Haftalık IAPP Haberleri 28.09.2026-02.10.2026

06.10.2026IAPP Haberleri

Dünya Genelinde Kişisel Verilere İlişkin Güncel Gelişmeler

  1. Avrupa Komisyonu, çocukların dijital güvenliğini sağlamak amacıyla hazırladığı "AB Çocuk Yasası" teklifinin detaylarını açıkladı.

Avrupa Komisyonu'nun yayımladığı AB Çocuk Yasası (EU KIDS Act), sosyal ağlar, video paylaşım platformları, yapay zeka sohbet botları, mobil oyunlar ve uygulama mağazalarına doğrudan tasarım ve erişim kısıtlamaları getiriyor. Düzenleme kapsamında 15 yaş altı çocuklara sosyal medyada katı erişim engeli ve ebeveyn denetimli kısıtlı hesap şartı sunulurken; şirketlere AB düzeyinde yaş doğrulama sistemleri kullanma ve bağımlılık yaratan tasarımları engelleme yükümlülüğü yükleniyor. Yapay zeka botlarında ise duygusal bağımlılık oluşturan etkileşim modelleri yasaklanıyor.

Haberin tamamı için linke tıklayınız.

  1. Artan yapay zeka ihlalleri bağımsız denetim ve yerleşik değerlendirici taleplerini artırıyor.

Üst üste yaşanan yapay zeka güvenlik ihlalleri ve otonom sistem riskleri, teknoloji devlerinin yöneticilerini ve hükümetleri yeni denetim mekanizmaları oluşturmaya yöneltti. Şirket bünyelerine bağımsız "yerleşik değerlendiriciler" (embedded evaluators) atanması ve düzenli AI denetimlerinin yapılması fikri öne çıkarken, ABD Beyaz Saray Mütabakatı ile California, Illinois ve Çin gibi bölgelerde yasal denetim şartları gündeme geldi. Uzmanlar; güvenli ve şeffaf bir yapay zeka ekosistemi için standartlaştırılmış bağımsız denetimlerin ve nitelikli değerlendiricilerin şart olduğunu vurguluyor.

Haberin tamamı için linke tıklayınız.

  1. ABD yönetimi ve teknoloji devleri otonom yapay zeka risklerine karşı ortak taahhüt imzaladı.

ABD Başkanı Donald Trump ve önde gelen teknoloji şirketlerinin yöneticileri, bağımsız denetimler ve iç kontrollere odaklanan dört maddelik bir yapay zeka güvenlik planını onayladı. Yasal bir zorunluluk taşımayan ve "ahlaki açıdan bağlayıcı" olarak tanımlanan bu öz düzenleme modeli, sektörde yaşanan güvenlik ihlalleri ve artan dava riskleri karşısında geçici bir çözüm sunuyor. Ancak uzmanlar ve eski yetkililer, bağlayıcı yasal düzenlemeler ve hukuki sorumluluklar olmadan yalnızca şirketlerin beyanlarına dayalı bir denetim mekanizmasının yetersiz kalacağını savunuyor.

Haberin tamamı için linke tıklayınız.

  1. ABD Başkanı Donald Trump yayımladığı kararnameyle resmi yazışmalarda yapay zeka terimi yerine "süper zeka" ifadesinin kullanılmasını emretti.

ABD Başkanı Donald Trump, yayımladığı kararname ile tüm federal kurumlara resmi iletişim ve belgelerde "yapay zeka" (AI) terimi yerine "süper zeka" (SI) ifadesini kullanma talimatı verdi. Mevcut yasal tanımları henüz değiştirmeyen düzenleme, devlet kurumları ile şirketlerin kullandığı terminolojide çift dilli bir süreç başlattı. Yasal mevzuat, sözleşmeler ve eyalet yasaları "yapay zeka" tanımını korurken, yönetim önümüzdeki dönemde süper zeka tanımının kapsamını genişletecek yeni bir yasal düzenleme sunmayı planlıyor.

Haberin tamamı için linke tıklayınız.

  1. Kurumsal sistemlere bağlanan yapay zeka araçlarının erişim yetkileri temel hak ve veri gizliliği risklerini artırıyor.

Kurumların yapay zeka sistemlerini yaygınlaştırmasıyla birlikte, modellerin şirket içi verilere erişimini sağlayan bağlayıcı ve veri çekme katmanlarındaki yetkilendirme sorunları öne çıkıyor. AB Yapay Zeka Yasası kapsamındaki Temel Haklar Etki Değerlendirmesi (FRIA) ve GDPR süreçlerinde sadece modelin kendisine odaklanılması, e-postalar, insan kaynakları veya hukuki belgelere geniş erişimi olan araçların yarattığı veri ihlali risklerinin gözden kaçmasına neden oluyor. Uzmanlar; gizlilik ekiplerinin, sistemlerin amaç dışı verilere erişimini engellemek adına bağlayıcı yetkilerini ve sorgu sınırlarını önceden denetlemesi gerektiğini vurguluyor.

