Kısa not: Bu yazı bilgilendirme amaçlıdır, hukuki tavsiye değildir. Somut bir durum için mutlaka bir hukuk uzmanına danışın. Aşağıdaki bilgiler yayın tarihindeki kamuya açık kaynaklara dayanır ve mevzuat hızla değişmektedir.
Bir teknoloji yeterince güçlendiğinde, artık sadece "ne yapabilir?" değil, "ne yapmasına izin var?" sorusu da önem kazanır. Yapay zekâ bu eşiği geçti ve pek çok kişinin sandığının aksine, Türkiye'de yapay zekâyı ilgilendiren kurallar çoktan işliyor; sadece hepsi "Yapay Zekâ Kanunu" başlığı altında değil.
Bu yazıda bir yapıcının ya da meraklının bilmesi gereken temel çerçeveyi sadeleştiriyoruz: şu an ne var, KVKK ne diyor, Avrupa'nın AI Act'i bizi nasıl etkiliyor ve sorumluluk kimde?
Türkiye'de şu an ne var?
Net olalım: Türkiye'de yapay zekâya özgü, yürürlükte tek bir kanun henüz yok. Ama bir boşluk da yok. Üç şey aynı anda geçerli:
- Bir Yapay Zeka Kanunu Teklifi (2/2234) TBMM komisyonunda; başka teklifler de gündemde.
- KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) yapay zekâ sistemlerine bugünden uygulanıyor.
- Yapay zekâ kaynaklı zararlar, genel haksız fiil ve tehlike sorumluluğu ilkeleriyle değerlendiriliyor.
Yanlış bilinen: "Özel yasa yoksa her şey serbest" düşüncesi yanlış. Var olan kanunlar (kişisel veri, haksız fiil, tüketici, telif) yapay zekâya da uygulanır. Yeni yasa, mevcut kuralları kaldırmaz; üstüne netlik ekler.
KVKK ve otomatik kararlar: en somut kural
Bugün en elle tutulur kural, kişisel verilerle ilgili. Kredi başvurunuz, iş başvurunuz veya bir sigorta talebiniz tamamen otomatik bir sistemle reddedildiğinde, bunun bir hukuki karşılığı var.
KVKK madde 11/1-g uyarınca, tamamen otomatik sistemlerle alınan ve kişi aleyhine sonuç doğuran kararlara itiraz hakkınız vardır. Dahası: bireyi etkileyen algoritmik kararlarda (kredi reddi, işe alım elemesi gibi) insan denetiminin bulunmaması, doğrudan bir yaptırım sebebi sayılıyor. Yani "algoritma öyle dedi" bir mazeret değil; bir insanın o kararı gözden geçirebilmesi gerekiyor.
Kasım 2025'te yayımlanan "Üretken Yapay Zekâ ve Kişisel Verilerin Korunması Rehberi", bu alandaki denetimlerin temelini oluşturuyor. Yani düzenleyici, üretken yapay zekâ kullanan kurumlardan somut uyum bekliyor.
Pusula: Avrupa Birliği AI Act
Türkiye'nin yapay zekâ düzenlemesi büyük ölçüde AB AI Act uyum süreci çerçevesinde şekilleniyor. Bu yüzden AI Act'in mantığını bilmek, Türkiye'nin muhtemel yönünü de anlamak demek. AI Act'in kalbinde basit bir fikir var: riske göre düzenleme. Bir yapay zekâ sistemi ne kadar risk taşıyorsa, o kadar yükümlülüğe tabi.
Dört basamak şöyle: Yasaklı (temel haklara aykırı olanlar; ör. kamu otoritesince sosyal puanlama, iş yeri/okulda duygu tanıma gibi Madde 5 kapsamındaki uygulamalar), Yüksek riskli (işe alım, kredi, sağlık, kolluk gibi; risk yönetimi, insan denetimi, kayıt tutma zorunlu), Sınırlı riskli (chatbot ve deepfake gibi; kullanıcıya "bu bir yapay zekâdır" denmesi gereken şeffaflık yükümlülüğü) ve Asgari riskli (oyun, spam filtresi gibi; özel yükümlülük yok). AB tarafında, 2 Ağustos 2026'dan itibaren yüksek riskli alanlar için tam uyum yükümlülükleri devreye giriyor.
Avrupa Konseyi Sözleşmesi
Bir de uluslararası boyut var. Avrupa Konseyi'nin Yapay Zekâ Çerçeve Sözleşmesi (17 Mayıs 2024'te kabul edildi), yapay zekâ sistemlerini "insan hakları, demokrasi ve hukukun üstünlüğü" üçgeninde bağlayıcı standartlara oturtuyor. Türkiye bu sözleşmeyi imzalayan ülkeler arasında yer aldı. İç hukuka aktarım tamamlandığında, yapay zekâ sağlayıcıları için ek şeffaflık ve raporlama yükümlülükleri gündeme gelecek.
Peki sorumluluk kimde?
En zor soru bu ve henüz net cevabı yok. Bir yapay zekâ zarar verdiğinde suçlu kim? Modeli geliştiren mi, kullanan şirket mi, veriyi sağlayan mı? Türk hukukunda yapay zekâya özgü bir sorumluluk rejimi henüz oluşturulmadığı için, bu sorular şimdilik genel haksız fiil ve tehlike sorumluluğu ilkeleriyle çözülüyor. Bu alan, önümüzdeki yıllarda en çok gelişecek başlıklardan biri.
Bir denge meselesi: Düzenleme iki ucu keskin. Fazlası inovasyonu yavaşlatır, girişimciyi boğar; azı bireyin haklarını korumasız bırakır. İyi hukuk, bu ikisi arasında denge kurmaya çalışır. Bu yüzden düzenlemeler ne "gereksiz engel" ne de "her derde deva" olarak görülmeli; bir denge arayışı olarak okunmalı.
Bir yapıcı olarak ne bilmeli?
Türkçe bir yapay zekâ ürünü geliştiriyorsanız, birkaç ilke bugünden işinize yarar:
- İnsan denetimi bırakın: Bireyi etkileyen kararlarda "son sözü" bir insan söyleyebilmeli.
- Şeffaf olun: Kullanıcı bir yapay zekâyla konuştuğunu bilmeli; üretilen içerik yapay zekâ ürünüyse belli olmalı.
- Kişisel veriye dikkat: KVKK'ya uyun; hangi veriyi neden işlediğinizi bilin ve belgeleyin.
- Yüksek riskli alanlarda ekstra özen: Sağlık, kredi, işe alım gibi alanlarda çıta yüksek.
Neden bu, ekosistemin bir parçası?
Türkiye'nin ulusal yapay zekâ planındaki dört eksenden biri boşuna "Yönet" değil. Güçlü bir ekosistem sadece model ve veri üretmez; o modelleri güvenli, adil ve hesap verebilir biçimde kullanmanın kurallarını da kurar. Bir bilgi tabanı olarak lleaderboard'ın işi de sadece "hangi model daha iyi" değil; "bu modelleri sorumlulukla nasıl kullanırız" sorusuna da alan açmak. Olgun bir topluluk, tekniği ve kuralı birlikte konuşur.
Özet: Türkiye'de özel bir YZ yasası henüz yok ama KVKK, haksız fiil ve tehlike sorumluluğu bugünden geçerli. En somut kural: bireyi etkileyen otomatik kararlarda insan denetimi ve itiraz hakkı. Yön, AB AI Act'in risk temelli mantığı ve imzalanan Avrupa Konseyi Sözleşmesi. Sorumluluk sorusu ise hâlâ gelişiyor.
Hukuk çoğu zaman teknolojinin bir adım gerisinden gelir, ama gelir. Kuralları erkenden anlayan bir topluluk, hem daha güvenli üretir hem de o kuralların şekillenmesine katkı verir. Yapay zekânın geleceğini yazanlar kadar, onun sınırlarını çizenler de bu hikâyenin parçası.
Hatırlatma: Tekrar: bu yazı hukuki tavsiye değildir. Somut kararlar için bir avukata danışın. Mevzuat ve teklifler değişebilir; en güncel hâli için resmî kaynakları takip edin.
Kaynaklar
- Yapay Zeka Hukuku 2026: AI Act, KVKK, Sorumluluk — Av. Bilal Alyar
- 2026'da Yapay Zeka ve KVKK — Hukuki Yapay Zeka
- KVKK ve Yapay Zeka: Otomatik Karar Alma ve Profilleme — Nesil Teknoloji
- EU AI Act + KVKK — Yapay Zekâ Uyum Yönetişimi — Lexidata
- EU AI Act Risk Categories: The 4 Tiers Explained — Jaggaer
- Yapay zekâda yeni dönem: Türkiye'de hukuki çerçeve — EY Türkiye