Tianjin’de AI Uyumluluğu: Türkiye Girişimcilerinin Bilmesi Gerekenler

Tianjin, “Boğaz’ın İncisi” olarak anılır; 五大道 (Wudadao) sokaklarında İngiliz, Fransız ve İtalyan mimarisinin yan yana durduğu, 古文化街 (Güwenhua Jie) de杨柳青年画 (Yangliuqing Year Paintings) gibi kültürel mirasın canlı tutulduğu bir şehir. 2025 Martında güncellenen bir seyahat rehberine göre şehrin hem tarihî dokusu hem de 天津之眼 (Tianjin Eye) ve 泰达航母 (Teda Hangkong) gibi modern bilim tekniği sembolleriyle donatılmış altyapısı, yabancı yatırımcılar için cazip bir ekosistem oluşturuyor (Zhihu, 2025). Bu çift karakter — gelenek ve yenilik — aynı zamanda şehrin yapay zeka (AI) ve veri ekonomisi politikalarını da şekillendiriyor.

Türkiye’den gelip Tianjin’de bir AI startup kuran veya mevcut bir çözümü Çin pazarına uyarlayan bir girişimciyseniz, “nereden başlarım?” sorusu genellikle iki noktaya toplanır: kişisel bilgi koruma standartları ve algoritma kayıt zorunlulukları. Çin’in 2021’de yürürlüğe giren Kişisel Bilgi Koruma Yasası (PIPL), 2022’de Algoritma Öneri Yönetim Yönetmeliği ve 2023’te Yaratıcı AI Hizmetleri Yönetim Geçici Önlemleri bir “üçlü çerçeve” oluşturuyor. Bu çerçeve, Tianjin gibi serbest ticaret bölgesi (FTZ) pilota açık bir şehirde, hem merkezi düzeyde hem de yerel uygulama talimatlarıyla (ör. Tianjin Büyük Veri Yönetim Bürosu’nun 2024 sonrası rehberleri) uygulanıyor.

Gerçek hayattan bir senaryo: İstanbul’dan bir SaaS ekibi, Tianjin Binhai-Yeni Alan’da veri merkezi kiralayıp, Türkçe doğal dil işleme (NLP) modelini Çince e-ticaret yorumlarına uyarlamak istiyor. Modeli bulutta eğitirken, kullanıcı yorumları içinde isim, telefon, adres gibi PII (kişisel tanımlayıcı bilgiler) sızıyor mu? Eğitim verisi “çıkarım yoluyla” (inference) yeni PII üretiyor mu? Bu sorulara cevap vermezseniz, PIPL Madde 13 uyarınca “etki değerlendirmesi” (DPIA) yapmamak, Madde 66 uyarınca ciroların %50’sine kadar idari para cezası riski doğurabiliyor. Üstelik algoritma kaydı (算法备案) süresi, pratikte 20-40 iş gününe kadar uzuyor; bu arada canlıya alınan servis “kayıtsız” sayılıp durdurulabiliyor.

Bu makalede, Tianjin’de AI uyumluluğu sürecini adım adım, bir avukat arkadaşıyla kahve içerek anlatır gibi ele alacağız: hangi belgeler gerekiyor, yerel avukat nasıl seçilir, hangi “tuzaaklar” (ör. çapraz sınır veri aktarımı standardı sözleşmesi, güvenlik değerlendirmesi) en çok para/kaybettiriyor ve Lvga.com olarak nasıl “şeffaf, yerel, güvenilir” bir köprü kuruyoruz.


Girişimci Perspektifinden: Neden Tianjin, Neden Şimdi?

Tianjin, Pekin’e 30 dakikalık tren mesafesinde, liman kapasitesi (天津港智慧码头) ve “Akıllı Liman / Akıllı Şehir” pilot projeleriyle öne çıkıyor (The Paper, 2025). Şehrin 五大道 (Wudadao) bölgesindeki tarihi villalar bugün inkubasyon merkezlerine, 意大利风情区 (İtalyan Fıkıh Bölgesi) ndeki binalar ise yabancı finans kuruluşlarının ofislerine dönüştürüldü. Bu fiziksel dönüşüm, politika tarafında da yansıyor: Tianjin Serbest Ticaret Bölgesi (Tianjin FTZ), 2023’ten beri “Veri Çapraz Sınır Akışı Pilot Bölgesi” statüsünde; yani belirli şartlar altında (güvenlik değerlendirmesi + standart sözleşme + kişisel bilgi koruma etki değerlendirmesi) verinin Çin’den çıkmasına / girmesine izin veren özel bir “beyaz liste” mekanizması var.

