Telefon: 0 (552) 380 25 25  |  Hafta içi 10:00–18:00 · Teknik destek 7/24

🇬🇧 EN

Digital Bridge Blog

Veri ve Analitik

Veri Yönetişimi Nedir? Sahiplik, Kalite ve Erişim Kurallarıyla KOBİ'ler İçin Uygulanabilir Çerçeve

Veri yönetişimi nedir, kim sahiplenir, nereden başlanır? Veri sahipliği, kalite kuralları, erişim yetkisi ve KVKK uyumunu 7 adımda kuran pratik çerçeve.

8 dk okuma  · Digital Bridge Mühendislik Ekibi
Veri Yönetişimi Nedir? Sahiplik, Kalite ve Erişim Kurallarıyla KOBİ'ler İçin Uygulanabilir Çerçeve

Veri yönetişimi, bir kurumdaki verinin kime ait olduğunu, nasıl tanımlandığını, hangi kalite kurallarına uyması gerektiğini ve kimin erişebileceğini belirleyen kurallar, roller ve süreçler bütünüdür. Amaç, herkesin aynı sayıya güvenmesini sağlamaktır. Küçük başlanır: kritik birkaç veri alanı için sahip atanır, tanım yazılır, kalite ölçülür.

Toplantıda üç farklı "ciro" rakamı

Yönetim toplantısında satış müdürü bir ciro rakamı söyler, finans ondan düşük bir rakam, üretim planlama ise sevkiyat bazında üçüncü bir rakam. Kimse yalan söylemiyor; herkes kendi sistemindeki "ciro" alanına bakıyor. Biri siparişi, biri faturayı, biri irsaliyeyi sayıyor. Toplantının ilk yarım saati sayıyı tartışmakla geçer, karar ise bir sonraki toplantıya kalır.

Aynı sorun müşteri kartlarında da görülür. Aynı firma ERP'de üç farklı yazımla kayıtlıdır, CRM'de vergi numarası eksiktir, e-fatura için girilen adres ise güncel değildir. Bu tabloyu ayrıntılı olarak veri kalitesi ve mükerrer kayıt yazısında ele aldık. Mükerrer kaydı temizlemek bir kerelik iştir; yeniden oluşmasını engellemek ise yönetişim işidir.

Veri yönetişimi çoğu zaman büyük bankaların ve holdinglerin konusu sanılır. Oysa sorun ölçekten bağımsızdır. 40 kişilik bir üretim firması da 400 kişilik bir lojistik şirketi de aynı soruyu sorar: "Bu rakamı kim üretti, neye göre hesapladı ve doğru olduğunu nereden biliyoruz?"

Veriye güvenmemenin maliyeti

Verinin varlığı, güvenilir olduğu anlamına gelmiyor. Uluslararası araştırmalar bu açığı rakamla gösteriyor:

Drexel Üniversitesi LeBow İşletme Fakültesi ile veri yazılımı şirketi Precisely'nin 565 veri ve analitik uzmanıyla yaptığı araştırmada katılımcıların %76'sı veriye dayalı karar almayı veri programlarının en önemli hedefi olarak görürken %67'si kurumunun kullandığı veriye tam güvenmediğini söyledi. (Drexel LeBow & Precisely, 2025 Outlook: Data Integrity Trends and Insights)

Aynı araştırmada katılımcılar, yapay zeka girişimlerini engelleyen en büyük veri sorunu olarak %62 ile veri yönetişimi eksikliğini gösterdi; verisinin yapay zekaya hazır olduğunu söyleyen katılımcıların oranı ise yalnızca %12. Yani yapay zeka projesinin önündeki engel çoğu zaman model değil, verinin kendisidir. Bu konuyu şirketlerde yapay zekaya nereden başlanmalı yazısında da vurguladık.

