Bilişim, İnternet ve Kişisel Veriler Hukuku

Yapay Zeka Sistemlerinde Kişisel Veri ve Sorumluluk

Bu makalede yapay zeka sistemlerinde kişisel veri ve sorumluluk, güncel mevzuat, içtihat ve uygulama ölçütleriyle incelenmektedir.

Sorumlu yazarAv. Ali Armağan KILIÇ
Yayın tarihi
Son güncelleme
Okuma süresi3.216 kelime · 15 dk

Kapsam

Genel amaçlı model, kurum içi model, istem kayıtları, eğitim verisi, hassas veri, halüsinasyon, otomatik karar, insan denetimi, tedarikçi ve yurt dışı aktarım ele alınır. Yapay zeka kullanımı ayrıksı bir hukuksuz alan değildir; girdi, model, çıktı ve insan kararının her aşaması mevcut veri koruma ve sorumluluk ilkeleriyle belgelenmelidir. Sonuca giderken işlemin adı değil gerçek hukuki niteliği, tarafların sıfatı ve korunan menfaat belirleyicidir.

Bu çalışma, yapay zeka sistemlerinde kişisel veri ve sorumluluk konusunda 31 Ağustos 2026 tarihi itibarıyla hazırlanmıştır. Kaynakça, Mevzuat Bilgi Sistemi ile resmî karar ve kurum sayfalarına yönelir. Doğrudan resmî tam metni bulunmayan bir kayıt belirli esas-karar numarasıyla emsal gibi sunulmamış; veri tabanı bağlantıları güncel içtihadın somut dosya üzerinden yeniden araştırılması için verilmiştir. Olay tarihinde yürürlükte bulunan metin ayrıca kontrol edilmelidir.

Hukukî Sorunun Çerçevesi ve Ayrımlar

İncelemenin ilk ölçütü “yapay zeka kullanımı ayrıksı bir hukuksuz alan değildir; girdi, model, çıktı ve insan kararının her aşaması mevcut veri koruma ve sorumluluk ilkeleriyle belgelenmelidir” kuralıdır. Kişisel veri içeren kullanım senaryosu amaç, zorunluluk, veri minimizasyonu, saklama ve insan kontrolü yönünden üretime alınmadan önce değerlendirilmelidir. Ayrıca “verinin model sağlayıcısına gönderilmesiyle doğrudan kamuya açık hale gelmemesi, aktarım ve işleme sorumluluğunu ortadan kaldırmaz” yaklaşımının somut olayda uygulanıp uygulanmayacağı, özel hüküm ve dosya belgeleri üzerinden sınanmalıdır.

Yapay Zeka Sistemlerinde Kişisel Veri ve Sorumluluk bakımından maddi hukuk hakkın doğup doğmadığını; usul hukuku ise bu hakkın hangi merci önünde, hangi sürede ve hangi delille korunacağını belirler. Hakimin hukuku kendiliğinden uygulaması, tarafın vakıaları ve talep sonucunu açıkça ortaya koyma yükünü ortadan kaldırmaz. Bu nedenle olay kronolojisi, her çekişmeli vakıanın karşısında dayanak belge ve hukuki sonuç bulunacak şekilde hazırlanmalıdır.

Resmî Mevzuat Haritası

6698 Sayılı Kişisel Verilerin Korunması Kanunu: m.4/2-Ç

Doğrulanmış Kanun Alıntısı

“İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.” — Alıntının yeri: Kişisel Verilerin Korunması Kanunu m.4/2-ç

Bu alıntı, Mevzuat Bilgi Sistemi, Kişisel Verilerin Korunması Kanunu Kişisel Verilerin Korunması Kanunu m.4/2-ç resmî metni üzerinden 31.08.2026 tarihinde doğrulanmıştır. Alıntı 31.08.2026 tarihli güncel metni gösterir; somut olayın tarihindeki düzenleme ve geçiş hükümleri ayrıca kontrol edilmelidir.

Yapay zeka sistemlerinde kişisel veri ve sorumluluk kapsamında m.4/2-ç hükümleri işleme, özel veri, aktarım, haklar ve güvenlik bakımından önem taşır. Hüküm, yürürlük tarihi ve geçiş kurallarıyla birlikte resmî güncel metinden okunmalıdır. Olayın hükmün varsayımına neden girdiği, yaptırımın hangi koşulda doğduğu ve Türk Borçlar Kanunu ile ilişkinin özel-genel norm mu yoksa tamamlayıcı uygulama mı olduğu dilekçede açıklanmalıdır.

