<p>Kişisel Verileri Koruma Kurumu&#39;nun (KVKK) yapay zeka kullanımında kişisel verilerin korunmasına y&ouml;nelik &ccedil;alışmasında, kişilerin temel hak ve &ouml;zg&uuml;rl&uuml;klerine saygı g&ouml;sterilmesi, hak ihlaline meydan verilmemesi gerektiğine dikkati &ccedil;ekildi.</p> <p>KVKK tarafından hazırlanan &quot;Yapay Zeka Alanında Kişisel Verilerin Korunmasına Dair Tavsiyeler&quot; başlıklı &ccedil;alışmada, yapay zeka alanında faaliyet g&ouml;steren, geliştiriciler, &uuml;reticiler, servis sağlayıcılar ve karar alıcılar i&ccedil;in 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, kişisel verilerin korunması amacına y&ouml;nelik &ouml;neriler yer aldı.</p> <p>G&uuml;n&uuml;m&uuml;zde yapay zeka teknikleri ve uygulamalarında b&uuml;y&uuml;k ilerleme kaydedildiği, yapay zeka tabanlı sistemlerin bir&ccedil;ok alanda yaşamı doğrudan etkilediği ifade edilen &ccedil;alışmada, yapay zekanın bireyler ve toplum i&ccedil;in &ouml;nemli faydalar &uuml;retmekle birlikte, bireyin temel hak ve &ouml;zg&uuml;rl&uuml;kleri kapsamında kişisel verilerin korunmasını isteme hakkı bakımından doğru bi&ccedil;imde y&ouml;netilmesi gerektiği vurgulandı.</p> <p>Yapay zeka alanında yapılan ya da yapılacak &ccedil;alışmalara y&ouml;nelik tavsiyelerin yer aldığı &ccedil;alışmada, kişisel verilerin korunması hususunda a&ccedil;ıklık sağlanmasının hedeflendiği belirtildi.</p> <p><strong>KVKK&#39;NİN GENEL TAVSİYELERİ</strong></p> <p>&Ccedil;alışmanın &quot;Genel Tavsiyeler&quot; başlıklı kısmında, yapay zeka uygulamalarının geliştirilmesi ve uygulanması s&uuml;recinde ilgili kişilerin temel hak ve &ouml;zg&uuml;rl&uuml;klerine saygı g&ouml;sterilmesi ve hak ihlaline meydan verilmemesi gerektiğine işaret edildi.</p> <p><strong>İnsan hakları ve temel &ouml;zg&uuml;rl&uuml;klerin himayesi ile insan onurunun korunması hakkının g&ouml;zetilmesi gerektiği kaydedilen &ccedil;alışmada, diğer tavsiyeler ş&ouml;yle sıralandı:</strong></p> <p>- &quot;Kişisel veri işleme temelli yapay zeka ve veri toplama &ccedil;alışmaları kişilerin temel hak ve &ouml;zg&uuml;rl&uuml;klerini koruyan bir yaklaşım i&ccedil;erisinde hukuka uygunluk, d&uuml;r&uuml;stl&uuml;k, &ouml;l&ccedil;&uuml;l&uuml;l&uuml;k, hesap verebilirlik, şeffaflık, kişisel verilerin doğru ve g&uuml;ncel olması, kişisel veri kullanım amacının belirli ve sınırlı olması ilkeleri ile veri g&uuml;venliği yaklaşımına dayalı olmalıdır.</p> <p>- Kişisel verilerin işlenmesinde potansiyel risklerin &ouml;nlenmesi ve azaltılması &uuml;zerine odaklanan, insan haklarını, demokrasinin işleyişini, sosyal ve etik değerleri de g&ouml;z &ouml;n&uuml;nde bulunduran bir bakış a&ccedil;ısı benimsenmelidir.</p> <p>- Veri işleme faaliyetinin bireyler ve toplum &uuml;zerine etkileri değerlendirildiğinde ilgili kişi a&ccedil;ısından kontrol&uuml; m&uuml;mk&uuml;n olmalıdır.</p> <p>- Kişisel veri işleme temelli yapay zeka &ccedil;alışmalarında, kişisel verilerin korunması a&ccedil;ısından y&uuml;ksek risk &ouml;ng&ouml;r&uuml;l&uuml;yorsa, mahremiyet etki değerlendirmesi uygulanmalı ve veri işleme faaliyetinin hukuka uygunluğuna bu &ccedil;er&ccedil;evede karar verilmelidir.</p> <p>- Kişisel veri işleme esaslı yapay zeka &ccedil;alışmalarında ilk aşamadan itibaren kişisel verilerin korunması mevzuatına uyum sağlanmalı ve t&uuml;m sistemler tasarımdan itibaren veri koruma ilkesine g&ouml;re geliştirilmeli ve y&ouml;netilmelidir. Bu kapsamda her projeye &ouml;zel bir veri koruma uyum programı oluşturulmalı ve uygulanmalıdır.</p> <p>- Kişisel veri işleme esaslı yapay zeka teknolojileri geliştirilirken ve uygulanırken &ouml;zel nitelikli kişisel veri işleniyorsa &ouml;zel veri koruma kuralları olduğu g&ouml;z &ouml;n&uuml;ne alınarak teknik ve idari tedbirler daha sıkı şekilde uygulanmalıdır.</p> <p>- Yapay zeka teknolojilerinin geliştirilmesi ve uygulanmasında aynı sonuca kişisel veri işlenmeksizin ulaşılabiliyorsa, verilerin anonim hale getirilerek işlenmesi y&ouml;ntemleri tercih edilmelidir.</p> <p>- Kişisel veri işleme esaslı yapay zeka &ccedil;alışmalarının farklı paydaşlarının veri sorumlusu veya veri işleyen olma stat&uuml;leri projenin başında belirlenerek aralarındaki hukuki ilişki veri koruma mevzuatı ile uyumlu hale getirilmelidir.&quot;</p> <p><strong>GELİŞTİRİCİLER, &Uuml;RETİCİLER VE SERVİS SAĞLAYICILAR İ&Ccedil;İN TAVSİYELER</strong></p> <p>KVKK&#39;nin yapay zekaya dair &ccedil;alışmasında yapay zeka sistemini geliştiren, &uuml;reten ve bunlara servis sağlayanlar i&ccedil;in de tavsiyeler yer aldı.</p> <p>Tasarımda, ulusal ve uluslararası d&uuml;zenlemelerle tutarlı kişisel veri mahremiyetini esas alan bir yaklaşım g&ouml;zetilmesi gerektiği belirtilen &ccedil;alışmada, temel hak ve &ouml;zg&uuml;rl&uuml;kler &uuml;zerindeki muhtemel olumsuz sonu&ccedil;ların g&ouml;zetilerek, uygun risk &ouml;nleme ve azaltma tedbirlerine dayalı ihtiyatlı bir yaklaşım benimsenmesine vurgu yapıldı.</p> <p>Veri işlemenin her aşamasında temel hak ve &ouml;zg&uuml;rl&uuml;klerin g&ouml;zetilmesinin &ouml;nemine değinilen &ccedil;alışmada, ilgili kişiler &uuml;zerinde meydana gelebilecek ayrımcılık riski veya diğer olumsuz etkilerle &ouml;nyargıların da &ouml;nlenmesi gerektiği ifade edildi.</p> <p>&Ccedil;alışmada, &quot;Kullanılan kişisel verilerin kalitesi, niteliği, kaynağı, miktarı, kategori ve i&ccedil;eriği değerlendirilerek asgari veri kullanımına gidilmeli, geliştirilen modelin doğruluğu s&uuml;rekli izlenmelidir.&quot; denildi.</p> <p>Verileri işlenen bireylere, itiraz hakkı tanınması, kişilik haklarına daha az m&uuml;dahale eden alternatifler sunulması ve se&ccedil;im yapma &ouml;zg&uuml;rl&uuml;klerinin de g&uuml;vence altına alınması gerektiği belirtildi.</p> <p>T&uuml;m paydaşlar i&ccedil;in hesap verebilirlik sağlayacak algoritmaların benimsenmesi tavsiyesinde bulunulan &ccedil;alışmada, şunlar kaydedildi:</p> <p>&quot;Kullanıcının veri işleme faaliyetini durdurabilme hakkı tanınmalı ve kullanıcılara ait verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi imkanı tasarlanmalıdır. Uygulama ile etkileşime giren kişiler, kişisel veri işleme faaliyetinin gerek&ccedil;eleri, kişisel verilerin işlenmesinde kullanılan y&ouml;ntemlerin detayları ile muhtemel sonu&ccedil;ları hakkında aydınlatılmalı ve gerekli haller i&ccedil;in etkili bir veri işleme onay mekanizması tasarlanmalıdır.&quot;</p> <p><strong>&quot;HESAP VEREBİLİRLİK İLKESİ T&Uuml;M AŞAMALARDA G&Ouml;ZETİLMELİDİR&quot;</strong></p> <p>KVKK&#39;nin &ccedil;alışmasında yer alan &quot;Karar Alıcılar İ&ccedil;in Tavsiyeler&quot; başlıklı kısmında ise &quot;Hesap verebilirlik ilkesi t&uuml;m aşamalarda g&ouml;zetilmelidir.&quot; a&ccedil;ıklamasına yer verildi.</p> <p>Kişisel verilerin korunmasına y&ouml;nelik risk değerlendirme prosed&uuml;rlerinin benimsenmesi ve sekt&ouml;r, uygulama, donanım, yazılım temelinde bir uygulama matrisi oluşturulması gerektiğine işaret edilen &ccedil;alışmada, yapay zeka kullanımında davranış kuralları ve sertifikasyon mekanizmaları gibi uygun &ouml;nlemlerin de alınması gerektiği belirtildi.</p> <p>Yapay zeka modellerinin farklı bir bağlam veya ama&ccedil; i&ccedil;in kullanılıp kullanılmadığını izlemek &uuml;zere karar alıcılar tarafından yeterli kaynak ayrılması tavsiyesinde bulunulan &ccedil;alışmada, karar alma s&uuml;re&ccedil;lerinde insan m&uuml;dahalesinin rol&uuml;n&uuml;n tesis edilmesi ve bireylerin, yapay zeka uygulamaları ile sunulan &ouml;nerilerin sonucuna g&uuml;venmeme &ouml;zg&uuml;rl&uuml;ğ&uuml;n&uuml;n korunması gerektiği ifade edildi.</p> <p>İlgili kişilerin temel hak ve &ouml;zg&uuml;rl&uuml;klerini &ouml;nemli &ouml;l&ccedil;&uuml;de etkileme ihtimali ortaya &ccedil;ıktığında denetim otoritelerine başvurulması gerektiği bildirilen &ccedil;alışmada, &quot;Denetim otoriteleri ve yetkili diğer kuruluşlar arasında, veri mahremiyeti, t&uuml;keticinin korunması, rekabetin geliştirilmesi ve ayrımcılıkla m&uuml;cadele konularında iş birliği teşvik edilmelidir.&quot; ifadeleri yer aldı.</p>