Kötü verinin parasal etkisi de küçük değil. Veri kalitesi uzmanı Thomas C. Redman, MIT Sloan Management Review'da yayımlanan "Seizing Opportunity in Data Quality" makalesinde (2017) kötü verinin çoğu şirkete gelirinin %15–25'i kadar maliyet çıkardığını tahmin ediyor. Bu bir ölçüm değil, uzman tahminidir; yine de yanlış sevkiyatlar, iade edilen faturalar, tekrarlanan işler ve geciken kararlar bir araya getirildiğinde tahminin işaret ettiği yön şaşırtıcı değildir.

Türkiye'de ise temel altyapı hâlâ yeni kuruluyor. TÜİK Girişimlerde Bilişim Teknolojileri Kullanım Araştırması 2025 sonuçlarına göre 2025'te 10 ve daha fazla çalışanı olan girişimlerin %28,3'ü ERP, yalnızca %6,5'i iş zekası (BI) yazılımı kullandı. Raporlamaya yeni başlayan bir işletme için bu bir fırsattır: kuralları baştan koyan, sonradan yapılacak temizlik işini büyük ölçüde azaltır.

Veri yönetişimi nedir, ne değildir?

Veri yönetişimi bir yazılım ya da bir departman değildir; kararların nasıl verileceğini belirleyen bir düzendir. Sık karıştırılan kavramları ayırmak işe başlarken yardımcı olur:

KavramSorduğu soruÖrnek çıktı
Veri yönetişimiBu veri kimin, kurallar ne, kim karar verir?Veri sahipliği listesi, veri politikası
Veri kalitesiVeri doğru, eksiksiz ve güncel mi?Kalite kuralları ve ölçüm panosu
Veri yönetimiVeri nasıl saklanır, taşınır, yedeklenir?Veri ambarı, ETL, yedekleme
Veri güvenliğiVeriye kim, nasıl erişebilir?Rol ve yetki matrisi, erişim kaydı
KVKK uyumuKişisel veri hukuka uygun işleniyor mu?Envanter, aydınlatma metni, saklama-imha politikası

Yönetişim bu alanların üstünde durur ve hepsine yön verir. Örneğin veri ambarı ve ETL süreci verinin teknik olarak tek yerde toplanmasını sağlar; ama "müşteri" tanımının hangi sistemden alınacağına yönetişim karar verir.

Veri yönetişimi çerçevesi: 7 adımda kurulum

Aşağıdaki adımlar, tam zamanlı bir veri ekibi olmayan orta ölçekli bir işletme için tasarlandı. Hepsini aynı anda yapmak gerekmez; ilk üç adım tek başına hissedilir bir fark yaratır.

