Dijital Yansımalar

Yüksek Risk

12 dk okuma süresi

Kısaca: AB Yapay Zekâ Yasası, sosyal yardımdan eğitime kadar kamu hizmetlerinin büyük bölümünü “yüksek risk” sınıfına alıyor. Bu yazı, yasanın kamu kurumlarına getirdiği yükümlülükleri, Hollanda’daki skandaldan çıkan dersleri ve Türkiye’deki yeni yapay zekâ yapılanmasını ele alıyor.

Bir anne, çocuğu için aldığı yardımın kesildiğini bir mektupla öğrenir. Gözleri satır aralarında gerekçeyi arar. Bulabildiği tek cümle, “Risk değerlendirmesi sonucu”dur. İtiraz için gittiğinde gişedeki memur ekrana bakar, anlam veremez. Kararı kimin verdiğini o da bilmez.

Bu sahne, Avrupa’da binlerce ailenin yaşadığına çok yakın. Avrupa Birliği’nin Yapay Zekâ Yasası, bu sahnenin bir daha yaşanmaması için kamu hizmetlerinin önemli bir bölümünü “yüksek risk” olarak tanımlıyor.

Yüksek risk, yasaklı demek değildir; “dikkatle, şeffaf biçimde ve insan denetiminde” demektir. Kamu kurumlarımızın önündeki soru artık “Yapay zekâyı kullanalım mı?” değil, “Nasıl kullanalım?”

Dört katmanlı bir yapı

AB Yapay Zekâ Yasası, Ağustos 2024’te yürürlüğe girdi ve dünyada bu alandaki ilk kapsamlı düzenleme oldu. Yasa teknolojiyi değil, kullanımı düzenler. Örneğin yüz tanıma, telefon kilidinde sıradan bir özelliktir; bir meydanda kitle gözetimi için kullanıldığında ise kural olarak yasaktır.

Bu yüzden yasa, sistemleri dört risk katmanına ayırır:

  • Kabul edilemez risk: Yasaktır. Vatandaşların davranışlarına göre puanlanması (sosyal puanlama) bu gruptadır.
  • Yüksek risk: Serbest ama sıkı kurallara bağlıdır. Kamu hizmetlerinin büyük bölümü buradadır.
  • Sınırlı risk: Şeffaflık yükümlülüğü getirir. Vatandaş bir sohbet robotuyla konuştuğunu bilmelidir.
  • Minimal risk: Serbesttir. Yazım denetimi, spam filtresi gibi.

Kamu yöneticisinin gözü en çok ikinci katmanda olmalıdır. Çünkü devletin vatandaşla temas ettiği noktaların çoğu bu katmana düşer.

Devletin olduğu yer

Yasanın III. Ek’i, yüksek riskli kullanım alanlarını tek tek sayar. Listeye bakınca bir kamu kurumunun faaliyet raporunu okur gibi olursunuz:

  • Sosyal yardımlara ve temel kamu hizmetlerine erişim
  • Eğitime kabul ve sınav değerlendirme
  • İşe alım ve personel yönetimi
  • Kritik altyapıların işletilmesi
  • Kolluk, göç, sınır yönetimi ve yargı
  • Acil çağrıların sınıflandırılması ve ekip yönlendirme

Ortak nokta açıktır. Bu alanlarda verilen bir karar, bir insanın hayatının yönünü değiştirebilir. Bankaların kredi puanlaması da yasada yüksek risk sayılır. Yine de bir bankanın kararına itiraz edebilir ya da başka bir bankaya gidebilirsiniz. Ancak devletin ikinci bir şubesi yoktur.

Yüksek risk sınıfı vatandaşa, hakkında algoritma destekli bir karar verildiğini bilme, açıklama isteme ve kararın insan gözetiminde verilmesini bekleme hakkı tanır.

Saat işliyor

AB’de yüksek riskli sistemlere ilişkin kurallar aslında 2 Ağustos 2026’da uygulanmaya başlayacaktı. Teknik standartlar ve uygulama rehberleri zamanında hazır olmayınca AB, “Dijital Omnibus” adlı bir sadeleştirme paketiyle bu tarihi 2 Aralık 2027’ye erteledi. Omnibus, bizdeki torba yasanın karşılığıdır; birçok düzenlemeyi tek seferde değiştirir.

Erteleme kuralların özünü korudu; değişen yalnızca takvim oldu. Yani AB’deki kamu kurumları için saat işliyor. Önlerinde 14 aylık bir hazırlık süresi var ve bugün tasarlanan bir sistem, 2027’de bu kurallarla hizmet verecek.

Bu takvim ülkemiz için bağlayıcı değil. Ama saat bizim için de işliyor. Kamu kurumlarımızda yapay zekânın nasıl kullanılacağı sorusuna cevap aramak için bugünden daha iyi bir zaman yok.

