OpenAI, Avrupa Birliği'nin Yapay Zeka Yasası'nın getirdiği kurallara uyum sağlamak için önemli adımlar atıyor. Özellikle AB Yapay Zeka Yasası'nın Genel Amaçlı Yapay Zeka (GPAI) Uygulama Kodu'na uygunluk, şirketin güvenlik, şeffaflık ve risk yönetimi çalışmalarının merkezinde yer alıyor. Bu hamle, OpenAI'ın Avrupa pazarındaki konumunu güçlendirirken, yapay zeka güvenliği konusunda da çıtayı yükseltiyor.

OpenAI'dan AB Yapay Zeka Yasası'na Uyum Hamlesi

OpenAI, AB'nin Genel Amaçlı Yapay Zeka (GPAI) Uygulama Kodu'na ve Yapay Zeka Üretimi İçeriğin Şeffaflığı Uygulama Kodu'na katkıda bulunuyor ve bunları destekliyor. Bu kodlar, AB'de satılan veya kullanılan genel amaçlı modeller için ortak bir şeffaflık, güvenlik ve emniyet standardı belirliyor. Şirket, bu standartlara zaten yakın çalıştığını gösteren birçok mevcut uygulamasını sıralıyor: modelleri piyasaya sürmeden önce test ediyor, büyük lansmanlarla birlikte sistem kartları yayınlıyor ve Red Teaming Ağı aracılığıyla harici güvenlik testleri yaptırıyor. Ayrıca, modellerin davranışlarını nasıl şekillendirdiğini açıklayan herkese açık bir Model Spec belgesi de bulunuyor.

Bu çalışmaların temelinde iki dahili çerçeve yatıyor. 2023'ten beri yürürlükte olan ve 2025'te güncellenen Hazırlık Çerçevesi (Preparedness Framework), gelişmiş sistemlerden kaynaklanan ciddi risklerin nasıl tanımlanacağını, değerlendirileceğini ve yönetileceğini belirliyor. Ayrı bir Sınır Yönetim Çerçevesi (Frontier Governance Framework) ise şirketin güvenlik uygulamalarını, özellikle GPAI Kodu dahil yasal gereksinimlerle nasıl eşleştirdiğini açıklıyor. OpenAI, bu iki belgenin risk değerlendirmesini, güvenceleri, model raporlamayı, güvenlik duruşunu, olay müdahalesini ve harici uzmanların sürece nasıl dahil edildiğini yönettiğini belirtiyor. Şirket, Frontier Model Forum'daki katılımlarını, ABD Yapay Zeka Standartları ve İnovasyon Merkezi ile Birleşik Krallık Yapay Zeka Güvenlik Enstitüsü ile iş birliklerini ve üçüncü taraf değerlendirme standartlarına katkılarını da vurguluyor. Amaç, sektör genelinde paylaşılan güvenlik araştırmaları ve daha net test kıyaslamaları oluşturmak.

Yapay Zeka İçeriklerini Tanıma: C2PA ve SynthID

Şeffaflık Kodu taahhütleri, insanların içeriğin yapay zeka tarafından mı üretildiğini yoksa değiştirildiğini mi anlamasına yardımcı olma sorununa odaklanıyor. OpenAI'ın yaklaşımı, birbirini güçlendirmesi amaçlanan iki mekanizmaya dayanıyor. C2PA standardı üzerine inşa edilen İçerik Kimlik Bilgileri (Content Credentials), bir dosyaya doğrudan bağlam ekliyor. SynthID filigranlama ise, bu meta verilerin bir şekilde kaybolduğu durumlar için yedek bir sinyal sağlıyor. Kapsam, görüntülerden ses çıkışlarına doğru genişliyor ve OpenAI, temel standartlar ve araçlar olgunlaştıkça metin de dahil olmak üzere diğer içerik türlerinde de kaynak doğrulama önlemlerini genişletmek için çalıştığını söylüyor.

Ancak bu, kaynak sorununu tamamen çözmüyor. Meta veriler kaybolabiliyor ve etiketler platformlar arası aktarımlarda her zaman korunmuyor. Kriptografik veya filigran tabanlı tek bir sinyal kendi başına her şeyi yakalayamıyor. OpenAI'ın cevabı, tek bir mekanizmanın boşluğu kapattığı iddiası yerine, daha geniş standartlar topluluğuyla sürekli çalışmayı içeren katmanlı bir yaklaşım.

Siber Güvenlikte Yapay Zekanın Gücü

Siber güvenlik, uyarlanabilir yönetişim için bir test alanı olarak görülüyor. Saldırganların güvenlik açıklarını bulmasına yardımcı olabilecek yetenekler, savunucuların da aynı açıkları tespit etmesine ve yamalamasına yardımcı olabilir. OpenAI, bu sorunun cevabının, güvenilir savunuculara daha gelişmiş siber yeteneklere erişim sağlarken kötüye kullanım riskini sınırlayan Siber İçin Güvenilir Erişim (Trusted Access for Cyber) programı olduğuna inanıyor. Bu programın artık bir Avrupa dağıtım kolu da bulunuyor.

OpenAI, Mayıs 2026'nın başlarında AB Siber Eylem Planı'nı başlattığını belirtiyor. Bu plan kapsamında, AB ve ulusal siber ajansları, özel sektör ortakları ve altyapı operatörleriyle çalışarak onlara daha gelişmiş siber modellerine erişim sağlıyor. Planın belirtilen amacı, kıta genelinde siber dayanıklılığı güçlendirmek. Şirket, bu çalışmaların Avrupa Komisyonu'nun Siber Güvenlik ve Yapay Zeka Eylem Planı ile tutarlı olduğunu vurguluyor. Bu plan, yapay zekanın risklerinin koordineli bir şekilde ele alınmasını ve siber güvenlik amaçları için güvenli erişim düzenlemeleri dahil olmak üzere savunma kapasitesini güçlendirmek için kullanılmasını öngörüyor.

AB Uyum Süreci Gelişmeye Devam Ediyor

OpenAI, AB Yapay Zeka Yasası uygulandıkça uyum yaklaşımını ayarlamaya devam edeceğini ve düzenleyicilerden ve kuralları şekillendiren daha geniş topluluktan öğrenmeyi sürdüreceğini söylüyor. Şirket, kuralların teknoloji geliştikçe uyum sağlayacak kadar esnek olması gerektiğini savunuyor, böylece işletmeler ve kuruluşlar teknolojiden yararlanmaya devam edebiliyor. GPAI Kodu ve Şeffaflık Kodu hala nispeten yeni araçlar. Bu nedenle, düzenlemeye tabi Avrupa pazarlarında OpenAI modellerini kullanan ekiplerin, mevcut sistem kartlarını ve Sınır Yönetim Çerçevesi'ni kendi durum tespiti için bir başlangıç noktası olarak görmesi gerekiyor, kesin bir çözüm olarak değil.