OpenAI, çocuk AI yasasını destekledi: Varsayılan koruma şartı geliyor

OpenAI’nin 31 Ağustos 2026 tarihli açıklaması, şirketin Kaliforniya’daki SB 1119 tasarısını desteklediğini ve Vali Gavin Newsom’a metni imzalama çağrısı yaptığını gösteriyor. Tasarı imzalanırsa çocukların kullandığı insan benzeri sohbet botlarına yaş belirleme, varsayılan güvenlik ayarları, ebeveyn kontrolleri, kriz desteği ve bağımsız denetim yükümlülükleri getirecek.
OpenAI’nin desteği tasarıyı yasaya dönüştürmedi. Los Angeles Times’ın 31 Ağustos’ta yayımlanan haberi, Kaliforniya Yasama Meclisinin SB 1119’u kabul ettiğini, şirketin aynı gün destek açıkladığını ve son kararın Newsom’a kaldığını doğruluyor. Dolayısıyla 1 Eylül 2026 itibarıyla söz konusu korumalar yürürlükte değil.
OpenAI’nin desteği ne anlama geliyor?

Şirket, kullanıcı yaşının belirlenmesini, çocuk güvenliği risklerinin ürün sunulmadan önce değerlendirilmesini, bağımsız denetimleri, zararlı içerik önlemlerini, ebeveyn araçlarını, kriz kaynaklarına yönlendirmeyi ve hedefli reklam sınırlamalarını desteklediğini belirtiyor. Ayrıca çocuk olduğu belirlenen kullanıcılar için korumaların otomatik uygulanmasını savunuyor.
Bu açıklama, büyük bir sohbet botu sağlayıcısının düzenlemenin temel yönlerine siyasi destek verdiği anlamına geliyor; mevzuatın kapsamını veya yürürlük tarihini ise OpenAI belirlemiyor. Şirketin ChatGPT için sunduğunu söylediği yaş tahmini, ebeveyn kontrolleri ve gençlere yönelik ürün kuralları da tasarının getireceği hukuki yükümlülüklerle aynı şey değil.
SB 1119 bütün üretken yapay zekâ hizmetlerini kapsamıyor. Hedef, doğal dil üzerinden insana benzer ve uyarlanabilir yanıtlar veren, sosyal ihtiyaçlara karşılık verebilen ve birden fazla etkileşim boyunca ilişki sürdürebilen “companion chatbot” sistemleri. Yalnızca müşteri hizmetleri veya iş amacıyla kullanılan botlar, video oyunlarının parçası olan botlar ve belirli bağımsız sesli komut cihazları bu tanımın dışında kalıyor.
Yaş belirlenebilir veya korumalar herkese açılabilir

28 Ağustos tarihli resmî SB 1119 metnine göre operatör, kullanıcının yaşını ilgili eyalet sistemleri üzerinden belirlemek veya çocuklara tanınan korumaları bütün kullanıcılara uygulamak arasında seçim yapabilecek. Ana hükümler 1 Temmuz 2027’de işlerlik kazanacak; arayüz testleri 1 Ocak 2028’de başlayıp iki yılda bir yinelenecek. İlk bağımsız güvenlik denetimi ise kural olarak 1 Ocak 2029’a kadar ya da hizmetin daha sonra ilk kez sunulmasından önce yapılacak ve ardından iki yılda bir tekrarlanacak.
Bu yapı, her operatörün kullanıcıdan doğrudan kimlik belgesi istemek zorunda olduğu anlamına gelmiyor. Yaş ayrımı yapmayan bir hizmet korumalı deneyimi herkese sunabilecek; ancak ebeveynlere ayrılmış varsayılan ayarlar, operatör kullanıcının çocuk olmadığını kesin olarak bilmedikçe değiştirilemeyecek.
Tasarı çocukları hizmetten tamamen dışlayan operatörlerle çocukların erişimine izin verenleri de ayırıyor. Çocuk erişimini engelleyen bir operatör yaş belirleme yaklaşımını kamuya açıklamakla yükümlü olacak. Çocuklara erişim veren hizmetler ise risk azaltma yöntemlerini, reklam ve veri sınırlamalarını, kriz protokollerini ve varsayılan ayarları açıklayan bir çocuk güvenliği politikası yayımlayacak.
Varsayılan koruma şartı neleri kapsıyor?
Çocuk erişimine izin veren sohbet botlarında kalıcı konuşma belleğinin ve anlık bildirimlerin başlangıçta kapalı olması öngörülüyor. Tek oturum ve günlük toplam kullanım için süre sınırları da varsayılan olarak uygulanacak. Bu ayarlar bağlantılı bir ebeveyn hesabından değiştirilebilecek; ebeveyn hesabı yoksa değişiklik yapılamayacak.
Metin, daha büyük çocuklar için kalıcı belleğe sınırlı bir istisna tanıyor. Geçmiş konuşmalar kalıcı bir profil oluşturmak için kullanılmıyorsa saklanabilecek; kalıcı bellek sunulacaksa yüksek riskli konuları hatırlayıp pekiştirmesini önleyen ek güvenlik kontrolleri gerekecek.
Ebeveyn araçları ayar değiştirmekten ibaret değil. Ebeveynler kullanım sınırlarını düzenleyebilecek ve daha küçük çocukların erişimini kapatabilecek. Operatörlerin bu kontrolleri anlaşılır biçimde tanıtması, çocukların ve ebeveynlerin güvenlik özelliklerini bulmasını zorlaştıran yanıltıcı tasarımlardan kaçınması da gerekecek.
Çocuğa karşısındaki sistemin yapay zekâ olduğunun uygun bir dille bildirilmesi ve uzun etkileşimlerde bu uyarının yenilenmesi zorunlu tutuluyor. Böylece insan benzeri yanıtların gerçek bir kişiyle ilişki kurulduğu izlenimini güçlendirmesi doğrudan hedefleniyor.
Kriz desteği, zararlı yanıtlar ve reklam sınırları

