MALİ SUÇLARI ARAŞTIRMA KURULU GENEL TEBLİĞİ (SIRA NO: 19)’NDE DEĞİŞİKLİK YAPILMASINA İLİŞKİN TEBLİĞ (SIRA NO: 24) 11 Ağustos 2023 tarihli 32276 no’lu Resmi Gazetede yayımlanarak yürürlüğe girmiştir.
Uzaktan kimlik tespitinde yapay zeka uygulamasına ilişkin olarak ilk kez Finansal Kiralama, Faktoring, Finansman ve Tasarruf Finansman Şirketlerince Kullanılacak Uzaktan Kimlik Tespiti Yöntemlerine ve Elektronik Ortamda Sözleşme İlişkisinin Kurulmasına İlişkin Yönetmelik’in 14. maddesinde yer verilen “7.500 TL tutarını aşmayan işlemlerde bu Yönetmelikte ifade edilen müşteri temsilcisinin yapacağı işlemlerin yapay zekâ temelli yöntemler ile yapılabilmesine ilişkin esasları belirlemeye Kurul yetkilidir.” hükmü ile kimlik doğrulama anlamında mevzuat hükümlerinde yer bulan Yapay Zeka Uygulamaları, aşağıda incelenen Masak Tebliği hükümlerinde daha da detaylandırılmıştır.
Yeni Tebliğ’e göre; uzaktan kimlik tespiti ile ilgili hükümlere yapay zeka temelli uygulamalar ile Gerçek ve Tüzel kişiler özelinde ayrı ayrı KYC uygulamaları hakkında özel hükümlerin ilave edildiği görülmüştür.
A. Uzaktan Kimlik Doğrulamada Yapay Zeka Uygulamaları
Tebliğde, kişinin canlı görüntüsündeki yüzü ile kimlik belgesinde yer alan fotoğrafın karşılaştırmasında yapay zeka uygulamasının kullanıldığı veya çevrimiçi gerçek zamanlı görüntülü görüşmenin müşteri temsilcisi olmaksızın tamamen yapay zekâ temelli uygulama ile gerçekleştirildiği durumda yapay zekâ algoritmasının yanlış onay vakasının on milyonda birin altında olduğunu gösteren Türk Standardları Enstitüsü raporu alınmasını şartlamış , ancak yapay zeka uygulamasının yurtdışı menşeli bir uygulama olması ve uluslararası standartlarda bir rapor olması halinde ise TSE raporu alınmasına gerek olmadığı yönünde hüküm tesis edilmiştir.
Aynı zamanda Tebliğin 4. maddesine ilave edilen 7. ve 8. fıkralar ile, uzaktan kimlik tespitinde sürecin çevrimiçi, kesintisiz, görüntülü ve gerçek zamanlı olarak yürütüleceği; sürecin tamamının tüm adımları içerecek ve denetlenebilir olmasını sağlayacak şekilde kayıt altına alınabileceği ve saklanabileceği yönünde hükümler ilave edilmiştir.
Bununla birlikte uzaktan kimlik tespiti sürecinin kısmen veya tamamen hizmet alımı suretiyle gerçekleştirilmesi durumunda, hizmet alınacak kuruluşların TS EN ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi sertifikası sahibi olmaları zorunlu hale getirilmiştir.
Bununla birlikte Tebliğin 4. maddesine ilaveten 4/A ve 4/B maddeleri eklenerek gerçek kişilerde ve Ticaret siciline kayıtlı tüzel kişilerde uzaktan kimlik tespitine ilişkin genel esaslar hakkında belirlemelere gidilmiştir.
B. Gerçek kişi veya gerçek kişi tacirin uzaktan kimlik tespitinde( 4/A )
Yönetmeliğin 6/1 maddesinde belirlenen isim soy isim, doğum yeri ve tarihi, uyruğu, kimlik belgesinin türü ve numarası, adresi ve imza örneği, iş ve mesleğine ilişkin bilgiler, varsa telefon numarası, faks numarası, elektronik posta adresi ile Türk vatandaşları için bu bilgilere ilave olarak anne, baba adı ve T.C. kimlik numarasının alınması öngörülmüştür.
Bununla birlikte web siteleri, internet şubeleri veya mobil uygulamalar gibi kanallar üzerinden elektronik ortamda doldurulan formlar kullanılarak gönderilebileceği, bu bilgilerden Kimlik Teyidi yapılmasında Türkiye Cumhuriyeti Kimlik Kartı Yönetmeliğinde tanımlanan kimlik kartlarının kullanileceği , kimlik tespiti kapsamında alınan adres ve kimlik bilgilerinin ayrıca İçişleri Bakanlığı Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü kimlik paylaşım sistemi veri tabanı üzerinden sorgulanarak teyit edileceğine hükmedilmiştir.
