Tanıdık Ses, En Pahalı Açık
Kısa cevap: Çalışanlar için yapay zekâ güvenlik eğitimini bilgi güvenliği firmaları, siber sigorta şirketleri ve yapay zekâ dönüşümü ile kurumsal eğitim programı yürüten şirketler veriyor. Asıl fark, eğitimin teknik bilgi mi yoksa refleks mi kazandırdığında. İyi bir eğitim üç refleks bırakır: tanıdık sesle gelen havale talimatında kapatıp rehberden geri aramak, kusursuz e-postada dile değil talebe bakmak, iş içeriğini kişisel hesapla hiçbir yapay zekâ aracına girmemek.
Bu yazıda neler var?
- Deepfake dolandırıcılığı uzak bir ihtimal değil: Hong Kong'da 25,6 milyon dolar, İtalya'da 95 milyon euro çıktı.
- Sahteyi tanımaya çalışmak kaybedilen bir yarış; kural klon kalitesinden bağımsız olmalı: ikinci kanal.
- Oltalama e-postalarında yazım hatası devri kapandı; bakılacak yer dil değil, e-postanın senden istediği davranış.
- En yaygın risk saldırı değil, iyi niyet: iş içeriğini kişisel hesapla sohbet robotuna yapıştırmak. Üç renkli bir harita işe yarıyor.
- Eğitimden sonra kurumda 30, 45 ve 60 günde atılacak somut adımlar var.
Ocak 2024, Hong Kong. Arup adlı mühendislik şirketinin finans çalışanına, İngiltere'deki finans direktörünün imzasıyla bir e-posta geliyor: gizli bir işlem, acele bir havale. Çalışan şüpheleniyor. Onu ikna etmek için görüntülü bir toplantı kuruluyor. Ekranda finans direktörü ve birkaç meslektaşı var. Yüzler tanıdık, sesler tanıdık. Toplantıdaki herkes deepfake. Sonuç: on beş havale, beş hesap, 200 milyon Hong Kong doları, yani yaklaşık 25,6 milyon dolar. Şirketin adı Mayıs 2024'te CNN'in haberiyle kamuoyuna çıktı.
Bu vakayı güvenlik oturumumuzun ilk on dakikasında anlatıyorum ve hep aynı yere basıyorum: çalışan şüphelenmişti. Refleks çalıştı. Sonra ekrandaki yüzler o refleksi kapattı. Bizim eğitimimiz tam o ana bakıyor: şüphelendiğin anda ne yapacaksın?
Bir şey daha söylüyorum: bu bir bilgi işlem eğitimi değil. Kapı senin gelen kutun, senin telefonun, senin sohbet penceren.
Çalışanlar için yapay zekâ güvenlik eğitimini kim veriyor?
Bu eğitimi bugün üç tür kurum veriyor: bilgi güvenliği firmaları, siber sigorta şirketleri ve yapay zekâ dönüşümü ile kurumsal eğitim programı yürüten şirketler. Her biri farklı bir boşluğu kapatır.
Bilgi güvenliği firmaları teknik tarafı iyi anlatır; tatbikat araçları genelde onlardadır. Sigorta şirketleri siber poliçenin şartı olarak eğitim ister, bazen kendisi verir. Üçüncü grup, yani bizim de içinde olduğumuz grup, güvenliği yapay zekâ programının bir parçası olarak verir.
Peki bu neden önemli? Çünkü aynı ekibe bir hafta önce “yapay zekâyı kullanın, işinizi hızlandırın” demişiz. Kullanın deyip kuralını vermemek olmaz. Ayrı anlatıldığında çalışan iki kural seti duyuyor: biri “hızlan”, diğeri “dur” diyor. Aynı programda anlatıldığında tek cümleye iniyor: hızlan, ama şu üç yerde dur.
AfterFAANG'in kurumsal eğitim programının altıncı sunumu bu yüzden “Yapay Zekâ Çağında Güvenlik”. Tüm çalışanlara veriliyor, altmış ile doksan dakika sürüyor, her yıl tekrarlanıyor. Teknik bilgi istemiyor. Refleks istiyor.
Bizim okumamız: Kimin verdiğinden çok, çalışanın elinde ne kaldığına bak. Yalnızca sunum dosyası ve katılım belgesi kaldıysa eğitim olmamış sayılır. Masaya asılacak birkaç cümle, yazılı bir eşik ve raporlama yolu kaldıysa başlamış demektir.
