RISKYZ-2017-00031MITAIID7 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

PimEyes yüz tanıma sisteminin rıza dışı takip, dijital taciz ve geniş ölçekli gizlilik ihlallerine zemin hazırladığı iddia edildi

Yayınlandı: 29 Temmuz 2026Olay: Ocak 2017

Herkese açık yüz tanıma motoru PimEyes'ın, yetersiz denetim mekanizmaları nedeniyle rıza dışı takip ve kişisel verilerin ifşası gibi kötü niyetli faaliyetlerde kullanıldığı, şirketin ise sorumluluğu kullanıcıya bırakarak anonim bir yapıda faaliyet gösterdiği iddia edilmektedir.

Olay

PimEyes adlı yüz tanıma motorunun, internet üzerindeki 900 milyondan fazla görüntüyü tarayarak bireylerin kimliklerini ve dijital izlerini herkesin erişimine açtığı, bu durumun rıza dışı takip (stalking) ve kişisel gizlilik ihlallerine yol açtığı bildirilmektedir. Genellikle kolluk kuvvetlerine özel sunulan benzer teknolojilerin aksine, PimEyes'ın abonelik sistemiyle genel kullanıma açık olması, teknoloji araştırmacıları ve güvenlik uzmanları tarafından ciddi bir kamu güvenliği riski olarak değerlendirilmektedir.

Güvenlik araştırmacısı Aaron DeVera, sistemin özellikle kadınları hedef alan dijital taciz vakalarında kullanıldığını; 4chan gibi anonim forumlarda kullanıcıların, rıza dışı çekilmiş fotoğraflar veya sosyal medya görselleri üzerinden kişilerin ev adreslerine ve özel hayatlarına dair kapsamlı veri setleri (doxxing) oluşturmaya çalıştığını ifade etmiştir. Bir vakada, bir öğretmenin okulundaki fotoğraflarından düğün ilanına ve ev adresine kadar birçok bilginin bir araya getirildiği bir kolaj paylaşılmıştır; ancak bu verilerin tamamının PimEyes aracılığıyla elde edilip edilmediği netlik kazanmamıştır.

PimEyes yönetimi, sistemin yalnızca "kişisel imaj yönetimi" ve "kendi fotoğraflarını takip etme" amacıyla kullanılması gerektiğini savunmaktadır. Şirket, kullanıcıların yalnızca kendi fotoğraflarını arattığını teyit eden bir onay kutucuğu sunduğunu belirtse de, bu mekanizmanın suistimali engelleyecek teknik bir denetim içermediği bildirilmektedir. Ayrıca şirketin, sosyal medya platformlarını taramadığı yönündeki beyanlarına rağmen; Netzpolitik gibi kuruluşlar tarafından yapılan incelemelerde Instagram, YouTube ve TikTok gibi platformlardan sonuçlar döndürdüğü tespit edilmiştir.

Şirketin kurumsal yapısındaki anonimlik tercihi de dikkat çekmektedir. Polonyalı iki yazılımcı tarafından kurulan girişimin, daha sonra sahipliği gizlemeye olanak tanıyan bir yapıyla Seyşeller merkezli "Face Recognition Solutions Ltd." şirketine devredildiği belirtilmektedir. Şirket yetkilileri, anonim kalmayı tercih ederek sistemin kötüye kullanımından kullanıcıların sorumlu olduğunu öne sürmektedir. Sistemin kullandığı algoritmaların hata payı veya etnik kökenlere göre yanlılık gösterip göstermediği konusunda ise bağımsız bir denetim verisi bulunmamaktadır.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2017-00031: PimEyes yüz tanıma sisteminin rıza dışı takip, dijital taciz ve geniş ölçekli gizlilik ihlallerine zemin hazırladığı iddia edildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2017-00031

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.1Hassas bilgilerin ihlali
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
PimEyes yüz tanıma ve arama motoru
Sektör
Sosyal Medya
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Ocak 2017
Yayınlandı
29.07.2026
Güncellendi
15.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#yüz tanıma#özel hayatın gizliliği ihlali#takip#kullanıcı güvenliği#yapay zekâ#kötüye kullanım#doğrulama eksikliği#dijital şiddet