Skip to main content

> tpl_air_009

Yapay Zekâ Yönetişim İşletim Modeli ve Kontrol Kataloğu

Yapay zeka etik komitesi şartnamelerini, çok kademeli risk sınıflandırma şemalarını (Kabul Edilemez, Yüksek, Sınırlı, Asgari), yaşam döngüsü onay kapılarını ve ISO/IEC 42001 ile AB Yapay Zeka Yasası kapsamında sürekli uyum kütüklerini belirleyen kurumsal yapay zeka yönetişim işletim modeli ve kapsamlı kontrol kataloğu.

TEMPLATE // INSPECT: TPL-AIR-009MODIFIED: 2026-09-19
KATEGORİÜretken Yapay Zekâ, RAG ve Ajanlar
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

ISO 42001 işletim modellerini, Yapay Zeka Etik Komitelerini, risk kademelendirmesini ve canlıya geçiş kontrol kapılarını kuran kurumsal yapay zeka yönetişim çerçevesi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

İş birimleri denetimsiz gölge BT silolarında üretken yapay zeka araçları kullanır; şirketi telif hakkı ihlallerine, büyük yasal cezalara ve marka itibarının yok olmasına maruz bırakır.

Ne Zaman Kullanılmalı?

  • Kurum genelinde bir Yapay Zeka Yönetişim Komitesi kurarken ve sorumlu yapay zeka liderleri atarken
  • ISO/IEC 42001 sertifikalı bir Yapay Zeka Yönetim Sistemi (AIMS) hayata geçirirken
  • Üretken Yapay Zeka, LLM ve dış yapay zeka tedarikçileri için satın alma ve canlıya alma öncesi onay kapıları uygularken

Ne Zaman Kullanılmamalı?

  • Yapay zeka sistemi içermeyen genel kurumsal BT yönetim kurulu yönetişiminde (TPL-GOV-001 kullanın)
  • Belirli bir tahminleme modelinin teknik değerlendirme karnesinde (TPL-AIM-020 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Yapay Zeka Yönetişim İşletim Modeli ve Etik Kurulustandard, enterprise

Yapay Zeka Etik ve Yönetişim Komitesi yapısı, Baş Yapay Zeka Etik Sorumlusu görevleri, fonksiyonlar arası temsil (Hukuk, Bilgi Güvenliği, Veri Bilimi) ve karar eşikleri.

Yönerge:Yapay Zeka Etik Kurulunun hukuk, teknik ve iş birimi yöneticilerini içermesini ve kabul edilemez risk taşıyan sistemleri mutlak veto yetkisine sahip olmasını sağlayın.
2. 2. Dört Kademeli Yapay Zeka Risk Sınıflandırma Şemasıstandard, enterprise

Yapay zeka uygulamalarının sınıflandırılması: Kabul Edilemez Risk (Yasaklı: biyometrik manipülasyon), Yüksek Risk (Kredi, işe alım), Sınırlı Risk (Chatbot şeffaflığı) ve Asgari Risk.

Yönerge:Uluslararası denetim uyumunu korumak için risk kademelendirmesini doğrudan AB Yapay Zeka Yasası Ek III ve NIST AI RMF profillerine bağlayın.
3. 3. Yaşam Döngüsü Yönetişimi: Başvurudan Kapatmaya Onay Kapılarıstandard, enterprise

Onay kapıları: Kapı 1 (Kullanım Talebi ve Risk Kademelendirme), Kapı 2 (Veri ve Model Güvenlik İncelemesi), Kapı 3 (Canlı Öncesi Denetim) ve Kapı 4 (Yıllık Yeniden Sertifikasyon).

Yönerge:Hiçbir yapay zeka veya üretken model, Kapı 3 Canlı Öncesi Denetimi geçmeden canlı verilere veya müşteri trafiğine bağlanamaz.
4. 4. Kapsamlı Yapay Zeka Kontrol Kataloğu (ISO/IEC 42001)standard, enterprise

Veri Kalitesi (A.6), Algoritmik Şeffaflık (A.7), İnsan Gözetimi (A.8), Dayanıklılık ve Güvenlik (A.9) ile Tedarikçi Durum Tespiti (A.10) genelinde standart kontroller.

Yönerge:Dış temel model sağlayıcılarının (OpenAI, Anthropic gibi) veri işleme şartlarına ve müşteri verisiyle eğitim yapmama taahhütlerine uyduğunu denetleyin.
5. 5. Olay Eskalasyonu, Sistem Kütüğü ve Yönetim Kurulu Raporustandard, enterprise

Müşteri zararı yaratan halüsinasyonların raporlanması, algoritmik yanlılık bildirimleri ve Yönetim Kuruluna üç aylık yapay zeka sağlık brifingleri.

