AB Yapay Zeka Yasası neyi düzenliyor?
Yasa, yapay zekayı teknolojiye göre değil, kullanım amacının yarattığı riske göre düzenler. İnsanların zaaflarını istismar eden manipülatif teknikler ya da sosyal puanlama gibi uygulamalar tamamen yasaktır. İşe alım, eğitim, kredi değerlendirmesi gibi alanlarda kullanılan sistemler yüksek riskli sayılır ve sıkı yükümlülüklere tabidir. Sohbet botları ve yapay içerik üreten sistemler için ise şeffaflık kuralları getirilir. Günlük hayattaki pek çok uygulama, örneğin spam filtreleri, düşük risk grubunda kalır.
Uygulama kademeli ilerliyor. Yasaklar ve çalışanların yapay zeka okuryazarlığını sağlama yükümlülüğü 2 Şubat 2025'te, genel amaçlı yapay zeka modellerine ilişkin kurallar 2 Ağustos 2025'te, şeffaflık kuralları ise 2 Ağustos 2026'da uygulanmaya başladı. Piyasadaki mevcut sistemler için yapay içeriği makinece okunabilir biçimde işaretleme yükümlülüğüne 2 Aralık 2026'ya kadar geçiş süresi tanındı. Kasım 2025'te önerilen ve Mayıs 2026'da üzerinde siyasi uzlaşıya varılan "Dijital Omnibus" düzenlemesiyle, yüksek riskli sistemlere ilişkin bazı yükümlülüklerin başlangıcı Aralık 2027 ve Ağustos 2028'e ertelendi. Takvim değişebildiği için güncel tarihler resmi kaynaktan kontrol edilmelidir.
Sayılarla bir örnek: Almanya'ya satış yapan ve sitesinde yapay zeka destekli bir müşteri asistanı çalıştıran Türk bir e-ticaret şirketi düşünelim. Asistan, konuşmanın başında kullanıcıya bir yapay zekayla konuştuğunu açıkça bildirmelidir. Aynı şirket reklamlarında gerçek bir kişiyi gerçekte yapmadığı bir şeyi yaparken gösteren yapay bir video kullanırsa, bunun yapay olarak üretildiğini belirtmek zorundadır. Kuralların ihlali, şirketin büyüklüğüne ve ihlalin türüne göre ciddi para cezalarına yol açabilir.
Risk sınıfları ve pazarlamadaki karşılıkları
| Risk sınıfı | Örnek | Yükümlülük |
|---|---|---|
| Kabul edilemez | Zaafları istismar eden manipülasyon, sosyal puanlama | Yasak |
| Yüksek risk | İşe alımda aday eleme, kredi değerlendirmesi | Risk yönetimi, kayıt, insan denetimi |
| Şeffaflık yükümlülüğü | Sohbet botu, üretken yapay zeka ile üretilen gerçekçi içerik | Yapay zeka olduğunu bildirme, içeriği işaretleme |
| Genel amaçlı modeller | Temel model sağlayıcıları | Teknik belgeler, telif politikası, eğitim verisi özeti |
| Düşük risk | Spam filtresi, ürün önerisi | Ek yükümlülük yok, gönüllü ilkeler |
Türk şirketleri nasıl hazırlanmalı?
- Kapsamı belirle. AB'ye ürün ya da hizmet satıyor musun, yapay zeka sistemlerinin çıktısı AB'deki kullanıcılara ulaşıyor mu?
- Yapay zeka envanteri çıkar. Kullandığın her aracı amacına göre risk sınıfıyla eşleştir.
- Şeffaflık adımlarını uygula. Sohbet botlarına açıklama ekle, gerçekçi yapay görsel ve videoları etiketle.
- Ekibi eğit. Yapay zeka okuryazarlığı yükümlülüğü, sistemi kullanan kurumları da kapsar.
- Tedarikçiden belge iste. Kullandığın yapay zeka araçlarının yasaya uyum bilgisini sözleşmeye bağla.
AI Act hakkında yanlış bilinenler
- "Yalnızca AB şirketlerini ilgilendirir." Sistemi AB pazarına sunan ya da çıktısı AB'de kullanılan AB dışı şirketler de kapsama girebilir.
- "Yapay zeka kullanmayı yasaklıyor." Yasak yalnızca belirli uygulamalar içindir; çoğu pazarlama kullanımı şeffaflık kurallarıyla devam eder.
- "GDPR'ın yerini alıyor." İkisi birlikte uygulanır; kişisel veri işleyen yapay zeka sistemleri her iki düzenlemeye de uymak zorundadır. Çerez ve izin tarafında çerez onayı kuralları da ayrıca geçerlidir.
- "Tüm kurallar zaten yürürlükte." Uygulama kademelidir ve bazı tarihler Dijital Omnibus ile değişti.
Sıkça sorulan sorular
Türkiye'de yapay zeka yasası var mı?
Eylül 2026 itibarıyla Türkiye'de yapay zekaya özgü, yürürlüğe girmiş bir kanun bulunmuyor. TBMM'ye 2024'ten bu yana kanun teklifleri sunuldu ve bir araştırma komisyonu raporunu Mart 2026'da açıkladı. Kişisel veriler açısından KVKK hükümleri ve kurumun yapay zeka rehberleri uygulanıyor.
Yapay zekayla yazılmış her blog yazısını etiketlemem gerekir mi?
Yasa, kamuoyunu bilgilendirme amaçlı yayımlanan yapay metinler için açıklama öngörür; ancak içerik insan tarafından gözden geçirilip editoryal sorumluluk üstlenilmişse istisna tanır. Gerçekçi yapay görsel, ses ve videolar ise ayrıca işaretlenmelidir.
Cezalar ne kadar?
Yasaklı uygulamalar için 35 milyon avroya ya da küresel yıllık cironun yüzde 7'sine kadar, diğer ihlaller için daha düşük üst sınırlar öngörülür. KOBİ'ler için orantılılık gözetilir. Genel ilkeler için sorumlu yapay zeka maddesine bakabilirsin.
Tüzüğün resmi metni EUR-Lex: Regulation (EU) 2024/1689, güncel uygulama takvimi ise Avrupa Komisyonu: AI Act sayfasındadır. Bu madde hukuki danışmanlık yerine geçmez.
Yapay zeka asistanlarının alışveriş yolculuğundaki rolünü ve markaların hazırlık adımlarını GEO rehberinde bütün olarak ele aldım.
ChatGPT, Gemini ve Google AI Modu'nda markanızın doğru bilgiyle anılmasını ve kaynak gösterilmesini sağlayan, ölçülebilir GEO danışmanlığı.