Amerika'daki yasa yapıcılar, kişisel sağlık ve konum bilgilerinin veri alıcılarına satılmasına karşı harekete geçti. Yeni bir teklif ile vatandaşların kullandığı yapay zeka sohbet botlarına verdiği tüm bu kritik verilerin veri alımcıları tarafından satın alınması tamamen yasaklanacak.
Geliştirilmekte olan yasa tasarısı, yapay zekanın hızla sağlık ve tıp sektörüne girmesiyle ortaya çıkan güvenlik boşluklarını kapatmayı amaçlıyor. ABD Senatörü Elizabeth Warren ve Temsilci Mary Gay Scanlon'ın öncülük ettiği bu teklif, daha önce Haziran 2022'de sunulan bir tasarının güncellenmiş halini içeriyor.
Birinci versiyon yalnızca veri alımcılarının sağlık ve konum verilerini toplamasına engel olurken, dört yıl sonra gelen yeni paketle yasak kapsamı büyük ölçüde genişletildi. Bu güncelleme artık sadece veri alımcılarını değil; ChatGPT veya Claude gibi yapay zeka sistemlerine giren hassas kişisel bilgilerin satışını da kapsıyor.
Yapay Zekâ ve Sağlık Verilerinin Önemi
Yapay zekâ laboratuvarları, klinik uygulamalar ve tıp ürünleri geliştirmeye odaklanmış durumda. Bu alandaki gelişmeler, vatandaşların kendi sağlık kayıtlarını dahi bu platformlara yüklemesini teşvik etmeye başladı.
El-mas gibi büyük yapay zeka şirketlerinden OpenAI'nın ChatGPT Health servisine kadar pek çok girişim oldu. Ocak ayında Elon Musk da Grok adlı sohbet robotuna tıbbi kayıtları (MRI görüntüleri gibi) yüklenebileceğini dile getirmişti. Aynı dönemde OpenAI, daha güvenli olduğunu iddia ettiği ve yapay zekâ içinde izole edilmiş bir bölüm olan ChatGPT Health'ı tanıttı; ayrıca sağlık profesyonellerine yönelik ayrı bir platform da başlattılar.
Daha ardından, Anthropic şirketi de Claude for Healthcare aracılığıyla hastalar, sağlık kuruluşları ve doktorlar için 'HIPAA uyumlu' olduğu iddia edilen araçlarını piyasaya sürdü. Bu gelişmeler yapay zeka teknolojilerinin tıbbi alandaki potansiyelini gösterse de kullanıcıların savunmasızlığını da ortaya çıkardı.
Mevcut Durumda Kullanıcılar Nasıl Korunuyor?
Yasal boşluk nedeniyle verilerin korunması büyük ölçüde şirketin kendi sözlerine ve gizlilik politikalarına bağlı kalıyor. Illinois Urbana-Champaign Üniversitesi'nde hukuk profesörü Sara Gerke de bu durumu eleştirerek, bireylerin yapay zekâ araçlarının siber saldırılarına veya yetkisiz erişimlere karşı tamamen o şirketlerin lütfa bağlı olduğunu belirtiyor.
ABD düzeyinde genel bir veri gizliliği çerçevesinin olmaması, yasa yapılmaya çalışılmasına rağmen uzun süredir devam eden bir sorundur. Bu yeni teklif ise federal çapında ve zorunlu kurallar getirerek bu durumu değiştirmeyi hedefliyor.
Yeni Yasanın Getirdiği Güçlü Mekanizmalar
Yeni tasarısı, sadece kural koymakla kalmıyor; Federal Ticaret Komisyonu'na (FTC) 180 gün içinde kuralları yürürlüğe sokma zorunluluğu getiriyor. Bu kapsamda FTC yetki alanını genişletiyor ve eyalet düzeyindeki sağlık şefleri ile zarar gören bireylerin yasanın uygulanmasını sağlamak adına dava açmalarına imkan tanıyor.
Yasa, bu denetimleri güçlendirmek amacıyla önümüzdeki 10 yıl boyunca Federal Ticaret Komisyonu’na verimli kullanılmak üzere 1 milyar dolarlık bir kaynak ayırmayı da belirliyor. Senatör Warren de yaptığı açıklamada, Amerikan vatandaşlarının en hassas bilgilerinden elde edilen devasa karları sağlayan veri alımcılarına karşı acil önlemler alınması gerektiğini vurguladı.
Yeni yasanın temel amacı; yapay zekâ çağında kişisel sağlık verilerinizin, herhangi bir teklif yapan şirket tarafından sömürülmemesini sağlamaktır. Tüketiciler artık dev platformların vaatlerine güvenmek yerine, devlet koruması altına alınmış net ve zorunlu kurallar talep ediyor.