AB Yapay Zeka Yasası Açıklandı: AI İşletmelerinin 2026’da Bilmesi Gerekenler

AB Yapay Zeka Yasası/2026-08-03/Presentation Intelligence tarafından

AB Yapay Zekâ Yasası, 2026’da yapay zekâ sistemleri geliştiren, satın alan veya devreye alan şirketler için geçerli bir düzenleme çerçevesidir. Yapay zekâ işletmeleri için temel soru, her bir ürün, model veya iş akışı için hangi yükümlülüklerin geçerli olduğudur.


Meta description: AB Yapay Zekâ Yasası’nı, uyum gerekliliklerini, şeffaflık yükümlülüklerini, genel amaçlı yapay zekâ kurallarını ve 2026’da yapay zekâ işletmelerinin bilmesi gerekenleri anlayın.


AB Yapay Zekâ Yasası nedir?


AB Yapay Zekâ Yasası, yapay zekâ sistemlerini risk temelinde düzenler. Her bir yapay zekâ ürününü aynı şekilde ele almak yerine, kullanım senaryolarını; insanların üzerindeki potansiyel etkileri, kamu güvenliği, temel haklar ve toplum üzerindeki etkilerine göre sınıflandırır.


Düşük riskli bir yazma asistanı, işe alım, kredi skoru, eğitim, sağlık, kolluk kuvvetleri veya kritik altyapıda kullanılan bir yapay zekâ sistemiyle aynı yükümlülüklere tabi olmayacaktır. Şirketler açısından bu durum, ürün tasarımını, veri yönetişimini, model değerlendirmesini, dokümantasyonu, kullanıcı iletişimini ve satın alımı (procurement) etkiler.


AB Yapay Zekâ Yasası’nın Yapay Zekâ Şirketleri için Önemi


AB Yapay Zekâ Yasası, bir yapay zekâ sistemi AB pazarına sunulduğunda, AB’de kullanıldığında veya AB’deki insanları etkileyen çıktılar ürettiğinde Avrupa Birliği’nin ötesinde de geçerli olabilir.


Bu durum; müşteriyle yüz yüze veya düzenlenmiş iş akışlarında üretken yapay zekâ kullanan SaaS sağlayıcıları, API sağlayıcıları, yapay zekâ model şirketleri ve işletmeler için önemlidir. Ayrıca satın alma beklentilerini de değiştirir: kurumsal alıcılar giderek daha fazla, sorumlu yapay zekâ dokümantasyonu, şeffaflık ve model riski kontrolleri talep eder.


AB Yapay Zekâ Yasası Zaman Çizelgesi: 2026’da İşletmelerin Bilmesi Gerekenler


AB Yapay Zekâ Yasası kademeli olarak uygulanır. Avrupa Komisyonu’na göre, düzenlemenin farklı bölümleri farklı tarihlerde yürürlüğe girer; bu nedenle şirketler, 2026’yı her bir yükümlülük için tek bir son tarih olarak ele almaktan kaçınmalıdır.


TarihNe geçerli
1 Ağustos 2024AB Yapay Zekâ Yasası yürürlüğe girdi
2 Şubat 2025Genel hükümler, yapay zekâ okuryazarlığı gereklilikleri ve yasak yapay zekâ uygulamaları uygulanmaya başladı
2 Ağustos 2025Genel amaçlı yapay zekâ modellerine ilişkin kurallar ve yönetişim uygulamaya başladı
2 Ağustos 2026Şeffaflık kuralları da dahil olmak üzere AI Yasası’nın çoğu kuralı yürürlüğe girmeye başlar ve uygulanabilir kurallar için yaptırım uygulaması başlar
2 Aralık 2027Ek III’te listelenen yüksek riskli yapay zekâ sistemlerine ilişkin kurallar uygulanır
2 Ağustos 2028Düzenlemeye tabi ürünlere gömülü yüksek riskli yapay zekâ sistemlerine ilişkin kurallar uygulanır

Yapay zekâ işletmeleri için 2026 özellikle önemlidir; çünkü şeffaflık yükümlülükleri, yönetişim beklentileri ve yaptırım faaliyetleri daha geçerli hale gelir. Bazı yüksek riskli yükümlülükler, sistem türüne bağlı olarak daha sonra geçerli olur.

Kaynak: Avrupa Komisyonu AI Yasası uygulama zaman çizelgesi


AB AI Yasası Risk Bazlı Çerçevesini Anlamak

1c5fe655f8773b3c15fc81de28512309.png

AB AI Yasası, risk temelli bir yaklaşım kullanır. Uyumluluk yükümlülükleri, yalnızca temel teknolojiye değil; bir yapay zekâ sisteminin nasıl kullanıldığına bağlıdır.


