Bu sayfa sürekli güncellenen bir dosyadır. Avrupa Birliği’nin “Chat Control” olarak bilinen çocuk cinsel istismarı düzenlemelerini, geçici ve kalıcı metinlerin farkını, Brüksel’deki müzakerelerin son durumunu ve bunun Türkiye’deki mesajlaşma uygulaması kullanıcıları için ne anlama geldiğini tek yerde topluyoruz. Daha önce yayımladığımız kısa müzakere haberleri bu sayfada birleştirildi; eski bağlantılar buraya yönlendiriliyor. Son güncelleme: 7 Ekim 2026.
Kısaca: Son durum
- 29 Eylül 2026’daki altıncı siyasi trilogue nihai anlaşmayla bitmedi. Avrupa Parlamentosu, Konsey’in özel sohbetler için istediği geniş “arama planları”nı (Search Plans) şimdilik engelledi.
- Kamuya açık içerik (sosyal medya paylaşımları, herkese açık bulut klasörleri) için ön siyasi anlaşma oluştu: İdari makamlar barındırma sağlayıcılarına bilinen istismar materyali için tarama emri verebilecek.
- Özel mesajlarda tarama bitmedi: Geçici düzenleme olan Chat Control 1.0, yani (AB) 2026/1881 sayılı Tüzük, sağlayıcılara 3 Nisan 2028’e kadar gönüllü tarama izni veriyor.
- Teknik görüşmeler Ekim’de sürecek; bir sonraki siyasi trilogue Kasım’da bekleniyor. İrlanda dönem başkanlığı 31 Aralık 2026’da sona eriyor.
İki ayrı metin: Chat Control 1.0 ve 2.0
Tartışmayı karmaşık hâle getiren şey, aynı adla anılan iki ayrı düzenlemenin olması.
Chat Control 1.0 (geçici): (AB) 2026/1881 sayılı Tüzük, 24 Temmuz 2026’da kabul edildi, 31 Temmuz’da yürürlüğe girdi ve 3 Nisan 2028’e kadar geçerli. Belirli mesajlaşma ve web tabanlı e-posta sağlayıcılarına, çocuk cinsel istismarı materyali (CSAM) için gönüllü tarama yapabilmeleri için AB’nin elektronik iletişim gizliliği kurallarından (ePrivacy) istisna tanıyor. Taramayı zorunlu kılmıyor; sesli iletişim kapsam dışı. En önemli sınır: Uçtan uca şifreli iletişim bu geçici metnin dışında tutuldu. Nisan 2026’da önceki istisnanın süresi dolmuş, Parlamento uzatmayı reddetmiş, metin Temmuz’da yeniden kurulmuştu. Konsey, ara dönemdeki şifreleme istisnasının kalıcı düzenlemede otomatik olarak kabul edildiği anlamına gelmediğini not etti.
Chat Control 2.0 (kalıcı): Resmî adıyla Çocuk Cinsel İstismarının Önlenmesi ve Bununla Mücadele Tüzüğü (CSAR). Kalıcı bir çerçeve kurmak, bir AB Merkezi (EU Centre) oluşturmak ve sağlayıcıların yükümlülüklerini belirlemek amacıyla hazırlanıyor. Tartışmanın kalbi, “tespit” (detection) yükümlülüğü: Platformlar herkesin özel mesajlarını taramak zorunda mı kalacak, yoksa tarama yalnızca hâkim kararıyla belirlenmiş şüphelilere mi uygulanacak?
Zaman çizelgesi
- 26 Kasım 2025: Konsey müzakere yetkisini belirledi: zorunlu tespit emirleri çıkarıldı, gönüllü tarama bırakıldı; iletişim hizmetlerinde zorunlu yaş doğrulama istendi.
- Nisan 2026: Önceki geçici istisnanın süresi doldu; Parlamento uzatmayı reddetti.
- 7 Temmuz 2026: İrlanda dönem başkanlığının 11501/26 sayılı notu altıncı trilogue tarihini ve beşinci turdaki geçici uzlaşıları kaydetti.
- 24–31 Temmuz 2026: Geçici Tüzük (AB) 2026/1881 kabul edildi ve yürürlüğe girdi.
