1 <h1 id=
"kişisel-verilerinizi-güvende-tutmak-için-radikal-bir-öneri">Kişisel verilerinizi güvende tutmak için radikal bir öneri
</h1>
2 <p>Richard Stallman tarafından,
3 Nisan
2018</p>
3 <p><strong>Bugün üzerimizde uygulanan gözetim Sovyetler Birliği’ndekinden daha kötü durumda. Bu verilerin toplanmasını en baştan durdurmak için kanunlara ihtiyacımız var.
</strong></p>
4 <p>Gazeteciler bana
<a href=
"https://www.theguardian.com/technology/2018/mar/31/big-data-lie-exposed-simply-blaming-facebook-wont-fix-reclaim-private-information">Facebook
</a> verilerinin kötüye kullanılmasına gösterilen tepkinin mahremiyetin geri kazanılması kampanyasında bir dönüm noktası olup olamayacağını soruyor. Olabilir, eğer insanlar kampanyalarını daha kapsamlı ve derin bir hale getirebilirlerse.
</p>
5 <p>Daha kapsamlı, sadece
<a href=
"https://www.theguardian.com/technology/facebook">Facebook
</a> değil tüm gözetleme sistemlerini dahil etmek anlamında. Daha derin, verilerin kullanımını denetlemekten verilerin toplanmasını denetlemeye geçmek anlamında. Gözetleme her tarafa yayılmış olduğu için, mahremiyeti eski haline getirmek muhakkak büyük bir değişiklik olacaktır, ve güçlü önlemler almayı gerektirmektedir.
</p>
6 <p>Bugün üzerimizde uygulanan gözetim Sovyetler Birliği’ndekinden çok daha kötü durumda. Özgürlük ve demokrasi için, bunun büyük kısmını ortadan kaldırmak zorundayız. İnsanlara zarar vermek için verileri kullanmanın birçok yolu var, bu yüzden en güvenli veri tabanı hiç toplanmamış olandır. Bundan dolayı, AB’nin genel olarak kişisel verilerin nasıl kullanılacağını düzenleyen yaklaşımı yerine (
<a href=
"https://www.eugdpr.org/">Genel Veri Koruma Yönetmeliği
</a> veya GDPR), ben sistemlerin kişisel verileri toplamasını durduran bir kanun öneriyorum.
</p>
7 <p>Bunu yapmanın en sağlam yolu, bir hükümetin isteğiyle kenara kaldırılamayacak bir yol, sistemlerin bir kişi hakkında veri toplamayacak şekilde kurulmasını zorunlu kılmaktır. Temel prensip, bir sistem temel işlevini veri olmadan yerine getirebiliyorsa o sistemin veri toplamayacak şekilde tasarlanmasıdır.
</p>
8 <p>Kimin nereye seyahat ettiği özellikle çok hassas bir bilgidir, çünkü herhangi bir seçilmiş hedefi baskılamak için ideal bir dayanaktır. Örnek olarak Londra’daki trenleri ve otobüsleri alabiliriz.
</p>
9 <p>Transport for London dijital ödeme kartı sistemi, herhangi bir Oyster ya da banka kartıyla ödemesi yapılan bütün yolculukları merkezi bir şekilde kayıt altına almaktadır. Bir yolcu kartı dijital olarak doldurduğunda, sistem kartı yolcunun kimliğiyle ilişkilendirmektedir. Bu tamamıyla bir gözetim anlamına gelmektedir.
</p>
10 <p>Ulaşım sisteminin bu durumu GDPR kuralları altında haklı gösterebileceğini düşünüyorum. Benim teklifim, aksine, sistemin kimin nereye gittiğini takip etmeyi bırakmasıdır. Kartın temel işlevi yolculuk için ödeme yapmaktır. Bu, verileri merkezileştirmeden yapılabilir, bu yüzden ulaşım sistemi bunu yapmaktan vazgeçmelidir. Dijital ödemeleri kabul ederken, bunu anonim bir ödeme sistemi aracılığıyla yapmalıdır.
</p>
11 <p>Sistemin süslü özellikleri, bir yolcunun geçmiş yolculuklarının listesini görüntülemesine izin vermesi gibi, temel işlevin bir parçası değildir, bu yüzden herhangi bir ilave gözetim yapılmasını haklı çıkarmaz.
</p>
12 <p>Bu ilave hizmetler, talep eden kullanıcılara ayrı olarak sunulabilir. Daha da iyisi, kullanıcılar yolculuklarını özel olarak takip etmek için kendi kişisel sistemlerini kullanabilirler.
