Turizmde yeni siber güvenlik yasaları
DRV, NIS2 ve AI-Act kapsamında turizm şirketleri için yeni siber güvenlik yükümlülüklerini özetleyen teknik rapor yayımladı. Yapay zekâ sohbet robotları da inceleme altınd

NIS2 ve AI Yasası, turizm sektöründe yapay zekâ sohbet robotları ve dijital çözümleri doğrudan etkileyecek. DRV, üyelerine teknik raporla rehberlik sunuyor.
Avrupa Birliği’nin kabul ettiği NIS2 Direktifi ve AI Yasası (AI-Act), turizm sektöründe faaliyet gösteren şirketleri de doğrudan etkilemeye hazırlanıyor. Alman Seyahat Birliği (DRV), üye şirketlerini bu yasal değişiklikler hakkında bilgilendirmek ve siber saldırılara karşı dayanıklılıklarını artırmak için teknik bir rapor yayımladı.
DRV’nin raporu, NIS2’nin uygulanabilirliğini ve turizm sektöründeki şirketler için yeni yükümlülükleri detaylandırıyor. Özellikle yapay zekâ sohbet robotları, web tabanlı yazılımlar ve müşteri deneyimini dijitalleştiren teknolojiler yasanın kapsamına giriyor.
NIS2: Daha Fazla Şirketi Kapsıyor
NIS2 Direktifi, Ekim 2024’e kadar ulusal mevzuata aktarılması gereken bir düzenleme olmasına rağmen Almanya’da henüz yürürlüğe girmedi. Yeni taslağa göre, yalnızca belirli bölgelerdeki gelir ve çalışan sayısı değil, artık şirketin tüm faaliyetleri dikkate alınacak.
Bu değişiklik, turizm şirketlerinin asgari gelir veya çalışan sayısı eşiğini aşmaları halinde doğrudan NIS2 kapsamına girecekleri anlamına geliyor. Amaç, turizmden ulaşıma kadar birçok sektörde siber güvenlik standartlarını yükseltmek.
AI Yasası ve CRA: Yapay Zekâ Kullanımında Yeni Kurallar
DRV raporu, NIS2’nin yanı sıra Siber Dayanıklılık Yasası (CRA) ve AI Yasası (AI-Act) hakkında da bilgi veriyor. CRA güvenli yazılım geliştirmeyi düzenlerken, AI Yasası hem yapay zekânın geliştirilmesini hem de kullanımını denetliyor.
Bu bağlamda, turizm şirketlerinin web sitelerinde kullandıkları yapay zekâ sohbet robotları, rezervasyon sistemlerinde geliştirdikleri yazılımlar veya müşteri hizmetleri çözümleri doğrudan bu düzenlemelerden etkileniyor. Tıpkı GDPR gibi bu yasalar da ulusal düzenlemelere gerek kalmadan doğrudan uygulanacak.
DRV’den Turizm Şirketlerine Çağrı
DRV, hazırladığı beyaz bülten ile üyelerine yol gösteriyor. Şirketlerin, faaliyetlerinin bu düzenlemelerden etkilenip etkilenmediğini derhal kontrol etmeleri gerektiğini vurguluyor.
DRV’nin yayımladığı teknik rapor, yalnızca yasal zorunluluklara dikkat çekmekle kalmıyor, aynı zamanda turizm şirketlerine siber güvenlikte nasıl adımlar atmaları gerektiğine dair öneriler de sunuyor.
Beyaz bülten, DRV üyeleri tarafından ücretsiz olarak DRV’nin resmi web sitesinden indirilebiliyor.
Kaynak: DRV