Yapay Zeka Uygulamalarının KVKK İlişkisi

Öncelikle bilişim hukuku temel kavramlarına kısaca değinecek olursak:
Bilişimin düzenlenmesinde hukukun rolü; bilgi edinmek, hukukun bilişim üzerindeki etkisini, yaptıklarını anlamak, toplum tarafından bilişimin daha iyi kullanılması için gerekli hukuk kurallarını oluşturmak, değiştirmek ve yorumlamaktır.
Veri (data), ise sözlük anlamıyla, bilgi kümesi veya bir bilimsel çalışma ile elde edilen ve referans, analiz veya hesaplama için kullanılan, toplu olarak değerlendirilen çoğunlukla sayısal olan bilgi öğeleri şeklinde tanımlanır.

6698 sayılı Kişisel Verileri Koruma Kanunu m.3/d: «Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi» Bu tanım kişisel veri kavramına ilişkin olarak uluslararası düzenlemelerdeki tanımla da örtüşmektedir.
OECD (Ekonomik İşbirliği ve Kalkınma Örgütü) 1980 tarihli ve 2013 yılında revize edilen rehber ilkelerdeki tanım: «Kişisel veri, kimliği belirli bir gerçek kişiye ilişkin her türlü bilgi anlamına gelir»
GDPR (Avrupa Veri Koruma Tüzüğü) m.4 «Kişisel veri, kimliği belirli bir gerçek kişiye ilişkin her türlü bilgi anlamına gelir

Ayrıca, 2010 yılında 5982 sayılı Kanunla yapılan Anayasa değişikliği ile Anayasanın 20. maddesine bir fıkra eklenerek kişisel veriler, “özel hayatın gizliliği ve korunması hakkı” kapsamında Anayasal güvence altına alınmıştır. Söz konusu fıkrada; “Herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir.
Veri bir kere kullanıldığında tükenen bir yapıda değildir. Dolayısıyla tıpkı fiziksel bir şeyin kullanıp tüketilmesi gibi bir sonuç verinin kullanımı ile gerçekleşmez. Bu durum verinin hukuki niteliğinin belirlenmesi noktasında önem taşımalıdır.
Belirlenebilirlik:Veri kendi başına ilgili kişiyi tespit etmeye elverişli değil, ancak başka verilerle birleştirildiği takdirde kişiyi belirleyebiliyorsa, belirlenebilirlikten bahsedilebilir.
Yapay zekâ ise; insana özgü bu özelliklerin analiz edilerek makinelere kazandırılması olup, insan gibi düşünebilen, yorumlayabilen ve kararlar verebilen algoritmaların ve bilgisayar yazılımlarının geliştirilmesi ile ilgilenmektedir.
Günümüzde yapay zekâ teknikleri ve uygulamalarında büyük ilerleme kaydedilmiş ve yapay zekâ tabanlı sistemler birçok alanda yaşamı doğrudan etkilemeye başlamıştır. Ülkelerin yapay zeka stratejilerine baktığımızda, yapay zekânın sadece teknoloji değil, aynı zamanda etik ve hukuk gibi konuları da etkilediğini görüyoruz. Örneğin:
•         Yeni sorunlar ortaya çıkıyor: Yapay zeka, mahremiyetimizi ihlal edebilir, yanlış kararlar verebilir veya ayrımcılığa yol açabilir.
•         Uluslararası işbirliği gerekiyor: Yapay zekânın etkileri o kadar büyük ki, ülkelerin bu konuda birlikte çalışması gerekiyor.
•         Gelecekte neler olacak belli değil: Yapay zeka o kadar hızlı gelişiyor ki, robotların bile hakları olabilir mi gibi sorular sormaya başladık.
Kısacası, yapay zekânın faydalarından yararlanmak için öncelikle onu doğru ve adil bir şekilde kullanmamızı sağlayacak kurallara ihtiyacımız var.
 
Yapay zekâ, bireyler ve toplum için önemli faydalar üretmekle birlikte, bireyin temel hak ve özgürlükleri kapsamında kişisel verilerin korunmasını isteme hakkı bakımından doğru biçimde yönetilmelidir. Kişisel veri işlemeyi temel alan yapay zekâ çalışmaları ve uygulamaları 6698 Sayılı Kişisel Verilerin Korunması Kanununa ve ikincil mevzuata uygun olmalıdır.
 
Kişisel Verileri Koruma Kurumu, yapay zekâ uygulamalarında kişisel verilerin korunmasına ilişkin olarak yapay zekâ alanındaki geliştiriciler, üreticiler, servis sağlayıcılar ve karar alıcılara yol göstermek üzere “Yapay Zekâ Alanında Kişisel Verilerin Korunmasına Dair Tavsiyeler” rehberini yayınlamıştır. Bu rehberde; “kişisel veri işleme temelli yapay zekâ ve veri toplama çalışmaları; kişilerin temel hak ve özgürlüklerini koruyan bir yaklaşım içerisinde hukuka uygunluk, dürüstlük, ölçülülük, hesap verebilirlik, şeffaflık, kişisel verilerin doğru ve güncel olması, kişisel veri kullanım amacının belirli ve sınırlı olması ilkeleri ile veri güvenliği yaklaşımına dayalı olmalıdır.” denilmiştir. Kişisel Verileri Koruma Kurumu, Yapay Zekâ Alanında Kişisel Verilerin Korunmasına Dair Tavsiyeler, s. 10, www.kvkk.gov.tr, (Erişim Tarihi:15.03.2024).
Yapay zekâ sistemlerinin kişisel verileri analiz etme ve kullanma gücü göz önüne alındığında, kişisel verilerin işlenmesinde, ilgili kişilerin ulusal ve uluslararası mevzuattan doğan hakları korunmalıdır.
Kullanıcının veri işleme faaliyetini durdurabilme hakkı tanınmalı ve kullanıcılara ait verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi imkânı tasarlanmalıdır. Uygulama ile etkileşime giren kişiler, kişisel veri işleme faaliyetinin gerekçeleri, kişisel verilerin işlenmesinde kullanılan yöntemlerin detayları ile muhtemel sonuçları hakkında aydınlatılmalı ve gerekli haller için etkili bir veri işleme onay mekanizması tasarlanmalıdır.
 
Bu makale kapsamında yapay zeka uygulamalarının amaca bağlılık ilkesince KVKK ile ilişkisi değerlendirilerek kullanıcıların gizliliği ve önemli hususlar vurgulanmıştır. Daha detaylı hususlar için tarafımızla iletişime geçebilirsiniz. 
Post Tags :
Share this post :