Yedi yıl önce ekranla buluşan İngiliz siber-gerilim dizisi The Capture, zihnimizde korkutucu bir soru bırakmaya devam ediyor: Kamera kayıtlarının gerçek zamanlı olarak değiştirildiği bir dünyada, suçsuzluğunuzu nasıl kanıtlarsınız?

Yapay zekâ (YZ) ve dijital yanılsamanın sınırlarını ürkütücü boyutlara taşıyan dizide, devletlerin ve istihbarat servislerinin kullandığı video değiştirme teknolojisi (correction), şehir kameralarında akan canlı bir görüntüyü, arkada koşan bir insanı veya sokağın tüm mimarisini canlı yayında, eş zamanlı olarak ve sıfır hata ile baştan yaratıyor.

Dizide şimdiye dek, bir askerin aslında işlemediği bir kasten öldürme suçunun, canlı video montajıyla üzerine yıkılmasından, bazı siyasetçilerin kamuoyu algısını yönetmek, rakiplerini saf dışı bırakmak ve yükselmek için deepfake (“derin sahte”, “derin düzmece”, “derin kurgu”) teknolojisini araç olarak kullanmasına kadar birçok karanlık senaryo izledik.

Modern ceza hukukunun ve küresel insan hakları rejiminin en temel yapı taşlarından masumiyet karinesi (“bir suçla itham edilen herkes, suçluluğu kesinleşmiş bir mahkeme kararıyla sabit oluncaya kadar masum sayılır”) dağ gibi dururken, bireyin suçlu olarak nitelendirilebilmesi için, yargılandığı suçu işlediğinin makul şüphenin ötesinde kanıtlanmış olması gerekirken, üretilen kusursuz sahte video delili, bireyi hiç yoktan suçlu duruma düşürüyor ve suçsuzluğunu ispat yükünün, deepfake teknolojisinin ulaştığı seviyeden doğal olarak bihaber olan bireye yüklenmesine neden oluyordu.

Gerçek hayatta bugün, genel kabule göre sıradan bir bireyin ya da siber korsanın, sokaktaki hareketli bir canlı yayınla anlık oynayıp tüm çevreyi kusursuzca değiştirmesi mümkün görünmüyor. Canlı videolarda arka planı, yürüyüş tarzını (gait), gölgeleri ve anlık ışık kırılmalarını YZ’yle anında hatasız eşlemek devasa bir işlemci gücü gerektiriyor ve eylemin siber adli tıp uzmanları tarafından hemen fark edileceği öngörülüyor.

Ancak yine de kod yazarlarının laboratuvarlarından çıkan YZ ve deepfake araçları, alelade bir sosyal medya kullanıcısının hayatını kâbusa çevirebilecek düzeyde. Ayrıca mevcut deneyimimiz gösteriyor ki bugün imkânsız görünen herhangi bir YZ marifeti yarın gerçek olabilir.

Bir hukukçu ve kodlama tutkunu olarak bu yazıda iç veya uluslararası hukukta YZ’nin kötüye kullanımına, kişisel verilerin korunmasına dair mevzuata, deepfake’in teknik özelliklerine değinmeyeceğim. Deepfake’in, yöneldiği ülkenin kamu düzenine veya güvenliğine potansiyel zararları da, keza, bugün konu dışı. Bunun yerine doğrudan sahaya inip, en büyük dijital riskimizle yüzleşecek ve kendimizi bu riskten nasıl koruyacağımızı öğreneceğiz.

Büyük Tehlike: Sıradan Bir Kullanıcı Nasıl Hedef Olur?

Birçok insan deepfake teknolojisinin sadece siyasetçileri veya ünlüleri hedef alan bir dezenformasyon aracı olduğunu düşünse de, kötü niyetli şahısların huzurunuzu bozması için sosyal medya profilinizdeki bir tatil videosu veya yüksek çözünürlüklü birkaç fotoğrafınız yeterli olabilir.

YZ algoritmaları bu verileri işleyerek sizi gerçekte hiç bulunmadığınız bir suç mahallinde veya yasa dışı bir protestoda gösteren sahte video delilleri üretmeye çalışabilir, yüzünüzü itibar zedeleyici veya şantaj amaçlı yetişkin içeriklerine yerleştirebilir, sesinizi kopyalayarak finansal çıkar sağlamaya teşebbüs edebilir.

