SAKIZLI AI
Article21 Tem 2026 · 15 dk okuma18 / 18Üyeler · Abonelik

Yapay zekâ yetkinliği tek seferlik eğitim değildir

Katılım kaydı kişinin orada olduğunu gösterir. Yanlış AI output'unu bulabildiğini, hassas veriyi koruduğunu, kararı geçersiz kıldığını veya doğru anda durduğunu göstermez.

YZ yetkinliğiAI ActGovernanceDanışmanlık
FFurkan SakızlıYZ araştırmacısı & eğitmen · bağımsız
Aydınlık sürekli öğrenme ve operation döngüsü beş farklı rol istasyonunu scenario, karar, gözlem ve refresh ile bağlıyor; kullanılmayan sertifika kenarda duruyor
Yetkinlik eylemde görünür — katılım kaydında değil

Katılım kaydı kişinin orada olduğunu gösterir. Yanlış AI output'unu bulabildiğini, hassas veriyi koruduğunu, kararı geçersiz kıldığını veya doğru anda durduğunu göstermez.

Birçok kurum AI literacy için genel webinar yapar: dil modeli nasıl çalışır, prompt ipucu, risk ve kısa quiz. Sonra konu tamamlanır. Oysa developer, servis çalışanı, yönetici ve assurance reviewer farklı sistem, veri ve karar yetkisiyle çalışır; aynı capability'ye ihtiyaç duymaz.

AB AI Act Madde 4 bu bağlam mantığını izler. Provider ve deployer; bilgi, deneyim, eğitim, kullanım bağlamı ve etkilenen kişiler ışığında, sistemleri kendi adına kullanan personel ve diğer kişilerin yeterli AI literacy seviyesini elinden gelen en iyi ölçüde sağlamalıdır. Bu hazır syllabus değil, gerekçeli tasarım görevidir.

AI literacy eylem yeteneğidir

AI Act tanımı skill, knowledge ve understanding'i bilinçli kullanım ile fırsat, risk ve olası zarar farkındalığına bağlar. Yetkinlik terim ezberi değil, durumda gösterilen davranıştır.

Kişi eksik kanıtı fark ediyor mu? Hangi verinin dış servise girmemesi gerektiğini biliyor mu? Taslak ile karar girdisini ayırıyor mu? Belirsizliği işaretleyip exception'ı eskale edebiliyor ve action'ı durdurabiliyor mu? Sistemi hiç kullanmayan insan üzerindeki sonucu anlıyor mu?

Learning objective gözlenebilir yazılır: „hallucination bilir" değil, „dışarıda kullanılacak factual claim için source, currency ve scope kontrol eder; kanıt yoksa publication'ı durdurur."

Ortak temel, farklı rol profilleri

Herkes ortak temeli bilmelidir: Kurum hangi AI system'leri kullanıyor? Hangi amaçlar onaylı? Hangi limit, fayda ve zarar var? Hangi data, security ve transparency kuralı geçerli? Incident nereye bildirilir?

Üzerine rol profili kurulur:

Kullanıcı: güvenli input, kaynak kontrolü, output yorumu, disclosure ve escalation. Process owner: amaç, acceptance criteria, insan kontrolü, metric ve stop rule. Developer/integrator: provenance, evaluation, security, logging, version ve change management. Yönetici: risk acceptance, resource, vendor, accountability ve kullanım sınırı. Assurance fonksiyonu: system map, test, log, complaint ve decision evidence erişimi. Contractor: kurum adına çalışıyorsa göreve uygun capability.

Profil genel eğitimi önler ve teknik uzmanlığın tam kullanım yetkinliği olmadığını gösterir. Deneyimli developer bile kurumun veri kuralını veya etkilenen kişiye sonucu bilmeyebilir.

Güvenilir competence matrix'in beş katmanı

Matrix rol ile sistemi beş katmanda bağlar:

1 · Orientation: ilke, fırsat, sınır ve kullanılan sistem.

2 · System practice: onaylı amaç, operation, source, interface ve bilinen hata.

3 · Data ve protection: confidentiality, personal data, permission, logging ve güvenli tool.

4 · Judgement ve oversight: output review, automation bias, authority, challenge ve stop.

5 · Incident ve learning: bildirim, evidence koruma, escalation, correction ve geri besleme.

Derinlik role göre değişir. Taslak yazan kullanıcı model pipeline kurmaz. Yazma yetkili agent işleten kişi tool permission, reversal ve incident davranışı bilmelidir. Gerekli seviye görev ve sonuca uyar.

Okumak yetmez; senaryo capability'yi gösterir

AI Office açıklaması, yalnız kullanım kılavuzu okumanın birçok durumda etkisiz ve yetersiz olabileceğini belirtir. Öğrenme gerçek system ve target group'a uymalıdır.

Scenario normal göreve kontrollü bozulma ekler: eski kaynak, belge içinde prompt injection, hassas input, çelişkili evidence, biased recommendation, yetkisiz tool call veya eksik approval. Katılımcı sorunu bulur, güvenli yolu seçer ve kararı kaydeder.

Yalnız final cevap değil; checking, reasoning, data hygiene, kontrol kullanımı, escalation ve stop değerlendirilir. Güvenli simülasyondaki hata, definition quiz'inden daha zengin öğrenme kanıtıdır.

