İçeriğe geç
Çerçeve · EU AI Act

EU AI Act uyumluluğu

AB pazarına ürün ya da hizmet sunan, çıktısı AB'de kullanılan Türk şirketleri de EU AI Act kapsamına girebilir. Yasaklı uygulamalarda ceza üst sınırı 35 milyon € veya küresel yıllık cironun %7'sidir (md. 99).

Ciddi olaylar için varsayılan bildirim süresi 15 gündür (md. 73); ölüm ya da yaygın ihlal gibi durumlarda süre daha da kısalır. Bildirim süresi, olayın fark edildiği anda işlemeye başlar: kayıt düzeni yoksa süre kaçar.

Judex ne sağlar?

  • md. 73 sayaçlı olay kaydı: Ciddi olay kaydı açıldığında bildirim süresi geri sayımı başlar; olay, etkisi ve alınan aksiyon kayıt altındadır.
  • AI envanteri ve risk sınıflandırması için taban: Sistemlerinizin ne yaptığı, hangi veriyle çalıştığı ve risk düzeyi envanterde durur; AI Act'in risk temelli yaklaşımına hazırlığın ilk adımı budur.
  • Değerlendirme kanıtı: Sistem davranışı ölçülebilir kriterlerle test edilir ve kayıt altına alınır; teknik dokümantasyon için kanıt tabanı oluşur.
  • Politika envanteri: AI kullanım politikalarınız sistemlere bağlanır; hangi politika hangi sistemi kapsıyor, tek bakışta.

"Uyumludur" demeyiz. Hükmü denetçi verir; Judex, önüne koyabileceğiniz kanıt dosyasını üretir. Boşluk varsa raporda o da görünür.

Sık sorulanlar

Türkiye'de kurulu bir şirketi EU AI Act etkiler mi?

Sistem AB pazarına sunuluyorsa ya da çıktısı AB'de kullanılıyorsa etkileyebilir. Kapsam değerlendirmesi için ilk adım, sistemlerin ve kullanım amaçlarının envanterini çıkarmaktır.

Sistemimizin risk sınıfını Judex mi belirliyor?

Hayır; sınıflandırma hukuki bir değerlendirmedir. Judex, sınıflandırmayı yapacak ekibin ihtiyaç duyduğu envanteri, davranış kanıtını ve kayıt düzenini sağlar.

Hazırlığa nereden başlamalıyız?

Envanterden. Hangi AI sistemleriniz var, ne yapıyorlar, hangi veriyle çalışıyorlar: bu liste olmadan ne risk sınıflandırması ne de olay bildirimi işletilebilir.