Makale

Bilişim Hukukunun Doğuşu ve Kavramsal Gelişimi

YazarAv. Ramazan Sertan SafsözAvukat

Yayımlandı
Güncellendi
Bilişim Hukukunun Doğuşu ve Kavramsal Gelişimiwww.adlibilisim.org

Bilişim hukuku, tek bir teknolojinin ortaya çıkmasıyla bir anda kurulmuş bağımsız bir hukuk dalı değildir. Bilginin elektronik ortamda üretilmesi, işlenmesi, saklanması ve ağlar üzerinden aktarılması yaygınlaştıkça, daha önce fiziksel nesneler, yüz yüze ilişkiler ve belirli ülke sınırları esas alınarak kurulmuş hukuk kuralları yeni olgularla karşılaşmıştır. Bir bilgisayar sistemine izinsiz erişim, elektronik sözleşmenin kurulması, kişisel verilerin geniş ölçekli işlenmesi veya sınır aşan bir ağ üzerinden delil elde edilmesi aynı teknolojik dönüşümün farklı hukuki yüzleridir. Bilişim hukuku kavramı bu nedenle belirli bir kanunun adı olmaktan çok, sayısal teknolojilerin doğurduğu sorunların farklı hukuk disiplinleri içinde birlikte incelenmesini sağlayan bir çalışma alanını ifade eder.

Bilginin sayısallaşması hukuki düşünceyi neden değiştirdi

Hukukun klasik kurumları uzun süre maddi varlığı belirgin nesneler ve coğrafi olarak tanımlanabilir eylemler üzerinden gelişti. Yazılı bir sözleşmenin nüshası, fiziksel bir mektup, bir ticari defter veya belirli bir yerde bulunan eşya hukuki ilişkinin konusu, ispat aracı ya da korunan değeri olarak somut biçimde gösterilebilirdi. Sayısal veri ise aynı özellikleri taşımaz. Bir veri çok kısa sürede kopyalanabilir, farklı sistemlere aktarılabilir, eş zamanlı olarak birden fazla yerde bulunabilir ve kullanıcı açısından görünür içeriği değişmeden teknik özellikleri dönüşebilir. Bu nitelikler, mülkiyet, zilyetlik, belge, gizlilik, haberleşme, yetki ve delil gibi yerleşik kavramların teknoloji karşısında yeniden yorumlanmasını gerekli kılmıştır.

Bilgisayarların ilk döneminde hukuki sorunlar büyük ölçüde cihaz ve yazılım çevresinde düşünülüyordu. Bilgisayarın ekonomik değeri, yazılım üzerindeki haklar, elektronik kayıtların güvenilirliği ve sisteme yetkisiz erişim erken tartışma alanları arasındaydı. İnternetin ticari ve toplumsal hayata yayılmasıyla mesele cihaz merkezli olmaktan çıktı. Kullanıcıların kimliği, ağ üzerinden yapılan işlemin hangi devlette gerçekleştiği, aracılık hizmeti veren kişinin sorumluluğu, elektronik beyanın hukuki değeri ve sınır aşan veriye hangi makamın erişebileceği gibi sorular belirginleşti. Mobil iletişim, bulut bilişim, sosyal ağlar ve büyük veri analitiği ise hukuki ilişkinin tek bir cihazla veya tek bir ülkeyle kurulamayacağı bir dönem yarattı.

Bu gelişme hukuk kurallarının teknolojiye bütünüyle teslim olması anlamına gelmez. Özel hayat, haberleşmenin gizliliği, mülkiyet, sözleşme serbestisi, adil yargılanma ve hukuki güvenlik gibi ilkeler teknolojiden daha eski ve daha geniş koruma alanlarına sahiptir. Yeni olan, bu ilkelerin sayısal ortamda hangi olguya uygulanacağının ve müdahalenin nasıl sınırlandırılacağının belirlenmesidir. Bilişim hukukunun kavramsal gelişimi, büyük ölçüde bu iki ihtiyacı uzlaştırma çabasından doğmuştur. Hukuk bir yandan mevcut kurumlarını korurken diğer yandan sayısal verinin teknik özelliklerini göz ardı etmeden yeni düzenleme modelleri geliştirmiştir.

