Ana içeriğe geç
HukukBis logosu: Hukuk Bilgi İletişim Sistemi

Yazar: HukukBis Editör Ekibi

Güncelleme:

8 dakika okuma

Tipik büro rolleri

  1. 01/05 Ortak / yönetici
  2. 02/05 Avukat
  3. 03/05 Stajyer
  4. 04/05 Asistan / sekreter
  5. 05/05 Muhasebe

Yetki, rolle verilir, kişiyle değil.

Bir hukuk bürosunda herkesin her dosyayı görmesi kolaydır, ama savunması zordur. Roller ve erişim, büronun yapısına göre en az yetki ilkesinden ayrılan çalışan prosedürüne kadar kurulur.

Hukuk bürosunda rol ve yetki yönetimi

Yönetici ortak, büroya yeni katılan avukata dizüstü bilgisayarda hesabını ve erişim alanlarını gösteriyor; rol ve yetki yönetimi rehberi için editoryal fotoğraf

01/10

Tipik büro rolleri

Beş rol, küçük ve orta ölçekli Türk bürolarının çoğunu karşılar. Mono sayı, rolün göreli yetki genişliğini 100 üzerinden gösterir.

  1. 01/05

    Ortak / yönetici

    Yetki genişliği 100/100

    Görür
    Tüm dosyalar, finans, kullanıcılar
    Yapar
    Rol ve izin atar, kullanıcı ekler, raporları görür
    Yapamaz
    Şirket sahibinin rolünü devredilen yetkiyle değiştiremez
  2. 02/05

    Avukat

    Yetki genişliği 75/100

    Görür
    Atandığı dosyalar ve müvekkilleri
    Yapar
    Dava, süre, duruşma ve belge yönetir; yapay zeka kullanır
    Yapamaz
    Kullanıcı ve rol ayarlarını değiştiremez
  3. 03/05

    Stajyer

    Yetki genişliği 40/100

    Görür
    Atandığı dosyalar, salt okuma
    Yapar
    Not ekler, belge hazırlığına destek verir
    Yapamaz
    Fatura, ödeme ve ayarlara erişemez
  4. 04/05

    Asistan / sekreter

    Yetki genişliği 45/100

    Görür
    Müvekkil kartları, ajanda, randevular
    Yapar
    Başvuru ve randevu girer, belge yükler
    Yapamaz
    Dava içeriğini değiştiremez, finansı görmez
  5. 05/05

    Muhasebe

    Yetki genişliği 35/100

    Görür
    Fatura, masraf, tahsilat
    Yapar
    Fatura keser, ödeme takibi yapar
    Yapamaz
    Dava ve belge içeriğine erişemez

02/10

Yeni bir rol baştan sona nasıl kurulur?

Kurgusal bir büro stajyer rolü tanımlar, izinleri işaretler, kullanıcıyı davet eder ve sonucu denetim kaydında görür. Ekranda her adımda yalnız bir şey değişir.

  1. 01/05

    Yönetici yeni bir rol açar: Stajyer. Rol, kişiye değil göreve verilir; aynı rol sonra başka stajyerlere de atanabilir.

  2. 02/05

    Dava dosyalarını, müvekkil kayıtlarını ve belgeleri okuma izni işaretlenir. Fatura, ayarlar ve yapay zeka asistanı işaretsiz kalır; erişim yoktur.

  3. 03/05

    Zeynep Çelik Stajyer rolüyle davet edilir. Davet kabul edilene kadar hesap etkin sayılmaz.

  4. 04/05

    Zeynep Çelik giriş yaptığında yalnız Dosyalar, Müvekkiller ve Belgeler menülerini ve kendisine atanan üç dosyayı görür; büronun diğer dosyaları listesinde yer almaz.

  5. 05/05

    Rolün oluşturulması, izinlerin verilmesi, davet ve ilk giriş; kim, ne zaman ve hangi kayıtta olduğuyla denetim kaydında görünür.

