B&KBakırcı & KeskinHUKUK BÜROSU
TR
TürkçeEnglishDeutschРусскийالعربية中文
Menü

Yapay Zekâ Sistemi Nedir? AI Act m.3/1 Tanımı (2026)

Kısa ve net cevap: AI Act m.3/1’e göre “yapay zekâ sistemi”; değişen düzeylerde özerklikle çalışmak üzere tasarlanmış, devreye alındıktan sonra uyarlanabilirlik gösterebilen, açık veya örtülü amaçlar doğrultusunda aldığı girdilerden fiziksel ya da sanal ortamları etkileyebilen tahmin, içerik, tavsiye veya karar gibi çıktıları nasıl üreteceğini çıkarım yoluyla belirleyen makine tabanlı sistemdir. Bir yazılımın “AI”, “akıllı”, “otomatik” veya “algoritmik” diye pazarlanması tek başına yeterli değildir. Aynı şekilde makine öğrenmesi kullanılması da tek başına belirleyici değildir; m.3/1’deki unsurlar birlikte değerlendirilmelidir.

Son mevzuat kontrolü: 22 Eylül 2026. AI Act m.3/1’in güncel metni ve Avrupa Komisyonunun 6 Şubat 2025 tarihli AI sistem tanımı rehberi esas alınmıştır. Komisyon rehberi bağlayıcı kanun metni değildir; uygulamayı açıklayan yorum aracıdır.

AI Act Madde 3/1 Tanımının Unsurları

AI Act’in kapsamını doğru belirlemek için önce kullanılan veya geliştirilen teknolojinin m.3/1 anlamında “AI system” olup olmadığı tespit edilmelidir. Bu adım atlanıp doğrudan “yüksek risk”, “şeffaflık” veya “ceza” maddelerine geçilmesi sağlıklı değildir. Bir teknoloji AI Act anlamında yapay zekâ sistemi değilse sistemlere özgü yükümlülüklerin önemli bölümü bakımından sonraki risk sınıflandırması yapılmaz.

Madde 3/1 tanımı altı temel unsur içerir: sistem makine tabanlı olmalı; değişen düzeylerde özerklikle çalışmak üzere tasarlanmış olmalı; devreye alındıktan sonra uyarlanabilirlik gösterebilmesi mümkündür; açık veya örtülü amaçları bulunur; aldığı girdilerden çıktıları nasıl üreteceğini çıkarım yoluyla belirler; bu çıktılar fiziksel veya sanal ortamları etkileyebilecek tahmin, içerik, tavsiye veya karar niteliğinde olabilir.

Tanımın metni, ürünün pazarlama adından bağımsızdır. Bir şirket yazılımına “AI powered” yazsa bile sistem m.3/1 unsurlarını taşımıyorsa isim tek başına AI Act statüsü yaratmaz. Tersine ürün belgelerinde “AI” kelimesi kullanılmaması da m.3/1’in maddi koşullarını taşıyan sistemi kapsam dışına çıkarmaz.

Makine Tabanlı Sistem Ne Demektir?

Tanım “machine-based system” ifadesiyle başlar. AI Act insanın tek başına verdiği kararları değil, makine tabanlı sistemleri düzenler. Yazılım, model, algoritmik bileşen, sensör verisiyle çalışan sistem veya fiziksel ürüne gömülü kontrol sistemi bu unsurun teknik bağlamında ele alınabilir. Fakat makine üzerinde çalışan her program yapay zekâ sistemi değildir.

Örneğin sabit bir hesap formülüyle KDV tutarı çıkaran basit uygulama, yalnız önceden açıkça kodlanmış aritmetik adımları yürütüyorsa “çıkarım” unsuruna ayrıca bakılmalıdır. Aynı durum, kullanıcı girdisini yalnız değişmez koşullara göre bir veritabanına yazan veya sabit kurallarla biçimlendiren otomasyonlar için de geçerlidir. Burada amaç “basit yazılım = hiçbir zaman AI değildir” gibi kategorik bir etiket koymak değil; m.3/1’de özellikle çıkarım ve çıktı üretme mantığını teknik olarak incelemektir.

Özerklik Şartı Nasıl Anlaşılır?

AI Act m.3/1, sistemin “varying levels of autonomy” ile çalışmak üzere tasarlanmış olmasını arar. Bu ifade tam bağımsızlık şartı koymaz. Sistem insan tarafından başlatılabilir, girdileri insan tarafından sağlanabilir ve çıktı sonrasında insan onayı bulunabilir. Önemli olan, sistemin işletimi sırasında insan müdahalesinden belirli ölçüde bağımsız çalışabilen bir yapı taşımasıdır.

Bir müşteri hizmetleri modeli, insanın yazdığı istem üzerine cevap üretiyorsa “insan girdi verdiği için özerk değildir” sonucu otomatik çıkarılamaz. Sistem, verilen girdiden hangi cevabın üretileceğini kendi çıkarım mekanizmasıyla belirliyorsa özerklik unsuru ayrıca değerlendirilir. Benzer şekilde insanın son kararı verdiği işe alım skorlama sisteminde de sistemin puan üretme aşamasındaki bağımsız işleyişi önemlidir.

Özerklik düzeyi risk sınıfıyla karıştırılmamalıdır. Düşük derecede özerklik taşıyan bir sistem yine m.3/1 kapsamına girebilir. Sistemin yüksek riskli olup olmadığı ise m.6 ve eklerdeki özel kriterlerle belirlenir.

Uyarlanabilirlik Zorunlu mudur?

Tanım, sistemin devreye alındıktan sonra “may exhibit adaptiveness” yani uyarlanabilirlik gösterebileceğini belirtir. “May” ifadesi nedeniyle devreye alındıktan sonra mutlaka kendini güncelleyen veya öğrenmeye devam eden bir sistem olma zorunluluğu yoktur. Sabit model ağırlıklarıyla çalışan bir sistem de diğer unsurları taşıyorsa AI sistemi olabilir.

Bu ayrım özellikle ticari sözleşmelerde önemlidir. “Model üretimde öğrenmiyor, o hâlde AI Act uygulanmaz” sonucu doğru değildir. Üretim sonrası öğrenme veya adaptasyon, tanımın mümkün gördüğü özelliklerden biridir; yapay zekâ sisteminin zorunlu kurucu şartı olarak yazılmamıştır.

Buna karşılık sistemin devreye alma sonrasında değişebilmesi, değişiklik yönetimi bakımından ayrıca önem taşır. Model sürümü, yeniden eğitim, fine-tuning, parametre güncellemesi veya yeni veriyle davranış değişimi, sistemin risk değerlendirmesi ve tedarik zinciri belgelerinde izlenebilir olmalıdır.

Açık veya Örtülü Amaçlar

AI Act m.3/1, sistemin “explicit or implicit objectives” doğrultusunda çalışmasını ifade eder. Açık amaç, sağlayıcının teknik dokümantasyon, kullanım talimatı, ürün sayfası veya sözleşmede belirttiği amaç olabilir. Örtülü amaç ise sistemin tasarımından ve fiili kullanımından çıkarılabilen hedef yapıyı kapsayabilir.

Burada AI Act m.3/12’deki “intended purpose” kavramıyla bağlantı kurulmalıdır. Intended purpose, sağlayıcının kullanım talimatı, tanıtım veya satış materyali ve teknik dokümantasyonunda belirttiği kullanım amacını ifade eder. Bir sistemin hangi amaçla piyasaya sunulduğu, sonraki yüksek risk sınıflandırmasında ve sorumluluk dağılımında belirleyici hâle gelebilir.

Şirketlerin ürün belgelerinde “her amaçla kullanılabilir” gibi sınırsız ifadeler kullanması hukuki analizi kolaylaştırmaz. Kullanım bağlamı, hedef kullanıcı, giriş verisi, beklenen çıktı ve yasaklanan kullanım senaryoları açık yazılmalıdır.

Çıkarım Unsuru Neden Belirleyicidir?

Tanımın en önemli kavramlarından biri “infers, from the input it receives, how to generate outputs” ifadesidir. Sistem, aldığı girdiden belirli çıktıları nasıl üreteceğini çıkarım yoluyla belirler. Bu unsur, AI sistemlerini yalnız önceden tanımlanmış komutları mekanik biçimde yürüten bazı geleneksel yazılımlardan ayırmada merkezi rol oynar.

Çıkarım yalnız üretken yapay zekâdaki metin üretiminden ibaret değildir. Makine öğrenmesiyle sınıflandırma, tahmin, tavsiye, görüntü tanıma, anomali tespiti veya skor üretme de somut sisteme göre bu kapsamda yer alabilir. Ayrıca Komisyonun AI sistem tanımı rehberi, tanımın teknolojiye göre değil işlevsel unsurlara göre uygulanmasını amaçlayan bir yaklaşım açıklar.

Bir yazılımın hangi tekniği kullandığı teknik dosyada açık olmalıdır. Model veya algoritmanın eğitim yöntemi, parametrelerinin nasıl belirlendiği, çalışma anında girdiyi hangi işlem zincirinden geçirerek çıktı ürettiği ve sonuç üzerinde insanın hangi aşamada etkili olduğu belgelendirilmeden doğru m.3/1 analizi yapılamaz.

Tahmin, İçerik, Tavsiye ve Karar Çıktıları

AI Act m.3/1 dört örnek çıktı sayar: predictions, content, recommendations ve decisions. Bunlar sınırlı bir liste olarak değil, tanımı açıklayan başlıca çıktı türleri olarak okunmalıdır. Çıktının fiziksel veya sanal ortamı etkileyebilmesi gerekir.

Tahmin, gelecekteki veya bilinmeyen bir durum için olasılık, değer veya sınıf üretimi olabilir. Bakım ihtiyacı, satış talebi, kredi riski veya dolandırıcılık olasılığı bu türden çıktılara örnektir. İçerik, metin, görüntü, ses, video veya kod gibi sentetik üretimleri kapsayabilir. Tavsiye, kullanıcıya belirli ürün, işlem veya seçenek sıralaması sunabilir. Karar ise sistemin bir süreci doğrudan sonuçlandırdığı kullanım biçimlerinde ortaya çıkabilir.

Çıktının niteliği, sonraki AI Act hükümlerini de etkiler. Örneğin sentetik içerik üreten sistemlerde m.50/2 makinece okunabilir işaretleme yükümlülüğü; deepfake kullanan deployer’larda m.50/4 açıklama yükümlülüğü gündeme gelebilir. Bu nedenle m.3/1 sınıflandırması yapılırken yalnız “AI mi değil mi” sorusu değil, sistemin hangi tür çıktıyı ürettiği de envantere kaydedilmelidir.

Klasik Yazılım ile AI Sistemi Ayrımı

AI Act bütün yazılım ürünlerini yapay zekâ sistemi olarak kabul etmez. Sabit kurallı veri tabanı sorgusu, basit aritmetik hesaplayıcı, değişmez if/then kurallarıyla çalışan sınırlı iş akışı veya kullanıcı tarafından belirlenen sabit dönüşümü uygulayan araç bakımından m.3/1 unsurları tek tek test edilmelidir. Özellikle sistemin girdiden çıktıyı nasıl üreteceğini “çıkarım” yoluyla belirleyip belirlemediği önemlidir.

Ancak “kural tabanlıysa AI değildir” gibi aşırı geniş bir genelleme de güvenli değildir. Sistemin bütün teknik mimarisi incelenmeden yalnız kullanılan programlama yaklaşımına bakılarak sonuç verilmemelidir. Bir ürün birden fazla bileşen içerebilir; klasik yazılım katmanı ile AI modelinin birlikte çalıştığı hibrit mimariler yaygındır. AI Act analizi, hukuken ilgili yapay zekâ sistemi veya bileşeninin sınırını doğru çizmelidir.

Şirketler satın aldıkları teknolojiyi yalnız tedarikçinin pazarlama sayfasına göre sınıflandırmamalıdır. Teknik mimari, model türü, girişler, işleme mantığı, çıktılar ve entegrasyon noktaları istenmelidir. “AI yoktur” beyanı sözleşmede yer alıyorsa bunun teknik gerçekle uyumlu olması gerekir.

Şirketler İçin 8 Adımlı AI Sistemi Sınıflandırma Testi

  1. Sistem veya yazılım bileşeninin teknik sınırını belirleyin.
  2. Makine tabanlı olup olmadığını kaydedin.
  3. İnsan müdahalesinden hangi ölçüde bağımsız çalıştığını açıklayın.
  4. Devreye alındıktan sonra adaptasyon olup olmadığını ayrıca yazın; bunu zorunlu unsur sanmayın.
  5. Açık ve örtülü amaçları ve sağlayıcının “intended purpose” beyanlarını toplayın.
  6. Girdiden çıktının nasıl üretildiğini ve çıkarım mekanizmasını teknik ekipten belgeleyin.
  7. Çıktı türlerini tahmin, içerik, tavsiye, karar veya diğer çıktı olarak sınıflandırın.
  8. Fiziksel veya sanal ortam üzerindeki etkisini ve kullanıcı/etkilenen kişi gruplarını kaydedin.

Bu testin sonucu “AI sistemi” ise ikinci aşama m.2 kapsam analizi, üçüncü aşama m.5 yasaklı uygulama kontrolü, dördüncü aşama m.6 yüksek risk sınıflandırması ve gerekiyorsa m.50 ile Chapter V yükümlülükleridir. Süreç sırası korunursa gereksiz uyum yükü ile eksik uyum arasında denge kurulur.

