Yapay Zekaİnternet ve Güvenlik

Microsoft Yapay Zeka Davranış Kuralları Açıkladı

Microsoft yapay zeka davranış kuralları, 14 Eylül 2026’da MAI modellerinin hedeflenen davranışını anlatan kamuya açık bir belge olarak duyuruldu. Metin güvenlik sınırları tarif ediyor; bir modelin artık hiçbir zararlı davranış gösteremeyeceğine dair teknik garanti değildir. Model politikası, ürün uygulaması ve ölçülen güvenlik başarısı ayrı değerlendirilmelidir.

Microsoft’un yeni kuralları tam olarak ne diyor?

Belgenin merkezinde tek bir cümle var: MAI modelleri, insanlar tarafından güvenilir biçimde yönlendirilebilir, değiştirilebilir ve kapatılabilir olmaktan çıkacak hiçbir uyarlanabilir, aldatıcı, kendi kendini güçlendiren veya işbirlikçi mekanizma kullanamaz. Bu ifade, şirketin yapay zeka gözetim konusundaki en net taahhüdü olarak öne çıkıyor. Belge dört ana mutlak kısıtlama tanımlıyor:

  • Siber saldırı düzenleme veya saldırıya yardımcı olma yasağı
  • Nükleer silahla ilgili herhangi bir destek yasağı
  • Deepfake ve yanıltıcı sentetik medya üretim yasağı
  • İnsan denetimini atlatacak veya devre dışı bırakacak mekanizma kurma yasağı

Belgede ayrıca genel ilke olarak modellerin “insanların yerini almak yerine onları desteklemesi” ve “insan gelişimini hızlandırması” gerektiği vurgulanıyor; bu ilke, kullanıcının tekil istekleri veya belirli görev talimatlarıyla çelişse bile üstün sayılıyor.

Neden şimdi geldi?

Duyurunun zamanlaması tesadüf değil. Son haftalarda yapay zeka ajanlarının denetim dışına çıktığı, otomatik görevleri planlananın ötesine taşıdığı olaylar basına yansımıştı; bilimmeraklisi.com da bu tür vakaları yapay zeka ajanları yazısında ele almıştı. Ayrıca bir Anthropic araştırmacısı istifasında ileri düzey modellerin kontrolsüz gelişiminin yıkıcı sonuçlar doğurabileceğini savunmuştu. Microsoft CEO’su Satya Nadella’nın daha önce “gömülü değerlendiriciler” (embedded evaluators) ve modellerin yeteneklerinin kademeli açılması gerektiğini savunan açıklamaları da bu belgeyle örtüşüyor. Belgenin tam metnine ve ilk haberine TechCrunch’ın haberinden ulaşılabiliyor.

Hangi ürünleri kapsıyor?

Kurallar geniş çerçevede tüm MAI model ailesini hedef alıyor; Microsoft henüz hangi tüketici ürünlerinin (Copilot, Azure AI Foundry üzerindeki modeller vb.) birebir bu belgeye tabi olacağını madde madde açıklamadı. Bu, kuralların şimdilik bir çerçeve belge niteliğinde olduğu, teknik uygulamanın ürün bazında zamanla netleşeceği anlamına geliyor.

Sektör için ne anlama geliyor?

OpenAI ve Anthropic’in kendi model anayasaları (model constitution) zaten benzer ilkeler içeriyordu; Microsoft’un bunu resmi bir “davranış kuralları” belgesi hâline getirmesi, büyük teknoloji şirketlerinin yapay zeka güvenliği konusunda kamuya açık taahhütleri standartlaştırmaya başladığının bir işareti. Kurumsal müşteriler açısından bu, MAI tabanlı ürünleri satın alma kararlarında referans gösterilebilecek yazılı bir değerlendirme referansı anlamına geliyor.

Büyük şirketlerin yapay zeka güvenlik yaklaşımı karşılaştırması

Son bir yılda OpenAI, Anthropic ve Microsoft ayrı ayrı kendi güvenlik çerçevelerini kamuya açıkladı. Üçünün de ortak noktası insan denetimini merkeze koyması, ama uygulama biçimleri farklılaşıyor:

Şirket Belge adı Ana odak Bağlayıcılık
Microsoft MAI Davranış Kuralları Siber saldırı, deepfake, gözetimden kaçış yasağı Model ailesi geneli, ürün bazlı detay netleşmedi
OpenAI Model Spec Kullanıcı-sistem-geliştirici talimat hiyerarşisi Model eğitim sürecine gömülü
Anthropic Constitutional AI ilkeleri Zararsızlık, dürüstlük, yardımseverlik dengesi Eğitim ve değerlendirme aşamasında uygulanıyor

Tablodan da görüleceği gibi Microsoft’un belgesi, diğer iki şirketin aksine daha çok “kırmızı çizgiler” listesi şeklinde kurgulanmış; pozitif davranış tanımından çok, kesinlikle yapılmaması gerekenleri sıralıyor. Bu yaklaşım, kurumsal müşterilere daha somut ve denetlenebilir bir taahhüt sunma amacı taşıyor olabilir.

Rogue agent vakaları neden bu kadar önemli?

