×

Türkiye'deki Şirketler ve Sektörler Neden AB Yapay Zekâ Düzenlemelerine Uymalı ? Y-D 2



Türkiye'deki Şirketler ve Sektörler Neden AB Yapay Zekâ Düzenlemelerine Uymalı?
Regulation (EU) 2024/1689 – AI Act ve Regulation (EU) 2026/1744 – Digital Omnibus Sonrasında
Türk Şirketleri İçin ETP Teknik Uyum Rehberi
Enerji • Elektrik • Elektroteknik • Otomasyon • Makine • Bina Sistemleri 
Y-D 2


ETP Yapay Zeka Çalışma Grubu 
Sabri Günaydın 



 
[Yayım Tarihi: 9  Ekim 2026]

18. Türk şirketleri için AI Act uygunluk yol haritası

Uyum çalışması hukuk, AR-GE, kalite, ürün güvenliği, siber güvenlik, IT/OT, veri bilimi ve saha işletmesinin ortak çalışması olarak yürütülmelidir.

1. AI envanteri: Şirkette kullanılan ve müşteriye sunulan bütün AI sistemleri belirlenmeli.

2. AB bağlantısı: AB'de piyasaya sunulma, AB müşterisi ve çıktının AB'de kullanımı kontrol edilmeli.

3. Rol analizi: Provider, deployer, importer, distributor ve gerekiyorsa authorised representative rolleri belirlenmeli.

4. Risk sınıflandırması: Madde 6, Annex I ve Annex III kontrol edilmeli.

5. Safety component analizi: AI'ın güvenlik fonksiyonundaki rolü belirlenmeli.

6. Ürün mevzuatı eşleştirmesi: Makine, tıbbi cihaz, asansör, ulaşım ve diğer harmonizasyon mevzuatıyla kesişim belirlenmeli.

7. Teknik gereklilikler: Madde 9–15 sistematik olarak ele alınmalı.

8. Test ve doğrulama: Sensör arızası, veri kaybı, haberleşme kesintisi, uç koşullar, siber saldırı ve model drift senaryoları test edilmeli.

9. Teknik dosya: Modelin ne yaptığı kadar ne yapamadığı ve hangi koşullarda güvenilmemesi gerektiği de belgelenmeli.

10. Sürekli izleme: Model ve gerçek dünya performansı piyasaya çıktıktan sonra izlenmeli.


19. Enerji ve elektroteknik şirketleri için önerilen AI Teknik Uygunluk Dosyası

1. AI sisteminin amaçlanan kullanımı

2. Elektrik sistemindeki fonksiyonu

3. Güvenlik fonksiyonuyla ilişkisi

4. AI Act kapsam analizi

5. Madde 6 sınıflandırması

6. Annex I / Annex III değerlendirmesi

7. İlgili ürün mevzuatı

8. Risk analizi

9. Veri kaynakları

10. Sensör ve ölçüm doğruluğu

11. Model doğrulama sonuçları

12. Hata senaryoları

13. İnsan gözetimi

14. Fail-safe davranışı

15. Siber güvenlik

16. Log/kayıt sistemi

17. Model değişiklik yönetimi

18. Piyasa sonrası izleme


20. İnsan Denetimi (Human oversight)  elektrik mühendisliğinde nasıl uygulanmalı?

AI Act Madde 14 açısından yalnız bir 'manuel kontrol' düğmesi yeterli kabul edilmemelidir. Operatör AI kararını anlayabilmeli, gerektiğinde müdahale edebilmeli, sistemi güvenli şekilde durdurabilmeli, AI önerisini reddedebilmeli ve sistemin sınırlarını bilmelidir.
Örneğin şebeke yönetim sisteminde yalnız 'Kesiciyi aç' önerisi yerine, mümkün olduğu ölçüde hangi ölçümler, risk gerekçesi ve güven düzeyi nedeniyle bu önerinin üretildiği operatörün etkin gözetimini destekleyecek biçimde sunulmalıdır.


21. AI + OT siber güvenliği birlikte düşünülmeli

Enerji ve otomasyonda AI; PLC, SCADA, DCS, RTU, IED, sensör, gateway, edge computer ve cloud platformlarla haberleşebilir. Saldırganın AI modelini doğrudan ele geçirmesi gerekmez; sensör verisini manipüle ederek modele yanlış karar verdirebilir.
Temel yaklaşım: AI güvenliği + OT siber güvenliği + fonksiyonel güvenlik birlikte ele alınmalıdır.


22. Yönetimlerin yapmaması gereken hatalar

•    “Biz AI üretmiyoruz; yalnız kullanıyoruz.” yaklaşımı her zaman yeterli değildir. Üçüncü taraf modelin kendi ürünü içine entegrasyonu şirketin rolünü değiştirebilir.