Rol tanımlanır

03/10

En az yetki ilkesi: kimse işinden fazlasını görmesin

En az yetki ilkesi basittir: her kullanıcıya yalnızca işini yapması için gereken erişim verilir, daha fazlası verilmez. Fazla yetkinin maliyeti çoğu zaman bir hata ya da kötü niyet olduğunda ortaya çıkar; o güne kadar sessizce biriken bir risktir.

Hukuk bürosunda bu ilkenin iki ağır dayanağı vardır. Birincisi avukatlık sırrıdır: Avukatlık Kanunu'nun 36. maddesi avukatın görevi dolayısıyla öğrendiklerini açığa vurmasını yasaklar, Türkiye Barolar Birliği Meslek Kuralları'nın 37. maddesi ise avukatın yardımcılarının ve stajyerlerinin sırra aykırı davranışını önleyecek tedbirleri almasını ister. İkincisi KVKK'dır: 6698 sayılı Kanun'un 12. maddesi veri sorumlusunu, kişisel verilere hukuka aykırı erişimi önlemek için gerekli teknik ve idari tedbirleri almakla yükümlü kılar. Rol tasarımı, bu iki yükümlülüğün gündelik karşılığıdır.

Üç erişim tasarımında yetkinin genişliği

Herkese tam yetki
Tüm dosyalar, herkese açık
Rol bazlı erişim
Rolün işi kadar
Rol ve atama bazlı erişim
Yalnız atandığı dosyalar
  • Önce kimin hangi işi yaptığını yazın, sonra rolleri kurun.
  • Yetkiyi kişiye değil role bağlayın; kişi değişince rol aynı kalır.
  • Şüphede yetkiyi vermeyin, gerekçeli talep gelince açın.
Hukuk bürosu KVKK uyum rehberi

04/10

Stajyer ve asistan: sır yükümlülüğü yardımcılara da uzanır

Meslek Kuralları'nın 37. maddesi, avukatın yardımcılarının, stajyerlerinin ve çalıştırdığı kişilerin de meslek sırrına aykırı davranışlarını engelleyecek tedbirleri almasını açıkça ister. Başka bir deyişle stajyerin ya da asistanın yaptığı bir ihlal için de sorumluluk avukattadır; bu yüzden onlara verdiğiniz yetki bir güven değil, bir tedbir kararıdır.

Pratikte stajyere atandığı dosyalarda salt okuma ve not ekleme yetkisi, asistana ise müvekkil kartı, randevu ve belge yükleme yetkisi yeter. İkisine de finans, kullanıcı yönetimi ve toplu dışa aktarma kapalı olmalıdır. Çalışma ilişkisi başlarken gizlilik taahhüdünü yazılı alın; bu yükümlülük görevden ayrıldıktan sonra da sürer.

Aynı müvekkil kartında iki farklı görünüm

Stajyer

  • Ad ve dosya özetiGörünür
  • Atandığı davalarGörünür
  • Notlar (okuma)Görünür
  • Kimlik ve vergi numarasıGizli
  • Fatura ve ödemelerGizli
  • Diğer avukatların dosyalarıGizli

Asistan

  • Ad, telefon, e-postaGörünür
  • RandevularGörünür
  • Belge yüklemeGörünür
  • Dava içeriğiGizli
  • Fatura ve ödemelerGizli
  • AyarlarGizli

05/10

Ayrılan çalışan prosedürü

Çalışan ayrıldığında erişimin hemen kapanması gerekir; çünkü ayrılan kişi, sistem açık kaldığı sürece büronun müvekkil verisine ulaşabilen bir dış kişidir. KVKK'nın 12. maddesinin 4. fıkrası, verileri öğrenen kişilerin bunları hukuka aykırı biçimde açıklayamayacağını ve bu yükümlülüğün görevden ayrıldıktan sonra da süreceğini söyler; erişimi kapatmak bunun teknik karşılığıdır.

HukukBis'te kullanıcıyı ekipten çıkardığınızda açık oturumları kapatılır ve erişimi sonlandırılır. Yine de prosedürü yazılı tutun; aşağıdaki akış çoğu büro için yeterli bir iskelet sunar.

Ayrılma gününden sonraki adımlar

  1. Hesabı kapatın

    Kullanıcıyı ekipten çıkarın; oturumlar kapanır ve erişim sonlanır.

  2. Dosyaları devredin

    Sorumlu olduğu dosyaları ve alarmları başka avukata atayın.

  3. Paylaşımları tarayın

    Müvekkile gönderilmiş belge paylaşım linklerini gözden geçirin.

  4. Cihaz ve e-posta

    Kurumsal e-posta, cihaz ve ortak hesap parolalarını değiştirin.

  5. Kayıtları inceleyin

    Son dönemdeki erişim ve aktivite kayıtlarına bakın.

  6. Gizlilik yükümlülüğünü hatırlatın

    Yükümlülüğün ayrılıştan sonra sürdüğünü yazılı bildirin.

06/10

İki adımlı doğrulama (MFA)

Yetki tasarımı, hesabı ele geçirilen birinin yetkisi de geçerli sayıldığında anlamsızlaşır. İki adımlı doğrulama parolanın tek başına yetmediği bir ikinci doğrulama ekler. Önce yönetici ve ortak hesaplarında, mümkünse tüm kullanıcılarda açın. HukukBis'te iki adımlı doğrulama kullanılabilir; ayrıca parola politikası 12 ila 128 karakter uzunluk ister ve oturumlar sunucu tarafında yönetilir.

Mevzuat MFA'yı adıyla zorunlu kılmaz. KVKK'nın 12. maddesi uygun güvenlik düzeyi arar; bu düzeyin içeriği riske bağlıdır ve müvekkil sırrı taşıyan bir sistemde ikinci adım makul bir beklentidir.

İki adımlı giriş akışı

  1. 01Parola. Kullanıcı e-posta ve parolasını girer.
  2. 02İkinci adım. Ek bir doğrulama kodu ya da onay istenir.
  3. 03Rolün yetkisi. Yalnız rolün izin verdiği ekranlar açılır.

07/10

Denetim ve kayıtlar: yetki verildi, peki kullanılıyor mu?

Yetkiyi bir kez kurmak yetmez; kullanımını da gözlemlemek gerekir. Kimin hangi kaydı ne zaman değiştirdiğini gösteren kayıtlar hem hata ayıklamada hem ihlal incelemesinde hem de bir yetkiyi daraltma kararında dayanaktır. HukukBis'te her davanın aktivite günlüğü kronolojik tutulur ve denetim kayıtları saklanır.

Çeyrekte bir rol ve kullanıcı listesini gözden geçirin: artık çalışmayan hesap var mı, bir rolün kapsamı büyümüş mü, aynı kişide gereğinden fazla rol birikmiş mi? Bu inceleme yarım saatlik bir iştir ve çoğu zaman en değerli yetki düzeltmesini bu sırada yaparsınız.

Örnek aktivite kaydı

  1. Av. Demo

    Aşama değiştirdi 2026/42 E.

  2. Asistan A

    Randevu ekledi Müvekkil A

  3. Muhasebe B

    Fatura gönderdi Fatura 1042

  4. Stajyer C

    Not ekledi 2026/42 E.

08/10

Erişim matrisi: kim hangi kaynakta ne yapabilir?

Matris, rol tasarımının kontrol listesidir. Satırlara büronun kaynaklarını, sütunlara rolleri yazarsınız; her hücre bir karardır. Boş ya da kararsız hücre bırakmayın, çünkü kararsız hücre çoğu zaman gizli bir tam yetkiye dönüşür.

HukukBis'te bu matris doğrudan uygulamaya geçer: roller büronuza göre özelleştirilebilir ve ince taneli izinlerden istediğiniz kombinasyon role atanır. İzinler kaynağa ve işleme göre ayrılır; örneğin dava okuma ile dava güncelleme ayrı izinlerdir. Aşağıdaki tablo bir başlangıç taslağıdır.

Örnek erişim matrisi: roller ve kaynaklar
KaynakOrtakAvukatStajyerAsistanMuhasebe
Dava dosyalarıTam yetkiSınırlı yazmaSalt okumaSalt okumaErişim yok
Müvekkil kayıtlarıTam yetkiSınırlı yazmaSalt okumaSınırlı yazmaSalt okuma
BelgelerTam yetkiSınırlı yazmaSalt okumaSınırlı yazmaErişim yok
Fatura ve ödemeTam yetkiSalt okumaErişim yokErişim yokTam yetki
Kullanıcı ve rol ayarlarıTam yetkiErişim yokErişim yokErişim yokErişim yok
Yapay zeka asistanıTam yetkiSınırlı yazmaErişim yokErişim yokErişim yok

Sınırlı yazma: Sınırlı yazma, rolün işiyle ilgili ve atandığı kayıtlarda yazma anlamına gelir.

Roller ve izinler modülü

09/10

Büro örnekleri: aynı ilke, üç ölçek

Rol sayısı büronun büyüklüğüyle değil, işin bölünmesiyle artar. Üç örnek taslak:

  1. 01/03

    Üç kişilik büro

    Küçük bürolarda üç rol yeter: yönetici avukat, avukat ve asistan. Muhasebeyi yönetici üstlenir; asistan finansı görmez.

    Yönetici avukat
    01
    Avukat
    01
    Asistan
    01
  2. 02/03

    On iki kişilik büro

    İş bölündükçe muhasebe ve stajyer rolleri ayrılır. Avukatlar yalnız atandıkları dosyaları yazar, ortaklar tümünü görür.

    Ortak
    02
    Avukat
    05
    Stajyer
    02
    Asistan
    02
    Muhasebe
    01
  3. 03/03

    Şirket hukuk departmanı

    Departmanda dış vekil, iç avukat ve raporlama kullanıcısı ayrılır; dış vekile yalnız kendi dosyaları açılır, yönetim raporu kullanıcıları salt okur.

    Hukuk müdürü
    01
    İç avukat
    04
    Dış vekil
    03
    Raporlama
    01
Hukuk bürosu çözümü

10/10

Yetki yönetiminde sık sorulanlar

  1. 01

    Asistan hangi dosyaları görmeli?

    Asistan genellikle müvekkil kartlarını, randevuları ve ajandayı görür; dava içeriğine salt okuma ya da hiç erişim verilmez. Karar, asistanın işini yapması için neye ihtiyaç duyduğuna bağlıdır; ihtiyaç belirsizse yetkiyi vermeyin, talep gelince açın.

  2. 02

    Stajyere hangi yetkiler verilmeli?

    Atandığı dosyalarda salt okuma ve not ekleme çoğu zaman yeterlidir. Fatura, kullanıcı yönetimi ve toplu dışa aktarma kapalı kalmalıdır. Meslek Kuralları'nın 37. maddesi nedeniyle stajyerin sır yükümlülüğüne aykırı davranışını önleyecek tedbirler avukatın sorumluluğundadır.

  3. 03

    İki adımlı doğrulama zorunlu mu?

    Mevzuat iki adımlı doğrulamayı adıyla zorunlu kılmaz; KVKK'nın 12. maddesi uygun güvenlik düzeyi arar. Müvekkil sırrı taşıyan bir sistemde ikinci adım makul bir tedbirdir ve önce yönetici hesaplarında açılmalıdır.

  4. 04

    Ayrılan çalışanın erişimi ne zaman kapatılmalı?

    Ayrılış günü, ideal olarak çalışma ilişkisi sona erdiği anda. HukukBis'te kullanıcıyı ekipten çıkardığınızda açık oturumları iptal edilir. Dosya devrini, paylaşım linklerini ve cihaz parolalarını aynı gün gözden geçirin.