Seçilmiş Güncel Gelişmeler 61

 

* Türkiye Yapay Zekâ Eylem Planı (2026-2030) ile ilgili 2026/9 sayılı Cumhurbaşkanlığı Genelgesi, 18.08.2026 tarih ve 33344 sayılı Resmî Gazetede yayımlandı[1]. Sanayi ve Teknoloji Bakanlığı’nın koordinasyonunda kamu, özel sektör, üniversiteler ve sivil toplum kuruluşlarının iş birliği ile hazırlanan ve “Fark Et, İstifade Et, Üret ve Yönet” temel ilkeleri üzerine inşa edilen Eylem Planı, Sanayi ve Teknoloji Bakanlığı’nın internet sitesinde erişime açıldı[2].

* 06.09.2026 tarih ve 33362 mükerrer sayılı Resmî Gazete’de, Orta Vadeli Program (2027-2029)’ın Onaylanması Hakkında Karar yayımlandı[3]. Bu kapsamda Orta Vadeli Program’da, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun AB Genel Veri Koruma Tüzüğü (GDPR) ile uyumlaştırılması sürecinin 2027 yılının üçüncü çeyreğinde tamamlanacağı belirtildi.

* Kişisel Verileri Koruma Kurulunun 01.07.2026 tarih ve 2026/1301 sayılı “Kamu Tüzel Kişiliğini Haiz Veri Sorumluları Tarafından Kişisel Verilerin İnternet Ortamında Paylaşılması Hakkında İlke Kararı” 28.07.2026 tarih ve 33323 sayılı Resmî Gazete’de yayımlandı[4].

* Kurumumuz tarafından hazırlanan “Kamu Kurum ve Kuruluşları ile Kamu Kurumu Niteliğindeki Meslek Kuruluşları için Kişisel Verilerin Korunması Kanununa Uyum Rehberi” yayımlandı[5].

* “Üçüncü kişilerden elde edilen kişisel verilerin reklam ve pazarlama amaçlı kullanılmasına ilişkin kamuoyu duyurusu”[6], “sadakat kart üyeliği bulunan bir kişinin cep telefonu numarasının veya sadakat kart numarasının üçüncü bir kişi tarafından alışveriş esnasında kullanılması hakkında ilke kararında veri sorumluları için öngörülen uyum süresinin uzatılması hakkında kamuoyu duyurusu”[7] ile “29.04.2026 tarihli ve 2026/921 sayılı ‘mesai takibi amacıyla biyometrik veri işlenmesi hakkında ilke kararı’na ilişkin görüş talepleri hakkında kamuoyu duyurusu”[8] Kurumumuzun internet sitesinde yayımlandı.

* “Çocuğunuz Akıllı Telefon Kullanmaya Hazır Mı?”[9] ve “Kişisel Verilerinin Kahramanı Olmaya Hazır Mısın?”[10] başlıklı testler Kurumumuzun internet sitesinde yer alan “KVKK Çocuk” bölümünde kullanıma sunuldu.

* Birleşik Krallık Veri Koruma Otoritesi (ICO), araştırma bağlamında anonimleştirme ve psödonimleştirmeye ilişkin taslak rehberin kamuoyu görüşüne açıldığını ve rehbere ilişkin görüşlerin 19.10.2026 tarihine kadar iletilebileceğini duyurdu[11]. Bahse konu rehberde; anonimleştirme ve psödonimleştirmenin araştırma süreçlerindeki rolleri, uygun teknik ve idari tedbirlerin neler olduğu, güvenilir araştırma ortamlarının nasıl oluşturulacağı, işletileceği veya bu ortamlara nasıl katılım sağlanacağı ile araştırma süreçlerinde sentetik verinin nasıl kullanılabileceği gibi başlıklara yer verilmektedir.

* Fransa Veri Koruma Otoritesi (CNIL), veri koruma görevlisinin rolüyle bağlantılı çıkar çatışmalarının tespit edilmesi ve yönetilmesine ilişkin olarak yol gösterici nitelikte bir içerik yayımladı[12]. Bahse konu içerikte; AB Genel Veri Koruma Tüzüğü (GDPR) uyarınca kuruluşların veri koruma görevlilerine başka görevler de verebileceği, ancak bu görevlerin veri koruma görevlisinin sorumluluklarını yerine getirmesini engellememesi veya çıkar çatışmasına yol açmaması gerektiği belirtilmekte olup bu kapsamda çıkar çatışmasının nasıl belirlenebileceği ve giderilebileceği gibi hususlara yer verilmektedir.

