- 2022 yazında hazırlanan TikTok-CFIUS taslak anlaşması, uygulama yasağından kaçınmak için yürütülen bir müzakere metniydi; ancak birçok ABD kurumuna TikTok’un ABD operasyonlarını, kayıtlarını ve tesislerini geniş kapsamda inceleme yetkisi veriyordu
- DOJ ve DoD gibi kurumlar, ABD tesisleri, kayıtları ve sunucularını asgari düzeyde ön bildirimle inceleyebiliyor ve TikTok’un ABD veri güvenliği birimindeki yönetici işe alımlarını bile veto edebiliyordu
- Taslak, ABD içinde hizmet şartları değişikliklerini engelleme, şirket giderlerine yönelik denetim talep etme ve aşırı durumlarda TikTok işlevlerinin geçici olarak durdurulmasını isteme yetkilerini de içeriyordu
- Yaklaşık 100 sayfalık taslakta ByteDance ve CFIUS tarafı avukatlarının yorumları yer alıyordu; TikTok ise kullanıcı verilerine erişim kapsamı, gelecekteki sözleşmeler ve öneri algoritmasının kontrolüne ilişkin maddelere itiraz etmişti
- TikTok, Project Texas ve Oracle Cloud Infrastructure üzerinden ABD kullanıcı verilerinin ayrıştırıldığını savundu; ancak çalışanların kullanıcı ve gazetecileri gözetlediğinin ortaya çıkması ve DOJ soruşturmasının ardından CFIUS’un, 2023 Mart’ında Çinli sahipler hisselerini satmazsa ülke çapında yasak tehdidinde bulunduğu bildirildi
TikTok yasağını önlemeyi amaçlayan CFIUS taslağı
- ABD’li düzenleyiciler, TikTok yasağını engellemek için bir anlaşma üzerinde çalışırken federal hükümetin uygulamanın genel işleyişine derinlemesine müdahil olabileceği yetkileri de tartıştı
- Forbes’un elde ettiği taslak, TikTok ile ABD Yabancı Yatırım Komitesi (CFIUS) arasındaki bir anlaşma belgesiydi ve çeşitli ABD kurumlarına TikTok kayıtları ile operasyonlarına benzeri görülmemiş erişim hakları tanıyordu
- Çin hükümetinin TikTok’u bir gözetim aracı olarak kullanabileceği endişelerini hafifletmeyi amaçlayan bu taslak, maddelerine bakıldığında ABD hükümetinin TikTok’u Amerikan tarzı bir gözetim aracına dönüştürebileceği bir yapı kuruyordu
ABD kurumlarının sahip olabileceği yetkiler
- 2022 yazı tarihli taslak, DOJ ve DoD gibi ABD kurumlarının TikTok operasyonlarına diğer sosyal medya şirketlerine kıyasla çok daha geniş erişim elde etmesini öngörüyordu
- Başlıca yetkiler şunlardı
- TikTok’un ABD’deki tesislerini, kayıtlarını ve sunucularını asgari ön bildirimle incelemek
- TikTok’un ABD veri güvenliği organizasyonunu yöneten üst düzey yöneticilerin işe alımında veto hakkı kullanmak
- ABD içindeki TikTok hizmet şartları değişikliklerini engellemek
- TikTok’un masraflarıyla çeşitli denetimler talep etmek
- Aşırı durumlarda ABD’de TikTok işlevlerinin geçici olarak durdurulmasını istemek
- Gizmodo, CFIUS’tan yorum istedi ancak hemen bir yanıt alamadı
TikTok’un tutumu ve veri ayrıştırma iddiası
- TikTok, taslak anlaşmanın gerçekliğini ne doğruladı ne de yalanladı
- Bir TikTok sözcüsü, CFIUS ile bir yılı aşkın süredir ulusal güvenlik anlaşmasını hayata geçirmek için çalıştıklarını ve ABD kullanıcı verilerini ayrıştırmak için bir güvenlik duvarı kurmaya önemli kaynak ayırdıklarını söyledi
- Şu anda yeni oluşturulan koruma altındaki ABD kullanıcı verilerinin ABD’deki Oracle Cloud Infrastructure üzerinde depolandığını ve geçitlerin sıkı şekilde kontrol edilip izlendiğini belirtti
- TikTok, ABD’nin ulusal güvenlik çıkarlarını korumak için emsallerine göre daha fazla önlem aldığını savundu
Taslak belgenin yapısı ve kontrol kapsamı
- Gizmodo’nun bağımsız olarak doğrulayamadığı bu belgenin yaklaşık 100 sayfa olduğu bildirildi; belgede TikTok’un Çin kökenli ana şirketi ByteDance’i temsil eden avukatlarla CFIUS tarafı avukatlarının yorumları yer alıyordu
- O dönemdeki metin aynen kabul edilseydi, TikTok’un ABD operasyonları çeşitli harici üçüncü taraf denetçiler ve kaynak kodu inceleyicilerinin gözetimine girecekti
- ABD’li siyasetçiler ve ihbarcıların Çin Komünist Partisi ile yakın bağlara sahip olduğunu öne sürdüğü ByteDance yönetimi, uygulamanın ABD sürümüne ilişkin bazı güvenlik kararlarından dışlanabilirdi
- Bazı maddelerde taraflar uzlaşamamıştı
- TikTok avukatları, hükümetin ByteDance çalışanlarının görebileceği kullanıcı verisi türlerini değiştirebilmesini öngören koşula karşı çıktı
- Hükümetin TikTok’un gelecekte yapacağı sözleşmeler üzerinde sınırsız veto hakkı talep ettiği noktada da görüş ayrılığı yaşandı
- TikTok’un, kurumların onaylamadığı içerikleri öneri algoritması öne çıkarırsa hükümetin uygulamanın öneri algoritmasında değişiklik talep etmesine imkân tanıyan ifadeyi revize ettirdiği bildirildi
Project Texas sonrasında bozulan müzakere ortamı
- CFIUS, Donald Trump yönetimi döneminde dört yıl önce ByteDance soruşturmasını başlatmıştı; o dönemde ABD’li siyasetçiler ve kamuoyunun bir bölümü, Çin hükümetinin TikTok üzerinden Amerikalıları gözetleyebileceğinden endişe ediyordu
- Trump dönemindeki yasak tehdidinin ardından TikTok, Oracle ile veri yönlendirme anlaşması olan Project Texas’ı kabul ettiğini ve yeni ABD kullanıcı verilerinin ABD içindeki Oracle bulut altyapısında saklandığını açıkladı
- Ancak geçen bir yıldaki haberler ve ihbarcı raporları, TikTok’un veri güvenliği vaatlerinin gerçekte ne kadar etkili olduğu ve zamanında uygulanıp uygulanmadığı konusunda soru işaretleri bıraktı
- Çok sayıda ByteDance çalışanının, şirketle ilgili haberleri araştıran kullanıcıları ve gazetecileri gözetlediği ortaya çıktı ve bu olay DOJ soruşturmasına dönüştü
- CFIUS’un tutumu, taslak tekliften sonra 2023 Mart’ına kadar geçen süreçte daha da sertleşmiş görünüyor; o dönemde CFIUS’un, Çinli sahipler TikTok’taki hisselerini satmazsa ABD genelinde yasak getirmekle tehdit ettiği bildirildi
1 yorum
Hacker News yorumları
Hükümetin TikTok’tan istediği tavizlerin büyük kısmı, Çin makamlarının kötüye kullanmakla eleştirildiği gözetim taktiklerine fazlasıyla benziyor
TikTok’un ülkede yasaklanmasını destekliyorum, ama bu utanç verici bir şey. Kendi vatandaşlarını gözetlemekle eleştirdiğimiz ülkeden daha kötü hâle gelmemeliyiz. Böyle yapınca sahip olabileceğimiz ahlaki üstünlük çöküyor ve mantık, “Amerikalıları gözetleme işini bizden daha iyi yapmanıza katlanamayız, o yüzden yasaklayacağız” gibi görünmeye başlıyor
Yönetici işe alımını engellemek, ihbarcıların kuruma girmesini önlemeye yönelik gibi görünüyor; bu da ABD’nin Crypto AG’yi kullanarak müttefiklerini gözetlerken yaptığı şeyin aynısı: https://www.washingtonpost.com/graphics/2020/world/national-...
