Otonom Yapay Zekâ Ajanları: Hukuk Makine Hızına Yetişebilecek mi?

Siber güvenlik hukuku uzun süredir aynı varsayıma dayanıyor: Saldırıyı bir insan planlar, yazılım ise değişmeyen bir araçtır. Carnegie Europe araştırmacıları Raluca Csernatoni ve Patryk Pawlak’ın 6 Temmuz 2026’da yayımladığı “When AI Agents Attack: Autonomous Cyber Operations and Europe’s Governance Gap” başlıklı çalışma, bu varsayımın artık geçerliliğini yitirdiğini ileri sürüyor. Yazarlara göre sorun, düzenlemelerin azlığı değil, var olan düzenlemelerin yeni gerçekliğe uymaması.

Tehdit Artık Teorik Değil

Çalışma, otonom yapay zekâ ajanlarının siber dünyada nasıl kullanıldığını somut örneklerle ortaya koyuyor. En dikkat çekici vaka, Kasım 2025’te kamuoyuna duyurulan kampanya. Raporda, Çin devlet destekli olduğu değerlendirilen bir grubun saldırının merkezine bir yapay zekâ modeli yerleştirdiği ve operasyonun yüzde 80-90’ının insan müdahalesi olmadan, makine hızında yürütüldüğü belirtiliyor. Normalde aylar sürecek işlemler ise günler içinde tamamlanmış.

Rapor, yapay zekânın saldırı kapasitesinin nereye ulaştığını da gösteriyor. Nisan 2026’da duyurulan bir öncü model geniş erişime açılmadı. Bu modelin, Birleşik Krallık Yapay Zekâ Güvenlik Enstitüsü testlerinde uzman düzeyindeki siber güvenlik görevlerinin yüzde 73’ünü çözdüğü ve 32 adımlı simüle bir ağ sızmasını baştan sona tamamlayan ilk model olduğu belirtiliyor. Bununla birlikte model, güçlendirilmiş ve aktif olarak savunulan bir ortama sızmakta zorlandı.

Tehdit yalnızca dışarıdan gelmiyor. Şubat 2026’da Microsoft 365 Copilot Chat’teki bir hata, yapay zekâ asistanının haftalar boyunca gizli e-postaları özetlemesine yol açtı. Sistem, kurumsal veri kaybı önleme politikalarını ve hassasiyet etiketlerini aşabildi. Yazarların vurguladığı nokta şu: Güvenilir kabul edilen bir iç sistem, saldırgan olmadan da risk kaynağına dönüşebiliyor.

Hukuki Boşluk: Statik Ürün Mantığı

Çalışmanın en özgün katkısı, Avrupa Birliği mevzuatına yönelik eleştirisi. Yapay Zekâ Yasası (AI Act), otonom ajanları ayrı bir kategori olarak düzenlemiyor ve yalnızca askeri, savunma veya ulusal güvenlik amaçlarıyla kullanılan sistemleri kapsam dışında bırakıyor. Yüksek riskli sistemler için piyasaya arz sonrası izleme hükümleri bulunsa da çalışma, mevcut AB çerçevesinin otonom ajanların çalışma anındaki davranışlarını gerçek zamanlı olarak izleme, yetkilerini sınırlandırma ve değişen davranışlarına müdahale etme konusunda yetersiz kaldığını savunuyor.

Benzer biçimde AB’nin mevcut siber güvenlik çerçevesi; güvensiz bileşenler, tedarik zinciri riskleri, dış saldırılar ve kurumsal dayanıklılık gibi daha geleneksel tehdit modellerine ağırlık veriyor. “İçerideki güvenilir sistemin” yetkileri dâhilinde beklenmedik veya zararlı davranışlar göstermesi ise farklı bir güvenlik problemi yaratıyor.

