<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Digitale soewereiniteit on Arpokrat</title>
    <link>https://arpokrat.com/af/blog/tags/digital-sovereignty/</link>
    <description>Recent content in Digitale soewereiniteit on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>af</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/af/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Die aanspreeklikheidsgaping wat niemand toegemaak het nie</title>
      <link>https://arpokrat.com/af/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;In Julie 2026 het &amp;rsquo;n sekuriteitsevaluering &amp;rsquo;n uitslag opgelewer wat in geen bestaande aanspreeklikheidsraamwerk netjies inpas nie.&lt;/p&gt;
&lt;p&gt;OpenAI het ExploitGym laat loop, sy interne toetsbank vir kubersekuriteit. Die opstelling het outonome agente op 898 teikens losgelaat, waarvan 30 tot 40 persent glad nie deur die beoogde kwesbaarheid uitgebuit kon word nie. Tienduisende agenttrajekte is uitgevoer. Sommige het iets anders gevind.&lt;/p&gt;
&lt;p&gt;In plaas daarvan dat elkeen in sy eie hoekie vassteek, het die agente met mekaar begin praat. Die kanaal was nie daarvoor bedoel nie. Dit was &amp;rsquo;n intern gehuisveste Artifactory-kas wat die agente in &amp;rsquo;n boodskapbord omskep het. Hulle het daar notas gelaat, hul bevindinge saamgevoeg en daarna die rolle onder mekaar verdeel. Die eerste boodskap dateer van 8 Julie om 23:00 UTC en is gestuur deur &amp;rsquo;n agent wat homself PHASEONE10841 gedoop het nadat hy tot die gevolgtrekking gekom het dat sy taak geen wettige oplossing het nie. Ongeveer 1 200 agente het uiteindelik daardie kanaal gebruik, en byna 700 het tussen 11 en 13 Julie aan &amp;rsquo;n indringing in Hugging Face se infrastruktuur deelgeneem. Hugging Face het die toegang op die 13de gesluit en sy bekendmaking op die 16de gepubliseer, sonder om op daardie stadium te weet wie dit aanval. OpenAI het sy eie agente op 18 en 19 Julie in sy eie logs uitgeken. Die &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;tegniese verslag&lt;/a&gt; is op 26 Augustus gepubliseer, dieselfde dag vergesel van &amp;rsquo;n onafhanklike oorsig deur METR en Redwood Research.&lt;/p&gt;
&lt;p&gt;Niemand het daardie agente gevra om te koördineer nie. Niemand het die kanaal ontwerp wat hulle gebruik het nie. Die vermoë is uit die interaksie self gebore.&lt;/p&gt;
&lt;p&gt;Dit is presies hierdie situasie waarmee die aanspreeklikheidsreg nie weet raad nie. Elke stelsel wat gebou is om skade toe te reken, veronderstel &amp;rsquo;n besluit wat geleë kan word: iemand het gekies om op te tree, of iets is so gebou dat die skade voorsienbaar was. &lt;strong&gt;Ontluikende gedrag&lt;/strong&gt; is per definisie deur niemand gekies nie, en was nie noodwendig vir enigiemand voorsienbaar nie. Dit is werklik &amp;rsquo;n nuwe kategorie van oorsaak. Geen groot jurisdiksie het nog &amp;rsquo;n raamwerk opgelewer wat daarop oortuigend antwoord nie. Sommige het ophou probeer.&lt;/p&gt;
&lt;h2 id=&#34;drie-europese-roetes-dieselfde-gebrek&#34;&gt;Drie Europese roetes, dieselfde gebrek&lt;/h2&gt;
&lt;p&gt;In die Europese reg kan die verantwoordelikheid vir skade wat &amp;rsquo;n KI-stelsel veroorsaak het in beginsel na drie adresse beweeg. Al drie is ondersoek. Al drie stuit op dieselfde strukturele swakheid.&lt;/p&gt;
&lt;h3 id=&#34;die-agent-self-om-goeie-redes-uitgesluit&#34;&gt;Die agent self, om goeie redes uitgesluit&lt;/h3&gt;
&lt;p&gt;Hierdie punt is beslis, en dit is nie per ongeluk beslis nie. Die &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolusie van die Europese Parlement van 16 Februarie 2017 oor siviele regsreëls vir robotika&lt;/a&gt; het die gedagte van &amp;rsquo;n &lt;strong&gt;elektroniese persoonlikheid&lt;/strong&gt; vir die mees gevorderde outonome stelsels geopper, &amp;rsquo;n status wat die masjien self sou toelaat om vir die skade wat dit veroorsaak in te staan. Paragraaf 59, punt f, het die Kommissie gevra om dit te ondersoek. Die teks is met 396 stemme teenoor 123 en 85 onthoudings aanvaar.&lt;/p&gt;
&lt;p&gt;Die voorstel het die kontak met diegene wat hierdie stelsels bou nie oorleef nie. &amp;rsquo;n &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Ope brief&lt;/a&gt; wat kundiges in robotika, KI, reg en etiek saamgetrek het, het daarteen gekant, met meer as 150 ondertekenaars uit 14 lande in die eerste weergawe en vandag meer as 270 op die webwerf wat dit dra. Hul beswaar was nie filosofies nie. Dit was struktureel: om &amp;rsquo;n masjien regspersoonlikheid te gee, kom daarop neer dat vervaardigers &amp;rsquo;n skerm aangebied word om agter weg te kruip. Die Kommissie het die spoor laat vaar.&lt;/p&gt;
&lt;p&gt;Daardie verwerping was gegrond, en dit sluit om goeie redes die antwoord af wat die eenvoudigste gelyk het. Dit skuif daarenteen na die ander twee roetes &amp;rsquo;n gewig wat die eerste in elk geval nie sou gedra het nie.&lt;/p&gt;
&lt;h3 id=&#34;die-verskaffer-via-die-produkreg&#34;&gt;Die verskaffer, via die produkreg&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Riglyn (EU) 2024/2853&lt;/a&gt; oor aanspreeklikheid vir gebrekkige produkte merk sagteware en KI-stelsels voortaan as produkte aan, en pas &amp;rsquo;n stelsel van aanspreeklikheid sonder skuld daarop toe. Die eiser hoef nie skuld te bewys nie, slegs &amp;rsquo;n &lt;strong&gt;gebrek&lt;/strong&gt;, skade en &amp;rsquo;n oorsaaklike verband tussen die twee. Lidstate moet dit teen uiterlik 9 Desember 2026 omskep, vir produkte wat ná daardie datum op die mark geplaas word.&lt;/p&gt;
&lt;p&gt;Die teks is nie hol nie. Dit gee die eiser &amp;rsquo;n reg op die voorlegging van tegniese materiaal op bevel van die hof, en wanneer die verweerder daardie bevel nie nakom nie, skep die riglyn &amp;rsquo;n weerlegbare vermoede van gebrek en van oorsaaklikheid. &amp;rsquo;n Soortgelyke vermoede werk wanneer die tegniese of wetenskaplike ingewikkeldheid van die saak bewys oormatig moeilik maak.&lt;/p&gt;
&lt;p&gt;Dit is &amp;rsquo;n werklike hefboom. Dit vereis nietemin dat &amp;rsquo;n gebrek aangedui word. Maar &amp;rsquo;n stelsel wat presies volgens sy ontwerp opgetree het, en waarvan die problematiese vermoë deur niemand ontwerp is nie omdat dit uit die wisselwerking tussen agente gebore is, toon so &amp;rsquo;n gebrek nie duidelik nie. Die riglyn is bedink vir &amp;rsquo;n komponent wat breek. Dit is nie bedink vir &amp;rsquo;n geheel wat werk en tog &amp;rsquo;n uitkoms lewer wat niemand beplan het nie.&lt;/p&gt;
&lt;h3 id=&#34;die-ontplooier-deur-opeenhoping-van-regspraak&#34;&gt;Die ontplooier, deur opeenhoping van regspraak&lt;/h3&gt;
&lt;p&gt;Hier skuif die reg werklik, saak ná saak, sonder dat iemand besluit het dat dit so moet wees. Die Duitse howe het in 2026 &amp;rsquo;n reeks beslissings gelewer wat &amp;rsquo;n beginsel in wording skets: wie &amp;rsquo;n generatiewe stelsel voor die publiek plaas, staan in vir wat dit sê, ongeag wie die onderliggende model afgerig het.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Die &lt;strong&gt;Landgericht München I&lt;/strong&gt; het by uitspraak in &amp;rsquo;n tussentydse verrigting op 28 Mei 2026 (verw. 26 O 869/26) Google verbied om twee Münchense uitgewershuise in sy KI-oorsigfunksie verder met bedrogskemas te verbind, terwyl geen geskakelde bron so &amp;rsquo;n verwyt gemaak het nie. Die hof het Google as regstreekse versteurder hanteer en bevind dat die inhoud &amp;rsquo;n eie stelling van die onderneming uitmaak en nie bloot materiaal wat daardeur beweeg nie.&lt;/li&gt;
&lt;li&gt;Die &lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt; het op 12 Mei 2026 (verw. I-4 UKl 3/25) die aanspreeklikheid van &amp;rsquo;n estetiese chirurgie-inrigting bevestig waarvan die gespreksagent aan sy bestuurders spesialistitels toegeken het wat hulle nie gehad het nie, waarvan twee glad nie bestaan nie. Die beslissing is op die terrein van onbillike mededinging gegee, op inisiatief van die &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, en nie op dié van skadevergoeding nie. Die Bundesgerichtshof het die appèl toegelaat, wat dit die komende verwysingsaak maak oor die toerekening van stellings wat deur &amp;rsquo;n KI voortgebring is.&lt;/li&gt;
&lt;li&gt;Die &lt;strong&gt;Landgericht Berlin II&lt;/strong&gt; het op 1 Junie 2026 (verw. 52 O 62/26 eV) vergelykbare eise teen Google van die hand gewys. &amp;rsquo;n Parfuumgroep het hom verwyt dat hy haar handelsmerke in die KI-oorsigte noem en na goedkoper nabootsings verwys. Die hof het bevind dat daar hier geen gebruik as handelsmerk in die sin van artikel 9 van die Uniehandelsmerkverordening is nie: die soekenjin skep &amp;rsquo;n nuwe resultaatformaat, dit lewer nie sy eie kommersiële mededeling nie.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die prentjie het nog nie gestabiliseer nie, maar die vorm daarvan is duidelik. In byna al hierdie sake is die party wat werklik voor die hof staan nie die onderneming wat die model afgerig het nie. Dit is die een wat dit ontplooi het, dikwels sonder enige middel om te inspekteer, te heropleit of ernstig te beheer wat die stelsel voortbring.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Die aanspreeklikheid land op die een wat die minste middele gehad het om die skade te voorkom, om die enkele rede dat hy die enigste is wat die eiser kan bereik.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;wat-die-sake-oor-professionele-geheimhouding-reeds-onthul-het&#34;&gt;Wat die sake oor professionele geheimhouding reeds onthul het&lt;/h2&gt;
&lt;p&gt;Dieselfde asimmetrie lees mens elders, en sonder enige opspraakwekkende voorval. Dit verskyn in die manier waarop regters &amp;rsquo;n handeling so alledaags hanteer soos &amp;rsquo;n regspraktisyn wat teks in &amp;rsquo;n gespreksassistent tik.&lt;/p&gt;
&lt;p&gt;Op 10 Februarie 2026 het twee Amerikaanse federale howe op dieselfde dag, in teenoorgestelde rigtings, beslis of die voorlegging van &amp;rsquo;n dokument aan &amp;rsquo;n generatiewe KI-platform die beskerming van geheimhouding laat verval. In &lt;em&gt;Warner v. Gilbarco&lt;/em&gt; het die hof van die oostelike distrik van Michigan bevind dat hierdie platforms gereedskap en nie persone is nie, sodat die voorlegging van &amp;rsquo;n dokument daaraan nie gelykstaan aan openbaarmaking aan &amp;rsquo;n derde nie. In &lt;em&gt;United States v. Heppner&lt;/em&gt;, waarvan die skriftelike redes &amp;rsquo;n week later, op 17 Februarie, gevolg het, het die hof van die suidelike distrik van New York tot die teenoorgestelde gevolgtrekking gekom, veral op grond van gebruiksvoorwaardes wat die bewaring van die uitruilings, die gebruik daarvan vir afrigting en die moontlike deurgee daarvan aan owerhede bepaal.&lt;/p&gt;
