Avrupa Komisyonu, Avrupa Birliği genelinde kritik altyapıların korunmasını güçlendirirken yapay zeka kaynaklı siber tehditlere karşı koymak için bir yol haritası belirleyen kapsamlı bir Siber Güvenlik ve Yapay Zeka Eylem Planını açıkladı.

Komisyon tarafından Temmuz 2026'da sunulan ve Euronews, Endüstriyel Siber ve Uluslararası Gizlilik Uzmanları Birliği (IAPP) gibi yayın organlarında geniş çapta yer alan plan, yapay zeka ile siber güvenliğin kesişimini ele alan bugüne kadarki en önemli politika girişimlerinden birini temsil ediyor.

En son Yapay Zeka politikası gelişmeleri için bu eylem planı, yapay zekanın siber güvenlik manzarasını hem saldırı hem de savunma açısından dönüştürdüğüne dair hükümetler arasında giderek daha fazla tanınmaya işaret ediyor.

Yapay Zeka Odaklı Siber Tehditlerin Ele Alınması

Endüstriyel Siber, AB Eylem Planının "yapay zeka kaynaklı siber tehditlere karşı koymak ve kritik altyapı korumasını güçlendirmek için bir yol haritası belirlediğini" bildirdi. Plan, gelişmiş yapay zeka sistemlerinin kötü niyetli aktörler tarafından siber saldırıları otomatikleştirmek, karmaşık kimlik avı kampanyaları oluşturmak ve güvenlik açıklarından benzeri görülmemiş ölçek ve hızda yararlanmak için silah haline getirildiğine ilişkin artan endişelere yanıt veriyor.

Komisyonun kendi basın bülteni, girişimi "siber güvenlik için gelişmiş yapay zekanın risklerini ve fırsatlarını ele alan yeni bir AB planı" olarak tanımladı ve hem yapay zeka destekli saldırıların tehlikelerini azaltan hem de yapay zeka yeteneklerini savunma amaçlı olarak kullanan çift yönlü bir yaklaşımın sinyalini verdi.

Plan, yapay zeka destekli siber tehditlerin hızla geliştiği bir zamanda geldi. Büyük dil modelleri ikna edici sosyal mühendislik saldırıları üretebilirken yapay zeka odaklı otomasyon, tehdit aktörlerinin sistemleri geleneksel yöntemlere göre çok daha verimli bir şekilde incelemesine ve kullanmasına olanak tanır.

ABD Yapay Zeka Modellerine Bağımlılık

Euronews, planın özellikle dikkat çekici bir boyutunun altını çizdi ve "Brüksel, ABD modellerine bağımlılık nedeniyle yapay zeka siber güvenlik planını öne sürüyor" dedi. Bu çerçeve, Avrupa'nın dijital altyapısını savunmak için gereken teknolojiler konusunda Amerikan yapay zeka şirketlerine güvenme konusunda Avrupa'nın artan kaygısının altını çiziyor.

Avrupa Birliği daha fazla teknolojik egemenlik kurmak için çalışıyor ancak gerçek şu ki, öncü yapay zeka modellerinin çoğu OpenAI, Anthropic ve Google gibi ABD şirketleri tarafından geliştiriliyor. Siber güvenlik eylem planı bu bağımlılığı dolaylı olarak kabul ediyor ve yapay zeka destekli savunmada Avrupa yeteneklerini geliştirmeyi amaçlıyor.

Önde gelen bir gizlilik ve veri koruma kuruluşu olan IAPP, planı AB'deki düzenleyici gelişmelere ilişkin daha geniş raporlamasının bir parçası olarak ele aldı ve Brüksel'in koordineli bir politika hamlesiyle eş zamanlı olarak "yapay zeka ve siberle mücadele ettiğini" belirtti.

Kritik Altyapının Güçlendirilmesi

Eylem planının odak noktalarından biri, kritik altyapıyı yapay zeka destekli siber saldırılardan korumaktır. Plan, NIS2 Direktifi ve Siber Dayanıklılık Yasası da dahil olmak üzere mevcut AB çerçevelerini temel alıyor ve bunların hükümlerini, yapay zeka destekli tehditlerin oluşturduğu belirli zorlukları ele alacak şekilde genişletiyor.

Enerji, sağlık hizmetleri, ulaşım ve finansal hizmetler de dahil olmak üzere kritik altyapı sektörleri, yapay zeka araçlarının karmaşık siber saldırılara yönelik giriş engelini azaltmasıyla artan risklerle karşı karşıya kalıyor. Komisyonun planı, bu temel hizmetlerin yeni nesil tehditlere karşı savunma için gerekli araç ve çerçevelere sahip olmasını sağlamayı amaçlıyor.

İnovasyon Haber Ağı, Avrupa Komisyonu'nun eylem planının, girişimin kapsamlı kapsamını yansıtacak şekilde "AB çapında yapay zeka ve siber güvenliği güçlendirmek" için tasarlandığını bildirdi.

Daha Geniş Düzenleyici Bağlam

Siber güvenlik eylem planı, AB'nin halihazırda kapsamlı olan yapay zeka düzenleme çerçevesine yeni bir katman daha ekliyor. 2025-2026'da aşamalı uygulamaya başlayan AB Yapay Zeka Yasası, yapay zeka sistemleri için risk temelli gereklilikler belirledi. Bu yeni siber güvenlik planı, bu düzenleyici mantığı güvenlik alanına genişletiyor.

Cenevre merkezli bir internet yönetişim takipçisi olan Digital Watch Observatory, AB'nin yapay zekaya özgü bir siber güvenlik planını açıklamasının önemine dikkat çekti ve bunu gelişen tehdit ortamına hedefli bir yanıt olarak tanımladı.

Plan ayrıca, daha önce ayrı olan bu alanların giderek daha fazla yakınlaşması nedeniyle, Komisyon içindeki siber güvenlik ve yapay zeka politikası arasındaki artan koordinasyonu da yansıtıyor. Yapay zeka sistemlerinin hem saldırganları güçlendirip hem de yeni savunma yetenekleri sağlamasıyla birlikte, birleşik bir yaklaşım zorunlu hale geldi.

Küresel Etkiler

AB'nin eylem planının dünya çapında siber güvenlik ve yapay zeka politikası tartışmalarını etkilemesi muhtemel. Avrupa düzenleyici çerçeveleri tarihsel olarak GDPR'den Yapay Zeka Yasasına kadar küresel standartları belirlemiştir ve siber güvenlik planı da benzer şekilde uluslararası normları şekillendirebilir.

Dünya çapındaki hükümetler gelişmiş yapay zekanın güvenlik sonuçlarıyla uğraşırken, AB'nin yapılandırılmış, kapsamlı yaklaşımı bir model görevi görebilir. Amerika Birleşik Devletleri ve Birleşik Krallık da dahil olmak üzere diğer yargı bölgeleri kendi yapay zeka siber güvenlik stratejilerini geliştiriyor ancak AB'nin planı bugüne kadarki en ayrıntılı planlar arasında yer alıyor.

Yapay Zekanın Önünde Olun

Daha fazla AI haberini okuyun