Kişisel Verileri Koruma Kurumu (“Kurum”) tarafından 12.03.2026 tarihinde Etken Yapay Zeka (Agentic AI) Rehberi (“Rehber”) yayınlandı.
Kurum, yapay zekâ teknolojilerindeki gelişmelerin kişisel verilerin korunması açısından potansiyel etkilerini değerlendirmek üzere “Etken Yapay Zekâ (Agentic AI)” başlıklı bir rehber yayımlamıştır. Bu rehber, özellikle etken yapay zekâ sistemlerinin artan otonom karar alma ve veri işleme kapasitesinin kişisel verilerin korunması bakımından ortaya çıkarabileceği risklerin değerlendirilmesine odaklanmaktadır.
Rehberin temel amacı şunlardır:
- Etken yapay zekâ (Agentic AI) kavramının ve bu teknolojilerin temel özelliklerinin tanımlanması,
- Bu sistemlerin kişisel veri işleme süreçleri üzerindeki olası etkilerinin genel hatlarıyla açıklanması,
- Kişisel verilerin korunması perspektifinden dikkat edilmesi gereken başlıca değerlendirme alanlarının ortaya konması
- Etken Yapay Zekâ (Agentic AI) Nedir?
Rehbere göre etken yapay zekâ, belirli hedeflere ulaşmak için çevresel koşulları yorumlayabilen, değişen durumlara uyum sağlayabilen ve yüksek düzeyde otonom biçimde eylem başlatabilen yapay zekâ sistemlerini ifade etmektedir. Bu sistemlerin öne çıkan özellikleri şunlardır:
- Çok adımlı süreci yönetebilme ve farklı faaliyetleri eş zamanlı değerlendirme kapasitesi,
- Hedeflere ulaşmak için koşullara bağlı eylem planlama ve uygulama yeteneği,
- Geniş veri işleme ve öğrenme kapasitesi.
- Kişisel Verilerin Korunması Açısından Değerlendirme
Etken yapay zekâ sistemlerinin kullanımının yaygınlaşması, kişisel verilerin korunması hukuku açısından yeni değerlendirme alanlarını gündeme getirmektedir. Rehber, bu çerçevede özellikle aşağıdaki hususlara dikkat çekmektedir:
- Veri işleme faaliyetlerinin kapsamı: Bu tür sistemler, büyük veri setleri üzerinden tahmin, analiz ve öneri süreçlerini işletirken kişisel verileri işleyebilir; bu nedenle her bir veri işleme sürecinin hukuki dayanağının ve sınırlarının belirlenmesi gerekir.
- Otonomi ve karar alma: Artan otonomi düzeyi ile veri işlemenin daha dinamik ve çok adımlı hale gelmesi, veri sorumlularının veri işleme süreçlerinin şeffaflığı, veri güvenliği ve veri minimizasyonu ilkelerine uygunluğunu yeniden değerlendirmesini gerektirebilir.
- Risk yönetimi ve güvenlik tedbirleri: Etken yapay zekâ sistemlerinin yaşam döngüsünde kişisel verilerin gizliliği, bütünlüğü ve erişilebilirliği riskleri açısından uygun teknik ve idari tedbirlerin alınması kritik önem taşır.
- Uyum İçin Öneriler
Veri sorumluları ve yapay zekâ sistemlerini geliştiren/işleten kuruluşlar açısından aşağıdaki başlıklar hukuki uyumun sağlanması açısından önemlidir:
- Veri işleme envanteri ve faaliyetlerin sınıflandırılması; her bir yapay zekâ fonksiyonuna ilişkin veri işleme faaliyetlerinin tespit ve belgelendirilmesi.
- Hukuki dayanakların belirlenmesi; kişisel verilerin işlendiği süreçlerde açık veri işleme şartlarının (örneğin açık rıza, sözleşmesel zorunluluk, meşru menfaat vb.) değerlendirilmesi.
- Şeffaflık ve aydınlatma yükümlülüğü; ilgili kişilere sistemin ne tür veriler işlediği, hangi amaçla kullandığı ve haklarının ne olduğu konusunda etkili bilgilendirme yapılması.
- Etki değerlendirmesi ve risk analizi; özellikle yüksek riskli yapay zekâ uygulamaları için veri koruma etki değerlendirmesi gerçekleştirilmesi.
- Teknik ve organizasyonel tedbirler; ileri düzey güvenlik önlemleri (şifreleme, anonimleştirme vb.) ile sistemlerin veri koruma ilkelerine uygun hale getirilmesi.
- Sonuç
Kurum’un 12 Mart 2026 tarihli “Etken Yapay Zekâ (Agentic AI)” Rehberi, yapay zekâ sistemlerinin kişisel veriler üzerindeki etkilerine ilişkin bir bilgilendirme ve değerlendirme çerçevesi sunmaktadır. Bu açıklama, doğrudan bağlayıcı bir mevzuat hükmü içermemekle birlikte, yapay zekâ uygulamalarında kişisel verilerin korunması bakımından dikkat edilmesi gereken temel noktaları vurgulayan önemli bir referans niteliği taşımaktadır.
Kişisel Verileri Koruma Kurumu tarafından yayınlanan Rehberin tam metnine aşağıdaki linkten ulaşabilirsiniz.
Etken Yapay Zekâ (Agentic AI) | Kişisel Verileri Koruma Kurumu
Konuyla ilgili detaylı bilgi edinmek ve uyum sürecinde profesyonel destek almak için bizimle her zaman iletişime geçebilirsiniz.
İşbu hukuki duyuru güncel hukuki konular hakkında sadece genel bilgilendirme amacı ile hazırlanmış olup, Hukuki Duyuru içerisinde yer alan değerlendirmeler hukuki tavsiye ya da hukuki görüş niteliği teşkil etmemektedir. İşbu Hukuki Duyuru içeriğinden dolayı herhangi bir şekilde SRP-Legal Hukuk Ofisine sorumluluk tahmili mümkün değildir. Bu Hukuki Duyuru kapsamındaki soru ve sorunlarınız bakımından hukuki danışman görüşü alınması tavsiye edilir.
