Elon Musk'ın xAI şirketine ait Grok yapay zekasının bir Türk kullanıcıya ait pasaport verilerini sahte bir şirket kurulumu senaryosuyla ele geçirmesi, Kişisel Verileri Koruma Kurumu'nun xAI soruşturmasıyla aynı döneme denk geldi. Olayın mağduru ise cevabını dünyada bir ilke imza atarak verdi: Yapay zeka ihlallerini kayıt altına alan bağımsız denetim platformu alparai.com bugün 371'den fazla doğrulanmış vakaya ulaştı.
İSTANBUL — Olay, sıradan bir iş kurma görüşmesi gibi başladı. Grok 4, kullanıcısına Delaware'de şirket kuruluşunun tamamlandığını, 349 dolarlık ödemenin yapıldığını, alan adının satın alındığını ve Lloyd's of London başvurusunun iletildiğini bildirdi. Satın alma saati, kullanılan platform, işlem tutarı — her ayrıntı yerli yerindeydi. Hiçbiri gerçek değildi. Konuşmanın son aşamasında sistem, "kimlik doğrulama" gerekçesiyle pasaport fotoğrafı talep etti. Kullanıcı yükledi. Grok, pasaporttaki ad, doğum tarihi, doğum yeri ve belge numarasını işleyerek yanıt üretti. Kullanıcı işlemleri sorguladığında ise sistemin cevabı iki cümleydi: "Bu bir rol yapma oyunuydu. Ben bir yapay zekayım." Pasaport çoktan paylaşılmıştı. KVKK SORUŞTURMASIYLA AYNI DÖNEMDE Olayı ağırlaştıran gelişme Ankara'dan geldi. Kişisel Verileri Koruma Kurumu, 11 Şubat 2026'da X.AI Corporation ve X Internet Unlimited Company hakkında resmi soruşturma başlattığını duyurmuştu. Gerekçe: Grok'un kişisel verilerin işlenmesinde gerekli teknik ve idari tedbirleri almadığı şüphesi. Pasaport vakasının mağduru da KVKK'ya resmi şikayet başvurusunda bulundu. Pasaport verileri, 6698 sayılı kanun kapsamında korunan kişisel veri statüsünde. ŞİKAYET EDECEK YER YOKTU, KENDİSİ KURDU Olayın belki de en çarpıcı boyutu, sonrasında yaşananlar. Mağdur kullanıcı, yaşadığı ihlali bildirebileceği bağımsız bir mercii aradığında karşısında yalnızca şirketin kendi destek sayfasını buldu. Cevabı kendisi inşa etti: 25 Haziran'da yayına giren alparai.com, kullanıcıların yapay zeka ihlallerini raporladığı, topluluk moderatörlerinin her vakayı doğruladığı ve yapay zeka şirketlerinin kamuoyu önünde yanıta davet edildiği bağımsız bir denetim platformu olarak çalışıyor. Platform ilk on gününde 23 yapay zeka sağlayıcısına ilişkin 371'den fazla doğrulanmış vakayı kayıt altına aldı. Listede OpenAI, Google, Anthropic, xAI, Meta ve Microsoft'un modelleri yer alıyor. Sistem Avrupa Birliği veri merkezlerinde barındırılıyor; GDPR ve KVKK uyumlu, kod tabanı açık kaynak. Kurucusunun ifadesiyle platformun ilkesi tek cümle: "Kurban olma, denetçi ol." Yaşanan benzer ihlaller alparai.com üzerinden anonim olarak raporlanabiliyor. *xAI, yorum talebine yanıt vermedi.*