* Avrupa Birliği Siber Güvenlik Ajansı (ENISA), KOBİ’ler için tasarımdan itibaren güvenlik ve varsayılan olarak güvenlik yaklaşımlarına ilişkin bir rehber yayımladı[13]. Bahse konu rehberde, dijital unsurlar içeren modern ürünlerin giderek daha fazla tasarım aşamasından itibaren ve varsayılan olarak güvenli olmasının beklendiği; ancak birçok kuruluşun ve özellikle KOBİ’lerin bu yaklaşımları tutarlı şekilde uygulamada çeşitli zorluklarla karşılaşabildiği belirtilmektedir. Bu kapsamda rehberde, bir ürünün yaşam döngüsü boyunca tasarımdan itibaren ve varsayılan olarak güvenlik gerekliliklerinin uygulanmasına yönelik ilkelerin ve somut yönlendirmelerin ortaya konulduğu ifade edilmektedir.

* Lüksemburg Veri Koruma Otoritesi (CNPD), kamera, mikrofon, yapay zekâ özellikleri ve bazı durumlarda gerçek zamanlı analiz kabiliyetleriyle donatılan akıllı gözlüklerin kişisel verilerin korunması ve mahremiyet açısından gündeme getirdiği hususlara ilişkin bir içerik yayımladı[14]. Bahse konu içerikte; akıllı gözlüklerin işleyişi ve temel özellikleri, görüntülenen/kaydedilen/analiz edilen kişiler bakımından ortaya çıkabilecek mahremiyet riskleri, üreticiler/tedarikçiler/profesyonel kullanıcılar açısından gündeme gelebilecek yükümlülükler ile bu cihazların sorumlu ve veri koruma kurallarına uygun şekilde kullanılmasına yönelik iyi uygulamalar ele alınmaktadır.

* Singapur Veri Koruma Otoritesi (PDPC), mahremiyet artırıcı teknolojiler kapsamında sentetik veri üretimine ilişkin rehberini güncelledi[15]. Güncellenen rehberde; sentetik veri üretim yöntemlerindeki güncel gelişmelere, örnek niteliğindeki yeni vaka çalışmalarına ve yeniden kimliklendirme risklerine yönelik yeni iyi uygulamalar ile risk azaltıcı stratejilere de yer verildiği belirtilmektedir.

* Avrupa Komisyonu, AB Yapay Zekâ Tüzüğü’nün (AI Act) 50’nci maddesi kapsamındaki şeffaflık yükümlülüklerine ilişkin rehberler yayımladı[16] ve buna ilişkin sıkça sorulan sorular sayfasını güncelledi[17].

* İspanya Veri Koruma Otoritesi (AEPD), yapay zekâ ile kişisel verilerin işlenmesinde verilerin doğruluğu, uygunluğu ve kalitesine ilişkin bir doküman yayımladı[18].

* Singapur Veri Koruma Otoritesi (PDPC), üretken yapay zekâ sistemlerinde kişisel verilerin kullanılmasına ilişkin rehberin nihai versiyonunu yayımladı[19]. Bahse konu dokümanda; üretken yapay zekâ modellerinin geliştirilmesi amacıyla kişisel verilerin toplanması ve kullanılması, üretken yapay zekâ sistemlerinin yaşam döngüsü boyunca veri korumaya ilişkin sorumlulukların dağılımı ile bu sistemler kapsamında bireylerin kişisel verilerinin işlenmesine ilişkin taleplerinin nasıl ele alınması gerektiği gibi hususlar değerlendirilmektedir.

* Brezilya Veri Koruma Otoritesi (ANPD), üretken yapay zekâya ilişkin raporunun İngilizce versiyonunu yayımladı[20].

* Fransa Veri Koruma Otoritesi (CNIL) ile Fransa Yapay Zekâ ve Dijital Teknoloji Konseyi (CIANum), etken yapay zekânın (Agentic AI) kişisel verilerin korunması bakımından gündeme getirdiği zorlukların ele alındığı ortak bir doküman yayımladı[21].

* Hong Kong Veri Koruma Otoritesi (PCPD), etken yapay zekâ (Agentic AI) kullanımında kişisel verilerin korunmasına ilişkin bir doküman yayımladı[22]. Bahse konu dokümanın, kuruluşların etken yapay zekânın sunduğu faydalardan yararlanırken kişisel verilerin korunmasını gözetmelerine ve ilgili veri koruma mevzuatı kapsamındaki gerekliliklere uyum sağlamalarına yardımcı olacak pratik tavsiyeler sunmayı amaçladığı belirtilmektedir.

