AB AI Act Sistemik Risk Denetimi: OpenAI ve Anthropic'e Şeffaflık Zorunluluğu

Avrupa Birliği, sistemik riskli AI modellerini kullanan OpenAI ve Anthropic'e yönelik ikinci tur denetim raporunu yayımladı. Şeffaflık, kırmızı takım ve veri golgeleme talepleri sıkılaşıyor.

AB AI Act sistemik risk denetimi ve EU AI Office şeffaflık süreci kapağı

Avrupa Birliği’nin yapay zekâ yasası kapsamında faaliyet gösteren EU AI Office, sistemik risk (systemic risk) eşiğini aşan modelleri kullanan OpenAI ve Anthropic’e yönelik ikinci tur denetim raporunu resmen yayımladı. Rapor, her iki şirketin de ilk turda talep edilen şeffaflık yükümlülüklerini kısmen karşıladığını ancak kırmızı takım (red teaming) sonuçlarının açıklanması ve veri golgeleme (data shadowing) süreçlerinde hâlâ eksiklikler bulunduğunu belirtiyor.

EU AI Act’in Şubat 2026’da tam yürürlüğe girmesinin ardından sistemik risk sınıfındaki modeller için en sıkı denetim mekanizmaları devreye girdi. Bir modelin eğitim sürecinde 10^25 FLOP’u aşan bir hesaplama kapasitesi kullanması, onu otomatik olarak sistemik risk sınıfına dahil ediyor.


Denetim Raporu: Eksiklikler ve Talepler

EU AI Office’ün raporu, iki laboratuvarın da belirli uyum adımlarını attığını ancak bir dizi teknik şeffaflık gereksiniminde gecikme olduğunu vurguluyor.

Denetimde öne çıkan 3 kritik alan:

  1. Kırmızı Takım Sonuçlarının Açıklanması: OpenAI, GPT-6 Astra modelinin kırmızı takım testlerini içsel olarak yaptığını belirtmişti ancak EU AI Office, bu testlerin metriklerini ve maruz kalınan risk sınıflarını kamuya açık bir biçimde paylaşmasını talep ediyor. Anthropic ise benzer talepleri kısmen karşıladı.
  2. Veri Golgeleme (Data Shadowing) Şeffaflığı: AB yasası, bir modelin eğitiminde kullanılan veri setlerinin bir kısmının Avrupa vatandaşlarının kişisel verilerini içerip içermediğini değerlendirme hakkına sahip. Rapor, her iki şirketin de bu sürece tam uyum sağlamadığını belirtiyor.
  3. Olay Bildirim Süresi: Sistemik riskli bir modelde ciddi bir güvenlik olayı meydana geldiğinde 72 saat içinde AB makamlarına bildirim yapılması zorunluluğu hâlâ operasyonel olarak tam uygulanmıyor.
Avrupa Birliği AI Office denetim masası ve sistemik risk değerlendirme süreci
EU AI Office; sistemik risk eşiğini aşan modelleri kullanan OpenAI ve Anthropic'e yönelik ikinci tur şeffaflık denetimini tamamlayarak resmi uyum taleplerini iletti.

AB AI Act Uyum Karşılaştırması: OpenAI vs. Anthropic vs. Google

Uyum KriteriOpenAI (GPT-6 Astra)Anthropic (Claude Fable 5.1)Google (Gemini 3.8)
Model Kartı AçıklamaTamamlandıTamamlandıTamamlandı
Kırmızı Takım MetrikleriKısmen — Kamuya Açık DeğilKısmen — Özet SunulduTamamlandı
Veri Golgeleme SüreciEksik — Değerlendirme BekliyorKısmen — Süreç BaşlatıldıTamamlandı
Olay Bildirim Süresi72 Saat Hedefi, Operasyonel Eksiklik72 Saat — Uyum Sağlandı72 Saat — Uyum Sağlandı
Yapay Zekâ FiligranıGeliştirme AşamasındaTamamlandı (Görünmez Metin)Tamamlandı
İhlal Cezası (Maksimum)Ciroun Yüzde 7’siCironun Yüzde 7’siCironun Yüzde 7’si

İhlal Cezaları ve Hukuki Süreç

EU AI Act kapsamında bir sistemik risk ihlalinde şirket, küresel yıllık cirozunun yüzde 7’sine kadar para cezasıyla karşı karşıya kalabiliyor. OpenAI için bu rakam 2026 cirosuna göre yaklaşık 2.5 milyar dolar seviyesinde tahmin ediliyor.

EU AI Office, raporun ardından her iki şirkete de 90 günlük uyum süresi tanıdı. Bu süre içinde eksikliklerin giderilmemesi halinde resmi ihlal prosedürü başlatılacak.


Kısa Özet

  • İkinci Tur Denetim Tamamlandı: EU AI Office, sistemik riskli modelleri kullanan OpenAI ve Anthropic’in şeffaflık denetimini tamamladı.
  • Kırmızı Takım ve Veri Golgeleme Eksikliği: Her iki şirketin de bu alanlarda tam uyum sağlamadığı tespit edildi.
  • 90 Gün Uyum Süresi: Şirketlere eksiklikleri gidermeleri için resmi süre verildi.
  • Yüzde 7 Ceyza Riski: Sistemik risk ihlalinde şirketler küresel cirolarının yüzde 7’sine kadar ceza ödeyebilir.

Sonuç

EU AI Office’ün ikinci tur denetim raporu, Avrupa’nın yapay zekâ regülasyonunda yalnızca kağıt üzerinde bir yasa değil, sahada işleyen bir denetim mekanizması kurduğunu gösteriyor. Sistemik riskli modellerin şeffaflık yükümlülüklerinin uygulanması, AI laboratuvarlarının Avrupa pazarına erişimini korumak için operasyonel uyumu ciddiye almalarını zorunlu kılıyor.

Sık sorulan sorular

EU AI Act sistemik risk eşiği nedir?

Bir modelin eğitim sürecinde 10^25 FLOP'u aşan bir hesaplama kapasitesi kullanması, onu sistemik risk sınıfına dahil ediyor.

OpenAI ve Anthropic'in eksik kaldığı alanlar neler?

OpenAI'nin kırmızı takım test metriklerini kamuya açıkça paylaşmadığı ve veri golgeleme sürecini tam olarak uygulamadığı tespit edildi.

Sistemik risk ihlalinde ceza ne kadar?

EU AI Act kapsamında bir sistemik risk ihlalinde şirket, küresel yıllık cironun yüzde 7'sine kadar para cezasıyla karşı karşıya kalıyor.

Jeopolitik Teknoloji kategorisinden