SAKIZLI AI
Article25 Tem 2026 · 15 dk okuma17 / 40Üyeler · Abonelik

Yapay zekâ yetkinliği tek seferlik eğitim değildir

Katılım kaydı kişinin orada olduğunu gösterir. Yanlış AI output'unu bulabildiğini, hassas veriyi koruduğunu, kararı geçersiz kıldığını veya doğru anda durduğunu göstermez.

YZ yetkinliğiAI ActGovernanceDanışmanlık
FFurkan SakızlıYZ araştırmacısı & eğitmen · bağımsız
Aydınlık sürekli öğrenme ve operation döngüsü beş farklı rol istasyonunu scenario, karar, gözlem ve refresh ile bağlıyor; kullanılmayan sertifika kenarda duruyor
Yetkinlik eylemde görünür — katılım kaydında değil
Görsel yapay zekâ ile üretildi

Katılım kaydı kişinin orada olduğunu gösterir. Yanlış AI output'unu bulabildiğini, hassas veriyi koruduğunu, kararı geçersiz kıldığını veya doğru anda durduğunu göstermez.

Birçok kurum AI literacy için genel webinar yapar: dil modeli nasıl çalışır, prompt ipucu, risk ve kısa quiz. Sonra konu tamamlanır. Oysa developer, servis çalışanı, yönetici ve assurance reviewer farklı sistem, veri ve karar yetkisiyle çalışır; aynı capability'ye ihtiyaç duymaz.

AB AI Act Madde 4 bu bağlam mantığını izler. Provider ve deployer; bilgi, deneyim, eğitim, kullanım bağlamı ve etkilenen kişiler ışığında, sistemleri kendi adına kullanan personel ve diğer kişilerin yeterli AI literacy seviyesini elinden gelen en iyi ölçüde sağlamalıdır. Bu hazır syllabus değil, gerekçeli tasarım görevidir.

AI literacy eylem yeteneğidir

AI Act tanımı skill, knowledge ve understanding'i bilinçli kullanım ile fırsat, risk ve olası zarar farkındalığına bağlar. Yetkinlik terim ezberi değil, durumda gösterilen davranıştır.

Kişi eksik kanıtı fark ediyor mu? Hangi verinin dış servise girmemesi gerektiğini biliyor mu? Taslak ile karar girdisini ayırıyor mu? Belirsizliği işaretleyip exception'ı eskale edebiliyor ve action'ı durdurabiliyor mu? Sistemi hiç kullanmayan insan üzerindeki sonucu anlıyor mu?

Learning objective gözlenebilir yazılır: „hallucination bilir" değil, „dışarıda kullanılacak factual claim için source, currency ve scope kontrol eder; kanıt yoksa publication'ı durdurur."

Ortak temel, farklı rol profilleri

Herkes ortak temeli bilmelidir: Kurum hangi AI system'leri kullanıyor? Hangi amaçlar onaylı? Hangi limit, fayda ve zarar var? Hangi data, security ve transparency kuralı geçerli? Incident nereye bildirilir?

Üzerine rol profili kurulur:

Kullanıcı: güvenli input, kaynak kontrolü, output yorumu, disclosure ve escalation. Process owner: amaç, acceptance criteria, insan kontrolü, metric ve stop rule. Developer/integrator: provenance, evaluation, security, logging, version ve change management. Yönetici: risk acceptance, resource, vendor, accountability ve kullanım sınırı. Assurance fonksiyonu: system map, test, log, complaint ve decision evidence erişimi. Contractor: kurum adına çalışıyorsa göreve uygun capability.

Profil genel eğitimi önler ve teknik uzmanlığın tam kullanım yetkinliği olmadığını gösterir. Deneyimli developer bile kurumun veri kuralını veya etkilenen kişiye sonucu bilmeyebilir.

Güvenilir competence matrix'in beş katmanı

Matrix rol ile sistemi beş katmanda bağlar:

1 · Orientation: ilke, fırsat, sınır ve kullanılan sistem.

2 · System practice: onaylı amaç, operation, source, interface ve bilinen hata.

3 · Data ve protection: confidentiality, personal data, permission, logging ve güvenli tool.

4 · Judgement ve oversight: output review, automation bias, authority, challenge ve stop.

5 · Incident ve learning: bildirim, evidence koruma, escalation, correction ve geri besleme.

Derinlik role göre değişir. Taslak yazan kullanıcı model pipeline kurmaz. Yazma yetkili agent işleten kişi tool permission, reversal ve incident davranışı bilmelidir. Gerekli seviye görev ve sonuca uyar.

Okumak yetmez; senaryo capability'yi gösterir

AI Office açıklaması, yalnız kullanım kılavuzu okumanın birçok durumda etkisiz ve yetersiz olabileceğini belirtir. Öğrenme gerçek system ve target group'a uymalıdır.

Scenario normal göreve kontrollü bozulma ekler: eski kaynak, belge içinde prompt injection, hassas input, çelişkili evidence, biased recommendation, yetkisiz tool call veya eksik approval. Katılımcı sorunu bulur, güvenli yolu seçer ve kararı kaydeder.

Yalnız final cevap değil; checking, reasoning, data hygiene, kontrol kullanımı, escalation ve stop değerlendirilir. Güvenli simülasyondaki hata, definition quiz'inden daha zengin öğrenme kanıtıdır.

Capability ve permission birlikte tasarlanır

Teknik sınır olmadan training sorumluluğu bireye bırakır. Deneyimsiz kullanıcı, uyarı slaydı gördü diye production deletion tool almamalıdır. Nitelikli reviewer da source, log ve stop control olmadan bırakılmamalıdır.

Profil permission'a bağlanır. Read-only access ile publishing, kişi seçimi, data export veya autonomous tool execution aynı değildir. Etki yükseldikçe daha güçlü practice, dar scope, ek gate ve kısa review cycle gerekir.

Competence kalıcı rozet değildir; rol, system version ve scope için geçerlidir. Support senaryosu geçmek HR kararı veya admin database access yetkisi vermez.

Genel sertifika zorunluluğu yoktur

AI Office Q&A'ya göre Madde 4 belirli certificate istemez. Training ve diğer guidance girişimleri için iç kayıt tutulabilir; yalnız bu madde için özel governance structure da zorunlu değildir.

Yalnızca üyeler

Üyelikle tüm makaleyi oku ve tüm dosyaları indir.

Tüm makaleyi + indirmeleri aç → Abone ol

0 yorum

Yorumlar yükleniyor…

Yorum yapmak için giriş yapın · üye olun →