Uzaktan Kimlik Tespiti Tebliği’nde Kapsamlı Değişiklik: Kripto Varlık Hizmet Sağlayıcılar ve Yapay Zeka Kullanımı

Yazarlar: Av. Ayça Berker & Av. Deniz Nalbant
Giriş
Sermaye piyasalarında dijitalleşme ve finansal teknolojilerin gelişimi, müşteri edinimi ve sözleşme süreçlerinin yeniden şekillenmesine neden olmaktadır. Bu dönüşüm doğrultusunda, uzaktan kimlik tespiti uygulamaları yalnızca aracı kurumlar ve portföy yönetim şirketleri ile sınırlı kalmayıp daha geniş bir finansal ekosistemi kapsayacak şekilde evrilmektedir.
Bu kapsamda, Aracı Kurumlar ve Portföy Yönetim Şirketleri Tarafından Kullanılacak Uzaktan Kimlik Tespiti Tebliği (III-42.1)’nde yapılan değişiklik, Resmî Gazete’de yayımlanarak yürürlüğe girmiştir. Söz konusu değişiklik ile Tebliğ’in kapsamı genişletilmiş, teknolojik gelişmelere uyum sağlanmış ve uygulamaya yönelik önemli ilave yükümlülükler getirilmiştir.
Önceki Düzenleyici Çerçeve
2022 yılında yürürlüğe giren Tebliğ ile:
- Aracı kurumlar ve portföy yönetim şirketlerine uzaktan müşteri edinimi imkânı tanınmış,
- Kimlik tespiti süreçleri görüntülü görüşme, biyometrik doğrulama ve risk temelli yaklaşım üzerine kurulmuş,
- Sürecin tamamının kayıt altına alınması ve güvenli iletişim altyapısı ile yürütülmesi zorunlu kılınmış,
- Elektronik ortamda kurulan sözleşmelerin belirli şartlar altında yazılı şekil yerine geçmesi sağlanmıştır.
Bu çerçeve, sermaye piyasalarında dijital onboarding süreçlerinin hukuki altyapısını oluşturmuştur.
Değişiklik ile Gelen Yenilikler
Yapılan düzenleme, Tebliğ’de hem kapsam genişletici hem de uygulamayı derinleştirici nitelikte önemli yenilikler içermektedir.
1. Kripto Varlık Hizmet Sağlayıcılar
En dikkat çekici değişiklik, Tebliğ’in kapsamının genişletilmesidir. Bu kapsamda Tebliğ’in adı, amacı ve tanımlar bölümü revize edilmiş; kripto varlık hizmet sağlayıcılar açıkça düzenleme kapsamına alınmıştır. Böylece, kripto varlık piyasasında faaliyet gösteren platform ve benzeri kuruluşlar için de standart bir uzaktan müşteri edinim rejimi oluşturulmuştur.
Artık:
- Aracı kurumlar
- Portföy yönetim şirketleri
- Kripto varlık hizmet sağlayıcılar
uzaktan kimlik tespiti ve elektronik sözleşme rejimine tabi hale getirilmiştir.
2. Tanımlar ve Hukuki Dayanak
Tebliğ’de:
- “Personel” tanımı genişletilerek kripto varlık hizmet sağlayıcı çalışanlarını da kapsayacak şekilde yeniden düzenlenmiş,
- “Kripto varlık hizmet sağlayıcı” kavramı ilk kez Tebliğ’e eklenmiş,
- Dayanak maddeleri güncellenerek mevzuat altyapısı güçlendirilmiştir.
Bu değişiklikler, Tebliğ’in sistematik bütünlüğünü yeni kapsama uygun hale getirmektedir.
3. Süreç Yönetimi ve İç Kontrol Yükümlülükleri Artırıldı
Uzaktan kimlik tespiti sürecine ilişkin organizasyonel yükümlülükler önemli ölçüde sıkılaştırılmıştır:
- Süreç başlamadan önce iş akış prosedürü oluşturulması ve test edilmesi zorunlu hale getirilmiştir.
- Test sonuçları yazılı hale getirilecek, başarısızlık halinde süreç uygulanamayacaktır.
- Prosedürlerin yılda en az iki kez gözden geçirilmesi gerekecektir.
- Güvenlik ihlali, dolandırıcılık şüphesi veya teknolojik zafiyet durumlarında ilave gözden geçirme yükümlülüğü getirilmiştir.
Bu düzenlemeler, kurumların uzaktan kimlik tespiti süreçlerini yalnızca kurmakla kalmayıp sürekli izleme ve iyileştirme yükümlülüğü altına girdiğini göstermektedir.
4. Personel, Erişilebilirlik ve Hizmet Kalitesi
Değişiklik kapsamında,
- Personelin, müşterinin iradesini doğru değerlendirebilmesi için özel eğitim alması zorunlu hale getirilmiştir.
- Müşteri güvenini artırmaya yönelik uygun iletişim ortamı oluşturulması öngörülmüştür.
