Yazı ·

AB Yapay Zeka Yasası: Ağustos 2026'da gerçekte ne yürürlükte?

2 Ağustos 2026, yasanın tamamının açıldığı gün değil, bir şeffaflık eşiği çıktı. İşte güncel takvim, cezalar ve pratik bir kontrol listesi.

AB Yapay Zeka Yasası: Ağustos 2026'da gerçekte ne yürürlükte?

2 Ağustos, sunumlarda anlatılan o büyük gün değildi

2 Ağustos 2026'da AB Yapay Zeka Yasası gerçek bir eşiği geçti, ama bu eşik bir yıl önceki uyum sunumlarının çizdiğinden çok daha dardı. O gün uygulamaya giren şey, 50. maddenin şeffaflık yükümlülükleri: kullanıcıya bir chatbot ile konuştuğunu söylemek, yapay zeka ile üretilmiş içeriği diğer sistemlerin tanıyabileceği şekilde işaretlemek ve deepfake'leri etiketlemek. Genel amaçlı yapay zeka modellerine yönelik yaptırım araçları da aynı gün devreye girdi. Digital Applied'ın kontrol listesi, yapay zeka destekli içerik yayımlayan ekipler için bunun pratikte ne anlama geldiğini adım adım anlatıyor.

Asıl içselleştirilmesi gereken, 2 Ağustos'ta olmayan şey: ağır yüksek risk rejimi o gün açılmadı.

Digital Omnibus neyi değiştirdi?

Digital Omnibus paketi 24 Temmuz 2026'da AB Resmi Gazetesi'nde yayımlandı ve 27 Temmuz'da yürürlüğe girdi. Gibson Dunn'ın analizine göre paket, Annex III'te listelenen yüksek riskli sistemlerin (işe alım, kredi skorlama, biyometrik kullanım gibi) yükümlülüklerini 2 Aralık 2027'ye, Annex I kapsamındaki ürün içine gömülü yapay zekanın yükümlülüklerini ise 2 Ağustos 2028'e erteledi.

Üretilmiş medya yayımlayan herkes için bir tarih daha önemli: yapay içeriği işaretleyen çözümlerin (watermark dahil) uyum için süresi 2 Aralık 2026'ya kadar.

Güncel çalışma takvimi şöyle:

  • 2 Ağustos 2026: 50. maddenin şeffaflık yükümlülükleri uygulanıyor; GPAI yaptırım araçları aktif.
  • 2 Aralık 2026: yapay içerik işaretleme çözümleri uyumlu olmak zorunda.
  • 2 Aralık 2027: Annex III yüksek risk yükümlülükleri başlıyor.
  • 2 Ağustos 2028: Annex I kapsamındaki gömülü sistemler izliyor.

Cezalar ciddiye alınsın diye tasarlanmış

Ceza yapısı üç katmanlı. Yasak pratikler 35 milyon EUR'ya ya da küresel cironun %7'sine kadar çıkabiliyor. Yüksek risk yükümlülüklerinin ihlali 15 milyon EUR ya da %3. Otoritelere yanlış bilgi vermek bile 7,5 milyon EUR ya da %1'e kadar cezalandırılabiliyor. Bunlar sembolik rakamlar değil; şeffaflığı alternatifinden ucuz kılmak için ayarlanmış sayılar.

AB'de ofisin yok diye kapsam dışında değilsin

Yasa, Birlik sınırlarının ötesine uzanıyor. Sisteminin çıktısı AB'ye anlamlı şekilde dokunuyorsa şirketin kapsama girebilir. İstanbul'dan işletilen ama Münih'teki müşterilere hizmet veren bir destek chatbot'u bu konuşmanın parçası; organizasyon şemasında kimsenin Avrupa'da oturmaması bunu değiştirmiyor.

Bu çeyrekte ne yapmalı?

İzmir ve Berlin'den her gün Türk ve Alman müşterilerle çalışan Clodron olarak pratik listeyi kısa tutuyoruz:

  1. Chatbot'larını beyan et. Bir yapay zekanın müşteriyle konuştuğu her yerde bunu arayüzde açıkça söyle. Bu artık gelecekteki bir yükümlülük değil, yürürlükteki hukuk.
  2. Üretilmiş medyayı işaretle. Pazarlama hattın yapay zeka ile görsel ya da video üretiyorsa çıktının makine tarafından okunabilir işaret taşıdığından emin ol ve hangi aracın bu işareti bastığını bil.
  3. Tedarikçi sözleşmelerine yaz. Her yapay zeka tedarikçisine çıktısının nasıl işaretlendiğini ve hangi dokümantasyonu sağladığını sor. Onların Aralık 2026 tarihi senin bağımlılığın.
  4. Takvimi yol haritana işle. Geliştirdiğin herhangi bir şey Annex III'e düşebilecekse tarihin 2 Aralık 2027. Ertelendi demek iptal edildi demek değil.

Şeffaflığı bugün içeri inşa etmek ucuz, yaptırım altında sonradan eklemek pahalı. Ağustos 2026'nın asıl mesajı bu.