Tasarı, kendine zarar verme veya intihar riskini teşvik eden yanıtları önlemeye yönelik belgeli bir kriz protokolü istiyor. Güvenilir ve yakın bir tehlike belirlenirse operatör, ciddi zarar riski yaratmaması koşuluyla bağlantılı ebeveyn hesabına bildirim göndermek veya çocuğa kriz yardım hattına doğrudan erişim sağlamak seçeneklerinden en az birini uygulayacak.
Koruma listesi yalnızca kriz anlarıyla sınırlı değil. Sohbet botlarının çocukları uyuşturucu veya alkol kullanımına, yeme bozukluğu davranışlarına ya da başkalarına zarar vermeye yöneltmesini; uygunsuz sağlık tanısı veya tedavisi sunmasını; cinsel içerik üretmesini ve güvenlik kaygılarını bir yetişkinle paylaşmaktan caydırmasını önleyecek makul tedbirler öngörülüyor.
Sistem ayrıca insan, bilinçli veya duygulara sahip olduğunu ileri süremeyecek; çocukla romantik ilgi simülasyonu kuramayacak ya da özel bir ilişki iddiasıyla duygusal bağımlılığı teşvik edemeyecek. Ebeveyn kontrollerini aşmaya veya kullanımı gizlemeye yönelik yönlendirmeler de yasaklanan davranışlar arasında.
Reklam hükümleri tam bir reklamsızlık kuralı getirmiyor. Çocuklara farklı hizmetlerdeki davranışlarına dayalı reklam gösterilemeyecek ve sohbet içindeki hedefleme için kişisel bilgiler kullanılamayacak. Bununla birlikte açıkça etiketlenmiş, yaşa uygun bağlamsal reklamlar belirli sınırlı bilgilerle sunulabilecek; bu veriler çocuk profili oluşturmak için kullanılamayacak.
Denetim var, fakat tasarı henüz yürürlükte değil
Yeni veya önemli ölçüde değiştirilmiş bir sohbet botu sunulmadan önce çocuklara yönelik fiziksel, mali, psikolojik, duygusal, mahremiyet ve ayrımcılık risklerinin değerlendirilmesi gerekecek. Operatör, belirlediği riskleri azaltan önlemleri belgelemek ve çocuk erişimine izin veriyorsa bunların ana hatlarını kamuya açıklamak zorunda olacak.
Bağımsız denetim bu ürün öncesi değerlendirmeden ayrı işleyecek. Dış denetçi, operatörün yasal gerekliliklere uygun politika ve kontroller kurup kurmadığını, risk azaltma önlemlerini nasıl sınadığını ve kurallardan önemli sapmalar bulunup bulunmadığını inceleyecek. Operatör denetim sonucunun üst düzey özetini internet sitesinde yayımlayacak; Başsavcılık gerekli görürse ayrıntılı raporu isteyebilecek.
Mevcut durumda kesin olan iki gelişme var: Kaliforniya Yasama Meclisi SB 1119’u kabul etti ve OpenAI Newsom’a imza çağrısı yaptı. Varsayılan korumaların bağlayıcı hâle gelmesi valinin tasarıyı imzalamasına bağlı. Newsom’un kararı çıkmadan hükümler yürürlükte bir yasa veya şirketlerin hemen uygulamak zorunda olduğu kurallar olarak değerlendirilemez.
Ayrıca okuyun:
Bültenimize abone olun
En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.