Kendinizi Korumak İçin 8 Pratik Önlem

YZ’yi hayatımızdan çıkaramayız, buna gerek de yok, ama dijital ayak izimizi güvenceye alarak hedef olmayı zorlaştırabiliriz. İşte bugünden itibaren uygulayabileceğiniz adımlar:

1. Ailenin Kırılgan Bireylerini Eğitin: Deepfake ve siber dolandırıcılıkların en kolay hedefi, teknolojinin hızına yetişmekte zorlanan kıdemli (65 yaş üstü) vatandaşlarımız ve dijital dünyayla yeni tanışan çocuklarımız. Büyüklerimize telefonda duydukları her sesin veya videonun gerçek olmayabileceğini, çocuklarımıza ise yabancılarla fotoğraf/video paylaşmamaları gerektiğini anlatmalı ve onları siber dünyanın risklerine karşı eğitmeliyiz,

2. Çocuk Fotoğrafı Paylaşırken İki Kez Düşünün: Çocukların yüz hatları, yüz morfolojisinin sadeliği (pürüzsüz ve keskin olmayan çizgilere sahip olması) nedeniyle deepfake manipülasyonlarına karşı çok daha savunmasızdır. Dijital ayak izleri ne kadar belirgin olursa, dijital kimliklerinin suistimal edilmesi olasılığı da o denli artar. Çocukların fotoğraflarını dijital dünyadan uzak tutmak en iyi seçenek,

3. Aile İçi "Güvenli Kelime" Belirleyin: Ses kopyalama dolandırıcılıklarına karşı, geniş aile bireylerinizle, sadece sizin bileceğiniz, dijital dünyada paylaşmayacağınız gizli bir kelime belirleyin. Telefonla gelen acil durum ve para taleplerinde, talep sahibine tüm aile bireyleri, sadece kendilerinin bildiği bu kelimeyi sorsun,

4. Hesaplarınızı "Kilitleyin": Sosyal medya hesaplarınızı herkese açık tutmak, YZ botlarına ücretsiz veri madenciliği alanı sunmaktır. Profilinizi sadece tanıdığınız kişilere açın,

5. Biyometrik Veri Akışını Azaltın: Profilinize, gönderilerinize doğrudan kameraya baktığınız, yüksek çözünürlüklü, stüdyo kalitesinde vesikalık fotoğraflar yüklemekten kaçının. Deepfake algoritmaları en çok net simetriye ve doğrudan bakışlara ihtiyaç duyar. Hafif açılı, doğal fotoğraflar YZ’nin işini zorlaştırır,

6. Hesap Güvenliğini Maksimuma Çıkarın: Deepfake saldırganlarının önde gelen amacı, hesabınızı ele geçirip adınıza sahte içerikler yaymaktır. Güçlü bir şifre belirlemek, hesabınızın güvenliğini korumak için artık yeterli değil çünkü SMS tabanlı doğrulamalar artık SIM kart kopyalama yöntemiyle aşılabiliyor. Bu nedenle fotoğraf, video ve ses arşivinizin saklandığı tüm hesaplarınızda iki aşamalı doğrulamayı (2FA) aktif hale getirin. Destekleyen Google, Microsoft ve tüm sosyal medya hesaplarınızda ise tamamen ücretsiz olan Ente Auth, 2FAS, Aegis gibi açık kaynak kodlu, güvenli ve cihaz tabanlı kimlik doğrulama uygulamalarını kullanabilirsiniz,

7. Ses Üreten Uygulamalarda Gerçek Sesinizi Maskeleyin: Ses üreten YZ platformlarının güncel kullanım şartlarında, sesinizi sisteme yüklediğiniz an şirkete dünya çapında, kalıcı ve geri alınamaz bir lisans vermiş olduğunuz bilgisinin yeralması muhtemeldir. Yani hesabınızı silseniz dahi biyometrik ses veriniz o şirketin veritabanında kalmaya devam eder. Bu yüzden sesinizi modellerken veya sesli içerik üretirken, sesinizi doğrudan ve saf haliyle yüklemek yerine sesinizi tıpkı seslendirme yapıyormuş gibi değiştirmek, üzerine dijital efektler eklemek, arkaya yoğun bir fon müziği yerleştirmek veya tınısını değiştirmek, YZ algoritmalarının çıkartacağı biyometrik şablonu bozar. Bu durum, kötü niyetli kişilerin eline geçebilecek ham veri kalitesini düşürerek adınıza üretilebilecek sahte seslerin inandırıcılığını ciddi oranda azaltır,

8. Kamu Görevlisiyseniz Otokontrol Uygulayın: Kamu görevlisi iseniz, genel olarak kamu görevlilerinin ve özel olarak da bağlı bulunduğunuz kurumun görevlilerinin tabi olduğu mevzuatta kayıtlı kısıtlamalara uyun. Ayrıca ses veya yüz modelinizin ele geçirilmesinin, kurumsal sistemlerin biyometrik güvenlik duvarlarının aşılması veya devlet düzeyinde dezenformasyon krizleri yaratılması gibi çok daha büyük kamusal tehditler doğuracağının bilincinde olun.

Açık rızanız olmadan biyometrik verilerinizin (yüzünüz, sesiniz vb.) işlenmesi, bir insan hakları ihlalidir. Ancak zarar meydana geldikten sonra ortadan kaldırmaya çalışmak, zararın hiç meydana gelmemesi için önlem almaktan çok daha zor, uzun süreli, yıpratıcı bir süreçtir. Bu nedenle siber suçlara karşı en güçlü kalkan, kendi dijital farkındalığınızdır.