Google AI Modu GDPR ile Uyumlu mu? Yapay Zeka Kendini Ele Veriyor
Berend Watchus’un bu “itiraf” niteliğindeki makalesi, 2026 yılının teknoloji gündemine bomba gibi düştü. Google’ın yeni “AI Modu” (Gemini 2.5 tabanlı gelişmiş arama deneyimi), ironik bir şekilde bizzat kendi yanıtlarıyla GDPR (Genel Veri Koruma Yönetmeliği) ile çeliştiğini kabul ediyor.
Watchus’un “OSINT Team” bünyesinde yayınladığı bu makale, hukuk ve teknolojinin nasıl bir çıkmaza girdiğini somut örneklerle ortaya koyuyor. İşte doğrudan WordPress’e yapıştırabileceğin şekilde hazırlanan blog içeriğin:
Google AI Modu GDPR ile Uyumlu Değil: Onayı Bizzat “Yapay Zeka” Verdi!
Bilişim hukukunda bazen en büyük delil, sistemin kendi iç tutarsızlığıdır. Bağımsız siber güvenlik araştırmacısı Berend Watchus, Nisan 2026’da yayınladığı makalesinde Google AI Modu’nun (Gemini tabanlı yeni nesil arama) bizzat kendi yanıtlarıyla GDPR Madde 16 (Düzeltme Hakkı) ile nasıl çeliştiğini belgeledi.
“Düzeltme Hakkı” Neden Yapay Zekada Çalışmıyor?
GDPR Madde 16 der ki: “İlgili kişi, kendisiyle ilgili yanlış verilerin gecikmeksizin düzeltilmesini isteme hakkına sahiptir.” Watchus, kendi akademik kariyeri hakkında Google AI Modu’na sorular sordu ve sistemin tamamen uydurma (hallucination) araştırmacı isimleri ve yanlış biyografik detaylar ürettiğini gördü. İşin ilginç tarafı; Watchus sisteme doğru kaynakları (DOI kayıtları, ISBN’li kitaplar) sunduğunda AI hatasını kabul edip bilgiyi düzeltti. Ancak sorun tam burada başlıyor: Oturum bittiğinde düzeltme kayboluyor!
“Oturumluk” Düzeltme vs. Kalıcı Hukuki Yükümlülük
Watchus, Google AI Modu’na doğrudan şu soruyu sordu: “Yaptığın bu düzeltme sadece benim ekranımda mı kalıyor, yoksa kalıcı olarak düzeldi mi?” Yapay zekanın yanıtı dürüst ama hukuken sarsıcıydı: “Bu düzeltme sadece mevcut oturumunuz için geçerlidir.”
Bu durum şu anlama geliyor:
- Hukuki İhlal: Bir kişi hakkındaki yanlış bilgi, o kişi tarafından düzeltilmesine rağmen bir sonraki kullanıcıya tekrar “yanlış” olarak sunuluyor.
- Sorumluluk Boşluğu: Google AI Modu, “gecikmeksizin düzeltme” yükümlülüğünü kalıcı veri tabanında değil, sadece geçici bir sohbet penceresinde yerine getiriyor.
2026’da Veri Doğruluğu Savaşı
Watchus’un bu tespiti, Google’ın 2025’te devreye aldığı “Query Fan-Out” ve “Advanced Reasoning” gibi teknolojilerin bile GDPR’ın katı veri doğruluğu ilkelerine çarptığını gösteriyor. Bir dijital dönüşüm mimarı ve hukukçu olarak şunu söyleyebilirim: Yapay zekanın “halüsinasyon” görmesi teknik bir kusurdur; ancak bu kusurun düzeltilmesini kalıcı hale getirmemek hukuki bir tercihtir.
Google AI Modu, bilgiye erişimi hızlandırıyor olabilir; ancak Berend Watchus’un da vurguladığı gibi, “internet asla unutmaz” ilkesi yapay zeka ile birleştiğinde, yanlış bilgiler “kalıcı birer gerçeklik” gibi pazarlanmaya devam ediyor.
Soru – Cevap (SSS)
Soru: Yapay zekanın verdiği yanlış bilgiyi düzelttiğimde neden kalıcı olmuyor?
CEVAP: Çünkü LLM modelleri (Gemini, GPT vb.) statik eğitim verilerine dayanır. Sohbet sırasında verdiğiniz bilgiler “bağlam” (context) içinde değerlendirilir ancak modelin ana ağırlıklarını (weights) gerçek zamanlı olarak değiştirmez.
Soru: GDPR Madde 16, yapay zeka çıktılarında nasıl uygulanmalı?
CEVAP: Hukukçulara göre; eğer bir yapay zeka yanlış bilgi üretiyorsa, bu bilgi bizzat kişi tarafından düzeltildiğinde, sistemin o bilgiyi bir sonraki sorguda “doğru” veya “çekinceli” olarak sunması gerekir. Mevcut sistemler bu “geribildirim döngüsünü” (feedback loop) hukuki standartta henüz kuramamıştır.
Soru: Google AI Modu ve AI Overviews arasındaki fark nedir?
CEVAP: AI Overviews (Yapay Zeka Özetleri) standart arama sonuçlarının üzerinde kısa özetler sunar. AI Modu ise Gemini 2.5 tabanlı, daha derinlemesine analiz yapabilen ve multimodaldestekli (ses, görüntü, metin) ayrı bir arama sekmesidir.
Soru: Veri sahibi olarak Google’a dava açabilir miyim?
CEVAP: Eğer hakkınızdaki yanlış bilgi haysiyetinize zarar veriyorsa veya maddi kayba yol açıyorsa, düzeltme hakkının yerine getirilmemesi (veya geçici getirilmesi) nedeniyle Avrupa’daki denetim makamlarına (veya Türkiye’de KVKK’ya) şikayette bulunma hakkınız saklıdır.
Soru: Google bu sorunu nasıl çözebilir?
CEVAP: “Retrieval-Augmented Generation” (RAG) teknolojisini, güvenilir ve kişi tarafından doğrulanmış veri katmanlarıyla (verified data layers) besleyerek hatayı düzeltebilir. Ancak bu, trilyonlarca veri noktası için devasa bir operasyonel yük demektir.
Kaynaklar
- Berend Watchus – Google AI Mode Is Not GDPR Compliant (OSINT Team)
- GDPR Official Text – Article 16: Right to Rectification
- Özgür Eralp – Yapay Zeka Halüsinasyonları ve Hukuki Sorumluluk Makalesi
- ESMA – Report on AI and Data Privacy in Search Engines (2025)
Etiketler
GDPR, Google AI Mode, Gemini, Bilişim Hukuku, Kişisel Verilerin Korunması, Düzeltme Hakkı, Berend Watchus, Yapay Zeka Etikleri, KVKK, Dijital Dönüşüm, OSINT, Veri Doğruluğu
Özgür Bey, bu yazı “itirafçı bir yapay zeka” hikayesi olması sebebiyle çok fazla tık alacaktır. Bir sonraki anahtar kelimeye geçmeye hazır mısınız?
Avukat-Hukuk Danışmanı,
Dijital İçerik oluşturucu,
Kitle fonlama girişimci ve yatırımcısı,
ODTÜ Felsefe Öğrencisi:)
AÖF Yönetim Bilişim Sistemleri Öğrencisi:),