# YÜKSEK RİSKLİ YAPAY ZEKÂ SİSTEMİ SINIFLANDIRMA VE BEYAN FORMU

**Belge kodu:** AIA-CLS-02 · **Sürüm:** 1.0 · **Dayanak:** Regulation (EU) 2024/1689
**Değerlendirme tarihi:** ……/……/20……  ·  **Yeniden değerlendirme:** her esaslı değişiklikte

> Her YZ sistemi için **ayrı** bir form doldurulur. Bir sistemin birden fazla
> kullanım amacı varsa, her kullanım amacı için ayrı değerlendirme yapılır.

---

## BÖLÜM A — SİSTEM KÜNYESİ

| Alan | Değer |
|---|---|
| A.1 Sistem adı / sürüm | [……] |
| A.2 Kullanım amacı (intended purpose) | [……] |
| A.3 Öngörülebilir kötüye kullanım | [……] |
| A.4 Teknik sağlayıcı (upstream) | [……] |
| A.5 Modelin türü (GPAI / özel eğitimli / kural tabanlı) | [……] |
| A.6 Çıktının kullanıldığı coğrafya | [……] |
| A.7 Sistemin karar üzerindeki etkisi | ☐ Belirleyici ☐ Tavsiye ☐ Hazırlık |
| A.8 İnsan gözetimi mevcut mu | ☐ Evet ☐ Hayır ☐ Kısmi |

---

## BÖLÜM B — KAPSAM (ÜLKESELLİK) TESPİTİ

**B.1** Sistem AB pazarına kendi ad veya markanız altında sunuluyor mu? ☐ E ☐ H
**B.2** Şirketin AB'de şube/iştirak/ticari varlığı var mı? ☐ E ☐ H
**B.3** Sistemin **çıktısı** AB içinde kullanılıyor mu? ☐ E ☐ H
  → *m. 2(1)(c). Üçüncü ülkede yerleşik olmak tek başına kapsam dışı bırakmaz.*

**B.4 Sonuç:** B.1–B.3'ten en az biri "Evet" ise Tüzük kapsamındasınız. ☐ Kapsamda ☐ Kapsam dışı

**B.5 Gerekçe (zorunlu):** [……]

---

## BÖLÜM C — ROL TESPİTİ

| Rol | Ölçüt | Sonuç |
|---|---|---|
| C.1 Sağlayıcı (provider) | Sistemi geliştirip kendi ad/markanızla sunuyorsunuz — m. 3(3) | ☐ |
| C.2 Uygulayıcı (deployer) | Sistemi kendi yetkiniz altında kullanıyorsunuz — m. 3(4) | ☐ |
| C.3 Sağlayıcı **sayılan** | Aşağıdakilerden biri gerçekleşti — m. 25 | ☐ |

**C.3 alt kırılımı — m. 25 uyarınca sağlayıcı sayılma hâlleri:**
- **C.3.A** Üçüncü tarafa ait yüksek riskli sistemi **kendi ad veya markanız**
  altında piyasaya sunmanız,
- **C.3.B** Halihazırda piyasada olan yüksek riskli bir sistemde **esaslı
  değişiklik** yapmanız,
- **C.3.C** Yüksek riskli olmayan bir sistemin **kullanım amacını**, onu yüksek
  riskli hâle getirecek şekilde değiştirmeniz.

> Beyaz etiketli (white-label) YZ ürünlerinin önemli bölümü C.3.A kapsamındadır
> ve bunu fark etmemektedir. Yanlış rol tespiti, sonraki tüm bölümleri
> geçersiz kılar.

**C.4 Tespit edilen rol:** [……] **Gerekçe:** [……]

---

## BÖLÜM D — YASAK UYGULAMA TARAMASI (m. 5)

Aşağıdakilerden herhangi biri "Evet" ise sistem **piyasaya sunulamaz**.

- **D.1** Bilinçaltı / manipülatif tekniklerle davranışı esaslı biçimde
  çarpıtma ☐ E ☐ H
- **D.2** Yaş, engellilik veya sosyoekonomik durumdan kaynaklanan
  kırılganlığın istismarı ☐ E ☐ H
- **D.3** Sosyal skorlama ☐ E ☐ H
- **D.4** Yalnızca profillemeye dayalı suç işleme riski tahmini ☐ E ☐ H
- **D.5** İnternetten/CCTV'den hedefsiz yüz görüntüsü toplayarak veri tabanı
  oluşturma ☐ E ☐ H
- **D.6** İşyeri ve eğitim kurumlarında duygu tanıma ☐ E ☐ H
- **D.7** Hassas kategorileri çıkarsayan biyometrik sınıflandırma ☐ E ☐ H
- **D.8** Kamuya açık alanlarda gerçek zamanlı uzaktan biyometrik kimlik
  tespiti (istisnalar saklıdır) ☐ E ☐ H

**D.9 Sonuç:** ☐ Yasak uygulama yok ☐ **DURDUR — m. 5 kapsamında**

---

## BÖLÜM E — YÜKSEK RİSK SINIFLANDIRMASI

### E.1 Ürün güvenliği yolu (m. 6(1))

- **E.1.A** Sistem, Ek I'deki uyumlaştırma mevzuatı kapsamındaki bir ürünün
  güvenlik bileşeni mi ya da böyle bir ürün mü? ☐ E ☐ H
- **E.1.B** Söz konusu ürün için üçüncü taraf uygunluk değerlendirmesi zorunlu
  mu? ☐ E ☐ H

→ İkisi de "Evet" ise sistem **yüksek risklidir**.

### E.2 Ek III yolu (m. 6(2))

Sistem aşağıdaki alanlardan birinde mi kullanılıyor?

- **E.2.1** Biyometri (izin verilen ölçüde) ☐
- **E.2.2** Kritik altyapı ☐
- **E.2.3** Eğitim ve mesleki eğitim ☐
- **E.2.4** İstihdam, işçi yönetimi, serbest çalışmaya erişim ☐
- **E.2.5** Temel özel/kamusal hizmet ve yardımlara erişim (kredi
  değerlendirmesi, sağlık/hayat sigortası fiyatlaması dâhil) ☐
- **E.2.6** Kolluk faaliyetleri ☐
- **E.2.7** Göç, sığınma, sınır kontrolü ☐
- **E.2.8** Adalet ve demokratik süreçler ☐

### E.3 İstisna değerlendirmesi (m. 6(3))

Ek III kapsamına girmekle birlikte sistem, karar sonucunu esaslı biçimde
etkilemiyorsa ve aşağıdakilerden birine giriyorsa yüksek riskli sayılmayabilir:

- **E.3.A** Dar bir usuli görevi yerine getirme,
- **E.3.B** Tamamlanmış bir insan faaliyetinin sonucunu iyileştirme,
- **E.3.C** Karar örüntülerini tespit etme (uygun insan incelemesi olmaksızın
  insan değerlendirmesinin yerine geçmemek kaydıyla),
- **E.3.D** Hazırlık niteliğinde bir görev.

> **E.3.E — Mutlak sınır.** Sistem gerçek kişilerin **profillenmesini**
> gerçekleştiriyorsa istisnadan yararlanılamaz; sistem her hâlükârda yüksek
> risklidir.

**E.3.F — İstisnaya dayanılıyorsa:** Değerlendirme, sistem piyasaya
sunulmadan **önce** belgelenmelidir ve kayıt yükümlülüğü doğar (m. 6(4),
m. 49(2)). Yazılı gerekçesi olmayan istisna, istisna değildir.

**E.4 SINIFLANDIRMA SONUCU:**
☐ Yüksek riskli ☐ Yüksek riskli değil (m. 6(3) istisnası — gerekçe ekli)
☐ Sınırlı risk (yalnızca m. 50 şeffaflık) ☐ Asgari risk

**E.5 Gerekçe (zorunlu):** [……]

---

## BÖLÜM F — YÜKSEK RİSKLİ İSE: YÜKÜMLÜLÜK KONTROL LİSTESİ

| # | Yükümlülük | Dayanak | Durum |
|---|---|---|---|
| F.1 | Risk yönetim sistemi | m. 9 | ☐ |
| F.2 | Veri yönetişimi ve veri seti kalitesi | m. 10 | ☐ |
| F.3 | Teknik dokümantasyon | m. 11 + Ek IV | ☐ |
| F.4 | Otomatik kayıt tutma (loglama) | m. 12 | ☐ |
| F.5 | Uygulayıcıya şeffaflık ve kullanım talimatı | m. 13 | ☐ |
| F.6 | İnsan gözetimi tasarımı | m. 14 | ☐ |
| F.7 | Doğruluk, sağlamlık, siber güvenlik | m. 15 | ☐ |
| F.8 | Kalite yönetim sistemi | m. 17 | ☐ |
| F.9 | Uygunluk değerlendirmesi | m. 43 | ☐ |
| F.10 | AB uygunluk beyanı | m. 47 | ☐ |
| F.11 | CE işareti | m. 48 | ☐ |
| F.12 | AB veri tabanına kayıt | m. 49 | ☐ |
| F.13 | Piyasaya arz sonrası izleme | m. 72 | ☐ |
| F.14 | Ciddi olay bildirimi | m. 73 | ☐ |

**Uygulayıcı iseniz:** m. 26 kapsamındaki yükümlülükler ve — ilgili hâllerde —
m. 27 temel haklar etki değerlendirmesi (FRIA) ayrıca değerlendirilir.

---

## BÖLÜM G — ŞEFFAFLIK YÜKÜMLÜLÜKLERİ (m. 50)

Risk sınıfından **bağımsız olarak** uygulanır:

- **G.1** İnsanla doğrudan etkileşim → ifşa (m. 50(1)) ☐
- **G.2** Sentetik içerik → makine-okunur işaretleme (m. 50(2)) ☐
- **G.3** Duygu tanıma / biyometrik sınıflandırma → bilgilendirme (m. 50(3)) ☐
- **G.4** Deepfake ve kamu yararına metin → ifşa (m. 50(4)) ☐
- **G.5** Sunum zamanı: en geç ilk etkileşim anında (m. 50(5)) ☐

---

## BÖLÜM H — İDARİ PARA CEZASI EŞİKLERİ (m. 99)

Ceza üst sınırı, **ihlal edilen hükme göre** değişir. Doğru eşiği kullanmak,
risk değerlendirmesinin doğruluğu bakımından belirleyicidir.

| İhlal | Üst sınır | Dayanak |
|---|---|---|
| Yasak uygulamalar (m. 5) | 35.000.000 € **veya** küresel yıllık cironun **%7**'si | m. 99(3) |
| Diğer yükümlülükler (sağlayıcı/uygulayıcı yükümlülükleri, m. 50 şeffaflık dâhil) | 15.000.000 € **veya** cironun **%3**'ü | m. 99(4) |
| Yetkili mercilere yanlış/eksik/yanıltıcı bilgi verilmesi | 7.500.000 € **veya** cironun **%1**'i | m. 99(5) |

*Hangisi yüksekse o uygulanır; KOBİ ve girişimlerde hangisi düşükse o esas
alınır (m. 99(6)). Genel amaçlı model sağlayıcıları bakımından m. 101 saklıdır.*

---

## BÖLÜM I — BEYAN VE İMZA

Aşağıda imzası bulunanlar, bu formda yer alan bilgilerin değerlendirme tarihi
itibarıyla doğru olduğunu; sistemde esaslı değişiklik yapılması hâlinde
değerlendirmenin yenileneceğini beyan eder.

| | Ad-Soyad | Unvan | Tarih | İmza |
|---|---|---|---|---|
| Değerlendiren | | | | |
| Teknik doğrulama | | | | |
| Hukuki gözden geçirme | | | | |
| Onaylayan | | | | |

---

*Bu form genel niteliktedir ve hukuki mütalaa teşkil etmez. Sınıflandırma
sonucu, sistemin fiili işleyişine ve kullanım amacına bağlıdır; yürürlükteki
mevzuat metni ve Komisyon kılavuzlarıyla teyit edilmelidir.*
