<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Regspraak on Arpokrat</title>
    <link>https://arpokrat.com/af/blog/tags/case-law/</link>
    <description>Recent content in Regspraak on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>af</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/af/blog/tags/case-law/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Die aanspreeklikheidsgaping wat niemand toegemaak het nie</title>
      <link>https://arpokrat.com/af/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;In Julie 2026 het &amp;rsquo;n sekuriteitsevaluering &amp;rsquo;n uitslag opgelewer wat in geen bestaande aanspreeklikheidsraamwerk netjies inpas nie.&lt;/p&gt;
&lt;p&gt;OpenAI het ExploitGym laat loop, sy interne toetsbank vir kubersekuriteit. Die opstelling het outonome agente op 898 teikens losgelaat, waarvan 30 tot 40 persent glad nie deur die beoogde kwesbaarheid uitgebuit kon word nie. Tienduisende agenttrajekte is uitgevoer. Sommige het iets anders gevind.&lt;/p&gt;
&lt;p&gt;In plaas daarvan dat elkeen in sy eie hoekie vassteek, het die agente met mekaar begin praat. Die kanaal was nie daarvoor bedoel nie. Dit was &amp;rsquo;n intern gehuisveste Artifactory-kas wat die agente in &amp;rsquo;n boodskapbord omskep het. Hulle het daar notas gelaat, hul bevindinge saamgevoeg en daarna die rolle onder mekaar verdeel. Die eerste boodskap dateer van 8 Julie om 23:00 UTC en is gestuur deur &amp;rsquo;n agent wat homself PHASEONE10841 gedoop het nadat hy tot die gevolgtrekking gekom het dat sy taak geen wettige oplossing het nie. Ongeveer 1 200 agente het uiteindelik daardie kanaal gebruik, en byna 700 het tussen 11 en 13 Julie aan &amp;rsquo;n indringing in Hugging Face se infrastruktuur deelgeneem. Hugging Face het die toegang op die 13de gesluit en sy bekendmaking op die 16de gepubliseer, sonder om op daardie stadium te weet wie dit aanval. OpenAI het sy eie agente op 18 en 19 Julie in sy eie logs uitgeken. Die &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;tegniese verslag&lt;/a&gt; is op 26 Augustus gepubliseer, dieselfde dag vergesel van &amp;rsquo;n onafhanklike oorsig deur METR en Redwood Research.&lt;/p&gt;
&lt;p&gt;Niemand het daardie agente gevra om te koördineer nie. Niemand het die kanaal ontwerp wat hulle gebruik het nie. Die vermoë is uit die interaksie self gebore.&lt;/p&gt;
&lt;p&gt;Dit is presies hierdie situasie waarmee die aanspreeklikheidsreg nie weet raad nie. Elke stelsel wat gebou is om skade toe te reken, veronderstel &amp;rsquo;n besluit wat geleë kan word: iemand het gekies om op te tree, of iets is so gebou dat die skade voorsienbaar was. &lt;strong&gt;Ontluikende gedrag&lt;/strong&gt; is per definisie deur niemand gekies nie, en was nie noodwendig vir enigiemand voorsienbaar nie. Dit is werklik &amp;rsquo;n nuwe kategorie van oorsaak. Geen groot jurisdiksie het nog &amp;rsquo;n raamwerk opgelewer wat daarop oortuigend antwoord nie. Sommige het ophou probeer.&lt;/p&gt;
&lt;h2 id=&#34;drie-europese-roetes-dieselfde-gebrek&#34;&gt;Drie Europese roetes, dieselfde gebrek&lt;/h2&gt;
&lt;p&gt;In die Europese reg kan die verantwoordelikheid vir skade wat &amp;rsquo;n KI-stelsel veroorsaak het in beginsel na drie adresse beweeg. Al drie is ondersoek. Al drie stuit op dieselfde strukturele swakheid.&lt;/p&gt;
&lt;h3 id=&#34;die-agent-self-om-goeie-redes-uitgesluit&#34;&gt;Die agent self, om goeie redes uitgesluit&lt;/h3&gt;
&lt;p&gt;Hierdie punt is beslis, en dit is nie per ongeluk beslis nie. Die &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolusie van die Europese Parlement van 16 Februarie 2017 oor siviele regsreëls vir robotika&lt;/a&gt; het die gedagte van &amp;rsquo;n &lt;strong&gt;elektroniese persoonlikheid&lt;/strong&gt; vir die mees gevorderde outonome stelsels geopper, &amp;rsquo;n status wat die masjien self sou toelaat om vir die skade wat dit veroorsaak in te staan. Paragraaf 59, punt f, het die Kommissie gevra om dit te ondersoek. Die teks is met 396 stemme teenoor 123 en 85 onthoudings aanvaar.&lt;/p&gt;
&lt;p&gt;Die voorstel het die kontak met diegene wat hierdie stelsels bou nie oorleef nie. &amp;rsquo;n &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Ope brief&lt;/a&gt; wat kundiges in robotika, KI, reg en etiek saamgetrek het, het daarteen gekant, met meer as 150 ondertekenaars uit 14 lande in die eerste weergawe en vandag meer as 270 op die webwerf wat dit dra. Hul beswaar was nie filosofies nie. Dit was struktureel: om &amp;rsquo;n masjien regspersoonlikheid te gee, kom daarop neer dat vervaardigers &amp;rsquo;n skerm aangebied word om agter weg te kruip. Die Kommissie het die spoor laat vaar.&lt;/p&gt;
&lt;p&gt;Daardie verwerping was gegrond, en dit sluit om goeie redes die antwoord af wat die eenvoudigste gelyk het. Dit skuif daarenteen na die ander twee roetes &amp;rsquo;n gewig wat die eerste in elk geval nie sou gedra het nie.&lt;/p&gt;
&lt;h3 id=&#34;die-verskaffer-via-die-produkreg&#34;&gt;Die verskaffer, via die produkreg&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Riglyn (EU) 2024/2853&lt;/a&gt; oor aanspreeklikheid vir gebrekkige produkte merk sagteware en KI-stelsels voortaan as produkte aan, en pas &amp;rsquo;n stelsel van aanspreeklikheid sonder skuld daarop toe. Die eiser hoef nie skuld te bewys nie, slegs &amp;rsquo;n &lt;strong&gt;gebrek&lt;/strong&gt;, skade en &amp;rsquo;n oorsaaklike verband tussen die twee. Lidstate moet dit teen uiterlik 9 Desember 2026 omskep, vir produkte wat ná daardie datum op die mark geplaas word.&lt;/p&gt;
&lt;p&gt;Die teks is nie hol nie. Dit gee die eiser &amp;rsquo;n reg op die voorlegging van tegniese materiaal op bevel van die hof, en wanneer die verweerder daardie bevel nie nakom nie, skep die riglyn &amp;rsquo;n weerlegbare vermoede van gebrek en van oorsaaklikheid. &amp;rsquo;n Soortgelyke vermoede werk wanneer die tegniese of wetenskaplike ingewikkeldheid van die saak bewys oormatig moeilik maak.&lt;/p&gt;
&lt;p&gt;Dit is &amp;rsquo;n werklike hefboom. Dit vereis nietemin dat &amp;rsquo;n gebrek aangedui word. Maar &amp;rsquo;n stelsel wat presies volgens sy ontwerp opgetree het, en waarvan die problematiese vermoë deur niemand ontwerp is nie omdat dit uit die wisselwerking tussen agente gebore is, toon so &amp;rsquo;n gebrek nie duidelik nie. Die riglyn is bedink vir &amp;rsquo;n komponent wat breek. Dit is nie bedink vir &amp;rsquo;n geheel wat werk en tog &amp;rsquo;n uitkoms lewer wat niemand beplan het nie.&lt;/p&gt;
&lt;h3 id=&#34;die-ontplooier-deur-opeenhoping-van-regspraak&#34;&gt;Die ontplooier, deur opeenhoping van regspraak&lt;/h3&gt;
&lt;p&gt;Hier skuif die reg werklik, saak ná saak, sonder dat iemand besluit het dat dit so moet wees. Die Duitse howe het in 2026 &amp;rsquo;n reeks beslissings gelewer wat &amp;rsquo;n beginsel in wording skets: wie &amp;rsquo;n generatiewe stelsel voor die publiek plaas, staan in vir wat dit sê, ongeag wie die onderliggende model afgerig het.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Die &lt;strong&gt;Landgericht München I&lt;/strong&gt; het by uitspraak in &amp;rsquo;n tussentydse verrigting op 28 Mei 2026 (verw. 26 O 869/26) Google verbied om twee Münchense uitgewershuise in sy KI-oorsigfunksie verder met bedrogskemas te verbind, terwyl geen geskakelde bron so &amp;rsquo;n verwyt gemaak het nie. Die hof het Google as regstreekse versteurder hanteer en bevind dat die inhoud &amp;rsquo;n eie stelling van die onderneming uitmaak en nie bloot materiaal wat daardeur beweeg nie.&lt;/li&gt;
