Rapor aynı kişilere iki soru soruyor: yapay zekâ yazılımları şirketin kendi belgelerine erişebilmeli mi? ve sizde bu bağlantı fiilen kurulu mu? Birinciye evet diyen %96, ikinciye evet diyen %36. Bu incelemenin konusu aradaki 60 puan.
The State of AI in the Enterprise 2026
Hazırlayan Box Inc. — şirketlerin dosya ve belgelerini bulutta tutan, bu içeriği yapay zekâya açan bir kurumsal yazılım şirketi. Anketi Box adına bağımsız araştırma şirketi The Harris Poll yürüttü. 38 sayfa.
Box, şirketlerin yapay zekâyı gerçekten nasıl kullandığını ölçmek için 1.640 bilgi teknolojileri yöneticisine anket yaptı. Konu yapay zekâ ajanları: şirket adına iş yapan, bir sonraki adıma kendi karar verebilen yazılımlar. Raporun asıl sorusu şu — bu yazılımlar şirketin kendi belgelerine ve verisine erişebiliyor mu, erişiyorsa bunu kim, hangi yazılı kuralla yönetiyor?
Bulduğu şey bir bilgi eksiği değil: ne yapılması gerektiğini neredeyse herkes biliyor ve söylüyor, fiilen kurmuş olan üçte bir civarı. Bu incelemede o boşluğun üç ayrı yerde nasıl tekrarladığını ve bir şirket için pratikte ne anlama geldiğini çıkardım.
ajanŞirket adına iş yapan yapay zekâ yazılımı. Sohbet
eden tür değil; dosya açan, kayıt oluşturan, sonraki adıma kendi karar veren tür.kuruluBeyan değil, işleyen bağlantı: hangi ajanın hangi
içeriğe eriştiği yazılı, izne bağlı ve denetlenebilir durumda.öncü uçRaporun kullandığı olgunluk kademesi. Ölçülmüş
değil — katılımcı kendini bu kademeye kendi yerleştirdi.a.g.e.“Adı geçen eser” — grafik altlarında “aynı rapor,
şu sayfa” demek.5 dakikada dinle
38 sayfanın özü ve raporun kendi metodolojisinde sakladığı uyarı, kendi sesimle.
Rapor boyunca aynı desen tekrarlıyor: bir şeye inanan oran neredeyse tam, o şeyi kurmuş oran üçte bir civarı. Fark bilgide değil, tesisatta.
Her sinyalin altında iki öneri var: biri kuruma, biri bireye. Aynı bulgu bir şirket için süreç kararı, bir kişi için beceri kararı doğuruyor. İki taraftan yalnız biri anlamlıysa yalnız o yazılır.
Makas tek bir konuda değil. Kurumların %93'ü daha iyi yönetişimin kendilerini uzun vadede hızlandıracağını söylüyor; ajanların şirket verisine nasıl eriştiğine dair yazılı standardı olan yalnızca %34. Aynı makas headless çalışmada da var: öncü uçtaki kurumların %54'ü ajanın insan arayüzü olmadan çalışmasını kritik sayıyor, erken aşamadakilerin %3'ü. Tüm popülasyonda “önemli ya da kritik” diyen ise %80.
Uçlarda makas daha da açılıyor — ve bu, aynı soruya %96 "önemli" diyen bir popülasyonun içindeki dağılım.
İnanç sorusunu sormayı bırakın, kurulum sorusunu sorun: hangi ajan, hangi içeriğe, kimin izniyle erişiyor ve bu bir yerde yazılı mı? Cevap sözlüyse kurulmamış demektir.
Yapay zekâda kendinizi geliştirmek istiyorsanız kıt olan beceri soru yazmak değil, bu tesisatı kurmak. İzin modelini, içerik envanterini ve erişim standardını yazabilen kişi %34'ün içinde. Başlangıç noktası küçük: kendi işinizde kullandığınız araçların hangi dosyaları görebildiğini tek sayfaya çıkarın.
