Avrupa Birliği yasal düzenleme — AI mevzuatı
İçgörüler
Mevzuat

EU AI Act 2026: Finansal yazılımlarda yapay zekâ uyumu

iFinances Editörlüğü22 Nisan 202611 dk

EU AI Act'in Ağustos 2026 yürürlük tarihi yaklaşıyor. Finansal AI yazılımları için yüksek risk sınıflandırması ne anlama geliyor? TR şirketleri için 5 hazırlık adımı.

EU AI Act, Mayıs 2024'te Avrupa Birliği Konseyi tarafından onaylandı. Şubat 2025'te "yasak AI uygulamaları" maddeleri yürürlüğe girdi. Ağustos 2026 ise "yüksek riskli AI sistemleri" maddelerinin yürürlük tarihi — bu, finansal yazılımları doğrudan etkiliyor.

Türk şirketleri "EU değiliz, bizi etkilemez" diyemez. AB'ye veri akışı, AB müşterileri, AB ortakları varsa doğrudan tabidir. Bu yazı, EU AI Act'in finans yazılımı dünyasında ne anlattığını ve TR şirketlerinin nasıl hazırlanması gerektiğini açıklıyor.

Ne oldu? EU AI Act'in özet anatomisi

EU AI Act AI sistemlerini 4 risk seviyesinde sınıflandırıyor:

| Seviye | Açıklama | Örnekler | |---|---|---| | Yasak | Kullanılamaz | Sosyal skorlama, manipülatif AI | | Yüksek risk | Sıkı denetim altında | Kredi karar AI, fraud detection, çalışan değerlendirme AI | | Sınırlı risk | Şeffaflık zorunlu | Chatbot (kullanıcıya bildirilmeli) | | Minimal risk | Serbest | Spam filtresi, AI tabanlı oyun |

Finansal AI çoğu zaman yüksek riskli kategoride. Bu, dökümentasyon + denetim + sürekli izleme gerektirir.

EU Komisyonu'nun resmi rehberi detaylı liste sunuyor.

Finansal AI için ne anlama geliyor?

3 ana yükümlülük:

1. Risk yönetim sistemi

Yüksek riskli AI sisteminizin risk değerlendirme dökümanı olmalı:

  • Sistem ne yapıyor?
  • Hangi kararları alıyor?
  • Hatalı karar verirse ne olur?
  • Önlem nedir?

Bu dökümantasyon mutabakat AI'sı için somut anlamda: "Sistemimiz mutabakat eşleştirme önerisi yapar. Yanlış eşleşme tespit edilirse, audit izi ile geri izlenebilir."

2. Veri yönetimi

Eğitim verisi + giriş verisi:

  • Nereden geldi?
  • Bias yok mu?
  • KVKK/GDPR uyumlu mu?
  • Versiyonlama var mı?

3. İnsan denetimi

"AI'ye tam bağımlılık" yasak. Her kritik karar insan tarafından doğrulanabilir olmalı. Anomali tespit önerisi → insan onaylı eylem.

iFinances'in açıklanabilir AI yaklaşımı tam bu ilkeyi temel alır. Detay: açıklanabilir AI: kara kutu vs sebep zinciri.

Hangi finans AI use case'leri yüksek risk?

Pratik liste:

| Use case | Risk seviyesi | Sebep | |---|---|---| | Kredi karar AI | Yüksek | Müşteri haklarını etkiler | | Fraud detection | Yüksek | Hesap dondurma sonucu | | AML/KYC AI | Yüksek | Yasal düzenleme | | Mutabakat eşleştirme | Sınırlı | Önerici, insan onaylı | | Anomali tespit (öneri) | Sınırlı | Önerici, insan denetimli | | KDV hesaplama AI | Sınırlı | Belirleyici değil | | AI ChatBot | Sınırlı | Bildirim zorunlu |

iFinances'in mevcut modülleri sınırlı risk kategorisinde — çünkü hepsi insan onayı ile çalışır.

TR şirketleri için 5 hazırlık adımı

Adım 1: AI envanteri çıkar

Şirketinizde hangi sistemler "AI" kullanıyor? ML model + kural bazlı sistem ayrımını yap. Her birini risk seviyesine göre sınıflandır.

Adım 2: Dökümantasyon hazırla

Yüksek riskli her AI için:

  • Sistem dökümanı
  • Veri envanteri
  • Risk değerlendirme
  • Test sonuçları

Adım 3: İnsan denetim noktaları belirle

AI bir karar veriyorsa, hangi adımda insan görüyor? Bu süreç haritası audit-ready olmalı.

Adım 4: Log ve izlenebilirlik

Her AI kararı 6 ay saklanabilir olmalı. Sebep, giriş verisi, çıkış kararı, etki.

Adım 5: Müşteri bilgilendirme

Eğer müşteriniz bir AI'yla etkileşiyorsa (chatbot, otomatik karar), bilgilendirmelisiniz. KVKK ile uyumlu.

Türkiye'de paralel mevzuat

BDDK bankacılık AI rehberi, SPK AI yatırım danışmanlığı rehberi, KGK audit AI rehberi 2024-2026 arasında geliştiriliyor. EU AI Act bu mevzuatın referans modeli.

KGK denetim hazırlığı yazımızda audit-ready altyapının nasıl kurulduğunu açıkladık.

iFinances ve EU AI Act

iFinances modülleri uyumlu olarak tasarlandı:

  • Açıklanabilir AI: her karar sebep zincirinde yazılı
  • İnsan onayı: kritik kararlar her zaman insan denetimli
  • Audit izi: 6 ay+ log saklama
  • Veri kontrolü: müşteri verisi KVKK/GDPR uyumlu
  • Versiyon kontrolü: model + veri versiyonları izlenebilir

Detaylı teknik dökümentasyon için iletişime geçin.

Sonuç

EU AI Act sadece bir mevzuat değil — finansal AI'nin gelecek 10 yıllık tasarım ilkelerini koyuyor. Açıklanabilir, denetlenebilir, insan-merkezli AI.

Türk finans ekipleri olarak şu anda hazırlık yapmak, gelecek mevzuat dalgalarına proaktif yaklaşım demek. iFinances modüllerini inceleyin veya demo talep edin.

Aylık bülten

Bir yazı, bir ay.

Yeni içgörüleri e-posta kutunuza alın. Spam yok, sadece kıvamında yazı.

iFinances Editörlüğü
Mevzuat, mutabakat, mühendislik. Türkiye finans ekiplerinin masasından.
Aylık bülten

Sonraki ay 2-3 yazı daha. Bültene kayıt olun.

Yeni içgörüleri e-posta kutunuza alın. Spam yok.

info@iwise.co

WhatsApp ile yazın