> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# AI agent'lar için EU AI Act Madde 50 şeffaflığı

> Devotel Orbit'in AI ses ve sohbet agent'larının EU AI Act Madde 50 şeffaflık yükümlülüğünü nasıl karşıladığı ve nasıl yapılandırılıp doğrulanacağı

# EU AI Act — Madde 50 Şeffaflığı

EU AI Act'in 50. Maddesi, bir kişinin bir AI sistemiyle etkileştiğinde (bu bağlamdan anlaşılmıyorsa) bilgilendirilmesini ve AI tarafından üretilen veya sentetik olarak değiştirilen ses, görüntü, video ya da metin içeriğin bu şekilde işaretlenmesini gerektirir. Yükümlülük **2 Ağustos 2026** tarihinden itibaren geçerlidir.

Bu sayfa, Devotel Orbit'in AI ses ve sohbet agent'ları için bu yükümlülüğü karşılayan, halihazırda gönderdiği AI-açıklama kontrollerini, onları nasıl etkinleştireceğinizi ve bir düzenleyici veya kurumsal alıcı için kanıtı nasıl dışa aktaracağınızı dokümante eder.

***

## Genel bakış

AI açıklaması, **tenant kapsamlı, yönetmelik başına opt-in** bir kontroldür. Tek bir ayar yüzeyi, aynı şekli paylaşan dört yönetmelik için aynı davranışı yürütür: EU AI Act Madde 50, Kore AI Temel Yasası (2026-01-22'den beri yürürlükte), California SB 243 (2026-01-01'den beri yürürlükte) ve Utah AI Politikası Yasası. Dashboard'da **Settings → Compliance → AI Disclosure** altında veya aşağıda açıklanan API ile yapılandırın.

Açıklama, her workspace için **varsayılan olarak kapalıdır**. Bir tenant operatörü, trafiği için geçerli olan kuralları açar.

> **Otomatik coğrafi tespit yoktur.** Orbit, bir kişinin yargı yetkisini telefon numarasından, adresinden veya IP'sinden çıkarmaz — bir kuralı etkinleştirmek, onu workspace genelinde her AI etkileşimine uygular; konuma göre kişi başına açıp kapatmaz. Organizasyonunuzun trafiği AB'ye dokunuyorsa, tüm workspace için `eu_ai_act_enabled` kuralını etkinleştirin. Tek istisna, yalnızca açıkça küçük (minor) olarak işaretlediğiniz kişiler için çalışan California SB 243 küçük hatırlatıcısıdır — Orbit, küçük durumunu asla doğum tarihi veya başka bir sinyalden çıkarmaz.

## Bugün gönderilenler

1. **Sohbet bildirimi** — yapılandırılabilir bir bildirim ("Bir AI asistanıyla sohbet ediyorsunuz…") bir konuşmada AI agent'ın ilk yanıtının önüne eklenir. Konuşma başına bir kez gönderilir — her turda tekrarlanmaz.
2. **Ses girişi** — yapılandırılabilir sözlü bir giriş ("Bu arama bir AI agent tarafından yürütülüyor…") bir AI ses agent'ı aramaya başlamadan önce çalınır. Önceden kaydedilmiş bir ses URL'si verebilir veya Orbit'in metni sentezlemesini sağlayabilirsiniz.
3. **AI üretimi içerik işaretleme** — bir AI agent tarafından gönderilen mesajlar `metadata.ai_generated: true` ile damgalanır. AI katılımı olan kayıtlı aramalar, arşivlenen kayıtta EU AI Act Madde 50 köken (provenance) metadata'sı ile damgalanır. Yapılandırılan metin-konuşma sağlayıcısı işitilmez bir içerik-köken filigranı gömüyorsa, bu destek arama başına kaydedilir — filigran kapsamı bugün TTS sağlayıcısına göre değişir, bu yüzden evrensel bir garanti değil, ek bir sinyal olarak ele alın.
4. **California SB 243 küçük hatırlatıcısı** — etkinleştirildiğinde, açıkça küçük olarak işaretlenmiş kişiler, uzun süren oturumlarda yapılandırılabilir bir aralıkla periyodik bir "bir AI ile konuşuyorsunuz" hatırlatması alır.
5. **Uygunluk dosyası (conformity dossier) dışa aktarımı** — agent'ın şeffaflık yapılandırmasını, değerlendirme/red-team sonuçlarını, insan gözetimi onaylarını ve karar denetim günlüğünü EU AI Act'in 12, 14, 15 ve 50. Maddelerine eşleyen, tek tıkla, agent başına kanıt paketi.
6. **AI-açıklama defteri (ledger) dışa aktarımı** — bir AI'nın (insan değil) bir etkileşimi *ne zaman* ve *nerede* ele aldığını kanıtlayan, gizliliği koruyan, kurcalamaya karşı kanıtlı, kriptografik olarak imzalı defter; Orbit'in UI'sına güvenmeden bağımsız olarak doğrulanabilir.

