Estonya merkezli bir hukuk şirketiyiz ve kripto para düzenlemelerini uygulamada deneyimledik: lisanslar, denetim, gerekliliklerin sıkılaşması ve piyasanın bir bölümünün yargı alanından ayrılması. Aynı zamanda her gün AI araçlarıyla çalışıyor ve AI projelerine destek veriyoruz. Bu nedenle teoriye değil, deneyime dayanarak konuşuyoruz.
Düzenleme uğruna düzenleme yavaşlamadır
Düzenleme yalnızca nesnel ve ölçülebilir bir riski giderdiğinde anlamlıdır. Bu alanlar vardır, ancak sayıları azdır: ulaşım yönetiminde AI, tıbbi cihazlarda, kritik altyapıda, kişiye fiziksel veya hukuki olarak zarar verebilecek sistemlerde — özgürlük, işe erişim veya kredi hakkında karar vermede.
Bunlar birkaç alandır. Diğer her şey — kod yazan, belgeleri analiz eden, metin ve görsel üreten, araştırmacılara yardımcı olan model — ayrı bir izin rejimi gerektirecek bir risk taşımaz. Üstelik önde gelen modeller bugün zaten yerleşik güvenlik mekanizmalarıyla yayımlanıyor ve geliştiriciler bu ölçütte de rekabet ediyor.
Düzenleyici, neyi ve hangi zarardan sınırlayacağını henüz anlamadan “bir şeyi sınırlamak” istediğinde bu, toplumu korumak değildir. Bu, anlaşılmayan şeyden duyulan korkunun normatif bir düzenlemeye dönüştürülmesidir. Bu korkunun bedeli; kaybedilen şirketler, kaybedilen işler, kaybedilen liderliktir.
Bugün AB’de fiilen yürürlükte olanlar
Konuşmanın somut olması için, Eylül 2026 itibarıyla fiilen yürürlükte olanları belirtelim.
AI Tüzüğü (AI Act, Tüzük (AB) 2024/1689). Dünyanın AI hakkındaki ilk kapsamlı yatay mevzuatı; 1 Ağustos 2024 tarihinde yürürlüğe girdi ve dört risk düzeyine göre aşamalı uygulanır: olası zarar ne kadar yüksekse gereklilikler o kadar sıkıdır.
Halihazırda uygulananlar:
- Yasaklı uygulamalar (madde 5) — Şubat 2025’ten itibaren. Sosyal puanlama, manipülatif sistemler, belirli biyometrik kimlik tespiti türleri. 2 Aralık 2026 tarihinden itibaren bunlara rıza olmaksızın mahrem görüntü üretme sistemleri ve çocuklara yönelik cinsel istismar materyalleri yasağı eklenir.
- Genel amaçlı model sağlayıcılarının (GPAI) yükümlülükleri — madde 51–55, Ağustos 2025’ten itibaren yürürlüktedir. Bunlar dokümantasyon, telif haklarına uyum ve sistemik risk taşıyan modeller için risklerin değerlendirilmesi ve azaltılmasıdır.
- Şeffaflık yükümlülükleri (madde 50) — 2 Ağustos 2026 tarihinden itibaren. Kullanıcıya AI ile etkileşim hakkında bildirim, üretilmiş içerik ve deepfake’lerin etiketlenmesi. Halihazırda piyasada bulunan sistemler için sentetik içeriğin etiketlenmesi 2 Aralık 2026 tarihine ertelenmiştir.
Ertelenenler — ve bu anlamlıdır. 27 Temmuz 2026 tarihinde yürürlüğe giren Digital Omnibus on AI (Tüzük (AB) 2026/1744), en ağır yükümlülükleri erteledi:
- bağımsız yüksek riskli sistemler için (Ek III — HR, kredilendirme, eğitim, kolluk kuvvetleri vb.) — 2 Ağustos 2026’dan 2 Aralık 2027’ye;
- sektörel düzenlemeye tabi ürünlere entegre edilen AI için (Ek I — tıbbi cihazlar, makineler, ulaşım) — 2 Ağustos 2027’den 2 Ağustos 2028’e;
- ulusal düzenleyici “sandbox”lar 2 Ağustos 2027’ye kadar faaliyete geçmelidir.
Avrupa Komisyonunun belirttiği erteleme gerekçesi şuydu: ne işletmeler, ne standardizasyon kuruluşları (CEN/CENELEC), ne de uygunluk değerlendirme altyapısı hazırdı. Başka bir deyişle, yasa nasıl uygulanacağı anlaşılmadan yazıldı. Bu, tezimizin en iyi örneğidir: anlayışın önüne geçen düzenleme, düzenleyicinin kendisi için bile işlemez.
Ulusal düzey. Üye devletlerin Ağustos 2025’e kadar denetim makamlarını belirlemesi ve yaptırımları tesis etmesi gerekiyordu. 2026 ilkbaharı itibarıyla bunu yalnızca birkaç ülke yaptı. Estonya’da ayrı bir uygulama kanunu henüz kabul edilmedi; çalışmalar Adalet ve Dijital Teknolojiler Bakanlığı tarafından yürütülüyor ve Veri Koruma Müfettişliği (AKI), pragmatik ve orantılı bir düzenleyici olarak itibarını koruyor.
Tutumumuz
-
AI projelerini destekliyoruz. Estonya’da, Avrupa’da ve ötesinde. AI’ın gelişiminin insanlığın gelişimi olduğuna inanıyoruz; onu geliştiren şirketlerin, kuralları daha anlaşılır yargı alanlarına taşınmak yerine burada faaliyet göstermesini istiyoruz.
-
Nesnel risklerin ve yalnızca onların düzenlenmesinden yanayız. Ulaşım, tıp, kritik altyapı ve insan haklarını etkileyen kararlar. Bu alanlarda gereklilikler haklıdır ve bunlara uyum sağlamanıza yardımcı oluyoruz.
-
Katı düzenlemelere karşıyız. “Her ihtimale karşı” yasaklara, zarar taşımayan şeyler için izin rejimlerine ve teknoloji anlaşılmadan yazılmış kurallara karşıyız.
-
Düzenleme varsa, uyum sağlamanıza yardımcı oluruz. Sistemin risk düzeyine göre sınıflandırılması, sağlayıcı ve deployer yükümlülükleri, dokümantasyon, şeffaflık, denetim makamlarıyla iletişim, 2027–2028 son tarihlerine hazırlık, düzenleyici sandbox’lar. Kripto para düzenlemelerindeki deneyimimiz bize temel bir şeyi öğretti: gerekliliklere uyum, iş için bir engel değil; kurallar değişirken faaliyete devam etmenin yoludur.
Düzenleme, insanları korumalı; düzenleyiciyi yeniyi anlamak zorunda kalmaktan korumamalıdır. İnşa edenlerin yanında çalışacağız.