Aynı model, bir üründe asgari riskli, diğerinde yüksek riskli sayılabilir. Belirleyici olan teknoloji değil, sistemin ne için kullanıldığı. Aşağıda sınıflandırma ve beyan formunun boş şablonunu ücretsiz indirebilirsiniz.
“Bizim yazılımımız yüksek riskli mi?” sorusu, modelin büyüklüğüne veya mimarisine bakılarak cevaplanamaz. Regulation (EU) 2024/1689 risk sınıfını sistemin kullanım amacına (intended purpose) göre belirler. Bu nedenle sınıflandırma her kullanım amacı için ayrı yapılır.
Ürün güvenliği yolu (m. 6(1)). Sistem, Ek I'deki uyumlaştırma mevzuatı kapsamındaki bir ürünün güvenlik bileşeni ise ve o ürün için üçüncü taraf uygunluk değerlendirmesi zorunluysa, sistem yüksek risklidir.
Ek III yolu (m. 6(2)). Sistem şu alanlardan birinde kullanılıyorsa kural olarak yüksek risklidir: biyometri, kritik altyapı, eğitim ve mesleki eğitim, istihdam ve işçi yönetimi, temel özel/kamusal hizmet ve yardımlara erişim (kredi değerlendirmesi ve sağlık/hayat sigortası fiyatlaması dâhil), kolluk, göç ve sınır kontrolü, adalet ve demokratik süreçler.
m. 6(3), Ek III kapsamına giren bir sistemin, karar sonucunu esaslı biçimde etkilemediği hâllerde yüksek riskli sayılmayabileceğini öngörür: dar bir usuli görev, tamamlanmış bir insan faaliyetinin iyileştirilmesi, karar örüntülerinin tespiti veya hazırlık niteliğinde bir görev.
Bu istisnanın iki sert sınırı var:
Formun bölümleri bilinçli olarak bu sırayla dizilmiştir: kapsam (m. 2 — üçüncü ülkede yerleşik olmak tek başına kapsam dışı bırakmaz), sonra rol (sağlayıcı mı, uygulayıcı mı, yoksa m. 25 uyarınca sağlayıcı sayılan mı), sonra sınıflandırma. Rol yanlış tespit edilirse sonraki tüm değerlendirme geçersiz olur.
Kamuoyunda tek bir rakam dolaşıyor; oysa m. 99 üç ayrı eşik öngörüyor ve hangi eşiğin uygulanacağı ihlal edilen hükme bağlı. Risk değerlendirmesinin doğruluğu bakımından bu ayrım belirleyicidir.
| İhlal | Üst sınır | Dayanak |
|---|---|---|
| Yasak uygulamalar | 35 M € / %7 | m. 99(3) |
| Sağlayıcı-uygulayıcı yükümlülükleri, m. 50 şeffaflık | 15 M € / %3 | m. 99(4) |
| Mercilere yanlış/yanıltıcı bilgi | 7,5 M € / %1 | m. 99(5) |
Hangisi yüksekse o uygulanır; KOBİ ve girişimlerde hangisi düşükse o esas alınır (m. 99(6)). Genel amaçlı model sağlayıcıları bakımından m. 101 saklıdır. Rakamlar sayfanın hazırlandığı tarihteki metne göredir.
Her sistem için ayrı doldurulur. Kopyalayabilir veya markdown olarak indirebilirsiniz. Kayıt istemiyoruz.
# YÜKSEK RİSKLİ YAPAY ZEKÂ SİSTEMİ SINIFLANDIRMA VE BEYAN FORMU
Belge kodu: AIA-CLS-02 · Sürüm 1.0 · Dayanak: Regulation (EU) 2024/1689
Değerlendirme tarihi: ……/……/20…… Yeniden değerlendirme: her esaslı değişiklikte
Her YZ sistemi için AYRI form doldurulur.
BÖLÜM A — SİSTEM KÜNYESİ
A.1 Sistem adı / sürüm: [……]
A.2 Kullanım amacı (intended purpose): [……]
A.3 Öngörülebilir kötüye kullanım: [……]
A.4 Teknik sağlayıcı (upstream): [……]
A.5 Model türü (GPAI / özel eğitimli / kural tabanlı): [……]
A.6 Çıktının kullanıldığı coğrafya: [……]
A.7 Karar üzerindeki etki: ( ) Belirleyici ( ) Tavsiye ( ) Hazırlık
A.8 İnsan gözetimi: ( ) Evet ( ) Hayır ( ) Kısmi
BÖLÜM B — KAPSAM (ÜLKESELLİK)
B.1 Sistem AB pazarına kendi ad/markanızla sunuluyor mu? ( ) E ( ) H
B.2 AB'de şube/iştirak/ticari varlık var mı? ( ) E ( ) H
B.3 Sistemin ÇIKTISI AB içinde kullanılıyor mu? ( ) E ( ) H
-> m. 2(1)(c). Üçüncü ülkede yerleşik olmak kapsam dışı bırakmaz.
