AB Yapay Zeka Kanunu'nda Yer Alan Terimler (Madde 3)
- Gürkan Coşkun
- 20 Kas 2024
- 9 dakikada okunur
Güncelleme tarihi: 3 Oca
YZ sistemi, çeşitli özerklik düzeylerinde çalışmak üzere tasarlanmış ve kullanılmasından sonra uyarlanabilirlik gösterebilen ve açık veya örtük hedeflere ulaşmak için aldığı girdilerden yararlanarak, fiziksel veya sanal ortamları etkileyebilecek tahminler, içerik, öneriler veya kararlar gibi çıktıları nasıl üreteceğini çıkarsayan makine tabanlı bir sistemdir (m.3/1).
Risk, bir zararın meydana gelme olasılığı ile bu zararın ciddiyetinin birleşimidir (m.3/2).
Sağlayıcı, bir YZ sistemi veya genel amaçlı YZ modeli geliştiren veya geliştirilmiş bir YZ sistemi veya genel amaçlı YZ modeline sahip olan ve onu kendi adı veya ticari markası altında, ücretli veya ücretsiz olarak piyasaya süren veya hizmete sunan gerçek veya tüzel kişi, kamu makamı, ajans veya diğer kuruluştur (m.3/3).
Uygulayıcı (deployer), YZ sisteminin meslekî olmayan kişisel bir faaliyet sırasında kullanıldığı durumlar haricinde, kendi yetkisi altında bir YZ sistemi kullanan gerçek veya tüzel kişi, kamu makamı, ajans veya diğer kuruluştur (m.3/4).
Yetkili temsilci, bir YZ sistemi veya genel amaçlı YZ modeli sağlayıcısından, bu Kanun tarafından belirlenen yükümlülükleri ve prosedürleri kendi adına yerine getirmek ve yürütmek için yazılı bir yetki almış ve kabul etmiş, Birlik içinde yerleşik veya kurulmuş gerçek veya tüzel kişidir (m.3/5).
İthalatçı, üçüncü bir ülkede kurulmuş bir gerçek veya tüzel kişinin adını veya ticari markasını taşıyan bir YZ sistemini piyasaya süren, Birlik içinde yerleşik veya kurulmuş gerçek veya tüzel kişidir (m.3/6).
Distribütör, tedarik zincirinde yer alan, sağlayıcı veya ithalatçı dışında, bir YZ sistemini Birlik pazarında bulunduran gerçek veya tüzel kişidir (m.3/7).
İşletmeci, sağlayıcı, ürün üreticisi, uygulayıcı, yetkili temsilci, ithalatçı veya distribütördür (m.3/8).
Piyasaya sürme, bir YZ sisteminin veya genel amaçlı YZ modelinin Birlik piyasasında ilk kez bulundurulmasıdır (m.3/9).
Piyasada bulundurma, ücretli veya ücretsiz olarak, ticari bir faaliyet kapsamında Birlik piyasasında dağıtım veya kullanım için bir YZ sisteminin veya genel amaçlı YZ modelinin tedarik edilmesidir (m.3/10).
Hizmete sunma, bir YZ sisteminin Birlik içinde kullanım amacı doğrultusunda doğrudan uygulayıcıya ilk kullanım için tedarik edilmesi veya kendi kullanımı için tedarik edilmesi anlamına gelir (m.3/11).
Kullanım amacı, sağlayıcı tarafından kullanım talimatlarında, tanıtım veya satış materyallerinde ve beyanlarında ve ayrıca teknik belgelerdeki bilgilerde belirtilen, belirli kullanım bağlamı ve koşulları da dahil olmak üzere, bir YZ sisteminin sağlayıcı tarafından amaçlanan kullanımıdır (m.3/12).
Makul ölçüde öngörülebilir yanlış kullanım, bir YZ sisteminin kullanım amacına uygun olmayan, ancak makul ölçüde öngörülebilir insan davranışlarından veya diğer sistemlerle (diğer yapay zeka sistemleri dahil) etkileşimden kaynaklanabilecek kullanımdır (m.3/13).
Güvenlik bileşeni, bir ürünün veya YZ sisteminin güvenlik işlevini yerine getiren veya arızalanması ya da hatalı çalışması kişilerin veya malların sağlığını ve güvenliğini tehlikeye atan bir ürün veya sistem bileşenidir (m.3/14).
Kullanım talimatları, sağlayıcı tarafından özellikle bir YZ sisteminin kullanım amacı ve uygun kullanımı hakkında uygulayıcıyı bilgilendirmek için sağlanan bilgilerdir (m.3/15).