Risk KategorisiTipik İş ÖrnekleriUyumluluk Etkisi
Yasaklı Yapay ZekâManipülatif sistemler, belirli sosyal puanlama, bazı biyometrik kullanımlarGenellikle yasak
Yüksek riskli yapay zekâ sistemleriİşe alım, kredi, eğitim, sağlık, kritik altyapıSistem türüne bağlı tarihlerle birlikte sıkı yükümlülükler
Sınırlı riskli yapay zekâChatbot’lar, sentetik medya, yapay zekâ etkileşimleriŞeffaflık gereklilikleri
Minimum riskli yapay zekâVerimlilik araçları, spam filtreleri, dahili asistanlarDaha hafif yükümlülükler

Bu, işletmelerin yapay zekâ kullanım senaryolarını dikkatle haritalaması gerektiği anlamına gelir. Aynı model bir bağlamda düşük riskli, başka bir bağlamda yüksek riskli olabilir.


Genel Amaçlı Yapay Zekâ Kuralları Açıklanıyor


Sıklıkla GPAI olarak adlandırılan genel amaçlı yapay zekâ, birçok görevi yerine getirebilen ve daha sonraki sistemlere entegre edilebilen modelleri ifade eder. Büyük dil modelleri ve çok modlu modeller yaygın örneklerdir.


AB Yapay Zekâ Yasası kapsamında, GPAI sağlayıcılarına yönelik yükümlülükler 2 Ağustos 2025’te uygulanmaya başladı. Gereklilikler; teknik dokümantasyonu, daha sonraki sağlayıcıya ilişkin bilgileri, telif hakkıyla ilgili politikaları ve sistemik riski olan ileri modeller için risk yönetimini içerebilir.


API’ler veya üçüncü taraf platformlar üzerinden GPAI kullanan şirketler için satıcıya yönelik gereken özen önemlidir. Ekipler, hangi modelin kullanıldığını, hangi dokümantasyonun mevcut olduğunu, çıktılara nasıl işlem yapıldığını ve sağlayıcının kurumsal yapay zekâ yönetişimini destekleyip desteklemediğini bilmelidir.


Üretken Yapay Zekâ için Şeffaflık Gereklilikleri


Şeffaflık, AB Yapay Zekâ Yasası’nın temel temalarından biridir. Kullanıcılar, yapay zekâ ile etkileşimde bulunup bulunmadıklarını ya da ilgili bağlamlarda yapay zekâ tarafından üretilmiş içerik görüntüleyip görüntülemediklerini bilmelidir.


Avrupa Komisyonu, Yapay Zekâ Yasası kapsamındaki şeffaflık kurallarının 2 Ağustos 2026’dan itibaren uygulanmaya başlayacağını belirtmektedir. Üretken yapay zekâ için bu durum; yapay zekâ çıktılarının kararları etkilediği müşteriyle yüz yüze sohbet botları, sentetik medya, belgeler, sunumlar, raporlar ve iş akışları üzerinde etkili olabilir.


Şeffaflık, her yapay zekâ özelliği için mutlaka bir uyarı afişi gerektiği anlamına gelmez. Bu, işletmelerin yapay zekâ söz konusu olduğunda aldatmadan kaçınması ve uygun bağlamı sağlaması gerektiği anlamına gelir.


Yüksek Riskli Yapay Zekâ Sistemlerine İlişkin Gereklilikler


Yüksek riskli yapay zekâ sistemleri, AB Yapay Zekâ Yasası kapsamında en güçlü yükümlülüklerden bazılarıyla karşılaşacak; temel kurallar, sistem türüne bağlı olarak genel 2026 tarihinden daha sonra uygulanacaktır.


Bu sistemler çoğu zaman hakları, fırsatları, güvenliği veya temel hizmetlere erişimi etkiler. Örnekler; istihdam, eğitim, sağlık, kredi, kritik altyapı, göç ve kolluk kuvvetleridir.


Yaygın gereklilikler; risk yönetimi, veri yönetişimi, teknik dokümantasyon, insan gözetimi, doğruluk önlemleri, kayıt tutma, izleme ve kullanımına ilişkin açık talimatlar içerebilir. Ekipler, yasal son tarihten önce hazırlık yapmalıdır; çünkü yüksek riskli yapay zekâ, çapraz işlevli yönetişim gerektirir.


İşletmeler için Uygulamalı Uyum Kontrol Listesi


Yapay zekâ uyumu, tek seferlik bir yasal inceleme değil, bir işletme disiplini olarak ele alınmalıdır. 2026’ya hazırlanan şirketler, ürünler ve ekipler genelinde ölçeklenebilen, tekrarlanabilir süreçler oluşturmalıdır:


  • AI sistemleri, modelleri, tedarikçileri, veri kümelerini ve kullanım senaryolarını envanter haline getirin.
  • Her bir AI sistemini AB Yapay Zekâ Yasası risk çerçevesi altında sınıflandırın.
  • Şirketinizin sağlayıcı, dağıtıcı, ithalatçı, distribütör veya doğrudan kullanıcı olup olmadığını belirleyin.
  • GPAI bağımlılıklarını, API sağlayıcılarını ve model dokümantasyonunu gözden geçirin.
  • Gerektiğinde, AI etkileşimleri ve AI tarafından üretilen içerik için şeffaflık bildirimleri ekleyin.
  • Hassas ya da yüksek etkili kararlarda insan denetimi oluşturun.
  • İlgili ekipleri eğitin ve rehberlik geliştikçe politikaları güncelleyin.