Her hâlükârda, belirli bir şirketi ya da kişiyi hedef alan yasaların anayasaya aykırı olmasıyla aynı nedenle TikTok yasağına karşıyım. Bunun yerine TikTok’un yaptığı işlerden yasa dışı olması gerektiğini düşündüğümüz davranışlar yasaklanmalı ve bu yasa ABD’li ve yabancı sosyal medya şirketlerine aynı şekilde uygulanmalı
Trudeau gibi isimler Çin diktatörlüğünün esnekliğini açıkça övmüştü. FBI, CIA vb. kurumların Çin’in sahip olduğu türden araçları kullanma fırsatını geri çevirmesi beklenemez
Eğer gerekçe mahremiyet koruması ya da ahlaki nedenler olsaydı, yerli sosyal medyanın da yasaklanması gerekirdi. Ama zaten yerli verilere erişebildikleri için buna gerek yok
İkinci neden, yabancı etkiyi ve propagandayı azaltmak olabilir; fakat bu da yerli sosyal medyada yaygın ve engelleme iradesi varmış gibi görünmüyor. Bu araçlar bilgi savaşının ana silahları olmasına rağmen durumun böyle olması bana mantıksız geliyor
Forbes’un özgün haberindeki (https://www.forbes.com/sites/emilybaker-white/2023/08/21/dra...) maddeler, ülke içi gözetimden ziyade, güvenilemeyen ama kapatılamayan bir tarafa yönelik sıkı denetime daha yakın görünüyor
Ancak “TikTok’un ABD tesislerini, kayıtlarını, ekipmanlarını ve sunucularını çok az ön bildirimle ya da hiç bildirim yapmadan inceleme” maddesi bunun istisnası olabilir. Kullanıcı verilerine keyfî erişimi ya da yalnızca inceleme değil sistemleri değiştirme fırsatını da içeriyorsa sorun olur
Forbes’ta Gizmodo’da görmediğim ilginç bir ayrıntı da vardı. TikTok U.S.’in belirli güvenlikle ilgili karar süreçlerinde ByteDance yönetimini devre dışı bırakmaya ve ByteDance’ten gizli çalışan bir yönetici güvenlik komitesine dayanmak zorunda bırakılmasına ilişkin bir içerik
Ama Forbes’un buna neden “özgür ifade platformu” dediğini anlamıyorum. Bu artık kabul görmüş bir terim mi, yoksa belirli bir çerçeve mi dayatılıyor, merak ediyorum. Forbes’un 2014’ten beri Hong Kong merkezli yatırım grubu Integrated Whale Media Investments’a ait olması bunu tek başına açıklıyor mu diye de düşünüyorum
Bu tür bir uygulamadan kaynaklanabilecek varsayımsal tehditlere karşı en iyi savunmanın, zeki, eleştirel düşünen ve ilkeli bir sivil toplum olduğunu düşünüyorum. Ancak Rupert Murdoch ve ardından gelen kültür bu kapasiteye büyük zarar verdiği için, belki de daha fazla devlet yardımına ihtiyaç vardır
TikTok’un ABD’ye oluşturduğu gerçek tehdidin ne olduğunu bilmiyorum. Uygulamaya önemli bir şey de göndermiyorum, dolayısıyla gözetimle pek ilgisi olmaması gerekir. TikTok DM’lerini kim kullanıyor ki?
Uygulamada arka kapılar ya da kasıtlı güvenlik açıkları varsa ve federal hükümet bundan endişe ediyorsa, bu Google’a ve uygulama mağazalarının güvenlik/inceleme politikaları ile uygulamalarına sorulması gereken bir mesele. ABD’li kullanıcılara giden video dışı trafiğin ABD merkezli bir üçüncü tarafta şifrelenmemiş biçimde saklanmasını zorunlu kılmak bunu tamamen etkisiz hâle de getirebilir.
Ama Çin istihbaratının TikTok üzerinden exploit göndermesi gerçekten delilik olur. Kolayca tespit edilebilir ve ABD’de 8 milyar dolarlık bir işi olan şirketi paramparça edecek bir savaş gerekçesi hâline gelebilir.
ABD müesses nizamının asıl hoşlanmadığı şey, TikTok’un belirli konuları öne çıkarıp bazılarını geri plana iterek ve içerik politikalarıyla ABD kamuoyunu etkileyebilme kapasitesi. ABD şirketleri, birkaç otoriter ülke dışında dünyanın her yerinde bu gücün keyfini çıkarıyor; AB bile Facebook ya da Google algoritmalarını denetleyemiyor.
Digital Services Act ile algoritma açıklaması zorunlu kılınmaya çalışılıyor, ama bildiğim kadarıyla bu makalede sözü edilen arama/inceleme ve veto yetkisi düzeyinin çok gerisinde. Daha küçük ve etkisi daha zayıf ülkeler ya da siyasi yapılar, FAANG’e taleplerini kabul ettirmeyi hayal bile edemez.
Bu yüzden ABD’nin Snowden ifşalarına rağmen “kişisel veri” ve “ulusal güvenlik” korkularını körüklemesi muazzam bir ikiyüzlülük. Sert kuralları yalnızca başkalarına uygulayıp kendisine uygulamıyor. ABD şirketlerinin algoritmaları muhtemelen Birinci Değişiklik ile korunacaktır; bu nedenle TikTok’a yönelik baskının yasal olup olmadığından da emin değilim.
Bilerek izlenemez şekilde davranmak bile ilginç bir veri noktası hâline gelir. Strava bunların çoğunu neredeyse tesadüfen yaptı.
