
Privatim tarafından kısa süre önce kabul edilen bir kararda, İsviçre kamu yönetimlerinin hassas verilerini yabancı sağlayıcılara ait bulut sistemlerine emanet etmemesi gerektiği belirtildi. Gerekçe olarak, veri merkezlerinin çoğunlukla İsviçre dışında bulunması ya da yabancı şirketlerin mülkiyetinde olması gösterildi.
Fribourg Kantonu Veri Koruma Sorumlusu ve Privatim temsilcisi Martine Stoffel, pazartesi günü yaptığı açıklamada, alınan kararın esas amacının risklere dikkat çekmek olduğunu söyledi. Stoffel, özellikle kamuya açık ve hizmet olarak yazılım (SaaS) modeliyle sunulan bulut çözümlerinde, vatandaşlara ait hassas verilerin depolanması ve işlenmesinin önemli güvenlik ve egemenlik sorunları doğurabileceğini ifade etti.
Hassas Veriler Daha Sıkı Denetim Altında Olmalı
Uzmanlara göre, verilerin dış kaynaklara devredilmesi birçok riski beraberinde getiriyor. Kamuya açık bulut çözümlerinde her zaman uçtan uca şifreleme sağlanamaması, veri sağlayıcılarının bilgilere erişebilme ihtimali ve çok sayıda alt yüklenicinin devreye girmesi, denetim ve izlenebilirliği zorlaştırıyor.
Buna karşılık, verilerin yerel olarak ya da İsviçre merkezli bir bulut altyapısında saklanması, kamu otoritelerine daha etkin bir kontrol imkânı sunuyor. Bu nedenle Privatim, verilerin sınıflandırılmasını ve yalnızca hassas olmayan bilgilerin kamu bulutlarında depolanmasını öneriyor.
Martine Stoffel, sağlık verileri, dini inançlara ilişkin bilgiler ya da bireyler hakkında alınan yaptırımlar gibi son derece hassas verilerin kesinlikle dış kaynaklı bulut sistemlerine aktarılmaması gerektiğinin altını çizdi.
Bulut Teknolojisine Tamamen Sırt Çevrilmiyor
Öte yandan, alınan karar bulut teknolojilerinin tamamen terk edilmesini öngörmüyor. Kamuya açık ve hassasiyet taşımayan verilerin bulut ortamında saklanmasının, daha düşük risk barındırdığı belirtiliyor.
En kritik veriler için ise İsviçre veya Avrupa merkezli bulut çözümleri, yerel depolama sistemleri ya da şifreleme anahtarlarının yalnızca kamu otoritesinin kontrolünde olduğu modeller öneriliyor.
Ancak büyük teknoloji şirketlerine olan bağımlılık, kamu yönetimleri için önemli bir zorluk olmaya devam ediyor. Stoffel’e göre bu durum, daha fazla veri ayıklama ve yönetim çabası gerektiriyor, ancak mevcut dijital çözümlerden tamamen vazgeçilmesini zorunlu kılmıyor.
Ayrıca uzmanlar, ABD’nin Cloud Act yasasına da dikkat çekiyor. Bu yasa, Amerikan şirketlerinin kontrolündeki verilerin, sunucular ABD dışında bulunsa bile ABD makamları tarafından talep edilebilmesine olanak tanıyor.







