, bitişi, sorumlu kişisi, kullanılan veri ve başarılı sonuç tanımlansın. Bir iş birimi sahibi ile teknik/güvenlik sahibi birlikte atanmalıdır.
6-10. gün: yetki ve veri haritası çıkarın
Ajanın okuyacağı ve yazacağı her kaynak listelensin. İlk sürümde yazma yetkisini kapatmak veya yalnızca taslak oluşturmak riski ciddi biçimde azaltır.
11-18. gün: test seti ve onay kapıları oluşturun
Normal örneklerin yanında eksik veri, çelişen talimat, kötü niyetli doküman, erişim hatası ve araç kesintisi senaryoları hazırlayın. Hangi eylemde kimin onay vereceği net olsun.
19-25. gün: gölgede çalıştırın
Ajan gerçek sürece paralel çıktı üretsin ancak değişiklik yapmasın. İnsan sonucu ile ajan sonucunu süre, doğruluk ve eksik adımlar açısından karşılaştırın.
26-30. gün: sınırlı üretim kararı
Eşikler karşılanıyorsa düşük riskli eylemler açılır. Başarısızlık oranı, maliyet veya insan düzeltmesi hedefi aşarsa kapsam daraltılır; daha fazla yetki verilmez.
Sık sorulan sorular
ChatGPT Work çalışanların yerini alır mı?
Tek tek görevleri ve bazı iş akışlarını önemli ölçüde hızlandırabilir; ancak süreç sahipliği, kurum bağlamı, insan ilişkisi, hukuki sorumluluk ve yüksek riskli kararlar için insan rolü devam eder. En gerçekçi hedef görev bileşimini yeniden tasarlamaktır.
Her şirket workspace agent kurmalı mı?
Hayır. Süreç seyrek, veri dağınık veya başarı ölçülemiyorsa önce operasyon standardize edilmelidir. Ajan, bozuk süreci otomatik olarak iyi sürece dönüştürmez.
n8n ve klasik otomasyon artık gereksiz mi?
Hayır. Deterministik tetikleyici, veri taşıma, doğrulama ve hata yönetimi için workflow araçları değerlidir. Ajanlar belirsiz yorumlama ve planlama katmanında; workflow'lar kesin uygulama katmanında kullanılabilir.
İlk pilot için en iyi örnek nedir?
Yüksek sıklıkta yapılan, kaynakları dijital, çıktısı kolay kontrol edilen ve hatası geri alınabilir raporlama, araştırma veya taslak hazırlama süreçleri iyi başlangıçtır.
Sonuç: AI aracı satın almayın, kontrollü çalışma sistemi kurun
ChatGPT Work ve workspace agents, yapay zekâyı sohbet kutusundan iş akışının içine taşıyor. Rekabet avantajı yalnızca en yeni ürüne erişmekten gelmeyecek; doğru süreci seçen, veriyi düzenleyen, en az yetki uygulayan, insan onayını tasarlayan ve gerçek sonucu ölçen işletmeler öne çıkacak.
WebWizz; süreç analizi, ChatGPT ve özel AI agent entegrasyonları, CRM/ERP bağlantıları, güvenli araç katmanı, yönetim paneli ve ölçüm altyapısını birlikte tasarlar. AI agent pilotunuzu başlatın; ilk 30 günde ölçülebilir ve kontrollü bir iş akışını canlıya hazırlayalım.