14 Eylül 2026’da Access Now, Avrupa Komisyonu Başkanı Ursula von der Leyen’e ve milletvekillerine açık mektupla seslendi: Kanada’nın Bill C-22 (Lawful Access Act) tasarısı yalnızca Ottawa meselesi değil; Avrupa’daki kullanıcıların ve AB merkezli hizmet sağlayıcılarının mahremiyetini de tehdit ediyor. Tasarı Temsilciler Meclisi’nden 18 Haziran 2026’da geçti, Senato’da bekliyor. Access Now’a göre Ekim 2026 kadar erken yasalaşabilir.

Bill C-22’nin eleştirilen omurgası üç başlıkta toplanıyor: geniş “yasal erişim / gözetim yeteneği” yükümlülükleri, en fazla altı aya varan üstveri (metadata) saklama baskısı ve uçtan uca şifrelemeyi (E2EE) doğrudan yasaklamadan pratikte zayıflatacak zorunluluklar. Kısaca: Mesajlaşma ve bulut hizmetleri, kolluk için “kapı” bırakmaya zorlanabilir; şifrelemenin bütünlüğü de buna kurban gidebilir.

Neden AB’yi ilgilendiriyor?

Tasarı, belirli koşullarda Kanada dışındaki sağlayıcılara da uzanıyor. Yani Avrupa’da kurulmuş bir mesajlaşma veya bulut şirketi, Kanadalı kullanıcıları veya belirli bağlantıları gerekçe göstererek Kanada makamlarından gizli talep alabilir. Access Now Avrupa politika direktörü Marcel Kolaja’nın özeti net: Komisyon bir yandan “teknoloji egemenliği” konuşurken, diğer yandan Avrupa’daki insanların verisini zayıflatacak bir ortak tasarısını yok sayamaz.

Açık mektupta istenenler somut: Gözetim yeteneği ve üstveri saklama maddelerinin çıkarılması; E2EE’yi doğrudan veya dolaylı zayıflatacak her türlü tedbirin açıkça yasaklanması; gereklilik–ölçülülük ve sıkı erişim sınırları; Kanada ile dijital ticaret müzakerelerinde C-22’nin masaya getirilmesi; GDPR Madde 45 kapsamında Kanada yeterlilik kararının gözden geçirilmesi — gerekirse askıya alma yetkisinin kullanılması; Avrupa Parlamentosu’nda sözlü soru ve karar.

Şifreleme “yerel” kalmaz

Uçtan uca şifreleme bir ülkenin polisiye tercihi değil; gazeteci, sivil toplum, sağlık ve finans uygulamalarının ortak güvenlik katmanı. Bir yargı bölgesi “yasal erişim” diye zayıf uç veya gizli yetenek dayatınca aynı ürün başka ülkelere de sızar. Access Now küresel şifreleme politikası sorumlusu Namrata Maheshwari, C-22’nin aşırı gözetimi “rutin sağlayıcı yükümlülüğü” haline getirebileceği uyarısını yaptı.

Globe and Mail gibi Kanada basınında da tasarının AB–Kanada dijital ticaret görüşmelerinde engel olabileceği yazıldı. Yani mesele yalnızca mahremiyet aktivistlerinin gündemi değil; veri aktarımı ve yeterlilik kararı ekonomik ilişkiye de bağlanıyor.

Ne izlenmeli?

Senato takvimi, Komisyon’un yeterlilik dosyası ve dijital ticaret müzakerelerindeki dil kritik. Globe and Mail’in işaret ettiği gibi C-22, AB–Kanada dijital entegrasyonunu “derinleştirirken ürünü gizlice zayıflatma yetkisi” çelişkisi yaratıyor. Access Now’un istediği Madde 45 yeterlilik incelemesi, veri aktarımının hukuki zeminini de sarsabilir.

CyberNews çerçevesi: Bu haber “nasıl delinir” tarifi değil; yasal erişim ambalajıyla şifrelemenin ve sınır ötesi sağlayıcıların nasıl zorlanabileceğinin özeti. AB’nin kendi Chat Control tartışması sürerken Kanada’daki C-22, aynı soruyu Atlantik’in öteki yakasından soruyor: Güvenlik gerekçesi, herkesin kullandığı şifrelemeyi fiilen bitirebilir mi?

Kaynaklar: Access Now basın bülteni (14 Eylül 2026); Kanada Parlamentosu – Bill C-22 ilerleme; Globe and Mail / dijital ticaret çerçevelemeleri.