* Türkiye Barolar Birliği, yapay zekâ araçlarının avukatlık faaliyetlerinde güvenli, bilinçli ve mesleki yükümlülüklerle uyumlu biçimde kullanılmasına yönelik olarak “Avukatlar için Yapay Zekâ Kullanımı Tavsiye Rehberi”ni yayımladı[23]. Bahse konu rehberin; mesleki sırların korunması, kişisel verilerin güvenliği, insan denetimi, hukuki doğrulama ve avukatın nihai sorumluluğu başta olmak üzere yapay zekâ kullanımına ilişkin temel ilke ve uygulama ölçütlerini ortaya koyduğu belirtilmektedir.

 

[1] https://www.resmigazete.gov.tr/eskiler/2026/08/20260818-8.pdf, 18.08.2026.

[2] https://www.sanayi.gov.tr/yapayzekaeylemplani.

[3] https://www.resmigazete.gov.tr/eskiler/2026/09/20260906M1-1.pdf, 06.09.2026.

[4] https://www.resmigazete.gov.tr/eskiler/2026/07/20260728-6.pdf, 28.07.2026.

[5] https://www.kvkk.gov.tr/Icerik/8833/kamu-kurumlari-icin-kisisel-verilerin-korunmasi-kanununa-uyum-rehberi, 28.07.2026.

[6] https://www.kvkk.gov.tr/Icerik/8830/ucuncu-kisilerden-elde-edilen-kisisel-verilerin-reklam-ve-pazarlama-amacli-kullanilmasina-iliskin-kamuoyu-duyurusu, 21.07.2026.

[7] https://www.kvkk.gov.tr/Icerik/8899/sadakat-kart-uyeligi-bulunan-bir-kisinin-cep-telefonu-numarasinin-veya-sadakat-kart-numarasinin-ucuncu-bir-kisi-tarafindan-alisveris-esnasinda-kullanilmasi-hakkinda-ilke-karari-nda-veri-sorumlulari-icin-ongorulen-uyum-suresinin-uzatilmasi-hakkinda-kamuoyu-duyurusu, 13.08.2026.

[8] https://www.kvkk.gov.tr/Icerik/8912/29-04-2026-tarihli-ve-2026-921-sayili-mesai-takibi-amaciyla-biyometrik-veri-islenmesi-hakkinda-ilke-karari-na-iliskin-gorus-talepleri-hakkinda-kamuoyu-duyurusu, 27.08.2026.

[9] https://www.kvkk.gov.tr/SharedFolderServer/CMSFiles/MTZhODgxYmI1YmE1MmU.pdf, 21.08.2026.

[10] https://www.kvkk.gov.tr/SharedFolderServer/CMSFiles/MTZhODgxYmM1MDNkODQ.pdf, 21.08.2026.

[11] https://ico.org.uk/about-the-ico/ico-and-stakeholder-consultations/2026/08/consultation-on-draft-guidance-about-anonymisation/.

[12] https://www.cnil.fr/fr/dpo-identifier-gerer-conflits-interets, 10.08.2026.

[13] https://www.enisa.europa.eu/publications/enisa-secure-by-design-and-default-playbook, 30.07.2026.

[14] https://cnpd.public.lu/fr/actualites/national/2026/08/lunettes-connectees-guidance.html, 26.08.2026.

[15] https://www.pdpc.gov.sg/organisations/resources/guidance-by-topic/guide-on-synthetic-data-generation.

[16] https://digital-strategy.ec.europa.eu/en/library/guidelines-transparency-obligations-providers-and-deployers-ai-systems, 20.07.2026.

[17] https://digital-strategy.ec.europa.eu/en/faqs/transparency-obligations-under-article-50-ai-act, 24.07.2026.

[18] https://www.aepd.es/en/guides/quality-data-artificial-intelligence.pdf, Temmuz 2026.

[19] https://www.pdpc.gov.sg/organisations/regulations-decisions/regulatory-guidance/advisory-guidelines-on-use-of-personal-data-in-generative-ai, 20.07.2026.

[20] https://www.gov.br/anpd/pt-br/assuntos/noticias/anpd-releases-english-version, 27.07.2026.

[21] https://www.cnil.fr/fr/ia-agentique-cnil-cianum-note, 20.07.2026.

[22] https://www.pcpd.org.hk/english/news_events/media_statements/press_20260825.html, 25.08.2026.

[23] https://www.barobirlik.org.tr/Haberler/tbb-avukatlikta-yapay-zeka-kullanimina-iliskin-tavsiye-rehberini-yayimladi-86648, 28.08.2026.