Mali Eylem Görev Gücü'nün (FATF) Mart 2026'da yayımladığı yapay zekâ ve deepfake konulu ufuk taraması, uygulayıcıların çok iyi bildiği bir sorunun bugüne kadarki en yetkili ifadesi: sentetik medya artık zayıf canlılık ve biyometri kontrollerini geçebiliyor. Dolandırıcılık ancak sonradan, hesaplar açılıp para hareket etmeye başladığında ortaya çıkıyor. FinCEN'in şüpheli işlem bildirimleri üzerine yaptığı paralel analiz de suçluların ABD'deki kuruluşlarda müşteri edinimi kontrollerini aşmak için üretken yapay zekâ kullandığını belgeliyor.
Tekil kontroller sessizce başarısız olur
Düzenleyiciler açısından çıkarılacak ders "daha iyi biyometri satın alın" değil. Algıya dayalı her tekil kontrol sessizce başarısız olur: kontrolü geçen bir deepfake, kontrolü geçen bir müşteriden ayırt edilemez. Bu nedenle denetim otoriteleri dikkatlerini kanıt zincirine çeviriyor: Bu kimliğin arkasında hangi katmanlı kanıtlar var? Kuruluş kararı sonradan yeniden oluşturabilir mi?
Katmanlı kanıt, yeniden oluşturulabilir kararlar
FATF'nin senaryosuna dayanabilen bir zincir şöyle görünür: kriptografik belge kanıtı (pasaport çipindeki devlet imzası, hiçbir üretici model bunu taklit edemez), bunun üzerinde sertifikalı ve enjeksiyona dayanıklı canlılık tespiti, yazılan bir isme değil doğrulanmış kimliğe bağlı tarama ve girdileriyle birlikte kaydedilen kural tabanlı kararlar. WeVerify bu zinciri müşteri başına mühürlü bir kanıt paketi olarak üretir: NFC doğrulamadan taramaya ve kural tabanlı CDD kararlarına kadar. Deepfake çağında soru "sürecinizi kanıtlayın" olduğunda, yanıtın dosyada hazır olması gerekir.