Maddenin ikinci fıkrasında kimlik belgesinin doğruluğunun ve kişinin canlılığını tespit edici yöntemlerin kullanılacağı, kimlik belgesindeki fotoğrafın ve kişisel bilgilerin kişi ile uyuştuğundan emin olunacağı Bu işlemler yapılırken de;
- Kimlik belgesinin yakın alan iletişimi (“NFC”) kullanılarak doğrulacağı, Bu suretle doğrulanamaması halinde kimlik belgesinde yer alan güvenlik unsurlarının şekil ve içerik bakımından doğrulanması gereği,
- Kişinin yüzü ile kimlik belgesinden yakın alan iletişimi kullanılarak alınabilmesi halinde temassız yongadaki fotoğrafın, alınamaması halinde kimlik belgesi üzerinde yer alan fotoğrafın biyometrik karşılaştırmasının yapılacağı ve sahte yüz teknolojisine dair riskleri önlemeye yönelik ilave tedbirler alınması gerektiği,
- Kişiye elektronik haberleşme işletmecileri vasıtasıyla, yapılan kimlik tespiti işlemine özgü tek kullanımlık şifre gönderileceği ve şifrenin sistemde onaylanması durumunda kişinin cep telefonu numarasının bu şekilde doğrulanacağı öngörülmüştür.
C. Ticaret siciline kayıtlı tüzel kişilerde uzaktan kimlik tespitine ilişkin genel esaslar (4/B)
Yönetmeliğin 7/1 maddesinde belirtilen tüzel kişiye ilişkin bilgiler ile yazılı beyanı uzaktan kimlik tespitinde kullanılan usul ve yöntem vasıtasıyla alınacaktır. Kimlik tespiti ile bu Tebliğin 6 ncı maddesinin birinci fıkrası kapsamında alınması gereken bilgiler web siteleri, internet şubeleri veya mobil uygulamalar gibi kanallar üzerinden elektronik ortamda doldurulan formlar kullanılarak da gönderilebilir.
Ticaret siciline kayutlı tüzel kişilerde yukarıda bahsedilen ve alınan bilgiler Merkezi Sicil Kayıt Sistemi (MERSİS) ile Türkiye Ticaret Sicili Gazetesi, vergi kimlik numarası ise Gelir İdaresi Başkanlığının veri tabanındaki güncel bilgiler üzerinden doğrulanacaktır.
Tüzel kişiliği temsile yetkili kişinin uzaktan kimlik tespiti, Yönetmeliğin 7 nci maddesinin birinci fıkrasında temsile yetkili kişiler için aranan bilgiler alınarak bu Tebliğin 4 ve 4/A maddesindeki usul ve yöntemlerle yapılır. Tüzel kişiyi müştereken temsile yetkili birden fazla kişinin bulunması durumunda bu kişilerin kimlik tespitinin aynı oturumda veya farklı zamanlarda yapılması mümkündür.
Tüzel kişiyi temsile yetkili kişinin hâlihazırda aynı yükümlünün müşterisi olması halinde, temsilcisi olduğu tüzel kişiye ilişkin sürekli iş ilişkisi tesis etmeye yönelik talebini, kullanımına açık olan internet şubesi ya da mobil uygulama üzerinden yapabilir. Bu durumda tüzel kişinin kimlik tespitine ilişkin süreç, söz konusu uygulamalar üzerinden oturum açılması suretiyle kişinin kimliğinin doğrulanması sonrasında kesintisiz şekilde devam eder.
Kişinin temsil yetkisi, alınan bilgilerin MERSİS veya Türkiye Ticaret Sicili Gazetesi üzerinden sorgulama yapılarak edinilen güncel bilgiler ile eşleştirilmesi suretiyle teyit edilir. Bu kapsamda ihtiyaç duyulması halinde, temsile yetkili kişi tarafından sunulan ve tüzel kişiyi temsile yetkili olduğunu gösteren imza sirkülerinin üzerindeki bilgileri gösteren fotoğraf ve/veya ekran görüntüleri oluşturulur, imza sirkülerinden alınan imza örneği kişinin kimlik belgesinde ve/veya MERSİS’te bulunan imza örneği ile karşılaştırılır, ayrıca imza sirkülerinin mevcudiyeti, üzerindeki tarih ve yevmiye numarası kullanılmak suretiyle teyit edilir.
Yönetmeliğin 17/A maddesi kapsamında gerçek faydalanıcının tanınmasına yönelik olarak gerekli tedbirler alınır. Bu kapsamda gerçek veya tüzel kişilerde uzaktan kimlik tespitine ilişkin olarak belirlenen usul ve yöntemler ile alınan belgelerden faydalanılabilir.
SONUÇ
Yukarıda yer verilen açıklamalar ışığında Mali Suçları Araştırma Kurulu tarafından çıkarılan yeni 24 No’lu Tebliğ ile mevcut “Müşteri’ni Tanı” kurallarına Yapay Zeka, Gerçek kişi ve Tüzel kişiler için ayrı ayrı kimlik doğrulama ilkelerinin belirlenmiş olması Tebliğ’e tabi tüm yükümlülür açısından kimlik doğrulama sistemlerinde revizeler ve güncellemeler yapılmasını gerektirmekle birlikte, KYC sistemlerinde iş akışını kolaylaştıran ve müşteriyi içeri almada kolaylık sağlayan sistemlerin geliştirilmesi yönünde bir fırsat yaratmıştır.
Yeni yasal düzenlemenin Yükümlüler tarafından uygulamaya alınması sonrasında ise yeni sorular mutlaka gündeme geleceğinden regülatörlerin yeni düzenlemelerle sektörün düzenlenmesine yön vermeye devam edeceği şimdiden öngörülebilmektedir.