1 puan yazan GN⁺ 4 시간 전 | 1 yorum | WhatsApp'ta paylaş
  • Geçmişte devlet gözetim yetkilerinin genişleyeceği endişesiyle karşı çıkan Kanada, ayrı bir kamu istişaresi yapmadan veya kaygıları gidermeden BM Siber Suçlar Sözleşmesi'ni imzaladı; ancak henüz onaylanmadığı için hukuken bağlayıcı değil
  • Usule ilişkin soruşturma yetkileri tüm suçların elektronik delillerine uygulanıyor; uluslararası iş birliği ise ulusal hukuka göre 4 yıl veya daha fazla hapis cezası öngörülen ağır suçları kapsıyor. Bu da gazeteciliği, hükümet eleştirisini veya eşcinsel ilişkileri cezalandıran ülkelerin de delil toplama talep edebilmesine yol açıyor
  • Ülkelerden gerçek zamanlı dinleme ve veri toplama yetkileri oluşturmasını isterken, önceden yargı onayı gibi konuları iç hukuka bırakıyor; iş birliği talepleri için gizlilik emirlerine izin veriyor ve siyasi suç istisnası tanımıyor
  • Kanadalı kuruluşlar ve uzmanlar, bu çerçevenin Kanada'daki diaspora topluluklarını hedef alan ulusötesi baskıya, ticari spyware iş birliğine ve iyi niyetli güvenlik araştırmalarının suç sayılmasına yol açabileceği konusunda uyarıyor
  • Mevcut Budapeşte Sözleşmesi ve ikili anlaşmalar varken, yeni sözleşmenin ek değeri esas olarak Rusya, Çin ve İran gibi yüksek riskli ülkelerle iş birliğinde; onay için ise Bill C-22 gibi yetki genişleten yasalar gerekiyor

Kanada'nın karşı çıkmaktan imzalamaya dönüşü

  • Kanada hükümeti, BM Siber Suçlar Sözleşmesi'ni imzalarken çocuk koruma hükümlerinin ve insan hakları güvencelerinin uluslararası ceza adaleti anlaşmaları arasında en güçlü düzeyde olduğunu vurguladı
  • Yalnızca imzalamak hukuki yükümlülük doğurmuyor; anlaşmanın bağlayıcı hale gelmesi için onay gerekiyor
  • 9 ay önce Hanoi'deki resmi imza törenine katılmamıştı; ancak neyin değiştiğini açıklamadan temmuz ortasında sözleşmeyi imzaladı
  • Hükümet açıklamasından önce kamuya açık bir istişare yapılmadı ve sivil toplumun dile getirdiği kaygılara yanıt verilmedi

Rusya öncülüğünde başlayan müzakereler

  • Sözleşme, Rusya'nın katılmayı reddettiği Avrupa Konseyi'nin Budapeşte Sözleşmesi'nin yerini almayı amaçlayan 2017 tarihli bir fikirle başladı
  • 2019'da BM Genel Kurulu müzakerelerin başlatılmasını oyladığında Kanada, ABD ve Avrupa Birliği, bunun devlet gözetim yetkilerini genişletmeye yarayabilecek bir araç olabileceğini söyleyerek karşı çıktı
  • Oylamayı kaybeden demokratik ülkeler, müzakereleri boykot ederek Rusya, Çin ve İran'ın kuralları belirlemesine izin vermek ile müzakerelere katılıp zararı sınırlamak arasında kaldı; ikincisini seçti
  • Kanada, insan hakları güvenceleri talep eden en aktif delegasyonlardan biriydi ve nihai metinde otoriter devletlerin istediği ifade ve içerik suçlarını dışarıda bırakmayı başardı
  • Sözleşme 2024 Aralık ayında oy birliğiyle kabul edildi

