Doğrudan içeriğe geç

AB AI Act 02.08.2026'dan itibaren.

Her KOBİ'nin şimdi bilmesi gerekenler.

11 dk. okumaGüncellendi 18 Temmuz 2026

AB AI Act zaten geçerli: yapay zekâ okuryazarlığı yükümlülüğü (Madde 4) Şubat 2025'ten beri, şeffaflık yükümlülüğü (Madde 50) 2 Ağustos 2026'dan itibaren. Birçok KOBİ hangi yükümlülüklerin somut olarak kendileri için geçerli olduğunu bilmiyor. Müşteri temasında yapay zekâ kullanan etkilenir.

AB Yapay Zekâ Yönetmeliği 2024/1689 (halk arasında 'AB AI Act' veya 'Yapay Zekâ Yönetmeliği') dünyanın ilk kapsamlı yapay zekâ düzenlemesidir. Birden çok aşamada geçerlidir: Madde 4 (yapay zekâ okuryazarlığı yükümlülüğü) 2 Şubat 2025'ten beri, Madde 50 (son müşteri temasında yapay zekâ kullanımında şeffaflık yükümlülüğü) 2 Ağustos 2026'dan itibaren, yüksek riskli sistemler için ek yükümlülükler 2027'ye kadar. DACH orta ölçeğindeki KOBİ'ler (1-50 çalışan) için pratikte iki ana yükümlülük geçerlidir ve yapay zekâ sağlayıcısı bunları desteklediğinde ikisi de makul bir çabayla karşılanabilir. Kötü haber: birçok ABD sağlayıcısı henüz tam Madde 50 bildirimini varsayılan olarak uygulamıyor. İyi haber: rinqo gibi Alman ve Avrupalı sağlayıcılar varsayılan bildirimi 1. günden yapar, uyumla kendiniz uğraşmanız gerekmez.

rinqo, DACH KOBİ'leri için AB AI Act uyumlu sağlayıcıdır: her ilk yapay zekâ temasında varsayılan şeffaflık anonsu (telefon, sohbet, e-posta), çalışan belgelendirmeniz için uyarlanabilir yapay zekâ okuryazarlığı şablonları, Almanya'da Hetzner barındırması, LLM işleme sözleşmeyle garanti edilmiş şekilde AB'de, sözleşmede veri işleme sözleşmesi. Teknik kısmı, Madde 50 kapsamındaki bildirimi, rinqo 1. günden üstlenir; Madde 4 belgelendirmesi için hazır şablonlar alırsınız, kendi hukuki kurulumunuza gerek kalmadan.

AI Act uyumlu başlayın

Warum rinqo?

Madde 50 varsayılan bildirim

Bir rinqo yapay zekâ ajanıyla ilk temasta tüm kullanıcılar bir yapay zekâyla konuştuklarını açıkça öğrenir; sözcük seçimi markanıza göre düzenlenebilir, bildirimin kendisi kapatılamaz.

Madde 4 yapay zekâ okuryazarlığı şablonları

Yapay zekâ kurulumunuzun kullanım sınırları, iletme mantığı ve veri koruma önlemlerinin belgelendirmesi için uyarlanabilir şablonlar. 02.02.2025'ten beri geçerli yükümlülüğü makul bir çabayla karşılar.

Tek platformda GDPR + AI Act

Tek platform, tek uyum öyküsü; Hetzner DE, AB'de LLM işleme, veri işleme sözleşmesi otomatik. 5 farklı uyum öyküsüne sahip 5 farklı sağlayıcı yerine.

Bildirim yükümlülüğü 1. günden karşılanır

Madde 50 kapsamındaki şeffaflık yükümlülüğü rinqo'da her müşteri kanalında varsayılan olarak etkindir. Böylece AI Act yükümlülüklerinizin platform kısmı 1. günden karşılanır, kendi hukuki kurulumunuza gerek kalmadan.