- 10 ve 18 Eylül 2026: Teknik hazırlık toplantıları.
- 18 Eylül 2026: Başkanlık, 13158/26 sayılı ve “LIMITE” işaretli notla büyükelçilere üç soru yöneltti. Metni eski AP milletvekili Patrick Breyer yayımladı.
- 23 Eylül 2026: Büyükelçiler (Coreper) toplantısı; yanıtlar kamuya açıklanmadı.
- 29 Eylül 2026: Altıncı siyasi trilogue; özel mesajlarda anlaşma yok, kamu içeriğinde ön anlaşma.
- 1–2 Ekim 2026: Lüksemburg’daki Adalet ve İçişleri Konseyi; dosya taslak gündemde yer almadı.
- Kasım 2026 (beklenen): Bir sonraki siyasi trilogue.
Masadaki iki pozisyon
Konsey, Kasım 2025 metninde zorunlu tespit emirlerini çıkarmış ama sağlayıcıların kendi inisiyatifleriyle yaptıkları gönüllü taramayı korumuştu. Konsey’in çizgisi, bugün gönüllü taramayla ulaşılan rapor düzeyini kalıcı yasaya yazmak. 13158/26 sayılı notta, taramanın yalnızca “adı belirlenmiş kullanıcılara” yönelmesinin ceza hukukuna göre ek bir değer üretmeyeceği savunuluyor.
Avrupa Parlamentosu ise tespiti son çare olarak görüyor: belirli bir şüpheliye karşı, mahkeme kararıyla ve uçtan uca şifreli kanallar korunarak. Parlamento genel izleme yasağına saygı ve şifrelemenin korunması şartıyla tespit yapı taşlarını tartışmaya hazır; ancak kapalı içerikte aramayı bilinen materyalle sınırlamak istiyor ve iletişim hizmetlerinde zorunlu yaş doğrulamayı reddediyor.
Beşinci trilogue’da kapsam, risk değerlendirmesi, içerik kaldırma ve engelleme ile ulusal otoritelere ilişkin konularda geçici uzlaşı sağlanmıştı; istisna, tespitti. Yaş doğrulama bu düzenlemenin dışında bırakıldı. Sesli mesajlar kapsamda kalıyor ama tespit dışında.
Başkanlığın üç sorusu
Trilogue öncesinde İrlanda dönem başkanlığı, büyükelçilere kritik bir soru sordu: Kalıcı tüzükte kamuya kapalı içerik, yani öncelikle özel mesajlar, tamamen kapsam dışına çıkarılabilir mi? Brussels Record’un 25 Eylül özetine göre üç seçenek şöyleydi:
- Kamuya açık içerikte bilinen materyal için tespit emri, kapalı içerikte ise sağlayıcıların kendi inisiyatifiyle bilinen ve yeni materyal ile çocuklara yönelik ayartma için tarama yapması kabul edilsin mi?
- Kapalı içerikteki gönüllü taramalar için yargının ya da bağımsız bir idari otoritenin incelediği bir “arama planı” ve AB Merkezi’nin gösterge veri tabanının kullanımı zorunlu olsun mu?
- Bugünkü gönüllü rejim kadar “etkin” bir uzlaşı bulunamazsa, kapalı içerik bu tüzüğün kapsamından çıkarılsın mı?
Üçüncü seçenek kâğıt üzerinde mahremiyet savunucularının istediği gibi görünse de bir tuzak barındırıyor: Özel mesajlar kalıcı tüzükten çıkarsa, geçici Chat Control 1.0 rejimi yürürlükte kalmaya devam ediyor ve gönüllü tarama 2028’e kadar sürüyor. Yani “düzenleme dışı” olmak, “taramadan muaf” olmak anlamına gelmiyor.
29 Eylül’de ne oldu?
Patrick Breyer’in 30 Eylül tarihli güncellemesine göre İrlanda dönem başkanlığının paketin tamamını siyasi olarak kapatma planı tutmadı. Sonuç iki parçalı:
Özel ve kamuya kapalı iletişimde kitlesel tarama kalıcı olarak yasallaşmadı. Parlamento heyeti, Konsey’in geniş arama planı talebini engelledi. Ayrıca “risk azaltma tedbirleri” (mitigation measures) yoluyla gönüllü taramanın dolaylı olarak dayatılması riskine karşı metinde netleştirme yapılması sözü verildi.
