
Avrupa Birliği’nin yapay zekâ yasası kapsamında faaliyet gösteren EU AI Office, sistemik risk (systemic risk) eşiğini aşan modelleri kullanan OpenAI ve Anthropic’e yönelik ikinci tur denetim raporunu resmen yayımladı. Rapor, her iki şirketin de ilk turda talep edilen şeffaflık yükümlülüklerini kısmen karşıladığını ancak kırmızı takım (red teaming) sonuçlarının açıklanması ve veri golgeleme (data shadowing) süreçlerinde hâlâ eksiklikler bulunduğunu belirtiyor.
EU AI Act’in Şubat 2026’da tam yürürlüğe girmesinin ardından sistemik risk sınıfındaki modeller için en sıkı denetim mekanizmaları devreye girdi. Bir modelin eğitim sürecinde 10^25 FLOP’u aşan bir hesaplama kapasitesi kullanması, onu otomatik olarak sistemik risk sınıfına dahil ediyor.
Denetim Raporu: Eksiklikler ve Talepler
EU AI Office’ün raporu, iki laboratuvarın da belirli uyum adımlarını attığını ancak bir dizi teknik şeffaflık gereksiniminde gecikme olduğunu vurguluyor.
Denetimde öne çıkan 3 kritik alan:
- Kırmızı Takım Sonuçlarının Açıklanması: OpenAI, GPT-6 Astra modelinin kırmızı takım testlerini içsel olarak yaptığını belirtmişti ancak EU AI Office, bu testlerin metriklerini ve maruz kalınan risk sınıflarını kamuya açık bir biçimde paylaşmasını talep ediyor. Anthropic ise benzer talepleri kısmen karşıladı.
- Veri Golgeleme (Data Shadowing) Şeffaflığı: AB yasası, bir modelin eğitiminde kullanılan veri setlerinin bir kısmının Avrupa vatandaşlarının kişisel verilerini içerip içermediğini değerlendirme hakkına sahip. Rapor, her iki şirketin de bu sürece tam uyum sağlamadığını belirtiyor.
- Olay Bildirim Süresi: Sistemik riskli bir modelde ciddi bir güvenlik olayı meydana geldiğinde 72 saat içinde AB makamlarına bildirim yapılması zorunluluğu hâlâ operasyonel olarak tam uygulanmıyor.
AB AI Act Uyum Karşılaştırması: OpenAI vs. Anthropic vs. Google
| Uyum Kriteri | OpenAI (GPT-6 Astra) | Anthropic (Claude Fable 5.1) | Google (Gemini 3.8) |
|---|---|---|---|
| Model Kartı Açıklama | Tamamlandı | Tamamlandı | Tamamlandı |
| Kırmızı Takım Metrikleri | Kısmen — Kamuya Açık Değil | Kısmen — Özet Sunuldu | Tamamlandı |
| Veri Golgeleme Süreci | Eksik — Değerlendirme Bekliyor | Kısmen — Süreç Başlatıldı | Tamamlandı |
| Olay Bildirim Süresi | 72 Saat Hedefi, Operasyonel Eksiklik | 72 Saat — Uyum Sağlandı | 72 Saat — Uyum Sağlandı |
| Yapay Zekâ Filigranı | Geliştirme Aşamasında | Tamamlandı (Görünmez Metin) | Tamamlandı |
| İhlal Cezası (Maksimum) | Ciroun Yüzde 7’si | Cironun Yüzde 7’si | Cironun Yüzde 7’si |
İhlal Cezaları ve Hukuki Süreç
EU AI Act kapsamında bir sistemik risk ihlalinde şirket, küresel yıllık cirozunun yüzde 7’sine kadar para cezasıyla karşı karşıya kalabiliyor. OpenAI için bu rakam 2026 cirosuna göre yaklaşık 2.5 milyar dolar seviyesinde tahmin ediliyor.
EU AI Office, raporun ardından her iki şirkete de 90 günlük uyum süresi tanıdı. Bu süre içinde eksikliklerin giderilmemesi halinde resmi ihlal prosedürü başlatılacak.
Kısa Özet
- İkinci Tur Denetim Tamamlandı: EU AI Office, sistemik riskli modelleri kullanan OpenAI ve Anthropic’in şeffaflık denetimini tamamladı.
- Kırmızı Takım ve Veri Golgeleme Eksikliği: Her iki şirketin de bu alanlarda tam uyum sağlamadığı tespit edildi.
- 90 Gün Uyum Süresi: Şirketlere eksiklikleri gidermeleri için resmi süre verildi.
- Yüzde 7 Ceyza Riski: Sistemik risk ihlalinde şirketler küresel cirolarının yüzde 7’sine kadar ceza ödeyebilir.
Sonuç
EU AI Office’ün ikinci tur denetim raporu, Avrupa’nın yapay zekâ regülasyonunda yalnızca kağıt üzerinde bir yasa değil, sahada işleyen bir denetim mekanizması kurduğunu gösteriyor. Sistemik riskli modellerin şeffaflık yükümlülüklerinin uygulanması, AI laboratuvarlarının Avrupa pazarına erişimini korumak için operasyonel uyumu ciddiye almalarını zorunlu kılıyor.
Sık sorulan sorular
EU AI Act sistemik risk eşiği nedir?
Bir modelin eğitim sürecinde 10^25 FLOP'u aşan bir hesaplama kapasitesi kullanması, onu sistemik risk sınıfına dahil ediyor.
OpenAI ve Anthropic'in eksik kaldığı alanlar neler?
OpenAI'nin kırmızı takım test metriklerini kamuya açıkça paylaşmadığı ve veri golgeleme sürecini tam olarak uygulamadığı tespit edildi.
Sistemik risk ihlalinde ceza ne kadar?
EU AI Act kapsamında bir sistemik risk ihlalinde şirket, küresel yıllık cironun yüzde 7'sine kadar para cezasıyla karşı karşıya kalıyor.
Jeopolitik Teknoloji kategorisinden
- Avrupa Birliği'nden 50 Milyar Euro'luk EuroHPC Hamlesi: Egemen AI Bulutu Devrede
- Avrupa'da Yeni Dönem Başladı: AB Yapay Zekâ Yasası Yürürlükte — Milyon Euroluk Cezalar ve Zorunlu Etiketleme
- Açık Ağırlıklı AI Modelleri Yasaklanır mı? 25 Şirketten Washington'a Uyarı
- Brüksel'den Yapay Zekâya Ağır Darbe: AB Komisyonu'ndan 5 Teknoloji Devine 'Veri Gölgeleme' Soruşturması
- Tüm haberler →