Ancak “pilot” kelimesi “her serbest” demek değil. 2024 sonrası Tianjin Büyük Veri Bürosu’nun dahili rehberlerine göre, pilot kapsamına giren şirketler:

  • Çin’de kayıtlı bir veri işleyici (data controller) olmalı,
  • Veri ihracı için “Kişisel Bilgi Koruma Etki Değerlendirmesi Raporu” (PIA/DPIA) ve “Standart Sözleşme” (Standard Contract) hazırlamalı,
  • Algoritma kayıt numarasını (备案编号) ihracet öncesi almış olmalı.

Türkiye girişimcisi için bu, “Şirketi Cayman’da kurdum, veri Singapur’da, model AWS Frankfurt’ta” demek yetmiyor; Çin’de bir veri işleyici varlığı (WFOE veya İş Ortağı) ve yerel avukat imzalı belgeler şart. Aksi takdirde limanında “akıllı” etiketi dursun, veri gümrükte takılı kalıyor.


AI Uyumluluğu İçin 3 Kritik Pilier

1. Kişisel Bilgi Koruma & DPIA (Etki Değerlendirmesi)

Ne Zaman Gerekir?
PIPL Madde 55 uyarınca: “Hassas kişisel bilgi işlenirse”, “Otomatize karar verilirse”, “Büyük ölçekli profil oluşturulursa” veya “Veri yurt dışına aktarılacaksa” DPIA zorunlu.

Pratik Kontrol Listesi (Tianjin Yerel Uygulamaya Göre):

  • Veri envanteri: Hangi tablolarda hangi alanlar PII? (Örn. user_phone, delivery_address, device_id)
  • Hassas veri tespiti: Biyometrik, sağlık, finans, konum (İnceleme: Tianjin’de konum verisi “hassas” sayılıyor)
  • Risk matrisi: Olasılık × Etki skorlaması (Çin standartlarında GB/T 35273-2020 referans alınır)
  • Azaltma önlemleri: Anonimleştirme (k-anonymity, l-diversity), şifreleme (AES-256 + SM4 çift mod), erişim kontrolü (RBAC + sıfır güven)
  • İmza: Şirket yetkilisi + yerel avukat / üçüncü taraf değerlendirme kurumu (Tianjin’de en az bir “测评机构” raporu istenebiliyor)

Sık Yapılan Hata: “Model sadece çıkarım yapıyor, PII saklamıyor” diyip DPIA atlamak. PIPL “çıkarım yoluyla PII üretimi"ni de işleme sayar. Yerel avukat bu nüansı resmi yazışmada (接受检查时) kanıtlamanızı sağlar.

2. Algoritma Kaydı (算法备案) — “Gizli Kapı” Değil, Resmi Süreç

Kapsam: İnternet Bilgi Hizmeti Sağlayıcıları (ICP) kapsamında “algoritma önerisi”, “içerik dağılımı”, “fiyatlandırma”, “sıralama” yapan her model.

Gerekli Belgeler (Tianjin İİB / 網信辦 pratik talimatı):

  1. Algoritma Güvenliği Değerlendirme Raporu (模型结构、训练数据来源、输出合规机制)
  2. Kullanıcı Hakları Bildirimi (选项:不推荐、标签管理、申诉渠道)
  3. Güvenlik Yönetim Sistemi (应急预案、日志留存≥6月、模型版本管理)
  4. Şirket İş Lisansı, ICP Lisansı, Yasal Temsilci Kimliği
  5. Yerel Avukat / Patent Ajanı İmzalı “Gerçeklik Taahhütnamesi”

Zaman Çizelgesi:

  • Hazırlık (belge toplama, rapor yazımı): 2-3 hafta
  • Sistemde başvuru (北京市互联网信息办公室算法备案系统 — Tianjin de aynı merkezi sistem kullanılır): 1 gün
  • Form denetimi (补正): 5-10 iş günü (eksik belge istenir)
  • Onay / Kayıt Numarası: Toplam 20-40 iş günü

İpucu: “Acil canlıya alınacak” diyorsanız, önce “iç test / gri yayın” (灰度) yapın, kayıt numarası gelince resmi lansman yapın. Aksi takdirde “kayıtsız algoritma” cezası (50.000-100.000 CNY + hizmet durdurma) riski var.

