HaberGo
Teknoloji

Microsoft, Yapay Zeka Etiğinde 'Kızıl Çizgileri' Çizdi: EU AI Act Uyumuyla Yeni Davranış Kuralları Devreye Girdi

Microsoft, Ağustos 2026'ya kadarki süreci kapatırken Responsible AI Standard v2 ve Güncellenmiş Davranış Kuralları ile yapay zeka yönetişimini operasyonel bir zorunluluğa dönüştürdü. Geliştiriciler için yeni güvenlik katmanları ve kurumsal sözleşmelere işlenen yasaklı kullanım alanları detaylandırıldı.

HMHaber Merkezi
· 3 dk200 okunma
Microsoft, Yapay Zeka Etiğinde 'Kızıl Çizgileri' Çizdi: EU AI Act Uyumuyla Yeni Davranış Kuralları Devreye Girdi
Microsoft, Yapay Zeka Etiğinde 'Kızıl Çizgileri' Çizdi: EU AI Act Uyumuyla Yeni Davranış Kuralları Devreye Girdi

Microsoft, Avrupa Birliği'nin Yapay Zeka Yasası (AI Act) 2 Ağustos 2026 tarihinden itibaren tamamen yürürlüğe girmesiyle paralelde, sorumlu yapay zeka yönetişimini 'ilkeler' seviyesinden 'sözleşmsel ve teknik zorunluluk' seviyesine taşıdı. Şirketin Temmuz 2025'te yayımladığı ve Eylül 2026 itibarıyla tüm Azure AI ve Copilot ekosistemine zorunlu kılınan "Yapay Zeka Davranış Kuralları" (AI Standards of Conduct) belgesi, geliştiriciler ve kurumsal müşteriler için yeni uyum çerçevesini oluşturuyor.

Yasaklı Kullanım Alanları: Sosyal Puanlama ve Duygu Tanıma Kızıl Çizgide

Güncellenen Davranış Kuralları'nın en çarpıcı boyutu, Microsoft hizmetlerinin (Azure OpenAI Service, Copilot Studio, Azure AI Foundry) kullanılamayacaği alanların net bir listesiyle tanımlanmasıdır. AB AI Act'in "Kabul Edilemez Risk" sınıflandırmasıyla birebir örtüşen bu listede; kamu tarafından sosyal puanlama sistemleri, okul veya iş yerlerinde duygu tanıma çıkarımı, bilinçaltı manipülasyon teknikleri ve biyometrik kategorilere dayalı hassas veri işleme (ırk, siyasi görüş, cinsel yönelim vb.) yer alıyor. Microsoft, bu kural ihlallerinde müşteri sözleşmelerini tek taraflı feshe yetkili "Kabul Edilebilir Kullanım Politikası"nı (AUP) bu maddelerle güncelledi.

Geliştirici Araç Kutusu: Content Safety ve Prompt Shields Standart Hale Geldi

İlkelerin kodlama aşamasında zorunlu hale getirilmesi için Microsoft, Azure AI Studio ve GitHub Copilot içine gömülü güvenlik katmanlarını genişletti. Azure AI Content Safety artık metin ve görsel içerişte şiddet, cinsel içerik, nefret söylemi ve kendi kendine zarar verme risklerini dört farklı şiddet seviyesinde (Safe, Low, Medium, High) gerçek zamanlı tespit ediyor. Yeni eklenen Prompt Shields (İstem Korumaları), "many-shot jailbreak" ve "crescendo" gibi gelişmiş istismar girişimlerini, model ağırlıklarına erişim olmadan, istek katmanında engelliyor. Ayrıca "Groundedness Detection" (Yerleşimli Olma Tespiti) API'si, RAG (Retrieval-Augmented Generation) uygulamalarında model halüsinasyonlarını kaynak belgeye göre ölçerek geliştiricilere bir "güven skoru" sunuyor.

Yönetişim: Office of Responsible AI ve Bağımsız Denetim Mekanizması

Operasyonel yönetişim, Chief Responsible AI Officer Natasha Crampton liderliğindeki "Office of Responsible AI" (ORA) ve Satya Nadella'nın doğrudan gözetimindeki "Responsible AI Council" tarafından yürütülüyor. 2024 sonu ve 2025'te yapılan iç denetimlerin ötesinde, Microsoft 2026 yılı için Ernst & Young (EY) imzalı bağımsız üçüncü taraf denetim raporunu yayımladı. Raporda, yüksek riskli AI sistemleri (kredi skorlama, işe alım araçları, tıbbi cihaz entegrasyonları) için veri seti dokümantasyonu (Datasheets for Datasets), model kartları (Model Cards) ve sürekli izleme (monitoring) loglarının müşteri kiracılarında (tenant) nasıl zorunlu kılındığı detaylandırıldı. Bu rapor, AB AI Act'in 11. Maddesi (Teknik Dokümantasyon) ve 17. Madde (Kalite Yönetim Sistemi) uyumluluğu için referans belge olarak sunuluyor.

Telif Hakkı Koruma ve Müşteri Sorumluluğu Paylaşımı

Kurumsal müşterilerin en büyük endişesi olan telif hakkı riskinde Microsoft, "Copilot Telif Hakkı Taahhüdü" (Copilot Copyright Commitment) kapsamını genişletti. Taahhüt, Azure OpenAI Service ve GitHub Copilot üreten kod/metinler için üçüncü taraf telif hakkı iddialarına karşı müşteriyi koruyor; ancak bu koruma, müşterinin "Content Safety" filtrelerini devre dışı bırakmaması ve "Davranış Kuralları"na uyması şartıyla geçerli. Bu durum, riskin tamamen Microsoft'a yüklendiği algısını bozarak, müşterinin de "sorumlu kullanım" yükümlülüğü altına girmesini sağlıyor.

Rekabet ve Küresel Standart Etkisi

Google'ın "SAIF" (Secure AI Framework) ve Amazon'un "AI Service Cards" yaklaşımları, Microsoft'un "Responsible AI Standard v2" kadar preskriptif (yazılı kural tabanlı) değil. Microsoft, NIST AI RMF (Risk Yönetim Çerçevesi) ile AB AI Act'i birleştiren kendi standardını, "Frontier Model Forum" ve "Partnership on AI" üzerinden endüstri referansı haline getirmeyi hedefliyor. Analistler, Microsoft'un bu yaklaşımının, özellikle kamu ihaleleri ve finans/ sağlık gibi düzenli sektörlerde Azure'un tercih edilmesinde belirleyici bir "uyumluluk sertifikası" işlevi gördüğünü öne sürüyor.

Özetle; Microsoft, yapay zeka etiğini bir "marka değeri"nden, Azure tüketimi ve Copilot dağıtımı için teknik bir "ön koşula" ve yasal bir "kalkan'a" dönüştürdü. Eylül 2026 itibarıyla bu standartları karşılamayan modeller veya iş akışları, Microsoft ekosisteminde dağıtıma kapatılabiliyor.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi