GitHub liderliğindeki koalisyon, Kaliforniya AI Şeffaflık Yasası'nın açık kaynak lisanslarıyla çelişen hükümlerini değiştirmek istiyor. İşte etkiler.
Ne oldu?
GitHub, Black Forest Labs, Hugging Face ve Mozilla Corporation'ın yer aldığı bir koalisyona katılarak Kaliforniya AI Şeffaflık Yasası (California AI Transparency Act, SB 942) ve SB 1000 ile öngörülen değişiklikler kapsamında yasada hedefli düzeltmeler talep etti. Koalisyonun temel endişesi, yasanın mevcut taslak metnindeki lisans iptal hükümlerinin açık kaynak lisanslarının temel prensibiyle çatışması. Kaliforniya yasasına göre, bir “covered provider” üçüncü taraf lisans sahibinin sistemdeki AI içeriğini tanımlayan açıklamayı kaldıracak veya devre dışı bırakacak şekilde lisanslı bir üretken yapay zeka (GenAI) sistemini değiştirdiğini öğrenirse, 96 saat içinde lisansı iptal etmek zorunda kalabilir. Oysa MIT, Apache ve GPL benzeri açık kaynak lisanslar süresiz ve geri alınamazdır; bu da projelerin güvenle üzerine inşa edilmesini sağlar. Koalisyon, bu hükmün yasanın şeffaflık amacına ulaşmasını engellemediğini, çünkü sistemi değiştirip dağıtan alt kullanıcıların zaten doğrudan yasa kapsamında olduğunu savunuyor.
Neden önemli?
Kaliforniya, ABD'nin en büyük ekonomilerinden biri olduğu için bu yasa küresel teknoloji sektörü için öncü bir düzenleme niteliği taşıyor. 2024'te imzalanan ve 2 Ağustos 2026'dan itibaren yürürlüğe girmeye başlayan California AI Transparency Act, ayda 1 milyondan fazla kullanıcıya açık üretken AI sistemlerinde içerik kökenini açıklayan işaretler, görünür ve gizli açıklamalar ile saptama araçları sunma zorunluluğu getiriyor. Ancak lisans iptali maddesi, açık kaynak lisanslarının geri alınamazlık ilkesiyle çelişiyor; bir üst geliştirici lisansı istediği zaman geri çekerse, o sistemi kullanan binlerce türev proje yasal belirsizlik ve kesinti riskiyle karşılaşabilir. Bu durum yazılım tedarik zincirinin istikrarını zayıflatabilir.
Koalisyonun önerdiği çözüm, Avrupa Birliği AI Act şeffaflık uygulama kodundaki yaklaşıma benzemek: açık kaynak ekosisteminin farklı yapısını tanımak, uygulama kılavuzlarını dokümantasyonda paylaşmak ve alt kullanıcıları bilgilendirmek. AB ile uyumlu bir Kaliforniya düzenlemesi hem tüketiciyi koruyabilir hem de küresel AI governance için daha tutarlı bir zemin oluşturabilir.
Kim veya ne etkileniyor?
Doğrudan etkilenenler arasında Kaliforniya pazarına yönelik ayda 1 milyondan fazla kullanıcıya açık GenAI sistemi sunan şirketler, açık kaynak model geliştiricileri ve GitHub, Hugging Face, Mozilla ile Black Forest Labs gibi platformlar yer alıyor. PyTorch, TensorFlow veya Hugging Face üzerindeki türev modeller üzerine kurulan start-up'lar, bağımsız araştırmacılar ve kurumsal kullanıcılar da lisans iptali riski ve uyum maliyetleri nedeniyle dolaylı yoldan etkilenebilir. Özellikle açık kaynak lisansıyla dağıtılan modellerin orijinal üreticileri, yasanın “covered provider” ve lisans alt kullanıcısı tanımları netleşmediği sürece hukuki sorumluluk riski taşıyabilir. Her ihlal için 5.000 dolarlık para cezası öngörüldüğü de dikkate alındığında, küçük ekipler ve akademik projeler üzerindeki mali baskı artabilir.
Ne yapılmalı?
Kaliforniya yasama organı, açık kaynak lisanslarının süresiz ve geri alınamaz niteliğini koruyacak, yasanın şeffaflık hedefini sürdürecek ve AB AI Act ile uyumlu bir metin için sektör paydaşlarıyla teknik diyalogu sürdürmeli. Geliştiriciler ve hukuk ekipleri, SB 942 / SB 1000 taslaklarını yakından izleyerek açık kaynak modeller için istisna, net dil ve dokümantasyonda bildirim taleplerinde bulunmalı. Kuruluşların ise model kartları, lisans bilgileri, veri kökeni ve kullanım şartları konusunda şeffaflığı artırması, hem olası yasal uyuma hem de topluluk ve kullanıcı güvenine katkı sağlayacaktır.