← Bloga dön

Geçen AI Yasası son tarihi ve buna ne yapılacağı

Ana AB Yapay Zeka Yasası uyum tarihi 2 Ağustos 2026'dı. Ortalama büyüklükteki bir şirketin bağlanacağı ve bağlanmayacağı yükümlülükleri belirleyen pratik bir rehber.

EU Yapay Zeka Yasası: Şirketler İçin Adım Adım Rehber

EU Yapay Zeka Yasası (AI Act), Ağustos 2024'te kademeli bir zaman çizelgesiyle yürürlüğe girdi ve en geniş uyum tarihi olan 2 Ağustos 2026'yı geçtiğimiz ay geride bıraktık. Eğer şirketinizin kimse tarafından işaretlenmediğini görürseniz, sıra dışı değilsiniz. Ayrıca, düzenlemenin büyük kısmının çoğu şirket için uygulanmadığını da unutmayın. Bu konuyu kontrol altına almanın en hızlı yolu, size uyan küçük parçaları belirlemektir.

Sağlayıcı veya Dağıtımcı

Yasa, bir yapay zeka sistemini pazara sürüp kullanan organizasyonlar arasında görevleri böler (sağlayıcı) ve kendi yetkisi altında bir yapay zekayı kullanan organizasyonlar (dağıtımcı). İnsanların endişelendiği neredeyse tüm yükümlülükler - uyum değerlendirmesi, teknik belgeler, CE işaretleme, kalite yönetim sistemleri - sağlayıcılara aittir. Yapay zekayı tedarikçilerden satın alıyorsanız, siz bir dağıtımcısınız ve sorumluluklarınız daha hafiftir ve büyük ölçüde organizasyonel niteliğindedir.

İki şey sizi bağlar: Kabul edilemez riskli uygulamalara ilişkin yasaklar Şubat 2025'ten beri uygulanmaktadır. Ayrıca, çalışanlarınızda yapay zeka okuryazarlığı sağlamakla ilgili Madde 4 de aynı tarihten itibaren geçerlidir. Bu madde, küçük işletmeler için eşik veya muafiyet içermez ve eğitim kayıtları delildir.

Tarihler ve Sıralama

Şubat 2025, yasaklar ve okuryazarlık yükümlülüğünü getirdi. Ağustos 2025, genel amaçlı model sağlayıcılarına yönelik yükümlülükleri ve ceza rejimini etkinleştirdi. Ağustos 2026, Ek III kullanım durumları için yüksek risk kuralları ve Madde 50'de şeffaflık kurallarını getirdi. Ağustos 2027, zaten düzenlenmiş ürünlerde güvenlik bileşeni olarak gömülü yapay zekayı ve daha eski genel amaçlı modelleri kapsar.

Bir uyarı: Komisyon, bazı yüksek riskli son tarihlerin harmonize standartların hazırlığına bağlı olarak ertelenmesini önerdi. Dikkat edin ama buna göre plan yapmayın. Yasaklamalar, okuryazarlık yükümlülüğü ve şeffaflık kuralları bu tartışmanın dışında kalır ve bugün orta ölçekli bir şirket için ihlal etme olasılığı en yüksek olanlardır.

Bir Liste Oluşturun, Politikalar Değil

İlk teslim edilebilir, bir envanterdir, değil bir çerçeve. Herhangi bir yapay zeka sisteminizi listeleyin, özellikle de kasıtlı olarak satın almadığınızlar da dahil: başvuru sisteminizdeki CV sıralaması, kredi veya dolandırıcılık aracınızda puanlama, finans ekibinizin son çeyrekte açtığı asistan, web sitenizdeki sohbet botu. Satın alınan SaaS'te gölge yapay zeka, gerçek sınıflandırma riskinin saklandığı yerdir. Her girişin işteki bir sahibi olduğundan emin olun, IT değil.

Sonra her birini sıralayın. Yasak uygulamalar nadirdir ancak egzotik değildir - işyerinde duygu çıkarımı açıkça yasaklanmıştır ve birkaç HR ve refah aracı tam olarak bunu satmaktadır. Ek III yüksek riski işe alım ve işçi yönetimi, bireyin kredi değerlendirme, eğitim ve temel hizmetlere erişim kapsar. Şeffaflık yükümlülükleri sohbet botları, sentetik medya ve kamuoyunu bilgilendirmek için üretilen yapay zeka metniyle ilgilidir. Diğerlerinin çoğu minimum riske sahiptir ve hiçbir yükümlülüğü yoktur. Orta ölçekli tipik bir şirkette listenin büyük çoğunluğu bu şekilde olacaktır.

Yüksek Riskli Bir Sistemle Karşılaştığınızda

Dağıtımcı olarak, aşağıdaki görevleri yerine getirmelisiniz:

  • Sistemi sağlayıcının talimatlarına göre kullanın ve bu talimatları saklayın.
  • Sisteme müdahale etme yetkisine sahip, eğitimli ve yetkilendirilmiş kişilere insan gözetimi atayın.
  • Giriş verilerinin amaç için ilgili ve temsili olduğundan emin olun.
  • Otomatik olarak oluşturulan günlükleri en az altı ay boyunca saklayın.
  • Çalışanları ve temsilcilerini sisteme başlamadan önce bilgilendirin.
  • Bir kararda sistemin kullanıldığı kişilerle ilgili bireyleri bilgilendirin ve istek üzerine açıklamasını yapın.

Bu, bir yönetim görevi, mühendislik programı değildir.

Dikkat Etmeniz Gereken Sınır

Madde 25, bir dağıtımcıyı sağlayıcıya dönüştürür - tam uyum yükümlülüğü ile birlikte - kendi markanızı veya ticari adını sisteme eklerseniz, onu önemli ölçüde değiştirir veya genel amaçlı bir sistemi yüksek riskli bir kullanıma dönüştürürseniz. Kendi işe alım geçmişinizi kullanarak bir modeli eğitip aday eleme için kullanıyorsanız, bu sınırı aşmış olabilirsiniz. Herhangi bir iç yapılandırmayı gözden geçirmeden önce, tedarikçilerden uyum beyanı, kullanım talimatları ve gerekli günlük kayıt yeteneklerini isteyin.

Riskler ve Sonraki Adım

Yasak uygulamalar 35 milyon euro'ya kadar veya küresel ciroya göre %7'ye kadar para cezaları getirir; diğer ihlaller ise 15 milyon euro'ya veya %3'e kadardır, küçük ve orta ölçekli işletmeler için daha düşük olanlardan seçilir. Orta ölçekli bir şirket için gerçek risk, başlık cezalarından ziyade, bir düzenleyici, denetçi veya müşteriden gelen bir soru sorulamamasıdır.

Bu konuya bir çeyrek ayırın. Envanter oluşturun, sınıflandırın, şeffaflık boşluklarını kapatın, eğitim günlüklerinizi saklayın. Sınıflandırma gerçekten belirsizse, bu konuda uzmanlaşan biriyle konuşun - müşterilerimizden gelen talepleri ele aldığımızda sahip olduğumuz kısım.

Makaleler · Hercules A

Şirketinizi yapay zekâya uyarlamak için fikirler.

Contact