AB'de Siber Dayanıklılık Yasası ile sağlık ve tıbbi teknoloji sektöründe çok katmanlı bildirim dönemi başlıyor.
Avrupa Birliği'nde 11 Eylül 2026 itibarıyla yürürlüğe girecek Siber Dayanıklılık Yasası; NIS2, GDPR ve Tıbbi Cihaz Tüzüğü ile birleşerek sağlık ve tıbbi teknoloji sektörlerindeki siber olaylarda dört farklı yasal bildirim süresini aynı anda başlatabilecek. Veri merkezlerinin ilk tespiti yapıp bildirdiği olaylarda resmi kayıtların oluşturulması, cihaz üreticileri ve hastanelerin yasal sorumluluklarını etkileyecek. Uzmanlar, ilk resmi bildirimin doğru yönetilmesi, sözleşmelere bildirim eklerinin konulması ve olay müdahale politikalarının bu dört katmanlı yapıya göre güncellenmesini tavsiye ediyor.
Haberin tamamı için linke tıklayınız.
Yapay zeka yönetişiminde yalnızca yasal uyuma odaklanmak insan özerkliğini riske atıyor.
Kurumlar yapay zeka yönetişiminde genellikle mevzuata uyuma ve prosedürel gerekliliklere odaklanırken, otomasyonun insan iradesi, bilişsel bağımsızlık ve karar verme yetisi üzerindeki kademeli olumsuz etkileri göz ardı ediliyor. Algoritmik sistemlerin operasyonel verimlilik sağlarken çalışanları pasifleştirebileceğini ve toplumsal bağımlılığı artırabileceğini belirten uzmanlar; şeffaflık ve denetim listelerinin ötesine geçilerek, insan özerkliğinin ve aktif katılımının korunmasını merkeze alan disiplinler arası bir yönetişim anlayışının benimsenmesini öneriyor.
Haberin tamamı için linke tıklayınız.
AB Yapay Zeka Yasası kapsamında sağlayıcı güvenlik ihlalleri kullanıcı şirketler için yeni kanıt yükümlülükleri getiriyor.
Yapay zeka araç tedarikçilerinin yaşadığı siber güvenlik ihlallerinde, sağlayıcının kamuoyuna yaptığı açıklamalar kullanıcı kurumların yasal sorumluluğunu tek başına ortadan kaldırmıyor. AB Yapay Zeka Yasası uyarınca, yüksek riskli yapay zeka sistemlerini işleten kurumların tedarikçi kaynaklı olayların kendi sistemlerine ve veri loglarına etkisini belgelemesi gerekiyor. Uzmanlar, şirketlerin tedarikçi açıklamalarıyla yetinmeyip sistem üzerindeki etkiyi analiz eden, log kayıtlarını koruyan ve karar süreçlerini içeren iç kanıt dosyaları oluşturmasını tavsiye ediyor.
Haberin tamamı için linke tıklayınız.
ABD eyalet gizlilik yasaları yapay zeka modellerinin eğitimi ve veri kullanımı için yeni sınırlar çiziyor.
ABD'de giderek yaygınlaşan eyalet düzeyindeki kapsamlı gizlilik yasaları, tüketicilerin kişisel verileri üzerindeki haklarını genişleterek yapay zeka geliştiricileri için yeni yükümlülükler doğuruyor. Mevcut yasalar henüz yapay zeka eğitimi için genel bir "veriden çıkma" (opt-out) hakkı sunmasa da; hassas veri kullanımı, silme talepleri ve otomatik profil çıkarma gibi süreçlerde şirketleri kısıtlıyor. Uzmanlar, şirketlerin yasal zorunlulukların ötesine geçerek tüketici güvenini kazanmak adına yapay zeka eğitiminde veri kullanım haklarını şeffaf bir şekilde sunmalarını ve olası mevzuat değişikliklerine hazırlıklı olmalarını öneriyor.
Haberin tamamı için linke tıklayınız.
Meta çocuk güvenliği ihlalleri suçlamasıyla ABD eyaletleriyle 17,1 milyar dolarlık bir uzlaşmaya vardı.
Meta, sosyal medya platformlarında çocukların zihinsel ve fiziksel sağlığını tehdit eden bağımlılık yapıcı tasarımlar kullandığı gerekçesiyle ABD'li eyalet başsavcılarıyla 17,1 milyar dolara kadar çıkan tarihi bir uzlaşmaya imza attı. Mahkeme onayına tabi olan anlaşma kapsamında Meta, 18 yaş altı kullanıcılar için günlük varsayılan süre sınırları, gece bildirimi engelleri ve güzellik filtrelerinin yasaklanması gibi radikal güvenlik önlemlerini devreye sokacak. Şirket ayrıca TikTok ve YouTube'a benzer kısıtlamaları uygulama çağrısında bulundu.
