30. Uluslararası Türkiye İç Denetim Kongresi’nden Notlarım

30. Uluslararası Türkiye İç Denetim Kongresi, 29–30 Eylül 2026 tarihlerinde “Denetimde Yeni Ufuk: Kolektif Zekâ ile Güvenin Yeniden İnşası” temasıyla İstanbul’da gerçekleştirildi. Kongreye yoğun katılım ve ilgi olduğunu; finans ve reel sektörlerden çok sayıda katılımcının etkinlikte yer aldığını gözlemledim. Oturumlarda yapay zekânın yönetişim ve iç denetime etkisi, kurumsal dayanıklılık, etik ve suistimal riskleri, güvence yapıları ve iç denetim mesleğinin geleceği ele alındı. Kongrede düzenlenen oturumlar, iç denetimin değişen risk ortamında teknoloji, insan ve yönetişim boyutlarını birlikte ele almasının önemini ortaya koydu. Bu yazımı, oturumlarda öne çıkan başlıkları ve iç denetim mesleğinin geleceğine ilişkin dikkatimi çeken notlarımı paylaşmak amacıyla hazırladım. Faydalı olması dileğiyle.

Yönetim Kurulu Odasında Yeni Sorular: Yapay Zekâ ve Dayanıklılık

Yapay zekâ, yönetim kurulları açısından yalnızca teknolojik bir risk değil, kurumun stratejisini ve geleceğini etkileyen bir konu olarak değerlendiriliyor. Yönetim kurullarının gündeminde başlangıçta “Yapay zekâyla ne yapabiliriz?” sorusu yer alırken, zamanla verimlilik ve rekabet avantajı; son dönemde ise şirketin varlığını ve iş yapış biçimini kökten değiştirme potansiyeli öne çıkmış durumda. Panelde aktarılan EY verisine göre, yapay zekâ yönetişimini gündemine alan yönetim kurullarının oranı %16’dan %48’e yükselmiş.

Yönetim kurullarının yapay zekâ konusunda doğru soruları doğru zamanda sorması gerektiği vurgulandı. Bu kapsamda dört başlık öne çıktı:

  1. Yapay zekâ, kurumun ana stratejisinde nasıl konumlanıyor?
  2. Kullanımına ilişkin riskler ve güvenlik önlemleri neler?
  3. Çalışanlar yapay zekâ destekli çalışma biçimlerine ne kadar hazır?
  4. Yönetim kurulu, yapay zekânın gözetimini üstlenmek için ne ölçüde hazır?

Yapay zekâ konusunda yavaş hareket etmek rekabet gücünü olumsuz etkileyebilir; hızlı hareket etmek ise hukuki riskler doğurabilir. Bu nedenle yönetim kurullarının yapay zekâ okuryazarlığını geliştirmesi, farklı deneyim ve uzmanlıkları bir araya getirmesi ve gözetim kapasitesini güçlendirmesi gerektiği belirtildi. Doğru yönetişim ve güven, denetim ve kontrollerle desteklenmesi gereken temel unsurlar olarak öne çıktı.

İç denetim, yönetim kurulu için erken sinyal üreten bir radar sistemi olarak tanımlandı. İç denetimin riskleri birlikte değerlendirmesi, erken sinyalleri ve senaryoları izlemesi, risk iştahı ile stratejiyi birlikte ele alması ve yönetim kurulunun çalışma biçimini güçlendirmesi gerektiği vurgulandı. Yapay zekâ dayanıklılık için fırsatlar sunarken, değişimin zamanında fark edilmemesi ve gerekli yanıtın verilememesi hâlinde tehdit de oluşturabilir. Bu süreçte iç denetimin bağımsızlığını ve özerkliğini koruması önem taşıyor.

Panelde paylaşılan bir örnekte, süreçteki bir sorunun denetim raporunda yer aldığı hâlde ilgili kişilerce fark edilmediği anlatıldı. Bu örnek, denetim bulgularının raporlanmasının yanında okunması, sahiplenilmesi ve izlenmesinin de önemini gösteriyor.

Yapay Zekâ Çağında Güven, Yönetişim ve Hesap Verebilirlik

Sunumda yapay zekâya duyulan güvenin sistemin içine bir kez yerleştirilen sabit bir özellik olmadığı; kurum, kullanıcı ve yapay zekâ arasındaki ilişki içinde sürekli kazanılması gerektiği vurgulandı. Buradaki hedef, yapay zekânın tüm çalışma biçimini eksiksiz anlamaktan ziyade, onu yönetilebilir kılmak: hatalarını tespit edebilmek, zarar doğurması hâlinde müdahale edebilmek, kararlar için hesap verebilirliği sağlamak ve sistemin davranışını izleyebilmek.