Almanya'dan GDPR uyumlu (AB'de veri işleme)

Hetzner Falkenstein ve Nürnberg, verileri sözleşmeyle garanti edilmiş şekilde AB içinde işlenen yapay zekâ modelleri (EU Data Boundary). GDPR Madde 28 uyarınca veri işleme sözleşmesi, verilerinizle eğitim yok.

Düzenleme değişikliklerinde güncellemeler

AB, uygulama kurallarını veya kılavuz ilkeleri güncellerse rinqo varsayılan bildirim metnini günceller ve güncellenmiş yapay zekâ okuryazarlığı şablonları sunar. Yönetmeliği kendiniz okumak zorunda kalmadan uyumlu kalırsınız.

Vorher. Nachher.

Ohne rinqo

Kendin yap uyumu: 2.000-5.000 € kurulum için bir hukuk bürosu + her düzenleme değişikliğinde aylık avukat saatleri. Bildirim metinlerini kendiniz formüle edip her yapay zekâ iş akışına sonradan yerleştirme. Yapay zekâ okuryazarlığı belgelendirmesini kendiniz oluşturma. Bir ihlalde KOBİ risk altındadır.

Mit rinqo

rinqo en önemli AB AI Act yükümlülüklerini 1. günden karşılar: her ilk temasta varsayılan bildirim, uyarlanabilir yapay zekâ okuryazarlığı şablonları, Hetzner barındırması, AB'de LLM işleme, veri işleme sözleşmesi. Uyum büyük ölçüde müşteri tarafından platform sağlayıcısına geçer, şeffaf biçimde aylık net 99 €'dan.

AB AI Act nedir ve KOBİ'leri neden ilgilendirir?

AB AI Act (resmî adıyla: yapay zekâya ilişkin AB Yönetmeliği 2024/1689) 2 Ağustos 2024'ten beri yürürlüktedir ama aşama aşama devreye giriyor. AB'de yapay zekâ sistemlerinin kullanımını risk temelli bir yaklaşımla düzenler: yüksek riskli sistemler (örn. tıbbi tanıda, personel seçiminde, kredi tahsisinde yapay zekâ) kapsamlı uygunluk değerlendirmeleri gerektirir. Daha düşük risk (müşteri temasında yapay zekâ, sohbet botları, ses botları, pazarlama otomasyonu) 'yalnızca' şeffaflık yükümlülükleri gerektirir, ama bunlar 2 Ağustos 2026'dan itibaren katıdır. Çoğu KOBİ sahibinin bilmediği: yapay zekâyı kendiniz geliştirmeseniz de yalnızca kullansanız da (yönetmelikte 'deployer' terimi) işletmenizdeki yükümlülüklerden sorumlusunuz. Bir yapay zekâ telefon asistanı, sohbet botu veya pazarlama yapay zekâsı kullanan, son kullanıcıları bilgilendirmeli ve kullanımı kendi çalışanları için belgelemelidir. Yönetmelik AB genelinde geçerlidir, yapay zekâ sistemlerini AB'de sundukları sürece üçüncü ülke (ABD, İngiltere, İsviçre) sağlayıcıları için de. Yani bir ABD aracı veya başka bir üçüncü taraf sağlayıcı kullanan, sağlayıcının yükümlülükleri gerçekten destekleyip desteklemediğini kontrol etmelidir.

