Türkiye'deki pek çok işyerinin giriş turnikesinde artık tanıdık bir görüntü var: parmak izi okuyucular, yüz tanıma kameraları, bazı yerlerde avuç içi damar taraması. Kişisel Verileri Koruma Kurulu'nun 29 Nisan 2026 tarihli ve 2026/921 sayılı ilke kararı, bu görüntünün mesai takibi açısından artık hukuka aykırı sayıldığını açıkça ortaya koyuyor — üstelik çalışanın imzaladığı bir açık rıza formu bile bu durumu değiştirmiyor.
Kişisel Verileri Koruma Kurulu'nun yakın zamanda yayımladığı bir karar özeti, sosyal mühendislik saldırılarının kurumsal güvenlik zincirinde ne kadar küçük bir halkadan başlayıp ne büyük sonuçlara yol açabileceğini bir kez daha gösteriyor. Karara konu olayda bir restoran zincirinin bilgi işlem departmanında çalışan bir personele, kripto varlık temalı sahte bir mesaj gönderiliyor. Mesajın içerdiği bağlantıya tıklanmasıyla birlikte çalışanın bilgisayarına sızan zararlı yazılım, tarayıcıda kayıtlı kullanıcı adı ve şifre bilgilerini ele geçiriyor. Saldırganlar, bu bilgileri kullanarak şirketin sistemlerine erişim sağlıyor.
Siber Güvenlik Başkanlığının yetki alanını genişleten 7590 sayılı Kanun, 31 Temmuz 2026 tarihli Resmî Gazete'de yayımlanarak yürürlüğe girdi. Kanun, internet alan adları ve internet altyapısının yönetimine ilişkin bazı yetkileri Bilgi Teknolojileri ve İletişim Kurumundan alarak Başkanlığa devrediyor. Başkanlığın alacağı tedbir kararlarının iki saat içinde yerine getirilmesi zorunluluğu, işletmeciler ve veri merkezleri açısından operasyonel bir yük doğuruyor.
Kişisel Verileri Koruma Kurulu, belediyelerin, üniversitelerin ve diğer kamu tüzel kişilerinin internet sitelerinde yayımladığı belgelerde yer alan kişisel verilere ilişkin ilke kararı aldı. 1 Temmuz 2026 tarihli ve 2026/1301 sayılı karar, 28 Temmuz 2026 tarihli ve 33323 sayılı Resmi Gazete'de yayımlandı. Kurul, halihazırda yayında bulunan içeriklerin ivedilikle gözden geçirilmesini ve hukuka aykırı paylaşımların kaldırılmasını istiyor.
Bir tarih bazen kanunun kendisinden daha çok konuşulur. AB Yapay Zeka Yasası (AI Act) için o tarih 2 Ağustos 2026'ydı — yüksek riskli yapay zeka sistemlerine ilişkin en ağır yükümlülüklerin devreye gireceği gün. Aylardır bu tarihe göre planlama yapan uyum ekipleri için son birkaç hafta, planı yeniden yazdıran bir gelişmeye sahne oldu.
Haziran ayında KVKK kısa aralıklarla üç kamuoyu duyurusu yayımladı: iş yerlerinde güvenlik kamerası kullanımı, apartmanlarda güvenlik kamerası kullanımı ve mesai takibi amacıyla biyometrik veri işlenmesi. Üçü de aslında yeni konular değil. Tam tersine, çoğu kurumun yıllardır "zaten kurulu, dokunmaya gerek yok" diye baktığı sistemler.
Yapay zekâ artık sadece bir teknoloji tartışması değil aynı zamanda hukuki bir sorumluluk meselesi. Avrupa Birliği'nin tarihi düzenlemesi EU AI Act (AB Yapay Zekâ Yasası), 2024 yılında yürürlüğe girdi ve yükümlülükler aşamalı olarak devreye giriyor. Peki bu yasa sizi etkiliyor mu? Ne zaman, nasıl ve hangi şartlarda? İşte bilmeniz gereken her şey.
Sebnem Hutner·2 Temmuz 2026·7 dk11 Aralık 2027'de tam uygulamaya giren CRA, AB pazarındaki dijital ürünlerin siber güvenlik uygunluk çerçevesini kökten yeniden şekillendiriyor. Türk üreticiler ve ihracatçılar için hazırlık süreci şimdiden başlamış olmalı.
SO’nun çevre yönetim sistemleri standardı ISO 14001’in yeni versiyonu yayımlandı. Bu güncelleme, teknik bir revizyondan öte, kurumların çevre konularını nasıl ele aldığını yeniden düşünmesini gerektiriyor.
Günümüz yapay zekâ gündemi, kurumların kullandıkları sistemler için doğan yükümlülükleri daha yakından izlemesini gerektiriyor. İşe alım, kredi değerlendirmesi, biyometrik doğrulama, sağlık uygulamaları ve kamu hizmetlerine erişim gibi alanlarda kullanılan yapay zekâ sistemleri için uygulama takvimi işlemeye başladı. Avrupa Birliği AI Act 1 Ağustos 2024 tarihinde yürürlüğe girdi. 2 Şubat 2025 itibarıyla yapay zekâ sistemi tanımı, AI literacy yükümlülükleri ve yasaklanan belirli kullanım alanlarına ilişkin ilk hükümler uygulanmaya başladı. 2 Ağustos 2025 tarihinde genel amaçlı yapay zekâ modellerine ilişkin yükümlülükler devreye girdi. Avrupa Komisyonu, yüksek riskli yapay zekâ kurallarının Ağustos 2026 ve Ağustos 2027 dönemlerinde uygulanacağını belirtiyor. Standardizasyon sayfasında ise Ek III kapsamındaki sistemler için en geç 2 Aralık 2027, Ek I kapsamındaki uyumlaştırılmış sektör mevzuatına bağlı sistemler için en geç 2 Ağustos 2028 tarihleri yer alıyor.
Senim Türker·13 Nisan 2026·6 dkSO 37301 Standardı: Uyum mu? Yoksa Güvenilirlik mi? Kurumsal uygunluk! Bu kelimeyi duyunca muhtemelen hepimizin aklına; sıkıcı evrak işleri, bitmek bilmeyen kurallar ve prosedürler, Uyum Yönetimi deyince ise genellikle regülasyonlara uyum geliyor. Peki nedir Kurumsal Uygunluk? Kurumsal uygunluk, bir kurumun “hem kanunlara hem kendi kurallarına uyarak doğru ve güvenilir şekilde faaliyet göstermesi” demektir.
Yeliz Sarıçam·9 Nisan 2026·2 dk