Bu amaçla yapay zekâ yönetişiminin kurum çapında sahiplenilmesi; ilke ve politikaların belirlenmesi, kullanılan yapay zekâ sistemlerinin envanterinin tutulması, risklerin değerlendirilmesi ve model yaşam döngüsünün kontrollerle desteklenmesi gerekiyor. İzleme, raporlama, eğitim ve yönetişim yapısının düzenli olarak gözden geçirilmesi de bu çerçevenin parçaları. Güvenilir yapay zekâ yaklaşımında adalet, şeffaflık, açıklanabilirlik, hesap verebilirlik, güvenlik, mahremiyet, veri bütünlüğü ve güvenilirlik temel ilkeler olarak öne çıktı.

Sunumdan iç denetçiler için akılda kalan mesaj, denetimin yalnızca yapay zekâ çıktısının teknik olarak doğru olup olmadığını değerlendirmekle sınırlı kalmaması gerektiğiydi. Kurumun yapay zekâya ne ölçüde bağımlı olduğu ve bu bağımlılığı ne kadar kontrol edebildiği de incelenmeli. Sunumda bu yetkinlik gelişimi dört seviyede ele alındı:

  1. Yapay zekâ okuryazarlığı: Yapay zekâ, büyük dil modelleri ve halüsinasyonlar hakkında temel bilgi
  2. Yapay zekâ yönetişimi denetimi: Politika, komite, envanter ve risk değerlendirmesinin incelenmesi
  3. Yapay zekâ sistemi güvencesi: Model performansı, önyargı, performans değişimi, güvenlik ve açıklanabilirliğin değerlendirilmesi
  4. Yapay zekâ davranış güvencesi: Ajan etkileşimleri, beklenmeyen sonuçlar, özerk kararlar ve sistemik risklerin incelenmesi

Bu çerçeve, iç denetimin yapay zekâ kullanımına ilişkin yetkinliklerini aşamalı biçimde geliştirmesi ve denetim sorularını teknolojik bağımlılık, müdahale imkânı ve hesap verebilirlik ekseninde genişletmesi gerektiğini gösteriyor.

Gri Alanlar: Baskı Altında Etik, Suistimal ve Kurumsal Refleksler

Panelde, etik ihlallerin ve suistimal risklerinin çoğu zaman açıkça doğru ya da yanlış olarak görülen alanlarda değil; baskıların, kişisel gerekçelerin ve kurumsal fırsatların kesiştiği gri alanlarda ortaya çıktığı vurgulandı. Suistimal, çalışanın kendisine verilen yetki, sorumluluk ve güveni kasten kötüye kullanarak kendisine veya başkasına menfaat sağlaması olarak tanımlandı. Paylaşılan örnek vakalar, satış baskısı ve kişisel finansal koşulların suistimal riskini artırabileceğini gösterdi.

Suistimal üçgenindeki baskı, gerekçelendirme ve fırsat unsurlarından kurumların doğrudan etkileyebileceği alanın fırsatlar olduğu belirtildi. Panelde aktarılan değerlendirmeye göre, incelenen 100 vakanın yaklaşık yarısında kontroller ya bulunmuyor ya da etkin biçimde uygulanmıyordu. Etik eğitimleri ve üst yönetimin tutumunun yanı sıra görevler ayrılığı, yetki sınırları, gözetim mekanizmaları, üçüncü taraf riskleri ve risk bazlı, orantılı denetimler suistimalin önlenmesinde önem taşıyor.

Çıkar çatışması beyanlarının yalnızca işe girişte veya belirli aralıklarla alınması yeterli değil; sonradan ortaya çıkan çıkar çatışmalarının da bildirilmesi beklenmeli. Suistimal iddiaları karşısında yönetimin konuyu örtbas etmek yerine etkin biçimde incelemesi, adil yaptırımlar uygulaması ve bildirim yapanları misillemeye karşı koruması kurum içi güven açısından belirleyici. Panelden aklımda kalan temel mesaj, suistimal riskini yönetmenin yalnızca kontrol tasarlamakla değil, bu kontrolleri gerçekten işletmek ve güvenilir bir etik ortam oluşturmakla mümkün olduğuydu.

