Yapay zekâ artık yalnızca teknoloji şirketlerinin gündeminde değil. İşe alımdan bankacılığa, sağlık hizmetlerinden eğitime, habercilikten kamu yönetimine kadar çok sayıda alanda algoritmalar karar süreçlerinin parçası haline geldi. Ancak sistemlerin yaygınlaşmasıyla birlikte “Yapay zekâ hata yaparsa kim sorumlu olacak?”, “Kişisel veriler nasıl korunacak?”, “Deepfake içerikler nasıl denetlenecek?” ve “Türkiye, Avrupa Birliği’nin AI Act modeline benzer bir düzenleme hazırlayacak mı?” soruları giderek daha kritik hale geliyor.
Türkiye’de Ekim 2026 itibarıyla yapay zekâyı bütün yönleriyle kapsayan ve yürürlüğe girmiş tek bir “Yapay Zekâ Kanunu” bulunmuyor. Buna karşılık TBMM’de yapay zekâ, deepfake, kişisel veriler, telif hakları, otomasyon ve algoritmik sistemlerle ilgili birden fazla kanun teklifi komisyonda bulunuyor. KVKK ise üretken yapay zekâ sistemlerinin kişisel veriler açısından nasıl değerlendirilmesi gerektiğine ilişkin özel rehber yayımlamış durumda.
Dünyada ise düzenleme süreci çok daha ileri bir aşamada. Avrupa Birliği Yapay Zekâ Tüzüğü, yani AI Act, 2 Ağustos 2026 itibarıyla genel olarak uygulanmaya başladı. Sistem; yapay zekâyı tek tip bir teknoloji olarak değil, oluşturduğu risk seviyesine göre değerlendiren kapsamlı bir model ortaya koyuyor.
Yapay zekâ etiği nedir?
Yapay zekâ etiği, algoritmaların yalnızca teknik olarak çalışıp çalışmadığına değil, insanlara ve topluma nasıl etki ettiğine odaklanan bir yaklaşım olarak tanımlanabilir.
Bir sistem matematiksel olarak başarılı olabilir ancak yine de etik sorun yaratabilir. Örneğin işe alım algoritması geçmiş verilerden öğrenerek belirli grupları sistematik biçimde geriye düşürebilir. Bir kredi değerlendirme sistemi hangi faktörlere göre karar verdiğini açıklamayabilir. Yüz tanıma yazılımı belirli demografik gruplarda daha fazla hata verebilir.
Bu nedenle modern yapay zekâ etiğinin temelinde birkaç kritik ilke bulunuyor: insan haklarına saygı, ayrımcılığın önlenmesi, kişisel verilerin korunması, şeffaflık, açıklanabilirlik, güvenlik, insan denetimi ve hesap verebilirlik.
OECD’nin 2019’da kabul edip 2024’te güncellediği Yapay Zekâ İlkeleri de güvenilir yapay zekânın insan haklarına ve demokratik değerlere saygılı, şeffaf, güvenli ve hesap verebilir olması gerektiğini vurguluyor.
Türkiye’de yapay zekâ için özel bir kanun var mı?
Ekim 2026 itibarıyla Türkiye’de Avrupa Birliği AI Act benzeri kapsamlı ve yürürlüğe girmiş tek bir yapay zekâ yasası bulunmuyor.
Ancak bu durum yapay zekânın tamamen hukuksuz bir alan olduğu anlamına gelmiyor. Mevcut sistemler kullanım şekline göre Kişisel Verilerin Korunması Kanunu, Türk Borçlar Kanunu, Türk Ceza Kanunu, Fikir ve Sanat Eserleri Kanunu, tüketici hukuku, internet mevzuatı ve sektörel düzenlemeler kapsamında değerlendirilebiliyor.
Bunun yanında TBMM’de doğrudan yapay zekâyı konu alan çeşitli düzenleme girişimleri bulunuyor.