YZ sisteminin geri çağrılması, uygulayıcılara sunulan bir YZ sisteminin sağlayıcıya iade edilmesini veya hizmet dışı bırakılmasını veya kullanımının devre dışı bırakılmasını amaçlayan herhangi bir tedbir anlamına gelir (m.3/16).
YZ sisteminin piyasadan çekilmesi, tedarik zincirindeki bir YZ sisteminin piyasada bulundurulmasını önlemeyi amaçlayan her türlü tedbirdir (m.3/17).
YZ sisteminin performansı, bir YZ sisteminin kullanım amacını gerçekleştirme yeteneğidir (m.3/18).
Onay makamı, uygunluk değerlendirme kuruluşlarının değerlendirilmesi, belirlenmesi ve onaylanması için gerekli usulleri oluşturmaktan, yürütmekten ve bunların izlenmesinden sorumlu ulusal makamdır (m.3/19).
Uygunluk değerlendirmesi, yüksek riskli bir YZ sistemi ile ilgili olarak III. Bölüm, 2. Kısımda belirtilen gerekliliklerin yerine getirilip getirilmediğinin gösterilmesi sürecidir (m.3/20).
Uygunluk değerlendirme kuruluşu, test, belgelendirme ve denetim dahil olmak üzere üçüncü taraf uygunluk değerlendirme faaliyetlerini yürüten kuruluştur (m.3/21).
Onaylanmış kuruluş, Bu Kanun ve diğer ilgili Birlik uyumlaştırma mevzuatı uyarınca onaylanmış uygunluk değerlendirme kuruluşudur (m.3/22).
Önemli değişiklik, bir YZ sisteminin piyasaya sürülmesinden veya hizmete sunulmasından sonra, sağlayıcı tarafından gerçekleştirilen ilk uygunluk değerlendirmesinde öngörülmeyen veya planlanmayan ve bunun sonucunda YZ sisteminin bu Kanun Bölüm III, Kısım 2'de belirtilen gerekliliklere uygunluğunu etkileyen veya YZ sisteminin değerlendirilmiş kullanım amacında bir değişikliğe yol açan bir değişikliktir (m.3/23).
CE işareti, sağlayıcı tarafından, bir YZ sisteminin III. Bölüm, 2. Kısımda belirtilen gerekliliklere ve işaretlemenin yapılması için hüküm bulunan diğer geçerli Birlik uyumlaştırma mevzuatına uygun olduğunu gösteren işarettir (m.3/24).
Pazarlama sonrası izleme sistemi, YZ sistemleri sağlayıcıları tarafından piyasaya sürdükleri veya hizmete sundukları YZ sistemlerinin kullanımından elde edilen deneyimleri toplamak ve gözden geçirmek için gerçekleştirilen, gerekli herhangi bir düzeltici veya önleyici eylemi derhal uygulama ihtiyacını belirlemek amacıyla yapılan tüm faaliyetlerdir (m.3/25).
Piyasa gözetim makamı, (AB) 2019/1020 sayılı Tüzük uyarınca faaliyetleri yürüten ve tedbirleri alan ulusal makamdır (m.3/26).
Uyumlaştırılmış standart, (AB) 1025/2012 sayılı Tüzüğün 2(1) maddesinin (c) bendinde tanımlanan uyumlaştırılmış standarttır (m.3/27).
Ortak şartname, bu Kanun kapsamında belirlenen belirli gerekliliklere uyum sağlamak için araçlar sağlayan, Tüzük (AB) 1025/2012 sayılı Tüzüğün 2. maddesinin (4) bendinde tanımlanan teknik şartnameler setidir (m.3/28).
Eğitim verileri, öğrenilebilir parametrelerini ayarlayarak bir YZ sistemini eğitmek için kullanılan verilerdir (m.3/29).
Doğrulama verileri, eğitilmiş bir YZ sisteminin değerlendirilmesini sağlamak ve diğerlerinin yanı sıra, yetersiz öğrenme (underfitting) veya aşırı öğrenmeyi (overfitting) önlemek amacıyla öğrenilemeyen parametrelerini ve öğrenme sürecini ayarlamak için kullanılan verilerdir (m.3/30).
Doğrulama veri seti, ayrı bir veri seti veya eğitim veri setinin sabit ya da değişken bir bölümüdür (m.3/31).
Test verileri, piyasaya sürülmeden veya hizmete sunulmadan önce, sistemden beklenen performansı teyit etmek için sistemin bağımsız bir değerlendirmesini sağlamak amacıyla kullanılan verilerdir (m.3/32).
Girdi verileri, bir YZ sistemine sağlanan veya sistem tarafından doğrudan elde edilen ve sistemin bir çıktı üretmesine dayanak oluşturan verilerdir (m.3/33).
Biyometrik veriler, yüz görüntüleri veya parmak izi verileri gibi, gerçek kişinin fiziksel, fizyolojik veya davranışsal özelliklerine ilişkin özel teknik işlemeden elde edilen kişisel verilerdir (m.3/34).
Biyometrik tanımlama, bir gerçek kişinin kimliğini tespit etmek amacıyla o kişiye ait biyometrik verilerin, bir veri tabanında saklanan kişilere ait biyometrik verilerle karşılaştırılması suretiyle fiziksel, fizyolojik, davranışsal veya psikolojik insan özelliklerinin otomatik olarak tanınmasıdır (m.3/35).
Biyometrik doğrulama, gerçek kişilerin kimliğinin, biyometrik verilerinin önceden sağlanan biyometrik verilerle karşılaştırılması yoluyla otomatik, bire bir doğrulanmasını (kimlik doğrulama dahil) ifade eder (m.3/36).
Özel kişisel veri kategorileri, 2016/679 sayılı AB Tüzüğü'nün 9(1) maddesinde, 2016/680 sayılı AB Direktifi'nin 10. maddesinde ve 2018/1725 sayılı AB Tüzüğü'nün 10(1) maddesinde atıfta bulunulan kişisel veri kategorilerini ifade eder (m.3/37).
Hassas operasyonel veriler, ifşa edilmesi cezai işlemlerin bütünlüğünü tehlikeye atabilecek, suçların önlenmesi, tespiti, soruşturulması veya kovuşturulması faaliyetleriyle ilgili operasyonel verilerdir (m.3/38).
Duygu tanıma sistemi, gerçek kişilerin duygularını veya niyetlerini biyometrik verilerine dayanarak tanımlamak veya bunlardan sonuç çıkarmak amacıyla kullanılan bir YZ sistemidir (m.3/39).
Biyometrik sınıflandırma sistemi, başka bir ticari hizmete yardımcı olmadığı ve objektif teknik nedenlerle kesinlikle gerekli olmadığı sürece, gerçek kişileri biyometrik verilerine dayanarak belirli kategorilere atamak amacıyla kullanılan bir YZ sistemidir (m.3/40).
Uzaktan biyometrik tanımlama sistemi, bir kişinin biyometrik verilerini bir referans veritabanında bulunan biyometrik verilerle karşılaştırarak, genellikle uzaktan ve aktif katılımları olmadan gerçek kişileri tanımlamak amacıyla kullanılan bir YZ sistemidir (m.3/41).
Gerçek zamanlı uzaktan biyometrik tanımlama sistemi, biyometrik verilerin alınması, karşılaştırılması ve tanımlanmasının önemli bir gecikme olmaksızın gerçekleştiği ve yalnızca anlık tanımlamayı değil, aynı zamanda sistemin atlatılmasını önlemek için sınırlı kısa gecikmeleri de içeren uzaktan biyometrik tanımlama sistemidir (m.3/42).
Sonradan uzaktan biyometrik tanımlama sistemi, gerçek zamanlı uzaktan biyometrik tanımlama sistemi dışındaki uzaktan biyometrik tanımlama sistemidir (m.3/43).
Kamuya açık alan, erişim için belirli koşulların uygulanıp uygulanmadığına ve potansiyel kapasite kısıtlamalarına bakılmaksızın, belirsiz sayıda gerçek kişinin erişimine açık olan, kamuya veya özel mülkiyete ait herhangi bir fiziksel yerdir (m.3/44).
Adli makam ve kolluk kuvveti, (a) kamu güvenliğine yönelik tehditlerin önlenmesi ve bunlara karşı koruma sağlanması da dahil olmak üzere, suçların önlenmesi, soruşturulması, tespiti veya kovuşturulması ya da cezai yaptırımların infazı konusunda yetkili olan herhangi bir kamu makamı veya (b) kamu güvenliğine yönelik tehditlerin önlenmesi ve bunlara karşı koruma sağlanması da dahil olmak üzere, suçların önlenmesi, soruşturulması, tespiti veya kovuşturulması ya da cezai yaptırımların infazı amacıyla kamu otoritesini ve kamu yetkilerini kullanmak üzere Üye Devlet hukuku tarafından yetkilendirilmiş diğer herhangi bir kurum veya kuruluş anlamına gelir (m.3/45).