DACH KOBİ'leri için 2026'nın en önemli 4 yükümlülüğü

Birincisi, Madde 4 (yapay zekâ okuryazarlığı), 2 Şubat 2025'ten beri yürürlükte. İşletmede yapay zekâ kullanan, kullanım sınırlarının ve iletme mantığının asgari bir belgelendirmesini sunmalıdır. Pratikte: yapay zekânızın nasıl kullanıldığını, neyi yapamayacağını, ne zaman insanlara ileteceğini anlatan bir PDF. İkincisi, Madde 50 (şeffaflık yükümlülüğü), 2 Ağustos 2026'dan itibaren devreye giriyor. Yapay zekâ sisteminizle etkileşime giren her kişi (arayanlar, sohbet ziyaretçileri, e-posta temasları) ilk temasta açıkça bilgilendirilmelidir. Ses ajanlarında bu şu anlama gelir: karşılama anonsu yapay zekâ özelliğini açıklamalıdır. Sohbet widget'larında: kalıcı bir yapay zekâ rozeti. E-postalarda: başlık uyarısı. Üçüncüsü, GDPR Madde 28 (veri işleme), 2018'den beri zorunlu. Üçüncü taraf yapay zekâsı kullanımında, veri işlemeyi düzenleyen bir veri işleme sözleşmesi bulunmalıdır. Dördüncüsü, GDPR Madde 22 (otomatik kararlar), hukuken önemli yapay zekâ kararlarında bir insan iletmesi mümkün olmalıdır. Müşteri hizmetleri yapay zekâsı için bu pratikte şu demektir: şikayetlerde, iadelerde, fesihlerde yapay zekâ ajanı bir insana iletebilmelidir.

  • Madde 4 yapay zekâ okuryazarlığı: kullanım sınırları + iletme mantığı belgelendirmesi (02.02.2025'ten beri)
  • Madde 50 şeffaflık yükümlülüğü: ilk yapay zekâ temasında bildirim (02.08.2026'dan itibaren)
  • GDPR Madde 28: her yapay zekâ sağlayıcısıyla veri işleme sözleşmesi
  • GDPR Madde 22: hukuken önemli kararlarda insan iletmesi

AB AI Act'te para cezaları, tutarlara genel bakış

AB AI Act kademeli para cezaları öngörür. En katı yükümlülüklere karşı ihlaller (Madde 5 uyarınca yasaklı yapay zekâ uygulamaları; sosyal puanlama, manipülasyon, biyometrik kitlesel gözetim) 35 milyon euroya veya dünya çapındaki yıllık cironun yüzde 7'sine kadar cezalandırılabilir; hangisi yüksekse. Yüksek riskli yapay zekâ sistemlerine ilişkin yükümlülük ihlalleri: 15 milyon euroya veya yüzde 3'e kadar. Şeffaflık yükümlülüklerine (Madde 50) ve çoğu diğer yükümlülüğe karşı ihlaller: 15 milyon euroya veya yüzde 3'e kadar. Makamlara yanlış veya yanıltıcı bilgi: 7,5 milyon euroya veya yüzde 1'e kadar. Yıllık cirosu 500 milyon euronun altındaki KOBİ'ler için para değerleri (cironun yüzdesi değil) bağlayıcı olur. Uygulamada çoğu KOBİ için özellikle Madde 50 kapsamındaki şeffaflık yükümlülükleri geçerlidir ve rinqo tam da bunları varsayılan olarak karşılar.

AB AI Act ile GDPR, yükümlülükler nerede örtüşür, nerede örtüşmez

Çoğu KOBİ AB AI Act ile GDPR'yi karıştırır. Aslında iki yönetmelik birbirini tamamlar: GDPR kişisel verilerin işlenmesini düzenler (gerçek bir kişiye atfedilebilen tüm veriler), AB AI Act ise kişisel veri işlenip işlenmediğinden bağımsız olarak yapay zekâ sistemlerinin kullanımını düzenler. Müşteri hizmetleri yapay zekâsı bağlamında ikisi aynı anda geçerlidir: GDPR arayan verilerinin ele alınmasını düzenler (Hetzner barındırması, AB'de LLM işleme, veri işleme sözleşmesi, GDPR Madde 13 uyarınca veri koruma uyarıları). AB AI Act ek olarak şeffaflık yükümlülüğünü (Madde 50, arayanlar bir yapay zekâyla konuştuklarını bilmelidir) ve yapay zekâ okuryazarlığını (Madde 4, yapay zekâyı kullanan kullanım sınırlarını bilmelidir) düzenler. DACH KOBİ'leri için bu pratikte şu demektir: GDPR uyumlu bir yapay zekâ sağlayıcısı otomatik olarak AI Act uyumlu değildir. İkisine de ihtiyacınız var; GDPR + Madde 50 + Madde 4. rinqo üç yükümlülüğü tek platformda karşılar: Hetzner Almanya (GDPR), varsayılan bildirim anonsu (Madde 50), uyarlanabilir yapay zekâ okuryazarlığı şablonları (Madde 4). ABD sağlayıcılarında GDPR uyumunu ayrıca kontrol etmelisiniz (Cloud Act maruziyeti, DPF belirsizliği sürer) ve Madde 50 bildirimini kendiniz uygulamalısınız (bu teknik olarak çoğu zaman hiç mümkün değildir).

