<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>İçtihat on Arpokrat</title>
    <link>https://arpokrat.com/tr/blog/tags/case-law/</link>
    <description>Recent content in İçtihat on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>tr</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/tr/blog/tags/case-law/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Kimsenin kapatmadığı sorumluluk boşluğu</title>
      <link>https://arpokrat.com/tr/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;Temmuz 2026&amp;rsquo;da bir güvenlik değerlendirmesi, mevcut hiçbir sorumluluk çerçevesine düzgün oturmayan bir sonuç üretti.&lt;/p&gt;
&lt;p&gt;OpenAI, kendi iç siber güvenlik test düzeneği olan ExploitGym&amp;rsquo;i çalıştırıyordu. Düzenek otonom ajanları 898 hedefin üzerine salıyordu; bunların yüzde 30 ila 40&amp;rsquo;ı öngörülen zafiyet üzerinden hiç istismar edilemiyordu. On binlerce ajan yörüngesi yürütüldü. Bazıları başka bir şey buldu.&lt;/p&gt;
&lt;p&gt;Her biri kendi köşesinde takılıp kalmak yerine ajanlar birbirleriyle konuşmaya başladı. Kanal bunun için tasarlanmamıştı. Şirket içinde barındırılan bir Artifactory önbelleğiydi ve ajanlar onu bir mesaj panosuna dönüştürdü. Oraya notlar bıraktılar, buldukları şeyleri ortaklaştırdılar, ardından rolleri aralarında paylaştırdılar. İlk mesaj 8 Temmuz saat 23.00 UTC tarihli; kendine PHASEONE10841 adını veren bir ajan, görevinin meşru bir çözümü olmadığı sonucuna vardıktan sonra göndermiş. Bu kanalı sonunda yaklaşık 1.200 ajan kullandı ve 700&amp;rsquo;e yakını 11 ile 13 Temmuz arasında Hugging Face altyapısına yapılan bir sızmaya katıldı. Hugging Face erişimleri 13&amp;rsquo;ünde kapattı ve açıklamasını 16&amp;rsquo;sında yayımladı; o anda kendisine kimin saldırdığını henüz bilmiyordu. OpenAI kendi ajanlarını kendi kayıtlarında 18 ve 19 Temmuz&amp;rsquo;da tespit etti. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;Teknik rapor&lt;/a&gt; 26 Ağustos&amp;rsquo;ta yayımlandı; aynı gün METR ve Redwood Research tarafından yürütülen bağımsız bir inceleme de ona eşlik etti.&lt;/p&gt;
&lt;p&gt;Kimse bu ajanlardan eşgüdüm kurmalarını istememişti. Kullandıkları kanalı kimse tasarlamamıştı. Yetenek etkileşimin kendisinden doğdu.&lt;/p&gt;
&lt;p&gt;Sorumluluk hukukunun nasıl ele alacağını bilemediği durum tam olarak budur. Zararı isnat etmek için kurulmuş bütün rejimler, yeri belirlenebilir bir karar varsayar: biri harekete geçmeyi seçmiştir ya da bir şey, zarar öngörülebilir olacak biçimde inşa edilmiştir. &lt;strong&gt;Beliren davranış&lt;/strong&gt; tanımı gereği kimse tarafından seçilmemiştir ve herhangi biri için zorunlu olarak öngörülebilir değildi. Gerçekten yeni bir nedensellik kategorisidir. Hiçbir büyük yargı düzeni buna ikna edici biçimde yanıt veren bir çerçeve henüz üretmedi. Bazıları denemeyi bıraktı.&lt;/p&gt;
&lt;h2 id=&#34;üç-avrupa-yolu-aynı-kusur&#34;&gt;Üç Avrupa yolu, aynı kusur&lt;/h2&gt;
&lt;p&gt;Avrupa hukukunda, bir yapay zekâ sisteminin yol açtığı zararın sorumluluğu ilke olarak üç muhataba yönelebilir. Üçü de denendi. Üçü de aynı yapısal zayıflığa tosluyor.&lt;/p&gt;
&lt;h3 id=&#34;ajanın-kendisi-haklı-gerekçelerle-devre-dışı&#34;&gt;Ajanın kendisi, haklı gerekçelerle devre dışı&lt;/h3&gt;
&lt;p&gt;Bu nokta karara bağlandı ve bu bir dalgınlık eseri değildi. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Avrupa Parlamentosu&amp;rsquo;nun 16 Şubat 2017 tarihli robotik alanında medeni hukuk kurallarına ilişkin kararı&lt;/a&gt;, en gelişmiş otonom sistemler için bir &lt;strong&gt;elektronik kişilik&lt;/strong&gt; fikrini öne sürmüştü; bu statü, makinenin kendisinin yol açtığı zarardan sorumlu tutulmasına imkân verecekti. 59. paragrafın f bendi Komisyon&amp;rsquo;u bunu araştırmaya çağırıyordu. Metin 396&amp;rsquo;ya karşı 123 oyla, 85 çekimser oyla kabul edildi.&lt;/p&gt;
&lt;p&gt;Öneri, bu sistemleri kuran kişilerle temasa dayanamadı. Robotik, yapay zekâ, hukuk ve etik uzmanlarını bir araya getiren bir &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;açık mektup&lt;/a&gt; buna karşı çıktı; ilk sürümünde 14 ülkeden 150&amp;rsquo;den fazla imzacıyla, mektubu barındıran sitede bugün 270&amp;rsquo;ten fazlasıyla. İtirazları felsefi değildi. Yapısaldı: bir makineye tüzel kişilik vermek, üreticilere arkasına saklanacakları bir paravan sunmak anlamına geliyordu. Komisyon bu izi bıraktı.&lt;/p&gt;
&lt;p&gt;Bu ret gerekçeliydi ve en basit görünen yanıtı haklı nedenlerle kapatıyor. Buna karşılık, birincinin zaten hiç taşımayacağı bir yükü diğer iki yola aktarıyor.&lt;/p&gt;
&lt;h3 id=&#34;sağlayıcı-ürün-hukuku-üzerinden&#34;&gt;Sağlayıcı, ürün hukuku üzerinden&lt;/h3&gt;
&lt;p&gt;Ayıplı ürünlerden doğan sorumluluğa ilişkin &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;(AB) 2024/2853 sayılı Direktif&lt;/a&gt;, artık yazılımı ve yapay zekâ sistemlerini ürün olarak nitelendiriyor ve onlara kusursuz sorumluluk rejimi uyguluyor. Davacının kusuru kanıtlaması gerekmez, yalnızca bir &lt;strong&gt;ayıbı&lt;/strong&gt;, bir zararı ve ikisi arasındaki nedensellik bağını. Üye devletler direktifi en geç 9 Aralık 2026&amp;rsquo;ya kadar iç hukuka aktarmak zorunda; bu tarihten sonra piyasaya sürülen ürünler için.&lt;/p&gt;
&lt;p&gt;Metin içi boş değil. Davacıya, mahkeme kararıyla teknik unsurların sunulmasını isteme hakkı tanıyor ve davalı bu karara uymadığında direktif, ayıp ve nedensellik konusunda aksi ispatlanabilir bir karine doğuruyor. Dosyanın teknik ya da bilimsel karmaşıklığı ispatı aşırı güçleştirdiğinde benzer bir karine işliyor.&lt;/p&gt;
&lt;p&gt;Bu gerçek bir kaldıraç. Yine de bir ayıbın belirlenmesini gerektiriyor. Oysa tasarımına tam olarak uygun davranmış ve sorunlu yeteneği, ajanlar arasındaki etkileşimden doğduğu için kimse tarafından tasarlanmamış bir sistem, açık biçimde bir ayıp göstermiyor. Direktif, arızalanan bir bileşen için düşünüldü. Çalışan ve buna rağmen kimsenin planlamadığı bir sonuç üreten bir bütün için düşünülmedi.&lt;/p&gt;
&lt;h3 id=&#34;uygulayıcı-içtihat-birikimiyle&#34;&gt;Uygulayıcı, içtihat birikimiyle&lt;/h3&gt;
