RISKYZ-2025-00125MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

CISA Başkan Vekili’nin resmî kullanıma özel belgeleri herkese açık ChatGPT hizmetine yüklediği bildirildi

Yayınlandı: 23 Temmuz 2026Olay: Temmuz 2025

CISA’nın dönemin Başkan Vekili Madhu Gottumukkala’nın resmî kullanıma özel sözleşme belgelerini genel kullanıma açık ChatGPT’ye yüklediği, işlemlerin güvenlik uyarılarını tetiklediği ve DHS tarafından iç inceleme başlatıldığı, ancak doğrulanmış bir veri sızıntısı açıklanmadığı bildirildi.

Olay

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansının (CISA) dönemin Başkan Vekili Madhu Gottumukkala’nın, 2025 yazında devlet sözleşmeleriyle ilgili bazı belgeleri ChatGPT’nin genel kullanıma açık sürümüne yüklediği bildirildi. Belgelerin “yalnızca resmî kullanım için” anlamına gelen FOUO ibaresini taşıdığı, ancak gizli bilgi olarak sınıflandırılmadığı belirtildi. Olayın kesin günü kamuya açık kaynaklarda açıklanmadığından, 15 Temmuz 2025 tarihi ilk vaka kaydına dayanmaktadır.

Gottumukkala’nın Mayıs 2025’te göreve başlamasının ardından ChatGPT’yi kullanmak için özel izin aldığı, buna karşılık hizmetin ABD İç Güvenlik Bakanlığındaki diğer birçok çalışan açısından kısıtlanmış olduğu aktarıldı. İznin hassas devlet verilerinin genel kullanıma açık sisteme yüklenmesini kapsayıp kapsamadığı kamuya açık bilgilerde kesinleştirilmedi.

CISA’nın güvenlik sistemlerinin yüklemeleri olası veri sızdırma faaliyeti olarak algıladığı ve Ağustos 2025’in ilk haftasında birden fazla otomatik uyarı oluşturduğu bildirildi. Bunun üzerine İç Güvenlik Bakanlığındaki üst düzey hukuk ve bilgi teknolojisi yetkililerinin, belgelerin içeriğini ve olayın devlet güvenliği açısından olası etkilerini değerlendiren bir iç inceleme yürüttüğü belirtildi. İncelemenin nihai sonucu ve yüklenen belgelerin tam kapsamı kamuoyuna açıklanmadı.

Genel kullanıma açık bir üretken yapay zekâ hizmetine veri yüklenmesi, bilgilerin kurumun doğrudan denetimi dışındaki bir üçüncü taraf altyapısında işlenmesine neden olabileceğinden gizlilik, kayıt yönetimi ve tedarikçi riskleri doğurmaktadır. Bununla birlikte yüklenen bilgilerin başka ChatGPT kullanıcılarına doğrudan gösterildiği, kamuya açık hâle geldiği veya yabancı aktörlerin eline geçtiği doğrulanmamıştır.

Gottumukkala’nın belgeleri kasıtlı olarak ifşa ettiği veya olayın başarılı bir veri sızıntısına yol açtığı yönünde kamuya açık kesin kanıt bulunmamaktadır. Vaka, hassas ancak sınıflandırılmamış devlet bilgilerinin onaylanmamış veya sınırlı denetime tabi yapay zekâ hizmetlerinde işlenmesiyle bağlantılı bir bilgi güvenliği ve yönetişim olayı olarak değerlendirilmelidir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00125: CISA Başkan Vekili’nin resmî kullanıma özel belgeleri herkese açık ChatGPT hizmetine yüklediği bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00125

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.1Hassas bilgilerin ihlali
Kaynak
İnsan
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
ChatGPT’nin genel kullanıma açık sürümü ve CISA bilgi güvenliği sistemleri
Sektör
SavunmaKamu Hizmetleri
Konum
Amerika Birleşik Devletleri

Zaman Çizelgesi

Olay Tarihi
Temmuz 2025
Yayınlandı
23.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#ChatGPT#üretken yapay zekâ#gizlilik#veri sızıntısı#kamu güvenliği#siber güvenlik#ulusal güvenlik#kullanıcı güvenliği