rinqo AB AI Act'i nasıl karşılar, somut ve denetlenebilir

rinqo tüm AB AI Act yükümlülüklerini DACH KOBİ'leri için 1. günden karşılar, kendi uyum çalışmanızı yapmanız gerekmez. Birincisi, Madde 50 varsayılan bildirim: her rinqo yapay zekâ ajanı (telefon, sohbet, e-posta) ilk temasta bunun bir yapay zekâ olduğuna dair açık bir anons yapar, sözcük seçimi marka sesinize göre düzenlenebilir, bildirimin kendisi kapatılamaz. Seste: 'Merhaba, ben [Şirket]'in yapay zekâ asistanıyım. Bir yapay zekâyla konuşuyorsunuz, arama kalite güvencesi için işlenir.' Sohbette: başlıkta kalıcı yapay zekâ rozeti + giriş bannerı. E-postada: altbilgide 'Bu yanıt yapay zekâ desteğiyle oluşturuldu' uyarısı. İkincisi, Madde 4 yapay zekâ okuryazarlığı: rinqo panosunda, kendi kullanım yapılandırmanıza uyarlayabileceğiniz şablonlar; hangi yapay zekâ modelleri kullanılıyor, hangi veriler işleniyor, hangi iletme eşikleri geçerli. Bir kez belgelersiniz, yapılandırma değişikliklerinde belgeyi güncel tutarsınız. Üçüncüsü, GDPR Madde 28: veri işleme sözleşmesi sözleşmede otomatik olarak sunulur, ayrı bir talep olmadan. Dördüncüsü, GDPR Madde 13: veri koruma uyarıları ses ajanında görüşmenin başında otomatik anons edilir. Beşincisi, AB barındırması: barındırma konumu olarak Hetzner Falkenstein ve Nürnberg, verileri sözleşmeyle garanti edilmiş şekilde AB içinde işlenen yapay zekâ modelleri (EU Data Boundary, müşteri verileriyle eğitim yok; alt işleyiciler /security üzerinde şeffaf olarak belirtilir), müşteri verileriniz için AB veri ikametgâhı.

AI Act sade bir anlatımla

(AB) 2024/1689 sayılı AI Act, Avrupa'nın yapay zekâ yasasıdır. Şirketlerin yapay zekâyı hangi koşullar altında kullanabileceğini düzenler. “AI Act”, “AB yapay zekâ tüzüğü” veya “yapay zekâ yasası” ifadelerini aradığınızda kastedilen hep aynı yasadır. İngilizce adı EU AI Act'tir; Türkçede yaygın olarak AB Yapay Zekâ Tüzüğü olarak anılır. Tüzük, yapay zekâ sistemlerini risklerine göre sınıflandırır: Yasaklı uygulamalara izin verilmez, yüksek riskli sistemler kapsamlı belgeler gerektirir, müşteri iletişiminde kullanılan yapay zekâ ise şeffaflık yükümlülüklerine tabidir. Çoğu KOBİ için iki madde önemlidir. Art. 4, 02.02.2025 tarihinden bu yana şirket içinde belgelenmiş yapay zekâ yetkinliği gerektirir: Yapay zekâyı kim, hangi amaçla kullanıyor, sınırlar nerede, ne zaman bir insan devralıyor. Art. 50 ise 02.08.2026 tarihinden itibaren son müşteriyle iletişimde yapay zekânın açıkça bildirilmesini zorunlu kılar. Önemli bir nokta: Bu yükümlülükler, yapay zekâyı kendiniz geliştirmeyip yalnızca kullanıyor olsanız da sizin için geçerlidir. Tüzük bu rolü “işletici” (İngilizce “deployer”) olarak adlandırır. Bir yapay zekâ telefon asistanı, bir sohbet widget'ı veya bir e-posta ajanı bu kapsama girer. rinqo teknik kısmı sizin yerinize üstlenir. Telefon, sohbet ve e-posta ajanı müşteri iletişiminde kendini varsayılan olarak yapay zekâ olarak tanıtır. Metni uyarlayabilirsiniz, ancak bildirimi kapatamazsınız. Kurulum yaklaşık 10 dakika sürer ve ajanlar 17 dilde çalışır.