Uluslararası gelişimin başlıca evreleri

Bilgisayarlaşmanın erken döneminde veri işleme kapasitesinin kamuda ve büyük işletmelerde yoğunlaşması, özel hayat ve kişisel veriler bakımından ilk sistematik hukuki kaygıları doğurdu. Otomatik veri bankalarının kişiler hakkında çok miktarda bilgiyi bir araya getirebilmesi, yalnız gizli bilginin açıklanması sorununu değil, verinin hangi amaçla toplandığı, ne kadar tutulduğu ve kişinin kendi verisi üzerinde hangi haklara sahip olduğu meselesini de öne çıkardı. OECD'nin 1980 tarihli mahremiyet ilkeleri ile Avrupa Konseyinin 1981'de imzaya açtığı 108 sayılı Sözleşme, kişisel verilerin otomatik işlenmesine ilişkin uluslararası çerçevenin oluşmasında belirleyici metinler arasında yer aldı. Böylece bilgi teknolojilerinin hukukla ilişkisi yalnız suç veya ticaret ekseninde değil, temel haklar ekseninde de kuruldu.

Elektronik ticaretin büyümesi ikinci güçlü dönüşüm alanını oluşturdu. Elektronik mesajın yalnız kağıt üzerinde olmadığı için hukuki değerden yoksun sayılması, dijital ortamda sözleşme ve ticari kayıt kullanımını ciddi biçimde sınırlayabilirdi. UNCITRAL tarafından 1996'da kabul edilen Elektronik Ticaret Model Kanunu, elektronik biçimin tek başına hukuki değer kaybına yol açmaması, teknoloji karşısında tarafsızlık ve kağıt temelli işlevlerin elektronik ortamda karşılanabilmesi gibi ilkeleri sistemleştirdi. Bu yaklaşım, elektronik imza ve elektronik belge düzenlemelerinin gelişimine de kavramsal zemin sağladı.

İnternetin küresel bir iletişim altyapısına dönüşmesiyle ceza hukuku ve ceza muhakemesi açısından yeni ihtiyaçlar belirdi. Bir sistemin verilerine müdahale, zarar verici yazılım kullanımı veya bilgisayar aracılığıyla işlenen ekonomik suçlar, ulusal ceza kanunlarında farklı biçimlerde düzenlenmeye başladı. Buna karşılık ağ trafiği ve elektronik delil çoğu kez birden fazla devletle bağlantılıydı. Avrupa Konseyinin 2001 tarihli Budapeşte Siber Suç Sözleşmesi, belirli bilişim suçlarına ilişkin maddi ceza hukuku normları, elektronik delilin toplanmasına özgü usullerle devletler arası iş birliğini aynı yapı içinde ele aldı. Sözleşmenin önemi yalnız yeni suç tiplerine ilişkin olması değil, elektronik delilin suçun türünden bağımsız biçimde ceza soruşturmalarının ortak unsurlarından biri haline geldiğini göstermesidir.

Sonraki dönemde veri koruma, çevrim içi aracılık hizmetleri, elektronik kimlik, dijital pazarlar ve sınır aşan delil erişimi ayrı düzenleme katmanları olarak gelişti. Avrupa Birliğinin Genel Veri Koruma Tüzüğü kişisel veri işleme rejimini geniş kapsamlı ve doğrudan uygulanabilir bir çerçeveye kavuşturdu. Elektronik ticaret ve daha sonra dijital hizmetlere ilişkin düzenlemeler, platformlar ve aracılık hizmetleri için farklı yükümlülük modelleri geliştirdi. Bunların hiçbiri Türk hukukunda kendiliğinden yürürlükte olan genel kurallar şeklinde görülemez. Yine de yabancı ve ulusüstü düzenlemeler, sınır aşan dijital hizmetlerin yapısı nedeniyle karşılaştırmalı hukuk, sözleşmesel ilişkiler ve uluslararası iş birliği bakımından bilişim hukukunun kavramsal gelişimini etkiler.

Türkiye'de bilişim hukukunun oluşumu

Türkiye'deki gelişim de tek bir kanunun kabulüyle açıklanamaz. Ceza hukukunda bilişim sistemlerine yönelik fiillerin suç olarak düzenlenmesi, elektronik imza ve elektronik ticaret alanındaki kurallar, internet yayınlarına ilişkin özel rejim, kişisel verilerin anayasal güvence kazanması ve daha sonra 6698 sayılı Kanunun yürürlüğe girmesi farklı tarihlerde oluşan katmanlardır. Ceza muhakemesinde bilgisayar ve dijital kayıtların aranması, kopyalanması ve incelenmesine yönelik özel hükümler de aynı gelişimin usul hukuku tarafını oluşturur. Her düzenleme farklı bir hukuki ihtiyaca cevap verdiğinden, bunların toplamını tek ve kapalı bir kod olarak okumak doğru değildir.

Anayasanın özel hayatın gizliliği, kişisel verilerin korunması, haberleşme hürriyeti, ifade özgürlüğü, kanuna aykırı elde edilen bulguların delil değeri ve temel hakların sınırlandırılmasıyla ilgili hükümleri sayısal ortam için de üst norm niteliğindedir. Bu yapı bilişim hukukunun yalnız teknik nitelikte özel kanunlardan ibaret olmadığını gösterir. Bir çevrim içi hizmetin tasarımı kişisel veri koruma hukukunu, aynı hizmetteki kullanıcı içeriği ifade özgürlüğünü, belirli kayıtların soruşturmada elde edilmesi ceza muhakemesini ve hizmet sözleşmesi özel hukuku eş zamanlı etkileyebilir. Hukuki çözüm, yalnız teknolojiye adını veren mevzuatı bulmakla değil, çatışan veya kesişen hak ve yükümlülükleri birlikte değerlendirmekle kurulabilir.

Kişisel verilerin korunmasını isteme hakkının 2010 anayasa değişikliğiyle açıkça güvence altına alınması ve 6698 sayılı Kişisel Verilerin Korunması Kanununun 2016'da yürürlüğe girmesi, Türkiye'deki bilişim hukuku gelişiminde ayrı bir ağırlığa sahiptir. Kişisel veri meselesi daha önce de özel hayat, kişilik hakları ve ceza normlarıyla korunabiliyordu. Çerçeve kanun, veri işlemenin hukuki şartlarını, genel ilkelerini, ilgili kişinin haklarını ve veri sorumlusunun yükümlülüklerini tek bir sistem içinde kurdu. Bu değişim, dijitalleşmenin hukuki etkisini yalnız yasak koyma mantığıyla değil, veri işleme sürecinin tasarımını düzenleyen devamlı yükümlülüklerle ele alan yaklaşımın güçlenmesine örnektir.

Bağımsız hukuk dalı mı kesişim alanı mı

Bilişim hukukunun bağımsız bir hukuk dalı sayılıp sayılamayacağı kavramsal bir tartışmadır. Klasik ayrım içinde kamu hukuku ve özel hukuk farklı kurumlar, yaptırımlar ve usuller üzerinden gelişmiştir. Bilişimle ilgili bir uyuşmazlık ise aynı anda ceza hukuku, borçlar hukuku, fikri haklar, idare hukuku veya kişisel verilerin korunması rejimiyle bağlantı kurabilir. Bu nedenle bilişim hukukunu bütün ilişkileri tek başına açıklayan kapalı bir norm sistemi şeklinde tanımlamak güçtür.

Buna karşılık ortak teknik olguların hukuk alanları arasında tekrar etmesi, özel bir uzmanlık alanını gerekli kılar. Elektronik kaydın nasıl üretildiği, bir sistemde kullanıcı yetkisinin nasıl belirlendiği, log bilgisinin hangi sınırlarda anlam taşıdığı, verinin nerede tutulduğu veya platformun teknik rolünün ne olduğu farklı davalarda yeniden karşımıza çıkar. Teknik olguyu yanlış anlamak, hangi hukuk dalı uygulanırsa uygulansın hukuki nitelendirmeyi bozabilir. Bilişim hukukunun özgünlüğü çoğu kez yeni bir hukuki değer yaratmasından değil, klasik hukuki değerlerin sayısal ortamda hangi teknik olgular üzerinden korunacağını açıklamak zorunda olmasından kaynaklanır.

