Yapay zekâ teknolojilerinin gelişimiyle birlikte başta kişisel verilerin korunması olmak üzere hayatın pek çok alanına ilişkin yeni risklerin ortaya çıkması, bu alanda geliştiriciler, üreticiler ve servis sağlayıcılar için somut yol göstericilere olan ihtiyacı artırmaktadır. Mevzuat eksikliklerinin henüz tam olarak giderilememiş olması nedeniyle ilgili kamu kurum ve kuruluşları konuya yönelik çeşitli öneri metinleri, kararlar ve tavsiyeler yayımlamaktadır.
Kişisel Verileri Koruma Kurumu (“Kurum”) da yapay zekâ alanındaki gelişmeleri yakından takip etmekte ve çalışmalar sürdürmektedir. Bu çerçevede, Kurum diğer faaliyetlerinin yanı sıra geçtiğimiz aylarda 11 Şubat 2025 tarihinde sosyal medya hesabı üzerinden Yapay Zekâ Alanında Kişisel Verilerin Korunmasına Yönelik Tavsiyeler yayımlamıştı. Ardından 11 Temmuz 2025 tarihinde sosyal medya üzerinden yaptığı duyuru ile “Yapay Zekâ Alanında Kişisel Verilerin Korunmasına Dair Tavsiyeler” başlıklı yeni bir bilgilendirmeyi kamuoyu ile paylaşmıştır.
Kurum tarafından yayınlanan bu tavsiyeler, yapay zekâ sistemlerinin geliştirilmesi ve uygulanması süreçlerinde kişisel verilerin korunmasını sağlamak amacıyla geliştiriciler, üreticiler ve hizmet sağlayıcılara yönelik rehber niteliği taşımaktadır.
Kurum tarafından yapılan paylaşımda yer alan başlıca tavsiyeler şu şekildedir:
- Tasarımda, ulusal ve uluslararası düzenleme ve/veya belgelerle tutarlı olarak kişisel veri mahremiyetini esas alan bir yaklaşım gözetilmelidir.
- Temel hak ve özgürlükler üzerindeki muhtemel olumsuz sonuçlar gözetilerek, uygun risk önleme ve azaltma tedbirlerine dayalı ihtiyatlı bir yaklaşım benimsenmelidir.
- Veri toplama da dâhil olmak üzere veri işlemenin her aşamasında, temel hak ve özgürlükler gözetilerek, ilgili kişiler üzerinde meydana gelebilecek ayrımcılık riski veya diğer olumsuz etkiler ve ön yargılar önlenmelidir.
- Kullanılan kişisel verilerin kalitesi, niteliği, kaynağı, miktarı, kategori ve İçeriği değerlendirilerek asgari veri kullanımına gidilmeli; geliştirilen modelin doğruluğu sürekli izlenmelidir.
- Bağlamından koparılmış algoritma modelleri, bireyler ve toplum üzerinde olumsuz etkilere sebep olma riski açısından dikkatle değerlendirilmelidir.
- İnsan hakları temelli, etik ve sosyal yönelimli yapay zekâ uygulamalarının tasarlanmasına ve potansiyel önyargıların tespit edilmesine katkıda bulunabilecek akademik kurumlarla irtibata geçilmeli; şeffaflık ve paydaş katılımının zor olabileceği alanlarda tarafsız uzman kişi ve kuruluşların görüşü alınmalıdır.
- Bireylere, görüşlerini ve kişisel gelişimlerini etkileyen teknolojilere dayalı işlemelerle ilgili itiraz hakkı tanınmalıdır.
- Yapay zekâ sistemlerinin kişisel verileri analiz etme ve kullanma gücü göz önüne alındığında, kişisel verilerin işlenmesinde, ilgili kişilerin ulusal ve uluslararası mevzuattan doğan hakları korunmalıdır.
- Uygulamalardan özellikle etkilenmesi muhtemel olan bireylerin ve grupların aktif katılımına dayalı risk değerlendirmesi teşvik edilmelidir.
- Bireylerin münhasıran kendi görüşleri dikkate alınmaksızın otomatik işlemeye dayalı olarak kendilerini etkileyecek bir karara maruz kalmamalarını sağlayacak ürün ve hizmetler tasarlanmalıdır.
- Üretimde kişilik haklarına daha az müdahale eden alternatifler de sunulmalı, kullanıcıların seçim yapma özgürlüğü güvence altına alınmalıdır.
- Ürün ve hizmetlerin tasarımından başlayarak yaşam döngüsü boyunca kişisel verilerin korunması hukukuna uygunluk açısından tüm paydaşlar için hesap verebilirliği sağlayacak algoritmalar benimsenmelidir.
- Kullanıcının veri işleme faaliyetini durdurabilme hakkı tanınmalı ve kullanıcılara ait verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi imkânı tasarlanmalıdır.
- Uygulama ile etkileşime giren kişiler, kişisel veri işleme faaliyetinin gerekçeleri, kişisel verilerin işlenmesinde kullanılan yöntemlerin detayları ile muhtemel sonuçları hakkında aydınlatılmalı ve gerekli haller için etkili bir veri işleme onay mekanizması tasarlanmalıdır.
Kurum'un söz konusu tavsiyeleri, yapay zekâ sistemlerinin kişisel veri işleme süreçlerinde birey haklarını esas alan bir yaklaşımın benimsenmesine katkı sunmayı amaçlamaktadır. Bu doğrultuda geliştiricilerin ve hizmet sağlayıcıların, ürün ve hizmet tasarımlarında bu tavsiyelere uygun hareket etmeleri, hukuki ve etik yükümlülüklerin yerine getirilmesi açısından büyük önem taşımaktadır. Bu da ancak geliştirici ve kullanıcıların ürün ve hizmetlerinde yapay zeka destekli modelli araçlar kullanmaları halinde bunun tespit ve etkilerini dizayn aşamasında yapabilmeleri, modelin süreçlerini ve sonuçlarını test edebilmeleri, söz konusu yapay zeka uygulamalarının etki ve sonuçlarını şeffaflıkla kullanıcıları ile paylaşabilmeleri, gerekli denetim mekanizmalarını tüm süreçler boyunca gerçekleştirebilmeleri, bu doğrultuda aydınlatma yükümlülüklerini tam olarak yerine getirmeleri ile mümkündür.
Katkılarından dolayı İsmail Arslan'a teşekkürler.
The content of this article is intended to provide a general guide to the subject matter. Specialist advice should be sought about your specific circumstances.