3. Çapraz Sınır Veri Aktarımı — Tianjin Pilot Avantajını Kullanın

Üç Yöntem (PIPL Madde 38):

  1. Güvenlik Değerlendirmesi (CAC) — 1 milyon+ kişi verisi / hassas veri / kritik bilgi altyapısı → Zorunlu, 6-12 ay sürer.
  2. Standart Sözleşme (SCC) — Çoğu startup için uygun. “Kişisel Bilgi Yurt Dışı Aktarımı Standart Sözleşmesi” (2023 versiyonu) şablonu CAC web sitesinde. Tianjin pilotunda SCC + DPIA + Yerel Büro Onayı ile süre 1-2 aya düşebiliyor.
  3. Kişisel Bilgi Koruma Sertifikası — Henüz yaygın değil, maliyeti yüksek.

Tianjin Pilot Süreci (Özet):

  1. Tianjin Büyük Veri Bürosu’na “Yurt Dışı Aktarım Bildirimi” yapın (çevrimiçi sistem).
  2. SCC metnini (Çince/İngilizce/Türkçe üçlü) yerel avukatınızla gözden geçirin, veri alıcısının (Türkiye tarafı) PIPL’e uygunluk taahhüdünü ekleyin.
  3. DPIA raporunu (Madde 1 yukarı) ekleyin.
  4. Büro “Kabul” mektubu verirse (genelde 15-20 iş günü), gümrük/veri ihracatı resmiyken geçer.

Uyarı: “Veri anonimleştirildiyse aktarım değil” argümanı Tianjin’de kabul görmüyor eğer geri tanımlama (re-identification) riski varsa. Yerel avukat “anonimleştirme yeterlilik görüşü” yazmazsa gümrük/veri bürosu geçmez.


Yerel Avukat Seçimi: 5 Altın Kural

KriterNeden ÖnemliNasıl Test Edilir
Yabancı Unsurlu İş DeneyimiTürkiye/HK/Singapur yapısını anlar, “yabancı yatırımcının korkuları"nı bilir“Önceki WFOE kurulum / veri ihracı dosyası gösterin” deyin
Tianjin 網信辦 / 大数据局 İlişkileriForm denetiminde (补正) telefonda “bu belge yeterli mi?” sorusunu çözebilir“Son 6 ayda kaç algoritma kaydı / SCC onayı aldınız?” sorun
Teknik AnlayışModel mimarisi, eğitim verisi, çıkarım riskini avukatlık diline çevirebilir“LoRA fine-tuning PII riski yaratır mı?” sorusuna teknik+hukuki cevap bekleyin
Şeffaf ÜcretSaatlik / proje bazlı net teklif, gizli “başarı bedeli” yokYazılı teklif isteyin; “CAC onayı gelmezse para iadesi” klüzülü yok mu kontrol edin
İletişim Diliİngilizce / Türkçe (veya güvenilir tercüman) ile anında iletişimWeChat / e-posta test: 4 saat içinde cevap geliyor mu?

Lvga.com olarak bu kriterleri karşılayan, Tianjin’de fiziki ofisi olan, 2015’ten beri yabancı girişimcilerle çalışan avukatları platformumuzda listeliyoruz. “Bizi arayın, size 3 aday sunarız, siz karar verirsiniz” — komisyon almıyoruz, sadece bağlantı kuruyoruz.


🙋 SSS — Sıkça Sorulan Sorular

S1: Tianjin’de AI startup kurarken ilk 30 günde hangi hukuki işlemleri tamamlamam gerekiyor?
C1:

  1. Şirket türünü seçin (WFOE vs. İş Ortağı) — veri kontrolcüsü Çin’de olmalı.
  2. İş lisansı + ICP lisansı (B2-2 / B2-1) alın — algoritma kaydı için şart.
  3. Veri envanteri çıkarın, DPIA ihtiyacı değerlendirin.
  4. Yerel avukatla “Hizmet Sözleşmesi” imzalayın (kapsam: DPIA, Algoritma Kaydı, SCC).
  5. Modeli “iç test” modunda tutun, kayıt numarası gelene kadar genel kullanıma açmayın.

S2: Algoritma kaydı reddedilirse ne yapmalıyım?
C2:

  • Red nedenini (补正意见) okuyun: Genellikle “güvenlik yönetim sistemi eksik”, “eğitim verisi kaynağı belirsiz”, “kullanıcı hakları bildirimi zayıf”.
  • Avukatınızla 5 iş günü içinde düzeltme paketi hazırlayın (teknik belge + yönetim şeması).
  • Yeniden başvuru (补正提交) — ikinci şans genelde verilir; üçüncü reddede “yeni başvuru” gerekir (süre baştan).
  • Bu arada servisinizi “kayıt bekleyen” rozetiyle sınırlı kullanıcı grubunda tutun.