</p>
13 <p>Siyah taksiler, sürücülü araba kiralamak için bir sistemin yolcuların kimliğini belirlemesine gerek olmadığını göstermektedir. Bu yüzden bu gibi sistemlerin yolcuların kimliğini belirlemesine izin verilmemelidir; yolculardan kimliklerini belirlemeye çalışmadan mahremiyete saygı duyan nakit para kabul etmeleri zorunlu kılınmalıdır.
</p>
14 <p>Buna rağmen, kullanışlı dijital ödeme sistemleri de yolcuların gizliliğini ve mahremiyetini koruyabilir. Biz zaten bir tane geliştirdik:
<a href=
"https://taler.net/en/">GNU Taler
</a>. Ödemeyi yapanın anonim olması için tasarlanmıştır, fakat ödemeyi alanlar her zaman bellidir. Vergi kaçırmaya olanak sağlamaması için bu şekilde tasarladık. Bütün dijital ödeme sistemlerinin bu veya benzer bir metodu kullanarak gizliliği koruması zorunlu kılınmalıdır.
</p>
15 <p>Peki ya güvenlik? Halka açık alanlardaki bu gibi sistemler insanları takip etmeyecek şekilde tasarlanmalıdır. Video kameralar, bir suç meydana gelmesi durumunda geriye dönük birkaç hafta boyunca kontrol edilebilecek yerel kayıtlar yapmalıdır, fakat bu kayıtların fiziksel olarak alınmadan uzaktan görüntülenmesine izin vermemelidir. Biyometrik sistemler, diğer herkesin mahremiyetine saygı göstermesi için, sadece mahkeme emri ile şüpheliler listesindeki insanları teshiş edecek şekilde tasarlanmalıdır. Adaletin olmadığı bir ülke terörizmden daha tehlikelidir, ve çok fazla güvenlik adaletsiz bir ülkeyi teşvik eder.
</p>
16 <p>AB’nin GDPR düzenlemeleri iyi niyetlidir, fakat çok fazla ileriye gitmemektedir. Kuralları çok gevşek olduğu için çok fazla mahremiyet sağlamayacaktır. Eğer sisteme bir şekilde faydası varsa veri toplamaya izin vermektedir, ve herhangi bir verinin birşeyler için faydalı olması için bir yol bulmak çok kolaydır.
</p>
17 <p>GDPR, kullanıcıların (bazı durumlarda) verilerinin toplanmasına onay vermesini gerektirmektedir, fakat bu pek işe yaramamaktadır. Sistem tasarımcıları onay almakta uzman olmuşlardır (Noam Chomsky’nin ifadesiyle). Çoğu kullanıcı bir sitenin şartlarını okumadan onaylar; kullanıcılardan karşılığında ilk doğan çocuklarını vermelerini
<a href=
"https://www.theguardian.com/technology/2014/sep/29/londoners-wi-fi-security-herod-clause">zorunlu kılan
</a> bir site birçok kullanıcıdan onay almıştır. Ve aynı şekilde, bir sistem modern hayat için çok önemliyse, otobüsler ve trenler gibi, kullanıcılar şartları görmezden gelmektedir çünkü onay vermemek düşünülmeyecek kadar can sıkıcı olmaktadır.
</p>
18 <p>Mahremiyeti geri kazanmak için, onay bile istemeden önce gözetlemeye bir son vermeliyiz.
</p>
19 <p>Son olarak, kendi bilgisayarınızdaki yazılımı unutmayın. Eğer Apple, Google ya da Microsoft’un özgür olmayan yazılımı ise,
<a href=
"https://www.gnu.org/proprietary/proprietary.tr.html">sizin hakkınızda düzenli olarak casusluk yapmaktadır
</a>. Bunun nedeni sizin hakkınızda casusluk yapmaktan çekinmeyecek şirketler tarafından kontrol edilmeleridir. Kar söz konusu olduğunda şirketler ahlaki ilkelerini kaybetme eğilimi göstermektedirler. Tam aksine, özgür yazılım
<a href=
"https://www.gnu.org/philosophy/free-software-even-more-important.tr.html">kullanıcıları tarafından kontrol edilmektedir
</a>. Bu kullanıcı topluluğu yazılımın dürüst olarak kalmasını sağlamaktadır.
</p>
20 <p>Richard Stallman, özgür işletim sistemi GNU’nun geliştirilmesini başlatan, Özgür Yazılım Vakfı’nın başkanıdır.
</p>
21 <p>Telif Hakkı
2018 Richard Stallman.
<a href=
"https://creativecommons.org/licenses/by-nd/4.0/deed.tr">Creative Commons Atıf-Türetilemez Lisansı
4.0</a> altında yayınlanmıştır. Orijinal İngilizce versiyonu
<a href=
"https://www.theguardian.com/commentisfree/2018/apr/03/facebook-abusing-data-law-privacy-big-tech-surveillance">The Guardian
</a> adresinde yayınlanmıştır.
3 Nisan
2018.
</p>