Haftalık IAPP Haberleri 17.08.2026-21.08.2026

25.08.2026IAPP Haberleri

Dünya Genelinde Kişisel Verilere İlişkin Güncel Gelişmeler

  1. Alberta Sağlık Bilgileri Kanunu’nda yapılan yeni değişiklikler veri paylaşımı ve yapay zeka uyum süreçlerini yeniden şekillendiriyor.

Kanada'nın Alberta eyaletinde Sağlık Bilgileri Kanunu'nda yapılan son değişiklikler yürürlüğe girerek sağlık verilerinin yönetimine yeni standartlar getirdi. Düzenleme; yapay zeka araçlarının kullanımında hastalara bildirim yapılması ve log kaydı tutulması zorunluluğunu getirirken, "paylaşımlı sağlık bilgileri" modeli ile veri sorumlusu sağlık çalışanları arasındaki iş birliğini kolaylaştırıyor. Ayrıca teknoloji tedarikçileri ve meslek odalarının gizlilik etki değerlendirmesi süreçlerine doğrudan katılımına imkan tanınarak uyum yükü hafifletiliyor.

Haberin tamamı için linke tıklayınız.

  1. Yapay zeka veri merkezlerine yönelik yerel tepkiler ABD'de yeni bir altyapı ve siyaset krizine yol açıyor.

ABD'de üretken yapay zeka yatırımlarının artmasıyla birlikte artan veri merkezi projeleri, elektrik ve su tüketimi ile arazi kullanımı nedeniyle yerel halkın sert tepkisiyle karşılaşıyor. Geçmişteki demiryolu ve elektrik hattı projelerine benzer şekilde toplumsal maliyetlerin belirli bölgelerde yoğunlaşması, halkı eylemlere ve yasal mücadelelere yöneltirken eyaletlerde moratoryum kararlarının alınmasına yol açıyor. Süreç, bölgesel kaygılar ile ulusal teknoloji hedefleri arasındaki gerilimi artırarak siyasi dengeleri ve seçim stratejilerini de doğrudan etkiliyor.

Haberin tamamı için linke tıklayınız.

  1. Kanada Gizlilik Kanunu çevrim içi perakendedeki manipülatif arayüz tasarımlarına karşı denetim alanı sunuyor.

Temu ve Shein gibi e-ticaret platformlarında kullanıcıları veri paylaşımına yönlendiren yanıltıcı butonlar, sahte aciliyet hissi ve gizli pazarlama onayları gibi manipülatif arayüz (karanlık tasarım) yöntemleri Kanada'da hukuki inceleme konusu oluyor. Kanada Bireysel Bilgilerin Korunması ve Elektronik Belgeler Kanunu doğrudan bir "karanlık tasarım" maddesi barındırmasa da, geçerli rıza şartları ve veri işlemenin uygunluğu ilkeleri üzerinden bu tür baskıcı arayüzleri denetleyebiliyor. Uzmanlar, şirketlerin rıza ve reddetme seçeneklerini eşit kolaylıkta sunmasını ve şeffaflığı ön plana çıkarmasını öneriyor. 

Haberin tamamı için linke tıklayınız.

  1. AB'nin yeni kara para aklamayı önleme düzenlemesi GDPR ile uyumlu veri standartları getiriyor.

Avrupa Birliği'nin 10 Temmuz 2027'de yürürlüğe girecek yeni Kara Para Aklamayı Önleme (“AML”) düzenlemesi, finansal suçlarla mücadeleyi güçlendirirken kişisel verilerin kullanımına ilişkin özel kurallar sunuyor. Müşteri tanıma ve işlem izleme gibi süreçlerdeki otomatik kararlar için insan müdahalesi şartı getiren düzenleme, AML amacıyla toplanan verilerin genel ticari veya pazarlama faaliyetlerinde kullanılmasını kesin olarak yasaklıyor. Ayrıca hassas verilerin işlenmesine sıkı güvenlik önlemleriyle izin verilirken, veri saklama süresi beş yıl olarak standartlaştırılıyor.

Haberin tamamı için linke tıklayınız.

  1. AB'nin yeni Bulut ve Yapay Zeka Geliştirme Yasası dijital egemenlik için yeni standartlar belirliyor.

Avrupa Komisyonu, AB'nin yabancı teknoloji sağlayıcılarına olan bağımlılığını azaltmak ve dijital egemenliğini güçlendirmek amacıyla Bulut ve Yapay Zeka Geliştirme Yasası teklifini sundu. Yasama sürecinin henüz başında olan düzenleme; kamu sektörü ve kritik altyapılar için dört farklı güvence seviyesi tanımlayarak veri konumlandırma, siber güvenlik sertifikasyonu ve AB merkezli altyapı şartları getiriyor. Teklif ayrıca veri merkezlerinin kurulumunu hızlandıracak teşvikler ve araştırma odaklı liderlik girişimlerini içeriyor.

Haberin tamamı için linke tıklayınız. 

  1. Avustralya Veri Koruma Otoritesi yüz tanıma teknolojileri ve veri güvenliği rehberini güncelledi.

Avustralya Veri Koruma Otoritesi (“OAIC”), perakende sektöründe yüz tanıma teknolojilerinin kullanımı ve veri güvenliği süreçlerine ilişkin güncel rehberini yayımladı. Biometrik verilerin kamusal alanlarda işlenmesi için yasal uyumun yanı sıra toplumsal kabulün de yüksek tutulması gerektiğini belirten OAIC, şirketlerin şeffaf yönetişim mekanizmaları kurmalarını vurguladı. Kurum ayrıca yaklaşık 5 milyon kişiyi etkileyen Qantas veri ihlali incelemesinde mevcut güvenlik tedbirlerini yeterli bularak ek ceza uygulanmayacağını açıkladı.

Haberin tamamı için linke tıklayınız.

  1. Avrupa Komisyonu dijital egemenlik ve uluslararası veri akışlarına dair yeni bir danışma süreci başlattı.

Avrupa Komisyonu, AB merkezli kurum ve şirketlerin uluslararası veri aktarımlarında karşılaştığı hukuki, teknik ve organizasyonel engelleri belirlemek amacıyla hedefli bir kamuoyu danışma süreci başlattı. 8 Eylül'e kadar sürecek danışmada, üçüncü ülkelerin veri lokasyonu zorunlulukları, kamu erişim riskleri ve ayrımcı uygulamaları ele alınıyor. Süreç, AB'nin dijital egemenlik stratejisini kişisel olmayan verileri de kapsayacak şekilde genişleterek küresel pazarda rekabet gücünü ve veri güvenliğini artırmayı hedefliyor.

Haberin tamamı için linke tıklayınız.

  1. ABD Ticaret Komisyonu kişiselleştirilmiş fiyatlandırmada kişisel veri kullanımına dair yeni politika taslağını yayımladı.

ABD Ticaret Komisyonu (“FTC”), perakendecilerin tüketici verilerini kullanarak uyguladığı yanıltıcı kişiselleştirilmiş fiyatlandırma sistemlerine karşı yeni bir politika taslağı sundu. Taslak; şirketlerin fiyatların kişiselleştirildiğini, bunun dayanağını ve hangi kişisel verilerin kullanıldığını açıkça bildirmelerini şart koşuyor. FTC Yasası'nın 5. Maddesi uyarınca agresif denetim uygulanacağını belirten kurum, veri kullanımını gizleyen işletmelerin yasaları ihlal etmiş sayılacağını vurgularken; eyaletler ve Kongre genelinde bu fiyatlandırma yöntemlerinin tamamen yasaklanması yönündeki baskılar artıyor.

Haberin tamamı için linke tıklayınız.

  1. Yapay zeka yönetişim programlarında operasyonel siber ekiplerin bakış açısı hayati rol oynuyor.

Kurumlar yapay zeka yönetişiminde genellikle şeffaflık, adillik ve yasal uyuma odaklanırken; operasyonel siber ekipler sistemlerin düşmanca müdahaleler ve baskı altındaki davranışlarına dikkat çekiyor. Veri zehirlenmesi, komut enjeksiyonu ve otomasyon önyargısı gibi teknik risklerin göz ardı edilmemesi gerektiğini vurgulayan uzmanlar, insan denetiminin de yüksek iş yükü nedeniyle pratikte yetersiz kalabileceğini belirtiyor. Yapay zeka risklerini etkili yönetmek için operasyonel siber ekiplerin planlama süreçlerine ilk andan itibaren dahil edilmesi öneriliyor.

Haberin tamamı için linke tıklayınız.

  1. Brezilya Veri Koruma Ajansı deepfake ve sentetik içerik risklerine karşı teknik analiz raporunu yayımladı.

Brezilya Veri Koruma Ajansı, yapay zeka ile üretilen sentetik içeriklerin (deepfake) veri koruma, siber güvenlik ve dijital sahtecilik risklerini inceleyen Teknoloji Radarı raporunu yayımladı. Raporda, deepfake ile mücadelenin yalnızca içerik oluştuktan sonra tespit edilmesiyle sınırlı kalamayacağı; veri toplama, model eğitimi ve yayılım süreçlerinin bütünsel olarak yönetilmesi gerektiği vurgulandı. Şirketlerin biyometrik veri kullanımı, ürün tasarımı ve tedarikçi denetimi konularında hassas davranarak riski kaynağında önlemeleri önerildi.

Haberin tamamı için linke tıklayınız.