&lt;p&gt;Ons het hierdie verskil breedvoerig ontleed in &amp;rsquo;n artikel oor &lt;a href=&#34;https://arpokrat.com/af/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;KI en professionele geheimhouding&lt;/a&gt;, en die kern pas in een waarneming. Om te bevind dat die voorlegging van &amp;rsquo;n dokument aan &amp;rsquo;n stelsel gelykstaan aan openbaarmaking aan &amp;rsquo;n derde, moet mens eers aanvaar dat daardie stelsel in staat is om inligting op &amp;rsquo;n regtens betekenisvolle wyse te ontvang. Die Franse beroepsetiek rus op &amp;rsquo;n verwante premis: die &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;gids wat die Conseil national des barreaux op 17 Maart 2026 aanvaar het&lt;/a&gt; stel as grondreël dat inligting wat deur geheimhouding gedek word nooit sonder voorafgaande anonimisering aan &amp;rsquo;n generatiewe KI oorgedra mag word nie, en herinner daaraan dat die advokaat die enigste meester van sy eie redenasie bly. So &amp;rsquo;n reël skryf niemand vir &amp;rsquo;n liaseerkas nie.&lt;/p&gt;
&lt;p&gt;Dieselfde regsorde wat hierdie stelsels &amp;rsquo;n verwerkingsvermoë toeken wanneer dit dien om &amp;rsquo;n beskerming omver te werp, ontsê hulle enige hoedanigheid sodra skade toegereken moet word. Die asimmetrie val nooit lukraak uit nie. Wanneer die skynbare vermoë van die stelsel die gebruiker iets kos, erken regters dit gewillig. Wanneer dieselfde vermoë die verskaffer iets sou kos, in die vorm van aanspreeklikheid, herinner die reg daaraan dat dit slegs &amp;rsquo;n stuk gereedskap is.&lt;/p&gt;
&lt;h2 id=&#34;drie-regerings-drie-teorieë-van-verantwoordelikheid&#34;&gt;Drie regerings, drie teorieë van verantwoordelikheid&lt;/h2&gt;
&lt;p&gt;Terwyl die Europese reg hierdie gaping deur versuim voortbring, antwoord ander jurisdiksies doelbewus, en in teenoorgestelde rigtings. Die kontras is leersamer as enige enkele beslissing.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Die Verenigde Koninkryk het opgehou maak asof die probleem nie bestaan nie.&lt;/strong&gt; Die &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;verslag van die gesamentlike parlementêre komitee vir menseregte&lt;/a&gt;, gepubliseer op 14 September 2026, bevind oor sowat honderd bladsye dat die Britse reg wat op KI van toepassing is in wese by die ontplooiingstadium ingryp, sodat ontplooiers die grootste deel van die verantwoordelikheid dra terwyl hulle dikwels die minste magtige, die swakste toegeruste en die swakste geplaaste party is om risiko&amp;rsquo;s te herken of skade te voorkom. Die komitee voeg by dat die groot maatskappye wat hierdie stelsels ontwikkel oormatige ruimte het om die aanspreeklikheid na diegene wat hulle ontplooi te verskuif. Dit beveel sorgvuldigheidspligte aan wat oor die hele ketting versprei is, een enkele wet wat die volle lewensiklus dek, en &amp;rsquo;n onafhanklike toesighoudende owerheid met &amp;rsquo;n wetlike grondslag. Die regering het geen tydskedule gegee nie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Colorado het presies die ander kant toe gegaan.&lt;/strong&gt; Sy wet van 2024 het maatskappye &amp;rsquo;n sorgsaamheidsplig opgelê teen algoritmiese diskriminasie in besluite oor werk, behuising, krediet en gesondheid, tesame met impakbeoordelings en risikobestuursprogramme. Dit is op 9 April 2026 deur xAI voor die federale hof in Colorado aangeveg, die Departement van Justisie het op 24 April ter ondersteuning van daardie aansoek ingetree, en die uitvoering van die teks is op die 27ste opgeskort. Op 14 Mei het die goewerneur die teks onderteken wat dit herroep en vervang, &amp;rsquo;n paar weke voor die datum van inwerkingtreding. Die nuwe wet, van toepassing op 1 Januarie 2027 onderworpe aan die voltooiing van die prokureur-generaal se regulatoriese werk, skrap die plig tot nie-diskriminasie, die impakbeoordelings en die risikobestuursprogramme. In die plek daarvan: as &amp;rsquo;n outomatiese stelsel &amp;rsquo;n ongunstige besluit oor jou lewer, het jy reg op &amp;rsquo;n verduideliking in duidelike taal en op &amp;rsquo;n menslike heroorweging. Die ou wet het gevra of die ontwerp en uitwerking van die stelsel onwettig was. Die nuwe een vra slegs of jy ingelig is, en dit vereis dat absoluut niks oor die stelsel self bewys word nie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Italië het die teenoorgestelde van albei gedoen.&lt;/strong&gt; Wetgewende dekreet nr. 160 van 9 September 2026, op 15 September in die staatskoerant gepubliseer en sedert die 30ste van krag, voeg artikel 437 bis by die strafkode. Die versuim van die tegniese veiligheidsmaatreëls of menslike toesig wat vir &amp;rsquo;n hoërisiko-KI-stelsel vereis word, word gestraf met een tot vyf jaar gevangenisstraf wanneer daaruit gevaar vir die lewe of liggaamlike integriteit van persone ontstaan, en met twee tot agt jaar wanneer die gevaar die veiligheid van die Staat raak. Die onwettige wysiging van so &amp;rsquo;n stelsel word met twee tot ses jaar gestraf, en met drie tot tien wanneer die veiligheid van die Staat op die spel is. Ondernemings dra daarnaas hul eie aanspreeklikheid ingevolge wetgewende dekreet 231/2001, met geldelike sanksies van 600 tot 1 000 kwotas vir artikel 437 bis en van 200 tot 700 kwotas vir die onwettige verspreiding van inhoud wat deur KI voortgebring of gewysig is. Op die siviele vlak verkry die benadeelde &amp;rsquo;n bevel tot voorlegging van die tegniese dokumentasie, &amp;rsquo;n wetlike vermoede van oorsaaklike verband, en &amp;rsquo;n regstreekse eis teen die versekeraar van die aanspreeklike party.&lt;/p&gt;
&lt;p&gt;Langs mekaar geplaas is hierdie drie antwoorde nie variante van dieselfde beleid nie. Dit is drie struktureel verskillende teorieë van wat verantwoordelikheid vereis: inligting, prosedure, of tronk.&lt;/p&gt;
&lt;h2 id=&#34;wat-argitektuur-besleg-en-wat-die-reg-nie-besleg-nie&#34;&gt;Wat argitektuur besleg en wat die reg nie besleg nie&lt;/h2&gt;
&lt;p&gt;Dit is die punt waar ons eie werk met hierdie onderwerp kruis. &amp;rsquo;n Argitektuur wat nie die sleutel tot jou kommunikasie hou nie, het niks wat &amp;rsquo;n hof kan beveel om voorgelê te word, wat &amp;rsquo;n reguleerder kan eis, of waarin &amp;rsquo;n nuuskierige werknemer kan loer nie. Die verskaffer wat nie sien wat &amp;rsquo;n stelsel met &amp;rsquo;n stuk data gedoen het nie, is ook nie die een wat agterna sal besluit wat &amp;rsquo;n aanvaarbare gebruik daarvan was nie. Hierdie logika is nie eie aan KI nie. Ons het dit teëgekom by &lt;a href=&#34;https://arpokrat.com/af/blog/5g-location-data-privacy-law/&#34;&gt;5G en ligginginligting&lt;/a&gt;, waar die reg toegang tot data reël in plaas daarvan om die ontstaan daarvan te verhoed, en daarna by &lt;a href=&#34;https://arpokrat.com/af/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, waar Europa &amp;rsquo;n toesigvermoë uitvoer wat dit homself verbied. Ons &lt;a href=&#34;https://arpokrat.com/af/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;vergelyking van geënkripteerde boodskapdienste&lt;/a&gt; het langs &amp;rsquo;n ander pad by dieselfde gevolgtrekking uitgekom: wat beskerm, is die struktuur van die stelsel, nie die belofte van die een wat dit bedryf nie.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Nie een van die drie Europese roetes is ontwerp met ontluikende gedrag tussen agente in gedagte nie, en die asimmetrie wat in die sake oor professionele geheimhouding sigbaar word, dui daarop dat die moeilikheid nie werklik leerstellig is nie. Die reg weet hoe om te erken dat &amp;rsquo;n stelsel inligting verwerk soos &amp;rsquo;n verstand dit doen, wanneer daardie erkenning die party dien wat dit vra. Dit weier konsekwent om dit uit te brei wanneer dit die een wat die stelsel gebou of ontplooi het iets sou kos. Geen behendiger bewoording sal op sy eie &amp;rsquo;n gaping toemaak wat almal &amp;rsquo;n belang het om oop te hou nie.&lt;/p&gt;
&lt;p&gt;Daaruit volg nie dat &amp;rsquo;n vierde regskategorie uitgedink moet word nie. Daaruit volg dat dit beter is om stelsels te bou waarin die vraag wie instaan nie in die eerste plek afhang van die opspoor van &amp;rsquo;n verstand, &amp;rsquo;n gebrek of &amp;rsquo;n ononderbroke ketting van opset nie. Die jurisdiksies wat hier bekyk is, stry nog oor waar die las geplaas moet word nadat die skade reeds ingetree het. Die duursamer antwoord is nie om oor daardie plek saam te stem nie. Dit is om die aantal dinge te verminder waarvoor enigiemand, die stelsel self ingesluit, sal moet instaan.&lt;/p&gt;
&lt;h2 id=&#34;bronne&#34;&gt;Bronne&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 Augustus 2026, en &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;die onafhanklike ondersoek van METR en Redwood Research&lt;/a&gt; wat dieselfde dag verskyn het&lt;/li&gt;
&lt;li&gt;Europese Parlement, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolusie van 16 Februarie 2017 oor siviele regsreëls vir robotika&lt;/a&gt;, paragraaf 59, punt f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Riglyn (EU) 2024/2853&lt;/a&gt; van 23 Oktober 2024 oor aanspreeklikheid vir gebrekkige produkte&lt;/li&gt;
&lt;li&gt;LG München I, uitspraak in tussentydse verrigting van 28 Mei 2026, verw. 26 O 869/26; OLG Hamm, uitspraak van 12 Mei 2026, verw. I-4 UKl 3/25, appèl toegelaat by die BGH; LG Berlin II, uitspraak van 1 Junie 2026, verw. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 Februarie 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, skriftelike redes van 17 Februarie 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;gids oor beroepsetiek en kunsmatige intelligensie&lt;/a&gt;, 17 Maart 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 September 2026&lt;/li&gt;
&lt;li&gt;Colorado, Senate Bill 26-189, Automated Decision-Making Technology Act, onderteken op 14 Mei 2026, van toepassing op 1 Januarie 2027&lt;/li&gt;
&lt;li&gt;Italië, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;wetgewende dekreet nr. 160 van 9 September 2026&lt;/a&gt;, Gazzetta Ufficiale Algemene Reeks nr. 214 van 15 September 2026, van krag op 30 September 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Hierdie ontleding word aangebied as algemene regsontleding en as bydrae tot die debat. Dit vorm nie regsadvies nie.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>SignalTrace: Europa voer die toesig uit wat hy homself nie toelaat nie</title>
      <link>https://arpokrat.com/af/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;&amp;rsquo;n Grys sedan ry teen 110 km/h onder &amp;rsquo;n snelwegportaal deur. Die kamera op die paal lees die nommerplaat, merk die tyd, stoor dit. Niks nuuts nie: hierdie toestel bestaan al twintig jaar en is in tienduisende eksemplare opgestel, in Noord-Amerika sowel as in Europa.&lt;/p&gt;