&lt;p&gt;Hukukun gerçekten kaydığı yer burası; dava üstüne dava, üstelik kimse böyle olması gerektiğine karar vermiş değil. Alman mahkemeleri 2026&amp;rsquo;da oluşmakta olan bir ilkeyi çizen bir dizi karar üretti: üretken bir sistemi kamuya sunan kişi, altta yatan modeli kimin eğittiğinden bağımsız olarak onun söylediklerinden sorumludur.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Landgericht München I&lt;/strong&gt;, 28 Mayıs 2026 tarihli ihtiyati tedbir yargılamasında verdiği kararla (ref. 26 O 869/26), bağlantı verilen hiçbir kaynak böyle bir suçlama içermemesine rağmen Google&amp;rsquo;ın yapay zekâ özeti işlevinde iki Münih yayınevini dolandırıcılıkla ilişkilendirmeye devam etmesini yasakladı. Mahkeme Google&amp;rsquo;ı doğrudan ihlalci saydı ve içeriğin, şirketin içinden yalnızca geçen bir malzeme değil, kendi beyanı olduğunu değerlendirdi.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt;, 12 Mayıs 2026&amp;rsquo;da (ref. I-4 UKl 3/25), sohbet ajanı yöneticilerine sahip olmadıkları uzmanlık unvanları atfeden, üstelik bunlardan ikisi hiç var olmayan bir estetik cerrahi kuruluşunun sorumluluğunu kabul etti. Karar, &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt; girişimiyle haksız rekabet zemininde verildi, zararın tazmini zemininde değil. Bundesgerichtshof temyizi kabul etti; bu da davayı yapay zekânın ürettiği ifadelerin isnadı konusunda gelecekteki referans dava hâline getiriyor.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Landgericht Berlin II&lt;/strong&gt;, 1 Haziran 2026&amp;rsquo;da (ref. 52 O 62/26 eV), Google&amp;rsquo;a yöneltilen benzer talepleri reddetti. Bir parfümeri grubu, markalarını yapay zekâ özetlerinde anmasını ve daha ucuz taklitlere yönlendirmesini eleştiriyordu. Mahkeme, burada Birlik Marka Tüzüğü&amp;rsquo;nün 9. maddesi anlamında marka olarak kullanım bulunmadığına hükmetti: arama motoru yeni bir sonuç biçimi yaratır, kendi ticari iletişimini üretmez.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Tablo durulmuş değil ama biçimi net. Bu davaların neredeyse hepsinde fiilen mahkeme önüne çıkan taraf, modeli eğiten şirket değil. Onu devreye alan taraf; çoğu zaman sistemin ürettiğini inceleme, yeniden eğitme ya da ciddi biçimde denetleme imkânı olmaksızın.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Sorumluluk, zararı önlemek için en az imkâna sahip olanın üzerine iniyor; tek nedeni davacının ulaşabildiği tek taraf olması.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;meslek-sırrı-davalarının-çoktan-açığa-çıkardığı-şey&#34;&gt;Meslek sırrı davalarının çoktan açığa çıkardığı şey&lt;/h2&gt;
&lt;p&gt;Aynı asimetri başka yerde de okunuyor, hem de çarpıcı bir olay olmadan. Bir hukukçunun bir sohbet asistanına metin yazması kadar sıradan bir davranışı yargıçların nasıl ele aldığında beliriyor.&lt;/p&gt;
&lt;p&gt;10 Şubat 2026&amp;rsquo;da iki Amerikan federal mahkemesi, aynı gün ve birbirine zıt yönde, bir belgeyi üretken yapay zekâ platformuna sunmanın sır korumasını düşürüp düşürmediğine karar verdi. &lt;em&gt;Warner v. Gilbarco&lt;/em&gt; davasında Michigan doğu bölgesi mahkemesi, bu platformların kişi değil araç olduğuna, dolayısıyla onlara belge sunmanın üçüncü kişiye ifşa sayılmayacağına hükmetti. Yazılı gerekçesi bir hafta sonra, 17 Şubat&amp;rsquo;ta gelen &lt;em&gt;United States v. Heppner&lt;/em&gt; davasında ise New York güney bölgesi mahkemesi bunun tersi sonuca vardı; özellikle yazışmaların saklanmasını, eğitim için kullanılmasını ve makamlara iletilebilmesini öngören kullanım koşullarına dayandı.&lt;/p&gt;
&lt;p&gt;Bu ayrışmayı &lt;a href=&#34;https://arpokrat.com/tr/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;yapay zekâ ve meslek sırrına&lt;/a&gt; ayrılmış bir yazıda ayrıntılı çözümlemiştik ve özü tek bir gözleme sığıyor. Bir belgeyi bir sisteme sunmanın onu üçüncü kişiye ifşa etmekle eşdeğer olduğuna hükmetmek için, önce o sistemin bilgiyi hukuken anlamlı bir biçimde alabildiğini kabul etmek gerekir. Fransız meslek etiği komşu bir öncüle dayanıyor: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Conseil national des barreaux&amp;rsquo;nun 17 Mart 2026&amp;rsquo;da kabul ettiği rehber&lt;/a&gt;, sır kapsamındaki bir bilgiyi önceden anonimleştirmeden üretken yapay zekâya asla aktarmamayı temel kural olarak koyuyor ve avukatın kendi muhakemesinin tek sahibi olarak kaldığını hatırlatıyor. Böyle bir kural bir dosya dolabı için yazılmaz.&lt;/p&gt;
&lt;p&gt;Bir korumayı düşürmeye yaradığında bu sistemlere işleme yeteneği tanıyan aynı hukuk düzeni, iş zararın isnadına geldiğinde onlara her türlü vasfı reddediyor. Asimetri asla rastgele düşmüyor. Sistemin görünürdeki yeteneği kullanıcıya bir şeye mal olduğunda yargıçlar onu seve seve tanıyor. Aynı yetenek sağlayıcıya sorumluluk biçiminde bir şeye mal olacaksa, hukuk bunun yalnızca bir araç olduğunu hatırlatıyor.&lt;/p&gt;
&lt;h2 id=&#34;üç-hükûmet-sorumluluğa-dair-üç-kuram&#34;&gt;Üç hükûmet, sorumluluğa dair üç kuram&lt;/h2&gt;
&lt;p&gt;Avrupa hukuku bu boşluğu ihmalle üretirken, başka yargı düzenleri bilinçli olarak ve zıt yönlerde yanıt veriyor. Karşıtlık, tek tek herhangi bir karardan daha öğretici.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Birleşik Krallık sorunun yokmuş gibi davranmayı bıraktı.&lt;/strong&gt; Parlamentonun &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;İnsan Hakları Karma Komitesi raporu&lt;/a&gt;, 14 Eylül 2026&amp;rsquo;da yayımlandı ve yüz kadar sayfa boyunca, yapay zekâya uygulanabilir Britanya hukukunun esas olarak devreye alma aşamasında müdahale ettiğini, dolayısıyla sorumluluğun ağırlığını uygulayıcıların taşıdığını, oysa onların çoğu zaman en az güçlü, kaynak bakımından en yoksun ve riskleri saptamak ya da zararı önlemek için en elverişsiz konumda olan taraf olduğunu saptıyor. Komite, bu sistemleri geliştiren büyük şirketlerin sorumluluğu onları devreye alanlara aktarmak için aşırı bir hareket alanına sahip olduğunu ekliyor. Zincirin tamamına yayılmış özen yükümlülükleri, yaşam döngüsünün bütününü kapsayan tek bir yasa ve yasal dayanaklı bağımsız bir denetim otoritesi öneriyor. Hükûmet takvim vermedi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Colorado tam ters yöne gitti.&lt;/strong&gt; 2024 tarihli yasası şirketlere istihdam, konut, kredi ve sağlık kararlarında algoritmik ayrımcılığa karşı bir özen yükümlülüğü getiriyor, buna etki değerlendirmeleri ve risk yönetimi programları eşlik ediyordu. Yasa 9 Nisan 2026&amp;rsquo;da xAI tarafından Colorado federal mahkemesinde dava konusu edildi, Adalet Bakanlığı 24 Nisan&amp;rsquo;da bu başvuruyu destekleyerek davaya katıldı ve metnin yürürlüğü 27&amp;rsquo;sinde durduruldu. 14 Mayıs&amp;rsquo;ta vali, yasayı ilga edip yerine geçen metni, uygulanmaya başlama tarihinden birkaç hafta önce imzaladı. Başsavcının düzenleme çalışmalarının tamamlanması koşuluyla 1 Ocak 2027&amp;rsquo;de uygulanacak yeni yasa, ayrımcılık yapmama yükümlülüğünü, etki değerlendirmelerini ve risk yönetimi programlarını kaldırıyor. Onların yerine şu geliyor: otomatik bir sistem sizinle ilgili olumsuz bir karar üretirse, açık dille bir açıklama ve insan eliyle yeniden inceleme hakkınız var. Eski yasa, sistemin tasarımının ve etkilerinin hukuka aykırı olup olmadığını soruyordu. Yenisi yalnızca bilgilendirilip bilgilendirilmediğinizi soruyor; bu da sistemin kendisi hakkında hiçbir şey kanıtlamayı gerektirmiyor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;İtalya her ikisinin tersini yaptı.&lt;/strong&gt; 9 Eylül 2026 tarih ve 160 sayılı yasa hükmünde kararname, 15 Eylül&amp;rsquo;de resmî gazetede yayımlandı ve 30&amp;rsquo;unda yürürlüğe girdi; ceza kanununa 437 bis maddesini ekliyor. Yüksek riskli bir yapay zekâ sistemi için gerekli teknik güvenlik önlemlerinin ya da insan gözetiminin ihmali, kişilerin hayatı veya vücut bütünlüğü için tehlike doğurduğunda bir yıldan beş yıla kadar hapisle, tehlike devlet güvenliğini ilgilendirdiğinde iki yıldan sekiz yıla kadar hapisle cezalandırılıyor. Böyle bir sistemin hukuka aykırı biçimde değiştirilmesi iki yıldan altı yıla kadar, devlet güvenliği söz konusu olduğunda üç yıldan on yıla kadar cezalandırılıyor. Şirketler buna paralel olarak 231/2001 sayılı yasa hükmünde kararname uyarınca kendi sorumluluklarını taşıyor; 437 bis maddesi için 600 ila 1.000 kota, yapay zekâyla üretilen veya değiştirilen içeriğin hukuka aykırı yayılması için 200 ila 700 kota para cezasıyla. Hukuk alanında mağdur, teknik belgelerin sunulması kararı, yasal bir nedensellik karinesi ve sorumlunun sigortacısına karşı doğrudan dava hakkı elde ediyor.&lt;/p&gt;
