- İç DHS belgeleri, CBP'nin çevrim içi reklam sektöründeki konum verilerini satın alarak bireylerin hareketlerini izlediğini ortaya koyuyor
- Bu veriler oyunlar, flört uygulamaları, fitness takipçileri gibi sıradan uygulamalardan toplanıyor ve kullanıcıların ayrıntılı konum değişimlerini uzun süre boyunca takip etmeyi mümkün kılıyor
- Belgeler, bu reklam verilerinin devlet kurumlarının gözetim aracı olarak kullanılmasına yönelik potansiyel riskleri gösteriyor
- Göçmenlik ve Gümrük Muhafaza Dairesi (ICE) de benzer araçlar satın alarak geniş bölgelerde cep telefonu hareketlerini izledi ve ek 'Ad Tech' verisi edinmeyi değerlendiriyor
- Yaklaşık 70 milletvekili, DHS müfettiş generalinden ICE'nin konum verisi satın alımına ilişkin soruşturma talep ederek devletin veri kullanımındaki şeffaflık sorununu gündeme taşıdı
CBP'nin reklam verisi kullanımı
- İç DHS belgelerine göre CBP, çevrim içi reklam ekosisteminden toplanan konum verilerini satın alarak insanların hareketlerini izliyor
- Veriler video oyunları, flört servisleri, fitness takipçileri gibi sıradan uygulamalar üzerinden toplanıyor
- Bu sayede kişilerin hassas konum değişimleri ve hareket rotaları zaman dilimlerine göre takip edilebiliyor
- Belgeler, bu verilerin devlet kurumlarının gözetim amaçları için kullanılabilecek güçlü bir araç olduğunu gösteriyor
- Aynı zamanda kişisel mahremiyet ihlali riski taşıdığına da işaret ediyor
ICE'nin benzer veri satın alma örneği
- ICE (Göçmenlik ve Gümrük Muhafaza Dairesi) de geniş bölgelerde cep telefonu hareketlerini izleyebilen benzer bir araç satın aldı
- ICE'nin yakın zamanda ek reklam teknolojisi (Ad Tech) verisi edinmeye de ilgi gösterdiği belirtildi
- 404 Media'nın haberinin ardından, ilgili durum kamu ihale belgeleri üzerinden ortaya çıktı
Kongre'nin tepkisi
- Yaklaşık 70 milletvekili DHS müfettiş generaline mektup göndererek, ICE'nin konum verisi satın almasına ilişkin yeni bir soruşturma başlatılmasını istedi
- Mektupta veri satın alımının hukuka uygunluğu ve gözetimin kötüye kullanılma ihtimali sorgulandı
Uzman değerlendirmesi
- İrlanda Sivil Özgürlükler Konseyi (ICCL) üyesi Johnny Ryan, reklam verilerini “herkesin konumunu ve tüketim davranışlarını izleyebilen bir altın madeni” olarak tanımladı
- Ryan, reklam verisi satışının kişisel veri gizliliği için ciddi bir tehdit oluşturabileceği uyarısında bulundu
Makaleye erişim kısıtı notu
- Metin yalnızca ücretli üyeler için sunulan bir gönderi ve tamamını okumak için abonelik gerekiyor
- Bunun yanında ücretsiz üyelik veya giriş bağlantısı da sunuluyor
1 yorum
Hacker News yorumları
Makalenin arşiv bağlantısı
İşim gereği reklam verileri ile sık sık uğraşıyorum ve gazetecilerin yanlış anladığı çok nokta var
Konum verisi aslında çok hatalıdır. İşletim sistemi veya tarayıcı konum erişimini oldukça iyi engellediği için, reklam ağlarının sağladığı konum bilgisi çoğunlukla IP tabanlı kaba bir tahmindir
Reklam ağlarının veri kalitesini abartmak için teşviki vardır. Ayrıca kullanıcı bazında takip sanıldığından çok daha zordur. Her uygulamanın SDK'sı sinyal gönderse bile, uygulamalar arasında kullanıcıyı bağlayacak bir anahtar yoksa bunların hepsi ayrı veri olarak ele alınır
Bu yüzden bazen aynı IP'deki başka birinin arama geçmişine dayanarak reklam gösterilir
Özellikle Bidstream verisi, gerçek zamanlı reklam gösterimi anındaki parçalı bilgilerden ibarettir; bir kişiyi takip etmek için uygun değildir. Mobilewalla gibi veriler kişisel takipten çok örüntü analizi içindir
Devlet kurumları da bu veriyi pratikte ancak sınırlı ölçüde kullanıyor — örneğin CBP sınır bölgesinde olağandışı telefon etkinliğini tespit etmeye çalıştı ve IRS Venntel verisini denedi ama başarısız oldu
Sonuçta çözümün yalnızca kişiselleştirilmiş reklamcılığın kademeli olarak kaldırılması olduğunu düşünüyorum. Şu anki durumda devletin bu verilerle bireyleri teşhis edecek seviyede olduğunu sanmıyorum
CEO, “Bunu doğrudan biz yapmadık, o yüzden sorun yok” dedi ama sonuçta insanları yüksek çözünürlükte takip eden bir sistemin aracısı olduk. Sektörün neyi mahvettiğiyle yüzleşmek gerekiyor
İlgili çalışmalar: Large-Scale Online Deanonymization with LLMs ve Robust De-anonymization of Large Sparse Datasets
Privacy Act'in kolluk kuvvetleri amaçları için istisna tanıması üzücü. O dönemde her devlet eyleminin “kolluk” diye adlandırılacağı öngörülmemişti herhalde
ABD hükümetinin kişisel veri işlemesi için Fair Information Practice Principles adlı etik bir çerçeve var
Ama pratikte devletin standardı “yasal bir amaç varsa yeter” düzeyinde; kamusal yarardan çok hukuki asgari sınırda kalıyor
Son zamanlarda mahremiyet koruması hakkındaki düşüncem değişiyor. Artık sadece savunma düzeyinde değil, aktif olarak saldırı altında hissettiriyor
İnsanlar mahremiyet ihlalleri yüzünden geçimlerini ya da itibarlarını kaybediyor. Benim yapabileceğim neredeyse hiçbir şey yok ve şirketler ne zaman tuvalete gittiğimi bile biliyor
Bunu reklamlarla gösteriyorlar ve verileri satıp yozlaşmış kurumların bunu yasal biçimde kötüye kullanmasına izin veriyorlar
Sonunda geriye sadece “otur ve dayağı ye” seçeneğinin kaldığı bir durumda, bizi kimin koruyacağını bilmiyorum
Vergi mükelleflerinin parasıyla vergi mükelleflerini takip edip reklam sektörünü desteklemek ironik
Telefonumda sadece 26 uygulama yüklü. Bunların 4'ü Safari uzantısı, 1'i PWA, 1'i de bizzat benim yaptığım bir uygulama
NextDNS ile takibi mümkün olduğunca engelliyorum ve sosyal medya kullanmıyorum. Gerçekçi olarak yapılabilecek en iyi şeyin bu olduğunu düşünüyorum
Cory Doctorow'un kısa öyküsü “Scroogled (2007)” sanki gerçeğe dönüşmüş gibi
Orijinal bağlantı
Mahremiyet ihlali yavaş ama istikrarlı biçimde ilerledi ve sonunda ‘Turnkey Tyrant (anında devreye alınabilecek tiranlık)’ kapısını aralıyor
Silinmiş yorumun (octoclaw) bir LLM olduğunu öğrenince şaşırdım. Her hâlükârda sorun verinin ne kadar ucuz ve kolay erişilebilir olduğu. Sadece devlet değil, herkes erişebilir
Bu yüzden telefonu sadece gerçekten gerektiğinde taşımak lazım
Avrupa tarzı veri koruma yasalarının bunu engelleyip engelleyemeyeceğini merak ediyorum. Ama ABD'nin siyasi durumu düşünüldüğünde böyle yasaların çıkma ihtimali düşük
Ayrıca böyle verileri satın alan bir devlet varsa, şirketlerin ihlallerini denetlemesi de beklenmez
GDPR daha katı olsa da, uygulamadaki yaptırım sınırları nedeniyle adtech ekosistemi hâlâ varlığını sürdürüyor
Sonuçta asıl mesele “Avrupa tarzı yasa” değil; toplamayı sınırlama, yeniden satışı yasaklama, devletin satın almasını yasaklama ve denetim zorunluluğunu birlikte içeren gerçek bir kurumsal tasarım
Bu tür veri sistemlerine yakın çalıştım. İç politika olarak ABD vatandaşlarını izlemezler deniyordu ama gerçekte veri yeniden satış ağı aşırı açgözlüydü. Daha çok sattıkça daha çok para kazanıyorlardı