Sohbet gözetimi (Chat Control) mutlaka durdurulmalı
(privacyguides.org)- Chat Control, Avrupa'da gündeme getirilen geniş çaplı bir gözetim düzenlemesi ve en erken gelecek ay yürürlüğe girebilir
- Bu düzenleme, tüm dijital iletişim ve dosyaların (uçtan uca şifreleme dahil) zorunlu olarak taranmasını öngördüğü için mahremiyet ve insan hakları ihlali endişesi çok büyük
- Teknik sınırlamalar nedeniyle yanlış ihbarlar ile masum vatandaşların ve çocukların açığa çıkma riski son derece yüksek
- Önerilen yasa tasarısının (CSAR) çocukları korumada etkisiz olduğu, çeşitli uzmanlar ve sivil toplum kuruluşları tarafından dile getiriliyor
- Avrupa dışındakiler dahil tüm kullanıcılar üzerinde büyük etkisi olacak ve şimdi hemen karşı çıkmak gerekiyor
Chat Control'ün geri dönüşü ve aciliyeti
- Chat Control, 2021'de Avrupa Parlamentosu'nun dijital mahremiyet haklarına bazı istisnalar tanımasıyla başlayan bir gözetim politikası girişimi
- 2023'te bir kez Parlamento tarafından reddedildi, ancak 12 Eylül 2025'te Avrupa ülkelerinin hükümetleri nihai tutumlarını belirleyecek
- Bu düzenleme, tüm dijital hizmetlerde (mesajlaşma uygulamaları, e-posta, bulut vb.) tüm mesaj ve dosyaların gerçek zamanlı olarak otomatik taranmasını zorunlu kılıyor
- Uçtan uca şifreleme de fiilen devre dışı bırakılarak tüm bilgiler gözetim altına alınıyor
- Mahremiyet, demokrasi ve insan haklarının korunmasıyla doğrudan çelişiyor ve tüm vatandaşların buna karşı bizzat harekete geçmesi gerekiyor
Eylem çağrısı: Neden şimdi harekete geçilmeli
- 12 Eylül'e kadar her ülkedeki vatandaşlar, web sitesi (fightchatcontrol.eu) üzerinden kendi bölgelerindeki Avrupa Parlamentosu üyelerine derhal görüşlerini iletmeli
- Hâlihazırda karşı tutum alan ülkelerde de destek mesajları göndererek insan hakları savunusunun güçlenmesine katkı sağlanabilir
- Tutumu henüz netleşmemiş ülkelerde kamuoyu baskısı özellikle önemli
- Bu yasa geçerse, 14 Ekim'deki nihai oylamanın hemen ardından yürürlüğe girebilir
Chat Control nedir
- CSAR (Child Sexual Abuse Regulation) adıyla önerilmiş olsa da pratikte kitlesel gözetim ve mahremiyet ihlaline kapı açıyor
- Tüm vatandaşların çevrimiçi faaliyetlerinin, telekom operatörleri ve hizmet sağlayıcılar tarafından zorunlu olarak analiz edilip raporlanacağı bir sistem
- Güvenlik uzmanları ve ilgili kuruluşlar bunun hatalı bir teknoloji olduğunu (yanlış pozitif oranı ve kötüye kullanım riski nedeniyle) defalarca uyarıyor
- Görünürde çocuklara yönelik cinsel suçlarla mücadele gerekçesini öne sürse de, etkili olmadan daha büyük toplumsal zararlar doğurma riski taşıyor
Bu düzenleme neden tehlikeli
- Uçtan uca şifrelemenin çözülmesi: gazeteciler, muhbirler, kırılgan gruplar ve mağdurlar gibi kesimlerin tüm hassas bilgilerinin korunmasının çökmesi riski
- Mission creep: Bu tür önlemler bir kez devreye girince gözetim kapsamının siyasi ifadeler, protestolar ve diğer suçlara doğru genişleme ihtimali çok yüksek
- Yapay zeka tabanlı otomatik ihbar sistemi nedeniyle çok sayıda yanlış alarm ve masum vatandaşlar/gençlerin açığa çıkması endişesi var
- Kolluk kuvvetleri ve devlet veritabanları hacklenirse, suçluların erişimi ve veri sızıntısı ile kötüye kullanım riski doğabilir
- GDPR ve AB temel haklar hükümlerine aykırı olarak mahremiyet, veri egemenliği, silinme hakkı gibi temel hakları işlevsiz bırakıyor
Neden çocukları korumada da etkisiz
Yanlış teşhis (false positive) ve masumiyetin zarar görmesi
- İsviçre polisi fiiliyatta otomatik ihbarların %80'inin yanlış pozitif olduğunu bildirdi
- Almanya'daki gerçek bir vakada soruşturmaların %40'tan fazlası bizzat çocukları veya gençleri hedef aldı
- Yapay zeka sisteminin doğruluğu %99 olsa bile, AB genelinde milyonlarca kişi suçlu diye yanlış tanımlanabilir
Hassas verilerin açığa çıkması
- Arkadaşa gönderilen sıradan fotoğraflar ve sohbetler, hastane danışmanlığı gibi çocuklara ve ailelere ait bilgiler bile gereksiz yere toplanıp saklanabilir
- Bir kez veritabanına yüklendiğinde silmek, kontrol etmek ve yönetmek neredeyse imkansız hale gelir
- Sonuçta suçlulara ve dış saldırganlara daha fazla çocuk bilgisinin açığa çıkması riski artar
İç riskler ve kamu gücünün kötüye kullanımı
- Çocuklara yönelik suçların büyük kısmı aile içinde veya yakın yetişkinler tarafından işleniyor
- Ev içindeki fail, gözetim araçlarını kötüye kullanarak mağdur çocuğun acil yardım ve ihbar kanallarına erişimini engelleyebilir
- Sonuç olarak bu gözetim düzenlemesi, mağdur çocukların ve diğer mağdurların yardım alma fırsatını azaltır
Çocuk koruması için etkili alternatifler
- Uzman kurumlar ve sosyal hizmet çalışanlarının desteklenmesi, ihbar sistemlerinin iyileştirilmesi ve faillerin hedefli soruşturulmasının artırılması gibi kanıtlanmış yöntemlere bütçe ve politika ayrılması öneriliyor
- Uçtan uca şifreleme ve kişisel verilerin daha güçlü korunması, aslında çocuk güvenliğini artırmada daha etkilidir
- Çocuklar, ebeveynler ve toplum için güvenlik eğitiminin yaygınlaştırılması gibi kapsamlı stratejiler gerekiyor
Beni nasıl etkiler
- Geçmesi halinde, AB içi ve dışındaki tüm platformlar ve kullanıcılar etkilenecek
- Geçmişte GDPR'nin uygulanmasında olduğu gibi, dünya genelindeki yazılım hizmetleri mahremiyet özelliklerini zayıflatma veya kaldırma baskısıyla karşı karşıya kalacak
- Avrupa'daki hizmetler ve şirketlerin, gözetim kurallarından kaçınmak için faaliyetlerini veya merkezlerini taşımaları ya da hizmetlerini sonlandırmaları beklenebilir
- Uçtan uca şifreli hizmetler (Signal, Proton, WhatsApp vb.) baştan aşağı yeniden tasarlanabilir veya eksik şifrelemeye zorlanabilir
- AB dışındaki ülkeler ve kullanıcılar da AB'de yaşayanlarla iletişim kurduklarında bu gözetimin etkisini hissedecek ve düzenlemenin başka hükümetlere yayılma ihtimali yüksek
Ne yapılabilir
Avrupa'da yaşıyorsanız
- 12 Eylül'den önce bölgenizdeki temsilcilere düzenlemeye karşı olduğunuzu hemen iletin
- 14 Ekim'deki nihai oylamaya kadar düzenli iletişimi sürdürmek gerekiyor
- Ailenizi ve çevrenizi de bu riskler konusunda bilgilendirip katılmaya teşvik edin
Tüm kullanıcılar (küresel)
- Sosyal medya, internet, meme ve video paylaşımlarıyla sorunu görünür kılın
- Yurt içi ve yurt dışındaki milletvekillerine mahremiyet ve insan haklarının önemini vurgulayın
- Avrupa dışında olsanız bile benzer yasa tekliflerine karşı açık bir tutum almak gerekiyor
Ek kaynaklar
- Çeşitli videolar, memeler ve ayrıntılı analizler fightchatcontrol.eu gibi kaynaklarda bulunabilir
- 12 Eylül sonrasında da 14 Ekim'deki nihai oylamaya kadar itirazları dile getirmeyi sürdürmek gerekiyor
Chat Control, vatandaşların mahremiyeti, insan hakları ve demokrasi açısından doğrudan ve ciddi bir tehdit; yalnızca Avrupa'da değil, dünya genelinde yazılım hizmetleri, veri koruma ve BT iş ortamı üzerinde de geniş çaplı olumsuz etki yaratacaktır
2 yorum
Dünya genelinde gözetim ve sansür batağına sürükleniyoruz gibi görünüyor.
