Microsoft’un raporunda İran'ın siber saldırılarına dikkat çekildi

Tahran manipüle etmek ve korkutmak için yapay zeka tekniklerini kullandı.

Microsoft yayınladığı raporda İran’ın siber saldırılarına yer verdi.
Microsoft yayınladığı raporda İran’ın siber saldırılarına yer verdi.
TT

Microsoft’un raporunda İran'ın siber saldırılarına dikkat çekildi

Microsoft yayınladığı raporda İran’ın siber saldırılarına yer verdi.
Microsoft yayınladığı raporda İran’ın siber saldırılarına yer verdi.

Microsoft'a göre İran, Gazze Şeridi'nde savaşın başladığı 7 Ekim 2023'ten bu yana İsrail'e yönelik siber operasyonlarına ve propaganda kampanyalarına hız verdi.

ABD merkezli Microsoft, Hamas Hareketi’nin 7 Ekim 2023'te gerçekleştirdiği saldırıların öncesi ve sonrasında İran'ın siber faaliyetlerine ilişkin ayrıntılı bir rapor yayınladı.

Raporda, İran hükümetiyle ittifak halinde olan bazı tarafların çok sayıda elektronik ve siber saldırı başlattığı belirtildi. Hamas'a yardım etmeyi ve İsrail'i, onun siyasi müttefiklerini ve ticari ortaklarını zayıflatmayı amaçlayan yapay zekâ tekniklerini ve nüfuz operasyonlarını kullandı.

Microsoft’un raporuna göre İran, Hamas'ı desteklemek amacıyla siber operasyonlarını ve çevrimiçi etki operasyonlarına hız verdi ve faaliyetlerinin yaklaşık yüzde 43'ünü İsrail'e karşı yürüttü.

Ancak rapora göre İran'ın 7 Ekim'den sonra gerçekleştirdiği operasyonların çoğu aceleci ve kaotikti; bu da İran ile Hamas arasında bir koordinasyon olmadığını gösteriyor.

Şarku’l Avsat’ın edindiği bilgilere göre raporda ayrıca İran'ın Lübnan'daki Hizbullah grubuyla iş birliğine de dikkat çekildi. İsrail ile Hamas arasındaki çatışmanın devam etmesi ve ABD başkanlık seçimlerinin yaklaşmasıyla birlikte İran'ın nüfuz operasyonlarının ve elektronik saldırıların önümüzdeki dönemde daha hedefe yönelik ve yıkıcı olacağı öngörülüyor.

Microsoft'un raporuna göre 2024 yılında İran'ın ABD'yi başkanlık seçimleri döneminde daha fazla hedef alması bekleniyor. İran'ın, İsrail hastanesine ve Pensilvanya'daki Amerikan su sistemine karşı yaptığı gibi hayati altyapıyı hedef almak gibi ‘ABD’nin kırmızı çizgilerini test edeceği’ vurgulanıyor.

Rapor, 2020 seçimlerinde olduğu gibi, ABD'li aşırılık yanlılarının kimlik hırsızlığı yaparak ve ABD hükümet yetkililerine karşı şiddeti teşvik ederek gerçekleştirdikleri olaylara dayanarak 2024'te ABD'deki başkanlık seçimleri sırasında yoğunlaşan daha büyük tehditler konusunda uyarıda bulunuldu.

Saldırıların üç aşaması

Raporda üç aşamada gerçekleştirilen operasyonlara ilişkin açıklamalara yer verildi:

İlk aşama etkileşimli olarak başlıyor ve İran Devrim Muhafızları'na bağlı ‘Tesnim’ ajansı gibi devlet medyası aracılığıyla yanıltıcı bilgilerin yayılmasını içeriyor. Örneğin, İsrail elektrik şirketinin arızalanmasıyla ilgili haberlerin yayınlandığı haberlerle ilişkilendirilmiş olan İran Devrim Muhafızları tarafından yönetilen bir grup (muhtemelen) siber saldırılar hakkında bilgiler içeren raporlara dayanır. Bu raporlar, İsrail'deki elektrik kesintilerine ilişkin eski raporlara ve İsrail şirketinin web sitesinde yer alan tarihsiz bir arıza ekran görüntüsüne dayanıyordu.

İkinci aşama, İran hükümetine bağlı çeşitli grupların ve kuruluşların İsrail'e karşı yanıltıcı bilgilerin yayılmasında iş birliği yapmasıyla karakterize edildi. Tahran'ın belirlediği koordinasyon ve hedeflere göre, bu, büyük bir iş birliğine ve dolayısıyla bu saldırıların uzmanlaşmasına ve büyük etkinliğine olanak sağladı.

Raporda, birden fazla İranlı grubun birden fazla koordineli siber faaliyet yoluyla aynı örgütü veya İsrail askeri üssünü hedef aldığı belirtildi. İran'ın kullanmayı tercih ettiği bir yöntem olan İsrail'e yönelik çevrimiçi nüfuz operasyonları hız kazandı ve bu operasyonlar arttı ve Ekim ayında on operasyon kaydedildi. Bu, 2022 yılının kasım ayında bir ayda gerçekleştirilen altı operasyon rekorunun neredeyse iki katına işaret ediyor.

Raporda, İran Devrim Muhafızları'na bağlı ‘Şehit Kaave’ grubunun 18 Ekim'de, İsrail içindeki güvenlik kameralarına karşı elektronik saldırılar düzenlemek için özel olarak tasarlanmış fidye yazılımlarını kullandığı belirtildi. ‘Cund Süleyman’ isimli bir siber karakter, İsrail'in Nevatim Hava Üssü'ndeki güvenlik kameralarını ve verilerini ele geçirdiklerini iddia etti. Ancak ‘Cund Süleyman’ tarafından sızdırılan güvenlik görüntülerinin, Tel Aviv'in kuzeyindeki Nevatim Caddesi'nde bulunan bir kasabada çekildiği ve aynı ismi taşıyan İsrail Hava Üssü'yle ilgisi olmadığı belirtildi.