Hanoi imza töreninde ayrışan ülkeler

  • Kanada, Ekim 2025'teki Hanoi imza törenine ABD, Yeni Zelanda, Japonya, Hollanda, İtalya, Norveç, Danimarka ve Finlandiya ile birlikte katılmadı
  • Rusya, Çin, İran, Kuzey Kore, Belarus, Küba, Venezuela ve Suudi Arabistan imza attı; Birleşik Krallık, Avustralya, Fransa, Almanya ve Avrupa Birliği de katıldı
  • Kanada o dönemde anlaşmanın başarısının metinde yer alan insan hakları güvencelerinin eksiksiz uygulanmasına bağlı olduğunu belirtmişti
  • Sonraki 9 ay içinde tutumunu değiştirdi; ancak bu sürede anlaşmanın veya risk unsurlarının değiştiğini gösteren bir gerekçe kamuoyuyla paylaşılmadı

Siber suçların ötesinde elektronik delil iş birliği

  • Sözleşme bir siber suçlar listesi içeriyor, ancak usule ilişkin soruşturma yetkileri tüm ceza suçlarının elektronik delillerine uygulanıyor
  • Uluslararası iş birliği yükümlülüğü, iç hukuka göre 4 yıl veya daha fazla hapis cezası verilebilen tüm ağır suçlara genişletiliyor
    • Bazı ülkeler hükümet eleştirisi, gazetecilik faaliyeti, dine hakaret veya eşcinsel ilişkiler için de bu düzeyde cezalar uyguluyor
    • Bu tür iç hukuk hükümleri, sınır ötesi elektronik delil toplama taleplerinin dayanağı haline gelebilir
  • Electronic Frontier Foundation, Human Rights Watch ve dijital haklar örgütleri koalisyonu, sözleşmenin küresel bir gözetim anlaşması gibi işleyebileceği uyarısında bulunuyor
    • Ülkelerden gerçek zamanlı dinleme ve veri toplama yetkileri oluşturmasını istiyor
    • Önceden yargı onayı gibi güvencelerin kabul edilip edilmeyeceğini her ülkenin iç hukukuna bırakıyor
    • İş birliği talepleri için gizlilik emirlerine izin veriyor
    • Siyasi suç istisnası içermiyor

Kanada sivil toplumunun uyarısı

  • Aralık 2024'te Amnesty International Canada, Criminal Lawyers’ Association, PEN Canada ve OpenMedia dahil 20 Kanadalı kuruluş ve uzman, hükümeti imzalamamaya çağırdı
  • Citizen Lab'den Ron Deibert ve Kate Robertson da bu çağrıya katıldı
  • Sözleşme, Kanada'daki diaspora topluluklarını hedef alan ulusötesi baskı için kalıcı bir kanal haline gelebilir ve mevcut karşılıklı adli yardım sisteminin güvencelerini baypas edebilir
  • Robertson ayrıca sözleşmenin ticari spyware ticaretine ortak olmanın bir aracı haline gelebileceği uyarısında bulundu
  • 120'den fazla güvenlik araştırmacısı, sözleşmenin suç hükümlerinin iyi niyetli güvenlik araştırmalarını bile suç sayabileceğinden endişe ediyor

Yasal erişim politikası ve Bill C-22

  • İmzalama gerekçesi açıklanmadı; 9 ay önce katılmama kararına yol açan kaygılar da aynen devam ediyor
  • Olası bağlantılardan biri olarak Kanada'nın yasal erişim (lawful access) politikası gösteriliyor
    • Sözleşmenin onaylanması, Bill C-22'de yer alanlara benzer genişletilmiş ibraz emirlerini ve sınır ötesi veri paylaşımı yetkilerini uygulayan yasalar gerektiriyor
    • Anlaşma ile yasal erişim mevzuatı, birbirlerinin yetki genişletmesini güçlendiren bir ilişki içinde
  • Kanada'nın halihazırda Budapeşte Sözleşmesi ve iş birliği yapmak istediği ülkeleri kapsayan ikili anlaşmaları bulunuyor
  • Yeni sözleşmenin ek değeri esas olarak Rusya, Çin ve İran dahil ülkelerle iş birliğinden doğuyor; ancak aynı ülkeler sözleşmenin en büyük risklerini de oluşturuyor
  • Hükümetin, yaz ortasındaki sessiz imza ve iyimser basın bülteninin ötesine geçerek gözetim, insan hakları ve elektronik delil paylaşımı hakkındaki temel soruları yanıtlaması gerekiyor

