DeepSeek Tartışması ve Amerikan Teknoloji Endüstrisinin Tepkisi
Ocak ayında, bir Çin şirketi olan DeepSeek, amiral gemisi açık kaynaklı yapay zeka modelini tanıttı. Bu tanıtım, Amerikan teknoloji endüstrisinde endişe dalgaları yarattı. Neredeyse anında, gizlilik ve güvenlik endişeleri dile getirildi. Potansiyel risklerden endişe duyan özel ve devlet kuruluşları, DeepSeek’in hem yurt içinde hem de yurt dışında kullanımını yasaklamak için hızla harekete geçti.
Endişenin temelinde, DeepSeek’in Çin kökenli olması nedeniyle Amerikan halkı için daha büyük bir risk oluşturduğu inancı yatıyordu. Gözetleme, siber savaş ve diğer ulusal güvenlik tehditleri sıklıkla dile getirildi. Bu endişeleri körükleyen, DeepSeek’in gizlilik politikasındaki şu özel maddeydi: “Sizden topladığımız kişisel bilgiler, yaşadığınız ülkenin dışında bulunan bir sunucuda saklanabilir. Topladığımız bilgileri Çin Halk Cumhuriyeti’nde bulunan güvenli sunucularda saklıyoruz.”
Bu görünüşte masum ifade, bazıları tarafından Çin hükümetinin hassas kullanıcı verilerine erişmesi için potansiyel bir geçit olarak yorumlandı. Küresel yapay zeka gelişiminin hızlı ilerlemesi ve ABD ile Çin arasındaki algılanan “yapay zeka silahlanma yarışı”, bu endişeleri daha da artırarak derin bir güvensizlik ortamı yarattı ve etik soruları gündeme getirdi.
Şaşırtıcı Bir Gerçek: Gemini’nin Veri İştahı
Ancak, DeepSeek’i çevreleyen fırtınanın ortasında, şaşırtıcı bir gerçek ortaya çıktı. Çin yapay zeka modeline yöneltilen yoğun incelemeye rağmen, DeepSeek’in chatbot alanındaki en önemli veri toplayıcısı olmadığı ortaya çıktı. Saygın bir VPN sağlayıcısı olan Surfshark tarafından yapılan yakın tarihli bir araştırma, en popüler yapay zeka chatbot uygulamalarından bazılarının veri toplama uygulamalarına ışık tuttu.
Araştırmacılar, Apple App Store’da kolayca bulunabilen on önde gelen chatbot’un gizlilik ayrıntılarını titizlikle analiz ettiler: ChatGPT, Gemini, Copilot, Perplexity, DeepSeek, Grok, Jasper, Poe, Claude ve Pi. Analizleri üç temel hususa odaklandı:
- Toplanan Veri Türleri: Her uygulama hangi belirli kullanıcı bilgisi kategorilerini topluyor?
- Veri Bağlantısı: Toplanan verilerin herhangi biri doğrudan kullanıcının kimliğiyle bağlantılı mı?
- Üçüncü Taraf Reklamverenler: Uygulama, kullanıcı verilerini harici reklam kuruluşlarıyla paylaşıyor mu?
Bulgular şaşırtıcıydı. Google’ın Gemini’si, topladığı kişisel bilgilerin hacmi ve çeşitliliği açısından rakiplerini gölgede bırakarak, en çok veri toplayan yapay zeka chatbot uygulaması olarak ortaya çıktı. Uygulama, 35 olası kullanıcı verisi türünden 22’sini topluyor. Bu, aşağıdakiler gibi son derece hassas verileri içerir:
- Kesin Konum Verileri: Kullanıcının tam coğrafi konumunu belirleme.
- Kullanıcı İçeriği: Uygulama içindeki kullanıcı etkileşimlerinin içeriğini yakalama.
- Kişi Listesi: Kullanıcının cihazındaki kişilere erişim.
- Tarama Geçmişi: Kullanıcının web tarama etkinliğini izleme.
Bu kapsamlı veri toplama, çalışmada incelenen diğer popüler chatbot’larınkinden çok daha fazladır. Çok tartışılan DeepSeek, on uygulama arasında beşinci sırada yer aldı ve nispeten daha az, 11 benzersiz veri türü topladı.
Konum Verileri ve Üçüncü Taraflarla Paylaşım: Daha Yakından Bir Bakış
Çalışma ayrıca, konum verileri ve verilerin üçüncü taraflarla paylaşılmasıyla ilgili endişe verici eğilimleri ortaya çıkardı. Yalnızca Gemini, Copilot ve Perplexity’nin, bir kullanıcının hareketleri ve alışkanlıkları hakkında çok şey ortaya çıkarabilen son derece hassas bir bilgi parçası olan kesin konum verilerini topladığı bulundu.
Daha geniş anlamda, analiz edilen chatbot’ların yaklaşık %30’unun, konum verileri ve tarama geçmişi de dahil olmak üzere hassas kullanıcı verilerini, veri aracıları gibi harici kuruluşlarla paylaştığı bulundu. Bu uygulama, kullanıcı bilgilerini daha geniş bir aktör ağına maruz bıraktığı ve potansiyel olarak kullanıcının bilgisi veya kontrolü dışındaki amaçlar için kullanılabileceği için önemli gizlilik endişeleri yaratıyor.
Kullanıcı Verilerini İzleme: Hedefli Reklamcılık ve Ötesi
Bir diğer endişe verici bulgu, kullanıcı verilerinin hedefli reklamcılık ve diğer amaçlar için izlenmesi uygulamasıydı. Chatbot’ların yüzde otuzunun, özellikle Copilot, Poe ve Jasper’ın kullanıcılarını izlemek için veri topladığı bulundu. Bu, uygulamadan toplanan kullanıcı verilerinin üçüncü taraf verileriyle bağlantılı olduğu ve hedefli reklamcılığa veya reklam etkinliğinin ölçülmesine olanak sağladığı anlamına gelir.
Copilot ve Poe’nun bu amaçla cihaz kimliklerini topladığı, Jasper’ın ise Surfshark uzmanlarına göre yalnızca cihaz kimliklerini değil, aynı zamanda ürün etkileşim verilerini, reklam verilerini ve “uygulamadaki kullanıcı etkinliğiyle ilgili diğer tüm verileri” topladığı bulundu.
DeepSeek: En İyisi Değil, En Kötüsü Değil
Yoğun incelemeye tabi tutulan tartışmalı DeepSeek R1 modeli, veri toplama açısından orta sıralarda yer alıyor. Ağırlıklı olarak şunlara odaklanan ortalama 11 benzersiz veri türü toplar:
- İletişim Bilgileri: İsimler, e-posta adresleri, telefon numaraları vb.
- Kullanıcı İçeriği: Uygulama içinde kullanıcılar tarafından oluşturulan içerik.
- Tanılama: Uygulama performansı ve sorun giderme ile ilgili veriler.
En gizlilik dostu chatbot olmasa da, DeepSeek’in veri toplama uygulamaları, özellikle Gemini olmak üzere, ABD merkezli bazı rakiplerinden daha az kapsamlıdır.
ChatGPT: Karşılaştırmalı Bir Bakış Açısı
Karşılaştırma için, en yaygın kullanılan yapay zeka chatbot’larından biri olan ChatGPT, 10 benzersiz veri türü toplar. Bu şunları içerir:
- İletişim Bilgileri
- Kullanıcı İçeriği
- Tanımlayıcılar
- Kullanım Verileri
- Tanılama
ChatGPT’nin sohbet geçmişini de biriktirdiği unutulmamalıdır. Ancak, kullanıcılar, konuşma geçmişini saklamayarak bunu azaltmak için tasarlanmış bir özellik olan “Geçici sohbet”i kullanma seçeneğine sahiptir.
DeepSeek’in Gizlilik Politikası: Kullanıcı Kontrolü ve Veri Silme
DeepSeek’in gizlilik politikası, bazıları için bir endişe kaynağı olsa da, sohbet geçmişi üzerinde kullanıcı kontrolü için hükümler içerir. Politika, kullanıcıların sohbet geçmişlerini yönetebileceklerini ve ayarları aracılığıyla silme seçeneğine sahip olduklarını belirtir. Bu, diğer chatbot uygulamalarında her zaman bulunmayan bir kontrol derecesi sunar.
Daha Geniş Bağlam: Yapay Zeka Gelişimi ve ABD-Çin Dinamiği
DeepSeek’i çevreleyen endişeler ve yapay zeka veri gizliliği hakkındaki daha geniş tartışma, küresel yapay zeka gelişiminin hızla artması ve ABD ile Çin arasındaki algılanan yapay zeka silahlanma yarışı ile ayrılmaz bir şekilde bağlantılıdır. Bu jeopolitik bağlam, konuya ulusal güvenlik ve yapay zeka teknolojilerinin kötüye kullanılması potansiyeli hakkındaki endişeleri körükleyen başka bir karmaşıklık katmanı ekliyor.
Ancak, Surfshark çalışmasının bulguları, veri gizliliği endişelerinin belirli ülkelerde geliştirilen yapay zeka modelleriyle sınırlı olmadığını önemli bir hatırlatma işlevi görüyor. Analiz edilen popüler chatbot’lar arasında en göze çarpan veri toplayıcısı, aslında ABD merkezli bir uygulamadır. Bu, yapay zeka veri gizliliğine, ulusal sınırları aşan ve bireysel şirketlerin uygulamalarına ve uyguladıkları güvenlik önlemlerine odaklanan daha incelikli ve kapsamlı bir yaklaşıma duyulan ihtiyacın altını çiziyor. Kullanıcıların, kökenleri ne olursa olsun, kullandıkları yapay zeka araçlarının veri toplama uygulamaları hakkında bilgilendirilmeleri ve hızla gelişen yapay zeka ortamında kullanıcı gizliliğini korumak için sağlam düzenlemelerin yürürlüğe konması zorunludur. Odak noktası, veri toplama, kullanım ve paylaşım için net standartlar oluşturmak, şeffaflık ve kullanıcı kontrolü sağlamak ve şirketleri veri uygulamalarından sorumlu tutmak olmalıdır.