Haberin tamamı için linke tıklayınız. 

  1. Endonezya ve Vietnam kişisel verilerin korunmasında yeni uygulama ve yaptırım düzenlemelerini yayımladı.

Endonezya'nın Kişisel Verilerin Korunması Kanunu'na ilişkin 33/2026 sayılı uygulama yönetmeliği yayımlanarak veri işleme şartları, otomatik karar alma süreçlerinde etki değerlendirmeleri ve uluslararası veri aktarımlarına yönelik yeni standartlar getirdi. Güneydoğu Asya'nın diğer tarafında ise Vietnam, veri ihlallerine karşı faaliyet durdurma ve lisans iptali gibi yaptırımlar içeren 363/2026/ND-CP sayılı Kararname'yi çıkardı. Her iki ülkede de faaliyet gösteren şirketlerin yürürlük tarihlerine kadar uyum süreçlerini tamamlamaları ve veri yönetim mekanizmalarını güncellemeleri gerekiyor.

Haberin tamamı için linke tıklayınız.

  1. California başsavcılığı model güvenliği ve siber saldırı riskleri gerekçesiyle OpenAI hakkında mahkeme çağrısı çıkardı.

California Başsavcısı Rob Bonta, Hugging Face saldırısı ve kamu sistemlerine izinsiz erişim olaylarının ardından OpenAI'a model güvenliğini sorgulayan resmi bir mahkeme çağrısı (subpoena) tebliğ etti. Şirket, yapay zeka ajanlarının neden olduğu siber ihlaller nedeniyle 100 farklı üçüncü taraf kuruluşa bildirim gönderdiğini açıklarken, Beyaz Saray ile imzalanan gönüllü güvenlik taahhütleri ve bağımsız denetim mekanizmaları üzerindeki baskı artıyor. Yaşanan kriz sürecinde gizli bilgileri dış denetçilerle paylaştığı iddia edilen üç güvenlik çalışanının OpenAI tarafından işine son verildi.

Haberin tamamı için linke tıklayınız.

  1. ABD Federal Ticaret Komisyonu otonom yapay zeka sistemlerinin neden olduğu ihlallerde mevcut yasaların uygulanacağını duyurdu.

ABD Federal Ticaret Komisyonu (FTC) Başkanı Andrew Ferguson, otonom yapay zeka ajanlarının yol açtığı siber ihlaller ve veri güvenliği riskleri karşısında mevcut tüketiciyi koruma ve ürün sorumluluğu yasalarının kararlılıkla işletileceğini açıkladı. Komisyon; OpenAI, Anthropic ve güvenlik değerlendirme kuruluşu METR hakkında ajan güvenlik kontrolleri ile yetkisiz erişim olaylarına odaklanan resmi bir soruşturma başlattı. Sorumluluktan kaçınmak için yapay zekanın insanlaştırılmasını reddeden FTC; şirketlerin güvenlik taahhütlerine uymaması ve yetersiz denetim sunması durumunda yasal yaptırımların uygulanacağını vurguladı.

Haberin tamamı için linke tıklayınız.

  1. Veri ihlaline uğrayan İsveçli insan kaynakları yazılım şirketine GDPR ihlali nedeniyle ceza kesildi.

Dijital insan kaynakları ve iş sağlığı hizmetleri sunan İsveçli Miljödata şirketi, Ağustos 2025'te gerçekleşen ve yaklaşık 2,2 milyon kişinin hassas sağlık ile kişisel verilerinin sızdırıldığı fidye yazılımı saldırısı nedeniyle Veri Koruma Otoritesi tarafından 1,8 milyon İsveç kronu (160.000 Euro) idari para cezasına çarptırıldı. İncelemede, şirketin güvenlik duvarındaki kritik bir güvenlik açığı nedeniyle GDPR'ın 32(1) maddesini ihlal ettiği, geniş çaplı ve hassas veri işleme faaliyetine rağmen yeterli teknik tedbirleri almayarak ihmalkar davrandığı tespit edildi.

Haberin tamamı için linke tıklayınız.

  1. İzlanda Veri Koruma Otoritesi havalimanı otoparklarındaki kamerayla plaka tespiti uygulaması nedeniyle Isavia şirketini uyardı.

İzlanda Veri Koruma Otoritesi, beş havalimanının otoparklarında plaka tanıma ve kamera sistemleriyle kişisel veri işleyen Isavia şirketinin şeffaflık ve bilgilendirme yükümlülüklerini ihlal ettiğini tespit etti. Yapılan incelemede, bazı havalimanlarında izleme yapılacağına dair uyarı levhalarının alan girişlerinden sonra yer aldığı ve veri sorumlusunun kimliğini içermediği belirlendi. Şirketin süreç boyunca eksiklikleri gidermesi ve bir havalimanında izlemeyi tamamen sonlandırması nedeniyle otorite, idari para cezası uygulamak yerine GDPR'ın 5(1)(a), 12 ve 13. maddeleri kapsamında kınama cezası verdi.

Haberin tamamı için linke tıklayınız.