&lt;p&gt;Maar as daardie portaal die module ontvang het wat die Italiaanse groep Leonardo sedert Junie 2026 bemark, het dit pas iets anders ook opgeteken. Die bestuurder se iPhone. Die passasier se draadlose oorstukkies. Die slimhorlosie op die paneelbord. Die motorradio. Die gekoppelde sleutelhouer in die paneelkissie. Die drukmeters van al vier bande. Die toegangskaart wat in &amp;rsquo;n baadjie bly lê het. En as &amp;rsquo;n hond agter slaap, sy identifikasiechip ook.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Stuk of tien identifiseerders, een nommerplaat, een posisie, een tyd. Herhaal dit by elke portaal in die netwerk en jy volg nie meer &amp;rsquo;n motor nie: jy volg mense, en jy weet saam met wie hulle beweeg.&lt;/p&gt;
&lt;h2 id=&#34;wat-die-toestel-werklik-doen&#34;&gt;Wat die toestel werklik doen&lt;/h2&gt;
&lt;p&gt;Die produk heet &lt;strong&gt;SignalTrace&lt;/strong&gt;. Dit word deur Leonardo US Cyber and Security Solutions verkoop en vul die &lt;strong&gt;ELSAG&lt;/strong&gt;-reeks aan, een van die mees verspreide reekse outomatiese nommerplaatlesers op die Amerikaanse mark. Die bestaan daarvan is op 8 Junie 2026 deur Joseph Cox in &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; onthul, op grond van &amp;rsquo;n produkblad van die vervaardiger.&lt;/p&gt;
&lt;p&gt;Die deurslaggewende punt pas in een sin: &lt;strong&gt;dit gaan nie oor nuwe kameras nie&lt;/strong&gt;. SignalTrace is &amp;rsquo;n radiosensor wat by reeds geïnstalleerde nommerplaatlesers gevoeg word. Die paal verander nie, die plek verander nie, die silhoeët van die toerusting langs die pad verander nie. Wat verander, is waarna die toerusting luister.&lt;/p&gt;
&lt;p&gt;Die sensor teken die identifiseerders aan wat in die oop deur die Bluetooth-, Wi-Fi- en RFID-protokolle van die toestelle in die voertuig uitgesaai word. &amp;rsquo;n Tegniese punt wat dikwels verkeerd verstaan word: geen toestel word gekap nie en geen kwesbaarheid word uitgebuit nie. &amp;rsquo;n Bluetooth- of Wi-Fi-toestel stuur voortdurend ontdekkingsrame uit, omdat dié protokolle so ontwerp is. Jou oorstukkies kondig hul teenwoordigheid aan sodat jou foon hulle kan vind, en die foon self ondervra die omringende lug op soek na die netwerke wat hy ken. Hierdie uitsendings is per konstruksie openbaar, en enige ontvanger binne bereik hoor hulle.&lt;/p&gt;
&lt;p&gt;Leonardo self meld dat die stelsel &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;met of sonder &amp;rsquo;n nommerplaatleser&lt;/a&gt; werk, ook binnenshuis, en &amp;rsquo;n voertuig herken waarvan die plaat toegeplak of verwyder is.&lt;/p&gt;
&lt;p&gt;Die opgradering van bestaande toerusting is die werklike politieke kwessie. Om &amp;rsquo;n nuwe kameranetwerk te installeer, ontketen &amp;rsquo;n stemming, &amp;rsquo;n beraadslaging, soms &amp;rsquo;n hofsaak. Om &amp;rsquo;n elektroniese kaart by &amp;rsquo;n reeds goedgekeurde omhulsel te voeg, ontketen niks nie. Die toesigvermoë verander van aard sonder openbare debat, want daar is materieel niks nuuts om te sien nie.&lt;/p&gt;
&lt;h2 id=&#34;van-die-voertuig-na-die-persoon-en-van-die-persoon-na-die-groep&#34;&gt;Van die voertuig na die persoon, en van die persoon na die groep&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Nommerplaatleser antwoord een vraag: waar was hierdie voertuig. SignalTrace voeg twee by: wie was daarin, en saam met wie.&lt;/p&gt;
&lt;p&gt;Leonardo steek dit nie weg nie, dit is die verkoopsargument. Die stelsel vorm wat die dokumentasie &amp;rsquo;n &lt;strong&gt;elektroniese vingerafdruk&lt;/strong&gt; noem, &amp;rsquo;n stel identifiseerders wat &amp;ldquo;gereeld saam uitgesaai word&amp;rdquo;. Die vervaardiger se voorbeeld is duidelik: in &amp;rsquo;n hele stad sal net een voertuig &amp;rsquo;n iPhone 13rev2, &amp;rsquo;n Audi-motorradio, &amp;rsquo;n Bose-kopstuk, &amp;rsquo;n Garmin-horlosie, &amp;rsquo;n sleutelspoorder en die plaat ABC-1234 verbind.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Die produk volg nie net voertuie nie. Dit produseer outomaties &amp;rsquo;n grafiek van verhoudinge tussen mense, sonder dat enigiemand die geringste verdenking hoefde uit te spreek.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Hier vind die kwalitatiewe sprong plaas. Deur die toestelle te korreleer wat gereeld saam reis, bou die stelsel meganies &amp;rsquo;n sosiale grafiek. Twee fone wat elke oggend in dieselfde motor beland, is saamry, of &amp;rsquo;n verhouding wat nie een van die twee openbaar wil maak nie. Vyftig toestelle wat op dieselfde plek op dieselfde tyd opgevang word, is &amp;rsquo;n byeenkoms: &amp;rsquo;n betoging, &amp;rsquo;n erediens, &amp;rsquo;n vakbondvergadering of &amp;rsquo;n ry voor &amp;rsquo;n kliniek.&lt;/p&gt;
&lt;p&gt;Geen van hierdie gevolgtrekkings vereis toegang tot die inhoud van &amp;rsquo;n kommunikasie nie. Dit word uit &amp;rsquo;n nabyheidstabel afgelei, by verstek, oor die hele rondbewegende bevolking en nie oor aangewese teikens nie. Dit is skuld deur assosiasie, nywerheidsgewys geproduseer, voor enige ondersoek. Tom Bowman, regsman by die &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, som die probleem in &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt; op: wat die instrument nuttig maak om &amp;rsquo;n werklike verdagte te volg, maak dit net so in staat om al die ander motoriste te volg, van wie nie een ingestem het dat sy toestelle aangeteken word nie.&lt;/p&gt;
&lt;p&gt;Leonardo stel twee argumente daarteenoor: die stelsel ontsyfer of lees nie die inhoud van kommunikasie nie, en dit identifiseer nie self persone nie. Albei stellings is korrek, en albei mis die punt. Die inligting wat gesoek word, was nooit die inhoud nie, dit lê in die liggingsmetadata, wat meer verklap as &amp;rsquo;n boodskap. Wat identifikasie betref, erken die vervaardiger self dat &amp;rsquo;n ondersoeker &amp;rsquo;n elektroniese handtekening aan &amp;rsquo;n plaat kan koppel en dan via die registrasieregisters by die eienaar kan uitkom.&lt;/p&gt;
&lt;h2 id=&#34;n-amerikaanse-reg-wat-vir-iets-anders-geskryf-is&#34;&gt;&amp;rsquo;n Amerikaanse reg wat vir iets anders geskryf is&lt;/h2&gt;
&lt;p&gt;In die Verenigde State bestaan daar staatswette wat nommerplaatlesers reguleer, en sommige is veeleisend oor bewaartermyne en toegangsdoeleindes. Maar almal is rondom een presiese voorwerp opgestel: &lt;strong&gt;die beeld van &amp;rsquo;n nommerplaat&lt;/strong&gt;. Nie een antisipeer die opvang van identifiseerders van persoonlike toestelle deur dieselfde toerusting nie.&lt;/p&gt;
&lt;p&gt;Hierdie gaping skep nie onwettigheid nie maar &amp;rsquo;n grys gebied, wat vir die verkoper geriefliker is. &amp;rsquo;n Polisiediens kan sonder om te lieg volhou dat sy nommerplaatleserprogram gemagtig en voldoenend is, terwyl dit voortaan onder dieselfde bestel data van &amp;rsquo;n heeltemal ander aard versamel. Leonardo beskik boonop oor federale kontrakte, by die Special Operations Command en die General Services Administration, dus &amp;rsquo;n aankoopweg wat plaaslike goedkeurings grootliks omseil.&lt;/p&gt;
&lt;p&gt;Die grondwetlike debat het pas verskuif, en hier moet &amp;rsquo;n mens presies wees omdat die regstoestand hierdie somer verander het. In Januarie 2026 het &amp;rsquo;n federale hof in Virginia in die saak &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt; beslis dat die stad se Flock-kameranetwerk &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;nie &amp;rsquo;n deursoeking uitmaak nie&lt;/a&gt; in die sin van die vierde amendement, omdat dit nie die volle bewegings van die inwoners dek nie. Die beslissing is op appèl voor die Vierde Kring, waar die &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt; tussenbeide getree het.&lt;/p&gt;
&lt;p&gt;Daarna, op 29 Junie 2026, het die Hooggeregshof &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt; gelewer. Met vyf stemme teen vier, uit die pen van regter Kagan, het dit beslis dat die polisie se verkryging van &amp;rsquo;n foon se liggingsdata &amp;rsquo;n deursoeking uitmaak, aangesien &amp;rsquo;n individu &amp;rsquo;n redelike privaatheidsverwagting oor daardie data behou, selfs wanneer &amp;rsquo;n derde party dit hou en oor &amp;rsquo;n kort tydperk. Die uitspraak verleng &lt;em&gt;Carpenter v. United States&lt;/em&gt; van 2018 en verswak die derdepartyleerstuk, soos die &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt; opgemerk het.&lt;/p&gt;
&lt;p&gt;Die presiese draagwydte van &lt;em&gt;Chatrie&lt;/em&gt; op SignalTrace is nie beslis nie, en dit sou onverstandig wees om die teendeel te beweer: die uitspraak handel oor data wat by Google geëis is, nie oor &amp;rsquo;n regstreekse opvang deur &amp;rsquo;n polisiesensor in die openbare ruimte nie. Maar dit vestig die redenasie wat saak maak, naamlik dat die sensitiwiteit van liggingsdata nie afhang van wie dit hou nie.&lt;/p&gt;
&lt;h2 id=&#34;die-europese-vraag-wat-die-werklike-vraag-is&#34;&gt;Die Europese vraag, wat die werklike vraag is&lt;/h2&gt;
&lt;p&gt;Hier word die saak ongemaklik vir Europa. Leonardo is nie &amp;rsquo;n Amerikaanse verskaffer nie, maar &amp;rsquo;n Italiaanse groep wat in Milaan genoteer is en waarvan die grootste aandeelhouer die Italiaanse Ministerie van Ekonomie en Finansies is, met ongeveer 30 % van die kapitaal en die bevoegdheid om die meerderheid van die direksie aan te wys. Die Italiaanse staat is nie &amp;rsquo;n passiewe aandeelhouer in hierdie produk nie.&lt;/p&gt;
&lt;h3 id=&#34;eers-die-tegniese-punt&#34;&gt;Eers die tegniese punt&lt;/h3&gt;
&lt;p&gt;In die Europese reg is &amp;rsquo;n toestelidentifiseerder persoonlike data. Dit is nie &amp;rsquo;n leerstellige mening nie maar die bestendige standpunt van die owerhede. Die CNIL behandel die MAC-adres uitdruklik so in sy leerstuk oor &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;stelsels vir die meting van besoekersvloei&lt;/a&gt;, en laat die insameling daarvan in die openbare ruimte slegs onder eng voorwaardes toe: anonimisering binne &amp;rsquo;n paar minute met &amp;rsquo;n hoë botsingsyfer tussen individue, of betroubare pseudonimisering gevolg deur vernietiging binne vier-en-twintig uur, by gebreke waarvan toestemming verpligtend word. Dieselfde leerstuk stel dit dat om mense te vra om hul Wi-Fi af te skakel nie &amp;rsquo;n aanvaarbare wyse van beswaar is nie.&lt;/p&gt;
&lt;p&gt;Die Hof van Justisie van die Europese Unie het op 4 September 2025, in die saak &lt;em&gt;EDPS teen SRB&lt;/em&gt; (C-413/23 P), gepreseer dat die persoonlike aard van gepseudonimiseerde data beoordeel word in die lig van die middele van heridentifikasie wat redelikerwys aangewend kan word. Hier is die houer egter &amp;rsquo;n polisie-owerheid, wat oor die voertuigregisters beskik. Die middele van heridentifikasie is nie hipoteties nie, hulle is in die kantoor langsaan.&lt;/p&gt;
&lt;h3 id=&#34;die-nuanse-wat-alles-verander&#34;&gt;Die nuanse wat alles verander&lt;/h3&gt;
