AB Yapay Zekâ Tüzüğü Belge Seti: Metin, Rehberler, Davranış Kuralları ve Şablonlar
AI Act tek bir belge değil. Tüzük yükümlülükleri koyar; Komisyon rehberleri Komisyon’un bunları nasıl okuduğunu söyler; iki davranış kuralı sağlayıcılara uyumu göstermenin tanınmış yolunu verir; bir dizi şablon da evrakınızın nasıl görüneceğini sabitler. Temmuz 2026’da Dijital Omnibus takvimi değiştirdiğinden, bu belgelerin bir kısmı özgün metindekinden farklı tarihler taşıyor. Bu sayfa resmî kaynakları bir uyum ekibinin ihtiyaç duyacağı sırayla listeler ve güncel uygulama tarihlerini kayda geçirir. Yapay Zekâ Uyum Merkezi‘nin ve AI Act Hazırlık Checklist’inin referans katmanıdır.
1. Bağlayıcı metinler
(AB) 2024/1689 sayılı Tüzük (AI Act)
EUR-Lex’teki konsolide metin. Önce 3. madde (tanımlar), 5 (yasaklar), 6 ve Ek III (yüksek risk sınıflandırması), 50 (şeffaflık), 53–55 (GPAI) ve Ek IV’ü (teknik dokümantasyon) okuyun.
(AB) 2026/1744 sayılı Tüzük (Yapay Zekâ Dijital Omnibus’u)
24 Temmuz 2026’da Resmî Gazete’de yayımlanan değişiklik tüzüğü: yeni yüksek risk tarihleri, Madde 50(2) geçiş süresi, yumuşatılan okuryazarlık ifadesi, ek Madde 5 yasağı ve Yapay Zekâ Ofisi’nin genişleyen yetkisi.
Komisyon: AI Act politika sayfası
Her uygulama tasarrufu, rehber, davranış kuralı ve istişareyi yayımlandığı anda bağlayan Komisyon açılış sayfası. İkincil özetler yerine bunu yer imlerine ekleyin.
AI Act Service Desk ve Tek Bilgi Platformu
Komisyon’un Yapay Zekâ Ofisi ile birlikte işlettiği resmî madde madde tarayıcı, uyum kontrol aracı ve KOBİ yardım masası.
2. Komisyon rehberleri
Yapay zekâ sistemi tanımı rehberi
Şubat 2025. Madde 3(1) anlamında hangi yazılımın “yapay zekâ sistemi” olduğu, hangi kural tabanlı ya da istatistiksel aracın dışarıda kaldığı. Her sınıflandırma notunun ilk sorusu.
Yasaklı yapay zekâ uygulamaları rehberi
Şubat 2025. Komisyon’un Madde 5 okuması: manipülasyon, kırılganlıkların sömürülmesi, sosyal puanlama, iş yerinde ve eğitimde duygu tanıma, biyometrik kategorizasyon, gerçek zamanlı uzaktan biyometrik tanımlama.
Genel amaçlı yapay zekâ modeli sağlayıcıları rehberi
Temmuz 2025. Kimin GPAI sağlayıcısı sayıldığı, eğitim hesaplama eşiği, ince ayar yapanın ne zaman sağlayıcıya dönüştüğü, açık kaynak istisnası ve Yapay Zekâ Ofisi’nin nasıl denetleyeceği.
3. Davranış kuralları ve şablonlar
Genel Amaçlı Yapay Zekâ Davranış Kuralları
Nihai sürüm 10 Temmuz 2025, üç bölüm: şeffaflık, telif hakkı ve sistemik riskli modeller için güvenlik. İmzalamak gönüllüdür; 53 ve 55. maddelere uyumu göstermenin tanınmış yoludur.
Eğitim içeriği kamuya açık özeti şablonu
GPAI sağlayıcıları için Madde 53(1)(d) kapsamındaki zorunlu şablon, Komisyon’un açıklayıcı notuyla. Doldurun, yayımlayın, güncel tutun.
Yapay zekâ üretimi içeriğin şeffaflığı Davranış Kuralları
Nihai sürüm 10 Haziran 2026. Madde 50 kapsamında sağlayıcılar için makinece okunabilir işaretleme ve tespit edilebilirlik, kullanıcılar için deepfake ve kamu yararına metin açıklaması. Bkz. Madde 50 runbook’umuz.
AI Pact
Komisyon’un erken uyum için gönüllü taahhüt çerçevesi; imzacıların paylaştığı uygulama pratikleriyle. Kurumsal satın almalarda iyi niyetin kanıtı olarak işe yarar.
4. Standartlar, denetim ve komşu çerçeveler
CEN-CENELEC JTC 21
Yüksek riskli sağlayıcılara uygunluk karinesi sağlayacak uyumlaştırılmış standartları (Madde 40) hazırlayan Avrupa standardizasyon komitesi. Aralık 2027 öncesinde çalışma programını izleyin.
Avrupa Yapay Zekâ Ofisi
GPAI modellerini ve Omnibus sonrasında aynı geliştiricinin kurduğu yapay zekâ sistemleri ile çok büyük çevrim içi platformlardaki yapay zekâyı denetleyen Komisyon birimi. Yukarıdaki davranış kuralları ve şablonların yayımcısı.
NIST Yapay Zekâ Risk Yönetimi Çerçevesi
ABD’nin gönüllü çerçevesi (AI RMF 1.0 ve Üretken Yapay Zekâ Profili). AB hukuku değil, ama kurumsal yapay zekâ anketlerinin çoğunun ödünç aldığı sözlük ve Madde 9 risk yönetim sistemi için işe yarar bir iskelet.
KVKK: Yapay Zekâ Alanında Kişisel Verilerin Korunmasına Dair Tavsiyeler
Kişisel Verileri Koruma Kurumu’nun geliştiriciler, üreticiler ve karar alıcılar için tavsiyeleri. Kişisel veri işleyen her yapay zekâ ürünü için Türkiye katmanı; merkezde izlediğimiz Türk yapay zekâ kanunu taslağıyla birlikte.
Temmuz 2026’dan önce yayımlanan AI Act açıklamalarının çoğu yüksek risk tarihi ve kum havuzu son tarihi olarak hâlâ 2 Ağustos 2026’yı gösterir; ikisi de Omnibus ile taşındı. Yukarıdaki belgeler birincil kaynaktır; bir tedarikçi anketi, bir hukuk bürosu özeti ya da bir uyum aracı bunlarla çelişirse birincil kaynak geçerlidir. Türkiye AB üyesi değildir: Türk şirketleri sistemlerini AB pazarına sürdüklerinde ya da çıktıları AB’de kullanıldığında sağlayıcı ya da kullanıcı olarak kapsama girer (Madde 2).
Belgeler Avrupa Komisyonu, CEN-CENELEC, NIST ve Kişisel Verileri Koruma Kurumu’na aittir; yalnızca referans için bağlantı verilmiştir. Tarihler, (AB) 2026/1744 sayılı Tüzük ile değiştirilmiş (AB) 2024/1689 sayılı Tüzük’ten alınmıştır.