NEWS
VERI BÜTÜNLÜĞÜ VE MAHREMIYET İHLALLERI
May.2026
Algoritma Kürsüye Çıktığında:
Avukatlar ve Savcıların Yapay Zeka Kanıtları Hakkında Bilmesi Gerekenler
Mahkemeye bir delil sunuluyor. Bu delil bir algoritma tarafından bulundu; milyonlarca dosya üzerinde eğitilmiş bir sinir ağı tarafından sınıflandırıldı. Delili sunan adli bilişim uzmanı ise modelin neden bu sonuca ulaştığını teknik olarak anlamlı bir biçimde açıklayamıyor. Hukuk ile teknolojinin kesişim noktasında çalışan avukatlar ve savcılar için bu artık bir senaryo değil; dijital adli bilişim pratiğinin mevcut gerçekliğidir.
CMK çerçevesinde yapay zeka delilinin meşruiyet sorunu
Türk ceza muhakemesi hukukunda bilirkişi ifadesini düzenleyen CMK Madde 63–73 ve delillerin özgünlüğü ile yeniden üretilebilirliğini şart koşan CMK Madde 217, yapay zeka destekli adli bilişim çıktılarının karşılamakta zorlandığı standartları öngörmektedir. Stokastik, versiyona duyarlı ve mimari açıdan opak olan YZ çıktıları, bu yasal gereklilikleri güvenilir biçimde karşılayamamaktadır. Anglo-Amerikan hukukundaki Daubert standardıyla kıyaslandığında — bilimsel yöntemin test edilebilir, hakemli dergide yayımlanmış, bilinen hata oranına sahip ve ilgili bilim çevresince kabul görmüş olmasını zorunlu kılan bu standartla — Türk hukuku da özünde benzer bir güvenilirlik testini benimsemektedir.
SHAP değerleri delil açısından ne anlama geliyor?
Adli yapay zekada kullanılan temel açıklanabilirlik yöntemi olan SHAP, her özelliğin sınıflandırma kararına matematiksel katkısını hesaplar. Bir dosyanın, ağ oturumunun ya da cihazın neden kötücül olarak işaretlendiğinin sıralı gerekçe listesini üretir. Avukatların adli bilişim uzmanlarını çapraz sorguya çekerken şu üç soruyu sorması artık zorunludur:
1. Yalnızca ikili karar değil, tam olasılık dağılımı kayıt altına alındı mı? P(kötücül) = 0,51 çıktısı ile P = 0,99 çıktısının delil ağırlığı temelden farklıdır.
2. SHAP varyansları raporlandı mı? Yaklaşık SHAP hesaplamaları istatistiksel belirsizlik içermektedir; bu belirsizlik nadiren adli raporlara yansıtılmakta, ancak bilinen hata oranını doğrudan oluşturmaktadır.
3. Model ağırlıkları analiz anında kriptografik olarak taahhüt edildi mi? Karma kilitli model durum anlık görüntüsü olmaksızın analiz bağımsız biçimde yeniden üretilemez; bu durum CMK Madde 217 kapsamında temel bir sorun teşkil eder.
Mahkemelerin henüz göremediği düşman tehdidi
Araştırmalar, gelişmiş tehdit aktörlerinin kötü amaçlı yazılım dosyalarına insan denetimiyle fark edilemeyen özel bayt dizileri ekleyerek YZ sınıflandırıcılarının dosyayı zararsız olarak tanımlamasına yol açabildiğini ortaya koymaktadır. Sinir ağı tabanlı sınıflandırıcıların tespit oranları bu tekniklerle yüzde doksandörtten yüzde yirminin altına düşürülmüştür. Sonuç son derece tehlikelidir: denetim izi hatalı sınıflandırmayı sadakatle kaydetmektedir; bulgu zinciri eksiksizdir; delil ise yanlıştır. Türk mahkemeleri de dahil olmak üzere hiçbir yargı düzeni, ceza yargılamalarında kullanılmadan önce YZ adli araçları için düşman sağlamlığı testini zorunlu kılan usul mekanizmasına henüz sahip değildir.
Yasal çerçeve: Türkiye ve AB Yapay Zeka Yasası
AB Yapay Zeka Yasası (2023), kolluk kuvvetleri tarafından kullanılan YZ sistemlerini yüksek riskli olarak sınıflandırmakta; şeffaflık, insan denetimi ve teknik sağlamlık belgesi zorunluluğu getirmektedir. Türkiye'nin birincil veri yönetişim aracı olan KVKK (Kanun No. 6698), kişisel verilerin işlenmesini kapsamlı biçimde düzenlemekte; ancak YZ'nin ürettiği adli delillerin denetlenebilirliğini açıkça ele almamaktadır. Türkiye'nin AB üyelik müzakereleri bağlamında bu uyum baskısı giderek artmakta olup dijital adli bilişim hukukundaki yasal boşluk en acil reform önceliği olma özelliğini korumaktadır.
SHAP değerleri delil açısından ne anlama geliyor?