Üçüncü aşama, geçtiğimiz kasım ayının sonlarında başladı ve İran'ın İsrail'e destek verdiğini düşündüğü ülkeleri hedef alarak coğrafi kapsamı genişletti. Bu aşama, İran destekli Husilerin uluslararası nakliyatı hedef alan saldırılarına başladığı döneme denk geldi. Bu saldırılar özellikle Bahreyn, Arnavutluk ve ABD'yi hedef aldı.

erbtn5y6mu7
İran'ın başlattığı nüfuz operasyonlar arasında rehinelerle ilgili olarak İsrail kamuoyunu etkilemek ve İsrail Başbakanı'na karşı öfkeyi artırmak var. (Microsoft raporu)

20 Kasım'da, ‘kukla’ hesaplarından Arnavutluk'a karşı yakın zamanda gerçekleşecek olan elektronik saldırılara dair uyarılar yapıldı. Daha sonra bu hesaplar, çeşitli Arnavut kuruluşları ve kurumlarına saldırılardan sorumlu olduklarını duyurdu.

21 Kasım'da ‘Tufan’ adı verilen bir siber kukla, İsrail ile ilişkilerini normalleştirmeye devam etmelerini engellemek için denizcilik hükümetini ve finans kurumlarını hedef aldı.

22 Kasım'da, İran Devrim Muhafızları'na bağlı bu gruplar, İsrail'in programlama kontrol ünitelerini hedef almaya başladılar (bu, üretim hatları ve robot cihazları gibi üretim kontrol işlemlerini gerçekleştirmek için geliştirilen endüstriyel bilgisayar cihazlarıdır) ve 25 Kasım'da Pensilvanya eyaletindeki su otoritesinin iletişimini kestiler.

Yanlış bilgi

Raporda hükümet medyasının Hamas saldırılarıyla ilgili yanıltıcı ayrıntılar yayınlamasına da değinildi. İran da İsrail'e yönelik siber saldırı operasyonlarını ve çabalarını artırdı. Saldırılar, savaşın ilk günlerinde bir tepki olarak başladı, ancak ekim ayının sonlarına doğru İran siber güvenlik güçlerinin İsrail'e yönelik saldırılarına odaklandığı belirtildi.

Microsoft’un raporunda, o dönemdeki siber saldırıların giderek daha yıkıcı hale geldiğini ve yanıltıcı bilgilerin yayılması kampanyalarının daha karmaşık hale geldiği belirtildi. Sosyal medya platformlarında sahte ve gerçek olmayan hesapların kullanıldığı ifade edildi.

Sayısal olarak bakıldığında, Microsoft'un gözlemlediği İran hükümet grupları, savaşın ilk haftasında dokuz saldırıdan bir sonraki haftada sadece bir hafta içinde on dört saldırıya çıkarak arttı.

2021'deki bir olaydan iki ayda bir düzenlenen etki operasyonları, sadece 2023 yılının Ekim ayında 11'e yükseldi. Ayrıca, Tahran'ın çevrimiçi eylemlerinde yüzde 42'lik bir artışın olduğu ve bir ay sonra yüzde 28'lik bir artışın daha kaydedildiği bildirildi.

İsrail’in ana hedef olmasına rağmen, Batı ve Arap ülkeleri de saldırılara maruz kaldı. Bunlar arasında, bir İran grubunun Bahreyn hükümetini ve finansal kurumları hedef alması da yer aldı. Son olarak, İran Devrim Muhafızları'na bağlı bir grup, Pensilvanya'daki ABD su yönetim merkezine siber saldırılar düzenledi.

İran'ın hedefleri

Raporda, İran'ın ana hedefinin, siber operasyonlarını kullanarak İsrail ve dünya genelinde kamuoyunu etkilemek olduğu belirtiliyor. Bu, ‘siyasi ve sosyal anlaşmazlıkları’ hedefleyerek manipülasyon veya korku yoluyla gerçekleştiriliyor.

Raporda, etki operasyonlarının sık sık çabalarını, Hamas'ın liderlik ettiği saldırı sırasında kaçırılan 240 rehineye veya İsrail Başbakanı Binyamin Netanyahu'nun görevden alınmasına yönlendirdiği kaydedildi. Bu, kafa karışıklığı ve güven kaybı yaratmak için yapılan bir girişimdi.

Microsoft’un raporu, ana hedeflerine de değinildi: Birincisi, iç siyasi ve sosyal farklılıkları daha da kötüleştiren kutuplaşma yoluyla istikrarsızlaştırma. Bu nedenle, 240 rehine kriziyle başa çıkma konusunda İsrail hükümetinin benimsediği yaklaşıma odaklanıldı. Kendilerini barış isteyen aktivist gruplar olarak tanıttılar, İsrail hükümetini ve İsrail Başbakanı'nı eleştirdiler ve onun görevden alınması çağrısında bulundular.

Microsoft raporuna göre ikinci hedef intikamdı. İran'ın saldırıları, İsrail'in ‘göze göz dişe diş’ prensibinden hareketle Gazze'deki elektrik, su ve yakıtı keseceği yönündeki tehditlerine yanıt olarak İsrail'in elektrik, su ve yakıt altyapısını hedef aldı.

