Üretken yapay zekânın ses, görüntü ve metin üretiminde sağladığı gerçekçilik, kurumsal dolandırıcılığı bilgi sistemlerinin dışına taşıyarak ödeme onayı veren çalışanları ve yöneticileri doğrudan hedefe yerleştiriyor. IBS Sigorta ve Reasürans Brokerliği CEO’su Murat Çiftçi, ses klonlama, deepfake, hedefli oltalama, QR kod manipülasyonu ve IBAN değiştirme girişimlerinin finansal kayıp kadar iş durması ve itibar riski de yarattığını belirtti. Çiftçi’ye göre standart siber poliçeler her kurumun riskini aynı ölçüde karşılamayabileceği için teminat yapısının faaliyet alanı ve ödeme süreçleri üzerinden yeniden değerlendirilmesi gerekiyor.
“Yapay zekânın karar alma süreçlerindeki etkisi arttıkça yeni teminat ihtiyaçları da ortaya çıkacak.”
Şirket açıklamasındaki değerlendirme, uluslararası düzenleyici ve güvenlik kurumlarının bulgularıyla aynı risk çizgisinde ilerliyor. ABD Federal Soruşturma Bürosu, yapay zekânın saldırıların hızını, ölçeğini ve otomasyonunu artırdığını, kişiye özel oltalama ile ses ve video klonlarının hassas bilgi edinmek veya sahte işlemleri onaylatmak için kullanıldığını bildirdi. ABD Hazine Bakanlığına bağlı FinCEN de deepfake dolandırıcılığı uyarısında, 2023’ten itibaren finansal kuruluşların şüpheli işlem bildirimlerinde bu yönteme ilişkin artış gözlendiğini açıkladı.
Teminat tartışması zararın türünde düğümleniyor
Çiftçi, 30 Haziran 2026 tarihli önceki değerlendirmesinde yapay zekâ kaynaklı zararların tek bir sigorta branşına sığmadığını, olayın niteliğine göre siber sigorta, teknoloji hata ve ihmal, mesleki sorumluluk veya yönetici sorumluluk poliçelerinin gündeme gelebildiğini söylemişti. Yeni açıklama, özellikle sahte ödeme talimatı ve tedarik zinciri ödemelerinin manipülasyonu gibi sosyal mühendislik senaryolarını öne çıkarıyor.
Deepfake ile verilen bir ödeme talimatında teminatın bulunup bulunmadığı, olayın veri ihlali, bilgisayar suçu, sosyal mühendislik, iş durması veya mesleki sorumluluk kapsamında nasıl tanımlandığına bağlı olarak değişebiliyor. Poliçe metni, ek kloz, alt limit ve istisnalar görülmeden kapsam varsayımı yapmak mümkün değil. Swiss Re Institute da 2025 tarihli SONAR çalışmasında deepfake kaynaklı kayıpların sigortacı ile sigortalı arasında kapsam uyuşmazlıklarını artırabileceğini ve genişleyen dijital saldırı yüzeyinin yenilikçi siber sigorta çözümlerine talebi destekleyebileceğini değerlendirdi.
Ödeme zincirinde ikinci doğrulama öne çıkıyor
IBS’nin önerileri, kritik ödeme talimatlarının farklı bir iletişim kanalından teyit edilmesi, IBAN değişikliği taleplerinde bilinen numaradan geri arama yapılması, QR kodun işlem öncesinde kontrol edilmesi ve çalışanların düzenli farkındalık eğitiminden geçirilmesi üzerinde yoğunlaşıyor. FBI da finansal işlem isteyen dijital mesajların gerçekliğinin doğrulanmasını, çalışan eğitimini ve çok faktörlü kimlik doğrulamayı temel önlemler arasında sıralıyor.
Türkiye’de kamu kurumlarının adını kullanan sahte sayfalara ilişkin yapay zekâ destekli oltalama uyarıları, aynı yöntemin bireysel ödemelerden kurumsal finans süreçlerine kadar geniş bir alanda kullanılabildiğini gösteriyor. Kurumlar açısından siber güvenlik yazılımı ile poliçe satın almak tek başına yeterli koruma oluşturmuyor; ödeme yetkisi, tedarikçi bilgisi değişikliği ve olağan dışı talimatların kim tarafından, hangi kanaldan ve kaç aşamada doğrulandığı da risk değerlendirmesinin parçası haline geliyor.
01
Açık veri taraması
Web siteleri, sosyal medya ve kısa ses kayıtları hedefe özel senaryo için kullanılıyor.
02
Kimlik taklidi
Ses klonu, deepfake görüntü veya ikna edici e-posta güven ilişkisini taklit ediyor.
03
İşlem yönlendirmesi
Sahte ödeme talimatı, IBAN değişikliği veya QR kod üzerinden para hareketi isteniyor.
04
Hasar ve kapsam incelemesi
Finansal kayıp, iş durması ve sorumluluk başlıkları poliçe diliyle karşılaştırılıyor.
FBI, FinCEN ve IBS değerlendirmelerindeki ortak saldırı ve kontrol noktalarından derlendi.
IBS, önümüzdeki dönemde yapay zekâ kaynaklı dolandırıcılık senaryolarına yönelik daha kapsamlı ürünlerin gelişmesini bekliyor. Ancak açıklamada yeni bir ürünün devreye alınma tarihi, teminat limiti, istisnaları veya fiyatlaması paylaşılmadı. Bu nedenle sektör açısından somut değişimin, poliçe metinleri ve hasar uygulamaları açıklandıkça izlenmesi gerekecek.



