Bir model yanlış bir sayı, yanlış bir özet ya da yanlış bir öneri üretiyor ve biri ona göre hareket ediyor. Bir müşteriye şirketin niyet etmediği bir fiyat veriliyor. Hiç kontrol edilmemiş bir rakamla bir bildirim gidiyor. Bir başvuru, tutmayan bir gerekçeyle reddediliyor. Sonraki soru kimin suçu gibi hissettirdiği değil. Zararı hangi sözleşmenin ve Ticaret Kanunu’nun hangi hükmünün taşıdığı.
Bu, yapay zekâya geçişin bir şirketin hukuki konumuna ne yaptığını izleyen seriyi kapatıyor; yönetim kurulu kararı, tedarik sözleşmesi, içeri giren veri, işyeri ve insan hakkında otomatik karar bölümlerinin ardından.
Karşı tarafın modelinizle işi yok
Paranın başladığı yerden başlayın. Zarara uğrayan kişinin ilişkisi şirketle; şirketin tedarikçisiyle değil, alttaki modelin sağlayıcısıyla ise hiç değil. Talebi imzaladığı sözleşme ya da kendisine borçlu olunan yükümlülük üzerinden yürüyor; iç sebep ise onun açısından bir uygulama ayrıntısı.
Tedarik süreçlerinde kaçırılan yapısal nokta bu. Şirket her yöne karşı ilk sırada — müşteri, karşı taraf, denetim otoritesi, çalışan — hatanın nerede doğduğundan bağımsız olarak. Tedarik zincirinin sunduğu her şey rücu; rücu ise ikinci, daha yavaş ve daha belirsiz bir konuşma. On iki aylık ücret tutarındaki bir sorumluluk sınırı, ücretle ölçülmeyen bir risk için risk transferi değil.
Tedarik zinciri size fiilen ne veriyor
Üç şey; hangisinin hangisi olduğu konusunda net olmakta fayda var.
Hizmet seviyesi taahhüdü erişilebilirliği ele alıyor, doğruluğu değil. Bu risk için yanlış araç ve şirketler onu düzenli olarak doğru araç sanıyor.
Tazminat taahhüdü işe yarayan araç ve standart metinlerin çoğunda kapsamı dar: çıktıdan doğan üçüncü kişi fikrî mülkiyet iddiaları, bazen tedarikçinin sebep olduğu veri koruma ihlalleri. Bunu hatalı çıktıdan doğan dolaylı zarara genişletmek gerçek bir müzakere konusu ve büyük bir platformda genellikle kazanılamıyor. Bunu kurulumdan önce bilmek asıl mesele; size neyin başka bir yolla ele alınması gerektiğini söylüyor.
Sorumluluk sınırı, istisna edilmemiş her şeyin tavanını belirliyor. Onu abonelik bedeline göre değil, ilgili süreç için gerçekçi bir kötü güne göre okuyun.
Ticaret Kanunu nerede duruyor
İçeride dağılım 553. madde üzerinden yürüyor. Yönetim kurulu üyeleri ve yöneticiler, kanundan ve esas sözleşmeden doğan yükümlülüklerini kusurlarıyla ihlal ettikleri takdirde hem şirkete hem pay sahiplerine hem de şirket alacaklılarına karşı verdikleri zarardan sorumlu. İkinci fıkra devredenleri koruyor; meğerki seçimde makul derecede özen gösterilmediği ispat edilsin — ikinci bölümde konuştuğumuz seçim dosyasının idari değil sorumluluk aracı olmasının sebebi bu.
Üçüncü fıkra ters yönde aynı ölçüde önemli. Hiç kimse kontrolü dışında kalan aykırılıklardan sorumlu tutulamıyor ve bu konum, gözetim yükümü gerekçe gösterilerek geçersiz kılınamıyor. Bir ölçü koymuş, belgelenmiş bir çerçeve içinde devretmiş ve belirli bir aksaklığı bilmesi mümkün olmamış bir yönetim kurulu üyesi, hiç ölçü koymamış olandan farklı bir yerden konuşuyor. Kanun yönetim kurulundan sonuçları garanti etmesini istemiyor. Örgütlenmenin kurulup kurulmadığını soruyor.
