AB AI Yasası işe alım AI'yı nasıl sınıflandırır?
AB AI Yasası (Düzenleme 2024/1689) Annex III, sekiz yüksek riskli kullanım alanı listesi içerir. Bölüm 4 — İstihdam, çalışan yönetimi ve serbest meslek erişimi — açıkça (a) noktasında 'gerçek kişilerin işe alımı veya seçimi için, özellikle hedefli iş ilanları yerleştirmek, iş başvurularını analiz etmek ve filtrelemek ve adayları değerlendirmek için kullanılması amaçlanan AI sistemleri' şeklinde tanımlar.[1] Bu, CV filtreleme, otomatik mülakatlar, aday puanlama ve mülakat sırasında ses/video analitiklerini kapsar.
Recital 57 mantığı netleştirir: bu sistemler bir kişinin gelecekteki kariyer beklentileri ve geçim kaynakları üzerinde gözle görülür bir etkiye sahip olabilir ve özellikle kadınlara, belirli yaş gruplarına, engellilere veya belirli ırksal/etnik kökenlere veya cinsel yönelime sahip kişilere karşı tarihsel ayrımcılık desenlerini sürdürebilir.[5] Bu nedenle yasa, sağlayıcılar (sistemi inşa edenler) ve deployer'lar (kullanan işverenler) üzerinde sıkı yükümlülükler getirir.
Uyum takvimi
- 1 Ağustos 2024: AI Yasası Resmi Gazete'de yayımlandı.[7]
- 2 Şubat 2025: Yasak uygulamalar (örn. duygu tanıma) ve AI okuryazarlığı yükümlülükleri uygulamaya girdi.[7]
- 2 Ağustos 2025: GPAI (genel amaçlı AI) modeli yükümlülükleri ve cezaların büyük çoğunluğu uygulanmaya başladı.[2]
- 2 Ağustos 2026: Annex III'teki bağımsız yüksek riskli AI sistemlerinin tüm yükümlülükleri uygulamaya başlar — işe alım AI'sı dahil.[2][7]
- 2 Ağustos 2027: Annex I gömülü ürünler için yüksek riskli AI yükümlülükleri uygulamaya başlar.[2]
Not: AB Komisyonu'nun 2025'in sonunda önerdiği bir 'Digital Omnibus' düzenlemesi, Annex III tarihinin 2 Aralık 2027'ye kaydırılmasını önermektedir. Bu yasalaşmadıkça, 2 Ağustos 2026 hala bağlayıcı tarih olarak işlev görür.[7]
İşveren yükümlülükleri kontrol listesi
Yasa Annex III için Madde 26 deployer yükümlülüklerini ve Madde 86 birey hakları yükümlülüklerini birlikte uygular. İşveren olarak bunları belgelemeniz gereken eylemlere çevirelim:
- Sistem envanteri. Her hiring AI tool'u, deployer/sağlayıcı rol haritasıyla birlikte listeleyin.
- Risk değerlendirmesi. Yüksek riskli sistemler için GDPR DPIA'ya benzer bir risk analizi yürütün; haklara etki ve azaltıcı önlemleri belgeleyin.
- İnsan denetimi. Hiring kararlarını gözden geçirme yetkisine ve eğitime sahip belirli kişiler tarafından yapılan insan inceleme adımı atayın (Madde 26(2)).[3]
- Adaylara şeffaflık. Adaylara AI kullanıldığını ve isteğe bağlı insan inceleme yolunu söyleyen bir bildirim sunun (Madde 86).[4]
- Çalışanlara bildirim. Yüksek riskli bir AI sistemi iş yerinde kullanılmadan ÖNCE çalışan temsilcilerini bilgilendirin (Madde 26(7)).[3]
- Ön yargı izleme. AI sisteminin operasyonunu sürekli izleyin; seçim oranı farklılıkları ve performans kayması için izleme.[6]
- Teknik dokümantasyon. Sağlayıcının Annex IV teknik dosyasını, sürüm geçmişi ile birlikte saklayın.
- Log tutma. Otomatik olarak oluşturulan logları en az altı ay saklayın (Madde 26(6)).[3]
- Olay raporlama. Sağlayıcıya, distribütöre ve ulusal yetkili makama temel hak risklerini ve ciddi olayları derhal raporlayın.[3]
- AI okuryazarlığı eğitimi. Sistemi çalıştıran personelin yeterli AI okuryazarlığına sahip olduğundan emin olun (Şubat 2025'ten beri uygulanır).[6]
- Aday açıklaması süreci. Reddedilen adaylara, kararın ana unsurlarına ilişkin açıklama talep edebilmeleri için bir kanal açın (Madde 86).[4]
- Tedarikçi kanıt paketi. Sağlayıcıdan risk sınıflandırma gerekçesi, performans ve ön yargı testi metodolojisi, log/izlenebilirlik garantileri ve değişiklik bildirim yükümlülüklerine ilişkin yazılı kanıt toplayın.
Intrvio nasıl yardımcı olur?
Intrvio, deployer'ların bunları toplamasını kolaylaştırmak için inşa edilmiştir. Scale paketinde bulunanlar:
- Denetim kaydı. Her mülakat oturumu, her puan, her insan inceleme eylemi imzalanır ve değiştirilemez şekilde saklanır.
- Şeffaflık şablonları. Aday tarafı 'AI kullanılıyor' bildirimi, açıklama talep et bağlantısı ve insan inceleme rotasıyla birlikte.
- Ön yargı izleme paneli. ATS'inizden gelen seçim sonuçlarındaki farklılıkları izler ve eşik aşımlarında uyarı verir.
- Bölge etiketleme. Her mülakat kaydı, AB veya ABD bölgesi etiketi taşır; veri ikametgâhını denetimde kanıtlar.
- Karar kaydı dışa aktarımı. Tek bir tıklamayla bir aday için tüm kanıt zincirini dışa aktarın.
- Annex IV dosya katkısı. Sağlayıcı dosyamız Trust Center'da yayınlanmıştır; deployer dosyanıza ekleyebilirsiniz.
Uyum paylaşılır
Açık olalım: Intrvio bir araçtır. Adayların verilerinin kontrolörü işverendir. Bu sayfa hukuki tavsiye değildir; iç hukuk ve AB uyum ekibinizle çalışın. Intrvio'nun rolü, deployer kanıtınızı toplamayı bir Excel zinciri yerine günlük operasyonların bir yan ürünü haline getirmektir.
Daha fazla bilgi için Güven Merkezimize, DPA ve alt işlemci listemize bakın.
Sıkça Sorulan Sorular
Kaynaklar
- [1] European Commission AI Act Service Desk — Annex III: high-risk AI systems list, Section 4(a) Employment.
- [2] European Commission AI Act Service Desk — EU AI Act implementation timeline.
- [3] ArtificialIntelligenceAct.eu — Article 26: Obligations of deployers of high-risk AI systems.
- [4] ArtificialIntelligenceAct.eu — What the AI Act means for staffing businesses (Article 86 explanation).
- [5] AI Act Recital 57 — High-risk AI systems in employment and human resources.
- [6] Hunton — The Impact of the EU AI Act on Human Resources Activities.
- [7] Lewis Silkin — Charting the EU AI Act timeline (Apr 2026).
