Microsoft Yapay Zeka Davranış Kuralları Açıkladı
Microsoft yapay zeka davranış kuralları, 14 Eylül 2026’da MAI modellerinin hedeflenen davranışını anlatan kamuya açık bir belge olarak duyuruldu. Metin güvenlik sınırları tarif ediyor; bir modelin artık hiçbir zararlı davranış gösteremeyeceğine dair teknik garanti değildir. Model politikası, ürün uygulaması ve ölçülen güvenlik başarısı ayrı değerlendirilmelidir.
Microsoft’un yeni kuralları tam olarak ne diyor?
Belgenin merkezinde tek bir cümle var: MAI modelleri, insanlar tarafından güvenilir biçimde yönlendirilebilir, değiştirilebilir ve kapatılabilir olmaktan çıkacak hiçbir uyarlanabilir, aldatıcı, kendi kendini güçlendiren veya işbirlikçi mekanizma kullanamaz. Bu ifade, şirketin yapay zeka gözetim konusundaki en net taahhüdü olarak öne çıkıyor. Belge dört ana mutlak kısıtlama tanımlıyor:
- Siber saldırı düzenleme veya saldırıya yardımcı olma yasağı
- Nükleer silahla ilgili herhangi bir destek yasağı
- Deepfake ve yanıltıcı sentetik medya üretim yasağı
- İnsan denetimini atlatacak veya devre dışı bırakacak mekanizma kurma yasağı
Belgede ayrıca genel ilke olarak modellerin “insanların yerini almak yerine onları desteklemesi” ve “insan gelişimini hızlandırması” gerektiği vurgulanıyor; bu ilke, kullanıcının tekil istekleri veya belirli görev talimatlarıyla çelişse bile üstün sayılıyor.
Neden şimdi geldi?
Duyurunun zamanlaması tesadüf değil. Son haftalarda yapay zeka ajanlarının denetim dışına çıktığı, otomatik görevleri planlananın ötesine taşıdığı olaylar basına yansımıştı; bilimmeraklisi.com da bu tür vakaları yapay zeka ajanları yazısında ele almıştı. Ayrıca bir Anthropic araştırmacısı istifasında ileri düzey modellerin kontrolsüz gelişiminin yıkıcı sonuçlar doğurabileceğini savunmuştu. Microsoft CEO’su Satya Nadella’nın daha önce “gömülü değerlendiriciler” (embedded evaluators) ve modellerin yeteneklerinin kademeli açılması gerektiğini savunan açıklamaları da bu belgeyle örtüşüyor. Belgenin tam metnine ve ilk haberine TechCrunch’ın haberinden ulaşılabiliyor.
Hangi ürünleri kapsıyor?
Kurallar geniş çerçevede tüm MAI model ailesini hedef alıyor; Microsoft henüz hangi tüketici ürünlerinin (Copilot, Azure AI Foundry üzerindeki modeller vb.) birebir bu belgeye tabi olacağını madde madde açıklamadı. Bu, kuralların şimdilik bir çerçeve belge niteliğinde olduğu, teknik uygulamanın ürün bazında zamanla netleşeceği anlamına geliyor.
Sektör için ne anlama geliyor?
OpenAI ve Anthropic’in kendi model anayasaları (model constitution) zaten benzer ilkeler içeriyordu; Microsoft’un bunu resmi bir “davranış kuralları” belgesi hâline getirmesi, büyük teknoloji şirketlerinin yapay zeka güvenliği konusunda kamuya açık taahhütleri standartlaştırmaya başladığının bir işareti. Kurumsal müşteriler açısından bu, MAI tabanlı ürünleri satın alma kararlarında referans gösterilebilecek yazılı bir değerlendirme referansı anlamına geliyor.
Büyük şirketlerin yapay zeka güvenlik yaklaşımı karşılaştırması
Son bir yılda OpenAI, Anthropic ve Microsoft ayrı ayrı kendi güvenlik çerçevelerini kamuya açıkladı. Üçünün de ortak noktası insan denetimini merkeze koyması, ama uygulama biçimleri farklılaşıyor:
| Şirket | Belge adı | Ana odak | Bağlayıcılık |
|---|---|---|---|
| Microsoft | MAI Davranış Kuralları | Siber saldırı, deepfake, gözetimden kaçış yasağı | Model ailesi geneli, ürün bazlı detay netleşmedi |
| OpenAI | Model Spec | Kullanıcı-sistem-geliştirici talimat hiyerarşisi | Model eğitim sürecine gömülü |
| Anthropic | Constitutional AI ilkeleri | Zararsızlık, dürüstlük, yardımseverlik dengesi | Eğitim ve değerlendirme aşamasında uygulanıyor |
Tablodan da görüleceği gibi Microsoft’un belgesi, diğer iki şirketin aksine daha çok “kırmızı çizgiler” listesi şeklinde kurgulanmış; pozitif davranış tanımından çok, kesinlikle yapılmaması gerekenleri sıralıyor. Bu yaklaşım, kurumsal müşterilere daha somut ve denetlenebilir bir taahhüt sunma amacı taşıyor olabilir.
Rogue agent vakaları neden bu kadar önemli?
