- İsrail hükümeti, 2021’de imzalanan 1,2 milyar dolarlık bulut sözleşmesi (Project Nimbus) sürecinde Google ve Amazon’dan gizli bir sinyal sistemi (‘göz kırpma mekanizması’) kullanmasını istedi
- Bu sistem, yabancı adli makamlar İsrail verilerini talep ettiğinde, şirketlerin bunu ilettiklerini şifrelenmiş bir ödeme sinyaliyle İsrail hükümetine bildirmesi üzerine kurulu
- Sözleşme belgelerine göre, ülkenin telefon koduna karşılık gelen tutar (1.000~9.999 şekel) 24 saat içinde havale edilmeli; ülke açıklanamıyorsa 100 bin şekel ödenmeli
- Sözleşmede ayrıca İsrail hükümetinin bulut erişiminin sınırlandırılamayacağı veya kesilemeyeceğine dair bir madde yer alıyor; böylece insan hakları sorunları veya politika değişiklikleri olsa da hizmet sunumu sürüyor
- Uzmanlar bu mekanizmayı yasal yükümlülükleri dolanma riski taşıyan tehlikeli bir uygulama olarak değerlendirirken, Google ve Amazon yasal yükümlülüklerden kaçındıkları iddiasını reddetti
Project Nimbus sözleşmesine genel bakış
- 2021’de imzalanan Project Nimbus, İsrail hükümetinin kamu ve askerî verileri Google ve Amazon’un ticari veri merkezlerinde sakladığı 7 yıllık bir sözleşme
- Sözleşme, İsrail Maliye Bakanlığı belgelerine dayanıyor ve Google ile Amazon’un iç prosedürlerini değiştirmesi, standart sözleşme koşullarını İsrail’in taleplerine tabi kılması gibi maddeler içeriyor
- İsrail hükümeti, iç yazışmalarda “şirketlerin hükümetin hassasiyetlerini anlayıp talepleri kabul ettiğini” değerlendirdi
‘Göz kırpma mekanizması’nın çalışma şekli
- Yabancı bir mahkeme İsrail verilerinin verilmesini isteyip gizlilik emri (gag order) çıkardığında, şirketler ödeme sinyali aracılığıyla İsrail hükümetini bilgilendiriyor
- Örnek: ABD (+1) → 1.000 şekel, İtalya (+39) → 3.900 şekel havalesi
- Ülke açıklanamıyorsa 100 bin şekel (yaklaşık 30 bin dolar) havale
- Bu sistem, ‘özel tazminat (special compensation)’ biçiminde tanımlanmış ve bilgi iletildikten sonra 24 saat içinde ödenmesi gerekiyor
- Hukuk uzmanları, bu yöntemin ABD’deki gizlilik yükümlülüklerini ihlal etme ihtimali taşıdığına dikkat çekti
- Eski bir ABD hükümeti avukatı: “Hukuken sevimli ama tehlikeli bir fikir”
- İsrail belgelerinde de ABD hukuku ile çatışma ihtimali kabul ediliyor; şirketlerin sözleşme ihlali ile yasa ihlali arasında seçim yapmak zorunda kalabileceği belirtiliyor
Google ve Amazon’un tutumu
- Her iki şirket de yasal emirlerden kaçındıkları iddiasını reddetti
- Google: “ABD hükümetinin ya da başka bir ülkenin yasal yükümlülüklerinden kaçındığımız yönündeki iddia tamamen yanlış”
- Amazon: “Yasal emirleri atlatmaya yönelik bir prosedür yok”
- Google, “Nimbus sözleşmesinin mevcut hizmet şartları ve kabul edilebilir kullanım politikası uyarınca işletildiğini” yeniden vurguladı
- İsrail Maliye Bakanlığı sözcüsü, “şirketlerin yasayı ihlal etmeye zorlandığı yönündeki iddianın temelsiz” olduğunu savundu
Erişimi kısıtlama yasağı maddesi
- Sözleşme, Google ve Amazon’un İsrail hükümetinin bulut erişimini sınırlandıramayacağını veya durduramayacağını açıkça belirtiyor
- Politika değişiklikleri, insan hakları ihlali tartışmaları veya hizmet şartlarının ihlal edilip edilmediğinden bağımsız olarak erişim korunuyor
- Ancak telif hakkı ihlali veya teknolojinin yeniden satışı dışında, İsrail yasalarının izin verdiği her türlü hizmet kullanımı mümkün
- Bu madde, insan hakları kuruluşları veya hissedar baskısı nedeniyle hizmetin durdurulması riskini önlemek için eklendi
- Bir İsrailli yetkili: “Askerî ve istihbarat verileri dahil, buluta yüklenecek bilgiler üzerinde bir sınırlama yok”
- Sözleşme ihlali halinde mali cezalar ve hukuki işlem uygulanabiliyor
İlgili bağlam ve benzer örnekler
- Microsoft, Eylül 2025’te Filistinli sivillerin izlenmesinde kullanılan teknolojiyi engelledi ve İsrail ordusunun Azure erişimini durdurdu
- Gerekçe: “Sivillerin kitlesel gözetimini desteklemiyoruz”
- Nimbus sözleşmesine göre Google ve Amazon benzer adımlar atamaz; böyle bir durum “İsrail hükümetine karşı ayrımcılık” sayılıyor
- İsrail Maliye Bakanlığı, “sözleşmenin ülkenin temel çıkarlarını koruyan katı yükümlülüklerden oluştuğunu” belirtti
Uzmanlar ve sonraki tartışmalar
- Eski ABD savcıları ve güvenlik yetkilileri, göz kırpma mekanizmasının yasanın biçimine uyarken ruhunu ihlal edebileceğini değerlendirdi
- İsrail hükümet belgelerine göre, şirketler yasal emirlerle sözleşme yükümlülükleri arasında bir çatışma yaşanabileceğinin farkında
- Google ve Amazon, bu mekanizmanın kullanılıp kullanılmadığına ilişkin sorulara yanıt vermedi
- Amazon yalnızca, “yasal emirlere dayalı veri taleplerine yanıt vermek için katı küresel prosedürlere sahip olduğunu” söyledi
1 yorum
Hacker News görüşleri
Microsoft, Azure’un kullanım biçiminin hizmet şartlarını ihlal ettiğini ve “sivillerin kitlesel gözetimine yardımcı olmadığını” söylerken, Google ve Amazon Nimbus sözleşmesi kapsamında İsrail hükümetine karşı ayrımcılık yapmalarını yasaklayan bir yükümlülük altına girmiş. Bunu ihlal ederlerse yasal yaptırım ve para cezaları doğuyor. Bu durum fazlasıyla çelişkili görünüyor
Haberin ortalarında saklı kalan kısım ilginç. Sızdırılmış İsrail Maliye Bakanlığı belgelerine göre Google ve Amazon, belirli ülkelerin uluslararası telefon kodlarına karşılık gelen tutarları İsrail hükümetine göndermek zorunda. Örneğin ABD (+1) için 1.000 şekel, İtalya (+39) için 3.900 şekel, hatta ülke açıklanamıyorsa 100.000 şekel ödenmesi gerekiyor
Bu yapı, warrant canary yönteminden bile daha tehlikeli. Belirli bir tutarda para göndermek tek başına zaten gizli emrin ihlal edildiğine dair bir sinyal olarak yorumlanabilir
Google gerçekte böyle “özel havaleler” yapmıyor da olabilir. Çoğu sözleşmede hukuka aykırı işlemlerin yasaklandığı maddeler bulunur; bu yüzden bunu sadece görmezden gelmeleri mümkün
Ülkeye göre farklı havale tutarları belirlenmesinin sebebi merak uyandırıyor. Bu, yalnızca “hangi ülkeden talep geldiğini” göstermekle kalıyor; belki de ülke bazlı istihbarat karşı önlemleri için tasarlanmış olabilir
Başta bunu sadece devlet için yapılmış bir bulut sözleşmesi sanmıştım, ama belki de uluslararası gözetim ve siber operasyon altyapısı olarak düşünülmüş olabilir. Bulut hızlı ve dünyanın her yerinden erişilebilir
Günümüzde hükümetlerin bile kendi sunucularını işletemeyip AWS, Azure ve GCP’ye bağımlı hale gelmesi üzücü
Eğer ABD hükümeti veriyi gizli bir emirle (FISA, NSL vb.) talep ettiyse ve Google ya da Amazon bunu İsrail’e bildirirse, bu hapis cezası gerektirecek düzeyde bir suç olur
İsrail’i bir kenara bıraksak bile, herhangi bir hükümet kendi verisini kendi şifreleme anahtarlarıyla korumalı. Bulut sağlayıcısının anahtarlarına güvenmek risklidir
Alphabet hukuk ekibi, “ABD hükümetine karşı olan yasal yükümlülüklerden kaçınmıyoruz” açıklamasını yaptı; ancak bu ifade mahkemede fazlasıyla tartışmaya açık görünüyor