Bu özellik, bilişim hukukunun yalnız teknoloji şirketlerini ilgilendiren dar bir uzmanlık olmadığını da gösterir. Bankacılık işlemleri, iş ilişkileri, tüketici sözleşmeleri, kamu hizmetleri, sağlık verileri, fikri eserler, ticari sırlar ve ceza soruşturmaları artık sayısal kayıtlarla iç içedir. Dijital unsurun bulunması her uyuşmazlığı otomatik olarak bilişim hukuku uyuşmazlığına dönüştürmez. Bununla birlikte hukuki sonucun kurulabilmesi için teknik ortamın özelliklerinin ayrıca anlaşılması gerekiyorsa bilişim hukuku perspektifi işlev kazanır.

Teknolojik tarafsızlık ile özel düzenleme arasındaki denge

Teknoloji hızla değiştiği için yalnız belirli cihaz veya yazılım türüne göre yazılmış kurallar kısa sürede işlev kaybedebilir. Bu sebeple birçok düzenleme, aracın marka ve mimarisinden bağımsız ilkeler kullanmaya çalışır. Elektronik ticarette teknoloji tarafsızlığı, veri koruma hukukunda amaçla bağlantılılık ve ölçülülük, ceza muhakemesinde müdahalenin kanuni dayanağı ve kapsamının sınırlandırılması bu yaklaşımın farklı örnekleridir. İlke temelli kurallar yeni teknolojilere uyarlanabilirlik sağlar.

Yalnız genel ilkelerle yetinmek de her zaman yeterli değildir. Dijital verinin kolay kopyalanması, uzaktan erişim imkanları, hizmet sağlayıcılardaki trafik ve hesap kayıtları veya şifreli cihazlara erişim gibi özellikler özel usul güvenceleri gerektirebilir. Ceza muhakemesinde bilgisayar ve bilgisayar programlarıyla kütüklerinde arama, kopyalama ve elkoymanın özel hükme bağlanması, teknik aracın temel hak müdahalesinin yoğunluğunu değiştirebildiği durumlara örnektir. Düzenleme tekniği bu nedenle genel hak ve ilkelerle, teknolojinin doğurduğu özel risklere cevap veren normların birlikte kullanılmasına dayanır.

Bilgisayardan ağa, ağdan veri ekonomisine geçiş

Bilişim hukukunun kavramsal gelişimi teknolojinin kullanım modelindeki değişimle de okunabilir. İlk dönemde bilgisayar, belirli kurum veya kullanıcıya ait tekil cihaz olarak düşünülüyordu. Ağ bağlantısının yaygınlaşmasıyla bilgisayarın kendisinden çok sistemler arasındaki iletişim önem kazandı. Bulut hizmetleri ve platform ekonomisi ise veri ile cihaz arasındaki bağı daha da zayıflattı. Kullanıcının ekranda gördüğü hizmetin verisi farklı ülkelerdeki sunucularda işlenebilir ve aynı işlem birden fazla hizmet sağlayıcının altyapısından geçebilir.

Bu dönüşüm hukuki kavramların ölçeğini değiştirdi. Fiziksel cihaz üzerindeki hakimiyet tek başına verinin nerede bulunduğunu açıklamaz hale geldi. Bir hesaba erişim, yerel diske değil uzak hizmete yönelen bir işlem olabilir. Elektronik sözleşmede tarafların aynı ülkede bulunması gerekmez. Kişisel veri korumasında ise verinin toplanmasından silinmesine kadar bütün yaşam döngüsü, çoğu kez birden fazla teknik aktör arasında dağılır. Bilişim hukukunun tarihsel gelişimi böylece cihaz merkezli sorulardan ağ, hizmet ve veri akışı merkezli sorulara doğru ilerlemiştir.