Kurumların %49'u yapay zekâ kaynaklı bir veri sızıntısı olayı yaşamış — bir aracın, kullanıcının görmemesi gereken içeriği önüne getirdiği bir olay. %16'sı bunu "ciddi" olarak tanımlıyor. Beklenti şu olur: olgunlaştıkça olay azalır. Veri tersini söylüyor. Öncü uçta %60, erken aşamada %46. Ciddi olay: %32'ye karşı %17.
Sebep iki katmanlı: öncü uç daha çok ajanı daha çok sisteme bağlıyor — yüzey büyüyor. Ama ikincisi daha önemli: öncü uç gördüğünü görüyor. Erken aşamadakilerin %28'i "olaydan haberim yok ya da hiç denetlemedim" diyor.
Yoğunluk tek renk üzerinden okunur ve burada koyu = kötü değil, koyu = ölçülmüş. Üç sütunun birlikte okunması gerekiyor: en çok olay bildiren satır, aynı zamanda en çok gören satır.
Raporun kendi benzetmesi yerinde: yüksek güvenilirlikli organizasyonlarda — havacılık, nükleer, cerrahi — en güvenli filolar en kalın olay kayıtlarını tutar. Az olay bildiren, az olay yaşayan değil; az bakan olabilir.
“Bizde olay olmadı” bir güvence değil, bir ölçüm sonucudur. Denetim yoksa elinizde veri değil sessizlik var. Sırayı ters kurmayın: önce görünürlük, sonra risk tartışması.
Aynı mantık kişisel kullanımda da geçerli: kullandığınız araç size görmemeniz gereken bir belgeyi getirdiyse bu bir olaydır ve bildirilir — sessiz kalmak sizi de kapsayan bir riski gizler. Kariyer tarafı: raporda en çok alım yapılan ikinci rol “YZ güvenlik ve uyum” (%37); ölçme ve denetleme becerisi bugün araç kullanmayı bilmekten daha kıt.
Katılımcıların %58'i üç yıl içinde çalışan sayısının artmasını bekliyor; öncü uçta %79, erken aşamada %30. Yalnızca %9'u ajanların bugün rol ortadan kaldırdığını söylüyor — ama %30'u daha küçük ekiplerle rol yeniden tasarımı yürütüyor. İkisi birlikte doğru: ekipler küçülürken toplam sayı artıyor. Nereye alım yapıldığına bakınca kalemin adı netleşiyor.
Yapay zekâ bütçesini lisans satırı olarak planlıyorsanız eksik planlıyorsunuz. Ajanı kuran, izleyen ve denetleyen rol bütçenin içinde değilse ajan üretime çıkmaz — pilotta kalır.
Bu tablo aynı zamanda bir kariyer haritası: şirketler ajan operatörü (44), YZ güvenlik ve uyum (37), iş biriminde operatör (31), süreç yeniden tasarımı (30) ve YZ etiği-yönetişimi (30) için alım yapıyor. Beşi de mesleğinizi bırakmanızı değil, mevcut alan bilginizin üstüne ajan işletme becerisi koymanızı istiyor.
Doğrudan taşınır: inanç–kurulum makasının kendisi. Kanaat her pazarda bedava; kurulumun maliyeti yereldir.
Muhtemelen daha ağır: eski sistem yükü ve veri dağınıklığı. Küresel olarak katılımcıların üçte ikisinden fazlası eski sistemleri "orta ya da büyük engel" sayıyor.
Muhtemelen daha geride: ajan veri erişimine dair yazılı standart. Küresel oran %34 — gelişmiş pazarların da çözemediği bir kalem.
Türkiye için doğru soru “biz yüzde kaçtayız” değil. Doğru soru şu: içerik envanteri, izin matrisi ve ajan erişim standardı — bu üç kalemin sahibi kim? Üçünün de sahibi yoksa kıyaslanacak bir şey yok.
