Aşama 2: 2 Ağustos 2025'ten İtibaren Yürürlükte
EU AI Act'in Aşama 2 yükümlülükleri 2 Ağustos 2025'te yürürlüğe girdi ve KI sistemleri kullanan Avrupalı KOBİ'ler için önemli uyumluluk gereklilikleri oluşturdu. KOBİ'lerin çoğu bu gerekliliklerin henüz farkında değil.
Kritik Uyarı
ChatGPT, Copilot, Claude veya Gemini kullanan kuruluşlar, hangisi daha yüksekse, 35 milyon € veya küresel yıllık cironun %7'si tutarında cezalarla karşı karşıya kalabilir.
İki Temel Gereklilik
1. GPAI Sağlayıcıları İçin Şeffaflık Yükümlülükleri
- Eğitim süreçleri ve model sınırlamalarına ilişkin teknik dokümantasyon
- Potansiyel önyargıları belirlemek için eğitim verisi özetlerinin ifşa edilmesi
- Telif hakkı uyumluluk prosedürlerinin dokümantasyonu
- Düzenleyici sorular için iletişim bilgilerinin yayınlanması
2. Bildirim ve Risk Yükümlülükleri
Sistemik riske sahip KI modelleri kullanan kuruluşlar, AB makamlarını bilgilendirmelidir.
Üç Pratik Senaryo
Senaryo 1: Müşteri Hizmetleri Chatbot'ları
Müşterilere karşı ifşa, dokümantasyon uygulamaları ve insan denetim protokolleriyle yönetişim yapıları gerektirir.
Senaryo 2: İşe Alım KI'sı (Yüksek Risk)
Risk değerlendirmeleri, kararların zorunlu insan incelemesi, aday şeffaflığı ve karar gerekçeleriyle detaylı denetim izleri gerektirir.
Senaryo 3: İş Analitiği (Düşük Risk)
Sistem dokümantasyonu, eğitim verilerinin anlaşılması ve uygulamadan önce insan doğrulaması gerektirir.
Uyum Takvimi
- Aralık 2025'e kadar: Kullanıcılar, uygulamalar ve risk sınıflandırmaları dahil tüm YZ sistemlerinin envanteri
- Şubat 2026'ya kadar: Yönetişim yapısını oluşturma, YZ sorumlusu atama, kullanım politikaları geliştirme
- Mart 2026'ya kadar: Ekip eğitimleri gerçekleştirme, dokümantasyon oluşturma
- Sürekli: Tüm sistemleri belgeleme, riskleri belirleme, uyum önlemlerini kaydetme
Ceza Yapısı
- Yasak Uygulamalar: 35 milyon € veya küresel yıllık cironun %7'si
- Yüksek Riskli Sistemlerde Uyumsuzluk: 15 milyon € veya cironun %3'ü
- Şeffaflık İhlalleri: 7,5 milyon € veya cironun %1'i
Örnek: 10 milyon € cirosu olan bir KOBİ, %1'lik ihlallerde 100.000 € asgari ceza riskiyle karşı karşıyadır.
Sonuç
Yönetmelik, şeffaf, güvenli ve etik YZ uygulamasını teşvik etmektedir. Uygulamalarını uygun şekilde belgeleyen sorumlu KOBİ'ler, minimum uyum zorlukları yaşayacaktır. Uyumsuzluk, sistemlerin belgelenmemesinden ve ayrımcılık veya veri gizliliği ihlalleri gibi doğal risklerin ele alınmamasından kaynaklanmaktadır.

