
Dijital dönüşümün hızla ilerlediği günümüzde, yapay zeka (YZ) teknolojileri hayatın her alanına yerleşirken etik kaygıları ve güvenlik risklerini de beraberinde getirdi. Avrupa Birliği (AB), bu duruma küresel ölçekte bir standart getirmek amacıyla dünyanın ilk kapsamlı düzenlemesi olan “Yapay Zeka Yasası“nı (AI Act) hayata geçirdi. Bu yasa, sadece AB sınırlarını değil, “Brüksel Etkisi” ile küresel teknoloji pazarını ve Türkiye gibi ticaret ortaklarını da dönüştürmeyi hedefliyor.

Yasanın Temeli: Risk Odaklı Yaklaşım
Yasa, teknolojiyi toptan yasaklamak yerine, kullanım amacına ve barındırdığı riske göre dört kategoriye ayırmaktadır:
a) Kabul Edilemez Risk (Yasaklananlar)
İnsan haklarını ihlal eden sistemlerdir. Çin tarzı “sosyal puanlama”, bilinçaltı manipülasyon teknikleri ve (istisnalar hariç) halka açık alanlarda kolluk kuvvetlerince yapılan gerçek zamanlı uzaktan biyometrik tanımlama (yüz tanıma) yasaktır.
b) Yüksek Risk (Sıkı Denetim)
İnsan sağlığı, güvenliği veya temel hakları üzerinde etkisi olan alanlardır. Kritik altyapılar, eğitim, işe alım süreçleri ve sınır kontrol teknolojileri bu gruba girer. Bu sistemler piyasaya sürülmeden önce ağır uyumluluk testlerinden geçmek zorundadır.
c) Sınırlı Risk (Şeffaflık)
Kullanıcının bir makine ile etkileşimde olduğunu bilmesi gereken durumlardır. Chatbotlar ve “Deepfake” içerikler için şeffaflık şartı getirilir.
d) Minimal Risk
Spam filtreleri veya video oyunları gibi sistemler serbestçe kullanılmaya devam edebilir.

Zayıf Akım ve Güvenlik Sektörüne Etkisi

Yasa, özellikle zayıf akım sektörünü (CCTV, yangın algılama, bina otomasyonu) yakından ilgilendirmektedir. Halka açık alanlarda “gerçek zamanlı yüz tanıma”nın büyük ölçüde yasaklanması, güvenlik kameraları ve Video Yönetim Sistemleri (VMS) üreten veya kuran entegratörlerin projelerini doğrudan etkileyecektir. Ayrıca, akıllı binalarda veya kritik tesislerde kullanılan yapay zeka destekli sensörler “Yüksek Risk” sınıfına girdiği için, bu cihazların artık sadece teknik şartnameye değil, AB’nin güvenlik ve veri standartlarına da tam uyumlu olması gerekecektir.
Genel Amaçlı YZ ve ChatGPT

ChatGPT gibi genel amaçlı yapay zeka (GPAI) modelleri için özel bir parantez açılmıştır. Bu modellerin geliştiricileri, eğitim verileri hakkında detaylı özetler yayınlamak ve telif haklarına uymak zorundadır. Sistemik risk taşıyan en güçlü modeller için ise ekstra güvenlik testleri zorunlu kılınmıştır.
Sonuç ve Yaptırımlar
Kuralları ihlal eden şirketlere, küresel cirolarının %7’sine veya 35 milyon Euro’ya varan ağır cezalar öngörülmüştür. Yasa, şirketin merkezi nerede olursa olsun, eğer sistem AB pazarında kullanılıyorsa o şirketi bağlar. Özetle AI Act, inovasyonu güvenli bir çerçeveye oturtmayı amaçlayan, dijital dünyanın yeni “oyun kuralı”dır.

