Amerika Birleşik Devletleri Enerji Bakanlığı (DOE) içerisinde görevli, üst düzey ve önemli sorumluluklara sahip bir profesyonelin kariyeri, alışılmadık bir veri ihlali nedeniyle son buldu. İsmi açıklanmayan bu kişi, 25-30 yıl boyunca topladığı devasa kişisel bir arşivi, kurumun ağına yüklemesi sonucunda güvenlik iznini kaybetti.
Olayın ana kaynağı, 23 Mart 2023 tarihinde, çalışanın toplamda tam 187.000 adet müstehcen görüntüden oluşan koleksiyonunu yanlışlıkla DOE ağına yedeklemesiydi. Çalışan, bu durumun ancak altı ay sonra, bakanlık müfettişleri kapısını çaldığında farkına varabildi.
Görüntülerin Amacı: 'Robot Pornografisi' İçin Yapay Zeka Eğitimi
Çalışanın itiraz başvurusunda sunduğu savunma, olayın en dikkat çekici yönlerinden biriydi. Birey, uzun süredir devam eden depresyon sorunları nedeniyle yeni nesil yapay zeka görüntü oluşturma araçlarıyla denemeler yaptığını iddia etti. Bu denemelerin amacı, bakanlık raporlarında 'robot pornografisi' olarak adlandırılan materyaller üretmekti. Bu terim, Robocop veya Terminator gibi robotları değil, tamamen AI tarafından üretilmiş müstehcen insan görüntülerini ifade ediyordu.
Çalışanın, yapay zeka sistemlerini eğitmek için bu denli büyük ve müstehcen bir arşiv kullanma girişimi, AI etiği ve içerik politikaları konusundaki küresel tartışmaları yansıtıyor. Bu DOE vakası yetkisiz veri kullanımını içerse de, büyük teknoloji şirketleri de yapay zeka tarafından üretilen erotik içeriğe yönelik politikalarını yeniden değerlendiriyor. Örneğin, yapay zeka devi OpenAI'nin CEO'su Sam Altman, ChatGPT platformunda kısıtlamaları hafifleteceklerini ve *doğrulanmış yetişkin kullanıcılar* için yapay zeka destekli erotik içeriğe izin verileceğini duyurdu. Bu karar, yapay zeka etiği ve içerik sınırları konusunda yeni bir tartışma başlatmış durumda. Bu önemli politika değişikliğinin detaylarına ChatGPT erotik içerik kısıtlamalarının gevşetilmesi haberimizden ulaşabilirsiniz.
Bu olayın gösterdiği gibi, yapay zeka (AI) sistemlerinin eğitimi için büyük veri setleri kritik öneme sahiptir. Profesyonel AI iş yüklerinde ve veri merkezlerinde, bu tür eğitimleri sağlamak amacıyla özel donanımlar tercih edilmektedir. Örneğin, yüksek performanslı GPU'ları tek slotlu, yoğun bir şekilde istiflenebilir tasarımlara dönüştüren Galax gibi üreticiler, özellikle yapay zeka ve makine öğrenimi alanında çalışan profesyonel kullanıcılara hitap etmektedir. Bu tarz AI odaklı tek slotlu ekran kartları, birden fazla kartın yan yana kullanıldığı, yüksek yoğunluklu sunucu sistemleri için büyük bir yenilik sunar.
Çalışan, bu büyük ölçekli yüklemenin amacının, söz konusu yapay zeka araçlarını eğitmek için gerekli eğitim verilerini sağlamak olduğunu iddia etti. Ayrıca, görüntülerin bir kısmını telefonunda izlediği ancak ekranın çok küçük olması nedeniyle hükümet bilgisayarına taşıdığını da belirtti.
Teknik Hata ve 'İspanyol Engizisyonu' Savunması
Bakanlık soruşturma raporuna göre, çalışanın temel hatası, kişisel sürücülerinin DOE ağına bağlı olmasına rağmen, 'bir şekilde bölümlenmiş olduğunu ve kişisel materyallerinin hükümet bilgisayarına bulaşmayacağını düşünmesi' oldu. Bu teknik bilgi eksikliği veya dikkatsizlik, kişisel verilerin kritik bir devlet ağına yüklenmesine neden oldu.
Ancak olay ortaya çıktıktan sonraki tepkisi daha da şaşırtıcıydı. Sorgulama sırasında, çalışanın kendisinin gözetlendiğinden şikayet etmesi ve olayı 'İspanyol Engizisyonu'na benzetmesi, durumu alaycı bir boyuta taşıdı. Çalışan, sistemlerin gizli bilgi içermediğini (unclassified) belirterek, bakanlığın kendisini 'biraz fazla gözetlediğini' iddia etti.
Güvenlik İzni Neden İptal Edildi?
Temyiz duruşmasında, çalışanın depresyon, dikkat eksikliği hiperaktivite bozukluğu (ADHD) gibi ruh sağlığı geçmişini hafifletici neden olarak sunmasına rağmen, yargıç bu durumu kabul etmedi. Yargıç, 'bireyin zihinsel sağlığı ile davranışı arasında doğrudan bir bağ kurmaya çalışmasına rağmen, bu davranışın ruh sağlığı sorunlarına atfedilemeyecek kadar zayıf olduğunu' belirtti. Özellikle, bireyin teknik olarak ne yaptığının farkında olmaması (bulut sürücülerin nasıl çalıştığını anlamaması), eyleminin temelini oluşturdu.
Sonuç olarak, çalışan güvenlik iznini geri alamadı. Kritik devlet ağlarında çalışan yüksek profilli profesyonellerin, teknik protokoller ve etik sınırlar konusunda en üst düzeyde dikkatli olması gerektiği bu olayla bir kez daha vurgulanmış oldu.
Bu tür ciddi sonuçları olan 'güvenlik izni' kavramı, popüler kültürde ise genellikle mizahi bir casusluk terimi olarak karşımıza çıkar. Örneğin, Netflix'in Splinter Cell: Deathwatch serisinin yönetmeni, Ubisoft'un merakla beklenen Splinter Cell Remake projesi hakkında bilgi vermesi istendiğinde, Sam Fisher'ın dünyasına gönderme yaparak bu bilgilere erişmek için gerekli güvenlik iznine sahip olmadığını esprili bir dille belirtmiştir. Bu karşıtlık, kritik kurumlarda güvenlik protokollerinin ciddiyetini bir kez daha hatırlatırken, konunun medyada ne kadar merkezi bir tema olduğunu da gösterir. Splinter Cell Remake ve güvenlik izni açıklaması hakkındaki detaylara buradan ulaşabilirsiniz.
Kaynak: SenNexus ekibi olarak, bu haberin detaylarını ilk olarak PC Gamer tarafından yayımlanan kapsamlı rapora dayandırarak derledik ve yeniden yorumladık.