
Deepfake, yapay zekâ ile bir kişinin görüntüsünü, sesini veya hareketlerini gerçekte yaşanmamış bir olay varmış gibi üreten ya da değiştiren sentetik içeriktir. Deepfake kullanımı tek başına yasak değildir; rıza, amaç ve yayılma biçimine göre kişisel veri ihlali, kişilik hakkı saldırısı, şantaj, dolandırıcılık veya başka bir suç oluşturabilir.
Deepfake Nedir ve Gerçek Bir Kayıttan Nasıl Ayrılır?
Deepfake sözcüğü “deep learning” ve “fake” kavramlarının birleşiminden doğmuştur. Teknoloji; var olan bir görüntüde yüz değiştirme, dudak hareketini yeni bir sesle eşleştirme, bir kişinin sesini taklit etme veya gerçekte hiç kaydedilmemiş bir görüntü oluşturma amacıyla kullanılabilir. Sonuç yalnız video değildir. Yapay ses, değiştirilmiş fotoğraf ve canlı görüntülü görüşmede kullanılan yüz filtresi de olayın niteliğine göre aynı hukuki risk alanına girebilir.
Bir kaydın yapay biçimde üretilmiş olması, her zaman çıplak gözle anlaşılabilecek bir bozukluk bırakmaz. Görüntüdeki ışık ve gölge uyumsuzluğu, doğal olmayan göz kırpma, ses ile dudak hareketi arasındaki gecikme veya metalik ses tonu şüphe doğurabilir; fakat bunlar kesin ispat değildir. Sıkıştırma, yeniden yükleme ve ekran kaydı gerçek içerikte de benzer izler oluşturabilir. Hukuki değerlendirme, yalnız “yapay görünüyor” kanaatine değil, özgün dosyaya, üst verilere, paylaşım zincirine ve gerektiğinde uzman incelemesine dayanır.
Kişisel Verileri Koruma Kurumu da yayımladığı Deepfake Bilgi Notu ile teknolojinin tanımını, kişisel veriler bakımından doğurduğu tehditleri ve tespit güçlüklerini ele almıştır. Kurumun bilgi notu teknik farkındalık sağlar; belirli bir içeriğin suç oluşturup oluşturmadığı ise somut fiil ve ilgili kanun hükmü üzerinden belirlenir.
Deepfake Yasal Mı?
Deepfake teknolojisinin eğitim, sinema, sanat, erişilebilirlik, oyun, reklam veya hiciv amacıyla kullanılması mümkündür. Bir oyuncunun sözleşmede belirlenen sahne için dijital suretinin oluşturulması ya da bir kişinin açıkça kabul ettiği seslendirme çalışması, amaç ve kapsam içinde kalındığında hukuka uygun olabilir. Bununla birlikte rıza, kişinin görüntüsü ve sesinin her konuda, süresiz ve sınırsız kullanılmasına izin veren bir anahtar değildir.
Hukuka uygunluk değerlendirmesinde en az dört soru önem taşır: İçerikte kimliği belirli veya belirlenebilir bir kişi var mıdır? Kullanılan görüntü ve ses hangi kaynaktan elde edilmiştir? Üretim ve yayma için geçerli bir hukuki sebep bulunmakta mıdır? İçerik, verilen rızanın amacı, mecrası, süresi ve hedef kitlesiyle uyumlu mudur? Rıza dışında haber verme, ifade ve sanat özgürlüğü gibi meşru menfaatler de gündeme gelebilir; ancak kamu yararı, güncellik, gerçeklikle bağ ve ölçülülük ayrıca değerlendirilir.
“Parodi”, “kurgu” veya “eğlence” etiketi hukuka uygunluğun yalnız bir göstergesidir. Ortalama izleyicinin içeriğin kurmaca olduğunu anlayabilmesi, kullanılan kişinin toplumdaki konumu, isnadın ağırlığı, yayının erişimi ve doğan zarar önemlidir. Açıkça hiciv olduğu anlaşılan ölçülü bir kurgu; gerçek bir cinsel görüntü, suç itirafı veya yatırım tavsiyesi izlenimi veren içerikten farklı bir değerlendirme gerektirir.
Bu nedenle “deepfake yasal mı?” sorusunun kısa cevabı koşulludur: Teknolojinin kendisi genel olarak yasak değildir; fakat kişinin kimliğini, itibarını, mahremiyetini veya malvarlığını hedefleyen üretim ve yayma hukuka aykırı olabilir. Ayrıca içerik hiç yayımlanmamış olsa bile görüntü ve ses verilerinin elde edilmesi, kaydedilmesi ya da eğitim verisi olarak kullanılması ayrı bir veri işleme faaliyeti oluşturabilir.
Deepfake Yapmak Suç Mu?
Türk Ceza Kanunu’nda “deepfake suçu” adıyla bütün olayları kapsayan bağımsız bir suç tipi bulunmamaktadır. Bu, deepfake yoluyla gerçekleştirilen fiillerin cezasız olduğu anlamına gelmez. Kullanılan veri, üretimin amacı, içeriğin niteliği, kime gönderildiği, yayımlanıp yayımlanmadığı ve failin kastı; kişisel veri, özel hayat, hakaret, şantaj, dolandırıcılık veya kamu düzenine karşı suçlardan hangisinin tartışılacağını belirler.
Ceza hukukunda benzetme yoluyla yeni bir suç yaratılamaz. Her dosyada ilgili suçun maddi ve manevi unsurları ayrı ayrı kurulmalıdır. Aynı deepfake içeriği bir kişiye baskı kurmak için gönderilmiş, daha sonra sosyal medyada yayımlanmış ve üçüncü kişileri para göndermeye ikna etmekte kullanılmışsa birden fazla fiil ve suç tipi gündeme gelebilir. Buna karşılık rızaya dayalı, yanıltıcı olmayan ve hak ihlali yaratmayan bir kurgu yalnız üretildiği için suç sayılmaz.
Rızasız Görüntü veya Ses Kullanımı Kişisel Veri Suçu Oluşturabilir Mi?
Kimliği belirli bir kişiye ait fotoğraf, video ve ses kaydı kişisel veri niteliği taşıyabilir. Bu verinin hukuka aykırı biçimde elde edilmesi, kaydedilmesi, başkasına verilmesi veya yayılması TCK m. 135 ve 136 yönünden incelenebilir. Suç vasfı, verinin herkese açık bir profilde bulunup bulunmamasından ibaret değildir; verinin hangi yeni bağlamda, hangi ek bilgilerle ve ne amaçla kullanıldığı da önem taşır.
Kanunun yayma ve ele geçirmeye ilişkin temel hükmü şöyledir:
5237 Sayılı Türk Ceza Kanunu, m. 136/1: “Kişisel verileri, hukuka aykırı olarak bir başkasına veren, yayan veya ele geçiren kişi, iki yıldan dört yıla kadar hapis cezası ile cezalandırılır.”
Yargıtay Ceza Genel Kurulu, bir kadının fotoğrafının tanışma sitesinde farklı bir profil ve cinsel yönelim çağrışımıyla yayımlanmasını kişisel veri ve hakaret suçları bağlamında değerlendirmiştir:
Yargıtay Ceza Genel Kurulu, E. 2012/1510, K. 2014/331, T. 17.06.2014: “Her türlü kişisel verinin hukuka aykırı olarak başkasına verilmesi, yayılması ve ele geçirilmesi fiillerinin kanunun 136. maddesindeki suçu oluşturduğu kabul edilmelidir.”
Karar doğrudan yapay zekâ ile oluşturulmuş bir içeriğe ilişkin değildir. Yine de gerçek bir kişiye ait görüntünün yeni ve yanıltıcı kimlikle sunulmasının hukuki önemini göstermektedir. Deepfake dosyasında yüzün yanı sıra ad, hesap bilgisi ve içerikle kurulan isnat araştırmanın çerçevesini belirler.
Yargıtay 2026 yılında, mağdurun sosyal medya hesabından alınan baş fotoğrafının çıplak bir bedene montajlanarak şantaj amacıyla mağdura gönderildiği olayda TCK m. 136/1 kapsamında kurulan mahkûmiyeti hukuka uygun bulmuştur:
Yargıtay 12. Ceza Dairesi, E. 2024/1536, K. 2026/3395, T. 06.04.2026: “Sanığın katılana şantaj yapmak amacıyla sosyal medya hesabından elde ettiği katılanın baş kısmına ait fotoğrafı çıplak kadın vücuduna montajlamasına ilişkin fiilin TCK’nın 136/1. maddesinde düzenlenen verileri hukuka aykırı olarak verme veya ele geçirme suçunu oluşturduğu…”
Bu karar, rızasız cinsel montaj bakımından doğrudan ve güncel bir örnek sunmaktadır. Kararın uygulama alanını; sosyal medyadan alınan baş fotoğrafı, çıplak bedene montaj, mağdurla açık ilişkilendirme, gönderim ve şantaj amacı belirlemiştir. Başka bir görüntü değişikliği bu olgulara göre ele alınır.
Cinsel Deepfake Özel Hayatın Gizliliğini veya Hakareti İhlal Eder Mi?
Rıza dışı cinsel deepfake, gerçek bir özel hayat kaydının yayılmasından farklıdır: Görüntüdeki beden veya olay gerçekte var olmayabilir. TCK m. 134’teki ifşa hükmü, özel hayata ilişkin gerçek görüntü veya sesi konu edinir. Üretimde böyle bir kayıt da kullanılmışsa kaydın elde edilmesi ve ifşası bu madde yönünden önem kazanır.
TCK m. 134/2, kişilerin özel hayatına ilişkin görüntü veya seslerin hukuka aykırı olarak ifşa edilmesini ve bunların basın ve yayın yoluyla yayımlanmasını cezalandırır. Özel hayatın gizliliğinin ihlali bakımından gerçek kaydın niteliği, elde edilme ve ifşa hareketi ayrıştırılır. TCK m. 125 bakımından ise kişiye somut bir fiil veya olgu isnat edilmesi ya da sövme suretiyle şeref, onur ve saygınlığın rencide edilmesi aranır. Gerçek olmadığı bilinen cinsel bir sahnenin belirli kişiye aitmiş gibi sunulması, kullanılan sözler ve yayının bağlamına göre hakaret değerlendirmesini de gündeme getirebilir.
Çocukların yer aldığı veya çocuklara gösterilen müstehcen içerikler bakımından TCK m. 226 ayrıca önem taşır. Yetişkin bir kişiye ilişkin cinsel deepfake ise yalnız “müstehcenlik” başlığıyla açıklanamaz. Olayın kişisel veri, özel hayat, hakaret veya şantaj boyutu, içerik ve kullanım amacı üzerinden belirlenir.
Deepfake ile Şantaj Nasıl Oluşur?
Bir deepfake görüntünün yayımlanacağı tehdidiyle para, cinsel davranış, görüntülü görüşme, başka bir içerik veya herhangi bir haksız çıkar istenmesi şantaj suçunu gündeme getirebilir. İçeriğin gerçek olmaması şantaj ihtimalini ortadan kaldırmaz. TCK m. 107/2, yarar sağlamak amacıyla kişinin şeref veya saygınlığına zarar verecek hususların açıklanacağı ya da isnat edileceği tehdidini de kapsar.
5237 Sayılı Türk Ceza Kanunu, m. 107/2: “Kendisine veya başkasına yarar sağlamak maksadıyla bir kişinin şeref veya saygınlığına zarar verecek nitelikteki hususların açıklanacağı veya isnat edileceği tehdidinde bulunulması halinde de birinci fıkraya göre cezaya hükmolunur.”
Yargıtay, yapay zekâ araçlarının yaygınlaşmasından önce verdiği bir kararda, mağdur kamerayı açmadığı takdirde çıplak fotomontajının internete yükleneceği tehdidini şantaj olarak nitelendirmiştir:
Yargıtay 4. Ceza Dairesi, E. 2013/24285, K. 2015/31943, T. 24.06.2015: “Sanığın, MSN’den görüştüğü mağdura yönelik ‘kamerasını açmadığı takdirde, çıplak haliyle yapmış olduğu fotomontaj resmini internet sitelerine yükleyeceğini bildirmesi’ şeklindeki eyleminin TCK’nın 107. maddesinde düzenlenen şantaj suçunu oluşturduğu…”
Kararın güncel deepfake olaylarına katkısı, sahte görüntünün de şantaj tehdidine konu olabilmesidir. Talep edilen yarar ve tehdidin mağdur üzerindeki baskı gücü, yazışmanın bütünü içinde anlam kazanır. Görüntünün mağdura gönderilmesi ile daha sonra geniş kitleye yayılması ise iki ayrı hareket niteliği taşıyabilir.
Yapay Ses veya Görüntü ile Dolandırıcılık Suçu Oluşur Mu?
Bir yakının, şirket yöneticisinin, banka çalışanının veya kamu görevlisinin sesi ya da görüntüsü taklit edilerek para gönderilmesinin sağlanması dolandırıcılık suçunu gündeme getirir. TCK m. 157 bakımından hileli davranış, aldatma, zarar ve yarar arasında bağ aranır. Banka hesabının yalnız ödeme aracı olduğu dosya ile bilişim sisteminin hileyi kurduğu dosyanın TCK m. 158 bakımından niteliği farklı olabilir.
5237 Sayılı Türk Ceza Kanunu, m. 157/1: “Hileli davranışlarla bir kimseyi aldatıp, onun veya başkasının zararına olarak, kendisine veya başkasına bir yarar sağlayan kişiye bir yıldan beş yıla kadar hapis ve adlî para cezası verilir.”
Yargıtay, bir tanıdığın sesi taklit edilerek para istendiği olayda dolandırıcılık suçunun oluştuğuna ilişkin kabulü hukuka uygun bulmuştur:
Yargıtay 15. Ceza Dairesi, E. 2011/15281, K. 2012/40365, T. 02.07.2012: “Kendisini müştekinin tanıdığı […] gibi tanıtıp sesini taklit ederek […] 250 TL […] şeklinde gerçekleşen olayda dolandırıcılık suçunun oluştuğuna yönelik kabulde bir isabetsizlik görülmemiştir.”
Karar ses klonlama teknolojisine ilişkin değildir; insan ses taklidinin aldatma aracı olduğu eski bir olayı ele almaktadır. Bugünkü yapay ses vakalarında kararın işlevi, aracın teknik yeniliğinden çok mağdurun kimlik hakkında yanıltılması ve bu hile nedeniyle malvarlığı işlemi yapması arasındaki bağı göstermesidir. Arayan numara, ses kaydı, mesajlaşma, banka hareketi ve hesabın kimin kontrolünde olduğu birlikte değerlendirilir.
Kamu Düzenini Etkileyen Sahte Açıklamalar Her Zaman Suç Mudur?
Bir kamu görevlisinin, şirketin veya tanınmış kişinin ağzından üretilen sahte açıklama geniş kitleleri yanıltabilir. Bununla birlikte TCK m. 217/A, internetteki her yanlış veya yanıltıcı içeriği cezalandıran genel bir hüküm değildir. Failin sırf halk arasında endişe, korku veya panik yaratma saikiyle hareket etmesi; ülkenin iç ve dış güvenliği, kamu düzeni veya genel sağlığıyla ilgili gerçeğe aykırı bilgiyi kamu barışını bozmaya elverişli şekilde alenen yayması gerekir.
5237 Sayılı Türk Ceza Kanunu, m. 217/A/1: “Sırf halk arasında endişe, korku veya panik yaratmak saikiyle, ülkenin iç ve dış güvenliği, kamu düzeni ve genel sağlığı ile ilgili gerçeğe aykırı bir bilgiyi, kamu barışını bozmaya elverişli şekilde alenen yayan kimse, bir yıldan üç yıla kadar hapis cezasıyla cezalandırılır.”
Bu unsurlardan biri eksikse sırf içerik deepfake olduğu için m. 217/A uygulanmaz. Seçim, afet, savaş, salgın veya finansal panik bağlamında yayılan yapay içeriklerde içeriğin konusu, erişimi, failin özel saiki ve kamu barışını bozma elverişliliği somut olarak araştırılır. Aynı yayın kişisel veri, hakaret veya sermaye piyasası gibi başka düzenlemeler bakımından ayrıca sonuç doğurabilir.
Herkese Açık Fotoğrafı Deepfake İçin Kullanmak Serbest Midir?
Bir fotoğrafın sosyal medya hesabında herkese açık bulunması, onu her amaçla kullanma izni vermez. Kişisel verinin alenileştirilmiş olması ile ilgili kişinin veriyi hangi amaçla alenileştirdiği birlikte değerlendirilir. Fotoğrafın sahte kimlik, cinsel içerik, reklam, siyasi propaganda veya dolandırıcılık bağlamına taşınması, ilk paylaşım amacını aşabilir.
Ceza sorumluluğu bakımından her izinsiz yeniden kullanım aynı sonucu doğurmaz. Yargıtay 12. Ceza Dairesinin bir kararında, herkese açık Facebook profilinden alınan fotoğrafların kişinin adı ve soyadı kullanılmadan başka profilde yayımlanmasının suç oluşturmadığı, fiilin özel hukuk yaptırımlarına konu olabileceği kabul edilmiştir:
Yargıtay 12. Ceza Dairesi, E. 2015/4349, K. 2016/5349, T. 30.03.2016: “Özel hayata ilişkin olmayan, herkese açık facebook profilinden kolaylıkla elde edilen fotoğrafların, ilgilinin isim ve soyismi kullanılmadan, sadece başka bir facebook profilinde yayınlanması eyleminin suç olarak kabul edilemeyeceği, bu eylemlerin yalnızca özel hukuk yaptırımlarına konu olabileceği…”
Karar, sosyal medyadaki bütün fotoğrafların serbestçe kullanılabileceği anlamına gelmez. Yeni profilin içeriği, kişinin tanınabilirliği, adının veya başka verilerinin kullanılması, özel hayat bağlantısı, ticari amaç ve uğranılan zarar sonucu değiştirebilir. Ayrıca ceza suçunun unsurları oluşmasa bile kişilik hakkı, veri koruma ve resim üzerindeki haklar devam eder.
Deepfake ve KVKK İlişkisi Nasıl Kurulur?
KVKK, kişisel veriyi kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi olarak tanımlar. Bir kişinin yüzü, sesi, adı, kullanıcı hesabı veya onu ayırt etmeye yarayan başka işaretler deepfake üretiminde kullanıldığında elde etme, kaydetme, değiştirme, model eğitiminde kullanma, üçüncü kişiye aktarma ve yayımlama ayrı veri işleme hareketleri olabilir.
Kanundaki tanım şu şekildedir:
6698 Sayılı Kişisel Verilerin Korunması Kanunu, m. 3/1-d ve e: “Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi […] kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan […] yollarla elde edilmesi, kaydedilmesi, depolanması […] değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.”
Bir yüz veya ses kaydının KVKK m. 6 anlamında biyometrik veri sayılması, kişinin benzersiz biçimde tanımlanması ya da doğrulanması için belirli teknik işlemden geçirilmesine bağlıdır. Haber görseli olarak kullanılan fotoğraf ile yüz şablonu çıkarılan kayıt bu açıdan farklıdır. Deepfake sisteminin hangi ara verileri ürettiği teknik olarak açıklanmalıdır.
KVKK m. 5 ve 6’daki işleme şartlarından biri bulunmalı; ayrıca hukuka ve dürüstlük kurallarına uygunluk, amaçla bağlantılılık, sınırlılık, ölçülülük ve gerekli süre kadar saklama ilkeleri korunmalıdır. Özel nitelikli kişisel veriler için m. 6, 2024 yılında değiştirilmiştir. Bu nedenle eski metindeki “açık rıza yoksa her durumda yasaktır” formülü güncel ve eksiksiz değildir. Somut veri kategorisi ve kanundaki sınırlı işleme şartları ayrı incelenir.
İlgili kişi, KVKK m. 11 kapsamında verisinin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarılan üçüncü kişileri bilme, şartları varsa düzeltme veya silme isteme ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir. Veri sorumlusuna başvurunun en geç otuz gün içinde sonuçlandırılması gerekir. Cevabın yetersiz olması, başvurunun reddi veya süresinde cevap verilmemesi hâlinde KVKK m. 14’teki süreler içinde Kurula şikâyet yolu gündeme gelebilir.
İşleme amaç ve vasıtalarını belirleyen aktör veri sorumlusu; onun talimatıyla veri işleyen aktör ise veri işleyen sıfatını taşıyabilir. Kullanıcı, geliştirici, kurumsal müşteri ve platformun rolleri bu nedenle faaliyet bazında kurulur. Hizmetin içeriği teknik olarak üretmesi, girdiyi sağlayan veya sonucu yayan kişiyi sorumluluk alanının dışına çıkarmaz.
Deepfake Kişilik Haklarını İhlal Eder Mi?
Deepfake, kişinin adı, görüntüsü, sesi, şerefi, itibarı, özel hayatı ve kendi görüntüsü üzerindeki karar alanına müdahale edebilir. Türk Medeni Kanunu m. 24 uyarınca rıza, üstün nitelikte özel veya kamusal yarar ya da kanunun verdiği yetkiyle haklı kılınmayan kişilik hakkı saldırısı hukuka aykırıdır.
4721 Sayılı Türk Medeni Kanunu, m. 24: “Kişilik hakkı zedelenen kimsenin rızası, daha üstün nitelikte özel veya kamusal yarar ya da kanunun verdiği yetkinin kullanılması sebeplerinden biriyle haklı kılınmadıkça, kişilik haklarına yapılan her saldırı hukuka aykırıdır.”
TMK m. 25; saldırı tehlikesinin önlenmesi, sürmekte olan saldırıya son verilmesi ve etkileri devam eden saldırının hukuka aykırılığının tespiti davalarını düzenler. Düzeltme veya kararın üçüncü kişilere bildirilmesi ve yayımlanması istenebilir. Maddi ve manevi tazminat ile saldırı dolayısıyla elde edilen kazancın vekâletsiz iş görme hükümlerine göre verilmesi talepleri de saklıdır.
Türk Borçlar Kanunu m. 49, kusurlu ve hukuka aykırı fiille verilen zararın giderilmesini; m. 58 ise kişilik hakkının zedelenmesi nedeniyle manevi tazminatı düzenler. Zararın miktarı, içeriğin erişimi, mağdurla ilişkilendirilme gücü, yayında kalma süresi, düzeltme çabası ve somut ekonomik sonuçlarla kurulmalıdır. Ceza soruşturmasının bulunması hukuk davasındaki zarar ve nedensellik incelemesini ortadan kaldırmaz.
Fotoğraf ve portreler bakımından Fikir ve Sanat Eserleri Kanunu m. 86 da ayrıca önemlidir:
5846 Sayılı Fikir ve Sanat Eserleri Kanunu, m. 86/1: “Eser mahiyetinde olmasalar bile, resim ve portreler tasvir edilenin, tasvir edilen ölmüşse 19 uncu maddenin birinci fıkrasında sayılanların muvafakati olmadan, tasvir edilenin ölümünden 10 yıl geçmedikçe teşhir veya diğer suretlerle umuma arz edilemez.”
Maddenin tarihî, kamusal ve haber amaçlı istisnaları vardır; ayrıca TMK m. 24 saklı tutulmuştur. Bu nedenle fotoğrafın eser sayılıp sayılmaması, tasvir edilen kişinin kendi görüntüsü üzerindeki korumayı bütünüyle ortadan kaldırmaz. Deepfake için kullanılan kaynak fotoğrafın fotoğrafçıya ait telif hakları da ayrı bir hak katmanı oluşturabilir.
Deepfake İçeriğin Kaldırılması veya Erişimin Engellenmesi Mümkün Mü?
İçeriğin kaynağına, yayının niteliğine ve ihlal edilen hakka göre platform bildirimi, veri sorumlusuna başvuru, kişilik hakkı davası, ihtiyati tedbir, ceza soruşturması ve özel hayatın gizliliğine ilişkin erişim engeli farklı işlevler taşır. Bir kanaldaki sonuç diğer bütün süreçlerin yerine geçmez. Platformun topluluk kuralına göre içeriği kaldırması, hukuki sorumluluk veya tazminat konusunda karar verildiği anlamına gelmez.
5651 sayılı Kanun’un genel kişilik hakkı başvurularını düzenleyen m. 9’u Anayasa Mahkemesi tarafından iptal edilmiştir. Buna karşılık özel hayatın gizliliği nedeniyle erişimin engellenmesine ilişkin m. 9/A yürürlüktedir. Bu ayrım, eski kaynaklarda yer alan m. 9 anlatımının güncel kabul edilmemesi bakımından önemlidir.
5651 Sayılı Kanun, m. 9/A/1-2: “İnternet ortamında yapılan yayın içeriği nedeniyle özel hayatının gizliliğinin ihlal edildiğini iddia eden kişiler, Başkanlığa doğrudan başvurarak içeriğe erişimin engellenmesi tedbirinin uygulanmasını isteyebilir. […] Bu istekte; hakkın ihlaline neden olan yayının tam adresi (URL), hangi açılardan hakkın ihlal edildiğine ilişkin açıklama ve kimlik bilgilerini ispatlayacak bilgilere yer verilir.”
Maddenin devamında tedbirin URL temelli uygulanması, talebin yirmi dört saat içinde sulh ceza hâkiminin kararına sunulması ve hâkimin en geç kırk sekiz saat içinde karar vermesi düzenlenir. Bu özel yolun kullanılabilmesi için yayının özel hayatın gizliliğiyle bağlantısı bulunmalıdır. İtibar, ticari zarar veya kişisel veri ihlali içeren fakat özel hayat kapsamında olmayan her deepfake m. 9/A’ya sokulamaz.
TMK m. 25 kapsamındaki önleme ve durdurma talepleri ile geçici hukuki koruma, içeriğin yeniden yüklenme biçimi ve muhatabın kimliği dikkate alınarak değerlendirilir. Taleplerin yalnız alan adını değil, ihlalli içeriği ve devam tehlikesini somutlaştırması gerekir. Aynı içeriğin farklı hesap ve URL’lerde yeniden yayımlanması, teknik yayılma haritası ile hukuki talebin kapsamının uyumlu kurulmasını gerektirir.
Deepfake Dosyasında Delil ve Teknik İnceleme Neden Önemlidir?
Deepfake uyuşmazlığında önce kaydın üretim biçimi, ardından üretim veya yaymanın belirli kişiyle bağlantısı araştırılır. Kaydın yapay olduğunun anlaşılması faili göstermez. Özgün dosya ve üst veri içeriğin geçmişine; yükleme hesabı ile oturum kayıtları yayma hareketine; mesajlaşma ve ödeme izleri ise amaç ve yarar ilişkisine ışık tutar.
Yargıtay, kamuoyuna sızdırıldığı ileri sürülen telefon kayıtlarının gerçek mi montaj mı olduğu araştırılmadan hukuki nitelendirme yapılmasını yeterli görmemiş; ilgili kişilerin dinlenmesi ve gerektiğinde uzman ses laboratuvarından rapor alınması gerektiğini belirtmiştir:
Yargıtay 12. Ceza Dairesi, E. 2016/9990, K. 2017/7386, T. 11.10.2017: “Ses kayıtlarının gerçek olup olmadıkları, montajlanıp montajlanmadıkları hususlarında bilirkişi raporu aldırılarak, sonucuna göre sanığın hukuki durumunun takdir ve tayini gerekirken eksik inceleme ile yazılı şekilde hüküm kurulması…”
Karar sentetik bir ses kaydına ilişkin değildir; ancak kayıt gerçekliğinin suç vasfını ve isnadı etkilediği dosyalarda teknik doğrulamanın işlevini açıklar. İnternetten indirilen kopya yeniden kodlanmış olabilir. Bu nedenle yalnız sosyal medya videosunun ekran kaydıyla yetinilmesi, özgün dosyadaki üst verinin ve yükleme zincirinin kaybına yol açabilir.
İçeriğin kaldırılması ile delilin korunması arasında denge kurulmalıdır. Yayının hızla yayılması zararı büyütürken kaynağın, URL’nin, tarih ve saat bilgisinin, kullanıcı adının ve görünür etkileşimlerin hiç kaydedilmeden kaybolması ispatı zorlaştırabilir. Bununla birlikte karşı hesaba yetkisiz girme, özel yazışmaları ölçüsüz biçimde yayma veya başka kişilerin verilerini toplama hukuka uygun delil koruma yöntemi değildir. Noter tespiti, bilirkişi, savcılık işlemi ve hukuk yargısındaki delil tespiti ihtiyacı somut olayın aciliyetine göre değerlendirilir.
Deepfake’i Üreten, Paylaşan ve Platform Aynı Ölçüde Sorumlu Mudur?
İçeriğin yaşam döngüsünde üretim, ilk yükleme, yeniden paylaşım ve reklamla yaygınlaştırma farklı kişilerce gerçekleştirilebilir. Ceza sorumluluğu şahsidir; kast ve katkı her aktör için ayrı kurulur. Görüntüyü mağduru hedeflemek için hazırlayan kişiyle sahte olduğunu bilmeden haber değeri bulunduğunu düşünerek aktaran kişinin hukuki konumu bu yüzden farklılaşır.
Yeniden paylaşım da koşullara göre yeni bir yayma hareketi ve kişilik hakkı saldırısı oluşturabilir. “Ben üretmedim” savunması, içeriğin sahte olduğunun bilindiği, mağdurla ilişkilendirildiği ve geniş kitleye taşındığı her durumda sorumluluğu otomatik olarak kaldırmaz. Buna karşılık haber verme hakkı kapsamında yapılan ölçülü bir doğrulama haberi, deepfake içeriği hakikatmiş gibi yeniden dolaşıma sokan paylaşımdan ayrılır. Haberde görüntünün zorunlu olup olmadığı, bulanıklaştırma, kısa alıntı, uyarı ve kamu yararı değerlendirilir.
Platformun sorumluluğu ise içerik üzerindeki rolüne, bildirim mekanizmasına, yerleşiklik durumuna, veri işleme faaliyetlerine ve ilgili özel mevzuata göre belirlenir. Salt yer sağlama ile içeriği seçme, hedefleme, reklamla büyütme veya kendi modeliyle üretme aynı değildir. Bir platforma yapılan ihlal bildirimi, üretici veya yayan kişi hakkındaki ceza ve tazminat sürecini ortadan kaldırmadığı gibi her platformun her bildirimi aynı sürede sonuçlandıracağı da varsayılamaz.
Deepfake Mağduriyetinde Hangi Hukuki Yollar Değerlendirilir?
