Bir üniversite bünyesinde kurulan uygulama ve araştırma merkezinin yönetmeliği, kâğıt üzerinde idari bir metin gibi görünse de merkezin ürettiği çıktılar üzerinde kimin hak sahibi olacağını, hangi verinin nasıl işleneceğini ve dış paydaşlarla yapılan protokollerin sınırını belirler. Blokzincir ve metaverse teknolojileri söz konusu olduğunda bu sorular teorik olmaktan çıkar.
Merkez Yönetmeliğinin Hukuki Konumu
Bu tür yönetmelikler 2547 sayılı Yükseköğretim Kanunu'nun çizdiği çerçevede çıkarılır ve üniversite senatosu ile Yükseköğretim Kurulu süreçlerinden geçer. Yönetmelik; merkezin amacı, organları, müdürün görev süresi ve yönetim kurulunun karar yetkisi gibi başlıkları düzenler. Merkezin bir protokol imzalayabilmesi için yönetmelikte tanınan yetkinin kapsamı, sonradan doğacak uyuşmazlıklarda ilk bakılacak yerdir.
Blokzincir Projelerinde Kişisel Veri Sorunu
Blokzincir mimarisinin değiştirilemezlik özelliği, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun öngördüğü silme ve yok etme yükümlülükleriyle doğrudan gerilim içindedir. Bir araştırma projesinde zincir üzerine kimlik verisi veya doğrudan ilişkilendirilebilir cüzdan bilgisi yazılırsa, ilgili kişinin talebi hâlinde bu verinin kaldırılması teknik olarak mümkün olmayabilir.
- Kişisel veriyi zincir dışında tutup zincire yalnızca özet değer yazmak tercih edilebilir.
- Aydınlatma metni ve açık rıza süreçleri proje başlamadan kurgulanmalıdır.
- Etik kurul onayı ile veri işleme hukuki sebebi birbirinin yerine geçmez; ikisi ayrı ayrı gereklidir.
Metaverse Ortamında İçerik ve Sorumluluk
Merkezin işlettiği sanal ortamda üçüncü kişilerin ürettiği içerik bulunuyorsa, 5651 sayılı Kanun'un yer sağlayıcı ve içerik sağlayıcı ayrımı gündeme gelir. Bildirim üzerine kaldırma mekanizmasının nasıl işleyeceği, başvuruların hangi adrese yapılacağı ve kayıtların ne kadar süreyle tutulacağı önceden yazılı hâle getirilmelidir.
Fikrî Haklar ve Yayın Politikası
Merkezde geliştirilen yazılım, akıllı sözleşme kodu ve tasarımlar üzerindeki hakların üniversiteye mi, araştırmacıya mı yoksa fonlayan kuruma mı ait olacağı proje sözleşmesinde açıkça belirlenmelidir. Açık kaynak lisansı seçilecekse, seçilen lisansın ticarileştirme planıyla uyumu baştan kontrol edilmelidir.
Uygulamada Dikkat Edilecek Noktalar
- Yönetim kurulu kararları, imzalanan protokolün konusunu kapsayacak açıklıkta yazılmalıdır.
- Dış paydaşla yapılan iş birliğinde gizlilik ve veri paylaşımı ekleri ayrı düzenlenmelidir.
- Öğrenci katılımı varsa, çıktılar üzerindeki hak durumu katılım formunda belirtilmelidir.
Bu yazı genel bir çerçeve sunar. Merkezin kendi yönetmelik metni, imzalanan protokoller ve projenin teknik mimarisi birlikte incelenmeden kesin bir değerlendirme yapılamaz; kurumsal hukuk desteği alınması önerilir.