  1. Kritik veri alanlarını seçin. Tüm veriyle başlamayın. Yönetim toplantısında en çok tartışılan 10–20 alanı listeleyin: müşteri, ürün kodu, ciro, sipariş durumu, stok miktarı gibi. Bu seçimi KPI nasıl belirlenir çalışmasıyla birlikte yapmak mantıklıdır; ölçmediğiniz göstergenin verisini yönetmeye önce ihtiyacınız yoktur.
  2. Her alana bir veri sahibi atayın. Sahip, alanın tanımından ve kalitesinden sorumlu iş birimi yöneticisidir; BT değil. Müşteri kartı satışın, ürün ana verisi üretim ya da satın almanın, cari hesap finansındır. Bu ana veri alanlarının sistemler arasında tek kayıtta buluşturulması ana veri yönetimi (MDM) çalışmasının konusudur.
  3. İş sözlüğünü yazın. Her kritik terim için tek cümlelik tanım, hesaplama kuralı, kaynak sistem ve güncelleme sıklığı. "Ciro = KDV hariç, iptal ve iadeler düşülmüş, fatura tarihine göre" gibi. Tablo ve alanların teknik tanımları (tip, uzunluk, izin verilen değerler) ise ayrı bir veri sözlüğünde tutulur; iki kaydın nasıl bağlanacağını veri kataloğu ve veri sözlüğü yazısında anlattık.
  4. Kalite kurallarını belirleyin ve ölçün. Zorunlu alanlar, biçim kuralları (tüzel kişilerin vergi kimlik numarası 10 hanedir), tekillik (aynı vergi numarasıyla ikinci kart açılamaz) ve güncellik. Her kural için hata oranı haftalık izlenir.
  5. Erişim ve yetkiyi rol bazında tanımlayın. Kim okur, kim değiştirir, kim siler? Yetkiler kişiye değil role verilir; işten ayrılan çalışanın erişimi aynı gün kapanır. Belge tarafındaki karşılığını dosya paylaşım yetkilendirmesi rehberinde anlattık; kullanıcıların kendi raporlarını ürettiği ortamlardaki sınırları ise self-servis raporlama yazısında ele aldık.
  6. Kişisel veriyi ayrıca işaretleyin. Hangi alan kişisel veri, hangisi özel nitelikli, ne kadar saklanacak? Bu bilgi KVKK kişisel veri envanterinizle aynı olmalıdır; saklama sürelerinin nasıl belirleneceğini saklama ve imha politikası yazısında bulabilirsiniz.
  7. Değişiklik ve anlaşmazlık sürecini kurun. Yeni alan açmak, tanım değiştirmek ya da iki birim arasındaki "hangi rakam doğru" tartışmasını çözmek için kimin karar vereceği yazılı olmalı. Ayda bir yapılan kısa bir veri kurulu toplantısı çoğu işletmeye yeter.

Roller: kim ne yapar?

  • Veri sahibi (iş birimi yöneticisi): Tanımı onaylar, kalite hedefini belirler, erişim taleplerini onaylar.
  • Veri yöneticisi (data steward, uygulayıcı): Günlük kaliteyi izler, hatalı kayıtları düzeltir ya da düzelttirir. Bu iç role "veri sorumlusu" demekten kaçının: KVKK'da veri sorumlusu, işleme amaçlarını ve araçlarını belirleyen gerçek ya da tüzel kişidir, yani çoğu durumda şirketin kendisidir.
  • BT / sistem yöneticisi: Kuralları sistemlere uygular, erişim kayıtlarını tutar, entegrasyonları işletir.
  • Veri kurulu: Sahiplerden oluşan küçük bir grup; anlaşmazlıkları çözer ve öncelik verir.

Tanımlar yalnızca ay sonu raporlarında değil, anlık panellerde de aynı olmalıdır. Canlı ekranda "gecikmiş sipariş" ay sonu raporundakinden farklı hesaplanırsa iki rapor çelişir; bu tuzağı gerçek zamanlı raporlama rehberinde ele aldık. Aynı ilke saha verisi için de geçerlidir: rota optimizasyonu projelerinin kalitesi, müşteri adresinin tek ve doğru bir kaynaktan gelmesine bağlıdır.

KVKK ile veri yönetişiminin kesiştiği yer

Türkiye'de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ikincil düzenlemeleri, veri sorumlusunun kişisel veriyi hangi amaçla işlediğini, kime aktardığını ve ne kadar sakladığını bilmesini bekler. Bu bilgiler aydınlatma metinlerinin temelidir; VERBİS'e kayıt yükümlüsü olan kurumlar ayrıca kişisel veri envanteri ile saklama ve imha politikası hazırlamak zorundadır. Bu, veri yönetişiminin zaten istediği şeydir: her alanın sahibi, amacı ve saklama süresi. İki çalışmayı ayrı yürütmek, aynı envanterin iki farklı sürümünü üretmek demektir.

Pratikte veri sözlüğüne üç sütun eklemek yeterlidir: kişisel veri mi, işleme amacı ne, saklama süresi ne? Böylece KVKK uyum sürecinizin envanteri ile raporlama tarafının veri sözlüğü aynı kaynaktan beslenir. Yapay zeka projelerinde kişisel verinin nasıl ele alınacağı ise ayrı bir değerlendirme ister; bu konuyu yapay zeka ve KVKK yazısında ele aldık.

