Halil İbrahim BÜYÜKBAŞ
Tüm YazılarıEskiler, “Karda yürü, izini belli etme” derlerdi.
Peki bugün sanal âlemde yürüyüp iz bırakmamak mümkün mü?
Bir fotoğraf… Eski bir haber… Bir doğum günü mesajı… Eşinizin paylaşımı… Çocuğunuzun okul etkinliği…
Ayrı ayrı bakınca sıradan. Peki hepsine aynı anda bakan biri varsa?
Bir anne, kızıyla otomobilde şarkı söylerken çektiği sıradan bir videoyu Instagram'da paylaşıyor.
Ne gizli bir belge var görüntüde… Ne adres… Ne okul bilgisi… Ne de çocuğun adı.
Sıradan bir anne-kız videosu.
Sonra ekranın altında Meta'nın yapay zekâsı tarafından önerilen ürpertici bir soru beliriyor:
“Arka koltuktaki çocuk kim?”
Anne merak edip soruya dokunuyor. Ve hikâye tam burada değişiyor.
Yapay zekâ yalnızca görüntüdeki çocuğa bakmıyor. Yıllar boyunca internette bırakılmış dijital kırıntıları bir araya getirmeye başlıyor.
Eski Facebook paylaşımları… Instagram görüntüleri… Aile üyelerinin gönderileri… Yıllar önce yapılmış doğum günü paylaşımları… Farklı zamanlarda, farklı insanlar tarafından bırakılmış küçük bilgiler…
Futurism'in Eylül 2026'da yayımladığı habere göre Meta AI, Kalie Robins adlı annenin çocukları ve ailesi hakkında isimlerden doğum bilgilerine kadar çeşitli ayrıntıları ilişkilendirebildi.
Anne şaşkındı. Çünkü bazı bilgileri kendisi paylaşmamıştı. Fakat birileri paylaşmıştı. Belki yıllar önce. Belki başka bir hesapta. Belki bir büyükanne. Belki bir akraba.
Meta, olayın ardından sistemin böyle kişisel bir soruyu önermemesi gerektiğini kabul ederek problemin giderildiğini açıkladı.
Burada dikkatli olalım: Bu olay, yapay zekânın gizli bir devlet veri tabanına girdiğini göstermiyor. Çok daha düşündürücü bir şeyi gösteriyor:
Yapay zekânın bazen gizli bilgiye ihtiyacı olmayabilir. Çünkü sır, bazen zaten dışarıdadır; tek parça hâlinde değil, binlerce küçük parça hâlinde.
YA O KİŞİ ÖNEMLİ BİR BÜROKRAT YA DA YÖNETİCİ İSE?
Ya görüntüdeki kişi bir asker ise? Bir istihbarat görevlisi? Bir polis? Bir diplomat? Bir üst düzey bürokrat? Bir savunma sanayii mühendisi? Bir kripto uzmanı? Bir kamu kurumunun sistem yöneticisi? Bir kritik altyapı çalışanı?
İşte o zaman mesele artık yalnızca kişisel mahremiyet değildir. Mesele; personel güvenliği, karşı istihbarat, siber güvenlik, harekât güvenliği ve nihayet millî güvenliktir.
İSTİHBARAT İÇİN ARTIK HER ZAMAN CASUS GEREKMİYOR
İstihbarat dünyasında OSINT (Açık Kaynak İstihbaratı) diye bir kavram vardır. En basit ifadeyle; gazete, televizyon, internet, sosyal medya, resmî açıklamalar, akademik yayınlar ve kamuya açık diğer kaynaklardan bilgi toplanması, bunların doğrulanması ve analiz edilerek anlamlı bilgiye dönüştürülmesidir.
Yeni bir yöntem değildir. Devletler bunu yıllardır kullanıyor. Fakat geçmişte önemli bir engel vardı: zaman ve insan gücü.
Bir hedef hakkında araştırma yapan analistin yüzlerce belgeyi incelemesi, farklı hesapları karşılaştırması, eski haberleri bulması, fotoğrafları değerlendirmesi, isimleri eşleştirmesi ve sonunda parçaları bir araya getirmesi gerekiyordu.
Şimdi yapay zekâ bu denkleme girdi. Ve oyunun ölçeği değişmeye başladı. Çünkü yapay zekânın asıl gücü yalnızca bilgi bulmak değildir; bilgiler arasındaki görünmeyen ilişkiyi bulmaktır.
BİR FOTOĞRAF NE SÖYLER?
Bir fotoğraf düşünün. Gizli belge yok. Harita yok. Koordinat yok. Görev emri yok.
