EU AI Act — Madde 50 Şeffaflığı
EU AI Act’in 50. Maddesi, bir kişinin bir AI sistemiyle etkileştiğinde (bu bağlamdan anlaşılmıyorsa) bilgilendirilmesini ve AI tarafından üretilen veya sentetik olarak değiştirilen ses, görüntü, video ya da metin içeriğin bu şekilde işaretlenmesini gerektirir. Yükümlülük 2 Ağustos 2026 tarihinden itibaren geçerlidir. Bu sayfa, Devotel Orbit’in AI ses ve sohbet agent’ları için bu yükümlülüğü karşılayan, halihazırda gönderdiği AI-açıklama kontrollerini, onları nasıl etkinleştireceğinizi ve bir düzenleyici veya kurumsal alıcı için kanıtı nasıl dışa aktaracağınızı dokümante eder.Genel bakış
AI açıklaması, tenant kapsamlı, yönetmelik başına opt-in bir kontroldür. Tek bir ayar yüzeyi, aynı şekli paylaşan dört yönetmelik için aynı davranışı yürütür: EU AI Act Madde 50, Kore AI Temel Yasası (2026-01-22’den beri yürürlükte), California SB 243 (2026-01-01’den beri yürürlükte) ve Utah AI Politikası Yasası. Dashboard’da Settings → Compliance → AI Disclosure altında veya aşağıda açıklanan API ile yapılandırın. Açıklama, her workspace için varsayılan olarak kapalıdır. Bir tenant operatörü, trafiği için geçerli olan kuralları açar.
Otomatik coğrafi tespit yoktur. Orbit, bir kişinin yargı yetkisini telefon numarasından, adresinden veya IP’sinden çıkarmaz — bir kuralı etkinleştirmek, onu workspace genelinde her AI etkileşimine uygular; konuma göre kişi başına açıp kapatmaz. Organizasyonunuzun trafiği AB’ye dokunuyorsa, tüm workspace için eu_ai_act_enabled kuralını etkinleştirin. Tek istisna, yalnızca açıkça küçük (minor) olarak işaretlediğiniz kişiler için çalışan California SB 243 küçük hatırlatıcısıdır — Orbit, küçük durumunu asla doğum tarihi veya başka bir sinyalden çıkarmaz.
Bugün gönderilenler
- Sohbet bildirimi — yapılandırılabilir bir bildirim (“Bir AI asistanıyla sohbet ediyorsunuz…”) bir konuşmada AI agent’ın ilk yanıtının önüne eklenir. Konuşma başına bir kez gönderilir — her turda tekrarlanmaz.
- Ses girişi — yapılandırılabilir sözlü bir giriş (“Bu arama bir AI agent tarafından yürütülüyor…”) bir AI ses agent’ı aramaya başlamadan önce çalınır. Önceden kaydedilmiş bir ses URL’si verebilir veya Orbit’in metni sentezlemesini sağlayabilirsiniz.
- AI üretimi içerik işaretleme — bir AI agent tarafından gönderilen mesajlar
metadata.ai_generated: trueile damgalanır. AI katılımı olan kayıtlı aramalar, arşivlenen kayıtta EU AI Act Madde 50 köken (provenance) metadata’sı ile damgalanır. Yapılandırılan metin-konuşma sağlayıcısı işitilmez bir içerik-köken filigranı gömüyorsa, bu destek arama başına kaydedilir — filigran kapsamı bugün TTS sağlayıcısına göre değişir, bu yüzden evrensel bir garanti değil, ek bir sinyal olarak ele alın. - California SB 243 küçük hatırlatıcısı — etkinleştirildiğinde, açıkça küçük olarak işaretlenmiş kişiler, uzun süren oturumlarda yapılandırılabilir bir aralıkla periyodik bir “bir AI ile konuşuyorsunuz” hatırlatması alır.
- Uygunluk dosyası (conformity dossier) dışa aktarımı — agent’ın şeffaflık yapılandırmasını, değerlendirme/red-team sonuçlarını, insan gözetimi onaylarını ve karar denetim günlüğünü EU AI Act’in 12, 14, 15 ve 50. Maddelerine eşleyen, tek tıkla, agent başına kanıt paketi.