Bu üç kalemi yazabilen kişi sayısı her yerde az — küresel oran bile %34. Yerelde erken davranan için bu bir dezavantaj değil, boş bir koltuk.
Üç sinyal bu incelemenin sabit biçimi: uzun bir kaynağı taşınabilir hâle getiren şey sınırın kendisi. Ama 38 sayfada manşet olmayan güçlü bulgular kalıyor — onları atmak yerine sayfa numarasıyla buraya düşüyorum.
Mevcut yönetişim fren, iyi yönetişim gaz. Katılımcıların %76'sı bugünkü yönetişimin ajan kurulumunu yavaşlattığını söylüyor; aynı popülasyonun %93'ü daha iyi yönetişimin uzun vadede hızlandıracağını söylüyor. İkisi birlikte doğru: sorun kural olması değil, kuralın ajan için yazılmamış olması. s.24
Eski sistemler hâlâ en sessiz engel. Katılımcıların üçte ikisinden fazlası eski ya da şirket içinde duran sistemleri “orta ya da büyük engel” sayıyor. Ajan tartışması model seçiminde geçiyor, fatura entegrasyonda çıkıyor. s.21
Tek bir baskın engel yok. İçerik erişimindeki engeller yedi başlıkta sıralanıyor ve en yüksek başlık %38'de kalıyor. Yani “şu sorunu çözersek açılır” diye bakılacak tek bir düğüm yok; yük dağılmış — bu da tek seferlik bir proje değil, süregelen bir işletim işi olduğu anlamına geliyor. s.20
Kararı kim veriyor: çoğunlukla kimse tek başına. Yapay zekâ harcama ve araç kararları %45 hibrit (BT + iş birimi), %34 merkezî BT, %19 iş biriminde. Çoğunluk hibrit olduğu için “sahibi kim” sorusu şirketlerin yarısında yazılı bir cevaba sahip değil. s.15
Rol var, işlediği ölçülmemiş. Kurumların %95'inde yapay zekâdan sorumlu özel bir liderlik rolü var. Rapor bu rolün karar yetkisini ya da etkisini ölçmüyor — “rol var” ile “rol işliyor” aynı şey değil, bu yüzden sinyale çıkarmadım. s.14
Alım yapmayan neredeyse yok. Hiçbir yapay zekâ rolü için işe alım yapmayan kurum oranı %4; kendini öncü uçta görenlerde %0. Kadro kalemi tartışması “yapılır mı” değil, “ne zaman” sorusuna geçmiş görünüyor. s.35
Bu listede getiri (ROI) rakamları yok. Rapor katılımcıların %80'inin en az %10 iyileşme bildirdiğini yazıyor (s.4) ama ölçüm yöntemini tanımlamıyor — doğrulanamayan getiri iddiası bu seride yayımlanmıyor.
Cevaplar "evet/hayır" değil: yazılı mı, ölçülü mü, sahibi kim.
Yapay zekâ araçlarınız hangi içeriğe erişiyor — liste hâlinde yazılı mı?
Bir araç görmemesi gereken bir belgeyi önünüze getirdiğinde bunu kim, ne kadar sürede fark eder?
Son altı ayda yapay zekâ kullanımı için denetim yaptınız mı? Yapmadıysanız "olay yok" bir ölçüm değil, bir varsayım.
Ajanın izinleri kimin izinleri — kullanıcının mı, hepsini görebilen bir servis hesabının mı?
Sağlayıcıyı değiştirmeniz gerekse hangi parça yeniden yazılır ve bunun bedeli ne?
Adaptasyon Teşhisi: ajanlarınız hangi içeriğe erişiyor, boşluk nerede, nereden başlanır. 90 dakika, sonunda yazılı bulgu.
Teşhis için yazınRakamları kullandım, ama şu beş kalem olmadan kullanılamazlar. Hepsi raporun içinde yazılı — gizlenmiş değil, sadece kimse alıntılamıyor.
