RISKYZ-2025-00315MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

NSW Yeniden Yapılanma Kurumu yüklenicisinin sel mağdurlarına ait verileri ChatGPT’ye yüklemesiyle bir veri ihlali yaşandığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Mart 2025

Avustralya’da bir kamu kurumu yüklenicisinin, sel mağdurlarına ait hassas verileri yetkisiz şekilde ChatGPT’ye yüklemesi sonucu yaklaşık 3.000 kişinin verilerini içeren bir veri ihlali yaşandı; ancak verilerin dışarı sızdığına dair henüz bir kanıt bulunamadı.

Olay

Avustralya’nın Yeni Güney Galler (NSW) eyaletindeki Yeniden Yapılanma Kurumu (RA), 12-15 Mart 2025 tarihleri arasında eski bir dış yüklenicinin, kurumsal onay almadan hassas verileri ChatGPT platformuna yüklediğini duyurdu. Olay, 2022 yılındaki büyük sel felaketinden etkilenenlere yönelik yürütülen "Resilient Homes Program" (RHP) kapsamındaki başvuru sahiplerine ait bilgileri içeriyor.

Söz konusu veri setinin 10 sütun ve 12.000’den fazla satırdan oluşan bir Microsoft Excel dosyası olduğu; yapılan ilk incelemelere göre yaklaşık 3.000 kişinin isim, adres, e-posta ve telefon numarası gibi iletişim bilgilerinin yanı sıra bazı kişisel sağlık verilerinin de platforma aktarıldığı bildirildi. Kurum, olayın bir siber saldırı veya dışarıdan sızma girişimi olmadığını, verilerin yetkisiz bir yapay zekâ aracına manuel olarak yüklenmesi sonucu gerçekleşen bir veri ihlali olduğunu vurguladı.

NSW Yeniden Yapılanma Kurumu, olayla ilgili adli bilişim analizlerinin sürdüğünü ve Cyber Security NSW ile iş birliği içinde internet ile karanlık webin (dark web) izlendiğini açıkladı. Mevcut aşamada, yüklenen verilerin üçüncü taraflarca erişildiğine veya kötüye kullanıldığına dair somut bir kanıt bulunmadığı, riskin düşük değerlendirildiği ancak bu ihtimalin bütünüyle dışlanamadığı ifade edildi. Kurum, etkilenen kişilere yönelik bilgilendirme sürecinin başladığını ve kimlik belgelerinin yenilenmesi gerekirse makul masrafların karşılanacağını duyurdu.

Olayın ardından kurum içi güvenlik protokollerinin gözden geçirildiği, ChatGPT ve benzeri onaylanmamış yapay zekâ platformlarına veri yüklenmesini engelleyecek teknik kısıtlamaların devreye alındığı bildirildi. Ayrıca, NSW Gizlilik Komiserliği’ne konuyla ilgili resmi bildirim yapıldığı ve sürecin yönetimine ilişkin bağımsız bir inceleme başlatıldığı kaydedildi.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00315: NSW Yeniden Yapılanma Kurumu yüklenicisinin sel mağdurlarına ait verileri ChatGPT’ye yüklemesiyle bir veri ihlali yaşandığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00315

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.1Hassas bilgilerin ihlali
Kaynak
İnsan
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
ChatGPT
Sektör
Kamu Hizmetleri
Konum
Avustralya

Zaman Çizelgesi

Olay Tarihi
Mart 2025
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#ChatGPT#veri ihlali#kişisel veri#kamu hizmetleri#kullanıcı güvenliği#yapay zekâ#Avustralya