Üçüncü hedef, İsrail vatandaşlarını korkutarak ve İsrail askerlerinin ailelerini tehdit ederek korku yaratmaktı. Bu amaçla, İsrail ordusunun askerlerini koruma yetkisinin olmadığını belirten ve İsrail Savunma Kuvvetleri'nin askerlerini teslim olmaya ikna etmeyi amaçlayan mesajlar gibi, X platformu üzerinden hesaplar aracılığıyla mesajlar yayınladılar.

Dördüncü hedef ise İsrail'i destekleyen tarafları hedef alarak ve İsrail'in Gazze Şeridi'ne yönelik saldırılarının yarattığı hasarı öne çıkararak İsrail'e verilen uluslararası desteği baltalamaktı.

Yapay zekâ saldırıları

Rapora göre İran'ın en büyük saldırısı, 2023 yılının Aralık ayı başlarında televizyon yayın hizmetlerini keserek, yerine İngiltere, Kanada ve BAE'deki İran nüfuz kampanyası kapsamında (yapay zeka tarafından üretilen bir haber spikeri) kullanılan bir video klip kullanılmasıydı. Microsoft, bu olaya özel bir vurgu yaparak, Tahran'daki hükümet grupları tarafından benzer bir şekilde yapılan ilk saldırı olduğunu ve operasyonlarında büyük ölçüde yapay zekâ teknolojilerine güvendiklerini belirtti.

Microsoft şirketinin yapay zeka izleme bölümü, İran'ın propaganda göstergelerini takip etti.

Microsoft raporu, İran devletine bağlı medyanın, ABD ile yakın müttefik olan İngiltere, Kanada, Avustralya ve Yeni Zelanda gibi İngilizce konuşulan ülkelerde büyük başarı elde ettiğini gözler önüne serdi. İran haber kaynaklarına olan ilgi ve trafiğin, genel internet trafiğiyle karşılaştırıldığında önemli ölçüde arttığını ifade etti. İsrail'in Gazze'ye yönelik saldırısı sırasında, ABD, İngiltere, Kanada, Avustralya ve Yeni Zelanda'dan İran kaynaklı internet sitelerine olan ziyaretlerin yüzde 42 arttığı kaydedildi. Bu durum, İran'ın Ortadoğu'daki çatışma hakkındaki raporlarıyla Batı halkına ulaşma yeteneğine işaret etti. Rapor, bu başarının özellikle savaşın ilk günlerinde daha güçlü olduğunu ve savaşın bir ayı aşkın bir süre geçtikten sonra bile, İran kaynaklarına erişimin savaş öncesi seviyelerinin yüzde 28 üzerinde kaldığını belirtti.

İran sızma operasyonları

Rapor, İranlı kurumların sadece düşmanlarını değil, aynı zamanda dostlarını da taklit ettiğini belirtiyor. İran'ın son operasyonları, İsrail ordusunu tehdit eden sahte mesajlar yayınlamak için Hamas'ın askeri kanadı olan Kassam Tugayı'nın adını ve logosunu kullandı. Ancak, İran'ın bunun için Hamas'tan onay alıp almadığı bilinmiyor.

İran, İsraillileri faaliyetlerine katılmaya çekmeyi başardı. ‘Savaşın Gözyaşları’ adlı son bir operasyonda, İranlı ajanlar İsraillileri, İsrail basınında yer alan haberlere dayanarak İsrail mahallelerinde yapay zeka ürünü görseller kullandı. ‘Savaşın Gözyaşları’ sloganlı pankartlar asmaya ve Binyamin Netanyahu'nun görevden alınmasını teşvik etmeye ikna etti.

E-posta kampanyaları

İran'ın, psikolojik etkileri artırmak için kitle mesajlaşma ve e-posta kampanyalarını artan bir şekilde kullandığı belirlendi. İnsanların telefonlarına veya gelen kutularına gelen mesajların, sosyal medyadaki sahte hesaplardan daha büyük bir etkiye sahip olduğu ortaya çıktı. Rapora göre İran, İran Devrim Muhafızları'na bağlı hem açık hem de gizli medya organlarını, siber operasyonların etkilerini büyütmek için kullanıyor. Eylül ayında, İranlı bir hacker grubu, İsrail demiryolu sistemine karşı elektronik saldırılar düzenlediğini iddia etti. İran Devrim Muhafızları'nın medyası da söz konusu iddiaları köpürterek yayılmasını sağladı.



Anthropic, iki yapay zekâ modeline yabancıların erişimini askıya aldı

New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)
New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)
TT

Anthropic, iki yapay zekâ modeline yabancıların erişimini askıya aldı

New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)
New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)

Yapay zekâ şirketi Anthropic, ABD hükümetinin ulusal güvenlik gerekçesiyle çıkardığı bir karara uyarak, elindeki en güçlü iki yapay zekâ modeline erişimi askıya aldığını duyurdu.

"Fable 5" modelinin resmi olarak piyasaya sürülmesinden sadece üç gün sonra şirket tarafından yayımlanan blog yazısında; Anthropic bünyesinde çalışanlar da dahil olmak üzere bütün yabancı uyrukluların "Fable 5" ve "Mythos 5" modellerine erişiminin, ulusal güvenlik endişeleri nedeniyle hükümet talimatıyla yasaklandığı belirtildi.

Şirket açıklamada, "Bu kararın fiili sonucu, alınan karara tam uyum sağlamak adına tüm müşterilerimiz için Fable 5 ve Mythos 5 modellerini durdurmak zorunda kalmamızdır" ifadelerine yer verdi.

