# Yapay Zeka Danışmanlığı Sözleşmesi: Kapsam, Fikri Mülkiyet, Veri ve SLA Maddeleri

> Source: https://sukruyusufkaya.com/blog/yapay-zeka-danismanligi-sozlesmesi
> Updated: 2026-09-06T12:16:04.520Z
> Type: blog
> Category: yapay-zeka
**TLDR:** AI danışmanlık sözleşmesi nasıl yazılır? Kapsam, fikri mülkiyet, veri/KVKK, SLA, ücret ve fesih maddeleri madde madde şablon. (Hukuki tavsiye değildir.)

<tldr data-summary="[&quot;AI danışmanlık sözleşmesi, işin kapsamını, teslimatları, fikri mülkiyeti, veri/KVKK yükümlülüklerini, SLA'yı, ücreti ve fesih koşullarını yazılı düzenleyen sözleşmedir; üç soruyu yanıtlar: ne teslim edilir, sahibi kim, ters giderse ne olur.&quot;,&quot;Kapsam ve teslimat maddeleri, danışmanlık sözleşmesi maddelerinin kalbidir; belirsiz kapsam, kapsam kayması ve ödeme anlaşmazlıklarının kök nedenidir.&quot;,&quot;Fikri mülkiyet hakları, background IP (danışmanın önceki varlıkları) ile foreground IP (projeye özel üretilen) ayrımıyla yazılmalıdır.&quot;,&quot;Veri işleme sözleşmesi eki, kişisel veri işleyen her projede zorunludur: amaç, süre, alt işleyen, güvenlik ve veri iadesi/imhası.&quot;,&quot;SLA maddeleri ölçülebilir olmalı; AI'da model performansı zamanla düşebileceği için izleme ve düzeltme mekanizmasıyla birlikte yazılır.&quot;,&quot;Ücret, ödeme ve kapsam değişikliği (change order) birlikte tasarlanır; her değişiklik yazılı onayla fiyatlanır.&quot;,&quot;Bu içerik HUKUKİ TAVSİYE DEĞİLDİR; her sözleşme kurumun hukuk müşaviriyle uyarlanmalıdır.&quot;]" data-one-line="AI danışmanlık sözleşmesi; kapsam, fikri mülkiyet, veri/KVKK, SLA, ücret ve fesih maddelerini yazılı düzenleyen ve tarafların risk paylaşımını netleştiren hukuki belgedir."></tldr>

<callout-box data-type="warning" data-title="Önce bir uyarı: Bu içerik hukuki tavsiye değildir">Bu yazı, bir ai danışmanlık sözleşmesinde hangi maddelerin bulunduğunu, her maddenin amacını ve nelere dikkat edilmesi gerektiğini bir danışman gözüyle anlatan genel bir bilgilendirmedir. HUKUKİ TAVSİYE DEĞİLDİR ve hiçbir sözleşmenin yerine geçmez. Her kurumun sektörü, mevzuatı, risk profili ve pazarlık gücü farklıdır; bu nedenle burada verilen tüm madde şablonları ve kontrol listeleri, mutlaka yetkin bir hukuk müşaviri tarafından incelenip kuruma özel uyarlanmalıdır. Amacımız, hukukçunuzla daha bilinçli ve hazırlıklı konuşabilmeniz için ortak bir çerçeve sunmaktır.</callout-box>

AI danışmanlık sözleşmesi, bir yapay zeka danışmanı veya danışmanlık firması ile hizmeti alan kurum arasındaki işi; kapsam, teslimat, fikri mülkiyet, veri, SLA, ücret ve fesih başlıkları altında yazılı olarak düzenleyen sözleşmedir. Kısacası bu sözleşme, "kim, neyi, ne zaman, hangi bedelle teslim edecek ve üretilen değer kime ait olacak" sorularının cevabını hukuki bir zemine oturtur.

Yapay zeka projeleri, klasik yazılım projelerinden birkaç kritik noktada ayrılır: üretilen "ürün" çoğu zaman bir kod değil, veriyle eğitilmiş bir model davranışıdır; başarı ölçülebilir ama olasılıksaldır (yüzde 100 doğruluk vaadi gerçekçi değildir); ve proje neredeyse her zaman kişisel veya ticari sır niteliğinde veriye dokunur. Bu üç fark, standart bir hizmet sözleşmesini yetersiz bırakır ve iyi düşünülmüş bir ai danışmanlık sözleşmesini zorunlu kılar. Bu rehberde sözleşmenin amacını ve taraflarını, kapsam ve teslimat maddelerini, fikri mülkiyet hakları ve model/kod sahipliğini, veri işleme sözleşmesi ve KVKK maddelerini, SLA maddelerini, ücret ve kapsam değişikliği düzenini, fesih–sorumluluk–tazminat başlıklarını ve sonunda madde madde bir şablon ile kontrol listesini ele alıyoruz.

<definition-box data-term="AI Danışmanlık Sözleşmesi" data-definition="Bir yapay zeka danışmanı veya danışmanlık firması ile hizmeti alan kurum arasında; işin kapsamını, teslimatları, fikri mülkiyet ve model/kod sahipliğini, veri işleme ve KVKK yükümlülüklerini, SLA maddelerini, ücret ve ödeme koşullarını, kapsam değişikliğini, gizliliği, fesih, sorumluluk ve tazminat şartlarını yazılı olarak düzenleyen hukuki sözleşme. İyi bir sözleşme ne teslim edileceğini, üretilenin sahibinin kim olacağını ve bir şey ters giderse ne olacağını net biçimde tanımlar." data-also="yapay zeka danışmanlık sözleşmesi, AI consulting contract, danışmanlık hizmet sözleşmesi"></definition-box>

## AI Danışmanlık Sözleşmesinin Amacı ve Tarafları

Bir ai danışmanlık sözleşmesinin varlık nedeni, iyi niyeti hukuka bağlamaktır. Proje başında herkes iyimserdir; herkes "ne yapacağını anladığını" düşünür. Anlaşmazlıklar, aylar sonra "bu da dahil sanıyordum", "bu kod bize ait değil miydi", "bu veriyi böyle kullanabileceğinizi söylememiştik" gibi cümlelerle patlar. Sözleşmenin işlevi, tam da bu cümlelerin ortaya çıkmasını en baştan engellemektir. Bu yüzden iyi bir sözleşme, taraflar mutluyken yazılan ama taraflar anlaşmazlığa düştüğünde okunan bir belgedir.

Tarafların net tanımlanması ilk adımdır. Bir tarafta hizmeti veren danışman veya danışmanlık firması, diğer tarafta hizmeti alan kurum bulunur. Ancak pratikte bu ikili çoğu zaman yetmez: projede alt yükleniciler (örneğin bir bulut sağlayıcısı, bir etiketleme ekibi), üçüncü taraf model sağlayıcıları (kapalı bir LLM API'si) ve bazen kurumun kendi tedarikçileri de rol alır. Sözleşme, hangi yükümlülüğün kimde olduğunu ve danışmanın alt yüklenicilerinin eylemlerinden sorumlu olup olmadığını netleştirmelidir. Danışmanlık ilişkisinin genel çerçevesini merak eden okuyucular için <a href="/blog/yapay-zeka-danismanligi-nedir">yapay zeka danışmanlığı nedir</a> ve doğru danışmanı seçme kriterleri için <a href="/blog/yapay-zeka-danismani-nasil-secilir">yapay zeka danışmanı nasıl seçilir</a> yazıları iyi bir başlangıçtır.

Sözleşmenin amaç bölümü, çoğu kişinin atladığı ama son derece işlevsel bir maddedir. Burada projenin iş hedefi (örneğin "müşteri destek çözüm süresini kısaltmak") ve başarı tanımı üst düzeyde yazılır. Bu, ileride bir anlaşmazlıkta "bu proje neyi başarmak için yapıldı" sorusuna cevap verir ve teslimatların iş değeriyle bağını korur. Danışmanlık ile iç ekip kurma arasında kararsız kalan kurumlar için <a href="/blog/ai-danismanligi-mi-ic-ekip-mi">AI danışmanlığı mı iç ekip mi</a> karşılaştırması, sözleşmeye girmeden önce doğru soruları sordurur.

Son olarak, tanımlar bölümü küçümsenmemelidir. "Teslimat", "kabul", "kişisel veri", "model", "kaynak kod", "gizli bilgi", "hizmet seviyesi" gibi terimler sözleşmenin başında tek tek tanımlanır. Çünkü bir sözleşmede en pahalı anlaşmazlıklar, çoğu zaman herkesin farklı anladığı sıradan bir kelimeden çıkar. Küçük ve orta ölçekli kurumların danışmanlıkta öne çıkan ihtiyaçlarını <a href="/blog/kobi-yapay-zeka-danismanligi">KOBİ yapay zeka danışmanlığı</a> yazısında ele alıyoruz.

## Kapsam ve Teslimat Maddeleri Nasıl Yazılır?

Kapsam maddesi, ai danışmanlık sözleşmesinin kalbidir ve danışmanlık sözleşmesi maddeleri içinde anlaşmazlık üreten bir numaralı bölümdür. Belirsiz kapsam, kapsam kayması (scope creep) ve ödeme anlaşmazlıklarının neredeyse tüm kaynağıdır. İyi bir kapsam maddesi iki şeyi birden yapar: neyin dahil olduğunu somutça yazar ve neyin dahil olmadığını açıkça listeler. Çoğu sözleşme birincisini yapar, ikincisini atlar; oysa "kapsam-dışı" listesi en az "kapsam-içi" kadar koruyucudur.

Teslimatlar (deliverables) tek tek, ölçülebilir ve doğrulanabilir biçimde yazılmalıdır. "Bir yapay zeka çözümü geliştirmek" bir teslimat değildir; "belirtilen üç belge türünü işleyebilen, kaynak gösteren bir RAG asistanı ve API'si; kurulum dokümantasyonu; ve bir eğitim oturumu" bir teslimattır. Her teslimatın yanına bir kabul kriteri (acceptance criteria) konur: teslimat hangi koşulda "kabul edilmiş" sayılacak? Kabul kriteri yoksa, teslimatın tamamlanıp tamamlanmadığı tartışmalı kalır ve ödeme kilitlenir.

<callout-box data-type="info" data-title="Kabul kriteri, AI projelerinde özel bir dikkat ister">Yapay zeka projelerinde kabul kriteri yazarken bir tuzak vardır: model çıktıları olasılıksaldır, bu yüzden "her zaman doğru cevap versin" gibi bir kriter gerçekçi değildir ve karşılanamaz. Bunun yerine kriter, önceden anlaşılmış bir test kümesi üzerinde belirli bir başarı eşiği (örneğin tanımlı bir doğruluk/başarı metriğinin belirli bir değeri) ve ölçüm yöntemi olarak yazılmalıdır. Böylece kabul, öznel bir "beğendim/beğenmedim" değil, ölçülebilir bir eşik olur.</callout-box>

Kapsam maddesine birkaç yardımcı unsur daha eklenir. Varsayımlar (assumptions) bölümü, danışmanın hangi koşulların sağlanacağını varsaydığını yazar (örneğin "kurum, veriyi şu formatta ve şu tarihe kadar sağlayacaktır"); bu varsayım tutmazsa takvim ve ücret etkilenir. Bağımlılıklar (dependencies) bölümü, projenin kurumun sağlayacağı girdilere (veri, erişim, karar) bağlı olduğunu belirtir. Bu iki bölüm, gecikmenin sorumluluğunu adilce dağıtır: danışman, kurumun geciktirdiği bir girdiden dolayı cezalandırılmamalıdır. PoC aşamasından üretime geçişin neden ayrı bir kapsam ve risk taşıdığını <a href="/blog/poc-den-uretime-yapay-zeka-projeleri">PoC'den üretime yapay zeka projeleri</a> yazısında ele alıyoruz; sözleşmede pilot ile üretim fazları ayrı ayrı kapsanmalıdır.

Fazlı bir yapı çoğu zaman en sağlıklısıdır. Keşif, PoC, üretim ve bakım gibi fazlar ayrı kapsamlar ve ayrı kabul kapıları olarak yazıldığında, kurum her fazın sonunda devam edip etmemeye karar verebilir; danışman da her fazın teslimatını net görür. Bu yaklaşım, kurumsal AI stratejisini fazlara bölme mantığıyla uyumludur; bütünsel çerçeve için <a href="/blog/kurumsal-ai-stratejisi">kurumsal AI stratejisi</a> yazısı yardımcı olur.

