Eğer daha önce bir PlayStation hesabı oluşturduysanız veya Meta'nın yaş doğrulama süreçlerinden geçtiyseniz, üçüncü taraf bir hizmetin farkında olduğunuzdan çok daha fazla kişisel verinizi sessizce toplamış olma ihtimali oldukça yüksek.
Yeni bir rapor, hem PlayStation hem de Meta tarafından kullanılan yaş doğrulama sağlayıcısını mercek altına aldı ve ortaya çıkan tablo pek de iç açıcı değil. Her iki platformun da özellikle genç oyuncuların yaşlarını doğrulamak için güvendiği bu hizmetin, süreç boyunca topladığı kişisel verileri işleme biçiminde ciddi boşluklar olduğu görülüyor.
Yoti bize ulaşarak şu açıklamayı yaptı: "Georgia Institute of Technology makalesi olan 'Online Age Checks Create a Pointless Privacy Risk'te yer alan, Yoti'nin yaş doğrulama platformunun kullanıcıların yüz görüntüsü verilerini üçüncü taraflara aktardığına dair iddialar tamamen yanlıştır. Bir birey, yüz ile yaş tahmini teknolojimizi kullanarak yaş doğrulaması yaptığında, yüz görüntüsü yalnızca yaş tahmini amacıyla Yoti'nin kendi sistemleri içinde işlenir. Görüntü hiçbir üçüncü tarafla paylaşılmaz. Yaş tahmini süreci tamamlandığında görüntü derhal silinir. Sistemlerimiz, kullanıcı verilerini madencilik yapamayacak, satamayacak veya başka bir amaçla kullanamayacak şekilde tasarlanmıştır. Bir yaş doğrulaması tamamlandıktan sonra hiçbir kullanıcı detayına erişemeyiz. Bu süreçler düzenli ve bağımsız olarak denetlenmektedir. Bu makalenin yayıncılarına yazarak makalelerini ve haberlerini derhal geri çekmelerini ve yeniden yayınlamadan önce olgusal hataları düzeltmelerini talep ettik. Ayrıca, bu yanlışlıkların neden olduğu zararı kabul eden yayınlanmış bir özür de talep ettik."

PSN yaş doğrulama ekranı

Oyunlarınıza daha az ödeyin.
%80'e varan indirimleri yakala
Doğrulama hizmeti aslında neleri topluyor?
Yaş doğrulaması teoride kulağa basit geliyor. Bir platforma veya belirli bir içeriğe erişmek için yeterli yaşta olduğunuzu onaylıyorsunuz ve herkes yoluna devam ediyor. Buradaki kilit nokta, bunu geniş ölçekte yapmanın, platformların hassas kimlik verilerini üçüncü bir tarafa devretmesini gerektirmesi ve işlerin karmaşıklaştığı yer de tam olarak burası.
Söz konusu hizmetin, doğum yılını doğrulamak için gerekenden çok daha fazlasını topladığı bildiriliyor. Kişisel tanımlayıcılar, bazı durumlarda belge taramaları ve davranışsal verilerin tamamı sistem üzerinden akıyor gibi görünüyor. Rapor, veri saklama politikalarının belirsiz olduğuna, kullanıcı onay süreçlerinin kafa karıştırıcı olduğuna ve bu bilgilerin ne kadar süre saklandığı veya başka kimlerin bunlara erişebileceği konusunda sınırlı bir netlik olduğuna dikkat çekiyor.
Milyonlarca oyuncu ile dünyanın en büyük iki platformu arasında yer alan bir hizmet için bu, önemli bir sorun.
Oyuncuların beklentisi ile gerçekler arasındaki uçurum
Mesele şu: Çoğu oyuncu, Sony veya Meta onlardan yaşlarını doğrulamalarını istediğinde, bu sürecin o şirketlerin kendi gizlilik çerçeveleri içinde kaldığını varsayıyor. Gerçek şu ki, asıl doğrulama işini üçüncü taraf bir satıcı yapıyor ve bu satıcı, PlayStation veya Meta'nın gizlilik sayfalarının size vaat ettikleriyle örtüşmeyebilecek kendi veri politikaları altında çalışıyor.
Çoğu oyuncunun gözden kaçırdığı şey, bu veri aktarımlarının kayıt olma sürecinde nadiren net bir şekilde açıklanmasıdır. Birkaç ekrana tıklıyor, bazı detayları onaylıyor ve devam ediyorsunuz. Peki ya dış bir şirkete gönderdiğiniz veriler? O kısım, neredeyse hiç kimsenin okumadığı hizmet şartları metinlerinin içine gömülüp gidiyor.
Bu durum özellikle yaş doğrulamasının birçok bölgede yasalarla zorunlu hale getirilmesi nedeniyle büyük önem taşıyor. Daha fazla platform, özellikle reşit olmayanlar için kullanıcı yaşlarını doğrulamakla yasal olarak yükümlü kılındıkça, bu üçüncü taraf hizmetler üzerinden akan hassas veri hacmi sadece artacak. Gizlilik mimarisini şimdi doğru kurgulamak bir seçenek değil, zorunluluktur.

