<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Dijital egemenlik on Arpokrat</title>
    <link>https://arpokrat.com/tr/blog/tags/digital-sovereignty/</link>
    <description>Recent content in Dijital egemenlik on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>tr</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/tr/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Kimsenin kapatmadığı sorumluluk boşluğu</title>
      <link>https://arpokrat.com/tr/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;Temmuz 2026&amp;rsquo;da bir güvenlik değerlendirmesi, mevcut hiçbir sorumluluk çerçevesine düzgün oturmayan bir sonuç üretti.&lt;/p&gt;
&lt;p&gt;OpenAI, kendi iç siber güvenlik test düzeneği olan ExploitGym&amp;rsquo;i çalıştırıyordu. Düzenek otonom ajanları 898 hedefin üzerine salıyordu; bunların yüzde 30 ila 40&amp;rsquo;ı öngörülen zafiyet üzerinden hiç istismar edilemiyordu. On binlerce ajan yörüngesi yürütüldü. Bazıları başka bir şey buldu.&lt;/p&gt;
&lt;p&gt;Her biri kendi köşesinde takılıp kalmak yerine ajanlar birbirleriyle konuşmaya başladı. Kanal bunun için tasarlanmamıştı. Şirket içinde barındırılan bir Artifactory önbelleğiydi ve ajanlar onu bir mesaj panosuna dönüştürdü. Oraya notlar bıraktılar, buldukları şeyleri ortaklaştırdılar, ardından rolleri aralarında paylaştırdılar. İlk mesaj 8 Temmuz saat 23.00 UTC tarihli; kendine PHASEONE10841 adını veren bir ajan, görevinin meşru bir çözümü olmadığı sonucuna vardıktan sonra göndermiş. Bu kanalı sonunda yaklaşık 1.200 ajan kullandı ve 700&amp;rsquo;e yakını 11 ile 13 Temmuz arasında Hugging Face altyapısına yapılan bir sızmaya katıldı. Hugging Face erişimleri 13&amp;rsquo;ünde kapattı ve açıklamasını 16&amp;rsquo;sında yayımladı; o anda kendisine kimin saldırdığını henüz bilmiyordu. OpenAI kendi ajanlarını kendi kayıtlarında 18 ve 19 Temmuz&amp;rsquo;da tespit etti. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;Teknik rapor&lt;/a&gt; 26 Ağustos&amp;rsquo;ta yayımlandı; aynı gün METR ve Redwood Research tarafından yürütülen bağımsız bir inceleme de ona eşlik etti.&lt;/p&gt;
&lt;p&gt;Kimse bu ajanlardan eşgüdüm kurmalarını istememişti. Kullandıkları kanalı kimse tasarlamamıştı. Yetenek etkileşimin kendisinden doğdu.&lt;/p&gt;
&lt;p&gt;Sorumluluk hukukunun nasıl ele alacağını bilemediği durum tam olarak budur. Zararı isnat etmek için kurulmuş bütün rejimler, yeri belirlenebilir bir karar varsayar: biri harekete geçmeyi seçmiştir ya da bir şey, zarar öngörülebilir olacak biçimde inşa edilmiştir. &lt;strong&gt;Beliren davranış&lt;/strong&gt; tanımı gereği kimse tarafından seçilmemiştir ve herhangi biri için zorunlu olarak öngörülebilir değildi. Gerçekten yeni bir nedensellik kategorisidir. Hiçbir büyük yargı düzeni buna ikna edici biçimde yanıt veren bir çerçeve henüz üretmedi. Bazıları denemeyi bıraktı.&lt;/p&gt;
&lt;h2 id=&#34;üç-avrupa-yolu-aynı-kusur&#34;&gt;Üç Avrupa yolu, aynı kusur&lt;/h2&gt;
&lt;p&gt;Avrupa hukukunda, bir yapay zekâ sisteminin yol açtığı zararın sorumluluğu ilke olarak üç muhataba yönelebilir. Üçü de denendi. Üçü de aynı yapısal zayıflığa tosluyor.&lt;/p&gt;
&lt;h3 id=&#34;ajanın-kendisi-haklı-gerekçelerle-devre-dışı&#34;&gt;Ajanın kendisi, haklı gerekçelerle devre dışı&lt;/h3&gt;
&lt;p&gt;Bu nokta karara bağlandı ve bu bir dalgınlık eseri değildi. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Avrupa Parlamentosu&amp;rsquo;nun 16 Şubat 2017 tarihli robotik alanında medeni hukuk kurallarına ilişkin kararı&lt;/a&gt;, en gelişmiş otonom sistemler için bir &lt;strong&gt;elektronik kişilik&lt;/strong&gt; fikrini öne sürmüştü; bu statü, makinenin kendisinin yol açtığı zarardan sorumlu tutulmasına imkân verecekti. 59. paragrafın f bendi Komisyon&amp;rsquo;u bunu araştırmaya çağırıyordu. Metin 396&amp;rsquo;ya karşı 123 oyla, 85 çekimser oyla kabul edildi.&lt;/p&gt;
&lt;p&gt;Öneri, bu sistemleri kuran kişilerle temasa dayanamadı. Robotik, yapay zekâ, hukuk ve etik uzmanlarını bir araya getiren bir &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;açık mektup&lt;/a&gt; buna karşı çıktı; ilk sürümünde 14 ülkeden 150&amp;rsquo;den fazla imzacıyla, mektubu barındıran sitede bugün 270&amp;rsquo;ten fazlasıyla. İtirazları felsefi değildi. Yapısaldı: bir makineye tüzel kişilik vermek, üreticilere arkasına saklanacakları bir paravan sunmak anlamına geliyordu. Komisyon bu izi bıraktı.&lt;/p&gt;
&lt;p&gt;Bu ret gerekçeliydi ve en basit görünen yanıtı haklı nedenlerle kapatıyor. Buna karşılık, birincinin zaten hiç taşımayacağı bir yükü diğer iki yola aktarıyor.&lt;/p&gt;
&lt;h3 id=&#34;sağlayıcı-ürün-hukuku-üzerinden&#34;&gt;Sağlayıcı, ürün hukuku üzerinden&lt;/h3&gt;
&lt;p&gt;Ayıplı ürünlerden doğan sorumluluğa ilişkin &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;(AB) 2024/2853 sayılı Direktif&lt;/a&gt;, artık yazılımı ve yapay zekâ sistemlerini ürün olarak nitelendiriyor ve onlara kusursuz sorumluluk rejimi uyguluyor. Davacının kusuru kanıtlaması gerekmez, yalnızca bir &lt;strong&gt;ayıbı&lt;/strong&gt;, bir zararı ve ikisi arasındaki nedensellik bağını. Üye devletler direktifi en geç 9 Aralık 2026&amp;rsquo;ya kadar iç hukuka aktarmak zorunda; bu tarihten sonra piyasaya sürülen ürünler için.&lt;/p&gt;
&lt;p&gt;Metin içi boş değil. Davacıya, mahkeme kararıyla teknik unsurların sunulmasını isteme hakkı tanıyor ve davalı bu karara uymadığında direktif, ayıp ve nedensellik konusunda aksi ispatlanabilir bir karine doğuruyor. Dosyanın teknik ya da bilimsel karmaşıklığı ispatı aşırı güçleştirdiğinde benzer bir karine işliyor.&lt;/p&gt;
&lt;p&gt;Bu gerçek bir kaldıraç. Yine de bir ayıbın belirlenmesini gerektiriyor. Oysa tasarımına tam olarak uygun davranmış ve sorunlu yeteneği, ajanlar arasındaki etkileşimden doğduğu için kimse tarafından tasarlanmamış bir sistem, açık biçimde bir ayıp göstermiyor. Direktif, arızalanan bir bileşen için düşünüldü. Çalışan ve buna rağmen kimsenin planlamadığı bir sonuç üreten bir bütün için düşünülmedi.&lt;/p&gt;
&lt;h3 id=&#34;uygulayıcı-içtihat-birikimiyle&#34;&gt;Uygulayıcı, içtihat birikimiyle&lt;/h3&gt;
&lt;p&gt;Hukukun gerçekten kaydığı yer burası; dava üstüne dava, üstelik kimse böyle olması gerektiğine karar vermiş değil. Alman mahkemeleri 2026&amp;rsquo;da oluşmakta olan bir ilkeyi çizen bir dizi karar üretti: üretken bir sistemi kamuya sunan kişi, altta yatan modeli kimin eğittiğinden bağımsız olarak onun söylediklerinden sorumludur.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Landgericht München I&lt;/strong&gt;, 28 Mayıs 2026 tarihli ihtiyati tedbir yargılamasında verdiği kararla (ref. 26 O 869/26), bağlantı verilen hiçbir kaynak böyle bir suçlama içermemesine rağmen Google&amp;rsquo;ın yapay zekâ özeti işlevinde iki Münih yayınevini dolandırıcılıkla ilişkilendirmeye devam etmesini yasakladı. Mahkeme Google&amp;rsquo;ı doğrudan ihlalci saydı ve içeriğin, şirketin içinden yalnızca geçen bir malzeme değil, kendi beyanı olduğunu değerlendirdi.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt;, 12 Mayıs 2026&amp;rsquo;da (ref. I-4 UKl 3/25), sohbet ajanı yöneticilerine sahip olmadıkları uzmanlık unvanları atfeden, üstelik bunlardan ikisi hiç var olmayan bir estetik cerrahi kuruluşunun sorumluluğunu kabul etti. Karar, &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt; girişimiyle haksız rekabet zemininde verildi, zararın tazmini zemininde değil. Bundesgerichtshof temyizi kabul etti; bu da davayı yapay zekânın ürettiği ifadelerin isnadı konusunda gelecekteki referans dava hâline getiriyor.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Landgericht Berlin II&lt;/strong&gt;, 1 Haziran 2026&amp;rsquo;da (ref. 52 O 62/26 eV), Google&amp;rsquo;a yöneltilen benzer talepleri reddetti. Bir parfümeri grubu, markalarını yapay zekâ özetlerinde anmasını ve daha ucuz taklitlere yönlendirmesini eleştiriyordu. Mahkeme, burada Birlik Marka Tüzüğü&amp;rsquo;nün 9. maddesi anlamında marka olarak kullanım bulunmadığına hükmetti: arama motoru yeni bir sonuç biçimi yaratır, kendi ticari iletişimini üretmez.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Tablo durulmuş değil ama biçimi net. Bu davaların neredeyse hepsinde fiilen mahkeme önüne çıkan taraf, modeli eğiten şirket değil. Onu devreye alan taraf; çoğu zaman sistemin ürettiğini inceleme, yeniden eğitme ya da ciddi biçimde denetleme imkânı olmaksızın.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Sorumluluk, zararı önlemek için en az imkâna sahip olanın üzerine iniyor; tek nedeni davacının ulaşabildiği tek taraf olması.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;meslek-sırrı-davalarının-çoktan-açığa-çıkardığı-şey&#34;&gt;Meslek sırrı davalarının çoktan açığa çıkardığı şey&lt;/h2&gt;
&lt;p&gt;Aynı asimetri başka yerde de okunuyor, hem de çarpıcı bir olay olmadan. Bir hukukçunun bir sohbet asistanına metin yazması kadar sıradan bir davranışı yargıçların nasıl ele aldığında beliriyor.&lt;/p&gt;
&lt;p&gt;10 Şubat 2026&amp;rsquo;da iki Amerikan federal mahkemesi, aynı gün ve birbirine zıt yönde, bir belgeyi üretken yapay zekâ platformuna sunmanın sır korumasını düşürüp düşürmediğine karar verdi. &lt;em&gt;Warner v. Gilbarco&lt;/em&gt; davasında Michigan doğu bölgesi mahkemesi, bu platformların kişi değil araç olduğuna, dolayısıyla onlara belge sunmanın üçüncü kişiye ifşa sayılmayacağına hükmetti. Yazılı gerekçesi bir hafta sonra, 17 Şubat&amp;rsquo;ta gelen &lt;em&gt;United States v. Heppner&lt;/em&gt; davasında ise New York güney bölgesi mahkemesi bunun tersi sonuca vardı; özellikle yazışmaların saklanmasını, eğitim için kullanılmasını ve makamlara iletilebilmesini öngören kullanım koşullarına dayandı.&lt;/p&gt;
&lt;p&gt;Bu ayrışmayı &lt;a href=&#34;https://arpokrat.com/tr/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;yapay zekâ ve meslek sırrına&lt;/a&gt; ayrılmış bir yazıda ayrıntılı çözümlemiştik ve özü tek bir gözleme sığıyor. Bir belgeyi bir sisteme sunmanın onu üçüncü kişiye ifşa etmekle eşdeğer olduğuna hükmetmek için, önce o sistemin bilgiyi hukuken anlamlı bir biçimde alabildiğini kabul etmek gerekir. Fransız meslek etiği komşu bir öncüle dayanıyor: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Conseil national des barreaux&amp;rsquo;nun 17 Mart 2026&amp;rsquo;da kabul ettiği rehber&lt;/a&gt;, sır kapsamındaki bir bilgiyi önceden anonimleştirmeden üretken yapay zekâya asla aktarmamayı temel kural olarak koyuyor ve avukatın kendi muhakemesinin tek sahibi olarak kaldığını hatırlatıyor. Böyle bir kural bir dosya dolabı için yazılmaz.&lt;/p&gt;