&lt;li&gt;Die &lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt; het op 12 Mei 2026 (verw. I-4 UKl 3/25) die aanspreeklikheid van &amp;rsquo;n estetiese chirurgie-inrigting bevestig waarvan die gespreksagent aan sy bestuurders spesialistitels toegeken het wat hulle nie gehad het nie, waarvan twee glad nie bestaan nie. Die beslissing is op die terrein van onbillike mededinging gegee, op inisiatief van die &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, en nie op dié van skadevergoeding nie. Die Bundesgerichtshof het die appèl toegelaat, wat dit die komende verwysingsaak maak oor die toerekening van stellings wat deur &amp;rsquo;n KI voortgebring is.&lt;/li&gt;
&lt;li&gt;Die &lt;strong&gt;Landgericht Berlin II&lt;/strong&gt; het op 1 Junie 2026 (verw. 52 O 62/26 eV) vergelykbare eise teen Google van die hand gewys. &amp;rsquo;n Parfuumgroep het hom verwyt dat hy haar handelsmerke in die KI-oorsigte noem en na goedkoper nabootsings verwys. Die hof het bevind dat daar hier geen gebruik as handelsmerk in die sin van artikel 9 van die Uniehandelsmerkverordening is nie: die soekenjin skep &amp;rsquo;n nuwe resultaatformaat, dit lewer nie sy eie kommersiële mededeling nie.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die prentjie het nog nie gestabiliseer nie, maar die vorm daarvan is duidelik. In byna al hierdie sake is die party wat werklik voor die hof staan nie die onderneming wat die model afgerig het nie. Dit is die een wat dit ontplooi het, dikwels sonder enige middel om te inspekteer, te heropleit of ernstig te beheer wat die stelsel voortbring.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Die aanspreeklikheid land op die een wat die minste middele gehad het om die skade te voorkom, om die enkele rede dat hy die enigste is wat die eiser kan bereik.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;wat-die-sake-oor-professionele-geheimhouding-reeds-onthul-het&#34;&gt;Wat die sake oor professionele geheimhouding reeds onthul het&lt;/h2&gt;
&lt;p&gt;Dieselfde asimmetrie lees mens elders, en sonder enige opspraakwekkende voorval. Dit verskyn in die manier waarop regters &amp;rsquo;n handeling so alledaags hanteer soos &amp;rsquo;n regspraktisyn wat teks in &amp;rsquo;n gespreksassistent tik.&lt;/p&gt;
&lt;p&gt;Op 10 Februarie 2026 het twee Amerikaanse federale howe op dieselfde dag, in teenoorgestelde rigtings, beslis of die voorlegging van &amp;rsquo;n dokument aan &amp;rsquo;n generatiewe KI-platform die beskerming van geheimhouding laat verval. In &lt;em&gt;Warner v. Gilbarco&lt;/em&gt; het die hof van die oostelike distrik van Michigan bevind dat hierdie platforms gereedskap en nie persone is nie, sodat die voorlegging van &amp;rsquo;n dokument daaraan nie gelykstaan aan openbaarmaking aan &amp;rsquo;n derde nie. In &lt;em&gt;United States v. Heppner&lt;/em&gt;, waarvan die skriftelike redes &amp;rsquo;n week later, op 17 Februarie, gevolg het, het die hof van die suidelike distrik van New York tot die teenoorgestelde gevolgtrekking gekom, veral op grond van gebruiksvoorwaardes wat die bewaring van die uitruilings, die gebruik daarvan vir afrigting en die moontlike deurgee daarvan aan owerhede bepaal.&lt;/p&gt;
&lt;p&gt;Ons het hierdie verskil breedvoerig ontleed in &amp;rsquo;n artikel oor &lt;a href=&#34;https://arpokrat.com/af/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;KI en professionele geheimhouding&lt;/a&gt;, en die kern pas in een waarneming. Om te bevind dat die voorlegging van &amp;rsquo;n dokument aan &amp;rsquo;n stelsel gelykstaan aan openbaarmaking aan &amp;rsquo;n derde, moet mens eers aanvaar dat daardie stelsel in staat is om inligting op &amp;rsquo;n regtens betekenisvolle wyse te ontvang. Die Franse beroepsetiek rus op &amp;rsquo;n verwante premis: die &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;gids wat die Conseil national des barreaux op 17 Maart 2026 aanvaar het&lt;/a&gt; stel as grondreël dat inligting wat deur geheimhouding gedek word nooit sonder voorafgaande anonimisering aan &amp;rsquo;n generatiewe KI oorgedra mag word nie, en herinner daaraan dat die advokaat die enigste meester van sy eie redenasie bly. So &amp;rsquo;n reël skryf niemand vir &amp;rsquo;n liaseerkas nie.&lt;/p&gt;
&lt;p&gt;Dieselfde regsorde wat hierdie stelsels &amp;rsquo;n verwerkingsvermoë toeken wanneer dit dien om &amp;rsquo;n beskerming omver te werp, ontsê hulle enige hoedanigheid sodra skade toegereken moet word. Die asimmetrie val nooit lukraak uit nie. Wanneer die skynbare vermoë van die stelsel die gebruiker iets kos, erken regters dit gewillig. Wanneer dieselfde vermoë die verskaffer iets sou kos, in die vorm van aanspreeklikheid, herinner die reg daaraan dat dit slegs &amp;rsquo;n stuk gereedskap is.&lt;/p&gt;
&lt;h2 id=&#34;drie-regerings-drie-teorieë-van-verantwoordelikheid&#34;&gt;Drie regerings, drie teorieë van verantwoordelikheid&lt;/h2&gt;
&lt;p&gt;Terwyl die Europese reg hierdie gaping deur versuim voortbring, antwoord ander jurisdiksies doelbewus, en in teenoorgestelde rigtings. Die kontras is leersamer as enige enkele beslissing.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Die Verenigde Koninkryk het opgehou maak asof die probleem nie bestaan nie.&lt;/strong&gt; Die &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;verslag van die gesamentlike parlementêre komitee vir menseregte&lt;/a&gt;, gepubliseer op 14 September 2026, bevind oor sowat honderd bladsye dat die Britse reg wat op KI van toepassing is in wese by die ontplooiingstadium ingryp, sodat ontplooiers die grootste deel van die verantwoordelikheid dra terwyl hulle dikwels die minste magtige, die swakste toegeruste en die swakste geplaaste party is om risiko&amp;rsquo;s te herken of skade te voorkom. Die komitee voeg by dat die groot maatskappye wat hierdie stelsels ontwikkel oormatige ruimte het om die aanspreeklikheid na diegene wat hulle ontplooi te verskuif. Dit beveel sorgvuldigheidspligte aan wat oor die hele ketting versprei is, een enkele wet wat die volle lewensiklus dek, en &amp;rsquo;n onafhanklike toesighoudende owerheid met &amp;rsquo;n wetlike grondslag. Die regering het geen tydskedule gegee nie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Colorado het presies die ander kant toe gegaan.&lt;/strong&gt; Sy wet van 2024 het maatskappye &amp;rsquo;n sorgsaamheidsplig opgelê teen algoritmiese diskriminasie in besluite oor werk, behuising, krediet en gesondheid, tesame met impakbeoordelings en risikobestuursprogramme. Dit is op 9 April 2026 deur xAI voor die federale hof in Colorado aangeveg, die Departement van Justisie het op 24 April ter ondersteuning van daardie aansoek ingetree, en die uitvoering van die teks is op die 27ste opgeskort. Op 14 Mei het die goewerneur die teks onderteken wat dit herroep en vervang, &amp;rsquo;n paar weke voor die datum van inwerkingtreding. Die nuwe wet, van toepassing op 1 Januarie 2027 onderworpe aan die voltooiing van die prokureur-generaal se regulatoriese werk, skrap die plig tot nie-diskriminasie, die impakbeoordelings en die risikobestuursprogramme. In die plek daarvan: as &amp;rsquo;n outomatiese stelsel &amp;rsquo;n ongunstige besluit oor jou lewer, het jy reg op &amp;rsquo;n verduideliking in duidelike taal en op &amp;rsquo;n menslike heroorweging. Die ou wet het gevra of die ontwerp en uitwerking van die stelsel onwettig was. Die nuwe een vra slegs of jy ingelig is, en dit vereis dat absoluut niks oor die stelsel self bewys word nie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Italië het die teenoorgestelde van albei gedoen.&lt;/strong&gt; Wetgewende dekreet nr. 160 van 9 September 2026, op 15 September in die staatskoerant gepubliseer en sedert die 30ste van krag, voeg artikel 437 bis by die strafkode. Die versuim van die tegniese veiligheidsmaatreëls of menslike toesig wat vir &amp;rsquo;n hoërisiko-KI-stelsel vereis word, word gestraf met een tot vyf jaar gevangenisstraf wanneer daaruit gevaar vir die lewe of liggaamlike integriteit van persone ontstaan, en met twee tot agt jaar wanneer die gevaar die veiligheid van die Staat raak. Die onwettige wysiging van so &amp;rsquo;n stelsel word met twee tot ses jaar gestraf, en met drie tot tien wanneer die veiligheid van die Staat op die spel is. Ondernemings dra daarnaas hul eie aanspreeklikheid ingevolge wetgewende dekreet 231/2001, met geldelike sanksies van 600 tot 1 000 kwotas vir artikel 437 bis en van 200 tot 700 kwotas vir die onwettige verspreiding van inhoud wat deur KI voortgebring of gewysig is. Op die siviele vlak verkry die benadeelde &amp;rsquo;n bevel tot voorlegging van die tegniese dokumentasie, &amp;rsquo;n wetlike vermoede van oorsaaklike verband, en &amp;rsquo;n regstreekse eis teen die versekeraar van die aanspreeklike party.&lt;/p&gt;
