ISO/IEC 42001 Nedir? Yapay Zekâ Yönetim Sistemi Rehberi (2026)
9 Ağustos 2026
Yapay zekâ artık deneme aşamasından çıkıp şirketlerin karar süreçlerine girdi: işe alım, kredi değerlendirme, müşteri hizmetleri, üretim planlaması. Bu da yeni bir soruyu gündeme getirdi — bu sistemleri kim, hangi kurala göre yönetiyor? ISO/IEC 42001 tam olarak bu boşluğu doldurmak için yayımlandı.
ISO/IEC 42001 nedir?
ISO/IEC 42001, yapay zekâ yönetim sistemi (AIMS — Artificial Intelligence Management System) için uluslararası standarttır. 2023'te yayımlandı ve yapay zekâya özel ilk yönetim sistemi standardı olma özelliğini taşıyor.
Standart, "yapay zekâ modeli nasıl eğitilir" gibi teknik bir reçete vermez. Bunun yerine kurumun yapay zekâyı nasıl yönettiğini çerçeveye oturtur: hangi risklerin değerlendirildiği, kimin sorumlu olduğu, kararların nasıl belgelendiği, sistemin nasıl izlendiği ve sürekli iyileştirildiği.
Mantığı ISO/IEC 27001 (bilgi güvenliği) veya ISO 9001 (kalite) ile aynıdır: bağlamı anla, politika kur, riski yönet, uygula, ölç, iyileştir.
Neden şimdi gündemde?
Üç etken aynı anda çalışıyor:
Düzenleme baskısı. AB Yapay Zekâ Yasası (EU AI Act) yüksek riskli yapay zekâ sistemleri için risk yönetimi, veri yönetişimi, kayıt tutma ve insan gözetimi zorunlulukları getiriyor. ISO/IEC 42001'in kurduğu yapı bu gerekliliklerle büyük ölçüde örtüşüyor — sıfırdan sistem kurmak yerine standart üzerinden ilerlemek daha hızlı bir yol.
Müşteri ve tedarik zinciri talebi. Kurumsal alıcılar tedarikçilerinden yapay zekâ kullanımına dair güvence istemeye başladı. "Yapay zekâ kullanıyoruz" demek yetmiyor; nasıl yönetildiğinin belgelenmesi isteniyor.
İç risk. Yanlı model, açıklanamayan karar, sızan veri — bunların hepsi itibar ve hukuki risk. Standart, bu riskleri tesadüfe bırakmayan bir yönetim disiplini kuruyor.
ISO/IEC 42001 neyi kapsıyor?
Standardın gerektirdiği temel başlıklar şunlar:
- Kuruluşun bağlamı — yapay zekâyı nerede, hangi amaçla kullanıyorsunuz; ilgili taraflar kimler
- Liderlik ve politika — üst yönetimin sahiplenmesi, yazılı yapay zekâ politikası
- Risk yönetimi planlaması — yapay zekâya özgü risklerin (yanlılık, şeffaflık, güvenlik, veri kalitesi) belirlenmesi ve ele alınması
- Destek — yetkinlik, farkındalık, iletişim, belgelenmiş bilgi
- Operasyon — yapay zekâ sistemlerinin yaşam döngüsü boyunca kontrolü
- Performans değerlendirme — izleme, ölçme, iç denetim, yönetimin gözden geçirmesi
- İyileştirme — uygunsuzlukların ele alınması ve sürekli iyileştirme