2026 yılı diş hekimliğinde “akıllı klinik” devrinin zirvesidir. Yapay zeka (AI) algoritmaları artık radyolojik görüntüleri saniyeler içinde analiz ederek çürükleri, kemik kayıplarını ve patolojileri hekime raporlamaktadır.
Google’da “en iyi yapay zeka diş analiz programı” araması yapan bir hekimin sorması gereken asıl soru şudur: “Bu yazılım hastamın verisini nerede işliyor?”
Kasım 2025 sonrası dönemde, KVKK’nın 9. maddesinde yapılan (yurt dışı veri aktarımı) köklü değişiklikler, bu teknolojileri kullanan klinikler için kritik bir sorumluluk doğurmuştur.
Pek çok popüler AI ve klinik yönetim yazılımı, verileri ABD veya Avrupa merkezli bulut sunucularında saklamaktadır. Türk hukukuna göre, sağlık verilerinin yurt dışına aktarılması için ya Kurul’un “yeterlilik kararı” verdiği bir ülkede bulunulması ya da taraflar arasında Kurul tarafından ilan edilen “standart sözleşmelerin” imzalanması ve Kurul’a bildirilmesi gerekmektedir. Eğer kullandığınız yazılım bu hukuki altyapıya sahip değilse, sisteme yüklediğiniz her panoramik röntgen veya hasta kaydı, teknik olarak bir “veri ihlali” oluşturmaktadır.
Risk sadece yurt dışı aktarımıyla sınırlı değildir. Yapay zeka modelleri, gelişimlerini sürdürebilmek için “öğrenme” sürecinde gerçek hasta verilerini kullanır. Eğer yazılım firmanız, sizin hastanızın verilerini kendi modelini eğitmek için anonimleştirmeden kullanıyorsa, “Veri Sorumlusu” sıfatıyla bu ihlalden bizzat siz sorumlu tutulursunuz. Kurul’un 2025 yılında yayımladığı “Yapay Zeka ve Veri Güvenliği Rehberi”, veri sorumlularına algoritmanın şeffaflığı ve veri minimizasyonu konusunda ağır yükümlülükler yüklemiştir.
Çözüm
Yazılım firmanızın size sunduğu “Kullanıcı Sözleşmesi”, KVKK’nın 2026 gerekliliklerini karşılıyor mu?
Veri işleyen ve veri sorumlusu arasındaki yetki dağılımı net mi?
Bir siber saldırı durumunda sorumluluğun kime ait olduğu sözleşme ile garanti altına alınmış mı?
Bu soruların cevabı teknik bir denetim ve hukuki analiz gerektirir. Teknolojinin hızıyla hukukun sertliği arasındaki dengeyi kurmak için uzman bir hukukçunun sisteminizi “KVKK Uyum Analizi”nden geçirmesi, kliniğinizin geleceğini korumak adına atılacak en stratejik adımdır.
Kaynakça:
- KVKK – Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik (2024).
- Kişisel Verileri Koruma Kurumu, Yapay Zeka Alanında Kişisel Verilerin Korunmasına Dair Tavsiyeler Rehberi.
- 6698 Sayılı Kanun, Madde 9 ve Madde 12.
- Avrupa Veri Koruma Tüzüğü (GDPR) – Article 44-49 (Cross-border data transfer rules).