&lt;p&gt;Langs mekaar geplaas is hierdie drie antwoorde nie variante van dieselfde beleid nie. Dit is drie struktureel verskillende teorieë van wat verantwoordelikheid vereis: inligting, prosedure, of tronk.&lt;/p&gt;
&lt;h2 id=&#34;wat-argitektuur-besleg-en-wat-die-reg-nie-besleg-nie&#34;&gt;Wat argitektuur besleg en wat die reg nie besleg nie&lt;/h2&gt;
&lt;p&gt;Dit is die punt waar ons eie werk met hierdie onderwerp kruis. &amp;rsquo;n Argitektuur wat nie die sleutel tot jou kommunikasie hou nie, het niks wat &amp;rsquo;n hof kan beveel om voorgelê te word, wat &amp;rsquo;n reguleerder kan eis, of waarin &amp;rsquo;n nuuskierige werknemer kan loer nie. Die verskaffer wat nie sien wat &amp;rsquo;n stelsel met &amp;rsquo;n stuk data gedoen het nie, is ook nie die een wat agterna sal besluit wat &amp;rsquo;n aanvaarbare gebruik daarvan was nie. Hierdie logika is nie eie aan KI nie. Ons het dit teëgekom by &lt;a href=&#34;https://arpokrat.com/af/blog/5g-location-data-privacy-law/&#34;&gt;5G en ligginginligting&lt;/a&gt;, waar die reg toegang tot data reël in plaas daarvan om die ontstaan daarvan te verhoed, en daarna by &lt;a href=&#34;https://arpokrat.com/af/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, waar Europa &amp;rsquo;n toesigvermoë uitvoer wat dit homself verbied. Ons &lt;a href=&#34;https://arpokrat.com/af/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;vergelyking van geënkripteerde boodskapdienste&lt;/a&gt; het langs &amp;rsquo;n ander pad by dieselfde gevolgtrekking uitgekom: wat beskerm, is die struktuur van die stelsel, nie die belofte van die een wat dit bedryf nie.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Nie een van die drie Europese roetes is ontwerp met ontluikende gedrag tussen agente in gedagte nie, en die asimmetrie wat in die sake oor professionele geheimhouding sigbaar word, dui daarop dat die moeilikheid nie werklik leerstellig is nie. Die reg weet hoe om te erken dat &amp;rsquo;n stelsel inligting verwerk soos &amp;rsquo;n verstand dit doen, wanneer daardie erkenning die party dien wat dit vra. Dit weier konsekwent om dit uit te brei wanneer dit die een wat die stelsel gebou of ontplooi het iets sou kos. Geen behendiger bewoording sal op sy eie &amp;rsquo;n gaping toemaak wat almal &amp;rsquo;n belang het om oop te hou nie.&lt;/p&gt;
&lt;p&gt;Daaruit volg nie dat &amp;rsquo;n vierde regskategorie uitgedink moet word nie. Daaruit volg dat dit beter is om stelsels te bou waarin die vraag wie instaan nie in die eerste plek afhang van die opspoor van &amp;rsquo;n verstand, &amp;rsquo;n gebrek of &amp;rsquo;n ononderbroke ketting van opset nie. Die jurisdiksies wat hier bekyk is, stry nog oor waar die las geplaas moet word nadat die skade reeds ingetree het. Die duursamer antwoord is nie om oor daardie plek saam te stem nie. Dit is om die aantal dinge te verminder waarvoor enigiemand, die stelsel self ingesluit, sal moet instaan.&lt;/p&gt;
&lt;h2 id=&#34;bronne&#34;&gt;Bronne&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 Augustus 2026, en &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;die onafhanklike ondersoek van METR en Redwood Research&lt;/a&gt; wat dieselfde dag verskyn het&lt;/li&gt;
&lt;li&gt;Europese Parlement, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolusie van 16 Februarie 2017 oor siviele regsreëls vir robotika&lt;/a&gt;, paragraaf 59, punt f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Riglyn (EU) 2024/2853&lt;/a&gt; van 23 Oktober 2024 oor aanspreeklikheid vir gebrekkige produkte&lt;/li&gt;
&lt;li&gt;LG München I, uitspraak in tussentydse verrigting van 28 Mei 2026, verw. 26 O 869/26; OLG Hamm, uitspraak van 12 Mei 2026, verw. I-4 UKl 3/25, appèl toegelaat by die BGH; LG Berlin II, uitspraak van 1 Junie 2026, verw. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 Februarie 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, skriftelike redes van 17 Februarie 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;gids oor beroepsetiek en kunsmatige intelligensie&lt;/a&gt;, 17 Maart 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 September 2026&lt;/li&gt;
&lt;li&gt;Colorado, Senate Bill 26-189, Automated Decision-Making Technology Act, onderteken op 14 Mei 2026, van toepassing op 1 Januarie 2027&lt;/li&gt;
&lt;li&gt;Italië, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;wetgewende dekreet nr. 160 van 9 September 2026&lt;/a&gt;, Gazzetta Ufficiale Algemene Reeks nr. 214 van 15 September 2026, van krag op 30 September 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Hierdie ontleding word aangebied as algemene regsontleding en as bydrae tot die debat. Dit vorm nie regsadvies nie.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>KI en beroepsgeheim: die derde party wat jy nie kan dagvaar nie</title>
      <link>https://arpokrat.com/af/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Toe die FBI beslag gelê het op die toestelle van Bradley Heppner, &amp;rsquo;n maatskappydirekteur wat weens effektebedrog vervolg word, het die agente daarop een-en-dertig dokumente van &amp;rsquo;n nuwe soort gevind. Dit was nie e-posse nie, nie notas nie, nie briefwisseling met sy prokureur nie. Dit was sy gesprekke met &amp;rsquo;n kunsmatige-intelligensieplatform vir die algemene publiek, waarin hy sy verdedigingstrategie uitgepak het, die feitelike en regsargumente afgeweeg het wat hy sou kon opper, en vooruitgeloop het op wat die vervolging hom sou ten laste lê. Hy het daardie gesprekke gevoer nadat hy &amp;rsquo;n dagvaarding voor die groot jurie ontvang het, en sonder dat sy regsverteenwoordiger hom dit gevra het.&lt;/p&gt;
&lt;p&gt;Op 10 Februarie 2026 het regter Jed Rakoff van die federale hof vir die suidelike distrik van New York beslis dat daardie dokumente deur geen beskerming gedek word nie.&lt;/p&gt;
&lt;p&gt;Dieselfde dag, agthonderd kilometer daarvandaan, het &amp;rsquo;n ander federale hof die teenoorgestelde beslis.&lt;/p&gt;
&lt;h2 id=&#34;twee-beslissings-twee-leerstukke-een-enkele-handeling&#34;&gt;Twee beslissings, twee leerstukke, een enkele handeling&lt;/h2&gt;
&lt;p&gt;In &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt; het die federale hof vir die oostelike distrik van Michigan geweier om &amp;rsquo;n eiseres wat sonder prokureur optree te dwing om die spore van haar gebruik van generatiewe KI-hulpmiddels in die voorbereiding van haar saak te lewer. Die redenasie pas in een formule: KI-platforms is &lt;strong&gt;hulpmiddels, nie persone nie&lt;/strong&gt;. Om &amp;rsquo;n dokument aan &amp;rsquo;n hulpmiddel voor te lê is nie dieselfde as om dit aan die teenparty te openbaar nie. Die beskerming van &lt;strong&gt;voorbereidende werk&lt;/strong&gt;, wat die Amerikaanse reg &lt;em&gt;work product&lt;/em&gt; noem, het dus behoue gebly.&lt;/p&gt;
