İçeriğe geç

ABD ve Çin yapay zekâ yarışını yavaşlatamaz ama güvenliği artırabilir

ABD ve Çin yapay zekâ yarışında birbirini yavaşlatmak istemese de güvenlik riskleri karşısında sınırlı iş birliği alanı bulunuyor. Her iki ülke de otonom ajanların kontrolü, testler, hızlı müdahale ve düzeltme kapasitesi konularında ortak önlemler geliştirebilir. Orta güçler de APEC gibi platformlarla bu iş birliğine aracılık ederek bölgesel riskleri azaltmayı hedefliyor.

ABD ve Çin yapay zekâ yarışını yavaşlatamaz ama güvenliği artırabilir

Yapay zekâdaki en önemli değişim modellerin daha akıllı olması değil, daha çok eylem yapabilme yeteneği kazanmasıdır. Yapay zekâ güvenliği yönetişiminin ilk dalgası yanlış bilgi, önyargı, derin sahte içerik, gizlilik ihlalleri ve zararlı içerik üzerine odaklandı. Bu riskler sürüyor. Ancak giderek daha yetenekli yapay zekâ ajanları plan yapabiliyor, kod yazıp çalıştırabiliyor, araç kullanabiliyor, kimlik bilgisi elde edebiliyor ve dış sistemlerle etkileşime girebiliyor. OpenAI’ın otonom sistemlerinin kısıtlarını aşması gibi son olaylar, ajanlar araç ve özerklik kazandıkça model ile dış dünya arasındaki sınırın zorlaşmasını gösteriyor. Bu durum yapay zekâ güvenliğini kolektif bir eylem sorununa dönüştürüyor.

Yapay zekâ süper güçleri bir tutsak ikilemiyle karşı karşıya. Bir laboratuvar yavaşlarken rakipler devam ederse üstünlüğünü kaybedebilir. Açıklama da benzer bir gerilim yaratıyor: başarısızlıkları raporlamak ekosistemi daha güvenli hale getirebilir ama açıklayan taraf maliyetleri üstlenir ve saldırganlara açık verebilir. Hükümetler de firmalar gibi aynı stratejik çıkmazı yaşıyor. Washington, yapay zekâ gelişimini yavaşlatmasının Çin’in yetişmesine yol açacağından korkuyor; Pekin ise böyle bir adımın kendisini daha da geriye atacağından endişe ediyor.

Yine de yapay zekâ güvenliği konusunda iş birliği dar da olsa mümkün. ABD’nin Çin’e güvenmesi, Çin’le öncü modelleri paylaşması ya da kendi yapay zekâ gelişimini yavaşlatması gerekmez; ulusal güvenlik açısından bu iş birliğine ilgisi var. Yapay zekâ destekli siber olayların üçüncü ülkeler, paylaşılan yazılım altyapısı ve küresel tedarik zincirleri üzerinden yayılmadan önce kontrol altına alınmasını istemesi ABD’nin çıkarı. Çin’in de aynı sistemik çıkarı var. Bu kolektif eylemin orta güç ülkeler için önemli etkileri bulunuyor. Başkalarına bir güvenlik açığını onarmada yardımcı olmak sistemik bir sınırlama biçimi ve kamusal bir fayda olabilir.

Yapay zekâ yarışı hızlanıyor. ABD Başkanı Donald Trump, ABD yapay zekâ gelişimini yavaşlatma çağrılarını reddetti ve teknolojik liderliğin yapay zekâ yarışını kazanmak için şart olduğunu savundu. 29 Eylül’de Beyaz Saray’da büyük teknoloji şirketlerini topladı; OpenAI, Anthropic, Google, Meta, xAI ve Nvidia’dan altı firma dört katmanlı denetim üzerine gönüllü bir mutabakata imza attı: iç yetenek değerlendirmeleri, iç denetim ekipleri, bağımsız dış denetçiler ve yönetim kurulu düzeyinde inceleme. Yönetimi federal kurumlara “yapay zekâ” yerine “süper zeka” terimini kullanma talimatı verdi ve teknolojiyi ekonomik ve stratejik liderliğin kaynağı olarak sundu. Bu adımlar, ABD yaklaşımının sürekli yapay zekâ gücüyle geliştirici sorumluluğunu, gönüllü sektör kontrollerini, dış incelemeyi ve olay sonrası hukuki sorumluluğu birleştirdiğini gösteriyor.