Satın almak, sorumluluğu devretmek değildir

Kamu kurumları yapay zekâ sistemlerini çoğunlukla geliştirmez, satın alır. Yasa, geliştirene “sağlayıcı”, kullanana “uygulayıcı” der. Ama sorumluluğu yalnızca sağlayıcıya bırakmaz; uygulayıcıyı da bağlar. Bir kamu kurumu yüksek riskli bir sistemi devreye aldığında şunları üstlenir:

Temel haklar etki değerlendirmesi: Kamu hukuku tüzel kişileri ve kamu hizmeti sunan özel kuruluşlar, sistemi kullanmaya başlamadan önce bu değerlendirmeyi yapmak zorundadır. Kimler etkilenecek, hangi zararlar doğabilir, insan denetimi nasıl işleyecek, risk gerçekleşirse ne yapılacak?

Yetkin insan denetimi: Sistemi izleyecek kişiler belirlenir. Bu kişilerin yetkisi, eğitimi ve gerektiğinde sistemi durdurma imkânı olur.

Kayıt ve izleme: Sistemin kayıtları saklanır, beklenmedik davranışlar raporlanır.

Vatandaşı bilgilendirme: Kararın yapay zekâ desteğiyle verildiği, etkilenen kişiye söylenir. Kişi ayrıca açıklama isteyebilir.

Bu değerlendirme, kurumlara sıfırdan yeni bir bürokrasi yüklemez. Avrupa’da kişisel verileri riskli biçimde işleyen kurumlar, veri koruma mevzuatı gereği zaten bir etki değerlendirmesi yapıyor. Yeni değerlendirme bunun üzerine kurulur. Aynı soruları ikinci kez sormaz, yalnızca temel haklar boyutunu ekler. Bizde de kişisel verilerin korunması süreçlerini olgunlaştırmış bir kurum, bu yolun yarısını şimdiden yürümüş sayılır.

Hollanda’dan bir ders

Hollanda vergi idaresi, çocuk bakım yardımlarında sahtekârlığı yakalamak için bir risk modeli kullandı. Model, binlerce aileyi haksız yere dolandırıcı olarak işaretledi. Çifte vatandaşlık bile risk göstergesi sayılmıştı. Aileler yıllarca geri ödeme borcuyla uğraştı. Bazıları evini kaybetti. Mağdur ailelerin binden fazla çocuğu koruma altına alındı; bunun skandalla bağı Hollanda’da hâlâ tartışılıyor.

Skandal büyüdü ve hükümet Ocak 2021’de istifa etti.

Bu hikâyede kimse kötülük yapmak istemedi. Herkes işini yaptığını düşünüyordu. Sorun, kimsenin modele “neden” diye sormamasıydı. Memur ekrandaki işarete güvendi, yönetici sonuçlara, kurum da sisteme. Zincirin hiçbir halkasında itiraz eden bir insan kalmamıştı.

AB Yapay Zekâ Yasası’ndaki etki değerlendirmesi, insan denetimi ve açıklama hakkı, bu tür vakaların izini taşır.

Asıl hazırlık insanda

“İnsan denetimi” kâğıt üzerinde kolay yazılır. Ama denetleyecek insan, sistemin ne yaptığını anlamıyorsa, denetim bir imzadan ibaret kalır.

Yasa bunu baştan gördü. 4. madde, Şubat 2025’ten beri yapay zekâ sağlayıcılarını ve uygulayıcılarını, çalışanlarının yapay zekâ okuryazarlığını geliştirmekle yükümlü tutuyor. Omnibus bu maddeyi kaldırmadı, yumuşattı. Kurumlar artık her çalışanın belirli bir seviyeye ulaşmasını garanti etmek zorunda değil; ama gelişimi destekleyecek önlemleri almak zorunda. Yeni metinde, AB’nin dijital yetkinlik çerçevesi DigComp referans olarak gösteriliyor.

Kamuda bu hazırlık üç düzeyde düşünülmeli:

  • Karar vericiler: Hangi işin yapay zekâya uygun olduğunu, hangisinin olmadığını ayırt edebilmelidir. Satın alma şartnamesine doğru soruları yazabilmelidir.
  • Uygulayıcı personel: Ekrandaki öneriyi sorgulayabilmelidir. “Sistem böyle dedi” cümlesi, kamu hizmetinde gerekçe değildir.
  • Teknik ekipler: Modeli izleyebilmeli, kayıtları okuyabilmeli, sapmayı fark edebilmelidir.

Teknoloji satın alınabilir. Muhakeme satın alınamaz; yetiştirilir.

Türkiye için neden önemli?

Türkiye AB üyesi değil; yasa doğrudan bağlamasa da etkisini önce ihracatta, ardından kamunun satın aldığı çözümlerde gösterecektir. AB pazarına yapay zekâ destekli ürün ve hizmet sunan her yerli firma bu kurallara uymak zorundadır.