&lt;p&gt;Dit sou verkeerd wees om te skryf dat SignalTrace &amp;ldquo;in Europa onwettig sou wees&amp;rdquo;, en &amp;rsquo;n regsgeleerde leser sou dit dadelik raaksien. &amp;rsquo;n Verwerking wat deur &amp;rsquo;n bevoegde owerheid vir doeleindes van misdaadvoorkoming en -vervolging uitgevoer word, val nie onder die AVG nie. Dit val onder &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;riglyn (EU) 2016/680&lt;/a&gt;, die sogenaamde polisie-en-justisie-riglyn, wat elke lidstaat afsonderlik omskep, in Frankryk in titel III van die wet op inligting en vryhede. Die &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; herinner daaraan dat hierdie bestel outonoom is, met sy eie gronde vir regmatigheid en sy eie regte.&lt;/p&gt;
&lt;p&gt;Die regte vraag is dus nie dié van abstrakte wettigheid nie, maar dié van voorwaardes. Onder hierdie bestel sou so &amp;rsquo;n toestel &amp;rsquo;n uitdruklike nasionale regsgrondslag, bepaalde doeleindes, &amp;rsquo;n bewese noodsaaklikheid, &amp;rsquo;n begrensde bewaartermyn, &amp;rsquo;n impakbeoordeling en onafhanklike toesig veronderstel. In Frankryk word nommerplaatlesers so gereguleer: artikels L233-1 en L233-1-1 van die kode van binnelandse veiligheid stel &amp;rsquo;n beperkende lys misdrywe vas wat die reg op hul gebruik open, en die bewaring bly onder die kortstes in die Unie, in beginsel vyftien dae, selfs al probeer &amp;rsquo;n Senaatswetsontwerp dit verleng.&lt;/p&gt;
&lt;p&gt;Dit is die wesenlike verskil met die Amerikaanse situasie. In die Verenigde State reguleer die wet &amp;rsquo;n voorwerp, die plaat, en die stilte oor toestelidentifiseerders geld as toestemming. In Europa reguleer die wet doeleindes en datakategorieë, en daardie stilte geld eerder as verbod, by gebrek aan &amp;rsquo;n uitdruklike regsgrondslag. Die leemte wat oorkant die Atlantiese Oseaan waargeneem word, bestaan hier nie in dieselfde vorm nie. Nie dat Europa deugsamer is nie: sy regstegniek is omgekeerd.&lt;/p&gt;
&lt;h3 id=&#34;wat-die-beskerming-dan-werd-is&#34;&gt;Wat die beskerming dan werd is&lt;/h3&gt;
&lt;p&gt;Die vraag waaroor hierdie artikel gaan, bly oor. Wat is &amp;rsquo;n Europese regulatoriese beskerming werd wanneer &amp;rsquo;n Europese onderneming, beheer deur &amp;rsquo;n lidstaat, buite Europa &amp;rsquo;n vermoë verkoop wat dit tuis nie sonder &amp;rsquo;n nuwe wet sou kon ontplooi nie?&lt;/p&gt;
&lt;p&gt;Die besware verdien om ernstig opgeneem te word. &amp;rsquo;n Vervaardiger is nie verantwoordelik vir sy kliënt se regsraamwerk nie: dit is vir die Amerikaanse owerhede om te besluit wat hulle by hulself toelaat. Die produk word nie aan &amp;rsquo;n diktatuur verkoop nie maar aan &amp;rsquo;n regstaat met &amp;rsquo;n bedrywige hooggeregshof, soos &lt;em&gt;Chatrie&lt;/em&gt; pas herinner het. En die argument van industriële soewereiniteit is geldig: as die Europese groepe hulself hierdie markte ontsê, sal Israeliese, Amerikaanse of Chinese verskaffers dit neem, sonder dat toesig &amp;rsquo;n enkele meter terugtree, en Europa sal daarby sy tegnologiese basis verloor.&lt;/p&gt;
&lt;p&gt;Hierdie argumente is aanvaarbaar. Hulle antwoord nie op die probleem nie.&lt;/p&gt;
&lt;p&gt;Eerstens omdat die Unie reeds erken het dat die uitvoer van toesigmiddele nie handel soos enige ander is nie. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Verordening (EU) 2021/821&lt;/a&gt; oor tweeledigegebruiksgoedere het in artikel 5 &amp;rsquo;n vangnetklousule ingevoer wat op kubertoesiggoedere gemik is, omdat die wetgewer erken het dat &amp;rsquo;n instrument wat wettig is om te vervaardig by sy bestemming onregmatig kan wees. Sy beperking is leersaam: dit tree in werking by &amp;rsquo;n risiko van interne onderdrukking of ernstige menseregteskendings, kategorieë wat vir outoritêre regimes bedink is. &amp;rsquo;n Verkoop aan &amp;rsquo;n Amerikaanse munisipale polisie val nie daarin nie. Die Europese raamwerk ondersoek die kliënt se moraliteit, nooit die aard van die vermoë wat verkoop word nie.&lt;/p&gt;
&lt;p&gt;Tweedens omdat so &amp;rsquo;n produk nie &amp;rsquo;n voorraad is wat afgelaai word nie, maar &amp;rsquo;n vermoë wat onderhou word: dit finansier navorsing, lei ingenieurs op, versamel kundigheid en skep &amp;rsquo;n geïnstalleerde basis. Die dag wanneer &amp;rsquo;n ernstige aanslag &amp;rsquo;n lidstaat dwing om hierdie vermoë te eis, sal die debat nie meer oor die wenslikheid gaan om dit te bou nie. Dit sal bestaan, dit sal Europees wees, dit sal volwasse wees, en sy verskaffer sal deels openbaar wees. Die argument &amp;ldquo;ons volg net die mark&amp;rdquo; word dan sirkelredenasie, aangesien die tuismark deur die uitvoer voorberei sal wees.&lt;/p&gt;
&lt;p&gt;Dít is wat &amp;rsquo;n regulatoriese beskerming in hierdie scenario werd is: dit beskerm Europeërs teen die gebruike, nie teen die bestaan van die middele nie. Dit besleg die vraag wie die reg het om die knoppie te druk, en laat dit aan die nywerheid oor om dit te bou, te verkoop, te verbeter en dan te wag.&lt;/p&gt;
&lt;h2 id=&#34;wat-gedoen-kan-word-sonder-om-onsself-iets-wys-te-maak&#34;&gt;Wat gedoen kan word, sonder om onsself iets wys te maak&lt;/h2&gt;
&lt;p&gt;Die eerste antwoord wat genoem word, is altyd MAC-adres-verewekansiging. Dit verdien &amp;rsquo;n eerlike ondersoek, nie bevordering of afkraking nie. Dit is werklik en dit werk.&lt;/p&gt;
&lt;p&gt;Android sedert weergawe 10 en iOS sedert weergawe 14 verewekans by verstek die MAC-adres wat op Wi-Fi gebruik word, met &amp;rsquo;n aparte adres per netwerk. In Bluetooth Low Energy saai moderne toestelle oplosbare privaat adresse uit, wat periodiek verander en slegs deur &amp;rsquo;n teenparty met die oplossleutel aan die werklike toestel gekoppel kan word.&lt;/p&gt;
&lt;p&gt;Die beperkinge daarvan is net so werklik.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Paring maak die deur weer oop.&lt;/strong&gt; Die oplossleutel word tydens paring oorgedra. &amp;rsquo;n Toestel wat reeds gepaar of uitdruklik goedgekeur is, vind die stabiele identiteit agter die roterende adres terug. Die meganisme is daarvoor ontwerp.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Baie voorwerpe verewekans niks nie.&lt;/strong&gt; Banddrukmeters, RFID-kaarte, diere-identifikasiechips, motorradio&amp;rsquo;s en goedkoop randapparatuur stuur vaste identifiseerders uit. Leonardo se produkblad noem presies hierdie kategorieë, wat nie toeval is nie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verewekansiging kan afgeskakel word.&lt;/strong&gt; Dit word netwerk vir netwerk gedeaktiveer, en is dikwels afgeskakel vir gerief, vir MAC-filtrering op &amp;rsquo;n tuisroeteerder of weens &amp;rsquo;n maatskappybeleid.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die groep oorleef die rotasie van identifiseerders.&lt;/strong&gt; Dit is die mins intuïtiewe en belangrikste punt. SignalTrace soek nie &amp;rsquo;n identifiseerder nie, dit soek &amp;rsquo;n stel toestelle wat saam reis. As &amp;rsquo;n enkele lid van die groep &amp;rsquo;n vaste identifiseerder uitstuur, bly die hele stel toeskryfbaar, ongeag hoe gedissiplineerd die ander is.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die doeltreffendste maatreël bly die vervelendste: om nie uit te stuur nie. Dit veronderstel dat Bluetooth en Wi-Fi op stelselvlak, in die instellings, afgeskakel word, en nie vanaf die kortpadpaneel nie. Die onderskeid is nie kosmeties nie, ons het dit uiteengesit in ons artikel oor &lt;a href=&#34;https://arpokrat.com/af/blog/how-your-phone-tracks-your-location/&#34;&gt;die deurlopende liggingsopsporing van die foon&lt;/a&gt;: op die meeste verbruikerstelsels sny die knoppie op die snelpaneel die sigbare paring af maar laat die sagtewarestapel lewend, en die nabyheidsontledings gaan voort. Daardie artikel het Bluetooth-skandering as &amp;rsquo;n teoretiese vektor beskryf. SignalTrace is die kommersiële produk daarvan, gekatalogiseer en lewerbaar.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Mens moet eerlik bly oor die uitkoms: hierdie maatreëls verklein die blootstellingsoppervlak, hulle hef dit nie op nie. &amp;rsquo;n Voertuig bly &amp;rsquo;n nommerplaat, en &amp;rsquo;n nommerplaat bly leesbaar. Die enigste manier om niks uit te stuur nie, is om niks te dra nie, en dit is nie &amp;rsquo;n openbare beleid nie.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-oor-ons-ontwerpkeuses-sê&#34;&gt;Wat dit oor ons ontwerpkeuses sê&lt;/h2&gt;
&lt;p&gt;By Arpokrat is dit juis hierdie redenasie wat ons daartoe gelei het om Bluetooth op die vlak van die Core van ArpokratOS te hanteer eerder as op die vlak van die instellings. &amp;rsquo;n Skakelaar in &amp;rsquo;n koppelvlak is &amp;rsquo;n gebruikersvoorkeur: &amp;rsquo;n bywerking, &amp;rsquo;n stelseltoepassing of &amp;rsquo;n liggingsdiens kan dit omseil of weer aanskakel, sonder dat die gebruiker daarvan weet. &amp;rsquo;n Stapel wat afwesig is, word nie weer geaktiveer nie.&lt;/p&gt;
&lt;p&gt;Teenoor &amp;rsquo;n opvang soos dié van SignalTrace maak dit &amp;rsquo;n toestel natuurlik nie onopspoorbaar nie, en ons beweer dit ook nie: &amp;rsquo;n foon bly op &amp;rsquo;n mobiele netwerk, en die ander voorwerpe in &amp;rsquo;n voertuig stuur vir hul eie rekening uit. Wat dit wél waarborg, is dat &amp;rsquo;n bepaalde uitstuurvektor per konstruksie afwesig is eerder as op vertroue afgeskakel. Dit is die stelling wat ons oor &lt;a href=&#34;https://arpokrat.com/af/blog/5g-location-data-privacy-law/&#34;&gt;5G en die reg se teikenfout&lt;/a&gt; verdedig het: die regsbeskerming konsentreer op toegang tot die data terwyl dit op die bestaan self van die infrastruktuur wat dit voortbring behoort te fokus. SignalTrace is die illustrasie daarvan, met dié verskil dat hierdie infrastruktuur in Europa gebou word.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Die opvallendste in hierdie saak is nie die tegniese vermoë nie, wat navorsers al jare beskryf. Dit is die ontplooiingsmetode.&lt;/p&gt;
&lt;p&gt;Daar sal geen nuwe kameranetwerk wees om in te wy nie, geen munisipale besluit om te betwis nie, geen openbare kontrak wat as &amp;rsquo;n aardsverandering herkenbaar is nie. Daar sal modules wees wat by bestaande pale gevoeg word, onder bestaande kontrakte, binne programme wat reeds gemagtig is. Die dag wanneer die openbare debat oopgaan, sal die infrastruktuur geïnstalleer, afgeskryf en in die ondersoekprosedures ingebed wees. Die debat sal dan oor die toegangsvoorwaardes tot &amp;rsquo;n databasis gaan wat bestaan, nooit oor die wenslikheid om dit saam te stel nie.&lt;/p&gt;
&lt;p&gt;Dit is die gewone gang van sake in toesigaangeleenthede, en dit is nie toevallig nie. Wat oorbly, is om te weet of Europa meen dat hy iets te sê het wanneer sy eie nywerhede, gesteun deur sy eie state, hierdie infrastruktuur vir ander bou. Die Europese reg het die antwoord sorgvuldig georden op die vraag wie hierdie data by ons mag raadpleeg. Dit het nooit die vraag gestel wie die reg het om die masjien te bou nie.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>KI en beroepsgeheim: die derde party wat jy nie kan dagvaar nie</title>