Fakat arka planda bir bina var. Bir araç görünüyor. Bir üniforma ayrıntısı… Belki bir kurum logosu… Fotoğrafın yayımlandığı tarih… Yanındaki insanlar… Altındaki yorumlar…
Sonra başka bir fotoğraf. Yıllar önce yayımlanmış bir haber. Bir konferans programı. Eski bir özgeçmiş. Bir mezuniyet haberi. Kurumun internet sitesinde unutulmuş eski bir PDF.
Tek tek baktığınızda “Ne var bunda?” diyebilirsiniz. Ama güvenlik açısından mesele zaten tam burada başlıyor. Çünkü insanın ayrı ayrı baktığı yüzlerce parçaya makine aynı anda bakabiliyor.
AÇIK BİLGİ NASIL İSTİHBARATA DÖNÜŞÜR?
Açık Veri + Yapay Zekâ + Korelasyon + Bağlam = Yeni Bilgi
Yeni bilgi yeterince anlamlı ve doğrulanabilir hâle geldiğinde ise istihbarat değeri taşıyabilir.
LinkedIn'de mesleki geçmişiniz… Instagram'da aile hayatınız… Facebook'ta eski arkadaşlarınız… X'te ilgi alanlarınız ve etkileşim ağınız… Kurumun sitesinde unvanınız… Bir konferans programında uzmanlık alanınız… Eski bir haberde önceki göreviniz… Eşinizin hesabında başka bilgiler… Arkadaşınızın hesabında başka bir fotoğraf… Çocuğunuzun okul etkinliğinde başka bir ipucu…
Hiçbiri tek başına gizli değil. Fakat hepsini bir araya getirin. Ortaya artık bambaşka bir resim çıkabilir. İşte buna veri füzyonu, yani farklı kaynaklardaki verilerin bir araya getirilerek daha anlamlı bir bütün oluşturulması denir.
SIZDIRILAN BİLGİ İLE ÇIKARILAN BİLGİ AYNI ŞEY DEĞİLDİR
Bir veri tabanı hacklenir, içindeki bilgiler çalınırsa veri ihlalinden söz ederiz. Peki hiçbir sistem hacklenmeden hassas bilgi üretilebilirse?
Açık kaynaklardaki A, B ve C bilgileri birleştirilip daha önce hiçbir yerde açıkça yazmayan D sonucuna ulaşılırsa? Ben buna çıkarımsal istihbarat diyorum: kişinin veya kurumun doğrudan açıklamadığı bir bilginin, başka bilgiler arasındaki ilişkiden çıkarılması.
A + B + C → D. A açık. B açık. C açık. Ama D hiçbir yerde yazmıyor. Makine onu çıkarıyor.
Elbette yapay zekânın çıkardığı her sonuç doğru değildir. İnsanları karıştırabilir, eski bir fotoğrafı güncel sanabilir, iki insanın aynı toplantıda bulunmasını yakın ilişki olarak yorumlayabilir veya eksik parçaları yanlış tamamlayabilir. Bu nedenle yapay zekâ çıkarımı, doğrulanmış istihbarat değildir. Ama yanlış yapabilmesi, doğru yaptığı durumların yaratacağı güvenlik riskini ortadan kaldırmaz.
PEKİ BİR ASKER İÇİN NE ANLAMA GELİYOR?
Askerî terminolojide OPSEC (Harekât Güvenliği) olarak bilinen yaklaşımın temel amaçlarından biri, hasmın küçük bilgi parçalarını bir araya getirerek büyük resmi görmesini engellemektir.
Eskiden özellikle askerin kendisine bakardık: Ne söyledi? Ne paylaştı? Nerede göründü? Artık bu yeterli olmayabilir.
Çünkü asker paylaşmasa eşi paylaşabilir. Eşi paylaşmasa çocuğu paylaşabilir. Çocuğu paylaşmasa arkadaşı etiketleyebilir. Arkadaşı paylaşmasa kurum bir tören fotoğrafı yayımlayabilir. Kurum paylaşmasa yıllar önce katıldığı konferansın programı internette duruyor olabilir.
Farklı insanlar… Farklı zamanlar… Farklı platformlar… İnsan gözü için dağınık. Makine için veri.
İSTİHBARATÇI SOSYAL MEDYA KULLANMIYORSA GÜVENDE Mİ?
Bir istihbarat görevlisinin hiçbir sosyal medya hesabı olmadığını düşünelim. Instagram yok. Facebook yok. X yok. LinkedIn yok. Dijital dünyada adeta görünmez.
Gerçekten görünmez mi? Eşinin hesabı varsa? Çocuklarının? Üniversiteden arkadaşlarının? Eski meslektaşlarının? Bir düğün fotoğrafının köşesinde görünüyorsa? Yıllar önce bir seminer katılımcı listesinde adı geçmişse?
Burada ilişkisel dijital iz kavramı ortaya çıkıyor: Siz paylaşmasanız bile sizinle ilişkili insanlar sizi görünür hâle getirebilir.
Bu nedenle kritik görevlerdeki personelin güvenliği artık yalnızca kendi sosyal medya disiplininden ibaret değildir.
BİZİ BAZEN EN YAKINIMIZ ELE VERİYOR
Burada “ele vermek” elbette bilinçli bir davranış anlamına gelmiyor. Tam tersine. Eşiniz sizi korumak ister. Çocuğunuz sizi sever. Arkadaşınız sizinle gurur duyar. Kurumunuz başarıyı duyurmak ister. Ve herkes masum birer paylaşım yapar.
Fakat sorun tam da burada: Hiç kimse büyük resmi görmez. Yapay zekâ görebilir.
Bu nedenle kritik görevdeki personelin ailesi ve yakın çevresi de farkında olmadan dijital güvenlik çemberinin bir parçası hâline gelir. Bir doğum günü… Bir tatil… Bir okul etkinliği… Bir restoran etiketi… Bir araç… Bir evin penceresinden görünen manzara…
Bazen hedef hakkında doğrudan hiçbir şey söylenmez. Ama parçalar hedefe bağlanabilir. Bu nedenle klasik personel güvenliği kavramının yanına dijital çevre güvenliğini de koymalıyız: kişi + aile + sosyal çevre + kurum.
ASIL HAZİNE: KİM KİMİ TANIYOR?
İstihbaratta bazen kişinin kendisinden daha önemli bir soru vardır: Kim kimi tanıyor?
Kim kiminle aynı fotoğrafta? Kim aynı kurumda çalışmış? Kim aynı toplantıya katılmış? Kim kiminle sürekli etkileşimde? Kimlerin meslek geçmişi kesişiyor?
Bu ilişkilerin bütünü sosyal grafik, yani kişiler ve aralarındaki bağlantıların oluşturduğu ağ olarak ifade edilebilir. Bazen tek bir insan hakkında bilgi toplamaktan çok daha değerlidir.
Bir kurumun resmî organizasyon şemasını ele geçiremeyebilirsiniz. Fakat insanların dijital ilişkilerinden kurum içerisindeki bazı fiilî bağlantılar hakkında çıkarım yapılabilir.
Kim? Nerede? Ne zaman? Kiminle? Bu dört soru birleştiğinde beşinci unsur ortaya çıkar: bağlam.
“MEMURUM, BENİ KİM NE YAPSIN?” DEMEYİN
Konu yalnızca asker, istihbaratçı veya üst düzey bürokrat değildir. Bir kurumun güvenlik açısından en kritik insanı bazen kamuoyunun hiç tanımadığı kişidir.
Sistem yöneticisi… Ağ uzmanı… Kripto personeli… Veri tabanı yöneticisi… Yazılım geliştirici… Haberleşme teknisyeni… Satın alma uzmanı… Bakım personeli… Savunma sanayii mühendisi…
Çünkü güvenlikte doğru soru “Kim meşhur?” değildir. “Kim kritik sisteme erişebiliyor?” sorusudur.
Bazen kapının arkasındaki yöneticiden önce kapının elektronik anahtarını yöneten kişi önemlidir.
YAPAY ZEKÂ SOSYAL MÜHENDİSLİĞİ DE DEĞİŞTİRİYOR
Bir saldırgan hedef hakkında ne kadar çok bilgiye sahipse hazırladığı tuzak o kadar inandırıcı olabilir.
“Sayın Ahmet Bey, ekteki belgeyi açınız.” başka bir şeydir. Hedefin kurumunu, uzmanlığını, meslek çevresini ve yakın zamanda katıldığı etkinliği bilen bir saldırganın hazırladığı kişiselleştirilmiş mesaj bambaşka bir şey.
Yapay zekâ burada saldırının kendisinden önceki keşif ve hazırlık safhasını hızlandırabilecek bir kuvvet çarpanına dönüşür. Dolayısıyla yapay zekâ destekli açık kaynak istihbaratı yalnızca istihbaratçıların konusu değildir; doğrudan siber güvenliğin de konusudur.
FOTOĞRAFIN ARKASI ARTIK “ARKA PLAN” DEĞİL
Yeni nesil multimodal yapay zekâ, yani yazı, fotoğraf, ses ve video gibi farklı veri türlerini birlikte değerlendirebilen sistemler, başka bir kapı açıyor.
Bir fotoğraftaki tabela, bina, araç, üniforma, logo, rozet, ekran, dosya kapağı, beyaz tahta ve hatta masanın üzerindeki bir ayrıntı… İnsan için arka plan olabilir. Makine için olmayabilir.
İnsan fotoğraftaki kişiye bakar. Makine fotoğrafın tamamına bakabilir.
Bu nedenle geleceğin güvenlik eğitimlerinde artık yalnızca “Ne paylaştın?” değil; “Paylaştığın görüntünün geri kalanı ne anlatıyor?” diye de sormalıyız.
“GİZLİ Mİ?” ARTIK YETERLİ BİR SORU DEĞİL
Bir kurum fotoğraf yayımlarken “Fotoğrafta gizli bilgi var mı?” diye soruyor. Doğru. Ama artık yeterli değil.
Bir personel listesi yayımlarken “Bu liste gizli mi?” diye soruyor. Bu da doğru. Ama bu da yeterli değil.
Yeni soru şu olmalı: “Bu açık bilgi, internetteki diğer açık bilgilerle birleştirildiğinde ne anlatıyor?”
Çünkü bazen risk belgenin içinde değildir. Belgeler arasındaki ilişkidedir.
YENİ GÜVENLİK CEPHESİ: ÇIKARIMSAL GÜVENLİK
Yıllarca bilgi güvenliğinde erişim kontrolünü, kriptografiyi, TEMPEST'i, ağ güvenliğini, personel güvenilirliğini ve fiziksel güvenliği konuştuk. Hepsi hâlâ vazgeçilmez.
Fakat yanlarına yeni bir kavram eklenmelidir: çıkarımsal güvenlik.
Yani yalnızca elinizdeki hassas bilgiyi korumak değil; o bilginin dışarıdaki masum görünen veri parçalarından yeniden çıkarılıp çıkarılamayacağını da düşünmek.
PEKİ BİZİ KİM ELE VERİYOR?
Yazının başındaki anneye dönelim. Bir otomobil… Bir anne… Bir çocuk… Sıradan bir video… Ve yıllarca farklı insanlar tarafından bırakılmış dijital kırıntılar.
Şimdi aynı tabloyu bir asker, istihbarat görevlisi, bürokrat, diplomat, polis, savunma sanayii mühendisi veya kritik sistem yöneticisi için düşünün.
Mesele yapay zekânın her şeyi bilmesi değildir. Bilmez. Yanılabilir. Hatta olmayan bağlantılar kurabilir.
Asıl mesele şudur: İnsanların tek tek incelemeye ömrünün yetmeyeceği dijital kırıntılara makineler bakabiliyor.
Bazen kendimiz. Bazen ailemiz. Bazen arkadaşımız. Bazen çalıştığımız kurum. Bazen yıllar önce internete bırakılmış ve bizim bile unuttuğumuz küçücük bir bilgi.
Ama asıl değişen bunlar değil. Bunların hepsini aynı anda okuyabilen bir makinenin ortaya çıkması.
“Ne paylaştık?” diye sormak yetmez. Asıl soru: “Paylaştıklarımızdan ne çıkarılabilir?”
Çünkü yapay zekâ çağında sır bazen kasanın içinde değildir.
Sır; herkesin gözü önünde duran, fakat bugüne kadar hiç kimsenin bir araya getirmediği parçaların arasındadır.
Ve artık o parçaları bir araya getirebilecek makinelerimiz var.
(E)Tuğg. Halil İbrahim BÜYÜKBAŞ
Güncel Yazıları
Kar Erir, İz Kaybolur… Dijital İzin Kaybolur Mu?
06 Ekim 2026
Telefon Tutmazdı, Televizyon İzlenmezdi… Şimdi de Yapay Zekâ Dünyayı Yok Edecek(!) Öy..
28 Eylül 2026
Aynı Şeyi mi Duyuyoruz?
26 Eylül 2026
Hayatımızda Casus mu Var?
23 Eylül 2026
Yapay Zeka Dünyasında Neler Oluyor?
19 Eylül 2026
Ankara'da Birkaç Saniyelik Görüntü, Dijital Gözcüler Aramızda mı?
16 Eylül 2026
Yapay Zekâ Artık Siber Saldırının Silahı Değil, Askeri
12 Eylül 2026
Cebimizdeki Telefon Kimin? Apple, İsrail ve Dijital Egemenlik
10 Eylül 2026
Üç Türk Bakana Casus Yazılım Uyarısı: Mesele Telefon Değil, Dijital Egemenlik
09 Eylül 2026
Ebabillerin Dönüşü
07 Eylül 2026
Siber Ordular
31 Ağustos 2026
ALDATMA SANATI
22 Ağustos 2026
İNSANSIZ ORDULAR: Savaş Meydanında Son Kararı Kim Verecek?
19 Ağustos 2026
Terörsüz Türkiye: Silahlar Susunca Kimlerin Sesi Yükseldi?
12 Ağustos 2026
Mekke’de Üç İmza Değil, Yeni Bir Tarih Atıldı
10 Ağustos 2026