Hacker News görüşleri
Chat Control politikası, tüm hizmet sağlayıcıları (SMS, e-posta, sosyal medya, bulut depolama, hosting vb.) tüm iletişimleri ve dosyaları (
end-to-endşifrelenmiş içerikler dahil) zorunlu olarak taramaya mecbur bırakıyor; amaç, hükümetin "istismar materyali" saydığı her şeyi tespit etmek. Bu önemli noktanın ana sayfada fazla aşağıda gömülü olması ve metnin dağınık yazılması sinir bozucu; benim istediğim şey, soruna sakin ve ciddi bir giriş ile neden önemsememiz gerektiği ve ne yapmamız gerektiğine dair bir rehber, ama hayatımda zaten yeterince kaygı ve korku varChat Control'ün gerektirdiği kapsamlı gözetimin boyutunun, ekonomik etkisinin ve toplumsal zararının çok büyük olduğunu düşünüyorum. Ama neden AB'deki büyük aktörlerin buna karşı hiçbir şey yapmadığını ya da tavır almadığını merak ediyorum. Gerçekten ilgi görmediği için mi, yoksa aktif olarak gizlendiği için mi? Sadece bu sistem için devlet onaylı tarayıcıların ağ trafiği maliyeti bile yılda milyonlarca euro tutacaktır
Eğer hâlâ gerçek gazetecilik kaldıysa, bu konuyu agresif biçimde ele almış olurdu; hem meslekleri hem de kaynak koruması için bunu yapmaları gerekirdi
Şifrelemeyi hizmet sağlayıcının yapması kullanıcı açısından çok kullanışlı, ama sonuçta hükümet için de kullanışlı oluyor
Bu tür gözetim girişimlerinden bıkkınlık geldi; 2002'den beri adı değiştirilerek sunulan bu politikalarla mücadele ediyorum. Sıradan insanlar artık buna dikkat bile veremiyor ve belki de amaç tam olarak budur
Büyük teknoloji şirketleri bu tür düzenlemeleri memnuniyetle karşılıyor bile olabilir; çünkü bunlar o kadar karmaşık ve maliyetli ki startup'lar daha baştan yarış dışı kalıyor. Bu kadar karmaşık veya pahalı düzenlemeler geriletici bir vergi gibidir; yeni girişleri engelleyip mevcut devleri kayırır
Avrupa'da Almanya'nın AB'nin "gayriresmî" patronu olduğunu hesaba katarsanız, Almanya karşı çıkarsa daha fazla ülke peşinden gelir ve bu politika geçmez. Almanya desteklerse ise çok hızlı geçer ve şu an çekimser olan ülkeler de evete döner. Neyse ki şu ana kadar Almanya karşı duruyor
Yeni Alman hükümeti, geçmişte benzer politikalar Almanya'nın en yüksek mahkemesi tarafından anayasaya aykırı bulunmuş olmasına rağmen, henüz bu politikaya doğrudan karşı çıkmadı ya da fiilen harekete geçmedi
Sadece Almanya değil, Fransa'nın da AB'nin "gayriresmî" patronu olduğunu düşünüyorum; bu yüzden Fransa'nın kurtarma paketine ihtiyaç duyduğu gün, zengin AB üyelerinin ekonomik acıya hazır olması gerekir
Avrupalılar yalnızca bu girişime değil, gelecekteki benzer girişimlere karşı da örgütlü dayanışma ve ortak tepki geliştirmeli
Eskiden Birleşik Krallık/Almanya da bugün Fransa/Almanya'nın oynadığı kadar önemli bir rol oynuyor muydu diye merak ediyorum
