2 Ağustos 2026 AB Yapay Zeka Yasası: Kullandığın Sohbet Botları ve Uygulamalar İçin Ne Değişiyor?

Avrupa Birliği bayrağı önünde yapay zeka ve dijital düzenlemeyi simgeleyen devre kartı görseli

2 Ağustos 2026’da tam olarak ne değişiyor? Bu tarih, Avrupa Birliği Yapay Zeka Yasası’nın (EU AI Act) en geniş uygulama dalgasının başladığı gün. Avrupa Komisyonu’nun yaptırım ve icra yetkileri bu tarihte devreye giriyor; Ek III’te tanımlı yüksek riskli yapay zeka sistemlerine yönelik kurallar ile Madde 50’deki şeffaflık yükümlülükleri uygulanmaya başlıyor. Yani yasa kâğıt üzerindeki bir çerçeve olmaktan çıkıp, ihlali yaptırıma bağlanan bir kurallar bütünü hâline geliyor.

Yasa aslında kademeli bir takvimle yürürlüğe giriyor. Genel amaçlı yapay zeka (GPAI) sağlayıcıları için yükümlülükler 2 Ağustos 2025’te başlamıştı; 2026 tarihiyle bunların yaptırımı aktifleşiyor. 7 Mayıs 2026’da AB Konseyi ve Parlamentosu kuralları sadeleştirip kademelendirmek için anlaştı ve bazı yüksek-risk tarihleri ileri çekildi: bağımsız yüksek riskli sistemler 2 Aralık 2027’ye, bir ürüne gömülü olanlar 2 Ağustos 2028’e ertelendi. Geriye kalan ve günlük kullanıcıyı en doğrudan ilgilendiren kısım, 2 Ağustos 2026’da hayata geçiyor.

Risk temelli yaklaşım: yasa her yapay zekayı aynı görmüyor

EU AI Act, sistemleri tek bir kalıba sokmak yerine taşıdıkları riske göre katmanlara ayırıyor. En üstte yasaklı uygulamalar var; sosyal puanlama ya da manipülatif davranış güdüleyen sistemler bu gruba girer. Altında, sağlık, kredi, işe alım gibi alanlarda kullanılan yüksek riskli sistemler için sıkı denetim, belgelendirme ve insan gözetimi şartları geliyor.

Onun altında sınırlı riskli sistemler bulunuyor; sohbet botları, görsel üreten araçlar ve benzeri uygulamalar burada yer alır. Bu katmanın temel yükümlülüğü şeffaflık. En altta ise oyun içi yapay zeka ya da spam filtresi gibi minimal riskli sistemler var; bunlara özel bir yük binmiyor.

Madde 50 ve sohbet botları: “ben bir yapay zekayım” demek zorunda

Günlük kullanımı en çok etkileyen kural Madde 50. Bu maddeye göre bir yapay zeka sistemiyle etkileşime girdiğinde, karşındakinin insan değil bir yapay zeka olduğu sana bildirilmek zorunda. Müşteri hizmetleri sohbet botundan sesli asistana kadar, sistemin kendini açıkça tanıtması gerekiyor.

Aynı mantık üretilen içerik için de işliyor. Yapay zekayla oluşturulmuş metin, görsel, ses veya videonun bu şekilde işaretlenmesi bekleniyor; özellikle gerçek kişileri taklit eden derin sahte (deepfake) içeriklerde etiketleme şartı öne çıkıyor. Amaç, neyle konuştuğunu ve neyin gerçek olduğunu bilme hakkını kullanıcıya geri vermek.

Türkiye AB üyesi değil, peki neden seni ilgilendiriyor?

Türkiye Birlik üyesi olmadığı için yasa doğrudan Türkiye’de yürürlükte değil. Ama EU AI Act’in en kritik özelliği “yer-dışı” (extraterritorial) etkisi. Yasa, AB pazarında hizmet veren ya da çıktısı AB içinde kullanılan tüm yapay zeka sağlayıcılarını kapsıyor; sağlayıcının merkezi nerede olursa olsun.

Bunun pratik karşılığı şu: ChatGPT, Gemini, Copilot gibi küresel servisler hem Türkiye’de hem AB’de faaliyet gösteriyor. Bu şirketler ürünlerini her ülke için ayrı ayrı yeniden tasarlamak yerine genellikle en sıkı standarda göre kuruyor. Dolayısıyla Türkiye’deki bir kullanıcı, bu servisleri kullanırken Madde 50’nin getirdiği şeffaflık korumalarından çoğu zaman dolaylı olarak yararlanıyor.

Veri ve gizlilik tarafında ne oturuyor?

Yapay zeka uygulamaları çoğunlukla veriyle besleniyor; bu da gizliliği yasanın merkezine taşıyor. Bir sağlık asistanı, cilt analizi yapan bir uygulama ya da takip aracı, çıktısını ürettiği veriyi nasıl topladığı ve sakladığı konusunda artık daha hesap verebilir olmak durumunda.

Bu konu yeni de değil. Daha önce selfie ile cilt analizi yapan yapay zeka uygulamalarının topladığı biyometrik veriyi ve adet takip uygulamalarının gizlilik sorunlarını ele almıştık. EU AI Act, bu tür hassas veriyle çalışan sistemlere şeffaflık ve gözetim açısından ek bir çerçeve getiriyor.

Yüksek riskli sistemler için neler erteleniyor?

7 Mayıs 2026 uzlaşması, yasayı bütünüyle hafifletmek yerine bazı ağır yükümlülüklerin takvimini sağlayıcılara uyum için zaman tanıyacak şekilde yaydı. Bağımsız yüksek riskli sistemler için tarih 2 Aralık 2027’ye, bir ürüne gömülü çalışanlar için 2 Ağustos 2028’e taşındı.

Bu erteleme, 2 Ağustos 2026’da devreye giren şeffaflık kurallarını kapsamıyor. Yani günlük kullanıcıyı en çok etkileyen “bu bir yapay zekadır” bildirimi ve içerik etiketleme yükümlülükleri 2026 takvimiyle uygulamada kalıyor; ertelenen kısım daha çok kurumsal yüksek-risk denetim altyapısıyla ilgili.

Giyilebilir cihazlar ve gündelik yapay zeka için sonuç

Bu çerçeve sadece sohbet botlarıyla sınırlı değil. Akıllı saatten uyku sensörüne kadar pek çok cihaz artık yapay zeka destekli analiz sunuyor ve sürekli veri topluyor. Giyilebilir cihazların veri toplama biçimini daha önce incelemiştik; EU AI Act bu cihazlardaki yapay zeka katmanı için de şeffaflık beklentisini yükseltiyor.

Türkiye’nin kendi yapay zeka düzenleme süreci de gündemde; ancak henüz net bir takvim açıklanmış değil. Bu arada AB çerçevesi, küresel servisleri kullanan herkes için fiilî bir asgari standart hâline gelmiş durumda. Kullandığın uygulamada karşındakinin insan mı yapay zeka mı olduğunu sormak, artık senin merakına değil sağlayıcının yükümlülüğüne bağlı.

Sıkça Sorulan Sorular

EU AI Act ne zaman yürürlüğe giriyor?
Yasa kademeli bir takvimle uygulanıyor. Büyük bölümü ve Avrupa Komisyonu'nun yaptırım yetkileri 2 Ağustos 2026'da devreye giriyor. Genel amaçlı yapay zeka yükümlülükleri ise 2 Ağustos 2025'te başlamıştı.
Sohbet botu kullanırken benim için ne değişecek?
Madde 50 gereği, bir yapay zeka sistemiyle etkileşimde olduğun sana açıkça bildirilmek zorunda. Bot kendini yapay zeka olarak tanıtmalı; yapay zekayla üretilen içerik de etiketlenmeli.
Türkiye AB üyesi değil, bu yasa beni neden etkiliyor?
Yasa yer-dışı etkili. AB pazarında hizmet veren ya da çıktısı AB'de kullanılan sağlayıcıları kapsıyor. ChatGPT veya Gemini gibi küresel servisler genellikle en sıkı standarda göre kurulduğu için Türkiye'deki kullanıcı bu korumalardan dolaylı yararlanır.
Hangi kurallar ertelendi?
7 Mayıs 2026 uzlaşmasıyla bağımsız yüksek riskli sistemler 2 Aralık 2027'ye, ürüne gömülü olanlar 2 Ağustos 2028'e ertelendi. Şeffaflık kuralları ise 2 Ağustos 2026'da uygulamada kalıyor.
Risk temelli yaklaşım ne demek?
Yasa sistemleri yasaklı, yüksek riskli, sınırlı riskli (şeffaflık) ve minimal riskli olmak üzere katmanlara ayırıyor. Her katmana taşıdığı riske göre farklı yükümlülük getiriyor.

📚 Kaynaklar

Bu içerik bilgilendirme amaçlıdır, hukuki tavsiye yerine geçmez. Yapay zeka düzenlemelerine ilişkin özel durumlar için yetkili bir hukuk uzmanına danışın.

Teknoloji editörü. Yapay zeka, mobil cihazlar, elektrikli araçlar ve dijital dönüşüm konularında yazıyor. İçerikleri, üretici teknik dokümanları, ürün incelemeleri ve sektör analizleri temel alınarak hazırlanır. Kullanıcı odaklı, anlaşılır ve karşılaştırmalı içerikler üretmeyi hedefler.

📤 Paylaş:𝕏 Paylaşf Paylaş💬 WhatsAppin Paylaş

By Mert Şahin

Teknoloji editörü. Yapay zeka, mobil cihazlar, elektrikli araçlar ve dijital dönüşüm konularında yazıyor. İçerikleri, üretici teknik dokümanları, ürün incelemeleri ve sektör analizleri temel alınarak hazırlanır. Kullanıcı odaklı, anlaşılır ve karşılaştırmalı içerikler üretmeyi hedefler.