S3: Türkiye’ye veri göndermek için SCC yeterli mi, CAC güvenlik değerlendirmesi gerekir mi?
C3:

  • Veri sayısı < 1 milyon ve hassas veri (biyometrik, sağlık, finans) YOKSA → SCC + DPIA + Tianjin Büyük Veri Bürosu onayı yeterli olabilir (pilot avantajı).
  • Hassas veri VARSA veya 1 milyon GEÇİYORSA → CAC güvenlik değerlendirmesi zorunlu, pilot istisnası yok.
  • Karar için: Veri envanteri + veri sınıflandırma raporu → yerel avukat + test kurumu → “Hangi yol?” yazılı görüşü alın. Kaçak yol yok.

S4: Modelimiz açık kaynak (Llama, Qwen vb.), yine de algoritma kaydı gerekir mi?
C4:
Evet. PIPL ve Algoritma Yönetmeliği “sağlayıcı"yı (provider) tanımlar: “İçerik önerisi / dağılımı / sıralaması yapan hizmeti sunan taraf”. Modelin kaynağı önemli değil; hizmetinizin çıkışı (API, uygulama, mini program) Çin kullanıcısına ulaşıyorsa kayıt şart. Açık kaynak modeli “temel model” (基础模型) olarak kaydedilir, fine-tuning katmanı “uygulama algoritması” olarak ayrı kayıt gerektirebilir.


🧩 Özet ve Yapılacaklar Listesi

Tianjin’de AI uyumluluğu “bir kez yapılır, bitirilir” işi değil; sürekli bir süreç. Aşağıdaki 4 maddeyi sprint planınıza ekleyin:

  • Hafta 1-2: Veri envanteri + DPIA ihtiyaç analizi → Yerel avukatla sözleşme.
  • Hafta 3-6: Algoritma güvenliği raporu + kullanıcı hakları bildirimi + yönetim sistemleri → Kayıt başvurusu.
  • Hafta 4-8 (paralel): SCC taslağı + DPIA raporu → Tianjin Büyük Veri Bürosu’na bildirim.
  • Sürekli: Model versiyon güncellemesi her 6 ayda bir / veri sızıntısı演练 (drill) her çeyrekte bir → Kayıt güncellemesi (变更备案).

Bu yolu yalnız yürümeyin. Tianjin’de 五大道 (Wudadao) sokaklarında gezerken tarihi villaların arkasında modern veri merkezlerinin, 古文化街 (Güwenhua Jie) de non-la konuşturan satıcılarının yanında yapay zeka etik panolarının görüldüğü bu şehirde, yerel hukuki bir rehber sizi hem cezalardan hem de “yol bilmezlikten” kurtarır.


📣 Bize Ulaşın — Lvga.com

On yıl önce, yabancı girişimcilerin Çin’de yaşadığı “dil bariyeri, belirsiz ücret, güvenilmez avukat” sorunlarını kendi cildimizde hissetmiştik. Bu yüzden Lvga.com’u kurduk: Çin avukatlarıyla sizi şeffaf, öngörülebilir, yerel bir ağa bağlamak için.

Büyük bir firma değiliz; küçük, odaklı bir ekip. “Sonuç garanti ederiz” demez — hukukta garanti yoktur. Ama şeffaflık, titizlik ve gerçek deneyim vaat ederiz. Tianjin’de AI uyumluluğu, veri ihracı, şirket kurulumu veya ticari sözleşme incelemesi konusunda sorularınız varsa:

📧 E-posta (birincil yol): lvga2015@qq.com
💬 WeChat (yedek yol, konuyu devam ettirmek için): JingJing — WeChat ID: lvga2015

“Anlık hukuk danışmanlığı” kanalı değildir WeChat; mesajınızı gördüğümüzde dönüş yaparız, konuyu derinleştiririz. Kısa bir mail atın, hangi avukatla görüşmeniz gerektiğini beraber netsel birleştirelim. Yanlış yoldan gitmekten çok, doğru soruyu sormak daha ucuzdur.


📚 Daha Fazla Okuma


📌 Sorumluluk Reddi

Bu makale yalnızca bilgi amaçlı hazırlanmıştır ve hukuki, mali veya yatırım tavsiyesi değildir. Lvga.com bir anwalet kanunu/kavala platformudur, bir hukuk bürosu değildir; avukat-müvekkil ilişki kurmaz. İçerik yapay zeka yardımıyla oluşturulmuş, insan editörlüğü yapılmıştır; güncel mevzuat, yerel uygulama pratiği ve resmi kurum onayları zamanla değişebilir. Kesin karar vermeden önce mutlaka yetkili resmi kaynakları ve nitelikli bir Çin avukatını kontrol edin. Hata/eksiklik bildirimi için: lvga2015@qq.com.