6098 Sayılı Türk Borçlar Kanunu: m.49, 112

Yapay zeka sistemlerinde kişisel veri ve sorumluluk kapsamında m.49, 112 hükümleri haksız fiil ve sözleşmeye aykırılık sorumluluğu bakımından önem taşır. Hüküm, yürürlük tarihi ve geçiş kurallarıyla birlikte resmî güncel metinden okunmalıdır. Olayın hükmün varsayımına neden girdiği, yaptırımın hangi koşulda doğduğu ve Tüketicinin Korunması Hakkında Kanun ile ilişkinin özel-genel norm mu yoksa tamamlayıcı uygulama mı olduğu dilekçede açıklanmalıdır.

6502 Sayılı Tüketicinin Korunması Hakkında Kanun: Ayıplı Hizmet ve Haksız Şart Hükümleri

Yapay zeka sistemlerinde kişisel veri ve sorumluluk kapsamında ayıplı hizmet ve haksız şart hükümleri tüketiciye sunulan yapay zeka hizmeti bakımından önem taşır. Hüküm, yürürlük tarihi ve geçiş kurallarıyla birlikte resmî güncel metinden okunmalıdır. Olayın hükmün varsayımına neden girdiği, yaptırımın hangi koşulda doğduğu ve Kişisel Verilerin Korunması Kanunu ile ilişkinin özel-genel norm mu yoksa tamamlayıcı uygulama mı olduğu dilekçede açıklanmalıdır.

Doktrindeki Yaklaşımlar

Aşağıdaki doktrin görüşü bağlayıcı değildir; doğrulanmış bibliyografik kaydından, eserin bağlamı korunarak aktarılmıştır.

Fatma Başkaya; Hacer Karacan: Yapay Zekâ Tabanlı Sistemlerin Kişisel Veri Mahremiyeti Üzerine Etkisi: Sohbet Robotları Üzerine İnceleme

Çalışma, yapay zekâ ve sohbet robotlarının kişisel veri güvenliği risklerini ve mahremiyet koruyucu teknikleri inceler. Bu yaklaşım, somut uyuşmazlık içinde somut vakıa ve yürürlükteki hükümle birlikte değerlendirilmelidir.

“Çünkü yapay zekâ için ham madde olan veriler, kişilerin mahremiyet haklarına aykırı durumlara neden olabilmektedir.” — Alıntının yeri: Öz

Yapay zeka sistemlerinde kişisel veri ve sorumluluk konusunda yararlanılan eser: Fatma Başkaya; Hacer Karacan, “Yapay Zekâ Tabanlı Sistemlerin Kişisel Veri Mahremiyeti Üzerine Etkisi: Sohbet Robotları Üzerine İnceleme”, Bilişim Teknolojileri Dergisi, 2022, C. 15, S. 4, s. 481-491. Doğrulama tarihi: 31.08.2026.

Somut Dosyada Usul ve Delil Notu

Veri sorumlusu ve veri işleyen rolleri geliştirme, eğitim, sunum ve izleme aşamalarında ayrı kurulmalıdır. Her aşama için işleme şartı, amaçla sınırlılık, veri minimizasyonu, saklama süresi, yurt dışı aktarımı ve otomatik karar etkisi değerlendirilmelidir. Model sağlayıcı sözleşmesi sorumluluğu ortadan kaldırmaz. İlgili kişi başvurusu ve 30/60 günlük Kurul şikâyeti ile özel hukuk tazminatı; ürün, sözleşme ve haksız fiil sorumluluğu iddialarından ayrı planlanmalıdır.

Uygulanacak Ölçütler

Yapay Zeka Kullanımı Ayrıksı Bir Hukuksuz Alan Değildir; Girdi, Model, Çıktı ve İnsan Kararının Her Aşaması Mevcut Veri Koruma ve Sorumluluk İlkeleriyle Belgelenmelidir.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden yapay zeka kullanımı ayrıksı bir hukuksuz alan değildir; girdi, model, çıktı ve insan kararının her aşaması mevcut veri koruma ve sorumluluk ilkeleriyle belgelenmelidir” ölçütünün değerlendirilmesinde belirleyici nokta, taraf anlatısından çok yapay zeka kullanım senaryosu envanteri ile ortaya çıkan fiilî durumdur. Usul planı kurulurken kuralın istisnası ve sağlayıcının yapay zeka hizmet şartlarını kurumun kendi hukuki sebep ve aydınlatma yükümlülüğü yerine saymak savunması da ayrıca incelenmelidir.

Kişisel Veri İçeren Kullanım Senaryosu Amaç, Zorunluluk, Veri Minimizasyonu, Saklama ve İnsan Kontrolü Yönünden Üretime Alınmadan Önce Değerlendirilmelidir.

Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden kişisel veri içeren kullanım senaryosu amaç, zorunluluk, veri minimizasyonu, saklama ve insan kontrolü yönünden üretime alınmadan önce değerlendirilmelidir. Bu ölçüt özellikle girdi ve çıktı log politikası üzerinden sınanır. Taraf rolleri ve aktarım zincirinin belirlenmesi tamamlanmadan sonuca gidilmesi, somut uyuşmazlıkta görev ve süre ayrımını belgeye bağlamamak ihtimalini güçlendirebilir.

Verinin Model Sağlayıcısına Gönderilmesiyle Doğrudan Kamuya Açık Hale Gelmemesi, Aktarım ve İşleme Sorumluluğunu Ortadan Kaldırmaz.

Bu kuralın olayda karşılık bulması için tedarikçi sözleşmesi ile model veri şartları ile maddi vakıa arasında açık bağ kurulmalıdır. “Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden verinin model sağlayıcısına gönderilmesiyle doğrudan kamuya açık hale gelmemesi, aktarım ve işleme sorumluluğunu ortadan kaldırmaz” değerlendirmesi, ilgili usul adımındaki kayıtlarla doğrulanmadıkça soyut kabul olarak bırakılamaz.

Somut Uyuşmazlık İncelemesinde Görev, Süre, İspat Yükü, Gerekçe ve Ölçülülük Birbirinden Ayrılarak Denetlenmelidir.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden somut uyuşmazlık incelemesinde görev, süre, ispat yükü, gerekçe ve ölçülülük birbirinden ayrılarak denetlenmelidir” ölçütünün değerlendirilmesinde belirleyici nokta, taraf anlatısından çok risk ve etki değerlendirmesi ile ortaya çıkan fiilî durumdur. Usul planı kurulurken kuralın istisnası ve somut uyuşmazlık araştırmasında resmi kaynağın güncel metni yerine ikincil özetle yetinmek savunması da ayrıca incelenmelidir.

İspat Planı ve Deliller

Yapay Zeka Kullanım Senaryosu Envanteri.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden yapay zeka kullanım senaryosu envanteri” değerlendirilirken kaydın kim tarafından, hangi amaçla ve ne zaman oluşturulduğu açıklanmalıdır. İlgili usul adımı yürütülürken yapay zeka kullanım senaryosu envanteri ile çelişen kayıtlar da dosyaya getirtilmelidir.

Girdi ve Çıktı Log Politikası.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden girdi ve çıktı log politikası” kaydı, “Kişisel veri içeren kullanım senaryosu amaç, zorunluluk, veri minimizasyonu, saklama ve insan kontrolü yönünden üretime alınmadan önce değerlendirilmelidir” ölçütünün ispat alanına girer. Kaydın kişi, işlem ve tarih bağlantısı kurulmalı; özgünlük ve bütünlük karşı kayıtlarla sınanmalıdır.

Tedarikçi Sözleşmesi ile Model Veri Şartları.

Bu delil öncelikle “verinin model sağlayıcısına gönderilmesiyle doğrudan kamuya açık hale gelmemesi, aktarım ve işleme sorumluluğunu ortadan kaldırmaz” iddiasını sınamak için kullanılır. “Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden tedarikçi sözleşmesi ile model veri şartları” tek başına bütün uyuşmazlığı değil, bağlı olduğu çekişmeli vakıayı kanıtlayabilir.