Digital Bridge'de bu işi nasıl yapıyoruz?

Veri yönetişimini bir belge seti olarak teslim edip bırakmıyoruz; kuralları çalışan sistemlerin içine yerleştiriyoruz. Tipik bir proje şu adımlarla ilerler:

  • Keşif ve ihtiyaç analizi. Mevcut sistemlerinizi (ERP, CRM, üretim, Excel dosyaları) ve yönetimde kullanılan raporları inceliyoruz. En çok tartışılan rakamların hangi kaynaktan, nasıl üretildiğini haritalıyoruz. Bu çalışma veri yönetişimi ve kalite hizmetimizin başlangıç noktasıdır.
  • Pilot alan. Genellikle müşteri ya da ürün ana verisiyle başlıyoruz. Sahip atanır, iş sözlüğü yazılır, kalite kuralları tanımlanır ve hata oranı bir panoda görünür hâle gelir. Pilotun sonucu ölçülebilir olduğu için genişleme kararı veriyle verilir.
  • Entegrasyon ve tek kaynak. Kalite kurallarını kayıt girildiği anda uygulayan kontrolleri, sistemler arasındaki eşleştirmeyi ve ortak raporlama katmanını kuruyoruz. Birden çok kaynaktan beslenen raporlar için veri ambarı tasarlıyor, sistemler arası veri akışını sistem entegrasyonları ile otomatikleştiriyoruz.
  • KVKK hizalaması. Veri sözlüğünü kişisel veri envanterinizle eşliyoruz; gerekiyorsa KVKK uyum danışmanlığı kapsamında saklama-imha ve aydınlatma süreçlerini birlikte hazırlıyoruz.
  • Görünür hâle getirme. Tanımı netleşmiş veriyi yönetici paneli (BI dashboard) üzerinde sunuyoruz; böylece toplantıda herkes aynı sayıya bakıyor.

Erişim yetkisinin bir boyutu da kurumsal e-posta ve belgelerdir. Kendi ürünümüz Smart360, SmartMail ve SmartFiles'ı tek kimlikle yönetir: departman değişince erişim tüm ürünlerde değişir, ayrılan çalışanın erişimi tek işlemle kapanır. Bu, yetki kuralını kâğıtta değil sistemde uygulamanın somut bir örneğidir.

Veri boyutu, kurumun genel dijital olgunluğunun yalnızca bir parçasıdır; yedi boyutlu değerlendirme yöntemi için dijital olgunluk değerlendirmesi yazımıza göz atabilirsiniz.

Sonraki adım

Bu hafta yapabileceğiniz tek bir iş var: yönetim toplantısında en çok tartışılan üç rakamı yazın ve her birinin kaynağını, hesaplama kuralını ve sorumlusunu not edin. Boş kalan hücreler, yönetişim çalışmasının nereden başlayacağını gösterir. Bu listeyle iletişim sayfamızdan bize ulaşın; mevcut sistemlerinizi birlikte inceleyip ilk pilot alanı ve kapsamını yazılı olarak önerelim. Veriyle ilgili diğer rehberler için Veri ve Analitik sayfamıza göz atabilirsiniz.

Sizin durumunuza birlikte bakalım

Sürecinizi anlatın; ihtiyaç analizinin ardından kapsamı, aşamaları ve bedeli içeren yazılı teklif gönderelim.

Teklif İsteyin 0 (552) 380 25 25
En çok sorulan sorular

Sık Sorulan Sorular

Veri yönetişimi çerçevesi hangi bileşenlerden oluşur?

Uygulanabilir bir veri yönetişimi çerçevesi beş temel bileşenden oluşur: kritik veri alanlarının listesi, her alan için bir veri sahibi, tanım ve hesaplama kurallarını içeren iş sözlüğü, ölçülen kalite kuralları ve rol bazlı erişim yetkileri. Bunlara kişisel verinin işaretlenmesi ile değişiklik ve anlaşmazlıkları çözen bir veri kurulu eklenir. Küçük bir işletmede bu yapı birkaç sayfalık bir belge ve aylık kısa bir toplantıyla yürütülebilir.

