Ses klonlama ve deepfake videolar taklidi ucuz ve ikna edici hale getirdikçe, doğrulanmış güven — bir insanın iddia ettiği kişi olduğunu kanıtlama — arka plan güvenlik kontrolü olmaktan çıkıp müşteri deneyiminin tasarlanmış bir katmanı haline geliyor.
Doğrulanmış güven, kimlik kontrollerinin (ses, video, biyometrik veya davranışsal) dolandırıcılık riskinin en yüksek olduğu anlara (büyük ödemeler, hesap değişiklikleri, yönetici onayları, çağrı merkezi yükseltmeleri) kasıtlı olarak tasarlanmasıdır. Eski güvenlik tiyatrosunun (bitmek bilmeyen parola sıfırlamaları, statik güvenlik soruları) aksine, müşteriyi sorgulamadan kimliği doğrulayan katmanlı, düşük sürtünmeli sinyaller kullanır.
Tetikleyici çarpıcıdır. 2024 yılının başlarında, mühendislik firması Arup'un Hong Kong ofisinde çalışan bir finans çalışanı, şirketin CFO'su ve meslektaşları gibi görünen kişilerle (hepsi deepfake yeniden yapılandırmalar) bir video görüşmesine katıldıktan sonra 200 milyon HK$ (yaklaşık 25 milyon ABD Doları) transfer etmesi için kandırıldı. Bu vaka, deepfake dolandırıcılığını neredeyse bir gecede teorik olmaktan yönetim kurulu aciliyetine taşıdı.
Tasarım zorluğu teknik olduğu kadar davranışsaldır da: suçlayıcı hissettiren doğrulama adımları, korumaları amaçlanan güveni aşındırır.
Why we think it'll come up
The Arup precedent went public in early 2024
Arup's disclosure that a single video call — entirely fabricated using deepfake technology — cost its Hong Kong office HK$200 million (~US$25 million) turned an abstract cybersecurity warning into a concrete case study that finance, legal, and CX leaders now cite directly.
Voice cloning tools became consumer-accessible
Commercial voice-cloning software can now replicate a person's speech patterns from seconds of sample audio, lowering the barrier for impersonation scams targeting call centres, family members, and executive assistants.
Regulators started drafting deepfake-specific rules
Financial regulators and standards bodies in multiple markets began 2024–2025 consultations on synthetic-media fraud, signalling that verification obligations will soon be formalised rather than left to individual firms.
What it changes for customer experience
For customers
Extra verification steps at high-risk moments, ideally invisible during routine ones — the trade-off between protection and friction becomes tangible and personal.
For business
A single successful deepfake fraud can cost tens of millions and permanently damage partner and client trust in financial and operational processes.
For CX & operations
Verification design becomes a core experience discipline — fraud teams, CX teams, and technology teams must co-design checks that protect without alienating.
Industries on the front line
Gerçek Olmayan Çağrı
2024 yılının başlarında, mühendislik firması Arup'ta çalışan bir finans çalışanı, tamamen sıradan görünen bir video konferansa katıldı. CFO oradaydı. İş arkadaşları oradaydı. Talimatlar verildi ve çalışan bu talimatlara uyarak şirketin Hong Kong ofisinden 200 milyon HK$ (yaklaşık 25 milyon ABD$) transfer etti. O görüşmedeki kişilerin hiçbiri gerçek değildi. Her yüz ve ses sentetik olarak yeniden oluşturulmuştu. Toplantının kendisinin bir dolandırıcılık olduğu anlaşılmadan para gitmişti bile.
Bu tek olay, soyut siber güvenlik brifinglerinin yıllarca yapamadığı kadar yönetici dikkatini yoğunlaştırdı. Deepfake dolandırıcılığının artık saf bir hedef veya kaba bir senaryo gerektirmediğini gösterdi. Sadece ikna edici bir video görüşmesi ve makul bir talimat yeterliydi. Finans, hukuk ve CX liderleri için Arup, taklidin yenilik olmaktan çıkıp operasyonel bir tehdit haline geldiğini kanıtlayan bir kısaltma haline geldi.
Doğrulama Neden Artık Bir Tasarım Sorunu?
Kimlik doğrulama eskiden arka plan altyapısıydı — şifreler, güvenlik soruları, ara sıra geri arama. Deneyimin arkasında durur, bir şeyler ters gitmedikçe görünmezdi. Deepfake dolandırıcılığı bu modeli bozar çünkü taklit edilen şey artık bir kimlik bilgisi değildir. Bir kişidir. Bir sestir. Ekranda o kişinin makul bir şekilde söyleyeceği şeyleri söyleyen bir yüzdür.
