Bankacılık sektörü, dijital dönüşümün hızlanmasıyla birlikte yapay zeka (YZ) uygulamalarının en yoğun kullanıldığı alanlardan biri hâline gelmiştir. Kredi skorlama, risk yönetimi, dolandırıcılık tespiti, müşteri davranış analizi, süreç otomasyonu ve karar destek mekanizmaları gibi işlevlerde YZ sistemlerinin yaygınlaşması, veri güvenliği, algoritmik ayrımcılık, şeffaflık, hesap verebilirlik ve insan haklarına yönelik riskleri beraberinde getirmiştir. Bu bağlamda Avrupa Birliği (AB), hem kişisel veriyi korumak hem de YZ sistemlerinin güvenli kullanımını sağlamak amacıyla iki temel düzenleme oluşturmuştur: Genel Veri Koruma Tüzüğü (GDPR) ve Yapay Zeka Yasası (AI Act). Bu çalışma, bankacılık sektöründe YZ kullanımının teknik ve hukuki boyutlarını incelemekte; GDPR ve YZ Yasası’nın sektöre getirdiği yükümlülükleri, riskleri ve fırsatları karşılaştırmalı olarak analiz etmektedir. Ayrıca AB Veri Yasası (Data Act), Veri Yönetişim Yasası (DGA), PSD2, Digital Services Act ve AB Etik İlkeleri gibi tamamlayıcı düzenlemelerin sektördeki etkileri de değerlendirilmektedir. Sonuç olarak bankacılık sektörünün, hızlı teknolojik dönüşüm ile gelişen düzenleyici çerçeve arasında uyumu sağlamak için veri yönetişimi, açıklanabilirlik, insan gözetimi, model risk yönetimi ve şeffaflık alanlarında kapsamlı stratejik dönüşümler yapması gerekti düşünülmektedir.
Yapay zeka GDPR Yapay Zeka Yasası Veri Güvenliği Algoritmik ayrımcılık
The rapid digital transformation has positioned the banking sector as one of the primary fields in which artificial intelligence (AI) technologies are heavily deployed. Applications such as credit scoring, fraud detection, customer behavior analytics, risk modeling and automated decision-making raise significant concerns related to data protection, algorithmic fairness, transparency and accountability. In response, the European Union (EU) has introduced a two-tier legal framework: the General Data Protection Regulation (GDPR) and the Artificial Intelligence Act (AI Act). This article examines the legal and technical implications of AI use in the banking sector, evaluates the intersection between GDPR and the AI Act, and analyzes complementary regulations including the Data Act, the Data Governance Act, PSD2 and the EU Ethical Guidelines for Trustworthy AI. Findings demonstrate that banks must strengthen governance mechanisms, including explainability, human oversight and model risk management, to ensure compliance and sustainability.
Artificial intelligence GDPR AI Act Algorithmic bias Data governance
| Birincil Dil | Türkçe |
|---|---|
| Konular | İş Sistemleri (Diğer) |
| Bölüm | Araştırma Makalesi |
| Yazarlar | |
| Gönderilme Tarihi | 2 Aralık 2025 |
| Kabul Tarihi | 9 Aralık 2025 |
| Yayımlanma Tarihi | 29 Aralık 2025 |
| Yayımlandığı Sayı | Yıl 2025 Cilt: 20 Sayı: 2 |