Güven ve uyumluluk · 2026-09-08
EU AI Act ve LLM API kullanımı: geliştiriciler için pratik rehber
EU AI Act kapsamında bir LLM API kullanan ekiplerin rolünü, risk sınıflandırmasının ne anlama geldiğini ve şeffaflık yükümlülüklerinin günlük geliştirme pratiğine nasıl yansıdığını inceleyin.
Önce rolünüzü belirleyin
EU AI Act yükümlülükleri role göre dağıtır. Bir modeli sıfırdan eğitip piyasaya sürmek ile hazır bir modeli kendi ürününüzde kullanmak aynı sorumluluk setini doğurmaz. Bir LLM API tüketen çoğu ekip, modelin sağlayıcısı değil, o modeli bir uygulamada kullanan taraftır.
Bu ayrım pratik sonuçlar doğurur: dokümantasyon, risk yönetimi ve uygunluk değerlendirmesi yükümlülüklerinin bir kısmı model sağlayıcısındadır. Sizin tarafınızda kalan şey, modeli hangi amaçla, hangi kullanıcı grubuna, hangi güvenceyle sunduğunuzdur.
Risk sınıfı modelin değil, kullanımın özelliğidir
Aynı dil modeli bir pazarlama metni üreticisinde ve bir işe alım eleme aracında kullanılabilir; ikisi aynı risk sınıfında değildir. Sınıflandırma modelin teknik özelliklerinden değil, sistemin ne yaptığından ve kimi etkilediğinden çıkar.
Bu yüzden model seçimi risk değerlendirmesinin yerine geçmez. Avrupa'da barındırılan bir model kullanmak, yüksek riskli bir kullanım senaryosunu düşük riskli hâle getirmez; yalnızca veri işleme tarafındaki bir soruyu yanıtlar.
Şeffaflık yükümlülükleri günlük pratiğe nasıl yansır
Kullanıcıyla doğrudan etkileşen sistemlerde, kullanıcının bir yapay zeka sistemiyle konuştuğunu bilmesi beklenir. Bu, arayüzde bir etikete ve yanlış cevap ihtimalini gizlemeyen bir dile karşılık gelir. Sentetik içerik üreten sistemlerde işaretleme beklentisi ayrıca değerlendirilir.
Geliştirici tarafında bunun karşılığı sıkıcı ama etkili alışkanlıklardır: hangi modelin hangi sürümünün hangi tarihte kullanıldığını kaydetmek, sistem yönergesini sürümlemek, ve modelin davranışını değiştiren her ayarı gözden geçirilebilir bir yerde tutmak.
Model seçiminin bu tabloya katkısı
Model seçimi tabloyu tek başına çözmez ama bir kısmını kolaylaştırır: modelin ne yaptığı ölçülmüşse, sisteminizin ne yaptığını anlatmanız da kolaylaşır. LLMTR kataloğundaki AB kategorisinde yetenekler sağlayıcının tanıtım sayfasından kopyalanmaz, listeye girmeden önce çalıştırılıp denenir.
Somut örnek: 34 sohbet satırının tamamında araç çağrısı iki turlu bir döngüde doğrulandı, 14 satırın görsel okuduğu ölçüldü, ve akıl yürütme token'ı harcamayan sekiz satır adıyla sayıldı. Bunlar teknik dokümantasyon değil, sisteminizin davranışını anlatırken dayanabileceğiniz zeminlerdir.
Sık sorulan sorular
Bir LLM API kullanıyorsam EU AI Act kapsamında sağlayıcı mı sayılırım?
Genellikle hayır; hazır bir modeli kendi uygulamanızda kullanan taraf ile modeli piyasaya süren taraf farklı rollerdir. Ancak modeli önemli ölçüde değiştirir veya kendi adınızla sunarsanız rol değişebilir. Bu tespiti hukuk danışmanınızla yapın.
Avrupa'da barındırılan model kullanmak AI Act uyumluluğu sağlar mı?
Hayır. Barındırma yeri veri koruma tarafında bir soruyu yanıtlar; AI Act yükümlülükleri sistemin kullanım amacına ve risk sınıfına bağlıdır. İkisi ayrı değerlendirmelerdir.
Hangi kayıtları tutmaya şimdiden başlamalıyım?
Kullanılan model kimliği ve sürümü, sistem yönergesinin sürümü, önemli parametre değişiklikleri ve insan gözden geçirmesinin devreye girdiği noktalar. Bu kayıtlar hem düzenleyici soruları hem de kendi hata ayıklamanızı kolaylaştırır.