## Fikri Mülkiyet ve Kod/Model Sahipliği

Fikri mülkiyet hakları maddesi, bir ai danışmanlık sözleşmesinde en çok ihmal edilen ama en pahalı sonuç doğuran bölümdür. Sözleşmede açıkça yazılmadığında, "geliştirilen kod, ince ayarlı model, prompt kütüphanesi ve üretilen dokümantasyon kime aittir" sorusu havada kalır; ve bu soru, iş bittikten sonra, taraflar ayrılırken en kötü zamanda gündeme gelir. Bu yüzden fikri mülkiyet hakları, proje başında, kalem kalem yazılmalıdır.

Temel ayrım, background IP ile foreground IP arasındadır. Background IP, danışmanın projeden önce zaten sahip olduğu varlıklardır: kendi çerçeveleri, kod kütüphaneleri, şablonları, yöntemleri. Bunlar makul biçimde danışmanda kalır; kuruma bunları kullanmak için bir lisans verilir, çünkü danışman bu varlıkları başka projelerde de kullanacaktır. Foreground IP ise projeye özel üretilen varlıklardır: kuruma özel geliştirilen kod, yapılandırma, kurumun verisiyle ince ayarlanmış model, kuruma özel prompt'lar ve dokümantasyon. Dengeli yaklaşım, bedeli ödendiğinde foreground IP'nin kuruma devredilmesi veya kuruma geniş, sürekli ve devredilebilir bir kullanım lisansıyla bırakılmasıdır.

<comparison-table data-caption="Fikri mülkiyet: varlık türüne göre tipik sahiplik yaklaşımı (illustratif; hukuki tavsiye değildir)" data-headers="[&quot;Varlık&quot;,&quot;Tipik sahip&quot;,&quot;Sözleşmede dikkat&quot;]" data-rows="[{&quot;feature&quot;:&quot;Danışmanın önceki araç/kütüphaneleri (background IP)&quot;,&quot;values&quot;:[&quot;Danışman&quot;,&quot;Kuruma kullanım lisansı verilir&quot;]},{&quot;feature&quot;:&quot;Projeye özel geliştirilen kod (foreground IP)&quot;,&quot;values&quot;:[&quot;Kurum (bedel ödenince)&quot;,&quot;Devir mi geniş lisans mı, açık yazılır&quot;]},{&quot;feature&quot;:&quot;İnce ayarlı model ağırlıkları&quot;,&quot;values&quot;:[&quot;Duruma göre&quot;,&quot;Baz model lisansı türetilmiş esere sınır koyabilir&quot;]},{&quot;feature&quot;:&quot;Kuruma özel prompt kütüphanesi&quot;,&quot;values&quot;:[&quot;Kurum&quot;,&quot;Tek tek kapsama alınmalı&quot;]},{&quot;feature&quot;:&quot;Kurumun sağladığı veri&quot;,&quot;values&quot;:[&quot;Kurum&quot;,&quot;Danışmanın kullanım sınırı tanımlanır&quot;]},{&quot;feature&quot;:&quot;Üçüncü taraf açık kaynak bileşenler&quot;,&quot;values&quot;:[&quot;İlgili lisans sahibi&quot;,&quot;Lisans uyumu ve envanteri şart&quot;]}]"></comparison-table>

Yapay zekaya özgü birkaç incelik vardır. Birincisi, ince ayarlı (fine-tune) modelde baz modelin lisansıdır: kapalı bir sağlayıcının modeli üzerine yapılan ince ayarın çıktısı üzerinde sağlayıcının koşulları geçerli olabilir; açık kaynak bir modelin lisansı ise türetilmiş esere belirli yükümlülükler koyabilir. İkincisi, model ağırlıklarının fiziksel sahipliği ile kullanım hakkı ayrı şeylerdir; ağırlıklar kurumun altyapısında dursa bile kullanım lisansı sınırlı olabilir. Üçüncüsü, prompt kütüphanesi ve değerlendirme setleri (eval) çoğu zaman gözden kaçar ama gerçek değer taşır; bunlar açıkça kapsanmalıdır. Açık kaynak model seçiminin lisans ve sahiplik etkilerini <a href="/blog/self-hosted-llm-vs-api-kvkk-bddk-kurumsal-karar-rehberi-2026">self-hosted LLM mi API mı</a> yazısında değerlendiriyoruz.

<callout-box data-type="warning" data-title="Tek cümlelik fikri mülkiyet maddesi tehlikelidir">"Proje kapsamında üretilen her şey kuruma aittir" gibi tek cümlelik bir madde iyimser görünür ama iki yönden de risklidir. Danışman açısından, kendi background IP'sini farkında olmadan devretmiş olabilir. Kurum açısından, üçüncü taraf bileşenlerin ve baz model lisanslarının getirdiği sınırlar bu cümleyle ortadan kalkmaz; kurum sahip olduğunu sandığı bir varlığı aslında sınırlı kullanabilir. Fikri mülkiyet hakları, tek cümleyle değil, varlık türüne göre yazılmalıdır. Bu genel bilgidir; hukuki tavsiye değildir.</callout-box>

## Veri, Gizlilik ve KVKK Maddeleri

Yapay zeka projeleri neredeyse her zaman veriye dokunur ve bu verinin bir kısmı kişisel veridir. Bu yüzden ai danışmanlık sözleşmesinin en hassas bölümlerinden biri, veri, gizlilik ve KVKK maddeleridir. Burada iki ayrı ama bağlantılı konu vardır: ticari gizlilik (kurumun sırlarının korunması) ve kişisel verinin korunması (KVKK yükümlülükleri). İkisini karıştırmamak gerekir; gizlilik sözleşmesi (NDA) ticari sırrı korur, ama kişisel veri için ayrıca bir veri işleme sözleşmesi gerekir.

Kişisel veri işlenen her projede sözleşmeye bir veri işleme sözleşmesi eki (KVKK'da veri sorumlusu ile veri işleyen arasındaki ilişkiyi düzenleyen ek; uluslararası karşılığı DPA) eklenmelidir. Bu ek, danışmanın kurum adına kişisel veriyi hangi amaçla, hangi süreyle ve hangi talimatla işleyeceğini yazar. Temel ilke şudur: danışman (veri işleyen), yalnızca kurumun (veri sorumlusu) yazılı talimatı doğrultusunda işlem yapar; veriyi kendi amaçları için kullanamaz. Kişisel verinin ne olduğunu <a href="/blog/kisisel-veri-nedir">kişisel veri nedir</a>, KVKK'nın genel çerçevesini <a href="/blog/kvkk-nedir">KVKK nedir</a> ve KVKK'ya uyumlu bir mimarinin nasıl kurulacağını <a href="/blog/kvkk-uyumlu-yapay-zeka-nedir">KVKK uyumlu yapay zeka nedir</a> yazılarında ele alıyoruz.

<comparison-table data-caption="Veri işleme sözleşmesi ekinde bulunması beklenen temel unsurlar (hukuki tavsiye değildir)" data-headers="[&quot;Unsur&quot;,&quot;Neyi düzenler&quot;,&quot;Dikkat&quot;]" data-rows="[{&quot;feature&quot;:&quot;Amaç ve kapsam&quot;,&quot;values&quot;:[&quot;İşlemenin sınırlarını&quot;,&quot;Amaçla sınırlılık ilkesi&quot;]},{&quot;feature&quot;:&quot;Talimat bağlılığı&quot;,&quot;values&quot;:[&quot;Yalnızca yazılı talimatla işleme&quot;,&quot;Kendi amacı için kullanım yasağı&quot;]},{&quot;feature&quot;:&quot;Güvenlik tedbirleri&quot;,&quot;values&quot;:[&quot;Teknik ve idari önlemler&quot;,&quot;Şifreleme, erişim kontrolü, log&quot;]},{&quot;feature&quot;:&quot;Alt işleyenler&quot;,&quot;values&quot;:[&quot;Bulut/etiketleme vb.&quot;,&quot;Önceden onay ve aynı yükümlülük&quot;]},{&quot;feature&quot;:&quot;İhlal bildirimi&quot;,&quot;values&quot;:[&quot;Veri ihlali süreci&quot;,&quot;Bildirim süresi ve içeriği&quot;]},{&quot;feature&quot;:&quot;Süre ve imha&quot;,&quot;values&quot;:[&quot;Saklama ve iade/imha&quot;,&quot;Sözleşme sonunda veri iadesi/silme&quot;]},{&quot;feature&quot;:&quot;Yurt dışı aktarım&quot;,&quot;values&quot;:[&quot;Sınır ötesi veri&quot;,&quot;KVKK aktarım şartları ayrıca&quot;]}]"></comparison-table>

Pratikte en sık atlanan noktalar şunlardır: alt işleyen kontrolü (danışman bir bulut sağlayıcısı veya etiketleme ekibi kullanıyorsa, aynı veri koruma yükümlülükleri onlara da geçmeli ve kurumun önceden onayı alınmalı); veri minimizasyonu (projede gerçekten gerekli olandan fazla kişisel veri işlenmemeli); ve model eğitimi için kullanım sınırı (kurumun verisinin, danışmanın başka müşterileri için model eğitmekte kullanılıp kullanılamayacağı açıkça yazılmalı — genellikle yasaklanır). Verinin maskelenmesi ve anonimleştirilmesi seçeneklerini <a href="/blog/veri-anonimlestirme-nedir">veri anonimleştirme nedir</a> yazısında, KVKK uygulamasının saha pratiğini <a href="/blog/ai-projelerinde-kvkk-pratigi">AI projelerinde KVKK pratiği</a> yazısında bulabilirsiniz. Log ve izleme verisinin de kişisel veri içerebileceğini unutmayın; bu konuyu <a href="/blog/llm-loglama-kvkk">LLM loglama ve KVKK</a> yazısında ele alıyoruz.

Avrupa'ya ürün/hizmet sunan veya AB'de yerleşik veri işleyen kurumlar için ek bir katman EU AI Act ve GDPR uyumudur. Yapay zeka sistemleri risk seviyelerine göre farklı yükümlülüklere tabidir; yüksek riskli bir sistem geliştiriliyorsa dokümantasyon, insan gözetimi ve şeffaflık yükümlülükleri sözleşmeye yansımalıdır. Bu çerçeveyi <a href="/blog/eu-ai-act-nedir">EU AI Act nedir</a> ve KVKK–EU AI Act–ISO 42001 üçlüsünün birlikte nasıl ele alınacağını <a href="/blog/kvkk-eu-ai-act-iso-42001-uyum">KVKK, EU AI Act ve ISO 42001 uyumu</a> yazısında; yönetim sistemi standardını <a href="/blog/iso-42001-nedir">ISO 42001 nedir</a> yazısında bulabilirsiniz. Çalışan verisi söz konusu ise <a href="/blog/ik-calisan-verisi-yapay-zeka-kvkk">İK çalışan verisi ve KVKK</a> yazısı özel bir dikkat gerektiren senaryoyu ele alır.

<callout-box data-type="warning" data-title="Hatırlatma: veri ve KVKK maddeleri hukuki tavsiye değildir">Yukarıdaki veri işleme sözleşmesi unsurları ve KVKK açıklamaları genel bir çerçevedir; HUKUKİ TAVSİYE DEĞİLDİR. Kişisel veri hukuku, kurumun sektörüne (bankacılık, sağlık, kamu gibi ek düzenlemeler), veri kategorilerine (özel nitelikli veri ek koruma gerektirir) ve aktarım coğrafyasına göre değişir. Bu maddeler mutlaka kurumun hukuk ve uyum birimiyle birlikte hazırlanmalıdır.</callout-box>

## SLA ve Performans Taahhütleri

SLA (Service Level Agreement, hizmet seviyesi anlaşması) maddeleri, danışmanın "iyi hizmet vereceğim" gibi soyut bir sözü ölçülebilir taahhütlere dönüştürür. İyi yazılmış SLA maddeleri, bir anlaşmazlıkta "hizmet yeterli miydi" tartışmasını öznellikten çıkarır ve sayılara bağlar. AI projelerinde SLA'nın iki ayrı boyutu vardır: operasyonel hizmet seviyesi (destek, kullanılabilirlik) ve model performans seviyesi (doğruluk, kalite). İkincisi, klasik yazılım SLA'sında bulunmayan, yapay zekaya özgü bir katmandır.

Operasyonel SLA maddeleri tanıdıktır: destek talebine yanıt süresi (önem derecesine göre kademeli), çözüm süresi hedefleri, sistem kullanılabilirliği (uptime) yüzdesi, planlı bakım pencereleri ve destek saatleri. Bunlar ölçülebilir ve izlenebilir olmalıdır; ölçülemeyen bir SLA, uygulanamaz bir SLA'dır. Taahhüt karşılanmazsa devreye girecek yaptırım (genellikle servis kredisi: bir sonraki fatura döneminde indirim) de yazılmalıdır; yaptırımı olmayan bir SLA, iyi niyet temennisinden ibarettir.

<comparison-table data-caption="AI projelerinde tipik SLA boyutları ve örnek metrikler (illustratif; hukuki tavsiye değildir)" data-headers="[&quot;SLA boyutu&quot;,&quot;Örnek metrik&quot;,&quot;Dikkat edilecek nokta&quot;]" data-rows="[{&quot;feature&quot;:&quot;Destek yanıt süresi&quot;,&quot;values&quot;:[&quot;Kritik: birkaç saat; düşük: iş günü&quot;,&quot;Önem derecelerini tanımla&quot;]},{&quot;feature&quot;:&quot;Sistem kullanılabilirliği&quot;,&quot;values&quot;:[&quot;Aylık uptime hedefi&quot;,&quot;Bakım penceresi hariç tutulur&quot;]},{&quot;feature&quot;:&quot;Model performansı&quot;,&quot;values&quot;:[&quot;Anlaşılan test setinde başarı eşiği&quot;,&quot;Ölçüm yöntemi ve seti sabitlenir&quot;]},{&quot;feature&quot;:&quot;Performans izleme&quot;,&quot;values&quot;:[&quot;Düzenli değerlendirme raporu&quot;,&quot;Veri kayması takibi&quot;]},{&quot;feature&quot;:&quot;Düzeltici aksiyon&quot;,&quot;values&quot;:[&quot;Eşik altına düşünce yeniden eğitim&quot;,&quot;Süre ve sorumluluk yazılır&quot;]},{&quot;feature&quot;:&quot;Yaptırım&quot;,&quot;values&quot;:[&quot;Servis kredisi / indirim&quot;,&quot;Üst sınır ve istisnalar&quot;]}]"></comparison-table>

Model performansı SLA maddeleri özel bir titizlik gerektirir çünkü bir yapay zeka modelinin çıktısı hem olasılıksaldır hem de zamanla değişir. İki tuzaktan kaçınmak gerekir. Birincisi aşırı vaat: "her zaman doğru cevap" gibi bir taahhüt karşılanamaz ve danışmanı imkânsız bir yükümlülük altına sokar. Bunun yerine, önceden anlaşılmış bir test kümesinde belirli bir başarı eşiği ve nasıl ölçüleceği yazılır. İkincisi statik vaat: modelin ilk günkü doğruluğu, altı ay sonra veri kaymasıyla düşebilir. Bu yüzden SLA maddeleri tek seferlik bir doğruluk vaadi değil, sürekli izleme ve eşik altına düşünce düzeltme (yeniden eğitim) mekanizmasıyla birlikte yazılmalıdır.

<callout-box data-type="info" data-title="AI'da SLA, bir 'yaşayan taahhüt'tür">Klasik yazılımda bir özellik ya çalışır ya çalışmaz; SLA çoğunlukla kullanılabilirlik üzerinedir. Yapay zekada ise 'çalışıyor' bir yelpazedir ve zamanla kayar. Bu yüzden AI'a özgü SLA maddeleri, bir kalite eşiğini, bu eşiğin nasıl ve hangi sıklıkta ölçüleceğini, eşik altına düşülürse ne yapılacağını ve bunun bakım anlaşmasıyla nasıl bağlanacağını birlikte tanımlar. SLA'yı bir fotoğraf değil, bir film gibi düşünün.</callout-box>

SLA maddeleri, ücret modeliyle de bağlantılıdır. Sürekli izleme ve düzeltme taahhüdü, çoğu zaman ayrı bir bakım/destek anlaşması (retainer) gerektirir; bu, tek seferlik proje ücretinden farklı bir ödeme yapısıdır. Danışmanlık ücret modellerinin genel çerçevesini <a href="/blog/yapay-zeka-danismanligi-fiyatlari">yapay zeka danışmanlığı fiyatları</a> yazısında ele alıyoruz.

## Ücret, Ödeme ve Kapsam Değişikliği

Ücret ve ödeme maddeleri, bir ai danışmanlık sözleşmesinin en somut ama yanlaşmazlığa en açık bölümlerindendir. Buradaki temel ilke, ödemeyi teslimata bağlamaktır. Peşin toplu ödeme, kurumu koruma açısından zayıftır; tamamen sonda ödeme ise danışman için risklidir. Dengeli yaklaşım, ödemeyi kilometre taşlarına (milestone) ve kabul edilen teslimatlara bağlamaktır: her faz veya teslimat kabul edildiğinde ilgili dilim ödenir. Böylece hem kurum ürünü görmeden büyük bedel ödemez hem de danışman ilerledikçe düzenli ödeme alır.

Ücret modeli birkaç biçimde olabilir ve her birinin sözleşmeye yansıması farklıdır. Sabit fiyat (fixed price) net kapsam gerektirir; kapsam belirsizse danışman risk primi ekler veya kapsam kayması kaçınılmaz olur. Zaman ve malzeme (time & materials) esnektir ama kurumun maliyeti öngörmesini zorlaştırır; bu modelde bir üst tavan (cap) konması kurumu korur. Retainer (aylık sabit ücretle süregelen danışmanlık) süreklilik ve bakım için uygundur. Başarı bazlı ücret ise cazip görünür ama "başarının" nasıl ölçüleceği son derece net yazılmadıkça anlaşmazlık üretir.

<comparison-table data-caption="Ücret modelleri ve sözleşmeye yansıması (illustratif; hukuki tavsiye değildir)" data-headers="[&quot;Model&quot;,&quot;Ne zaman uygun&quot;,&quot;Sözleşmede kritik nokta&quot;]" data-rows="[{&quot;feature&quot;:&quot;Sabit fiyat&quot;,&quot;values&quot;:[&quot;Kapsam net olduğunda&quot;,&quot;Kabul kriteri ve kapsam-dışı listesi&quot;]},{&quot;feature&quot;:&quot;Zaman ve malzeme&quot;,&quot;values&quot;:[&quot;Kapsam belirsiz/keşif&quot;,&quot;Üst tavan (cap) ve raporlama&quot;]},{&quot;feature&quot;:&quot;Retainer (aylık)&quot;,&quot;values&quot;:[&quot;Süregelen destek/bakım&quot;,&quot;Kapsam ve yenileme koşulu&quot;]},{&quot;feature&quot;:&quot;Başarı bazlı&quot;,&quot;values&quot;:[&quot;Ölçülebilir çıktı varsa&quot;,&quot;'Başarı' tanımı ve ölçüm yöntemi&quot;]}]"></comparison-table>

Kapsam değişikliği (change order) mekanizması, ödeme maddesinin ayrılmaz parçasıdır ve kapsam kaymasına karşı en güçlü kalkandır. Mekanizma basittir: kapsam-dışı her yeni talep, yazılı bir değişiklik talebiyle tanımlanır; danışman bu talebin süre ve ücret etkisini fiyatlar; iki taraf onayladığında değişiklik uygulanır ve sözleşmeye eklenir. Bu mekanizma olmadan, "küçük bir ekleme daha" diye başlayan talepler sessizce birikir, danışmanı ücretsiz fazladan işe zorlar veya kurumu beklenmedik faturayla karşılaştırır. Değişiklik yönetimi, hem ilişkiyi hem bütçeyi korur.

<callout-box data-type="success" data-title="Ödeme kilometre taşına, kilometre taşı kabul kriterine bağlanır">Sağlam bir ödeme yapısının zinciri şudur: ödeme dilimi → kilometre taşı → teslimat → kabul kriteri. Her ödeme, kabul edilmiş bir teslimatı takip eder; her teslimatın önceden yazılmış bir kabul kriteri vardır. Bu zincir kurulduğunda, "ödedim ama alamadım" veya "teslim ettim ama ödeme almadım" anlaşmazlıklarının çoğu daha doğmadan çözülmüş olur.</callout-box>

Vergi, masraf ve gecikme faizi gibi kalemler de yazılmalıdır: ücretin vergilere göre net mi brüt mü olduğu, seyahat/altyapı gibi masrafların kime ait olduğu ve geç ödemede uygulanacak koşullar açık olmalıdır. Ücret ve bütçe planlamasının stratejik boyutunu <a href="/blog/yapay-zeka-danismanligi-fiyatlari">yapay zeka danışmanlığı fiyatları</a> yazısında derinlemesine ele alıyoruz.

## Zaman, Takvim ve Gecikme Maddeleri

Kapsam ve ücret kadar önemli ama sıklıkla belirsiz bırakılan bir boyut zamandır. Bir ai danışmanlık sözleşmesi, teslimatların ne zaman biteceğini ve gecikme olursa ne olacağını da düzenlemelidir. Ancak yapay zeka projelerinde takvim yazmak, klasik yazılıma göre daha dikkat ister; çünkü modelin ne kadar veriyle, ne kadar iterasyonla istenen kaliteye ulaşacağı baştan tam kestirilemez. Bu belirsizlik, katı bir "şu tarihte biter" taahhüdünü riskli kılar.

Dengeli yaklaşım, takvimi kilometre taşları üzerinden yazmak ve her kilometre taşını gerçekçi bir aralıkla ifade etmektir. Ayrıca takvim, kurumun sorumluluklarına bağlıdır: kurum veriyi geç sağlarsa, kararı geç verirse veya teslimatı geç değerlendirirse, takvim otomatik olarak uzar. Bu bağı yazmak, gecikmenin adil paylaşımı için şarttır; danışman, yalnızca kendi kontrolündeki gecikmeden sorumlu tutulmalıdır. Sözleşme, kurum kaynaklı gecikmelerin takvimi ve gerekirse ücreti nasıl etkileyeceğini açıkça belirtmelidir.

Bazı sözleşmeler gecikme için yaptırım (ceza-i şart veya gecikme tazminatı) öngörür. Bu, kritik teslim tarihleri olan projelerde makul olabilir; ama iki yönlü ve makul olmalıdır: danışman kusurlu gecikirse yaptırım, kurum kusurlu gecikirse takvim uzaması. Tek taraflı ve orantısız gecikme cezaları, danışmanı imkânsız bir baskı altına sokar ve çoğu zaman ya reddedilir ya da fiyata yansır. Amaç, tarafları cezalandırmak değil, zamanı ciddiye aldırmaktır. Bir danışmanlık ilişkisinde ilk haftaların ritmini ve erken kilometre taşlarını <a href="/blog/yapay-zeka-danismanligi-sureci-ilk-30-gun">yapay zeka danışmanlığı süreci: ilk 30 gün</a> yazısında ele alıyoruz.

## Fesih, Sorumluluk ve Tazminat

Her sözleşmenin, tarafların anlaşarak veya anlaşmazlıkla ayrıldığı bir sonu vardır; ve bir sözleşmenin gerçek kalitesi, çoğu zaman bu "kötü gün" maddelerinde belli olur. Fesih, sorumluluk ve tazminat maddeleri, "bir şey ters giderse ne olur" sorusunun cevabıdır ve ai danışmanlık sözleşmesinde en dikkatli müzakere edilmesi gereken bölümdür.

Fesih maddeleri iki türü kapsar: sebepli fesih (bir taraf yükümlülüğünü ihlal ettiğinde, genellikle bir düzeltme süresi tanınarak) ve sebepsiz fesih (bir tarafın belirli bir bildirim süresiyle sözleşmeyi sonlandırma hakkı). Fesih maddesinin en kritik kısmı, fesih sonrasıdır: fesihten sonra ne olacak? Kurumun verisi iade veya imha edilecek mi; o ana kadar üretilen teslimatların fikri mülkiyeti nasıl çözülecek; yarım kalan iş için ödeme nasıl hesaplanacak; ve belki en önemlisi, bilgi transferi nasıl yapılacak? Danışmanın kafasındaki bilgi, dokümante edilmemişse fesihle birlikte kaybolur; bu yüzden fesih maddesi bir "çıkış planı" (exit plan) ve bilgi transferi yükümlülüğü içermelidir.

<callout-box data-type="warning" data-title="Çıkış planı, sözleşmenin en değerli koruma maddesidir">Kurumların en sık düştüğü tuzak, danışmana bağımlı hale gelip çıkış planı olmadan ilerlemektir. İyi bir fesih maddesi, sözleşme sonunda kurumun sistemi kendi başına veya başka bir sağlayıcıyla sürdürebilmesini güvence altına alır: kaynak kodun ve dokümantasyonun teslimi, ortam ve erişim bilgilerinin devri, ve makul bir bilgi transferi dönemi. Bağımlılık riskini yönetmenin sözleşmedeki karşılığı, güçlü bir çıkış planıdır.</callout-box>

Sorumluluk sınırı (limitation of liability) maddesi, danışmanın bir hata durumunda ne kadar tazminattan sorumlu olacağını sınırlar. Yaygın uygulama, sorumluluğu sözleşme bedeliyle (veya onun bir katıyla) sınırlamak ve dolaylı zararları (kar kaybı gibi) hariç tutmaktır. Bu, danışman açısından makul bir korumadır; ama kurum açısından, bazı durumlar (kasıt, ağır ihmal, gizlilik ihlali, kişisel veri ihlali, fikri mülkiyet ihlali) bu sınırın dışında tutulmalıdır. Sorumluluk sınırının nerede çizileceği, tarafların pazarlık gücüne ve riskin doğasına göre müzakere edilir.

Tazminat (indemnity) maddesi, bir tarafın diğerini belirli üçüncü taraf taleplerine karşı koruma yükümlülüğüdür. Yapay zeka projelerinde en kritik tazminat kalemi, fikri mülkiyet ihlalidir: danışmanın teslim ettiği bir bileşen üçüncü bir tarafın hakkını ihlal ederse (örneğin lisansına uyulmamış bir açık kaynak bileşen), doğan talepten kim sorumlu olacaktır? Diğer kritik kalem, veri ihlalidir. Bu maddeler, riski gerçekten kontrol edebilen tarafa yüklenmelidir. Yapay zeka projelerinde riskin sistematik değerlendirilmesi için <a href="/blog/ai-risk-degerlendirme-dokumani">AI risk değerlendirme dokümanı</a> ve sorumlu yapay zeka ilkeleri için <a href="/blog/sorumlu-yapay-zeka-nedir">sorumlu yapay zeka nedir</a> yazıları, sözleşme müzakeresine sağlam bir zemin hazırlar.

<callout-box data-type="warning" data-title="Fesih, sorumluluk ve tazminat: hukuki tavsiye değildir">Bu bölümdeki tüm açıklamalar genel bilgilendirme amaçlıdır ve HUKUKİ TAVSİYE DEĞİLDİR. Sorumluluk sınırı, tazminat kapsamı ve fesih koşulları, uygulanacak hukuka ve sözleşmenin bütününe göre farklı yorumlanabilir; bu maddeler mutlaka bir hukuk müşaviri tarafından, kurumun risk iştahına ve pazarlık gücüne göre uyarlanmalıdır.</callout-box>

## Alt Yükleniciler, Üçüncü Taraf Modeller ve Bağımlılıklar

Modern bir yapay zeka projesi nadiren tek bir tarafın kontrolündedir. Danışman bir bulut sağlayıcısı kullanır, kapalı bir LLM API'sine bağlanır, belki bir veri etiketleme ekibiyle çalışır ve açık kaynak kütüphaneler entegre eder. Bu bağımlılık zinciri, ai danışmanlık sözleşmesinde açıkça ele alınmazsa, bir sorun çıktığında sorumluluğun kimde olduğu belirsiz kalır. Bu yüzden alt yüklenici ve üçüncü taraf bağımlılık maddeleri, giderek daha kritik hale gelmiştir.

Alt yüklenici maddesi iki şeyi düzenler: danışmanın alt yüklenici kullanıp kullanamayacağı (ve kurumun önceden onayının gerekip gerekmediği) ve danışmanın alt yüklenicilerinin eylemlerinden sorumlu olup olmadığı. Dengeli yaklaşım, danışmanın alt yüklenicilerinden asıl taraf gibi sorumlu olması ve aynı gizlilik/veri yükümlülüklerinin onlara da geçirilmesidir. Aksi halde, kurumun verisi, sözleşmenin hiç görmediği bir üçüncü tarafa akabilir.

Üçüncü taraf model bağımlılığı yapay zekaya özgü bir risktir. Proje kapalı bir sağlayıcının modeline dayanıyorsa, o sağlayıcının fiyat değişikliği, kullanım koşulu değişikliği, model emekliye ayırması (deprecation) veya erişim kesintisi doğrudan projeyi etkiler. Sözleşme, bu risklerin kimin üzerinde olduğunu ve bir model değişimi gerekirse maliyetin nasıl paylaşılacağını ele almalıdır. Model bağımsızlığını korumak (bir sağlayıcıya kilitlenmemek) mimari bir tercih olduğu kadar sözleşmesel bir tedbirdir de. Self-hosted ve API seçeneklerinin bu bağımlılığa etkisini <a href="/blog/self-hosted-llm-vs-api-kvkk-bddk-kurumsal-karar-rehberi-2026">self-hosted LLM mi API mı</a> yazısında karşılaştırıyoruz.

Açık kaynak bileşenlerin lisans uyumu da çoğu zaman gözden kaçar. Danışmanın entegre ettiği her açık kaynak kütüphanenin bir lisansı vardır ve bazı lisanslar ticari kullanıma veya türetilmiş eserin dağıtımına koşullar getirir. Sözleşme, danışmanın bir yazılım bileşen envanteri (bill of materials) sağlamasını ve lisans uyumunu garanti etmesini isteyebilir; bu, ileride bir lisans ihlali sürprizini önler. Bağımlılık yönetimi ve veri yönetişiminin bir arada nasıl ele alınacağını <a href="/blog/veri-yonetisimi-nedir">veri yönetişimi nedir</a> yazısında ele alıyoruz.

## Gizlilik, NDA ve Ticari Sır Maddeleri

Veri ve KVKK maddeleri kişisel veriyi korurken, gizlilik (NDA — Non-Disclosure Agreement, gizlilik sözleşmesi) maddeleri kurumun ticari sırlarını korur. İkisi sık sık karıştırılır ama farklı şeyleri kapsar: kişisel veri, gerçek kişilere ait bilgidir ve KVKK'ya tabidir; ticari sır ise kurumun rekabet avantajı sağlayan gizli bilgisidir — fiyatlandırma modeli, müşteri listesi, iç süreçler, stratejik planlar. Bir ai danışmanlık sözleşmesinde her iki koruma da bulunmalıdır; çünkü bir danışman, doğası gereği kurumun en hassas bilgilerine erişir.

Gizlilik maddesi birkaç unsuru netleştirir. Birincisi, "gizli bilgi"nin tanımıdır: neyin gizli sayılacağı (yazılı/sözlü, işaretli/işaretsiz) ve neyin kapsam dışı olduğu (kamuya açık bilgi, tarafın bağımsız geliştirdiği bilgi). İkincisi, gizli bilginin yalnızca proje amacıyla kullanılabileceği ve üçüncü taraflara açıklanamayacağıdır. Üçüncüsü, gizlilik yükümlülüğünün süresidir: çoğu sözleşme, gizliliğin sözleşme bittikten sonra da belirli bir süre (ticari sırlarda çoğu zaman süresiz) devam etmesini öngörür. Dördüncüsü, çalışan ve alt yüklenici yayılımıdır: danışman, gizlilik yükümlülüğünü kendi ekibine ve alt yüklenicilerine de geçirmekle yükümlüdür.

Yapay zeka projelerinde gizliliğin özel bir boyutu vardır: kurumun verisi ve prompt'ları, danışmanın kullandığı üçüncü taraf bir LLM sağlayıcısına gidebilir. Sözleşme, bu akışı ele almalıdır — kurumun hassas verisi, sağlayıcının modelini eğitmek için kullanılıyor mu, saklanıyor mu, hangi coğrafyada işleniyor? Bu sorular hem gizlilik hem KVKK açısından kritiktir. Danışman, kullandığı sağlayıcıların veri işleme koşullarını kuruma şeffaf biçimde bildirmeli ve kurumun onayını almalıdır. Bu, danışmanlık sözleşmesi maddeleri arasında giderek daha fazla önem kazanan bir konudur.

<callout-box data-type="info" data-title="NDA proje öncesi, sözleşme proje anında imzalanır">Pratikte gizlilik iki aşamada devreye girer. İlk görüşmeler ve teklif aşamasında, taraflar henüz esas sözleşmeyi imzalamadan önce genellikle bağımsız bir NDA (karşılıklı gizlilik sözleşmesi) imzalar; çünkü kurum, danışmana problemi anlatmak için bile hassas bilgi paylaşmak zorundadır. Sonra, proje başlarken imzalanan esas ai danışmanlık sözleşmesi, kendi içinde daha kapsamlı bir gizlilik maddesi barındırır. İyi bir pratik, esas sözleşmenin önceki NDA'yı kapsaması veya ona atıf yapmasıdır ki iki belge çelişmesin.</callout-box>

## Garanti, Ayıp ve Düzeltme Maddeleri

Garanti (warranty) maddeleri, danışmanın teslim ettiği işin belirli standartları karşılayacağına dair verdiği taahhütlerdir. Bir ai danışmanlık sözleşmesinde garanti maddesi, "iş profesyonel özenle ve sektör standartlarına uygun yapılacaktır" gibi bir genel taahhütten, "teslimat kabul kriterlerini karşılayacaktır" gibi somut bir taahhüde kadar uzanır. Garanti maddesinin karşılığı, bir ayıp (kusur) ortaya çıktığında danışmanın onu belirli bir süre içinde ücretsiz düzeltme yükümlülüğüdür.

Yapay zekada garanti yazmak, klasik yazılıma göre daha inceliklidir. Bir yazılım fonksiyonu için "hatasız çalışacaktır" makul bir garanti olabilir; ama bir model için "her zaman doğru cevap verecektir" garantisi verilemez, çünkü model olasılıksaldır. Bu yüzden AI garantileri, mutlak doğruluk yerine, anlaşılan test setinde belirli bir performans eşiğini karşılama ve profesyonel özenle geliştirilme etrafında kurulur. Garanti, kabul kriterleriyle sıkı biçimde bağlantılıdır: kabul kriteri neyi vaat ediyorsa, garanti de onu güvence altına alır.

Garanti maddesinde iki denge noktası vardır. Kurum açısından, garanti süresi yeterince uzun olmalıdır ki teslimden sonra ortaya çıkan kusurlar kapsansın; ve garanti, yalnızca "çalışıyor mu" değil, "vaat edilen kaliteyi tutuyor mu" sorusunu da kapsamalıdır. Danışman açısından ise garanti sınırlı olmalıdır: kurumun kendi değişiklikleri, üçüncü taraf sistemlerdeki arızalar, kurumun sağladığı hatalı veri veya kurumun talimatıyla yapılan tercihler garanti dışında tutulur. Aksi halde danışman, kontrol edemediği şeylerden sorumlu tutulur ve bu adil değildir.

<callout-box data-type="success" data-title="Garanti, düzeltme yolunu (remedy) da tanımlamalı">İyi bir garanti maddesi yalnızca "iş şu standarttadır" demez; kusur çıkarsa ne olacağını da yazar. Tipik düzeltme yolu şudur: kurum kusuru bildirir, danışman makul bir süre içinde ücretsiz düzeltir; düzeltilemezse, o teslimata ilişkin ücret iade edilir veya oranlanır. Bu "önce düzelt, olmazsa iade" merdiveni, hem kurumu korur hem danışmana düzeltme şansı tanır ve ilişkiyi hemen fesihe sürüklemez.</callout-box>

## Danışman ve Kurum Sorumluluklarının Paylaşımı

Yapay zeka projelerinin başarısızlık nedenlerinin çoğu teknik değil, sorumluluk belirsizliğidir. "Bunu senin yapman gerekiyordu sanıyordum" cümlesi, gecikmiş projelerin ortak sesidir. İyi bir ai danışmanlık sözleşmesi, yalnızca danışmanın ne yapacağını değil, kurumun neyi sağlayacağını da yazar. Danışmanlık, tek taraflı bir hizmet değil, iki taraflı bir iş birliğidir; kurum girdiyi zamanında ve doğru sağlamazsa, en iyi danışman bile başarısız olur.