      <link>https://arpokrat.com/af/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Toe die FBI beslag gelê het op die toestelle van Bradley Heppner, &amp;rsquo;n maatskappydirekteur wat weens effektebedrog vervolg word, het die agente daarop een-en-dertig dokumente van &amp;rsquo;n nuwe soort gevind. Dit was nie e-posse nie, nie notas nie, nie briefwisseling met sy prokureur nie. Dit was sy gesprekke met &amp;rsquo;n kunsmatige-intelligensieplatform vir die algemene publiek, waarin hy sy verdedigingstrategie uitgepak het, die feitelike en regsargumente afgeweeg het wat hy sou kon opper, en vooruitgeloop het op wat die vervolging hom sou ten laste lê. Hy het daardie gesprekke gevoer nadat hy &amp;rsquo;n dagvaarding voor die groot jurie ontvang het, en sonder dat sy regsverteenwoordiger hom dit gevra het.&lt;/p&gt;
&lt;p&gt;Op 10 Februarie 2026 het regter Jed Rakoff van die federale hof vir die suidelike distrik van New York beslis dat daardie dokumente deur geen beskerming gedek word nie.&lt;/p&gt;
&lt;p&gt;Dieselfde dag, agthonderd kilometer daarvandaan, het &amp;rsquo;n ander federale hof die teenoorgestelde beslis.&lt;/p&gt;
&lt;h2 id=&#34;twee-beslissings-twee-leerstukke-een-enkele-handeling&#34;&gt;Twee beslissings, twee leerstukke, een enkele handeling&lt;/h2&gt;
&lt;p&gt;In &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt; het die federale hof vir die oostelike distrik van Michigan geweier om &amp;rsquo;n eiseres wat sonder prokureur optree te dwing om die spore van haar gebruik van generatiewe KI-hulpmiddels in die voorbereiding van haar saak te lewer. Die redenasie pas in een formule: KI-platforms is &lt;strong&gt;hulpmiddels, nie persone nie&lt;/strong&gt;. Om &amp;rsquo;n dokument aan &amp;rsquo;n hulpmiddel voor te lê is nie dieselfde as om dit aan die teenparty te openbaar nie. Die beskerming van &lt;strong&gt;voorbereidende werk&lt;/strong&gt;, wat die Amerikaanse reg &lt;em&gt;work product&lt;/em&gt; noem, het dus behoue gebly.&lt;/p&gt;
&lt;p&gt;In &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, waarvan die skriftelike redes op 17 Februarie gepubliseer is, het die New Yorkse hof bevind dat die beskuldigde se gesprekke met die platform nie deur die &lt;strong&gt;beroepsgeheim van die prokureur&lt;/strong&gt; of deur die beskerming van voorbereidende werk gedek word nie. Die hof het gesteun op die platform se algemene voorwaardes, wat sê dat insette en uitsette bewaar, vir opleiding gebruik en aan derde partye meegedeel kan word, insluitend openbare owerhede. &amp;rsquo;n Gebruiker wat daarvan bewus gemaak is, kon nie redelikerwys vertroulikheid verwag nie.&lt;/p&gt;
&lt;p&gt;Albei uitkomste is heeltemal verdedigbaar. Die prokureur se geheim val weg sodra daar openbaarmaking aan &amp;rsquo;n derde party is, wie dit ook al mag wees. Die beskerming van voorbereidende werk val slegs weg by openbaarmaking aan die teenparty. Twee onderskeie leerstukke, dieselfde handeling, twee teenoorgestelde uitkomste.&lt;/p&gt;
&lt;p&gt;Wat nie een van die twee beslissings ondersoek nie, is die aanname wat hulle deel. En dit is juis daardie aanname wat nie die vergelyking met die res van die reg oorleef nie.&lt;/p&gt;
&lt;h2 id=&#34;die-vergelyking-wat-niemand-tref-nie&#34;&gt;Die vergelyking wat niemand tref nie&lt;/h2&gt;
&lt;p&gt;Om kliëntlêers aan &amp;rsquo;n gasheerdiensverskaffer toe te vertrou, is nog nooit op sigself as &amp;rsquo;n afstanddoening van die geheim behandel nie.&lt;/p&gt;
&lt;p&gt;Tog is die verskaffer &amp;rsquo;n derde party, sonder enige twyfel. Hy hou die dokumente op sy eie hardeware. Hy kan gedwing word om dit te lewer, en dit het in verskeie jurisdiksies gebeur. Nogtans het geen balieraad, geen hof en geen professionele reguleerder daaruit afgelei dat die gebruik van &amp;rsquo;n gasheerdiens die geheim in beginsel vernietig nie.&lt;/p&gt;
&lt;p&gt;Die skeidslyn was dus nog nooit die blote teenwoordigheid van &amp;rsquo;n tegniese tussenganger nie. Daar is altyd een. Die pos vervoer die brief. Die koerier dra die lêer. Die operateur roeteer die oproep. Elkeen is &amp;rsquo;n derde party in die letterlike sin, en nie een laat die geheim val bloot deur sy bestaan nie.&lt;/p&gt;
&lt;p&gt;Wat die gasheerdiensverskaffer onderskei het, was nouer en presieser as wat die regspraak gewoonlik stel. Hy het geberg sonder om te lees. Hy kon niks uit die inhoud aflei nie. Hy het geen vermoë gehad om te weet wat hy hou nie.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Wat die gasheerdiensverskaffer beskerm het, was nie sy regstatus as derde party nie, maar sy tegniese onvermoë om te weet wat hy hou.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Daardie maatstaf werk al twee dekades lank in stilte. Niemand moes dit neerskryf nie, want geen tussenganger het dit nog op die proef gestel nie.&lt;/p&gt;
&lt;h2 id=&#34;waaroor-die-regters-werklik-beslis&#34;&gt;Waaroor die regters werklik beslis&lt;/h2&gt;
&lt;p&gt;Sodra die maatstaf uitgespreek is, verander die beslissings van Februarie van aard.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Hof wat die voorlegging van &amp;rsquo;n dokument aan &amp;rsquo;n generatiewe KI as openbaarmaking aan &amp;rsquo;n derde party behandel, pas nie &amp;rsquo;n ou reël op nuwe feite toe nie. Dit bevind dat hierdie bepaalde tussenganger nie soos die ander is nie. Dat dit verwerk in plaas van berg. Dat daar binne-in dit iets gebeur wat nie binne-in &amp;rsquo;n hardeskyf gebeur nie.&lt;/p&gt;
&lt;p&gt;Die federale hof vir die distrik Kansas het die praktiese kant reguit gestel in &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;, op 25 Maart 2026. Dit het die beskermingsbevel uitgebrei na al die stukke in die verrigtinge, ook dié wat nie vertroulik is nie, op grond daarvan dat dit prakties onmoontlik is om data terug te kry sodra dit aan &amp;rsquo;n oop KI-hulpmiddel voorgelê is, omdat dit gedien het om die model op te lei. Bewaring is nie &amp;rsquo;n handelsbeleid wat heronderhandel kan word nie. Dit is &amp;rsquo;n eienskap van hoe die stelsel werk.&lt;/p&gt;
&lt;p&gt;Langs mekaar geplaas, kom hierdie beslissings neer op die erkenning, in die woordeskat van die bewysreg, van &amp;rsquo;n vermoë wat die reg nooit aan &amp;rsquo;n bediener hoef toe te skryf het nie.&lt;/p&gt;
&lt;h2 id=&#34;die-franse-standpunt-en-wat-sy-maatstawwe-veronderstel&#34;&gt;Die Franse standpunt, en wat sy maatstawwe veronderstel&lt;/h2&gt;
&lt;p&gt;Die skerpste stelling kom nie van &amp;rsquo;n hof nie, maar uit die professionele regulering.&lt;/p&gt;
&lt;p&gt;Die Conseil national des barreaux, die Franse nasionale balieraad, het in September 2024 sy eerste praktiese gids oor generatiewe KI gepubliseer en daarna &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;op 17 Maart 2026 &amp;rsquo;n gids oor beroepsetiek en kunsmatige intelligensie aanvaar&lt;/a&gt;. Die eerste is kategories oor die kernpunt: die prokureur mag nie aan &amp;rsquo;n generatiewe KI-stelsel data oordra wat deur die beroepsgeheim gedek word nie, en dit geld vir die kliënt se naam net soos vir enige strategiese of vertroulike inligting. Die aanbevole alternatief is om met &lt;strong&gt;gepseudonimiseerde&lt;/strong&gt; datastelle te werk, waarin die identifiserende elemente vervang is.&lt;/p&gt;
&lt;p&gt;Die praktisynskommentaar op die Franse standpunt, veral &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Baker McKenzie se vergelykende gids oor die beroepsgeheim&lt;/a&gt;, lei daaruit vier kumulatiewe voorwaardes af. Die geheim oorleef die gebruik van &amp;rsquo;n generatiewe KI-hulpmiddel slegs indien die platform volledige vertroulikheid handhaaf, sonder hergebruik, opleiding of toegang deur derde partye; indien dit uitsluitlik onder die beheer van die prokureur of die firma bedryf word; indien dit &amp;rsquo;n regsdoel dien wat binne die advies- of verdedigingsopdrag val; en indien die uitkoms die prokureur se eie redenasie weerspieël eerder as die outonome verwerking deur die stelsel.&lt;/p&gt;
&lt;p&gt;By hierdie laaste voorwaarde loon dit om stil te staan.&lt;/p&gt;
&lt;p&gt;Vir die geheim om te hou, moet die stelsel nie sy eie verwerking bygedra het nie.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Maatstaf wat in daardie bewoording opgestel is, maak net sin as &amp;rsquo;n mens die stelsel in staat ag om sy eie verwerking by te dra. Niemand skryf &amp;rsquo;n reël wat vereis dat &amp;rsquo;n lêerkas nie oor die stukke wat dit bevat geredeneer het nie. Die voorwaarde bestaan omdat dit mik op iets wat &amp;rsquo;n kas nie kan doen nie.&lt;/p&gt;
&lt;p&gt;Dieselfde stilswyende erkenning skuil in die aanbeveling van pseudonimisering. Om identifiserende elemente voor versending te vervang, is slegs nodig as &amp;rsquo;n mens aanvaar dat die stelsel hulle andersins sou kon verbind, bewaar of iets daaruit aflei. &amp;rsquo;n Suiwer bergingsmedium sou geen sodanige voorsorg vereis nie.&lt;/p&gt;
&lt;h2 id=&#34;om-nie-te-wil-lees-nie-om-nie-te-kan-lees-nie&#34;&gt;Om nie te wil lees nie, om nie te kan lees nie&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Beswaar kom dadelik op: die gasheerdiensverskaffer kan ook gedwing word om te lewer, waarom laat die een tussenganger dan die geheim val en die ander nie?&lt;/p&gt;
&lt;p&gt;Die antwoord lê in die &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;CCBE se Modelgedragskode&lt;/a&gt;, en dit is presieser as wat die beswaar veronderstel. Die Europese prokureur moet van sy medewerkers, sy personeel en elke persoon op wie hy in die lewering van sy dienste &amp;rsquo;n beroep doen, vereis dat hulle dieselfde vertroulikheidsplig nakom. Die plig plant voort langs die ketting.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Gasheerdiensverskaffer kan in daardie ketting opgeneem word. Hy teken &amp;rsquo;n verwerkingsooreenkoms. Hy aanvaar vertroulikheidsverbintenisse. Hy kan geoudit word, en hy kan by &amp;rsquo;n verbreking gedagvaar word. Die derde party is gebonde.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Generatiewe KI-platform wat voorgelegde inhoud bewaar en daarop oplei, kan nie op dieselfde manier in die ketting opgeneem word nie, want wat verhoed sou moes word, is nie &amp;rsquo;n gedrag nie maar &amp;rsquo;n argitektuur. &amp;rsquo;n Verbintenis om nie op insetdata op te lei nie, is &amp;rsquo;n belofte oor &amp;rsquo;n voorneme. Dit is teenoor die verskaffer afdwingbaar, maar dit verander nie waarvoor die stelsel gebou is nie, en dit kan nie van buite geverifieer word nie.&lt;/p&gt;