B.4 Sonuç: en az biri "Evet" ise kapsamdasınız. ( ) Kapsamda ( ) Kapsam dışı
B.5 Gerekçe (zorunlu): [……]
BÖLÜM C — ROL TESPİTİ
C.1 Sağlayıcı — geliştirip kendi ad/markanızla sunuyorsunuz (m. 3(3)) ( )
C.2 Uygulayıcı — kendi yetkiniz altında kullanıyorsunuz (m. 3(4)) ( )
C.3 Sağlayıcı SAYILAN — m. 25: ( )
C.3.A Üçüncü tarafa ait yüksek riskli sistemi kendi ad/markanızla sunma,
C.3.B Piyasadaki yüksek riskli sistemde ESASLI DEĞİŞİKLİK yapma,
C.3.C Yüksek riskli olmayan sistemin KULLANIM AMACINI değiştirerek
yüksek riskli hâle getirme.
Not: Beyaz etiketli ürünlerin önemli bölümü C.3.A kapsamındadır.
C.4 Tespit edilen rol: [……] Gerekçe: [……]
BÖLÜM D — YASAK UYGULAMA TARAMASI (m. 5)
Herhangi biri "Evet" ise sistem piyasaya sunulamaz.
D.1 Bilinçaltı/manipülatif tekniklerle davranışı çarpıtma ( ) E ( ) H
D.2 Yaş, engellilik, sosyoekonomik kırılganlığın istismarı ( ) E ( ) H
D.3 Sosyal skorlama ( ) E ( ) H
D.4 Yalnızca profillemeye dayalı suç riski tahmini ( ) E ( ) H
D.5 Hedefsiz yüz görüntüsü toplayarak veri tabanı oluşturma ( ) E ( ) H
D.6 İşyeri ve eğitimde duygu tanıma ( ) E ( ) H
D.7 Hassas kategorileri çıkarsayan biyometrik sınıflandırma ( ) E ( ) H
D.8 Kamuya açık alanda gerçek zamanlı uzaktan biyometrik kimlik
tespiti (istisnalar saklı) ( ) E ( ) H
D.9 Sonuç: ( ) Yasak uygulama yok ( ) DURDUR — m. 5 kapsamında
BÖLÜM E — YÜKSEK RİSK SINIFLANDIRMASI
E.1 Ürün güvenliği yolu (m. 6(1)):
E.1.A Ek I mevzuatı kapsamındaki ürünün güvenlik bileşeni mi? ( ) E ( ) H
E.1.B O ürün için üçüncü taraf uygunluk değerlendirmesi zorunlu mu? ( ) E ( ) H
-> İkisi de Evet ise YÜKSEK RİSKLİ.
E.2 Ek III yolu (m. 6(2)) — kullanım alanı:
( ) E.2.1 Biyometri ( ) E.2.5 Temel hizmet/yardımlara erişim
( ) E.2.2 Kritik altyapı (kredi değerlendirmesi, sigorta fiyatlaması)
( ) E.2.3 Eğitim / mesleki eğitim ( ) E.2.6 Kolluk
( ) E.2.4 İstihdam / işçi yönetimi ( ) E.2.7 Göç, sığınma, sınır
( ) E.2.8 Adalet ve demokratik süreçler
E.3 İstisna değerlendirmesi (m. 6(3)) — karar sonucunu esaslı etkilemiyorsa:
E.3.A Dar bir usuli görev,
E.3.B Tamamlanmış insan faaliyetinin sonucunu iyileştirme,
E.3.C Karar örüntülerini tespit (insan değerlendirmesinin yerine geçmemek
kaydıyla),
E.3.D Hazırlık niteliğinde görev.
E.3.E MUTLAK SINIR: Sistem gerçek kişilerin PROFİLLENMESİNİ yapıyorsa
istisnadan yararlanılamaz; her hâlükârda yüksek risklidir.
E.3.F İstisnaya dayanılıyorsa değerlendirme piyasaya sunumdan ÖNCE
belgelenir ve kayıt yükümlülüğü doğar (m. 6(4), m. 49(2)).
Yazılı gerekçesi olmayan istisna, istisna değildir.