AI Sistemi Olmak Yüksek Riskli Olmak Değildir

Bir teknoloji m.3/1 anlamında AI sistemi olabilir ancak yüksek riskli olmayabilir. AI Act m.6, Annex I ve Annex III yüksek risk sınıflandırmasını ayrıca düzenler. Bazı sistemler m.50 şeffaflık yükümlülüklerine tabi olurken yüksek riskli sayılmayabilir. Bazıları ise m.5 kapsamında tamamen yasaklanabilir. Dolayısıyla “AI sistemi = yüksek riskli sistem” eşitliği yoktur.

Türk şirketleri bakımından önce m.3/1 tanımı, ardından AI Act m.2 Türkiye kapsamı incelenmelidir. Kişisel veri işleyen sistemlerde ayrıca yapay zekâda veri sorumlusu ve veri işleyen ile AI tedarik sözleşmesi ve KVKK konuları birbirinden bağımsız bırakılmamalıdır.

Genel Amaçlı Yapay Zekâ Modeli ile AI Sistemi Aynı Şey Değildir

AI Act m.3/63, “general-purpose AI model” kavramını m.3/1’deki AI sisteminden ayrı tanımlar. Genel amaçlı yapay zekâ modeli; önemli ölçüde genellik gösteren, çok sayıda farklı görevi yetkin biçimde yerine getirebilen ve farklı aşağı akış sistemlerine veya uygulamalara entegre edilebilen modeldir. Modelin piyasaya API, kütüphane, indirme veya başka bir yöntemle sunulması bu ayrımı değiştirmez. AI Act gerekçesi 97 de model ile sistemi bilinçli biçimde ayırır: model, AI sisteminin önemli bir bileşeni olabilir; fakat tek başına her durumda bir “AI sistemi” değildir. Kullanıcı arayüzü, iş akışı, amaç, ek yazılım bileşenleri ve entegrasyonlarla somut bir sistem ortaya çıkabilir.

Bu ayrım sözleşmelerde doğrudan önem taşır. Türkiye’deki bir şirket yalnız bir genel amaçlı modeli API üzerinden sağlıyor olabilir; başka bir şirket bu modeli müşteri hizmetleri, belge sınıflandırma veya risk skorlama uygulamasına entegre ederek AI sisteminin sağlayıcısı hâline gelebilir. Bu nedenle “modeli kim geliştirdi?” sorusu ile “AB pazarına sunulan somut AI sisteminin sağlayıcısı kim?” sorusu aynı değildir. AI Act m.3/68’de ayrıca “downstream provider” tanımı bulunur; başka bir kişi tarafından veya kendi bünyesinde sağlanan modeli AI sistemine entegre eden aşağı akış sağlayıcısı bu zincirde ayrı bir role sahip olabilir.

API, SDK ve Gömülü Modelde Sistem Sınırı Nasıl Belirlenir?

Bir ürünün arka planda üçüncü taraf API kullanması, ürünün hukuki niteliğini yalnız API sağlayıcısının markasına bakarak belirlemez. İnceleme; girdiyi kimin belirlediği, model çıktısının hangi ilave kurallardan geçtiği, son kullanıcıya hangi işlevin sunulduğu, sistemin hangi amaçla pazarlandığı ve çıktının karar sürecini nasıl etkilediği üzerinden yapılmalıdır. Aynı temel model; bir şirkette yalnız metin düzeltme amacıyla, başka bir şirkette işe alım adaylarını puanlayan bir sistem içinde kullanılabilir. Teknik çekirdek benzer olsa bile somut AI sistemi, kullanım amacı ve sonraki risk sınıflandırması farklı olabilir.

Gömülü AI bileşeni bulunan fiziksel ürünlerde de aynı mantık geçerlidir. Sensör verisini alıp arıza tahmini, sürüş desteği, kalite sınıflandırması veya otomatik ayar üreten bileşen m.3/1 testine göre incelenir. Sistemin bulutta mı cihaz üzerinde mi çalıştığı tek başına belirleyici değildir. Hukuki envanterde model, AI sistemi, ürün, kullanıcı arayüzü, veri kaynakları ve karar verilen işlev ayrı satırlarda gösterilmelidir.

Şirket AI Sistemi Tanımını Nasıl Belgelendirmeli?

Uyum dosyasında yalnız “AI kullanıyoruz” veya “AI kullanmıyoruz” şeklinde sonuç yazılması yeterli değildir. Her teknoloji için en az şu bilgiler saklanmalıdır: sistemin amacı; girdiler; üretilen çıktı türleri; özerklik düzeyi; insanın hangi aşamada müdahale ettiği; sistemin girdiden çıktı üretmek için kullandığı çıkarım mekanizmasının genel açıklaması; devreye alındıktan sonra uyarlanabilirlik olup olmadığı; kullanılan üçüncü taraf model/API; ürünün hangi ülkelerde sunulduğu; şirketin provider, deployer veya downstream provider gibi olası rolü. Böyle bir kayıt, daha sonra m.5 yasaklı uygulama, m.6 yüksek risk ve m.50 şeffaflık analizinin aynı teknoloji için tutarlı yapılmasını sağlar.

