Mövzunu Açan
#0
Exposure Notification API Nedir?
Exposure Notification API, Apple ve Google tarafından geliştirilen, COVID-19 gibi bulaşıcı hastalıkların yayılımını kontrol altına almak amacıyla tasarlanmış bir mobil uygulama çerçevesidir. Bu API, halk sağlığı otoritelerinin, bireylerin birbirleriyle yakın temas kurup kurmadığını gizliliği koruyarak tespit etmelerine olanak tanır. API’nin temel amacı, pozitif çıkan bir vakayla yakın temasta bulunan kişileri hızlıca bilgilendirmek ve böylece hastalığın daha geniş çapta yayılmasını engellemektir. Platform, kullanıcılardan kişisel konum bilgisi veya kimlik verisi toplamaz; bunun yerine Bluetooth Düşük Enerji (BLE) teknolojisini kullanarak anonim anahtarlar aracılığıyla teması algılar. Dolayısıyla bu sistem, bir uygulama değil, uygulamaların üzerine inşa edileceği bir altyapı sunar.
Gizlilik Odaklı Tasarımın Temelleri
Exposure Notification API'nin en kritik unsurlarından biri, tasarımının merkezine gizliliği koymasıdır. Sistemin geliştirilmesindeki temel felsefe, kullanıcıların kişisel verilerini korurken halk sağlığına katkıda bulunmalarını sağlamaktır. Bu nedenle, API kesinlikle GPS verileri, kullanıcı adı, konum geçmişi veya diğer tanımlayıcı bilgileri toplamaz. Bunun yerine, cihazlar arasında değiş tokuş edilen tüm bilgiler tamamen anonim ve geçicidir. Başka bir deyişle, merkezi bir sunucuda kullanıcı verisi depolanmaz; tüm eşleşme süreçleri kullanıcının kendi cihazında gerçekleşir. Ayrıca, sistemin çalışabilmesi için kullanıcının açık rızası şarttır ve istenildiği zaman devre dışı bırakılabilir.
Bluetooth LE ile Temas Tespiti
API'nin teknolojik kalbinde Bluetooth Düşük Enerji (BLE) yer alır. Akıllı telefonlar, belirli aralıklarla benzersiz ve rastgele oluşturulmuş geçici tanımlayıcılar (Rolling Proximity Identifiers) yayar ve çevrelerindeki diğer cihazlardan gelen benzer tanımlayıcıları dinler. Bu işlem, uygulamanın aktif olarak çalışmasına gerek kalmadan arka planda sessizce gerçekleşir. BLE’nin kısa menzilli yapısı sayesinde, cihazlar arasındaki yakınlık ve maruz kalma süresi doğru bir şekilde tahmin edilebilir. Örneğin, sinyal gücü, iki cihaz arasındaki mesafeyi yaklaşık olarak belirlemek için kullanılır. Bu yöntem, konum takibi yapmadan, yalnızca fiziksel yakınlığı tespit ederek temasları dijital ortamda kaydetmeyi mümkün kılar.
Geçici Kimliklerin Oluşturulması ve Paylaşımı
Exposure Notification API'nin gizliliği sağlayan ana mekanizması, geçici kimliklerin kullanımıdır. Her cihaz, belirli aralıklarla (genellikle 10-20 dakikada bir) değişen, tamamen rastgele ve geri döndürülemez Geçici Yakınlık Tanımlayıcıları (RPI) oluşturur ve bunları Bluetooth aracılığıyla etrafına yayınlar. Bu RPI'lar, günlük olarak değişen Geçici Maruz Kalma Anahtarlarından (TEK) türetilir. Bir kullanıcı COVID-19 testi pozitif çıktığında ve bunu kendi isteğiyle halk sağlığı uygulamasına bildirdiğinde, uygulama yalnızca o kullanıcının son 14 gündeki TEK'lerini (veya RPI'lerini) anonim olarak sunuculara yükler. Bununla birlikte, bu anahtarlar kişisel olarak tanımlayıcı hiçbir bilgi içermez ve yalnızca diğer cihazların eşleşme yapmasını sağlar.
Risk Puanlama ve Bildirim Süreci
Pozitif çıkan bir vakanın Geçici Maruz Kalma Anahtarları (TEK'ler) halk sağlığı otoritelerinin sunucularına yüklendikten sonra, diğer kullanıcıların cihazları düzenli aralıklarla bu anahtarları indirir. Her cihaz, indirilen anahtarları kendi depoladığı RPI'lerle yerel olarak karşılaştırır. Eğer cihaz, indirilen anahtarlar arasında kendi kaydettiği bir RPI ile eşleşme bulursa, bu bir maruz kalma olayı anlamına gelir. Halk sağlığı uygulaması, maruz kalma süresi ve yakınlığı gibi faktörlere dayanarak bir risk puanı hesaplar. Sonuç olarak, yüksek riskli bir maruz kalma tespit edildiğinde, uygulama kullanıcıya anonim bir bildirim gönderir ve gerekli sonraki adımlar hakkında rehberlik sunar. Bu süreç tamamen kullanıcının cihazında gerçekleşir ve gizliliği en üst düzeyde tutar.
Uygulama Geliştiricileri İçin Mimari Yaklaşım
Exposure Notification API, doğrudan son kullanıcılar tarafından kullanılan bir uygulama değildir; aksine, halk sağlığı otoritelerinin kendi temas takip uygulamalarını geliştirmeleri için bir altyapı sunar. Geliştiriciler, bu API aracılığıyla cihazdan geçici anahtarları alma, maruz kalma verilerini işleme ve kullanıcılara bildirim gönderme yeteneğine sahip olurlar. Ancak, API'nin sunduğu işlevsellik kasıtlı olarak kısıtlıdır. Örneğin, geliştiriciler kullanıcıların kimliklerini doğrudan öğrenemez veya konum bilgilerine erişemezler. Ek olarak, bu API'ye erişim için özel uygulama yetkileri (entitlements) gereklidir ve yalnızca doğrulanmış halk sağlığı kuruluşlarına verilir. Başka bir deyişle, sistem kötüye kullanıma karşı ciddi güvenlik önlemleriyle donatılmıştır.
API'nin Toplumsal Etkisi ve Geleceği
Exposure Notification API, dijital temas takibi konusunda benzersiz bir gizlilik odaklı yaklaşım sunarak, halk sağlığına önemli katkılar sağlamıştır. Salgın dönemlerinde hastalığın yayılım hızını yavaşlatmada potansiyel bir araç olmuştur. Bununla birlikte, başarısı büyük ölçüde halkın benimsemesine ve güvenine bağlı olmuştur. API, dünya çapında birçok ülkede resmi temas takip uygulamalarının temelini oluşturmuştur. Gelecekte, bu tür gizlilik koruyucu teknolojilerin sadece salgın hastalıklar için değil, başka sağlık uygulamaları veya toplumsal fayda sağlayacak alanlarda da kullanılabileceği düşünülmektedir. Bu nedenle, Exposure Notification API, teknoloji ve halk sağlığı işbirliğinin önemli bir örneği ve veri gizliliğinin ön planda tutulduğu yenilikçi çözümlerin bir modeli olarak kabul edilebilir.