EU AI Act & KVKK uyumlu
Yönetişim Enablement

Günlük hayatta işleyen yapay zekâ yönetişimi.

EU AI Act ve KVKK, 4 ila 6 haftada pragmatik biçimde uygulanır. Amaç eylem felci değil, eylem güvenliği: ekipleriniz yapay zekâyı bilerek ve güvenle kullanır, bürokrasi tıkanıklığı olmadan.

Neden Şimdi

Hiçbir şey yapmamak da bir risktir.

İki düzenleme aynı anda masada: biri Avrupa'dan, biri Türkiye'den. İkisi de yapay zekânın nasıl kullanıldığını ilgilendirir ve ikisi de belirsizlik affetmez.

EU AI Act

Sınır tanımayan bir yükümlülük

EU AI Act ekstraterritoryal etki taşır. Avrupa pazarında iş yapan, Avrupalı müşteri veya ortağa hizmet veren Türk şirketleri de kapsam içine girer. Yer Türkiye'de olsa bile, yapay zekâ sistemi Avrupa'ya dokunuyorsa kurallar geçerlidir.

KVKK

Yerel zeminde aynı sorumluluk

KVKK, Avrupa'daki DSGVO'nun Türkiye'deki karşılığıdır. Yapay zekâ kişisel veriyi işlediği anda KVKK yükümlülükleri devreye girer. EU AI Act ve KVKK birlikte düşünülmediğinde, iki ayrı denetim yüzeyi aynı anda açık kalır.

Risk

Eylem felci pahalıdır

Belirsizlik çoğu kurumda gölge kullanımı doğurur: ekipler araçları kayıt dışı kullanır, veri kontrolsüz akar, sorumluluk kimsede toplanmaz. Beklemek riski azaltmaz, sadece görünmez kılar.

Yaklaşım

Eylem güvenliği hedeftir

Doğru yönetişim yasak listesi değildir. Net kurallar, açık sorumluluklar ve günlük iş akışına gömülü süreçler sayesinde ekip yapay zekâyı daha hızlı ve daha güvenle kullanır. Clarity over hype.

Program Yapısı

3 modül, 4 ila 6 hafta.

Yönetişim Enablement üç modülde ilerler: nereden başlanacağını netleştirir, kuralları oturtur ve bunları günlük çalışmaya kalıcı biçimde gömer.

Standortbestimmung ve risk değerlendirmesi

Mevcut yapay zekâ kullanımınız haritalanır. Hangi sistemler nerede, hangi veriyle, hangi riskle çalışıyor? EU AI Act risk sınıfları ve KVKK yükümlülükleri karşısında net bir başlangıç noktası çıkarılır.

Politikalar ve süreçler

Kurumunuza özel yapay zekâ politikaları, onay akışları ve sorumluluk dağılımı tasarlanır. EU AI Act ve KVKK gereklilikleri, teoriye değil uygulanabilir kurallara çevrilir: hangi araç, hangi amaçla, kim tarafından.

Günlük hayatta kalıcı kılma

Kurallar rafta kalmaz. Ekip eğitilir, süreçler mevcut iş akışına gömülür, sorumluluklar isimlere bağlanır. 4 ila 6 haftanın sonunda yönetişim bir belge değil, işleyen bir pratiktir.

Managed Service

Üçüncü yapı taşı.

Kurumunuzda DSB (veri koruma sorumlusu) ve ISB (bilgi güvenliği sorumlusu) rolleri tanıdıktır. Yapay zekâ çağı üçüncü bir role ihtiyaç duyar.

Managed Service

Dış Yapay Zekâ Güvenlik Sorumlusu

DSB ve ISB'nin yanındaki üçüncü yapı taşı

Yeni bir kadro açmadan, yapay zekâ yönetişimini dışarıdan yönetilen bir hizmet olarak alırsınız. İlk günden itibaren EU-AI-Act-ready: düzenli gözden geçirme, güncel tutulan politikalar ve sorumluluğun net bir adreste toplanması. İç kaynak yükü olmadan sürekli uyum.