1 yorum

 
GN⁺ 4 시간 전
Hacker News görüşleri
  • İç ve dış siyasette, bir kitleye güçlü sinyaller gönderirken diğerine bunun samimi olmadığını göz kırpar gibi anlatan tuhaf bir katman var. O göz kırpmanın kime yapıldığını anlamak ise neredeyse imkansız
    Çoğunluk görünenin gerçekten o olduğu WYSIWYG siyaseti isterdi muhtemelen, ama bunun pratikte işlemesi pek olası görünmüyor. Dosdoğru ve dürüst Ned Stark’ın başkalarının oyun teorisi ve brinkmanship taktikleri karşısında hızla idam edilmesine benziyor

    • Bence bunun nedeni halkın düşük eğitim seviyesi ve kamusal tartışma ortamının düşük kalitesi. İkisi de iyileşirse WYSIWYG siyaseti tercih edilen seçenek haline gelebilir, ama oraya nasıl varılacağını bilmiyorum
    • Gerçek bir WYSIWYG siyaseti mümkün, ancak bugünkünden tamamen farklı bir zamansal örgütlenme yapısı gerekir
      Bugün siyasetçiler seçmenler, lobiciler, alan uzmanları ve koalisyon ortaklarıyla sırayla görüşüyor; uzun süre gayriresmî olarak üzerinde uzlaşılmış yasa tasarılarını belli bir anda sunuyor; oylamalar da çoğu zaman önceden kararlaştırılmış oluyor
      Bunu şeffaf hale getirmek için tüm görüşmeleri açık etmek ve gayriresmî temas olmadığını garanti etmek gerekir. Gerçekte bu, tüm katılımcıların tek bir yerde art arda kayda alınan toplantılara katılması ve siyasetçilerin kariyerlerinin de o oturumla başlayıp bitmesi anlamına gelir
      Yani papalık seçimi ya da jüri tecridi gibi, siyasetçileri, siyasi eylem komitesi liderlerini, lobicileri vb. bir binaya kapatıp 1 yıllık yasaları hazırlayana kadar çıkarmamak; bu sırada her şeyi kayda almak ve iki kişinin kamerasız şekilde aynı odada bulunmasına izin vermemek gibi bir sistem
    • Bazı yasaların önceden belirlenmiş durma noktaları vardır, bazıları ise başta zayıf biçimde yürürlüğe girip zamanla güçlenecek şekilde tasarlanır. Yaş tahmini de buna bir örnek; bazı AB ülkeleri aceleyle uygulamaya koydu ama Avrupa Komisyonu tarafından durduruldu, yine de bir sonraki aşamada AB genelinde kısıtlamaların uygulanacağından eminim
    • Sonuçta elde edeceği kişisel çıkara göre karar veren siyasetçiler için WYSIWYG siyaseti işlemez, ama yurttaşlar için iyi işleyebilir. Yalnız bunun için dürüst bir medya gerekir
    • Bunu takma ad kullanarak yazıyor olmamın kendisi ironik. Takma adlar tanım gereği WYSIWYG dışına çıkan bir tür sinyal verme içerir
  • Canada'da Michael Geist gibi birinin olması büyük şans. Yaklaşık 20 yıldır mahremiyet ihlallerini haberleştiriyor ve derinlemesine inceliyor