&lt;p&gt;In &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, waarvan die skriftelike redes op 17 Februarie gepubliseer is, het die New Yorkse hof bevind dat die beskuldigde se gesprekke met die platform nie deur die &lt;strong&gt;beroepsgeheim van die prokureur&lt;/strong&gt; of deur die beskerming van voorbereidende werk gedek word nie. Die hof het gesteun op die platform se algemene voorwaardes, wat sê dat insette en uitsette bewaar, vir opleiding gebruik en aan derde partye meegedeel kan word, insluitend openbare owerhede. &amp;rsquo;n Gebruiker wat daarvan bewus gemaak is, kon nie redelikerwys vertroulikheid verwag nie.&lt;/p&gt;
&lt;p&gt;Albei uitkomste is heeltemal verdedigbaar. Die prokureur se geheim val weg sodra daar openbaarmaking aan &amp;rsquo;n derde party is, wie dit ook al mag wees. Die beskerming van voorbereidende werk val slegs weg by openbaarmaking aan die teenparty. Twee onderskeie leerstukke, dieselfde handeling, twee teenoorgestelde uitkomste.&lt;/p&gt;
&lt;p&gt;Wat nie een van die twee beslissings ondersoek nie, is die aanname wat hulle deel. En dit is juis daardie aanname wat nie die vergelyking met die res van die reg oorleef nie.&lt;/p&gt;
&lt;h2 id=&#34;die-vergelyking-wat-niemand-tref-nie&#34;&gt;Die vergelyking wat niemand tref nie&lt;/h2&gt;
&lt;p&gt;Om kliëntlêers aan &amp;rsquo;n gasheerdiensverskaffer toe te vertrou, is nog nooit op sigself as &amp;rsquo;n afstanddoening van die geheim behandel nie.&lt;/p&gt;
&lt;p&gt;Tog is die verskaffer &amp;rsquo;n derde party, sonder enige twyfel. Hy hou die dokumente op sy eie hardeware. Hy kan gedwing word om dit te lewer, en dit het in verskeie jurisdiksies gebeur. Nogtans het geen balieraad, geen hof en geen professionele reguleerder daaruit afgelei dat die gebruik van &amp;rsquo;n gasheerdiens die geheim in beginsel vernietig nie.&lt;/p&gt;
&lt;p&gt;Die skeidslyn was dus nog nooit die blote teenwoordigheid van &amp;rsquo;n tegniese tussenganger nie. Daar is altyd een. Die pos vervoer die brief. Die koerier dra die lêer. Die operateur roeteer die oproep. Elkeen is &amp;rsquo;n derde party in die letterlike sin, en nie een laat die geheim val bloot deur sy bestaan nie.&lt;/p&gt;
&lt;p&gt;Wat die gasheerdiensverskaffer onderskei het, was nouer en presieser as wat die regspraak gewoonlik stel. Hy het geberg sonder om te lees. Hy kon niks uit die inhoud aflei nie. Hy het geen vermoë gehad om te weet wat hy hou nie.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Wat die gasheerdiensverskaffer beskerm het, was nie sy regstatus as derde party nie, maar sy tegniese onvermoë om te weet wat hy hou.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Daardie maatstaf werk al twee dekades lank in stilte. Niemand moes dit neerskryf nie, want geen tussenganger het dit nog op die proef gestel nie.&lt;/p&gt;
&lt;h2 id=&#34;waaroor-die-regters-werklik-beslis&#34;&gt;Waaroor die regters werklik beslis&lt;/h2&gt;
&lt;p&gt;Sodra die maatstaf uitgespreek is, verander die beslissings van Februarie van aard.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Hof wat die voorlegging van &amp;rsquo;n dokument aan &amp;rsquo;n generatiewe KI as openbaarmaking aan &amp;rsquo;n derde party behandel, pas nie &amp;rsquo;n ou reël op nuwe feite toe nie. Dit bevind dat hierdie bepaalde tussenganger nie soos die ander is nie. Dat dit verwerk in plaas van berg. Dat daar binne-in dit iets gebeur wat nie binne-in &amp;rsquo;n hardeskyf gebeur nie.&lt;/p&gt;
&lt;p&gt;Die federale hof vir die distrik Kansas het die praktiese kant reguit gestel in &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;, op 25 Maart 2026. Dit het die beskermingsbevel uitgebrei na al die stukke in die verrigtinge, ook dié wat nie vertroulik is nie, op grond daarvan dat dit prakties onmoontlik is om data terug te kry sodra dit aan &amp;rsquo;n oop KI-hulpmiddel voorgelê is, omdat dit gedien het om die model op te lei. Bewaring is nie &amp;rsquo;n handelsbeleid wat heronderhandel kan word nie. Dit is &amp;rsquo;n eienskap van hoe die stelsel werk.&lt;/p&gt;
&lt;p&gt;Langs mekaar geplaas, kom hierdie beslissings neer op die erkenning, in die woordeskat van die bewysreg, van &amp;rsquo;n vermoë wat die reg nooit aan &amp;rsquo;n bediener hoef toe te skryf het nie.&lt;/p&gt;
&lt;h2 id=&#34;die-franse-standpunt-en-wat-sy-maatstawwe-veronderstel&#34;&gt;Die Franse standpunt, en wat sy maatstawwe veronderstel&lt;/h2&gt;
&lt;p&gt;Die skerpste stelling kom nie van &amp;rsquo;n hof nie, maar uit die professionele regulering.&lt;/p&gt;
&lt;p&gt;Die Conseil national des barreaux, die Franse nasionale balieraad, het in September 2024 sy eerste praktiese gids oor generatiewe KI gepubliseer en daarna &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;op 17 Maart 2026 &amp;rsquo;n gids oor beroepsetiek en kunsmatige intelligensie aanvaar&lt;/a&gt;. Die eerste is kategories oor die kernpunt: die prokureur mag nie aan &amp;rsquo;n generatiewe KI-stelsel data oordra wat deur die beroepsgeheim gedek word nie, en dit geld vir die kliënt se naam net soos vir enige strategiese of vertroulike inligting. Die aanbevole alternatief is om met &lt;strong&gt;gepseudonimiseerde&lt;/strong&gt; datastelle te werk, waarin die identifiserende elemente vervang is.&lt;/p&gt;
&lt;p&gt;Die praktisynskommentaar op die Franse standpunt, veral &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Baker McKenzie se vergelykende gids oor die beroepsgeheim&lt;/a&gt;, lei daaruit vier kumulatiewe voorwaardes af. Die geheim oorleef die gebruik van &amp;rsquo;n generatiewe KI-hulpmiddel slegs indien die platform volledige vertroulikheid handhaaf, sonder hergebruik, opleiding of toegang deur derde partye; indien dit uitsluitlik onder die beheer van die prokureur of die firma bedryf word; indien dit &amp;rsquo;n regsdoel dien wat binne die advies- of verdedigingsopdrag val; en indien die uitkoms die prokureur se eie redenasie weerspieël eerder as die outonome verwerking deur die stelsel.&lt;/p&gt;
&lt;p&gt;By hierdie laaste voorwaarde loon dit om stil te staan.&lt;/p&gt;
&lt;p&gt;Vir die geheim om te hou, moet die stelsel nie sy eie verwerking bygedra het nie.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Maatstaf wat in daardie bewoording opgestel is, maak net sin as &amp;rsquo;n mens die stelsel in staat ag om sy eie verwerking by te dra. Niemand skryf &amp;rsquo;n reël wat vereis dat &amp;rsquo;n lêerkas nie oor die stukke wat dit bevat geredeneer het nie. Die voorwaarde bestaan omdat dit mik op iets wat &amp;rsquo;n kas nie kan doen nie.&lt;/p&gt;
&lt;p&gt;Dieselfde stilswyende erkenning skuil in die aanbeveling van pseudonimisering. Om identifiserende elemente voor versending te vervang, is slegs nodig as &amp;rsquo;n mens aanvaar dat die stelsel hulle andersins sou kon verbind, bewaar of iets daaruit aflei. &amp;rsquo;n Suiwer bergingsmedium sou geen sodanige voorsorg vereis nie.&lt;/p&gt;
&lt;h2 id=&#34;om-nie-te-wil-lees-nie-om-nie-te-kan-lees-nie&#34;&gt;Om nie te wil lees nie, om nie te kan lees nie&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Beswaar kom dadelik op: die gasheerdiensverskaffer kan ook gedwing word om te lewer, waarom laat die een tussenganger dan die geheim val en die ander nie?&lt;/p&gt;
&lt;p&gt;Die antwoord lê in die &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;CCBE se Modelgedragskode&lt;/a&gt;, en dit is presieser as wat die beswaar veronderstel. Die Europese prokureur moet van sy medewerkers, sy personeel en elke persoon op wie hy in die lewering van sy dienste &amp;rsquo;n beroep doen, vereis dat hulle dieselfde vertroulikheidsplig nakom. Die plig plant voort langs die ketting.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Gasheerdiensverskaffer kan in daardie ketting opgeneem word. Hy teken &amp;rsquo;n verwerkingsooreenkoms. Hy aanvaar vertroulikheidsverbintenisse. Hy kan geoudit word, en hy kan by &amp;rsquo;n verbreking gedagvaar word. Die derde party is gebonde.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Generatiewe KI-platform wat voorgelegde inhoud bewaar en daarop oplei, kan nie op dieselfde manier in die ketting opgeneem word nie, want wat verhoed sou moes word, is nie &amp;rsquo;n gedrag nie maar &amp;rsquo;n argitektuur. &amp;rsquo;n Verbintenis om nie op insetdata op te lei nie, is &amp;rsquo;n belofte oor &amp;rsquo;n voorneme. Dit is teenoor die verskaffer afdwingbaar, maar dit verander nie waarvoor die stelsel gebou is nie, en dit kan nie van buite geverifieer word nie.&lt;/p&gt;
&lt;p&gt;Dit is die hele afstand tussen &amp;rsquo;n diensverskaffer wat nie wil lees nie en &amp;rsquo;n diensverskaffer wat nie kan lees nie. Slegs die tweede oorleef &amp;rsquo;n aandeelhouerswisseling, &amp;rsquo;n hersiening van die algemene voorwaardes of &amp;rsquo;n hofbevel. Ons het presies hierdie meganisme ondersoek in verband met die &lt;a href=&#34;https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;botsing tussen die Data Act en die CLOUD Act&lt;/a&gt;: &amp;rsquo;n regswaarborg is nooit meer werd as die jurisdiksie wat dit huisves nie, terwyl &amp;rsquo;n tegniese onmoontlikheid van geeneen afhang nie.&lt;/p&gt;
&lt;h2 id=&#34;die-asimmetrie&#34;&gt;Die asimmetrie&lt;/h2&gt;
&lt;p&gt;Hier kom die ontleding by &amp;rsquo;n ongemaklike plek aan.&lt;/p&gt;
&lt;p&gt;Dieselfde regsorde wat bereid is om &amp;rsquo;n verwerkingsvermoë te erken wanneer die vraag die afstanddoening van die geheim is, weier om enigiets te erken wanneer die vraag aanspreeklikheid is.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Elektroniese regspersoonlikheid&lt;/strong&gt; is deur die Europese Parlement voorgestel in sy &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolusie van 16 Februarie 2017 oor siviele reg-reëls vir robotika&lt;/a&gt;, in paragraaf 59, punt f. Die teks het voorgestel dat die mees gesofistikeerde outonome robotte mettertyd &amp;rsquo;n status kon kry wat hulle aanspreeklik kon maak vir die skade wat hulle veroorsaak. Die voorstel is laat vaar nadat &amp;rsquo;n &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;ope brief onderteken deur etlike honderde kundiges&lt;/a&gt; hom teengestaan het. Hulle hoofbeswaar was stewig: om regspersoonlikheid aan masjiene toe te ken, sou &amp;rsquo;n voertuig skep waarmee vervaardigers &amp;rsquo;n aanspreeklikheid kon afwentel wat aan hulle behoort.&lt;/p&gt;
&lt;p&gt;Die standpunt het dus vasgelê. &amp;rsquo;n Outonome stelsel wat skade veroorsaak, is &amp;rsquo;n produk, &amp;rsquo;n hulpmiddel, die instrument van wie dit ontplooi het. Dit het geen regspersoonlikheid nie. Die aanspreeklikheid val terug op &amp;rsquo;n menslike speler of op &amp;rsquo;n regspersoon, en dit moet ook, want daar is nêrens anders waar dit kan val nie.&lt;/p&gt;
&lt;p&gt;Albei stellings werk vandag terselfdertyd.&lt;/p&gt;
&lt;p&gt;Óf die stelsel is in staat om &amp;rsquo;n mededeling in die regsin van die woord te ontvang, en dan word sy vermoë erken om &amp;rsquo;n kliënt van sy beskerming te ontneem terwyl dit ontken word om enigiemand die las van aanspreeklikheid te spaar. Óf dit is &amp;rsquo;n hulpmiddel, en dan is die voorlegging van &amp;rsquo;n dokument daaraan net so min openbaarmaking as die stoor van &amp;rsquo;n lêer op &amp;rsquo;n skyf, in welke geval die redenasie van Februarie inmekaarstort.&lt;/p&gt;
&lt;p&gt;Die Europese konteks verskerp die wanbalans eerder as om dit reg te stel. Die riglyn oor KI-aanspreeklikheid, wat reeds in die Kommissie se werkprogram van Februarie 2025 as teruggetrek aangekondig is, is &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;in Oktober 2025 amptelik laat vaar&lt;/a&gt;. Dit was die instrument wat juis hierdie moeilikheid moes hanteer. Wat oorbly, is die &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;hersiene riglyn oor produkaanspreeklikheid&lt;/a&gt;, wat nou sagteware en KI-stelsels insluit, maar wat &amp;rsquo;n gebrek, skade en &amp;rsquo;n oorsaaklike verband vereis, en wat natuurlike persone teen liggaamlike besering, saakskade en die vernietiging van data beskerm. Die omsetting daarvan is eers op 9 Desember 2026 verskuldig, en dit sal slegs geld vir produkte wat ná daardie datum op die mark geplaas word.&lt;/p&gt;
&lt;h2 id=&#34;die-voorspelbare-beswaar-en-die-antwoord&#34;&gt;Die voorspelbare beswaar, en die antwoord&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Aandagtige leser sal antwoord dat die reg gereeld &amp;rsquo;n vermoë vir die een voorwerp erken en vir &amp;rsquo;n ander nie, sonder dat dit &amp;rsquo;n teenstrydigheid uitmaak. &amp;rsquo;n Dier kan regtens tersaaklike skade veroorsaak sonder om regspersoonlikheid te hê. &amp;rsquo;n Handelsmaatskappy het regspersoonlikheid om te kontrakteer, en nie vir alle doeleindes in alle regstelsels nie. Om &amp;rsquo;n verwerkingsvermoë vir bewysdoeleindes te erken, verplig dus niemand om regspersoonlikheid vir aanspreeklikheidsdoeleindes te erken nie. Ander vrae, ander antwoorde.&lt;/p&gt;
&lt;p&gt;Die beswaar is ernstig, en dit sou deurslaggewend wees as die asimmetrie in albei rigtings gewerk het.&lt;/p&gt;
&lt;p&gt;Dit werk net in een. Waar die stelsel se vermoë aanvaar word, dra die kliënt wie se beskerming verdwyn die koste. Waar dieselfde vermoë sou gedien het om aanspreeklikheid te verdeel, is dit nêrens te vind nie. Die uitkoms val altyd na dieselfde kant toe.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Asimmetrie wat stelselmatig dieselfde party bevoordeel, is nie &amp;rsquo;n leerstellige onderskeid nie. Dit is &amp;rsquo;n verdeling van risiko, en dit behoort as sodanig bespreek te word.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-konkreet-beteken&#34;&gt;Wat dit konkreet beteken&lt;/h2&gt;
&lt;p&gt;Niks hiervan dui daarop dat die regsberoepe hierdie hulpmiddels moet laat vaar nie. Die Europese beroepstekste sê dit ook nie, en die CCBE het sy eie gids oor die onderwerp gepubliseer.&lt;/p&gt;
&lt;p&gt;Wat dit wel aandui, is dat die deurslaggewende vraag nie is watter hulpmiddel &amp;rsquo;n firma kies nie, maar wat daardie hulpmiddel behou, en of die antwoord uit &amp;rsquo;n beleid of uit &amp;rsquo;n ontwerpseienskap voortvloei. &amp;rsquo;n Verbintenis om nie te bewaar nie, kan teruggetrek, anders vertolk of deur &amp;rsquo;n hofbeslissing opsy geskuif word. &amp;rsquo;n Argitektuur wat nie bewaar nie, kan dit nie, want daar is niks om te lewer nie.&lt;/p&gt;
&lt;p&gt;Die verwysingsdokumente vir wie die kwessie wil nagaan:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Die &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;CCBE se gids oor die gebruik van generatiewe KI deur prokureurs&lt;/a&gt;, gepubliseer op 2 Oktober 2025, aangevul deur &amp;rsquo;n &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;tegniese gids&lt;/a&gt; in Maart 2026&lt;/li&gt;
&lt;li&gt;Die &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;etiese gids van die Conseil national des barreaux&lt;/a&gt; van 17 Maart 2026, wat die klassieke beginsels van geheimhouding en onafhanklikheid toepas sonder om &amp;rsquo;n aparte KI-reg te skep&lt;/li&gt;
&lt;li&gt;Die &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;vergelykende gids van Baker McKenzie&lt;/a&gt;, nuttig om die gaping tussen die nasionale stelsels te meet&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;die-hoek-wat-arpokrat-volg&#34;&gt;Die hoek wat Arpokrat volg&lt;/h2&gt;
&lt;p&gt;Hierdie redenasie strek ver verby prokureursfirmas. Dit geld vir elke verhouding waarin iemand aan &amp;rsquo;n stelsel inligting toevertrou wat hy nie weer wil sien opduik nie, en dit kom neer op een enkele vraag: rus die waarborg op &amp;rsquo;n belofte of op &amp;rsquo;n onmoontlikheid?&lt;/p&gt;
&lt;p&gt;Dit is die beginsel wat die ontwerp van &lt;a href=&#34;https://arpokrat.com/af/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt; rig. Identiteit word plaaslik uit kriptografiese sleutels gegenereer, sonder telefoonnommer en sonder e-posadres, en die privaat sleutels verlaat nooit die toestel nie. Daardie keuse behels nie &amp;rsquo;n onderneming om &amp;rsquo;n gebruikersgids nie te ontgin nie. Dit behels om nie een saam te stel nie. &amp;rsquo;n Bevel gerig aan &amp;rsquo;n infrastruktuur wat die inligting nie hou nie, lewer nie &amp;rsquo;n weiering op nie, dit lewer &amp;rsquo;n leemte op.&lt;/p&gt;
&lt;p&gt;Die nuanse verdien dit om eerlik gestel te word, want dit beslis alles. &amp;rsquo;n Privaatheidsbeleid, hoe opreg en hoe goed geskryf ook al, is &amp;rsquo;n verklaring van voorneme wat op &amp;rsquo;n onderneming, op sy aandeelhouers van die oomblik en op die jurisdiksie waar dit gevestig is, steun. Daardie drie elemente verander. &amp;rsquo;n Argitektuur wat nie versamel nie, verander nie omdat &amp;rsquo;n direksie verander nie. Dit is dieselfde verskuiwing wat ons beskryf het oor &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;vandag versamel om later te ontsyfer&lt;/a&gt;: die risiko lê nie by die oomblik waarop belowe word nie, dit lê by die oomblik waarop iemand anders besluit.&lt;/p&gt;
&lt;p&gt;Die reg vat lank om hierdie onderskeid op te neem, en die debat oor die beroepsgeheim gee daarvan &amp;rsquo;n goeie maatstaf. Dieselfde geld vir die &lt;a href=&#34;https://arpokrat.com/af/blog/5g-location-data-privacy-law/&#34;&gt;beskerming van liggingsdata&lt;/a&gt;, waar die grootste deel van die regskonstruksie oor toegang gaan tot data waarvan die bestaan nooit bevraagteken word nie.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Die regspraak sal uiteindelik stabiliseer. Die appèlhowe sal die verskil besleg, reguleerders sal maatstawwe publiseer, firmas sal hul opdragbriewe en klousules aanpas. Niks daarvan is twyfelagtig nie.&lt;/p&gt;
&lt;p&gt;Maar die onderliggende vraag sal nie daardeur opgelos word nie, want dit gaan nie werklik oor die beroepsgeheim nie. Dit gaan oor die moontlikheid, vir &amp;rsquo;n regsorde, om te erken dat &amp;rsquo;n ding weet, sonder om ooit te moet sê wie verantwoording doen vir wat dit met daardie wete maak.&lt;/p&gt;
&lt;p&gt;Solank daardie vraag oop bly, is die enigste veranderlike wat &amp;rsquo;n gebruiker werklik beheer nie die gehalte van die onderneminge wat aan hom gegee word nie. Dit is die hoeveelheid inligting wat hy laat bestaan.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Hierdie artikel bied &amp;rsquo;n algemene regsontleding vir bespreking. Dit vorm nie &amp;rsquo;n advies of regsmening nie.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;bronne&#34;&gt;Bronne&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 Februarie 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;ontleding deur Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 Februarie 2026, skriftelike redes van 17 Februarie 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, nr. 2:25-cv-02352, 25 Maart 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Die CNB aanvaar &amp;rsquo;n gids oor beroepsetiek en kunsmatige intelligensie&lt;/a&gt;, 17 Maart 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 Oktober 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 Oktober 2025&lt;/li&gt;
&lt;li&gt;Europese Parlement, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Resolusie van 16 Februarie 2017 met aanbevelings aan die Kommissie oor siviele reg-reëls vir robotika&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 Oktober 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Riglyn (EU) 2024/2853 van 23 Oktober 2024 oor aanspreeklikheid vir gebrekkige produkte&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, liggingsdata en die reg se verkeerde teiken</title>
      <link>https://arpokrat.com/af/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;In 2011 het die Detroit-polisie by &amp;rsquo;n selfoonoperateur die geskiedenis opgevra van hoe Timothy Carpenter se foon aan torings gekoppel het. Hulle het 12 898 liggingspunte oor 127 dae ontvang, ongeveer honderd per dag. Sewe jaar later het die Hooggeregshof van die Verenigde State beslis dat hierdie versoek &amp;rsquo;n deursoeking was en &amp;rsquo;n lasbrief vereis het.&lt;/p&gt;
&lt;p&gt;Daardie 12 898 punte het van vierdegenerasie-torings gekom, wat elk &amp;rsquo;n radius van etlike kilometers gedek het. Dieselfde versoek, vandag aan &amp;rsquo;n stedelike 5G-netwerk gerig, sou nie honderd punte per dag met &amp;rsquo;n paar kilometer se akkuraatheid teruggee nie. Dit sou &amp;rsquo;n veel groter volume teruggee, met &amp;rsquo;n paar dosyn meter se akkuraatheid.&lt;/p&gt;
&lt;p&gt;Die tegnologie het van skaal verander. Die regsredenasie het op dieselfde plek in die ketting bly staan.&lt;/p&gt;
&lt;h2 id=&#34;n-regsbelang-wat-regters-aan-albei-kante-van-die-atlantiese-oseaan-erken&#34;&gt;&amp;rsquo;n Regsbelang wat regters aan albei kante van die Atlantiese Oseaan erken&lt;/h2&gt;
&lt;p&gt;Daar bestaan &amp;rsquo;n belang wat byna almal erken en wat byna geen wetsteks doeltreffend beskerm nie: die reg om êrens te wees sonder dat daardie feit aangeteken word.&lt;/p&gt;
&lt;p&gt;Die Europese regspraak het dit ondubbelsinnig vasgestel. In &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (gevoegde sake C-293/12 en C-594/12, 8 April 2014), en daarna in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige en Watson&lt;/a&gt; (gevoegde sake C-203/15 en C-698/15, Groot Kamer, 21 Desember 2016), het die Hof van Justisie van die Europese Unie beslis dat hierdie data, in hul geheel geneem, dit moontlik maak om baie presiese afleidings oor mense se privaat lewe te maak: gewoontes van die daaglikse lewe, verblyfplekke, bewegings, aktiwiteite wat beoefen word, en sosiale verhoudings.&lt;/p&gt;
&lt;p&gt;Die Hooggeregshof van die Verenigde State het &amp;rsquo;n verwante gevolgtrekking bereik in &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Dit het klem gelê op &amp;rsquo;n punt wat die Amerikaanse regsleer breedvoerig bespreek het: die &lt;strong&gt;onontkombare en outomatiese&lt;/strong&gt; aard van hierdie insameling. Niemand stem in om aan &amp;rsquo;n toring gekoppel te word nie; jy is gekoppel omdat jy &amp;rsquo;n foon het wat aan is.&lt;/p&gt;
&lt;p&gt;Die regsbelang bestaan dus, en dit word erken deur die twee howe wat op hierdie gebied gewig dra. Die probleem lê elders.&lt;/p&gt;
&lt;h2 id=&#34;wat-5g-werklik-verander-het&#34;&gt;Wat 5G werklik verander het&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Algemene verwarring is om ligging te behandel as data wat die foon uitstuur, net soos &amp;rsquo;n boodskap of &amp;rsquo;n foto. Dit is nie so nie. Ligging is &amp;rsquo;n &lt;strong&gt;fisiese gevolg van hoe die netwerk werk&lt;/strong&gt;. Die operateur weet aan watter toring die toestel gekoppel is omdat hy dit moet weet om &amp;rsquo;n oproep deur te stuur. Daar bestaan geen sleutel om hierdie inligting te enkripteer nie, want dit is nie inhoud nie maar &amp;rsquo;n eienskap van die verbinding self.&lt;/p&gt;
