✓ 1 Ağu 2024 — Yürürlükte
✓ 2 Şub 2025 — Yasaklar + AI Okuryazarlığı Aktif
✓ 2 Ağu 2025 — GPAI Model Kuralları Aktif
→ 2 Ağu 2026 — Tam Uygulama (Yüksek Risk)
→ 2 Ağu 2027 — Düzenlenmiş Ürünler
🟢 Yürürlükte — Reg. (EU) 2024/1689

AB Yapay Zeka Yasası
Zaten Yürürlükte!

EU AI Act 1 Ağustos 2024'te yürürlüğe girdi. Türk KOBİ'leri için KVKK Rehberi (15 Soruda) ile karşılaştırmalı hazırlık kontrol listesi.

Ağu 2024
Yürürlük Tarihi
6
Ana Kategori
23
Kontrol Maddesi
Ağu 2026
Tam Uyum
📅 EU AI Act Uygulama Takvimi / Implementation Timeline — Reg. (EU) 2024/1689
1 Ağu 2024
Yürürlüğe Girdi
2 Şub 2025
Yasaklar Aktif + AI Okuryazarlığı (Mad.4)
2 Ağu 2025
GPAI Kuralları (Bölüm V)
!
2 Ağu 2026
Tam Uygulama — Yüksek Risk
2 Ağu 2027
Düzenlenmiş Ürünler
📚 Resmi Kaynaklar / Official Sources
🇪🇺
Avrupa Komisyonu — Resmi Kaynak
EU AI Act Regulatory Framework
Yürürlük tarihleri, rehberler, GPAI kuralları ve uygulama takvimi.
🛡️
KVKK — Resmi Rehber (Kasım 2025)
Üretken Yapay Zekâ ve Kişisel Verilerin Korunması Rehberi (15 Soruda)
ÜYZ sistemlerinde KVKK uygulamasına dair resmi rehber — veri sorumluları için.
📅
EU AI Act — Uygulama Takvimi
Implementation Timeline (Derleme/Rehber)
Tüm kilometre taşları, yürürlük tarihleri ve geçiş süreleri.
📄
EUR-Lex — Reg. (EU) 2024/1689
EU AI Act — Tam Metin (Resmi Gazete)
AB Resmi Gazetesi'nde yayımlanan 113 maddelik yönetmeliğin tam metni.
0%

Genel İlerleme / Overall Progress

0 tamamlandı 23 bekliyor
1
Yapay Zeka Sistemi Envanteri
AI System Inventory
🔴 Yüksek0/4
Şirkette kullanılan tüm AI sistemleri listelendi mi?
Are all AI systems used in the company listed?
EU AI Act Mad.49
Her AI sisteminin amacı ve kullanım alanı tanımlandı mı?
Is the purpose and use case of each AI system defined?
AI sistemleri risk kategorisine göre sınıflandırıldı mı?
Are AI systems classified according to risk category?
EU AI Act Mad.6-7
Tedarikçilerden sağlanan AI araçları da envantere dahil mi?
Are AI tools from suppliers also included in the inventory?
2
Risk Değerlendirmesi
Risk Assessment
🔴 Yüksek0/3
Yüksek riskli AI sistemleri tespit edildi mi? (işe alım, kredi, sağlık vb.)
Have high-risk AI systems been identified?
EU AI Act Ek III
Şubat 2025'ten itibaren yasaklanan AI uygulamaları kaldırıldı mı?
Have prohibited AI practices (effective Feb 2025) been discontinued?
EU AI Act Mad.5 — Aktif!
Her sistem için risk matrisi oluşturuldu mu?
Has a risk matrix been created for each system?
3
Şeffaflık & Dokümantasyon
Transparency & Documentation
🟡 Orta0/4
AI karar mekanizmaları çalışanlara açıklandı mı?
Have AI decision mechanisms been explained to employees?
EU Mad.13KVKK Rehberi S.7
Teknik dokümantasyon hazırlandı mı? (Madde 11)
Has technical documentation been prepared? (Article 11)
EU AI Act Mad.11
Müşterilere AI kullanımı hakkında bilgilendirme yapılıyor mu?
Are customers informed about AI usage?
EU Mad.50KVKK Rehberi S.8
AI sistemi kayıtları (log) düzenli tutuluyor mu?
Are AI system logs maintained regularly?
EU AI Act Mad.17
4
İnsan Gözetimi
Human Oversight
🟡 Orta0/3
Kritik AI kararları için insan onayı mekanizması var mı?
Is there a human approval mechanism for critical AI decisions?
EU Mad.14KVKK Mad.11
AI sistemlerini durdurma yetkisi tanımlandı mı?
Has the authority to stop AI systems been defined?
Çalışanlar AI çıktılarını sorgulayabiliyor mu?
Can employees challenge AI outputs?
5
Veri Yönetimi & KVKK Uyumu
Data Governance & KVKK Compliance
🔴 Yüksek0/5
ÜYZ sistemleri için veri sorumlusu / veri işleyen rolleri belirlendi mi?
Have data controller / processor roles been defined for GenAI systems?
KVKK Rehberi S.5KVKK Mad.3
Yurt dışı veri aktarımı için KVKK Madde 9 prosedürleri uygulandı mı?
Have KVKK Article 9 procedures been applied for cross-border data transfers?
KVKK Rehberi S.9KVKK Mad.9
Özel nitelikli veriler ÜYZ sistemlerinde işleniyor mu? (yasak kontrol)
Are special category data processed in GenAI systems? (prohibition check)
KVKK Rehberi S.10KVKK Mad.6
Veri kalitesi ve önyargı (bias) testleri yapıldı mı?
Have data quality and bias tests been conducted?
EU AI Act Mad.10
Mahremiyet etkisi değerlendirmesi (PIA) yapıldı mı?
Has a Privacy Impact Assessment (PIA) been conducted?
KVKK Rehberi S.12
6
Yönetişim & Sorumluluk
Governance & Accountability
🟢 Düşük0/4
AI sorumluluğu için bir yetkili/ekip atandı mı?
Has an owner/team been assigned for AI accountability?
AI politikası ve kullanım kuralları yazılı mı?
Are AI policy and usage rules documented?
KVKK Rehberi S.15
AI okuryazarlığı eğitimi tamamlandı mı? (Madde 4 — Şub 2025'ten zorunlu!)
Is AI literacy training completed? (Article 4 — mandatory since Feb 2025)
EU AI Act Mad.4 — Aktif!
GPAI araçları için Ağustos 2025 gereksinimleri karşılandı mı?
Have August 2025 requirements for GPAI tools been met?
EU AI Act Bölüm VKVKK Rehberi S.4
Karşılaştırmalı Analiz