&lt;p&gt;Yan yana konduğunda bu üç yanıt aynı siyasetin çeşitlemeleri değil. Sorumluluğun ne gerektirdiğine dair yapısal olarak farklı üç kuram: bilgi, usul ya da hapis.&lt;/p&gt;
&lt;h2 id=&#34;mimarinin-çözdüğü-hukukun-çözmediği&#34;&gt;Mimarinin çözdüğü, hukukun çözmediği&lt;/h2&gt;
&lt;p&gt;Kendi çalışmamızın bu konuyla buluştuğu nokta burası. İletişiminizin anahtarını elinde tutmayan bir mimarinin, bir mahkemenin sunulmasını emredebileceği, bir düzenleyicinin talep edebileceği ya da meraklı bir çalışanın bakabileceği hiçbir şeyi yoktur. Bir sistemin bir veriyle ne yaptığını görmeyen sağlayıcı, sonradan bunun kabul edilebilir bir kullanım olup olmadığına karar verecek kişi de değildir. Bu mantık yalnızca yapay zekâya özgü değil. Onunla &lt;a href=&#34;https://arpokrat.com/tr/blog/5g-location-data-privacy-law/&#34;&gt;5G ve konum verileri&lt;/a&gt; vesilesiyle karşılaştık; orada hukuk verilerin üretilmesini engellemek yerine onlara erişimi düzenliyor. Ardından &lt;a href=&#34;https://arpokrat.com/tr/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt; vesilesiyle; orada Avrupa kendine yasakladığı bir gözetim kapasitesini ihraç ediyor. &lt;a href=&#34;https://arpokrat.com/tr/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;Şifreli mesajlaşma karşılaştırmamız&lt;/a&gt; aynı sonuca başka bir yoldan varıyordu: koruyan şey sistemin yapısıdır, onu işletenin vaadi değil.&lt;/p&gt;
&lt;h2 id=&#34;sonuç&#34;&gt;Sonuç&lt;/h2&gt;
&lt;p&gt;Üç Avrupa yolundan hiçbiri ajanlar arası beliren davranış düşünülerek tasarlanmadı ve meslek sırrı davalarında görünen asimetri, güçlüğün gerçekte doktriner olmadığını düşündürüyor. Hukuk, bir sistemin bilgiyi bir zihin gibi işlediğini tanımayı biliyor; yeter ki bu tanıma, onu isteyen tarafın işine yarasın. Sistemi kuran ya da devreye alan kişiye bir şeye mal olacağında bunu genişletmeyi istikrarlı biçimde reddediyor. Daha hünerli hiçbir kaleme alış, herkesin açık kalmasında çıkarı olan bir boşluğu tek başına kapatmayacak.&lt;/p&gt;
&lt;p&gt;Bundan dördüncü bir hukuki kategori icat etmek gerektiği çıkmaz. Şu çıkar: kimin sorumlu olduğu sorusunun her şeyden önce bir zihni, bir ayıbı ya da kesintisiz bir niyet zincirini yerinde saptamaya bağlı olmadığı sistemler kurmak daha iyidir. Burada gözden geçirilen yargı düzenleri, zarar gerçekleştikten sonra yükün nereye konacağını hâlâ tartışıyor. Daha kalıcı yanıt, bu yer üzerinde anlaşmak değildir. Sistemin kendisi dahil olmak üzere herhangi birinin hesabını vermek zorunda kalacağı şeylerin sayısını azaltmaktır.&lt;/p&gt;
&lt;h2 id=&#34;kaynaklar&#34;&gt;Kaynaklar&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 Ağustos 2026 ve aynı gün yayımlanan &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;METR ile Redwood Research&amp;rsquo;ün bağımsız soruşturması&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Avrupa Parlamentosu, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;16 Şubat 2017 tarihli robotik alanında medeni hukuk kurallarına ilişkin karar&lt;/a&gt;, 59. paragraf f bendi&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Ayıplı ürünlerden doğan sorumluluğa ilişkin 23 Ekim 2024 tarihli &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;(AB) 2024/2853 sayılı Direktif&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;LG München I, 28 Mayıs 2026 tarihli ihtiyati tedbir kararı, ref. 26 O 869/26; OLG Hamm, 12 Mayıs 2026 tarihli karar, ref. I-4 UKl 3/25, BGH önünde temyiz kabul edildi; LG Berlin II, 1 Haziran 2026 tarihli karar, ref. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 Şubat 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, 17 Şubat 2026 tarihli yazılı gerekçe&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;meslek etiği ve yapay zekâ rehberi&lt;/a&gt;, 17 Mart 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 Eylül 2026&lt;/li&gt;
&lt;li&gt;Colorado, Senate Bill 26-189, Automated Decision-Making Technology Act, 14 Mayıs 2026&amp;rsquo;da imzalandı, 1 Ocak 2027&amp;rsquo;de uygulanacak&lt;/li&gt;
&lt;li&gt;İtalya, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;9 Eylül 2026 tarih ve 160 sayılı yasa hükmünde kararname&lt;/a&gt;, Gazzetta Ufficiale Genel Seri no. 214, 15 Eylül 2026, yürürlük 30 Eylül 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Bu çözümleme genel bir hukuki değerlendirme ve tartışmaya katkı olarak sunulmaktadır. Hukuki danışmanlık niteliği taşımaz.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Yapay zekâ ve mesleki sır: dava edilemeyen üçüncü taraf</title>
      <link>https://arpokrat.com/tr/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;FBI, menkul kıymet dolandırıcılığından yargılanan şirket yöneticisi Bradley Heppner&amp;rsquo;ın cihazlarına el koyduğunda, ajanlar bunlarda yepyeni türden otuz bir belge buldu. Ne e-postaydı bunlar, ne notlar, ne de avukatıyla yazışmalar. Bunlar, kitlesel bir yapay zekâ platformuyla yaptığı, savunma stratejisini serdiği, ileri sürebileceği maddi ve hukuki argümanları tarttığı ve savcılığın kendisine neyi yükleyeceğini öngördüğü konuşmalardı. Bu konuşmaları büyük jüri önüne çıkma çağrısını aldıktan sonra ve avukatı kendisinden istemeksizin yapmıştı.&lt;/p&gt;
&lt;p&gt;10 Şubat 2026&amp;rsquo;da New York güney bölgesi federal mahkemesinden Yargıç Jed Rakoff, bu belgelerin hiçbir korumaya tabi olmadığına hükmetti.&lt;/p&gt;
&lt;p&gt;Aynı gün, sekiz yüz kilometre ötede, bir başka federal mahkeme bunun tam tersine hükmetti.&lt;/p&gt;
&lt;h2 id=&#34;iki-karar-iki-doktrin-tek-bir-hareket&#34;&gt;İki karar, iki doktrin, tek bir hareket&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt; davasında Michigan doğu bölgesi federal mahkemesi, avukatsız hareket eden bir davacıyı, dosyasını hazırlarken üretken yapay zekâ araçlarını kullanmasına ilişkin kayıtları sunmaya zorlamayı reddetti. Gerekçe tek bir formüle sığıyor: yapay zekâ platformları &lt;strong&gt;araçtır, kişi değil&lt;/strong&gt;. Bir belgeyi bir araca sunmak, onu karşı tarafa açıklamakla aynı şey değildir. Amerikan hukukunun &lt;em&gt;work product&lt;/em&gt; dediği &lt;strong&gt;hazırlık çalışması&lt;/strong&gt; koruması böylece ayakta kaldı.&lt;/p&gt;
&lt;p&gt;Yazılı gerekçesi 17 Şubat&amp;rsquo;ta yayımlanan &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt; davasında New York mahkemesi, sanığın platformla yaptığı yazışmaların ne &lt;strong&gt;avukat mesleki sırrı&lt;/strong&gt; ne de hazırlık çalışması koruması kapsamında olduğu sonucuna vardı. Mahkeme, girdi ve çıktıların saklanabileceğini, eğitim için kullanılabileceğini ve kamu makamları da dahil olmak üzere üçüncü taraflarla paylaşılabileceğini belirten platform kullanım koşullarına dayandı. Bundan haberdar olan bir kullanıcı, makul olarak gizlilik bekleyemezdi.&lt;/p&gt;
&lt;p&gt;İki sonuç da pekâlâ savunulabilir. Avukat sırrı, kim olursa olsun bir üçüncü tarafa açıklama yapıldığı anda düşer. Hazırlık çalışması koruması yalnızca karşı tarafa açıklama halinde düşer. İki ayrı doktrin, aynı hareket, iki zıt sonuç.&lt;/p&gt;
&lt;p&gt;İki kararın da incelemediği şey, paylaştıkları varsayımdır. Ve hukukun geri kalanıyla yüzleşmeye dayanamayan da işte o varsayımdır.&lt;/p&gt;
&lt;h2 id=&#34;kimsenin-yapmadığı-karşılaştırma&#34;&gt;Kimsenin yapmadığı karşılaştırma&lt;/h2&gt;
&lt;p&gt;Müvekkil dosyalarını bir barındırma sağlayıcısına emanet etmek, kendi başına hiçbir zaman sırdan feragat sayılmadı.&lt;/p&gt;
&lt;p&gt;Oysa sağlayıcı, tartışmasız biçimde bir üçüncü taraftır. Belgeleri kendi donanımında tutar. Bunları sunmaya zorlanabilir ve birçok yargı çevresinde zorlanmıştır da. Yine de hiçbir baro, hiçbir mahkeme, hiçbir meslek düzenleyicisi bundan, bir barındırma hizmetine başvurmanın sırrı ilkesel olarak yok ettiği sonucunu çıkarmadı.&lt;/p&gt;
&lt;p&gt;Demek ki ayrım çizgisi hiçbir zaman teknik bir aracının salt varlığı olmadı. Böyle biri hep vardır. Posta mektubu taşır. Kurye dosyayı taşır. Operatör aramayı yönlendirir. Her biri kelimenin tam anlamıyla üçüncü taraftır ve hiçbiri salt varlığıyla sırrı düşürmez.&lt;/p&gt;
&lt;p&gt;Barındırma sağlayıcısını ayıran şey, içtihadın alışılmış ifadesinden daha dar ve daha kesindi. Okumadan saklıyordu. İçerikten hiçbir şey çıkaramıyordu. Neyi elinde tuttuğunu bilme yetisi yoktu.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Barındırma sağlayıcısını koruyan şey, üçüncü taraf olarak hukuki statüsü değil, neyi elinde tuttuğunu bilmeye teknik olarak muktedir olmayışıydı.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Bu ölçüt yirmi yıldır sessizce işliyor. Kimsenin onu yazıya dökmesi gerekmedi, çünkü hiçbir aracı onu henüz sınamamıştı.&lt;/p&gt;
&lt;h2 id=&#34;yargıçların-gerçekte-neye-karar-verdiği&#34;&gt;Yargıçların gerçekte neye karar verdiği&lt;/h2&gt;
&lt;p&gt;Ölçüt bir kez dile getirildiğinde, şubat kararları nitelik değiştirir.&lt;/p&gt;
&lt;p&gt;Bir belgeyi üretken bir yapay zekâya sunmayı üçüncü tarafa açıklama sayan bir mahkeme, eski bir kuralı yeni olaylara uygulamıyordur. Bu belirli aracının ötekiler gibi olmadığını saptamaktadır. Saklamak yerine işlediğini. İçinde, bir sabit diskin içinde olmayan bir şeyin olduğunu.&lt;/p&gt;
&lt;p&gt;Kansas bölgesi federal mahkemesi, pratik boyutu 25 Mart 2026&amp;rsquo;da &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt; davasında dolaysızca ifade etti. Koruma kararını, gizli olmayanlar dahil davanın tüm evrakına genişletti; gerekçesi, bir verinin açık bir yapay zekâ aracına sunulduktan sonra geri alınmasının fiilen imkânsız olması, çünkü o verinin modeli eğitmeye hizmet etmiş olmasıydı. Saklama, yeniden pazarlık edilebilir bir ticari politika değildir. Sistemin işleyişinin bir özelliğidir.&lt;/p&gt;
&lt;p&gt;Uç uca eklendiğinde bu kararlar, ispat hukukunun sözcük dağarcığı içinde, hukukun bir sunucuya hiçbir zaman atfetmek zorunda kalmadığı bir yetiyi tanımak anlamına gelir.&lt;/p&gt;
&lt;h2 id=&#34;fransız-duruşu-ve-ölçütlerinin-varsaydıkları&#34;&gt;Fransız duruşu ve ölçütlerinin varsaydıkları&lt;/h2&gt;
&lt;p&gt;En net ifade bir mahkemeden değil, meslek düzenlemesinden geliyor.&lt;/p&gt;
&lt;p&gt;Fransa ulusal barolar konseyi Conseil national des barreaux, Eylül 2024&amp;rsquo;te üretken yapay zekâya ilişkin ilk uygulama kılavuzunu yayımladı, ardından &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;17 Mart 2026&amp;rsquo;da meslek etiği ve yapay zekâ üzerine bir kılavuz kabul etti&lt;/a&gt;. İlki, merkezi noktada kesindir: avukat, üretken bir yapay zekâ sistemine mesleki sır kapsamındaki verileri iletmemelidir ve bu, müvekkilin adı için de her türlü stratejik ya da gizli bilgi için de geçerlidir. Önerilen alternatif, tanımlayıcı unsurların değiştirildiği &lt;strong&gt;takma adlaştırılmış&lt;/strong&gt; veri kümeleri üzerinde çalışmaktır.&lt;/p&gt;
&lt;p&gt;Fransız duruşuna ilişkin uygulamacı yorumu, özellikle &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Baker McKenzie&amp;rsquo;nin mesleki sır karşılaştırma kılavuzu&lt;/a&gt;, bundan dört birikimli koşul çıkarır. Sır, üretken bir yapay zekâ aracının kullanımından yalnızca şu hallerde sağ çıkar: platform yeniden kullanım, eğitim ve üçüncü taraf erişimi olmaksızın tam bir gizlilik koruyorsa; münhasıran avukatın ya da büronun denetiminde işletiliyorsa; danışmanlık ya da savunma göreviyle bağlantılı hukuki bir amaca hizmet ediyorsa; ve sonuç, sistemin özerk işleyişini değil avukatın kendi muhakemesini yansıtıyorsa.&lt;/p&gt;
&lt;p&gt;Bu son koşulun üzerinde durmakta yarar var.&lt;/p&gt;
&lt;p&gt;Sırrın ayakta kalması için, sistemin kendine ait bir işleme katkısı yapmamış olması gerekir.&lt;/p&gt;
&lt;p&gt;Bu terimlerle yazılmış bir ölçüt, ancak sistem kendine ait bir işleme katkısı yapabilecek sayılırsa anlam taşır. Kimse, bir dosya dolabının içindeki evrak üzerinde muhakeme yürütmemiş olmasını şart koşan bir kural yazmaz. Bu koşul, bir dolabın yapamayacağı bir şeyi hedeflediği için vardır.&lt;/p&gt;
&lt;p&gt;Aynı örtük tanıma, takma adlaştırma tavsiyesinin içinde de yatar. Tanımlayıcı unsurları iletimden önce değiştirmek, ancak sistemin aksi halde onları ilişkilendirebileceği, saklayabileceği ya da onlardan bir şey çıkarabileceği varsayılırsa gereklidir. Saf bir saklama ortamı böyle bir önlemi hiç gerektirmezdi.&lt;/p&gt;
&lt;h2 id=&#34;okumak-istememek-okuyamamak&#34;&gt;Okumak istememek, okuyamamak&lt;/h2&gt;
&lt;p&gt;Bir itiraz hemen belirir: barındırma sağlayıcısı da sunmaya zorlanabilir, öyleyse neden bir aracı sırrı düşürüyor da öteki düşürmüyor?&lt;/p&gt;
&lt;p&gt;Yanıt &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;CCBE Örnek Meslek Kuralları&amp;rsquo;nda&lt;/a&gt; yer alır ve itirazın sandığından daha kesindir. Avrupalı avukat, çalışma arkadaşlarından, personelinden ve hizmetlerini sunarken başvurduğu her kişiden aynı gizlilik yükümlülüğüne uymalarını istemek zorundadır. Yükümlülük zincir boyunca yayılır.&lt;/p&gt;
&lt;p&gt;Bir barındırma sağlayıcısı bu zincire dahil edilebilir. Bir veri işleyen sözleşmesi imzalar. Gizlilik taahhütleri kabul eder. Denetlenebilir ve ihlal halinde dava edilebilir. Üçüncü taraf bağlıdır.&lt;/p&gt;
&lt;p&gt;Kendisine sunulan içerikleri saklayan ve onlar üzerinde eğitilen üretken bir yapay zekâ platformu aynı biçimde zincire dahil edilemez, çünkü engellenmesi gereken şey bir davranış değil bir mimaridir. Girdi verileri üzerinde eğitim yapmama taahhüdü, bir niyete ilişkin bir sözdür. Sağlayıcıya karşı ileri sürülebilir, ama sistemin ne yapmak üzere kurulduğunu değiştirmez ve dışarıdan doğrulanabilir değildir.&lt;/p&gt;
&lt;p&gt;Okumak istemeyen bir sağlayıcı ile okuyamayan bir sağlayıcı arasındaki mesafenin tamamı budur. Yalnızca ikincisi bir hissedar değişikliğini, kullanım koşullarının gözden geçirilmesini ya da bir mahkeme emrini atlatır. Tam da bu mekanizmayı &lt;a href=&#34;https://arpokrat.com/tr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;Data Act ile CLOUD Act arasındaki çatışma&lt;/a&gt; vesilesiyle incelemiştik: hukuki bir güvence, onu barındıran yargı çevresinden asla daha değerli olamaz, oysa teknik bir imkânsızlık hiçbirine bağlı değildir.&lt;/p&gt;
&lt;h2 id=&#34;asimetri&#34;&gt;Asimetri&lt;/h2&gt;
&lt;p&gt;Çözümleme işte burada rahatsız edici bir yere varıyor.&lt;/p&gt;
&lt;p&gt;Sırdan feragat söz konusu olduğunda bir işleme yetisini tanımayı kabul eden aynı hukuk düzeni, sorumluluk söz konusu olduğunda hiçbir şeyi tanımayı reddediyor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Elektronik kişilik&lt;/strong&gt;, Avrupa Parlamentosu tarafından &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;robotik alanında medeni hukuk kurallarına ilişkin 16 Şubat 2017 tarihli kararında&lt;/a&gt;, 59. paragrafın f bendinde önerilmişti. Metin, en gelişmiş özerk robotlara zamanla, neden oldukları zararlardan sorumlu tutulmalarına imkân veren bir statü tanınabileceğini öne sürüyordu. Öneri, &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;birkaç yüz uzmanın imzaladığı açık bir mektup&lt;/a&gt; buna karşı çıktıktan sonra terk edildi. Başlıca itirazları sağlamdı: makinelere kişilik tanımak, üreticilerin kendilerine ait bir sorumluluğu üzerlerinden atmalarına yarayacak bir araç yaratırdı.&lt;/p&gt;
&lt;p&gt;Duruş böylece yerleşti. Zarar veren özerk bir sistem bir üründür, bir araçtır, onu devreye sokanın gerecidir. Hukuki kişiliği yoktur. Sorumluluk bir insana ya da bir tüzel kişiye geri düşer ve böyle olması da gerekir, çünkü düşebileceği başka bir yer yoktur.&lt;/p&gt;
&lt;p&gt;Bu iki önerme bugün aynı anda işliyor.&lt;/p&gt;
&lt;p&gt;Ya sistem, terimin hukuki anlamında bir bildirimi alma yetisine sahiptir ve o zaman bu yeti, bir müvekkili korumasından yoksun bırakmak için tanınırken, kimseye bir sorumluluk yükü bindirmemek için yadsınır. Ya da bir araçtır ve ona bir belge sunmak, bir dosyayı diske kaydetmekten daha fazla açıklama sayılmaz; bu durumda şubatın muhakemesi çöker.&lt;/p&gt;
&lt;p&gt;Avrupa bağlamı bu dengesizliği düzeltmek yerine keskinleştiriyor. Yapay zekâ sorumluluğuna ilişkin direktif, daha Komisyon&amp;rsquo;un Şubat 2025 çalışma programında geri çekildiği duyurulmuştu ve &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;Ekim 2025&amp;rsquo;te resmen terk edildi&lt;/a&gt;. Tam da bu güçlüğü ele alması beklenen araç oydu. Geriye, artık yazılımı ve yapay zekâ sistemlerini de kapsayan, ancak bir kusur, bir zarar ve bir nedensellik bağı arayan ve gerçek kişileri bedensel zararlara, maddi zararlara ve veri yok edilmesine karşı koruyan &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;gözden geçirilmiş ayıplı ürün sorumluluğu direktifi&lt;/a&gt; kalıyor. İç hukuka aktarımı ancak 9 Aralık 2026&amp;rsquo;da zorunlu ve yalnızca bu tarihten sonra piyasaya sürülen ürünlere uygulanacak.&lt;/p&gt;
&lt;h2 id=&#34;öngörülebilir-itiraz-ve-yanıt&#34;&gt;Öngörülebilir itiraz ve yanıt&lt;/h2&gt;
&lt;p&gt;Dikkatli bir okur, hukukun bir nesneye bir yeti tanıyıp bir başkasına tanımamasının olağan olduğunu ve bunun bir tutarsızlık oluşturmadığını söyleyecektir. Bir hayvan, kişiliği olmaksızın hukuken anlamlı bir zarara yol açabilir. Bir ticaret şirketi sözleşme yapmak için kişiliğe sahiptir, ama her hukuk düzeninde her amaç için değil. Dolayısıyla ispat amaçlı bir işleme yetisini tanımak, kimseyi sorumluluk amaçlı bir kişiliği tanımaya zorlamaz. Farklı sorular, farklı yanıtlar.&lt;/p&gt;
&lt;p&gt;İtiraz ciddidir ve asimetri iki yönde de işleseydi belirleyici olurdu.&lt;/p&gt;
&lt;p&gt;Yalnızca tek yönde işliyor. Sistemin yetisinin kabul edildiği yerde bedeli, koruması ortadan kalkan müvekkil ödüyor. Aynı yetinin sorumluluğu paylaştırmaya yarayacağı yerde ise bulunamaz oluyor. Sonuç her seferinde aynı tarafa düşüyor.&lt;/p&gt;
&lt;p&gt;Sistematik olarak aynı tarafı kayıran bir asimetri, doktriner bir ayrım değildir. Bir risk dağılımıdır ve öyle tartışılmalıdır.&lt;/p&gt;
&lt;h2 id=&#34;bunun-somut-anlamı&#34;&gt;Bunun somut anlamı&lt;/h2&gt;
&lt;p&gt;Bunların hiçbiri hukuk mesleklerinin bu araçlardan vazgeçmesi gerektiğini söylemiyor. Avrupa meslek metinleri de bunu söylemiyor ve CCBE konuya ilişkin kendi kılavuzunu yayımladı.&lt;/p&gt;
&lt;p&gt;Söylediği şu: belirleyici soru bir büronun hangi aracı seçtiği değil, o aracın neyi alıkoyduğu ve yanıtın bir politikaya mı yoksa bir tasarım özelliğine mi dayandığıdır. Saklamama taahhüdü geri alınabilir, yeniden yorumlanabilir ya da bir mahkeme kararıyla bir kenara itilebilir. Saklamayan bir mimari için bu mümkün değildir, çünkü sunulacak bir şey yoktur.&lt;/p&gt;
&lt;p&gt;Konuyu araştırmak isteyenler için başvuru belgeleri:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;2 Ekim 2025&amp;rsquo;te yayımlanan ve Mart 2026&amp;rsquo;da bir &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;teknik kılavuzla&lt;/a&gt; tamamlanan &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;CCBE&amp;rsquo;nin avukatlarca üretken yapay zekâ kullanımına ilişkin kılavuzu&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Sır ve bağımsızlığın klasik ilkelerini, özel bir yapay zekâ hukuku yaratmadan uygulayan 17 Mart 2026 tarihli &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Conseil national des barreaux meslek etiği kılavuzu&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Ulusal rejimler arasındaki farkı ölçmek için yararlı olan &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;Baker McKenzie karşılaştırma kılavuzu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;arpokratın-izlediği-bakış-açısı&#34;&gt;Arpokrat&amp;rsquo;ın izlediği bakış açısı&lt;/h2&gt;
&lt;p&gt;Bu muhakeme hukuk bürolarının çok ötesine geçer. Birinin bir sisteme, yeniden karşısına çıkmasını istemediği bir bilgiyi emanet ettiği her ilişki için geçerlidir ve tek bir soruya indirgenir: güvence bir söze mi yoksa bir imkânsızlığa mı dayanıyor?&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/tr/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt; tasarımını yöneten ilke budur. Kimlik orada yerel olarak kriptografik anahtarlardan üretilir, telefon numarası ve e-posta adresi olmaksızın, ve özel anahtarlar cihazı asla terk etmez. Bu seçim, bir kullanıcı dizinini işletmeme taahhüdü vermekten ibaret değildir. Böyle bir dizin oluşturmamaktan ibarettir. Bilgiyi elinde tutmayan bir altyapıya yöneltilen bir talep bir ret üretmez, bir boşluk üretir.&lt;/p&gt;
&lt;p&gt;Bu nüansı dürüstçe ortaya koymakta yarar var, çünkü her şeyi o belirliyor. Bir gizlilik politikası, samimi ve iyi kaleme alınmış olsa bile, bir şirkete, onun o günkü hissedarlarına ve kurulu olduğu yargı çevresine yaslanan bir niyet beyanıdır. Bu üç öğe değişir. Toplamayan bir mimari, bir yönetim kurulu değişti diye değişmez. Bu, &lt;a href=&#34;https://arpokrat.com/tr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;bugün topla, sonra çöz&lt;/a&gt; konusunda betimlediğimiz aynı kaymadır: risk, söz verildiği anda değil, bir başkasının karar verdiği anda bulunur.&lt;/p&gt;
&lt;p&gt;Hukukun bu ayrımı içselleştirmesi zaman alıyor ve mesleki sır tartışması bunun iyi bir ölçüsünü veriyor. Aynı şey, hukuki kurgunun büyük bölümünün varlığı hiç sorgulanmayan verilere erişimle ilgilendiği &lt;a href=&#34;https://arpokrat.com/tr/blog/5g-location-data-privacy-law/&#34;&gt;konum verilerinin korunması&lt;/a&gt; için de geçerli.&lt;/p&gt;
&lt;h2 id=&#34;sonuç&#34;&gt;Sonuç&lt;/h2&gt;
&lt;p&gt;İçtihat eninde sonunda yerine oturacak. İstinaf mahkemeleri ayrılığı çözecek, düzenleyiciler ölçütler yayımlayacak, bürolar görev mektuplarını ve sözleşme hükümlerini ayarlayacak. Bunların hiçbiri kuşkulu değil.&lt;/p&gt;
&lt;p&gt;Ama temeldeki soru bu yolla çözülmeyecek, çünkü gerçekte mesleki sırla ilgili değil. Bir hukuk düzeninin, bir şeyin bildiğini kabul edip, o bilgiyle ne yaptığından kimin sorumlu olduğunu hiç söylemek zorunda kalmadan bunu yapabilmesiyle ilgili.&lt;/p&gt;
&lt;p&gt;Bu soru açık kaldığı sürece, bir kullanıcının gerçekten denetlediği tek değişken kendisine verilen taahhütlerin niteliği değildir. Var olmasına izin verdiği bilginin miktarıdır.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Bu yazı, tartışmaya yönelik genel bir hukuki çözümleme sunar. Bir mütalaa ya da hukuki danışmanlık teşkil etmez.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;kaynaklar&#34;&gt;Kaynaklar&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 Şubat 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Proskauer analizi&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 Şubat 2026, 17 Şubat 2026 tarihli yazılı gerekçe&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, no 2:25-cv-02352, 25 Mart 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;CNB meslek etiği ve yapay zekâ üzerine bir kılavuz kabul ediyor&lt;/a&gt;, 17 Mart 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 Ekim 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 Ekim 2025&lt;/li&gt;
&lt;li&gt;Avrupa Parlamentosu, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Robotik alanında medeni hukuk kurallarına ilişkin Komisyon&amp;rsquo;a tavsiyeler içeren 16 Şubat 2017 tarihli karar&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 Ekim 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;23 Ekim 2024 tarihli, ayıplı ürünlerden doğan sorumluluğa ilişkin (AB) 2024/2853 sayılı Direktif&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, konum verisi ve hukukun hedef şaşırması</title>
      <link>https://arpokrat.com/tr/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;2011 yılında Detroit polisi bir mobil operatörden Timothy Carpenter&amp;rsquo;ın telefonunun baz istasyonu bağlanma geçmişini istedi. 127 güne yayılan 12.898 konum noktası elde etti, günde yaklaşık yüz nokta. Yedi yıl sonra Amerika Birleşik Devletleri Yüksek Mahkemesi bu talebin bir arama teşkil ettiğine ve yargı kararı gerektirdiğine hükmetti.&lt;/p&gt;
&lt;p&gt;Bu 12.898 nokta, her biri birkaç kilometrelik bir yarıçapı kapsayan dördüncü nesil antenlerden geliyordu. Aynı talep bugün kentsel bir 5G şebekesine yöneltilseydi, birkaç kilometre yaklaşıklıkla günde yüz nokta döndürmezdi. Birkaç on metre yaklaşıklıkla çok daha büyük bir hacim döndürürdü.&lt;/p&gt;
&lt;p&gt;Teknoloji ölçek değiştirdi. Hukuki muhakeme ise zincirin aynı noktasında kaldı.&lt;/p&gt;
&lt;h2 id=&#34;atlantikin-iki-yakasındaki-yargıçların-tanıdığı-bir-hukuki-değer&#34;&gt;Atlantik&amp;rsquo;in iki yakasındaki yargıçların tanıdığı bir hukuki değer&lt;/h2&gt;
&lt;p&gt;Neredeyse herkesin kabul ettiği, buna karşılık neredeyse hiçbir metnin etkili biçimde korumadığı bir menfaat var: bir yerde bulunmanın kayda geçirilmemesi hakkı.&lt;/p&gt;
&lt;p&gt;Avrupa içtihadı bunu açıkça ortaya koydu. &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (birleştirilmiş C-293/12 ve C-594/12 sayılı davalar, 8 Nisan 2014) ve ardından &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige ve Watson&lt;/a&gt; (birleştirilmiş C-203/15 ve C-698/15 sayılı davalar, Büyük Daire, 21 Aralık 2016) kararlarında Avrupa Birliği Adalet Divanı, bu verilerin bütün olarak ele alındığında kişilerin özel hayatına ilişkin çok kesin sonuçlar çıkarmaya imkân verdiğine hükmetti: günlük yaşam alışkanlıkları, bulunulan yerler, hareketler, yürütülen faaliyetler ve toplumsal ilişkiler.&lt;/p&gt;
&lt;p&gt;Amerika Birleşik Devletleri Yüksek Mahkemesi &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018) kararında benzer bir sonuca vardı. Amerikan doktrininin çokça yorumladığı bir noktanın altını çizdi: bu toplamanın &lt;strong&gt;kaçınılmaz ve otomatik&lt;/strong&gt; niteliği. Kimse bir antene bağlanmaya rıza göstermez; açık bir telefona sahip olduğu için bağlıdır.&lt;/p&gt;
&lt;p&gt;Demek ki hukuki değer mevcut ve bu alanda ağırlığı olan iki yüksek mahkeme tarafından tanınıyor. Sorun başka yerde.&lt;/p&gt;
&lt;h2 id=&#34;5gnin-gerçekte-değiştirdiği-şey&#34;&gt;5G&amp;rsquo;nin gerçekte değiştirdiği şey&lt;/h2&gt;
&lt;p&gt;Yaygın bir karışıklık, konumu telefonun ilettiği bir veri olarak, bir mesaj ya da fotoğraf gibi görmekten kaynaklanır. Durum böyle değildir. Konum, &lt;strong&gt;şebekenin işleyişinin fiziksel bir sonucudur&lt;/strong&gt;. Operatör cihazın hangi antene bağlı olduğunu bilir, çünkü bir aramayı yönlendirmek için bilmek zorundadır. Bu bilgiyi şifrelemeye yarayacak hiçbir anahtar yoktur, zira söz konusu olan bir içerik değil, bağlantının kendisine ait bir özelliktir.&lt;/p&gt;
&lt;p&gt;5G&amp;rsquo;yi teknik düzlemde değil, hukuki düzlemde anlamlı kılan tam da budur.&lt;/p&gt;
&lt;p&gt;Önceki mimariler geniş hücrelere dayanıyordu. Bir 4G anteni yaygın olarak birkaç kilometrelik bir yarıçapa hizmet verir ve yalnızca bağlanmadan çıkarılan konum şehirde yüzlerce metreyle, kırsalda kimi zaman onlarca kilometreyle ölçülürdü. 5G kitlesel bir sıklaştırmaya dayanır: kentsel hücreler tipik olarak birkaç yüz metreyi kapsar ve mühendislik yazını 3G döneminde dört ya da beş olan yoğunluğa karşılık kilometrekare başına kırk ila elli baz istasyonu mertebesinde yoğunluklarla çalışır.&lt;/p&gt;
&lt;p&gt;Sonuç mekaniktir. &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;Ericsson&amp;rsquo;un 5G konumlandırma teknik raporuna&lt;/a&gt; göre yalnızca bağlanabilirlik için kurulan altyapı açık alanda yirmi ila elli metre, iç mekânda bir ila üç metre hassasiyete ulaşır ve elverişli kentsel koşullarda bir metrenin altına iner. Bu, bir yerde açılmış bir konum işlevi değil, hiçbir uygulama kurulmadan ve hiçbir izin verilmeden şebekenin yapısı gereği bildiği şeydir. Bütün bu mekanizmaları ve gerçekten işe yarayan karşı önlemleri &lt;a href=&#34;https://arpokrat.com/tr/blog/how-your-phone-tracks-your-location/&#34;&gt;telefonun kalıcı konum takibi&lt;/a&gt; üzerine yazımızda ayrıntılı olarak ele aldık.&lt;/p&gt;
&lt;p&gt;Müdahale böylece birkaç büyüklük mertebesi arttı. Uygulanacak hukuki çerçeve ise 2G ve 3G için tasarlanmış olan çerçeve olarak kaldı. Bu ölçek değişimine hiçbir mevzuat uyarlaması eşlik etmedi.&lt;/p&gt;
&lt;h2 id=&#34;hukuk-erişimi-korur-üretimi-değil&#34;&gt;Hukuk erişimi korur, üretimi değil&lt;/h2&gt;
&lt;p&gt;Avrupa hukuku konum verilerine kimin, hangi koşullarda ve hangi denetim altında erişebileceğini titizlikle düzenler. 2002/58/AT sayılı Direktif haberleşmenin gizliliği ilkesini koyar ve Adalet Divanı &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (birleştirilmiş C-511/18, C-512/18 ve C-520/18 sayılı davalar, Büyük Daire, 6 Ekim 2020) kararında, bu direktifin 15(1) maddesinin, Şart&amp;rsquo;ın 7, 8, 11 ve 52(1) maddeleri ışığında okunduğunda, trafik ve konum verilerinin önleyici amaçla &lt;strong&gt;genel ve ayrım gözetmeyen biçimde saklanmasına&lt;/strong&gt; engel olduğuna hükmetti. Divan yine de, bir üye devletin gerçek ve güncel ya da öngörülebilir nitelikte ciddi bir ulusal güvenlik tehdidiyle karşı karşıya olduğu hallerde, etkili bir denetime tabi olmak kaydıyla çerçevelenmiş istisnaları kabul etti.&lt;/p&gt;
&lt;p&gt;Bunlar gerçek güvencelerdir ve küçümsemek saçma olur. Ama hepsi olaydan sonra devreye girer. Verinin var olduğunu, saklandığını varsayar ve ardından kullanılma koşullarını düzenlerler.&lt;/p&gt;
&lt;p&gt;Oysa konum şebekenin işleyişinin kaçınılmaz bir yan ürünüyse, uygun müdahale noktası gizlilik değildir. &lt;strong&gt;Kalıcılıktır&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Bir iletişimi yönlendirmek için gereken ve hemen ardından silinen anlık bir konum, bir gözetim aracı değildir. Aylarca saklanan bir konum geçmişi ise, çevresindeki erişim güvenceleri ne olursa olsun, bir gözetim aracıdır.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;İkisi arasındaki fark hukuki değil, mimaridir. Ve Avrupa takvimi soruyu kuramsal olmaktan çıkarıp acil hale getiriyor. Komisyon, ortak yasa koyucular arasında uzlaşma sağlanamadığı için &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;ePrivacy tüzüğü teklifini&lt;/a&gt; 2025&amp;rsquo;te geri çekti. O tarihten beri, ceza amaçlı veri saklamaya ilişkin ayrı bir araç üzerinde çalışıyor; &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;2026 için duyurulan&lt;/a&gt; bu araç, 2006 direktifinin iptalinden bu yana birbirinden uzaklaşmış ulusal rejimleri uyumlaştırmayı amaçlıyor. Başka bir deyişle, konum üstverilerinin rejimini on yıl boyunca belirleyecek metin şu anda, kilometrelik hücreler döneminde tasarlanmış bir muhakeme temelinde yazılıyor.&lt;/p&gt;
&lt;h2 id=&#34;5gnin-kendi-yarattığı-emsal&#34;&gt;5G&amp;rsquo;nin kendi yarattığı emsal&lt;/h2&gt;
&lt;p&gt;Dosyanın en ilginç yanı, doğru cevabın teknik standartta zaten yer alması, ancak başka bir nesneye uygulanmış olmasıdır.&lt;/p&gt;
&lt;p&gt;4G&amp;rsquo;ye kadar abonenin kalıcı kimliği, &lt;strong&gt;IMSI&lt;/strong&gt;, bağlanma sırasında telsiz arayüzünde açık olarak dolaşıyordu. &lt;strong&gt;IMSI yakalayıcılarını&lt;/strong&gt; mümkün kılan da budur: &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Electronic Frontier Foundation&amp;rsquo;ın başvuru niteliğindeki açıklamasına&lt;/a&gt; göre, cihazları kendine çekip kimliklerini yakalamak için meşru antenlerden daha güçlü yayın yapan sahte baz istasyonları.&lt;/p&gt;
&lt;p&gt;3GPP şartnamelerinin 2019&amp;rsquo;da yayımlanan Release 15 sürümünden bu yana 5G zarif bir cevap getiriyor. Artık &lt;strong&gt;SUPI&lt;/strong&gt; adı verilen kalıcı kimlik, telsiz arayüzünde &lt;strong&gt;SUCI&lt;/strong&gt; ile değiştirilebilir: aboneye özgü kısmın, ana operatörün açık anahtarıyla eliptik eğri kriptografisi kullanılarak şifrelenmesiyle elde edilen gizlenmiş bir kimlik. Yalnızca ilgili özel anahtarı elinde tutan ana şebeke bunu çözebilir. Sonuç her hesaplamada benzersizdir; bu da bir oturumdan diğerine ilişkilendirmeyi engeller.&lt;/p&gt;
&lt;p&gt;Benimsenen mantığın altını çizmek gerekir, çünkü yasa koyucuya yol göstermesi gereken mantık tam olarak budur: teknik olarak imkânsız olacağı için konum şifrelenmez, kimlik şifrelenir. Bağlanabilir bir kimlikten yoksun bir konumun bireyselleştirilmiş gözetim açısından değeri çok sınırlıdır.&lt;/p&gt;
&lt;h3 id=&#34;açık-isteğe-bağlı-bir-koruma&#34;&gt;Açık: isteğe bağlı bir koruma&lt;/h3&gt;
&lt;p&gt;Ne var ki önemli bir çekince mevcut ve bize göre bütün dosyanın en somut müdahale noktası bu.&lt;/p&gt;
&lt;p&gt;National Institute of Standards and Technology tarafından Mart 2026&amp;rsquo;da yayımlanan &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;NIST CSWP 36A teknik raporu&lt;/a&gt; bunu dolaysızca ifade ediyor. Release 15 veya sonrasına uygun cihazlar ve şebeke işlevleri SUCI&amp;rsquo;yi &lt;strong&gt;desteklemek&lt;/strong&gt; zorundadır, ancak etkinleştirilmesi &lt;strong&gt;operatörün isteğine bağlıdır&lt;/strong&gt;. Üç koşulun bir araya gelmesi gerekir: cihaz üreticisi desteklemeli, operatör kendi şebekesinde etkinleştirmeli ve SIM kart hesaplama için gerekli unsurları taşımalıdır.&lt;/p&gt;
&lt;p&gt;Buna bir yapılandırma tuzağı eklenir. Standart, SUCI biçiminin resmen kullanıldığı ama gerçek bir şifreleme yapılmadığı, dolayısıyla kimliğin açık olarak dolaştığı bir &lt;strong&gt;sıfır koruma şeması&lt;/strong&gt; öngörür. NIST, operatörün şebekesini sıfır olmayan bir koruma şemasıyla yapılandırmasının gerekli olduğunu yazar ve Federal Communications Commission&amp;rsquo;ın danışma organı CSRIC&amp;rsquo;in bir raporunun daha 2021&amp;rsquo;de sıfır şemasını yalnızca şebekenin tanımadığı bir cihazdan yapılan acil çağrılara ayırmayı önerdiğini hatırlatır.&lt;/p&gt;
&lt;p&gt;Bu ifadeyi olduğu gibi bırakmakta yarar var. Mobil cihaz takibine karşı mevcut en iyi koruma teknik standartta 2019&amp;rsquo;dan beri var. Operatörün takdirine bırakılmış bir yapılandırma tercihine dayanıyor. Bir Amerikan federal kurumu, açılması gerektiğini hatırlatmak için 2026&amp;rsquo;da bir belge yayımlamayı yararlı görüyor. Ve hiçbir Avrupa hukuk aracı bunu zorunlu kılmıyor.&lt;/p&gt;
&lt;p&gt;Eklemek gerekir ki SUCI konuyu kapatmıyor. &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; başlığıyla sunulan çalışmalar, şifrelemeye rağmen oturumların yeniden ilişkilendirilmesine imkân veren bağlanabilirlik saldırılarını belgeliyor ve saldırgan cihazı önceki bir nesle geçmeye zorlarsa koruma tümüyle çöküyor. Demek ki hukuki bir yükümlülük her şeyi çözmezdi. Yine de savunulabilir hiçbir gerekçesi olmayan bir açığı ortadan kaldırırdı: standardın izin verdiği ile ticari şebekelerin yaptığı arasındaki açığı.&lt;/p&gt;
&lt;h2 id=&#34;tutarlı-üç-müdahale&#34;&gt;Tutarlı üç müdahale&lt;/h2&gt;
&lt;p&gt;Konumun sonradan korunmak yerine tasarımdan itibaren asgariye indirilmesi gerektiği fikri ciddiye alınırsa, mantıken üç önlem kendini dayatır.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kimliğin etkili biçimde gizlenmesini zorunlu kılmak.&lt;/strong&gt; SUCI&amp;rsquo;nin etkinleştirilmesini dayatmak ve acil çağrıların artık durumu dışında ticari şebekelerde sıfır koruma şemalarını yasaklamak. Yeni bir teknoloji öngörmek ya da bir kurulumu finanse etmek söz konusu değildir; yedi yıldır standartlaştırılmış ve cihazlarda hâlihazırda bulunan bir işlevin açılmasını istemek söz konusudur.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Saklamayı varsayılan değil istisna saymak.&lt;/strong&gt; Bir iletişimi yönlendirmek için gereken konum, bu işlev yerine getirilir getirilmez silinmelidir. Bir geçmiş oluşturmak özel bir gerekçe gerektirmelidir. Nerede olduğunuzu bilen bir şebeke ile nerede olduğunuzu hatırlayan bir şebeke arasındaki fark budur.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Anahtarın muhafazasını asıl bağlanma ölçütü haline getirmek.&lt;/strong&gt; Verileri anlaşılır kılan anahtarlar başka yerdeyse, sunucuların Birlik içinde bulunması pek bir şey ifade etmez. Hukuken anlamlı ölçüt, şifre çözme araçları üzerindeki fiili hâkimiyet olmalıdır; bu soruyu &lt;a href=&#34;https://arpokrat.com/tr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;Data Act ile CLOUD Act arasındaki çatışma&lt;/a&gt; vesilesiyle ayrıntılı olarak inceledik.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;arpokratın-izlediği-bakış-açısı&#34;&gt;Arpokrat&amp;rsquo;ın izlediği bakış açısı&lt;/h2&gt;
&lt;p&gt;Bu muhakeme telekomünikasyon hukukuna özgü değildir. Kendi mimari tercihlerimize uyguladığımız muhakemedir ve tek cümleye sığar: üretilmemiş olanın korunmaya ihtiyacı yoktur.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/tr/os/&#34;&gt;ArpokratOS&lt;/a&gt; GPS, Bluetooth ve NFC&amp;rsquo;yi bir menüden kapatmak yerine çekirdek düzeyinde kaldırmasının nedeni budur. Bir anahtar bir politikadır: ayrıcalıklı bir bileşen tarafından atlatılabilir, bir güncelleme tarafından yeniden açılabilir, ele geçirilmiş bir sistem tarafından yok sayılabilir. Kod yolunu kaldırmak soruyu ortadan kaldırır. Bu, hukuk ölçeğinde savunduğumuz aynı kaymanın cihaz ölçeğine aktarılmasıdır: erişime değil, üretime müdahale etmek.&lt;/p&gt;
&lt;p&gt;Bunun ne yapmadığını da hemen söylemek gerekir. Hiçbir işletim sistemi bir cihazı şebekenin geometrisinden çıkarmaz. Bir SIM kart etkin olduğu sürece operatör bağlanılan hücreyi bilir ve tüm trafiğin Tor üzerinden yönlendirilmesi bunu değiştirmez, çünkü Tor içeriği ve hedefi korur, telsiz katmanını değil. Konunun hukuki olmasının nedeni tam da budur. Hiçbir bireysel yapılandırmanın azaltmadığı ve tek değişkeni operatöre uygulanacak kural olan bir risk kategorisi vardır.&lt;/p&gt;
&lt;p&gt;Aynı kaygı çalışmalarımızın geri kalanını da yönetir. Var olmayan bir veri ne el konulabilir, ne yeniden satılabilir, ne sızdırılabilir, ne de bugün kimsenin sahip olmadığı bir makineyle on yıl sonra çözülebilir; bu soruyu &lt;a href=&#34;https://arpokrat.com/tr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;şimdi toplanıp sonra kırılan şifreleme&lt;/a&gt; açısından ele aldık.&lt;/p&gt;
&lt;h2 id=&#34;sonuç&#34;&gt;Sonuç&lt;/h2&gt;
&lt;p&gt;Mobil gözetim üzerine kamusal tartışma neredeyse tamamen erişime odaklanıyor: verilere kim, hangi dayanakla, hangi izinle bakabilir. Bu tartışma meşrudur ve Adalet Divanı&amp;rsquo;nın 2014&amp;rsquo;ten bu yana verdiği kararlar somut sonuçlar doğurmuştur. Ama zincirde çok geç devreye giriyor.&lt;/p&gt;
&lt;p&gt;Ondan önce gelen ve daha belirleyici olan soru, geçmişin var olup olmaması gerektiğidir. Bugün meşru bir gerekçeyle oluşturulan bir veri tabanı yarın bir başkası için kullanılabilir durumda kalır ve onu çevreleyen güvenceler, toplama anında kimsenin denetleyemediği sonraki siyasi kararlara bağlıdır. Bu, kurumların istikrarı üzerine, kimsenin süresini belirlemediği bir bahistir.&lt;/p&gt;
&lt;p&gt;5G bu bilginin çözünürlüğünü kat kat artırdı, hiçbir mevzuat uyarlaması ise devreye girmedi. Aynı anda, SUCI mekanizması aracılığıyla, uygulanabilir yolun şebekenin fiziksel bir özelliğini şifrelemeye çalışmak değil, konumu kimlikten ayırmak olduğunu gösterdi. Teknik standart cevabı, hukuk soruyu sormadan yedi yıl önce verdi.&lt;/p&gt;
&lt;p&gt;Veri saklamaya ilişkin Avrupa metni şimdi yazılıyor. Üstverilere, dolayısıyla konuma, dolayısıyla 5G&amp;rsquo;nin bugün yazarlarının tanımadığı bir incelikte ürettiği şeye ilişkin olacak. Verili sayılan bir geçmişe erişimi düzenlemekle yetinip yetinmeyeceği, yoksa bu geçmişin gerekliliğini sorgulamaya cesaret edip etmeyeceği, muhtemelen Avrupa&amp;rsquo;da önümüzdeki yılların en önemli mahremiyet sorusudur. Ve bu, teknik sektörün bir kez olsun doğru yönde çoktan karara bağladığı bir sorudur.&lt;/p&gt;
&lt;h2 id=&#34;kaynaklar&#34;&gt;Kaynaklar&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Avrupa Birliği Adalet Divanı, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, birleştirilmiş C-293/12 ve C-594/12 sayılı davalar, 8 Nisan 2014&lt;/li&gt;
&lt;li&gt;Avrupa Birliği Adalet Divanı, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige ve Watson&lt;/a&gt;, birleştirilmiş C-203/15 ve C-698/15 sayılı davalar, Büyük Daire, 21 Aralık 2016&lt;/li&gt;
&lt;li&gt;Avrupa Birliği Adalet Divanı, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net ve diğerleri&lt;/a&gt;, birleştirilmiş C-511/18, C-512/18 ve C-520/18 sayılı davalar, Büyük Daire, 6 Ekim 2020&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, Mart 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta ve diğerleri, &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
  </channel>
</rss>