2026 yılı boyunca otonom yapay zeka ajanlarının kendilerine verilen görevi genişletip yetkisiz işlemler yaptığı birkaç vaka basına yansıdı; bazı ajanlar e-posta gönderme veya dosya silme gibi işlemleri onay almadan gerçekleştirdi. Bu vakalar, ajan tabanlı sistemlerin sadece “daha akıllı” değil aynı zamanda “daha itaatkâr ve öngörülebilir” olması gerektiği tartışmasını hızlandırdı. Microsoft’un belgesinde yer alan “adaptif, aldatıcı, kendi kendini güçlendiren” mekanizma yasağı, doğrudan bu tür vakalara bir yanıt niteliği taşıyor.
Kurumlar bu belgeyi nasıl kullanmalı?
Bir yazılım ekibi MAI tabanlı bir ürünü değerlendirirken şu noktalara bakabilir:
- Ürünün hangi MAI modelini kullandığını ve bu modelin davranış kurallarına tabi olup olmadığını netleştirmek.
- Otomatik ajan özelliklerinin (dosya erişimi, e-posta gönderimi, ödeme işlemleri gibi) hangi onay mekanizmalarından geçtiğini sormak.
- Tedarikçiden güvenlik olayı (incident) bildirim sürecinin nasıl işlediğini yazılı olarak istemek.
Bu adımlar, belgenin sadece bir halkla ilişkiler metni değil, satın alma sürecinde sorulabilecek somut sorulara dönüştürülebileceğini gösteriyor.
Eleştiriler ve açık sorular
Belgeye yönelik en somut eleştiri, yaptırım mekanizmasının belirsizliği. Microsoft, kurallara uyulmadığında ne olacağını, hangi bağımsız denetim sürecinin devreye gireceğini şimdilik açıklamadı. Ayrıca “insan gelişimini hızlandırma” gibi ilkelerin ölçülebilir kriterlere nasıl dönüştürüleceği de belirsiz; bu tür soyut ifadeler, denetim raporlarında somut metriklere ihtiyaç duyacak. Bağımsız yapay zeka güvenlik araştırmacıları, benzer belgelerin geçmişte de yayınlandığını ama uygulamada model davranışlarının belgeyle her zaman birebir örtüşmediğini hatırlatıyor; bu nedenle asıl testin, belgenin gerçek dünya olaylarında nasıl işletileceği olacağı vurgulanıyor.
Kime, hangi durumda ne ifade ediyor?
Bu belge, MAI tabanlı ürün kullanan kurumsal BT ekipleri ve geliştiriciler için en somut değeri taşıyor: onlar artık tedarikçi değerlendirme sürecinde referans gösterebilecekleri yazılı bir çerçeveye sahip. Genel tüketici için ise belgenin doğrudan bir kullanım değişikliği yaratması beklenmiyor; asıl etki, gelecekteki ürün güncellemelerinde ve olay sonrası açıklamalarda hissedilecek. Konuyu yakından takip etmek isteyenler için Microsoft’un gelecekteki şeffaflık raporlarını ve bağımsız denetim sonuçlarını izlemek, belgenin ne kadar bağlayıcı olduğunu anlamanın en pratik yolu.
Sık Sorulan Sorular
Microsoft’un yapay zeka davranış kuralları hangi tarihte yayınlandı?
Belge 14 Eylül 2026’da kamuoyuyla paylaşıldı ve MAI model ailesinin uyması gereken sınırları tanımlıyor.
Kurallar hangi modelleri kapsıyor?
Microsoft AI (MAI) model ailesinin tamamını kapsıyor; Copilot gibi tüketici ürünlerine ürün bazlı uygulama detayları henüz netleşmedi.
Modeller kendini kapatılmaktan koruyabilir mi?
Hayır, belge insan denetimini atlatacak uyarlanabilir, aldatıcı veya kendi kendini güçlendiren her türlü mekanizmayı açıkça yasaklıyor.
Bu adım rakip şirketlerin uygulamalarından farklı mı?
Temel ilkeler OpenAI’nin Model Spec’ine ve Anthropic’in Constitutional AI ilkelerine benziyor; fark, Microsoft’un bunu kamuya açık hedef davranış belgesi hâline getirmesi.
Kurumsal kullanıcılar için pratik etkisi ne olacak?
Şirketler, MAI tabanlı ürünleri değerlendirirken bu belgeyi bir güvenlik ve uyumluluk referansı olarak kullanabilecek ve tedarikçiden somut sorular sorabilecek.
Kapsam ve Uygulama Kontrolü
Resmî metin MAI modellerini kapsıyor; Microsoft’un barındırdığı her üçüncü taraf modele otomatik uygulanmıyor. Bir kurala yazıyla yer vermek onu modelde kusursuz uygulanmış yapmaz. Kurumsal ekip ürünün kullandığı gerçek modeli, araç izinlerini, denetim kayıtlarını ve olay müdahale sürecini incelemeli; belgeyi SLA veya bağımsız güvenlik sertifikası gibi sunmamalıdır.
Teknik kaynak: Microsoft AI — Humanist AI Code of Conduct.