Yeni teknolojiler karşısında kavramsal süreklilik

Her teknolojik yenilik hukukta tamamen yeni kavramlar yaratmaz. Elektronik posta mektuptan, bulut depolama fiziksel arşivden ve çevrim içi pazar yeri klasik ticari aracılıktan farklı teknik yapıya sahiptir. Buna rağmen gizlilik, sözleşme, sorumluluk, yetki ve ispat gibi hukuki sorular süreklilik gösterir. Değişen unsur çoğu kez bu kavramların uygulandığı maddi olgudur.

Bu süreklilik hukuk güvenliği bakımından önemlidir. Teknolojinin hızlı değişmesi karşısında yalnız ürün adlarına bağlı düzenleme yapmak kısa sürede eskiyebilir. Buna karşılık çok genel ilke kullanmak teknik riskleri görünmez kılabilir. Bilişim hukukunun gelişimi, teknolojiye özgü ayrıntı ile teknoloji karşısında dayanıklı genel ilkeler arasında denge arayışıdır. Alanın bugün ulaştığı kavramsal yapı da bu tarihsel birikimin ürünüdür.

Hukuk eğitimi ve uzmanlık anlayışındaki değişim

Sayısal teknolojilerin günlük hukuki ilişkilere yerleşmesi, bilişim hukukunu yalnız ayrı bir uzmanlık alanı değil, diğer hukuk disiplinlerinin ortak okuryazarlık ihtiyacı haline getirmiştir. Ceza hukukçusunun dijital delilin yapısını, özel hukukçunun elektronik irade açıklamasını ve idare hukukçusunun veri temelli kamu hizmetini asgari düzeyde anlayabilmesi gerekir. Bu ihtiyaç alanın tarihsel olarak “bilgisayar hukuku” gibi daha dar kavramlardan, veri ve ağ temelli ilişkileri kapsayan daha geniş bilişim hukuku anlayışına yönelmesini de açıklar.

Kavramsal gelişimin bugün ulaştığı yer

Bilişim hukuku artık yalnız bilgisayara karşı işlenen suçlarla özdeşleştirilemez. Aynı şekilde kişisel veri mevzuatı, internet yayınları veya elektronik sözleşmelerden yalnız biriyle sınırlandırılması da alanın yapısını eksik gösterir. Ortak eksen, bilginin sayısal biçimde işlenmesinin hukuki ilişkilerin kurulma, yürütülme, ispatlanma ve denetlenme biçimini değiştirmesidir. Bu değişim hem yeni riskler yaratmış hem de mevcut hukuki kurumların sayısal bağlamda yeniden yorumlanmasını zorunlu kılmıştır.

Alan geliştikçe teknolojiye ilişkin her yeni kavram için ayrı bir hukuk yaratmak yerine, teknik olgunun hangi hukuki değeri etkilediğini saptamak daha önemli hale gelmiştir. Yapay zeka sistemleri, dağıtık kayıt yapıları veya yeni haberleşme araçları farklı teknik özelliklere sahip olabilir. Bunların hukuki analizi yine yetki, sorumluluk, mahremiyet, sözleşme, ispat, güvenlik ve temel haklar gibi yerleşik eksenlere bağlanır. Bilişim hukukunun kavramsal olgunluğu da teknolojiyi başlı başına hukuki sonuç saymayan, teknik özelliği doğru tanımlayıp ilgili normatif çerçeveyle ilişkilendiren bu yaklaşımda görünür.

Kaynaklar

  1. Türkiye Cumhuriyeti Anayasası, özellikle m. 13, 20, 22, 26, 38 ve 90.Erişim: Kaynağı aç
  2. OECD, Guidelines on the Protection of Privacy and Transborder Flows of Personal Data, explanatory materials.Erişim: Kaynağı aç
  3. Council of Europe, Convention 108 and Protocol, Data Protection.Erişim: Kaynağı aç
  4. UNCITRAL Model Law on Electronic Commerce (1996).Erişim: Kaynağı aç
  5. Council of Europe, Convention on Cybercrime (Budapest Convention), ETS No. 185.Erişim: Kaynağı aç
  6. Kişisel Verileri Koruma Kurumu, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve uygulama kaynakları.Erişim: Kaynağı aç
  7. European Union, Regulation (EU) 2016/679 (General Data Protection Regulation).Erişim: Kaynağı aç