•    “Ürünümüz CE işaretli; AI Act açısından da otomatik olarak uygundur.” yaklaşımı da doğru değildir. Digital Omnibus mükerrerliği azaltır ancak mevcut CE sürecinin bütün AI Act yükümlülüklerini otomatik karşıladığı varsayılamaz.

•    AI Act uyumunu yalnız hukuk veya yalnız IT departmanına bırakmak özellikle enerji ve otomasyon sektöründe önemli bir yönetişim hatasıdır.


23. Türk mühendislik şirketleri için 20 soruluk hızlı kontrol

1. Hangi ürünlerimiz AI kullanıyor?

2. Bunlardan hangileri AB'ye satılıyor?

3. AI çıktılarından hangileri AB içerisinde kullanılıyor?

4. AI Act kapsamında rolümüz nedir?

5. Sistem Madde 6 kapsamında yüksek riskli olabilir mi?

6. Annex I kapsamında mı?

7. Annex III kapsamında mı?

8. AI güvenlik bileşeni mi?

9. Arızası insan güvenliğini etkiler mi?

10. Kritik altyapıyı kontrol ediyor mu?

11. Madde 9 risk yönetimi mevcut mu?

12. Madde 10 veri yönetişimi mevcut mu?

13. Teknik dokümantasyon yeterli mi?

14. Otomatik log sistemi var mı?

15. İnsan gözetimi gerçek anlamda uygulanabiliyor mu?

16. AI fail-safe davranıyor mu?

17. Siber saldırı senaryoları test edildi mi?

18. İlgili ürün güvenliği mevzuatı belirlendi mi?

19. Digital Omnibus sonrası tarihler ürün yol haritasına işlendi mi?

20. AI modeli değiştiğinde yeniden uygunluk değerlendirmesini tetikleyecek değişiklik yönetimi var mı?


Sonuç

Türkiye'deki şirketler açısından AB AI Act, yalnız Avrupa'daki teknoloji şirketlerinin uyması gereken bir düzenleme değildir. AI Act Madde 2'nin üçüncü ülkelere uzanan kapsamı nedeniyle Türk şirketleri de belirli koşullarda doğrudan düzenleme kapsamına girebilir.

Regulation (EU) 2026/1744 – Digital Omnibus, AI Act'in risk temelli yaklaşımını kaldırmamış; uygulamayı sadeleştirmiş, bazı geçiş sürelerini değiştirmiş ve AI Act ile ürün güvenliği mevzuatı arasındaki ilişkiyi daha yönetilebilir hale getirmiştir.

Enerji sektöründe temel ayrım, AI'ın enerji sektöründe bulunması değil, kritik altyapının yönetim ve işletmesinde hangi fonksiyonu yerine getirdiği ve güvenlik bileşeni olup olmadığıdır. Üretim tahmini yapan AI ile otomatik yük atan veya güvenlik açısından kritik anahtarlama kararı veren AI aynı hukuki ve teknik risk profiline sahip değildir.


Türk mühendislik şirketleri için önerilen sıra:
AI envanteri → AB bağlantısı → rol analizi → amaçlanan kullanım → risk sınıflandırması → safety component analizi → ürün mevzuatı → teknik gereklilikler → test → dokümantasyon → sürekli izleme.

2027 ve 2028 tarihleri bekleme süresi olarak değil, özellikle enerji, elektrik, elektroteknik, makine ve otomasyon sektörlerinde teknik uygunluk altyapısının hazırlanacağı geçiş dönemi olarak değerlendirilmelidir.

Kaynaklar ve Mevzuat

•    Regulation (EU) 2024/1689 – Artificial Intelligence Act; özellikle Madde 2, Madde 3, Madde 6, Madde 9–15, Madde 16–27, Madde 43, Madde 50, Annex I ve Annex III.
•    Regulation (EU) 2026/1744 of 8 July 2026 – Digital Omnibus on AI; OJ L, 24.7.2026; yürürlük: 27.7.2026.
•    Regulation (EU) 2026/1744, Article 1(40): Annex III yüksek risk hükümleri için 2 Aralık 2027; Annex I yüksek risk hükümleri için 2 Ağustos 2028 uygulama takvimi.
•    European Commission, AI Act – Regulatory Framework for Artificial Intelligence, 2026 güncel uygulama takvimi.
•    European Commission, AI Omnibus enters into force, 27 July 2026.

Teknik not: Güncel uygunluk analizinde Regulation (EU) 2024/1689'un 2024 tarihli ilk metni yerine Regulation (EU) 2026/1744 değişikliklerini içeren güncel/birleştirilmiş metin esas alınmalıdır.


 
Paylaş:
E-BÜLTEN KAYIT
Güncel makalelerimizden haberdar olmak için e-bültene kayıt olun!
Sosyal Medyada Bizi Takip Edin!
E-Bülten Kayıt