Kurumun tipik sorumlulukları şunlardır: veriye ve sistemlere zamanında erişim sağlamak; bir iç proje sahibi (sponsor) ve karar verici atamak; gerekli kararları makul sürede vermek; konu uzmanlarının zamanını ayırmak; ve teslimatları anlaşılan sürede değerlendirip kabul etmek. Bu sorumluluklar sözleşmeye yazılmazsa, kurum kaynaklı gecikmeler danışmanın üzerine yıkılır. Danışmanın tipik sorumlulukları ise teslimatları anlaşılan kalite ve sürede üretmek, düzenli ilerleme raporlamak, riskleri erken bildirmek ve bilgi transferini sağlamaktır.

<comparison-table data-caption="Danışman ve kurum sorumluluklarının tipik paylaşımı (illustratif; hukuki tavsiye değildir)" data-headers="[&quot;Alan&quot;,&quot;Danışman&quot;,&quot;Kurum&quot;]" data-rows="[{&quot;feature&quot;:&quot;Veri sağlama&quot;,&quot;values&quot;:[&quot;İşleme ve modelleme&quot;,&quot;Doğru veriyi zamanında verme&quot;]},{&quot;feature&quot;:&quot;Karar verme&quot;,&quot;values&quot;:[&quot;Seçenek ve öneri sunma&quot;,&quot;Onay ve yön kararı&quot;]},{&quot;feature&quot;:&quot;Erişim&quot;,&quot;values&quot;:[&quot;Güvenli kullanım&quot;,&quot;Sistem/erişim tahsisi&quot;]},{&quot;feature&quot;:&quot;Kabul&quot;,&quot;values&quot;:[&quot;Teslimat + kanıt&quot;,&quot;Süresinde değerlendirme&quot;]},{&quot;feature&quot;:&quot;Değişim yönetimi&quot;,&quot;values&quot;:[&quot;Etki analizi&quot;,&quot;Benimseme ve iç iletişim&quot;]}]"></comparison-table>

Bu karşılıklı sorumluluk tablosu, gecikmenin adil paylaşımı için de temeldir. Sözleşmede, kurumun geciktirdiği bir girdiden dolayı takvimin ve ücretin nasıl etkileneceği yazılırsa, danışman kendi kontrolü dışındaki gecikmeden cezalandırılmaz. Bu, danışman–kurum iş birliğinin sağlığını korur ve sorumluluğu kanıta bağlar. Yapay zeka projelerinde ROI'nin de büyük ölçüde bu iş birliğinin kalitesine bağlı olduğunu, <a href="/blog/yapay-zeka-roi-nasil-hesaplanir">yapay zeka ROI nasıl hesaplanır</a> yazısında ele alıyoruz.

## Sözleşmenin Yapısı ve Ekleri

Olgun bir ai danışmanlık sözleşmesi, tek parça uzun bir metin değil, bir ana sözleşme ile ona bağlı eklerden oluşan bir yapıdır. Bu modüler yapı iki işe yarar: ana sözleşme (genel hukuki çerçeve — sorumluluk, fesih, gizlilik, uygulanacak hukuk) sabit kalırken, projeye özel detaylar (kapsam, ücret, SLA) ayrı eklerde tutulur ve gerektiğinde yeni bir ek ile güncellenir. Böylece her yeni proje veya faz için sıfırdan sözleşme yazmak yerine, aynı çerçeveye yeni bir iş beyanı (SOW) eklenir.

Tipik ekler şunlardır: İş Beyanı / Kapsam Beyanı (SOW — Statement of Work: teslimatlar, kabul kriterleri, takvim, varsayımlar); Veri İşleme Sözleşmesi eki (DPA: kişisel veri işleme koşulları); SLA çizelgesi (performans ve destek taahhütleri); Ücret çizelgesi (fiyat, ödeme planı, kilometre taşları); ve varsa Fikri Mülkiyet eki (varlık bazında sahiplik matrisi). Her ek, ana sözleşmeye açıkça referansla bağlanır ve bir çelişki durumunda hangi belgenin öncelikli olacağı (precedence) yazılır.

Bu yapı, çok fazlı projelerde özellikle değerlidir. Örneğin bir kurum, önce bir keşif fazı için bir SOW imzalar; keşif tamamlanınca, aynı ana sözleşmeye bağlı ikinci bir SOW ile PoC fazına geçer; PoC başarılıysa üçüncü bir SOW ile üretim fazına. Her fazın kapsamı, ücreti ve kabul kriteri kendi SOW'unda tanımlıdır; ama sorumluluk, gizlilik ve fikri mülkiyet gibi çerçeve maddeler bir kez yazılıp tüm fazlar için geçerli kalır. Bu modülerlik, hem hız hem tutarlılık sağlar ve danışmanlık sözleşmesi maddeleri arasındaki çelişki riskini azaltır.

<callout-box data-type="info" data-title="Öncelik (precedence) maddesi çelişkileri çözer">Birden fazla ekli sözleşmelerde kaçınılmaz bir risk, iki belgenin çelişmesidir: SOW bir şey der, ana sözleşme başka bir şey. Bu yüzden iyi sözleşmeler bir öncelik sırası tanımlar: örneğin, kişisel veri konusunda DPA öncelikli, ticari konularda SOW öncelikli, genel hukuki konularda ana sözleşme öncelikli. Bu tek madde, ileride "hangi belge geçerli" tartışmasını baştan çözer.</callout-box>

## Uygulanacak Hukuk, Uyuşmazlık Çözümü ve Sınır Ötesi Projeler

Sözleşmenin sonundaki "genel hükümler" bölümü sıkıcı görünür ama bir anlaşmazlık çıktığında en çok okunan kısımdır. Uygulanacak hukuk (governing law) maddesi, sözleşmenin hangi ülkenin hukukuna göre yorumlanacağını belirler; uyuşmazlık çözümü (dispute resolution) maddesi ise bir anlaşmazlık çıkarsa nereye gidileceğini — mahkeme mi, tahkim (arbitration) mi, hangi şehirde — yazar. Türkiye içindeki iki taraf için bu genellikle basittir; ama sınır ötesi projelerde kritik hale gelir.

Sınır ötesi bir ai danışmanlık sözleşmesinde (örneğin Türk bir danışman ile Avrupalı bir kurum, veya tersi) birkaç ek katman devreye girer. Birincisi, hangi ülkenin hukukunun geçerli olacağı bir müzakere konusudur; tarafların çoğu kendi hukukunu tercih eder. İkincisi, uyuşmazlık çözümünde tahkim, uluslararası projelerde mahkemeye göre çoğu zaman tercih edilir çünkü daha hızlı, gizli ve tarafsız bir zemin sunar. Üçüncüsü, veri koruma açısından iki farklı rejim (Türkiye'de KVKK, AB'de GDPR) aynı anda geçerli olabilir ve sözleşme her ikisini de karşılamalıdır.

Sınır ötesi projelerde veri aktarımı ayrıca ele alınmalıdır: kişisel verinin yurt dışına aktarımı KVKK'nın belirli koşullarına tabidir ve bu koşullar sözleşmeye yansıtılmalıdır. Ayrıca yaptırım (sanctions) ve ihracat kontrolü gibi konular, belirli teknolojiler için gündeme gelebilir. Bu katmanlar, yalnızca hukuki değil, uyum (compliance) boyutu da taşır. Türkiye'deki yapay zeka düzenleme çerçevesinin nereye gittiğini <a href="/blog/turkiye-yapay-zeka-regulasyonu">Türkiye yapay zeka regülasyonu</a> yazısında; AB tarafındaki yükümlülükleri ise <a href="/blog/eu-ai-act-nedir">EU AI Act nedir</a> yazısında ele alıyoruz.

<callout-box data-type="warning" data-title="Sınır ötesi maddeler hukuki tavsiye gerektirir">Uygulanacak hukuk, tahkim ve sınır ötesi veri aktarımı maddeleri, uzmanlık gerektiren ve yanlış yazıldığında ağır sonuçlar doğuran alanlardır. Bu bölüm genel bilgilendirmedir ve HUKUKİ TAVSİYE DEĞİLDİR; sınır ötesi bir projede mutlaka her iki ülkenin hukukuna hâkim bir hukuk müşavirinden destek alınmalıdır.</callout-box>

## Sözleşme Müzakeresinde Kırmızı Bayraklar

Bir sözleşme taslağını okurken bazı işaretler, ileride sorun çıkacağının erken habercisidir. Bu "kırmızı bayrakları" tanımak, hem kurumlar hem danışmanlar için değerlidir; çünkü müzakere masasında fark edilen bir sorun, mahkemede fark edilen bir sorundan çok daha ucuza çözülür. Aşağıdaki işaretler, bir ai danışmanlık sözleşmesinde ekstra dikkat gerektirir.

Kurum açısından kırmızı bayraklar: fikri mülkiyetin tümüyle danışmanda kaldığı veya hiç düzenlenmediği maddeler; kişisel veri işlendiği halde bir veri işleme sözleşmesi ekinin bulunmaması; ölçülemeyen veya hiç olmayan SLA maddeleri; çıkış planı ve bilgi transferi içermeyen fesih maddesi; ve danışmanın sorumluluğunu neredeyse sıfıra indiren, kuruma tüm riski yükleyen sorumluluk sınırları. Bu işaretlerden biri bile, müzakerede ısrarla ele alınmalıdır.

Danışman açısından kırmızı bayraklar: sınırsız ve belirsiz kapsam ("gereken her şey"); kurumun hiçbir sorumluluk almadığı, tüm gecikme riskini danışmana yükleyen maddeler; sınırsız sorumluluk ve dolaylı zararların da dahil olduğu tazminat; başarının öznel tanımlandığı başarı bazlı ödeme; ve gizliliğin tek taraflı (yalnızca danışmanı bağlayan) olması. Adil bir sözleşme, riski her iki tarafa dengeli dağıtır; tümüyle bir tarafı koruyan sözleşme, uzun vadede ilişkiyi de zehirler.

<callout-box data-type="success" data-title="En sağlıklı sözleşme, iki tarafın da rahat imzaladığıdır">Sözleşme müzakeresinin amacı, karşı tarafı köşeye sıkıştırmak değil, iki tarafın da adil hissettiği bir denge bulmaktır. Bir tarafın ezildiği sözleşme, kâğıt üzerinde kazanılmış görünse de, işin kalitesini ve ilişkinin sürdürülebilirliğini bozar. Deneyimli taraflar, müzakerede kendi risklerini korurken karşı tarafın da makul çıkarlarını gözetir; çünkü asıl kazanç, davada değil, başarıyla tamamlanan projededir.</callout-box>

## İmza Sonrası: Sözleşme Yaşam Döngüsü Yönetimi

Sözleşme imzalanınca iş bitmez; aksine, sözleşmenin asıl hayatı imza sonrası başlar. Birçok kurum sözleşmeyi imzalar, bir çekmeceye kaldırır ve bir anlaşmazlık çıkana kadar bir daha açmaz. Oysa iyi yönetilen bir ai danışmanlık sözleşmesi, proje boyunca canlı bir referanstır: kilometre taşları takip edilir, kabul kriterleri kontrol edilir, kapsam değişiklikleri yazılı eklerle işlenir ve SLA metrikleri düzenli ölçülür.

Sözleşme yaşam döngüsü yönetiminin birkaç pratiği vardır. Birincisi, düzenli ilerleme gözden geçirmeleridir: taraflar periyodik olarak buluşur, teslimatları sözleşmeye göre değerlendirir ve varsa sapmaları erken yakalar. İkincisi, değişikliklerin disiplinli yönetimidir: her kapsam değişikliği sözlü mutabakatta bırakılmaz, yazılı bir change order ile belgelenir; çünkü sözlü mutabakatlar zamanla unutulur ve çelişir. Üçüncüsü, SLA ve performans metriklerinin düzenli raporlanmasıdır; özellikle AI'da model performansı izlenmezse, sessizce düşer.