Sağlam Kurul, Sağlam Kurum: Yönetişimde Hesap Verilebilirlik Zinciri

Bu panelde; yönetişimin kuruma duyulan güveni artırmadaki rolü ve yönetişimin yedi ilkesi üzerinde duruldu. Yönetim kurullarının etkinliği, bağımsız üyelerin rolü ve halka açık şirketlerde bu konudaki SPK düzenlemeleri de gündeme geldi.

Benim özellikle dikkatimi çeken öneri, yönetimin performans göstergeleri arasında iç denetim bulgularının kapatılma sayısı ve oranına da yer verilmesiydi. Ayrıca iç denetim deneyiminin, gelecekte üstlenilecek yöneticilik görevleri için önemli bir birikim sağladığı vurgulandı.

Reel Sektörde Holistik Güvence: İç Kontrol ve İç Denetimin Stratejik Konumlandırılması

Oturumda holistik güvence, süreçlerin bütünsel ve veri temelli biçimde ele alınması olarak değerlendirildi. İç kontrolün süreç sahipleriyle birlikte kontrolleri tasarlaması ve yerleştirmesi; iç denetimin ise bu kontrollerin işleyişini ve etkinliğini test etmesi gerektiği vurgulandı.

Denetimin, yalnızca bulgu tespit eden veya iş süreçlerini zorlaştıran bir yapı olarak görülmemesi; süreci anlamaya çalışan, uygulanabilir öneriler sunan ve kuruma güvenli büyüme ortağı olarak değer katan bir işlev üstlenmesi gerektiği ifade edildi. Bu yaklaşımda bulgu sayısından çok, geliştirilen çözümün uygulanabilirliği ve yarattığı değer önem taşıyor.

Oturumda ayrıca denetim planının değişen koşullara uyumu ile yönetim kurulunun onay ve gözetim rolü gündeme geldi. Denetim bağımsızlığının kurumdan kopukluk anlamına gelmediği; yönetim kurulu ve süreç sahipleriyle sağlıklı iletişimin bu güvence yaklaşımını desteklediği vurgulandı.

Yapay Zekâ Dönüşümünde İnsan Faktörü: Yetenek, Kültür ve Uyum

Oturumda, yapay zekâ dönüşümünün yetenek anlayışını değiştirdiği; ne bilindiği kadar, ne kadar hızlı öğrenilebildiğinin de önem kazandığı vurgulandı. Yapay zekâ bilgiye erişimi ve seçenek üretmeyi kolaylaştırırken, seçenekler arasında değerlendirme yapma ve karar verme becerisi olan muhakemenin değerinin artacağı ifade edildi. Merak, öğrenme isteği ve sosyal beceriler de bu dönüşümde öne çıkan yetkinlikler arasında yer aldı.

İnsan faktörünün önemini ortaya koyan bir diğer nokta, yapay zekânın çok başarılı bir denetim raporu hazırlayabilse bile bir yöneticinin belirli bir davranışı neden sergilediğini tek başına anlayamayabileceğiydi. İç denetimde kullanılan araçlar ve kontrol adımları değişse de insanlarla kurulan güven ilişkisinin temel rolünü koruyacağı belirtildi.

Değişen risklere daha hızlı yanıt verebilmek için yıllık denetim planlarının yanında anlık ihtiyaçlara yönelik çalışmaların da önem kazanacağı dile getirildi. Oturumdan aklımda kalan temel mesaj, yapay zekâ çağında bilginin yanında öğrenme çevikliğine, muhakemeye ve güven ilişkilerine yatırım yapmanın gerekliliği oldu.

Sonuç

Kongredeki oturumlar, iç denetimin geleceğinin yalnızca yeni teknolojileri takip etmekle değil; bu teknolojileri kurumun stratejisi, insan kaynağı, etik değerleri ve risk yönetimiyle birlikte değerlendirmekle şekilleneceğini gösterdi. Yapay zekâ verimlilik ve yeni güvence olanakları sunarken kurumsal bağımlılık, güven, hesap verebilirlik ve dayanıklılık konularını da daha görünür hâle getiriyor. Bu dönüşümde iç denetimin; bağımsızlığını koruyarak sinyalleri erken fark etmesi, uygulanabilir öneriler sunması ve karar süreçlerine güvenilir içgörü sağlaması önem taşıyor. Kongrenin, farklı sektörlerden deneyim ve görüşleri bir araya getirerek bu başlıkları yeniden düşünmem için değerli bir paylaşım ortamı sunduğunu düşünüyorum. TİDE yöneticilerine ve kongrede emeği geçen tüm paydaşlara tekrardan teşekkürler..

AFD avatarı

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir