Kademeli “Yapay Zekâ Yasası”
Hukuki çerçeve ve standartlar yönüyle beklentiler ve gereklilikler sonucunda; YZ teknolojilerinin temel haklara halel getirmeden ekonomiye ve topluma yapacağı katkılarını en üst seviyeye taşımayı hedefleyerek ve risk temelli bir yaklaşımla hazırlanan “Yapay Zeka Hakkında Uyumlaştırılmış Kurallar Getiren ve Bazı Birlik Yasama Tasarruflarını Değiştiren (AB) 2024/1689 sayılı Tüzük” (Yapay Zekâ Yasası) Avrupa Parlamentosu (AP) tarafından kabul edilmiş, 12 Temmuz 2024 tarihinde Avrupa Birliği (AB) Resmi Gazetesi’nde yayımlanmış ve 1 Ağustos 2024 tarihinde dünyadaki ilk “Yapay Zekâ Yasası” (YZY veya Yasa) yürürlüğe girmiştir. Yasa’nın bazı hükümleri 2026’ya kadar yürürlüğe girmeyecek olup, bir geçiş süresi belirlenmiştir. Bu kademeli yaklaşımla YZY yürürlüğe girdikten;
- 6 ay sonra AB üye devletler yasaklanmış bazı sistemlerle karşılaşacaktır; YZY/m.5 içerisinde yasaklanmış uygulamalar sıralanmış olup manipülatif veya aldatıcı teknikler kullanan yapay zeka sistemlerinin bu kapsamda ele alındığı görülmektedir.
- 12 ay sonra genel amaçlı yapay zeka yönetimine ilişkin yükümlülükler devreye girecektir,
- 24 ay sonra YZY/M.6’da bahsi geçen yüksek risklere ilişkin kaideler de içinde olmak üzere tüm kurallar geçerli olacaktır.
“Risk Temelinde Yaklaşım”
YZY ilk yasal çerçeveyi belirlemiş olmakla çok yeni olan bu regülasyonun desteklenmeye ve gelişmeye çok açık olacağı tahmin edilebilecek bir durumdur. Yukarıda belirtildiği üzere, YZY, risk temelli yaklaşımla bir sistematiği benimsenmekle; düşük risk, sınırlı risk, yüksek risk ve kabul edilemez risk düzeylerinde farklı kategorilerde risk değerlendirmesi yapmıştır. Örneğin, elektronik posta spam filtresi asgari riskli bir kategoride iken, kamu hizmetlerine erişim-kolluk kuvvetleri alanında kullanılan bazı YZ sistemleri yüksek kategoride riskli sistemlerdir. Risk kategorilerine göre belirli kurallar ve sorumluluklar belirlenmiştir. Yüksek riskli olarak belirlenen YZ sistemlerin, faaliyetlerin kaydedilmesi, risk azaltma sistemleri, yüksek düzeyde sağlamlık, doğruluk ve siber güvenlik dâhil olmak üzere sıkı koşullara uyması gerekecektir. Temel insan haklarını tehdit eden, kabul edilemez risk kapsamı içerisinde yer alan YZ uygulamaları önümüzdeki yılın başlarında tamamen yasaklanacaktır. Risk temelli yaklaşım çerçevesinde etik ilkelerin önemi de YZY içerisinde belirtilmiş olup gerçek kişiler tarafından etkin bir şekilde denetlenebilecek şekilde insan gözetimi; teknik sağlamlık ve güvenlik; gizlilik ve veri yönetimi; şeffaflık; çeşitlilik, ayrımcılık yapmama ve adalet; toplumsal ve çevresel refah ve hesap verebilirlik etik değerlerine Yasa’da yer verilmiştir. Risk kategorilerine göre değişen ‘Risk Yönetim Sisteminde’ düzenli olarak gözden geçirme ve güncellenme, belgeleme önemli unsurlar olarak belirtilmiştir.
YZY’nin Önemli Başlıkları
YZY ile getirilen bir kısım önem arz eden hususları aşağıda kısaca belirtmek gerekirse;
- Temel insan haklarını tehdit eden YZ uygulamaları önümüzdeki yılın başlarında şubat ayında tamamen yasaklanacaktır.
- YZ teknolojilerinin güvenli, şeffaf ve etik bir şekilde kullanılması hedeflenmektedir.
- YZ teknolojilerinin uyumlu standartlara uyumu, sağlayıcıların YZY gerekliliklerine uyumu göstermelerinin bir yolu olarak belirtilmiş olup, standartlar, uygunluk değerlendirmesi, sertifikalar, kayıt detayları YZY içinde detaylı belirtilmiştir.
- YZ teknolojilerinin insan haklarına saygılı olması, ayrımcılığı önlemesi ve insan kontrolünde olması önem arz eden prensiplerdir.
- Sağlayıcılarına, kullanıcılarına, ithalatçılarına yüksek risk taşıyan yapay zekâ sistemleri için bir dizi ağır yaptırım getirilmiş olup ihlal derecesine göre ve yıllık küresel cironun belli oranlarında para cezaları öngörülmektedir. Küçük ve orta ölçekli şirketler için daha düşük eşikler, diğer şirketler için ise daha yüksek eşikler olmak üzere bir talebe yanıt olarak yanlış, eksik veya yanıltıcı bilgi verilmesi halinde dahi ceza söz konusudur.
- Kabul edilemez risk taşıyan yapay zekanın yasakları 2 Şubat 2025 tarihinde geçerli hale gelecek olup, 2 Ağustos 2025 tarihinde Genel Amaçlı Yapay Zekâ Sistemleri için yükümlülükler, 2 Ağustos 2026 tarihinde Yüksek Riskli YZ Sistemleri için tüm kurallar, 2 Ağustos 2027 tarihinde diğer tüm yüksek riskli sistemler için yükümlülükler geçerli hale gelecektir.
KAYNAKÇA:
- https://www.europarl.europa.eu/doceo/document/TA-9-2023-0236_EN.pdf
- https://www.coe.int/en/web/artificial-intelligence/glossary
- https://ec.europa.eu/commission/presscorner/detail/en/QANDA_21_1683
- https://www.europarl.europa.eu/news/en/press-room/20231206IPR15699/artificial-intelligence-act-deal-on-comprehensive-rules-for-trustworthy-ai
İşbu yazı sadece genel bilgilendirme amacı ile hazırlanmış olup, bu yazı içerisinde yer alan değerlendirmeler hukuki tavsiye ya da hukuki görüş niteliği teşkil etmemektedir. Yazı kapsamındaki soru ve sorunlarınız bakımından hukuki danışman görüşü alınması tavsiye edilir. İşbu yazı içeriğinden dolayı herhangi bir şekilde MT Legal Hukuk Ofisine sorumluluk tahmili mümkün değildir.