Bilişim hukukunun rolü; toplumsal faydayı artıracak kuralları oluşturmak, teknik gelişmeleri hukuka uyarlamak ve hesap verebilir veri işleme çerçeveleri oluşturmaktır. Veri; referans, analiz veya hesaplama amacıyla kullanılan, çoğunlukla sayısal nitelikte bilgi öğelerinin bütünüdür.
6698 sayılı KVKK m.3/d kişisel veriyi “kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi” olarak tanımlar. OECD (1980/2013) ve GDPR m.4 ile uyumlu bu yaklaşım, verinin tek başına veya başka verilerle birleştirildiğinde belirlenebilirlik ölçütünü karşılaması hâlinde kişisel veri sayılacağını kabul eder.
2010 yılında Anayasa m.20’ye eklenen hükümle kişisel veriler “özel hayatın gizliliği” kapsamında anayasal güvence altındadır. Veri tıpkı fiziksel bir varlık gibi “tükenmeyen” bir yapıya sahip olduğundan, hukuki niteliğin belirlenmesinde bu özellik dikkate alınmalıdır.
Yapay Zekâ: Fırsatlar, Riskler ve İhtiyaçlar
- Yeni riskler: Mahremiyet ihlali, hatalı/yanlı kararlar, ayrımcılık ve şeffaflık eksikliği.
- Uluslararası işbirliği: Etkiler sınır aşan nitelikte; birlikte çalışmayı gerektirir.
- Hızlı değişim: Teknik gelişim hukuku ve etiği yakından ilgilendirir; esnek uyum gerekir.
- Temel haklar: KVKK ve Anayasa m.20 güvenceleri çerçevesinde veri minimizasyonu ve ölçülülük.
Amaca Bağlılık, Ölçülülük ve Şeffaflık
Yapay zekâ sistemleri kişisel verileri işlerken hukuka uygunluk, dürüstlük, ölçülülük, hesap verebilirlik, şeffaflık, doğruluk-güncellik, amacın belirli ve sınırlı olması ve veri güvenliği ilkelerine dayanmalıdır.
- Kullanıcının veri işleme faaliyetini durdurabilme ve silme/yok etme/anonimleştirme haklarına saygı.
- Aydınlatma: yöntem, gerekçe ve muhtemel sonuçlar hakkında açık bilgilendirme.
- Gerektiğinde etkin bir onay mekanizması kurgusu.
- Aktarım ve üçüncü taraflarla paylaşımda sözleşmesel ve teknik güvenlik tedbirleri.
Yapay Zekâda Sorumluluk Kurgusu
- Ürün güvenliği ve kusur: Model/ürün hatası, öngörülebilir riskler ve tedbir yükümlülükleri.
- Sözleşmesel çerçeve: SLA, veri işleyen-sorumlu hükümleri, denetim ve ihlal bildirimi.
- IP & veri: Eğitim verileri, lisanslar, telif ve model çıktılarının hak rejimi.
- Model yönetişimi: Kayıt, sürüm izleme, etki değerlendirmesi (AIA/PIA) ve log politikaları.
Akçam Hukuk Neler Sunar?
- KVKK uyum analizi, veri envanteri ve amaca bağlılık değerlendirmesi
- AI etik ilkeleri ve yönetişim çerçevesi (policy, prosedür, log ve rol tasarımı)
- Çerez, aydınlatma & açık rıza, başvuru-şikâyet süreçleri
- Tedarikçi sözleşmeleri, DPA, SLA ve denetim hükümleri
- İhlal müdahale planı, Kurul bildirimi ve iletişim akışları
- Şirket içi farkındalık eğitimleri (Hukuk, İK, IT, Pazarlama)