Yapay zekâ için bildirim yükümlülüğü: Art. 50 tam olarak ne gerektiriyor

Bildirim yükümlülüğü şu anlama gelir: Herkes, bir yapay zekâyla etkileşimde olduğunu açıkça öğrenmelidir. Bu, 2024/1689 sayılı AI Act'in Art. 50 hükmünde düzenlenmiştir ve 02.08.2026 tarihinden itibaren bağlayıcıdır. Kimler kapsamda? Müşteri iletişiminde yapay zekâ kullanan her şirket; büyüklükten ve sektörden bağımsız olarak. KOBİ istisnası veya çalışan sayısı eşiği yoktur. Yükümlülük somut olarak ne gerektirir? Telefonda, görüşmenin başında yapay zekâyı açıklayan bir anons. Sohbette, yanıtların bir yapay zekâ ajanından geldiğini gösteren görünür bir ibare. E-postalarda, yanıtın yapay zekâ desteğiyle hazırlandığına dair bir not. Bilgilendirme ilk temasta yapılmalıdır; küçük puntolu metinlerin arasında değil. İhlal durumunda ne olur? Hangisi daha yüksekse geçerli olmak üzere 15 milyon Euro'ya veya küresel yıllık cironun yüzde 3'üne kadar para cezaları. rinqo bunu nasıl çözüyor? Her müşteri kanalında (telefon, sohbet, e-posta) bildirim varsayılan olarak etkindir. Metni markanıza göre uyarlayabilirsiniz; örneğin karşılama ve üslup. Bildirimi kapatamazsınız; bu bilinçli bir tasarım kararıdır. Böylece Art. 50 kapsamındaki bildirim yükümlülüğü, ayrıca bir hukuki kurulum gerekmeden ilk aramadan itibaren teknik olarak karşılanır. Ek olarak, GDPR Art. 28 uyarınca veri işleme sözleşmesi (DPA) sözleşme imzalanırken hazırdır.

Yüksek riskli yapay zekâ: Şirketimi ilgilendiriyor mu?

Müşteri hizmetleri ajanları kural olarak yüksek riskli yapay zekâ değildir. AI Act'in Ek III'ü yüksek riskli alanları listeler ve olağan müşteri iletişimi bu listede yer almaz. Yüksek risk örnekleri şunlardır: Adayları seçen veya çalışanları değerlendiren yapay zekâ. Kredi değerliliği hakkında karar veren yapay zekâ. Elektrik veya su şebekeleri gibi kritik altyapıyı yöneten yapay zekâ. Bu tür sistemler uygunluk değerlendirmeleri, risk yönetimi ve belgelenmiş insan gözetimi gerektirir. Aramaları karşılayan, soruları yanıtlayan, randevu oluşturan ve karmaşık vakaları insanlara aktaran bir yapay zekâ ajanı bu kategorilere girmez. Onun için geçerli olan, yüksek risk koşulları değil, Art. 50 kapsamındaki şeffaflık yükümlülükleridir. rinqo ajanları tam olarak bu şekilde tasarlanmıştır: Yanıtlar, önceliklendirir ve gerektiğinde insana devreder. İstihdam, kredi veya diğer Ek III alanlarında karar vermezler. İki dürüst uyarı gerekiyor. Birincisi: Sınıflandırma ürün adına değil, somut kullanım amacına bağlıdır. Aynı ajanı personel seçimi veya kredi kararları için kullanan, yüksek risk alanına girer. İkincisi: Bu sayfa bir yol göstericidir, hukuki danışmanlık değildir. Sınırda kalan durumlarda kullanımınızı hukuken değerlendirtmeniz gerekir. Telefon, sohbet ve e-posta üzerinden gelen müşteri talepleri gibi tipik kullanım senaryolarında tablo nettir: Art. 50 uyarınca bildirim yeterlidir ve rinqo'da bu varsayılan olarak etkindir.

