Yüzünüzü Şifre Gibi Değiştiremezsiniz: Dijital Ayak İziniz ve Yapay Zekâ Tehdidi
Günümüz dijital çağında farkında olmadan hayatımızın en değerli, en kişisel varlığını kendi ellerimizle bir veri havuzuna teslim ediyoruz: Biyometrik kimliğimizi.
Sosyal medyada son zamanlarda hızla yayılan eğlenceli akımları düşünün. Pasaport fotoğraflarınızı, aile albümlerinizi, bebeklik ya da okul yıllarınıza ait anılarınızı veya üniformayla çekilmiş görsellerinizi yapay zeka uygulamalarına yüklüyorsunuz. "Fotoğrafını canlandır", "Geçmişe yolculuk yap" ya da "Yapay zekâ ile vesikalık oluştur" vaatleriyle sunulan bu uygulamalar, ilk bakışta masum birer eğlence aracı gibi görünebilir. Ancak madalyonun öteki yüzünde siber güvenlik, biyometrik veri gizliliği ve yapay zekânın kötüye kullanımı gibi son derece kritik riskler yatıyor.
Deepfake Tehdidi: En Yakınınızın Sesi ve Yüzüyle Aldatılabilirsiniz
Geleneksel dolandırıcılık yöntemlerinde yazılı mesajlar veya taklit e-postalar kullanılırken, günümüzde yapay zekâ araçları tek bir fotoğraftan hareketli video ve ses sentezleyebiliyor (Deepfake). Dolandırıcılar, geliştirdikleri bu sosyal mühendislik yöntemleriyle yüzünüzü ve sesinizi birebir taklit ederek ailenizi veya iş arkadaşlarınızı hedef alıyor. "Acil durum", "borç para talebi" ya da "şirket içi talimat" senaryolarıyla kurgulanan bu sahtecilik, insanların en yakınlarından gelen görüntülü ve sesli iletilere olan doğal güvenini suistimal ediyor.
Biyometrik Veri Kalıcıdır, Sıfırlanamaz
Bu durum basit bir hesap çalınması vakası değildir. Siber güvenlikte temel bir kural vardır: Şifrenizi değiştirebilirsiniz, hesabınızı kapatabilirsiniz; ancak yüz hatlarınızı, iris yapınızı veya ses profilinizi değiştiremezsiniz.
Kullanıcı adı veya parolanız sızdırıldığında yenisini tanımlamak mümkündür. Fakat yapay zekâ modellerinin eğitilmesinde kullanılan veya veri tabanlarına işlenen biyometrik verinizi "sıfırlamak" ya da değiştirmek imkânsızdır. Paylaştığınız her fotoğraf, dijital ayak izinizin silinemez bir parçası haline gelir.
Masum Akımların Arkasındaki "Rızayla Veri Toplama"
Bebeklikten yetişkinliğe, okul yıllarından mesleki üniformalı fotoğraflara kadar farklı dönemlerinize ait görsellerin sistemlere yüklenmesi, yapay zekâ algoritmalarının tüm yaş evrelerinizi ve kimlik unsurlarınızı eksiksiz haritalandırmasına olanak tanır. Unutmayın; ücretsiz sunulan ve yüzünüzü işleyen yapay zekâ uygulamalarında ürün çoğu zaman siz ve kişisel verilerinizdir. Uygulamaların gizlilik politikalarında yer alan küçük yazılar, yüklediğiniz görsellerin model eğitimi veya üçüncü taraflarla paylaşımı için sizden açık izin devri alıyor olabilir.
Dijital Kimliğinizi Korumak İçin Ne Yapmalısınız?
Sosyal medya kullanırken fotoğraflarınızın nerede ve nasıl kullanılabileceğini göz ardı etmemeli, şu temel önlemleri kararlılıkla uygulamalısınız:
1. Hassas Görselleri Yüklemeyin: Pasaport, ehliyet veya kimlik tarzı biyometrik vesikalıkları; çocukluk, aile ve üniformalı fotoğrafları yapay zekâ uygulamalarına yüklemekten kaçının.
