Polis dosyanız Microsoft Azure'da duruyor. Nerede olduğunu tam olarak kimse söyleyemiyor
2017 tarihli bir İngiliz polis belgesi, verilerin 'dünya çapında iletilebileceğini' ve 'ABD hükümeti içinden kişilerce' görülebileceğini kabul etti. Ardından İngiltere'deki her polis teşkilatı yine de dosyalarını oraya taşıdı.
İngiltere'de hiç suç bildirdiyseniz, tanık ifadesi verdiyseniz ya da adınız bir sabıka kaydına geçtiyse, o dosya büyük olasılıkla Amerikan bir şirketin işlettiği ticari bir bulut platformunda duruyor. The Guardian, bu düzenlemeyi yabancı aktörler ve ABD hükümeti tarafından 'ele geçirilmeye' açık bulan resmi bir İngiliz polis değerlendirmesini gördü.
Platformun adı Microsoft Azure. 100'den fazla ülkeye yayılmış veri merkezleri, kablolar ve ağ donanımı üzerinde çalışıyor. İngiltere'de 40'tan fazla polis teşkilatı sabıka kayıtlarını, mağdur ifadelerini, iç yazışmalarını ve diğer hassas belgeleri orada tutuyor. Bunların bir kısmı 'resmi' gizlilik seviyesinin üzerinde — İngiltere'de bu, 'resmi hassas', 'gizli' ya da 'çok gizli' anlamına gelebiliyor.
Karar 2017'de yapılan bir toplantıda alındı; toplantıya, o dönem Londra Şehri polis komiseri ve tüm İngiltere için üst düzey bilgi riski sorumlusu olan Ian Dyson başkanlık etti — yani polisin verileri nasıl ele alacağının kurallarını belirleyen kişi. Memurlar 15 riski masaya yatırdı. Yazdılar. Sonra da bu riskleri kabul ettiler. Belge, polis teşkilatlarının 'verilerinin nerede işleneceğinden ya da saklanacağından emin olamayacağını', dosyaların 'dünya çapında iletilip saklanabileceğini' ve 'bunun boyutunun bilinmeyeceğini' söylüyor.
Belge riski açıkça isimlendiriyor da: 'Microsoft tarafından paylaşılan ya da Microsoft'tan alınan hassas verilerin, ABD hükümeti içinden saldırganlarca ifşa edilmesi riski var.'
Seçtikleri çözüm, Microsoft'un kendi yerleşik şifrelemesiydi — son kararı da her bölge amirine bırakmak. Guardian'a konuşan birkaç uzman, bunun evinizi kilitleyip tek anahtarı ev sahibine vermeye benzediğini söyledi: Microsoft'un iç şifrelemesi, Microsoft çalışanlarının dosyaları okumasını engellemiyor; ABD hükümetinin bu verilere ulaşmasını da engellemez. Bulguları inceleyen bir Microsoft mühendisi, verilerin 'dünya çapında yüzlerce kişi tarafından görülebileceğini, bunların bir kısmının güvenlik soruşturmasından geçmediğini, çoğunun da doğrudan Microsoft çalışanı olmadığını' söyledi.
İngiliz polisinde üst düzey görevlerde bulunmuş bir kaynak durumu açıkça özetledi: 'Bunun gerektiği gibi anlaşıldığına dair hiçbir kanıt yok.'
Ve resmi açıklamalar birbirini tutmuyor. Polis, Guardian'a Microsoft sözleşmelerinin ABD makamlarının açık izin olmadan verilere erişemeyeceği anlamına geldiğini ve verilerin İngiltere'de kaldığını söyledi. Microsoft ise 2023'te İskoçya Polisi'ne verilerin 'İngiltere dışına çıkabileceğini' ve şirketin 'veri egemenliğini garanti edemeyeceğini' söylemişti. Microsoft, 'hiçbir hükümete müşteri verilerine doğrudan ya da sınırsız erişim sağlamadığını' ve ABD'den gelen bir talep üzerine İngiltere verisini teslim etmediğini belirtiyor — ama aynı zamanda, tüm ABD teknoloji şirketleri gibi, geçerli hukuki süreçlerle yapılan ABD hükümeti taleplerine yanıt verdiğini de ekliyor. İki şey de aynı anda doğru olabilir. Üzerinde durulması gereken kısım tam da burası.
İngiltere'de mağdur, tanık ya da şüpheli olmuş herkes — ifadeniz orada duruyor ve kopyanın hangi ülkede yaşadığını kimse size söyleyemez. Özellikle genç insanlar: 19 yaşında alınan bir uyarı, 30 yaşında iş başvurusu kontrollerinde karşınıza çıkar, ve o kayıt şimdi 100'den fazla ülkeye yayılan bir altyapıda duruyor. Bu durum, işvereni ya da üniversitesi her şeyi sessizce aynı türde buluta taşımış olan herkesi de ilgilendiriyor — İngiltere hükümeti bilişim altyapısının yüzde 60'a varan kısmı zaten bu şekilde çalışıyor, devlet yalnızca Microsoft yazılımlarına yılda en az 1,9 milyar sterlin harcıyor. Buradaki ders polisle ilgili değil. Sunucular başkasına aitken 'verileriniz güvende' sözünün gerçekte ne anlama geldiğiyle ilgili.
Guardian'ın doğrudan sorduğu soruya birinin cevap verip vermeyeceğini izleyin: ABD hükümeti bu verilere erişebiliyor mu? Polis sözcüsü 'ABD hükümeti içinden kişiler' ifadesi hakkında yorum yapmayı reddetti. İskoçya Polisi platforma geçişini hâlâ tamamlamadı, yani kararını henüz vermemiş en az bir teşkilat var. Bunun ötesinde kaynak ne bir soruşturma, ne bir son tarih, ne de bir inceleme adı veriyor — biz de uydurmayacağız.
Bu hikâyedeki en rahatsız edici satır hackerlarla ilgili değil. Polis içinden gelen bir alıntı: 'Verinin ihlal edilip edilmediğini gerçekten bilmiyoruz.' Ne bir inkâr, ne bir güvence — sorunun kendisinin İngiltere tarafından cevaplanamayacağının itirafı.
Kaynaklar: The Guardian, "Sensitive UK police data vulnerable to 'compromise' by US government and foreign actors", 18 Eylül 2026 (Aisha Down).
Çünkü bu, sıradan bir insanın adının, ifadesinin, sabıka kaydının tam olarak nerede saklandığını devletin bile bilmediğini gösteren, herkesi ilgilendiren nadir bir belge.
THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz · düzeltmeler