Yönerge:Tüm kurumsal modellerin risk derecesini, eğitim kökenini ve sahibini listeleyen değişmez bir merkezi Yapay Zeka Sistem Envanteri (TPL-AIR-010) tutun.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Yapay Zekâ Yönetişim İşletim Modeli ve Kontrol Kataloğu - Örnek Vaka Analizi

Örnek Organizasyon: Sovereign Finans Kuruluşu ISO 42001 Yapay Zeka Yönetişim İşletim Modeli

Sovereign Finans Kuruluşu ISO 42001 Yapay Zeka Yönetişim İşletim Modeli için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • Müşteri hizmetleri, sahtekarlık ve kredi tahsisini kapsayan 45 kurumsal yapay zeka sistemi genelinde ISO/IEC 42001 sertifikasyonu alındı
  • 110 yapay zeka talebini değerlendiren yönetici Etik Kurulu kurularak kabul edilemez risk taşıyan 8 girişim durduruldu
  • Temel LLM sağlayıcılarıyla veriyle eğitim yapmama sözleşmeleri imzalanarak kurumsal bankacılık algoritmaları korundu

Sıkça Sorulan Sorular

ISO/IEC 42001 nedir ve neden kurumsal yapay zeka yönetişiminde küresel standart haline gelmektedir?

ISO/IEC 42001, Yapay Zeka Yönetim Sistemleri (AIMS) için dünyanın ilk belgelendirilebilir standardıdır. Bilgi güvenliğinde ISO 27001 neyse, ISO 42001 de yapay zeka riskleri, etik uyum, sürekli izleme ve hesap verebilirlik için denetlenebilir bir çerçeve sunarak AB Yapay Zeka Yasası'nın kurumsal yönetişim şartlarını tam olarak karşılar.

Avrupa Birliği Yapay Zeka Yasası tarafından tanımlanan dört risk kademesi nelerdir?

1. Kabul Edilemez Risk: Kesinlikle yasak (sosyal puanlama, kamusal alanda gerçek zamanlı biyometrik tanıma, bilişsel manipülasyon). 2. Yüksek Risk: Katı uygunluk denetimleri, insan gözetimi ve siber güvenlik şartıyla izinli (özgeçmiş tarama, kredi tahsisi, kritik altyapı). 3. Sınırlı Risk: Şeffaflık zorunluluğu olanlar (kullanıcıya yapay zekayla konuştuğunu bildirme). 4. Asgari Risk: Serbest kullanım (spam filtreleri, oyunlar).

Kurumsal Yapay Zeka Etik Komitesi geleneksel BT Mimari İnceleme Kurulundan (ARB) nasıl ayrılır?

BT Mimari Kurulu teknik uygulanabilirlik, mimari standartlar, maliyet ve altyapı entegrasyonuna odaklanır. Yapay Zeka Etik Komitesi ise toplumsal etkileri, insan haklarını, algoritmik adilliği, yasal sorumluluğu, veri gizliliğini ve marka itibarını değerlendirir; saf teknik incelemelerin yetersiz kaldığı riskleri yönetir.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-AIR-009-AI-Governance-Operating-Model-and-Control-Catalogue-Blank-EN.docxDOCX
all11.6 KB
TPL-AIR-009-AI-Governance-Operating-Model-and-Control-Catalogue-Example-EN.docxDOCX
all11.6 KB
TPL-AIR-009-Yapay-Zeka-Yonetisim-Isletim-Modeli-ve-Kontrol-Katalogu-Bos-TR.docxDOCX
all11.7 KB
TPL-AIR-009-Yapay-Zeka-Yonetisim-Isletim-Modeli-ve-Kontrol-Katalogu-Ornek-TR.docxDOCX
all11.7 KB
TPL-AIR-009-AI-Governance-Operating-Model-and-Control-Catalogue-Blank-EN.mdMD
all2.6 KB
TPL-AIR-009-AI-Governance-Operating-Model-and-Control-Catalogue-Example-EN.mdMD
all2.7 KB
TPL-AIR-009-Yapay-Zeka-Yonetisim-Isletim-Modeli-ve-Kontrol-Katalogu-Bos-TR.mdMD
all2.8 KB
TPL-AIR-009-Yapay-Zeka-Yonetisim-Isletim-Modeli-ve-Kontrol-Katalogu-Ornek-TR.mdMD
all2.9 KB
TPL-AIR-009-AI-Governance-Operating-Model-and-Control-Catalogue-Blank-EN.pdfPDF
all99.7 KB
TPL-AIR-009-AI-Governance-Operating-Model-and-Control-Catalogue-Example-EN.pdfPDF
all102.0 KB
TPL-AIR-009-Yapay-Zeka-Yonetisim-Isletim-Modeli-ve-Kontrol-Katalogu-Bos-TR.pdfPDF
all99.7 KB
TPL-AIR-009-Yapay-Zeka-Yonetisim-Isletim-Modeli-ve-Kontrol-Katalogu-Ornek-TR.pdfPDF
all99.9 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar