OpenSeaPiranha — AI Consulting & Venture Capital Istanbul
OPENSEAPIRANHA
ÜrünlerProjelerAI DanışmanlıkMisyonMimarlar
Derine Dal

OPENSEAPIRANHA

Devler İçin Fazla Hızlı!

İstihbarat

  • Hakkımızda
  • Projeler
  • AI Danışmanlık
  • Mikro-Melek
  • Vaka Çalışmaları
  • Piyasa Sinyalleri
  • İstanbul Yapay Zekâ Merkezi
  • Türkiye-Körfez Koridoru
  • Yatırım Rehberi
  • Araçlar
  • State of AI Report

Protokol

  • SSS
  • Kaynaklar
  • Uyumluluk
  • Yasal
  • Gizlilik & KVKK
  • Kullanım Şartları
  • İletişim
SİSTEM AKTİF
KONUM: 41.0186°N, 29.1219°E
EDGE: CLOUDFLARE · GLOBAL
YÖNETİŞİM: HUMAN-ON-THE-LOOP

© 2026 OpenSeaPiranha Teknoloji Ltd. Şti. — TÜM HAKLARI SAKLIDIR.

GÜVENLİ BAĞLANTI
ŞİFRELİ
AI YÖNETİŞİM · 2026

AI Yönetişim ve Uyum Danışmanlığı

ISO 42001, EU AI Act, KVKK ve NIST AI RMF — üretim AI çağında zorunlu hale gelen dört çerçeve.

TL;DR · Direkt Cevap

2026 AI uyumu Türk kurumlar için nasıl şekilleniyor?

EU AI Act, 'kabul edilemez risk' yasağını 2 Şubat 2025'ten, GPAI yükümlülüklerini 2 Ağustos 2025'ten beri uyguluyor; 2 Ağustos 2026'dan beri de Article 50 şeffaflık kuralları dahil genel olarak uygulanıyor. Sıradaki büyük kilometre taşı yüksek-risk Annex III için 2 Aralık 2027. ISO/IEC 42001 (Aralık 2023'te yayımlanan AI yönetim sistemi standardı) artık birincil sertifikasyon. Türkiye'de hâlâ bir AI kanunu yok; ancak 2026–2030 Yapay Zekâ Eylem Planı 18 Ağustos 2026'da Cumhurbaşkanlığı Genelgesi ile yürürlüğe girdi ve KVKK üretken ve etken yapay zekâ rehberleri yayımladı. Şirketlerin yalnızca beşte biri AI ajanları için olgun bir yönetişim modeline sahip (Deloitte, 2026). OpenSeaPiranha, dört çerçeveyi de tek denetimle eşleyen tek bir audit yürütüyor.

  • ▸ISO/IEC 42001 hazırlık değerlendirmesi artı sertifikasyon yol haritası
  • ▸EU AI Act risk sınıflandırması ve risk azaltma kılavuzu
  • ▸KVKK ve NIST AI RMF çapraz haritalama artı dokümantasyon seti
  • ▸Angajmanlar 4–8 hafta sürüyor, $20K–$60K aralığında
%21
AI ajanları için olgun yönetişim modeline sahip
Kaynak:Deloitte, 2026
2 Ağu 2026
EU AI Act genel olarak uygulanıyor — Article 50 canlı
Kaynak:Avrupa Komisyonu
ISO 42001
AI yönetim sistemi standardı, Aralık 2023
Kaynak:ISO

2026'da Neden Acil

Yalnızca %20 olgun yönetişim

Deloitte State of AI in the Enterprise 2026: her beş şirketten yalnızca biri (%21) otonom AI ajanları için olgun bir yönetişim modeline sahip. Geri kalanı doğaçlama yapıyor — ve doğaçlama en çok denetimde belli olur.

EU AI Act yürürlükte

2 Şubat 2025 — kabul edilemez risk yasağı yürürlükte. 2 Ağustos 2025 — GPAI yükümlülükleri yürürlükte. 2 Ağustos 2026 — genel uygulanabilirlik ve Article 50 şeffaflık, yürürlükte. 2 Aralık 2026 — piyasadaki üretken sistemler için makinece okunabilir işaretleme son tarihi. 2 Aralık 2027 — yüksek riskli Annex III sistemleri için tam uyum (Digital Omnibus, Tüzük (AB) 2026/1744). AB müşterisine hizmet veren her Türk şirketi kapsam içinde.

ISO 42001, AI'nın ISO 27001'i oluyor

Aralık 2023'te yayımlanan AI Yönetim Sistemi standardı, 2026 boyunca RFP boilerplate'ine girdi. Sertifikaya sahip firma sayısı az — erken giren ihaleyi kapıyor.

ISO/IEC 42001 — AI Yönetim Sistemi Sertifikasyonu

Neyi kapsıyor

AI sistemlerinin yaşam döngüsü yönetimi: risk değerlendirmesi, veri yönetişimi, şeffaflık, hesap verebilirlik, tedarikçi gözetimi, olay müdahalesi. AI'ya odaklı bir mercekle ISO 27001 olarak düşünün.

OSP'nin yolu

Beş adım: mevcut sistem envanteri, gap analizi, politika ve prosedür dokümantasyonu, iç audit ve düzeltme, ardından sertifikasyon kurumu eşleştirmesi. Toplamda altı ila on iki hafta.

EU AI Act — 2026 Takvimi ve Türkiye İçin Anlamı

Risk kategorileri

Kabul edilemez (yasak — sosyal skorlama, gerçek zamanlı biyometrik gözetim), yüksek risk (tıp, eğitim, kritik altyapı — sıkı yükümlülükler), sınırlı risk (chatbot — şeffaflık görevleri), minimal risk (filtreler, oyunlar — yükümlülük yok).

Türkiye'ye nasıl iniyor

AB müşterisine hizmet veren, AB verisi işleyen, AB'ye AI ürünü satan veya AB sınırları içinde otomatik karar veren her Türk şirketi doğrudan kapsamda. Brüksel etkisi: yıl sonuna kadar ISO 42001 artı EU AI Act, çoğu Türk RFP'sinde bulunacak.

KVKK + NIST AI RMF — Yerel-Küresel Köprü

KVKK 2026 AI rehberi

Kişisel veri bir AI sistemi içinden geçtiğinde KVKK 2026 AI rehber dokümanı devreye giriyor. Aydınlatma, açık rıza ve veri minimizasyonu AI vakası için ayrıca tanımlanmış.

NIST AI Risk Yönetim Çerçevesi

ABD'de doğdu ama küresel bir RFP standardı. Map, Measure, Manage, Govern. ISO 42001'e çapraz haritalamak, ikisine birden uyumu tek seferde belgelememizi sağlıyor.

Nasıl Çalıştırıyoruz

Tek audit, dört çerçeve

ISO 42001, EU AI Act, KVKK ve NIST RMF tek bir cross-walk olarak belgelenir. Dört ayrı audit yerine paralel tek bir proje.

AgentOps entegrasyonu

Üretim audit kayıtları, tekrarlanabilirlik ve değişiklik yönetimi gereksinimleri AgentOps retainer'ı üzerinden operasyonelleşiyor.

Sektöre özel kılavuzlar

Savunma (sınıflandırılmış protokoller), sağlık (GDPR artı HIPAA artı KVKK), finans (KVKK artı SPK artı EU AI Act yüksek risk) — her birinin kendi runbook'u var.

AI uyum auditinizi çeyreklerde değil, haftalarda kapatalım.

Yönetişim Değerlendirmesi Talep Et ISO 42001 hazırlık testini çöz