Özel: Avustralya Suç İstihbarat Komisyonu'nun (ACIC) erişim sağladığı NDIS (Ulusal Engellilik Sigortası Planı) verilerinin, çok kurumlu bir dolandırıcılık görev gücü kapsamında Palantir Technologies'in analitik platformuna yüklendiği ortaya çıktı. Avustralya Ulusal Engellilik Sigortası Ajansı (NDIA) verilerine erişimi bulunan ACIC'in, Palantir'i kullanarak hassas verileri işlediği belirtiliyor. Bu durum, engelli bireylerin kişisel bilgilerinin özel bir yazılım şirketinin eline geçmiş olabileceği yönünde ciddi gizlilik endişelerini gündeme getirdi.
NDIS Verilerinin Palantir'e Aktarılması: Arka Plan
Avustralya'nın NDIS programı, engelli bireylere yönelik 40 milyar doları aşan bütçesiyle ülkenin en büyük sosyal yardım programlarından biri. Programın suiistimal edildiği iddiaları uzun süredir tartışılıyor. Hükümet, dolandırıcılık ve yolsuzlukla mücadele için 2020'de çok kurumlu bir görev gücü kurdu. Bu görev gücünde ACIC, NDIA ve diğer kurumlar yer alıyor. ACIC'in NDIA verilerine erişimi, yasa dışı faaliyetleri tespit etmek için yasal çerçevede sağlanmıştı. Ancak, bu verilerin Palantir'in Foundry veya Gotham gibi analitik araçlarına yüklenmesi, veri paylaşım protokollerinin sınırlarını aşıyor olabilir.
Palantir, ABD merkezli bir veri analitiği şirketi olarak istihbarat, savunma ve kolluk kuvvetleriyle yakın çalışmasıyla biliniyor. Şirketin Avustralya'daki faaliyetleri, savunma ve istihbarat alanında artmış durumda. ACIC'in Palantir ile olan ilişkisi yeni değil; ancak NDIS gibi hassas sosyal hizmet verilerinin bu platforma aktarılması, ilk kez kamuoyuna yansıyor.
NDIA, konuyla ilgili soruşturma başlatıldığını doğruladı. Ajans sözcüsü, verilerin yalnızca dolandırıcılık tespiti amacıyla kullanıldığını ve yasalara uygun hareket edildiğini savundu. Ancak, verilerin Palantir'e aktarılmasının yasal dayanağı belirsizliğini koruyor. Avustralya Gizlilik Yasası, hassas verilerin üçüncü taraflarla paylaşılmasını sıkı kurallara bağlıyor. Engelli bireylerin sağlık, finansal ve kişisel bilgilerini içeren NDIS verileri, özel bir şirketin ticari platformunda işlenmesi, ciddi bir mahremiyet ihlali olarak değerlendiriliyor.
Avustralya'da engelli hakları savunucuları, hükümetin şeffaflık eksikliğinden şikayetçi. Palantir'in veri güvenliği konusundaki sicili de tartışmalı. Şirket, geçmişte ABD'de göçmenlik uygulamaları ve sınır güvenliği için kullanılan veri sistemleriyle eleştirilmişti. Avustralya'da ise, Palantir'in yerli halklara ait verileri işlediği iddiaları daha önce gündeme gelmişti. Şimdi NDIS verileri, bu endişeleri daha da derinleştiriyor.
Bölgesel ve Küresel Boyut
Bu olay, yalnızca Avustralya ile sınırlı değil; küresel ölçekte veri gizliliği ve gözetim kapitalizmi tartışmalarının bir parçası. Palantir, dünya genelinde hükümetlerle yaptığı sözleşmelerle biliniyor. Şirketin analitik araçları, ABD'de ICE (Göçmenlik ve Gümrük Muhafaza) tarafından göçmen takibi için, İngiltere'de NHS verileri için ve birçok ülkede kolluk kuvvetleri tarafından kullanılıyor. Bu durum, kamu hizmetlerine ait hassas verilerin özel şirketlere aktarılmasının yarattığı etik ve yasal sorunları gözler önüne seriyor.
Avrupa Birliği'nde GDPR, kişisel verilerin korunması konusunda katı kurallar getirirken, Avustralya'nın Gizlilik Yasası'nın yeterince güçlü olmadığı eleştirileri var. Avustralya hükümeti, 2022'de gizlilik yasalarını güncellemek için adımlar atmıştı, ancak NDIS verilerinin durumu bu reformların yetersiz kaldığını gösteriyor. Olay, diğer ülkelerin de benzer programlarında veri paylaşımını sorgulamasına yol açabilir. Örneğin, Türkiye'de engelli yardımları ve sosyal güvenlik verileri, e-Devlet sistemi üzerinden yönetiliyor; ancak özel sektörle paylaşım konusunda şeffaflık eksikliği bulunuyor.
Palantir'in Avustralya'daki bu sözleşmesi, şirketin küresel itibarını da etkileyebilir. Şirket hisseleri, gizlilik ihlali haberleriyle dalgalanabilir. Ayrıca, Avustralya hükümeti üzerindeki baskı artabilir; muhalefet, konuyu parlamentoya taşıyacağını açıkladı. Engelli hakları grupları, NDIS verilerinin Palantir'e aktarılmasının derhal durdurulmasını ve bağımsız bir soruşturma başlatılmasını talep ediyor.
Türkiye Açısından Değerlendirme
Türkiye'de de sosyal yardım ve sağlık verileri, e-Devlet ve Sosyal Güvenlik Kurumu (SGK) aracılığıyla toplanıyor. Bu verilerin özel analitik şirketlerine aktarılması, henüz gündemde olmasa da, Avustralya örneği potansiyel riskleri gösteriyor. Türkiye, kişisel verilerin korunması kanunu (KVKK) kapsamında hassas verilerin işlenmesine sınırlama getirse de, kamu kurumlarının özel sektörle iş birliği yaparken şeffaflık sağlaması kritik. NDIS-Palentir olayı, Türkiye'nin de veri egemenliği ve gözetim konusunda daha dikkatli olması gerektiğini ortaya koyuyor. Ayrıca, NATO müttefiki Avustralya'da yaşanan bu gelişme, ittifak içi istihbarat paylaşımı ve veri güvenliği standartlarının sorgulanmasına yol açabilir.