Büyük sorun şu: Konum verisinin kontrol edilmesi gerektiğini kabul edersek, mevcut sistemlerin, özellikle de Google ve Facebook’un devam eden kullanımını nasıl gerekçelendirebiliriz? Uzun zaman önce bir YC girişiminin SDK’sını denetlemiştim; reklam gösterilirken kullanıcının rakımını ve yönünü bile topluyordu. Bu tür şeyler inanılması güç ölçüde yaygın.
Kişisel olarak merkezi konum verisi toplamayı yasaklayan bir yasaya ihtiyaç olduğunu düşünüyorum. Anonimleştirme de yeterli değil. Kullanıcının ve uygulamanın cihaz konumunun şifrelenmiş günlüklerine erişmesi sorun değil, ama bu günlüklere uzaktan hiç kimse erişememeli.
Devletlerin casus bulundurmaması ya da yabancı casuslara karşı kendilerini savunmaya çalışmaması gerektiğini mi söylüyorsunuz, pek emin değilim. Buradaki şikâyetin ne olduğunu iyi anlayamıyorum.
Exploit kullanıp aynı anda bunları engellemeye çalışmak ikiyüzlülük değil. Ancak ABD şirketlerinin ABD politikasıyla hizalanma derecesinin Çin şirketlerinin Çin politikasıyla hizalanma derecesiyle aynı olduğu şeklindeki basitleştirmeye katılmıyorum.
ABD devlet kurumları bir şeye itiraz ettiğinde, asıl meselenin gerçekten söyledikleri şeyden endişe etmeleri değil, o faydadan kendilerinin yararlanamaması olduğunu yavaş yavaş öğreniyorum.
Amerikalıları gözetlemek, ancak bunu korkunç Çin Komünist Partisi yaptığında kötü bir şey oluyor galiba.
Kendi hükümetinizin bu bilgiyi ne için kullandığını bilemeseniz bile, Çin Komünist Partisi’nin ülkenizdeki terörü önlemeye çalışmadığı kesindir.
Xi’yi oyla görevden alamazsınız, ama ülke içi gözetimden sorumlu politikacıları oyla gönderebilir ya da çeşitli yollarla şeffaflık ve düzgün yasama için baskı kurabilirsiniz.
İkisi aynıymış gibi davranmamak gerekir. Aynı olan tek şey, ikisinden de hoşlanmamanızdır.
TikTok’un Çin Komünist Partisi bağlantıları ve veri güvenliği hakkında sürekli yalan söylediği düşünülürse, bu talepler onu dürüst olmaya zorlama yöntemi gibi görünüyor. Listede ülke içi gözetim işlevi göremiyorum.
Federal hükümet, TikTok’u kimsenin duymadığı çok daha önce yasaklamadığına pişman oluyordur sanırım. Bundan sonra ortaya çıkacak yeni rakipler muhtemelen bu kadar şanslı olmayacak.
“TikTok’un ABD veri güvenliği organizasyonunu yönetecek yöneticilerin işe alınmasında veto hakkı kullanmak” kısmı, sessizce söylenmesi gerekeni neredeyse açık açık söyleyecek kadar tehlikeli.
Karşılıklılık gereği yasaklanabilir. Ya Çin FB, Google, Instagram, X vb.’nin kendi ülkesinde faaliyet göstermesine izin verir ya da ABD TikTok’u yasaklar.
Ülkelerin zaten haksız rekabeti önleme mekanizmaları var; bu durum da buna giriyor.
Burada “gözetim” pek göremiyorum. Hükümetin talep ettiği şey denetim yetkisi; yerli gıda üreticileri üzerinde FDA’nın sahip olduğu yetkilere benziyor.
FDA gıda fabrikalarını denetleyebilir ve kamu yararı gerektiriyorsa geçici olarak kapatabilir. Bu yetkiler olmadan hükümetin TikTok’u ne şekilde sorumlu tutabileceğini düşündüğünüzü sormak isterim.
Bu, her tüketicinin yediği her lokmayı gerçekten yiyip yemediğini, tepkisinin ne olduğunu, hangi öğünün parçası olduğunu, nerede yediğini ve kiminle paylaştığını öğrenme yetkisini de birlikte almak gibi bir şey.
TikTok yasağı bana kitap yakmak gibi geliyor. Elbette herkes farklı görebilir
ABD’de tüm şirketlerin gizlilik uygulamalarını yasal olarak zorunlu kılan GDPR düzeyinde bir düzenleme gelene ve NSA gözetimi tamamen kaldırılana kadar bu, çıplak kral hikâyesinden ibaret. Kitlesel gözetimi engellemekten yanayım ve gerçekten de böyle yapılmalı. Ama bu sadece bir komedi ve kültür savaşının bir cephesi. Muhafazakâr medya denen uyuşturucu borusu dışında başka medya tüketen insanlara öfkeli küçük bir azınlığın sesinden ibaret