tag yönetişim

Bu sayfada yönetişim etiketi ile işaretlenmiş 2 yapay zeka kavramını bulabilirsiniz.

AB Yapay Zeka Yasası (Regulation EU 2024/1689), 1 Ağustos 2024'te yürürlüğe giren ve dünyada kapsamlı yapay zeka düzenlemesi olma özelliğini taşıyan Avrupa Birliği mevzuatıdır. Yasa, bir risk piramidi kurarak yapay zeka sistemlerini kabul edilemez riskli, yüksek riskli, sınırlı riskli ve minimal riskli olmak üzere dört kategoriye ayırır. Kabul edilemez risk grubunda demokratik değerlere ya da temel haklara ciddi zarar veren uygulamalar yer alır ve bunlar yasaklanmıştır: kamusal alanda gerçek zamanlı biyometrik kimlik tespiti, sosyal puanlama sistemleri, gizli manipülasyon, savunmasız grupları istismar eden sistemler, bireylerin siyasi ve dini inançlarını çıkarsayan profilleme ile işyeri ve okullarda duygu tanıma. Bu yasaklar 2 Şubat 2025'ten itibaren uygulanmaktadır. Yüksek riskli uygulamalar —kritik altyapı, istihdam kararları, eğitim erişimi, ceza yargılaması, biyometrik kategorilendirme ve sağlık— zorunlu teknik belgeleme, insan denetimi, konformite değerlendirmesi ve AB veri tabanına kayıt yükümlülüklerine tabidir. Sınırlı riskli uygulamalar (chatbot, deepfake içerik) şeffaflık zorunluluğuna; minimal riskli uygulamalar ise gönüllü davranış kurallarına tabi tutulmuştur. Genel Amaçlı Yapay Zeka Modelleri (GPAI) için ayrı bir çerçeve oluşturulmuştur. Eğitim hesabı 10²⁵ FLOP'u aşan modeller sistemik risk kapsamına girer; GPT-4, Gemini ve Claude bu eşiği karşılamaktadır. GPAI sağlayıcıları teknik dokümantasyon sunmak, telif hakkı uyumunu sağlamak ve AB Yapay Zeka Ofisi ile iş birliği yapmak zorundadır. Yaptırımlar ağırdır: yasak ihlalleri için 35 milyon Euro veya küresel cironun yüzde yedisi, yüksek riskli ihlaller için 15 milyon Euro veya yüzde üçü, yetkili makamlara yanlış bilgi sunmak için ise 7,5 milyon Euro veya yüzde birbuçuğu öngörülmüştür. KOBİ'lere orantılı eşikler uygulanmaktadır. Türkiye'de faaliyet gösteren ve Avrupa pazarına ürün veya hizmet sunan işletmeler bu yasa kapsamındadır. KVKK uyumluluğunun yanı sıra AB Yapay Zeka Yasası gereklilikleri de Avrupa pazarına erişimin zorunlu koşulu hâline gelmektedir. Hukuk uzmanları, AB üyelik sürecini göz önünde bulundurarak bu düzenlemenin orta vadede Türk iç mevzuatına yansımasını beklemektedir.

code_blocks

EU AI Act (AB Yapay Zeka Yasası)

AB Yapay Zeka Yasası (Regulation EU 2024/1689), 1 Ağustos 2024'te yürürlüğe giren ve dünyada kapsamlı yapay zeka düzenlemesi olma özelliğini taşıyan Avrupa Birliği mevzuatıdır. Yasa, bir risk piramidi kurarak yapay zeka sistemlerini kabul edilemez riskli, yüksek riskli, sınırlı riskli ve minimal riskli olmak üzere dört kategoriye ayırır. Kabul edilemez risk grubunda demokratik değerlere ya da temel haklara ciddi zarar veren uygulamalar yer alır ve bunlar yasaklanmıştır: kamusal alanda gerçek zamanlı biyometrik kimlik tespiti, sosyal puanlama sistemleri, gizli manipülasyon, savunmasız grupları istismar eden sistemler, bireylerin siyasi ve dini inançlarını çıkarsayan profilleme ile işyeri ve okullarda duygu tanıma. Bu yasaklar 2 Şubat 2025'ten itibaren uygulanmaktadır. Yüksek riskli uygulamalar —kritik altyapı, istihdam kararları, eğitim erişimi, ceza yargılaması, biyometrik kategorilendirme ve sağlık— zorunlu teknik belgeleme, insan denetimi, konformite değerlendirmesi ve AB veri tabanına kayıt yükümlülüklerine tabidir. Sınırlı riskli uygulamalar (chatbot, deepfake içerik) şeffaflık zorunluluğuna; minimal riskli uygulamalar ise gönüllü davranış kurallarına tabi tutulmuştur. Genel Amaçlı Yapay Zeka Modelleri (GPAI) için ayrı bir çerçeve oluşturulmuştur. Eğitim hesabı 10²⁵ FLOP'u aşan modeller sistemik risk kapsamına girer; GPT-4, Gemini ve Claude bu eşiği karşılamaktadır. GPAI sağlayıcıları teknik dokümantasyon sunmak, telif hakkı uyumunu sağlamak ve AB Yapay Zeka Ofisi ile iş birliği yapmak zorundadır. Yaptırımlar ağırdır: yasak ihlalleri için 35 milyon Euro veya küresel cironun yüzde yedisi, yüksek riskli ihlaller için 15 milyon Euro veya yüzde üçü, yetkili makamlara yanlış bilgi sunmak için ise 7,5 milyon Euro veya yüzde birbuçuğu öngörülmüştür. KOBİ'lere orantılı eşikler uygulanmaktadır. Türkiye'de faaliyet gösteren ve Avrupa pazarına ürün veya hizmet sunan işletmeler bu yasa kapsamındadır. KVKK uyumluluğunun yanı sıra AB Yapay Zeka Yasası gereklilikleri de Avrupa pazarına erişimin zorunlu koşulu hâline gelmektedir. Hukuk uzmanları, AB üyelik sürecini göz önünde bulundurarak bu düzenlemenin orta vadede Türk iç mevzuatına yansımasını beklemektedir.

arrow_forward
⚖️

Responsible AI Framework (Sorumlu Yapay Zeka Çerçevesi)

Responsible AI Framework (Sorumlu YZ Çerçevesi), bir organizasyonun yapay zeka sistemlerini tasarlarken, geliştirirken ve işletirken uyması gereken etik ilkeleri, yönetişim süreçlerini, araçlarını ve hesap verebilirlik mekanizmalarını bir araya getiren kapsamlı bir yaklaşımdır. Bu çerçeve; adalet, şeffaflık, güvenilirlik, gizlilik ve insan gözetimi gibi temel değerleri somut politika ve teknik uygulamalarına dönüştürür. Temel amaç, soyut etik ilkeleri ölçülebilir ve denetlenebilir süreçlere çevirmektir. "Adil ol" ilkesi; algoritmik önyargı testleri, demografik etki değerlendirmeleri ve model kartları aracılığıyla somutlaşır. "Şeffaf ol" ilkesi ise açıklanabilir YZ araçları (SHAP, LIME) ve karar gerekçesi raporları olarak hayata geçer. Bu somutlaştırma olmadan etik ilkeler yalnızca iyi niyet beyanı olarak kalır. Öne çıkan çerçeveler arasında NIST AI RMF (2023) bulunmaktadır; ABD Ulusal Standartlar ve Teknoloji Enstitüsü tarafından yayımlanan bu rehber, Yönet-Haritalandır-Ölç-Yönet döngüsüyle risk tabanlı bir yaklaşım sunar ve sektörden bağımsız olması nedeniyle küresel çapta kabul görmüştür. AB Yapay Zeka Yasası uyum çerçevesi 2026'dan itibaren zorunlu hale gelecek yasal gereklilikleri risk kategorilerine (kabul edilemez, yüksek, sınırlı, minimal) göre tanımlar. Microsoft Responsible AI Standard altı temel ilkeyi ürün geliştirme sürecine entegre ederken, Google AI Principles sekiz prensiple sosyal fayda ve önyargısızlık vurgusunu ön plana alır. Pratikte bir Responsible AI Framework; risk değerlendirme şablonları, model davranış testleri, veri yönetişim politikaları ve olay yanıt prosedürlerinden oluşan çok katmanlı bir yapıdır. Şirketler bu çerçeveleri benimseyerek hem düzenleyici gereklilikleri karşılar hem de kullanıcı güvenini pekiştirir. Araştırmalar, tasarım aşamasında uygulanan etik kontrollerin hata düzeltme maliyetini yüzde altmışa kadar düşürdüğünü ortaya koymaktadır. Algoritmik önyargı, gizlilik ihlalleri ve güvenlik açıkları gibi tehditleri erken tespit etmek için sistematik bir süreç sunması, çerçevelerin en kritik değer önerisidir.

arrow_forward