- Engelli bireylerin hizmetlere erişimini sağlamak amacıyla gerekli önlemlerin alınması zorunlu tutulmuştur
5. Risk Değerlendirme ve Müşteri Kabul Süreci
Başvuru sürecine ilişkin önemli bir netleştirme yapılmıştır:
- Başvuruların görüntülü görüşme öncesinde elektronik form ile alınması zorunlu hale getirilmiştir,
- Form içeriğinin, Mali Suçları Araştırma Kurulu düzenlemeleri ile uyumlu olması gerekmektedir,
- Başvuru verileri üzerinden risk değerlendirmesi yapılacaktır,
- Gerekli görülmesi halinde süreç görüntülü görüşme aşamasına geçmeden sonlandırılabilecektir.
Bu yaklaşım, müşteri ediniminde önleyici risk yönetimini güçlendirmektedir.
6. Görüntülü Görüşme ve Kimlik Doğrulama Süreçleri
Kimlik doğrulama sürecine ilişkin teknik gereklilikler artırılmıştır:
- Görüntülü görüşmede canlılık tespiti zorunlu hale getirilmiş,
- Sahte yüz (deepfake) gibi teknolojilere karşı ilave tedbir alınması yükümlülüğü getirilmiş,
- Kimlik bilgilerinin Kimlik Paylaşım Sistemi ve diğer veri kaynakları ile doğrulanması zorunlu tutulmuştur.
Bu düzenlemeler, özellikle artan dijital dolandırıcılık risklerine karşı önemli bir güvenlik katmanı oluşturmaktadır.
7. Müşteri Onayı ve Sözleşme Süreci
Değişiklik ile görüntülü görüşme sonunda müşteriden sözlü onay alınması açıkça düzenlenmiş ve elektronik ortamda kurulan sözleşmelerin geçerliliği genişletilerek: Teminat, kefalet, temlik gibi sözleşmeler dahil tüm sözleşmelerin, elektronik ortamda kurulması halinde yazılı şekil şartını sağlayacağı hüküm altına alınmıştır. Sözleşme kurulumu sürecinde ise güçlü kimlik doğrulama ve şifreleme altyapısı kullanımı zorunlu tutulmuştur.
8. Sorumluluk Rejimi ve Kurul Yetkileri
Yeni düzenleme ile:
- Yanlış kimlik tespiti riskinin yönetilmesi kurumların sorumluluğuna bırakılmış,
- Uzaktan kimlik tespiti ile edinilen müşterilerin ayrı risk profili ile izlenmesi zorunlu kılınmış,
- İşlem bazlı ilave güvenlik kontrolleri uygulanması öngörülmüş,
- İtiraz halinde ispat yükünün kurumlara ait olacağı açıkça düzenlenmiştir.
Buna ek olarak, Sermaye Piyasası Kurulu’na uzaktan kimlik tespiti kullanımını kısıtlama veya durdurma yetkisi verilmiştir.
9. Yapay Zeka Kullanımı
Tebliğ’e eklenen yeni madde ile:
- Uzaktan kimlik tespitinde yapay zeka temelli uygulamaların kullanılabilmesi mümkün hale getirilmiş,
- Bu kullanımın Mali Suçları Araştırma Kurulu düzenlemeleri (Mali Suçları Araştırma Kurulu Genel Tebliği Sıra No: 19, M.4) ile uyumlu olması şartı getirilmiş,
- Uygulamaya ilişkin usul ve esasları belirleme yetkisi SPK’ya bırakılmıştır.
Bu düzenleme, finansal sektörde regüle edilmiş yapay zekâ kullanımının önünü açması bakımından kritik önemdedir.
Yürürlük
Tebliğ, yayımlandığı tarihte yürürlüğe girmiş olup hükümleri Sermaye Piyasası Kurulu tarafından yürütülecektir.
Genel Değerlendirme
Yapılan değişiklik, uzaktan kimlik tespiti rejimini daha kapsayıcı, daha teknolojik ve daha risk odaklı bir yapıya dönüştürmektedir.
Özellikle:
- Kripto varlık hizmet sağlayıcıların kapsama alınması,
- Yapay zeka kullanımının düzenlenmesi,
- Süreç yönetimi ve iç kontrol yükümlülüklerinin artırılması
dikkate alındığında, düzenlemenin yalnızca teknik bir güncelleme olmadığı; aksine finansal sistemin dijitalleşmesine paralel olarak yeni nesil bir uyum çerçevesi oluşturduğu görülmektedir.
Bununla birlikte, artan yükümlülükler karşısında kurumların:
- Teknolojik altyapılarını güçlendirmeleri,
- İç kontrol ve uyum süreçlerini yeniden yapılandırmaları,
- Özellikle dolandırıcılık ve siber güvenlik risklerine karşı daha proaktif bir yaklaşım benimsemeleri
gerekecektir.
Sonuç olarak, söz konusu değişiklik hem sermaye piyasası kurumları hem de kripto varlık ekosistemi açısından uyum süreçlerini derinleştiren ve dijital finansın kurumsallaşmasını destekleyen önemli bir adım niteliği taşımaktadır.
Konu hakkında detaylı bilgi almak isterseniz info@berkerberker.com adresinden uzman ekibimize ulaşabilirsiniz.