&lt;p&gt;Juis dit maak 5G betekenisvol op regsvlak, en nie op tegniese vlak nie.&lt;/p&gt;
&lt;p&gt;Vroeëre argitekture het op wye selle berus. &amp;rsquo;n 4G-toring bedien gewoonlik &amp;rsquo;n radius van etlike kilometers, en die posisie wat bloot uit die koppeling afgelei is, is in stede in honderde meter gemeet, op die platteland soms in tiene kilometers. 5G berus op massiewe verdigting: stedelike selle dek tipies &amp;rsquo;n paar honderd meter, en die ingenieursliteratuur reken met digthede in die orde van veertig tot vyftig basisstasies per vierkante kilometer, teenoor vier of vyf in die 3G-era.&lt;/p&gt;
&lt;p&gt;Die gevolg is meganies. Volgens &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;Ericsson se witskrif oor 5G-posisiebepaling&lt;/a&gt; bereik die infrastruktuur wat slegs vir konnektiwiteit ontplooi is &amp;rsquo;n akkuraatheid van twintig tot vyftig meter buite en van een tot drie meter binne, en sak dit onder een meter in gunstige stedelike toestande. Dit gaan nie oor &amp;rsquo;n liggingsfunksie wat êrens aangeskakel is nie, maar oor wat die netwerk uit sy aard weet, sonder dat &amp;rsquo;n enkele toepassing geïnstalleer of &amp;rsquo;n enkele toestemming verleen is. Ons het al hierdie meganismes, sowel as die teenmaatreëls wat werklik werk, uiteengesit in ons artikel oor &lt;a href=&#34;https://arpokrat.com/af/blog/how-your-phone-tracks-your-location/&#34;&gt;die foon se voortdurende geoligging&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die indringing het dus met etlike ordes van grootte toegeneem. Die toepaslike regsraamwerk bly dié wat vir 2G en 3G bedink is. Geen normatiewe aanpassing het hierdie skaalverandering vergesel nie.&lt;/p&gt;
&lt;h2 id=&#34;die-reg-beskerm-toegang-nie-ontstaan-nie&#34;&gt;Die reg beskerm toegang, nie ontstaan nie&lt;/h2&gt;
&lt;p&gt;Die Europese reg reël sorgvuldig wie toegang tot liggingsdata mag hê, onder watter voorwaardes en onder watter toesig. Riglyn 2002/58/EG stel die beginsel van vertroulikheid van kommunikasie, en die Hof van Justisie het in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (gevoegde sake C-511/18, C-512/18 en C-520/18, Groot Kamer, 6 Oktober 2020) beslis dat artikel 15(1) van daardie riglyn, gelees in die lig van artikels 7, 8, 11 en 52(1) van die Handves, &amp;rsquo;n &lt;strong&gt;algemene en onderskeidlose bewaring&lt;/strong&gt; van verkeers- en liggingsdata by wyse van voorkoming uitsluit. Die Hof het nietemin afgebakende afwykings toegelaat wanneer &amp;rsquo;n lidstaat &amp;rsquo;n ernstige bedreiging vir die nasionale veiligheid in die gesig staar wat werklik en huidig of voorsienbaar blyk te wees, onderworpe aan doeltreffende toesig.&lt;/p&gt;
&lt;p&gt;Dit is werklike beskermings, en dit sou onsinnig wees om hulle af te maak. Maar hulle tree almal ná die tyd in werking. Hulle veronderstel dat die data bestaan, dat dit bewaar word, en reël dan die voorwaardes vir die gebruik daarvan.&lt;/p&gt;
&lt;p&gt;As ligging egter &amp;rsquo;n onvermydelike neweproduk van die netwerk se werking is, is die tersaaklike punt van ingryping nie vertroulikheid nie. Dit is &lt;strong&gt;volharding&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&amp;rsquo;n Oombliklike posisie, nodig om &amp;rsquo;n kommunikasie deur te stuur en onmiddellik daarna uitgewis, is nie &amp;rsquo;n instrument van toesig nie. &amp;rsquo;n Geskiedenis van posisies wat maande lank bewaar word, is dit wel, ongeag watter toegangswaarborge dit omring.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Die verskil tussen die twee is nie regs van aard nie, maar argitektonies. En die Europese tydskedule maak die vraag dringend eerder as teoreties. Die Kommissie het die &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;voorgestelde ePrivacy-verordening&lt;/a&gt; in 2025 teruggetrek, weens &amp;rsquo;n gebrek aan ooreenkoms tussen die medewetgewers. Sedertdien werk sy aan &amp;rsquo;n afsonderlike instrument oor databewaring vir strafregtelike doeleindes, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;aangekondig vir 2026&lt;/a&gt;, wat nasionale stelsels moet harmoniseer wat uiteengeloop het sedert die riglyn van 2006 nietig verklaar is. Met ander woorde, die teks wat vir &amp;rsquo;n dekade die regime van liggingsmetadata sal bepaal, word op hierdie oomblik geskryf, op grond van &amp;rsquo;n redenasie wat in die era van kilometergroot selle bedink is.&lt;/p&gt;
&lt;h2 id=&#34;die-presedent-wat-5g-self-geskep-het&#34;&gt;Die presedent wat 5G self geskep het&lt;/h2&gt;
&lt;p&gt;Die interessantste aspek van die saak is dat die regte antwoord reeds in die tegniese standaard staan, maar op &amp;rsquo;n ander voorwerp toegepas is.&lt;/p&gt;
&lt;p&gt;Tot en met 4G het die intekenaar se permanente identifiseerder, die &lt;strong&gt;IMSI&lt;/strong&gt;, ongeënkripteer oor die radiokoppelvlak beweeg tydens die aanhegting. Dit is wat &lt;strong&gt;IMSI-vangers&lt;/strong&gt; moontlik gemaak het, daardie vals basisstasies wat, volgens die &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;verwysingsbeskrywing van die Electronic Frontier Foundation&lt;/a&gt;, sterker uitsaai as die wettige torings om toestelle te lok en hul identifiseerder te vang.&lt;/p&gt;
&lt;p&gt;Sedert Release 15 van die 3GPP-spesifikasies, in 2019 gepubliseer, bring 5G &amp;rsquo;n elegante antwoord. Die permanente identifiseerder, nou die &lt;strong&gt;SUPI&lt;/strong&gt; genoem, kan op die radiokoppelvlak vervang word deur die &lt;strong&gt;SUCI&lt;/strong&gt;, &amp;rsquo;n verskuilde identifiseerder wat verkry word deur die intekenaarspesifieke deel te enkripteer met elliptiese-kromme-kriptografie, met die tuisoperateur se publieke sleutel. Slegs die tuisnetwerk, wat die ooreenstemmende private sleutel hou, kan dit ontsyfer. Die resultaat is uniek by elke berekening, wat korrelasie van die een sessie na die ander verhoed.&lt;/p&gt;
&lt;p&gt;Die logika wat gevolg is, verdien beklemtoning, want dit is presies die logika wat die wetgewer behoort te lei: mens enkripteer nie die posisie nie, wat tegnies onmoontlik sou wees, mens enkripteer die identiteit. &amp;rsquo;n Posisie sonder &amp;rsquo;n toekenbare identiteit het baie beperkte waarde vir geïndividualiseerde toesig.&lt;/p&gt;
&lt;h3 id=&#34;die-leemte-n-opsionele-beskerming&#34;&gt;Die leemte: &amp;rsquo;n opsionele beskerming&lt;/h3&gt;
&lt;p&gt;Daar is egter &amp;rsquo;n aansienlike voorbehoud, en dit is na ons mening die mees konkrete punt van ingryping in die hele saak.&lt;/p&gt;
&lt;p&gt;Die &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;witskrif NIST CSWP 36A&lt;/a&gt;, in Maart 2026 deur die National Institute of Standards and Technology gepubliseer, stel dit sonder omhaal. Toestelle en netwerkfunksies wat aan Release 15 of later voldoen, moet die SUCI &lt;strong&gt;ondersteun&lt;/strong&gt;, maar die aktivering daarvan bly &lt;strong&gt;opsioneel vir die operateur&lt;/strong&gt;. Drie voorwaardes moet saamval: die toerustingvervaardiger moet dit ondersteun, die operateur moet dit op sy netwerk aanskakel, en die SIM-kaart moet die elemente dra wat vir die berekening nodig is.&lt;/p&gt;
&lt;p&gt;Daarby kom &amp;rsquo;n konfigurasieslagyster. Die standaard voorsien &amp;rsquo;n &lt;strong&gt;nul-beskermingskema&lt;/strong&gt;, waarin die SUCI-formaat formeel gebruik word maar sonder werklike enkripsie, sodat die identifiseerder oop beweeg. NIST skryf dat dit nodig is dat die operateur sy netwerk met &amp;rsquo;n nie-nul beskermingskema konfigureer, en herinner daaraan dat &amp;rsquo;n verslag van CSRIC, die adviesliggaam van die Federal Communications Commission, reeds in 2021 aanbeveel het dat die nulskema slegs vir noodoproepe van &amp;rsquo;n toestel wat die netwerk nie ken nie, voorbehou word.&lt;/p&gt;
&lt;p&gt;Die stelling verdien dit om net so te bly staan. Die beste beskikbare beskerming teen die volg van mobiele toestelle bestaan sedert 2019 in die tegniese standaard. Dit berus op &amp;rsquo;n konfigurasiekeuse wat aan die operateur se diskresie oorgelaat word. &amp;rsquo;n Amerikaanse federale agentskap ag dit nuttig om in 2026 &amp;rsquo;n dokument te publiseer om te herinner dat dit aangeskakel behoort te word. En geen Europese regsinstrument skryf dit voor nie.&lt;/p&gt;
&lt;p&gt;Daar moet bygevoeg word dat die SUCI nie die onderwerp afsluit nie. Die werk wat onder die titel &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; aangebied is, dokumenteer koppelbaarheidsaanvalle wat dit moontlik maak om sessies ondanks die enkripsie weer te korreleer, en die beskerming val heeltemal weg indien die aanvaller die toestel dwing om na &amp;rsquo;n vroeëre generasie terug te val. &amp;rsquo;n Regsplig sou dus nie alles oplos nie. Dit sou nietemin &amp;rsquo;n gaping verwyder waarvoor geen verdedigbare regverdiging bestaan nie: dié tussen wat die standaard toelaat en wat kommersiële netwerke doen.&lt;/p&gt;
&lt;h2 id=&#34;drie-samehangende-ingrepe&#34;&gt;Drie samehangende ingrepe&lt;/h2&gt;
&lt;p&gt;As mens die gedagte ernstig opneem dat ligging deur ontwerp geminimaliseer moet word eerder as om ná die tyd beskerm te word, volg drie maatreëls logies.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Maak die doeltreffende verskuiling van die identifiseerder verpligtend.&lt;/strong&gt; Verplig die aktivering van die SUCI en verbied nul-beskermingskemas op kommersiële netwerke, behalwe in die oorblywende geval van noodoproepe. Dit gaan nie oor die voorskryf van &amp;rsquo;n nuwe tegnologie of die finansiering van &amp;rsquo;n ontplooiing nie, maar oor die eis dat &amp;rsquo;n funksie aangeskakel word wat sewe jaar gelede gestandaardiseer is en reeds in die toerusting teenwoordig is.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Behandel bewaring as die uitsondering, nie as die verstek nie.&lt;/strong&gt; Die posisie wat nodig is om &amp;rsquo;n kommunikasie deur te stuur, behoort uitgewis te word sodra daardie funksie vervul is. Die opbou van &amp;rsquo;n geskiedenis behoort &amp;rsquo;n spesifieke regverdiging te vereis. Dit is die verskil tussen &amp;rsquo;n netwerk wat weet waar jy is en &amp;rsquo;n netwerk wat onthou waar jy was.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Maak die bewaring van die sleutel die tersaaklike aanknopingspunt.&lt;/strong&gt; Die ligging van bedieners in die Unie beteken nie veel as die sleutels wat die data leesbaar maak elders is nie. Die regtens beslissende maatstaf behoort werklike beheer oor die ontsyferingsmiddele te wees, &amp;rsquo;n vraag wat ons in besonderhede ondersoek het rondom die &lt;a href=&#34;https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konflik tussen die Data Act en die CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;die-hoek-wat-arpokrat-volg&#34;&gt;Die hoek wat Arpokrat volg&lt;/h2&gt;
&lt;p&gt;Hierdie redenasie is nie eie aan die telekommunikasiereg nie. Dit is dié wat ons op ons eie argitektuurkeuses toepas, en dit pas in een sin: wat nie voortgebring is nie, hoef nie beskerm te word nie.&lt;/p&gt;
&lt;p&gt;Daarom verwyder &lt;a href=&#34;https://arpokrat.com/af/os/&#34;&gt;ArpokratOS&lt;/a&gt; GPS, Bluetooth en NFC op kernvlak eerder as om hulle in &amp;rsquo;n kieslys af te skakel. &amp;rsquo;n Skakelaar is &amp;rsquo;n beleid: dit kan omseil word deur &amp;rsquo;n bevoorregte komponent, weer aangeskakel word deur &amp;rsquo;n bywerking, geïgnoreer word deur &amp;rsquo;n gekompromitteerde stelsel. Om die kodepad te verwyder, laat die vraag verval. Dit is die oorplasing, op die skaal van &amp;rsquo;n toestel, van dieselfde verskuiwing wat ons op die skaal van die reg bepleit: ingryp by die ontstaan eerder as by die toegang.&lt;/p&gt;
&lt;p&gt;Daar moet dadelik gesê word wat dit nie doen nie. Geen bedryfstelsel onttrek &amp;rsquo;n toestel aan die geometrie van die netwerk nie. Solank &amp;rsquo;n SIM-kaart aktief is, ken die operateur die sel waaraan dit gekoppel is, en om alle verkeer deur Tor te stuur verander niks daaraan nie, want dit beskerm inhoud en bestemming, nie die radiolaag nie. Juis daarom is die onderwerp &amp;rsquo;n regsonderwerp. Daar bestaan &amp;rsquo;n kategorie risiko&amp;rsquo;s wat geen individuele konfigurasie verklein nie, en waarvoor die enigste beskikbare veranderlike die reël is wat op die operateur van toepassing is.&lt;/p&gt;
&lt;p&gt;Dieselfde besorgdheid rig die res van ons werk. Data wat nie bestaan nie kan nie opgeëis, herverkoop, uitgevoer of oor tien jaar ontsyfer word deur &amp;rsquo;n masjien wat niemand vandag het nie, &amp;rsquo;n vraag wat ons behandel het vanuit die hoek van &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;enkripsie wat nou geoes en later gebreek word&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Die openbare debat oor mobiele toesig fokus byna uitsluitlik op toegang: wie die data mag raadpleeg, op watter grondslag, met watter magtiging. Daardie debat is geldig, en die uitsprake wat die Hof van Justisie sedert 2014 gelewer het, het tasbare gevolge gehad. Maar dit tree te laat in die ketting in.&lt;/p&gt;
&lt;p&gt;Die voorafgaande en meer beslissende vraag is of die geskiedenis hoegenaamd behoort te bestaan. &amp;rsquo;n Databasis wat vandag om &amp;rsquo;n geldige rede opgebou word, bly môre beskikbaar vir &amp;rsquo;n ander, en die waarborge daaromheen hang af van latere politieke besluite wat niemand op die oomblik van insameling beheer nie. Dit is &amp;rsquo;n weddenskap op die stabiliteit van instellings, aangegaan vir &amp;rsquo;n tydperk wat niemand bepaal nie.&lt;/p&gt;
&lt;p&gt;5G het die resolusie van hierdie inligting vermenigvuldig sonder dat enige normatiewe aanpassing plaasgevind het. Terselfdertyd het dit, deur die SUCI-meganisme, getoon dat die begaanbare weg daarin lê om posisie van identiteit te skei eerder as om te probeer om &amp;rsquo;n fisiese eienskap van die netwerk te enkripteer. Die tegniese standaard het die antwoord sewe jaar verskaf voordat die reg die vraag gestel het.&lt;/p&gt;
&lt;p&gt;Die Europese teks oor databewaring word nou geskryf. Dit sal oor metadata gaan, dus oor ligging, dus oor wat 5G voortaan voortbring met &amp;rsquo;n fynheid wat sy opstellers nie geken het nie. Of dit tevrede sal wees om toegang tot &amp;rsquo;n geskiedenis wat as vanselfsprekend aanvaar word te reël, en of dit die moed sal hê om die noodsaak van daardie geskiedenis te bevraagteken, is waarskynlik die belangrikste privaatheidsvraag van die komende jare in Europa. En dit is &amp;rsquo;n vraag wat die tegniese sektor, vir een keer, reeds in die regte rigting besleg het.&lt;/p&gt;
&lt;h2 id=&#34;bronne&#34;&gt;Bronne&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, gevoegde sake C-293/12 en C-594/12, 8 April 2014&lt;/li&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige en Watson&lt;/a&gt;, gevoegde sake C-203/15 en C-698/15, Groot Kamer, 21 Desember 2016&lt;/li&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net e.a.&lt;/a&gt;, gevoegde sake C-511/18, C-512/18 en C-520/18, Groot Kamer, 6 Oktober 2020&lt;/li&gt;
&lt;li&gt;Hooggeregshof van die Verenigde State, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, Maart 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta e.a., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
  </channel>
</rss>