    • Mahremiyet meselelerini sürekli izleyip yazan Kanadalılar arasında Cory Doctorow'u da anmamak olmaz
      2024 tarihli “Holy CRAP the UN Cybercrime Treaty is a nightmare” yazısına da bakılabilir: https://doctorow.medium.com/https-pluralistic-net-2024-07-23...
    • Hükümet gerçekten onu dinleseydi, Canada daha da şanslı olurdu
  • Mayıs 2026 itibarıyla imzacı ülkeler arasında North Korea, Saudi Arabia ve China gibi devletler de var. ABD imzalamadı; kendini uluslararası hukukun üstünde gördüğü için muhtemelen ileride de imzalamayacak
    Özellikle Qatar, İslami şeriat, iç hukuk ve sosyo-kültürel değerlerle çeliştiğini söyleyerek sözleşmenin 14-16. maddeleriyle bağlı olmadığını belirten bir çekince koydu. Bu maddeler çevrimiçi çocuk cinsel istismarı materyali, çocuklara yönelik grooming ve rıza dışı özel görüntülerin yayılmasını kapsıyor
    Bunun tam olarak ne anlama geldiğini anlamak zor. Peygamberin 9 yaşında biriyle evlendiğine dair anlatıyı biliyorum, ama Qatar'da asgari evlilik yaşı ebeveyn onayıyla 16 ve erken yaşta evliliklerin fiilen nadir olduğu söyleniyor; ayrıca İslam'ın görüntülerin kendisine karşı da katı olduğunu sanıyordum

  • Australia, EU ve UK de imzaladı. Ancak henüz onaylanmamış bir imzanın etkisi sınırlıdır

  • Canada, BM ile ilgili sözleşmelerin çoğunu imzalama eğilimindedir

  • Siber suçlular ile devletler arasında, “ekonomimizi çökertmediğiniz sürece biz de peşinize düşmeyiz” türünde örtük bir statüko ilişkisi var gibi görünüyor
    En güçlü kurumların bile nispeten acemi grupları yakalayıp hapse atamadığına bizzat tanık oldum. Harekete geçmek için uluslararası sözleşme gerektiği fikri gülünç

    • Bu, UK yerel yönetimlerinin uyuşturucu satışı için paravan olduğu açık olan ve bunu sürekli yapan berber ya da restoranlara dokunmamasına benziyor. Belki de bunun nedeni bu işletmelerin işletme vergisi ve istihdam vergisi ödüyor olması ve yeterince inandırıcı görünecek kadar çalışan bulundurmasıdır
  • Dijital hakları durmadan budamak yerine gerçekten genişleten yasaların ne zaman çıkacağı merak konusu.
    ABD'nin bir Dijital Haklar Bildirgesi'ne ihtiyacı var. Onarım hakkı, kendi cihazında root yetkisi alma hakkı, ayrım gözetmeyen gözetimden uzak olma hakkı, genel amaçlı bilişim hakkı ve devletin zorladığı yaş/kimlik doğrulaması olmadan ifadelere erişim hakkı anayasal güvenceye kavuşmalı.
    Silicon Valley ve risk sermayesi çevrelerinde özgürlükçü eğilimli milyonerlere ve milyarderlere bu kadar sık rastlanırken bunun neden gerçekleşmediğini bilmiyorum.

    • Thomas Massie, şimdiye kadar gördüğüm en iyi gizlilik yasa tasarısını sundu. Siyasi stratejisini bilmiyorum ama bir Demokrat vekil de eş sunucu olsaydı daha iyi olurdu; ayrıca Meclis Başkanı istemezse oylamaya kadar gider mi, ondan da emin değilim.
      Tasarı tanıtımına göre hükümetin metadata, konum ve finans kayıtlarına erişmek için arama emri alması gerekiyor; veri broker'larından bilgi satın alarak arama emri sürecini dolanması yasaklanıyor; kamusal alanlarda arama emri olmadan yüz tanıma ve yapay zeka biyometrik gözetimi yasaklanıyor; ayrıca hak ihlali durumunda bireylerin devlete karşı dava açabilmesi sağlanıyor. Tasarı tam metni de açık.
    • Mahremiyeti korumaya çalışan güçler, onu ihlal etmeye çalışan güçlerden çok daha zayıf. Ülkelerin hükümetleri gözetimi genişletme fırsatını bir kez kapınca bırakmayan köpekler gibi davranıyor; ilgisiz ve yetersiz bilgili kitleler de durumu daha kötü hale getiriyor.
    • Özgürlükçü teknoloji çevresi, hataya ve yolsuzluğa açık insanların yasa uygulama biçimindense teknik çözümleri tercih ediyor. Bu düşünsel akımdan PC, şifreleme, GNU, özgür yazılım, internet, P2P dosya paylaşımı, BitTorrent, sosyal medya, Bitcoin, Ethereum, Tor, Freenet, Mullvad gibi VPN'ler ve Monero çıktı.
      Ama hukuk alanında iç çelişkilere çarpıyor. Şirketler onarılamayan ve root erişimi verilmeyen gözetim cihazları üretip halk da bunları rızayla kullanıyorsa, başkalarını kontrol etme hakkı olmadığına inanan bir özgürlükçü müdahale edemez. Bunun yerine daha iyi, onarılabilir ve root'lanabilir cihazlar üretmesi gerekir; bunun sonuçları da GCC, Linux, Ubuntu, Firefox, Graphene gibi şeylerdir.
    • Muhtemelen hiçbir zaman gelmeyecek. İnternet yaygınlaştıkça bu konuları önemseyen azınlığın sesi, YouTube Shorts·Reels·TikTok kaydıran milyarlarca insanın arasında tamamen kayboldu.
    • Yeni bir haklar bildirgesine gerek yok. Mevcut Haklar Bildirgesi'ne bile saygı gösterilmiyorken yenisine neden gösterilsin? Mevcut durumda başka çareler gerekiyor.
  • Uluslararası yaş doğrulaması için vatandaş bilgilerinin dijital olarak paylaşılabildiği bir anlaşma gerekir ve bu işbirliği, sonunda kimlik doğrulamalı bir internete çıkacak tüm işaretleri taşıyor.
    Suçluları kovuşturmak için fiili faili doğrulamak gerekir; bu yüzden anonim internet erişimini engelleyip kimliğin her an doğrulanabildiği bir yapı kurmaya çalışacaklardır. UK'den birinin internet üzerinden Canada'da suç işlemesi halinde takibin çok daha zor olması nedeniyle, uluslararası işbirliği çerçevesinin arka planda kimlik doğrulaması istemesi de doğal bir gidişat.
    Bu, KYC'nin genişlemesine benziyor. 50 yıl önce Canada hükümeti vatandaşların hesap bakiyeleri, işlemleri, yatırımları ve varlıkları hakkında neredeyse hiçbir şey bilmiyordu; şimdi ise RRSP ve TFSA bilgileriyle bakiyelerinin her yıl hükümete iletildiğini, hatta kayıt dışı hesapların işlem bilgilerinin de toplandığını biliyorum. Bazı yükümlülükler onaylanmış uluslararası anlaşmalardan doğuyor ve finansal gözetimin seviyesi şaşırtıcı.
    Bir nesil önce banka hesabı açmak için SIN istenmeye başlanması bile büyük tartışma yaratıyordu; şimdi ise buraya gelindi.
    Botlar, dış güçler ve kötü niyetli aktörler çıkar veya devlet hedefleri uğruna büyük ölçekte dezenformasyon yayıyor ve LLM'ler bunu çok daha kötü hale getirecek. Anonimliği koruyarak bunu engellemenin başka bir yolu pek görünmüyor; internet suçlarında kovuşturma başarısını ciddi biçimde artıracak tabandan gelen bir çözüm çıkmazsa, kimlik yönetimli bir internetle karşılaşma ihtimalimiz yüksek.
    Şirketlere filtreleme dayatılsa bile bunu her foruma ve torrente uygulamak zor; ayrıca neyin paylaşılabileceğine özel şirketler karar vermiş olur. Yaptırım sonrası yeni hesap açılamamasını sağlamak için şirketler de kimlik isteyecektir; ayrıca engelleme kararlarına karşı masumiyet karinesi, suçlayanla yüzleşme, jüri yargılaması gibi hakları kullanmak da zor olur. Google veya Facebook'tan engellenirseniz nedenini öğrenmek bile güçtür.
    Bir kapı bekçisi mutlaka olacaksa, kâr peşindeki özel şirketlerdense ceza mahkemesi usullerine uymak zorunda olan devlet daha iyi olur; ama iki yol da son derece rahatsız edici.

