Son dönemde yayılan ve bazı adayların yüzlerce başvuru yapmasına rağmen yanıt alamamasıyla gündeme gelen sahte ya da yanıltıcı iş ilanları, yalnızca istihdam sorunundan ibaret bir problem değildir. Siber güvenlik uzmanı Hamza Aytaç Doğanay’a göre bu tür ilanlar, bireylerin kişisel verilerinin toplanması ve kötü niyetli amaçlarla kullanılmasına hizmet eden daha kapsamlı bir riskin parçasıdır.
Doğanay, yapay zekâ destekli yeni saldırı modellerinde saldırganların hedefinin artık sadece altyapılar değil; insanların dijital kimlikleri ve verileri olduğunu vurguluyor. Bu bağlamda iş başvurularında paylaşılan bilgiler, kötüye kullanım açısından ciddi birer kaynak haline gelebiliyor.
CV’ler Dijital Kimliğin Parçası Haline Geldi
Bir özgeçmiş artık yalnızca eğitim ve iş geçmişini yansıtmıyor; iletişim bilgileri, referanslar, uzmanlık alanları ve kariyer yolculuğuna dair ayrıntılar sayesinde neredeyse bir kişinin çevrimiçi veri haritasını oluşturuyor. Bu nedenle CV’ler yüksek değerli veri varlıklarıdır ve kontrolsüz toplandıklarında başka sızıntılar ve açık kaynak verileriyle birleştirilerek kapsamlı dijital profillere dönüştürülebiliyor.
Bu profiller, kişiye özel sosyal mühendislik saldırılarından hesap ele geçirmeye, SIM-swap ve kimlik sahteciliğinden deepfake destekli dolandırıcılığa kadar geniş bir suç spektrumunda kullanılabiliyor. Ayrıca sentetik kimlik oluşturma ve sahte finansal işlemler gibi daha gelişmiş suistimaller için de zemin hazırlıyor.
İlanların Ardındaki Tehlike: Veri Toplama Amaçları
Sadece kaç kişinin başvurduğu değil; başvurularla toplanan verilerin kimlerin elinde olduğu, hangi amaçlarla saklandığı ve ne kadar süreyle tutulduğudur asıl sorgulanması gereken husus. Doğanay, bu verilerin kötüye kullanımını engellemek için işe alım süreçlerinde daha sıkı düzenlemeler gerektiğini belirtiyor.
Aday verilerinin amaç dışı kullanımı ve belirsiz süreli saklanması, hem bireylerin mahremiyetini hem de ulusal siber güvenliği tehdit ediyor. Bu yüzden iş ilanı platformları ve işverenlerin veri işleme süreçleri şeffaf ve denetlenebilir olmalı.
Önerilen Yeni Standartlar
Doğanay’ın önerdiği önlemler, işe alım süreçlerini kişisel verilerin korunması açısından yeniden yapılandırmayı hedefliyor:
| Öneri | Açıklama |
|---|---|
| Gerçek Pozisyon Şartı | İlan, aranan aday için gerçekten açık bir pozisyona dayandırılmalı; aksi halde ilan yayımlanmamalıdır. |
| Açıklık Zorunluluğu | İlan, sadece CV havuzu oluşturmak amaçlıysa bu durum adaylara net şekilde belirtilmelidir. |
| Gereksiz Veri Toplama Yasağı | Özgeçmiş havuzu oluşturmak bahanesiyle gereksiz kişisel veri toplanmamalıdır. |
| İşleme Amacının Bildirimi | Adaylardan toplanan verilerin hangi amaçla işlendiği açıkça paylaşılmalıdır. |
| Veri Silme Politikası | İşe alım tamamlandığında ihtiyaç duyulmayan özgeçmişler mevzuata uygun şekilde silinmelidir. |
| Denetim ve Şeffaflık | İlan platformları ve işverenlerin veri işleme süreçleri düzenli olarak denetlenmelidir. |
| Saklama Süresi Bilgilendirmesi | Adaylar, verilerinin ne kadar süre saklanacağı konusunda açık ve kolay anlaşılır şekilde bilgilendirilmelidir. |