İngiliz The Guardian gazetesinin yürüttüğü kapsamlı bir araştırma, Birleşik Krallık genelindeki 40’tan fazla polis teşkilatına ait son derece hassas verilerin ABD merkezli Microsoft şirketinin bulut platformunda depolandığını ve güvenlik açıklarına maruz kaldığını ortaya koydu. Resmi güvenlik raporlarına dayandırılan inceleme, adli sicil kayıtları ve mağdur ifadeleri gibi kritik bilgilerin yabancı aktörlerin ve bizzat ABD hükümetinin erişimine açık olabileceği uyarısını içeriyor.
2017 yılında alınan tartışmalı karar
Soruşturmada elde edilen belgelere göre emniyet teşkilatının bulut depolama sistemine geçiş kararı, 2017 yılında gerçekleştirilen üst düzey bir toplantıda alındı. Toplantı tutanakları, polis yetkililerinin o dönemde bu verilerin ABD makamları tarafından incelenebileceğini ve sınır ötesine aktarılabileceğini bilerek onay verdiklerini gösteriyor.
Bulut sistemine taşınan dosyalar arasında gizlilik derecesi “resmi” seviyesini aşarak “gizli” ve “çok gizli” kategorisine giren kayıtların bulunduğu belirtiliyor. Birleşik Krallık hükümetinin Microsoft yazılımlarına yılda 1,9 milyar sterlinden fazla harcama yaptığına dikkat çeken güvenlik uzmanları, 2017’de tespit edilen risklerin Microsoft Azure altyapısında bugün de geçerliliğini koruduğunu vurguluyor.
Üst düzey güvenlik yetkililerinden sızıntı uyarısı
Konuyla ilgili değerlendirmede bulunan kıdemli emniyet kaynakları, bu denli kritik verilerin yanlış ellere geçmesi halinde şahısların doğrudan hedef haline gelebileceğini ve can kayıplarının yaşanabileceğini ifade ediyor. Bulut bilişim uzmanı Mark Butcher, kamu güvenliği birimlerinin tehlikenin farkında olduğunu ancak üst düzey yöneticilerin Microsoft’un sağladığı güvencelere dayanarak süreci devam ettirdiğini aktardı.
Öte yandan, mevcut bulut mimarilerinin yetkisiz erişimleri tespit etmedeki kısıtları sebebiyle, sistemdeki hassas bilgilerin geçmişte herhangi bir sızıntıya uğrayıp uğramadığının kesin olarak bilinemediği kaydediliyor.
Taraflardan çelişkili açıklamalar
İngiliz polis teşkilatı iddialara yönelik yaptığı açıklamada risklerin abartıldığını savundu. Teşkilat, Microsoft ile yapılan sözleşmeler uyarınca verilerin ülke sınırları içinde tutulduğunu ve ABD makamlarının izinsiz erişim sağlayamayacağını ileri sürdü.
Ancak gazetenin aktardığına göre bu savunma şirketin resmi beyanlarıyla uyuşmuyor:
- Microsoft’un 2023 itirafı: Şirket, 2023 yılında İskoçya Polisi’ne yaptığı resmi bilgilendirmede verilerin Birleşik Krallık dışına çıkabileceğini belirtmiş ve tam dijital egemenlik garantisi veremeyeceğini kabul etmişti.
- Şirket savunması: Microsoft ise hiçbir hükümete doğrudan veya sınırsız veri erişimi tanınmadığını, İngiliz polisine ait verilerin ABD yönetimine teslim edilmediğini ve yalnızca yasal çerçevedeki resmi taleplere yanıt verildiğini duyurdu.
Kolluk kuvvetlerinin dijital altyapılarını yabancı teknoloji şirketlerine emanet etmesi, ulusal güvenlik ve veri egemenliği tartışmalarını yeniden alevlendirdi.

