Capability ve permission birlikte tasarlanır

Teknik sınır olmadan training sorumluluğu bireye bırakır. Deneyimsiz kullanıcı, uyarı slaydı gördü diye production deletion tool almamalıdır. Nitelikli reviewer da source, log ve stop control olmadan bırakılmamalıdır.

Profil permission'a bağlanır. Read-only access ile publishing, kişi seçimi, data export veya autonomous tool execution aynı değildir. Etki yükseldikçe daha güçlü practice, dar scope, ek gate ve kısa review cycle gerekir.

Competence kalıcı rozet değildir; rol, system version ve scope için geçerlidir. Support senaryosu geçmek HR kararı veya admin database access yetkisi vermez.

Genel sertifika zorunluluğu yoktur

AI Office Q&A'ya göre Madde 4 belirli certificate istemez. Training ve diğer guidance girişimleri için iç kayıt tutulabilir; yalnız bu madde için özel governance structure da zorunlu değildir.

Yine de evidence önemlidir. Kurum target group, system, risk ve ön bilgiyi nasıl belirlediğini; hangi measure'ı neden seçtiğini, ne zaman uyguladığını ve effectiveness'ı nasıl değerlendirdiğini gösterebilmelidir. Attendance yalnız bir data point'tir.

Competence record; rol, system, objective, method, scenario, outcome, open gap, approval status ve next review içerebilir. Yalnız gerekli personal data tutulur; access ve deletion kuralları tanımlanır.

Bilgi sistemle birlikte yaşlanır

Model, tool, source, autonomy, interface ve policy değişir. Dünkü kurs bugünün false confidence'ını yaratabilir.

Refresh trigger: yeni version, use case veya rol; kritik incident; tekrarlanan hata; yeni hukuk ya da security şartı; uzun kullanım arası. Update sadece değişene odaklanır, herkese tüm kursu tekrarlatmaz.

Operational evidence döngüyü kapatır. Error report, override, complaint, riskli input ve near miss korumalı biçimde analiz edilir. Yeni scenario, guidance, technical control veya process change oluşur.

Shadow AI aynı zamanda literacy problemidir

Yasak, personelin public tool kullanmasını tek başına engellemez. Onaylı alternatif yoksa, kural anlaşılmıyorsa veya data flow bilinmiyorsa Shadow AI büyür.

Etkili yaklaşım yalnız „yasak" demez; nedenini, güvenli alternatifi ve meşru ihtiyacın nasıl iletileceğini açıklar. Kurum blanket surveillance kurmadan pattern'i gözler ve tool ile approval'ı iyileştirir.

Açık reporting culture gerekir. Riskli input'un erken bildirimi containment sağlar. Öğrenme yolu olmadan ceza bekleyen kişi incident'ı saklar.

Etkilenen kişiler perspektife girer

Organizasyonel önlem esas olarak provider/deployer adına sistem sunan veya kullanan kişilere yönelir. Tanım ve recital etkilenen insanların informed decision'ını da dikkate alır. Riske göre customer veya başka gruba uygun literacy sağlamak yararlı olabilir.

Bu yalnız transparency notice değildir. İnsan AI katılımını, output anlamını, limiti ve soru, correction veya human review isteme yolunu anlayabilmelidir. Gizli bildirim ve jargon agency üretmez.

Training'i işletim sistemine dönüştür

Sürdürülebilir capability loop:

1. System, rol, etkilenen kişi ve risk haritası çıkar.

2. Gözlenebilir competence objective tanımla.

3. Temel ve rol bazlı module sun.

4. Normal ve bozulmuş scenario simüle et.

5. Capability'yi scope ve permission'a bağla.

6. Kullanım, incident ve control davranışını gözle.

7. Gap'i learning, process veya technology ile kapat.

8. Trigger oluşunca içerik ve approval'ı yenile.

AI literacy böylece governance ve operation parçası olur. Hata önler, değeri artırır: insanlar daha iyi görev kurar, sınırı erken görür ve otomasyonun ne zaman yardım ettiğini, sorumluluğun ne zaman devredilemeyeceğini bilir.

Çalışma kâğıdı: Rol bazlı competence matrix oluştur

Somut bir AI use case seç.

1. Rol, görev, system ve etkilenen grubu listele.

2. Her rol için üç gözlenebilir action yaz.

3. Beş competence layer ve derinliği ata.

4. Bir normal ve iki bozulmuş scenario oluştur.

5. Assessment, stop criterion ve escalation tanımla.

6. Competence status'u permission ve scope'a bağla.

7. Data-minimised internal evidence tanımla.

8. Refresh trigger ve accountable owner belirle.

İndirilecek tüm materyaller — konu özeti ve çalışma kâğıdı:

Kapsam: Makale organizasyonel uygulama örüntüsü sunar, zorunlu tek çözüm değildir. Madde 4 belirli sertifika, governance yapısı veya eğitim formatı şart koşmaz. Uygun seviye rol, ön bilgi, sistem, kullanım bağlamı, risk ve etkilenen kişilere bağlıdır. Editoryal inceleme tarihi: 17 Temmuz 2026.

Yalnızca üyeler

Üyelikle tüm makaleyi oku ve tüm dosyaları indir.

Tüm makaleyi + indirmeleri aç → Abone ol

0 yorum

Henüz yorum yok — ilk sen ol.

Yorum yapmak için giriş yapın · üye olun →