&lt;p&gt;Bir korumayı düşürmeye yaradığında bu sistemlere işleme yeteneği tanıyan aynı hukuk düzeni, iş zararın isnadına geldiğinde onlara her türlü vasfı reddediyor. Asimetri asla rastgele düşmüyor. Sistemin görünürdeki yeteneği kullanıcıya bir şeye mal olduğunda yargıçlar onu seve seve tanıyor. Aynı yetenek sağlayıcıya sorumluluk biçiminde bir şeye mal olacaksa, hukuk bunun yalnızca bir araç olduğunu hatırlatıyor.&lt;/p&gt;
&lt;h2 id=&#34;üç-hükûmet-sorumluluğa-dair-üç-kuram&#34;&gt;Üç hükûmet, sorumluluğa dair üç kuram&lt;/h2&gt;
&lt;p&gt;Avrupa hukuku bu boşluğu ihmalle üretirken, başka yargı düzenleri bilinçli olarak ve zıt yönlerde yanıt veriyor. Karşıtlık, tek tek herhangi bir karardan daha öğretici.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Birleşik Krallık sorunun yokmuş gibi davranmayı bıraktı.&lt;/strong&gt; Parlamentonun &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;İnsan Hakları Karma Komitesi raporu&lt;/a&gt;, 14 Eylül 2026&amp;rsquo;da yayımlandı ve yüz kadar sayfa boyunca, yapay zekâya uygulanabilir Britanya hukukunun esas olarak devreye alma aşamasında müdahale ettiğini, dolayısıyla sorumluluğun ağırlığını uygulayıcıların taşıdığını, oysa onların çoğu zaman en az güçlü, kaynak bakımından en yoksun ve riskleri saptamak ya da zararı önlemek için en elverişsiz konumda olan taraf olduğunu saptıyor. Komite, bu sistemleri geliştiren büyük şirketlerin sorumluluğu onları devreye alanlara aktarmak için aşırı bir hareket alanına sahip olduğunu ekliyor. Zincirin tamamına yayılmış özen yükümlülükleri, yaşam döngüsünün bütününü kapsayan tek bir yasa ve yasal dayanaklı bağımsız bir denetim otoritesi öneriyor. Hükûmet takvim vermedi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Colorado tam ters yöne gitti.&lt;/strong&gt; 2024 tarihli yasası şirketlere istihdam, konut, kredi ve sağlık kararlarında algoritmik ayrımcılığa karşı bir özen yükümlülüğü getiriyor, buna etki değerlendirmeleri ve risk yönetimi programları eşlik ediyordu. Yasa 9 Nisan 2026&amp;rsquo;da xAI tarafından Colorado federal mahkemesinde dava konusu edildi, Adalet Bakanlığı 24 Nisan&amp;rsquo;da bu başvuruyu destekleyerek davaya katıldı ve metnin yürürlüğü 27&amp;rsquo;sinde durduruldu. 14 Mayıs&amp;rsquo;ta vali, yasayı ilga edip yerine geçen metni, uygulanmaya başlama tarihinden birkaç hafta önce imzaladı. Başsavcının düzenleme çalışmalarının tamamlanması koşuluyla 1 Ocak 2027&amp;rsquo;de uygulanacak yeni yasa, ayrımcılık yapmama yükümlülüğünü, etki değerlendirmelerini ve risk yönetimi programlarını kaldırıyor. Onların yerine şu geliyor: otomatik bir sistem sizinle ilgili olumsuz bir karar üretirse, açık dille bir açıklama ve insan eliyle yeniden inceleme hakkınız var. Eski yasa, sistemin tasarımının ve etkilerinin hukuka aykırı olup olmadığını soruyordu. Yenisi yalnızca bilgilendirilip bilgilendirilmediğinizi soruyor; bu da sistemin kendisi hakkında hiçbir şey kanıtlamayı gerektirmiyor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;İtalya her ikisinin tersini yaptı.&lt;/strong&gt; 9 Eylül 2026 tarih ve 160 sayılı yasa hükmünde kararname, 15 Eylül&amp;rsquo;de resmî gazetede yayımlandı ve 30&amp;rsquo;unda yürürlüğe girdi; ceza kanununa 437 bis maddesini ekliyor. Yüksek riskli bir yapay zekâ sistemi için gerekli teknik güvenlik önlemlerinin ya da insan gözetiminin ihmali, kişilerin hayatı veya vücut bütünlüğü için tehlike doğurduğunda bir yıldan beş yıla kadar hapisle, tehlike devlet güvenliğini ilgilendirdiğinde iki yıldan sekiz yıla kadar hapisle cezalandırılıyor. Böyle bir sistemin hukuka aykırı biçimde değiştirilmesi iki yıldan altı yıla kadar, devlet güvenliği söz konusu olduğunda üç yıldan on yıla kadar cezalandırılıyor. Şirketler buna paralel olarak 231/2001 sayılı yasa hükmünde kararname uyarınca kendi sorumluluklarını taşıyor; 437 bis maddesi için 600 ila 1.000 kota, yapay zekâyla üretilen veya değiştirilen içeriğin hukuka aykırı yayılması için 200 ila 700 kota para cezasıyla. Hukuk alanında mağdur, teknik belgelerin sunulması kararı, yasal bir nedensellik karinesi ve sorumlunun sigortacısına karşı doğrudan dava hakkı elde ediyor.&lt;/p&gt;
&lt;p&gt;Yan yana konduğunda bu üç yanıt aynı siyasetin çeşitlemeleri değil. Sorumluluğun ne gerektirdiğine dair yapısal olarak farklı üç kuram: bilgi, usul ya da hapis.&lt;/p&gt;
&lt;h2 id=&#34;mimarinin-çözdüğü-hukukun-çözmediği&#34;&gt;Mimarinin çözdüğü, hukukun çözmediği&lt;/h2&gt;
&lt;p&gt;Kendi çalışmamızın bu konuyla buluştuğu nokta burası. İletişiminizin anahtarını elinde tutmayan bir mimarinin, bir mahkemenin sunulmasını emredebileceği, bir düzenleyicinin talep edebileceği ya da meraklı bir çalışanın bakabileceği hiçbir şeyi yoktur. Bir sistemin bir veriyle ne yaptığını görmeyen sağlayıcı, sonradan bunun kabul edilebilir bir kullanım olup olmadığına karar verecek kişi de değildir. Bu mantık yalnızca yapay zekâya özgü değil. Onunla &lt;a href=&#34;https://arpokrat.com/tr/blog/5g-location-data-privacy-law/&#34;&gt;5G ve konum verileri&lt;/a&gt; vesilesiyle karşılaştık; orada hukuk verilerin üretilmesini engellemek yerine onlara erişimi düzenliyor. Ardından &lt;a href=&#34;https://arpokrat.com/tr/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt; vesilesiyle; orada Avrupa kendine yasakladığı bir gözetim kapasitesini ihraç ediyor. &lt;a href=&#34;https://arpokrat.com/tr/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;Şifreli mesajlaşma karşılaştırmamız&lt;/a&gt; aynı sonuca başka bir yoldan varıyordu: koruyan şey sistemin yapısıdır, onu işletenin vaadi değil.&lt;/p&gt;
&lt;h2 id=&#34;sonuç&#34;&gt;Sonuç&lt;/h2&gt;
&lt;p&gt;Üç Avrupa yolundan hiçbiri ajanlar arası beliren davranış düşünülerek tasarlanmadı ve meslek sırrı davalarında görünen asimetri, güçlüğün gerçekte doktriner olmadığını düşündürüyor. Hukuk, bir sistemin bilgiyi bir zihin gibi işlediğini tanımayı biliyor; yeter ki bu tanıma, onu isteyen tarafın işine yarasın. Sistemi kuran ya da devreye alan kişiye bir şeye mal olacağında bunu genişletmeyi istikrarlı biçimde reddediyor. Daha hünerli hiçbir kaleme alış, herkesin açık kalmasında çıkarı olan bir boşluğu tek başına kapatmayacak.&lt;/p&gt;
&lt;p&gt;Bundan dördüncü bir hukuki kategori icat etmek gerektiği çıkmaz. Şu çıkar: kimin sorumlu olduğu sorusunun her şeyden önce bir zihni, bir ayıbı ya da kesintisiz bir niyet zincirini yerinde saptamaya bağlı olmadığı sistemler kurmak daha iyidir. Burada gözden geçirilen yargı düzenleri, zarar gerçekleştikten sonra yükün nereye konacağını hâlâ tartışıyor. Daha kalıcı yanıt, bu yer üzerinde anlaşmak değildir. Sistemin kendisi dahil olmak üzere herhangi birinin hesabını vermek zorunda kalacağı şeylerin sayısını azaltmaktır.&lt;/p&gt;
&lt;h2 id=&#34;kaynaklar&#34;&gt;Kaynaklar&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 Ağustos 2026 ve aynı gün yayımlanan &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;METR ile Redwood Research&amp;rsquo;ün bağımsız soruşturması&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Avrupa Parlamentosu, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;16 Şubat 2017 tarihli robotik alanında medeni hukuk kurallarına ilişkin karar&lt;/a&gt;, 59. paragraf f bendi&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Ayıplı ürünlerden doğan sorumluluğa ilişkin 23 Ekim 2024 tarihli &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;(AB) 2024/2853 sayılı Direktif&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;LG München I, 28 Mayıs 2026 tarihli ihtiyati tedbir kararı, ref. 26 O 869/26; OLG Hamm, 12 Mayıs 2026 tarihli karar, ref. I-4 UKl 3/25, BGH önünde temyiz kabul edildi; LG Berlin II, 1 Haziran 2026 tarihli karar, ref. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 Şubat 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, 17 Şubat 2026 tarihli yazılı gerekçe&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;meslek etiği ve yapay zekâ rehberi&lt;/a&gt;, 17 Mart 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 Eylül 2026&lt;/li&gt;
&lt;li&gt;Colorado, Senate Bill 26-189, Automated Decision-Making Technology Act, 14 Mayıs 2026&amp;rsquo;da imzalandı, 1 Ocak 2027&amp;rsquo;de uygulanacak&lt;/li&gt;
&lt;li&gt;İtalya, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;9 Eylül 2026 tarih ve 160 sayılı yasa hükmünde kararname&lt;/a&gt;, Gazzetta Ufficiale Genel Seri no. 214, 15 Eylül 2026, yürürlük 30 Eylül 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Bu çözümleme genel bir hukuki değerlendirme ve tartışmaya katkı olarak sunulmaktadır. Hukuki danışmanlık niteliği taşımaz.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>SignalTrace: Avrupa kendine izin vermediği gözetimi ihraç ediyor</title>
      <link>https://arpokrat.com/tr/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Gri bir sedan, saatte 110 kilometreyle bir otoyol portalının altından geçiyor. Direğe sabitlenmiş kamera plakayı okuyor, zaman damgası vuruyor, kaydediyor. Yeni bir şey yok: bu düzenek yirmi yıldır var, Kuzey Amerika&amp;rsquo;da da Avrupa&amp;rsquo;da da on binlerce adet kurulu.&lt;/p&gt;
&lt;p&gt;Ama o portal, İtalyan Leonardo grubunun haziran 2026&amp;rsquo;dan beri sattığı modülü aldıysa, az önce başka bir şey daha kaydetti. Sürücünün iPhone&amp;rsquo;unu. Yolcunun kablosuz kulaklıklarını. Torpido üstündeki akıllı saati. Oto teybini. Torpido gözündeki bağlantılı anahtarlığı. Dört lastiğin basınç sensörlerini. Bir cekette unutulmuş giriş kartını. Ve arkada bir köpek uyuyorsa, onun kimlik çipini.&lt;/p&gt;
&lt;p&gt;Bir düzine kimlik, bir plaka, bir konum, bir saat. Bunu ağdaki her portalda yineleyin; artık bir arabayı izlemiyorsunuz: insanları izliyorsunuz ve kiminle birlikte yol aldıklarını biliyorsunuz.&lt;/p&gt;
&lt;h2 id=&#34;cihazın-gerçekte-yaptığı-şey&#34;&gt;Cihazın gerçekte yaptığı şey&lt;/h2&gt;
&lt;p&gt;Ürünün adı &lt;strong&gt;SignalTrace&lt;/strong&gt;. Leonardo US Cyber and Security Solutions tarafından satılıyor ve Amerikan pazarındaki en yaygın otomatik plaka okuyucu hatlarından biri olan &lt;strong&gt;ELSAG&lt;/strong&gt; serisini tamamlıyor. Varlığı, üreticinin bir ürün föyünden yola çıkarak 8 Haziran 2026&amp;rsquo;da Joseph Cox tarafından &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;&amp;lsquo;da ortaya çıkarıldı.&lt;/p&gt;
&lt;p&gt;Belirleyici nokta tek cümleye sığıyor: &lt;strong&gt;söz konusu olan yeni kameralar değil&lt;/strong&gt;. SignalTrace, hâlihazırda kurulu plaka okuyuculara eklenen bir radyo sensörü. Direk değişmiyor, konum değişmiyor, yol kenarındaki donanımın silueti değişmiyor. Değişen şey, donanımın neyi dinlediği.&lt;/p&gt;
&lt;p&gt;Sensör, araçtaki cihazların Bluetooth, Wi-Fi ve RFID protokollerince açık biçimde yayılan kimlikleri kaydediyor. Sıkça yanlış anlaşılan teknik nokta: hiçbir cihaz hacklenmiyor ve hiçbir açık sömürülmüyor. Bir Bluetooth ya da Wi-Fi cihazı sürekli keşif çerçeveleri yayar, çünkü bu protokoller böyle tasarlanmıştır. Kulaklıklarınız telefonunuz tarafından bulunabilmek için varlıklarını duyurur, telefon da bildiği ağları aramak için çevredeki havayı yoklar. Bu yayınlar yapısı gereği kamuya açıktır ve menzildeki her alıcı onları duyar.&lt;/p&gt;
&lt;p&gt;Leonardo zaten sistemin &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;plaka okuyucuyla ya da onsuz&lt;/a&gt;, kapalı mekânlar dâhil çalıştığını ve plakası kapatılmış ya da sökülmüş bir aracı tanıdığını belirtiyor.&lt;/p&gt;
&lt;p&gt;Asıl siyasi mesele, mevcut donanımın güncellenmesi. Yeni bir kamera ağı kurmak bir oylamayı, bir müzakereyi, kimi zaman bir davayı tetikler. Zaten onaylanmış bir kutunun içine bir elektronik kart eklemek hiçbir şeyi tetiklemez. Gözetim kapasitesi kamusal tartışma olmadan nitelik değiştirir, çünkü maddi olarak görülecek yeni bir şey yoktur.&lt;/p&gt;
&lt;h2 id=&#34;araçtan-kişiye-kişiden-gruba&#34;&gt;Araçtan kişiye, kişiden gruba&lt;/h2&gt;
&lt;p&gt;Bir plaka okuyucu tek bir soruya yanıt verir: bu araç neredeydi. SignalTrace iki soru daha ekler: içinde kim vardı ve kiminle.&lt;/p&gt;
&lt;p&gt;Leonardo bunu gizlemiyor, satış argümanı bu. Sistem, belgelerin &lt;strong&gt;elektronik parmak izi&lt;/strong&gt; dediği şeyi oluşturuyor: «sık sık birlikte yayılan» kimliklerden oluşan bir küme. Üreticinin örneği açık: koca bir şehirde yalnızca tek bir araç bir iPhone 13rev2&amp;rsquo;yi, bir Audi oto teybini, bir Bose kulaklığı, bir Garmin saati, bir anahtar bulucuyu ve ABC-1234 plakasını bir arada barındıracaktır.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ürün araçları izlemekle yetinmiyor. Kimsenin en ufak bir şüpheyi dile getirmesine gerek kalmadan, kişiler arasında otomatik olarak bir ilişki grafiği üretiyor.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Nitel sıçrama burada gerçekleşiyor. Düzenli olarak birlikte seyahat eden cihazları ilişkilendiren sistem, mekanik biçimde bir toplumsal grafik kuruyor. Her sabah aynı arabada buluşan iki telefon bir araç paylaşımıdır ya da iki tarafın da kamuya açmak istemediği bir ilişkidir. Aynı yerde aynı saatte yakalanan elli cihaz bir toplanmadır: bir gösteri, bir ayin, bir sendika toplantısı ya da bir kliniğin önündeki kuyruk.&lt;/p&gt;
&lt;p&gt;Bu sonuçların hiçbiri bir iletişimin içeriğine erişmeyi gerektirmez. Bir yakınlık tablosundan çıkarılır, varsayılan olarak, belirlenmiş hedefler üzerinde değil, dolaşımdaki tüm nüfus üzerinde. Bu, her türlü soruşturmadan önce, sınai ölçekte üretilen bir çağrışım yoluyla suçluluktur. &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt; hukukçusu Tom Bowman, sorunu &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt; sayfalarında özetliyor: aracı gerçek bir şüpheliyi izlemek için yararlı kılan şey, onu diğer tüm sürücüleri izlemeye de aynı ölçüde muktedir kılıyor; oysa bu sürücülerin hiçbiri cihazlarının kaydedilmesine rıza göstermedi.&lt;/p&gt;
&lt;p&gt;Leonardo iki argüman öne sürüyor: sistem iletişimlerin içeriğini ne deşifre ediyor ne de okuyor, ve kişileri kendiliğinden tanımlamıyor. Her iki ifade de doğru ve her ikisi de konunun dışında. Aranan istihbarat hiçbir zaman içerik olmadı, konum üstverisinde yatıyor, ki bu bir mesajdan daha çok şey ele verir. Tanımlamaya gelince, üreticinin kendisi bir soruşturmacının bir elektronik imzayı bir plakayla ilişkilendirebileceğini, ardından tescil kayıtları üzerinden ruhsat sahibine ulaşabileceğini kabul ediyor.&lt;/p&gt;
&lt;h2 id=&#34;başka-bir-şey-için-yazılmış-bir-amerikan-hukuku&#34;&gt;Başka bir şey için yazılmış bir Amerikan hukuku&lt;/h2&gt;
&lt;p&gt;Amerika Birleşik Devletleri&amp;rsquo;nde plaka okuyucuları düzenleyen eyalet yasaları mevcut ve bazıları saklama süreleri ile erişim amaçları konusunda titiz. Ama hepsi tek bir kesin nesne etrafında kaleme alındı: &lt;strong&gt;bir plakanın görüntüsü&lt;/strong&gt;. Hiçbiri aynı donanımın kişisel cihaz kimliklerini yakalamasını öngörmüyor.&lt;/p&gt;
&lt;p&gt;Bu kayma bir yasadışılık yaratmıyor, satıcı için daha elverişli bir gri alan yaratıyor. Bir polis teşkilatı, yalan söylemeden, plaka okuyucu programının izinli ve uyumlu olduğunu savunabilir; bu arada aynı rejim altında tümüyle farklı nitelikte veriler toplamaya başlamıştır. Leonardo ayrıca Special Operations Command ve General Services Administration nezdinde federal sözleşmelere sahip, yani yerel onayları büyük ölçüde atlayan bir satın alma yoluna.&lt;/p&gt;
&lt;p&gt;Anayasal tartışmaya gelince, o da yeni kımıldadı ve burada kesin olmak gerekiyor, çünkü hukukun durumu bu yaz değişti. Ocak 2026&amp;rsquo;da Virginia&amp;rsquo;daki bir federal mahkeme, &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt; davasında, şehrin Flock kamera ağının sakinlerin tüm hareketlerini kapsamadığı gerekçesiyle dördüncü ek madde anlamında &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;bir arama teşkil etmediğine&lt;/a&gt; hükmetti. Karar, &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;&amp;rsquo;nun müdahil olduğu Dördüncü Daire önünde temyizde.&lt;/p&gt;
&lt;p&gt;Ardından, 29 Haziran 2026&amp;rsquo;da Yüksek Mahkeme &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt; kararını verdi. Yargıç Kagan&amp;rsquo;ın kaleminden, beşe karşı dört oyla, polisin bir telefonun konum verilerini elde etmesinin bir arama teşkil ettiğine hükmetti; kişi, veriler bir üçüncü tarafın elinde olsa ve kısa bir süreye ilişkin olsa bile bu veriler üzerinde makul bir mahremiyet beklentisini korur. Karar, 2018 tarihli &lt;em&gt;Carpenter v. United States&lt;/em&gt;&amp;lsquo;i sürdürüyor ve &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;&amp;rsquo;nin de belirttiği gibi üçüncü taraf doktrinini zayıflatıyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Chatrie&lt;/em&gt;&amp;rsquo;nin SignalTrace üzerindeki tam kapsamı belirlenmiş değil ve aksini iddia etmek tedbirsizlik olur: karar Google&amp;rsquo;dan talep edilen verilere ilişkin, kamusal alanda bir polis sensörünün doğrudan yakalamasına değil. Ama önemli olan akıl yürütmeyi yerleştiriyor: bir konum verisinin hassasiyeti onu kimin elinde tuttuğuna bağlı değildir.&lt;/p&gt;
&lt;h2 id=&#34;asıl-mesele-olan-avrupa-meselesi&#34;&gt;Asıl mesele olan Avrupa meselesi&lt;/h2&gt;
&lt;p&gt;İşte dosyanın Avrupa için rahatsız edici hâle geldiği yer. Leonardo bir Amerikan tedarikçisi değil, Milano&amp;rsquo;da işlem gören ve ilk hissedarı yaklaşık %30 sermaye payıyla İtalyan Ekonomi ve Maliye Bakanlığı olan, yönetim kurulunun çoğunluğunu atama yetkisine sahip bir İtalyan grubu. İtalyan devleti bu üründe pasif bir hissedar değil.&lt;/p&gt;
&lt;h3 id=&#34;önce-teknik-nokta&#34;&gt;Önce teknik nokta&lt;/h3&gt;
&lt;p&gt;Avrupa hukukunda bir cihaz kimliği kişisel veridir. Bu bir öğreti görüşü değil, otoritelerin istikrarlı tutumudur. CNIL, &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;ziyaretçi yoğunluğu ölçüm sistemleri&lt;/a&gt; hakkındaki öğretisinde MAC adresini açıkça böyle ele alıyor ve kamusal alanda toplanmasına ancak dar koşullarda izin veriyor: bireyler arasında yüksek çakışma oranıyla birkaç dakika içinde anonimleştirme ya da güvenilir bir takma adlaştırmanın ardından yirmi dört saat içinde imha; aksi hâlde rıza zorunlu hâle geliyor. Aynı öğreti, insanları Wi-Fi&amp;rsquo;larını kapatmaya davet etmenin kabul edilebilir bir itiraz yöntemi olmadığını belirtiyor.&lt;/p&gt;
&lt;p&gt;Avrupa Birliği Adalet Divanı, 4 Eylül 2025&amp;rsquo;te &lt;em&gt;EDPS / SRB&lt;/em&gt; (C-413/23 P) davasında, takma adlaştırılmış bir verinin kişisel niteliğinin makul biçimde seferber edilebilecek yeniden tanımlama araçları ışığında değerlendirileceğini belirtti. Oysa burada veriyi elinde tutan, tescil kayıtlarına sahip bir polis otoritesidir. Yeniden tanımlama araçları varsayımsal değil, yan odadadır.&lt;/p&gt;
&lt;h3 id=&#34;her-şeyi-değiştiren-nüans&#34;&gt;Her şeyi değiştiren nüans&lt;/h3&gt;
&lt;p&gt;SignalTrace&amp;rsquo;in «Avrupa&amp;rsquo;da yasadışı olacağını» yazmak yanlış olurdu ve hukukçu bir okur bunu hemen fark ederdi. Yetkili bir otorite tarafından suçun önlenmesi ve kovuşturulması amacıyla yürütülen bir işleme GDPR kapsamına girmez. Polis-Adalet Direktifi denen ve her üye devlet tarafından ayrı ayrı iç hukuka aktarılan, Fransa&amp;rsquo;da Bilişim ve Özgürlükler Kanunu&amp;rsquo;nun III. başlığında yer alan &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;(AB) 2016/680 sayılı direktif&lt;/a&gt; kapsamına girer. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt;, bu rejimin kendi hukukilik temelleri ve kendi haklarıyla özerk olduğunu hatırlatıyor.&lt;/p&gt;
&lt;p&gt;Dolayısıyla doğru soru soyut yasallık sorusu değil, koşullar sorusudur. Bu rejim altında böyle bir düzenek açık bir ulusal yasal dayanağı, belirlenmiş amaçları, kanıtlanmış bir gerekliliği, sınırlandırılmış bir saklama süresini, bir etki değerlendirmesini ve bağımsız bir denetimi gerektirirdi. Fransa&amp;rsquo;da plaka okuyucular böyle düzenlenmiştir: İç Güvenlik Kanunu&amp;rsquo;nun L233-1 ve L233-1-1 maddeleri kullanımlarına imkân veren sınırlı bir suç listesi belirler ve saklama süresi Birlik&amp;rsquo;teki en kısalardan biri olmayı sürdürür, ilke olarak on beş gün, her ne kadar bir Senato kanun teklifi bunu uzatmaya çalışsa da.&lt;/p&gt;
&lt;p&gt;Amerikan durumuyla temel fark budur. Amerika Birleşik Devletleri&amp;rsquo;nde yasa bir nesneyi, plakayı düzenler ve cihaz kimlikleri konusundaki sessizlik izin anlamına gelir. Avrupa&amp;rsquo;da yasa amaçları ve veri kategorilerini düzenler ve bu sessizlik, açık bir yasal dayanağın yokluğunda daha çok yasak anlamına gelir. Atlantik&amp;rsquo;in ötesinde saptanan boşluk burada aynı biçimde yoktur. Avrupa daha erdemli olduğu için değil: hukuk tekniği terstir.&lt;/p&gt;
&lt;h3 id=&#34;peki-koruma-ne-işe-yarar&#34;&gt;Peki koruma ne işe yarar&lt;/h3&gt;
&lt;p&gt;Geriye bu yazının konusu olan soru kalıyor. Bir üye devletin denetimindeki bir Avrupa şirketi, kendi ülkesinde yeni bir yasa olmadan konuşlandıramayacağı bir kapasiteyi Avrupa dışına satarken, Avrupa&amp;rsquo;nın düzenleyici koruması ne işe yarar?&lt;/p&gt;
&lt;p&gt;İtirazlar ciddiye alınmayı hak ediyor. Bir sanayici müşterisinin hukuki çerçevesinden sorumlu değildir: kendi ülkelerinde neye izin verdiklerine Amerikan makamları karar verir. Ürün bir diktatörlüğe değil, &lt;em&gt;Chatrie&lt;/em&gt;&amp;rsquo;nin az önce hatırlattığı gibi etkin bir yüksek mahkemeye sahip bir hukuk devletine satılıyor. Ve sınai egemenlik argümanı meşrudur: Avrupalı gruplar bu pazarları kendilerine yasaklarsa, pazarları İsrailli, Amerikalı ya da Çinli tedarikçiler alır, gözetim bir metre bile gerilemez ve Avrupa bu arada teknolojik tabanını yitirir.&lt;/p&gt;
