Skip to main content

EU AI Act — Madde 50 Şeffaflığı

EU AI Act’in 50. Maddesi, bir kişinin bir AI sistemiyle etkileştiğinde (bu bağlamdan anlaşılmıyorsa) bilgilendirilmesini ve AI tarafından üretilen veya sentetik olarak değiştirilen ses, görüntü, video ya da metin içeriğin bu şekilde işaretlenmesini gerektirir. Yükümlülük 2 Ağustos 2026 tarihinden itibaren geçerlidir. Bu sayfa, Devotel Orbit’in AI ses ve sohbet agent’ları için bu yükümlülüğü karşılayan, halihazırda gönderdiği AI-açıklama kontrollerini, onları nasıl etkinleştireceğinizi ve bir düzenleyici veya kurumsal alıcı için kanıtı nasıl dışa aktaracağınızı dokümante eder.

Genel bakış

AI açıklaması, tenant kapsamlı, yönetmelik başına opt-in bir kontroldür. Tek bir ayar yüzeyi, aynı şekli paylaşan dört yönetmelik için aynı davranışı yürütür: EU AI Act Madde 50, Kore AI Temel Yasası (2026-01-22’den beri yürürlükte), California SB 243 (2026-01-01’den beri yürürlükte) ve Utah AI Politikası Yasası. Dashboard’da Settings → Compliance → AI Disclosure altında veya aşağıda açıklanan API ile yapılandırın. Açıklama, her workspace için varsayılan olarak kapalıdır. Bir tenant operatörü, trafiği için geçerli olan kuralları açar.
Otomatik coğrafi tespit yoktur. Orbit, bir kişinin yargı yetkisini telefon numarasından, adresinden veya IP’sinden çıkarmaz — bir kuralı etkinleştirmek, onu workspace genelinde her AI etkileşimine uygular; konuma göre kişi başına açıp kapatmaz. Organizasyonunuzun trafiği AB’ye dokunuyorsa, tüm workspace için eu_ai_act_enabled kuralını etkinleştirin. Tek istisna, yalnızca açıkça küçük (minor) olarak işaretlediğiniz kişiler için çalışan California SB 243 küçük hatırlatıcısıdır — Orbit, küçük durumunu asla doğum tarihi veya başka bir sinyalden çıkarmaz.

Bugün gönderilenler

  1. Sohbet bildirimi — yapılandırılabilir bir bildirim (“Bir AI asistanıyla sohbet ediyorsunuz…”) bir konuşmada AI agent’ın ilk yanıtının önüne eklenir. Konuşma başına bir kez gönderilir — her turda tekrarlanmaz.
  2. Ses girişi — yapılandırılabilir sözlü bir giriş (“Bu arama bir AI agent tarafından yürütülüyor…”) bir AI ses agent’ı aramaya başlamadan önce çalınır. Önceden kaydedilmiş bir ses URL’si verebilir veya Orbit’in metni sentezlemesini sağlayabilirsiniz.
  3. AI üretimi içerik işaretleme — bir AI agent tarafından gönderilen mesajlar metadata.ai_generated: true ile damgalanır. AI katılımı olan kayıtlı aramalar, arşivlenen kayıtta EU AI Act Madde 50 köken (provenance) metadata’sı ile damgalanır. Yapılandırılan metin-konuşma sağlayıcısı işitilmez bir içerik-köken filigranı gömüyorsa, bu destek arama başına kaydedilir — filigran kapsamı bugün TTS sağlayıcısına göre değişir, bu yüzden evrensel bir garanti değil, ek bir sinyal olarak ele alın.
  4. California SB 243 küçük hatırlatıcısı — etkinleştirildiğinde, açıkça küçük olarak işaretlenmiş kişiler, uzun süren oturumlarda yapılandırılabilir bir aralıkla periyodik bir “bir AI ile konuşuyorsunuz” hatırlatması alır.
  5. Uygunluk dosyası (conformity dossier) dışa aktarımı — agent’ın şeffaflık yapılandırmasını, değerlendirme/red-team sonuçlarını, insan gözetimi onaylarını ve karar denetim günlüğünü EU AI Act’in 12, 14, 15 ve 50. Maddelerine eşleyen, tek tıkla, agent başına kanıt paketi.
  6. AI-açıklama defteri (ledger) dışa aktarımı — bir AI’nın (insan değil) bir etkileşimi ne zaman ve nerede ele aldığını kanıtlayan, gizliliği koruyan, kurcalamaya karşı kanıtlı, kriptografik olarak imzalı defter; Orbit’in UI’sına güvenmeden bağımsız olarak doğrulanabilir.