## AI açıklamayı yapılandırma

### Dashboard

**Settings → Compliance → AI Disclosure**'a gidin. Sohbet bildirimi ve ses girişi metinlerini düzenleyin, sonra "Jurisdiction rules" altında **EU AI Act §50**'yi (ve diğer geçerli yargı kurallarını) açın. Bildirimlerin gerçekten sunulması için **Enabled by default**'u açın — yargı toggle'ları tek başına yalnızca hangi yönetmeliklerin geçerli olduğunu işaretler; **Enabled by default**, damgalamayı ve bildirim teslimini etkinleştiren anahtardır.

### API

```bash theme={null}
GET /api/v1/compliance/ai-disclosure
```

Tenant'ın mevcut singleton ayar satırını döndürür (hiç yapılandırılmadıysa `{ "settings": null }`):

```json theme={null}
{
  "data": {
    "settings": {
      "id": "aidisc_default",
      "defaultEnabled": true,
      "chatNoticeText": "You are chatting with an AI assistant…",
      "voiceIntroAudioUrl": null,
      "voiceIntroText": "This call is being handled by an AI agent…",
      "minorBreakReminderMinutes": 60,
      "marketingDisclosureRequired": true,
      "krDisclosureEnabled": false,
      "caMinorReminderEnabled": true,
      "euAiActEnabled": true
    }
  }
}
```

```bash theme={null}
PUT /api/v1/compliance/ai-disclosure
```

Kısmi güncelleme kabul eder — yalnızca verilen anahtarlar değişir. `owner` veya `admin` rolü gerektirir.

```json theme={null}
{
  "default_enabled": true,
  "chat_notice_text": "Bir AI asistanıyla sohbet ediyorsunuz.",
  "voice_intro_text": "Bu arama bir AI ses agent'ı tarafından yürütülüyor.",
  "eu_ai_act_enabled": true
}
```

| Alan | Tip | Notlar |
| - | - | - |
| `default_enabled` | boolean | Ana anahtar — her AI etkileşiminde `metadata.ai_generated` damgalar ve aşağıdaki bildirimleri sunar. |
| `chat_notice_text` | string (1–2000 karakter) | Konuşma başına AI agent'ın ilk sohbet yanıtının önüne eklenen metin. |
| `voice_intro_text` | string (1–2000 karakter) | Ses URL'si ayarlanmadığında, bir AI ses agent'ı bağlanmadan önce söylenen metin. |
| `voice_intro_audio_url` | HTTPS URL veya `null` | İsteğe bağlı önceden kaydedilmiş giriş; `voice_intro_text`'ten sentezi geçersiz kılar. |
| `eu_ai_act_enabled` | boolean | EU AI Act Madde 50 şeffaflık yükümlülüklerini uygula. |
| `kr_disclosure_enabled` | boolean | Kore AI Temel Yasası açıklamasını uygula (2026-01-22'den itibaren geçerli). |
| `ca_minor_reminder_enabled` | boolean | California SB 243 küçük hatırlatıcısını uygula. |
| `minor_break_reminder_minutes` | integer (1–1440) | SB 243 hatırlatıcısının bir oturum sırasında ne sıklıkla tekrarlandığı. |
| `marketing_disclosure_required` | boolean | Otomatik pazarlama erişiminde açık bir AI açıklaması gerektir. |

Her güncelleme denetim günlüğüne yazılır (`compliance.ai_disclosure_updated`) ve süreç içi ayar önbelleğini anında geçersiz kılar, böylece bir toggle bir sonraki agent turunda etkili olur.

## Çalıştığını doğrulama

1. **Canlı kontrol** — `default_enabled` ve `eu_ai_act_enabled` açıkken, bir AI agent ile yeni bir sohbet oturumu başlatın ve yapılandırılan `chat_notice_text`'in ilk yanıtta göründüğünü doğrulayın; bir AI ses agent'ına test araması yapın ve agent konuşmadan önce ses girişinin çaldığını doğrulayın.