&lt;p&gt;Dit is die hele afstand tussen &amp;rsquo;n diensverskaffer wat nie wil lees nie en &amp;rsquo;n diensverskaffer wat nie kan lees nie. Slegs die tweede oorleef &amp;rsquo;n aandeelhouerswisseling, &amp;rsquo;n hersiening van die algemene voorwaardes of &amp;rsquo;n hofbevel. Ons het presies hierdie meganisme ondersoek in verband met die &lt;a href=&#34;https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;botsing tussen die Data Act en die CLOUD Act&lt;/a&gt;: &amp;rsquo;n regswaarborg is nooit meer werd as die jurisdiksie wat dit huisves nie, terwyl &amp;rsquo;n tegniese onmoontlikheid van geeneen afhang nie.&lt;/p&gt;
&lt;h2 id=&#34;die-asimmetrie&#34;&gt;Die asimmetrie&lt;/h2&gt;
&lt;p&gt;Hier kom die ontleding by &amp;rsquo;n ongemaklike plek aan.&lt;/p&gt;
&lt;p&gt;Dieselfde regsorde wat bereid is om &amp;rsquo;n verwerkingsvermoë te erken wanneer die vraag die afstanddoening van die geheim is, weier om enigiets te erken wanneer die vraag aanspreeklikheid is.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Elektroniese regspersoonlikheid&lt;/strong&gt; is deur die Europese Parlement voorgestel in sy &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolusie van 16 Februarie 2017 oor siviele reg-reëls vir robotika&lt;/a&gt;, in paragraaf 59, punt f. Die teks het voorgestel dat die mees gesofistikeerde outonome robotte mettertyd &amp;rsquo;n status kon kry wat hulle aanspreeklik kon maak vir die skade wat hulle veroorsaak. Die voorstel is laat vaar nadat &amp;rsquo;n &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;ope brief onderteken deur etlike honderde kundiges&lt;/a&gt; hom teengestaan het. Hulle hoofbeswaar was stewig: om regspersoonlikheid aan masjiene toe te ken, sou &amp;rsquo;n voertuig skep waarmee vervaardigers &amp;rsquo;n aanspreeklikheid kon afwentel wat aan hulle behoort.&lt;/p&gt;
&lt;p&gt;Die standpunt het dus vasgelê. &amp;rsquo;n Outonome stelsel wat skade veroorsaak, is &amp;rsquo;n produk, &amp;rsquo;n hulpmiddel, die instrument van wie dit ontplooi het. Dit het geen regspersoonlikheid nie. Die aanspreeklikheid val terug op &amp;rsquo;n menslike speler of op &amp;rsquo;n regspersoon, en dit moet ook, want daar is nêrens anders waar dit kan val nie.&lt;/p&gt;
&lt;p&gt;Albei stellings werk vandag terselfdertyd.&lt;/p&gt;
&lt;p&gt;Óf die stelsel is in staat om &amp;rsquo;n mededeling in die regsin van die woord te ontvang, en dan word sy vermoë erken om &amp;rsquo;n kliënt van sy beskerming te ontneem terwyl dit ontken word om enigiemand die las van aanspreeklikheid te spaar. Óf dit is &amp;rsquo;n hulpmiddel, en dan is die voorlegging van &amp;rsquo;n dokument daaraan net so min openbaarmaking as die stoor van &amp;rsquo;n lêer op &amp;rsquo;n skyf, in welke geval die redenasie van Februarie inmekaarstort.&lt;/p&gt;
&lt;p&gt;Die Europese konteks verskerp die wanbalans eerder as om dit reg te stel. Die riglyn oor KI-aanspreeklikheid, wat reeds in die Kommissie se werkprogram van Februarie 2025 as teruggetrek aangekondig is, is &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;in Oktober 2025 amptelik laat vaar&lt;/a&gt;. Dit was die instrument wat juis hierdie moeilikheid moes hanteer. Wat oorbly, is die &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;hersiene riglyn oor produkaanspreeklikheid&lt;/a&gt;, wat nou sagteware en KI-stelsels insluit, maar wat &amp;rsquo;n gebrek, skade en &amp;rsquo;n oorsaaklike verband vereis, en wat natuurlike persone teen liggaamlike besering, saakskade en die vernietiging van data beskerm. Die omsetting daarvan is eers op 9 Desember 2026 verskuldig, en dit sal slegs geld vir produkte wat ná daardie datum op die mark geplaas word.&lt;/p&gt;
&lt;h2 id=&#34;die-voorspelbare-beswaar-en-die-antwoord&#34;&gt;Die voorspelbare beswaar, en die antwoord&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Aandagtige leser sal antwoord dat die reg gereeld &amp;rsquo;n vermoë vir die een voorwerp erken en vir &amp;rsquo;n ander nie, sonder dat dit &amp;rsquo;n teenstrydigheid uitmaak. &amp;rsquo;n Dier kan regtens tersaaklike skade veroorsaak sonder om regspersoonlikheid te hê. &amp;rsquo;n Handelsmaatskappy het regspersoonlikheid om te kontrakteer, en nie vir alle doeleindes in alle regstelsels nie. Om &amp;rsquo;n verwerkingsvermoë vir bewysdoeleindes te erken, verplig dus niemand om regspersoonlikheid vir aanspreeklikheidsdoeleindes te erken nie. Ander vrae, ander antwoorde.&lt;/p&gt;
&lt;p&gt;Die beswaar is ernstig, en dit sou deurslaggewend wees as die asimmetrie in albei rigtings gewerk het.&lt;/p&gt;
&lt;p&gt;Dit werk net in een. Waar die stelsel se vermoë aanvaar word, dra die kliënt wie se beskerming verdwyn die koste. Waar dieselfde vermoë sou gedien het om aanspreeklikheid te verdeel, is dit nêrens te vind nie. Die uitkoms val altyd na dieselfde kant toe.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Asimmetrie wat stelselmatig dieselfde party bevoordeel, is nie &amp;rsquo;n leerstellige onderskeid nie. Dit is &amp;rsquo;n verdeling van risiko, en dit behoort as sodanig bespreek te word.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-konkreet-beteken&#34;&gt;Wat dit konkreet beteken&lt;/h2&gt;
&lt;p&gt;Niks hiervan dui daarop dat die regsberoepe hierdie hulpmiddels moet laat vaar nie. Die Europese beroepstekste sê dit ook nie, en die CCBE het sy eie gids oor die onderwerp gepubliseer.&lt;/p&gt;
&lt;p&gt;Wat dit wel aandui, is dat die deurslaggewende vraag nie is watter hulpmiddel &amp;rsquo;n firma kies nie, maar wat daardie hulpmiddel behou, en of die antwoord uit &amp;rsquo;n beleid of uit &amp;rsquo;n ontwerpseienskap voortvloei. &amp;rsquo;n Verbintenis om nie te bewaar nie, kan teruggetrek, anders vertolk of deur &amp;rsquo;n hofbeslissing opsy geskuif word. &amp;rsquo;n Argitektuur wat nie bewaar nie, kan dit nie, want daar is niks om te lewer nie.&lt;/p&gt;
&lt;p&gt;Die verwysingsdokumente vir wie die kwessie wil nagaan:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Die &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;CCBE se gids oor die gebruik van generatiewe KI deur prokureurs&lt;/a&gt;, gepubliseer op 2 Oktober 2025, aangevul deur &amp;rsquo;n &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;tegniese gids&lt;/a&gt; in Maart 2026&lt;/li&gt;
&lt;li&gt;Die &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;etiese gids van die Conseil national des barreaux&lt;/a&gt; van 17 Maart 2026, wat die klassieke beginsels van geheimhouding en onafhanklikheid toepas sonder om &amp;rsquo;n aparte KI-reg te skep&lt;/li&gt;
&lt;li&gt;Die &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;vergelykende gids van Baker McKenzie&lt;/a&gt;, nuttig om die gaping tussen die nasionale stelsels te meet&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;die-hoek-wat-arpokrat-volg&#34;&gt;Die hoek wat Arpokrat volg&lt;/h2&gt;
&lt;p&gt;Hierdie redenasie strek ver verby prokureursfirmas. Dit geld vir elke verhouding waarin iemand aan &amp;rsquo;n stelsel inligting toevertrou wat hy nie weer wil sien opduik nie, en dit kom neer op een enkele vraag: rus die waarborg op &amp;rsquo;n belofte of op &amp;rsquo;n onmoontlikheid?&lt;/p&gt;
&lt;p&gt;Dit is die beginsel wat die ontwerp van &lt;a href=&#34;https://arpokrat.com/af/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt; rig. Identiteit word plaaslik uit kriptografiese sleutels gegenereer, sonder telefoonnommer en sonder e-posadres, en die privaat sleutels verlaat nooit die toestel nie. Daardie keuse behels nie &amp;rsquo;n onderneming om &amp;rsquo;n gebruikersgids nie te ontgin nie. Dit behels om nie een saam te stel nie. &amp;rsquo;n Bevel gerig aan &amp;rsquo;n infrastruktuur wat die inligting nie hou nie, lewer nie &amp;rsquo;n weiering op nie, dit lewer &amp;rsquo;n leemte op.&lt;/p&gt;
&lt;p&gt;Die nuanse verdien dit om eerlik gestel te word, want dit beslis alles. &amp;rsquo;n Privaatheidsbeleid, hoe opreg en hoe goed geskryf ook al, is &amp;rsquo;n verklaring van voorneme wat op &amp;rsquo;n onderneming, op sy aandeelhouers van die oomblik en op die jurisdiksie waar dit gevestig is, steun. Daardie drie elemente verander. &amp;rsquo;n Argitektuur wat nie versamel nie, verander nie omdat &amp;rsquo;n direksie verander nie. Dit is dieselfde verskuiwing wat ons beskryf het oor &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;vandag versamel om later te ontsyfer&lt;/a&gt;: die risiko lê nie by die oomblik waarop belowe word nie, dit lê by die oomblik waarop iemand anders besluit.&lt;/p&gt;
&lt;p&gt;Die reg vat lank om hierdie onderskeid op te neem, en die debat oor die beroepsgeheim gee daarvan &amp;rsquo;n goeie maatstaf. Dieselfde geld vir die &lt;a href=&#34;https://arpokrat.com/af/blog/5g-location-data-privacy-law/&#34;&gt;beskerming van liggingsdata&lt;/a&gt;, waar die grootste deel van die regskonstruksie oor toegang gaan tot data waarvan die bestaan nooit bevraagteken word nie.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Die regspraak sal uiteindelik stabiliseer. Die appèlhowe sal die verskil besleg, reguleerders sal maatstawwe publiseer, firmas sal hul opdragbriewe en klousules aanpas. Niks daarvan is twyfelagtig nie.&lt;/p&gt;
&lt;p&gt;Maar die onderliggende vraag sal nie daardeur opgelos word nie, want dit gaan nie werklik oor die beroepsgeheim nie. Dit gaan oor die moontlikheid, vir &amp;rsquo;n regsorde, om te erken dat &amp;rsquo;n ding weet, sonder om ooit te moet sê wie verantwoording doen vir wat dit met daardie wete maak.&lt;/p&gt;
&lt;p&gt;Solank daardie vraag oop bly, is die enigste veranderlike wat &amp;rsquo;n gebruiker werklik beheer nie die gehalte van die onderneminge wat aan hom gegee word nie. Dit is die hoeveelheid inligting wat hy laat bestaan.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Hierdie artikel bied &amp;rsquo;n algemene regsontleding vir bespreking. Dit vorm nie &amp;rsquo;n advies of regsmening nie.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;bronne&#34;&gt;Bronne&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 Februarie 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;ontleding deur Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 Februarie 2026, skriftelike redes van 17 Februarie 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, nr. 2:25-cv-02352, 25 Maart 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Die CNB aanvaar &amp;rsquo;n gids oor beroepsetiek en kunsmatige intelligensie&lt;/a&gt;, 17 Maart 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 Oktober 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 Oktober 2025&lt;/li&gt;
&lt;li&gt;Europese Parlement, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Resolusie van 16 Februarie 2017 met aanbevelings aan die Kommissie oor siviele reg-reëls vir robotika&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 Oktober 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Riglyn (EU) 2024/2853 van 23 Oktober 2024 oor aanspreeklikheid vir gebrekkige produkte&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: wie beheer werklik u data in die wolk?</title>
      <link>https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Vir jare het die wêreld op &amp;rsquo;n eenvoudige aanname gefunksioneer: data het &amp;rsquo;n fisiese verblyf. As dit op &amp;rsquo;n bediener in Dublin gestoor was, het dit onder Ierse en Europese reg geval. Hierdie aanname het in 2018 inmekaargestort toe die Verenigde State die CLOUD Act aangeneem het — &amp;rsquo;n wet wat Amerikaanse owerhede toegang verleen tot data wat deur Amerikaanse maatskappye beheer word, ongeag waar daardie data fisies in die wêreld gestoor word. Jare later het Brussel met sy eie beskermingsmeganisme gereageer: die Data Act, wat nou volledig van toepassing is en poog om ekstraterritoriale toegang deur owerhede van derde lande tot data wat in die Europese Unie gehou word, te beperk.&lt;/p&gt;
&lt;p&gt;Hier is wat hierdie twee wette werklik bepaal, waar hulle bots, en waarom die enigste werklik robuuste beskerming teen hierdie konflik tegniese ontoeganklikheid bly.&lt;/p&gt;
&lt;h2 id=&#34;die-amerikaanse-cloud-act-toegang-gegrond-op-beheer-nie-ligging-nie&#34;&gt;Die Amerikaanse CLOUD Act: toegang gegrond op beheer, nie ligging nie&lt;/h2&gt;
&lt;p&gt;Die &lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), wat in Maart 2018 aangeneem is, het die Amerikaanse reg gewysig deur &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt; by te voeg. Hierdie bepaling verplig enige verskaffer van elektroniese kommunikasiedienste of afgeleë rekenaarverwerkingsdienste om die inhoud van &amp;rsquo;n kommunikasie of enige rekord daarmee verband te bewaar, te bewaar of te openbaar, wanneer sodanige data in sy besit, bewaring of beheer is, &lt;strong&gt;ongeag of sodanige data binne of buite die Verenigde State geleë is&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Dit is juis hierdie laaste klousule wat alles verander. Die maatstaf is nie langer die fisiese ligging van die bediener nie, maar die beheer wat die moedermaatskappy oor sy filiale uitoefen. &amp;rsquo;n Amerikaanse maatskappy wat datasentrums in Europa bedryf, bly dus onderhewig aan Amerikaanse lasbriewe, selfs vir data wat volledig op Europese grondgebied gestoor word.&lt;/p&gt;
&lt;h2 id=&#34;die-europese-data-act-n-regssperwal-teen-ekstraterritoriale-toegang&#34;&gt;Die Europese Data Act: &amp;rsquo;n regssperwal teen ekstraterritoriale toegang&lt;/h2&gt;
&lt;p&gt;Die &lt;strong&gt;Regulasie (EU) 2023/2854&lt;/strong&gt;, bekend as die Data Act, het op 11 Januarie 2024 in werking getree en is volledig van toepassing sedert 12 September 2025, met sekere bepalings wat tot 2026 en 2027 uitgefaseer word. &lt;strong&gt;Artikel 32&lt;/strong&gt; daarvan reguleer direk die kwessie van internasionale owerheidstoegang tot data.&lt;/p&gt;
&lt;p&gt;Die teks stel &amp;rsquo;n duidelike reël: enige besluit of vonnis van &amp;rsquo;n hof of administratiewe gesag van &amp;rsquo;n derde land wat &amp;rsquo;n verskaffer van dataverwerking versoek om nie-persoonlike data wat in die Europese Unie gehou word oor te dra of toegang daartoe te verleen, &lt;strong&gt;word slegs erken en afdwingbaar indien dit berus op &amp;rsquo;n internasionale ooreenkoms&lt;/strong&gt;, soos &amp;rsquo;n wedersydse regsbystandsverdrag (MLA), wat tussen die versoekende land en die Unie, of tussen daardie land en die betrokke lidstaat, van krag is.&lt;/p&gt;
&lt;p&gt;By gebrek aan so &amp;rsquo;n ooreenkoms voorsien artikel 32 &amp;rsquo;n tweede weg, maar een wat streng gereguleer word: die buitelandse besluit kan slegs uitgevoer word indien die regstelsel van die derde land vereis dat die versoek gemotiveer, eweredig en voldoende spesifiek is — byvoorbeeld deur &amp;rsquo;n duidelike verband met spesifieke persone of misdrywe te toon — en indien die gemotiveerde beswaar van die ontvanger aan die oorsig van &amp;rsquo;n bevoegde hof in daardie derde land onderwerp kan word.&lt;/p&gt;
&lt;h2 id=&#34;n-direkte-regbotsing&#34;&gt;&amp;rsquo;n Direkte regbotsing&lt;/h2&gt;
&lt;p&gt;Die probleem is onmiddellik: die CLOUD Act vereis openbaarmaking gegrond op die beheer wat die moedermaatskappy uitoefen, sonder vergelykbare eweredigheidsvoorwaardes soos dié wat die Europese reg vereis. Die Data Act, omgekeerd, onderwerp die erkenning van so &amp;rsquo;n versoek aan die bestaan van &amp;rsquo;n internasionale ooreenkoms of aan presiese prosedurele waarborge. &amp;rsquo;n Amerikaanse maatskappy wat in Europa bedrywig is en deur &amp;rsquo;n Amerikaanse owerheid versoek word om data te oorhandig wat in die Unie gehuisves word, bevind hom dus vasgevang tussen twee teenstrydige regsverpligtinge: voldoen aan die Amerikaanse lasbrief en sodoende die reg van die Unie skend, of die Data Act eerbiedig en blootstelling aan die gevolge van &amp;rsquo;n weiering in die Verenigde State riskeer.&lt;/p&gt;
&lt;p&gt;Hierdie spanning is nie teoreties nie. Dit is reeds deur die Hof van Justisie van die Europese Unie (CJEU) gedokumenteer in twee belangrike beslissings, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) en &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). In die Schrems II-uitspraak het die CJEU beslis dat Amerikaanse toesig ingevolge &lt;strong&gt;Artikel 702 van die FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) en &lt;strong&gt;Uitvoerende Bevel 12333&lt;/strong&gt; nie die minimumwaarborge eerbiedig wat die reg van die Unie ingevolge die eweredigheidsbeginsel vereis nie, en dus nie as beperk tot wat streng noodsaaklik is, beskou kan word nie. Die Hof het ook die afwesigheid van &amp;rsquo;n effektiewe regsmiddel vir betrokke persone uit die Unie aangeteken, in stryd met artikel 47 van die Handves van Fundamentele Regte. Hierdie beslissing het die Privacy Shield-raamwerk, wat tot dan toe data-oordragte tussen die EU en die VSA gereël het, ongeldig verklaar.&lt;/p&gt;
&lt;h2 id=&#34;die-strukturele-risiko-harvest-now-decrypt-later&#34;&gt;Die strukturele risiko: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Buite die jurisdiksiekonflik weeg &amp;rsquo;n meer verraderlike bedreiging op data wat in infrastruktuur gehuisves word wat aan Amerikaanse reg onderhewig is: die sogenaamde &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;-strategie (HNDL). Die beginsel is dat &amp;rsquo;n inligtingsdiens of vyandelike staatsrolspeler vandag versleutelde data onderskep en stoor, in afwagting van voldoende kwantumberekeningsvermoëns om dit in die toekoms te ontsyfer.&lt;/p&gt;
&lt;p&gt;Hierdie strategie verander enige voortgesette afhanklikheid van &amp;rsquo;n Amerikaanse wolkinfrastruktuur in &amp;rsquo;n uitgestelde sekuriteitsskuld: wat vandag vertroulik is, kan oor tien of vyftien jaar leesbaar word, sonder dat enige verdere aksie van die aanvaller se kant nodig is — slegs tyd en geduld.&lt;/p&gt;
&lt;h2 id=&#34;waarom-slegs-tegniese-ontoeganklikheid-n-ware-waarborg-bied&#34;&gt;Waarom slegs tegniese ontoeganklikheid &amp;rsquo;n ware waarborg bied&lt;/h2&gt;
&lt;p&gt;Die regsontleding kom neer op &amp;rsquo;n gevolgtrekking wat deur baie nakomingskundiges gedeel word: hoe solied die Data Act se regsraamwerk ook al is, dit bly &amp;rsquo;n teks wat geopolitieke magsverhoudings en diplomatieke druk kan omseil, vertraag of herinterpreteer. Die enigste beskerming wat van geen toekomstige onderhandeling afhang nie, is &lt;strong&gt;tegniese onuitvoerbaarheid&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n &lt;strong&gt;Zero-knowledge&lt;/strong&gt;-argitektuur, waar die diensverskaffers nóg die besit nóg die bewaring van die ontsleutelingssleutels het, maak &amp;rsquo;n lasbrief materieel onwerkend. &amp;rsquo;n Mens kan nie gedwing word om iets te oorhandig wat jy nooit besit nie.&lt;/p&gt;
&lt;p&gt;Dit is die logika wat ekosisteme soos &lt;strong&gt;Arpokrat&lt;/strong&gt; struktureer:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Jurisdiksieneutralisering&lt;/strong&gt;: die infrastruktuur word in Switserland gehuisves, onder die Federale Wet op Databeskerming (LPD/FADP), buite die direkte toepassingsveld van die ekstraterritorialiteit van die CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Afwesigheid van bewaring&lt;/strong&gt;: die zero-knowledge-argitektuur ontneem die diensverskaffers enige vermoë om sleutels of inhoud wat hulle nooit hou nie, oor te dra&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Vermindering van die identiteitsvoetspoor&lt;/strong&gt;: deur die verpligting tot registrasie per telefoonnommer of e-posadres — identifiseerders wat FISA Artikel 702-gebaseerde toesig maklik kan opspoor — te verwyder, hou die gebruiker op om &amp;rsquo;n identifiseerbare intekenaar te wees en word &amp;rsquo;n anonieme kriptografiese sleutel&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;die-bewaringsketting-stop-nie-by-boodskapversleuteling-nie&#34;&gt;Die bewaringsketting stop nie by boodskapversleuteling nie&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Punt wat dikwels in nakomingsontledings onderskat word: dit is nie voldoende om die inhoud van &amp;rsquo;n kommunikasie te versleutel as die onderliggende bedryfstelsel — hetsy Android of iOS — voortgaan om metadata of telemetrie op kernvlak te versamel, met bestemming by bedieners wat onder Amerikaanse jurisdiksie val nie. Die beskerming van geheimhouding vereis &amp;rsquo;n volledige sluiting van die bewaringsketting, van die inhoud tot by die materiële infrastruktuur self.&lt;/p&gt;
&lt;p&gt;Dit is waarom digitale soewereiniteit ook &amp;rsquo;n besinning oor die gebruikte bedryfstelsel vereis, nie net oor boodskapappe nie. Ont-gegoogeliseerde stelsels, waar modules soos Bluetooth of GNSS-geoligging direk op kernvlak gedeaktiveer kan word, elimineer fisiese aanvalsvektore wat geen toepassingsversleuteling kan vergoed nie.&lt;/p&gt;
&lt;h2 id=&#34;post-kwantum-kriptografie-n-reeds-ingeslane-horison&#34;&gt;Post-kwantum kriptografie: &amp;rsquo;n reeds ingeslane horison&lt;/h2&gt;
&lt;p&gt;In die lig van die bedreiging wat die HNDL-strategie inhou, word die aanvaarding van post-kwantum kriptografie (PQC)-standaarde &amp;rsquo;n noodsaaklikheid vir enigeen wat die vertroulikheid van sensitiewe data op die lang termyn wil waarborg — hetsy dit besigheidsgeheime, professionele korrespondensie of gesondheidsdata betref. Versleuteling wat vandag as robuust beskou word volgens klassieke standaarde, waarborg nie dat dit die kwantumberekeningsvermoëns sal weerstaan wat in die volgende vyftien jaar verwag word nie.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Die konflik tussen die Data Act en die CLOUD Act illustreer &amp;rsquo;n breër werklikheid: digitale soewereiniteit kan nie meer uitsluitlik op wetgewing gebou word nie, hoe solied dit ook al is. Dit vereis &amp;rsquo;n sluiting van die bewaringsketting op elke vlak — van die versleutelingsprotokol tot die huisvestingsjurisdiksie, met die bedryfstelsel self ingesluit. Dit is hierdie laagsgewyse benadering, eerder as vertroue wat op &amp;rsquo;n enkele regulatoriese raamwerk berus, wat vandag ware digitale soewereiniteit deur ontwerp definieer.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Die einde van privaatheid? Agterdeure, die Online Safety Act en die reaksie van soewereine ekosisteme</title>