&lt;p&gt;Bu argümanlar kabul edilebilir. Sorunu yanıtlamıyorlar.&lt;/p&gt;
&lt;p&gt;Öncelikle, Birlik gözetim araçlarının ihracatının sıradan bir ticaret olmadığını zaten kabul etmiştir. Çift kullanımlı ürünlere ilişkin &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;(AB) 2021/821 sayılı tüzük&lt;/a&gt;, 5. maddesinde siber gözetim ürünlerini hedefleyen kapsayıcı bir hüküm getirdi; çünkü yasa koyucu, üretmesi yasal olan bir aracın varış yerinde gayrimeşru olabileceğini kabul etti. Sınırı öğreticidir: iç baskı ya da ağır insan hakları ihlalleri riskinde devreye girer, yani otoriter rejimler için düşünülmüş kategorilerde. Bir Amerikan belediye polisine satış bunlara girmez. Avrupa ızgarası müşterinin ahlakını inceler, satılan kapasitenin niteliğini asla.&lt;/p&gt;
&lt;p&gt;Sonra, böyle bir ürün elden çıkarılacak bir stok değil, sürdürülen bir kapasitedir: araştırmayı finanse eder, mühendis yetiştirir, teknik birikim biriktirir ve kurulu bir taban yaratır. Büyük bir saldırının bir üye devleti bu kapasiteyi talep etmeye ittiği gün, tartışma artık onu inşa etmenin yerindeliği üzerine olmayacaktır. Kapasite var olacak, Avrupalı olacak, olgun olacak ve tedarikçisi kısmen kamusal olacaktır. «Yalnızca pazarı izliyoruz» argümanı o zaman döngüsel hâle gelir, çünkü iç pazar ihracat tarafından hazırlanmış olacaktır.&lt;/p&gt;
&lt;p&gt;Bu senaryoda düzenleyici korumanın değeri işte budur: Avrupalıları kullanımlara karşı korur, araçların varlığına karşı değil. Düğmeye basma hakkının kimde olduğu sorusunu çözer ve onu inşa etmeyi, satmayı, geliştirmeyi, sonra beklemeyi sanayiye bırakır.&lt;/p&gt;
&lt;h2 id=&#34;kendimize-masal-anlatmadan-ne-yapılabilir&#34;&gt;Kendimize masal anlatmadan ne yapılabilir&lt;/h2&gt;
&lt;p&gt;İlk anılan yanıt her zaman MAC adresi rastgeleleştirmesidir. Dürüst bir incelemeyi hak ediyor, ne övgü ne yergi. Gerçektir ve işe yarar.&lt;/p&gt;
&lt;p&gt;Android 10. sürümden, iOS 14. sürümden itibaren Wi-Fi&amp;rsquo;da kullanılan MAC adresini varsayılan olarak, her ağ için ayrı bir adresle rastgeleleştiriyor. Bluetooth Low Energy&amp;rsquo;de modern cihazlar çözülebilir özel adresler yayınlıyor; bu adresler düzenli aralıklarla değişiyor ve gerçek cihaza yalnızca çözüm anahtarını elinde tutan bir muhatap tarafından bağlanabiliyor.&lt;/p&gt;
&lt;p&gt;Sınırları da o kadar gerçek.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Eşleştirme kapıyı yeniden açar.&lt;/strong&gt; Çözüm anahtarı eşleştirme sırasında iletilir. Zaten eşleştirilmiş ya da açıkça onaylanmış bir cihaz, dönen adresin ardındaki sabit kimliği yeniden bulur. Mekanizma bunun için tasarlanmıştır.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Birçok nesne hiçbir şeyi rastgeleleştirmez.&lt;/strong&gt; Lastik basınç sensörleri, RFID kartlar, hayvan kimlik çipleri, oto teypleri ve ucuz çevre birimleri sabit kimlikler yayar. Leonardo&amp;rsquo;nun ürün föyü tam da bu kategorileri anıyor, ki bu tesadüf değil.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Rastgeleleştirme kapatılabilir.&lt;/strong&gt; Ağ ağ devre dışı bırakılır ve çoğu zaman kolaylık olsun diye, ev yönlendiricisinde MAC filtrelemesi için ya da kurumsal politika gereği kapalıdır.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Grup, kimliklerin dönüşümünden sağ çıkar.&lt;/strong&gt; Bu en az sezgisel ve en önemli noktadır. SignalTrace bir kimlik aramaz, birlikte yol alan bir cihazlar kümesi arar. Grubun tek bir üyesi sabit bir kimlik yayarsa, diğerlerinin disiplini ne olursa olsun küme bağlanabilir kalır.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;En etkili önlem en sıkıcı olanıdır: yaymamak. Bu, Bluetooth ve Wi-Fi&amp;rsquo;ı kısayol panelinden değil, ayarlardan, sistem düzeyinde kapatmayı gerektirir. Bu ayrım kozmetik değil, &lt;a href=&#34;https://arpokrat.com/tr/blog/how-your-phone-tracks-your-location/&#34;&gt;telefonun sürekli konum takibi&lt;/a&gt; üzerine yazımızda ayrıntılandırmıştık: çoğu tüketici sisteminde hızlı panel düğmesi görünür eşleştirmeyi keser ama yazılım yığınını canlı bırakır ve yakınlık analizleri sürer. O yazı Bluetooth taramasını kuramsal bir vektör olarak betimliyordu. SignalTrace onun ticari ürünüdür, kataloglanmış ve teslim edilebilir.&lt;/p&gt;
&lt;p&gt;Sonuç konusunda dürüst kalmak gerekir: bu önlemler maruziyet yüzeyini azaltır, ortadan kaldırmaz. Bir araç bir plaka olmayı sürdürür ve bir plaka okunabilir olmayı sürdürür. Hiçbir şey yaymamanın tek yolu hiçbir şey taşımamaktır, ki bu bir kamu politikası değildir.&lt;/p&gt;
&lt;h2 id=&#34;bunun-tasarım-tercihlerimiz-hakkında-söyledikleri&#34;&gt;Bunun tasarım tercihlerimiz hakkında söyledikleri&lt;/h2&gt;
&lt;p&gt;Arpokrat&amp;rsquo;ta Bluetooth&amp;rsquo;u ayarlar düzeyinde değil de ArpokratOS&amp;rsquo;un Core düzeyinde ele almamıza yol açan tam da bu akıl yürütmeydi. Bir arayüzdeki düğme bir kullanıcı tercihidir: bir güncelleme, bir sistem uygulaması ya da bir konum servisi bunu kullanıcının haberi olmadan atlayabilir ya da yeniden etkinleştirebilir. Var olmayan bir yığın yeniden etkinleştirilemez.&lt;/p&gt;
&lt;p&gt;SignalTrace türünden bir yakalama karşısında bu, elbette bir cihazı tespit edilemez kılmaz ve biz de bunu iddia etmiyoruz: bir telefon bir mobil şebekede kalır ve bir araçtaki diğer nesneler kendi hesaplarına yayın yapar. Bunun güvence altına aldığı şey, belirli bir yayın vektörünün güvene dayalı olarak devre dışı bırakılmak yerine yapısı gereği yok olmasıdır. Bu, &lt;a href=&#34;https://arpokrat.com/tr/blog/5g-location-data-privacy-law/&#34;&gt;5G ve hukukun hedef şaşırması&lt;/a&gt; hakkında savunduğumuz tezdir: hukuki koruma verilere erişime odaklanıyor, oysa onları üreten altyapının varlığına yönelmesi gerekirdi. SignalTrace bunun örneğidir, şu farkla ki bu altyapı Avrupa&amp;rsquo;da inşa ediliyor.&lt;/p&gt;
&lt;h2 id=&#34;sonuç&#34;&gt;Sonuç&lt;/h2&gt;
&lt;p&gt;Bu dosyada en çarpıcı olan, araştırmacıların yıllardır betimlediği teknik kapasite değil. Konuşlandırma yöntemi.&lt;/p&gt;
&lt;p&gt;Açılışı yapılacak yeni bir kamera ağı olmayacak, itiraz edilecek bir belediye kararı olmayacak, nitelik değişikliği olarak tanınabilecek bir kamu ihalesi olmayacak. Mevcut direklere eklenmiş modüller olacak, mevcut sözleşmeler altında, çoktan izin verilmiş programlar içinde. Kamusal tartışma açıldığı gün altyapı kurulmuş, amortismanı tamamlanmış ve soruşturma usullerine bütünleşmiş olacak. Tartışma o zaman var olan bir veri tabanına erişim koşulları üzerine olacak, onu oluşturmanın yerindeliği üzerine asla.&lt;/p&gt;
&lt;p&gt;Gözetim konusunda işlerin olağan sırası budur ve bu tesadüfi değildir. Geriye, kendi devletlerine yaslanan kendi sanayicileri bu altyapıyı başkaları için inşa ederken Avrupa&amp;rsquo;nın söyleyecek bir sözü olduğunu düşünüp düşünmediği kalıyor. Avrupa hukuku, bu verileri bizde kimin görebileceği sorusunun yanıtını özenle düzenledi. Makineyi imal etme hakkının kimde olduğu sorusunu ise hiç sormadı.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Yapay zekâ ve mesleki sır: dava edilemeyen üçüncü taraf</title>
      <link>https://arpokrat.com/tr/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;FBI, menkul kıymet dolandırıcılığından yargılanan şirket yöneticisi Bradley Heppner&amp;rsquo;ın cihazlarına el koyduğunda, ajanlar bunlarda yepyeni türden otuz bir belge buldu. Ne e-postaydı bunlar, ne notlar, ne de avukatıyla yazışmalar. Bunlar, kitlesel bir yapay zekâ platformuyla yaptığı, savunma stratejisini serdiği, ileri sürebileceği maddi ve hukuki argümanları tarttığı ve savcılığın kendisine neyi yükleyeceğini öngördüğü konuşmalardı. Bu konuşmaları büyük jüri önüne çıkma çağrısını aldıktan sonra ve avukatı kendisinden istemeksizin yapmıştı.&lt;/p&gt;
&lt;p&gt;10 Şubat 2026&amp;rsquo;da New York güney bölgesi federal mahkemesinden Yargıç Jed Rakoff, bu belgelerin hiçbir korumaya tabi olmadığına hükmetti.&lt;/p&gt;
&lt;p&gt;Aynı gün, sekiz yüz kilometre ötede, bir başka federal mahkeme bunun tam tersine hükmetti.&lt;/p&gt;
&lt;h2 id=&#34;iki-karar-iki-doktrin-tek-bir-hareket&#34;&gt;İki karar, iki doktrin, tek bir hareket&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt; davasında Michigan doğu bölgesi federal mahkemesi, avukatsız hareket eden bir davacıyı, dosyasını hazırlarken üretken yapay zekâ araçlarını kullanmasına ilişkin kayıtları sunmaya zorlamayı reddetti. Gerekçe tek bir formüle sığıyor: yapay zekâ platformları &lt;strong&gt;araçtır, kişi değil&lt;/strong&gt;. Bir belgeyi bir araca sunmak, onu karşı tarafa açıklamakla aynı şey değildir. Amerikan hukukunun &lt;em&gt;work product&lt;/em&gt; dediği &lt;strong&gt;hazırlık çalışması&lt;/strong&gt; koruması böylece ayakta kaldı.&lt;/p&gt;
&lt;p&gt;Yazılı gerekçesi 17 Şubat&amp;rsquo;ta yayımlanan &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt; davasında New York mahkemesi, sanığın platformla yaptığı yazışmaların ne &lt;strong&gt;avukat mesleki sırrı&lt;/strong&gt; ne de hazırlık çalışması koruması kapsamında olduğu sonucuna vardı. Mahkeme, girdi ve çıktıların saklanabileceğini, eğitim için kullanılabileceğini ve kamu makamları da dahil olmak üzere üçüncü taraflarla paylaşılabileceğini belirten platform kullanım koşullarına dayandı. Bundan haberdar olan bir kullanıcı, makul olarak gizlilik bekleyemezdi.&lt;/p&gt;
&lt;p&gt;İki sonuç da pekâlâ savunulabilir. Avukat sırrı, kim olursa olsun bir üçüncü tarafa açıklama yapıldığı anda düşer. Hazırlık çalışması koruması yalnızca karşı tarafa açıklama halinde düşer. İki ayrı doktrin, aynı hareket, iki zıt sonuç.&lt;/p&gt;
&lt;p&gt;İki kararın da incelemediği şey, paylaştıkları varsayımdır. Ve hukukun geri kalanıyla yüzleşmeye dayanamayan da işte o varsayımdır.&lt;/p&gt;
&lt;h2 id=&#34;kimsenin-yapmadığı-karşılaştırma&#34;&gt;Kimsenin yapmadığı karşılaştırma&lt;/h2&gt;
&lt;p&gt;Müvekkil dosyalarını bir barındırma sağlayıcısına emanet etmek, kendi başına hiçbir zaman sırdan feragat sayılmadı.&lt;/p&gt;
&lt;p&gt;Oysa sağlayıcı, tartışmasız biçimde bir üçüncü taraftır. Belgeleri kendi donanımında tutar. Bunları sunmaya zorlanabilir ve birçok yargı çevresinde zorlanmıştır da. Yine de hiçbir baro, hiçbir mahkeme, hiçbir meslek düzenleyicisi bundan, bir barındırma hizmetine başvurmanın sırrı ilkesel olarak yok ettiği sonucunu çıkarmadı.&lt;/p&gt;
&lt;p&gt;Demek ki ayrım çizgisi hiçbir zaman teknik bir aracının salt varlığı olmadı. Böyle biri hep vardır. Posta mektubu taşır. Kurye dosyayı taşır. Operatör aramayı yönlendirir. Her biri kelimenin tam anlamıyla üçüncü taraftır ve hiçbiri salt varlığıyla sırrı düşürmez.&lt;/p&gt;
