Cybersicherheit29 Haziran 2026·6 dk. Lesezeit

Ağustos 2026'dan itibaren EU AI Act: Bu yükümlülükler yüksek riskli yapay zeka için geçerli

Ağustos 2026'da Yapay Zeka Yönetmeliği'nin büyük kısmı uygulanabilir hale geliyor. Hangi sistemlerin yüksek riskli sayıldığı ve Madde 9 ve devamı uyarınca sağlayıcıları ve işletenleri hangi yükümlülüklerin etkilediği.

Yapay Zeka Yönetmeliği'nin zaman çizelgesi

(AB) 2024/1689 Yönetmeliği — EU AI Act — kademeli olarak uygulanır: kabul edilemez yapay zeka uygulamalarına ilişkin yasaklar Şubat 2025'ten bu yana ve genel amaçlı yapay zeka modelleri sağlayıcılarına ilişkin yükümlülükler Ağustos 2025'ten bu yana uygulanabilir. 2 Ağustos 2026'dan itibaren, Ek III uyarınca yüksek riskli sistemlere ilişkin gereklilikler dahil olmak üzere yönetmeliğin büyük kısmı uygulanabilir hale gelir; Ek I uyarınca düzenlenen ürünlerin bir güvenlik bileşeni olarak yüksek riskli yapay zeka için Ağustos 2027'ye kadar uzatılmış bir süre geçerlidir.

Hangi sistemler yüksek riskli sayılır?

Ek III, kritik kullanım alanlarını listeler: diğerlerinin yanı sıra istihdam ve işgücü yönetimi (örneğin yapay zeka destekli aday seçimi), kredi değerliliği değerlendirmesi, kritik altyapı, eğitim, kolluk kuvvetleri ve temel hizmetlere erişim. Önemli olan teknoloji değil, kullanım amacıdır — aynı dil modeli, nasıl kullanıldığına bağlı olarak asgari veya yüksek risk anlamına gelebilir. Dört risk sınıfının tamamının bir sınıflandırmasını EU AI Act: risk kategorileri genel görünümünde bulabilirsiniz.

Madde 9 ve devamı uyarınca sağlayıcı yükümlülükleri

  • Risk yönetim sistemi (Madde 9): tüm yaşam döngüsü boyunca dokümante edilmiş, yinelemeli bir süreç
  • Veri yönetişimi (Madde 10): eğitim, doğrulama ve test verileri ilgili, temsili ve mümkün olduğunca hatasız olmalıdır
  • Teknik dokümantasyon ve kayıt tutma (Madde 11, 12): uygunluğun kanıtlanabilirliği, otomatik kayıt
  • Şeffaflık ve insan denetimi (Madde 13, 14): anlaşılır kullanım talimatları, etkili müdahale araçları
  • Doğruluk, sağlamlık, siber güvenlik (Madde 15), ayrıca piyasaya sürmeden önce uygunluk değerlendirmesi ve CE işareti

İşletenlerin de yükümlülükleri var

Yalnızca yüksek riskli bir sistemi kullanan herkes, Madde 26 uyarınca işleten olarak yükümlüdür: kullanım talimatlarına uygun kullanım, insan denetiminin yetkin kişilere atanması, girdi verilerinin kontrolü, kayıtların saklanması ve sistem hizmete alınmadan önce etkilenen çalışanların bilgilendirilmesi. Örneğin yapay zeka destekli işe alım araçları kullanan işverenler bu yükümlülükleri hafife almamalıdır — buna ek olarak Şubat 2025'ten bu yana Madde 4 uyarınca personel için yapay zeka yetkinliği yükümlülüğü gelir.

Şimdi ne yapmanız gerektiği

Öncelikle kullanılan ve planlanan tüm yapay zeka sistemlerinin envanterini çıkarın ve her sistemi bir risk sınıfına atayın. Yüksek riskli adaylar için rolünüzü — sağlayıcı mı işleten mi — ve bundan doğan yükümlülükleri netleştirin. EU AI Act Agent sınıflandırma ve dokümantasyonu destekler. Para cezaları, Madde 99 uyarınca 35 milyon € veya küresel yıllık cironun %7'sine kadar çıkar.

Passendes Tool

Bereit, Cybersicherheit zu automatisieren?

EU AI Act Agent → Jetzt testen

Häufige Fragen

AI Yasası anlamında sağlayıcı mıyım yoksa işleten mi?

Sağlayıcı, bir yapay zeka sistemi geliştiren veya kendi adıyla piyasaya süren kişidir; işleten ise onu kendi yetkisi altında mesleki olarak kullanan kişidir. Dikkat: üçüncü taraf bir yüksek riskli sistemi önemli ölçüde değiştiren veya kendi markası altında sunan herkes, Madde 25 uyarınca kendisi sağlayıcı haline gelebilir ve tüm sağlayıcı yükümlülüklerini üstlenir.

ChatGPT veya benzeri araçları kullanmak yüksek risk yükümlülükleri kapsamına girer mi?

Üretken yapay zekanın yalnızca ofis kullanımı genellikle bir yüksek risk kullanım senaryosu değildir. Önemli olan kullanım amacıdır: böyle bir araç örneğin iş başvuru sahiplerini değerlendirmek veya kredi kararları vermek için kullanılırsa, kullanım senaryosu Ek III kapsamına girebilir. Bundan bağımsız olarak, şeffaflık yükümlülükleri ve Madde 4 uyarınca personel için yapay zeka yetkinliği yükümlülüğü geçerlidir.

Yüksek riskli yapay zeka için uygunluk değerlendirmesi neleri içerir?

Sağlayıcı, sistemi piyasaya sürmeden önce Madde 9 ila 15 gerekliliklerini karşıladığını kanıtlamalıdır. Çoğu Ek III sistemi için, armonize standartlara dayalı bir dahili kontrol yeterlidir; ardından AB uygunluk beyanı ve CE işareti düzenlenir ve sistem AB veritabanına kaydedilir.

Küçük şirketler için kolaylık var mı?

Evet. Yönetmelik, KOBİ'ler ve girişimler için basitleştirilmiş teknik dokümantasyon, yapay zeka düzenleyici deney alanlarına öncelikli ve ücretsiz erişim ve para cezaları belirlenirken ekonomik durumlarının dikkate alınmasını öngörür. Ancak şirket büyüklüğü, yüksek riskli sistemler için maddi gerekliliklerden kimseyi muaf tutmaz.

Weiterführende Artikel

Cybersicherheit

Alman KOBİ'lerinin yaptığı en pahalı 7 uyumluluk hatası

Eksik LUCID kaydından geç veri ihlali bildirimine: bu yedi ihmal, orta ölçekli şirketlere düzenli olarak beş ile yedi haneli tutarlara mal olur.

Cybersicherheit

Tedarikçiler için NIS2: Tedarik zinciri maddeleri küçük işletmeleri de nasıl etkiliyor

50'den az çalışan ve yine de sözleşmede NIS2 gereklilikleri mi? Düzenlenen müşterilerin yükümlülüklerini neden tedarikçilere aktardığı — ve nasıl yanıt vermeniz gerektiği.

← Alle Artikel im Ratgeber