2. **Tur başına metadata** — agent tarafından gönderilen bir sohbet mesajını inceleyin ve `metadata.ai_generated`'ın `true` olduğunu doğrulayın.

3. **Uygunluk dosyası** — bir agent için kanıt paketini dışa aktarın:

   ```bash theme={null}
   GET /api/v1/agents/{id}/conformity-dossier?format=json
   ```

   Bir denetçi veya kurumsal güvenlik anketi için uygun, indirilebilir, insan tarafından okunabilir bir kanıt paketi için `?format=html` ekleyin. Her bölüm `present`, `partial`, `absent` veya `unavailable` raporlar — destek tablosu eksik olan eski bir tenant, tüm dışa aktarımı başarısız kılmak yerine yalnızca o bölümü düşürür.

4. **AI-açıklama defteri** — bir agent için imzalı, kurcalamaya karşı kanıtlı defteri dışa aktarın:

   ```bash theme={null}
   GET /api/v1/agents/{id}/ai-disclosure-ledger?format=json
   ```

   Defter yalnızca köken metadata'sı taşır (agent id, model, sonuç, zaman damgaları, toplu sayılar) — asla kelimesi kelimesine prompt/yanıt metni — ve ayrık bir içerik kredensiyeliyle imzalanır, böylece bir düzenleyiciye veya ortağa verilen bir kopya, Orbit'in UI'sına güvenmeden doğrulanabilir.

Her iki dışa aktarım da `owner`, `admin` veya `developer` rolü gerektirir ve kendileri denetim günlüğüne kaydedilir.

### Düşen dosya bölümünü düzeltme

Her dosya bölümü dört durumdan birini raporlar; bu, hem JSON'da (`sections[].status`) hem de HTML paketindeki bölüm rozeti olarak gösterilir. `present` dışındaki her şeyi bir hüküm değil, bir yapılacaklar maddesi olarak ele alın:

| Durum | Anlamı | Ne yapmalı |
| - | - | - |
| `present` | Bölüm yakalanmış kanıt taşıyor. | Hiçbir şey. Bu bölüm bugün bir denetimi destekler. |
| `partial` | Yetenek var ama kanıt zayıf veya eksik — örneğin hiçbir kohortun yeterli etiketli vakası olmayan bir adalet karşılaştırması veya tarihli skor kartı olmayan bir adversarial coverage bölümü. | Bölümün `note` alanı belirli boşluğu adlandırır. Alttaki iş akışını çalıştırarak kapatın — bir eval süit çalıştırın, golden-set vakalarını bir kohortla etiketleyin, red-team paketini çalıştırın veya bir tool-approval kapısını etkinleştirin — sonra yeniden dışa aktarın. Bir denetim için "yetenek gösterildi" olarak yanıtlanabilir; bir değerlendirici yine de yakalanmış sonuçlar isteyebilir. |
| `absent` | Destek deposu çalışıyor ama henüz kayıtlı bir şey yok. | Aynı şekil: `note` ne çalıştıracağınızı söyler. Platform eylemi gerekmez — kanıtı yakalayın ve yeniden dışa aktarın. |
| `unavailable` | Destek kayıtları bu tenant için sağlanmamış (o kanıt sınıfı gönderilmeden önce oluşturulmuş bir workspace'te tipik). Paketin geri kalanı yine dışa aktarılır. | Bir sağlama boşluğudur, başarısız bir dışa aktarım değil. Agent'ı ve düşen bölüm anahtarını adlandıran bir destek bileti açın; sağlama normalde veri değişikliği olmadan çözülür. Çözülene kadar, boşluğu bir denetimde dosya `note`'u ile açıklayın. Dışa aktarım bir bölümü düşürmek yerine tamamen başarısız olursa, bu bir bug'dır — desteğe hemen başvurun. |

## İmzalı defteri doğrulama

AI-açıklama defterinin imzası, defter gövdesinin her baytını kapsar, bu yüzden "bağımsız olarak doğrulanabilir" mekaniktir: aldığınız şey üzerinde özeti ve MAC'i yeniden hesaplayıp karşılaştırın.