"Hepinizin çocuk istismarcısı olmadığından emin olmak için tüm özel alanlarınıza bakmak istiyoruz; buna karşı çıkarsanız demek ki istismarcısınız. Şimdi çocuklarımızı koruyabilmemiz için onay veriyor musunuz?" Bunun şimdiye kadar bir South Park bölümünün konusu olmuş olması gerekirdi diye düşünüyorum
Bazı düşünceler, kişisel kullanım veya özel alan içinde ifade edilse bile yasa dışıdır. Bu yasa, tüm cihazlarımızın ve mülklerimizin mahremiyet ihlaline karşı korunmasız kalmasına yol açacaktır. Bunun, belirli gruplara toplum içinde bilgi avantajı sağlayıp siyasi ve ekonomik çıkarları haksız biçimde kovalamaları için sıradan bir araç olmadığına beni ikna etmek çok zor olurdu
AB vatandaşı ve programcı olarak bu yazıya katılıyorum. Ama gerçekçi olmak gerekirse, Chat Control'ün bir gün uygulanacağını düşünüyorum. Buradaki Hacker News kitlesi gibi bilgisayar bilimi bilgisi yüksek olanlar, bunun CSAM'i durdurmak açısından pratikte anlamsız olduğunu biliyor; ama genel kamuoyu çok farklı düşünüyor. Gerçek CSAM dağıtıcıları şifreli arşivler veya başka kanallar kullanarak kolayca kaçacaktır. BT dışı iş arkadaşlarıma ya da aileme bunu ne kadar anlatsam da sonunda bana şüpheli biri gibi bakıyorlar; bu atmosferde halk bunu istediği için sonunda uygulanacak
Yine de bunun kaçınılmaz olduğunu peşinen kabul etmek gerekmiyor. AB'de buna karşı oy verecek çok sayıda MEP ve ülke var ve bazı ülkelerde zaten anayasaya aykırı bulundu. Almanya tek başına bile karşı çıksa politika düşebilir. Almanya kişisel veri korumasına duyarlı bir ülke olduğu için kamuoyu da o yöne kayacaktır
"Nasıl olsa olacak" şeklindeki yenilgicilik aslında karşı tarafa güç veriyor. Sonradan engellemek bile şu anda yürürlüğe girmesinden çok daha iyidir ve böyle bir tavırla dünyanın değişmeyeceği doğru değildir
Kötü içerikler ve davranışlar internetten önce de vardı. İnternet bunları sadece daha kolay ve kullanışlı hâle getirdi; topyekûn gözetim gelse bile bunları tamamen ortadan kaldırmaz
Ülkemde birçok siyasetçinin polisin telefonları, fotoğrafları ve mesajları keyfine göre tarayabilmesini kabul etmesini gerçekten anlayamıyorum. İnsanların telefonlarında ailelerinin ya da çocuklarının hassas fotoğrafları olabilir; böyle bir politikayı neden destekliyorlar, bilmiyorum. Kendilerinin istisna olacağını mı sanıyorlar, yoksa oylamada neye oy verdiklerini gerçekten anlamıyorlar mı, belli değil
Teknik anlayışları zayıf ve polislerin, şifreli mesajlaşmanın soruşturmaları engellediği argümanına kolayca ikna oluyorlar. Teknoloji şirketlerinin lobicileri de sistemin kapasitesini abartarak siyasetçilere pazarlıyor. Sonuçta vatandaşların CSAM içeren DM saldırılarına uğraması ya da Discord sunucularının CSAM spam yüzünden kapatılması gibi gerçeklerden tamamen habersizler. Son olarak da, "pedofillere yardım eden" gibi görünmekten korktukları için düzgün şekilde karşı çıkamayan korkaklar olduklarını düşünüyorum
İlgili politika tekliflerinde, üst düzey devlet yetkilisinin kolluk kuvveti veya ulusal güvenlik gibi gerekçelerle istisna onayı alması durumunda gözetim dışında kalabileceğine dair maddeler var. Bu yüzden bazı vekiller kendilerinin muaf tutulacağını düşünüyor olabilir ilgili yazı
Yasa koyucular, pratikte kendilerini yasadan muaf tutmaya yarayacak hükümleri metne ekliyor
"Ben olsam tabii ki karşı çıkardım, ama bu tür tasarılarda karşı çıkan herkes hemen 'çocukları korumaya karşı' çerçevesine sokuluyor. Tasarı baştan bu damgayı stratejik olarak kullanacak şekilde kurgulanıyor; gerçekten söyleyecek sözü olan insanlar da zaten yasama sürecine kadar gelemiyor"
Özgürlüğün altın çağının geride kaldığını ve yeniden devletçilik ile otoriterlik çağına girdiğimizi hissediyorum
İşin ironik yanı, mevcut AB siyasetçileri böyle bir sistemi kurdukları anda hem içeride hem dışarıda otoriter ve devletçi eğilimli siyasetçilerin güç kazanacağı zemini de hazırlamış oluyorlar. Bu, düşmana yardım eden kendini sabote etme hâli
İkinci Dünya Savaşı, 1960-1990 arasındaki özgürlük altın çağını yaratan sarsıcı olaydı; ama artık o hafıza giderek daha uzak bir geçmişe dönüşüyor
Otoriterliğin yayılması konusunda katılıyorum, ama bunun neden devletçilikle bağlantılı olduğunu anlamıyorum. Bu tür otoriter yasalar AB gibi ulusüstü bir yapıdan çıktığına göre, belki de devletçi tepkiyi daha da körükleyecek
Avrupa vatandaşları, Avrupa'yı yöneten güçlerin gerçekten demokrasiye, ifade özgürlüğüne, adalete ve özgürlüğe önem verdiği yanılgısına artık kapılmamalı
Çin'de telefon kullanmış olanlara sormak istediğim bir şey var: Orada satın alınan bir telefondaki devlet casus yazılımını devre dışı bırakmak zor mu? Ya da yurt dışından alınmış bir telefona Çin SIM kartı takıp VPN kullanırsanız güvenlik sağlanabiliyor mu, yoksa hemen engelleniyor mu?
Yaklaşımın kendisi yanlış. Sıradan insanların mahremiyet ihlali yapan yazılım ve donanımdan kaçınma yolu olsa bile, çoğunun pek umurunda değil. İnsanlar çoğunlukla arkadaşlarının ve ailelerinin olduğu aynı sosyal ağları kullanmak istiyor; toplu taşıma, ödeme sistemleri ve akıllı telefon hizmetlerinin rahatlığından vazgeçmek istemiyor. İnsanlar genelde mahremiyet yerine kolaylığı seçiyor
Çin'e kısa süreli ziyaret deneyimime göre, yabancı telefon + yabancı SIM ile sorun olmuyor. Ama Çin SIM'i üzerinde VPN kullanmak şu an için çok zor, hatta neredeyse imkânsız
"Yerelde satın alınan telefondaki devlet casus yazılımı" ile tam olarak neyi kastettiğini merak ediyorum; somut olarak ne olduğunun açıklanması isteniyor
Asıl kritik değişken Çin SIM kartı. Yabancıysanız, Çin SIM takılı bir burner phone ya da alternatif olarak yabancı SIM ile roaming kullanmak en iyisi. Çin hesabına kayıtlı iPhone'larda çeşitli kısıtlamalar oluyor; ayrıca bölgeye bağlı hesap düzenlemeleri de var