E.4 SONUÇ: ( ) Yüksek riskli ( ) Yüksek riskli değil (m. 6(3), gerekçe ekli)
( ) Sınırlı risk (yalnızca m. 50) ( ) Asgari risk
E.5 Gerekçe (zorunlu): [……]
BÖLÜM F — YÜKSEK RİSKLİ İSE YÜKÜMLÜLÜK KONTROL LİSTESİ
F.1 Risk yönetim sistemi ................................. m. 9 ( )
F.2 Veri yönetişimi ve veri seti kalitesi ................ m. 10 ( )
F.3 Teknik dokümantasyon ................................. m. 11+Ek IV ( )
F.4 Otomatik kayıt tutma (loglama) ....................... m. 12 ( )
F.5 Uygulayıcıya şeffaflık ve kullanım talimatı .......... m. 13 ( )
F.6 İnsan gözetimi tasarımı .............................. m. 14 ( )
F.7 Doğruluk, sağlamlık, siber güvenlik .................. m. 15 ( )
F.8 Kalite yönetim sistemi ............................... m. 17 ( )
F.9 Uygunluk değerlendirmesi ............................. m. 43 ( )
F.10 AB uygunluk beyanı ................................... m. 47 ( )
F.11 CE işareti ........................................... m. 48 ( )
F.12 AB veri tabanına kayıt ............................... m. 49 ( )
F.13 Piyasaya arz sonrası izleme .......................... m. 72 ( )
F.14 Ciddi olay bildirimi ................................. m. 73 ( )
Uygulayıcı iseniz: m. 26 yükümlülükleri ve ilgili hâllerde m. 27 (FRIA).
BÖLÜM G — ŞEFFAFLIK (m. 50) — risk sınıfından bağımsız
G.1 İnsanla doğrudan etkileşim -> ifşa (m. 50(1)) ( )
G.2 Sentetik içerik -> makine-okunur işaretleme (m. 50(2)) ( )
G.3 Duygu tanıma / biyometrik sınıflandırma -> bilgilendirme (m. 50(3))( )
G.4 Deepfake ve kamu yararına metin -> ifşa (m. 50(4)) ( )
G.5 Zamanlama: en geç ilk etkileşim anında (m. 50(5)) ( )
BÖLÜM H — İDARİ PARA CEZASI EŞİKLERİ (m. 99)
Yasak uygulamalar (m. 5) ............. 35.000.000 € veya cironun %7'si [m. 99(3)]
Diğer yükümlülükler (m. 50 dâhil) .... 15.000.000 € veya cironun %3'ü [m. 99(4)]
Mercilere yanlış/yanıltıcı bilgi ..... 7.500.000 € veya cironun %1'i [m. 99(5)]
Hangisi yüksekse o; KOBİ'de hangisi düşükse o (m. 99(6)). GPAI için m. 101.
BÖLÜM I — BEYAN VE İMZA
Değerlendiren / Teknik doğrulama / Hukuki gözden geçirme / Onaylayan
Ad-Soyad, Unvan, Tarih, İmza
Bu form genel niteliktedir ve hukuki mütalaa teşkil etmez.
İki yol var. Ürün güvenliği yolunda (m. 6(1)) sistem, Ek I mevzuatı kapsamındaki bir ürünün güvenlik bileşeniyse ve o ürün için üçüncü taraf uygunluk değerlendirmesi zorunluysa yüksek risklidir. Ek III yolunda (m. 6(2)) ise biyometri, kritik altyapı, eğitim, istihdam, temel hizmetlere erişim, kolluk, göç ve adalet alanlarındaki kullanımlar kural olarak yüksek risklidir.
%7 eşiği yalnızca m. 5'teki yasak uygulamalar içindir (35 M € veya %7 — m. 99(3)). Sağlayıcı/uygulayıcı yükümlülükleri ve m. 50 şeffaflık ihlallerinde üst sınır 15 M € veya %3'tür (m. 99(4)). Mercilere yanlış bilgi vermede 7,5 M € veya %1 (m. 99(5)).
Hayır. m. 6(3) dar bir istisna öngörür. Ancak sistem gerçek kişilerin profillenmesini yapıyorsa istisna uygulanmaz. İstisnaya dayanıyorsanız değerlendirmeyi piyasaya sunumdan önce belgelemeniz ve kayıt yükümlülüğünü yerine getirmeniz gerekir (m. 6(4), m. 49(2)).
Üçüncü tarafa ait yüksek riskli bir sistemi kendi ad veya markanız altında sunuyorsanız, esaslı değişiklik yaptıysanız ya da kullanım amacını yüksek riskli hâle getirecek şekilde değiştirdiyseniz m. 25 uyarınca sağlayıcı sayılırsınız.
Tüzük, sağlayıcı veya uygulayıcı üçüncü bir ülkede yerleşik olsa dahi sistemin çıktısının Birlik içinde kullanılması hâlinde uygulanır (m. 2(1)(c)). Kapsam tespiti bu nedenle formun ilk bölümüdür.
Yirmi dakikalık ön görüşmede kapsam, rol ve sınıflandırmayı sisteminiz özelinde belirliyoruz. Kapsam dışıysanız bunu da size net bir şekilde ifade ediyoruz.
Çevrimiçi görüşme için yerinizi ayırtın Görüşme çevrimiçi · form her hâlükârda sizde kalır