Platform
Çözümler
Kaynaklar
Şirket
Kaynaklar

Ödeme Kuruluşları İçin Uzaktan Kimlik Tespiti Kuralları Güncellendi

TCMB, ödeme ve elektronik para kuruluşlarının uzaktan kimlik tespiti süreçlerinde NFC kullanımını önceliklendirdi. Biyometrik veri kontrolü zorunlu hâle gelirken, yabancı uyruklular için pasaportla uzaktan müşteri edinimi kuralları netleşti.

Özet

Türkiye Cumhuriyet Merkez Bankası (TCMB), uzaktan kimlik tespiti kurallarını güncelledi. 4 Eylül 2026 tarihli Tebliğ, ödeme ve elektronik para kuruluşlarını doğrudan bağlıyor. Yeni kurallar, müşteri ediniminde yakın alan iletişimi (NFC) teknolojisini merkeze alıyor. Biyometrik veri kontrolü artık sürecin zorunlu bir parçası hâline geliyor. Yabancı uyruklu müşterilerin uzaktan ediniminde ise çipli pasaport kullanımı standartlaşıyor. Düzenleme, uyum ve bilgi teknolojileri ekiplerinin ortak çalışmasını gerektiriyor. Kurumların mevcut müşteri edinimi akışlarını bu yeni teknik gereksinimlere göre yeniden tasarlaması bekleniyor. Sahtecilik riskini azaltmayı hedefleyen bu adımlar, müşteri tanıma süreçlerini daha güvenli kılıyor.

Ne değişti

Tebliğ, kimlik belgesi tanımını kesin bir çerçeveye oturtuyor. Artık yalnızca Türkiye Cumhuriyeti Kimlik Kartı Yönetmeliğinde tanımlanan kimlik kartı kabul ediliyor. Eski tip nüfus cüzdanları veya ehliyet gibi belgeler bu tanımın tamamen dışında kalıyor. Bu değişiklik, standart dışı belgelerle yapılan sahtecilik girişimlerini engellemeyi amaçlıyor.

Uzaktan kimlik tespitinde biyometrik verilerin kontrolü zorunlu hâle geliyor. Kurumlar, müşterinin biyometrik verisini doğrulamak zorunda. Bu adım, kimlik belgesini ibraz eden kişi ile belgenin sahibinin aynı kişi olduğunu kanıtlıyor. Canlılık testleri ve yüz tanıma algoritmaları bu aşamada kritik bir rol üstleniyor.

Kimlik doğrulama sürecinde NFC kullanımı öncelikli yöntem olarak belirleniyor. Kimlik belgesindeki verilerin doğruluğu esas olarak bu yöntemle kontrol ediliyor. Belgenin orijinalliği ve bütünlüğü doğrudan NFC çipi üzerinden doğrulanıyor. Çip içindeki verilerin değiştirilip değiştirilmediği kriptografik olarak teyit ediliyor. Bu sayede fiziksel tahrifat riski en aza indiriliyor.

NFC ile doğrulama yapılamayan durumlar için alternatifler sunuluyor. Optik karakter tanıma (OCR) veya kart okuyucu kullanılabiliyor. MASAK görüşü alınarak TCMB tarafından belirlenen diğer yöntemler de geçerli. Ancak bu alternatifler, yalnızca NFC'nin çalışmadığı istisnai durumlarda devreye girebiliyor. Kurumların doğrudan OCR ile sürece başlaması artık mevzuata aykırı kabul ediliyor.

Yabancı uyruklu kişilerin uzaktan kimlik tespiti için yeni bir standart geliyor. Uluslararası Sivil Havacılık Teşkilatının (ICAO) 9303 standardına uygun pasaportlar kullanılabiliyor. Bu pasaportların NFC özelliğine sahip olması gerekiyor. Yabancı müşteriler için de çip okuma zorunluluğu getirilmiş oluyor. Böylece sınır ötesi sahte belge kullanımının önüne geçilmesi hedefleniyor.

Tüm bu doğrulama adımlarının kayıt altına alınması kuralı pekiştiriliyor. Görsel ögelerin kontrolü ve güvenlik testleri kesintisiz bir şekilde kaydediliyor. Beyaz ışık altında görsel olarak ayırt edilebilen güvenlik ögeleri inceleniyor. Fotoğraf ve imza gibi unsurların yıpranma veya tahrifat durumu test ediliyor. Bu kayıtlar, olası bir denetimde sürecin mevzuata uygun işletildiğini kanıtlıyor.

Bazı işlemler uzaktan kimlik tespiti zorunluluğundan muaf tutuluyor. Anonim ön ödemeli araçlar bu kapsama giriyor. Sürekli iş ilişkisi oluşturmayan tek seferlik ödeme işlemleri de muafiyet alanında. MASAK 5 Sıra No'lu Tebliği kapsamındaki belirli elektronik para ihracı işlemleri için de bu kural esnetiliyor. Bu istisnalar, düşük riskli ürünlerde müşteri deneyimini hızlandırmayı amaçlıyor. Gereksiz uyum maliyetlerinin önüne geçiliyor.