EU AI Act ↔ KVKK Rehberi

Reg. (EU) 2024/1689 ile Üretken Yapay Zekâ ve Kişisel Verilerin Korunması Rehberi (15 Soruda, KVKK, Kasım 2025)
Konu
EU AI Act (2024/1689)
KVKK Rehberi (Kasım 2025)
Kapsam
Aktif
Tüm AI sistemleri — 4 risk katmanı. AB pazarında faaliyet gösteren tüm firmalar (Türk KOBİler dahil).
Aktif
Üretken yapay zekâ (ÜYZ) sistemleri. 6698 sayılı KVKK çerçevesinde — veri sorumlusu/işleyen odaklı.
Yasaklar
Şub 2025'ten aktif
Mad.5: Sosyal sıralama, bilinçdışı manipülasyon, iş yerinde duygu tespiti yasak.
Özel nitelikli veri işleme kural olarak yasak (Mad.6). Meşru menfaat bu veriler için hukuki dayanak olamaz.
Şeffaflık
Mad.13: Yüksek riskli sistemlerde zorunlu açıklama. Mad.50: AI üretimi içerik etiketleme.
Soru 7-8: İlgili kişilere bilgilendirme yükümlülüğü. Şeffaflık ilkesi KVKK Mad.4 kapsamında.
İnsan Gözetimi
Mad.14: Yüksek riskli AI'da insan denetimi zorunlu. "Human in the loop" şartı.
Doğrudan düzenleme yok; otomatik karar verme KVKK Mad.11 kapsamında kısıtlı.
Yurt Dışı Veri
AB içi kurallar geçerli; üçüncü ülkelere aktarım GDPR çerçevesinde değerlendiriliyor.
Soru 9
KVKK Mad.9 + Yönetmelik: Standart sözleşme veya yeterlilik kararı zorunlu.
Üretken AI (GPAI)
Ağu 2025'ten aktif
Bölüm V: Teknik dokümantasyon, telif hakkı uyumu, eğitim verisi özeti zorunlu.
Rehberin ana konusu: ÜYZ sistemlerinde KVKK'nın nasıl uygulanacağı 15 soruda açıklandı.
AI Okuryazarlığı
Şub 2025'ten zorunlu
Mad.4: Çalışanlar için yeterli AI okuryazarlığı sağlanmalı.
Rehberin genel amacı veri sorumlularına yol göstermek. Doğrudan zorunluluk yok.
Ceza / Yaptırım
Yasaklı ihlal: €35M veya ciro %7. Yüksek riskli: €15M veya %3. GPAI: €15M veya %3.
2026 idari para cezaları yeniden değerleme ile artırıldı. Kurul kararıyla uygulama.
💡
Temel Çıkarım: EU AI Act ile KVKK Rehberi birbiriyle çelişmez — aksine tamamlar. Şeffaflık, insan gözetimi, veri kalitesi ve hesap verebilirlik her iki çerçevede de ortak zemindir. Tek entegre uyumluluk stratejisi her iki yükümlülüğü en verimli şekilde karşılar.
İçerik / Blog

AI Governance Rehberi

EU AI Act

Türk KOBİ'leri için AB Yapay Zeka Yasası: 2026'ya Hazırlanma Rehberi

AB pazarında faaliyet gösteren Türk şirketleri için kapsamlı uyumluluk yol haritası.

8 dkOku →
KVKK Rehberi

KVKK'nın 15 Sorulu ÜYZ Rehberi: Türk Şirketleri İçin Ne Anlama Geliyor?

Kasım 2025'te yayımlanan KVKK Rehberi'nin EU AI Act ile bağlantısı ve pratik çıkarımlar.

6 dkOku →
ISO 42001

ISO/IEC 42001, EU AI Act ve KVKK: Üç Çerçeveyi Entegre Yönetmek

Tek bir AI yönetim sistemiyle üç ayrı düzenleyici çerçeveyi nasıl karşılayabilirsiniz?

7 dkOku →

Eksiklerinizi buldunuz mu? 🎯

EU AI Act + KVKK Rehberi entegre uyumluluğu için ücretsiz 30 dakikalık danışmanlık görüşmesi. Şirketinize özel yol haritası çıkaralım.