Sigorta ayrı bir soru ve otomatik değil
Şirketler mevcut teminatın karşılayacağını varsayıyor. Çoğu zaman karşılamıyor; çünkü zarar ne fiziksel bir olay ne de klasik bir siber olay ve mesleki sorumluluk metinleri hatalı otomatik çıktının teminat kapsamında bir fiil olup olmadığı konusunda hayli farklılaşıyor. Mesleki sorumluluk, siber ve ürün sorumluluğu metinlerinin bir modelin yanılmasına nasıl karşılık verdiğini ayrı bir analizde inceledik. Kısa hâli şu: bu, olaydan sonra değil kurulumdan önce, kullanımın somut tarifiyle birlikte brokera sorulacak bir soru.
İşleyen bir dağılım neye benziyor
Çoğu şirket için gerçekçi konum riskin temiz bir transferi değil. Katmanlı bir dağılım. Sözleşme maddeleri tedarikçiden alınabileni alıyor ve geride bıraktığı konusunda dürüstçe okunuyor. Süreç kontrolleri — sonucun ağırlığıyla orantılı insan incelemesi, geçmiş bir kararı yeniden kurulabilir kılan kayıt, üzerinde çıktının bağımsız doğrulandığı tanımlı bir eşik — kalan riskin hem sıklığını hem büyüklüğünü azaltıyor. Sigorta, varsayılmak yerine fiilî kuruluma göre kontrol ediliyor. Ve yönetim kurulu bunun seçtiği konum olduğunu kayda geçiriyor; bu da seriyi başladığı yere geri getiriyor.
Bunların hiçbiri teknolojiyi kullanmamayı gerektirecek bir risk tablosu çizmiyor. Onu olağanlaştırıyor: şirketin bağımlı olduğu bir kabiliyet ve birinin sonradan keşfetmek yerine bilerek sahiplenmesi gereken bir zarar profili.
Bu içerik genel bilgilendirme amaçlıdır; hukuki danışmanlık niteliği taşımaz. Hangi hükmün nasıl uygulanacağı şirkete, kuruluma ve fiilen yürürlükteki sözleşmelere göre değişir.
Yazar
-
Tüm yazıları görMümtaz, 2016 yılında kurduğu Vircon Legal'in Yönetici Ortağıdır. Kurucu, yatırımcı ve operatörlere finansman turları, birleşme ve devralmalar (M&A), sınır ötesi şirketleşme ve düzenlemeye tabi alanlarda; kripto-varlık altyapısı, fintech ve oyun dahil; danışmanlık verir; her işe eski bir startup kurucusunun bakış açısını taşır. Legal 500 Recommended Lawyer (2025–2026) seçilmiştir ve Startup Hukuku kitabının ortak yazarıdır. Canonical profile: https://mumtazhacipasaoglu.com · Open-access legal guides: https://github.com/mumtazhpo
Daha fazla Vircon İçgörüleri
Model Bir İnsan Hakkında Karar Verdiğinde: İşe Alım, Performans ve KVKK 11. Madde
7 Ekim 2026Şirket Verisini Modele Vermek: KVKK Dayanağı, Yurt Dışı Aktarım ve Az Önce Yüklediğiniz Ticari Sır
5 Ekim 2026Şirket Kurulmadan Önce İmzalanacak Belge: Kurucu Ortaklar Sözleşmesi
19 Eylül 2026Uzaktan Şirket Efsaneleri: E-Residency, Sanal Ofis ve Gerçek Vergi Mukimliği
14 Eylül 2026ABD'de Şirket Kurmanın İlk 90 Günü: EIN, Banka Hesabı ve Vergi Takvimi
11 Eylül 2026MASAK Eşikleri 7 Ekim 2026'da İkiye Katlandı: Ödeme, E-Para ve Kripto Şirketleri İçin Yükümlülükler
8 Ekim 2026İlgili Hizmet Alanlarımız
Şirketler Hukuku
Hisse devirleri, sermaye artırımları, yönetim kurulu yapılandırması.
Hizmet sayfası →Birleşme ve Devralmalar
M&A danışmanlığı: due diligence, yapılandırma, dokümantasyon, müzakere.
Hizmet sayfası →Gizlilik ve Siber Güvenlik
KVKK ve GDPR uyumu, veri ihlali yönetimi, siber güvenlik.
Hizmet sayfası →