Haberin tamamı için linke tıklayınız.
Sağlık sektöründeki yapay zeka projelerinde veri paylaşımı ve yönetişimi kritik önem taşıyor.
Sağlık kurumlarında yapay zeka araçlarının kullanımı yaygınlaşırken, mahremiyet incelemelerinin odağını algoritmaların kendisinden ziyade verinin yolculuğu oluşturuyor. Yapay zeka sistemlerinin sadece veri tüketmekle kalmayıp yeni çıktılar ürettiğini vurgulayan uzmanlar, standart iş ortaklığı sözleşmelerinin tek başına yeterli olmadığını belirtiyor. Kurumların, uygulama öncesinde veri minimizasyonu ilkelerini benimsemesi, hassas verilerin erişim sınırlarını belirlemesi ve sözleşme imzalandıktan sonra da değişen model yeteneklerine karşı aktif bir yönetişim sürdürmesi öneriliyor.
Haberin tamamı için linke tıklayınız.
ABD ve AB yaş doğrulama sistemleriyle çevrim içi ortamda çocukların güvenliğini sağlamayı hedefliyor.
Dünya genelinde yasakoyucular ve teknoloji şirketleri, çocukların çevrim içi platformlardaki zararlı içeriklere erişimini kısıtlamak amacıyla yaş doğrulama sistemlerine odaklanıyor. ABD eyaletleri kimlik kontrolü, dijital beyanlar ve uygulama mağazası sorumluluk yasaları gibi farklı modelleri benimserken; Avrupa Birliği, Dijital Hizmetler Yasası kapsamında gizliliği koruyan, anonimleştirilmiş ve AB Dijital Kimlik Cüzdanı ile uyumlu standart bir model geliştiriyor. Şirketler ise uygulama geliştirici arayüzleri ve yapay zeka araçlarıyla bu düzenlemelere uyum sağlamaya çalışıyor.
Haberin tamamı için linke tıklayınız.
İtalya Veri Koruma Otoritesi kişisel sağlık verilerini hukuka aykırı yayımlayan gazeteye para cezası kesti.
İtalya Veri Koruma Otoritesi, "Il Fatto Quotidiano" gazetesine bir teleferik kazasına ilişkin haberinde mağdurun adını, çalışma yerini ve sağlık durumunu detaylı ve sansasyonel şekilde yayımladığı gerekçesiyle 23.750 Euro idari para cezası uyguladı. Otorite; haber metnindeki ayrıntıların kamuoyunu bilgilendirme amacı için gerekli, orantılı ve zorunlu olmadığını belirterek, gazetenin GDPR'ın hukuka uygunluk, adillik ve veri minimizasyonu ilkelerini ihlal ettiğine karar verdi.
Haberin tamamı için linke tıklayınız.
Avusturya Veri Koruma Otoritesi Çin'e yapılan kişisel veri aktarımına ilişkin şikayeti reddetti.
Avusturya Veri Koruma Otoritesi (DPA), İrlanda merkezli bir e-ticaret platformu üzerinden Çin'deki bir satıcıdan sipariş veren kullanıcının veri aktarımına yönelik şikayetini karara bağladı. DPA, şirketin standart sözleşme maddeleri kapsamında kamu otoritelerinin erişimine karşı yeterli koruma düzeyini kanıtlayamadığını belirtmesine rağmen; aktarımın kullanıcının kendi isteğiyle başlattığı sözleşme öncesi süreçlerin yürütülmesi için gerekli olduğunu vurguladı. Bu doğrultuda aktarımı GDPR'ın 49. maddesindeki istisna kapsamında hukuka uygun bularak şikayeti reddetti.
Haberin tamamı için linke tıklayınız.
Hollanda Veri Koruma Otoritesi Uber'e otomatik kararla hesap kapatma uygulamaları nedeniyle 824,99 milyon Euro ceza kesti.
Hollanda Veri Koruma Otoritesi, Uber'in 2018-2022 yılları arasında sürücü davranışlarını ve müşteri puanlarını izlemek amacıyla yazılım kullandığını ve insan müdahalesi olmaksızın otomatik olarak hesapları askıya aldığını tespit etti. Sürücülerin gelir elde etmesini engelleyen bu kararların GDPR'ın 22. maddesindeki otomatik karar alma kurallarını ve şeffaflık ilkelerini ihlal ettiğine hükmeden DPA, şirkete 824,99 milyon Euro idari para cezası uyguladı. Uygulamalarını sonlandıran Uber ise karara itiraz edeceğini açıkladı.
Haberin tamamı için linke tıklayınız.