Ab Tag 1 EU-AI-Act-ready Yeni kadro gerekmez Sürekli yönetişim
Sık Sorulanlar

Açık sorular.

EU AI Act bizi ilgilendiriyor mu?

Büyük olasılıkla evet. EU AI Act ekstraterritoryal etki taşır: yeriniz Türkiye'de olsa bile, Avrupa pazarında iş yapıyor ya da Avrupalı müşteri veya ortağa hizmet veriyorsanız kapsam içindesiniz. İlk görüşmede sizin durumunuzda hangi risk sınıflarının geçerli olduğunu birlikte netleştiririz.

KVKK ile ilişkisi ne?

KVKK, Avrupa'daki DSGVO'nun Türkiye'deki karşılığıdır ve yapay zekâ kişisel veri işlediği anda devreye girer. EU AI Act ve KVKK'yı ayrı ayrı ele almak iki paralel denetim yüzeyi bırakır. Biz ikisini tek bir yönetişim çerçevesinde birlikte kurarız.

Ne kadar sürüyor?

4 ila 6 hafta. Üç modül boyunca standortbestimmung, politika tasarımı ve günlük hayatta kalıcı kılma adımlarını birlikte tamamlarız. Sonuç bir rapor değil, işleyen bir pratiktir. İsterseniz Dış Yapay Zekâ Güvenlik Sorumlusu hizmetiyle uyumu sürekli tutabiliriz.

İlk Görüşme

Yönetişimde bir sonraki adımı netleştiren 20 dakika.

Yapay zekâyı bugün nerede ve nasıl kullandığınızı kısaca anlatın. EU AI Act ve KVKK karşısında bir sonraki somut adımınızı birlikte netleştirelim. Satış sunumu yok, baskı yok.

  • Google Meet üzerinden 20 dk.
  • Ücretsiz ve yükümlülüksüz
  • Somut sonraki adımlar
Gökhan Simne
DECAID Türkiye · İş Ortağı & Satış
EU AI Act & KVKK-konform
Governance Enablement

KI-Governance, die im Alltag funktioniert.

EU AI Act und KVKK werden in 4 bis 6 Wochen pragmatisch umgesetzt. Das Ziel ist nicht Handlungsstarre, sondern Handlungssicherheit: eure Teams nutzen KI bewusst und sicher, ohne bürokratischen Stau.

Warum jetzt

Nichts zu tun ist auch ein Risiko.

Zwei Regelwerke liegen gleichzeitig auf dem Tisch: eines aus Europa, eines aus der Türkei. Beide betreffen, wie KI genutzt wird, und beide verzeihen keine Unklarheit.

EU AI Act

Eine Pflicht, die keine Grenzen kennt

Der EU AI Act hat extraterritoriale Wirkung. Auch türkische Unternehmen, die im europäischen Markt tätig sind oder europäische Kunden oder Partner bedienen, fallen in den Geltungsbereich. Selbst wenn der Sitz in der Türkei liegt, gelten die Regeln, sobald das KI-System Europa berührt.

KVKK

Dieselbe Verantwortung auf lokalem Boden

KVKK ist das türkische Pendant zur europäischen DSGVO. Sobald KI personenbezogene Daten verarbeitet, greifen die KVKK-Pflichten. Werden EU AI Act und KVKK nicht zusammen gedacht, bleiben zwei getrennte Prüfflächen gleichzeitig offen.

Risk

Handlungsstarre ist teuer

Unklarheit erzeugt in den meisten Unternehmen Schatten-Nutzung: Teams nutzen Tools inoffiziell, Daten fließen unkontrolliert, Verantwortung sammelt sich bei niemandem. Warten senkt das Risiko nicht, es macht es nur unsichtbar.

Ansatz

Handlungssicherheit ist das Ziel

Gute Governance ist keine Verbotsliste. Durch klare Regeln, klare Verantwortlichkeiten und in den Arbeitsalltag eingebettete Prozesse nutzt das Team KI schneller und sicherer. Clarity over hype.

