Deepfake şirketler için neden bir risk?
Deepfake kavramı 2017'de ünlülerin yüzlerinin başka videolara yerleştirilmesiyle gündeme geldi. Bugün aynı teknoloji çok daha erişilebilir: birkaç saniyelik ses kaydıyla bir kişinin sesi klonlanabiliyor, tek bir fotoğrafla konuşan video üretilebiliyor. Bu da şirketler için yeni bir dolandırıcılık türü yarattı. 2024'te uluslararası bir mühendislik şirketinin Hong Kong ofisindeki bir çalışan, yöneticilerinin deepfake ile taklit edildiği bir görüntülü toplantıda yaklaşık 25 milyon dolarlık transfer yapmaya ikna edildi.
Markalar için ikinci büyük risk, sahte ünlü ve sahte marka reklamları: tanınmış kişilerin ya da şirket yöneticilerinin deepfake videolarıyla yatırım dolandırıcılığı veya sahte ürün satışı yapılması. Aralık 2025 ile Ocak 2026 arasında bir yapay zeka asistanının görsel üretim özelliğiyle rızasız müstehcen görsellerin toplu biçimde üretilmesi ise konunun ne kadar ciddi boyutlara ulaşabileceğini gösterdi. AB Yapay Zeka Yasası deepfake'i tanımlayarak bu içeriklerin yapay olduğunun açıklanmasını zorunlu tutuyor. Türkiye'de ise TBMM'ye 2025 ve 2026'da deepfake içeriklerin etiketlenmesi ve hızla kaldırılmasına yönelik kanun teklifleri sunuldu.
Sayılarla bir örnek: Bir şirketin finans ekibine, CEO'nun sesini birebir taklit eden bir telefon geliyor ve "acil bir satın alma için" 2 milyon TL'lik transfer isteniyor. Şirkette, 100 bin TL'yi aşan her transfer talebinin kayıtlı bir numaradan geri aranarak ve ikinci bir yöneticinin yazılı onayıyla doğrulanması kuralı var. Bu basit kural, ses ne kadar ikna edici olursa olsun dolandırıcılığı durduruyor.
Deepfake türleri ve riskleri
| Tür | Nasıl yapılır? | Şirket için risk |
|---|---|---|
| Ses klonu | Kısa ses kaydından taklit | Telefonla yönetici dolandırıcılığı |
| Yüz değiştirme ve dudak senkronu | Videodaki kişinin yüzü ya da konuşması değiştirilir | Sahte açıklama, sahte reklam |
| Tamamen yapay kişi | Var olmayan biri üretilir | Sahte yorum ve sahte uzman |
| Meşru karşılığı | İzinli ve açıklanmış avatar | Yapay zeka avatarı olarak risk taşımaz |
Yapay içeriği tespit etmeye yardımcı teknolojiler arasında içerik kimlik bilgileri ve SynthID gibi filigranlar bulunuyor; ancak hiçbiri tek başına yeterli değil.
Markanı deepfake risklerine karşı korumak
- Doğrulama prosedürü kur. Para transferi, şifre ve veri paylaşımı taleplerinde ikinci kanaldan geri arama ve çift onay zorunlu olsun.
- Ekibi eğit. Özellikle finans, insan kaynakları ve müşteri hizmetleri ekiplerini ses ve video taklitlerine karşı bilgilendir.
- Markanı izle. Sosyal medyada ve reklam kütüphanelerinde markanın ve yöneticilerinin adıyla yayımlanan sahte içerikleri takip et.
- Hızlı bildirim yap. Platformların sahte içerik bildirim kanallarını önceden öğren; kriz anında zaman kaybetme.
- Kendi içeriğini imzala. Resmi açıklamalarda ve kampanya görsellerinde içerik kimlik bilgilerini kullanarak gerçeği sahteden ayırt etmeyi kolaylaştır.
Deepfake hakkında yanlış bilinenler
- "Deepfake'ler kolayca anlaşılır." Güncel araçlarla üretilen içerikler gözle ayırt edilemeyecek kadar gerçekçi olabilir.
- "Yalnızca ünlüler hedef alınır." Şirket yöneticileri, çalışanlar ve sıradan kişiler de hedef olabiliyor.
- "Tespit araçları sorunu çözer." Tespit ve filigran yardımcıdır ama süreç ve eğitim olmadan yetersiz kalır.
- "Türkiye'de hukuki yol yok." Özel bir deepfake kanunu olmasa da kişilik hakları, dolandırıcılık, hakaret ve kişisel veri hükümleriyle yasal yollar mevcut.
Sıkça sorulan sorular
Deepfake Türkiye'de suç mu?
Deepfake'e özgü yürürlükte bir kanun bulunmasa da içerik; dolandırıcılık, hakaret, özel hayatın gizliliğinin ihlali, şantaj ya da kişisel verilerin hukuka aykırı işlenmesi gibi suçları oluşturabilir. TBMM'ye sunulan tekliflerin durumunu güncel mevzuattan takip etmek gerekir.
AB'de deepfake nasıl düzenleniyor?
AB Yapay Zeka Yasası, deepfake içerik üreten ya da yayan kişi ve kurumların içeriğin yapay olduğunu açıklamasını zorunlu tutuyor. Ayrıntılar AI Act maddesinde.
Markamın adıyla sahte reklam görürsem ne yapmalıyım?
Reklamı platforma bildir, ekran görüntüsü ve bağlantıyla kayıt altına al, müşterilerini resmi kanallardan bilgilendir ve gerekirse hukuki süreç başlat.
Deepfake tanımı ve şeffaflık yükümlülüğü için tüzüğün resmi metnine bakabilirsin: EUR-Lex: Regulation (EU) 2024/1689.
Sahte içeriklerin yapay zeka yanıtlarındaki marka algısını nasıl etkileyebileceğini ve resmi kaynakların önemini yapay zeka ve GEO rehberinde anlattım.
ChatGPT, Gemini ve Google AI Modu'nda markanızın doğru bilgiyle anılmasını ve kaynak gösterilmesini sağlayan, ölçülebilir GEO danışmanlığı.