Adli işlem ve kolluk faaliyeti, kamu güvenliğine yönelik tehditlerin önlenmesi ve bunlara karşı koruma sağlanması da dahil olmak üzere, suçların önlenmesi, soruşturulması, tespiti veya kovuşturulması ya da cezai yaptırımların infazı için adli makamlar ve kolluk kuvvetleri tarafından veya onlar adına yürütülen faaliyetlerdir (m.3/46).
YZ Ofisi, Komisyon’un 24 Ocak 2024 tarihli Komisyon Kararı’nda belirtilen YZ sistemlerinin ve genel amaçlı YZ modellerinin uygulanmasına, izlenmesine ve denetlenmesine ve YZ yönetimine katkıda bulunma işlevini ifade eder; bu Kanunda YZ Ofisi’ne yapılan atıflar, Komisyon’a yapılan atıflar olarak yorumlanır (m.3/47).
Ulusal yetkili makam, bir onay makamı veya piyasa gözetim makamını ifade eder; Birlik kurumları, ajansları, ofisleri ve organları tarafından hizmete sunulan veya kullanılan YZ sistemleri ile ilgili olarak, bu Kanunda ulusal yetkili makamlara veya piyasa gözetim makamlarına yapılan atıflar, Avrupa Veri Koruma Denetçisi'ne yapılan atıflar olarak yorumlanır (m.3/48).
Ciddi olay, bir YZ sisteminin doğrudan veya dolaylı olarak aşağıdakilerden herhangi birine yol açan herhangi bir olay veya arızasıdır (m.3/49):
(a) bir kişinin ölümü veya bir kişinin sağlığının ciddi şekilde zarar görmesi;
(b) kritik altyapının yönetimi veya işleyişinde ciddi ve geri döndürülemez bir kesinti;
(c) Birlik hukuku kapsamında temel hakların korunmasına yönelik yükümlülüklerin ihlal edilmesi;
(d) Mülke veya çevreye ciddi zarar verilmesi.
Kişisel veriler, (AB) 2016/679 sayılı Tüzüğün 4. maddesinin 1. bendinde tanımlanan kişisel verilerdir (m.3/50).
Kişisel olmayan veriler, (AB) 2016/679 sayılı Tüzüğün 4. maddesinin 1. bendinde tanımlanan kişisel veriler dışındaki verilerdir (m.3/51).
Profil çıkarma, (AB) 2016/679 sayılı Tüzüğün 4. Maddesinin (4) numaralı bendinde tanımlanan profil çıkarma anlamına gelir (m.3/52).
Gerçek dünya test planı, gerçek dünya koşullarında testin amaçlarını, metodolojisini, coğrafi, nüfus ve zamansal kapsamını, izlenmesini, organizasyonunu ve yürütülmesini açıklayan belgedir (m.3/53).
Kum havuzu planı, katılımcı sağlayıcı ile yetkili makam arasında mutabık kalınan ve kum havuzu içerisinde yürütülen faaliyetlerin amaçlarını, koşullarını, zaman çerçevesini, metodolojisini ve gerekliliklerini açıklayan belgedir (m.3/54).
YZ düzenleyici kum havuzu, yetkili bir makam tarafından oluşturulan ve YZ sistemlerinin sağlayıcılarına veya potansiyel sağlayıcılarına, bir sandbox planı uyarınca sınırlı bir süre için düzenleyici gözetim altında, uygun olduğunda gerçek dünya koşullarında, yenilikçi bir YZ sistemini geliştirme, eğitme, doğrulama ve test etme imkanı sunan kontrollü bir çerçeveyi ifade eder (m.3/55).
YZ okuryazarlığı, sağlayıcıların, uygulayıcıların ve etkilenen kişilerin, bu Kanun bağlamındaki hak ve yükümlülüklerini dikkate alarak, YZ sistemlerini bilinçli bir şekilde kullanmalarını ve YZ'nin fırsatları ve riskleri ile neden olabileceği olası zararlar hakkında farkındalık kazanmalarını sağlayan beceri, bilgi ve anlayıştır (m.3/56).
Gerçek dünya koşullarında test, güvenilir ve sağlam veriler toplamak ve YZ sisteminin bu Kanunun gerekliliklerine uygunluğunu değerlendirmek ve doğrulamak amacıyla, bir laboratuvar veya başka şekilde simüle edilmiş ortam dışında, gerçek dünya koşullarında bir YZ sisteminin amaçlanan kullanımı için geçici olarak test edilmesini ifade eder ve 57. veya 60. maddede belirtilen tüm koşulların yerine getirilmesi kaydıyla, bu Kanun anlamında YZ sisteminin piyasaya sürülmesi veya hizmete sunulması olarak nitelendirilmez (m.3/57).
Denek, gerçek dünya testi amacıyla, gerçek dünya koşullarında teste katılan gerçek kişidir (m.3/58).