Asıl sorun sertifikasyon anlayışında. Yazarların yaklaşımına göre standart bir ürün, öngörülebilir davranışları üzerinden test edilip onaylanabilir. Otonom bir ajanın davranışı ise bağlama, eriştiği verilere ve kullandığı araçlara göre değişebilir. Dolayısıyla piyasaya girişte yapılan tek seferlik bir değerlendirme, sistemin daha sonra nasıl davranacağını tek başına güvence altına alamaz.

Öneriler

Raporun çözüm önerileri üç düzeyde özetlenebilir:

  1. Teknik: Ajan eylemlerinin kayıt altına alınması, insan ile makineyi ayırt etmeye yardımcı olacak doğrulanabilir ajan kimlikleri, çalışma sırasında sürekli izleme ve gerektiğinde ajanların yetkilerinin sınırlandırılabilmesi veya askıya alınabilmesi.
  2. İdari: Anormal ajan davranışları için ortak bildirim kanalları kurulması, yapay zekâ kullanılan önemli olaylar için bildirim prosedürlerinin geliştirilmesi ve ENISA’nın uygulamaya dönük rehberler ile standartlar oluşturması.
  3. Stratejik: Sivil kritik altyapıyı, hastaneleri ve nükleer komuta-kontrol sistemleri gibi hassas altyapıları hedef alan otonom siber operasyonlara karşı uluslararası “kırmızı çizgiler” belirlenmesi ve Avrupa’nın ABD menşeli öncü modellere stratejik bağımlılığının azaltılması.

Türkiye Açısından Değerlendirme

Bu tartışma Türkiye için de doğrudan geçerli. 7545 sayılı Siber Güvenlik Kanunu; siber olay ve zafiyetlerin bildirilmesini öngörürken, kamu kurumları ve kritik altyapılarda kullanılacak siber güvenlik ürün, sistem ve hizmetlerinin Başkanlık tarafından yetkilendirilmiş ve belgelendirilmiş uzman, üretici veya şirketlerden tedarik edilmesini şart koşuyor.

Carnegie’nin tespiti doğruysa, yalnızca yetkilendirme ve belgelendirmeye dayalı bir yaklaşım otonom ajanların çalışma anındaki davranışını güvence altına almaya yetmeyecek. Kanunun uygulanmasına ilişkin düzenlemelerde üç konuya özellikle odaklanılması önem taşıyor: ajan eylemlerinin kayıt altına alınması, çalışma sırasında davranışların izlenmesi ve yapay zekâ kaynaklı olaylara özgü bildirim kategorilerinin oluşturulması. Aksi takdirde yeni düzenleyici çerçeve, hızla değişen tehdit modelinin gerisinde kalabilir.

Sonuç

Csernatoni ve Pawlak’ın çalışması, siber güvenlik hukukunun temel sorusunu değiştiriyor. Artık yalnızca “saldırgan kim?” diye sormak yetmiyor; “sistemimizin içinde bizim adımıza karar veren kim?” sorusunu da sormak gerekiyor. Hukuk bu soruya makine hızında olmasa da en azından zamanında cevap vermek zorunda.

Kaynaklar:

Related Posts

Visa Temassız Kartlarda “Zombie Card” Açığı: Süresi Dolmuş Kartlarla Ödeme Yapılabiliyor

Fiziksel kullanım süresi dolmuş ve imha edilmeden çöpe atılan Visa kredi kartlarının siber suçlular tarafından “zombileştirilerek” yeniden aktif hale getirildiği yeni bir dolandırıcılık yöntemi tespit edildi. Güvenlik araştırmacıları, iptal edilmiş…

Freya: Yapay Zekâ Ses Modeli Adam & Eve’i Tanıttı

Türk girişimci Tunga Bayrak’ın kurucu ortağı olduğu yapay zekâ girişimi Freya, yeni metinden sese (TTS) modeli Adam & Eve’i kullanıma sundu. Adam, AudioRealismBench sıralamasında yapay zekâ modelleri arasında ilk sıraya,…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir