Bugün (11.08.2023) tarihli Resmi Gazete’de Mali Suçları Araştırma Kurulu Genel Tebliğinde (Sıra No: 19) Değişiklik Yapılmasına İlişkin Tebliğ (Sıra No: 24) (“Düzenleme”) ile Bankaların tüzel kişileri uzaktan kimlik tespiti ile müşteri edinimi gerçekleştirebilmeleri için Mali Suçları Araştırma Kurulu (“MASAK”) mevzuatı çerçevesinde ihtiyaç duyulan son düzenleme de gerçekleştirilmiştir.
Düzenlemelerin yürürlük tarihi yayım tarihi (11.08.2023) olarak belirlenmiştir.
Bankaların Uzaktan Müşteri Edinimi Sürecinin mevzuat tarihçesini hatırlayacak olursak;
2021.04.01 — Bankalarca Kullanılacak Uzaktan Kimlik Tespiti Yöntemlerine Ve Elektronik Ortamda Sözleşme İlişkisinin Kurulmasına İlişkin Yönetmelik Resmi Gazete’de yayımlanmıştır.
2021.04.30 — Mali Suçları Araştırma Kurulu Genel Tebliğ sıra no 19 (“Tebliğ”) Resmi Gazete’de yayımlanmıştır.
2021.05.01 — Bankalarca Kullanılacak Uzaktan Kimlik Tespiti Yöntemlerine Ve Elektronik Ortamda Sözleşme İlişkisinin Kurulmasına İlişkin Yönetmelik ve Mali Suçları Araştırma Kurulu Genel Tebliğ sıra no 19 yürürlüğe girmiştir.
2021.12.01 — Ödeme Hizmetleri ve Elektronik Para İhracı İle Ödeme Hizmeti Sağlayıcıları Hakkında Yönetmelik ve Ödeme ve Elektronik Para Kuruluşlarının Bilgi Sistemleri İle Ödeme Hizmeti Sağlayıcılarının Ödeme Hizmetleri Alanındaki Veri Paylaşım Servislerine İlişkin Tebliğ’de uzaktan iletişim aracı ile müşteri kimliğinin doğrulanması süreçlerine ilişkin düzenlemer yerini almıştır.
2022.10.06 — Tüzel Kişilere ilişkin süreçleri içeren Bankalarca Kullanılacak Uzaktan Kı̇mlı̇k Tespı̇tı̇ Yöntemlerı̇ne ve Elektronı̇k Ortamda Sözleşme İlı̇şkı̇sı̇nı̇n Kurulmasına İlı̇şkı̇n Yönetmelı̇kte Değı̇şı̇klı̇k Yapılmasına Daı̇r Yönetmelı̇k Taslağı (“Taslak Yönetmelik”) BDDK tarafından görüşe sunulmuştur.
2023.04.05 — Suç Gelirlerinin Aklanmasının ve Terörün Finansmanının Önlenmesine Dair Tedbirler Hakkında Yönetmelikte Değişiklik Yapılmasına Dair Yönetmelik (“MASAK Yönetmeliği”) ile ticaret siciline kayıtlı tüzel kişiler için uzaktan kimlik tespiti düzenlemesi gerçekleştirilmiştir.
2023.05.25 — Tüzel Kişilere ilişkin süreçleri içeren Bankalarca Kullanılacak Uzaktan Kı̇mlı̇k Tespı̇tı̇ Yöntemlerı̇ne ve Elektronı̇k Ortamda Sözleşme İlı̇şkı̇sı̇nı̇n Kurulmasına İlı̇şkı̇n Yönetmelı̇kte Değı̇şı̇klı̇k Yapılmasına Daı̇r Yönetmelı̇k’te Taslak Yönetmelik ile büyük ölçüde benzer değişiklikler Resmi Gazete’de yayımlanmıştır.
2023.08.11 — Mali Suçları Araştırma Kurulu Genel Tebliğinde (Sıra No: 19) Değişiklik Yapılmasına İlişkin Tebliğ ile “Müşteri” tanımı kapsamına “ticaret siciline kayıtlı tüzel kişi” tanımı eklenmiş ve ticaret siciline kayıtlı tüzel kişilerde uzaktan kimlik tespitine ilişkin genel esaslar düzenlenmiştir.
Bilindiği üzere Bankalar, 01.05.2021 tarihi itibariyle gerçek kişilere ilişkin uzaktan kimlik tespiti ile müşteri edinimi süreçlerini gerçekleştirebilmektedir.
Bankaların, tüzel kişilerle uzaktan kimlik tespiti ile müşteri edinimi süreçlerini gerçekleştirebilmesi için MASAK tarafından Genel Tebliğ Sıra No 19’da düzenleme yapılarak tüzel kişilerin uzaktan müşteri edinimi süreçlerininin yasal zeminin tamamlanmasına ve MASAK mevzuatı kapsamında usul ve esaslarının belirlenmesine ihtiyaç bulunmaktaydı.
Konuya ilişkin 01.06.2023 tarihi itibariyle bankaların tüzel kişileri uzaktan kimlik tespiti ile müşteri edinebileceklerine ilişkin duyurular paylaşıldıysa da Düzenleme’ye olan ihtiyacı 25.05.2023 tarihli yazımızda paylaşmıştık.
Bugünkü Resmi Gazete’de yayımlanan Düzenleme ile Tebliğ’e ilişkin düzenleme ihtiyacı MASAK tarafından giderilmiş ve 11.08.2023 tarihi itibariye bankaların tüzel kişilerin uzaktan müşteri edinimi süreçlerininin yasal zemini tamamlanmıştır.
Düzenleme ile Tebliğ’de Meydana Gelen Değişiklikler Neler?
1. Tebliğ’deki “Müşteri” Tanımına “ticaret siciline kayıtlı tüzel kişiler” Eklenmiştir.
Düzenleme ile ticaret siciline kayıtlı tüzel kişilerin uzaktan kimlik tespiti ile müşteri ediniminin yasal zemini tamamlanmıştır.
2. “Güvenlik Unsurları” ve “Yakın Alan İletişimi” Tanımları
Tebliğ’de uzaktan kimlik tespiti sürecinde kimlik belgesinin doğrulaması için asli süreç;
“Elektronik cihazların güvenilir, temassız işlem yapabilmesini ve sayısal içeriğe ve/veya elektronik cihazlara erişimini mümkün kılan, veri okuma ve yazmakta kullanılan kısa menzilli kablosuz teknoloji”
“Yakın Alan İletişimi” olarak belirlenmiş, kimlik belgesinin doğrulamasının yakın alan iletişimi ile gerçekleştirilememesi halinde ise tali olarak;
“Kimlik belgesinde yer alan ve beyaz ışık altında görsel olarak ayırt edilebilen güvenlik ögeleri olan giyoş, gökkuşağı baskı, optik değişken mürekkep, gizli görüntü, hologram ve mikro yazı ile fotoğraf ve imzadan oluşan görsel güvenlik unsurları”
şekil ve içerik bakımından doğrulanması yöntemi belirlenmiş ve
“kullanılacak yöntemlere ilave olarak, sürekli iş ilişkisi tesisi öncesinde ilk finansal hareketin, kişinin müşterinin tanınmasına ilişkin esasların uygulandığı bir başka finansal kuruluştaki hesabından yapılması”
zorunlu kılınmıştır.
3. Dış Hizmet Alımı — TS EN ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Sertifikası
Bankalara, uzaktan kimlik tespiti sürecinde kısmen veya tamamen dış hizmet sağlayacak kuruluşlar için TS EN ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi sertifikası sahibi olma zorunlu getirilmiştir.
4. Yapay Zeka Temelli Uygulamalar — TSE Raporu
Hatırlanacağı üzere Bankalarca Kullanılacak Uzaktan Kimlik Tespiti Yöntemlerine ve Elektronik Ortamda Sözleşme İlişkisinin Kurulmasına İlişkin Yönetmelik’te (“Yönetmelik”) gerçekleştirilen 25.05.2023 tarihli değişiklik ile yer verilmiştir.
Fakat Yönetmelik’te bu hususta bankaların uzaktan kimlik tespiti süreçlerinde müşteri temsilcisinin yapacağı ifade edilen işlemlerin yapay zekâ temelli yöntemler ile yapılabilmesine ilişkin usul ve esasları belirlemeye Bankacılık Düzenleme ve Denetleme Kurulu’nun yetkili olduğu hususu belirtilmekle yetinilmiştir.
Düzenleme’de ise uzaktan kimlik tespitinde kullanılacak yapay zeka temelli uygulamalara ilişkin başta çevrimiçi ve gerçek zamanlı kayıt şartı olmak üzere usul ve esaslar belirlenmiş, kullanılacak yapay zekâ algoritmasının yanlış onay vaka oranının tespiti için rapor temini zorunluluğu getirilmiştir.
Başvuru sahibinin yüz görüntüsü karşılaştırılmasında veya canlılık testi testi yapılırken kullanılacak yapay zekâ algoritmasının yanlış onay vakasının on milyonda birin altında olduğunu gösteren Türk Standardları Enstitüsü raporu alınma yükümlülüğü getirilmiştir. Yapay zeka algoritmasının yurtdışında uluslararası geçerliliği bulunan bir sertifika sahibi yurtdışı menşeli bir kuruluştan alınması halinde anılan rapora ihtiyaç bulunmadığına yer verilmiştir.
5. Gerçek Kişilerin ve Tüzel Kişilerin Uzaktan Kimlik Tespiti Süreci
Tebliğ’de gerçek kişilerin ve ticaret siciline kayıtlı tüzel kişilerin uzaktan kimlik tespit süreç adımlarına yer verilmiştir. Bu düzenlemeler incelendiğinde hali hazırda bankalar tarafından gerçek kişilerin uzaktan müşteri edinimi uygulamalarından ve bankacılık mevzuatındaki düzenlemelerden farklılık göstermediği anlaşılmaktadır.
Genel Değerlendirme
2021 yılı Nisan ayında başlayan, bankaların uzaktan kimlik tespiti ile müşteri edinimi sürecine ilişkin 2 yıllık yasal zeminin oluşturulma sürecinin, kapsama ticaret siciline kayıtlı tüzel kişilerin de eklenmesiyle büyük tamamlandığı söylenebilecektir.
Düzenleme ile tüzel kişilerin sürece dahil edilmesinin yanı sıra yeni tanımların eklenmesinin ve süreçteki adımların düzenlenmesinin uygulama birliği oluşturulması bakımından önem taşıdığı görüşündeyiz.
Önceki bilgi notlarımızda Ödeme ve Elektronik Para Kuruluşları’nın müşteri adaylarını uzaktan müşteri edinimi ile müşteri yapabilmelerinin MASAK tarafından Tebliğ Sıra No 19’da yapılacak düzenleme ile kapsama alınarak mümkün olabileceğine yer vermiştik. Canlılık testine ilişkin, Tebliğ’de belirlenen usul ve esaslar ile 6493 sayılı Kanun ve ikincil düzenlemelerindeki kriterlerin (çevrim içi görüntülü görüşme zorunluluğu olmaması) birbirleriyle uyumlu olmaması, fintechlerin MASAK tarafından ayrı bir düzenlemeye tabi tutulacağı, Tebliğ No 19 kapsamına alınmayacağı ihtimalini gündeme getirdiğini de not etmek isteriz.