ABD Başkanı Donald Trump, geçtiğimiz hafta siber güvenlik başlığı altında en gelişmiş yapay zekâ modelleri üzerinde hükümet denetimine izin veren bir başkanlık kararnamesi imzalamıştı. Ancak söz konusu kararname, bu denetimin yalnızca "gönüllülük esasına göre" yürütüleceğini öngörüyordu.

Şarku’l Avsat’ın aldığı bilgiye göre Anthropic, yapay zekâ sektöründe etiği ve güvenliği çalışmalarının merkezine koyan bir laboratuvar olarak edindiği imajla tanınıyor.


Bilim insanları güneş fırtınalarına karşı "hava yastıkları" öneriyor

(NASA)
(NASA)
TT

Bilim insanları güneş fırtınalarına karşı "hava yastıkları" öneriyor

(NASA)
(NASA)

Vishwam Sankaran Bilim ve Teknoloji Muhabiri 

Yeni bir araştırmaya göre Dünya'nın manyetik alanının sınırında uydulardan fırlatılan kimyasallar, gezegeni yıkıcı güneş patlamalarından koruyacak bir "hava yastığı" görevi görebilir.

Güneş'ten fırlatılan yüksek enerjili parçacık akımları olan güneş patlamaları, radyo iletişimini bozup uydu elektronik sistemlerini tahrip edebiliyor.

Güneş fırtınalarının Dünya’nın manyetik alanında yarattığı dalgalanmalar, GPS sinyallerini bozabilir ve hatta elektrik şebekelerinde aşırı yüklenmeye yol açabilecek akım dalgalanmalarına neden olabilir.

Bilim insanları Güneş'ten gelen yıkıcı enerji akımlarını tahmin etmede giderek daha başarılı olsa da kendimizi bunlardan korumak için yapabileceğimiz pek bir şey yok.

Araştırmacılar, savunmamızı geçici olarak güçlendirmek ve zarar verme potansiyeli taşıyan uzay fırtınalarını saptırmak için gezegenin manyetik alanının kenarına kimyasallar ateşleyecek bir uzay aracı sistemi kurulmasını öneriyor.

Araştırmacılar, böyle bir sistemin büyük bir jeomanyetik fırtınanın şiddetini yarıya indirebileceğini ve bunun uydu ve elektrik şebekeleri gibi kritik altyapıyı kurtarmaya yeteceğini tahmin ediyor.
 

Güneş süper fırtınasının Dünya'nın plazmasferini sıkıştırması (Uzay-Dünya Çevre Araştırmaları Enstitüsü / Nagoya ÜniversitesiGüneş süper fırtınasının Dünya'nın plazmasferini sıkıştırması (Uzay-Dünya Çevre Araştırmaları Enstitüsü / Nagoya Üniversitesi)

Michigan Üniversitesi'nden araştırmanın yazarı gökbilimci Daniel Welling, Science'a yaptığı açıklamada "Sanki manyetosfere bir hava yastığı takabiliyormuşuz gibi" diyor.

Hakemli dergi Space Weather'da yayımlanan çalışmanın bir diğer yazarı Brian Walsh ise şu ifadeleri kullanıyor:

Paradigmayı tersine çevirebilecek bir model geliştirdik. Bu, bir köyde nehrin taşacağını gören insanlara benziyor; belki nehrin ne zaman taşacağını öngörebilirler ancak fırtına duvarı inşa etmeleri muhtemelen daha da iyi olur. İşte burada önerdiğimiz şey bu.

Ekibin "Storm Wall" (Fırtına Duvarı) adını verdiği önerilen sistem, yer eşzamanlı yörüngeye fırlatılarak yörüngelerini Dünya'nınkiyle senkronize eden 6 uzay aracını kullanacak.

Her bir uydu, elektrik yükü oluşturup atmosfere plazma yaymak için baryum veya lityum gibi bir alkali element içeren bir kutu taşıyacak. Bilim insanları bu plazmanın, herhangi bir güneş fırtınasıyla manyetosfer arasındaki enerji akışını bozacağını ve bunun, uzay havasını gezegenimizin etrafına ve ötesine yönlendirmeye yeteceğini öngörüyor.
 

Yeni konseptin şematik diyagramı (Space Weather)Yeni konseptin şematik diyagramı (Space Weather)

Öte yandan araştırmacılar, sistemin uygulanmasında maliyet engelleriyle karşılaşılabileceği uyarısında bulunuyor.

Önerilen sistemin, yaklaşık bir düzine petrol kamyonuna eşdeğer malzeme taşıyan 6 uzay aracının fırlatılmasını gerektireceğini tahmin ediyorlar.

Bilim insanları kullanılan malzeme miktarını gelecek çalışmalarda yarıya indirecek yöntemler bulmayı umuyor.

Araştırmacılar "Önerilen yaklaşımda mevcut teknoloji ve malzemelerin kullanılması, onu uzay havası risklerine karşı geleceğin pratik bir savunması haline getiriyor" diye yazıyor.

Dr. Walsh da "Eğer bunu inşa edersek ve eğer devreye sokulursa, gezegendeki herkese faydası olacak. Bu sadece bir ülkeye, bir uydu grubuna yardımcı olacak şekilde yapılamaz" diyor.

 Independent Türkçe,independent.co.uk/space


IBM: Suudi Arabistan’da yapay zekânın hakimiyeti artık sadece veri konumuyla ilgili bir mesele değil

Suudi Arabistan’da dijital egemenlik artık sadece verilerin depolandığı yerle değil, altyapı, modeller ve süreçler üzerindeki kontrolle de bağlantılı hale geldi. (Shutterstock)
Suudi Arabistan’da dijital egemenlik artık sadece verilerin depolandığı yerle değil, altyapı, modeller ve süreçler üzerindeki kontrolle de bağlantılı hale geldi. (Shutterstock)
TT

IBM: Suudi Arabistan’da yapay zekânın hakimiyeti artık sadece veri konumuyla ilgili bir mesele değil

Suudi Arabistan’da dijital egemenlik artık sadece verilerin depolandığı yerle değil, altyapı, modeller ve süreçler üzerindeki kontrolle de bağlantılı hale geldi. (Shutterstock)
Suudi Arabistan’da dijital egemenlik artık sadece verilerin depolandığı yerle değil, altyapı, modeller ve süreçler üzerindeki kontrolle de bağlantılı hale geldi. (Shutterstock)

Suudi Arabistan’da dijital egemenlik artık yalnızca verilerin nerede depolandığıyla ilgili bir mesele olmaktan çıkarken, değişen koşullar karşısında altyapı, modeller, operasyonlar, anahtarlar ve dijital tedarik zincirleri üzerindeki kontrolün kimin elinde olduğu sorusunu da kapsayan daha geniş bir kavrama dönüşüyor. Bu konu, dijital dönüşüm gündeminin hız kazandığı ve Suudi Arabistan’ın yapay zekâ, bulut altyapıları, operasyonel dayanıklılık ve yönetişim alanlarındaki hedeflerini büyüttüğü bir dönemde, IBM tarafından Suudi Arabistan’da dijital egemenlik konusunda düzenlenen yuvarlak masa toplantısının ana gündem maddesini oluşturdu.

IBM Suudi Arabistan Bölge Başkan Yardımcısı Eymen er-Raşid (IBM)IBM Suudi Arabistan Bölge Başkan Yardımcısı Eymen er-Raşid (IBM)

Farkındalık ve hazırlık arasındaki uçurum

Suudi Arabistan pazarına ilişkin verilere göre IBM, Suudi yöneticilerin yüzde 90’ının yapay zekâ egemenliğinin 2026 yılı iş stratejilerinin bir parçası olması gerektiğine inandığını belirtiyor. Ancak toplantıda yapılan değerlendirmelerde, fiilen hazırlıklı olan kurumların oranının bunun oldukça altında kaldığına dikkat çekildi. Katılımcılar, Suudi Arabistan’daki müşterilerin yalnızca ‘her on kurumdan iki ya da üçünün’ yeterli hazırlık düzeyine sahip olduğunu ifade etti.

IBM Suudi Arabistan Bölge Başkan Yardımcısı Eymen er-Raşid, konunun artık teorik ya da geleceğe ertelenmiş bir tartışma olmaktan çıktığını ve ‘bugün yaşanan bir tartışma’ hâline geldiğini söyledi. Raşid, sorunun farkındalık eksikliğinden değil, egemenliğin stratejinin bir parçası olması gerektiğine inanmakla bunu uygulayabilecek kapasiteye sahip olmak arasındaki farktan kaynaklandığını belirtti. Birçok kurumun hâlâ dijital egemenlik meselesine geleneksel bir bakış açısıyla yaklaştığını kaydeden Raşid, tartışmanın “Veriler nerede bulunuyor? Hesaplama altyapısı nerede?” sorularının çok ötesine geçtiğini vurguladı.

IBM Institute for Business Value tarafından Suudi Arabistan’a ilişkin yayımlanan sonuçlara göre, Suudi liderlerin yüzde 63’ü bilişim kaynaklarının temininde belirli bölgelere bağımlı olmaktan endişe duyuyor. Bu oran, küresel ortalamanın üzerinde bulunuyor. Ayrıca liderlerin yüzde 85’i jeopolitik ve ekonomik gelişmelerin teknoloji yatırımlarını tehdit ettiğini düşünüyor. Buna karşılık, Suudi liderlerin yüzde 73’ü ise kurumların uyum sağlama kapasitesine sahip olması halinde jeopolitik dalgalanmaların 2026 yılında yeni iş fırsatları yaratabileceğine inanıyor.

 IBM, Suudi kuruluşların yapay zekanın önemine ilişkin farkındalığı ile bunu uygulamaya yönelik fiili hazırlıkları arasında bir uçurum olduğunu düşünüyor. (Shutterstock)IBM, Suudi kuruluşların yapay zekanın önemine ilişkin farkındalığı ile bunu uygulamaya yönelik fiili hazırlıkları arasında bir uçurum olduğunu düşünüyor. (Shutterstock)

Egemenlik sadece bir konum değil

Şarku’l Avsat’ın katıldığı oturumda konuşan Sabine Holl, dijital egemenlik kavramının düzenleyici bir gereklilik olmaktan çıkarak stratejik bir önceliğe dönüştüğünü söyledi. IBM’in Ortadoğu ve Afrika Bölgesi Satış Mühendisliği Başkan Yardımcısı ve Teknoloji Direktörü olan Holl, tartışmaların başlangıçta veri egemenliği ekseninde yürüdüğünü, yani verilerin ülke içinde mi yoksa dışında mı bulunduğu sorusuna odaklandığını belirtti. Ancak son dönemde veri merkezlerinde yaşanan kesintiler ve jeopolitik gerilimler gibi gelişmelerin, fiziksel konumun tek başına kontrolü garanti etmeye yetmediğini ortaya koyduğunu ifade etti.

Holl, dijital egemenliğin artık ‘veriler, altyapı ve teknoloji geliştirme süreçleri’ üzerindeki kontrolle bağlantılı hale geldiğini söyledi. Bu çerçevede IBM, dijital egemenlik kavramını operasyonel egemenlik, veri egemenliği, teknoloji egemenliği ve yapay zekâ egemenliği olmak üzere dört temel başlık altında ele alıyor. Bu yaklaşım doğrultusunda dijital egemenlik, yalnızca verilerin yerel sınırlar içinde tutulmasına yönelik düzenlemelere uyum anlamına gelmiyor; aynı zamanda verilere kimin erişebildiğini, sistemi kimin yönettiğini, modellerin nerede çalıştığını ve kurumların gerektiğinde uyumluluğunu nasıl kanıtlayabildiğini kapsayan sürekli bir yetkinlik olarak tanımlanıyor.

Konuyu doğrudan bir ifadeyle özetleyen Holl, “Egemenlik yalnızca konumla ilgili değildir” dedi. Holl’e göre temel soru, verilerin yerel bir veri merkezinde bulunup bulunmadığından ziyade, bu veriler üzerinde kimin kontrol sahibi olduğu, hangi kimliklerle şifrelerinin çözülebildiği ve bölgesel bir kesinti ya da beklenmedik bir kriz durumunda kurumun iş sürekliliğini sağlayacak bir kurtarma ve operasyon planına sahip olup olmadığıyla ilgili.

Yapay zekâ denklemi karmaşıklaştırıyor

Dijital egemenlik konusu, yapay zekânın yaygınlaşmasıyla birlikte daha da karmaşık bir hâl alıyor. Zira yapay zekâ modelleri ve ajanları artık yalnızca verileri depolamak veya okumakla yetinmiyor; farklı veri kaynaklarına erişebiliyor, bilgileri yorumlayabiliyor, karar önerilerinde bulunabiliyor ve hatta kurumların sistemleri içinde çeşitli işlemleri doğrudan gerçekleştirebiliyor. Bu durum, dijital egemenlik tartışmasına yeni bir boyut kazandırıyor: Kurumlar yalnızca verilerin bulunduğu yer üzerinde mi kontrol sahibi, yoksa yapay zekânın bu verilerle ne yaptığı üzerinde de denetim sağlayabiliyor mu?

Bu yaklaşım, IBM’in ‘yapay zekâ için yeni işletim modeli’ olarak tanımladığı yapıya neden önem verdiğini de ortaya koyuyor. Şirkete göre yapay zekâ alanında öne çıkan kurumlar sadece daha fazla araç kullanmakla kalmıyor, aynı zamanda çalışma biçimlerini de yeniden tasarlıyor. IBM, bu modelin birbiriyle bağlantılı üç temel unsur üzerine kurulduğunu belirtiyor: yapay zekâ ajanları, veri, otomasyon ve hibrit altyapılar.

Bu çerçevede IBM, farklı ortamlarda yapay zekâ ajanlarının koordinasyonu ve yönetimi için geliştirilen yeni nesil Watsonx Orchestrate çözümünü duyurdu. Şirket ayrıca gerçek zamanlı veri yetenekleri için Confluent ve watsonx.data entegrasyonlarının yanı sıra, akıllı operasyonlar için IBM Concert platformunu ve operasyonel egemenlik alanındaki IBM Sovereign Core çözümünü tanıttı.

Oturum sırasında Şarku’l Avsat, yapay zekâ ajanlarının kurumsal iş akışlarının bir parçası haline gelmesiyle birlikte dijital egemenliğin daha zor yönetilen bir konuya dönüşüp dönüşmediğini gündeme getirdi. Soruda, verilerin artık yalnızca depolanmadığı; kullanıldığı, yorumlandığı ve bunlara dayanarak kararlar alındığı vurgulandı. Bu soruya yanıt veren Holl, kurumların artık ajanların ‘her yerde’ bulunduğu bir gerçeklikle karşı karşıya olduğunu söyledi. Holl, bu ajanların hem kurum içi sistemlerde hem de farklı platformlarda faaliyet gösterebildiğini belirterek, bu nedenle güçlü gözetim ve denetlenebilirlik mekanizmalarına ihtiyaç duyulduğunu ifade etti. Holl ayrıca, IBM tarafından geliştirilen işletim modelinin önemli unsurlarından birinin de, yapay zekâ ajanlarının yönetilmesini ve izlenmesini sağlayan ‘ajan kontrol katmanı’ olduğunu kaydetti.

 IBM, yapay zekadan gerçek bir değer elde etmenin temel unsurlarının insan becerileri ve sistemlere duyulan güven olduğunu vurguluyor. (Shutterstock)IBM, yapay zekadan gerçek bir değer elde etmenin temel unsurlarının insan becerileri ve sistemlere duyulan güven olduğunu vurguluyor. (Shutterstock)

Buluttan operasyonel özerkliğe

IBM, hibrit bulut stratejisinin dijital egemenliğin inşasında temel unsurlardan biri haline geldiğini değerlendiriyor. Oturumda konuşan Holl, bulut teknolojilerinin yaygınlaşmasının egemenlik kavramına bakışı değiştirdiğini belirtti. Holl, özellikle Ortadoğu ve Afrika’da veriye erişim ve verinin kullanımına ilişkin düzenlemelerin erken dönemde ortaya çıkmasının, şirketlerin konuya yaklaşımını şekillendirdiğini ifade etti. Bu durumun, IBM’in hibrit bulut stratejisinin oluşumunda etkili olduğunu kaydeden Holl, bulutun sunduğu avantajların yalnızca genel bulut ortamlarıyla sınırlı kalmaması; özel bulut ve kurum içi sistemlerde de uygulanabilmesi gerektiğini söyledi.