2024 yılında Meclis’e sunulan 2/2234 esas numaralı “Yapay Zeka Kanun Teklifi”, yapay zekâ sistemlerinin güvenli, etik ve adil şekilde kullanılmasını, kişisel verilerin korunmasını ve düzenleyici bir çerçevenin oluşturulmasını amaçlıyor. Teklif hâlen komisyonda.
Kasım 2025’te sunulan başka bir teklif ise çeşitli kanunlarda yapay zekâ sistemlerine ilişkin düzenlemeler yapılmasını öngörüyor. Bu teklif de komisyon aşamasında bulunuyor.
Dolayısıyla bugün için Türkiye’deki tablo, tek ve merkezi bir AI yasasından ziyade farklı hukuki alanların yapay zekâya uyarlanması ve yeni düzenlemelerin tartışılması şeklinde ilerliyor.
Deepfake içeriklere yönelik düzenleme gündemde
Yapay zekâ regülasyonunda en hızlı büyüyen başlıklardan biri deepfake teknolojileri.
Bir kişinin görüntüsü, sesi veya videosu artık yapay zekâ aracılığıyla son derece gerçekçi biçimde taklit edilebiliyor. Bu teknoloji eğlence ve sinemada kullanılabildiği gibi dolandırıcılık, itibar suikastı, siyasi manipülasyon veya izinsiz mahrem içerik üretiminde de kullanılabiliyor.
Türkiye’de Ocak 2026’da TBMM’ye sunulan bir kanun teklifi, yapay zekâ kullanılarak oluşturulan sesli, yazılı veya görüntülü iletilerin kişinin izni olmadan paylaşılması durumunda dijital platformlara yaptırım uygulanmasını öngörüyor. Teklifte, ilgili platformlara bir önceki yıl cirolarının yüzde 5’i oranında idari para cezası verilmesi öneriliyor. Teklif henüz yasalaşmış değil ve komisyonda bulunuyor.
Aralık 2025 tarihli başka bir teklif ise yapay zekâyla üretilen sahte içeriklerin yapay zekâ ürünü olduğunun belirtilmesini zorunlu hale getirmeyi amaçlıyor. Bu düzenleme de hâlen komisyon aşamasında.
KVKK açısından yapay zekâ kullanırken en büyük risk ne?
Üretken yapay zekânın en hassas alanlarından biri kişisel veriler.
Bir çalışanın şirket içi belgeyi bir yapay zekâ sistemine yüklemesi, müşterilerin kişisel bilgilerini chatbot üzerinden işlemesi veya doktorun hasta bilgilerini yapay zekâ hizmetine göndermesi önemli veri koruma sorunları doğurabilir.
Kişisel Verileri Koruma Kurumu da bu nedenle “Üretken Yapay Zekâ ve Kişisel Verilerin Korunması Rehberi” yayımladı.
Rehber; üretken yapay zekâ sistemlerinin yaşam döngüsü boyunca gerçekleştirilen kişisel veri işleme faaliyetlerini 6698 sayılı KVKK kapsamında değerlendiriyor ve sistemlerin insan merkezli, şeffaf, denetlenebilir ve mahremiyete saygılı biçimde kullanılmasının önemine dikkat çekiyor.
Kuruluşlar açısından bunun pratik anlamı oldukça önemli.
Çalışanların ChatGPT benzeri sistemlere rastgele müşteri bilgisi, ticari sır, kimlik bilgisi veya sağlık verisi yüklemesi ciddi hukuki ve güvenlik riski yaratabilir.
Bu nedenle şirketlerin yalnızca “AI kullanıyoruz” politikası değil, hangi verilerin hangi yapay zekâ sistemlerine aktarılabileceğini belirleyen açık bir kurumsal yapay zekâ politikası oluşturması giderek daha gerekli hale geliyor.
Yapay zekâ hata yaparsa kim sorumlu olacak?
Regülasyonun en zor sorularından biri sorumluluk meselesi.
Örneğin bir sağlık algoritması yanlış teşhis önerirse sorumluluk kime ait olacak?
Yazılımı geliştiren şirkete mi?
Hastaneye mi?
Algoritmayı kullanan doktora mı?
