Bloga Dön
Yapay Zeka & ML9 okuma22 Eylül 2026

AB Yapay Zekâ Yasası Ağustos 2026'da Devrede: Chatbot ve AI İçerikleri İçin Şeffaflık Rehberi

2 Ağustos 2026 itibarıyla AB Yapay Zekâ Yasası'nın şeffaflık kuralları uygulanıyor: sitenizdeki chatbot kendini tanıtmalı, gerçekçi AI görselleri etiketlenmeli. Temmuz'da yürürlüğe giren Digital Omnibus neyi erteledi, neyi ertelemedi? AB'ye satış yapan Türk şirketleri için pratik kontrol listesi.

Ebrar Altunkaynak

Ebrar Altunkaynak

Full Stack Geliştirici

#AB Yapay Zekâ Yasası#AI Act#Yapay Zekâ Mevzuatı#Chatbot#Deepfake
AB Yapay Zekâ Yasası Ağustos 2026'da Devrede: Chatbot ve AI İçerikleri İçin Şeffaflık Rehberi

Ağustos 2026'nın başında birçok şirketin gündemine aynı soru düştü: "AB Yapay Zekâ Yasası ertelenmedi mi?" Cevap: kısmen. Temmuz 2026'da yürürlüğe giren Digital Omnibus düzenlemesi, yüksek riskli yapay zekâ sistemlerine dair ağır yükümlülükleri 2027 ve 2028'e erteledi. Ama işletmelerin çoğunu doğrudan ilgilendiren şeffaflık kuralları (Madde 50) ertelenmedi ve 2 Ağustos 2026'da uygulanmaya başladı. Sitesinde chatbot kullanan, pazarlamada AI görseli üreten ya da AB'deki müşterilere hizmet veren her şirket bu kapsama girebilir.

Bu yazı genel bilgilendirme amaçlıdır, hukuki danışmanlık değildir. Kendi durumunuz için bir hukuk uzmanına danışın.

Neden Türk Şirketlerini de İlgilendiriyor?

AI Yasası'nın kapsamı AB sınırlarında bitmiyor: AB dışında kurulu olsanız bile, yapay zekâ sisteminizin çıktısı AB'de kullanılıyorsa yasa sizi de kapsayabiliyor. Örneğin:

  • AB'deki müşterilere satış yapan bir e-ticaret sitesinin chatbot'u,
  • Almanya'daki alıcılara gösterilen AI üretimi reklam görselleri,
  • AB'deki kullanıcılara açık bir mobil uygulamadaki AI asistanı

bu kuralların alanına girebilir. AB ile yoğun ticaret yapan Türkiye için bu, ihracatçıların ve dijital hizmet sağlayıcıların gündeminde olması gereken bir konu.

Takvim: Ne Ertelendi, Ne Ertelenmedi?

YükümlülükTarihDurum
Yasaklı AI uygulamaları2 Şubat 2025Yürürlükte
Genel amaçlı AI modelleri (GPAI) kuralları2 Ağustos 2025Yürürlükte
Şeffaflık kuralları (Madde 50): chatbot bildirimi, deepfake etiketi2 Ağustos 2026Uygulanıyor, ertelenmedi
AI çıktılarının makine-okunur işaretlenmesi (Madde 50/2), 2 Ağustos 2026'dan önce piyasaya çıkmış sistemler için2 Aralık 2026Geçiş süresi
Rıza dışı mahrem içerik ve çocuk istismarı materyali üreten AI'ya yeni yasak2 Aralık 2026Omnibus ile eklendi
Yüksek riskli sistemler (Ek III: işe alım, kredi skorlama, eğitim vb.)2 Aralık 20272 Ağustos 2026'dan ertelendi
Düzenlenmiş ürünlere gömülü AI (Ek I: tıbbi cihaz, oyuncak, makine vb.)2 Ağustos 2028Ertelendi

Madde 50 Tam Olarak Ne İstiyor?

Dört temel kural var:

  1. Yapay zekâyla konuştuğunu bilme hakkı (50/1): İnsanlarla doğrudan etkileşen AI sistemleri — sitenizdeki destek chatbot'u, WhatsApp asistanı, sesli asistan — kullanıcıya bir yapay zekâyla konuştuğunu bildirmeli. Bağlamdan zaten açıkça anlaşılıyorsa istisna var; ama "müşteri temsilcisi Ayşe" adıyla konuşan bir bot bu istisnaya pek sığmaz.
  2. Makine-okunur işaretleme (50/2): Sentetik ses, görsel, video veya metin üreten AI sistemlerinin sağlayıcıları, çıktıların yapay olarak üretildiğinin tespit edilebilmesini sağlamalı (filigran, metadata vb.). Bu yük daha çok AI araçlarını geliştirenlerde; ama kendi üretim aracınızı geliştiriyorsanız sizi de ilgilendirir.
  3. Duygu tanıma ve biyometrik sınıflandırma bildirimi (50/3): Bu tür sistemleri kullanıyorsanız, bunlara maruz kalan kişileri bilgilendirmelisiniz.
  4. Deepfake ve kamuya yönelik AI metni etiketi (50/4): Gerçek kişilere, yerlere veya olaylara belirgin biçimde benzeyen AI üretimi ya da manipüle edilmiş görsel, ses ve videoyu kullananlar (deployer), bunun yapay olduğunu açıkça belirtmeli. Kamuoyunu ilgilendiren konularda yayımlanan AI üretimi metin de etiketlenmeli; metin insan incelemesinden geçmiş ve editoryal sorumluluğu biri üstlenmişse istisna var.

Bilgilendirme en geç ilk etkileşim ya da ilk maruz kalma anında; açık, ayırt edilebilir ve erişilebilirlik gerekliliklerine uygun biçimde yapılmalı.

Pratik Kontrol Listesi

  1. AI envanteri çıkarın: Sitede, uygulamada ve pazarlamada hangi AI sistemlerini kullanıyorsunuz? Chatbot, otomatik e-posta yanıtı, AI görsel üretimi, ses klonlama, öneri motoru...
  2. Chatbot'unuza tek bir cümle ekleyin: Konuşmanın başında "Merhaba, ben [Marka]'nın yapay zekâ asistanıyım" gibi net bir bildirim yeterli bir başlangıç; insan temsilciye geçiş seçeneği sunmak da iyi bir pratik.
  3. Gerçekçi AI görsellerini etiketleyin: Gerçek bir kişiyi, mekânı veya olayı andıran AI üretimi reklam görsellerinde ve videolarda görünür bir "Yapay zekâ ile üretilmiştir" ibaresi kullanın.
  4. Blog ve haber içeriğinde editoryal süreci belgeleyin: AI yardımıyla yazılan içerik bir insan editörden geçiyorsa bunu süreç olarak kayıt altına alın; editoryal istisna ancak bu sorumluluk gerçekten üstlenildiğinde geçerli.
  5. Tedarikçilerinizi sorgulayın: Kullandığınız AI görsel ve ses araçları çıktılarını makine-okunur biçimde işaretliyor mu? Bu, en geç 2 Aralık 2026'dan itibaren sağlayıcıların sorumluluğu.
  6. Ekibe AI okuryazarlığı kazandırın: Omnibus, Madde 4'teki AI okuryazarlığı yükümlülüğünü yumuşattı; şirketlerden artık personelin AI okuryazarlığının gelişimini "desteklemeleri" bekleniyor. Yine de kısa bir iç eğitim, hem uyum hem güvenlik açısından ucuz bir sigorta.
  7. KVKK ile birlikte düşünün: Chatbot kişisel veri topluyorsa, AI Yasası bildirimi KVKK ve GDPR kapsamındaki aydınlatma yükümlülüklerinin yerine geçmez; ikisi birlikte uygulanır.

Yaptırımlar

Madde 50'ye aykırılık için idari para cezası 15 milyon avroya ya da küresel yıllık cironun %3'üne kadar çıkabiliyor (hangisi yüksekse; KOBİ'ler için hangisi düşükse). Yasaklı uygulamalarda üst sınır 35 milyon avro ya da %7. Yine de çoğu işletme için asıl risk ceza değil, güven: "Yapay zekâ olduğunu saklayan marka" algısı, bir cezadan daha pahalıya patlayabilir.

Şeffaflık Aynı Zamanda Bir Görünürlük Sinyali

Olumlu bir yan etki de var: yazarı belli, yayın tarihi net, editoryal süreci tanımlı içerik, Google'ın E-E-A-T yaklaşımında da önemsenen sinyalleri taşır. Yazar künyesi, kaynak ve şeffaf AI kullanımı hem mevzuat uyumunu hem de AI aramasında alıntılanmayı destekler. Klonlanmış ses ve sahte görüntülü görüşme gibi tehditlere karşı iç süreçler için deepfake rehberimize de göz atabilirsiniz.

Sık Sorulan Sorular

AB Yapay Zekâ Yasası ertelendi mi? Kısmen. Digital Omnibus, yüksek riskli AI sistemlerine dair yükümlülükleri Aralık 2027 ve Ağustos 2028'e erteledi. Chatbot bildirimi ve deepfake etiketi gibi şeffaflık kuralları ise 2 Ağustos 2026'da uygulanmaya başladı.

Sitemdeki chatbot için ne yapmalıyım? Kullanıcıya, konuşmanın başında bir yapay zekâyla konuştuğunu açıkça söyleyin. Bot'a bir insan adı verdiyseniz bu bildirim daha da önemli.

AI ile ürettiğim her görseli etiketlemek zorunda mıyım? Madde 50/4 özellikle gerçek kişi, yer veya olaylara belirgin biçimde benzeyen ve gerçekmiş gibi algılanabilecek içerikleri hedefliyor. Açıkça illüstrasyon ya da fantastik olan bir görsel farklı değerlendirilebilir; sınırda kalan durumlarda etiketlemek en güvenli yol.

Türkiye'de faaliyet gösteren ama AB'ye satış yapmayan bir şirket etkilenir mi? AI sisteminizin çıktısı AB'de kullanılmıyorsa doğrudan kapsam dışında kalabilirsiniz. Ancak AB'deki kullanıcılara açık bir site, uygulama ya da kampanya kapsamı genişletebilir; durumu somut kullanım üzerinden değerlendirmek gerekir.

Sonuç

2 Ağustos 2026, AI Yasası'nın "uzak bir Brüksel meselesi" olmaktan çıkıp sitenizdeki chatbot'a kadar indiği tarih oldu. İyi haber şu: şeffaflık yükümlülüklerinin çoğu birkaç cümlelik bildirim ve net bir içerik süreciyle karşılanabiliyor. Chatbot, AI asistanı veya içerik üretim akışlarınızı bu kurallara göre düzenlemek isterseniz bize yazın — teknik tarafını birlikte kuralım.