Sorumlu Yapay Zekâ Politikası
AMAÇ VE KAPSAM
Türkiye Sigorta, yapay zekâ teknolojilerinin geliştirilmesi, satın alınması ve kullanımında etik, güvenli, şeffaf ve sürdürülebilir bir yaklaşımı benimsemektedir. Bu politika, yapay zekâ sistemlerinin tüm yaşam döngüsü boyunca insan haklarına saygılı, mevzuata uyumlu ve kurumsal sorumluluk ilkeleri çerçevesinde yönetilmesini amaçlamaktadır.
Şirket, yapay zekâ uygulamalarında etik, şeffaf ve güvenilir kullanımın sağlanması amacıyla ISO 42001 ile uyumlu Yapay Zekâ Yönetim Sistemi’ni kurmuş olup, bu kapsamda yönetişim, risk yönetimi, veri yönetimi ve model yaşam döngüsü süreçlerini bütüncül bir yaklaşımla ele almaktadır. ISO 42001 kapsamındaki uyum gereklilikleri düzenli olarak gözden geçirilir ve raporlanır.
Şirket ayrıca üçüncü taraflar tarafından geliştirilen, sağlanan veya işletilen yapay zekâ sistemlerinin kullanımında da aynı etik, güvenlik ve uyum standartlarını uygular. Tedarikçiler ve iş ortakları, veri gizliliği, siber güvenlik, adalet, şeffaflık ve insan denetimi prensiplerine uyum açısından değerlendirilir; risk bazlı üçüncü taraf denetimleri gerçekleştirilir ve bu gerekliliklere uymayan sistemler kullanılmaz.
1. TEMEL İLKELER
1.1 Veri Gizliliği ve Koruma
Şirket, yapay zekâ sistemlerinin tasarımı, geliştirilmesi ve işletilmesi süreçlerinde kişisel verilerin korunmasına azami önem verir. Bu kapsamda tüm uygulamalar, ilgili veri koruma mevzuatına (KVKK) uygun şekilde yürütülür ve veri gizliliği, veri minimizasyonu ile anonimleştirme prensipleri doğrultusunda güvence altına alınır.
1.2 Siber Güvenlik
Yapay zekâ sistemlerinin siber güvenliği, kurumsal risk yönetiminin temel bir parçasıdır. Sistemler yetkisiz erişimlere, veri ihlallerine ve kötüye kullanıma karşı yüksek güvenlik kontrolleri ile korunur. Bu doğrultuda güvenli yazılım geliştirme standartları uygulanır, düzenli sızma testleri yapılır ve olay müdahale mekanizmaları aktif şekilde işletilir.
1.3 Adalet ve Önyargının Önlenmesi
Şirket, yapay zekâ modellerinde ortaya çıkabilecek önyargıların tespit edilmesi ve azaltılmasını sağlar. Eğitim veri setlerinin çeşitliliği gözetilir, adalet ve ayrımcılık riskleri düzenli olarak değerlendirilir ve gerektiğinde model çıktıları üzerinde düzeltici aksiyonlar alınır.
1.4 İnsan Denetimi
Kritik karar alma süreçlerinde insan denetimi esastır. Yapay zekâ sistemleri hiçbir şekilde geri döndürülemez veya yüksek etki doğuran kararları tek başına vermez. İnsanlar, karar süreçlerinde onaylayıcı, denetleyici veya gerektiğinde müdahale edici yetkiye sahip olacak şekilde sürece dahil edilir ve sistemler her zaman insan müdahalesine açık olacak şekilde tasarlanır
1.5 Şeffaflık ve Açıklanabilirlik
Şirket, yapay zekâ kullanımında şeffaflığı ve açıklanabilirliği temel ilke olarak benimser. Yapay zekâ sistemlerinin kullanıldığı durumlarda ilgili paydaşlara bu durum açıkça bildirilir ve sistem çıktılarının mümkün olduğunca anlaşılabilir gerekçelere dayandırılması sağlanır. Kullanıcıların yapay zekâ ile etkileşimde oldukları durumlar açık biçimde belirtilir.
1.6 Hesap Verebilirlik
Yapay zekâ sistemlerinden doğan tüm çıktı ve kararların sorumluluğu açık şekilde tanımlanır. Bu kapsamda ilgili iş birimleri ve yetkili yöneticiler, sistem performansı, risk yönetimi ve uyumluluk süreçlerinden sorumludur. Yapay zekâ kaynaklı hataların veya olumsuz etkilerin araştırılması ve giderilmesine yönelik resmi süreçler işletilir. Yapay zekâ yönetim sistemi yılda en az bir kez iç denetime tabi tutulur.
1.7 Kullanım Sınırları
Yapay zekâ sistemlerinin kullanım alanları açık şekilde tanımlanır ve sistemlerin belirlenen amaç ve yetki sınırları dışında kullanılmasına izin verilmez. Sistemlerin kapasitesi, sınırları ve kullanım koşulları net şekilde belirlenerek kötüye kullanım ve kapsam dışı kullanım riskleri önlenir.
1.8 Çevresel Etki
Şirket, yapay zekâ sistemlerinin çevresel etkilerini dikkate alır ve düşük karbon ayak izine sahip çözümleri tercih eder. Enerji tüketimi, veri merkezi verimliliği ve kaynak kullanımı düzenli olarak değerlendirilir; enerji verimliliğini artıran teknolojilerin kullanımı teşvik edilir ve yenilenebilir enerji kaynaklarına yönelim desteklenir.
1.9 Yasaklı ve Etik Dışı Kullanımlar
Şirket aşağıdaki yapay zekâ uygulamalarını geliştirmez veya kullanmaz:
Manipülatif veya aldatıcı sistemler
Bireylerin zayıflıklarını istismar eden uygulamalar
Sosyal skorlama sistemleri
Yetkisiz biyometrik gözetim sistemleri
Bu kapsam, uluslararası en iyi uygulamalar ve ilgili düzenlemeler ile uyumlu olup, özellikle Avrupa Birliği Yapay Zekâ Tüzüğü (EU AI Act) kapsamında tanımlanan yasaklı yapay zekâ uygulamaları referans alınarak belirlenmiştir.
SORUMLULUK
Bu politika, Türkiye Sigorta A.Ş. Yönetim Kurulu tarafından onaylanmıştır ve mevzuat değişiklikleri, faaliyetler ve yönetişim beklentileri doğrultusunda periyodik olarak gözden geçirilmektedir.