Veri yönetişimi için özel bir yazılım gerekir mi?

Başlangıçta gerekmez. İlk adımlar olan sahip atama, iş sözlüğü yazma ve kalite kurallarını belirleme bir tablo ve düzenli bir toplantıyla yapılabilir. Yazılım, kuralların uygulanması aşamasında devreye girer: kayıt girilirken zorunlu alan ve biçim kontrolü, sistemler arası eşleştirme, ortak raporlama katmanı ve hata oranını gösteren pano. Önce kurallar netleşmeli, araç seçimi bunun ardından yapılmalıdır.

Veri yönetişimi ile veri yönetimi aynı şey mi?

Hayır. Veri yönetimi verinin teknik olarak saklanması, taşınması, yedeklenmesi ve işlenmesidir. Veri yönetişimi ise bu işlerin hangi kurallara göre yapılacağına, verinin kime ait olduğuna ve anlaşmazlıklarda kimin karar vereceğine odaklanır. Kısaca yönetişim "ne ve kim" sorusunu, yönetim "nasıl" sorusunu cevaplar. İkisi birlikte çalışmadığında ya kurallar kâğıtta kalır ya da sistemler kuralsız büyür.

Küçük bir işletmenin veri yönetişimine ihtiyacı var mı?

Evet, ama ölçeğine uygun biçimde. Küçük bir işletmede tam zamanlı veri ekibi gerekmez; kritik 10–20 veri alanı için sahip atamak, kısa bir iş sözlüğü yazmak ve birkaç kalite kuralını izlemek çoğu zaman yeterlidir. Bu küçük yatırım, raporlar arasındaki çelişkileri ve mükerrer kayıtları azaltır, ileride BI ya da yapay zeka projesine geçişi kolaylaştırır.

Veri sahibi BT departmanı mı olmalı?

Genellikle hayır. Veri sahibi, verinin iş anlamını en iyi bilen ve yanlış olduğunda sonucunu yaşayan birimdir: müşteri kartı için satış, cari hesap için finans, ürün ana verisi için üretim ya da satın alma. BT, kuralları sistemlere uygulayan, erişimi yöneten ve entegrasyonları işleten destekleyici roldedir. Sahipliği BT'ye vermek, tanım kararlarının iş biriminden kopmasına yol açar.

Veri yönetişimi çalışması ne kadar sürer?

Kapsama bağlıdır. Tek bir veri alanıyla yapılan pilotta sahip atama, iş sözlüğü yazma ve kalite ölçümünün ilk sonuçları birkaç hafta içinde görülebilir. Kurum geneline yayılım ise aşamalı yürür ve sürekli bir işleyiştir; bitmiş bir proje gibi düşünülmemelidir. Doğru yaklaşım, ölçülebilir bir pilotla başlayıp sonuçlara göre sonraki alanları seçmektir.

Veri yönetişimi KVKK uyumunun yerine geçer mi?

Geçmez, ama işi büyük ölçüde kolaylaştırır. KVKK uyumu; aydınlatma, işlemenin hukuki dayanağı (gerektiğinde açık rıza), aktarım, veri güvenliği ve ihlal bildirimi gibi hukuki yükümlülükler içerir ve hukuki değerlendirme gerektirir. Veri yönetişimi ise hangi alanın kişisel veri olduğunu, amacını ve saklama süresini tek yerde tutarak bu yükümlülüklerin uygulanmasını kolaylaştırır. İki çalışmanın aynı envanteri kullanması, çelişkili kayıtların önüne geçer.

Sorunuz burada yok mu? Bize Sorun

Bir Mühendisle Konuşun

Çözmek istediğiniz işi anlatın, yazılı teklifle dönelim.