Uygun yol, içeriğin yalnız üretilmiş mi yoksa yayılmış mı olduğu, şantaj veya para talebi içerip içermediği, özel hayatla bağlantısı, veriyi işleyen muhatabın kimliği ve zararın devam edip etmediğine göre değişir. Ceza şikâyeti failin cezai sorumluluğunu; TMK ve TBK talepleri saldırının önlenmesini, durdurulmasını ve zararın giderilmesini; KVKK başvurusu kişisel veri işleme faaliyetini; platform bildirimi ise hizmetin kendi kuralları çerçevesindeki kaldırma sürecini hedefler.
Şikâyete bağlı suçlarda TCK m. 73 uyarınca, fiil ve failin öğrenilmesinden başlayan altı aylık şikâyet süresi gündeme gelebilir. Ancak bütün deepfake bağlantılı suçlar şikâyete bağlı değildir. TCK m. 139, kişisel verilerin kaydedilmesi ile verileri hukuka aykırı verme veya ele geçirme suçlarını bölümdeki genel şikâyet kuralının dışında bırakır. Hakaret, özel hayat, şantaj ve dolandırıcılık yönünden takip rejimi ayrıca belirlenir.
Haksız fiile dayanan tazminat isteminde TBK m. 72, zararın ve tazminat yükümlüsünün öğrenilmesinden başlayan iki yıllık ve fiilden başlayan on yıllık zamanaşımı düzenler; fiil daha uzun ceza zamanaşımına tabi bir suça dayanıyorsa bu süre uygulanabilir. KVKK bakımından ise veri sorumlusuna başvuru ve Kurula şikâyet için m. 13 ve 14’te ayrı, kısa süreler vardır. Tek bir “deepfake başvuru süresi” bulunmadığından olayın bütün yolları aynı takvimde değerlendirilmelidir.
İlk hukuki incelemede içeriklerin URL ve hesap bazında ayrılması, özgün dosyaya erişim, tehdidin tam yazışma bağlamı, para hareketleri, içeriği ilk kimin yayımladığı ve hangi platformlarda bulunduğu belirleyici olur. Bilişim hukuku hizmetleri, ceza, veri koruma ve kişilik hakkı yollarının tek olay planında değerlendirilmesini; biyometrik veri ve internet dolandırıcılığı suçu hakkındaki rehberler ise dar hukuki başlıkların unsurlarını açıklar.
Şirketler Deepfake Kullanırken Nelere Dikkat Etmelidir?
Şirketin reklamda, eğitimde, müşteri hizmetinde veya içerik üretiminde dijital yüz ve yapay ses kullanması; sözleşme, kişisel veri, tüketici, reklam ve fikrî hak katmanlarını birlikte etkileyebilir. Kullanılan kişinin kimliği, verinin kaynağı, model sağlayıcısının girdileri saklayıp saklamadığı, çıktının hangi ülkelerde işlendiği ve yeniden eğitim amacıyla kullanılıp kullanılmadığı belirlenmelidir.
Oyuncu, çalışan, yönetici veya marka elçisinden alınan rızanın; üretilecek içeriğin türünü, mecrasını, süresini, coğrafi kapsamını, yeniden kullanımını ve alt yüklenicileri kapsaması önemlidir. Kişinin sesiyle yeni cümleler üretilmesi, önceden kaydedilmiş reklamın yeniden yayımlanmasından farklıdır. Sözleşmede geniş kullanım ifadesi bulunması, KVKK’daki aydınlatma, hukuki sebep ve ölçülülük incelemesini ortadan kaldırmaz.
Tüketicinin gerçek bir kişiyle konuştuğunu sanmasına yol açan yapay temsilci veya gerçekte söylenmemiş bir uzman görüşü, yanıltıcı ticari uygulama ve reklam riskini artırabilir. İçeriğin yapay olduğuna ilişkin açık işaret, her ihlali tek başına gidermese de aldatıcılık değerlendirmesinde önem taşır. Deepfake tespit ve olay müdahale planı; yöneticinin sesini taklit eden ödeme talebi, sahte ürün açıklaması veya kriz anında yayılan kurumsal açıklama için doğrulama kanalları içermelidir.
Deepfake Yapmak Tek Başına Suç Mudur?
Kural olarak hayır. Hukuk, kullanılan tekniğin adından çok görüntü ve sesin nasıl elde edildiğine, üretimin amacına ve içeriğin ne şekilde dolaşıma sokulduğuna bakar. Rızalı bir sinema uygulaması hukuka uygun olabilirken sahte cinsel görüntü, şantaj mesajı veya aldatıcı para talebi ilgili ceza hükmünün kapsamına girebilir.
Birinin Yüzünü Başka Bedene Koymak Suç Mudur?
Rıza yoksa bu kullanım ciddi hukuki sonuç doğurabilir. Yargıtay, sosyal medyadan alınan baş fotoğrafının çıplak bedene montajlanıp şantaj amacıyla mağdura gönderildiği olayda TCK m. 136/1 kapsamındaki mahkûmiyeti onamıştır. Ceza vasfının yanında görüntünün yayılmasının durdurulması ve kişilik hakkı talepleri de gündeme gelebilir.
Cinsel Deepfake Müstehcenlik Suçu Mudur?
Her zaman değil. TCK m. 226 bakımından çocuğun içerikte yer alması, çocuğa içerik gösterilmesi ve yayma biçimi özel önem taşır. Yetişkin mağdurun yüzünün sahte cinsel görüntüye yerleştirildiği olay ise çoğu kez kişisel veri, şeref ve saygınlık, özel hayat bağlantısı, şantaj amacı ve kişilik hakkı üzerinden çözümlenir.
Sahte Sesle Para İstenmesi Dolandırıcılık Mıdır?
Evet. Arayan kişinin bir yakın, yönetici veya görevli olduğuna yapay sesle inandırılan mağdur bu nedenle para göndermişse dolandırıcılık gündeme gelir. Kayıttaki sesin kaynağı, arayan numara, mesajlar ve banka hareketi hilenin kuruluşunu gösterir. Bilişim sistemi ile bankanın olayda üstlendiği işlev, temel veya nitelikli hâl ayrımını etkileyebilir.
Deepfake Olduğu Yazılırsa Sorumluluk Kalkar Mı?
Hayır. Açık bir deepfake uyarısı, izleyicinin içeriği gerçek sanma ihtimalini azaltabilir; fakat kullanılan kişinin görüntüsü ve sesi üzerindeki haklarını sona erdirmez. Cinsel veya aşağılayıcı bağlam, rıza kapsamının aşılması, özel hayat kaydının kullanılması ya da şantaj amacı varsa etiket bunların hukuki etkisini gidermez.
Sosyal Medyadaki Açık Fotoğraf Deepfake İçin Kullanılabilir Mi?
Hayır. Kişi fotoğrafını tanınmak veya sosyal çevresiyle paylaşmak amacıyla herkese açık tutmuş olabilir; bu seçim sahte reklam, cinsel montaj veya dolandırıcılıkta kullanıma izin vermez. Yeni içerikte kişinin tanınabilir olması, eklenen ad ve hesap bilgileri ile ilk paylaşım amacı ceza, kişilik hakkı ve veri koruma sonuçlarını etkiler.
Deepfake Video Nasıl Delillendirilir?
Deepfake video; özgün dosya, URL, tarih ve saat, kullanıcı hesabı, yazışma ve paylaşım zinciri birlikte korunarak delillendirilir. Gerektiğinde uzman incelemesiyle montaj, kaynak ve dosya bütünlüğü araştırılır. Yalnız ekran kaydı veya görüntüdeki yapaylık izlenimi, içeriği kimin ürettiğini, ilk kimin yüklediğini ve teknik değişikliğin niteliğini her zaman kanıtlamaz.
Deepfake İçerik İnternetten Kaldırılabilir Mi?
Evet, deepfake içerik internetten kaldırılabilir veya erişimi sınırlandırılabilir. Olayın niteliğine göre platform bildirimi, kişilik hakkı davası, ihtiyati tedbir, veri sorumlusuna başvuru ve özel hayat kapsamında 5651 m. 9/A yolu değerlendirilebilir. Her mekanizmanın şartı, muhatabı ve etkisi farklı olduğu için tek bir başvuru bütün sonuçları sağlamaz.
Deepfake Şikâyet Süresi Ne Kadardır?
Tek bir deepfake şikâyet süresi yoktur. Takibi şikâyete bağlı suçlarda TCK m. 73’teki altı aylık süre, fiil ve failin öğrenilmesinden itibaren gündeme gelebilir. TCK m. 135 ve 136’daki kişisel veri suçları bu genel şikâyet kuralının dışındadır. KVKK ve tazminat yollarının süreleri de ayrıca hesaplanır.
Deepfake İçin Tazminat İstenebilir Mi?
Evet, kişilik hakkı ihlali, maddi zarar ve uygun nedensellik bağı ispatlanabiliyorsa maddi veya manevi tazminat gündeme gelebilir. İçeriğin erişimi, yayında kalma süresi, mağdurla ilişkilendirilme gücü ve ekonomik sonuçlar önem taşır. Ceza mahkûmiyeti bulunması, hukuk davasındaki zarar ile tazminatın koşul ve miktarını kendiliğinden belirlemez.
Sonuç
Deepfake’in hukuki değerlendirmesi, kullanılan yazılımın adından önce fiilin kendisine odaklanır. Rızaya dayalı ve açıkça kurgu olan kullanım hukuka uygun olabilirken, aynı teknoloji bir kişinin görüntüsünü cinsel içeriğe yerleştirmek, şantaj yapmak, sesini taklit ederek para almak veya gerçeğe aykırı açıklamayı ona isnat etmek için kullanıldığında farklı suçlar ve özel hukuk talepleri doğurabilir.
Kişisel veri, biyometrik veri, özel hayat, itibar, resim üzerindeki hak ve malvarlığı zararı birbirinden ayrılmalıdır. İçeriğin teknik olarak yapay olduğunun belirlenmesi kadar onu kimin, hangi verilerle, hangi amaçla ürettiği ve nasıl yaydığı da önemlidir. Süre, delil koruma, kaldırma ve başvuru yolları somut olayın özelliklerine göre birlikte planlanır. Profesyonel değerlendirme için iletişim kanalı üzerinden bilgi alınabilir.



