Siber Güvenlik

EY Araştırması: Otonom Yapay Zeka Uygulaması Denetimden Hızlı İlerliyor

EY Araştırması: Otonom Yapay Zeka Uygulaması Denetimden Hızlı İlerliyor
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

Üst düzey yapay zeka yöneticilerine yönelik yeni bir anket, kuruluşların yapay zekayı ve otonom sistemleri hızla devreye aldığını, ancak süreç ve kontrollerin bu hızı yakalayamadığını gösteriyor.

Katılımcıların yaklaşık yarısı (%47) kuruluşunun acil dağıtımlar için yapay zeka yönetişim sürecini daha önce uygulamadığını söylerken, %98'inin resmi yapay zeka yönetişim politikası bulunuyor.

Agentic AI benimsemesi yeni yönetişim zorlukları yaratıyor; agentic AI kullanan kuruluşlardaki katılımcıların %26'sı kuruluşunun içeride çalışan yetkisiz yapay zeka ajanlarını tespit edemediğini kabul ediyor.

Katılımcıların yaklaşık üçte biri (%36) kuruluşuna veri kaybı, finansal zarar, marka zararı ve operasyonel aksaklıklar da dahil olmak üzere maddi olarak olumsuz etki yaratan bir yapay zeka olayı veya hatası yaşadığını belirtiyor.

NEW YORK, 15 Eylül 2026 — Kuruluşlar yapay zeka yönetişimini resmileştirirken yapay zekayı ve otonom yapay zeka ajanlarını hızla devreye alıyor, ancak yeni Ernst & Young LLP (EY US) Yapay Zeka Risk ve Yönetişim Anketi'ne göre birçoğu politika ile uygulamayı uyumlu tutmakta zorlanıyor. Yıllık geliri en az 1 milyar dolar olan kuruluşlardaki 202 üst düzey yapay zeka yöneticisi (yönetim kurulu üyeleri, C-suite, VP+ liderler dahil) ile yapılan ankette liderlerin yapay zekayı nasıl yönettiği ele alınıyor: yönetişim çerçevelerinin agentic AI'ya ne kadar hızlı uyum sağladığı, yapay zeka ile ilgili riskin kapsamı ve etkisi ve sorunların tespitinde ve düzeltilmesinde resmi güvence incelemelerinin rolü.

Anket, üst düzey yapay zeka yöneticilerinin neredeyse tamamının (%98) resmi yapay zeka yönetişim politikalarına sahip olduğunu bildirdiğini buldu, ancak üst düzey yöneticilerin yaklaşık üçte ikisi kuruluşlarında yapay zeka yönetişim kontrollerini etkili bir şekilde geliştirmek (%69), uygulamak (%63) veya tasarlamak (%63) için iç uzmanlık eksikliği konusunda endişe belirtti. Katılımcıların yaklaşık yarısı (%47) kuruluşunun acil dağıtımlar için daha önce yapay zeka yönetişim sürecini takip etmediğini bile kabul etti; bu durum yapay zeka ile ilgili olayların, siber riskin ve gölge yapay zekanın daha yaygın hale gelmesiyle aynı zamana denk geliyor.

“Kuruluşlar yapay zekayla bugünün etkileşimlerine dünün yönetişim kurallarını uyguluyor” diyen Richard Jackson, EY Americas Assurance Baş Teknoloji Sorumlusu ve EY Global ve Americas Assurance Yapay Zeka Lideri. “Yönetim kurulları ve C-suite'ler yapay zeka benimsemelerini hızlandırmak ve agentic AI sistemlerini uygulamak için yoğun baskı altında. Hızlı hareket etmek ve uygun yönetişimi uygulamak birbirini dışlayan şeyler değil; itibar, finansal ve operasyonel zararın risklerini önlemek için her ikisine de ihtiyaç var.”