Risk ve Etki Değerlendirmesi.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden risk ve etki değerlendirmesi” değerlendirilirken kaydın kim tarafından, hangi amaçla ve ne zaman oluşturulduğu açıklanmalıdır. İlgili usul adımı yürütülürken risk ve etki değerlendirmesi ile çelişen kayıtlar da dosyaya getirtilmelidir.

İnsan Onay, Hata ve Düzeltme Kayıtları.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden insan onay, hata ve düzeltme kayıtları” kaydı, “Yapay zeka kullanımı ayrıksı bir hukuksuz alan değildir; girdi, model, çıktı ve insan kararının her aşaması mevcut veri koruma ve sorumluluk ilkeleriyle belgelenmelidir” ölçütünün ispat alanına girer. Kaydın kişi, işlem ve tarih bağlantısı kurulmalı; özgünlük ve bütünlük karşı kayıtlarla sınanmalıdır.

Görevli Merci ve Başvuru Sırası

Veri İçeren Kullanım Senaryolarının Envanterlenmesi.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden veri içeren kullanım senaryolarının envanterlenmesi” işlemi yürütülürken görev, yetki ve yalnız kanunun açıkça aradığı dava şartları kadar istenen hükmün uygulanabilirliği de denetlenir. Eksik yapay zeka kullanım senaryosu envanteri, yapay zeka veri işlemesinin hukuka uygun hale getirilmesi ve zararlı otomatik sonucun düzeltilmesi talebinin kapsamını doğrudan etkileyebilir.

Taraf Rolleri ve Aktarım Zincirinin Belirlenmesi.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden taraf rolleri ve aktarım zincirinin belirlenmesi” işlemi, başvurunun ayrı bir aşamasıdır. Girdi ve çıktı log politikası dosyaya alınmalı ve somut uyuşmazlık yönünden geçici hukuki koruma talebinin görevli merci önündeki somut sonucu açıklanmalıdır.

Veri Minimizasyonu ile Maskelemenin Uygulanması.

Bu aşamanın amacı yalnız şekli tamamlamak değildir; tedarikçi sözleşmesi ile model veri şartları ile talep arasındaki bağlantıyı doğru mercie taşımaktır. “Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden veri minimizasyonu ile maskelemenin uygulanması” adımından sonra bir sonraki işlem için ayrıca süre kaydı açılmalıdır.

Çıktı Doğrulama ve İnsan Onayının Tasarlanması.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden çıktı doğrulama ve insan onayının tasarlanması” işlemi yürütülürken görev, yetki ve yalnız kanunun açıkça aradığı dava şartları kadar istenen hükmün uygulanabilirliği de denetlenir. Eksik risk ve etki değerlendirmesi, somut uyuşmazlıkta işlem, sözleşme veya kararın hukuki etkisinin tespiti talebinin kapsamını doğrudan etkileyebilir.

Hata, İhlal ve Kişi Başvuru Süreçlerinin Kurulması.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden hata, ihlal ve kişi başvuru süreçlerinin kurulması” işlemi, başvurunun ayrı bir aşamasıdır. İnsan onay, hata ve düzeltme kayıtları dosyaya alınmalı ve yapay zeka veri işlemesinin hukuka uygun hale getirilmesi ve zararlı otomatik sonucun düzeltilmesi talebinin görevli merci önündeki somut sonucu açıklanmalıdır.

Sürelerin Hesabı

Yeni Model, Amaç veya Veri Kategorisi Kullanıma Alınmadan Önce Risk Değerlendirmesi Güncellenmeli; İhlal ve İlgili Kişi Talepleri Kanuni Sürelerinde Yönetilmelidir.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden yeni model, amaç veya veri kategorisi kullanıma alınmadan önce risk değerlendirmesi güncellenmeli; ihlal ve ilgili kişi talepleri kanuni sürelerinde yönetilmelidir” uyarısının uygulanması, başlangıç ve son günün ayrı ayrı hesaplanmasını gerektirir. Elektronik gönderim, tebligat ve başvuru alındıları dosyada korunmalıdır.

Somut Uyuşmazlık Bakımından Özel Başvuru veya Ön Karar Yolu Varsa Genel Dava Süresinden Önce Tamamlanmalıdır.

Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden somut uyuşmazlık bakımından özel başvuru veya ön karar yolu varsa genel dava süresinden önce tamamlanmalıdır. Başlangıç anı varsayımla değil tebligat, öğrenme, ödeme veya işlem kaydıyla belirlenir; sürenin hukukî niteliği ayrıca gösterilir.

Somut Dosyada Tebliğ, Öğrenme ve Elektronik Gönderim Tarihleri Ayrı Belgelerle Doğrulanmalı; Süre Hesabı Varsayıma Bırakılmamalıdır.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden somut dosyada tebliğ, öğrenme ve elektronik gönderim tarihleri ayrı belgelerle doğrulanmalı; süre hesabı varsayıma bırakılmamalıdır” takvim kuralında önce süreyi başlatan belge tespit edilmelidir. Veri minimizasyonu ile maskelemenin uygulanması yapılırken zamanaşımı, hak düşürücü süre ve usul süresi birbirine karıştırılmamalıdır.

Talep Sonucunun Kurulması

Yapay Zeka Veri İşlemesinin Hukuka Uygun Hale Getirilmesi ve Zararlı Otomatik Sonucun Düzeltilmesi.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden yapay zeka veri işlemesinin hukuka uygun hale getirilmesi ve zararlı otomatik sonucun düzeltilmesi” isteminin diğer taleplerle asli, ferî veya terditli ilişkisi açıklanmalıdır. Yapay zeka kullanım senaryosu envanteri bulunmadığında talebin kapsamı varsayımla genişletilmemelidir.

Somut Uyuşmazlık Yönünden Geçici Hukuki Koruma.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden somut uyuşmazlık yönünden geçici hukuki koruma” talebi, “Kişisel veri içeren kullanım senaryosu amaç, zorunluluk, veri minimizasyonu, saklama ve insan kontrolü yönünden üretime alınmadan önce değerlendirilmelidir” koşuluyla ve girdi ve çıktı log politikası deliliyle ilişkilendirilmelidir. Asıl talep ile faiz, gider ve geçici koruma ayrı kurulmalıdır.

Somut Uyuşmazlık Yönünden Maddi Sonucun ve Ferilerin Belirlenmesi.

Mahkemeden veya yetkili merciden istenen sonuç Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden somut uyuşmazlık yönünden maddi sonucun ve ferilerin belirlenmesi olarak belirlenecekse, kabul hâlinde uygulanacak hüküm kişi, dönem ve miktar yönünden açık olmalıdır. Dayanak delil tedarikçi sözleşmesi ile model veri şartları, temel ölçüt ise “verinin model sağlayıcısına gönderilmesiyle doğrudan kamuya açık hale gelmemesi, aktarım ve işleme sorumluluğunu ortadan kaldırmaz” olacaktır.

Somut Uyuşmazlıkta İşlem, Sözleşme veya Kararın Hukuki Etkisinin Tespiti.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden somut uyuşmazlıkta işlem, sözleşme veya kararın hukuki etkisinin tespiti” isteminin diğer taleplerle asli, ferî veya terditli ilişkisi açıklanmalıdır. Risk ve etki değerlendirmesi bulunmadığında talebin kapsamı varsayımla genişletilmemelidir.

Resmî Karar ve Kurum Uygulaması

Kişisel Verileri Koruma Kurulu, K. 2021/1303, 23.12.2021 — Resmî Tam Metin ve Doğrulanmış Alıntı

Doğrulanmış Karar Alıntısı

“ortak bir amacın varlığı ve kişisel verilerin işlenmesindeki temel araçların birlikte belirlenmesi ortak veri sorumluluğunu beraberinde getirmekte” — Alıntının yeri: Başlık 1, Yazılım Şirketlerinin ve Araç Kiralama Firmalarının Veri Sorumluluğu, paragraf 139

Alıntı, resmî tam metin üzerinden 31.08.2026 tarihinde doğrulanmıştır. Kararın sonucu: Yazılım şirketleri ile araç kiralama firmalarının ortak veri sorumlusu olduğuna; hukuka aykırı kara liste verilerinin imha edilmesi için talimat verilmesine karar verildi.