- AI-açıklama defteri (ledger) dışa aktarımı — bir AI’nın (insan değil) bir etkileşimi ne zaman ve nerede ele aldığını kanıtlayan, gizliliği koruyan, kurcalamaya karşı kanıtlı, kriptografik olarak imzalı defter; Orbit’in UI’sına güvenmeden bağımsız olarak doğrulanabilir.
AI açıklamayı yapılandırma
Dashboard
Settings → Compliance → AI Disclosure’a gidin. Sohbet bildirimi ve ses girişi metinlerini düzenleyin, sonra “Jurisdiction rules” altında EU AI Act §50’yi (ve diğer geçerli yargı kurallarını) açın. Bildirimlerin gerçekten sunulması için Enabled by default’u açın — yargı toggle’ları tek başına yalnızca hangi yönetmeliklerin geçerli olduğunu işaretler; Enabled by default, damgalamayı ve bildirim teslimini etkinleştiren anahtardır.API
{ "settings": null }):
owner veya admin rolü gerektirir.
Her güncelleme denetim günlüğüne yazılır (
compliance.ai_disclosure_updated) ve süreç içi ayar önbelleğini anında geçersiz kılar, böylece bir toggle bir sonraki agent turunda etkili olur.
Çalıştığını doğrulama
-
Canlı kontrol —
default_enabledveeu_ai_act_enabledaçıkken, bir AI agent ile yeni bir sohbet oturumu başlatın ve yapılandırılanchat_notice_text’in ilk yanıtta göründüğünü doğrulayın; bir AI ses agent’ına test araması yapın ve agent konuşmadan önce ses girişinin çaldığını doğrulayın. -
Tur başına metadata — agent tarafından gönderilen bir sohbet mesajını inceleyin ve
metadata.ai_generated’ıntrueolduğunu doğrulayın. -
Uygunluk dosyası — bir agent için kanıt paketini dışa aktarın:
Bir denetçi veya kurumsal güvenlik anketi için uygun, indirilebilir, insan tarafından okunabilir bir kanıt paketi için
?format=htmlekleyin. Her bölümpresent,partial,absentveyaunavailableraporlar — destek tablosu eksik olan eski bir tenant, tüm dışa aktarımı başarısız kılmak yerine yalnızca o bölümü düşürür. -
AI-açıklama defteri — bir agent için imzalı, kurcalamaya karşı kanıtlı defteri dışa aktarın:
Defter yalnızca köken metadata’sı taşır (agent id, model, sonuç, zaman damgaları, toplu sayılar) — asla kelimesi kelimesine prompt/yanıt metni — ve ayrık bir içerik kredensiyeliyle imzalanır, böylece bir düzenleyiciye veya ortağa verilen bir kopya, Orbit’in UI’sına güvenmeden doğrulanabilir.
owner, admin veya developer rolü gerektirir ve kendileri denetim günlüğüne kaydedilir.
Düşen dosya bölümünü düzeltme
Her dosya bölümü dört durumdan birini raporlar; bu, hem JSON’da (sections[].status) hem de HTML paketindeki bölüm rozeti olarak gösterilir. present dışındaki her şeyi bir hüküm değil, bir yapılacaklar maddesi olarak ele alın:
İmzalı defteri doğrulama
AI-açıklama defterinin imzası, defter gövdesinin her baytını kapsar, bu yüzden “bağımsız olarak doğrulanabilir” mekaniktir: aldığınız şey üzerinde özeti ve MAC’i yeniden hesaplayıp karşılaştırın.-
JSON defteri dışa aktarın (doğrulanacak yük budur):
Yanıt defteri
data.ledgeriçinde sarar. Biçimi:ledger_version,generated_at,tenant_id,agent,disclosure_posture,jurisdiction_resolution,summary,entries,note,disclaimerve ayrık birsignaturenesnesi: -
Defteri doğrulayıcı endpoint’ine gönderin. Ayrık kredensiyel JSON’ın kendi içinde yaşar — başka indirilecek bir şey yok:
reason,ok,content_mismatch(imzadan sonra gövde düzenlenmiş),signature_invalid(MAC içerikle eşleşmiyor),unsupported_version(bilinmeyen kredensiyel sürümü) veyamalformed_ledgerdeğerlerinden biridir. -
Çevrimdışı doğrulayın — kontrolün Orbit’in API’sinden bağımsız olmasını istiyorsanız:
signaturealanını çıkarın, kalan gövdeyi kanonik JSON olarak serileştirin (nesne anahtarları özyinelemeli sıralanmış) ve sonucun SHA-256’sını alın —signature.content_sha256’a eşit olmalıdır. MAC ek olarak workspace’in imza anahtarını gerektirir, bu yüzden kurcalanmış bir defter herkes tarafından tespit edilebilir, ancak MAC üretmek yalnızca Orbit tarafıdır.