AI açıklamayı yapılandırma

Dashboard

Settings → Compliance → AI Disclosure’a gidin. Sohbet bildirimi ve ses girişi metinlerini düzenleyin, sonra “Jurisdiction rules” altında EU AI Act §50’yi (ve diğer geçerli yargı kurallarını) açın. Bildirimlerin gerçekten sunulması için Enabled by default’u açın — yargı toggle’ları tek başına yalnızca hangi yönetmeliklerin geçerli olduğunu işaretler; Enabled by default, damgalamayı ve bildirim teslimini etkinleştiren anahtardır.

API

Tenant’ın mevcut singleton ayar satırını döndürür (hiç yapılandırılmadıysa { "settings": null }):
Kısmi güncelleme kabul eder — yalnızca verilen anahtarlar değişir. owner veya admin rolü gerektirir.
Her güncelleme denetim günlüğüne yazılır (compliance.ai_disclosure_updated) ve süreç içi ayar önbelleğini anında geçersiz kılar, böylece bir toggle bir sonraki agent turunda etkili olur.

Çalıştığını doğrulama

  1. Canlı kontrol — default_enabled ve eu_ai_act_enabled açıkken, bir AI agent ile yeni bir sohbet oturumu başlatın ve yapılandırılan chat_notice_text’in ilk yanıtta göründüğünü doğrulayın; bir AI ses agent’ına test araması yapın ve agent konuşmadan önce ses girişinin çaldığını doğrulayın.
  2. Tur başına metadata — agent tarafından gönderilen bir sohbet mesajını inceleyin ve metadata.ai_generated’ın true olduğunu doğrulayın.
  3. Uygunluk dosyası — bir agent için kanıt paketini dışa aktarın:
    Bir denetçi veya kurumsal güvenlik anketi için uygun, indirilebilir, insan tarafından okunabilir bir kanıt paketi için ?format=html ekleyin. Her bölüm present, partial, absent veya unavailable raporlar — destek tablosu eksik olan eski bir tenant, tüm dışa aktarımı başarısız kılmak yerine yalnızca o bölümü düşürür.
  4. AI-açıklama defteri — bir agent için imzalı, kurcalamaya karşı kanıtlı defteri dışa aktarın:
    Defter yalnızca köken metadata’sı taşır (agent id, model, sonuç, zaman damgaları, toplu sayılar) — asla kelimesi kelimesine prompt/yanıt metni — ve ayrık bir içerik kredensiyeliyle imzalanır, böylece bir düzenleyiciye veya ortağa verilen bir kopya, Orbit’in UI’sına güvenmeden doğrulanabilir.
Her iki dışa aktarım da owner, admin veya developer rolü gerektirir ve kendileri denetim günlüğüne kaydedilir.

Düşen dosya bölümünü düzeltme

Her dosya bölümü dört durumdan birini raporlar; bu, hem JSON’da (sections[].status) hem de HTML paketindeki bölüm rozeti olarak gösterilir. present dışındaki her şeyi bir hüküm değil, bir yapılacaklar maddesi olarak ele alın:

İmzalı defteri doğrulama

AI-açıklama defterinin imzası, defter gövdesinin her baytını kapsar, bu yüzden “bağımsız olarak doğrulanabilir” mekaniktir: aldığınız şey üzerinde özeti ve MAC’i yeniden hesaplayıp karşılaştırın.
  1. JSON defteri dışa aktarın (doğrulanacak yük budur):
    Yanıt defteri data.ledger içinde sarar. Biçimi: ledger_version, generated_at, tenant_id, agent, disclosure_posture, jurisdiction_resolution, summary, entries, note, disclaimer ve ayrık bir signature nesnesi:
  2. Defteri doğrulayıcı endpoint’ine gönderin. Ayrık kredensiyel JSON’ın kendi içinde yaşar — başka indirilecek bir şey yok:
    reason, ok, content_mismatch (imzadan sonra gövde düzenlenmiş), signature_invalid (MAC içerikle eşleşmiyor), unsupported_version (bilinmeyen kredensiyel sürümü) veya malformed_ledger değerlerinden biridir.
  3. Çevrimdışı doğrulayın — kontrolün Orbit’in API’sinden bağımsız olmasını istiyorsanız: signature alanını çıkarın, kalan gövdeyi kanonik JSON olarak serileştirin (nesne anahtarları özyinelemeli sıralanmış) ve sonucun SHA-256’sını alın — signature.content_sha256’a eşit olmalıdır. MAC ek olarak workspace’in imza anahtarını gerektirir, bu yüzden kurcalanmış bir defter herkes tarafından tespit edilebilir, ancak MAC üretmek yalnızca Orbit tarafıdır.