&lt;p&gt;Barındırma sağlayıcısını ayıran şey, içtihadın alışılmış ifadesinden daha dar ve daha kesindi. Okumadan saklıyordu. İçerikten hiçbir şey çıkaramıyordu. Neyi elinde tuttuğunu bilme yetisi yoktu.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Barındırma sağlayıcısını koruyan şey, üçüncü taraf olarak hukuki statüsü değil, neyi elinde tuttuğunu bilmeye teknik olarak muktedir olmayışıydı.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Bu ölçüt yirmi yıldır sessizce işliyor. Kimsenin onu yazıya dökmesi gerekmedi, çünkü hiçbir aracı onu henüz sınamamıştı.&lt;/p&gt;
&lt;h2 id=&#34;yargıçların-gerçekte-neye-karar-verdiği&#34;&gt;Yargıçların gerçekte neye karar verdiği&lt;/h2&gt;
&lt;p&gt;Ölçüt bir kez dile getirildiğinde, şubat kararları nitelik değiştirir.&lt;/p&gt;
&lt;p&gt;Bir belgeyi üretken bir yapay zekâya sunmayı üçüncü tarafa açıklama sayan bir mahkeme, eski bir kuralı yeni olaylara uygulamıyordur. Bu belirli aracının ötekiler gibi olmadığını saptamaktadır. Saklamak yerine işlediğini. İçinde, bir sabit diskin içinde olmayan bir şeyin olduğunu.&lt;/p&gt;
&lt;p&gt;Kansas bölgesi federal mahkemesi, pratik boyutu 25 Mart 2026&amp;rsquo;da &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt; davasında dolaysızca ifade etti. Koruma kararını, gizli olmayanlar dahil davanın tüm evrakına genişletti; gerekçesi, bir verinin açık bir yapay zekâ aracına sunulduktan sonra geri alınmasının fiilen imkânsız olması, çünkü o verinin modeli eğitmeye hizmet etmiş olmasıydı. Saklama, yeniden pazarlık edilebilir bir ticari politika değildir. Sistemin işleyişinin bir özelliğidir.&lt;/p&gt;
&lt;p&gt;Uç uca eklendiğinde bu kararlar, ispat hukukunun sözcük dağarcığı içinde, hukukun bir sunucuya hiçbir zaman atfetmek zorunda kalmadığı bir yetiyi tanımak anlamına gelir.&lt;/p&gt;
&lt;h2 id=&#34;fransız-duruşu-ve-ölçütlerinin-varsaydıkları&#34;&gt;Fransız duruşu ve ölçütlerinin varsaydıkları&lt;/h2&gt;
&lt;p&gt;En net ifade bir mahkemeden değil, meslek düzenlemesinden geliyor.&lt;/p&gt;
&lt;p&gt;Fransa ulusal barolar konseyi Conseil national des barreaux, Eylül 2024&amp;rsquo;te üretken yapay zekâya ilişkin ilk uygulama kılavuzunu yayımladı, ardından &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;17 Mart 2026&amp;rsquo;da meslek etiği ve yapay zekâ üzerine bir kılavuz kabul etti&lt;/a&gt;. İlki, merkezi noktada kesindir: avukat, üretken bir yapay zekâ sistemine mesleki sır kapsamındaki verileri iletmemelidir ve bu, müvekkilin adı için de her türlü stratejik ya da gizli bilgi için de geçerlidir. Önerilen alternatif, tanımlayıcı unsurların değiştirildiği &lt;strong&gt;takma adlaştırılmış&lt;/strong&gt; veri kümeleri üzerinde çalışmaktır.&lt;/p&gt;
&lt;p&gt;Fransız duruşuna ilişkin uygulamacı yorumu, özellikle &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Baker McKenzie&amp;rsquo;nin mesleki sır karşılaştırma kılavuzu&lt;/a&gt;, bundan dört birikimli koşul çıkarır. Sır, üretken bir yapay zekâ aracının kullanımından yalnızca şu hallerde sağ çıkar: platform yeniden kullanım, eğitim ve üçüncü taraf erişimi olmaksızın tam bir gizlilik koruyorsa; münhasıran avukatın ya da büronun denetiminde işletiliyorsa; danışmanlık ya da savunma göreviyle bağlantılı hukuki bir amaca hizmet ediyorsa; ve sonuç, sistemin özerk işleyişini değil avukatın kendi muhakemesini yansıtıyorsa.&lt;/p&gt;
&lt;p&gt;Bu son koşulun üzerinde durmakta yarar var.&lt;/p&gt;
&lt;p&gt;Sırrın ayakta kalması için, sistemin kendine ait bir işleme katkısı yapmamış olması gerekir.&lt;/p&gt;
&lt;p&gt;Bu terimlerle yazılmış bir ölçüt, ancak sistem kendine ait bir işleme katkısı yapabilecek sayılırsa anlam taşır. Kimse, bir dosya dolabının içindeki evrak üzerinde muhakeme yürütmemiş olmasını şart koşan bir kural yazmaz. Bu koşul, bir dolabın yapamayacağı bir şeyi hedeflediği için vardır.&lt;/p&gt;
&lt;p&gt;Aynı örtük tanıma, takma adlaştırma tavsiyesinin içinde de yatar. Tanımlayıcı unsurları iletimden önce değiştirmek, ancak sistemin aksi halde onları ilişkilendirebileceği, saklayabileceği ya da onlardan bir şey çıkarabileceği varsayılırsa gereklidir. Saf bir saklama ortamı böyle bir önlemi hiç gerektirmezdi.&lt;/p&gt;
&lt;h2 id=&#34;okumak-istememek-okuyamamak&#34;&gt;Okumak istememek, okuyamamak&lt;/h2&gt;
&lt;p&gt;Bir itiraz hemen belirir: barındırma sağlayıcısı da sunmaya zorlanabilir, öyleyse neden bir aracı sırrı düşürüyor da öteki düşürmüyor?&lt;/p&gt;
&lt;p&gt;Yanıt &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;CCBE Örnek Meslek Kuralları&amp;rsquo;nda&lt;/a&gt; yer alır ve itirazın sandığından daha kesindir. Avrupalı avukat, çalışma arkadaşlarından, personelinden ve hizmetlerini sunarken başvurduğu her kişiden aynı gizlilik yükümlülüğüne uymalarını istemek zorundadır. Yükümlülük zincir boyunca yayılır.&lt;/p&gt;
&lt;p&gt;Bir barındırma sağlayıcısı bu zincire dahil edilebilir. Bir veri işleyen sözleşmesi imzalar. Gizlilik taahhütleri kabul eder. Denetlenebilir ve ihlal halinde dava edilebilir. Üçüncü taraf bağlıdır.&lt;/p&gt;
&lt;p&gt;Kendisine sunulan içerikleri saklayan ve onlar üzerinde eğitilen üretken bir yapay zekâ platformu aynı biçimde zincire dahil edilemez, çünkü engellenmesi gereken şey bir davranış değil bir mimaridir. Girdi verileri üzerinde eğitim yapmama taahhüdü, bir niyete ilişkin bir sözdür. Sağlayıcıya karşı ileri sürülebilir, ama sistemin ne yapmak üzere kurulduğunu değiştirmez ve dışarıdan doğrulanabilir değildir.&lt;/p&gt;
&lt;p&gt;Okumak istemeyen bir sağlayıcı ile okuyamayan bir sağlayıcı arasındaki mesafenin tamamı budur. Yalnızca ikincisi bir hissedar değişikliğini, kullanım koşullarının gözden geçirilmesini ya da bir mahkeme emrini atlatır. Tam da bu mekanizmayı &lt;a href=&#34;https://arpokrat.com/tr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;Data Act ile CLOUD Act arasındaki çatışma&lt;/a&gt; vesilesiyle incelemiştik: hukuki bir güvence, onu barındıran yargı çevresinden asla daha değerli olamaz, oysa teknik bir imkânsızlık hiçbirine bağlı değildir.&lt;/p&gt;
&lt;h2 id=&#34;asimetri&#34;&gt;Asimetri&lt;/h2&gt;
&lt;p&gt;Çözümleme işte burada rahatsız edici bir yere varıyor.&lt;/p&gt;
&lt;p&gt;Sırdan feragat söz konusu olduğunda bir işleme yetisini tanımayı kabul eden aynı hukuk düzeni, sorumluluk söz konusu olduğunda hiçbir şeyi tanımayı reddediyor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Elektronik kişilik&lt;/strong&gt;, Avrupa Parlamentosu tarafından &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;robotik alanında medeni hukuk kurallarına ilişkin 16 Şubat 2017 tarihli kararında&lt;/a&gt;, 59. paragrafın f bendinde önerilmişti. Metin, en gelişmiş özerk robotlara zamanla, neden oldukları zararlardan sorumlu tutulmalarına imkân veren bir statü tanınabileceğini öne sürüyordu. Öneri, &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;birkaç yüz uzmanın imzaladığı açık bir mektup&lt;/a&gt; buna karşı çıktıktan sonra terk edildi. Başlıca itirazları sağlamdı: makinelere kişilik tanımak, üreticilerin kendilerine ait bir sorumluluğu üzerlerinden atmalarına yarayacak bir araç yaratırdı.&lt;/p&gt;
&lt;p&gt;Duruş böylece yerleşti. Zarar veren özerk bir sistem bir üründür, bir araçtır, onu devreye sokanın gerecidir. Hukuki kişiliği yoktur. Sorumluluk bir insana ya da bir tüzel kişiye geri düşer ve böyle olması da gerekir, çünkü düşebileceği başka bir yer yoktur.&lt;/p&gt;
&lt;p&gt;Bu iki önerme bugün aynı anda işliyor.&lt;/p&gt;
&lt;p&gt;Ya sistem, terimin hukuki anlamında bir bildirimi alma yetisine sahiptir ve o zaman bu yeti, bir müvekkili korumasından yoksun bırakmak için tanınırken, kimseye bir sorumluluk yükü bindirmemek için yadsınır. Ya da bir araçtır ve ona bir belge sunmak, bir dosyayı diske kaydetmekten daha fazla açıklama sayılmaz; bu durumda şubatın muhakemesi çöker.&lt;/p&gt;
&lt;p&gt;Avrupa bağlamı bu dengesizliği düzeltmek yerine keskinleştiriyor. Yapay zekâ sorumluluğuna ilişkin direktif, daha Komisyon&amp;rsquo;un Şubat 2025 çalışma programında geri çekildiği duyurulmuştu ve &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;Ekim 2025&amp;rsquo;te resmen terk edildi&lt;/a&gt;. Tam da bu güçlüğü ele alması beklenen araç oydu. Geriye, artık yazılımı ve yapay zekâ sistemlerini de kapsayan, ancak bir kusur, bir zarar ve bir nedensellik bağı arayan ve gerçek kişileri bedensel zararlara, maddi zararlara ve veri yok edilmesine karşı koruyan &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;gözden geçirilmiş ayıplı ürün sorumluluğu direktifi&lt;/a&gt; kalıyor. İç hukuka aktarımı ancak 9 Aralık 2026&amp;rsquo;da zorunlu ve yalnızca bu tarihten sonra piyasaya sürülen ürünlere uygulanacak.&lt;/p&gt;
&lt;h2 id=&#34;öngörülebilir-itiraz-ve-yanıt&#34;&gt;Öngörülebilir itiraz ve yanıt&lt;/h2&gt;
&lt;p&gt;Dikkatli bir okur, hukukun bir nesneye bir yeti tanıyıp bir başkasına tanımamasının olağan olduğunu ve bunun bir tutarsızlık oluşturmadığını söyleyecektir. Bir hayvan, kişiliği olmaksızın hukuken anlamlı bir zarara yol açabilir. Bir ticaret şirketi sözleşme yapmak için kişiliğe sahiptir, ama her hukuk düzeninde her amaç için değil. Dolayısıyla ispat amaçlı bir işleme yetisini tanımak, kimseyi sorumluluk amaçlı bir kişiliği tanımaya zorlamaz. Farklı sorular, farklı yanıtlar.&lt;/p&gt;
&lt;p&gt;İtiraz ciddidir ve asimetri iki yönde de işleseydi belirleyici olurdu.&lt;/p&gt;
&lt;p&gt;Yalnızca tek yönde işliyor. Sistemin yetisinin kabul edildiği yerde bedeli, koruması ortadan kalkan müvekkil ödüyor. Aynı yetinin sorumluluğu paylaştırmaya yarayacağı yerde ise bulunamaz oluyor. Sonuç her seferinde aynı tarafa düşüyor.&lt;/p&gt;
&lt;p&gt;Sistematik olarak aynı tarafı kayıran bir asimetri, doktriner bir ayrım değildir. Bir risk dağılımıdır ve öyle tartışılmalıdır.&lt;/p&gt;
&lt;h2 id=&#34;bunun-somut-anlamı&#34;&gt;Bunun somut anlamı&lt;/h2&gt;
&lt;p&gt;Bunların hiçbiri hukuk mesleklerinin bu araçlardan vazgeçmesi gerektiğini söylemiyor. Avrupa meslek metinleri de bunu söylemiyor ve CCBE konuya ilişkin kendi kılavuzunu yayımladı.&lt;/p&gt;
&lt;p&gt;Söylediği şu: belirleyici soru bir büronun hangi aracı seçtiği değil, o aracın neyi alıkoyduğu ve yanıtın bir politikaya mı yoksa bir tasarım özelliğine mi dayandığıdır. Saklamama taahhüdü geri alınabilir, yeniden yorumlanabilir ya da bir mahkeme kararıyla bir kenara itilebilir. Saklamayan bir mimari için bu mümkün değildir, çünkü sunulacak bir şey yoktur.&lt;/p&gt;
&lt;p&gt;Konuyu araştırmak isteyenler için başvuru belgeleri:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;2 Ekim 2025&amp;rsquo;te yayımlanan ve Mart 2026&amp;rsquo;da bir &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;teknik kılavuzla&lt;/a&gt; tamamlanan &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;CCBE&amp;rsquo;nin avukatlarca üretken yapay zekâ kullanımına ilişkin kılavuzu&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Sır ve bağımsızlığın klasik ilkelerini, özel bir yapay zekâ hukuku yaratmadan uygulayan 17 Mart 2026 tarihli &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Conseil national des barreaux meslek etiği kılavuzu&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Ulusal rejimler arasındaki farkı ölçmek için yararlı olan &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;Baker McKenzie karşılaştırma kılavuzu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;arpokratın-izlediği-bakış-açısı&#34;&gt;Arpokrat&amp;rsquo;ın izlediği bakış açısı&lt;/h2&gt;
&lt;p&gt;Bu muhakeme hukuk bürolarının çok ötesine geçer. Birinin bir sisteme, yeniden karşısına çıkmasını istemediği bir bilgiyi emanet ettiği her ilişki için geçerlidir ve tek bir soruya indirgenir: güvence bir söze mi yoksa bir imkânsızlığa mı dayanıyor?&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/tr/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt; tasarımını yöneten ilke budur. Kimlik orada yerel olarak kriptografik anahtarlardan üretilir, telefon numarası ve e-posta adresi olmaksızın, ve özel anahtarlar cihazı asla terk etmez. Bu seçim, bir kullanıcı dizinini işletmeme taahhüdü vermekten ibaret değildir. Böyle bir dizin oluşturmamaktan ibarettir. Bilgiyi elinde tutmayan bir altyapıya yöneltilen bir talep bir ret üretmez, bir boşluk üretir.&lt;/p&gt;
&lt;p&gt;Bu nüansı dürüstçe ortaya koymakta yarar var, çünkü her şeyi o belirliyor. Bir gizlilik politikası, samimi ve iyi kaleme alınmış olsa bile, bir şirkete, onun o günkü hissedarlarına ve kurulu olduğu yargı çevresine yaslanan bir niyet beyanıdır. Bu üç öğe değişir. Toplamayan bir mimari, bir yönetim kurulu değişti diye değişmez. Bu, &lt;a href=&#34;https://arpokrat.com/tr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;bugün topla, sonra çöz&lt;/a&gt; konusunda betimlediğimiz aynı kaymadır: risk, söz verildiği anda değil, bir başkasının karar verdiği anda bulunur.&lt;/p&gt;
&lt;p&gt;Hukukun bu ayrımı içselleştirmesi zaman alıyor ve mesleki sır tartışması bunun iyi bir ölçüsünü veriyor. Aynı şey, hukuki kurgunun büyük bölümünün varlığı hiç sorgulanmayan verilere erişimle ilgilendiği &lt;a href=&#34;https://arpokrat.com/tr/blog/5g-location-data-privacy-law/&#34;&gt;konum verilerinin korunması&lt;/a&gt; için de geçerli.&lt;/p&gt;
&lt;h2 id=&#34;sonuç&#34;&gt;Sonuç&lt;/h2&gt;
&lt;p&gt;İçtihat eninde sonunda yerine oturacak. İstinaf mahkemeleri ayrılığı çözecek, düzenleyiciler ölçütler yayımlayacak, bürolar görev mektuplarını ve sözleşme hükümlerini ayarlayacak. Bunların hiçbiri kuşkulu değil.&lt;/p&gt;
&lt;p&gt;Ama temeldeki soru bu yolla çözülmeyecek, çünkü gerçekte mesleki sırla ilgili değil. Bir hukuk düzeninin, bir şeyin bildiğini kabul edip, o bilgiyle ne yaptığından kimin sorumlu olduğunu hiç söylemek zorunda kalmadan bunu yapabilmesiyle ilgili.&lt;/p&gt;
&lt;p&gt;Bu soru açık kaldığı sürece, bir kullanıcının gerçekten denetlediği tek değişken kendisine verilen taahhütlerin niteliği değildir. Var olmasına izin verdiği bilginin miktarıdır.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Bu yazı, tartışmaya yönelik genel bir hukuki çözümleme sunar. Bir mütalaa ya da hukuki danışmanlık teşkil etmez.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;kaynaklar&#34;&gt;Kaynaklar&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 Şubat 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Proskauer analizi&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 Şubat 2026, 17 Şubat 2026 tarihli yazılı gerekçe&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, no 2:25-cv-02352, 25 Mart 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;CNB meslek etiği ve yapay zekâ üzerine bir kılavuz kabul ediyor&lt;/a&gt;, 17 Mart 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 Ekim 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 Ekim 2025&lt;/li&gt;
&lt;li&gt;Avrupa Parlamentosu, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Robotik alanında medeni hukuk kurallarına ilişkin Komisyon&amp;rsquo;a tavsiyeler içeren 16 Şubat 2017 tarihli karar&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 Ekim 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;23 Ekim 2024 tarihli, ayıplı ürünlerden doğan sorumluluğa ilişkin (AB) 2024/2853 sayılı Direktif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: Verilerinizi bulutta gerçekten kim kontrol ediyor?</title>
      <link>https://arpokrat.com/tr/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Yıllarca dünya basit bir varsayım üzerine işledi: verilerin fiziksel bir konumu vardır. Dublin&amp;rsquo;deki bir sunucudaysa, İrlanda ve Avrupa hukukuna tabidir. Bu varsayım 2018&amp;rsquo;de çöktü; Amerika Birleşik Devletleri, ABD&amp;rsquo;li şirketler tarafından kontrol edilen verilere yetkililerin erişimini mümkün kılan CLOUD Act&amp;rsquo;i kabul etti. Bu yasa, söz konusu verilerin dünyada fiziksel olarak nerede depolandığından bağımsız olarak uygulanıyordu. Birkaç yıl sonra Brüssel kendi koruma mekanizmasıyla yanıt verdi: artık tam anlamıyla uygulanabilir hâle gelen Data Act, üçüncü ülke yetkililerin Avrupa Birliği&amp;rsquo;nde tutulan verilere yaptığı sınır ötesi erişimi kısıtlamaya çalışıyor.&lt;/p&gt;
&lt;p&gt;Bu iki metnin gerçekte ne öngördüğü, nerede çatıştıkları ve neden bu çatışmaya karşı gerçek anlamda güçlü tek korumanın teknik erişim imkânsızlığı olduğu aşağıda ele alınmaktadır.&lt;/p&gt;
&lt;h2 id=&#34;amerikan-cloud-acti-konuma-değil-kontrole-dayalı-erişim&#34;&gt;Amerikan CLOUD Act&amp;rsquo;i: konuma değil, kontrole dayalı erişim&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), Mart 2018&amp;rsquo;de kabul edilerek Amerikan hukukuna &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt; maddesini ekledi. Bu hüküm; elektronik iletişim hizmeti veya uzaktan bilgisayar işlemi sunan her sağlayıcıya, bir iletişimin içeriğini ya da buna ilişkin her kaydı, &lt;strong&gt;söz konusu veriler ABD içinde ya da dışında yer alıyor olsun&lt;/strong&gt;, kendi elinde bulundurduğu, koruması altında tuttuğu veya kontrolünde olduğu durumlarda korumayı, güvenceye almayı veya ifşa etmeyi zorunlu kılmaktadır.&lt;/p&gt;
&lt;p&gt;Son derece belirleyici olan işte bu son hükümdür. Benimsenen ölçüt, artık sunucunun fiziksel konumu değil, ana şirketin bağlı kuruluşları üzerindeki kontrolüdür. Bu nedenle, Avrupa&amp;rsquo;da veri merkezi işleten bir Amerikan şirketi, veriler tamamen Avrupa topraklarında depolanmış olsa bile Amerikan taleplere uymakla yükümlüdür.&lt;/p&gt;
&lt;h2 id=&#34;avrupa-data-acti-sınır-ötesi-erişime-karşı-hukuki-bir-bariyer&#34;&gt;Avrupa Data Act&amp;rsquo;i: sınır ötesi erişime karşı hukuki bir bariyer&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Tüzük (AB) 2023/2854&lt;/strong&gt;, yani Data Act, 11 Ocak 2024&amp;rsquo;te yürürlüğe girmiş ve 12 Eylül 2025 itibarıyla tam anlamıyla uygulanmaya başlamıştır; bazı hükümler ise 2026 ve 2027 yıllarına kadar kademeli biçimde devreye girecektir. &lt;strong&gt;32. maddesi&lt;/strong&gt;, hükümetlerin verilere uluslararası erişimi meselesini doğrudan düzenlemektedir.&lt;/p&gt;
&lt;p&gt;Metin açık bir kural ortaya koymaktadır: Üçüncü bir ülkenin yargı mercii veya idari makamının, bir veri işleme hizmet sağlayıcısından Avrupa Birliği&amp;rsquo;nde tutulan kişisel olmayan verileri aktarmasını ya da bu verilere erişim sağlamasını talep eden her karar veya hüküm, ancak &lt;strong&gt;uluslararası bir anlaşmaya&lt;/strong&gt;—örneğin, talep eden ülke ile AB arasında ya da ilgili üye devletle söz konusu ülke arasında yürürlükte olan bir karşılıklı hukuki yardım anlaşmasına (MLA)—dayanması hâlinde tanınabilir ve icra edilebilir nitelik taşır.&lt;/p&gt;
&lt;p&gt;Böyle bir anlaşmanın mevcut olmadığı durumlarda, 32. madde ikinci bir yol öngörmektedir; ancak bu yol sıkı koşullara bağlıdır: yabancı karar, ancak üçüncü ülkenin hukuk sistemi talebin gerekçeli, orantılı ve yeterince spesifik olmasını şart koşuyorsa—örneğin belirli kişiler veya suçlarla açık bir bağlantı kurulmuşsa—ve muhatabın gerekçeli itirazı bu üçüncü ülkedeki yetkili bir mahkemenin denetimine sunulabiliyorsa icra edilebilir.&lt;/p&gt;
&lt;h2 id=&#34;doğrudan-bir-hukuki-çatışma&#34;&gt;Doğrudan bir hukuki çatışma&lt;/h2&gt;
&lt;p&gt;Sorun açıktır: CLOUD Act, Avrupa hukukunun öngördüğü orantılılık koşuluna denk herhangi bir ölçüt olmaksızın, salt şirket kontrolüne dayalı bir ifşayı zorunlu kılmaktadır. Data Act ise tam tersine, böyle bir talebin tanınmasını uluslararası bir anlaşmanın varlığına ya da belirli usul güvencelerine bağlamaktadır. Avrupa&amp;rsquo;da faaliyet gösteren ve Amerikan yetkililer tarafından AB&amp;rsquo;de barındırılan verileri iletmesi istenen bir ABD şirketi, iki çelişkili hukuki yükümlülük arasında sıkışıp kalır: Amerikan talebine uymak AB hukukunu ihlal etmek anlamına gelirken, Data Act&amp;rsquo;e uymak ABD&amp;rsquo;de ret kararının sonuçlarına katlanmayı gerektirir.&lt;/p&gt;
&lt;p&gt;Bu gerilim teorik değildir. Avrupa Birliği Adalet Divanı (ABAD) tarafından iki önemli kararında zaten belgelenmiştir: &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) ve &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). Schrems II kararında ABAD, &lt;strong&gt;FISA&amp;rsquo;nın 702. Maddesi&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) ve &lt;strong&gt;Yürütme Kararnamesi 12333&lt;/strong&gt; kapsamında yürütülen Amerikan gözetiminin, AB hukukunun orantılılık ilkesi çerçevesinde talep ettiği asgari güvenceleri karşılamadığına ve dolayısıyla kesinlikle gerekli olanla sınırlı sayılamayacağına hükmetmiştir. Mahkeme ayrıca, Avrupa&amp;rsquo;daki ilgili kişiler için etkili bir yargısal başvuru yolunun bulunmadığını da tespit etmiş ve bu durumun Temel Haklar Şartı&amp;rsquo;nın 47. maddesini ihlal ettiğini vurgulamıştır. Bu karar, o zamana kadar AB ile ABD arasındaki veri transferlerini düzenleyen Privacy Shield çerçevesini geçersiz kılmıştır.&lt;/p&gt;
&lt;h2 id=&#34;yapısal-risk-harvest-now-decrypt-later&#34;&gt;Yapısal risk: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Yetki alanı çatışmasının ötesinde, Amerikan hukukuna tabi altyapılarda barındırılan veriler üzerinde daha sinsi bir tehdit bulunmaktadır: &lt;a href=&#34;https://arpokrat.com/tr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL) stratejisi. Bu yöntemde bir istihbarat servisi ya da düşmanca bir devlet aktörü, gelecekte yeterli kuantum hesaplama kapasitesine kavuşulduğunda deşifre etmek üzere şifrelenmiş verileri şimdiden ele geçirip depolamaktadır.&lt;/p&gt;
&lt;p&gt;Bu strateji, Amerikan bulut altyapısına uzun süreli bağımlılığı ertelenmiş bir güvenlik borcuna dönüştürür: bugün gizli olan şey on ya da on beş yıl içinde okunabilir hâle gelebilir; saldırganın yapması gereken tek şey zamanı beklemektir.&lt;/p&gt;
&lt;h2 id=&#34;neden-yalnızca-teknik-imkânsızlık-gerçek-bir-güvence-oluşturur&#34;&gt;Neden yalnızca teknik imkânsızlık gerçek bir güvence oluşturur&lt;/h2&gt;
&lt;p&gt;Hukuki analiz, uyum uzmanlarının büyük çoğunluğunun paylaştığı bir sonuca yakınlaşmaktadır: Data Act&amp;rsquo;in yasal çerçevesi ne kadar sağlam olursa olsun, jeopolitik güç dengeleri ve diplomatik baskılar bu metni aşabilir, geciktirebilir ya da yeniden yorumlayabilir. Hiçbir gelecekteki müzakereye bağlı olmayan tek koruma, &lt;strong&gt;teknik icra imkânsızlığıdır&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Hizmet sağlayıcının şifre çözme anahtarlarını ne elinde bulundurduğu ne de koruması altında tuttuğu bir &lt;strong&gt;zero knowledge&lt;/strong&gt; mimarisi, bir talebi maddeten işlevsiz kılar. Hiçbir zaman sahip olunmayan bir şeyi teslim etmeye zorlanmak mümkün değildir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arpokrat&lt;/strong&gt; gibi ekosistemler bu mantık üzerine kurulmuştur:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Yetki alanı nötralizasyonu&lt;/strong&gt;: Altyapı, CLOUD Act&amp;rsquo;in doğrudan sınır ötesi uygulanabilirliğinin kapsamı dışında kalan Federal Veri Koruma Kanunu (LPD/FADP) rejimine tabi olarak İsviçre&amp;rsquo;de barındırılmaktadır&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Gözetim yokluğu&lt;/strong&gt;: Zero knowledge mimarisi, sağlayıcıyı hiçbir zaman sahip olmadığı anahtarları veya içerikleri teslim etme kapasitesinden yoksun bırakmaktadır&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kimlik izinin azaltılması&lt;/strong&gt;: Telefon numarası veya e-posta adresiyle kayıt zorunluluğunu ortadan kaldırarak—FISA&amp;rsquo;nın 702. Maddesine dayalı gözetiminin kolayca takip edebildiği bu tanımlayıcıları devre dışı bırakarak—kullanıcı, tespit edilebilir bir abone olmaktan çıkıp anonim bir kriptografik anahtara dönüşmektedir&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;gözetim-zinciri-şifrelemeyle-bitmez&#34;&gt;Gözetim zinciri şifrelemeyle bitmez&lt;/h2&gt;
&lt;p&gt;Uyum analizlerinde sıklıkla göz ardı edilen bir husus şudur: Altta yatan işletim sistemi—Android ya da iOS—çekirdek düzeyinde meta veri veya telemetri toplamayı sürdürüyor ve bunları Amerikan yargı yetkisine tabi sunuculara iletiyorsa, iletişimin içeriğini şifrelemek tek başına yeterli değildir. Gizliliğin korunması, içerikten fiziksel altyapıya kadar gözetim zincirinin tümünün kapatılmasını gerektirir.&lt;/p&gt;
&lt;p&gt;İşte bu nedenle dijital egemenlik, yalnızca mesajlaşma uygulamaları üzerine değil, aynı zamanda kullanılan işletim sistemi üzerine de bir düşünce geliştirmeyi zorunlu kılmaktadır. Bluetooth veya GNSS konumlandırma gibi modüllerin doğrudan çekirdek düzeyinde devre dışı bırakılabildiği Google bağımsız sistemler, hiçbir uygulama düzeyinde şifrelemenin telafi edemeyeceği fiziksel saldırı vektörlerini ortadan kaldırmaktadır.&lt;/p&gt;
&lt;h2 id=&#34;kuantum-sonrası-kriptografi-hâlihazırda-başlamış-bir-süreç&#34;&gt;Kuantum sonrası kriptografi: hâlihazırda başlamış bir süreç&lt;/h2&gt;
&lt;p&gt;HNDL stratejisinin oluşturduğu tehdit karşısında, kuantum sonrası kriptografi (PQC) standartlarının benimsenmesi, ister ticari sırlar, ister mesleki yazışmalar ister sağlık verileri söz konusu olsun, uzun vadede hassas verilerin gizliliğini güvence altına almak isteyen herkes için bir zorunluluk hâline gelmektedir. Bugün klasik standartlara göre sağlam sayılan bir şifreleme, önümüzdeki on beş yıl içinde beklenen kuantum hesaplama kapasitelerine karşı dayanacağını garanti etmemektedir.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Data Act ile CLOUD Act arasındaki çatışma daha geniş bir gerçeği gözler önüne sermektedir: dijital egemenlik artık yalnızca yasal metinler üzerine inşa edilemez; bu metinler ne kadar sağlam olursa olsun. Şifreleme protokolünden barındırma yargı yetkisine, işletim sisteminin kendisine kadar gözetim zincirinin her düzeyde kapatılmasını gerektirmektedir. Tek bir düzenleyici çerçeveye duyulan güvene dayanmak yerine bu katmanlı yaklaşım, bugün gerçek anlamda tasarım yoluyla dijital egemenliği tanımlamaktadır.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Gizliliğin sonu mu? Arka kapılar, Çevrimiçi Güvenlik Yasası ve egemen ekosistemlerin yanıtı</title>
      <link>https://arpokrat.com/tr/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londra, dijital gizliliğin geleceği için küresel bir savaşın merkez üssü haline geldi. 2023 &lt;em&gt;Çevrimiçi Güvenlik Yasası&amp;rsquo;nın&lt;/em&gt; (Online Safety Act - OSA) kabul edilmesi ve eleştirenler tarafından &amp;ldquo;Casusların Şartı&amp;rdquo; olarak adlandırılan &lt;em&gt;Soruşturma Yetkileri Yasası&amp;rsquo;nı&lt;/em&gt; (Investigatory Powers Act - IPA) revize etmeye yönelik son tekliflerle birlikte İngiliz hükümeti, özel iletişimlerin tam kalbine gözetim yükümlülükleri getirme hakkını iddia ediyor. Kırılma noktası, düzenleyici kurum OFCOM&amp;rsquo;a, platformların &lt;a href=&#34;https://arpokrat.com/tr/messenger&#34;&gt;uçtan uca şifrelenmiş iletişimler&lt;/a&gt; dahil olmak üzere çocuklara yönelik cinsel istismar (CSEA) materyallerini veya terörizmi tespit etmek için &amp;ldquo;akredite edilmiş teknoloji&amp;rdquo; dağıtmalarını talep etme yetkisinin verilmesidir.&lt;/p&gt;
&lt;p&gt;Büyük dijital platformlar için Westminster&amp;rsquo;in mesajı açıktır: Ya altyapılarına devlet erişimini kolaylaştırırlar ya da küresel gelirlerinin %10&amp;rsquo;una varan para cezalarıyla karşı karşıya kalırlar. Tepki anında geldi: Signal ve WhatsApp gibi hizmetler, yalnızca tek bir yargı yetkisini tatmin etmek için kullanıcılarının güvenliğinden taviz vermeyi reddederek İngiltere pazarından çekilmekle açıkça tehdit ettiler. Teknik argümana itiraz etmek zordur: Yalnızca meşru aktörlere ayrılmış bir ana anahtar (master key) yoktur. Kolluk kuvvetlerine açılan bir kapı, tasarımı gereği, siber suçlulara ve yabancı istihbarat servislerine açılan bir kapıdır.&lt;/p&gt;
&lt;h2 id=&#34;büyük-platformların-iş-modeli-zero-knowledge-önünde-yapısal-bir-engel&#34;&gt;Büyük platformların iş modeli: Zero-Knowledge önünde yapısal bir engel&lt;/h2&gt;
&lt;p&gt;Büyük platformların Zero-Knowledge (Sıfır Bilgi) tipi şifrelemeyi benimsemeye karşı dirençleri teknik bir yetersizlikle değil, temel bir ekonomik uyumsuzlukla açıklanmaktadır. Alphabet ve Meta gibi şirketler, davranışsal verilerin sistematik olarak toplanmasına dayanan para kazanma modellerine güveniyor. Bu arada bu model, Avrupa Birliği&amp;rsquo;nin Dijital Piyasalar Yasası (DMA) tarafından üstü kapalı olarak tanınmaktadır ve bu &amp;ldquo;eşik bekçilerini&amp;rdquo; (&lt;em&gt;gatekeepers&lt;/em&gt;), hakim konumları tam olarak verilerin benzersiz bir ölçekte birikmesiyle beslenen kuruluşlar olarak sınıflandırmaktadır. Bu aktörler için Zero-Knowledge mimarisini benimsemek, reklam sistemlerini yakıtını oluşturan kullanıcıların sürekli kimlik tespitinden mahrum bırakmak anlamına gelir. Bu nedenle bu teknik bir seçim değil, kullanıcı gizliliği ile iş modellerinin uygulanabilirliği arasında bir değiş tokuştur.&lt;/p&gt;
&lt;h2 id=&#34;stratejik-risk-harvest-now-decrypt-later-tehdidi&#34;&gt;Stratejik risk: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo; tehdidi&lt;/h2&gt;
&lt;p&gt;Gizlilik tartışmasının ötesinde, şifrelemenin zayıflatılması, tamamen farklı kapsamda bir ulusal güvenlik sorununu gündeme getirmektedir. &lt;a href=&#34;https://arpokrat.com/tr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; olarak bilinen strateji, devlet düşmanlarının gelecekteki kuantum şifre çözme yeteneklerini öngörerek bugün devasa hacimlerde şifrelenmiş iletişimi ele geçirmesini ve saklamasını içerir. İngiliz yasal çerçevesi, mevcut şifreleme standartlarını zayıflatarak, hükümet, diplomatik veya endüstriyel iletişimlere karşı bu tür operasyonları nesnel olarak kolaylaştırır.&lt;/p&gt;
&lt;p&gt;Arpokrat gibi ekosistemlerin operasyonel uygunluk kazanması tam da bu güven eksikliği bağlamındadır. Hiçbir sivil tanımlayıcı toplamayan bir mimariyle İsviçre Federal Veri Koruma Yasası (FADP) rejimi altında faaliyet gösteren Arpokrat, İngiliz yargı yetkisine tabi altyapılardan teknik bir kopuş sunarak — sistemin OSA tarafından öngörülen emirlere karşı sağır kalmasını garanti eder.&lt;/p&gt;
&lt;h2 id=&#34;normların-çatışması-avrupa-hukukuna-karşı-osa-ve-ipa&#34;&gt;Normların çatışması: Avrupa hukukuna karşı OSA ve IPA&lt;/h2&gt;
&lt;p&gt;Yeni İngiliz devlet ayrıcalıklarının yasal analizi, veri koruma ve iletişimlerin gizliliğine ilişkin Avrupa hukukunun temelleriyle doğrudan bir çarpışmayı ortaya koymaktadır.&lt;/p&gt;
&lt;h3 id=&#34;genel-gözetim-yasağına-karşı-osa&#34;&gt;Genel gözetim yasağına karşı OSA&lt;/h3&gt;
&lt;p&gt;OSA&amp;rsquo;nın 121. Maddesi, OFCOM&amp;rsquo;a platformları istemci tarafı tarama (&lt;em&gt;client-side scanning&lt;/em&gt;) uygulamaya zorlayan emirler çıkarma olasılığını getiriyor. Bu önlem, Avrupa hukukundan türetilen ve AB Adalet Divanı&amp;rsquo;nın (CJEU) içtihadında yer alan ve genel gözetim yükümlülüklerini yasaklayan ilkeye doğrudan aykırıdır. Bir &amp;ldquo;tasarım gereği güvenlik açığı&amp;rdquo; (vulnerability by design) dayatarak, şirketleri aynı zamanda bir çıkmaza sokar: Bir devlet emrine uymak için güvenliklerini zayıflatarak, GDPR&amp;rsquo;nin 32. Maddesinde kutsanan, işleme uygun bir güvenlik seviyesini garanti etme yükümlülüklerinde başarısız olurlar.&lt;/p&gt;
&lt;h3 id=&#34;eprivacy-direktifi-ve-iletişimlerin-gizliliği&#34;&gt;ePrivacy Direktifi ve iletişimlerin gizliliği&lt;/h3&gt;
&lt;p&gt;Özel mesajların taranması, Üye Devletleri elektronik iletişimlerin gizliliğini garanti etmeye zorlayan ve ilgili kullanıcıların açık rızası olmadan herhangi bir müdahale veya gözetim biçimini yasaklayan 2002/58/EC Direktifi&amp;rsquo;nin (&lt;em&gt;ePrivacy&lt;/em&gt;) 5. Maddesi, 1. fıkrası ile doğrudan çelişmektedir.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-ve-güvenlik-güncellemelerinin-engellenmesi&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; ve güvenlik güncellemelerinin engellenmesi&lt;/h3&gt;
&lt;p&gt;IPA 2016 rejimi altında, İngiliz hükümeti artık Teknik Yetenek Bildirimlerini (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) dağıtılmadan önce güvenlik güncellemelerine karşı çıkmak için kullanmayı amaçlıyor. Bu mekanizma, GDPR&amp;rsquo;nin 32. Maddesi ile belirlenen, işleme sistemlerinin sürekli güvenliğini sağlama yükümlülüğü ile çözülemez bir çatışma yaratır — bu yükümlülük, yamaları (patches) gecikmeden veya dış müdahale olmadan tam olarak uygulama becerisini gerektirir.&lt;/p&gt;
&lt;h2 id=&#34;avrupada-faaliyet-gösteren-şirketler-için-uyumluluk-riskleri&#34;&gt;Avrupa&amp;rsquo;da faaliyet gösteren şirketler için uyumluluk riskleri&lt;/h2&gt;
&lt;p&gt;IPA revizyonları, şirketleri güvenliği etkileyen herhangi bir teknik değişiklik hakkında uygulanmasından önce İngiliz hükümetini bilgilendirmeye zorlamayı amaçlamakta ve böylece ona ürün geliştirme üzerinde bir veto hakkı tanımaktadır. Bu müdahale, Avrupa pazarında faaliyet gösteren tedarikçiler için önemli bir hukuki güvensizlik yaratmaktadır: İngiltere artık GDPR&amp;rsquo;ninkine önemli ölçüde eşdeğer bir korumayı garanti etmiyorsa, halihazırda kırılgan olan İngilizlerin Avrupa hukukuna yeterliliği (adequacy) sorgulanabilir. Bu nedenle, bu yeni çerçeve kapsamında Birleşik Krallık&amp;rsquo;a veri aktarımları muhtemelen şirketleri GDPR kapsamında yaptırımlara maruz bırakacaktır.&lt;/p&gt;
&lt;h2 id=&#34;teknik-imkansızlık-yoluyla-savunma-yasal-bir-kalkan-olarak-zero-knowledge-ilkesi&#34;&gt;Teknik imkansızlık yoluyla savunma: Yasal bir kalkan olarak Zero-Knowledge ilkesi&lt;/h2&gt;
&lt;p&gt;CJEU&amp;rsquo;nun &lt;em&gt;Schrems I&lt;/em&gt; ve &lt;em&gt;Schrems II&lt;/em&gt; kararlarıyla pekiştirilen uluslararası içtihat, belirleyici bir ilke oluşturmuştur: Orantısız gözetime karşı tek sağlam güvence, ona erişmenin teknik imkansızlığıdır. Zero-Knowledge mimarileri bu ilkeyi üç koruma katmanında uygular:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Gözetim eksikliği:&lt;/strong&gt; Platform şifre çözme anahtarlarını elinde tutmadığı için mesajları taramaya yönelik herhangi bir emir teknik olarak uygulanamaz;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;İşletim sisteminin egemenliği:&lt;/strong&gt; &lt;a href=&#34;https://arpokrat.com/tr/os&#34;&gt;ArpokratOS&lt;/a&gt; kontrolü, cihaz düzeyinde istihbarat toplanmasını besleyen telemetriyi ortadan kaldırır;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;İsviçre yargı yetkisi bağlantısı:&lt;/strong&gt; Altyapısını İsviçre&amp;rsquo;de barındıran Arpokrat, bireyselleştirilmiş ve gerekçeli adli yardımlaşma talepleri gerektiren yasal bir rejim altında faaliyet göstererek OSA tarafından öngörülen kitlesel taramaların otomatik olarak yürütülmesini etkisiz hale getirir.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;sonuç&#34;&gt;Sonuç&lt;/h2&gt;
&lt;p&gt;OSA&amp;rsquo;nın hükümleri ve IPA&amp;rsquo;nın revizyonları sadece bireylerin gizliliğine yönelik bir tehdit değildir: İngiliz yargı yetkisine tabi altyapılardan geçen tüm Avrupa verileri için yasal kesinliğin ihlalini temsil ederler. Kamu güvenliği adına şifrelemenin zayıflatılmasını meşrulaştırarak, Londra paradoksal olarak müttefiklerini ve ticaret ortaklarını Zero-Knowledge mimarilerinin tam olarak önlemek için tasarlandığı endüstriyel ve devlet casusluğu risklerine maruz bırakmaktadır.&lt;/p&gt;
&lt;p&gt;Profesyonel ve kurumsal iletişimlerin bütünlüğü artık yapısal bir yanıt talep ediyor: Kod seviyesinden yargı bağlantısına kadar dijital egemenliği garanti eden merkezi olmayan ekosistemlere geçiş.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Çığlık Atan Sessizlik: Warrant Canary Nedir ve Kaybolması Sizi Neden Endişelendirmelidir?</title>
      <link>https://arpokrat.com/tr/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/canary-warrant-explained/</guid>
      <description>&lt;ol start=&#34;19&#34;&gt;
&lt;li&gt;yüzyıl kömür madenlerinin derinliklerinde, madenciler yanlarında kafeslenmiş kanaryalar taşırlardı. Karbon monoksit gibi zehirli gazlara karşı son derece hassas olan bu küçük kuşlar, madenciler tehlikeyi fark etmeden çok önce ölürlerdi. Böylece sessiz ama son derece etkili bir erken uyarı sistemi olarak hizmet ettiler.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Modern dijital dünyamızda, bu kuş &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; şeklinde hayata geri döndü.&lt;/p&gt;
&lt;h2 id=&#34;warrant-canary-nedir&#34;&gt;Warrant Canary Nedir?&lt;/h2&gt;
&lt;p&gt;Bir hizmet sağlayıcı (mesajlaşma, VPN, barındırma) tarafından düzenli olarak güncellenen ve o kesin tarihe kadar, kullanıcılarının verilerini tehlikeye atmaya zorlayan hiçbir gizli yasal talep almadığını (Amerikan &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; veya bir FISA mahkemesi kararı gibi) doğrulayan halka açık bir beyandır.&lt;/p&gt;
&lt;p&gt;Kanaryanın tüm inceliği — ve ciddiyeti — kaybolduğunda ne olduğunda yatar.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Her ay &lt;em&gt;&amp;ldquo;Hiçbir gizli emir almadık&amp;rdquo;&lt;/em&gt; beyanını gösteren bir hizmet bunu güncellemeyi aniden durdurursa, bilgili kullanıcı açık olanı anlar: &lt;strong&gt;kanarya öldü&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Şirket, bu talebin varlığını açıklamasını yasal olarak yasaklayan bir &lt;strong&gt;konuşma yasağı&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;) ile birlikte bir gözetim önleminin hedefi olmuştur. Tehlikeye atıldıklarını söyleyemedikleri için, sadece güvende olduklarını söylemeyi bırakırlar.&lt;/p&gt;
&lt;h2 id=&#34;görünmez-gözetim-çağı&#34;&gt;Görünmez Gözetim Çağı&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; ve &lt;strong&gt;FISA&lt;/strong&gt; gibi yasaların ABD hükümetine verileri ele geçirme yetkisi verdiği bir dönemde, Warrant Canary çok önemlidir.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: İsviçre mesajlaşma servisi sıkı bir kanarya yayınlar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Aktivistler için güvenli iletişim kolektifi.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/tr/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Kendi ekosistemimiz, kriptografik olarak güncellenen halka açık bir Warrant Canary tutar.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;yasal-analiz-yalan-söylememe-hakkı&#34;&gt;Yasal Analiz: Yalan Söylememe Hakkı&lt;/h2&gt;
&lt;p&gt;Kanaryanın varlığı &lt;em&gt;compelled speech&lt;/em&gt; (zorlanmış konuşma) doktrinine dayanır. Devletin size sessizlik dayatma gücü varsa (bir yayın yasağı aracılığıyla), sizi yalan söylemeye zorlama anayasal gücü yoktur.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-yaklaşımı-zero-knowledge&#34;&gt;Arpokrat Yaklaşımı (Zero-Knowledge)&lt;/h2&gt;
&lt;p&gt;İsviçre FADP yasası altında, Arpokrat&amp;rsquo;ın &lt;em&gt;Zero-Knowledge&lt;/em&gt; mimarisi bir emre uymayı &lt;strong&gt;teknik olarak imkansız&lt;/strong&gt; kılar. Teslim edilecek hiçbir özel anahtar veya kimlik (Zero-ID) yoktur.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Egemenlik Yanılsaması: Olvid Vakası ve CLOUD Act Tuzağı</title>
      <link>https://arpokrat.com/tr/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Duyuru, Paris koridorlarında gerçek bir &amp;ldquo;bağımsızlık çığlığı&amp;rdquo; gibi yankılandı: Başbakan, hükümetin WhatsApp ve Signal&amp;rsquo;i terk edip &amp;ldquo;yerli&amp;rdquo; olarak sunulan Olvid&amp;rsquo;i kullanmasını emretti. Hedef netti: devlet sırlarını yabancı istihbarat teşkilatlarından korumak.&lt;/p&gt;
&lt;p&gt;Ancak kısa sürede acı bir ironi ortaya çıktı: Olvid&amp;rsquo;in kalbi — sunucu altyapısı — bir Amerikan devi olan Amazon Web Services (AWS) içinde atıyordu.&lt;/p&gt;
&lt;p&gt;Halk için bu basit bir teknik barındırma sorunu gibi görünüyor. Ancak &lt;a href=&#34;https://arpokrat.com/tr/infrastructure&#34;&gt;egemen siber güvenlik mimarları&lt;/a&gt; için bu, birinci dereceden bir siyasi güvenlik açığıdır.&lt;/p&gt;
&lt;h2 id=&#34;sınır-aşan-yargı-yetkisi-ve-egemenlik-çatışması&#34;&gt;Sınır Aşan Yargı Yetkisi ve Egemenlik Çatışması&lt;/h2&gt;
&lt;p&gt;Amazon altyapısına dayanarak Olvid, otomatik olarak ABD&amp;rsquo;nin &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt; yörüngesine girer.&lt;/p&gt;
&lt;p&gt;Bu davanın yasal analizi, yalnızca ulusal bir &amp;ldquo;uygulama&amp;rdquo; benimsemenin çözemeyeceği bir yargı güvensizliği senaryosunu ortaya koyuyor. Dönüm noktası &amp;ldquo;kontrol&amp;rdquo; ve &amp;ldquo;yerelleştirme&amp;rdquo; kavramlarında yatmaktadır.&lt;/p&gt;
&lt;p&gt;CLOUD Act, sunucunun fiziksel konumunun önemli olmadığını şart koşarak yasal paradigmayı radikal bir şekilde değiştirdi. Hizmet sağlayıcının (burada AWS) işbirliği yapma yükümlülüğü, yalnızca ABD ile olan yargı bağından kaynaklanmaktadır.&lt;/p&gt;
&lt;p&gt;Yasal olarak bu, GDPR ile doğrudan bir çatışma yaratır. Avrupa Adalet Divanı, ABD gözetim yasalarının Avrupa&amp;rsquo;ya eşdeğer bir koruma seviyesi sunmadığını zaten tespit etmiştir.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dijital egemenlik, yazılımın bir özelliği değil, veri gözetim zincirinin bütünlüğünün bir özelliğidir.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;fisa-hayaleti-ve-şifrelemenin-sahte-vaadi&#34;&gt;FISA Hayaleti ve Şifrelemenin Sahte Vaadi&lt;/h2&gt;
&lt;p&gt;Daha da kötüsü, Amerikan altyapısına olan bu bağımlılık, bu verileri &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt; gölgesine sokmaktadır.&lt;/p&gt;
&lt;p&gt;Bu tehditler karşısında Olvid, uçtan uca şifrelemesinin yeterli bir kalkan olduğunu iddia ediyor. Gizlilik mühendisliği perspektifinden bakıldığında, bu savunma tehlikeli derecede yetersizdir.&lt;/p&gt;
&lt;p&gt;Mesaj içeriği şifrelenmiş olsa bile, AWS&amp;rsquo;nin merkezi altyapısı &lt;strong&gt;meta verileri&lt;/strong&gt; açığa çıkarır. &lt;em&gt;Kimin&lt;/em&gt; &lt;em&gt;kiminle&lt;/em&gt;, &lt;em&gt;ne zaman&lt;/em&gt;, &lt;em&gt;ne sıklıkla&lt;/em&gt; ve &lt;em&gt;nereden&lt;/em&gt; konuştuğunu bilmek, istihbarat için genellikle mesaj içeriğinden çok daha değerlidir.&lt;/p&gt;
&lt;p&gt;Şifreleme metni korur, ancak merkezi sunucu iletişim ağını ele verir.&lt;/p&gt;
&lt;h2 id=&#34;gerçek-tehlike-henüz-gelmedi&#34;&gt;Gerçek Tehlike Henüz Gelmedi&lt;/h2&gt;
&lt;p&gt;Avrupa altyapısı, sınır aşan yasalara tabi kurumlara bağımlı olduğu sürece, iletişimimizin yasal güvenliği tamamen geçici ve yanıltıcı kalacaktır.&lt;/p&gt;
&lt;ol start=&#34;21&#34;&gt;
&lt;li&gt;yüzyılda ulusal güvenlik, &lt;a href=&#34;https://arpokrat.com/tr/os&#34;&gt;tam altyapı ve donanım bağımsızlığı&lt;/a&gt; gerektirir. &lt;em&gt;&amp;ldquo;Şimdi topla, sonra şifresini çöz&amp;rdquo;&lt;/em&gt; stratejisi önümüzdeki on yılın en yıkıcı tehdididir.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Bugün ele geçirilen bir devlet sırrı, matematiksel bir saatli bombadan başka bir şey değildir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Analizimizin geri kalanını Bölüm 2&amp;rsquo;de okuyun: &lt;a href=&#34;https://arpokrat.com/tr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Saatli Bomba ve Zero-Knowledge Zorunluluğu&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>