Programmstruktur

3 Module, 4 bis 6 Wochen.

Governance Enablement läuft in drei Modulen: Es klärt, wo man anfängt, setzt die Regeln auf und verankert sie dauerhaft in der täglichen Arbeit.

Standortbestimmung und Risikobewertung

Eure aktuelle KI-Nutzung wird kartiert. Welche Systeme laufen wo, mit welchen Daten, mit welchem Risiko? Gegenüber den Risikoklassen des EU AI Act und den KVKK-Pflichten entsteht ein klarer Ausgangspunkt.

Richtlinien und Prozesse

Für euer Unternehmen werden spezifische KI-Richtlinien, Freigabe-Workflows und eine Verantwortungsverteilung entworfen. Die Anforderungen von EU AI Act und KVKK werden nicht in Theorie, sondern in anwendbare Regeln übersetzt: welches Tool, zu welchem Zweck, durch wen.

Verstetigung im Alltag

Die Regeln bleiben nicht im Regal. Das Team wird geschult, die Prozesse in den bestehenden Arbeitsablauf eingebettet, Verantwortlichkeiten an Namen gebunden. Nach 4 bis 6 Wochen ist Governance kein Dokument, sondern eine funktionierende Praxis.

Managed Service

Der dritte Baustein.

In eurem Unternehmen sind die Rollen DSB (Datenschutzbeauftragter) und ISB (Informationssicherheitsbeauftragter) vertraut. Das KI-Zeitalter braucht eine dritte Rolle.

Managed Service

Externer KI-Sicherheitsbeauftragter

Der dritte Baustein neben DSB und ISB

Ohne eine neue Stelle zu schaffen, bezieht ihr KI-Governance als extern verwalteten Service. Ab Tag 1 EU-AI-Act-ready: regelmäßige Reviews, aktuell gehaltene Richtlinien und Verantwortung, die an einer klaren Adresse gebündelt ist. Laufende Compliance ohne interne Ressourcenlast.

Ab Tag 1 EU-AI-Act-ready Keine neue Stelle nötig Laufende Governance
Häufige Fragen

Offene Fragen.

Betrifft uns der EU AI Act?

Höchstwahrscheinlich ja. Der EU AI Act hat extraterritoriale Wirkung: Selbst wenn euer Sitz in der Türkei liegt, seid ihr im Geltungsbereich, sobald ihr im europäischen Markt tätig seid oder europäische Kunden oder Partner bedient. Im Erstgespräch klären wir gemeinsam, welche Risikoklassen in eurem Fall gelten.

Wie hängt das mit KVKK zusammen?

KVKK ist das türkische Pendant zur europäischen DSGVO und greift, sobald KI personenbezogene Daten verarbeitet. EU AI Act und KVKK getrennt zu behandeln, lässt zwei parallele Prüfflächen offen. Wir richten beide gemeinsam in einem einzigen Governance-Rahmen ein.

Wie lange dauert das?

4 bis 6 Wochen. Über drei Module hinweg durchlaufen wir gemeinsam Standortbestimmung, Richtliniengestaltung und Verstetigung im Alltag. Das Ergebnis ist kein Bericht, sondern eine funktionierende Praxis. Auf Wunsch halten wir die Compliance mit dem externen KI-Sicherheitsbeauftragten dauerhaft aufrecht.

Erstgespräch

20 Minuten, die euren nächsten Schritt in der Governance klären.

Erzählt uns kurz, wo und wie ihr KI heute nutzt. Gemeinsam klären wir euren nächsten konkreten Schritt gegenüber EU AI Act und KVKK. Kein Sales-Pitch, kein Druck.

  • 20 Min. über Google Meet.
  • Kostenlos und unverbindlich
  • Konkrete nächste Schritte
Gökhan Simne
DECAID Türkei · Partner & Vertrieb