Bildirimin bir konuşmada çalıştığını doğrulama

Tur başına metadata.ai_generated: true bayrağı, yanıtın AI tarafından yazıldığını kanıtlar; açıklama bildiriminin gösterildiğini kanıtlamaz. Üç yüzey “bu konuşmada bildirim çalıştı mı?” sorusunu yanıtlar:
  1. Konuşmayı okuyun — metin kanalında sohbet bildirimi agent’ın ilk yanıtının önüne eklenir, bu yüzden bildirim metni, dashboard’daki ve conversations API’sindeki konuşmanın mesaj listesinde kelimesi kelimesine görünür. Aynı özellik ses için de geçerlidir: giriş, agent konuşmadan önce çalar, bu yüzden kayıtlı bir arama onu başta taşır.
  2. Konuşma başına zaman damgasını kontrol edin — sohbet bildirimi teslim edildiğinde, platform o konuşmaya first_disclosure_sent_at damgasını basar ve bildirim orada asla tekrarlanmaz. Konuşma kayıtlarının dışa aktarımlarını veya warehouse anlık görüntülerini tutuyorsanız (sizin ya da uyumluluk araçlarınızın), null olmayan bir değer, bildirimin o konuşma için çalıştığının kalıcı kanıtıdır.
  3. Yapılandırma değişiklikleri için denetim günlüğünü kontrol edin — açıklama ayarlarındaki her değişiklik compliance.ai_disclosure_updated denetim eylemi altında kaydedilir ve her dosya veya defter dışa aktarımı agent.conformity_dossier.exported veya agent.ai_disclosure_ledger.exported olarak günlüğe yazılır. Çalışmasını beklediğiniz bir konuşmada bildirim çalışmadıysa, bu eylemlerin denetim izi artı yukarıdaki konuşma zaman damgası, açıklamanın o sırada kapalı mı olduğunu yoksa bildirimin gerçekten gönderilemediğini mi belirler.

Yönetmelik başına duruş matrisi

Dört yönetmeliğin tümü tenant’a ait yapılandırmadır: Orbit kontrolleri ve kanıt dışa aktarımlarını gönderir; hangi toggle’ların trafiğiniz için geçerli olduğuna siz karar verirsiniz. Kurallar workspace geneli opt-in olduğundan, trafiğinizin muhtemelen dokunduğu her yönetmeliği etkinleştirin. Her satır için geçerli iki uyarı: yargı toggle’ları kişileri coğrafi olarak konumlamaz — kuralı workspace genelinde uygular — ve SB 243 hatırlatıcısı yalnızca açıkça küçük olarak işaretlediğiniz kişiler için çalışır. Orbit yargı yetkisini veya küçük durumunu asla çıkarmaz.

Bilinen sınırlamalar

  • Yargı kuralları, kişi başına otomatik coğrafi konumlama değil, workspace geneli opt-in’dir — yukarıdaki nota bakın.
  • TTS gömülü ses filigranı, yapılandırılan ses sağlayıcısına bağlıdır; 2026 ortası itibarıyla her sağlayıcı bunu desteklemez.
  • Bu sayfa şeffaflık (Madde 50) yüzeyini açıklar. EU AI Act’in ayrı yüksek riskli sistem (Ek III) yükümlülüklerini kapsamaz — aşağıdaki işaretçiye bakın.

Ek III yüksek risk yükümlülükleri

EU AI Act’in yüksek riskli sistem yükümlülükleri (Ek III kullanım durumları — örneğin duygu tanıma, biyometrik sınıflandırma ve kredi puanlama sınıfları) bu sayfanın dışındadır. Madde 50 şeffaflığı, risk sınıfından bağımsız olarak her AI agent’a uygulanır; Ek III, 2 Ağustos 2026 şeffaflık tarihinden daha sonraki bir zaman çizelgesinde ayrı bir uyumluluk katmanı ekler — risk yönetimi, veri yönetişimi, teknik dokümantasyon ve uygunluk değerlendirmesi. Dağıtımınızı önce Ek III’e göre sınıflandırın; listelenen bir kullanım durumundaki bir agent, burada açıklanan açıklama kontrollerinin üzerine o duruş çalışmasına ihtiyaç duyar. Uyumluluk Duruşu SSS, tenant’a ait Ek III çalışması ile Orbit’in şeffaflık kontrolleri arasındaki ayrımın nerede olduğuna dair eşleşen bir girdi taşır. Orbit’in rolü her iki durumda da aynı kalır: platform şeffaflık ve kanıt yüzeyini gönderir; sınıflandırma ve Ek III yükümlülükleri, nitelikli hukuk danışmanınızla sizindir. Bu sayfanın kapsamadığı bir gereksiniminiz varsa, trust@devotel.io adresine başvurun.