    • Keşke yalnızca hükümetin bireyin kimliğini açığa çıkarabildiği bir sertifika otoritesi yapısı olsaydı; ama pratikte büyük olasılıkla devlet tarafından verilmiş kimlik fotoğraflarının kitlesel biçimde toplanmasına gidilecek. Hükümetin bile bunun doğuracağı kimlik hırsızlığı ölçeğine hazırlıklı olmadığını sanıyorum.
    • “Daha iyi bir çözüm istedik ama vatandaşlar gerektiği gibi davranmadı, o yüzden başka çare yok” mantığını kabul edemiyorum. Mevcut durum o kadar kıyametlik değil ve alternatif olan tam kapsamlı kimlik takibi çok daha korkunç.
      30 yıldır dünyanın her yerinden insanlarla internet üzerinden iletişim kuruyoruz; çevrimiçi dolandırıcılık 20 yıldır olgunlaşmış durumda ve devlet ölçekli propaganda da en az 15 yıldır var. Yapay zeka büyük bir değişken ama diğer alanlarda olduğu gibi azalan getiri var; sonsuza kadar ölçeklenemez. İnternette çöp fazla artarsa insanlar özel topluluklara çekilip kendi güvenlerini kuracak ve sonunda internete varsayılan olarak güvenmeme tavrı yaygınlaşabilir. Güçlü kimlik doğrulaması uygulayan dev sosyal ağlarla, güveni kendi yöneten küçük topluluklara ayrışma ihtimali yüksek.
      Doğrulayıcı rolünü şirketlerin üstlenmesi belki daha az kötü olur. Çünkü küçük özel toplulukların yaşaması için alan bırakır ve şirketlerin birbirleriyle ya da hükümetle kusursuz bilgi paylaşamaması evrensel takibi engeller.
      Asıl tehlike, yapay zekanın devlete tüm vatandaşları sürekli soruşturma kapasitesi vermesi. Eskiden belirli bir kişiden şüphelenip sonra soruşturmak gerekiyordu; gelecekte ise önce herkesin tüm davranışları taranıp şüpheli görülenler otomatik olarak kaydedilebilir. Çevrimiçi kimlik doğrulaması, yalnızca sınırlı durumlarda kullanılan SIN veya sürücü belgesinden farklıdır. İnternet neredeyse bütün iletişim için kullanılıyor; dolayısıyla otomatik takip, söylediğimiz ve yaptığımız her şeyin izlenmesi demektir.
      Bu, belirli bir yerde polise bir kez ehliyet göstermek değil; kimliğin derine kazınmış olduğu ve milyarlarca kameranın her hareketi kaydedip analiz ettikten sonra polisin geldiği bir dünya gibidir. Sırların olmadığı, yalnızca eksiksiz bilgi ile acımasız uygulamanın kaldığı bir dünyada yaşamak istemem; bugünkü dünya bundan daha iyi.
    • Hukuk düzenini önemseyenler, “kontrolü, bilgiyi, mahkemeleri ve cezayı daha da artırırsak sorun çözülür” varsayımında bulunuyor; ama tarih, doğru olanı yaptığını iddia eden insanların devasa yanlış yargılara ve trajik zararlara yol açtığını gösteriyor.
      Toplumun tamamının askerî/polis örgütlerindeki üyelerde yaygın olan özerklik kısıtlarını ve kayıt yönetimini kabul edip etmeyeceği ise ayrı bir mesele. Batı toplumları genel olarak buna hayır diyegeldi, ama şimdi yeniden aynı yola giriyor.