1. **JSON defteri dışa aktarın** (doğrulanacak yük budur):

   ```bash theme={null}
   GET /api/v1/agents/{id}/ai-disclosure-ledger?format=json
   ```

   Yanıt defteri `data.ledger` içinde sarar. Biçimi: `ledger_version`, `generated_at`, `tenant_id`, `agent`, `disclosure_posture`, `jurisdiction_resolution`, `summary`, `entries`, `note`, `disclaimer` ve ayrık bir `signature` nesnesi:

   ```json theme={null}
   {
     "signature": {
       "v": "ovl1",
       "alg": "HMAC-SHA256",
       "content_sha256": "…",
       "mac": "…"
     }
   }
   ```

2. **Defteri doğrulayıcı endpoint'ine gönderin.** Ayrık kredensiyel JSON'ın kendi içinde yaşar — başka indirilecek bir şey yok:

   ```bash theme={null}
   curl -X POST https://orbit.devotel.io/api/v1/agents/ai-disclosure-ledger/verify \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{"ledger": <the ledger object>}'

   # → { "data": { "valid": true, "reason": "ok" } }
   ```

   `reason`, `ok`, `content_mismatch` (imzadan sonra gövde düzenlenmiş), `signature_invalid` (MAC içerikle eşleşmiyor), `unsupported_version` (bilinmeyen kredensiyel sürümü) veya `malformed_ledger` değerlerinden biridir.

3. **Çevrimdışı doğrulayın** — kontrolün Orbit'in API'sinden bağımsız olmasını istiyorsanız: `signature` alanını çıkarın, kalan gövdeyi kanonik JSON olarak serileştirin (nesne anahtarları özyinelemeli sıralanmış) ve sonucun SHA-256'sını alın — `signature.content_sha256`'a eşit olmalıdır. MAC ek olarak workspace'in imza anahtarını gerektirir, bu yüzden kurcalanmış bir defter herkes tarafından tespit edilebilir, ancak MAC üretmek yalnızca Orbit tarafıdır.

   ```text theme={null}
   body   = "signature" alanı çıkarılmış defter
   digest = SHA-256(canonical_json(body))   # anahtarlar özyinelemeli sıralı
   assert digest == ledger.signature.content_sha256
   ```

## Bildirimin bir konuşmada çalıştığını doğrulama

Tur başına `metadata.ai_generated: true` bayrağı, *yanıtın* AI tarafından yazıldığını kanıtlar; açıklama *bildiriminin* gösterildiğini kanıtlamaz. Üç yüzey "bu konuşmada bildirim çalıştı mı?" sorusunu yanıtlar:

1. **Konuşmayı okuyun** — metin kanalında sohbet bildirimi agent'ın ilk yanıtının önüne eklenir, bu yüzden bildirim metni, dashboard'daki ve conversations API'sindeki konuşmanın mesaj listesinde kelimesi kelimesine görünür. Aynı özellik ses için de geçerlidir: giriş, agent konuşmadan önce çalar, bu yüzden kayıtlı bir arama onu başta taşır.
2. **Konuşma başına zaman damgasını kontrol edin** — sohbet bildirimi teslim edildiğinde, platform o konuşmaya `first_disclosure_sent_at` damgasını basar ve bildirim orada asla tekrarlanmaz. Konuşma kayıtlarının dışa aktarımlarını veya warehouse anlık görüntülerini tutuyorsanız (sizin ya da uyumluluk araçlarınızın), null olmayan bir değer, bildirimin o konuşma için çalıştığının kalıcı kanıtıdır.
3. **Yapılandırma değişiklikleri için denetim günlüğünü kontrol edin** — açıklama ayarlarındaki her değişiklik `compliance.ai_disclosure_updated` denetim eylemi altında kaydedilir ve her dosya veya defter dışa aktarımı `agent.conformity_dossier.exported` veya `agent.ai_disclosure_ledger.exported` olarak günlüğe yazılır. Çalışmasını beklediğiniz bir konuşmada bildirim çalışmadıysa, bu eylemlerin denetim izi artı yukarıdaki konuşma zaman damgası, açıklamanın o sırada kapalı mı olduğunu yoksa bildirimin gerçekten gönderilemediğini mi belirler.