Kamuya açık içerikte ise ön siyasi anlaşma oluştu. Yalnızca mahkemeler değil idari makamlar da barındırma sağlayıcılarına bilinen materyal için tarama emri verebilecek; AB Merkezi’nin görevleri de geçici olarak çerçevelendi. Parlamento’nun bu emirleri “yalnızca şüpheli kullanıcıların yüklemeleri” ile sınırlama talebi kabul edilmedi.
Basın bültenlerini okurken basit bir kural işe yarıyor: “Geçici anlaşma” ifadesi varsa üzerinde uzlaşılmış bir metin vardır; “yapıcı görüşme” ya da “ilerleme” ifadesi çoğu zaman anlaşma olmadığı anlamına gelir.
Analiz: Neden şifreleme tartışmasının merkezinde?
Çocukları korumak meşru ve önemli bir hedef; tartışma bu hedefe değil, araca dair. Herkesin özel yazışmasını şüphe olmadan bir algoritmadan geçirmek, demokratik bir toplumda orantılı mı?
İstemci tarafı tarama bu sorunun teknik özü. Uçtan uca şifrelemede mesajı yalnızca gönderen ve alıcı okuyabilir. İstemci tarafı taramada ise mesaj şifrelenmeden önce, kullanıcının kendi cihazında incelenir. Şifre teknik olarak kırılmamış olur ama kullanıcı açısından sonuç aynıdır: Özel yazışma üçüncü bir tarafın denetimine girer. Güvenlik araştırmacıları ayrıca böyle bir mekanizmanın kötü niyetli kişiler ya da başka amaçlarla kullanmak isteyen hükümetler için bir arka kapıya dönüşebileceği uyarısında bulunuyor.
Yanlış pozitifler ikinci sorun. Özellikle “yeni” materyali ve “ayartma” davranışını tanımaya çalışan otomatik sistemler, aile fotoğraflarını ya da ergenler arasındaki yazışmaları yanlışlıkla işaretleyebilir. Yönetmelik insan incelemesi ve şikâyet yolları öngörüyor; ancak kullanıcı çoğu zaman taranıp işaretlendiğini fark etmiyor.
Yaş doğrulama üçüncü sorundu. Konsey’in istediği zorunlu yaş doğrulama anonim iletişimi zorlaştırır ve kimliğe bağlı kullanım kayıtları üretirdi. Bu başlığın düzenleme dışında bırakılması, mahremiyet açısından bu turun en net kazanımı.
Hukuki risk de var: Kitlesel tarama dili, AB Temel Haklar Şartı ve Avrupa Birliği Adalet Divanı’nın genel ve ayrım gözetmeyen veri saklamaya karşı içtihadıyla çatışabilir. Anlaşma çıksa bile metin Coreper ve Parlamento genel kurulu onayından geçmek zorunda.
Türkiye’deki kullanıcı için ne anlama geliyor?
Türkiye AB üyesi değil ve Türkiye’nin kendi mesajlaşma ve erişim rejimi ayrı bir konu. Ancak “Brüksel etkisi” denen olgu burada da geçerli: WhatsApp, Signal, Telegram, Gmail ya da iCloud gibi hizmetler ürünlerini küresel olarak tek bir mimariyle çalıştırıyor. AB’de bir tarama ya da şifreleme kuralı benimsenirse, şirketler bunu yalnızca AB kullanıcıları için ayrı bir sürümle uygulamak yerine tüm dünyaya yayabiliyor. Ayrıca AB kurallarına tabi bir sağlayıcıyla yazıştığınız her kişi, tarama politikasının sınır kapısında durmadığını gösteriyor.
Pratikte bugün için şunları bilmek yeterli:
- Uçtan uca şifreli sohbetler (Signal, varsayılan WhatsApp sohbetleri) geçici Chat Control 1.0 kapsamı dışında.
- Şifrelenmemiş kanallar (çoğu e-posta hizmeti, şifresiz bulut klasörleri, Telegram’ın varsayılan “bulut sohbetleri”) sağlayıcının erişebildiği içerik olduğu için gönüllü taramaya açık.
- Herkese açık paylaşımlar, kamu içeriğine ilişkin ön anlaşma nedeniyle ileride idari emirle taranabilir.
Kalıcı metnin hangi yöne gideceğini Kasım’daki trilogue gösterecek. Takip edilecek üç soru: Tespit emri var mı? Kim çıkarıyor ve kime karşı? Şifreli hizmetler için metinde ne yazıyor?
Müzakerenin önceki aşamasına dair ayrıntılı arka plan için: Chat Control 2.0: Şifreleme mi, şüphesiz tarama mı?
Çocuk koruma tarafı ne diyor?
Tartışmayı adil okumak için düzenlemeyi savunanların gerekçesini de bilmek gerekiyor. Çocuk koruma kuruluşları ve bazı üye devletler, istismar materyalinin büyük bölümünün özel mesajlaşma ve şifreli kanallar üzerinden paylaşıldığını; gönüllü taramanın bugüne kadar binlerce ihbar ürettiğini ve bu ihbarların soruşturmaları başlattığını vurguluyor. Onlara göre geçici istisnanın süresinin dolması, Nisan 2026’da olduğu gibi, platformların taramayı durdurmasına ve ihbar sayılarının düşmesine yol açabilir. Kalıcı bir yasal çerçeve, hem sağlayıcılara hukuki güvenlik hem de mağdurlara koruma sağlamalı.
Karşı taraf ise sorunun hedefte değil yöntemde olduğunu söylüyor: Herkesin mesajını otomatik olarak taramak, şüpheliye odaklanan hedefli soruşturmaların yerini tutmuyor; yanlış pozitifler kolluğun kaynaklarını tüketiyor ve şifrelemeyi zayıflatmak, gazetecilerden muhalif aktivistlere, doktorlardan avukatlara kadar herkesin güvenliğini azaltıyor. Parlamento’nun önerdiği hedefli, mahkeme kararına dayalı model bu iki kaygıyı uzlaştırma girişimi olarak görülebilir.
Sık sorulan sorular
WhatsApp mesajlarım taranıyor mu? Varsayılan WhatsApp sohbetleri uçtan uca şifreli ve geçici Chat Control 1.0 bu tür iletişimi kapsam dışında tutuyor. Ancak yedeklerinizi şifrelemeden buluta yüklüyorsanız, o yedekler farklı kurallara tabi olabilir; WhatsApp’ta uçtan uca şifreli yedekleme seçeneğini açmak bu riski azaltır.
Türkiye’de yaşıyorum, AB kuralı beni bağlar mı? Hukuken doğrudan bağlamaz. Ancak AB’de faaliyet gösteren bir hizmeti kullanıyorsanız ya da AB’deki biriyle yazışıyorsanız, sağlayıcının uyguladığı tarama politikası sizi de etkileyebilir.
Kalıcı yasa ne zaman çıkar? Belli değil. Kasım’daki trilogue’da siyasi anlaşma sağlansa bile metnin Coreper ve Parlamento genel kurulundan geçmesi ve ardından yürürlüğe girmesi zaman alacak. O zamana kadar geçici rejim geçerli.
Kaynaklar
- EUR-Lex — Tüzük (AB) 2026/1881: eur-lex.europa.eu
- Patrick Breyer — 29 Eylül trilogue güncellemesi (30 Eylül 2026): patrick-breyer.de
- Brussels Record — Konsey notu 11501/26: brusselsrecord.com
- Brussels Record — Başkanlığın özel mesaj sorusu (25 Eylül 2026): brusselsrecord.com
- Brussels Record — Trilogue ne karar verebilir?: brusselsrecord.com
- Brussels Record — Kim karar veriyor?: brusselsrecord.com
- Brussels Record — Chat Control takipçisi: brusselsrecord.com
- The CyberSec Guru — 29 Eylül trilogue analizi: thecybersecguru.com
- Fight Chat Control — 1.0 / 2.0 özeti: fightchatcontrol.eu
- EFF — AB Parlamentosu kitlesel taramayı durdurdu: eff.org