2. Doğrulama Mekanizmaları Geliştirin: Ailenizden veya iş arkadaşlarınızdan sesli/görüntülü mesajla gelen şüpheli acil durum taleplerinde (örneğin acil para istenmesi), sürece hemen inanmak yerine farklı bir iletişim kanalından doğrulama yapın ya da aranızda önceden belirlediğiniz bir güvenlik sorusunu sorun.
3. Hesap Gizliliğini Sağlayın: Sosyal medya hesaplarınızı herkese açık tutmak yerine sınırlandırın ve paylaştığınız içeriklerin niteliği konusunda seçici davranın.
Sosyal medyadaki her paylaşımın dijital kimliğinizin bir parçası olduğunu unutmayın. Eğlence uğruna gelecekteki güvenliğinizi ve biyometrik verilerinizi riske atmayın.
Dijital çağda siber dolandırıcılar, ses klonlama (voice cloning) ve yapay zekâ video sentezleme (deepfake) teknolojileriyle aile fertlerinin sesini ve yüzünü birebir taklit edebilmektedir. Bu tehditlere karşı aileyi koruyacak 3 Aşamalı Aile İçi Dijital Güvenlik Protokolü aşağıda sunulmuştur.
1. Sözlü Doğrulama: "Güvenlik Parolası"
Teknolojinin taklit edemediği tek şey, sadece aile üyelerinin bildiği gizli bilgilerdir.
- Aile Parolası Belirleyin: Aile üyeleri arasında yalnızca yüz yüze görüşürken konuşulmuş, dijital ortamlarda (WhatsApp, e-posta, sosyal medya) asla yazılmamış tek kelimelik veya kısa cümlelik bir parola belirleyin.
- Kullanım Senaryosu: Telefonda veya sesli mesajda yakınınız sizden acil para transferi, kefalet, hastane ödemesi veya şifre talebinde bulunursa, paniğe kapılmadan doğrudan şu soruyu sorun: "Güvenlik parolamız nedir?"
- Kural: Karşıdaki kişi doğru kelimeyi söyleyemediği sürece hiçbir finansal işlem yapmayın ve bilgi paylaşmayın.
2. İletişim Kesme ve Çapraz Kontrol Prosedürü
Yapay zeka araçları telefon numaranızı ekranda farklı gösteren yazılımlarla (Caller ID Spoofing) arama gerçekleştirebilir.
(Şüpheli Arama/Mesaj Alındı)▼(Parolayı Sor veya Panik Havasını Reddet)▼(Hattı Hemen Kapat!)▼(Alternatif Kanal Kullan: Sabit hat / İkinci numara / Ortak tanıdık)▼(Durumu Doğrula ve İşlem Yap)
1. Aramayı Sonlandırın: Ekranda anneniz, babanız veya çocuğunuzun adı/numarası yazsa bile, acil durum senaryolarında aramayı kapatın.
2. Geri Arama Yapın: Karşı tarafın sizi aradığı kanalı değil, rehberinizde kayıtlı olan numarayı kendiniz sıfırdan tuşlayarak arayın.
3. İkinci Kanalı Kullanın: Telefon hattı meşgule düşüyor veya ulaşılamıyorsa, kişinin yanında olabilecek bir arkadaşını, iş yerini veya sabit hattını arayarak konumu teyit edin.
3. Sosyal Medya ve Dijital Ayak İzi Hijyeni
Dolandırıcıların sesinizi klonlaması için sosyal medyada paylaştığınız 3-5 saniyelik net bir konuşma videosu yeterlidir.
|
Önlem |
Uygulama Adımı |
|
Hesap Gizliliği |
Tüm aile fertlerinin sosyal medya hesaplarını "Herkese Açık" konumdan "Sadece Arkadaşlar" konumuna getirin. |
|
Hassas Veri Yasağı |
Sesli video, çocukların okul/üniforma görselleri, vesikalık ve kimlik fotoğraflarını kamuya açık mecralara yüklemeyin. |
|
Uygulama İzinleri |
Yüz canlandırma, yaşlandırma veya "Yapay Zeka Portre" uygulamalarına aile fotoğraflarını yüklemekten kaçının. |
Altın Kurul: Gerçek bir acil durumda hiçbir kurum veya aile ferdi, sizin güvenlik doğrulama adımı atmanıza engel olmaz. Sizi panikle acele ettirmeye çalışan her iletişim aksi kanıtlanana kadar sahte kabul edilmelidir.
