Son Dakika
Güvenlik

ABD’nin Siber İhracat Kontrolleri Neden Başarısız Oluyor?

Geçtiğimiz Cuma Beyaz Saray, ülke dışı ve ABD içinde yabancı uyruklulara Anthropic’in güçlü AI modelleri Fable ve Mythos’un ihracatını sınırlama kararı aldı; şirket de modelleri bir hafta boyunca erişime kapattı. Bu gelişme, ABD’nin geçmişte şifreleme ve casus yazılımlara uyguladığı ihracat kısıtlamalarının tutarsız sonuçlarını hatırlatarak, sınırdaş AI teknolojilerini kontrol etme çabasının ilk gerçek sınavı olarak öne çıkıyor. Eğer bu çatışma sağlıklı bir denge kuramazsa, hem Anthropic’in dış pazarlara girişi hem de diğer AI laboratuvarlarının uymak zorunda kalacağı kurallar kümesi riske girebilir.

Anthropic, Mythos’u Nisan ayında duyurduğunda, onu interneti sarsabilecek bir ‘Kıyamet Makinesi’ olarak tanıttı ve erişimi sadece 150 denetlenen şirket ve devlet kurumuyla sınırladı. Ama iki olay bu sınırlamayı kırdı: Birincisi, Güney Koreli bir telekom operatörünün Mythos’u sınırlı ortak programı aracılığıyla elde etmesi ve ABD yetkililerinin bu şirketi Çin bağlantılı olduğundan şüphelenmesi; ikincisi, Amazon CEO’su Andy Jassy’nin, Amazon araştırmacılarının Fable 5’in güvenlik önlemlerini aşabileceğini iddia etmesi. Anthropic, bu iddiaları dar kapsamlı ve zaten düzeltilmiş bir sorun olarak nitelendirirken, Ticaret Bakanlığı kısa bir sürede bir ihracat kontrolü emri verdi ve şirket 90 dakikadan az bir sürede erişimi sınırlamak zorunda kaldı.

Bu durum, hükümetlerin tehlikeli siber teknolojileri sınırlamak için uzun süredir denediği ihracat kontrol politikalarının tarihsel performansına bir örnek. 1990’ların başında ABD, güçlü şifreleme yazılımı PGP’yi istihbarat birimlerinin e-posta gözetlemesini engelleyecek bir tehdit olarak gördü ve yaratıcısı Phil Zimmermann’a karşı silah ihracat kontrollerini ihlal etmekle suçlamalar yöneltti. Zimmermann, kaynak kodunu bir kitap olarak yayımlayarak “Crypto Wars” olarak anılan bir mücadeleyi tetikledi; sonuçta soruşturma kapanarak, Signal ve WhatsApp gibi uygulamaların temelini oluşturan uç‑uç şifrelemeler yaygınlaştı.

2010’ların başında ise Batı menşeli casus yazılımlarının Orta Doğu’da muhalifleri hedef alması üzerine, birçok ülke Wassenaar Anlaşması’nı genişleterek gözetim ve hack yazılımlarını çift‑kullanımlı (dual‑use) sınıflandırdı ve ihracat lisansı zorunluluğu getirdi. Ancak anlaşmanın iki temel zayıflığı ortaya çıktı: Bazı ülkeler, özellikle İsrail gibi büyük casus yazılım üreticilerine ev sahipliği yapanlar, anlaşmaya uymamayı tercih etti; ayrıca lisans uygulamaları ülke içindeki takdir yetkisine bırakıldı. İtalya, Hacking Team gibi şirketlere ihracat lisansı vererek, kötüye kullanımına rağmen satışı sürdürdü. Avrupa’da benzer gevşeklikler devam etti; Intellexa gibi şirketler düşük düzenleme ortamı sunan ülkelere taşındı veya Suudi Arabistan’a kaydı. Almanya’da FinFisher’in kapatılması gibi bazı başarılar elde edilse de, genel resim hâlâ denetimin yetersizliğiyle işaretleniyor.

Şu an Anthropic ile ABD yönetimi arasındaki tıkanıklık sürüyor. Yönetimin, Amerikan AI firmalarının küresel rekabet gücünü korumak adına kısıtlamayı gevşetmesi muhtemel; bu da AI laboratuvarlarının, Çin dahil, benzer yeteneklere ulaşmasının kaçınılmaz bir gerçek olduğunu kabul etmeye varabilir. Diğer yandan, devlet onayı olmadan yabancı müşterilere hizmet verilememesi, firmaların maliyetlerini artırarak inovasyonu yavaşlatabilir. Geçmişteki deneyimler ışığında, hükümetlerin yazılım yayılımını kontrol etmeye yönelik ihracat kısıtlamalarının, güçlü çift‑kullanımlı siber teknolojilerin kötü niyetli aktörler tarafından suistimalini önleme konusunda etkin bir çözüm sunmadığı aşikar.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database