Kişisel Verileri Koruma Kurumu (KVKK), son dönemde sosyal medyada hızla yayılan 80'ler akımı ve benzeri yapay zeka destekli uygulamaların, kullanıcıların biyometrik verilerini işleme riski taşıdığı konusunda uyarıda bulundu. Kurum, bu tür uygulamaların yüz tanıma, ses taklidi gibi hassas verileri toplayarak kullanıcıların açık rızası olmadan işleyebileceğini belirtti. Uyarı, özellikle genç kullanıcılar arasında popüler olan bu akımların gizlilik ihlallerine yol açabileceğini vurguluyor.
Biyometrik Veri Nedir ve Neden Riskli?
Biyometrik veriler, bir kişiyi benzersiz şekilde tanımlayan fiziksel veya davranışsal özelliklerdir. Yüz geometrisi, parmak izi, ses tonu, iris deseni gibi veriler bu kategoriye girer. KVKK'ya göre bu veriler, diğer kişisel verilerden çok daha hassas kabul edilir çünkü değiştirilemezler ve bir kez ele geçirildiğinde kötüye kullanım riski yüksektir. 80'ler akımı gibi uygulamalar, kullanıcıların fotoğraflarını yapay zeka algoritmalarıyla işleyerek onları 80'ler tarzında görsellere dönüştürüyor. Ancak bu süreçte yüz verileri sunuculara yükleniyor ve çoğu zaman kullanıcılar bu verilerin nasıl saklandığı veya paylaşıldığı konusunda bilgilendirilmiyor.
KVKK, yaptığı açıklamada, "Bu tür uygulamalar, kullanıcıların biyometrik verilerini açık rıza olmaksızın toplayabilir, işleyebilir ve üçüncü taraflarla paylaşabilir. Bu durum, 6698 sayılı Kişisel Verilerin Korunması Kanunu'na aykırılık teşkil edebilir" ifadelerine yer verdi. Kurum, kullanıcıların bu uygulamaları kullanmadan önce gizlilik politikalarını dikkatlice okumaları ve hangi verilerin toplandığını sorgulamaları gerektiğini hatırlattı.
Yapay Zeka Uygulamalarında Gizlilik İhlalleri
Son yıllarda yapay zeka destekli eğlence uygulamaları, sosyal medya platformlarında büyük ilgi görüyor. 80'ler akımının yanı sıra yaşlandırma, cinsiyet değiştirme, karikatürize etme gibi filtreler de milyonlarca kullanıcı tarafından denendi. Ancak bu uygulamaların çoğu, kullanıcı verilerini kendi sunucularında saklıyor ve bazen reklam veya analiz amacıyla üçüncü taraflara aktarıyor. KVKK, bu tür veri işleme faaliyetlerinin şeffaf olmadığını ve kullanıcıların bilinçli rızasının alınmadığını belirtiyor.
Uzmanlar, biyometrik verilerin kötü niyetli kişilerin eline geçmesi durumunda kimlik hırsızlığı, dolandırıcılık ve hatta yüz tanıma sistemlerini atlatmak için kullanılabileceği konusunda uyarıyor. Özellikle bankacılık ve güvenlik alanında yüz tanımanın yaygınlaşması, bu riski daha da artırıyor. KVKK, kullanıcıların bu tür uygulamalara gereğinden fazla kişisel veri sağlamaktan kaçınmaları gerektiğini vurguluyor.
KVKK'nın Önerileri ve Yasal Çerçeve
KVKK, kullanıcılara şu tavsiyelerde bulunuyor:
- Uygulamayı indirmeden önce gizlilik politikasını ve kullanım şartlarını okuyun.
- Hangi verilerin toplandığını ve nasıl kullanılacağını kontrol edin.
- Gereksiz izin taleplerini reddedin; örneğin, bir filtre uygulaması için kamera erişimi isteniyorsa bunu sorgulayın.
- Mümkünse uygulamayı kullanmak için sahte veya geçici bir hesap oluşturun.
- Uygulamayı kullandıktan sonra hesabınızı ve verilerinizi silin.
- Verilerinizin işlenmesine ilişkin şüpheniz varsa KVKK'ya başvurun.
Ayrıca KVKK, veri sorumlularının (uygulama geliştiricileri) kanuna uygun hareket etmeleri gerektiğini, aksi takdirde idari para cezalarıyla karşılaşabileceklerini hatırlattı. 6698 sayılı Kanun kapsamında, biyometrik veriler özel nitelikli kişisel veri olarak sınıflandırılır ve işlenmesi için açık rıza şarttır. Kurum, son yıllarda artan yapay zeka uygulamalarına yönelik denetimlerini sıklaştıracağını duyurdu.
Kullanıcılar Ne Yapmalı?
Teknoloji uzmanları, kullanıcıların eğlence amaçlı bile olsa biyometrik verilerini paylaşmaktan kaçınmaları gerektiğini söylüyor. Yapay zeka modelleri, yüklenen her fotoğrafla birlikte daha fazla veri öğreniyor ve bu veriler gelecekte farklı amaçlarla kullanılabiliyor. Örneğin, bir yüz fotoğrafı, yapay zeka tarafından analiz edilerek kişinin duygusal durumu, yaşı, cinsiyeti gibi çıkarımlar yapılabiliyor. Bu da gizlilik açısından ciddi bir tehdit oluşturuyor.
Öte yandan, Avrupa Birliği'nin Genel Veri Koruma Tüzüğü (GDPR) gibi düzenlemeler, biyometrik verilerin işlenmesini sıkı kurallara bağlamış durumda. Türkiye'de de KVKK, benzer bir koruma sağlamayı amaçlıyor. Ancak uzmanlar, kullanıcı farkındalığının düşük olması nedeniyle denetimlerin yeterli olmadığını belirtiyor.
Sonuç olarak, 80'ler akımı gibi eğlenceli görünen uygulamalar, aslında kişisel verileriniz için ciddi riskler barındırabilir. KVKK'nın uyarıları, bu risklere karşı farkındalık oluşturmayı hedefliyor. Kullanıcıların bilinçli hareket etmesi, hem kendi gizliliklerini hem de toplumsal veri güvenliğini korumak adına kritik önem taşıyor.