Bildirimin bir konuşmada çalıştığını doğrulama
Tur başınametadata.ai_generated: true bayrağı, yanıtın AI tarafından yazıldığını kanıtlar; açıklama bildiriminin gösterildiğini kanıtlamaz. Üç yüzey “bu konuşmada bildirim çalıştı mı?” sorusunu yanıtlar:
- Konuşmayı okuyun — metin kanalında sohbet bildirimi agent’ın ilk yanıtının önüne eklenir, bu yüzden bildirim metni, dashboard’daki ve conversations API’sindeki konuşmanın mesaj listesinde kelimesi kelimesine görünür. Aynı özellik ses için de geçerlidir: giriş, agent konuşmadan önce çalar, bu yüzden kayıtlı bir arama onu başta taşır.
- Konuşma başına zaman damgasını kontrol edin — sohbet bildirimi teslim edildiğinde, platform o konuşmaya
first_disclosure_sent_atdamgasını basar ve bildirim orada asla tekrarlanmaz. Konuşma kayıtlarının dışa aktarımlarını veya warehouse anlık görüntülerini tutuyorsanız (sizin ya da uyumluluk araçlarınızın), null olmayan bir değer, bildirimin o konuşma için çalıştığının kalıcı kanıtıdır. - Yapılandırma değişiklikleri için denetim günlüğünü kontrol edin — açıklama ayarlarındaki her değişiklik
compliance.ai_disclosure_updateddenetim eylemi altında kaydedilir ve her dosya veya defter dışa aktarımıagent.conformity_dossier.exportedveyaagent.ai_disclosure_ledger.exportedolarak günlüğe yazılır. Çalışmasını beklediğiniz bir konuşmada bildirim çalışmadıysa, bu eylemlerin denetim izi artı yukarıdaki konuşma zaman damgası, açıklamanın o sırada kapalı mı olduğunu yoksa bildirimin gerçekten gönderilemediğini mi belirler.
Yönetmelik başına duruş matrisi
Dört yönetmeliğin tümü tenant’a ait yapılandırmadır: Orbit kontrolleri ve kanıt dışa aktarımlarını gönderir; hangi toggle’ların trafiğiniz için geçerli olduğuna siz karar verirsiniz. Kurallar workspace geneli opt-in olduğundan, trafiğinizin muhtemelen dokunduğu her yönetmeliği etkinleştirin.
Her satır için geçerli iki uyarı: yargı toggle’ları kişileri coğrafi olarak konumlamaz — kuralı workspace genelinde uygular — ve SB 243 hatırlatıcısı yalnızca açıkça küçük olarak işaretlediğiniz kişiler için çalışır. Orbit yargı yetkisini veya küçük durumunu asla çıkarmaz.
Bilinen sınırlamalar
- Yargı kuralları, kişi başına otomatik coğrafi konumlama değil, workspace geneli opt-in’dir — yukarıdaki nota bakın.
- TTS gömülü ses filigranı, yapılandırılan ses sağlayıcısına bağlıdır; 2026 ortası itibarıyla her sağlayıcı bunu desteklemez.
- Bu sayfa şeffaflık (Madde 50) yüzeyini açıklar. EU AI Act’in ayrı yüksek riskli sistem (Ek III) yükümlülüklerini kapsamaz — aşağıdaki işaretçiye bakın.