SAFA AI standartlar kuruluşu şimdilik bir isimden ve çalışma grubu haberinden ibaret. OpenAI, Anthropic ve Google’ın Standards Authority for Frontier AI adında sektör öncülüğünde bir özdenetim kuruluşu hazırladığı söyleniyor. Kurulmuş değil. Kanun hiç değil. CAISI ya da İngiltere’deki AISI için bulunmuş yeni bir ad da değil.
Yine de kenara atılacak bir haber yok karşımızda. Frontier model üreten üç şirket; model testinin, güvenlik olayı bildiriminin ve bağımsız denetçi niteliğinin nasıl tanımlanacağını konuşuyor. Bu, satın alma yapan herkesin dosyasına girmeli. Yanına kalın harflerle şu notu düşerek: Henüz ortada işleyen bir kurum yok.
SAFA AI standartlar kuruluşu için bildiğimiz ilk şey: Henüz kurulmadı
The Verge, 24 Eylül’de The Information’a dayandırdığı haberinde OpenAI, Anthropic ve Google’ın kendi AI güvenliği kuruluşunu planladığını yazdı. Geçici isim Standards Authority for Frontier AI, yani SAFA. Muhtemel başlangıç için verilen tarihse 2027’nin başı.
Bir gün sonra CNBC TV18, yine The Information’ın haberinden hareketle çalışma grubunun tartıştığı başlıkları aktardı. Haberlerde kuruluş belgesi, üyelik ücreti, kabul edilmiş bir yönetmelik ya da göreve başlamış bir CEO yok. Dolayısıyla SAFA’dan bugün model onaylayan, denetçi atayan veya yaptırım uygulayan bir kurum gibi söz edemeyiz.
Şimdilik doğru tarif şu: Üç büyük lab’in üzerinde çalıştığı, adı bile geçici olan ve 2027 başında faaliyete geçebileceği bildirilen sektör öncülüğünde bir yapı. Gerisi, yayımlanmasını beklediğimiz evrakta.
İsimler var, atama yok
Haberin en kolay yanlış anlaşılacak kısmı yönetici listesi. Birkaç tanınmış isim görünce kuruluşun odaları tutulmuş, kartvizitleri basılmış gibi geliyor. O aşamada değiliz.
CNBC TV18’in aktardığı değerlendirme listesinde Sriram Krishnan, Arati Prabhakar, Condoleezza Rice ve David Friedberg bulunuyor. Haberde Krishnan eski girişim sermayedarı ve Trump yönetiminin önde gelen AI politika danışmanı olarak tarif ediliyor. Prabhakar ise Biden döneminde White House Office of Science and Technology Policy’yi yönetmişti.
Bu dört isimden herhangi birinin görevi kabul ettiğine dair teyit yok. CEO, başkan ya da yönetim kurulu üyesi ilan etmek için de dayanak yok. Liste, olsa olsa görüşmelerin hangi çevrede yürüdüğünü gösteriyor.
Federal hükümetle ilişki de netleşmiş değil. CNBC TV18’e göre şirketler başlangıçta federal gözetimin bulunduğu, sektör öncülüğünde bir yapı düşünüyordu. White House daha önce OpenAI, Google ve Anthropic’e federal ortaklık öncesinde sektör içinde uzlaşmalarını söylemişti. Ortaklık fikri ilerlemedi; bugünkü plan hükümetten daha bağımsız çalışabilir.
Bu tartışmanın eski bir perdesi var. Google DeepMind CEO’su Demis Hassabis, Temmuz 2026’da FINRA benzeri, ABD destekli bir kamu-özel standartlar kuruluşu önermişti. Teşvikleri, güç yoğunlaşmasını ve kartel riskini önceki standartlar kuruluşu yazısında açmıştık. Yeni SAFA haberi o soruları yeniden önümüze koyuyor, fakat Hassabis’in tasarımının aynen kabul edildiğini göstermiyor.
Peki SAFA ne iş yapmaya aday?
Çalışma grubunun dosyasında üç başlık var: Modeller dağıtıma çıkmadan önce test yapan üçüncü tarafları desteklemek, AI geliştiricilerinin güvenlik olaylarını nasıl bildireceğini belirlemek ve bağımsız denetçiler için nitelik şartları koymak.
İlk bakışta birbirine yakın duruyorlar. Değiller. Pre-deployment test, model kullanıcıya ulaşmadan önce kabiliyet ve risk arar. Olay bildirimi, sorun çıktığında bilginin kimden kime akacağını düzenler. Denetçi niteliği de o incelemeyi yapan kişinin veya şirketin yeterliliğini konu alır. Aynı damganın altında üç ayrı güvence türü var.
Yetki çizgisi de henüz çekilmedi. CNBC TV18’e göre ekip, SAFA’nın ABD’deki Center for AI Standards and Innovation, yani CAISI, yanında güvenlik ve kabiliyet testlerini kendisinin de yürütmesini tartışıyor. Dışarıdaki test ekiplerini destekleyen kuruluş ile testi yapan kuruluş arasında ciddi fark var.
