أصدرت هيئة تقنيات المعلومات والاتصالات التركية (BTK) القرار رقم 2025/DK-YED-399 في 16 ديسمبر 2025، وسيدخل حيز التنفيذ في 1 أبريل 2026. ويحدد ثلاثة قواعد إلزامية لخدمات الرسائل النصية SMS/MMS من تطبيق إلى شخص A2P، لتعزيز التحقق من الهوية ومكافحة الاحتيال الاتصالي عبر الحدود.
1. التوقيع الإلكتروني الآمن إلزامي عند تسجيل الدخول لإرسال رسائل A2P
يجب على مرسلي رسائل A2P (SMS/MMS) أو الأشخاص المفوضين منهم استخدام توقيع إلكتروني آمن لتسجيل الدخول إلى واجهة إرسال الرسائل.
هذا يستبدل النظام القديم القائم فقط على اسم المستخدم وكلمة المرور. التوقيع الإلكتروني الآمن مرتبط بالهوية الحقيقية، ويمكن تحديد الشخص المسؤول عن عملية الإرسال، ويمنع سرقة الحسابات وإساءة استخدامها، كما يوفر أساسًا قانونيًا للمساءلة عند المخالفات، ويعزز أمان الإرسال من المصدر.
2. حظر كامل لروابط URL في رسائل A2P الواردة من الخارج
يجب على المشغلين حظر جميع رسائل SMS وMMS A2P الواردة من الخارج للمستخدمين الأتراك التي تحتوي على روابط URL أو روابط مختصرة وعدم إنهائها. يتم إرجاع رمز الخطأ 30007 للرسائل غير الممتثلة، ويمكن فرض غرامات على الأطراف المخالفة.
يهدف هذا البند إلى مواجهة الاحتيال عبر التصيد الاحتيالي عبر الحدود عن طريق قطع قنوات نشر الروابط الاحتيالية، ويؤثر بشكل كبير على شركات التجارة الإلكترونية والخدمات اللوجستية الدولية. لا يمكن إرسال رسائل A2P لتتبع الطلبات التي تحتوي على روابط مباشرة عبر الحدود. يمكن للشركات النظر في التعاقد مع مقدمي الخدمات المحليين مثل Posta Güvercini وممارسة النشاط بعد الحصول على التصريح من خلال نظام إدارة الرسائل التركي İYS، رغم أن إجراءات التنفيذ لا تزال قيد التطوير.
3. البريد الإلكتروني المسجل KEP إلزامي لطلبات خدمة A2P
يجب على المشغلين الذين يقدمون خدمات رسائل A2P استقبال ومعالجة طلبات الخدمة والمستندات المرتبطة بها عبر البريد الإلكتروني المسجل القانوني KEP حصرًا.
يتمتع بريد KEP بقوة إثبات تساوي المستندات المكتوبة بموجب القانون التركي. ويحل محل الطلبات عبر البريد العادي أو الورق، ويحفظ ملفات ذات قيمة قانونية لتسهيل التفتيش التنظيمي وحل النزاعات.
القواعد الثلاث لها أدوار واضحة: التوقيع الإلكتروني وحظر الروابط في رسائل A2P الدولية تنظم سلوك الإرسال ومحتوى الرسائل؛ بينما بريد KEP يوحد إجراءات تقديم الطلبات من قبل المشغلين. بالنسبة للشركات الأجنبية، الأولوية هي إزالة الروابط من قوالب رسائل A2P النصية وتقييم حلول الربط المحلي المتوافقة في تركيا. تدخل جميع الأحكام حيز التنفيذ الإلزامي في 1 أبريل 2026. يتعين على المشغلين إجراء تحديثات للأنظمة وتعديل الإجراءات لاستيفاء المتطلبات التنظيمية.