Agentic AI Yönetişim Çerçevelerini Geride Bırakıyor

Agentic AI işletmeler genelinde hızla benimseniyor; üst düzey yapay zeka yöneticilerinin %91'i kuruluşunun agentic AI'yı aktif pilot programlar veya tam kurumsal dağıtım yoluyla kullandığını bildiriyor. Ancak yönetişim uygulamaları benimseme hızına yetişemiyor. Agentic AI kullanan kuruluşlardaki katılımcıların yaklaşık yarısı (%49) kuruluşunun mevcut yönetişim çerçevesinin agentic AI gereksinimlerini ve risklerini özellikle içerecek şekilde henüz güncellenmediğini söylüyor. Agentic AI sistemleri siber tehditleri tespit etmekten kod çalıştırmaya kadar kritik eylemleri zaten yerine getirirken, agentic AI kullanan kuruluşlardaki üst düzey yöneticilerin %85'i bu sistemlerden en az birkaçının gerçek zamanlı insan müdahalesi olmadan eylem gerçekleştirdiğini kabul ediyor.

Kuruluşlar otonom yapay zeka benimsemesini ölçeklendirdikçe kritik görünürlük boşlukları ortaya çıkıyor; agentic AI kullanan kuruluşlardaki üst düzey yöneticilerin yaklaşık dörtte biri (%26) kuruluşunun içeride çalışan yetkisiz yapay zeka ajanlarını tespit edemediğini bildiriyor.

“En büyük agentic AI riski, insan denetiminin buna göre evrimleşmemiş olması” diyen John McLain, EY Americas Assurance Teknoloji Risk Yapay Zeka Lideri ve EY Americas Assurance Yapay Zeka Başkan Yardımcısı. “Yapay zeka yönetişimi, kuruluşların agentic AI gerçek iş kararları verirken bile kontrolü kaybetmeden hızlı hareket etmesine olanak tanıyan gerekli güvenlik mekanizmalarını sağlıyor.”

Yapay Zeka Riski Yaygın ve Zarar Veriyor

Üst düzey yapay zeka yöneticileri yapay zeka riski konusunda önemli endişeler dile getiriyor; üçüncü taraf yapay zeka destekli siber saldırı korkusundan (%81) yüksek profilli bir yapay zeka hatasının kuruluşun itibarını kamuoyunda etkilemesine (%75), kuruluşun yeni veya ortaya çıkan yapay zeka özel düzenlemelerine uymamasına (%72) ve kritik yapay zeka karar modellerini besleyen veri soy kütüğü ve girdilerin doğru şekilde izlenememesine veya denetlenememesine (%72) kadar uzanıyor. Bu kaygılar gerçek dünyadaki olaylarla destekleniyor. Geçen yıl katılımcıların %89'u siber güvenlik riskleri (%52), insan riski (%47) ve gölge yapay zeka riski (%46) dahil yapay zeka ile ilgili risklerle karşılaştığını söylüyor.

Bu riskler somut kurumsal zarara dönüşmüş durumda. Anket edilen liderlerin yaklaşık üçte biri (%36) kuruluşunun veri kaybı, finansal zarar, operasyonel aksama ve marka zararı da dahil olmak üzere maddi olarak olumsuz etki yaratan bir yapay zeka olayı veya hatası yaşadığını bildiriyor.

Şirketler Rotayı Düzeltmeye Çalışıyor

Kuruluşlar yapay zeka yönetişimi açığını kapatmak için resmi yapay zeka risk ve uyum incelemelerine yöneliyor. Katılımcıların neredeyse tamamı (%98) kuruluşunun en az yılda bir kez resmi bir yapay zeka güvence incelemesi yaptığını söyledi ve resmi bir yapay zeka güvence incelemesi yapanlar arasında:

%64'ü yapay zeka sistemlerinin dörtte birinden fazlasını önemli ölçüde değiştirdi; %14'ü yapay zeka sistemlerinin dörtte üçünden fazlasını değiştirmek zorunda kaldı

%29'u yapay zeka sistemlerinin dörtte birinden fazlasını duraklattı; %9'u yapay zeka sistemlerinin dörtte üçünden fazlasını duraklattı

%25'i yapay zeka sistemlerinin dörtte birinden fazlasını tamamen durdurdu; %5'i yapay zeka sistemlerinin dörtte üçünden fazlasını tamamen durdurdu

Kuruluşların resmi yapay zeka güvence incelemelerinde en sık bulduğu sorunlar arasında veri kalitesi problemleri (%57), yapay zeka modeli sürüklenmesi (%48) ve gölge yapay zeka (%39) yer alıyor.