Adli yapay zekada kullanılan temel açıklanabilirlik yöntemi olan SHAP, her özelliğin sınıflandırma kararına matematiksel katkısını hesaplar. Bir dosyanın, ağ oturumunun ya da cihazın neden kötücül olarak işaretlendiğinin sıralı gerekçe listesini üretir. Avukatların adli bilişim uzmanlarını çapraz sorguya çekerken şu üç soruyu sorması artık zorunludur:1. Yalnızca ikili karar değil, tam olasılık dağılımı kayıt altına alındı mı? P(kötücül) = 0,51 çıktısı ile P = 0,99 çıktısının delil ağırlığı temelden farklıdır.
2. SHAP varyansları raporlandı mı? Yaklaşık SHAP hesaplamaları istatistiksel belirsizlik içermektedir; bu belirsizlik nadiren adli raporlara yansıtılmakta, ancak bilinen hata oranını doğrudan oluşturmaktadır.
3. Model ağırlıkları analiz anında kriptografik olarak taahhüt edildi mi? Karma kilitli model durum anlık görüntüsü olmaksızın analiz bağımsız biçimde yeniden üretilemez; bu durum CMK Madde 217 kapsamında temel bir sorun teşkil eder.
Mahkemelerin henüz göremediği düşman tehdidi
Araştırmalar, gelişmiş tehdit aktörlerinin kötü amaçlı yazılım dosyalarına insan denetimiyle fark edilemeyen özel bayt dizileri ekleyerek YZ sınıflandırıcılarının dosyayı zararsız olarak tanımlamasına yol açabildiğini ortaya koymaktadır. Sinir ağı tabanlı sınıflandırıcıların tespit oranları bu tekniklerle yüzde doksandörtten yüzde yirminin altına düşürülmüştür. Sonuç son derece tehlikelidir: denetim izi hatalı sınıflandırmayı sadakatle kaydetmektedir; bulgu zinciri eksiksizdir; delil ise yanlıştır. Türk mahkemeleri de dahil olmak üzere hiçbir yargı düzeni, ceza yargılamalarında kullanılmadan önce YZ adli araçları için düşman sağlamlığı testini zorunlu kılan usul mekanizmasına henüz sahip değildir.Yasal çerçeve: Türkiye ve AB Yapay Zeka Yasası
AB Yapay Zeka Yasası (2023), kolluk kuvvetleri tarafından kullanılan YZ sistemlerini yüksek riskli olarak sınıflandırmakta; şeffaflık, insan denetimi ve teknik sağlamlık belgesi zorunluluğu getirmektedir. Türkiye'nin birincil veri yönetişim aracı olan KVKK (Kanun No. 6698), kişisel verilerin işlenmesini kapsamlı biçimde düzenlemekte; ancak YZ'nin ürettiği adli delillerin denetlenebilirliğini açıkça ele almamaktadır. Türkiye'nin AB üyelik müzakereleri bağlamında bu uyum baskısı giderek artmakta olup dijital adli bilişim hukukundaki yasal boşluk en acil reform önceliği olma özelliğini korumaktadır.Uygulayıcıların bugün talep etmesi gerekenler
Yasal reform beklenirken avukatlar ve savcılar mevcut usul çerçevesi içinde harekete geçebilir. Savunma avukatları, iddia makamının davasının bir parçasını oluşturan herhangi bir YZ aracı için rutin olarak şunları talep etmelidir: tam model sürüm karmasını, eksiksiz olasılık dağılımını, varyans açıklamalarıyla birlikte SHAP atıf vektörlerini ve düşman sağlamlığı sertifikasını. Savcılar ise YZ adli bilişim çıktılarının Türk mahkemelerinin örtülü olarak gerektirdiği yeniden üretilebilirlik ve şeffaflık standartlarını karşıladığından emin olmak zorundadır; aksi hâlde bu standartların karşılanmasını engelleyen kısıtlamaları açıkça beyan etmek durumundadır. Algoritma henüz kürsüye çıkamayabilir — ancak bulgularını sunan uygulayıcılar pekâlâ çıkabilir.NOT:
Uygulayıcılar için kritik açık: Cellebrite veya Magnet Axiom gibi ticari adli bilişim araçları, analiz ile yargılama arasındaki süreçte yapay zeka model ağırlıklarını güncellediğinde, bulgu zincirinin yeniden üretilebilirlik güvencesi yapısal olarak ortadan kalkar. CMK ve mevcut düzenlemeler bu senaryoya ilişkin açık bir usul hükmü öngörmemektedir.
by The Bellisan
May.2026
RELATED LAW ARTICLES
Case
|
|
Sosyal Mühendislik, Kişisel Verilerin İhlali & Dijital Kimlik Sahteciliği
|
Sosyal Mühendislik Yöntemiyle Lise Öğrencilerine Ait Kişisel Verilerin SMS ve Telefon Kanalları Üzerinden Hukuka Aykırı Olarak Ele Geçirilmesi Vakası
Case
|
|
Mega Siber Suçlar
|
Türkiye Cumhuriyeti hükümetini ortadan kaldırmaya teşebbüs etme-Silahlı terör örgütüne üye olma, silahlı terör örgütüne yardım etme-FETÖ-PYD Terör Örgütü
Case
|
|
Mega Siber Suçlar
|
Türkiye Cumhuriyeti hükümetini ortadan kaldırmaya teşebbüs etme-Silahlı terör örgütüne üye olma, silahlı terör örgütüne yardım etme-FETÖ-PYD Terör Örgütü
Would you like to know more?
If you require help or advice please contact our clerking team
Call -
+44 (0)20 75
or
email our clerks