Raporu Box yayımladı. Box, kurumsal içeriği yapay zekâya açan bir platform satıyor. Raporun bir numaralı bulgusu "darboğaz içerik". Bulgu, satılan ürünü doğruluyor. s.38
Olgunluk kademeleri beyana dayanıyor. Katılımcılar dört olgunluk kademesine kendileri yerleşti. "Öncü uç" ölçülmüş bir kategori değil, ilan edilmiş bir kategori — ve raporun en çarpıcı bulguları bu ayrım üzerine kurulu. s.3
Ham veri ağırlıklandırılmadı. Raporun kendi ifadesi: sonuçlar "yalnızca anketi tamamlayan kişileri temsil eder". Ülke ya da sektör evrenine genellenemez. s.7
2025 karşılaştırmaları aynı ankete ait değil. Geçen yıl farklı ülkeler (Kanada, Avustralya, Yeni Zelanda dahil), farklı şirket büyüklükleri ve 1.300+ kişi vardı. Rapor bunu kabul ediyor: karşılaştırmalar "en iyi hâlde yön gösterir". Yani en çok paylaşılan iki rakam — yönetişimde %24 %73 ve olgunlukta %8 %64 — iki farklı örneklemin yan yana konmasıdır. Bu incelemede o iki sıçrama trend grafiği olarak çizilmedi; çizmek yanlış bir süreklilik iması olurdu. s.7
Rapor kendi içinde bir yerde tutarsız. Yönetici özeti headless çalışma için %79, ilgili bölüm %80 diyor. Küçük fark, ama hangisinin doğru olduğu belirsiz; metinde %80 kullandım. s.6 / s.30
Box Inc., The State of AI in the Enterprise 2026 — How the leading edge is moving from AI experimentation to agentic operations, 38 sayfa, yayım Haziran 2026 (PDF damgası 25 Haziran; raporun içinde yayım tarihi yazılı değil). Anket The Harris Poll tarafından Box adına yürütüldü: 1.640 BT profesyoneli, 21 yaş üstü, en az 100 çalışanlı şirketlerde tam zamanlı, en az yönetici unvanlı ve yapay zekâ kararlarında söz sahibi; ABD, İngiltere, Fransa, Japonya. Saha tarihi 30 Nisan – 8 Mayıs 2026. Rapor kayıt istemeden indirilebiliyor. Raporun tamamı okundu; 38 sayfanın tamamı bu incelemenin kapsamındadır.
Her sayı rapordaki sayfa numarasıyla verilmiştir. Bazı sorular tüm katılımcıya (N=1.640), bazıları yalnız ajan kullanan/deneyenlere (N=1.578) soruldu; farklı tabanlı oranlar birbirinden çıkarılmadı ve grafik altlarında belirtildi. 2025 karşılaştırmaları trend olarak çizilmedi — gerekçesi sayfadaki çıkar ve metodoloji beyanının 4. maddesinde. Raporun kendi uyarısı gereği oranlar evrene genellenemez.
"Öneri" blokları (kuruma ve bireye), başlık, Türkiye okuması, "manşet olmayan bulgular" listesinin yorum cümleleri ve çıkar beyanının tamamı bana aittir; raporun iddiası değildir. Bireye yönelik öneriler raporun ölçtüğü bir şey değil — raporun bulgusundan çıkardığım beceri/kariyer okumasıdır. Raporun yayıncısının ticari çıkarına dair değerlendirme de yorumdur — Box'ın bulgularını çarpıttığına dair bir tespit değil, okuyucunun bilmesi gereken bir bağlamdır. Bu sayfa bilgi ve yorum çalışmasıdır; yatırım, hukuk veya uyum tavsiyesi değildir.
Bu sayfa raporu yayımlamaz veya çoğaltmaz; kaynak atfıyla bağımsız analizdir. Grafikler rapordaki verilerin bu analiz için yeniden çizilmiş hâlidir. Raporun kapağı kırpılmadan, üzerine yazı basılmadan, atıfla gösterilmiştir. Telif hakları Box Inc.'e aittir (© Box Inc., 2026).