Bu disiplin, özellikle uzun ve çok fazlı projelerde belirleyicidir. Sözleşme, projenin "tek gerçek kaynağı" (single source of truth) olarak tutulduğunda, "kim ne demişti" tartışmaları en aza iner ve iki taraf da aynı beklentiyle ilerler. İmza sonrası yönetim ihmal edildiğinde ise, en iyi yazılmış sözleşme bile işlevsizleşir; çünkü kâğıttaki taahhütler sahada takip edilmezse, kâğıt üzerinde kalır. Bir danışmanlık ilişkisini sağlıklı yürütmenin pratik ritmini <a href="/blog/kurumsal-yapay-zeka-danismanligi-hizmet-kapsami">kurumsal yapay zeka danışmanlığı hizmet kapsamı</a> yazısında da ele alıyoruz.

## Madde Şablonu: Madde × Amacı × Dikkat Edilecek Nokta

Şimdiye kadarki bölümleri tek bir başvuru tablosunda topluyoruz. Aşağıdaki madde şablonu, bir ai danışmanlık sözleşmesinde bulunması beklenen maddeleri, her birinin amacını ve dikkat edilecek noktasını özetler. Bu tablo, hukukçunuzla konuşmadan önce bir kontrol çerçevesi olarak kullanılabilir; ancak unutmayın, bu bir şablon çerçevesidir ve HUKUKİ TAVSİYE DEĞİLDİR.

<comparison-table data-caption="AI danışmanlık sözleşmesi madde şablonu — madde × amacı × dikkat edilecek nokta (hukuki tavsiye değildir)" data-headers="[&quot;Madde&quot;,&quot;Amacı&quot;,&quot;Dikkat edilecek nokta&quot;]" data-rows="[{&quot;feature&quot;:&quot;Taraflar ve tanımlar&quot;,&quot;values&quot;:[&quot;Kimin kim olduğunu ve terimleri sabitler&quot;,&quot;Anahtar terimleri tek tek tanımla&quot;]},{&quot;feature&quot;:&quot;Amaç ve iş hedefi&quot;,&quot;values&quot;:[&quot;Projenin niçin yapıldığını yazar&quot;,&quot;Teslimatı iş değerine bağla&quot;]},{&quot;feature&quot;:&quot;Kapsam ve teslimatlar&quot;,&quot;values&quot;:[&quot;Ne yapılacağını somutlaştırır&quot;,&quot;Kapsam-dışını da açıkça listele&quot;]},{&quot;feature&quot;:&quot;Kabul kriterleri&quot;,&quot;values&quot;:[&quot;Teslimatın 'bitti' tanımı&quot;,&quot;AI'da ölçülebilir eşik + test seti&quot;]},{&quot;feature&quot;:&quot;Fikri mülkiyet hakları&quot;,&quot;values&quot;:[&quot;Sahipliği çözer&quot;,&quot;background/foreground IP ayrımı&quot;]},{&quot;feature&quot;:&quot;Veri, gizlilik ve KVKK (DPA eki)&quot;,&quot;values&quot;:[&quot;Veri işlemeyi düzenler&quot;,&quot;Alt işleyen, süre, imha, aktarım&quot;]},{&quot;feature&quot;:&quot;SLA ve performans&quot;,&quot;values&quot;:[&quot;Ölçülebilir taahhüt verir&quot;,&quot;Model performansı + izleme&quot;]},{&quot;feature&quot;:&quot;Ücret ve ödeme&quot;,&quot;values&quot;:[&quot;Bedeli ve akışını belirler&quot;,&quot;Ödemeyi teslimata bağla&quot;]},{&quot;feature&quot;:&quot;Kapsam değişikliği (change order)&quot;,&quot;values&quot;:[&quot;Kapsam kaymasını yönetir&quot;,&quot;Yazılı onay ve fiyatlandırma&quot;]},{&quot;feature&quot;:&quot;Alt yükleniciler ve bağımlılıklar&quot;,&quot;values&quot;:[&quot;Zincir sorumluluğunu netleştirir&quot;,&quot;Üçüncü taraf model riski&quot;]},{&quot;feature&quot;:&quot;Garanti ve sorumluluk sınırı&quot;,&quot;values&quot;:[&quot;Riski sınırlar&quot;,&quot;İstisnaları (ihlal, kasıt) belirle&quot;]},{&quot;feature&quot;:&quot;Tazminat&quot;,&quot;values&quot;:[&quot;Üçüncü taraf talebini paylaştırır&quot;,&quot;IP ve veri ihlali kalemleri&quot;]},{&quot;feature&quot;:&quot;Fesih ve çıkış planı&quot;,&quot;values&quot;:[&quot;Sonlanmayı düzenler&quot;,&quot;Bilgi transferi + veri iadesi&quot;]},{&quot;feature&quot;:&quot;Mücbir sebep ve hukuk seçimi&quot;,&quot;values&quot;:[&quot;Olağanüstü hâl ve yargı&quot;,&quot;Uygulanacak hukuk ve uyuşmazlık&quot;]}]"></comparison-table>

Bu tablo, "ai danışmanlık sözleşmesinde hangi maddeler olmalı" sorusunun kısa ve yapılandırılmış cevabıdır. Her satır, önceki bölümlerde derinlemesine ele aldığımız bir konuyu özetler. Tabloyu bir denetim listesi gibi kullanın: sözleşme taslağınızda her satırın karşılığı var mı, ve her maddede "dikkat edilecek nokta" gerçekten ele alınmış mı?

## Sözleşme Kontrol Listesi: Taslaktan İmzaya

Aşağıdaki adım adım kontrol listesi, bir ai danışmanlık sözleşmesini taslaktan imzaya taşırken izlenebilecek pratik bir sırayı verir. Bu bir süreç rehberidir; her adımda kurumun hukuk müşaviriyle çalışmak esastır.

<howto-steps data-name="AI danışmanlık sözleşmesi hazırlama kontrol listesi" data-description="Bir yapay zeka danışmanlık sözleşmesini taslaktan imzaya sağlam biçimde taşımak için adım adım kontrol listesi. Bu içerik hukuki tavsiye değildir; her adım kurumun hukuk müşaviriyle yürütülmelidir." data-steps="[{&quot;name&quot;:&quot;İş hedefini ve kapsamı netleştir&quot;,&quot;text&quot;:&quot;Projenin iş hedefini, teslimatları, kabul kriterlerini ve kapsam-dışı kalemleri yazılı olarak somutlaştır.&quot;},{&quot;name&quot;:&quot;Fikri mülkiyet paylaşımını kararlaştır&quot;,&quot;text&quot;:&quot;background ve foreground IP ayrımını yap; kod, model, prompt ve dokümantasyonun sahipliğini kalem kalem belirle.&quot;},{&quot;name&quot;:&quot;Veri ve KVKK ekini hazırla&quot;,&quot;text&quot;:&quot;Kişisel veri işleniyorsa veri işleme sözleşmesi ekini ekle: amaç, süre, alt işleyen, güvenlik, iade/imha.&quot;},{&quot;name&quot;:&quot;SLA ve performans taahhütlerini yaz&quot;,&quot;text&quot;:&quot;Ölçülebilir destek, kullanılabilirlik ve model performans eşiklerini, izleme ve düzeltme mekanizmasıyla tanımla.&quot;},{&quot;name&quot;:&quot;Ücret, ödeme ve değişiklik düzenini kur&quot;,&quot;text&quot;:&quot;Ödemeyi kilometre taşlarına bağla; kapsam değişikliği (change order) mekanizmasını yaz.&quot;},{&quot;name&quot;:&quot;Fesih, sorumluluk ve tazminatı müzakere et&quot;,&quot;text&quot;:&quot;Çıkış planı, bilgi transferi, sorumluluk sınırı ve tazminat kalemlerini riski kontrol eden tarafa yükle.&quot;},{&quot;name&quot;:&quot;Hukuk müşaviri incelemesi al&quot;,&quot;text&quot;:&quot;Taslağı yetkin bir hukuk müşavirine incelet; sektöre, mevzuata ve risk profiline göre uyarla.&quot;},{&quot;name&quot;:&quot;İmzala ve ekleri sabitle&quot;,&quot;text&quot;:&quot;Tüm ekleri (kapsam, DPA, SLA, ücret) sözleşmeye referansla; sonraki değişiklikleri yazılı ekle yönet.&quot;}]"></howto-steps>

Bu kontrol listesi, sözleşmeyi bir formalite değil, projenin başarı sigortası olarak ele almanızı sağlar. Deneyimli kurumlar sözleşmeyi projenin başında bir kez yazıp unutmaz; kapsam değiştikçe yazılı eklerle günceller. Bir yapay zeka danışmanıyla çalışmaya başlamadan önce ilk 30 günde ne bekleyeceğinizi <a href="/blog/yapay-zeka-danismanligi-sureci-ilk-30-gun">yapay zeka danışmanlığı süreci: ilk 30 gün</a> yazısında ele alıyoruz; kurumsal hizmet kapsamının ayrıntısı için <a href="/blog/kurumsal-yapay-zeka-danismanligi-hizmet-kapsami">kurumsal yapay zeka danışmanlığı hizmet kapsamı</a> yazısına bakabilirsiniz.

## Sözleşme Öncesi: Teklif, RFP ve Niyet Mektubu

Bir ai danışmanlık sözleşmesi, boşlukta imzalanmaz; onu bir hazırlık süreci önceler. Bu sürecin belgeleri — teklif (proposal), varsa RFP (Request for Proposal, teklif talebi) ve bazen bir niyet mektubu (LOI) — sözleşmenin temelini oluşturur ve çoğu zaman içeriği doğrudan sözleşmeye taşınır. Bu yüzden sözleşme öncesi belgeler dikkatsizce yazılırsa, sözleşme de o dikkatsizliği miras alır.

Teklif belgesi, danışmanın işi nasıl anladığını, önerdiği yaklaşımı, kapsamı, takvimi ve ücreti içerir. İyi bir teklif, esasen sözleşmenin kapsam ve ücret maddelerinin taslağıdır; sözleşme yazılırken teklifteki kapsam tanımı, kabul kriterleri ve varsayımlar doğrudan referans alınır. Bu yüzden teklifte "her şeyi yaparız" gibi belirsiz vaatlerden kaçınmak, sözleşmedeki kapsam kaymasını baştan önler. Kurum tarafında bir RFP hazırlanıyorsa, RFP'nin netliği de gelen tekliflerin ve nihai sözleşmenin netliğini belirler.

Niyet mektubu (LOI) veya ön anlaşma, tarafların esas sözleşmeyi imzalamadan önce belirli konularda mutabık kaldığını gösteren ara bir belgedir. Bazı durumlarda, proje aciliyeti nedeniyle taraflar esas sözleşme müzakeresi sürerken bir LOI ile sınırlı bir başlangıç yapmak ister. Bu geçerli bir pratiktir ama bir tuzak taşır: LOI'nin hangi kısımlarının bağlayıcı olduğu (genellikle gizlilik ve münhasırlık bağlayıcı, kapsam ve ücret bağlayıcı değil) net yazılmazsa, taraflar farklı beklentilerle işe başlar. Bir sözleşme öncesi belgenin de en az sözleşme kadar dikkatle yazılması gerektiğini, doğru danışmanı seçme kriterlerini ele aldığımız <a href="/blog/yapay-zeka-danismani-nasil-secilir">yapay zeka danışmanı nasıl seçilir</a> yazısında da vurguluyoruz.

<callout-box data-type="info" data-title="Teklif ile sözleşme çelişmemeli">Sık görülen bir hata, cazip bir teklifle işi almak ama sözleşmede farklı (danışman lehine daha dar) bir kapsam yazmaktır; veya tersi. Teklif ve sözleşme çeliştiğinde, hangisinin geçerli olduğu tartışma konusu olur. İyi pratik, sözleşmenin teklifi bir ek olarak içermesi veya teklifteki kapsamı birebir sözleşmeye taşımasıdır. İki belge tek bir hikâye anlatmalıdır.</callout-box>

## Bağımsız Yüklenici Statüsü ve İş Hukuku Sınırı

Bir ai danışmanlık sözleşmesinin çoğu zaman gözden kaçan ama önemli bir boyutu, danışmanın hukuki statüsüdür. Danışman, kuruma bir bağımsız yüklenici (independent contractor) olarak hizmet verir; bir çalışan (işçi) değildir. Bu ayrım önemlidir çünkü çalışan-işveren ilişkisi iş hukukuna, sosyal güvenliğe ve farklı vergi yükümlülüklerine tabidir; bir danışmanlık ilişkisi ise ticari bir hizmet sözleşmesidir. Sözleşme, bu statüyü açıkça belirtmeli ve ilişkinin bir istihdam ilişkisi doğurmadığını yazmalıdır.

Bu sınır pratikte incelir; özellikle gömülü ekip (embedded) veya uzun süreli retainer modellerinde. Bir danışman kurumun ofisinde, kurumun ekibiyle, uzun süre çalışıyorsa, ilişki fiilen bir istihdama benzemeye başlayabilir. Sözleşme, danışmanın kendi çalışma yöntemini belirlediğini, kendi ekipmanını kullandığını (veya kullanım koşullarını) ve birden fazla müşteriye hizmet verebileceğini belirterek bu sınırı korur. Bu, hem vergi hem iş hukuku açısından yanlış sınıflandırma (misclassification) riskini azaltır; bu risk hukuki tavsiye gerektiren teknik bir konudur.

Statü sorusu, fikri mülkiyetle de kesişir. Bir çalışanın ürettiği eserin hakları genellikle işverene geçerken, bir bağımsız yüklenicinin ürettiği eserin hakları sözleşmede açıkça devredilmedikçe yüklenicide kalabilir. Bu yüzden danışmanlık ilişkisinde fikri mülkiyet hakları maddesinin açıkça yazılması, çalışan ilişkisine göre daha kritiktir — çünkü otomatik bir devir varsayımı yoktur. Danışmanlık ile iç ekip kurma arasındaki farkın bu hukuki boyutunu da göz önünde bulundurmak gerekir; iki modeli <a href="/blog/ai-danismanligi-mi-ic-ekip-mi">AI danışmanlığı mı iç ekip mi</a> yazısında karşılaştırıyoruz.

## Rekabet Yasağı ve Personel Ayartmama Maddeleri

İki taraf da birbirinden korunmak ister ve bu koruma bazen rekabet yasağı (non-compete) ve personel ayartmama (non-solicitation) maddeleriyle sağlanır. Bu maddeler bir ai danışmanlık sözleşmesinde her zaman bulunmaz ama belirli durumlarda gündeme gelir ve dikkatle müzakere edilmelidir çünkü aşırıya kaçtıklarında geçersiz sayılabilirler.

Rekabet yasağı, danışmanın belirli bir süre kurumun rakiplerine benzer hizmet vermemesini öngörebilir. Ancak bu, danışman açısından zorlayıcıdır; çünkü danışmanın işi zaten aynı alanda birden fazla müşteriye hizmet vermektir. Bu yüzden geniş ve mutlak bir rekabet yasağı çoğu zaman ne makuldür ne de uygulanabilir; makul olan, danışmanın kurumun ticari sırlarını bir rakip için kullanmamasıdır — ki bu zaten gizlilik maddesiyle korunur. Kurum, danışmanın tüm sektörden çekilmesini değil, kendi özel bilgisinin korunmasını istemelidir.

Personel ayartmama maddesi ise daha yaygın ve makuldür: taraflar, proje süresince ve sonrasında belirli bir süre boyunca birbirlerinin çalışanlarını doğrudan ayartıp işe almamayı taahhüt eder. Bu, özellikle danışmanın kurumun kilit teknik personelini kendi ekibine transfer etmesini veya kurumun danışmanın uzmanını doğrudan işe almasını engeller. Bu maddeler, iki tarafın da emeğini korur; ama süre ve kapsam bakımından makul olmalıdır. Bu maddelerin geçerliliği ve sınırları hukuki tavsiye gerektiren bir konudur ve kurumun hukuk müşaviriyle belirlenmelidir.

<callout-box data-type="warning" data-title="Aşırı kısıtlayıcı maddeler geçersiz olabilir">Rekabet yasağı ve personel ayartmama maddelerinde ortak bir tuzak, aşırıya kaçmaktır: çok uzun süre, çok geniş coğrafya veya çok geniş faaliyet kapsamı. Aşırı kısıtlayıcı bir madde, uygulanmak istendiğinde mahkeme tarafından geçersiz veya daraltılmış sayılabilir; yani hiç yokmuş gibi sonuç doğurabilir. Bu yüzden bu maddeler dar, süreli ve makul yazılmalıdır — hukuki tavsiye eşliğinde.</callout-box>

## Yapay Zeka Çıktılarının Sorumluluğu ve Etik Taahhütler

Yapay zekaya özgü, klasik danışmanlıkta bulunmayan bir soru vardır: modelin ürettiği bir çıktı zarara yol açarsa kim sorumludur? Bir ai danışmanlık sözleşmesi, giderek daha fazla bu soruyu ele almak zorundadır; çünkü teslim edilen sistem, canlıya alındıktan sonra kararlar veya öneriler üretmeye devam eder. Örneğin danışmanın kurduğu bir kredi değerlendirme modeli hatalı bir ret üretirse, ya da bir destek asistanı yanlış bir bilgi verirse, sorumluluk zinciri nasıl işler?

Bu konudaki dengeli yaklaşım, sorumluluğu kontrol edilebilirliğe bağlamaktır. Danışman, sistemi profesyonel özenle, anlaşılan kalite eşiğinde ve iyi bilinen risk azaltma yöntemleriyle geliştirmekten sorumludur; ama modelin canlıdaki her tekil çıktısından sınırsızca sorumlu tutulamaz, çünkü çıktılar olasılıksaldır ve kullanım kurumun kontrolündedir. Kurum ise, sistemi tanımlı amaç için, insan gözetimiyle ve uygun kontrollerle kullanmaktan sorumludur. Bu paylaşım, sözleşmede açıkça yazılmalı; özellikle yüksek riskli kullanım alanlarında insan onayı katmanı bir yükümlülük olarak tanımlanmalıdır.

Buraya bağlı olarak, giderek daha fazla sözleşme etik ve sorumlu yapay zeka taahhütleri içeriyor. Bunlar; sistemde önyargı (bias) azaltma çabası, şeffaflık ve açıklanabilirlik, insan gözetimi ve dokümantasyon gibi ilkeleri sözleşmesel bir yükümlülük haline getirir. Özellikle EU AI Act gibi düzenlemelerin kapsamına giren yüksek riskli sistemlerde bu taahhütler yalnızca iyi niyet değil, uyum gereğidir. Sorumlu yapay zekanın ne anlama geldiğini <a href="/blog/sorumlu-yapay-zeka-nedir">sorumlu yapay zeka nedir</a> ve projelerdeki riski nasıl belgeleyeceğinizi <a href="/blog/ai-risk-degerlendirme-dokumani">AI risk değerlendirme dokümanı</a> yazısında ele alıyoruz. KVKK'ya uyumlu bir kontrol çerçevesi için <a href="/blog/kvkk-uyumlu-yapay-zeka-kontrol-listesi">KVKK uyumlu yapay zeka kontrol listesi</a> yazısı da pratik bir başvuru sunar.

<callout-box data-type="info" data-title="AI sorumluluğu paylaşılan bir sorumluluktur">Yapay zeka çıktılarının sorumluluğunu tek bir tarafa yüklemek nadiren adildir. Danışman doğru sistemi kurmaktan, kurum doğru kullanmaktan sorumludur; ikisi de kendi kontrol alanında hesap verir. İyi bir sözleşme bu paylaşımı net çizer: geliştirme kalitesi danışmanda, kullanım disiplini ve insan gözetimi kurumda. Bu netlik, bir sorun çıktığında suçlama yerine çözüme odaklanmayı mümkün kılar.</callout-box>

## Sektöre Özel Sözleşme Nüansları

Her ai danışmanlık sözleşmesi aynı kalıptan çıkmaz; kurumun sektörü, sözleşmenin bazı maddelerini kökten değiştirir. Regülasyona tabi sektörlerde (bankacılık, sigortacılık, sağlık, kamu, telekomünikasyon) sözleşme, genel maddelerin ötesinde sektöre özgü yükümlülükleri de karşılamak zorundadır. Bu nüansları görmezden gelen bir sözleşme, teknik olarak sağlam görünse de uyum açısından yetersiz kalır.

Bankacılık ve finansta, veri işleme ve dış hizmet alımı ek düzenlemelere tabidir; danışmanın eriştiği veri ve kurduğu sistem, sektör düzenleyicisinin denetim ve raporlama beklentilerini karşılamalıdır. Sağlıkta, sağlık verisi özel nitelikli kişisel veri kategorisindedir ve ek koruma gerektirir; bu, veri işleme sözleşmesi ekinin çok daha sıkı yazılmasını zorunlu kılar. Kamuda, ihale mevzuatı, şeffaflık ve veri egemenliği (verinin yurt içinde tutulması) gibi ek koşullar devreye girer. Bu sektörel katmanlar, sözleşmenin veri, güvenlik, denetim ve raporlama maddelerini doğrudan etkiler.

Sektöre özel nüanslar yalnızca veriyle sınırlı değildir. Bazı sektörlerde, kurulan yapay zeka sisteminin kararlarının açıklanabilir ve denetlenebilir olması bir yükümlülüktür; bu, sözleşmede danışmanın dokümantasyon ve şeffaflık taahhüdü olarak yer almalıdır. Bazı sektörlerde ise sistemin belirli standartlara veya sertifikalara uygunluğu istenir. Kurumun tabi olduğu düzenleyici çerçeveyi baştan sözleşmeye yansıtmak, sonradan pahalı düzeltmelerden korur. Türkiye'deki genel düzenleme yönelimini <a href="/blog/turkiye-yapay-zeka-regulasyonu">Türkiye yapay zeka regülasyonu</a> yazısında, KVKK'nın saha pratiğini ise <a href="/blog/ai-projelerinde-kvkk-pratigi">AI projelerinde KVKK pratiği</a> yazısında ele alıyoruz.

<callout-box data-type="warning" data-title="Sektör düzenlemesi genel sözleşmenin üstündedir">Regülasyona tabi bir sektörde, genel bir hizmet sözleşmesi şablonunu olduğu gibi kullanmak risklidir; çünkü sektör düzenlemesi, sözleşmenin karşılaması gereken asgari yükümlülükleri belirler ve bunlar taraflarca serbestçe azaltılamaz. Bu tür projelerde sözleşme, mutlaka sektör mevzuatına hâkim bir hukuk müşaviriyle hazırlanmalıdır. Bu bir genel bilgilendirmedir, hukuki tavsiye değildir.</callout-box>

## Sigorta ve Mali Teminatlar

Sorumluluk ve tazminat maddeleri riski hukuken paylaştırırken, sigorta ve mali teminatlar bu riskin gerçekten karşılanabilir olmasını sağlar. Bir tazminat maddesi ne kadar iyi yazılırsa yazılsın, sorumlu taraf ödeyemezse kâğıt üzerinde kalır. Bu yüzden özellikle büyük ve yüksek riskli projelerde, ai danışmanlık sözleşmesi bazen bir mesleki sorumluluk sigortası (professional indemnity insurance) şartı içerir; danışmanın belirli bir teminat tutarında sigortalı olmasını ister.

Mesleki sorumluluk sigortası, danışmanın mesleki bir hatasından doğan zararları belirli bir limite kadar karşılar. Kurum açısından bu, tazminat vaadinin arkasında gerçek bir ödeme gücü olması demektir. Sözleşme, sigortanın kapsamını, teminat tutarını ve geçerlilik süresini belirtebilir; bazı durumlarda kurum, kendisinin sigorta poliçesinde ek sigortalı (additional insured) olarak gösterilmesini ister. Sigorta şartı, riskle orantılı olmalıdır: küçük bir eğitim projesi için ağır bir sigorta şartı gereksizken, kişisel veri yoğun büyük bir üretim projesi için makul bir teminat beklentisi yerindedir.

