Yirmi beş yıl önce, 11 Eylül saldırıları Amerikan hukuku ve politikasında bir zincirleme reaksiyon başlatarak gözetimin ne anlama geldiğini sessizce yeniden tanımladı. Güvenlik araştırmacısı Bruce Schneier ve EFF'ten Cindy Cohn'un yakın zamanda Lawfare'de ilk kez yayımlanan bir makalede savunduğu gibi, hükümetin yaklaşımı belirli şüphelilere yönelik bireysel telefon dinlemeleri veya pen register kararları gibi hedefli gözetimden, neredeyse herkesi kapsayan kapsamlı kitlesel veri toplamaya kaydı. Çeyrek yüzyıl sonra, bu kayma hâlâ kitlesel gözetim ve VPN'ler etrafındaki tartışmayı ve neden bu kadar çok insanın artık şifreleme ve gizlilik araçlarını niş teknik meseleler yerine temel dijital hijyen olarak gördüğünü şekillendiriyor.
11 Eylül Hedefli Gözetimi Nasıl Kitlesel Veri Toplamaya Dönüştürdü
2001'den önce, ABD gözetim hukuku genellikle soruşturmacıların belirli bir hedefi tanımlamasını ve o kişinin iletişimini toplamadan önce gerekçe göstermesini gerektiriyordu. Schneier ve Cohn'un makalesi, 11 Eylül sonrası hukuki ve kurumsal yanıtın bu modeli terk ederek toplu toplama lehine nasıl hareket ettiğini izliyor: önce devasa ölçekte veri toplamak, ilgisini sonra belirlemek. Bu tek bir yasa ya da tek bir an değildi. Bu, yalnızca şüpheli bireyleri değil, tüm nüfusları veri kaynağı olarak gören kademeli, hükümet çapında bir yeniden yönlendirmeydi.
O dönemdeki gerekçe aciliyet ve tehdit tespitiydi. Ancak bu amaçla inşa edilen altyapı, acil kriz geçtikten sonra ortadan kalkmadı. Aksine normalleşti. Kurumlar önce toplamak, sonra filtrelemek üzere tasarlanmış sistemler kurdu ve bu sistemler son 25 yılda varlığını sürdürdü ve genişledi; büyük ölçüde yaratılışlarını haklı çıkaran özel koşullardan daha uzun yaşadı.
Kitlesel Gözetim Programları Bugün Aslında Ne Topluyor
Bu kaymanın pratik etkisi, sıradan iletişimlerin ve meta verilerin — kimin kiminle, ne zaman ve sıklıkla nerede iletişim kurduğuna dair kayıtların — hiçbir birey yanlış bir şey yapmakla şüphelenilmese bile hükümet sistemlerine süpürülmesidir. Meta veriler tek başına muazzam miktarda şey ortaya koyabilir: ilişki kalıpları, günlük rutinler, ilişkiler ve davranışlar. Makalenin temel argümanı, 25 yıl sonra bu düzeyde toplu toplamayı sürdürmenin gerekçesinin geçerliliğini koruyamadığıdır. Terörle mücadele adına inşa edilen programlar, asıl kapsamlarının çok ötesine genişledi ve onları denetlemesi gereken hesap verebilirlik mekanizmaları, toplama ölçeğine ayak uyduramadı.
Bu, VPN'ler ve gözetim hakkındaki konuşmaların sıklıkla ortaya çıktığı arka plandır. Burada net olmakta fayda var: bir VPN internet trafiğinizi şifreler ve yeniden yönlendirir; bu da tarama etkinliğinizi internet servis sağlayıcınızdan ve bir ağdaki sıradan gözlemcilerden koruyabilir. Ulus-devlet düzeyindeki toplu toplama programlarını alt etmek için tasarlanmış bir araç değildir ve hiçbir gizlilik aracı bu şekilde pazarlanmamalı veya anlaşılmamalıdır. Ancak bu, şifreleme araçlarını alakasız kılmaz. Sadece gerçekte ne yaptıklarını ve ne yapmadıklarını anlamak her zamankinden daha önemli hale gelir.
Şifreleme ve VPN'ler Neden Direniş Anlatısının Parçası Haline Geldi
Kitlesel gözetim programları son yirmi yılda genişledikçe, şifreleme sıradan insanların erişebildiği birkaç somut, bireysel olarak kontrol edilebilir karşı önlemden biri haline geldi. Hukuki ve yasama reformu yavaş ilerlerken, çoğu zaman hiç ilerlemezken, kendi trafiğinizi şifrelemek Kongre'yi ya da mahkemeleri beklemeden bugün yapabileceğiniz bir şeydir.
Bu, VPN'lerin, şifreli mesajlaşma uygulamalarının ve güvenli tarayıcıların son 25 yılda gizlilik savunuculuğunun demirbaşları haline gelmesinin büyük bir kısmını açıklıyor. Schneier ve Cohn'un makalesinde tanımladığı yapısal sorunu çözmüyorlar; bu, hukuki ve kurumsal düzeltmeler gerektiren hukuki ve kurumsal bir sorundur. Ancak bireylere ağ düzeyinde kendi veri izleri üzerinde anlamlı bir kontrol derecesi veriyorlar. Bir VPN, yerel ISS'nizin ziyaret ettiğiniz her siteyi kaydetmesini engelleyebilir. Şifreli mesajlaşma, bir mesajın içeriğinin iletim sırasında okunabilir olmasını engelleyebilir. Bunlar, makalenin eleştirdiği toplu toplama programlarından farklı bir katmanda işleseler bile, gerçek ve somut korumalardır.
Kitlesel Gözetim Çağında Bireyler Hâlâ Neyi Kontrol Edebilir
Kitlesel gözetim hukukunda geniş çaplı reformun yavaş, politik bir süreç olduğu göz önüne alındığında, bireylerin günlük olarak gerçekte neyi yönetebileceğine odaklanmakta fayda var. Dijital ayak izinizi azaltmak, mükemmel anonimlik elde etmekle değil, en kolay ve en sıradan veri toplama biçimlerini kesmekle ilgilidir: ISS kaydı, şifrelenmemiş tarama ve çevrimiçi gereksiz kimlik kontrolleri.
Bunun sürekli ortaya çıktığı bir alan, birçok platformda yaygın hale gelen ve kullanıcıların sıradan içeriğe erişmek için bile kimlik belgeleri veya biyometrik veri vermesini gerektiren yaş doğrulamadır. Çevrimiçi yaş doğrulamanın nasıl çalıştığını anlamak, kimlik kontrollerinin ve veri toplamanın günlük taramayla nasıl giderek daha fazla kesiştiğini ve hangi bilgileri kiminle paylaşacağınız konusunda hâlâ seçeneklerinizin olduğu noktaları görmek için faydalı bir başlangıç noktasıdır.
Bu Sizin İçin Ne Anlama Geliyor
Kitlesel gözetim tartışması nihayetinde bir politika ve hukuk sorunudur; çözülmesi için yasama denetimi ve kamu baskısı gerekir. VPN ya da başka herhangi bir bireysel araç, bu tür bir yapısal hesap verebilirliğin yerini tutamaz. Ancak bu, bu arada güçsüz olduğunuz anlamına gelmez. Şifreli araçlar kullanmak, platformlarla hangi kimlik bilgilerini paylaştığınız konusunda seçici olmak ve bir VPN'in neye karşı koruduğu ile neye karşı korumadığı arasındaki farkı anlamak, gereksiz maruziyeti azaltan pratik adımlardır. Amaç tam anonimlik değil; önlemeyi düşünmediğiniz için gerçekleşen sıradan, düşük çabalı veri toplama miktarını en aza indirmektir.
Önemli Çıkarımlar
11 Eylül'ün gözetim hukukunu yeniden şekillendirmesinden 25 yıl sonra, kitlesel veri toplama çözülmüş değil, hâlâ güncel bir politika tartışmasıdır. Kitlesel gözetim ve VPN'ler sıklıkla birlikte tartışılır, ancak bir VPN'in gerçek ve sınırlı kapsamını anlamak önemlidir: trafiğinizi yerel gözlemcilerden ve ISS'lerden korur, ulus-devlet toplu toplama programlarından değil. İster şifreli tarama yoluyla ister kimlik doğrulama talepleri konusunda düşünceli olarak olsun, kendi veri ayak izinizi azaltmak, bireylerin doğrudan çekebileceği birkaç kaldıraçtan biri olmaya devam ediyor. Bu sistemlerin nasıl çalıştığı ve gerçek sınırlarının nerede olduğu konusunda bilgili kalmak, şu anda mevcut en pratik gizlilik koruması biçimidir.