Kimi etkiliyor

Tebliğ, ödeme kuruluşlarını ve elektronik para kuruluşlarını doğrudan etkiliyor. Bu kurumların müşteri edinimi süreçlerini tasarlayan ürün ekipleri kapsama giriyor. Uzaktan kimlik tespiti altyapısını sağlayan bilgi teknolojileri birimleri düzenlemeden etkileniyor. Müşteri tanıma (KYC) süreçlerini yürüten uyum yöneticileri yeni kuralları uygulamakla yükümlü. Dışarıdan hizmet alımı yoluyla kimlik tespiti çözümü sunan teknoloji tedarikçileri de sistemlerini güncellemek zorunda. İç kontrol ve denetim ekipleri, yeni sürecin test edilmesinden sorumlu tutuluyor.

Yükümlülükler ve tarihler

Tebliğ, yayımlandığı gün olan 4 Eylül 2026 tarihinde yürürlüğe girdi. Yayım ve yürürlük tarihi arasında bir geçiş süresi bulunmuyor.

YükümlüYükümlülükTarih
Ödeme ve elektronik para kuruluşlarıUzaktan kimlik tespitinde kimlik verilerini esas olarak NFC ile kontrol etmek.4 Eylül 2026
Ödeme ve elektronik para kuruluşlarıKimlik tespiti sürecinde müşterinin biyometrik verilerini kontrol etmek.4 Eylül 2026
Ödeme ve elektronik para kuruluşlarıNFC'nin çalışmadığı durumlarda OCR, kart okuyucu veya onaylı diğer yöntemleri kullanmak.4 Eylül 2026
Ödeme ve elektronik para kuruluşlarıYabancı uyruklular için ICAO 9303 standartlarında ve NFC özellikli pasaport kullanmak.4 Eylül 2026
Ödeme ve elektronik para kuruluşlarıDoğrulama ve görsel kontrol sürecini kesintisiz bir şekilde kayıt altına almak.4 Eylül 2026

Uyum için adımlar

Mevcut uzaktan kimlik tespiti akışınızı baştan sona gözden geçirin. Uygulamanızın NFC okuma yeteneğini varsayılan doğrulama adımı olarak ayarlayın. Müşteriyi doğrudan OCR adımına yönlendiren eski akışları sistemden kaldırın.

NFC okumasının başarısız olduğu senaryolar için bir hata akışı tasarlayın. Bu akışta OCR veya kart okuyucu gibi alternatif yöntemleri devreye alın. Alternatif yönteme geçişin nedenini sistem loglarında açıkça belirtin. Bu loglar, denetimlerde NFC önceliği kuralına uyduğunuzu kanıtlayacaktır.

Biyometrik veri doğrulama adımlarını müşteri edinimi sürecine entegre edin. Canlılık testi ve yüz tanıma algoritmalarınızın doğruluğunu düzenli olarak test edin. Biyometrik verinin kimlikteki fotoğrafla eşleşme oranlarını izleyin. Eşik değerlerinizi risk iştahınıza göre yeniden kalibre edin.

Yabancı uyruklu müşteriler için pasaport okuma altyapınızı güncelleyin. Sistemin ICAO 9303 standardını ve pasaporttaki NFC çipini desteklediğinden emin olun. Pasaport okuma testlerini farklı ülkelerin belgeleriyle gerçekleştirin. Çip okuma hatalarını minimize edecek kullanıcı yönlendirmeleri ekleyin.

Muafiyet kapsamındaki ürünlerinizi listeleyin. Anonim ön ödemeli araçlar için gereksiz kimlik tespiti adımlarını süreçten çıkarın. Tek seferlik işlemlerde risk temelli bir yaklaşım benimseyin. Hangi işlemin sürekli iş ilişkisi yarattığını kurum içi politikalarınızda netleştirin.

Tüm doğrulama ve test süreçlerinin kesintisiz kayıt altına alındığını doğrulayın. Loglama altyapınızın denetime hazır olup olmadığını periyodik olarak kontrol edin. Video kayıtlarının bütünlüğünü ve saklama koşullarını gözden geçirin. Veri güvenliği standartlarından ödün vermeden saklama sürelerine uyun.

Tedarikçilerinizle olan hizmet seviyesi sözleşmelerini (SLA) yenileyin. Yeni tebliğ gereksinimlerinin teknoloji tedarikçisi tarafından tam olarak karşılandığını teyit edin. Tedarikçinizin sistem güncellemelerini ne zaman tamamlayacağını yazılı olarak talep edin.

Uyum, ürün ve bilgi teknolojileri ekiplerinden oluşan bir görev gücü kurun. Yeni kuralların müşteri dönüşüm oranlarına etkisini haftalık olarak ölçün. Hata oranlarını düşürmek için kullanıcı arayüzünde iyileştirmeler yapın.

Truvalı notu

Truvalı, aklama ile mücadele, müşteri tanıma ve işlem izlemeyi tek platformda toplayan bir uyum yazılımıdır. Türkiye'de bu üç alanı bugün üç ayrı tedarikçiden alan ekipler, tek bir müşteriyi değerlendirmek için ayrı uygulamalar arasında geziniyor. Truvalı bu akışı tek yerde birleştirir; risk skorlama ve vaka yönetimi de aynı platformun parçasıdır.

Kaynaklar

https://www.resmigazete.gov.tr/eskiler/2026/09/20260904-2.htm

İlgili yazılar