Hedef, AI benimsemesini daha dayanıklı, güvenilir ve kurumsal kullanıma hazır hale getirmektir.


AB Yapay Zekâ Yasası ve GDPR: Neler Farklı?


AB Yapay Zekâ Yasası ve GDPR ilişkilidir, ancak aynı şey değildir. GDPR ağırlıklı olarak kişisel veri korumasına odaklanırken; AB Yapay Zekâ Yasası AI sistemlerinin riski, şeffaflığı, güvenliği, yönetişimi ve hesap verebilirliğini ele alır.


Bir şirketin ikisine de uyum sağlaması gerekebilir. Örneğin bir AI işe alım aracı, GDPR kapsamında kişisel veri işleyebilir; aynı zamanda AB Yapay Zekâ Yasası kapsamında yüksek riskli bir AI sistemi olarak da değerlendirilebilir.


AB Yapay Zekâ Yasası AI Sunum ve Verimlilik Araçlarını Nasıl Etkiler?

5cb359e0a48c726332771b53f8e57c32.png

AI verimlilik araçları; sunumlar, dokümanlar, görseller, müşteri desteği, araştırma ve kurumsal iş akışlarında yaygın olarak kullanılır. Birçok araç daha düşük riskli veya sınırlı risk kategorilerine girebilir; ancak yine de sorumlu tasarıma ihtiyaç duyar.


AI sunum araçlarında, sorumlu AI; yalnızca cilalı görseller üretmekten ziyade, kullanıcıların bilgiyi açıkça yapılandırmasına yardımcı olmakla başlar. Bir iş sunumu; pazar analizi, satış mesajları, finansal varsayımlar veya stratejik öneriler içerebilir; bu nedenle insan incelemesi hâlâ vazgeçilmezdir.


Slayt, doküman veya görsel üreten araçlar, AI'nin devreye girdiğini anlaşılır kılmalıdır. Pi gibi AI sunum araçlarında, daha güçlü konum; ekiplerin iş bağlamını, insan muhakemesini iş akışı içinde koruyarak, yapılandırılmış ve incelenebilir sunumlara dönüştürmesine yardımcı olmaktır.


Sonuç


AB Yapay Zekâ Yasası yalnızca Avrupa için bir politika dönüm noktası değildir. Aynı zamanda AI yönetişiminin iş operasyonlarının normal bir parçası haline geldiğine dair bir işarettir.


Şirketler görünürlükle başlamalı: AI'nin nerede kullanıldığını, neyi etkilediğini, kimin sahibi olduğunu ve hangi kontrollerin bulunduğunu bilin. AB Yapay Zekâ Yasası için en iyi hazırlanan şirketler; müşteriler, düzenleyiciler veya satın alma ekipleri talep etmeden önce, sorumlu AI'yi günlük iş akışlarına inşa edenler olacaktır.


Sıkça Sorulan Sorular (SSS)


S: AB Yapay Zeka Yasası, basit terimlerle nedir?

C: AB Yapay Zeka Yasası, yapay zeka sistemlerinin Avrupa Birliği’nde nasıl geliştirildiğini, satıldığını ve kullanıldığını düzenleyen, risk temelli bir yapay zeka düzenlemesidir.


S: AB Yapay Zeka Yasası Avrupa dışındaki şirketlere de uygulanır mı?

C: Bir şirket AB pazarına bir yapay zeka sistemi sunuyorsa, AB kullanıcılarına hizmet veriyorsa veya AB’de kullanılan yapay zeka çıktıları üretiyorsa uygulanabilir.


S: AB Yapay Zeka Yasası kapsamında yüksek riskli yapay zeka sistemleri nelerdir?

C: Yüksek riskli yapay zeka sistemleri; istihdam, eğitim, sağlık, kredi, kritik altyapı, kolluk kuvvetleri ve temel hizmetlere erişim gibi hassas alanlarda kullanılan yapay zeka uygulamalarıdır.


S: 2026’da SaaS şirketleri AB Yapay Zeka Yasası uyumuna nasıl hazırlanmalı?

C: SaaS şirketleri, yapay zeka özelliklerini envanterlemeli, risk seviyelerini sınıflandırmalı, GPAI tedarikçilerini gözden geçirmeli, model davranışını belgelendirmeli, şeffaflık bildirimleri eklemeli, insan gözetimi oluşturmalı ve dahili yapay zeka yönetişim süreçleri geliştirmelidir.ntrols, add transparency notices, and create internal AI governance processes.