Sağlık İçin Yapay Zekâ İttifakı (CHAI), Frontier AI olarak bilinen gelişmiş yapay zekâ modelleriyle bağlantılı siber risklerle mücadele etmek üzere sağlık hizmeti sistemleri, sigorta şirketleri ve sanayi sektöründen yaklaşık 100 liderden oluşan bir çalışma grubunun kurulduğunu açıkladı. Grup, 2026 sonundan önce sağlık yapay zekâsı alanında siber güvenlik kılavuzları hazırlamak ve yayımlamak amacıyla iki haftada bir toplanacak.
Grubun çıktıları arasında, savunma ve saldırı güvenliği stratejilerini ele alan kılavuzların yanı sıra bir yapay zekâ risk değerlendirme aracı da yer alacak. Grup, CHAI’nin gelişmiş modellerdeki son gelişmelerin sağlık sektörünün karşı karşıya olduğu siber tehditlerin niteliğini köklü biçimde değiştirdiğini düşündüğü bir dönemde kuruldu.
Daha yetenekli ve özerk modeller
İttifak, Anthropic’in ilkbahar boyunca Mythos ve Fable adlı iki gelişmiş yapay zekâ modelini piyasaya sürmesinin çalışma grubunun kurulmasında teşvik edici bir etken olduğunu belirtti. Fable kamuya açık sürümü temsil ederken, habere göre Mythos siber güvenlik açıklarını bağımsız biçimde tespit edebiliyor ve bunları çalışan istismarlara dönüştürebiliyor.
Bu modeller, şu anda mevcut olan en güçlü yapay zekâ sistemleri arasında yer alıyor; karmaşık görevlerin üstesinden gelebiliyor, çok büyük miktarda bilgiyi işleyebiliyor ve sürekli insan yönlendirmesi olmadan özerk biçimde çalışabiliyor. Bu durum sağlık kuruluşlarına savunma kapasitelerini geliştirme fırsatı sunarken, aynı zamanda saldırganların saldırıların hızını, ölçeğini ve etkinliğini artırmasına olanak tanıyor.
Sağlık sektörü ve siber güvenlikten liderlerin katılımı
University of Texas Medical Branch’in baş bilgi güvenliği sorumlusu John Flores, çalışma grubunun çabalarını yönlendiren 14 üyeli liderlik kurulunda yer alıyor. Kendisine Baptist Health ve Duke Health’in de aralarında bulunduğu diğer sağlık sistemlerinin temsilcilerinin yanı sıra sağlık teknolojisi ve siber güvenlik şirketlerinden, tehdit istihbaratı paylaşım kuruluşlarından ve standart belirleme kuruluşlarından yetkililer ve uzmanlar katılıyor.
Flores, sağlık hizmeti kuruluşlarının her zaman siber güvenlik alanında zorluklarla karşılaştığını, ancak yapay zekâdaki mevcut gelişmelerin karşı karşıya oldukları tehdidin düzeyini değiştirdiğini söyledi. Delaware Valley Community Health’in kıdemli başkan yardımcısı ve baş bilgi güvenliği sorumlusu ve liderlik kurulu üyesi Isaiah Nathaniel de küçük sistemler dâhil sağlık hizmetleri sektörünün tüm bölümlerinin teknolojik ilerlemenin olumsuz yönleriyle başa çıkmaya hazırlanması gerektiğini vurguladı.
Sağlık kuruluşları üzerindeki artan baskı
Sağlık hizmeti kuruluşları son yıllarda çok sayıda siber saldırı ve veri ihlaline maruz kalıyor. Bu olaylar, ambulansların yönlendirilmesi, randevuların ve ameliyatların iptal edilmesi veya elektronik sağlık kaydı sistemlerinin hizmet dışı bırakılması gibi yollarla hasta bakımının aksamasına neden olabiliyor.
Fortified Health Security’ye göre hastaneler, 2026’nın ilk çeyreğinde tespit edilen siber risklerin yalnızca %6’sını giderdi; bu oran 2025’in ilk çeyreğinde %23’tü. Bu rakamlar, keşfedilen güvenlik açıklarının hacminin sağlık hizmeti kuruluşlarının bunları giderme kapasitesini aştığını gösteriyor ve yapay zekâ modellerinin risklerini değerlendirmelerine ve bunlara yanıt vermelerine yardımcı olacak kılavuzlar ve araçlar geliştirilmesinin önemini artırıyor.