2 milyonu aşkın memurun kişisel verisi risk altında

MİT operasyonuyla gündeme gelen Aydo Yazılım’ın sistemlerinde, 2 milyonu aşkın memurun kimlik ve adres bilgilerinin bulunabileceği değerlendiriliyor.

Milli İstihbarat Teşkilatı’nın (MİT), sendika yazılımlarına yasa dışı bir sorgu arayüzü eklendiği iddiasıyla operasyon düzenlediği Ankara merkezli Aydo Yazılım’ın sistemleri, milyonlarca kamu görevlisinin verileri açısından tartışma konusu oldu. Şirketin hizmet sunduğu sendikaların üye sayıları dikkate alındığında, 2 milyonu aşkın memurun kişisel verisinin risk altında olabileceği değerlendiriliyor.

Memurlar.net’te yer alan habere göre operasyon kapsamında, Aydo Yazılım tarafından geliştirilen sendika uygulamalarına özel bir sorgulama ekranı yerleştirildiği ve bu kanal üzerinden elde edilen verilerin farklı adreslere aktarıldığının tespit edildiği belirtildi. Şirket sahibi ile çalışanlarının da aralarında bulunduğu beş kişi gözaltına alınırken, sistemin arka planındaki veri tabanlarında kapsamlı kişisel bilgilerin bulunduğu belirlendi.

Şirket özel sektöre de KVKK danışmanlığı veriyordu

Aydo Yazılım’ın faaliyetleri sendika yazılımlarıyla sınırlı değildi. Şirket, “Clock&Wise” markasıyla gıda, tekstil, inşaat, turizm ve finans gibi farklı sektörlerdeki çok sayıda firmaya Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında danışmanlık hizmeti sunuyordu. Şirketin referansları, özel sektörde geniş bir müşteri ağı bulunduğunu gösteriyordu.

Bu durum, kişisel veri güvenliği konusunda kurumlara danışmanlık veren şirketin kendi sistemlerinde yasa dışı bir sorgulama altyapısı bulunduğu yönündeki MİT tespitini daha da dikkat çekici hale getirdi.

Sendika üyeliklerinde resmi kimlik doğrulaması yapılıyor

Sendika üyelik işlemleri, basılı formların doldurulup teslim edilmesiyle başlıyor. Formlarda yer alan T.C. kimlik numaraları, sendika yazılımları aracılığıyla Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü’nün işlettiği Kimlik Paylaşım Sistemi üzerinden doğrulanıyor.

Bu işlem sonucunda üyelerin adı, soyadı, anne ve baba adı, doğum yeri, doğum tarihi ve adresi gibi resmi kayıtlardaki bilgiler yazılımlara aktarılıyor. Söz konusu uygulamanın, sendikalar ile NVİ arasında yapılan ikili anlaşmalar çerçevesinde yasal olarak yürütüldüğü belirtiliyor.

Ancak Aydo Yazılım’ın uzun yıllar boyunca çok sayıda sendikanın üyelik işlemlerini gerçekleştirmesi, NVİ kayıtlarından doğrulanan kimlik ve adres bilgilerinin şirket sistemlerinde toplu biçimde birikmesine yol açmış olabilir.

Verilerin kapsamı soruşturmayla netleşecek

Çalışma ve Sosyal Güvenlik Bakanlığı’nın Temmuz 2026 tarihli tebliğine göre Aydo Yazılım’ın hizmet verdiği sendikaların resmi üye sayıları bir arada değerlendirildiğinde, yalnızca büyük sendikalarda yaklaşık 2 milyon üyeye ulaşılıyor. Bu nedenle MİT’in tespit ettiği yasa dışı sorgu arayüzünün geniş bir veri havuzuna erişim sağlamış olabileceği ve milyonlarca kamu görevlisinin kimlik, adres ve aile bilgilerinin yetkisiz kişilerin eline geçmiş olabileceği endişesi doğdu.

Sistemin hangi sendikalar tarafından, ne ölçüde kullanıldığı ve elde edilen verilerin hangi amaçlarla işlendiği soruşturma kapsamında araştırılıyor. 2 milyonu aşkın memurun kişisel verisiyle ilgili riskin boyutu, incelemelerin tamamlanmasının ardından netlik kazanacak.

İlgili Makaleler

Başa dön tuşu