Resmî Kaynaklar

Sık Sorulan Sorular

Her algoritma AI Act anlamında yapay zekâ sistemi midir?

Hayır. Sistem m.3/1’deki makine tabanlılık, özerklik, amaç, girdiden çıktı üretmeye ilişkin çıkarım ve çıktı unsurları bakımından değerlendirilmelidir.

Makine öğrenmesi kullanmak şart mı?

Madde 3/1 belirli bir teknik veya model ailesini şart koşmaz. Hukuki test, tanımın işlevsel unsurları üzerinden yapılır.

Sistem üretimde öğrenmiyorsa AI sayılmaz mı?

Hayır. M.3/1 sistemin devreye alındıktan sonra uyarlanabilirlik gösterebileceğini söyler; sürekli öğrenme zorunlu kurucu şart değildir.

İnsan son kararı veriyorsa sistem AI olmaktan çıkar mı?

Hayır. İnsan onayı bulunması, sistemin kendi çıktı üretimindeki özerklik ve çıkarım özelliğini ortadan kaldırmayabilir. İnsan gözetimi ayrıca risk yönetimi konusu olabilir.

Sabit if/then yazılımı AI sistemi midir?

Otomatik değildir. Teknik işleyiş m.3/1’e göre incelenir; yalnız önceden açıkça kodlanmış sabit kuralları mekanik olarak uygulayan sistemlerde özellikle çıkarım unsuru belirleyicidir.

Chatbot AI sistemi olabilir mi?

Evet. Girdiden metin veya başka içerik üreten ve m.3/1 unsurlarını taşıyan chatbot AI sistemi olabilir. Ayrıca m.50/1 etkileşim şeffaflığı gündeme gelebilir.

Üretken yapay zekâ m.3/1 kapsamında mı?

Genel amaçlı model veya bu modele dayanan sistem, somut yapısına göre m.3 tanımlarına girer. Model ile sistem kavramları ayrı tutulmalıdır.

AI etiketi taşıyan ürün otomatik AI sistemi midir?

Hayır. Pazarlama etiketi hukuki tanımın yerine geçmez. Teknik özellikler m.3/1’e göre doğrulanmalıdır.

AI sistemi tespit edilince doğrudan yüksek risk kuralları mı uygulanır?

Hayır. Önce m.2 kapsam, m.5 yasaklı uygulama ve m.6 yüksek risk sınıflandırması ayrı ayrı incelenir.

Komisyonun AI sistemi tanımı rehberi bağlayıcı mı?

Hayır. Avrupa Komisyonu rehberi uygulamayı kolaylaştıran yorum aracıdır; bağlayıcı hukuki metin Regulation (EU) 2024/1689’dur ve nihai bağlayıcı yorum yetkisi AB yargı düzenindedir.

Sonuç

AI Act m.3/1, “yapay zekâ” kavramını pazarlama terminolojisine değil sistemin işleyişine bağlar. Makine tabanlılık, değişen düzeylerde özerklik, açık veya örtülü amaçlar, girdiden çıktının nasıl üretileceğine ilişkin çıkarım ve fiziksel ya da sanal ortamı etkileyebilen çıktı birlikte incelenmelidir. Uyarlanabilirlik mümkün bir özellik olmakla birlikte zorunlu değildir. Şirketler önce teknolojiyi m.3/1’e göre sınıflandırmalı; ancak bundan sonra m.2, m.5, m.6, m.50 ve diğer yükümlülüklere geçmelidir.

Bu içerik genel hukuki bilgilendirme amacıyla hazırlanmıştır. Mevzuat ve resmî rehber kontrol tarihi: 22 Eylül 2026.

Hukuki konu hakkında iletişim

İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.

Telefonla Araİletişim Bilgileri

tarafından hazırlanmış, Av. Emirhan Keskin tarafından incelenmiştir.

Yazar Bilgisi

, Mersin Barosu 3472 sicil numarasına kayıtlıdır. Bakırcı & Keskin Hukuk Bürosu bünyesinde ceza, aile, iş, gayrimenkul ve ticaret hukuku alanlarında hukuki danışmanlık ve dava takibi sunmaktadır.

İnceleyen: Av. Emirhan Keskin · Mersin Barosu Sicil No: 5507

Telefon WhatsApp