Yapay zeka ve uygulamaları, kişisel veri işleme faaliyetleri karşısında birçok endişeye mahal vermekle beraber, tartışmaların da odak noktasında yer alır. Özellikle, algoritma kullanımı neticesinde, kişisel verilerin işleme faaliyetleri sırasında ortaya çıkan ihlaller, kişilerin temel haklarının zedelenmesi ve ayrımcılığa yol açabilmektedir.1 Ulusal çerçevede, 6698 sayılı Kişisel Verileri Koruma Kanunu(“KVKK”), kişisel verileri koruma hakkı başta olmak üzere, özel hayatın gizliliği ve kişilerin temel hak ve özgürlüklerini koruma altına almak amacıyla çıkarılmıştır. Yapay zekanın epey geniş bir şekilde veri işleme faaliyetinde bulunduğundan bahisle, veri ihlal risklerini de artırma potansiyeli taşımaktadır.
Yapay zeka perspektifinden bakıldığında, Avrupa Birliği Yapay Zeka Tüzüğü’nün (AI Act) benimsediği risk temelli yaklaşım ve veri güvenliği standartlarına uyum unsurları, kişisel veri güvenliği için de önem arz eder. Kişisel Verileri Koruma Kurumu (“Kurum”) tebliğlerinde, yapay zekanın veri ile büyüdüğü, veriyi analiz etmekle kalmayıp, yeni veriler üreten bir teknoloji olduğunu ifade etmektedir.2 Mutlak şekilde yapay zekanın nimetlerinden ve teknolojilerinden fayda sağlanması önem arz ederken, veri ihlalleri konusunda tedbirlere yer verilmesinin gerekliliği gündeme gelmektedir. Veri güvenliğine dair sorunlar ve siber güvenlik sızıntıları tedbirlerin alınmaması sonucunu doğurmaktadır. Bu noktada, hukuki ve teknik tedbirlerin multidisipliner bir yaklaşımla şekillendirilmesi büyük önem taşır. Özellikle, yapay zeka temelli uygulamalarda bireylerin temel hak ve özgürlüklerinin korunması, şeffaflık ve hesap verilebilirlik dengelerinin korunması gereklidir.3 Bilindiği üzere yapay zeka sistemleri, hesap verilebilirlik, şeffaflık gibi gizlilik ve mahremiyet ilkelerine tabidir.4 Yapay zeka platformları gelişirken, bu ilkelere tam uyum gösterilmesi kişisel veri ihlallerinin önüne geçmekte önemli bir rol oynayacaktır.
Diğer yandan Avrupa Birliği Genel Veri Koruma Tüzüğü’ne (“GDPR”) değinmek gerekirse, tüzük, kişisel verilerin korunmasında global anlamda temel oluşturur. GDPR kapsamında yapay zeka düzenlemeleri açık bir şekilde belirtilmemiş olmasına karşın, 22. Madde kapsamında otomatik karar alma ve profil oluşturma, yapay zeka kullanımı üzerinde dolaylı bir düzenleme olarak karşımıza çıkmaktadır.5 GDPR’ın 35. Maddesi, veri koruma etki değerlendirmesi unsuruna da (DPIA) yer vermiştir. Önemli bir husus olarak, AI Act’in 13. maddesi ise yüksek riskli bir sistemin genellikle kişisel veri işleme faaliyetlerinde DPIA kullanımına açıkça atıf yapmıştır.6. DPIA, risk ihtimalinin bulunduğu hallerde, kişisel verilerin işlenmesi üzerine değerlendirme yapılmasını düzenlemektedir. Burada temel amaç, kişisel veri işleme faaliyetlerinde risk değerlendirmesi yaparak, riski minimalize etme veya riski ortadan kaldırma amacı gütmektedir. Maalesef, KVKK’da buna benzer herhangi bir sistem ve standart belirlenmemiştir. KVKK’nın GDPR’a paralel düzenlemeler tabi tutulduğu düşünüldüğünde, DPIA gibi risk değerlendirmesi temelli bir sistemin olmaması ciddi bir eksiklik olarak görülmelidir.
Sonuç olarak, yapay zeka platformlarının kişisel veri işleme faaliyetinde ciddi risklere yol açabileceği öngörülmektedir. GDPR ve AI Act gibi düzenlemeler, yapay zeka uygulamalarının getirebileceği olası risklere karşı proaktif çözümler sunarken, Türkiye’de halihazırda yer alan regülasyonların yapay zeka platformları için eksiklikler içerdiği açıktır. Türk hukuk sisteminde benzer düzenlemelerin yapılması ve ilerde çıkabilecek Yapay Zeka Yasamıza entegre edilmesi büyük önem taşımaktadır.
Av. E. Cem YENİOCAK, phDc.
ARC Law Firm – Partner
Abu Dabi Hükümeti, "2025-2027 Abu Dabi Dijital Hükümet Stratejisi"ni duyurdu. Strateji, hükümetin tüm dijital hizmetlerini… Devamı
Microsoft, kuruluşunun 50. yıl dönümünü kutladığı özel etkinlikte, yapay zeka destekli asistanı Copilot’a entegre edilen… Devamı
Her çeyrek düzenli olarak güncellediğimiz Yapay Zeka Girişimleri Haritası, 2025 yılının ilk çeyrek verileriyle birlikte… Devamı
Stanford Üniversitesi İnsan Merkezli Yapay Zeka Enstitüsü (HAI) tarafından hazırlanan 2025 Yapay Zeka Endeksi Raporu,… Devamı
Yapay zeka teknolojisinde tarihi bir dönüm noktası yaşandı. OpenAI tarafından geliştirilen GPT-4.5 ve Meta’nın LLaMa-3.1… Devamı
91. TRAI Meet-Up: 2017 yılından bu yana gerçekleştirilen TRAI Meet-Up etkinlikleri, Türkiye'nin yapay zeka ekosisteminin… Devamı