Kaynakların son kontrol tarihi: 9 Eylül 2026
Okura yöntem notu
Bu kitaptaki 99 hata kaydı, farklı sektörlerde karşılaşılabilecek davranış kırılmalarını görünür kılmak için yazılmış bileşik sentetik vakalardır. Kurum adları, kişiler, sayılar, tarihler ve olay sonuçları gerçek bir müşteriyi, ölçülmüş pazar sonucunu ya da belirli bir hukuk uyuşmazlığını temsil etmez. Bir vaka içindeki teknik, hukukî veya platforma bağlı dış iddia gerçek dünyaya ilişkinse aşağıdaki birincil ve resmî kaynaklarla sınanmıştır.
NOMOS GBO, Kaan Muraz ve NobleJackal tarafından bu eser dizisinde önerilen editoryal ve operasyonel yönetişim çerçevesidir. Bir düzenleyici kurumun standardı, bağımsız akreditasyon, dış sertifika veya mevzuata uygunluk garantisi değildir. Kaynakların burada anılması, kaynak sahiplerinin NOMOS GBO’yu ya da kitaptaki önerileri onayladığı anlamına gelmez.
Hukukî bölümler genel risk ve tasarım çerçevesi sunar; hukuk görüşü değildir. Uygulanacak kural ülkeye, taraflara, veriye, amaca, sektöre ve somut işleme göre yetkili uzmanlarca ayrıca değerlendirilmelidir. Teknik örneklerde de bir durum kodu, arayüz cevabı veya ajan beyanı, ürün sözleşmesi ve dış sistem kaydı incelenmeden nihai sonuç kanıtı sayılmaz.
Kaynakların kullanım biçimi
• Kaynak notları vakaların kurgusal ayrıntılarını “gerçekleştirmek” için değil, dış dünyaya ilişkin maddi iddiaları doğrulamak veya daraltmak için kullanılmıştır.
• NOMOS kuralı, NOMOS ölçüsü, Ajan Karanlık Kalıbı, hata sicili ve dört seviyeli triyaj modeli bu kitabın önerileridir; başka bir kuruma atfedilmez.
• Bir kontrolün testten geçmesi yalnız test edilen sürüm, kapsam ve koşullar için kanıttır. Süresiz doğruluk veya hukukî uygunluk garantisi değildir.
• Kaynaklar son kez 9 Eylül 2026 tarihinde kontrol edilmiştir. Özellikle mevzuat ve platform belgeleri yayın öncesinde yeniden tarihlenmelidir.
Resmî ve birincil kaynaklar
1. IETF, RFC 9110 — HTTP Semantics, özellikle §§9.2.2, 15.3.1 ve 15.3.3. https://www.rfc-editor.org/rfc/rfc9110.html
2. IETF, RFC 5321 — Simple Mail Transfer Protocol. https://www.rfc-editor.org/rfc/rfc5321.html
3. IndexNow, resmî protokol belgesi ve SSS. https://www.indexnow.org/documentation ve https://www.indexnow.org/faq
4. Google Search Central, General Structured Data Guidelines. https://developers.google.com/search/docs/appearance/structured-data/sd-policies
5. Google Search Central, Google Search Crawling and Indexing FAQ. https://developers.google.com/search/help/crawling-index-faq
6. Google Search Console Help, Removals and SafeSearch Reports Tool. https://support.google.com/webmasters/answer/9689846
7. Avrupa Birliği, Regulation (EU) 2016/679 — General Data Protection Regulation, özellikle md. 4, 5, 6, 7, 9, 17 ve 22 ile gerekçe 51. https://eur-lex.europa.eu/eli/reg/2016/679/oj
8. European Data Protection Board, Guidelines on Automated Individual Decision-Making and Profiling. https://www.edpb.europa.eu/documents/guideline/automated-decision-making-and-profiling_en
9. Avrupa Birliği, Regulation (EU) 2024/1689 — Artificial Intelligence Act. https://eur-lex.europa.eu/eli/reg/2024/1689/oj
10. Avrupa Birliği, AI Act consolidated text, 27 July 2026. https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX%3A02024R1689-20260727
11. European Commission, AI Act regulatory framework and implementation timeline. https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
12. European Commission, Transparency obligations under Article 50 AI Act. https://digital-strategy.ec.europa.eu/en/faqs/transparency-obligations-under-article-50-ai-act
13. Avrupa Birliği, Regulation (EU) 2022/2065 — Digital Services Act, özellikle md. 25 ve 26. https://eur-lex.europa.eu/eli/reg/2022/2065/oj
14. Avrupa Birliği, Directive (EU) 2019/1024 on open data and the re-use of public-sector information. https://eur-lex.europa.eu/eli/dir/2019/1024/oj/eng
15. Federal Trade Commission, Rule on the Use of Consumer Reviews and Testimonials. https://www.ftc.gov/legal-library/browse/rules/rulemaking-use-consumer-reviews-testimonials
16. Federal Trade Commission, Endorsement Guides: What People Are Asking. https://www.ftc.gov/business-guidance/resources/ftcs-endorsement-guides-what-people-are-asking
17. Federal Trade Commission, Bringing Dark Patterns to Light. https://www.ftc.gov/system/files/ftc_gov/pdf/P214800%20Dark%20Patterns%20Report%209.14.2022%20-%20FINAL.pdf
18. NIST, Artificial Intelligence Risk Management Framework 1.0 — Core. https://airc.nist.gov/airmf-resources/airmf/5-sec-core/
19. NIST, AI RMF Playbook — Govern, Measure and Manage. https://airc.nist.gov/airmf-resources/playbook/
20. NIST, Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile, NIST AI 600-1. https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.600-1.pdf
21. OWASP, LLM06:2025 Excessive Agency. https://owasp.org/www-project-top-10-for-large-language-model-applications/2_0_vulns/LLM06_ExcessiveAgency.html
22. MITRE, CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition. https://cwe.mitre.org/data/definitions/367.html
23. NIST, SP 800-34 Rev. 1 — Contingency Planning Guide for Federal Information Systems. https://csrc.nist.gov/pubs/sp/800/34/r1/upd1/final
24. NIST, SP 800-184 — Guide for Cybersecurity Event Recovery. https://csrc.nist.gov/pubs/sp/800/184/final
25. NIST, SP 800-61 Rev. 3 — Incident Response Recommendations and Considerations for Cybersecurity Risk Management. https://csrc.nist.gov/pubs/sp/800/61/r3/final
Güncel mevzuat notu
Çalışma tarihi itibarıyla AI Act’ın genel uygulama tarihi 2 Ağustos 2026’dır. Buna karşılık, Annex III’te listelenen yüksek riskli sistemlere ilişkin Chapter III Sections 1–3 yükümlülüklerinin güncel uygulama tarihi, 2026 değişikliği sonrasında 2 Aralık 2027’dir. İşe alım ve çalışan yönetimi örnekleri bu ayrım korunarak anlatılmalıdır. Article 50 kapsamındaki belirli şeffaflık yükümlülükleri ise 2 Ağustos 2026’dan itibaren uygulanmaktadır.
Yayın sorumluluğu: Hukukî iddialar yayımdan önce yetkili hukukçu; teknik iddialar alan uzmanı tarafından doğrulanmalıdır.