Bu durum, doğrulamayı teknik bir kontrolden, müşteri ve çalışan deneyiminin tasarlanmış bir katmanına dönüştürür. Zorluk sadece dolandırıcılığı tespit etmek değildir — birinden kim olduğunu kanıtlamasını ne zaman ve nasıl isteyeceğimize karar vermektir, onu suçlu hissettirmeden. Sorgulama gibi hissettiren doğrulama adımları, korumak için var oldukları güveni aşındırır. Kendi personeline bile tekrar tekrar CFO olduğunu kanıtlamak zorunda kalan bir CFO, kontrolü korumadan ziyade sürtünme ve şüphe olarak deneyimler.
Deepfake'lerin yarattığı sorun, insanların kandırılması değildir. Herkesin, gerçek olanlar da dahil olmak üzere, artık sahte olmadığını kanıtlamak zorunda kalmasıdır.
Araçlar Zaten Tüketicilerin Elinde
Arup vakasını bir istisna yerine bir işaret haline getiren şeylerden biri erişilebilirliktir. Ticari ses klonlama yazılımları artık bir kişinin konuşma kalıplarını kısa bir ses örneğinden — saatler değil, saniyeler içinde — kopyalayabiliyor. Bu, çağrı merkezlerini, aile üyelerini ve yönetici asistanlarını hedef alan taklit dolandırıcılıklarının önündeki engeli düşürüyor. Bir zamanlar beceri ve planlama gerektiren bir dolandırıcılık, artık sadece bir kayıt ve hazır yazılım gerektiriyor.
Bu erişilebilirlik, CX tasarımı için önemlidir çünkü tehdidin yönetim kurulu düzeyindeki dolandırıcılıkla sınırlı olmadığı anlamına gelir. Bir video görüşmesinde bir CFO'yu taklit eden aynı teknikler, bir destek hattında bir müşterinin sesini veya bir tehlike çağrısında bir aile üyesinin sesini taklit edebilir. Bir sesi veya yüzü kimlik kanıtı olarak tanımaya dayanan her kanal artık savunmasızdır.
Düzenlemeler Yavaş Yavaş Yetişiyor
Birden fazla pazardaki finansal düzenleyiciler ve standart kuruluşları, 2024 ve 2025 yıllarında sentetik medya dolandırıcılığı üzerine istişarelere başladı. Bu, bir yönü işaret ediyor: şu anda bireysel firmaların takdirine bırakılan doğrulama yükümlülükleri muhtemelen resmi gereklilikler haline gelecektir. Katmanlı doğrulamayı bugün gönüllü bir geliştirme olarak gören kuruluşlar, yarın bunu kendi zaman çizelgeleri yerine başkasının zaman çizelgesinde zorunlu bulabilirler.
İşletmeler için, düzenlemeyi beklemeden bile hesaplama zaten açık. Tek bir başarılı deepfake dolandırıcılığı on milyonlara mal olabilir ve ortakların ve müşterilerin operasyonel ve finansal süreçlere güvenini kalıcı olarak zedeleyebilir. Arup kaybı sadece bir maliyet kalemi değildi — izleyen herkese, şirketin doğrulama süreçlerinde sahte bir CFO'nun geçebileceği kadar büyük bir boşluk olduğunu gösteren bir gösteriydi.
Sürtünmesiz Koruma Tasarımı
Pratik cevap, gerçekten yüksek riskli anlarda yoğunlaşan katmanlı, düşük sürtünmeli doğrulamadır: büyük ödemeler, hesap değişiklikleri, yönetici onayları, çağrı merkezindeki yükseltmeler. Davranışsal biyometrikler, bağımsız olarak doğrulanmış kanallar aracılığıyla geri arama protokolleri ve çok kanallı onay, her etkileşimi bir kontrol noktasına dönüştürmeden her biri bir güvence katmanı ekleyebilir.
Bunu doğru yapma olasılığı en yüksek olan kuruluşlar, doğrulamayı her yere aynı anda dağıtmayacaklardır. Dolandırıcılığın en önemli olduğu temas noktalarında katmanlı kontrolleri pilot olarak uygulayacak, müşterilerin ve çalışanların bu kontrolleri nasıl deneyimlediğini öğrenecek ve ancak sürtünme eklenmek yerine tasarımdan çıkarıldıktan sonra genişleteceklerdir. İyi yapılmış doğrulama, sizi varsayılan olarak sorgulayan bir şirket değil, korumanızı ciddiye alan bir şirket gibi hissettirmelidir.
Yakından izleyin ve yüksek değerli, yüksek riskli temas noktalarında katmanlı doğrulamayı (davranışsal biyometri, geri arama protokolleri, çok kanallı onay) her yerde zorunlu kılmadan önce pilot uygulamasını yapın.
Trends Radar
Other trends
Build for what's next
Turn this trend into a measurable experience advantage.