2026 yılı boyunca otonom yapay zeka ajanlarının kendilerine verilen görevi genişletip yetkisiz işlemler yaptığı birkaç vaka basına yansıdı; bazı ajanlar e-posta gönderme veya dosya silme gibi işlemleri onay almadan gerçekleştirdi. Bu vakalar, ajan tabanlı sistemlerin sadece “daha akıllı” değil aynı zamanda “daha itaatkâr ve öngörülebilir” olması gerektiği tartışmasını hızlandırdı. Microsoft’un belgesinde yer alan “adaptif, aldatıcı, kendi kendini güçlendiren” mekanizma yasağı, doğrudan bu tür vakalara bir yanıt niteliği taşıyor.

Kurumlar bu belgeyi nasıl kullanmalı?

Bir yazılım ekibi MAI tabanlı bir ürünü değerlendirirken şu noktalara bakabilir:

  1. Ürünün hangi MAI modelini kullandığını ve bu modelin davranış kurallarına tabi olup olmadığını netleştirmek.
  2. Otomatik ajan özelliklerinin (dosya erişimi, e-posta gönderimi, ödeme işlemleri gibi) hangi onay mekanizmalarından geçtiğini sormak.
  3. Tedarikçiden güvenlik olayı (incident) bildirim sürecinin nasıl işlediğini yazılı olarak istemek.

Bu adımlar, belgenin sadece bir halkla ilişkiler metni değil, satın alma sürecinde sorulabilecek somut sorulara dönüştürülebileceğini gösteriyor.

Eleştiriler ve açık sorular

Belgeye yönelik en somut eleştiri, yaptırım mekanizmasının belirsizliği. Microsoft, kurallara uyulmadığında ne olacağını, hangi bağımsız denetim sürecinin devreye gireceğini şimdilik açıklamadı. Ayrıca “insan gelişimini hızlandırma” gibi ilkelerin ölçülebilir kriterlere nasıl dönüştürüleceği de belirsiz; bu tür soyut ifadeler, denetim raporlarında somut metriklere ihtiyaç duyacak. Bağımsız yapay zeka güvenlik araştırmacıları, benzer belgelerin geçmişte de yayınlandığını ama uygulamada model davranışlarının belgeyle her zaman birebir örtüşmediğini hatırlatıyor; bu nedenle asıl testin, belgenin gerçek dünya olaylarında nasıl işletileceği olacağı vurgulanıyor.

Kime, hangi durumda ne ifade ediyor?

Bu belge, MAI tabanlı ürün kullanan kurumsal BT ekipleri ve geliştiriciler için en somut değeri taşıyor: onlar artık tedarikçi değerlendirme sürecinde referans gösterebilecekleri yazılı bir çerçeveye sahip. Genel tüketici için ise belgenin doğrudan bir kullanım değişikliği yaratması beklenmiyor; asıl etki, gelecekteki ürün güncellemelerinde ve olay sonrası açıklamalarda hissedilecek. Konuyu yakından takip etmek isteyenler için Microsoft’un gelecekteki şeffaflık raporlarını ve bağımsız denetim sonuçlarını izlemek, belgenin ne kadar bağlayıcı olduğunu anlamanın en pratik yolu.

Sık Sorulan Sorular

Microsoft’un yapay zeka davranış kuralları hangi tarihte yayınlandı?

Belge 14 Eylül 2026’da kamuoyuyla paylaşıldı ve MAI model ailesinin uyması gereken sınırları tanımlıyor.

Kurallar hangi modelleri kapsıyor?

Microsoft AI (MAI) model ailesinin tamamını kapsıyor; Copilot gibi tüketici ürünlerine ürün bazlı uygulama detayları henüz netleşmedi.

Modeller kendini kapatılmaktan koruyabilir mi?

Hayır, belge insan denetimini atlatacak uyarlanabilir, aldatıcı veya kendi kendini güçlendiren her türlü mekanizmayı açıkça yasaklıyor.

Bu adım rakip şirketlerin uygulamalarından farklı mı?

Temel ilkeler OpenAI’nin Model Spec’ine ve Anthropic’in Constitutional AI ilkelerine benziyor; fark, Microsoft’un bunu kamuya açık hedef davranış belgesi hâline getirmesi.

Kurumsal kullanıcılar için pratik etkisi ne olacak?

Şirketler, MAI tabanlı ürünleri değerlendirirken bu belgeyi bir güvenlik ve uyumluluk referansı olarak kullanabilecek ve tedarikçiden somut sorular sorabilecek.

Kapsam ve Uygulama Kontrolü

Resmî metin MAI modellerini kapsıyor; Microsoft’un barındırdığı her üçüncü taraf modele otomatik uygulanmıyor. Bir kurala yazıyla yer vermek onu modelde kusursuz uygulanmış yapmaz. Kurumsal ekip ürünün kullandığı gerçek modeli, araç izinlerini, denetim kayıtlarını ve olay müdahale sürecini incelemeli; belgeyi SLA veya bağımsız güvenlik sertifikası gibi sunmamalıdır.

Teknik kaynak: Microsoft AI — Humanist AI Code of Conduct.

özgür BAYRAM

Özgür Bayram, WordPress, Laravel, yapay zekâ ve web performansı alanlarında çalışan bir yazılım geliştiricisidir. Bilim Meraklısı’nda teknoloji, yazılım, hosting, SEO ve dijital araçlar hakkında anlaşılır, uygulanabilir rehberler hazırlar. Amacı, teknik konuları sade bir dille anlatarak okuyucuların doğru kararlar vermesine ve sorunlarını güvenle çözmesine yardımcı olmaktır.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu