1 puan yazan GN⁺ 2026-03-27 | 1 yorum | WhatsApp'ta paylaş
  • Avrupa Parlamentosu, özel mesaj gözetimini (‘Chat Control’) sona erdirerek kişiler arası iletişimde dijital gizliliği geri kazandırdı
  • Otomatik görsel ve metin analizi hükmü sadece 1 oy farkla reddedildi ve böylece Meta, Google, Microsoft gibi şirketlerin sohbet taramaları durdu
  • Gözetimin sona ermesine rağmen mahkeme kararıyla hedefli dinleme, açık paylaşımların taranması ve kullanıcı ihbar sistemleri yürürlükte kalıyor
  • Pirate Party’den Patrick Breyer, bu kararı “sivil toplum için tarihi bir zafer” olarak nitelendirirken çocuk korumada Security by Design ve yasadışı içeriğin kaldırılmasına odaklanılması gerektiğini vurguladı
  • Bu oylama, ayrım gözetmeyen gözetimin açık bir reddi ve temel haklara saygılı bir çocuk koruma sistemine geçiş anlamına geliyor

AB Parlamentosu, ‘Chat Control’ü durdurarak kitlesel gözetimin sonunu ilan etti

  • Avrupa Parlamentosu, özel mesajların ayrım gözetmeyen biçimde izlenmesini (‘Chat Control’) sona erdirme kararı aldı
    • 13 Mart’ta ayrım gözetmeyen gözetimi reddetmesinin ardından muhafazakâr kesimlerin yeniden oylama girişimi oldu, ancak bu da reddedildi
    • Otomatik görsel ve metin analizi hükmü yalnızca 1 oy farkla reddedildi, ardından değişiklik paketinin tamamı da çoğunluğu sağlayamadı
    • Bunun sonucunda 4 Nisan itibarıyla AB’nin geçici istisna düzenlemesi sona erdi ve Meta, Google, Microsoft gibi ABD’li şirketlerin özel sohbetleri taraması durdu
    • Kişiler arası iletişimde dijital gizlilik yeniden tesis edildi

Hukuki boşluk değil, ‘gerçek çocuk korumasına’ geçiş

  • Ayrım gözetmeyen gözetimin sona ermesi hukuki bir boşluk yaratmıyor
    • Son rapora göre ABD’li şirketlerin gözetimiyle üretilen şüpheli faaliyet raporlarının yalnızca %36’sı özel mesaj gözetiminden kaynaklanıyor
    • Sosyal ağlar ve bulut hizmetleri soruşturmalarda daha önemli rol oynuyor; mahkeme kararıyla hedefli dinleme ise hâlâ mümkün
    • Açık paylaşımların ve barındırılan dosyaların düzenli taranması ile kullanıcı ihbar sistemleri de devam ediyor

Patrick Breyer’in değerlendirmesi ve ileriye dönük uyarılar

  • Pirate Party mensubu eski AP üyesi Patrick Breyer, bu kararı “sivil toplum için tarihi bir zafer” olarak değerlendirdi
    • “Kitlesel gözetim, hatalarla dolu bir sistemdir ve soruşturma kaynaklarını israf eder” dedi
    • Çocuk korumanın ‘Security by Design’ ve yasadışı içeriğin kaynağında kaldırılması yoluyla sağlanması gerektiğini vurguladı
    • Ancak Chat Control 2.0 ve mesajlaşma uygulamalarında yaş doğrulama zorunluluğu tartışmalarının sürdüğünü, bunun anonim iletişimi tehdit edebileceğini de uyardı

Süresi dolan geçici düzenlemenin içeriği

  • 2021’de kabul edilen AB geçici düzenlemesi (2021/1232) 3 Nisan’da sona eriyor
    • Meta gibi ABD’li şirketlerin özel mesajları gönüllü olarak taramasına izin veriyordu
    • Üç tür gözetime izin veriliyordu
      • Bilinen görsel ve videolar için hash taraması
      • Yeni görsel ve videolar için otomatik analiz
      • Özel sohbetlerde otomatik metin analizi
    • Yapay zeka tabanlı analizlerin yanlış pozitif oranı yüksek ve bağlamı anlayamıyor olması, gençler arasındaki rızaya dayalı konuşmaların bile açığa çıkmasına yol açtı

Araştırma sonucu: Chat Control teknolojisinde güvenilirlik eksikliği

  • BT güvenlik araştırmacıları PhotoDNA algoritmasını analiz ettikten sonra bunun “güvenilir olmadığını” değerlendirdi
    • Basit görsel değişikliklerle (ör. kenarlık ekleme) yasadışı görsellerin tespitten kaçması mümkün
    • Buna karşılık zararsız görseller yanlış pozitif nedeniyle polise bildirilebiliyor

AB değerlendirme raporunun ortaya koyduğu Chat Control başarısızlığı

  • Veri tekeli: Bildirimlerin %99’u Meta’dan geliyor; fiilen özel bir şirket polis rolü üstleniyor
  • Yanlış veri yükü: Almanya BKA verilerine göre, açığa çıkan sohbetlerin %48’i suçla ilgisiz
  • Gençlerin suçlu haline getirilmesi: Almanya’daki soruşturmaların yaklaşık %40’ı gençler arasında görsel paylaşımı vakalarıyla ilgili
  • Şifrelemenin yaygınlaşmasıyla etkisizleşme: Uçtan uca şifreleme yaygınlaştıktan sonra bildirim sayısı %50 azaldı
  • Çocuk korumada etki yok: Gözetim ile gerçek mahkûmiyetler arasında bir ilişki bulunmuyor

Yanlış bilgi doğrulaması: gözetim yanlısı çevrelerin iddialarına yanıt

  • “Müzakerelerin çökmesinden Parlamento sorumlu” iddiası

    • Gerçek: Müzakereleri boşa çıkaran taraf AB Konseyi oldu
    • Sızan belgelere göre üye ülkeler, Chat Control 2.0 için emsal oluşmasından endişe ederek uzlaşmayı reddetti
    • Parlamento’nun baş müzakerecisi Birgit Sippel, “üye devletler sürenin dolmasını bilinçli biçimde kabul etti” eleştirisini yaptı
  • “Gözetim olmadan soruşturma yapılamaz” iddiası

    • Gerçek: Hedefli dinleme hâlâ mümkün
    • Alman Kriminal Soruşturmacılar Birliği (BDK), “kitlesel gözetim pratikte somut ipucu olmadan sadece bilgi seli üretir” uyarısında bulundu
    • BKA’nın yasadışı materyalin kaldırılması taleplerini sistematik olarak reddettiği belirtiliyor
  • “Tarama teknolojisi hassas çalışıyor” iddiası

    • Gerçek: BT araştırmacılarının açık mektubuna göre %13 ila %20 arasında hata oranı var
    • Milyarlarca veri içinde gerçek yasadışı materyalin oranı yalnızca %0.0000027
    • Alman Veri Koruma Konferansı (DSK), “ayrım gözetmeyen gözetim haberleşme gizliliğinin özünü ihlal eder” uyarısında bulundu
  • “Mağdurlar gözetim istiyor” iddiası

    • Gerçek: Gerçek mağdurlar gözetime karşı çıkıyor ve hukuki mücadele yürütüyor
    • Mağdur Alexander Hanff, “gizliliğin ihlali ikincil mağduriyettir” dedi
    • Bavyera’daki bir mağdur Meta’ya karşı dava açmış durumda
    • ABD’li kuruluş Thorn, tarama yazılımı satışı ve AB lobiciliği için büyük miktarda fon harcadı

Gelecek yönü: gözetim değil, ‘Security by Design’

  • Avrupa Parlamentosu, gözetim merkezli yaklaşımdan teknolojik önlem merkezli yaklaşıma geçişi destekliyor
    1. Güvenli varsayılan ayarlar ve koruma mekanizmalarının güçlendirilmesiyle siber grooming’in engellenmesi
    2. Mahkeme onayına dayalı hedefli dinlemenin sürdürülmesi
    3. AB Çocuk Koruma Merkezi’nin aktif tarama yapması ve derhal kaldırma yükümlülüğü
      • Yasadışı materyal internetten ve dark web’den kaynağında kaldırılmalı
      • Kolluk kuvvetlerinin “yetki alanımız değil” yaklaşımına son verilmeli

Lobicilik ve yapay korku üretimi

  • Chat Control girişimi, yurt dışı fonlu lobi grupları ve teknoloji şirketleri tarafından yönlendirildi
    • ABD’li Thorn, ilgili yazılım satışının yanı sıra Brüksel’de yüz binlerce avroluk lobi faaliyeti yürüttü
    • Teknoloji sektörü, bazı sivil toplum kuruluşlarıyla birlikte kâr ve veri erişim hakkı sağlayacak bir yasa lehine tavır aldı

Sonuç: gözetim çılgınlığına açık ret

  • Breyer, “ABD teknoloji sektörü ile devlet destekli lobi ağları son ana kadar korku yaydı, ancak yanlış alarmlar ve mükerrer veriler tek bir çocuğu bile kurtarmadı” dedi
  • Bu karar, ayrım gözetmeyen gözetimin açıkça reddedildiğini gösteriyor ve hedefli, temel haklara saygılı bir çocuk koruma sistemine geçiş ihtiyacını teyit ediyor

1 yorum

 
GN⁺ 2026-03-27
Hacker News yorumları
  • Bugünkü zafere rağmen, AB hükümetlerinin ek usule ilişkin adımlar atma ihtimali tamamen dışlanmış değil
    Özellikle “Chat Control 2.0” olarak anılan çocuk koruma düzenlemesi için üçlü müzakereler hâlâ zaman baskısı altında sürüyor
    Ayrıca bir sonraki müzakere gündemi yaş doğrulamasını zorunlu kılmak; bu da mesajlaşma/sohbet servisleri ile uygulama mağazalarının kimlik belgesi ya da yüz taraması istemesine yol açarak anonim iletişimi fiilen imkânsız hâle getirebilir ve muhbirler ya da zulüm gören kişiler gibi kırılgan grupları riske atar

    • Demokraside muhalifler ortadan kaldırılmaz
      Güvenliğin gizlilikten önce gelmesi gerektiğine inananlar bu görüşü ömür boyu mahkemede savunacaktır
      Bir yasa tasarısı geçmezse yürürlüğe girmez; dolayısıyla statükoyu koruyan taraf daha güçlü konumdadır
      Her nesilde tekrarlanan bu tür mücadeleler demokrasinin özüdür ve vatandaşları ikna etme süreci özgürlüğü korumanın kendisidir
    • “Yaş doğrulaması” tartışması aslında büyük teknolojinin veri toplama yapısını ortaya koyan bir örnek
      Kullanıcılar kimlik doğrulamayı reddederse hizmeti kullanmayı bırakabilir
      Pek çok kullanıcı hâlâ gizlilik yerine kolaylığı önceliklendiriyor, ancak asıl tehdit bu yapının devlet gözetimini daha da kolaylaştırması
    • Meta’nın Instagram’da şifreli sohbeti durdurduğu zamanlamanın ilginç biçimde çakışması dikkat çekici
    • Üçlü müzakere (Trilogue), bakanların yasaları kapalı kapılar ardında yazdığı bir yapı olduğu için, kapalı bir karar mekanizması olarak yanıp kül olmalı diye düşünüyorum
    • Bir dahaki müzakerede görüşürüz demekten başka bir şey kalmadı
  • EPP, bu tasarıyı hızla geçirmek için bir tanıtım kampanyası yürüttü
    Peluş ayı görselleri kullanıp “çocukları korumak bir tercih değildir” mesajını öne çıkardı
    Ama bana göre ihtiyaç duyulan şey kitlesel gözetim değil, gizlilik dostu alternatifler
    EPP’nin resmi materyalinde ve lobi listesinde Facebook, Microsoft, UNICEF gibi çeşitli kuruluşlar yer alıyor

    • Palantir resmî olarak listede yok ama fiilen her aşamaya dâhil
      Avrupa Ombudsmanı kararında ve AB Parlamentosu soru önergesinde görüldüğü üzere, Palantir yıllardır şeffaflık kaydı olmadan Europol’e yazılım sağlıyor
      Euractiv haberine göre Ursula von der Leyen ile Palantir CEO’su arasındaki görüşmenin kaydı bile tutulmamış
    • Ashton Kutcher’ın kurduğu Thorn örgütünün de listede olması ikiyüzlü görünüyor
      BBC haberi ve People haberi onun geçmişte bir cinsel suçluyu savunduğunu gösteriyor
    • Facebook ve Microsoft yabancı şirketler, ama AB yasası için yapılan lobi faaliyetlerine derinden dâhil oluyorlar
    • Bu tür yasalar gerçekte çocukları korumuyor; daha çok seçmen kafa karışıklığı yaratmaya yönelik retorik araçlar gibi görünüyor
      Özellikle teknolojiye aşina olmayan yaşlılar ve ebeveynler üzerinde etkili
    • Ardından EPP, “sosyalistler çocukları kaderine terk etti” diyen bir devam yazısı yayımladı; tonu daha da saldırgandı
      Yazı bağlantısı
  • “6 Nisan 2026’dan itibaren Gmail, LinkedIn, Microsoft vb. kişisel mesaj taramasını durdurmak zorunda kalacak” ifadesi kafa karıştırıcı
    Bunun zaten yürürlükte olup olmadığını merak ettim

    • Facebook ve benzerleri mesajları zaten yıllardır tarıyordu
      Bu uygulama yasa dışı sayılınca, bunu yasallaştırmak için geçici yasa olan Chat Control 1.0 geçirildi
      Ancak müzakereler uzadığı için bu yasa 4 Nisan’da sona ererse uygulama yeniden yasa dışı olacak
    • Apple iMessage taramasını gündeme getirdiğinde de büyük tartışma çıkmıştı
      EFF’nin karşı çıkışı bunun öne çıkan örneklerinden biri
    • Gönüllü Chat Control 1.0, 2021’den beri yürürlükteydi
    • Anayasal haklarla çatışmasına rağmen geçici olarak izin verilmişti ve Chat Control 2.0 bunu zorunlu hâle getirme girişimi
    • Gmail ve benzerleri çocuk pornografisi tespiti için e-postaları zaten 2010’lardan beri tarıyordu
  • ABD şirketlerinden gelen raporların %36’sının özel mesaj gözetiminden kaynaklandığına dair bir istatistik var
    Bu oran küçük olmadığı için tersine tedirgin edici geliyor

    • Oran epey yüksek; bunun pratikte ne kadar gürültülü veri ürettiğini merak ediyorum
  • Politik açıdan bakınca, “Bu insanlar çocuklarınızın mesajlarını okuyana kadar durmayacak” sloganı yerinde görünüyor

    • Bunu “Ergen çocuğunuzun gizli konuşmalarını görmek isteyen insanlar” diye de ifade edebilirsiniz
  • Chat Control’ün getirilip reddedilip sonra yeniden geri gelmesi bitmeyen bir fasit daire gibi

    • Modern demokrasinin sorunu şu: onların bir kez kazanması yetiyor ve yasa oluyor; bizimse her seferinde kazanmamız gerekiyor
    • Meme olarak ifade edeceksek şu görsel daha uygun
    • Alternatif ancak diktatörlük olurdu; bu yüzden bu tekrar demokrasinin kaderi
    • ABD ve bazı AB kolluk kurumları bu yasayı güçlü biçimde istiyor
      Siyasetçiler de gözetimin sağladığı iktidar cazibesini hissediyor gibi
    • Başarısız olmuş yasa tasarılarının yeniden sunulmasını engelleyen bir yasama çifte cezalandırma maddesi gerektiğini düşünüyorum
  • Microsoft içinden gelebilecek bir insider saldırısı senaryosu hayal ediyorum
    PhotoDNA veritabanına belirli kelimeleri içeren ekran görüntülerinin hash’lerini enjekte etmek, ardından Meta içinden bir kişinin bu biçim hatasını yakalayıp kullanıcı kimliğini izlemesi gibi
    Yalnızca az sayıda hesabı sorgulamak, anormal erişim alarmlarını da atlatabilir
    İlgili belge paylaşıldı

  • Doğru ifade belki de “Chat Control’ün sonu, şimdilik” olurdu

    • Onlar her zaman “sonra tekrar dene” düğmesine basıyor
    • Bu sadece bu ay için durmuş olabilir
  • 6 ay içinde sadece adı değiştirilerek geri dönecek
    Yeni yasaları engelleyen taraf bedel ödediği için, sivil toplum kuruluşlarının fonu önce tükeniyor
    Haklar bildirgesi olsa bile yasama organını bağlamıyor ve sonuçta iş yine mahkemeye gidiyor

  • Bu girişim “çocuklar için” gerekçesiyle sürmeye devam edecek
    Bunu durdurmak için gizlilik haklarını kalıcı olarak güçlendiren bir yasa gerekiyor

    • Bence bunun biçimi tam olarak GDPR gibi olmalı