Aydınlatılmış rıza, bir deneğin, gerçek dünya koşullarında belirli bir testte yer alma isteğini, teste katılma kararını etkileyen tüm yönler hakkında bilgilendirildikten sonra, özgür iradesiyle, belirli, açık ve gönüllü bir şekilde ifade etmesidir (m.3/59).
Derin sahte (deepfake), mevcut kişilere, nesnelere, yerlere, varlıklara veya olaylara benzeyen ve bir kişiye gerçek veya doğruymuş gibi yanlış bir izlenim verebilecek, YZ tarafından oluşturulmuş veya manipüle edilmiş görüntü, ses veya video içeriğidir (m.3/60).
Yaygın ihlal, bireylerin çıkarlarını koruyan Birlik hukukuna aykırı olan ve aşağıdaki durumları kapsayan bir eylem veya ihmali ifade eder (m.3/61):
(a) Aşağıdaki Üye Devletler dışında en az iki Üye Devlette ikamet eden bireylerin kolektif menfaatlerine zarar vermiş veya zarar verme olasılığı bulunan eylem veya ihmal:
(i) eylem veya ihmalin ortaya çıktığı veya gerçekleştiği Üye Devlet; veya
(ii) ilgili sağlayıcının veya varsa yetkili temsilcisinin kurulu olduğu Üye Devlet; veya
(iii) ihlalin uygulayıcı tarafından gerçekleştirilmesi halinde, uygulayıcının kurulu olduğu Üye Devlet;
(b) Bireylerin kolektif menfaatlerine zarar vermiş, veren veya verme olasılığı bulunan ve aynı zamanda en az üç Üye Devlette aynı işletmeci tarafından gerçekleştirilen, aynı hukuka aykırı uygulama veya ihlal edilen aynı menfaat gibi ortak özelliklere sahip eylem veya ihmaller.
Kritik altyapı, (AB) 2022/2557 sayılı Direktifin 2. maddesinin 4. bendinde tanımlanan kritik altyapıdır (m.3/62).
Genel amaçlı YZ modeli, piyasaya sürülmeden önce araştırma, geliştirme veya prototip oluşturma faaliyetlerinde kullanılan yapay zeka modelleri hariç olmak üzere, büyük miktarda veriyle ölçekli öz-denetimli eğitim aldığında önemli bir genellik sergileyen ve modelin piyasaya sürülme şeklinden bağımsız olarak çeşitli farklı görevleri yetkin bir şekilde yerine getirebilen ve çeşitli alt sistemlere veya uygulamalara entegre edilebilen YZ modelini ifade eder (m.3/63).
Yüksek etkili yetenekler, en gelişmiş genel amaçlı YZ modellerinde kaydedilen yeteneklerle eşit veya bunları aşan yetenekler anlamına gelir (m.3/64).
Sistemik risk, genel amaçlı yapay zeka modellerinin yüksek etkili yeteneklerine özgü olan, kapsama alanı nedeniyle veya kamu sağlığı, güvenliği, kamu düzeni, temel haklar veya toplumun bütünü üzerinde fiili veya makul olarak öngörülebilir olumsuz etkileri nedeniyle Birlik pazarı üzerinde önemli bir etki yaratan ve değer zinciri boyunca geniş çapta yayılma potansiyeline sahip risk anlamına gelir (m.3/65).
Genel amaçlı YZ sistemi, genel amaçlı bir YZ modeline dayanan, hem doğrudan kullanım hem de diğer YZ sistemlerine entegrasyon yoluyla çeşitli amaçlara hizmet etme yeteneğine sahip bir YZ sistemidir (m.3/66).
Kayan noktalı işlem, genellikle bilgisayarlarda, sabit hassasiyetli bir tam sayının sabit tabanlı bir tam sayı üssüyle ölçeklendirilmesiyle temsil edilen gerçek sayıların bir alt kümesini içeren herhangi bir matematiksel işlem veya atama anlamına gelir (m.3/67).
Alt sağlayıcı, yapay zeka modelinin kendileri tarafından sağlanıp dikey olarak entegre edilmiş olmasına veya sözleşme ilişkilsine dayalı olarak başka bir kuruluş tarafından sağlanmasına bakılmaksızın, bir yapay zeka modelini entegre eden, genel amaçlı yapay zeka sistemi dahil olmak üzere, bir yapay zeka sisteminin sağlayıcısını ifade eder.(m.3/68).
Kaynak: Regulation (EU) 2024/1689 of the European Parliament and of the Council of 13 June 2024 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act), 2024 O.J. (L 1689) 12.
Comments