“İncelemelerin sürekli olarak sorunları ortaya çıkarması ve değişikliklere, duraklatmalara veya iptallere yol açması, uygulandığında yapay zeka yönetişimi ve güvencesinin işe yaradığını gösteriyor” diyen Jackson, “Bu aynı zamanda bu disiplinlerin yapay zeka sistemlerinin tasarlanma, test edilme ve yönetilme biçimine inşa edilmesi ve ardından teknolojinin hızına yetişecek bir sıklıkta işletilmesi ihtiyacını da güçlendiriyor.”

Ek anket bulguları için bkz: https://www.ey.com/en_us/insights/assurance/ai-governance-has-entered-its-next-phase-closing-the-confidence-gap.

Yöntem

EY Americas Assurance ekibi, yıllık geliri en az 1 milyar dolar olan halka açık şirketlerdeki 202 ABD üst düzey yapay zeka karar vericisi (yönetim kurulu üyeleri, C-suite, VP+) arasında çevrimiçi bir anket yaptırdı. Katılımcılar kuruluşlarının yapay zeka sistemleri, yönetişimi veya denetim süreçleri üzerinde doğrudan denetime sahip ve Geleneksel, üretken veya agentic AI genelinde aktif dağıtım veya pilot programlara sahip. Anket 28 Mayıs - 15 Haziran 2026 tarihleri arasında yapıldı. Toplam örneklem için hata payı %95 güven aralığında toplam örneklem için artı eksi 7 yüzde puanı.

Bu araştırma insan araştırmacılar tarafından insan katılımcılar arasında yürütüldü. Alan çalışması süreci, endüstri standartlarına uygun olarak en yüksek kalitede veri doğruluğunu teyit etmek için botlar ve yapay zeka ajanlarına karşı titizlikle denetlendi ve tarandı.

EY Hakkında

EY, müşteriler, insanlar, toplum ve gezegen için yeni değer yaratırken sermaye piyasalarında güven inşa ederek daha iyi çalışan bir dünya inşa ediyor.

Veri, yapay zeka ve gelişmiş teknolojiyle desteklenen EY ekipleri, müşterilerin geleceği güvenle şekillendirmelerine ve bugün ve yarının en acil sorunlarına cevaplar geliştirmelerine yardımcı oluyor.

EY ekipleri güvence, danışmanlık, vergi, strateji ve işlemler alanında tam bir hizmet yelpazesinde çalışıyor. Sektörel içgörüler, küresel olarak bağlı çok disiplinli bir ağ ve çeşitli ekosistem ortakları tarafından desteklenen EY ekipleri, 150'den fazla ülke ve bölgede hizmet sunabiliyor.

Geleceği güvenle şekillendirmek için tümüyle.

EY, küresel organizasyonu ifade eder ve Ernst & Young Global Limited üye firmalarından bir veya daha fazlasını ifade edebilir; her biri ayrı bir hukuki varlıktır. Ernst & Young Global Limited, Birleşik Krallık'ta garanti ile sınırlı bir şirket olup müşterilere hizmet sunmaz. EY'nin kişisel verileri nasıl topladığı ve kullandığı ve bireylerin veri koruma mevzuatı kapsamında sahip olduğu haklara ilişkin bilgiler ey.com/privacy adresinden temin edilebilir. EY üye firmaları yerel yasaların yasakladığı yerlerde hukuk uygulamaz. Organizasyonumuz hakkında daha fazla bilgi için lütfen ey.com adresini ziyaret edin.

Ernst & Young LLP, ABD'de faaliyet gösteren Ernst & Young Global Limited'in müşteri hizmeti veren bir üye firmasıdır.

Gece Eğlen, Gündüz Öğren

Kaynak: Dark Reading