Sigortanın yanında başka mali teminatlar da gündeme gelebilir: teminat mektubu, avans geri ödeme garantisi veya belirli bir tutarın kesinti (retention) olarak sonda ödenmesi. Bu araçlar, özellikle büyük bütçeli ve uzun süreli projelerde iki tarafın da güvenini artırır. Ancak her mali teminat bir maliyet doğurur ve bu maliyet çoğu zaman fiyata yansır; bu yüzden teminat beklentisi ile fiyat arasında bir denge kurulur. Ücret modelleri ile teminat beklentisinin nasıl etkileştiğini <a href="/blog/yapay-zeka-danismanligi-fiyatlari">yapay zeka danışmanlığı fiyatları</a> yazısında da ele alıyoruz.

<callout-box data-type="info" data-title="Teminat beklentisi riskle orantılı olmalı">Sigorta ve mali teminat, güven aracıdır ama abartıldığında işi pahalılaştırır ve küçük danışmanları dışlar. Doğru yaklaşım, teminat beklentisini projenin gerçek riskiyle orantılamaktır: yüksek risk, yüksek teminat; düşük risk, hafif veya hiç teminat. Amaç, riski gerçekten karşılanabilir kılmak; danışmanı gereksiz maliyetle boğmak değil.</callout-box>

## Sık Yapılan Sözleşme Hataları

Deneyimli bir gözle bakıldığında, yapay zeka danışmanlığı anlaşmazlıkları benzer hatalardan doğar. En sık görülenler şunlardır:

- **Belirsiz kapsam ve kabul kriteri eksikliği:** "Bir AI çözümü geliştirmek" gibi ölçülemeyen bir kapsam, kapsam kaymasının ve ödeme anlaşmazlığının kök nedenidir. Teslimat ve kabul kriteri somut yazılmalıdır.
- **Fikri mülkiyeti tek cümleyle geçmek:** "Her şey bize ait" veya hiç yazmamak; her ikisi de sonradan ağır sorun çıkarır. Fikri mülkiyet hakları varlık türüne göre yazılmalıdır.
- **Veri işleme sözleşmesini atlamak:** Kişisel veri işlenirken bir veri işleme sözleşmesi eki olmaması, hem KVKK riski hem de ciddi bir güven boşluğudur.
- **Aşırı vaat eden SLA:** "Her zaman doğru cevap" gibi karşılanamaz taahhütler; veya hiç ölçülebilir SLA maddesi olmaması. İkisi de zararlıdır.
- **Kapsam değişikliği mekanizmasının olmaması:** change order yoksa, her yeni talep gerginlik ve ödeme anlaşmazlığı üretir.
- **Çıkış planı ve bilgi transferi eksikliği:** Danışmana bağımlı kalıp fesih sonrası sistemi sürdürememek, kurumların en pahalı hatalarından biridir.
- **Üçüncü taraf model ve lisans riskini görmezden gelmek:** Kapalı model bağımlılığı ve açık kaynak lisans uyumu ele alınmazsa, kontrol dışı riskler birikir.

<callout-box data-type="warning" data-title="Ortak kök: risk belirsizken imzalamak">Bu hataların ortak kökü, "iyi gidecek" varsayımıyla belirsizlikleri sözleşmeye taşımaktır. İyi bir ai danışmanlık sözleşmesi, kötümser değildir ama gerçekçidir: her kritik belirsizliği ("kim sahip", "kim sorumlu", "ters giderse ne olur") en baştan yazıya döker. Belirsizliği imza öncesinde çözmek, imza sonrasında çözmekten her zaman ucuzdur.</callout-box>

## Üç Mini Senaryo: Sözleşme Neyi Kurtarır?

Soyut madde açıklamaları, somut senaryolarla hayat bulur. Aşağıdaki üç kısa, temsili (illustratif) senaryo, iyi yazılmış bir ai danışmanlık sözleşmesinin gerçekte hangi anları kurtardığını gösterir. Hiçbiri belirli bir kuruma ait değildir; sahada tekrar tekrar görülen desenleri örnekler.

Birinci senaryo — kapsam kayması. Bir kurum, bir belge işleme asistanı için danışmanla anlaşır. Proje ortasında kurum, "madem buradasınız, bir de e-postaları özetleyen bir modül ekleyin" der. Danışman iyi niyetle başlar; sonra "bir de şu raporu" ve "bir de şu entegrasyonu" gelir. Sözleşmede bir kapsam değişikliği (change order) mekanizması yoksa, danışman haftalarca ücretsiz fazladan iş yapar ve ilişki gerilir. Mekanizma varsa, her yeni talep yazılı bir değişiklikle fiyatlanır ve iki taraf da rahat eder. Sözleşme, burada iyi niyeti sömürüye dönüşmekten korur.

İkinci senaryo — fikri mülkiyet. Proje başarıyla biter; kurum, danışmanın geliştirdiği modeli ve kodu başka bir sağlayıcıyla geliştirmeye devam etmek ister. Ama sözleşmede fikri mülkiyet hakları net yazılmamıştır. Danışman "bu benim yöntemim, devredemem" der; kurum "ben ödedim, benim" der. Bu anlaşmazlık, ilişkiyi ve projeyi rehin alır. Oysa sözleşmede background/foreground IP ayrımı ve foreground IP'nin bedeli ödenince kuruma geçeceği yazılmış olsaydı, konu hiç tartışmaya açılmazdı. Sözleşme, burada başarının meyvesini kimin toplayacağını baştan çözer.

Üçüncü senaryo — veri ve fesih. Kişisel veri işleyen bir projede taraflar erken ayrılmaya karar verir. Kurum, verisinin danışmanın sistemlerinden silinmesini ve o ana kadar üretilenin teslimini ister. Sözleşmede bir veri işleme sözleşmesi eki ve bir çıkış planı varsa, süreç sorunsuz işler: veri iade/imha edilir, dokümantasyon devredilir, bilgi transferi yapılır. Yoksa, kurum verisinin nerede olduğunu bilemez ve sistemi sürdüremez. Sözleşme, burada kötü günde kaosu düzene çevirir.

<callout-box data-type="success" data-title="Sözleşme, iyi günde yazılır, kötü günde okunur">Bu üç senaryonun ortak dersi şudur: sözleşmenin değeri, her şey yolundayken görünmez; ama bir şey ters gittiğinde ortaya çıkar. İyi bir ai danışmanlık sözleşmesi, tarafların anlaştığı anı değil, anlaşamayacakları anı düşünerek yazılır. Bu yüzden sözleşmeyi bir güvensizlik işareti değil, iki tarafın da geleceğini güvenceye alan bir olgunluk işareti olarak görmek gerekir.</callout-box>

## Küçük Ölçekli ve Kurumsal Sözleşme Farkları

Her ai danışmanlık sözleşmesi aynı ağırlıkta olmak zorunda değildir; sözleşmenin derinliği, projenin ölçeğine ve riskine göre ayarlanır. Küçük, kısa süreli bir keşif projesi için ağır bir kurumsal sözleşme hantal olurken; büyük, çok fazlı, kişisel veri yoğun bir üretim projesi için hafif bir sözleşme tehlikelidir. Doğru yaklaşım, sözleşmeyi risk ve ölçekle orantılamaktır.

Küçük ölçekli veya kısa süreli projelerde (örneğin bir eğitim, kısa bir PoC, bir günlük değerlendirme) çoğu zaman daha yalın bir sözleşme yeterlidir: net kapsam ve teslimat, temel gizlilik, sade bir ödeme planı ve temel fikri mülkiyet maddesi. Yine de, kişisel veriye dokunuluyorsa veri işleme sözleşmesi eki atlanamaz; ölçek küçük olsa da veri riski büyük olabilir. KOBİ ölçeğinde danışmanlığın pratik dinamiklerini <a href="/blog/kobi-yapay-zeka-danismanligi">KOBİ yapay zeka danışmanlığı</a> yazısında ele alıyoruz.

Kurumsal ve çok fazlı projelerde sözleşme çok daha ayrıntılıdır: fazlı kapsam ve kabul kapıları, ayrıntılı SLA maddeleri, kapsamlı veri işleme sözleşmesi, güçlü fikri mülkiyet ve tazminat maddeleri, çıkış planı ve bilgi transferi yükümlülüğü. Bu ölçekte sözleşme, birden fazla ekten (kapsam beyanı, DPA, SLA, ücret çizelgesi) oluşan bir çerçeve haline gelir. Danışmanlık ile iç ekip arasında karar verirken toplam sahip olma maliyetini <a href="/blog/ai-danismanligi-mi-ic-ekip-mi">AI danışmanlığı mı iç ekip mi</a> yazısında karşılaştırıyoruz; sözleşme ölçeği bu kararın da bir parçasıdır.

Ortak ilke şudur: sözleşmenin ağırlığı, projenin ağırlığıyla orantılı olmalıdır. Az riskli bir işe gereğinden ağır bir sözleşme, işi yavaşlatır ve ilişkiyi gerer; yüksek riskli bir işe hafif bir sözleşme ise felakete davetiyedir. İyi bir danışman, sözleşmeyi bir engel değil, iki tarafı da koruyan ortak bir zemin olarak görür; ve doğru ağırlığı bulmak, deneyimin işidir.

## Kısaca: AI Danışmanlık Sözleşmesi

Kısaca, bir ai danışmanlık sözleşmesi, bir yapay zeka danışmanı ile kurum arasındaki işi; kapsam, fikri mülkiyet, veri/KVKK, SLA, ücret ve fesih başlıkları altında yazılı düzenleyen ve üç temel soruyu yanıtlayan hukuki belgedir: ne teslim edilecek, üretilenin sahibi kim olacak ve bir şey ters giderse ne olacak. Kapsam ve teslimat maddeleri belirsizliği önler; fikri mülkiyet hakları sahipliği çözer; veri işleme sözleşmesi eki KVKK yükümlülüklerini karşılar; SLA maddeleri performansı ölçülebilir kılar; ücret ve kapsam değişikliği maddeleri bütçeyi korur; fesih, sorumluluk ve tazminat maddeleri kötü günü yönetir.

En önemli mesaj şudur: iyi bir sözleşme kötümser değil gerçekçidir, ve belirsizliği imzadan önce çözer. Bir ai danışmanlık sözleşmesi, iyi niyeti ortadan kaldırmaz; onu koruyacak bir çerçeveye oturtur ve taraflar arasındaki güveni yazıya dökülmüş netlikle pekiştirir. Ancak bu içeriğin tamamı genel bilgilendirme amaçlıdır ve HUKUKİ TAVSİYE DEĞİLDİR; her ai danışmanlık sözleşmesi, kurumun sektörüne, mevzuatına ve risk profiline göre yetkin bir hukuk müşaviri tarafından uyarlanmalıdır. Bu rehber, o konuşmaya daha hazırlıklı girmeniz için bir çerçeve sunar. Kurumunuza özel bir danışmanlık kapsamı ve sözleşme çerçevesi tasarlamak için <a href="/consulting">yapay zeka danışmanlığı</a> hizmetiyle başlayabilir, ekipleriniz için <a href="/training">kurumsal eğitim</a> seçeneklerini inceleyebilir ve bir ilk görüşme için <a href="/booking">randevu</a> alabilirsiniz. Tüm kavramları derinleştirmek için <a href="/learn">öğrenme merkezini</a> kullanabilir, konuyla ilgili diğer yazılar için <a href="/blog">blog</a> arşivine göz atabilirsiniz.

<references-list data-references="[{&quot;label&quot;:&quot;KVKK nedir? (dahili rehber)&quot;,&quot;url&quot;:&quot;/blog/kvkk-nedir&quot;},{&quot;label&quot;:&quot;KVKK uyumlu yapay zeka nedir? (dahili rehber)&quot;,&quot;url&quot;:&quot;/blog/kvkk-uyumlu-yapay-zeka-nedir&quot;},{&quot;label&quot;:&quot;EU AI Act nedir? (dahili rehber)&quot;,&quot;url&quot;:&quot;/blog/eu-ai-act-nedir&quot;},{&quot;label&quot;:&quot;AI risk değerlendirme dokümanı (dahili rehber)&quot;,&quot;url&quot;:&quot;/blog/ai-risk-degerlendirme-dokumani&quot;}]"></references-list>