Holl, geçmişte ‘her şeyin buluta taşınacağı’ yönündeki beklentinin tam anlamıyla gerçekleşmediğini dile getirdi. Kurumların hibrit ve çoklu bulut ortamlarında faaliyet göstermeyi sürdürdüğünü belirten Holl, ancak bu yapılarda çoğu zaman yeterli şeffaflık, denetlenebilirlik ve kontrol mekanizmalarının bulunmadığını ifade etti. Holl’e göre bir kurum, ‘tek bir tuşla’ sistemlerin nerede çalıştığı, kim tarafından yönetildiği ve düzenleyici gerekliliklere uygun olup olmadığı gibi sorulara yanıt veremiyorsa, gerçek anlamda dijital egemenliğe sahip sayılmıyor.

Bu noktada IBM, ‘tasarım yoluyla egemenlik’ kavramını öne çıkarıyor. Holl, mevcut bir teknolojik ortamın sonradan çeşitli eklemelerle egemen bir yapıya dönüştürülemeyeceğini savundu. Bunu, gölde kullanılan küçük bir teknenin basit onarımlarla okyanusu aşabilecek ve fırtınalara dayanabilecek bir gemiye dönüştürülemeyeceği benzetmesiyle açıklayan Holl, dijital egemenliğin altyapının tasarım aşamasından itibaren gözetilmesi gerektiğini vurguladı. Buna göre taşınabilirlik, tercih özgürlüğü, açık platformlar, felaket kurtarma planları, şifreleme anahtarlarının kontrolü ve kimlik yönetimi gibi unsurlar, sistem mimarisinin başlangıçtan itibaren ayrılmaz parçaları olmalı.

Egemenliği işleyişe dönüştürme girişimi

IBM, IBM Sovereign Core platformunun dijital egemenliği yalnızca yazılı bir politika olmaktan çıkararak uygulanabilir ve doğrulanabilir bir yapıya dönüştürmeyi hedeflediğini belirtiyor. Şirket, söz konusu platformu; hükümetlerin, kurumların ve hizmet sağlayıcılarının yapay zekâya hazır egemen dijital ortamlar oluşturmasına yardımcı olan, aynı zamanda hibrit sistemlerde kontrol ve mevzuata uyumun kanıtlanabilmesini sağlayan bir çözüm olarak tanımlıyor.

IBM’in yazılımdan sorumlu kıdemli başkan yardımcısı Dinesh Nirmal, yapay zekânın dijital egemenliği ‘siyasi bir söylemden ziyade çalışma anında karşılanması gereken bir gerekliliğe’ dönüştürdüğünü ifade etti. Öte yandan Raşid, yapay zekânın kurumsal ve ulusal stratejilerin ayrılmaz bir parçası haline gelmesiyle birlikte kurumların, operasyonel yetkiyi, güveni ve düzenleyici gereklilikleri riske atmadan yenilik yapabilme ihtiyacının arttığını söyledi.

Platform; müşteri tarafından yönetilen bir kontrol katmanı, kimlik hizmetleri, şifreleme altyapısı, egemen sınırlar içinde tutulan veriler, sürekli uyumluluk takibi ve otomatik denetim kayıtları üretimi gibi çeşitli özellikler içeriyor. Ayrıca önceden tanımlanmış düzenleyici çerçeveler ile yapay zekâ modellerinin, çıkarım süreçlerinin ve yapay zekâ ajanlarının belirlenmiş egemenlik sınırları içinde kontrollü biçimde çalıştırılmasını sağlıyor. IBM Sovereign Core, açık teknolojilere dayalı bir mimari üzerine inşa edilmiş durumda. Platform, Red Hat OpenShift ve Red Hat AI çözümlerinden yararlanırken; AMD, Dell, Mistral, MongoDB ve Palo Alto Networks gibi şirketleri kapsayan geniş bir iş ortaklığı ekosistemi tarafından destekleniyor.

Oturumda konuşan Holl ise dijital egemenlik yaklaşımının her kurumun kendi sunucusunu ya da yerli bir çip üretmesini gerektirmediğini vurguladı. Holl’e göre asıl önemli olan, koşullar değiştiğinde kurumların farklı bileşenler ve çalışma ortamları arasında geçiş yapabilme özgürlüğüne sahip olması. Holl, grafik işlem birimleri (GPU), bellek ve yarı iletken tedarikinde yaşanabilecek darboğazların, kurumların tek bir tedarikçiye veya değiştirilemeyen bir altyapıya bağımlı kalması durumunda ciddi bir egemenlik riskine dönüşebileceği uyarısında bulundu.

Yapay zekâ aracılarının yaygınlaşması, verilerin çoklu sistemler içinde kullanılması, yorumlanması ve bunlara dayalı olarak kararların alınması nedeniyle egemenliği daha karmaşık hale getiriyor.Yapay zekâ aracılarının yaygınlaşması, verilerin çoklu sistemler içinde kullanılması, yorumlanması ve bunlara dayalı olarak kararların alınması nedeniyle egemenliği daha karmaşık hale getiriyor.

Esneklik, egemenliğin bir parçası

Tartışmada öne çıkan başlıklardan biri de dijital egemenlik ile operasyonel dayanıklılık arasındaki yakın ilişki oldu. Katılımcılara göre bir kurum, hizmet kesintisi, siber saldırı veya jeopolitik kriz gibi durumlarda faaliyetlerini sürdüremiyor ve hızlı şekilde toparlanamıyorsa, sahip olduğunu düşündüğü kontrolü fiilen elinde bulundurmuyor demektir. Holl, bazı yedekleme ve felaket kurtarma stratejilerinin başarısız olmasının temel nedeninin, bunların yeterince ciddi biçimde test edilmemesi veya operasyonel bir zorunluluktan ziyade ikincil bir tercih olarak görülmesi olduğunu söyledi.

Suudi Arabistan’da dijital dönüşümün kamu, enerji, finans, telekomünikasyon ve sağlık gibi kritik sektörlerde hız kazanmasıyla birlikte bu konu daha da önem kazanıyor. Katılımcılar, özellikle kamu kurumlarının artık yalnızca politika ve düzenlemelerin tamamlanmasını beklemekle yetinmediğini, aynı zamanda iş yüklerini egemenlik ilkelerine uygun hizmet sağlayıcılarına taşımaya veya dijital ortamları yöneten ekiplerin ülke içinde bulunmasını sağlamaya yönelik somut adımlar attığını ifade etti.

Egemenlik ve insan becerileri

Tartışmalar yalnızca teknolojiyle sınırlı kalmadı. Raşid, dijital egemenlik kavramını insan kaynağıyla da ilişkilendirerek, yapay zekânın gerçek değerinin ancak gerekli beceriler ve sistemlere duyulan güvenle ortaya çıkabileceğini vurguladı. Raşid, “İnsan becerileri, yapay zekâ ekonomisinin para birimidir” ifadesini kullanarak, bazı kurumların yapay zekâ çözümlerini devreye almasına rağmen beklenen faydayı elde edemediğini; bunun temel nedeninin kullanıcıların söz konusu sistemlere yeterince güvenmemesi veya onlardan etkin şekilde yararlanabilecek yetkinliklere sahip olmaması olduğunu söyledi.

Bu yaklaşım, Suudi Arabistan’da yürütülen dijital egemenlik tartışmalarına yeni bir boyut kazandırıyor. Buna göre egemenlik, yalnızca veri merkezlerine veya bulut platformlarına kimin sahip olduğu meselesi değil; aynı zamanda bu sistemleri kimin işlettiği, riskleri kimin anlayabildiği, uyumluluğu kimin kanıtlayabildiği ve kuralların, piyasaların ya da tehditlerin değişmesi durumunda stratejiyi kimin yeniden şekillendirebildiğiyle de yakından bağlantılı.

IBM’in 2026 eğilimlerine ilişkin raporuna göre, Suudi Arabistan’daki üst düzey yöneticilerin yüzde 88’i, yapay zekâ ajanlarının belirsizlik ve kriz dönemlerinde daha hızlı ve daha isabetli kararlar alınmasına yardımcı olduğuna inanıyor. Ancak bu iyimser tablo, kurumların önüne yeni bir sorumluluk da çıkarıyor. Zira yapay zekâ ajanlarının karar alma süreçlerine katkısı ve görevleri yerine getirme kapasitesi arttıkça; açık yönetişim mekanizmalarına, denetim süreçlerine, model ve ajan yaşam döngüsünün etkin yönetimine, ayrıca gerektiğinde istenilen performansı göstermeyen sistemlerin durdurulmasına veya yeniden yapılandırılmasına duyulan ihtiyaç da artıyor.

Dijital egemenlik, operasyonel esneklik ve arızalardan, jeopolitik krizlerden ve siber saldırılardan kurtulma yeteneği gerektirir. (Shutterstock)

Dijital egemenlik, operasyonel esneklik ve arızalardan, jeopolitik krizlerden ve siber saldırılardan kurtulma yeteneği gerektirir. (Shutterstock)

Şekillenmekte olan bir Suudi modeli

Holl’e göre Suudi Arabistan, dijital egemenlik tartışmalarında özel bir konuma sahip bulunuyor. Holl, Suudi Arabistan’ın yerel veri merkezleri kurarken aynı zamanda küresel bulut sağlayıcılarıyla iş birliği yaparak ileri teknolojileri ülke içine taşıyan bir model geliştirdiğini belirtti. Bu yaklaşımın, yerel düzenlemelerle uyumlu bir çerçeve içinde inovasyonu mümkün kıldığını ifade etti. Ancak mevcut veriler, Suudi Arabistan’da bilişim altyapıları, yarı iletkenler ve küresel teknoloji sağlayıcılarına dış bağımlılık konusunda duyulan endişenin dünya ortalamasının üzerinde olduğunu da ortaya koyuyor.

Bu nedenle tartışma, tam anlamıyla içe kapanma ile sınırsız dışa açılma arasında bir tercih yapmaktan ziyade; küresel inovasyona erişim ile yerel kontrol arasında denge kurabilecek bir modelin nasıl oluşturulacağı sorusuna odaklanıyor. Bu model; yerel denetimin korunmasını, mevzuata uyumun kanıtlanabilmesini ve yapay zekâ sistemlerinin belirli sınırlar içinde işletilebilmesini hedefliyor. Bu çerçevede dijital egemenlik, yalnızca hukuki veya düzenleyici bir başlık olmaktan çıkarak dijital ekonominin operasyonel altyapısının temel bileşenlerinden biri haline geliyor.

Yapay zekânın deneysel uygulamalardan gerçek operasyonlara, modellerden otonom ajanlara doğru evrilmesiyle birlikte, oturumda gündeme getirilen temel soru Suudi kurumları açısından daha da kritik bir önem kazanıyor: Kurumlar yalnızca verilerini ülke sınırları içinde tutuyor olmalarıyla mı yetinmeli, yoksa bu veriler üzerinde gerçekleşen tüm süreçleri yönetebilecek kapasiteye de sahip olmalı mı? Verileri kim kullanıyor, yapay zekâ modelleri ve ajanları hangi kurallarla çalışıyor ve koşullar değiştiğinde sistemler nasıl uyum sağlıyor? Dijital egemenlik tartışmasının merkezinde artık bu sorular yer alıyor.