Konu yalnızca AB ile de sınırlı değil. Avrupa Konseyi’nin yapay zekâ alanında hukuken bağlayıcı ilk uluslararası sözleşmesi Eylül 2024’te imzaya açıldı. Türkiye, Avrupa Konseyi üyesi olarak bu sözleşmenin hazırlanmasına katkı verdi. Yani Avrupa’da şekillenen kurallar, Türkiye’nin de masasında olduğu bir zeminde yazılıyor.

Üstelik Türkiye kendi yolunu da çiziyor. Kısa sürede kamudaki yapay zekâ mimarisi neredeyse baştan kuruldu:

  • Kamu Yapay Zekâ Genel Müdürlüğü: Aralık 2025’te Cumhurbaşkanlığı Siber Güvenlik Başkanlığı bünyesinde kuruldu. Kamuda yapay zekâ mevzuatı, veri yönetişimi standartları ve uluslararası düzenlemelere uyum çalışmaları burada yürütülüyor. Kapatılan Dijital Dönüşüm Ofisi’nin dijital devlet görevleri de Cumhurbaşkanlığı Siber Güvenlik Başkanlığı’na geçti.
  • Milli Teknoloji ve Yapay Zekâ Genel Müdürlüğü: Sanayi ve Teknoloji Bakanlığı’ndaki Milli Teknoloji Genel Müdürlüğü aynı tarihte bu adı aldı. Sanayinin yapay zekâ gelişiminin yanında, veri merkezi ve bulut altyapısına ilişkin standart ve belgelendirme görevlerini de üstlendi.
  • Türkiye Yapay Zekâ Eylem Planı (2026-2030): Ağustos 2026’da yürürlüğe girdi. Hedefler arasında iki yılda 5 milyon kişiye yapay zekâ eğitimi, 2 bin kamu veri setinin yerli geliştiricilere açılması ve kamuda 30 yapay zekâ pilotu var.
  • Yerli altyapılar: TÜBİTAK’ın Türkçe büyük dil modeli BİLGE Haziran 2026’da tanıtıldı. Savunma Sanayii Başkanlığı’nın EVREN platformu ise Eylül 2026’da kullanıma açıldı; veriler yurt içindeki altyapıda işleniyor.

Sivil toplum da bu yolda yer alıyor. Yapay Zekâ Politikaları Derneği, Yapay Zekâ ve Teknoloji Derneği ve Türkiye Yapay Zekâ İnisiyatifi gibi yapılar politika, etik ve ekosistem çalışmaları yürütüyor.

Bu tablo bir fırsatı gösteriyor. Kurumlar, kurallar ve altyapı aynı anda şekilleniyor. Türkiye’nin dijital devlet altyapısı güçlü; vatandaş hizmetlerin büyük kısmına tek bir kapıdan ulaşıyor. Ama ölçek büyüdükçe, tek bir hatalı modelin dokunacağı insan sayısı da büyür. Eylem planındaki kamu pilotları, yüksek risk mantığını kendi ihtiyacımıza göre içselleştirmek için ilk sınav olabilir.

Kuralların bize gelmesini beklemek yerine, onları şimdiden sahiplenmek hem vatandaşın güvenini hem de yerli teknolojinin rekabet gücünü korur.


Peki bir kurum bu yola nereden başlar? Belki en sade soruyla: Bugün vatandaşa dokunan, karar veren ya da kararı yönlendiren hangi algoritmalarımız var? Bu sorunun cevabı netleşince diğerleri kendiliğinden sıraya girer. Yeni bir sistemi devreye almadan önce kimi, nasıl etkileyeceğini yazıya dökmek. Gerektiğinde sistemi kimin durdurabileceğini bilmek. Ve teknolojiye ayrılan bütçenin bir kısmını, o teknolojiyi kullanacak insana ayırmak.

Yazının başındaki anneyi hatırlayalım. Onun ihtiyacı daha akıllı bir algoritma değildi. Ekrana değil kendisine bakan, kararı açıklayabilen bir memurdu.

Yapay zekâ kamuya hız, ölçek ve isabet getirebilir. Ama vatandaşın devlete duyduğu güven, en hızlı algoritmadan daha değerlidir. Yüksek risk etiketi bize bunu hatırlatıyor. Makine önerir; karar ve hesap verebilirlik insanda kalır.

Son güncelleme: Ekim 2026

Not: Bu yazıda yapay zekâ, asistanım olarak araştırma ve taslak aşamasında bana yardımcı oldu. Konu seçimi, kararlar ve son metin bana aittir.

Kaynaklar

AB Yapay Zekâ Yasası ve Dijital Omnibus

Hollanda vakası

Uluslararası çerçeve

Türkiye’de kurumsal yapı

Türkiye Yapay Zekâ Eylem Planı

Yerli altyapılar