EU AI Act 2026 Takvimi: Neler Yürürlükte, Neler Ertelendi?
Digital Omnibus sonrası doğru zaman çizelgesi
"AI Act tamamen ertelendi" cümlesi 2026'nın en yaygın uyum yanılgısı. Gerçek şu: yüksek-risk yükümlülükleri gerçekten ertelendi, ama Madde 50 şeffaflık ve Madde 4 okuryazarlık yükümlülükleri masada kaldı ve 2 Ağustos 2026'da uygulanabilir. Bu makale ikisini birbirinden ayıran net çizelgeyi verir.
EU AI Act 2026 Takvimi Nedir?
EU AI Act 2026 takvimi, AB Yapay Zeka Yasası'nın (Regulation (EU) 2024/1689) hangi yükümlülüğünün hangi tarihte uygulanabilir hale geldiğini gösteren kademeli yürürlük planıdır. Yasa 1 Ağustos 2024'te yürürlüğe girdi, ancak yükümlülükler tek seferde değil, risk sınıfına göre basamaklı olarak devreye giriyor. Kasım 2025'te önerilen Digital Omnibus paketi bu basamaklardan yalnızca yüksek-risk olanları ileri bir tarihe kaydırdı; şeffaflık ve okuryazarlık yükümlülüklerine dokunmadı. Sonuç, iki hızlı bir takvimdir: bazı hükümler 2 Ağustos 2026'da yürürlüğe girerken, ağır uyum yükü taşıyan yüksek-risk hükümleri 2027-2028'e ötelendi.
Kritik ayrım şudur: erteleme seçicidir. "Tarih değişti" haberleri çoğunlukla yalnızca yüksek-risk basamağını kastediyor. Aşağıdaki tablo, hangi hükmün gerçekten kaydığını ve hangisinin 2 Ağustos 2026'da masada kaldığını tek bakışta ayırır.
Doğru Zaman Çizelgesi (Kanonik Tablo)
Türkçe kaynaklarda dağınık ve çoğu zaman hatalı dolaşan tarihleri tek tabloda topladık. Her satır, Digital Omnibus sonrasındaki güncel durumu yansıtır:
| Hüküm / Yükümlülük | Kapsam | Uygulama tarihi | Durum |
|---|---|---|---|
| Madde 5 — Yasak uygulamalar | Kabul edilemez riskli YZ (sosyal skorlama, manipülatif sistemler) | 2 Şubat 2025 | Yürürlükte (değişmedi) |
| Madde 4 — YZ okuryazarlığı | Tüm sağlayıcı ve uygulayıcılar için personel yetkinliği | 2 Şubat 2025'ten beri yürürlükte; denetim/yaptırım eşiği 2 Ağustos 2026 | Ertelenmedi |
| GPAI (genel amaçlı model) yükümlülükleri | Temel modeller, sistemik risk | 2 Ağustos 2025 | Yürürlükte (değişmedi) |
| Madde 50 — Şeffaflık | Chatbot bildirimi, sentetik içerik/deepfake etiketleme | 2 Ağustos 2026 | Ertelenmedi — uygulanabilir |
| Annex III — Yüksek-risk sistemler | Bağımsız yüksek-riskli YZ (işe alım, kredi, biyometri vb.) | 2 Aralık 2027 (eski: 2 Ağustos 2026) | Ertelendi |
| Annex I — Gömülü yüksek-risk | Düzenlenmiş ürünlere gömülü YZ (tıbbi cihaz, makine vb.) | 2 Ağustos 2028 | Ertelendi |
Not: Digital Omnibus'un yol açtığı tarih değişiklikleri yalnızca metnin AB Resmî Gazetesi'nde yayımlanıp yürürlüğe girmesiyle hukuken kesinleşir; siyasi mutabakat sağlanmıştır.
Ertelenmeyenler: Madde 50 ve Madde 4
Uyum ekiplerinin en sık gözden kaçırdığı gerçek burada. Digital Omnibus Madde 50 şeffaflık yükümlülüklerine dokunmadı. Bu yükümlülükler 2 Ağustos 2026'da uygulanabilir hale gelir ve şunları kapsar:
- Bir kullanıcının bir yapay zeka sistemiyle (chatbot) etkileşimde olduğunun açıkça bildirilmesi,
- Sentetik ses, görüntü, video ve metnin makine-okunur biçimde işaretlenmesi,
- Deepfake içeriğinin yapay olarak üretildiğinin ifşa edilmesi.
İhlalin bedeli önemsiz değil: Madde 50 kaynaklı yaptırımlar 15 milyon avroya veya küresel yıllık cironun %3'üne kadar çıkabilir. Yani şeffaflık, ertelenen yüksek-risk yükümlülüklerinin arkasına saklanılabilecek bir madde değil.
Madde 4 (YZ okuryazarlığı) için sık yapılan hata, bunu "2 Ağustos 2026'da yürürlüğe giriyor" diye sunmaktır. Doğrusu: Madde 4 zaten 2 Şubat 2025'ten beri yürürlükte. Ağustos 2026, denetim otoritelerinin yaptırım yetkilerinin devreye girdiği eşiktir. Pratikte bu, kurumların YZ kullanan personelinin yetkinliğini bugün belgelendirmiş olması gerektiği anlamına gelir; erteleme beklentisi bu yükümlülüğü kaldırmaz.
Ertelenenler: Annex III ve Annex I Yüksek-Risk
Erteleme, yasanın en ağır uyum yükünü taşıyan bölümünde gerçekleşti. Annex III kapsamındaki bağımsız yüksek-riskli sistemler — işe alım filtreleri, kredi değerlendirme, biyometrik tanımlama, eğitim ve kamu hizmeti erişimi gibi alanlar — için yükümlülükler 2 Ağustos 2026'dan 2 Aralık 2027'ye kaydırıldı.
Annex I kapsamındaki, halihazırda düzenlenmiş ürünlere (tıbbi cihaz, makine, oyuncak vb.) gömülü yüksek-riskli YZ sistemleri ise 2 Ağustos 2028'e ötelendi. Bu ikinci kategori, mevcut ürün güvenliği mevzuatıyla eşgüdüm gerektirdiği için en uzun geçiş süresine sahip.
Erteleme neden geldi? Yüksek-risk uyumu için gereken uyumlaştırılmış standartlar (harmonised standards) ve teknik kılavuzlar 2025 sonunda henüz hazır değildi. Yani erteleme bir gevşeme değil, standart altyapısının olgunlaşması için verilen nefes payı. Kurumlar için doğru okuma şu: yüksek-risk sınıflandırması ve risk yönetim sistemi çalışmasını şimdi başlatıp, 2027'yi bir tampon olarak kullanmak — son 90 güne sıkıştırmak değil.
Digital Omnibus Onay Süreci: Gerçek Tarih Zinciri
Türkçe içerikte bu sürecin tarihleri sıkça karışıyor. Doğru zincir şudur:
| Tarih | Aşama |
|---|---|
| 19 Kasım 2025 | Avrupa Komisyonu, Digital Omnibus paketini önerdi |
| 26 Mart 2026 | Avrupa Parlamentosu (EP) pozisyonunu belirledi |
| 7 Mayıs 2026 | Kurumlar arası siyasi mutabakat (Konsey basın açıklaması) |
| 16 Haziran 2026 | Avrupa Parlamentosu metni kabul etti |
Bu tarihlerin önemi, uyum planlaması yapan hukuk ve GRC ekipleri için nettir: değişiklik ani bir sürpriz değil, aylara yayılan bir mutabakat sürecinin ürünü. Değişikliklerin nihai hukuki geçerliliği, metnin AB Resmî Gazetesi'nde yayımlanmasıyla kesinleşir. İnternette dolaşan "29 Haziran onay" gibi tarihler doğrulanmamış; yukarıdaki zincir birincil kaynaklara dayanır.
"AI Act Tamamen Ertelendi" Yanlış Anlatısı
2026'nın en tehlikeli uyum miti bu: manşetlerdeki "yüksek-risk kuralları 2027'ye kaydı" haberi, kurum içi kulaktan kulağa "AI Act ertelendi, acele etmeye gerek yok"a dönüşüyor. Bu okuma iki nedenle riskli:
- Madde 50 masada. Deepfake etiketleme, chatbot bildirimi ve sentetik içerik ifşası 2 Ağustos 2026'da uygulanabilir. Bir üretken YZ ürünü işleten hemen her kurum bu kapsamda.
- Yasak uygulamalar ve okuryazarlık zaten yürürlükte. Madde 5 (Şubat 2025) ve Madde 4 (Şubat 2025) hiç ertelenmedi.
Yani doğru cümle "AI Act ertelendi" değil; "AI Act'in yalnızca yüksek-risk basamağı ertelendi, şeffaflık ve okuryazarlık yükümlülükleri yürürlükte". Bir kurumun risk maruziyeti, hangi basamakta olduğuna bağlıdır — genel bir "erteleme" ile örtülemez.
Türkiye'deki Kurumlar İçin Ne Anlama Geliyor?
AB pazarına YZ ürün veya hizmeti sunan, ya da AB'li müşterilere hizmet veren Türkiye merkezli kurumlar bu takvime tabidir; yasanın kapsamı ülke değil, pazar temellidir. Pratik öncelik sırası şudur:
- Şeffaflık katmanını 2 Ağustos 2026'ya yetiştirin. Chatbot ve üretken içerik akışlarınıza YZ bildirimi ve sentetik içerik etiketlemesi ekleyin. Bu, ertelenmeyen ve en yakın tarihli yükümlülük.
- YZ okuryazarlığını belgeleyin. Madde 4 için personel eğitim kayıtlarını bugünden tutun.
- Yüksek-risk envanterini şimdi çıkarın. Annex III kapsamındaki sistemleri 2027 tamponunu doğru kullanmak için erken sınıflandırın.
Şeffaflık ve çalışma-zamanı denetimi tarafında, çıktı akışında sentetik içerik işaretleme ve politika uygulama gibi kontrolleri bir LLM firewall (Guardian) katmanında merkezileştirmek, madde-madde uyumu ürün mimarisine gömmenin pratik bir yoludur. Madde-madde teknik uyum kontrol listesi için açık kaynak eu-ai-act-technical-checklist deposu bir başlangıç noktası sunar. Bu tabloyu ve zinciri, AB'nin resmî metni ve tanınmış hukuk bürolarının analizleriyle çapraz kontrol etmenizi öneririz — kaynaklar aşağıda.
Kaynaklar
- Gibson Dunn — EU AI Act Omnibus Agreement: Postponed High-Risk Deadlines and Other Key Changes
- ComplianceHub — The EU AI Act's August 2, 2026 Deadline Just Moved: What the Digital Omnibus Actually Changed
- AI Act Blog — Digital Omnibus and the postponement of high-risk obligations to December 2027
- VerifyWise — EU AI Act omnibus: the new high-risk deadlines explained
- EUR-Lex — Regulation (EU) 2024/1689 (Artificial Intelligence Act), resmî metin
- Artificial Intelligence Act — Madde 50 (Şeffaflık yükümlülükleri) metni
- AltaySec açık kaynak — eu-ai-act-technical-checklist