Yapay zeka sistemlerinde kişisel veri ve sorumluluk bağlamında resmî karar kaynağı üzerinden doğrulanan hukuki ilke şöyle özetlenebilir: Teknoloji sağlayıcısı ile müşterinin veri işleme amacı ve temel araçları birlikte belirlemesi ortak veri sorumluluğu doğurabilir. Bu özet doğrudan alıntı değildir; yukarıdaki kısa pasaj karar metninden kelimesi kelimesine alınmıştır. Karar, maddi olayı ve sonucu ile birlikte okunmalıdır.

Somut olayla benzerlik: Yazılım sağlayıcısı ile hizmet alan arasında amaç, araç ve kontrol temelinde veri sorumluluğu dağılımını açıklamaktadır.

Kararın uygulanma sınırı: Araç kiralama firmalarına sunulan SaaS ve kara liste sistemidir; klasik veya üretken yapay zekâ değildir. Resmî sayfa yayımlanmış karar özeti niteliğindedir.

Karşı Görüşler ve Ret Riskleri

Sağlayıcının Yapay Zeka Hizmet Şartlarını Kurumun Kendi Hukuki Sebep ve Aydınlatma Yükümlülüğü Yerine Saymak.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden sağlayıcının yapay zeka hizmet şartlarını kurumun kendi hukuki sebep ve aydınlatma yükümlülüğü yerine saymak” riski gerçekleşirse yapay zeka veri işlemesinin hukuka uygun hale getirilmesi ve zararlı otomatik sonucun düzeltilmesi talebi bütünüyle veya kısmen etkisiz kalabilir. Bu nedenle usul işlemleri yürütülürken olay kronolojisi ve karşı deliller birlikte incelenmelidir.

Somut Uyuşmazlıkta Görev ve Süre Ayrımını Belgeye Bağlamamak.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden somut uyuşmazlıkta görev ve süre ayrımını belgeye bağlamamak” riski hem maddi hakkı hem başvurunun dinlenebilirliğini zayıflatabilir. Taraf rolleri ve aktarım zincirinin belirlenmesi aşamasında girdi ve çıktı log politikası kontrol edilmeli; eksiklik giderilemiyorsa iddianın kapsamı daraltılmalıdır.

Somut Uyuşmazlık Bakımından Maddi Vakıa ile Hukuki Nitelendirmeyi Aynı Cümlede Varsaymak.

Bu risk, karşı tarafın en güçlü savunmalarından biri olarak ele alınmalıdır: “Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden somut uyuşmazlık bakımından maddi vakıa ile hukuki nitelendirmeyi aynı cümlede varsaymak”. Bu savunmaya verilecek cevap, tedarikçi sözleşmesi ile model veri şartları delili ve “Verinin model sağlayıcısına gönderilmesiyle doğrudan kamuya açık hale gelmemesi, aktarım ve işleme sorumluluğunu ortadan kaldırmaz” ölçütü üzerinden somutlaştırılmalıdır.

Somut Uyuşmazlık Araştırmasında Resmi Kaynağın Güncel Metni Yerine İkincil Özetle Yetinmek.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden somut uyuşmazlık araştırmasında resmi kaynağın güncel metni yerine ikincil özetle yetinmek” riski gerçekleşirse somut uyuşmazlıkta işlem, sözleşme veya kararın hukuki etkisinin tespiti talebi bütünüyle veya kısmen etkisiz kalabilir. Bu nedenle usul işlemleri yürütülürken olay kronolojisi ve karşı deliller birlikte incelenmelidir.

Somut Uyuşmazlık Talep Sonucunu Kabul Halinde Uygulanamayacak Belirsizlikte Kurmak.

“Kişisel Verileri Koruma Kurulu K. 2021/1303 yönünden somut uyuşmazlık talep sonucunu kabul halinde uygulanamayacak belirsizlikte kurmak” riski hem maddi hakkı hem başvurunun dinlenebilirliğini zayıflatabilir. Hata, ihlal ve kişi başvuru süreçlerinin kurulması aşamasında insan onay, hata ve düzeltme kayıtları kontrol edilmeli; eksiklik giderilemiyorsa iddianın kapsamı daraltılmalıdır.