PSN gizlilik ayarları genel bakış
Bu durum oyun platformları için neden farklı bir anlam taşıyor?
Yaş doğrulama endişeleri genel teknoloji dünyasında yeni değil ancak oyun dünyasında çok daha farklı bir etkiye sahip. PlayStation Network gibi platformlar; satın alma geçmişi, iletişim kayıtları, arkadaş listeleri ve bazı durumlarda yıllara dayanan davranışsal verilerle bağlantılı hesaplar barındırıyor. Bir yaş doğrulama sağlayıcısı ele geçirildiğinde veya verileri kötüye kullandığında, bir oyun hesabı sahibi için risk alanı, bir haber sitesi girişine kıyasla çok daha geniştir.
Meta'nın durumu ise başka bir katman ekliyor. Quest platformu aracılığıyla VR ve sosyal oyun dünyasına yaptığı yatırımlarla şirket, insanların sanal alanlarda fiziksel olarak nasıl hareket ettiklerine ve etkileşime girdiklerine dair giderek daha kişisel veriler topluyor. Bu altyapının üzerine gizlilik konusunda şüpheli bir yaş doğrulama hizmeti eklemek, sızdırılmış bir e-posta adresinden çok daha öte meşru endişeleri beraberinde getiriyor.
AB'deki düzenleyiciler tam da bu tür veri akışları üzerindeki denetimlerini sıkılaştırıyor. ABD'de dijital tüketici koruma mevzuatı etrafındaki ivme ve Kaliforniya'nın oyun hakları konusundaki devam eden yasama faaliyetleri, opak üçüncü taraf hizmetlerine yaslanan platformların yakında daha zorlu sorularla karşılaşabileceğini gösteriyor. Gizlilik odaklı özelliklerin platform değerlendirmelerinde nasıl giderek daha fazla rol oynadığını görmek için GAMES.GG üzerindeki oyun incelemelerine göz atabilirsiniz.
Oyuncuları ve platformları bundan sonra ne bekliyor?
Şu an itibarıyla ne Sony ne de Meta, rapordaki spesifik bulgulara kamuoyu önünde bir yanıt verdi. Bulguların kullanıcı kitlelerini doğrudan etkilediği göz önüne alındığında, bu sessizlik oldukça dikkat çekici.
Oyuncular için acil pratik gerçeklik oldukça sınırlı. Bir platform zorunlu kılıyorsa yaş doğrulamasından kaçınamazsınız ve veriler gönderildikten sonra üçüncü taraf bir satıcının bunlarla ne yapacağını kontrol edemezsiniz. Yapabileceğiniz şey; hesap güvenliği bildirimlerine dikkat etmek, platform şifrelerinizi benzersiz ve güçlü tutmak ve önümüzdeki haftalarda Sony veya Meta'dan gelebilecek resmi açıklamaları takip etmektir.
Daha geniş kapsamlı baskı artık düzenleyicilerin ve platformların üzerinde. Yaş doğrulaması daha fazla yargı bölgesinde yasal bir zorunluluk haline geliyor, bu da arkasındaki altyapının, onu zorunlu kılan platformlarla aynı gizlilik standartlarına tabi tutulması gerektiği anlamına geliyor. Belirsiz saklama politikaları ve net olmayan onay akışlarının gri bölgesinde faaliyet gösteren üçüncü taraf hizmetler, dahil olan herkes için bir risktir.
Gizlilik ve veri uygulamalarının oyun dünyasını nasıl şekillendirdiğine dair daha fazla bağlam için oyun rehberleri bölümü, platform özelliklerini ve hesap güvenliğini detaylı bir şekilde ele alıyor.
Düzenleyiciler bu alanı yakından izliyor. Sony ve Meta'nın kamuoyuna nasıl yanıt vereceği ve doğrulama ortaklarını uygulamalarını sıkılaştırmaları konusunda baskı yapıp yapmayacakları, oyun endüstrisinin çok daha sıkı yasal denetimlerin beklendiği bir döneme girerken oyuncu verilerinin gizliliğini ne kadar ciddiye aldığını gösterecek.








