Güncelleme Tarihi:
1- Veri sızdırılmasının kaynağı ne?
Facebook, üçüncü parti olarak ifade edilen uygulama geliştiricilere Uygulama Programlama Arabirimi (API) adında hizmetler sunuyor. Bu sayede Facebook kullanıcılarının verileri, dokümantasyona bağlı olarak uygulama geliştiricilerle paylaşılıyor. Bu API’lardan biri de ‘Facebook ile Giriş’ (Facebook Connect) seçeneği. Bu özellikle kullanıcılar, yeni bir hesap oluşturmak yerine Facebook verileriyle daha hızlı kayıt oluyor. Yani kullanıcıların verileri üçüncü parti geliştiricilere emanet ediliyor.
2- Veri paylaşımına izin veriliyor mu?
Facebook ile Giriş butonuna basıldığında, kullanıcıların karşısına bir onay kutusu geliyor. Bu onay kutusunda üçüncü parti geliştiricilerle hangi Facebook bilgilerinin paylaşılacağı belirtiliyor. Örneğin; temel kullanıcı bilgileri, doğum günü, fotoğraf ve videolara erişim gibi birçok veriyi sayabilmek mümkün. Facebook skandalının ortaya çıkması da bu kullanıcı verileri arasında yer alan arkadaş bilgilerine ulaşmak da var. Yapılan hesaplamalara göre Facebook için uygulama geliştiren şirketlerin bu veriyi talep etme oran yüzde 11.3. 2016’ya kadar açık kalan bu izin Facebook skandalının temeli.
3- Bu açıktan kimler yararlandı?
Facebook’taki bu açıktan yararlanarak önemli bir veri tabanı yaratılacağını Cambridge Üniversitesi’nde çalışan Kosinski isimli bir araştırmacı fark etti. Kosinski, böylece Facebook kullanıcılarını ailelerinden bile daha yakından tanıyabileceklerini keşfetti. Bu araştırma sürerken bunu ticarete dökmek için Cambridge Analytica devreye girdi. Kosinski ile çalışan şirketler, kullanıcıların kişilikleriyle ilgili bakış açılarını öngören uygulama geliştirdi. Uygulamayı kullanmak isteyenler, arkadaşlarının bilgileri de dahil olmak üzere birçok verisini Cambridge Analytica ile paylaştı.
4- Kaç kişi etkilendi?
Cambridge Analytica 270 bin kullanıcının hesabına erişti. Ancak bu kullanıcılar, ‘Arkadaşlarımın bilgisine eriş’ izni verdiği için elde edilen veri katlandı. Şirketlerin elde ettiği kullanıcı verisi 50 milyon civarında. Başka bir deyişle 270 bin kullanıcı üzerinden, 50 milyon arası ABD’linin bilgileri çekildi. Cambridge Analytica, bu işin sadece bir parçası. 2010’da Penn State Üniversitesi’nin yaptığı araştırmaya göre 1.800 uygulama arasında 148’i, arkadaşlarınızın bilgilerini de istedi. Araştırma boyunca bu yetki, uygulamalar tarafından 68 milyon kez istendi. Bu özelliğin 2016’ya kadar açık kaldığı göz önünde bulundurulacak olursa çok daha fazla kullanıcının Facebook verisinin satıldığı söylenebilir.
5- Açık kapatıldı mı?
Facebook ile Giriş özelliği şu anda kullanılmaya devam ediyor. Ancak ‘Arkadaşlarımın bilgisine eriş’ özelliği üçüncü parti uygulama geliştiricilere 2016’da kapatıldı. Bu noktaya gelene kadar milyonlarca Facebook kullanıcısının verisi farkında bile olmadan ele geçirildi.
6- Veriler nerede kullanıldı?
Cambridge Analytica elde ettiği verileri ilk testi, İngiltere’nin Avrupa Birliği’nde ayrılma oylaması Brexit oldu. Kullanıcıların kimlik ve davranış bilgileri çekilip, kimin hangi partiye oy verme eğiliminde olduğu tespit edildi. Sistemin başarılı olmasından sonra 2016’daki ABD başkanlık seçimlerinde Facebook abonelerinin verileri 1 milyon dolara satılarak kullanıldı.
7- Seçim kararlarına etkili oldu mu?
Facebook kullanıcılarının verilerini elde eden şirketler 17 kilit eyalete odaklandı ve oradaki neredeyse her seçmeni, 32 farklı kişilik grubundan birinde konumlandırdı. Bu sayede, en önemli bölgelerde, kişiye özel seçim propagandası Facebook’un reklam platformu kullanıldı. ABD Başkanı Trump’ın argümanları reklam haline getirilerek ve 175 bin ayrı kombinasyonda Facebook üzerinden test edildi.
8- Facebook ne dedi?
Facebook Kurucusu ve CEO’su Mark Zuckerberg, Facebook’un yıllardır çeşitli önlemler aldığını belirterek, “Kullanıcıların verilerinizi koruma sorumluluğumuz var. Bunu yapamıyorsak, size hizmet etmeyi hak etmiyoruz. Hata yaptık” dedi. Ayrıca Facebook, ‘Facebook ile Giriş’ özelliğinin kısıtlanacağını açıkladı.
9- Cezası ne olacak?
ABD ve İngiltere’deki yetkili kurumlar harekete geçti. ABD’de tüketici haklarını korumakla görevli Federal Ticaret Komisyonu, Facebook ile ilgili soruşturma başlattı. Facebook, 2011’de Federal Ticaret Komisyonu ile imzalanan bir mutabakatla, ihlal başına 40 bin dolar ödemeyi kabul etmişti. Komisyonun eski yöneticisi David Vladeck, Washington Post gazetesine yaptığı açıklamada, “Cambridge Analytica’nın elde ettiği 50 milyon kullanıcıya ait bilgiler nedeniyle trilyonlarca dolar ceza tehdidi ile karşı karşıya kalabilir” dedi.
10- Veriler nasıl silinir?
Cambridge Analytica, verilerin silindiğini Facebook’a aktardı. Ancak kullanıcıların endişesi devam ediyor. Bunun için geçmişe yönelik verileri silmek önemli. Facebook’a girdikten sonra profil sayfasına girerek ‘Hareket Dökümü’ butonuna basın. Geçmişe yönelik tüm hareketlerinizi buradan silebilirsiniz. Silme işlemi tek tek. Bu yüzden Chrome tarayıcınıza ‘Social Post Manager’ eklentisi yükleyerek silme işlemini otomatik yapabilirsiniz.