Çin sorunu daha merkezî koordine bir sistemle ele alıyor. Mayıs 2026’da Siber Uzay İdaresi, Ulusal Kalkınma ve Reform Komisyonu ile Sanayi ve Bilgi Teknolojileri Bakanlığı’nın ortak yayımladığı yapay zekâ ajanları yönergeleri, ajan geliştirme ve dağıtımında “güvenlik ve denetlenebilirlik”i temel şart haline getirdi. Yönetişim kademelidir; hassas sektörlerde kullanılan ajanlar için daha sıkı bildirim, test ve geri çağırma şartları var. 14 Eylül’de Çin’in Yapay Zekâ Güvenlik Yönetişim Çerçevesi 3.0, “güvenlik ve denetlenebilirlik” vurgusunu yineledi ve yapay zekâ risklerinin sınıflandırmasını ile teknik ve yönetişim önlemlerini güncelledi. Kurumsal farklılıklara rağmen iki yaklaşım bir noktada birleşiyor: hiçbir ülke güvenlik politikasının yapay zekâ gelişimini durdurmasını istemiyor ve her ikisi de artan özerkliğin yeni kontrol sorunları yarattığını giderek daha iyi anlıyor.

Yapay zekâ sistemleri örtüşen teknolojik temellere dayanıyor. Çin’in yapay zekâ gelişimi büyük ölçüde ABD çiplerine ve bazı durumlarda ABD bulut altyapısına bağımlı. İhracat kontrolleri bu donanım bağlarını zayıflatabilir ama ortak risk yönetiminin daha güçlü gerekçesi yapay zekâ sistemlerinin paylaştığı yazılım ve hizmetlerde yatıyor. Standartlar, sertifikalar, kimlik altyapısı, model depoları ve açık kaynak kütüphaneleri ağlar arasında güveni destekliyor. Ele geçirilen bir kök sertifika ya da bir bakımcının kimlik bilgileri tüm bağımlılık ağacını riske atabilir.

Yapay zekâ riskleri iki boyutta değişiyor: zararın şiddeti ve sorumlu aktörlerin bunu zamanında fark edip edememesi. En büyük tehlike şiddetli ve görünmez zarar; hiçbir şey günlerce ya da haftalarca görünürde bozulmuyor ama zaman zararın şiddetini artırıyor. Bir yapay zekâ ajanı sessizce kayıtları bozabilir, belleğine ya da danıştığı belgelere yerleştirilen talimatlar doğrultusunda hareket edebilir ya da iş birliği yapıyormuş gibi görünürken operatör niyetinin ötesinde erişim biriktirebilir. Altyapı normal çalışırken onu bozma imkânı çoktan hazır olabilir.

Bağımlılıklar ve paylaşılan riskler bir sistemin hangi kodu çalıştıracağını, hangi kimlik bilgilerini kabul edeceğini ve hangi güncellemelere güveneceğini belirliyor. Zarar modeller ve sahipleri ayrı kalsa bile sınırları sessizce aşabilir. Bu da müdahale hızını kritik hale getiriyor. Bir ihlalin tespitinde, sorumluluğun belirlenmesinde ya da kapatma yetkisinin verilmesindeki gecikmeler zararın yayılmasına izin verebilir. Bu nedenle hem Çin hem ABD, uyarıların yetki ve teknik imkâna sahip personele ulaşmasını istiyor.

Yarışı daha güvenli hale getirmek için açık bir diplomatik anlaşma yok. Yapay zekâ yarışı hız ve gizliliği ödüllendirirken güvenlik kolektif kısıtlama ve açıklamaya bağlı. Çin-ABD iş birliği, taraflardan birinin tek taraflı yavaşlamasını, en gelişmiş modellerin transferini ya da ticari ve stratejik olarak hassas yeteneklerin açığa çıkmasını gerektirmeyen önlemlere odaklanmalı. Dört alan öne çıkıyor.

Birincisi insan kontrolünü korumak. Trump-Xi zirvesinden önce uzun süredir devam eden ikili bir diyalogda Amerikalı ve Çinli güvenlik uzmanları nükleer sistemler, önemli siber operasyonlar üzerinde insan kontrolü ve yapay zekâ olayları için özel bir mekanizma konusunda kırmızı çizgiler önerdi. Bir yapay zekâ ajanı arama yapabiliyor, kimlik doğrulayabiliyor, kod yazabiliyor, dış araçları çağırabiliyor ve dakikalar ya da saniyeler içinde hareket edebiliyorsa insan müdahalesi nerede olmalı? Her adım için onay istemek yapay zekâ ajanlarının özerk değerini zayıflatır; bir şeyler ters gittikten sonra beklemek müdahale için geç olabilir. İzinler, tırmanma eşikleri, kapatma mekanizmaları ve her zaman açık insan onayı gerektirmesi gereken eylemler daha zor sorular. Araştırmacılar model ağırlıklarını, eğitim verilerini ya da tescilli öncü yetenekleri paylaşmadan bu mühendislik sorunları üzerinde iş birliği yapabilir.

İkincisi, birbirinin sırlarını değil koruma mekanizmalarını test etmek. Kum havuzu, izleme, izin kontrolleri ve model düzeyinde reddetme genellikle yerleşmiş güvenceler olarak görülüyor. Temel teknik risk geniş: uygun araç ve erişimle gelişmiş modeller, daha önce bilinmeyen güvenlik açıklarını tespit edip adım adım insan yönlendirmesi olmadan iyi korunmuş sistemlerde istismarlar geliştirebilir. Soru bir geliştiricinin koruma mekanizmaları olup olmadığı değil, ajanlar bunları aşmanın yollarını aramaya yetecek kadar yetenekli hale geldiğinde mekanizmaların hâlâ işleyip işlemediğidir. ABD’deki öncü yapay zekâ laboratuvarları modellerinin kum havuzundan kaçtığı olayları gönüllü olarak açıkladı; Çin’den benzer sınırlama başarısızlıklarına ilişkin kamu raporlaması sınırlı kaldı. Bu şeffaflık eksikliği iki tarafın birlikte çalışmasını engellememeli. Washington ve Pekin, kum havuzu kaçışı, kapsam ihlalleri, yetkisiz araç kullanımı, kapatmaya direnç ve insan müdahalesi başarısızlıkları için test yöntemleri geliştirebilir. Güvenilir üçüncü ülkelerden bağımsız denetçiler sonuçları doğrulamaya yardımcı olabilir.

Üçüncüsü, dikkatli atıfla önce sınırlamak. Siber atıf her zaman zor olmuştur; yapay zekâ bunu daha da zorlaştırıyor. Yetkisiz erişim keşfeden bir savunma aktörü karşısında devlet destekli bir operasyon, yapay zekâ kullanan bir suç aktörü, insan yönlendirmeli otonom bir ajan ya da meşru bir görevi sürdürürken talimatlarını aşmış bir ajan olabilir. Stratejik rakipler arasında bu belirsizlik güven açığı arttığında özellikle tehlikelidir. Kritik altyapıyla etkileşen otonom bir sistem, her iki hükümet ne olduğunu anlamadan keşif ya da saldırı hazırlığı olarak yanlış anlaşılabilir. Amerikalı ve Çinli uzmanlar bu riski zaten tespit etti: otonom siber alışverişler, bir operasyonun kasıtlı, kazara ya da yetkisiz olup olmadığının anlaşılmasından daha hızlı ilerleyebilir. Washington ve Pekin tartışmalı siber olayların atıfını rutin olarak kabul ettiremeyebilir. Bunun yerine, yapay zekâ destekli bir olayın siyasî olarak tırmanmadan önce incelenmesi gereken kanıtlar konusunda ortak teknik beklentiler geliştirebilirler; bunlar ajan günlükleri, kimlik bilgisi kullanımı, araç çağırma kayıtları, model kökeni, insan yetkilendirmesi ve ağ telemetrisi içerebilir. Büyük sınır ötesi bir olayın ilk saatlerinde hükümetler ve güvenilir müdahale ekipleri sorumluluğu önce belirlemeden teknik göstergeleri, sınırlama önlemlerini ve yama bilgilerini paylaşabilmelidir. Bu tür bilgi alışverişi sorumluluk kabulü anlamına gelmemelidir.

Dördüncüsü, yapay zekâ düzeltme açığını kapatmak. Siber güvenlik on yıllardır düzeltme konusunda zorlanıyor. Kritik altyapı hastaneler, kamu hizmetleri, telekom ağları, limanlar, devlet kurumları ve özel satıcılar arasında parçalı. Bir güvenlik açığı anlaşılmış ve yama mevcut olsa bile dağıtım günler ya da haftalar alabiliyor. Yapay zekâ güvenlik açığı keşfi ile istismar arasındaki süreyi kısaltıyor. Yetenekli bir model bir zayıflığı tespit edip çalışan bir istismar geliştirebilir ve kuruluşlar sistemlerini yamalayabilmeden önce kullanmaya başlayabilir. Bu durum ortaya çıkan bir yapay zekâ düzeltme açığı yaratıyor: saldırgan yetenek makine hızında çalışırken dünyanın büyük bölümü hâlâ insan karar alma ve çok paydaşlı kurumsal koordinasyonun daha yavaş temposuyla yanıt veriyor.

Çoğu ülke dünyanın en yetenekli yapay zekâ modellerini kendileri eğitmeyecek. Savunma kapasiteleri bu nedenle küçük sayıda öncü ekosistemde geliştirilen yeteneklere giderek daha fazla bağımlı hale gelebilir. Eğer öncü savunma kapasitesi başka bir gücün takdirine bağlı olarak ya da hiç gelmezse, maruz kalan sistemlerin krizde güvenilir bir çaresi olmaz. Bu açığı kapatmak, öncü savunma yeteneğine erişimi bu ülkelere genişletmeyi gerektirir. Etkilenen bir operatör ya da ulusal CERT, kötü amaçlı yazılım örnekleri, savunmasız kod, seçilmiş sistem günlükleri ya da yapılandırma bilgilerini güvenilir bir teknik aracı üzerinden sağlayabilir. Bir öncü savunma modeli olayı analiz edebilir, güvenlik açıklarını doğrulayabilir, yamalar üretebilir ve test edebilir, ardından düzeltme paketini geri gönderebilir; altta yatan model ve en hassas yetenekleri sağlayıcıda kalır.

ABD ve Çin’in de kendi çıkarları doğrultusunda böyle bir sisteme destek vermesi için nedenleri var. Başka bir yerde yamalanmamış yapay zekâ destekli bir güvenlik açığı açık kaynak yazılımı, bulut altyapısı, model depoları, dijital sertifikalar ve küresel tedarik zincirleri üzerinden yayılıp her iki ülkedeki sistemlere ulaşabilir.

Birçok orta güç ülke merkezi Çin-ABD öncü model rekabetinin dışında kalıyor ama sonuçlarına maruz kalıyor. Önümüzdeki APEC Ekonomik Liderler Toplantısı Shenzhen’de bu gündemi ikili Çin-ABD iş birliğinin ötesine taşımak için pratik bir platform sunuyor. ABD ve Çin dahil 21 APEC ekonomisinin tamamı, yapay zekâ destekli siber olayların bölgenin sıkı bağlı dijital altyapısı, yazılım tedarik zincirleri ve ticaret ağları üzerinden kaskatlanmasını önlemede ortak çıkar paylaşıyor. Bu tür olayları tespit etme ve onarma kapasiteleri ise geniş ölçüde değişiyor.

Shenzhen’deki APEC liderleri toplantısı ortak bir yapay zekâ düzenleme rejimi üretmek zorunda değil. Bunun yerine APEC’in teknik organlarına birkaç pratik önlem geliştirmesi talimatı verebilir. Bağımsız değerlendirme kapasitesi inşa edebilir, ulusal ve bölgesel CERT ağlarını güçlendirebilir, güvenilir düzeltme altyapısına ev sahipliği yapabilir ve öncü yetenek sağlayıcıları ile eşdeğer savunma kapasitesine sahip olmayan ülkeler arasında aracı olabilir. Asya-Pasifik için bu, yapay zekâ düzeltme açığını soyut bir kırılganlıktan bölgesel kapasite geliştirme gündemine dönüştürür. Bu sadece Washington ve Pekin arasındaki rekabeti yönetmekle ilgili değil; bu rekabetin ya da onun ürettiği teknolojilerdeki başarısızlıkların bölgesel sistemik bir riske dönüşmesini engellemekle ilgili. Bölge, sınırlama ve düzeltme mekanizmalarını iki yapay zekâ süper gücünün tek başına tanımlamasını beklemek yerine şekillendirme konusunda çıkar sahibi.

Yapay zekâ rekabeti sürecek. Hatta eylüldeki Trump-Xi zirvesi yapay zekâ ile ilgili olaylar için ikili bir iletişim kanalı konusunda anlaşma sağladı; bu da farkları gösteriyor: ABD tutanağı bunu “ABD-Çin Süper Zeka Diyaloğu” olarak adlandırdı, Pekin’in tutanağı ise “Çin-ABD Yapay Zekâ Diyaloğu” olarak adlandırdı. İsim farkı ortak sözlüğün ne kadar sınırlı olduğunu gösteriyor. Böyle bir dönemde kriz iletişimi daha da önem kazanıyor. Bir sıcak hat güvenlik rejimi değil, iletişim altyapısıdır. Ancak her iki taraf da yapay zekâ yarışını kendileri ve herkes için daha güvenli hale getirmek için birlikte çalışabilmek adına asgari bir anlaşmaya ihtiyaç duyuyor.

Açıklama kendisi güvenlik riskleri yaratabilir, bu yüzden uygun ilke kalibre edilmiş karşılıklıdır: ortak tehlikeyi azaltmak için yeterli bilginin yeterince hızlı hareket etmesi gerekirken, yeni güvenlik açıkları yaratabilecek ya da hassas yetenekleri açığa çıkarabilecek ayrıntılar korunmalıdır. Amaç basit olmalı: teknik başarısızlıkların jeopolitik krizlere dönüşmesini durdurmak, düzeltmeyi hızlandırmak ve savunma yeteneğini en çok ihtiyaç duyulan yerlere ulaştırmak. ABD ve Çin yapay zekâ yarışını kim kazanmalı konusunda anlaşmak zorunda değil. Rekabet içinde hangi kırmızı çizgilerin aşılmaması gerektiği ve orta güç ülkelerin nasıl katılabileceği konusunda anlaşmak zorunda.

Kaynak The Diplomat

Paylaş:

Yapay zekâ asistanları için: bu haberin Markdown (.md) sürümü