Sonuç ve Değerlendirme
Günümüzde hızla gelişen yapay zekâ teknolojileri, hayatımızı kolaylaştırmanın yanı sıra siber güvenlik alanında yeni ve karmaşık tehditleri de beraberinde getirmektedir. Özellikle biyometrik verilerin (yüz, ses vb.) yapay zekâ araçlarıyla taklit edilmesi (deepfake), bireysel ve kurumsal güvenliği tehdit eden ciddi bir sosyal mühendislik yöntemidir. Bu tehdit karşısında en etkili korunma yöntemi, teknolojik çözümlerin yanı sıra bireysel farkındalık ve hazırlık düzeyinin artırılmasıdır.
Hazırlanan "Aile İçi Dijital Güvenlik Protokolü", bu farkındalığı eyleme dönüştürmeyi amaçlamaktadır. Protokol, sadece teknolojik araçlara güvenmek yerine, taklit edilmesi mümkün olmayan insan odaklı doğrulama mekanizmalarını (güvenlik parolası, çapraz kontrol) devreye sokmaktadır. Bu sayede, siber korsanların yarattığı panik ve güven suistimaline dayalı senaryoların etkisiz hale getirilmesi hedeflenmektedir.
Bu çalışma şu temel noktaları vurgulamaktadır:
1. İnsan Faktörü Kritik Önemdedir: Teknolojik önlemler ne kadar gelişirse gelişsin, nihai güvenlik noktası hala insandır. Siber korsanlar, yazılımları aşmak yerine, "insanın güven" duygusunu hack'lemektedir. Bu nedenle, eğitilmiş ve farkındalığı yüksek bir birey/aile, en güçlü güvenlik duvarıdır.
2. Biyometrik Veri Kutsaldır: Yüzünüz, sesiniz ve parmak iziniz bir şifre gibi değiştirilemez. Bu verileri sosyal medyada veya yapay zeka trendlerinde dikkatsizce paylaşmak, yaşam boyu sürecek bir sızıntı riskine razı olmak demektir. Biyometrik veri hijyeni, modern çağın temel dijital becerilerinden biridir.
3. Güvenlik Parolası Protokolünün Uygulanabilirliği: Önerilen 3 aşamalı protokol, her yaş grubundan aile üyesinin anlayabileceği ve uygulayabileceği basitliktedir. Karmaşık teknik bilgi gerektirmez; sadece aile içi iletişim ve yüz yüze belirlenen bir kurala sadakati gerektirir.
4. Uyanık ve Sorgulayıcı Olmak: "Acil durum" senaryolarıyla sizi panikleten ve acele etmeye zorlayan her türlü sesli veya görüntülü iletişim, aksi kanıtlanana kadar şüpheli kabul edilmelidir. "Hattı kapat, geri ara" prensibi, en basit ve etkili doğrulama adımıdır.
Sonuç olarak, yapay zekâ çağında güvenliğimizi sağlamak, sadece siber güvenlik yazılımları kullanmak değil, dijital dünyada attığımız her adımı sorgulamak ve ailemizle birlikte ortak bir güvenlik kültürü oluşturmaktan geçmektedir. Bu protokol, bu kültürü oluşturmanın ilk ve en önemli adımıdır.
Saygılarımla,
Prof. Dr. Ayhan ERDEM
Gazi Üniversitesi Öğretim Üyesi
aerdem@gazeteankara.com.tr
Gazete Ankara DHP-Köşe Yazarı
“Türkiye’nin kalbi Ankara’nın sesi”
YORUM YAP