Marshall Gramm'ın Horseracing Integrity and Safety Authority (HISA) tarafından askıya alınmasının ardından, at yarışı endüstrisindeki iki önemli kuruluş, federal düzenleyicilere başvurarak HISA'nın bağımsız bir değerlendirmesini talep etti. Özellikle, çevrimiçi platformundaki gizli bilgileri koruma yeteneği üzerinde duruluyor.
Churchill Downs Inc. CEO'su Bill Carstanjen, Federal Ticaret Komisyonu (FTC) başkanı Andrew Ferguson ve FTC komiseri Mark Meador'a yazdığı mektupta, son gelişmelerin HISA'nın yönetiminde önemli eksiklikler ve endişe verici işaretler ortaya çıkardığını belirtti.
Bu mektup, Gramm'ın bu yılın başlarında sahip olmadığı atlara ait sağlık verilerine erişim sağladığı iddialarıyla geçici bir askıya alma kabul etmesinden sadece dört gün sonra gönderildi. Gramm, bu bilgileri kullanarak talep yarışlarına katılan atlar satın aldı ve bu süre zarfında çeşitli tahmin yarışmalarına katıldı.
HISA, 17 Ağustos'ta iddiaları kamuoyuna açıkladıktan sonra, Gramm kazandığı yarışmaların kazançlarını geri verdi ve sahip olarak kazandığı herhangi bir ödül parasını ve talep ettiği atları iade edeceğini açıkladı. Ayrıca, yarışmalara katılabilmeleri veya resmi antrenman yapabilmeleri için sahip olduğu diğer tüm yarış atlarını elden çıkarması gerekiyor.
Churchill Downs'un mektubundan üç gün önce, Ulusal At Sahipleri ve Koruma Derneği (NHBPA) ve Kuzey Amerika Yarış Veterinerleri Derneği ile ABD Trotting Derneği, HISA'nın veri güvenliği konusunda bir inceleme talep etmek için Ferguson'a ulaştı.
NHBPA, ülke genelinde 30.000'den fazla sahip ve antrenörü temsil etmektedir ve üyelerinin birçoğu HISA portalında atları bulunmaktadır. NHBPA CEO'su Eric Hamelback ve diğer derneklerin liderleri tarafından imzalanan mektup, FTC'den HISA'nın siber güvenlik ve mali kayıtlarının bağımsız denetimlere tabi tutulmasını talep etti.
NHBPA mektubuna göre, HISA 2025 yılında IT sistemleri için 10.7 milyon dolar ayırdı, bu da 2023'te tahsis edilen 6.1 milyon dolara göre %75'lik bir artış anlamına geliyor. At sahipleri ve veterinerler, bu bütçenin otoritenin çevrimiçi portalını yeterince güvence altına almasını sağlaması gerektiğini belirtti.
HISA, onaylı veterinerlere atların sağlık kayıtlarını güncelleme izni verir ve onaylı eyalet düzenleyicileri de erişim elde edebilir. At sahiplerinin kaydolması gerekmektedir ve erişimleri yalnızca kendi atlarıyla sınırlıdır.
Bu sorun, Haziran ortasında, kısıtlı bilgileri içeren özel performans grafiklerinin sosyal medya platformlarında görünmesiyle gündeme geldi. HISA CEO'su Lisa Lazarus, verilerin otoritenin veritabanından geldiğini ilk başta reddetti.
Gramm, 17 Ağustos'ta yaptığı bir açıklamada, HISA portal hesabı aracılığıyla tüm atların verilerine yanlışlıkla eriştiğini kabul etti ve bunu daha önce açıklamadığı için pişman olduğunu belirtti. HISA, Gramm'ın altı hafta boyunca kayıtları otomatik bir yöntemle çektiğini ve alınan veri miktarının onaylı veterinerlerin elde edeceği verilere benzer olduğunu iddia ediyor.
At sahiplerinin mektubu, şu kritik soruyu gündeme getirdi: “Kendi giriş bilgilerini kullanan bir birey, meşru erişim alanının dışındaki büyük bir gizli veterinerlik bilgisi setini nasıl tekrar tekrar elde edebilir, süreci otomatikleştirip bu durumu yaklaşık altı hafta boyunca HISA sistemi tespit etmeden sürdürebilir?”
NHBPA, HISA'nın kurulmasına karşı çıkan kuruluşlardan biriydi. Kongre tarafından yaklaşık altı yıl önce kabul edilen Horseracing Integrity and Safety Act, HISA'yı FTC'nin denetimi altında özel bir kuruluş olarak kurmuştur.
Çeşitli eyaletlerden at sahipleri, otoritenin anayasaya aykırı olduğunu iddia ederek federal mahkemede dava açmıştır.