Deepfake dolandırıcılığı neden bu kadar arttı?
Deepfake dolandırıcılığı arttı, çünkü tanıdık bir yüzü ya da sesi taklit etmek artık ucuz, hızlı ve ikna edici hâle geldi. Yöneticilerin sesi ve görüntüsü de toplantı kayıtlarında, röportajlarda, sosyal medyada zaten ortada.
Deepfake, yapay zekâ ile üretilmiş ve gerçek bir kişinin yüzünü, sesini ya da konuşmasını taklit eden sahte görüntü veya ses kaydı demektir.
Rakamlara bakalım. Amerika'daki Federal Soruşturma Bürosu'nun (FBI) internet suçları şikâyet merkezi, 2025 yılını kapsayan yıllık raporunda yapay zekâya atıf yapan 22.364 şikâyet ve yaklaşık 893 milyon dolarlık kayıp kaydetti. Bu ne demek? Yalnızca şikâyetlerinde yapay zekâ izi olan vakalar bir yılda neredeyse bir milyar dolara ulaştı. Aynı rapor, iş e-postası üzerinden yapılan sahte talimat dolandırıcılığında 3 milyar doları aşan kayıp ölçtü ve bu tür dolandırıcılıklarda ses klonlamanın kullanıldığını ayrıca not etti.
FBI, Mayıs 2025'te üst düzey Amerikan yetkililerini yapay zekâ ile üretilmiş sesli mesajlarla taklit eden bir kampanya için uyarı yayımladı ve Aralık 2025'te yeniledi. Önerisi bizim eğitimle örtüşüyor: kimliği, bağımsız olarak bulduğun bir numarayı arayarak doğrula.
En taze örnek İtalya'dan. Eylül 2026'nın son haftasında basına yansıyan habere göre, Il Sole 24 Ore'nin aktardığı üzere, Şubat 2026'da dolandırıcılar Intesa Sanpaolo grubunun özel bankacılık kolu Fideuram'ın yönetim kurulu başkanını ikna etti. Kullandıkları araçlar: grubun üst yöneticisinden geliyormuş gibi görünen WhatsApp mesajları ve bir avukatın yapay zekâ ile taklit edilmiş sesi. Kurumdan yaklaşık 95 milyon euro çıktı; bunun 53 milyon eurosu uluslararası işbirliğiyle geri alındı, 36 milyon euro kayıp kaldı.
Dikkatimi çeken şey, hedefin bir yönetim kurulu başkanı olması. Deepfake yalnızca “tecrübesiz stajyeri” kandırmıyor; doğrulama alışkanlığı olmayan herkesi kandırabiliyor.
Bizim okumamız: Bu vakalardan çıkan ders “insanlar dikkatsiz” değil. İki vakada da hedef, işini bilen insanlardı. Dikkat bir yere kadar korur; süreç çok daha tutarlı korur.
Deepfake dolandırıcılığından nasıl korunulur? İkinci kanal kuralı
Deepfake dolandırıcılığından korunmanın en güvenilir yolu, sahteyi tanımaya çalışmak değil, her kritik talimatı ikinci bir kanaldan doğrulamaktır. Buna ikinci kanal kuralı diyoruz.
Neden tanımaya çalışmıyoruz? Çünkü deepfake'in kalitesi her ay artıyor; bugün “ses biraz metalik” diye öğrettiğin işaret altı ay sonra geçersiz olabilir. O yüzden kuralı klon kalitesinden bağımsız kuruyoruz.
Kural üç adım:
- Kapat. Görüşmeyi, sohbeti ya da e-posta zincirini orada bırak.
- Rehberden ara. Gelen numara kanıt değil, çünkü numara da taklit edilebiliyor. Kişiyi, daha önce kayıtlı olan ya da şirket rehberindeki numaradan sen ara.
- Eşiği uygula. Şirkette yazılı bir tutar eşiği olur. O eşiğin üstündeki hiçbir işlem ikinci kanaldan teyit alınmadan çıkmaz.
Bu kural önceden, yönetici ile asistanı, finans ile genel müdür arasında konuşulur ki acil anda “patron kızar mı?” sorusu doğmasın. Genel müdür bir kez, herkesin önünde “beni geri arayan kimseye kızmam, geri aramayana kızarım” derse, kural kâğıttan kültüre geçer.
Kural bu kadar basitse neden uygulanmıyor?
Çünkü saldırı tam da kuralın uygulanmayacağı anı seçiyor. Cuma akşamı. Tatil öncesi. “Bu konu çok gizli, kimseye söyleme.” “Bir saat içinde çıkmazsa anlaşma yanar.” Aciliyet, gizlilik ve otorite bir araya geldiğinde insan beyni kuralı değil, karşısındaki yüzü dinliyor.
Bu yüzden eğitimde işaretleri içerikten değil, davranış talebinden öğretiyoruz. Üç işaret yeter:
- Kanal değiştirme isteği: “WhatsApp'tan devam edelim”, “kişisel numarama yaz”.
- İlk kez görülen bir ödeme bilgisi: yeni bir hesap, yeni bir tedarikçi, değişmiş bir IBAN.
- Korku ya da fırsat kaldıracı: “yetişmezse ceza yeriz”, “bu fırsat bugün kaçar”.
Biri varsa ikinci kanal açılır. Mesaj ne kadar ikna edici olursa olsun.
Oturumda bunu küçük bir sahneyle çalışıyoruz: “Genel müdürün arıyor, bugün bir ödeme çıkması lazım, gizli tut.” Çoğu kişi ilk turda sesin tonunu dinleyip sahteyi yakalamaya çalışıyor. İkinci turda tek cümle öğretiyoruz: “Tamam, seni hemen rehberden geri arıyorum.” Sahte arayanın en sevmediği cümle bu.
Sahadan gözlem: Ziyaret ettiğimiz şirketlerin çoğunda havale onayı için yazılı bir tutar eşiği var ama “sesli ya da görüntülü talimat” için ayrı bir kural yok. Eşik, e-posta için yazılmış; telefon unutulmuş. İlk düzeltilecek yer genelde burası.
Oltalama e-postası nasıl anlaşılır? Dil hatası devri bitti
Oltalama e-postası artık yazım hatasından değil, senden istediği davranıştan anlaşılır. Tıklama, dosya açma, bilgi paylaşma ya da ödeme istiyorsa gönderen ikinci kanaldan doğrulanır.
Eski oltalama e-postaları bozuk Türkçeyle gelirdi. Ekipler “yazım hatasına bak” diye eğitildi. O devir kapandı. Bugün e-posta kusursuz yazılıyor, şirketin kendi dilini taklit ediyor, hatta geçen haftaki toplantıya atıf yapıyor.
Verizon'un her yıl binlerce gerçek veri ihlalini inceleyerek hazırladığı raporun 2025 sürümü, iş ortaklarının verisine dayanarak kötü amaçlı e-postalarda yapay zekâ ile üretilmiş metnin son iki yılda iki katına çıktığını yazdı. Aynı rapora göre ihlallerin yaklaşık yüzde 60'ında insan faktörü vardı: bir tıklama, bir yanlış gönderim, kandırılan biri. 2026 sürümünde oran yüzde 62. Bu ne demek? İhlallerin çoğunda kapı teknik bir açık değil, bir insan kararı.
Peki çalışan neye bakacak? Tek soruya: bu e-posta benden ne yapmamı istiyor?
- Bir bağlantıya tıklamamı mı?
- Bir dosyayı açmamı mı?
- Bir bilgiyi, şifreyi ya da belgeyi paylaşmamı mı?
- Bir ödemeyi ya da hesap bilgisini değiştirmemi mi?
İstek bunlardan biriyse, kim yazmış olursa olsun, gönderen ikinci kanaldan doğrulanır. Güzel dil artık güven işareti değil.
Yapay zekâ asistanı da kandırılabilir mi?
Evet, ve çoğu şirket bunu hiç konuşmuyor. Haziran 2025'te EchoLeak adıyla duyurulan olayda araştırmacılar, Microsoft'un kurum içi yapay zekâ asistanında bir açık buldu: tek bir e-posta, hedef kişi onu hiç açmadan, içine gizlenmiş bir talimatla asistana veri sızdırtabiliyordu. Asistan e-postayı arka planda okuyor, gizli talimatı kullanıcının sıradan bir sorusunda devreye sokuyordu. Açık kapatıldı; ama sınıf kaldı.
Ders şu: asistanın okuduğu her dış içerik, yani gelen e-posta, paylaşılan belge, ziyaret edilen web sayfası, potansiyel bir saldırı yüzeyidir. Ve asistanın yaptığı her işlem senin adına yapılmış sayılır.
Bizim okumamız: Asistanlara verilen yetkiler, yeni işe başlayan bir çalışana verilen yetkiler gibi düşünülmeli. İlk gün kimseye tüm dosyalara erişim ve dışarıya e-posta gönderme hakkı vermezsin; asistana da verme.
Gölge yapay zekâ kullanımı nedir ve neden risklidir?
Gölge yapay zekâ kullanımı, çalışanların şirketin onaylamadığı yapay zekâ araçlarını, çoğu zaman kişisel hesaplarıyla, iş içeriği için kullanması demektir. Riskli, çünkü bu kanaldan giren veri şirketin sözleşmesinin, silme talebinin ve erişim kaydının dışında kalır.
Üçüncü konu saldırı değil, iyi niyet. Nisan 2023'te basına yansıyan bir vakada Samsung mühendisleri, sohbet robotu kullanımının serbest bırakılmasından sonraki yaklaşık yirmi gün içinde üç kez ticari sırrı bu araca girdi: yarı iletken test kodu, bir toplantının dökümü. Kötü niyet yoktu. Amaç hızlanmaktı. Sonuç, sırrın kurum dışına çıkmasıydı.
Verizon'un 2025 raporu, çalışanların yaklaşık yüzde 15'inin şirket cihazlarından düzenli olarak üretken yapay zekâ araçlarına eriştiğini ölçtü. Bu kullanıcıların yüzde 72'si araca şirket dışı bir e-posta adresiyle giriyordu. Bu ne demek? Şirket bilgisayarında yapay zekâ kullanan her dört kişiden yaklaşık üçü, şirketin göremediği bir hesapla çalışıyor.
Sorun araç değil, kanal. Aynı araç kurumsal hesapla, sözleşmeli ve kayıtlı kullanıldığında bambaşka bir risk taşır.
Sahadan gözlem: Kurumsal bilgisayarda kişisel hesapla açık duran sohbet robotu, ziyaret ettiğimiz şirketlerde istisna değil. Yasak da çözmüyor, kullanımı telefona taşıyor. Çözüm onaylı bir araç ve basit bir kural.
Hangi bilgi yapay zekâ aracına girebilir? Üç renk haritası
Hangi bilginin yapay zekâ aracına girebileceğini belirlemenin en pratik yolu, bilgiyi üç renge ayırmaktır: kırmızı hiçbir araca girmez, sarı yalnızca onaylı araca kurumsal hesapla girer, yeşil serbesttir.
Eğitimde verdiğimiz tek sayfalık harita:
- Kırmızı: Sızarsa hukuki ya da ticari zarar doğuran bilgi. Kişisel veri, müşteri listesi, ticari sır, şifre, sözleşme taslağı. Hiçbir yapay zekâ aracına girmez.
- Sarı: İç kullanım için hazırlanmış, kamuya açık olmayan bilgi. İç taslak, süreç dokümanı, kişi adı çıkarılmış toplantı özeti. Yalnızca onaylı araca, kurumsal hesapla girer.
- Yeşil: Zaten kamuya açık ya da hassasiyeti olmayan bilgi. Web sitesindeki bilgi, genel bir metnin dil düzeltmesi, beyin fırtınası. Serbest.
Ezber tek cümle: yapıştırmadan önce sor, bu metnin rengi ne? Söyleyemiyorsan kırmızı varsay.
Oturumda ekrana on metin parçası geliyor: bir müşteri şikâyeti, bir basın bülteni, bir bordro satırı. Herkes renk kartını kaldırıyor. En çok tartışma sarı ile kırmızı arasında çıkıyor ve iyi ki çıkıyor: bu, ekibin kendi verisini ilk kez birlikte sınıflandırması demek.
Türkiye'de hukuki çerçeve ne diyor?
Kişisel Verileri Koruma Kurumu (KVKK), Kasım 2024'te sohbet robotları hakkında bir bilgi notu, Kasım 2025'te de “15 Soruda Üretken Yapay Zekâ ve Kişisel Verilerin Korunması” başlıklı bir rehber yayımladı. Bizim eğitimdeki mesaj şu: kişisel veriyi kişisel hesapla bir sohbet robotuna yapıştırmak, bir bilgi işlem tercihi değil, kişisel verilerin korunması hukukunun konusu.
Bizim okumamız: Üç renk haritası mükemmel bir sınıflandırma değil ve olması da gerekmiyor. Amacı, yapıştırmadan önce iki saniyelik bir duraklama kazandırmak. Gördüğümüz sızıntıların çoğu, tam o iki saniye olmadığı için yaşanıyor.
Yapay zekâ güvenlik eğitiminden sonra çalışanda ne kalmalı?
Eğitimden sonra çalışanda üç şey kalmalı: kısa bir öz test, çalışılmış senaryolar ve masaya asılacak beş alışkanlık.
İlki, on soruluk isimsiz bir öz test. Sorular şöyle: son otuz günde iş içeriğini kişisel hesapla bir yapay zekâ aracına girdim mi? Telefonda doğrulamadan bir bağlantıya tıkladım mı? Sesli bir talimatı geri aramadan uyguladım mı? Her “evet” bir puan. Altı ve üstü puan çıkan bir ekip için eğitim tam yerinde demektir.
İkincisi, beş senaryo kartı: masada küçük gruplarla çözülen gerçek durumlar. Örneğin: “Tedarikçinin e-postasında banka hesabı değişmiş, bugün ödeme günü.” Gruplar tartışıyor, doğru refleksi birlikte yazıyoruz.
Üçüncüsü, masaya asılacak beş alışkanlık:
- Geri ara. Sesli ya da görüntülü talimatta kapat, rehberden sen ara.
- Kendi kanalını aç. Gelen bağlantıya değil, adresi kendin yazarak siteye git.
- Rengini söyle. Yapıştırmadan önce metnin rengini belirle.
- Kurumsal hesap. İş içeriği yalnızca kurumsal hesapla, onaylı araca girer.
- Raporla. Şüphelendiğin şeyi sil ve unut değil, bildir.
Beşinci madde en az önemsenen ama en değerlisi: bir kişinin raporu, aynı e-postayı alan herkesi korur.
Sahadan gözlem: Bir ay sonra en çok hatırlanan şey sunum değil, masada oynanan senaryo oluyor. İnsanlar anlatılanı unutuyor, yaşadığını hatırlıyor. Bu yüzden oturumun en az üçte biri pratik.
Kurum eğitimden sonra ilk 60 günde ne yapmalı?
Kurum eğitimden sonra ilk 60 günde üç adımı yazılı hâle getirmeli: 30 günde havale eşiği ve ikinci kanal kuralı, 45 günde onaylı araç listesi ile politika ve raporlama yolu, 60 günde ilk oltalama tatbikatı.
Kural ve araç yoksa eğitim üç ay sonra unutulur. O yüzden oturumdan kurum için yazılı bir plan çıkıyor:
- İlk 30 gün: Havale ve ödeme için yazılı tutar eşiği belirlenir. Eşiğin üstündeki her işlem için ikinci kanal kuralı yazılır ve yönetim tarafından ilan edilir.
- İlk 45 gün: Onaylı yapay zekâ araçlarının listesi çıkarılır. Tek sayfalık bir kullanım politikası yazılır; içinde üç renk haritası yer alır. Çalışanların şüpheli durumu tek tıkla bildirebileceği bir rapor düğmesi ya da adresi kurulur.
- İlk 60 gün: İlk oltalama tatbikatı yapılır: çalışanlara, gerçeğine benzeyen ama zararsız bir test e-postası gönderilir ve kaç kişinin tıkladığı, kaç kişinin bildirdiği ölçülür.
Tatbikatta yalnızca tıklama oranına bakma, bildirim oranına da bak. Tıklayan azalıyor ama bildiren artmıyorsa, insanlar şüpheli e-postayı sessizce siliyor demektir.
Bizim okumamız: Tatbikat tuzak değil, antrenman olmalı. Tıklayanı teşhir eden şirketlerde bir sonraki turda bildirim düşüyor. Tıklayana kısa bir hatırlatma, bildirene teşekkür yeter.