Fakat haberde benchmark listesi, geçme notu, denetçi sınavı veya yaptırım cetveli bulunmuyor. Bunları varmış gibi anlatmak, haber değil kurum tasarlamak olur.
Kamu, sektör ve özel test ekipleri: Üç ayrı katman

Haritayı tersten kuralım. Model alan bir şirketin karşısına önce özel EvalOps sağlayıcısı, bağımsız test ekibi veya red team çıkabilir. Belirli bir model sürümünü ve deploy senaryosunu incelerler. Türkiye’deki ihtiyaç ve örnekler için bağımsız AI değerlendirme yazısına bakabilirsiniz. Sözleşmedeki “bağımsız” sıfatını da tek başına yeterli saymayın; sahiplik, ödeme, erişim ve olumsuz sonucu yayımlama hakkı daha çok şey söyler.
Bir üstte SAFA’nın hedeflediği sektör özdenetimi var. OpenAI, Anthropic ve Google ortak prosedür konuşuyor. Teknik ekipleri aynı çerçevede buluşturabilir. Gelgelelim kuralı yazanlarla o kurala tabi ürünleri sunanlar aynı şirketler. Çıkar çatışmasının nasıl yönetileceği bu yüzden tali bir ayrıntı değil.
Kamu katmanında ABD’deki CAISI ile İngiltere’deki AI Security Institute duruyor. Devlet yapısı ve kamu görevi içinde çalışıyorlar. White House ile İngiltere AISI arasındaki model erişimi tartışmasıysa yakın tarihli yazıda anlattığımız başka bir yönetim hattı.
Katmanlar yöntem ve veri paylaşabilir. Fakat SAFA, CAISI veya AISI değildir; özel denetçi de SAFA’dan kabul alınca kamu düzenleyicisine dönüşmez. İsim benzerliği yetki ortaklığı yaratmıyor.
Bir SAFA damgasına güvenmeden önce sorulacaklar

Kuruluş faaliyete geçerse logosunu sunumlarda bol bol göreceğiz. Satın alma ve risk ekiplerinin işi logoya bakıp rahatlamak değil, arkasındaki dosyayı istemek. Ben şu sırayla ilerlerdim:
- Damga neyi doğruluyor? Benchmark sonucu, bağımsız denetim, sertifika ve üçüncü taraf teste verilen destek ayrı şeyler. Model sürümü, test tarihi, kontrol listesi, hariç tutulan alanlar ve geçerlilik süresi belgeye girmeli.
- Kuralı görebiliyor muyuz? Test protokolü, olay bildirim alanları, önem dereceleri, sürüm geçmişi ve düzeltme kayıtları alıcıya açık olmalı. Üyelerin kendi arasında bildiği kural, dışarıdaki müşteri için zayıf kanıt.
- Bağımsızlık nasıl korunuyor? Denetçinin ücretini model geliştiricisi mi ödüyor? Üye lab’ler denetçiyi onaylıyor mu? Olumsuz bulgu yayımlanabiliyor mu? “Bağımsız” sözcüğü bu soruların cevabı kadar değerli.
- Kararı kim kontrol ediyor? Kuruluşun finansmanı, oy hakları, veto yetkisi, çıkar çatışması süreci ve üyelikten çıkarma yolu açıklanmalı. Bunlar kapalıysa risk kaydına aynen geçsin.
- Kamu kurumları nerede duruyor? CAISI ve AISI yöntemi veya sonucu inceleyebiliyor mu, aynı test tekrarlanıyor mu, iki taraf çelişirse hangi süreç işliyor? “Uyumlu” sözcüğü yerine belge isteyin.
- Olay çıktığında ne oluyor? Kimin, kime, ne kadar sürede bildirim yapacağı ve hangi bilginin açıklanacağı belli olmalı. SAFA kendi kuralını yayımlayana dek şirket içi escalation ve kanıt saklama sürecini korumak gerekiyor.
Liste parlak değil. Zaten iyi denetim malzemesi genellikle parlak olmaz.
Bundan sonra neyi izleyeceğiz?
SAFA’yı haber başlığından çıkarıp incelenebilir bir kuruma dönüştürecek işaretler belli: yayımlanmış yönetim belgesi, test ve olay bildirimi için kesin yetki sınırı, üye lab’lere erişimini kaybetmeden itiraz edebilen dış denetçiler. 24 ve 25 Eylül tarihli haberlerde bunların hiçbiri teyit edilmiş değil.
O zamana kadar SAFA dosyasını “önerilen sektör altyapısı” etiketiyle saklamak en doğrusu. Gelişmeleri oguzhan.co yapay zeka sayfasından izleyebilirsiniz. Kuruluş günü gelirse asıl haber kısaltması değil; sözleşmesi, yöntemi, çıkar çatışması kuralları ve kamuya açtığı kayıtlar olacak.