KVKK Güncel Gelişmeler – 20 Ağustos 2025

Bu yazıda, 20 Ağustos 2025 itibarıyla KVKK alanında yaşanan güncel gelişmeleri, Kurul kararlarını ve uygulamalardaki değişiklikleri bulabilirsiniz. Şirketler ve veri sorumluları için yol gösterici olan bu içerik, KVKK uyum sürecinizi güncel tutmanıza yardımcı olacaktır.


Kişisel Verileri Koruma Kurumu tarafından paylaşılan en güncel “Güncel Gelişmeler” içeriğinden çarpıcı bazı başlıkları siz değerli okuyucularımızın dikkatine sunmak istedik.

Biyometrik Veri İşlemenin Ölçüsü

Birleşik Krallık ve Kanada’nın veri koruma otoriteleri tarafından biyometrik işlenmesine yönelik açıklamalar yapıldığı belirtildi.

Ülkemizde uzun yıllardır özellikle özel sektörde personel işe geliş-gidiş takibi için kullanılan, hala bazı kurumlarda ısrarla kullanılmaya devam edilen biyometrik veri işleyen sistemlerin ölçülü, hukuka uygun şekilde kullanılması, kritik alanlar dışında kullanılmaması ve gerçekten gerekmedikçe biyometrik veri işlenmemesine yönelik yapılacak atıflarda kullanılabilecek bu içerikler emsal uygulamalar açısından önem taşımaktadır.

Kamuya Açık Verilerde Veri Güvenliği Hassasiyeti

Birleşik Krallık Veri Koruma Otoritesi (ICO), kamuya açıklanacak veya kişilere iletilecek belgelerde yer alan gizli kişisel bilgilerin korunmasına yönelik bir rehber yayımladı. Bu dokümana göre:

  • Kamuya açıklamada uygun formatın belirlenmesi 
  • Gizli satırlar, sütunlar ve çalışma sayfaları, meta veriler ve aktif filtreler de dâhil olmak üzere çeşitli gizli kişisel bilgi türlerinin tespit edilmesi 
  • Gizli verilerin ortaya çıkmasını sağlayacak şekilde belgelerin daha basit formatlara dönüştürülmesi 
  • Bilgilerin güvenliğini sağlamada etkisiz yöntemler kullanmaktan kaçınılması 
  • Gizli kişisel bilgileri tespit etmeye yardımcı olmak üzere tasarlanmış yazılım araçlarının kullanılması 
  • Koşullar gözden geçirilerek ihlalin tekrarının önlenmesi 
  • Kişisel bilgilerin etkili bir şekilde çıkartılması veya uygun şekilde karartılması

Yapay Zekanın Veri Güvenliğine Yönelik Standartları


Birleşik Krallık Hukuk Komisyonu, Güney Kore Veri Koruma Otoritesi ve Kaliforniya Yargı Konseyi yayımladığı belgelerde ve kabul ettiği standartlarda yapay zekanın veri güvenliğine yönelik sınırlarını çizmeye başladı. Bu dokümanlara göre en ön plana çıkan başlıklar aşağıdaki şekildedir:

En temel önlem, yapay zekâ ile ilgili hukuki konularda farkındalık kazandırılmasıdır. Şu an tkenolojik gelişmelerinden hızından ve heyecanından çoğu zaman göz ardı edilen gizlilik ve güvenlik konulu başlıklardaki farkındalığın artması ve bu alanda daha geniş tartışmaların başlanması önlemlerin sınırlarını ve netliğini sağlayacaktır. 

Kaliforniya’daki kural kapsamında ise, mahkeme personelinin veya yargı mensuplarının üretken yapay zekâ kullanımını yasaklamayan her mahkemenin, 15.12.2025 tarihine kadar üretken yapay zekâ kullanımına ilişkin bir politika benimsemek zorunda olduğu ve bu zorunluluğun, ilk derece mahkemeleri, temyiz mahkemeleri ve Yüksek Mahkeme için geçerli olduğu düzenlenmektedir.

Söz konusu kural kapsamında benimsenecek olan politikalarda takip edilmesi gereken ilkeler ise şu şekilde açıklanmaktadır: 

  • Gizlilik (Gizli, kişiyi tanımlayan veya kamuya açık olmayan diğer bilgilerin, kamuya açık üretken yapay zekâ sistemlerine girilmesinin yasaklanması) 
  • Ayrımcılık yasağı (Federal veya eyalet yasaları ile korunan sınıflandırmalar da dâhil olmak üzere, belirli gruplara üyelik temelinde, bireylere veya topluluklara karşı hukuka aykırı şekilde ayrımcılık yapmak veya onları farklı şekilde etkilemek için yapay zekâ kullanımının yasaklanması) 
  • Doğruluk (Üretken yapay zekâ materyali oluşturan veya kullanan personelin ve yargı mensuplarının, yapay zekâ üretimi materyallerin doğruluğunu teyit etmelerinin ve kullanılan herhangi bir materyaldeki hatalı veya hayali çıktıları düzeltmek için makul adımların atılmasının zorunlu kılınması) 
  • Ön yargıların giderilmesi (Üretken yapay zekâ materyali oluşturan veya kullanan personelin ve yargı mensuplarının, kullanılan herhangi bir materyaldeki ön yargılı, saldırgan veya zararlı içeriği kaldırmak için makul adımlar atmalarının zorunlu kılınması) 
  • Açıklama (Kamuoyuna sunulan yazılı, görsel veya işitsel bir çalışmanın nihai sürümünün tamamen üretken yapay zekâ çıktılarından oluşması durumunda, personelin ve yargı mensuplarının üretken yapay zekâ kullanımını veya buna güvendiğini açıklamasının zorunlu kılınması) 
  • Etik (Üretken yapay zekâ kullanılırken yürürlükteki tüm yasalara, mahkeme politikalarına, etik ve mesleki davranış kurallarına, düzenlemelere ve politikalara uyulmasının zorunlu kılınması)

Kaynaklar;

Bu yazıyı paylaş