Güvenlik eğitimi neden her yıl tekrarlanmalı?
Güvenlik eğitimi her yıl tekrarlanmalı, çünkü saldırı yöntemleri değişiyor ve alışkanlıklar tazelenmeyince zayıflıyor. Bir yıl önce İtalya'daki vaka yoktu; bugün oturumumuzda. Vakaları, senaryoları ve öz testi her yıl güncelliyoruz; üç refleks ise aynı kalıyor.
Güvenlik bir ürün değil. Ekipçe edinilmiş bir alışkanlık. Ürünü satın alırsın; alışkanlığı ancak birlikte edinirsin. Biz de o yüzden yılda bir geri geliyoruz.
Bizim okumamız: Yıllık tazelemenin asıl değeri yeni bilgi değil, yeni gelenler. Kuralı bilen eski çalışanla bilmeyen yeni çalışan aynı finans masasında oturuyorsa, zincir en zayıf halkası kadar güçlü.
Sık sorulan sorular
Çalışanlar için yapay zekâ güvenlik eğitimi ne kadar sürmeli?
Tüm çalışanlara yönelik bir farkındalık oturumu için altmış ile doksan dakika genelde yeterli. Bizim “Yapay Zekâ Çağında Güvenlik” oturumumuz bu sürede üç refleksi, senaryo çalışmasını ve öz testi kapsıyor. Finans ve yönetici asistanları gibi yüksek riskli ekipler için ek bir uygulamalı oturum düşünülebilir.
Deepfake görüntülü görüşme nasıl anlaşılır?
Görüntüdeki kusurlara bakmak giderek işe yaramıyor, çünkü teknoloji hızla iyileşiyor. Daha güvenilir yol, talebe bakmak: görüşmede para transferi, gizlilik ricası ya da acele varsa görüşmeyi kapatıp kişiyi rehberdeki numarasından geri aramak. Bu yöntem sahtenin kalitesinden bağımsız işler.
Ses klonlama dolandırıcılığından nasıl korunurum?
Tanıdık sesle gelen para ya da bilgi talebinde kendi rehberindeki numarayı arayarak doğrula. Şirkette yazılı bir tutar eşiği belirle ve bu eşiğin üstündeki her işlemi ikinci kanaldan teyit et. FBI'ın 2025 uyarıları da kimliği bağımsız bir kanaldan doğrulamayı öneriyor.
Çalışanların ChatGPT gibi araçları kullanmasını yasaklamalı mıyız?
Yasak genelde kullanımı bitirmiyor, görünmez hâle getiriyor: iş telefona ve kişisel hesaba taşınıyor. Daha etkili yol, onaylı bir aracı kurumsal hesapla sunmak ve hangi bilginin girebileceğini üç renk haritası gibi basit bir kuralla anlatmak.
KVKK yapay zekâ kullanımı hakkında ne diyor?
Kişisel Verileri Koruma Kurumu, Kasım 2024'te sohbet robotları hakkında bir bilgi notu, Kasım 2025'te de “15 Soruda Üretken Yapay Zekâ ve Kişisel Verilerin Korunması” rehberini yayımladı. Kişisel veriyi yapay zekâ aracına girmek, kişisel verilerin korunması mevzuatının konusudur; şirketin hukuk ekibiyle birlikte değerlendirilmeli.
Yapay zekâ asistanları güvenlik riski oluşturur mu?
Oluşturabilir. 2025'teki EchoLeak vakası, kurum içi bir asistanın dışarıdan gelen bir e-postadaki gizli talimatla veri sızdırmaya yönlendirilebileceğini gösterdi. Açık kapatıldı; ama asistanın okuduğu her dış içerik bir risk yüzeyi olmaya devam ediyor. Asistana yalnızca işini yapmasına yetecek kadar yetki verilmeli.
“Yapay Zekâ Çağında Güvenlik”, AfterFAANG Kurumsal Eğitim Programı'nın altıncı sunumudur. Tüm çalışanlara yönelik, 60 ile 90 dakika süren ve her yıl tazelenen oturumun çıkışında öz test, beş senaryo kartı ve beş alışkanlık kalır. Ekibin için oturum talebini afterfaang.com/yapay-zeka-egitimleri adresinden iletebilirsin.