Avukat İçin Dosya Hazırlık Kontrol Listesi

  • yapay zeka kullanım senaryosu envanteri
  • girdi ve çıktı log politikası
  • tedarikçi sözleşmesi ile model veri şartları
  • risk ve etki değerlendirmesi
  • insan onay, hata ve düzeltme kayıtları
  • veri içeren kullanım senaryolarının envanterlenmesi
  • taraf rolleri ve aktarım zincirinin belirlenmesi
  • veri minimizasyonu ile maskelemenin uygulanması
  • çıktı doğrulama ve insan onayının tasarlanması
  • hata, ihlal ve kişi başvuru süreçlerinin kurulması
  • Süre çizelgesinde Yeni model, amaç veya veri kategorisi kullanıma alınmadan önce risk değerlendirmesi güncellenmeli; ihlal ve ilgili kişi talepleri kanuni sürelerinde yönetilmelidir. Yapay Zeka Sistemlerinde Kişisel Veri ve Sorumluluk bakımından özel başvuru veya ön karar yolu varsa genel dava süresinden önce tamamlanmalıdır. Yapay Zeka Sistemlerinde Kişisel Veri ve Sorumluluk dosyasında tebliğ, öğrenme ve elektronik gönderim tarihleri ayrı belgelerle doğrulanmalı; süre hesabı varsayıma bırakılmamalıdır.

Sık Sorulan Uygulama Soruları

Kuruluş Yapay Zeka Aracına Müşteri veya Çalışan Verisi Gönderdiğinde Hangi Taraf Veri Sorumlusu Ya Da İşleyen Olur ve Çıktı Hatası Nasıl Yönetilir?

Yapay zeka kullanımı ayrıksı bir hukuksuz alan değildir; girdi, model, çıktı ve insan kararının her aşaması mevcut veri koruma ve sorumluluk ilkeleriyle belgelenmelidir. Dosyanın ilk işleminde görev, süre ve delil koruma planı kurulmalı; yapay zeka kullanım senaryosu envanteri ise mümkünse doğrudan düzenleyen kurum veya özgün kaynaktan alınmalıdır.

İspat Planında Yapay Zeka Kullanım Senaryosu Envanteri Neden Önemlidir?

Yapay zeka kullanım senaryosu envanteri, girdi ve çıktı log politikası, tedarikçi sözleşmesi ile model veri şartları birlikte okunmalıdır. Her kayıt yalnız bağlantılı olduğu çekişmeli vakıa bakımından kullanılır; düzenleyeni, tarihi ve bütünlüğü ayrıca denetlenir.

Yapay Zeka Sistemlerinde Kişisel Veri ve Sorumluluk Bakımından Başvuru Sırası Nasıl Kurulmalıdır?

Veri içeren kullanım senaryolarının envanterlenmesi; taraf rolleri ve aktarım zincirinin belirlenmesi; veri minimizasyonu ile maskelemenin uygulanması; çıktı doğrulama ve insan onayının tasarlanması; hata, ihlal ve kişi başvuru süreçlerinin kurulması. Görev, yetki, taraf sıfatı, harç ve yalnız kanunun açıkça aradığı hâllerde zorunlu ön başvuru esas incelemesinden önce tamamlanmalıdır.

Yapay Zeka Sistemlerinde Kişisel Veri ve Sorumluluk Bakımından Süre Kaybını Önlemek İçin Hangi Tarihler Resmî Kayıtla Belgelenmelidir?

Yeni model, amaç veya veri kategorisi kullanıma alınmadan önce risk değerlendirmesi güncellenmeli; ihlal ve ilgili kişi talepleri kanuni sürelerinde yönetilmelidir. Somut uyuşmazlık bakımından özel başvuru veya ön karar yolu varsa genel dava süresinden önce tamamlanmalıdır. Somut dosyada tebliğ, öğrenme ve elektronik gönderim tarihleri ayrı belgelerle doğrulanmalı; süre hesabı varsayıma bırakılmamalıdır.

Yapay Zeka Veri İşlemesinin Hukuka Uygun Hale Getirilmesi ve Zararlı Otomatik Sonucun Düzeltilmesi Talep Sonucunda Nasıl Somutlaştırılır?

Yapay zeka veri işlemesinin hukuka uygun hale getirilmesi ve zararlı otomatik sonucun düzeltilmesi, somut uyuşmazlık yönünden geçici hukuki koruma, somut uyuşmazlık yönünden maddi sonucun ve ferilerin belirlenmesi, somut uyuşmazlıkta işlem, sözleşme veya kararın hukuki etkisinin tespiti somut olayın elverdiği ölçüde gündeme gelebilir. Taleplerin asıl veya yardımcı niteliği ile uygulanabilecek ferilerin dayanağı ayrı gösterilmelidir.