Modeli eğiten veri sağlayıcısına mı?
Benzer sorun otonom araçlardan finansal algoritmalara kadar hemen her alanda ortaya çıkıyor.
Modern düzenleme yaklaşımları bu nedenle sorumluluğu tek bir aktöre yüklemek yerine sistemin yaşam döngüsündeki rolleri ayrıştırmaya çalışıyor.
Geliştirici, sağlayıcı, dağıtıcı ve sistemi kullanan kuruluş farklı sorumluluklara sahip olabiliyor.
OECD’nin 2026 yılında yayımladığı “Responsible AI Due Diligence Guidance” çalışması da şirketlerin yapay zekâ risklerini sistematik olarak tespit etmesi, önlemesi ve azaltması gerektiğini vurguluyor.
Yapay zekâda “algoritmik ayrımcılık” riski
Yapay zekâ sistemleri tarafsız olmak zorunda değil.
Çünkü algoritmalar insanların oluşturduğu verilerle eğitiliyor.
Geçmiş verilerde toplumsal veya ekonomik önyargılar varsa sistem bunları yeniden üretebilir.
Örneğin geçmişte belirli pozisyonlara ağırlıklı olarak erkek çalışanlar alınmışsa, işe alım algoritması bu geçmiş verilerden hareket ederek erkek adayları avantajlı görmeye başlayabilir.
Benzer sorunlar kredi değerlendirme, sigorta, eğitim, sağlık ve kamu hizmetlerinde de ortaya çıkabilir.
Bu nedenle yapay zekâ etiğinde “fairness”, yani adalet ve ayrımcılığın önlenmesi kritik konulardan biri.
OECD ilkeleri de yapay zekâ sistemlerinin eşitlik, ayrımcılık yasağı, mahremiyet ve insan haklarına saygı çerçevesinde geliştirilmesi gerektiğini ifade ediyor.
Avrupa Birliği AI Act ne getiriyor?
Türkiye açısından en önemli uluslararası düzenleme Avrupa Birliği’nin AI Act’i.
Tüzük 1 Ağustos 2024’te yürürlüğe girdi ve genel hükümleri 2 Ağustos 2026’dan itibaren uygulanmaya başladı.
AI Act’in temel yaklaşımı yapay zekâ sistemlerini risk seviyelerine göre sınıflandırmak.
Kabul edilemez risk taşıyan bazı uygulamalar yasaklanırken, yüksek riskli sistemlere ciddi yükümlülükler getiriliyor.
Yüksek risk kapsamında özellikle biyometrik sistemler, kritik altyapılar, eğitim, istihdam, göç, sınır kontrolü ve bazı kamu hizmetleri gibi alanlar öne çıkıyor. Bu kategorideki düzenlemelerin önemli bölümü 2 Aralık 2027’den itibaren uygulanacak. Ürünlere entegre bazı yüksek riskli sistemler için ise tarih 2 Ağustos 2028’e kadar uzatılmış durumda.
Chatbot ve yapay zekâ içerikleri için şeffaflık dönemi
AI Act’in en dikkat çekici yönlerinden biri yapay zekâ ile üretilen içeriklerin kullanıcı tarafından anlaşılabilir hale getirilmesi.
2 Ağustos 2026 itibarıyla belirli sistemlere yönelik şeffaflık yükümlülükleri uygulanmaya başladı.
Örneğin kullanıcıların bir chatbot ile konuştuğunu bilmesi gerekiyor. Deepfake olarak üretilmiş veya değiştirilmiş bazı görüntü, video ve ses içeriklerinin de yapay zekâ üretimi olduğunun belirtilmesi gerekiyor.
Ayrıca belirli yapay zekâ içeriklerinin makine tarafından tespit edilebilir biçimde işaretlenmesine yönelik kurallar bulunuyor.
Bu gelişmelerin özellikle sosyal medya, reklamcılık, haber siteleri ve içerik üreticileri açısından önemli etkileri olması bekleniyor.
Türkiye neden Avrupa Birliği düzenlemesini yakından takip ediyor?
