YZ Yönetişim Çerçevesi
ISO 42001 ve AB YZ Yasası uyumlu çalışma zamanı yönetişimi.
Yapay zekâ yönetişim çerçevesi, bir kurumun YZ sistemlerini nasıl geliştirdiğini, satın aldığını, devreye aldığını ve izlediğini yönetmek için kullandığı roller, politikalar, kontroller ve kayıtlar bütünüdür. Bu çerçevede yönetişim çalışma zamanında uygulanır: her YZ ajanı eylemi yürütülmeden önce doğrulanır, yürütülürken izlenir ve sonrasında kayıt altına alınır; gereksinimler ISO/IEC 42001 ve AB YZ Yasası ile eşleştirilir.
Sorun
Belge tabanlı uyum yetersizdir. YZ ajanları gerçek zamanlı karar alır; yönetişim de gerçek zamanlı uygulanmalıdır — her eylem yürütülmeden önce.
Çift Uyum: ISO 42001 + AB YZ Yasası
| ISO 42001 | Belgelenmiş hedefler, risk yönetimi, sürekli iyileştirme |
| AB YZ Yasası | Risk sınıflandırması, şeffaflık, insan gözetimi, teknik belgeler |
| GDPR / KVKK | YZ tarafından işlenen kişisel veriler için hukuki dayanak |
| DORA / NIS2 | Finansal ve kritik altyapı sektörleri için özel gereksinimler |
Çalışma Zamanı Yönetişim Döngüsü
- Öncesi: Politika Uygulama Geçidi her eylemi doğrular veya engeller.
- Sırasında: Gerçek zamanlı izleme ve anomali tespiti.
- Sonrasında: Değiştirilemez, kriptografik olarak imzalanmış denetim kaydı oluşturulur.
4 Temel Bileşen
| Y1 — Politika Sicili | Tüm politika nesnelerinin sürüm kontrollü deposu |
| Y2 — Politika Geçidi | Alt milisaniye karar gecikmesi ile çalışma zamanı motoru |
| Y3 — Yükseltme Yöneticisi | İnsan yükseltme iş akışları; çözüm süresi izleme |
| Y4 — Uyum Raporlayıcı | Tek tıkla kanıt paketi: ISO 42001, AB YZ Yasası, iç denetim |
Sıkça sorulan sorular
Çalışma zamanı YZ yönetişimi nedir?
Yalnızca önceden belgelenen değil, YZ sistemleri çalışırken uygulanan yönetişimdir. Üç adımlı bir döngüyle işler: eylemden önce Politika Uygulama Geçidi eylemi doğrular ya da engeller; yürütme sırasında gerçek zamanlı izleme ve anomali tespiti yapılır; sonrasında değiştirilemez, kriptografik olarak imzalanmış bir denetim kaydı oluşturulur.
Belge tabanlı YZ uyumu neden yetersiz?
Çünkü YZ ajanları gerçek zamanlı karar alır. Politika belgesi ne olması gerektiğini anlatır ama kuralı çiğneyen bir ajan eylemini durduramaz. Yönetişimin her eylem yürütülmeden önce uygulanması ve kanıtın sistemin kendisi tarafından üretilmesi gerekir.
Çerçeve ISO 42001 ve AB YZ Yasası ile nasıl eşleşir?
ISO/IEC 42001 belgelenmiş hedefleri, risk yönetimini ve sürekli iyileştirmeyi; AB YZ Yasası risk sınıflandırmasını, şeffaflığı, insan gözetimini ve teknik belgeleri getirir. Çerçeve ayrıca YZ tarafından işlenen kişisel veriler için GDPR ve KVKK'yı, finans ve kritik altyapı kurumları için DORA ve NIS2'yi kapsar.
YZ yönetişim çerçevesinin temel bileşenleri nelerdir?
Dört bileşen: Politika Sicili (politika nesnelerinin sürüm kontrollü deposu), Politika Geçidi (her eylem için karar veren çalışma zamanı motoru), Yükseltme Yöneticisi (çözüm süresi izlenen insan yükseltme iş akışları) ve Uyum Raporlayıcı (ISO 42001, AB YZ Yasası ve iç denetim için kanıt paketi).
Yönetişim döngüsü diyagramı ve bileşen mimarisini içeren tek sayfalık teknik referans.
PDF İndir