E-Belgelerde Muhafaza ve İbraz: XML, Görüntü ve İşlem Günlüğü Nasıl Saklanır?

PDF görüntüsü bütün elektronik kanıt değildir
Bir e-belgenin okunabilir PDF veya HTML görünümü günlük kullanım için yararlıdır; fakat kaynak elektronik dosya, imza/mühür, teknik doğrulama ve iletim geçmişini her zaman tek başına taşımaz. Muhafaza planı kaynak formatı, görüntüyü, işlem günlüğünü ve ilişkili cevapları aynı belge kimliği altında korumalıdır.
GİB’in belge türüne özgü teknik kılavuzları ile Vergi Usul Kanunu düzenlemeleri saklama ve ibraz tasarımının dayanağıdır. Süre, yer ve format şartları değişebileceğinden şirket politikası güncel kaynaklarla periyodik olarak gözden geçirilir.
Arşiv paketi katmanları
Kaynak içerik: XML veya belge türü için tanımlanan asıl elektronik format.
Görüntü: İnsan tarafından okunabilen ve kaynak içerikle tutarlı kopya.
Doğrulama: İmza/mühür sonucu, şema kontrolü ve gerekiyorsa bütünlük özeti.
İletim: Gönderim/alım zamanı, zarf, uygulama yanıtı ve ham sistem sonucu.
İş bağlamı: Sipariş, sözleşme, irsaliye, tahsilat veya gider talebi bağlantıları.
Muhasebe bağı: Fiş, hesap, dönem, vergi kodu ve onay bilgileri.
Olay geçmişi: İptal, itiraz, yeniden iletim, düzeltme ve erişim kayıtları.
Katmanlardan biri eksikse “dosya arşivde” etiketi yeterli değildir. Eksik unsur risk ve sorumluyla görünür tutulur.
Örnek: sağlayıcı sözleşmesi sona eriyor
Şirket yıllardır e-belgeleri özel entegratör panelinden görüntüler, kendi arşivine yalnız PDF indirir. Sağlayıcı değişiminde eski XML ve uygulama yanıtlarına erişimin sözleşme bitişinden sonra sınırlanacağı anlaşılır. PDF’ler mevcut olsa da kaynak veri ve doğrulama zinciri eksiktir.
Geçişten önce belge envanteri alınır. Kaynak dosyalar, görüntüler, durumlar ve yanıtlar dışa aktarılır. Dosya sayısı, benzersiz UUID ve dönem toplamları karşılaştırılır. Seçilen örnekler yeni arşivde açılır, doğrulanır ve iş kaydına bağlanır. Eksik kayıtlar sağlayıcıyla kapanış planına alınır.
Arama anahtarları
Arşivde belge numarası, UUID, taraf, tarih, dönem, tür ve şirket/şube üzerinden arama yapılabilmelidir. Yalnız klasör adı veya dosya adına bağımlılık zayıftır. Aynı dosyanın farklı kopyaları varsa asıl, görüntü ve dışa aktarma sürümü ayırt edilir.
Metadata sonradan düzeltilirse önceki değer ve değişiklik nedeni korunur. Metadata düzeltmesi kaynak belgenin içeriğini değiştirmez. Belge ve iş kaydı arasındaki bağlantı benzersiz ve taşınabilir olmalıdır.
Bütünlük ve değişmezlik
Asıl dosyalar yetkisiz değişikliğe karşı korunur. Bütünlük özeti veya uygun teknik kontrol kullanılabilir; yöntem bilgi güvenliği ekibince belirlenir. Kullanıcı belgenin yeni görüntüsünü üretebilir, ancak kaynak dosyanın üzerine yazamaz.
Arşiv yöneticisi mali içeriği değiştirme yetkisine sahip olmamalıdır. Erişim ve dışa aktarma işlemleri loglanır. Logların da değiştirilemezliği ve erişim süresi politika kapsamında değerlendirilir.
Geri yükleme tatbikatı
Yedekleme raporunun “başarılı” olması dosyanın kullanılabildiğini kanıtlamaz. Farklı dönemlerden örnek belgeler seçilir; kaynak, görüntü, doğrulama, yanıt ve muhasebe bağlantısı geri getirilir. Dosyaların açıldığı, Türkçe karakterlerin bozulmadığı ve arama anahtarlarının çalıştığı kontrol edilir.
Tatbikatta eski şifreleme anahtarı, ayrılan personel hesabı veya kaybolmuş uygulama sürümü nedeniyle sorun bulunabilir. Her bulgu sahibi ve hedef tarihiyle kapatılır. Canlı arşiv bozulmadan geri yükleme ortamı kullanılmalıdır.
İbraz süreci
Resmî talep geldiğinde kapsam ve dönem uzmanla doğrulanır. Asıl arşiv değiştirilmez; kontrollü teslim kopyası üretilir. Hangi dosyaların, kim tarafından, hangi kanalla ve ne zaman teslim edildiği listeyle saklanır. Kişisel veri veya ticari sır içeren ilgisiz kayıtlar paylaşılmaz.
PDF yeterli midir?
Her durumda yeterli varsayılmamalıdır. Kaynak elektronik veri ve doğrulama unsurları korunmalıdır.
Entegratör saklıyorsa şirket yedek almalı mı?
Sözleşme, yükümlülük, dışa aktarma ve hizmet sonlandırma koşulları birlikte değerlendirilmelidir.
Arşiv dosyası hiç değiştirilemez mi?
Asıl korunur; metadata veya görüntü değişiklikleri ayrı sürüm ve olay olarak izlenebilir.
Saklama sağlayıcısı için kontrol soruları
Veri hangi ülkede ve hangi altyapıda tutuluyor? Şifreleme anahtarına kim erişiyor? Belge, metadata, yanıt ve log birlikte dışa aktarılabiliyor mu? Hizmet sona ererse indirme için ne kadar ve hangi yöntemle erişim sağlanıyor? Yedekler hangi sıklıkta geri yükleme testinden geçiyor? Alt yükleniciler ve olay bildirim koşulları sözleşmede görünür mü?
Bu soruların yanıtı pazarlama sayfasıyla değil sözleşme, teknik ek ve gerçek örnek dışa aktarmayla doğrulanmalıdır. Sağlayıcının sertifikası şirketin kendi muhafaza sürecini otomatik olarak yeterli kılmaz.
Veri minimizasyonu ve imha
Saklama süresi dolan kayıtların imhası otomatik toplu silme değildir. Devam eden inceleme, dava, sözleşme veya başka yükümlülük varsa hukuk ve mali müşavir görüşü alınır. İmha yetkili onay, kapsam listesi ve sonuç kaydıyla yürütülür. Yedeklerdeki yaşam döngüsü ayrıca planlanır.
Silme yapılmadan önce yanlış şirket, dönem veya belge türünün seçilmediği ikinci kişi tarafından doğrulanır. Asıl kayıt ile çalışma kopyaları farklı politikalara tabi olabilir.
Arşiv politikasının yeni belge türleri ve sağlayıcı değişiklikleri sonrasında yeniden onaylanması gerekir; eski kapsamın otomatik yeterli olduğu varsayılmaz.
Politika onayı, arşiv sağlayıcısı değiştiğinde veya yeni e-belge türü kullanılmaya başladığında tekrar alınır.
Bu yazı genel arşivleme yaklaşımı sunar. Belge türüne özgü muhafaza ve ibraz şartlarını güncel GİB mevzuatıyla kontrol ederek mali müşavir ve bilgi güvenliği ekibinizle belirleyin.
Kaynaklar
Mehmet Hakkı Yuvanç
FiscusAI ekibi