Sonuç

Somut uyuşmazlık bakımından güvenilir sonuç, tek belgeye veya soyut bir karar özetine dayanmaz. “Kuruluş yapay zeka aracına müşteri veya çalışan verisi gönderdiğinde hangi taraf veri sorumlusu ya da işleyen olur ve çıktı hatası nasıl yönetilir” sorusu, 6698 Sayılı Kişisel Verilerin Korunması Kanunu, 6098 Sayılı Türk Borçlar Kanunu, 6502 Sayılı Tüketicinin Korunması Hakkında Kanun ile olay tarihindeki resmî uygulama birlikte değerlendirilerek cevaplanır. Yapay zeka kullanımı ayrıksı bir hukuksuz alan değildir; girdi, model, çıktı ve insan kararının her aşaması mevcut veri koruma ve sorumluluk ilkeleriyle belgelenmelidir.

Dosyanın ilk önceliği veri içeren kullanım senaryolarının envanterlenmesi, delil omurgası ise yapay zeka kullanım senaryosu envanteri ile girdi ve çıktı log politikası arasındaki doğrulamadır. Takvimdeki ilk uyarı şudur: Yeni model, amaç veya veri kategorisi kullanıma alınmadan önce risk değerlendirmesi güncellenmeli; ihlal ve ilgili kişi talepleri kanuni sürelerinde yönetilmelidir. Yapay zeka veri işlemesinin hukuka uygun hale getirilmesi ve zararlı otomatik sonucun düzeltilmesi talebi açık ve uygulanabilir kurulmalı; sağlayıcının yapay zeka hizmet şartlarını kurumun kendi hukuki sebep ve aydınlatma yükümlülüğü yerine saymak riski başvuru yapılmadan önce giderilmelidir.

Kaynakça ve Karar Doğrulaması

Bilişim, İnternet ve Kişisel Veriler Hukuku5 mevzuat, içtihat ve doktrin bağlantısıYayın ilkelerimiz
Yapay Zeka Sistemlerinde Kişisel Veri ve Sorumluluk konulu makale görseli
Makale görseli
AYNI ALANDA
Bilişim, İnternet ve Kişisel Veriler HukukuKişisel Veri İhlalinde Maddi ve Manevi Tazminat

Kişisel Veri İhlalinde Maddi ve Manevi Tazminat; Kişisel verinin hukuka aykırı işlenmesi, açıklanması veya korunmaması kişilik hakkı ihlali ve somut zarar doğurursa ilgili kişi idari başvuru yollarından bağımsız olarak uygun hukuk mahkemesinde tazminat isteyebilir. Delil, başvuru sırası, süre ve karşı görüşlerle birlikte incelenmektedir.

İncele →
Bilişim, İnternet ve Kişisel Veriler Hukukuİşe Alımda Adli Sicil Kaydının İşlenmesi ve KVKK

İşe Alımda Adli Sicil Kaydının İşlenmesi ve KVKK; Adaydan adli sicil kaydı istenmesi ancak görevle somut bağlantı, geçerli özel nitelikli veri işleme şartı, amaçla sınırlılık, güvenlik ve saklama süresi gösterilebildiğinde hukuka uygun olabilir. Delil, başvuru sırası, süre ve karşı görüşlerle birlikte incelenmektedir.

İncele →
Bilişim, İnternet ve Kişisel Veriler HukukuKişisel Verilerle Kara Liste Oluşturulması ve Paylaşılması

Kişisel Verilerle Kara Liste Oluşturulması ve Paylaşılması; Müşteri, çalışan, kiracı veya tedarikçiler hakkında olumsuz değerlendirme listesi oluşturmak ve üçüncü kişilerle paylaşmak ancak belirli amaç, geçerli işleme şartı, doğruluk, ölçülülük, saklama süresi ve ilgili kişi hakları sağlanıyorsa hukuka uygun olabilir. Delil, başvuru sırası, süre ve karşı görüşlerle birlikte incelenmektedir.

İncele →