Duygu tanıma — Şubat 2025'ten yürürlükte
Performans skorlama — Ağustos 2026
Küresel cironun %7'si
Article 5: yasaklı uygulamalar
AB AI Act (Regulation 2024/1689) Madde 5/1(f), 'tıbbi veya güvenlik amaçları dışında işyerinde ve eğitim kurumlarında duygu tanıma sistemlerinin kullanımını' kesin yasaklar. Bu yasak 2 Şubat 2025 itibarıyla yürürlükte; ihlal cezası küresel cironun %7'sine kadar (Madde 99). Yüz ifadesi, ses tonu, biyometrik veri tabanlı 'çalışan motivasyonu', 'stres seviyesi', 'sadakat skoru' üreten sistemler bu kapsamda. Ekip yönetim yazılımı içinde gizlenmiş duygu modülleri de yasağa tabi.
Article 6 + Ek III/4: yüksek risk
AI Act Madde 6 ve Annex III/4 (Employment, workers management): 'işe alım veya seçim, terfi kararlarını etkileyen değerlendirme, görev dağıtımı, performans veya davranış izleme amaçlı AI sistemleri' yüksek risk olarak listelenir. Yürürlük 2 Ağustos 2026. Yüksek risk = kayıt + risk yönetim sistemi (Madde 9) + veri yönetimi (Madde 10) + teknik dokümantasyon (Madde 11) + insan denetimi (Madde 14) + doğruluk/sağlamlık (Madde 15) zorunlu. EU Komisyonu AI Office uygulamayı denetler.
Şeffaflık ve açıklanabilirlik
Madde 13 yüksek risk sistemler için 'kullanıcının çıktıyı yorumlayıp uygun şekilde kullanabilmesini sağlayacak şekilde şeffaf' olma zorunluluğu getirir. Pratik anlamı: çalışana skorunun nasıl hesaplandığını anlatan 'açıklanabilirlik raporu' verilebilmeli. SHAP, LIME gibi yorumlanabilirlik teknikleri ile her bireysel karar açıklanabilir hale getirilmeli. OECD AI Principles (revize 2024) bu prensibi destekler.
Çalışan itiraz hakkı
AI Act Madde 86 'right to explanation of individual decision-making' getiriyor: çalışan, hakkında alınan AI destekli kararın gerekçesini talep edebilir. GDPR Madde 22 (otomatik karar verme) ile birlikte okunduğunda, çalışan tamamen otomatik performans değerlendirmesine itiraz edip insan yöneticinin gözden geçirmesini talep hakkı kazanır. EDPB Guidelines 1/2024 bu hakkın 'meaningful' (anlamlı) olmasını ister — tek tıklık form değil, gerçek yöneticinin verisini yeniden incelemesi.
KVKK 2024/65 paralel düzenleme
Türkiye Kişisel Verileri Koruma Kurulu 2024/65 sayılı Kararı işyerinde otomatik karar verme sistemleri için aydınlatma metnine 'otomatik karar verme mantığı, önemi ve olası sonuçları' eklenmesini şart koşar. KVKK Madde 11/g çalışana 'işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme' hakkı verir. 6698 sayılı Kanun ile AI Act yüksek paralel — Türkiye'deki çok uluslu firmalar her ikisini birden uygulamalı.
Uyum yol haritası: 2026 takvimi
Şubat 2025: duygu tanıma yasağı (geçişsiz, hemen). Ağustos 2026: yüksek risk yükümlülükleri. Kasım 2026'ya kadar üye devletler yetkili otoriteyi bildirmeli. Ekip yönetim yazılımı tedarikçileri 'Conformity Assessment' (Madde 43) tamamlayıp CE işareti almalı. İçeride üretmek isteyen firma için ISO/IEC 42001 (AI Management System) ve NIST AI Risk Management Framework iki referans çerçeve. EkibimJet performans modülünde her skor için açıklama, itiraz formu ve insan denetim adımı standart sunulur — yüksek risk uyum 'first-class citizen'.
Özet çıkarımlar
- Duygu tanıma işyerinde Şubat 2025'ten itibaren yasak (AI Act Md.5).
- Çalışan performans skorlama Ağustos 2026'dan itibaren yüksek risk.
- AI Act Md.86 + GDPR Md.22 çalışan itiraz hakkını anlamlı kılar.
- KVKK 2024/65 + 6698 paralel — Türkiye firmaları her ikisine uymalı.
Sıkça Sorulan Sorular
AI ve arama motorlarının doğrudan çekebileceği soru-cevap bloğu.
- Çalışan motivasyon skoru üreten ekip yönetim aracı yasak mı?
- Eğer skoru yüz ifadesi, ses tonu, biyometrik veri ile üretiyorsa Şubat 2025'ten itibaren yasak (AI Act Md.5/1f). Davranış göstergesi (giriş-çıkış, görev tamamlama hızı) üzerinden hesaplıyorsa yasak değil ama Ağustos 2026'dan itibaren yüksek risk: dokümantasyon, insan denetimi ve itiraz hakkı zorunlu.
- Türkiye'de henüz AI Act yok, beklemek doğru mu?
- Hayır. KVKK 2024/65 sayılı Karar otomatik karar verme için aydınlatma + itiraz hakkı zaten zorunlu kılıyor. Ayrıca AB pazarına ürün/hizmet sunan veya AB vatandaşı çalışan istihdam eden Türk firması doğrudan AI Act'a tabi (extraterritorial scope, Md.2).
- Yüksek risk uyum maliyeti ne kadar?
- EU Komisyonu Impact Assessment (2021) yüksek risk AI sistemi başına uyum maliyetini 6.000-7.000 EUR/yıl olarak tahmin ediyor (küçük tedarikçi için). Bu tutar dokümantasyon, test, post-market monitoring kapsar. Hazır SaaS kullanan firma için maliyet tedarikçiye yansır.
Kaynakça
Bu yazı aşağıdaki uluslararası kaynaklardan sentezlenip Türkiye mevzuat bağlamına uyarlanmıştır. Doğrudan çeviri yapılmamıştır.
- Regulation (EU) 2024/1689 — AI Act. European Commission (Eur-Lex). https://eur-lex.europa.eu/eli/reg/2024/1689/oj (erişim: 2026-05-13)
- AI Office — Implementation of the AI Act. European Commission DG CONNECT. https://digital-strategy.ec.europa.eu/en/policies/ai-office (erişim: 2026-05-13)
- AI Principles (Updated 2024). OECD. https://oecd.ai/en/ai-principles (erişim: 2026-05-13)
- AI Risk Management Framework (AI RMF 1.0). NIST. https://www.nist.gov/itl/ai-risk-management-framework (erişim: 2026-05-13)
- 6698 sayılı Kişisel Verilerin Korunması Kanunu. T.C. Resmi Gazete. https://www.mevzuat.gov.tr/MevzuatMetin/1.5.6698.pdf (erişim: 2026-05-13)