Türkiye Avrupa Birliği üyesi değil. Bu nedenle AI Act doğrudan Türkiye’deki her işletmeye otomatik olarak uygulanmıyor.
Ancak Avrupa pazarına yapay zekâ ürünü veya hizmeti sunan Türk şirketleri açısından AB kuralları önemli hale gelebilir.
Bunun yanında Türkiye’nin veri koruma, dijital ticaret ve teknoloji mevzuatındaki birçok düzenlemenin Avrupa normlarıyla yakın etkileşim içinde gelişmesi nedeniyle AI Act’in Türkiye’deki düzenlemeler üzerinde de referans etkisi oluşturması beklenebilir.
Burada “Türkiye AI Act’i aynen kabul edecek” demek için ise henüz yeterli hukuki dayanak bulunmuyor.
Telif hakkı yapay zekânın en büyük tartışmalarından biri
Üretken yapay zekânın ortaya çıkardığı bir başka temel sorun eğitim verileri.
Büyük dil modelleri, görsel üretim sistemleri ve müzik modelleri çok büyük veri setleri kullanılarak eğitiliyor.
Bu veri setlerinin içerisinde kitaplar, fotoğraflar, haberler, internet siteleri ve telif hakkına tabi başka eserler bulunabiliyor.
Bu durumda iki temel soru ortaya çıkıyor:
Bir eserin yapay zekâ eğitiminde kullanılması telif hakkı ihlali midir?
Yapay zekânın ürettiği eserlerin sahibi kimdir?
Türkiye’de Nisan 2026’da TBMM’ye sunulan bir kanun teklifi, 5846 sayılı Fikir ve Sanat Eserleri Kanunu’nda yapay zekâ çağındaki ihtiyaçlara yönelik değişiklik yapılmasını ve toplu hak yönetimi sisteminin kurulmasını amaçlıyor. Teklif halen komisyonda.
2 Ekim 2026’da sunulan “Dijital Telif Hakları Kanun Teklifi” de dijital ortamlarda telif haklarının korunmasına yönelik yeni düzenlemeler öngörüyor ve komisyonda bulunuyor.
Dolayısıyla telif konusu önümüzdeki dönemde Türkiye’deki yapay zekâ hukukunun en yoğun tartışılan başlıklarından biri olmaya aday.
Yapay zekâ çalışanların işini elinden alırsa ne olacak?
Regülasyon tartışması artık yalnızca güvenlik ve kişisel verilerle sınırlı değil.
Yapay zekâ ve otomasyonun çalışma hayatına etkisi de Meclis gündemine taşınmış durumda.
Haziran 2026’da TBMM’ye sunulan “Yapay Zekâ, Otomasyon ve Sosyal Dönüşüm Uyum Fonu Kurulması Hakkında Kanun Teklifi”; yapay zekâ ve robotik teknolojilerin istihdam üzerindeki etkilerini yönetmek amacıyla bir uyum fonu, yeniden beceri kazandırma programları ve Ulusal Yapay Zekâ Etki Kurulu kurulmasını öngörüyor.
Teklif henüz yasalaşmış değil ve komisyonda bulunuyor.
Bu teklif önemli bir politika değişimine işaret ediyor: Yapay zekâ regülasyonu artık yalnızca teknolojinin nasıl kullanılacağını değil, teknolojik dönüşümün ekonomik ve sosyal sonuçlarının nasıl yönetileceğini de kapsıyor.
Şirketler için yapay zekâ etiği artık neden kritik?
Şirketlerin karşı karşıya olduğu risk yalnızca “AI yanlış cevap verdi” seviyesinde değil.
Kurumsal yapay zekâ kullanımı aşağıdaki alanlarda ciddi sonuçlar doğurabilir:
- kişisel veri ihlali,
- ticari sırların açığa çıkması,
- telif hakkı ihlali,
- hatalı otomatik kararlar,
- ayrımcı algoritmalar,
- yanlış veya uydurma içerik,
- deepfake dolandırıcılığı,
- siber güvenlik riskleri,
- marka ve itibar kaybı.
Bu nedenle büyük kuruluşlarda “AI Governance” yani yapay zekâ yönetişimi giderek bağımsız bir kurumsal fonksiyon haline geliyor.
Şirketlerin hangi yapay zekâ sistemlerinin kullanılabileceğini, hangi verilerin bu sistemlere girilebileceğini, insan onayının hangi aşamada zorunlu olduğunu ve sistem çıktılarının nasıl denetleneceğini belirlemesi gerekiyor.
Haber siteleri ve medya için yapay zekâ etiği ne anlama geliyor?
Medya sektörü yapay zekâ etiğinin en kritik alanlarından biri.
Yapay zekâ haber metni yazabilir, başlık üretebilir, fotoğraf oluşturabilir, videoyu değiştirebilir ve gerçek bir kişinin sesini taklit edebilir.
Bu nedenle haber kuruluşları açısından üç temel ayrım büyük önem taşıyor:
Yapay zekâ destekli içerik, yapay zekâ tarafından oluşturulmuş içerik ve insan tarafından doğrulanmış içerik.
Özellikle gerçek kişileri gösteren yapay zekâ görsellerinin haber fotoğrafı gibi sunulması, kamuoyunun yanıltılması açısından ciddi etik sorun oluşturabilir.
Benzer şekilde yapay zekâdan alınan bilgi doğrulanmadan haberleştirildiğinde “hallucination” olarak bilinen uydurma bilgi üretimi doğrudan yanlış haber riskine dönüşebilir.
Bu nedenle editoryal süreçte son kontrolün insanda kalması kritik önem taşıyor.
Türkiye’de nasıl bir AI regülasyonu ortaya çıkabilir?
Mevcut teklifler, KVKK çalışmaları ve uluslararası eğilimler birlikte değerlendirildiğinde Türkiye’deki düzenlemelerin birkaç temel eksende yoğunlaşması beklenebilir.
Bunlar kişisel verilerin korunması, deepfake içeriklerin işaretlenmesi, algoritmik şeffaflık, telif hakları, yüksek riskli yapay zekâ sistemleri, çocukların korunması, insan denetimi ve hukuki sorumluluk olarak sıralanabilir.
Ancak bugün itibarıyla bu konuların tamamını tek çatı altında düzenleyen yürürlükte bir kanun olmadığı için Türkiye’nin nihai modelinin nasıl şekilleneceğini söylemek için erken.
TBMM’deki mevcut tekliflerin komisyonda olması da teklif metinleri ile yürürlükteki hukuk arasında ayrım yapılmasını gerekli kılıyor.
Yapay zekâda temel sorun teknoloji değil, sorumluluk
Yapay zekâ tartışmasının önümüzdeki yıllardaki ana sorusu büyük ihtimalle “Yapay zekâ kullanılmalı mı?” olmayacak.
Asıl soru şu olacak: Yapay zekâ hangi şartlarda, hangi verilerle, kim tarafından ve kimin sorumluluğunda kullanılmalı?
Teknoloji şirketleri inovasyon hızını korumaya çalışırken devletler güvenlik, kişisel haklar ve toplumsal etkileri kontrol etmeye çalışıyor.
Avrupa Birliği’nin AI Act yaklaşımı, OECD’nin sorumlu yapay zekâ ilkeleri ve Türkiye’deki artan düzenleme girişimleri aynı noktaya işaret ediyor: Yapay zekâ çağında yalnızca güçlü algoritmalar geliştirmek yeterli olmayacak.
Şeffaflık, denetlenebilirlik ve hesap verebilirlik de teknolojinin ayrılmaz parçaları haline gelecek.
Türkiye açısından önümüzdeki dönemin temel tartışması ise inovasyonu yavaşlatmadan bireylerin haklarını koruyan, şirketler için öngörülebilir ve yüksek riskli yapay zekâ uygulamalarında etkili denetim sağlayan bir hukuk sisteminin nasıl kurulacağı olacak.