AI Act özeti: 2026 takvimi ve yükümlülükler

KOBİ'ler için iki tarih önemlidir: Art. 4, 02.02.2025 tarihinden bu yana geçerlidir; Art. 50 ise 02.08.2026 tarihinden itibaren geçerli olacaktır. 2024/1689 sayılı AI Act'in en kısa ve dürüst özeti budur. 02.02.2025'ten bu yana, yapay zekânın şirketinizde nasıl kullanıldığını belgelemeniz gerekir: Kullanım sınırları, işlenen veriler, eskalasyon kuralları (Art. 4, yapay zekâ yetkinliği). 02.08.2026'dan itibaren müşteri iletişimindeki her yapay zekâ bildirilmelidir (Art. 50, şeffaflık). İhlaller, 15 milyon Euro'ya veya küresel yıllık cironun yüzde 3'üne kadar cezaya yol açar. Şimdi somut olarak yapmanız gerekenler: Birincisi, müşteri iletişiminde kullandığınız tüm yapay zekâ araçlarını kayıt altına alın. İkincisi, Art. 4 dokümantasyonunu hazırlayın; rinqo bunun için şablonlar sunar. Üçüncüsü, her araç için Art. 50 uyarınca bildirimin etkin olup olmadığını kontrol edin. Dördüncüsü, GDPR Art. 28 uyarınca bir veri işleme sözleşmesinin (DPA) mevcut olup olmadığını kontrol edin. rinqo ile üçüncü ve dördüncü adımlar ilk günden tamamlanmıştır: Bildirim her müşteri kanalında (telefon, sohbet, e-posta) varsayılan olarak etkindir, DPA sözleşme imzalanırken hazırdır. Barındırma Almanya'da Hetzner üzerinde yapılır (Falkenstein ve Nürnberg, ISO 27001:2022). Dil modelleri, sözleşmeyle garanti edilmiş şekilde EU Data Boundary içinde çalışır; müşteri verileriniz eğitim için kullanılmaz. Fiyatlar ayda net 99 Euro'dan başlar; aylık iptal edilebilir.

  • 02.02.2025: Art. 4 yapay zekâ yetkinliği yürürlükte; yapay zekâ kullanan tüm şirketler için dokümantasyon zorunluluğu
  • 02.08.2026: Müşteri iletişimindeki yapay zekâ için Art. 50 bildirim yükümlülüğü
  • Ceza çerçevesi: 15 milyon Euro'ya veya küresel yıllık cironun yüzde 3'üne kadar; hangisi daha yüksekse
  • Şimdi yapılacaklar: Yapay zekâ araçlarını kayıt altına almak, Art. 4 dokümantasyonunu hazırlamak, bildirimi ve DPA'yı kontrol etmek

Sık sorulan sorular

Kaynaklar

Son güncelleme: 2026-07-18

Sven Pflüger

Sven Pflüger

Kurucu ve CEO, rinqo

Sven, rinqo'yu basit bir gözlemden yola çıkarak kuruyor: Yapay zekâ araçlarının çoğu büyük şirketler için tasarlandı ve köşedeki işletmeyi fazlasıyla zorluyor. Kara Orman'daki tamirhane, Salzburg'daki veteriner kliniği, Tirol'deki aile oteli, kendi dillerini konuşmayan bir yazılımla baş başa kalıyor. rinqo bunu tersine çeviriyor: Avrupa sunucularında, on dakikada kurulan, 17 dilde ve sektörün içinden gelen şablonlarla.

LinkedIn

Son güncelleme:

Canlı deneyin

Ajana git

İlgili çözümler