## Yönetmelik başına duruş matrisi

Dört yönetmeliğin tümü tenant'a ait yapılandırmadır: Orbit kontrolleri ve kanıt dışa aktarımlarını gönderir; hangi toggle'ların trafiğiniz için geçerli olduğuna siz karar verirsiniz. Kurallar workspace geneli opt-in olduğundan, trafiğinizin muhtemelen dokunduğu her yönetmeliği etkinleştirin.

| Kontrol / dışa aktarım | EU AI Act (AB trafiği) | Kore AI Temel Yasası (Kore trafiği) | California SB 243 (küçük kişiler) | Utah AI Politikası Yasası (Utah trafiği) |
| - | - | - | - | - |
| `default_enabled` (ana anahtar) | Açık | Açık | Açık | Açık |
| `eu_ai_act_enabled` | Açık | İsteğe bağlı | İsteğe bağlı | İsteğe bağlı |
| `kr_disclosure_enabled` | İsteğe bağlı | Açık | İsteğe bağlı | İsteğe bağlı |
| `ca_minor_reminder_enabled` | İsteğe bağlı | İsteğe bağlı | `is_minor` olarak işaretlediğiniz kişiler için açık | İsteğe bağlı |
| `minor_break_reminder_minutes` | — | — | Gerekli sıklığa ayarlayın (varsayılan 180) | — |
| `marketing_disclosure_required` | Önerilen | Önerilen | Önerilen | Önerilen |
| `chat_notice_text` / `voice_intro_text` | İkisini de ayarlayın — AI'yı adlandırın ve AB için AI üretimi içeriği işaretleyin | İkisini de ayarlayın | İkisini de ayarlayın | İkisini de ayarlayın |
| Uygunluk dosyası dışa aktarımı | Birincil kanıt paketi (Maddeler 10–15, 50) | Destekleyici kanıt | Destekleyici kanıt (gözetim + denetim bölümleri) | Destekleyici kanıt |
| AI-açıklama defteri dışa aktarımı | Köken kanıtı (AI ne zaman/nerede konuştu) | Köken kanıtı | Küçük kişi oturumları için köken kanıtı | Köken kanıtı |

Her satır için geçerli iki uyarı: yargı toggle'ları kişileri coğrafi olarak konumlamaz — kuralı workspace genelinde uygular — ve SB 243 hatırlatıcısı yalnızca açıkça küçük olarak işaretlediğiniz kişiler için çalışır. Orbit yargı yetkisini veya küçük durumunu asla çıkarmaz.

## Bilinen sınırlamalar

* Yargı kuralları, kişi başına otomatik coğrafi konumlama değil, workspace geneli opt-in'dir — yukarıdaki nota bakın.
* TTS gömülü ses filigranı, yapılandırılan ses sağlayıcısına bağlıdır; 2026 ortası itibarıyla her sağlayıcı bunu desteklemez.
* Bu sayfa şeffaflık (Madde 50) yüzeyini açıklar. EU AI Act'in ayrı yüksek riskli sistem (Ek III) yükümlülüklerini kapsamaz — aşağıdaki işaretçiye bakın.

## Ek III yüksek risk yükümlülükleri

EU AI Act'in yüksek riskli sistem yükümlülükleri (Ek III kullanım durumları — örneğin duygu tanıma, biyometrik sınıflandırma ve kredi puanlama sınıfları) bu sayfanın dışındadır. Madde 50 şeffaflığı, risk sınıfından bağımsız olarak her AI agent'a uygulanır; Ek III, 2 Ağustos 2026 şeffaflık tarihinden daha sonraki bir zaman çizelgesinde ayrı bir uyumluluk katmanı ekler — risk yönetimi, veri yönetişimi, teknik dokümantasyon ve uygunluk değerlendirmesi. Dağıtımınızı önce Ek III'e göre sınıflandırın; listelenen bir kullanım durumundaki bir agent, burada açıklanan açıklama kontrollerinin üzerine o duruş çalışmasına ihtiyaç duyar. [Uyumluluk Duruşu SSS](/compliance/posture-faq#does-this-page-cover-the-eu-ai-acts-annex-iii-high-risk-tier), tenant'a ait Ek III çalışması ile Orbit'in şeffaflık kontrolleri arasındaki ayrımın nerede olduğuna dair eşleşen bir girdi taşır.

Orbit'in rolü her iki durumda da aynı kalır: platform şeffaflık ve kanıt yüzeyini gönderir; sınıflandırma ve Ek III yükümlülükleri, nitelikli hukuk danışmanınızla sizindir.

Bu sayfanın kapsamadığı bir gereksiniminiz varsa, [trust@devotel.io](mailto:trust@devotel.io) adresine başvurun.