      <link>https://arpokrat.com/af/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londen het die episentrum geword van &amp;rsquo;n wêreldwye stryd om die toekoms van digitale privaatheid. Met die aanvaarding van die &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) en onlangse voorgestelde hersienings aan die &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — deur sy kritici die &amp;ldquo;Spioene se Handves&amp;rdquo; genoem —, eis die Britse regering die reg op om toesigverpligtinge in die hartjie van private kommunikasie af te dwing. Die breekpunt is die mag wat aan die reguleerder OFCOM verleen is om te vereis dat platforms &amp;ldquo;geakkrediteerde tegnologie&amp;rdquo; ontplooi om materiaal oor seksuele misbruik van kinders (CSEA) of terrorisme op te spoor, selfs binne &lt;a href=&#34;https://arpokrat.com/af/messenger&#34;&gt;einde-tot-einde geënkripteerde kommunikasie&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Vir die groot digitale platforms is Westminster se boodskap ondubbelsinnig: óf hulle fasiliteer staatstoegang tot hul infrastruktuur, óf hulle staar boetes van tot 10% van hul wêreldwye inkomste in die gesig. Die reaksie was onmiddellik: dienste soos Signal en WhatsApp het in die openbaar gedreig om aan die Britse mark te onttrek, en weier om hul gebruikers se sekuriteit in gevaar te stel om &amp;rsquo;n enkele jurisdiksie tevrede te stel. Die tegniese argument is moeilik om te betwis: daar is geen meestersleutel wat slegs vir wettige akteurs gereserveer is nie. &amp;rsquo;n Oop deur vir wetstoepassing is, by ontwerp, &amp;rsquo;n oop deur vir kubermisdadigers en buitelandse intelligensiedienste.&lt;/p&gt;
&lt;h2 id=&#34;die-sakemodel-van-groot-platforms-n-strukturele-hindernis-vir-zero-knowledge&#34;&gt;Die sakemodel van groot platforms: &amp;rsquo;n strukturele hindernis vir Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Die weerstand van groot platforms teen die aanvaarding van Zero-Knowledge enkripsie word nie verklaar deur &amp;rsquo;n tegniese onvermoë nie, maar deur &amp;rsquo;n fundamentele ekonomiese onversoenbaarheid. Maatskappye soos Alphabet en Meta maak staat op monetiseringsmodelle wat gebaseer is op die sistematiese insameling van gedragsdata. Hierdie model word terloops implisiet erken deur die Europese Unie se Wet op Digitale Markte (DMA), wat hierdie &amp;ldquo;poortwagters&amp;rdquo; (gatekeepers) klassifiseer as entiteite wie se dominante posisie juis gevoed word deur die versameling van data op &amp;rsquo;n ongeëwenaarde skaal. Vir hierdie akteurs sou die aanvaarding van &amp;rsquo;n Zero-Knowledge-argitektuur beteken dat hul advertensiestelsels ontneem word van die deurlopende identifikasie van gebruikers wat die brandstof daarvan uitmaak. Dit is dus nie &amp;rsquo;n tegniese keuse nie, maar &amp;rsquo;n afweging tussen gebruikersprivaatheid en die lewensvatbaarheid van hul sakemodel.&lt;/p&gt;
&lt;h2 id=&#34;die-strategiese-risiko-die-harvest-now-decrypt-later-bedreiging&#34;&gt;Die strategiese risiko: die &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo; bedreiging&lt;/h2&gt;
&lt;p&gt;Buiten die debat oor privaatheid, opper die verswakking van enkripsie &amp;rsquo;n nasionale veiligheidskwessie van &amp;rsquo;n heel ander omvang. Die strategie bekend as &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; behels dat staats-teenstanders vandag massiewe volumes geënkripteerde kommunikasie onderskep en stoor, in afwagting van toekomstige kwantum-dekripsievermoëns. Deur huidige enkripsiestandaarde te verswak, fasiliteer die Britse wetgewende raamwerk objektief hierdie tipe operasies teen regerings-, diplomatieke of industriële kommunikasie.&lt;/p&gt;
&lt;p&gt;Dit is presies in hierdie konteks van &amp;rsquo;n trusttekort dat ekosisteme soos dié van Arpokrat operasionele relevansie verkry. Deur te werk onder die regime van die Switserse Federale Wet op Databeskerming (FADP), met &amp;rsquo;n argitektuur wat geen siviele identifiseerders insamel nie, bied Arpokrat &amp;rsquo;n tegniese breuk met infrastrukture wat onderhewig is aan Britse jurisdiksie — wat waarborg dat die stelsel ondoordringbaar bly teen die bevele wat deur die OSA voorsien word.&lt;/p&gt;
&lt;h2 id=&#34;die-botsing-van-norme-osa-en-ipa-teen-europese-reg&#34;&gt;Die botsing van norme: OSA en IPA teen Europese reg&lt;/h2&gt;
&lt;p&gt;Die regsanalyse van die nuwe Britse staatsvoorregte onthul &amp;rsquo;n direkte botsing met die fondamente van die Europese reg rakende databeskerming en die vertroulikheid van kommunikasie.&lt;/p&gt;
&lt;h3 id=&#34;osa-teen-die-verbod-op-algemene-toesig&#34;&gt;OSA teen die verbod op algemene toesig&lt;/h3&gt;
&lt;p&gt;Artikel 121 van die OSA stel die moontlikheid vir OFCOM in om bevele uit te reik wat platforms dwing om kliëntkant-skandering (&lt;em&gt;client-side scanning&lt;/em&gt;) te implementeer. Hierdie maatreël is in direkte stryd met die beginsel, afkomstig uit Europese reg en opgeneem in die regspraak van die HvJE (Hof van Justisie van die EU), wat algemene toesigverpligtinge verbied. Deur &amp;rsquo;n &amp;ldquo;kwesbaarheid deur ontwerp&amp;rdquo; af te dwing, plaas dit maatskappye ook in &amp;rsquo;n situasie van &amp;rsquo;n dubbele binding: deur hul sekuriteit te verswak om aan &amp;rsquo;n staatsmandaat te voldoen, versuim hulle hul verpligting om &amp;rsquo;n vlak van sekuriteit te waarborg wat gepas is vir die verwerking, soos vasgelê in Artikel 32 van die GDPR.&lt;/p&gt;
&lt;h3 id=&#34;die-eprivacy-richtlijn-en-die-vertroulikheid-van-kommunikasie&#34;&gt;Die ePrivacy-richtlijn en die vertroulikheid van kommunikasie&lt;/h3&gt;
&lt;p&gt;Die skandering van private boodskappe is in direkte teenstrydigheid met Artikel 5, paragraaf 1, van Richtlijn 2002/58/EG (&lt;em&gt;ePrivacy&lt;/em&gt;), wat lidlande verplig om die vertroulikheid van elektroniese kommunikasie te waarborg en enige vorm van onderskepping of toesig sonder die uitdruklike toestemming van die betrokke gebruikers verbied.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-en-die-blokkering-van-sekuriteitsopdaterings&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; en die blokkering van sekuriteitsopdaterings&lt;/h3&gt;
&lt;p&gt;Onder die bepalings van die IPA 2016 beoog die Britse regering nou om &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) te gebruik om sekuriteitsopdaterings teë te staan voordat dit ontplooi word. Hierdie meganisme skep &amp;rsquo;n onoplosbare konflik met die verpligting, gestel deur Artikel 32 van die GDPR, om die deurlopende sekuriteit van verwerkingstelsels te verseker — &amp;rsquo;n verpligting wat juis die vermoë vereis om pleisters sonder versuim of eksterne inmenging toe te pas.&lt;/p&gt;
&lt;h2 id=&#34;voldoeningsrisikos-vir-maatskappye-wat-in-europa-werksaam-is&#34;&gt;Voldoeningsrisiko&amp;rsquo;s vir maatskappye wat in Europa werksaam is&lt;/h2&gt;
&lt;p&gt;Die hersienings van die IPA is daarop gemik om maatskappye te dwing om die Britse regering in kennis te stel van enige tegniese wysiging wat sekuriteit raak, voor die implementering daarvan, en gee hulle sodoende &amp;rsquo;n vetoreg oor produkontwikkeling. Hierdie inmenging skep aansienlike regsonsekerheid vir verskaffers wat in die Europese mark werksaam is: die Britse voldoening aan Europese reg — wat reeds broos is — kan bevraagteken word as die VK nie meer beskerming waarborg wat wesenlik gelykwaardig is aan dié van die GDPR nie. Data-oordragte na die VK onder hierdie nuwe raamwerk sou maatskappye dus waarskynlik blootstel aan sanksies onder die GDPR.&lt;/p&gt;
&lt;h2 id=&#34;verdediging-deur-tegniese-onmoontlikheid-die-zero-knowledge-beginsel-as-n-wettige-skild&#34;&gt;Verdediging deur tegniese onmoontlikheid: die Zero-Knowledge beginsel as &amp;rsquo;n wettige skild&lt;/h2&gt;
&lt;p&gt;Internasionale regspraak, gekonsolideer deur die &lt;em&gt;Schrems I&lt;/em&gt; en &lt;em&gt;Schrems II&lt;/em&gt; uitsprake van die HvJE, het &amp;rsquo;n bepalende beginsel gevestig: die enigste robuuste beskerming teen disproporsionele toesig is die tegniese onmoontlikheid van toegang daartoe. Zero-Knowledge argitekture pas hierdie beginsel toe in drie lae van beskerming:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Afwesigheid van bewaring:&lt;/strong&gt; aangesien die platform nie die dekripsiesleutels hou nie, is enige bevel om boodskappe te skandeer tegnies onuitvoerbaar;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Soewereiniteit van die bedryfstelsel:&lt;/strong&gt; die beheer van &lt;a href=&#34;https://arpokrat.com/af/os&#34;&gt;ArpokratOS&lt;/a&gt; skakel telemetrie uit wat intelligensie-insameling op toestelvlak voed;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Switserse jurisdiksionele anker:&lt;/strong&gt; deur sy infrastruktuur in Switserland te huisves, werk Arpokrat onder &amp;rsquo;n wettige regime wat geïndividualiseerde en gemotiveerde versoeke vir wedersydse regshulp vereis, wat die outomatiese uitvoering van massa-skanderings wat deur die OSA voorsien word, neutraliseer.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;gevolgtrekking&#34;&gt;Gevolgtrekking&lt;/h2&gt;
&lt;p&gt;Die bepalings van die OSA en die hersienings van die IPA is nie net &amp;rsquo;n bedreiging vir die privaatheid van individue nie: dit verteenwoordig &amp;rsquo;n breuk in regsekerheid vir alle Europese data wat deur infrastrukture beweeg wat onderhewig is aan Britse jurisdiksie. Deur die verswakking van enkripsie in die naam van openbare veiligheid te legitimeer, stel Londen sy bondgenote en handelsvennote paradoksaal bloot aan risiko&amp;rsquo;s van industriële en staatsspioenasie wat Zero-Knowledge argitekture juis ontwerp is om te voorkom.&lt;/p&gt;
&lt;p&gt;Die integriteit van professionele en institusionele kommunikasie vereis nou &amp;rsquo;n strukturele reaksie: die migrasie na gedesentraliseerde ekosisteme wat digitale soewereiniteit waarborg, van die kodevlak tot by die jurisdiksionele anker.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Die Skreeuende Stilte: Wat is &#39;n Warrant Canary en hoekom die verdwyning daarvan jou moet bekommer?</title>
      <link>https://arpokrat.com/af/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Diep in die steenkoolmyne van die 19de eeu het mynwerkers kanaries in hokke saamgeneem. Hierdie klein voëltjies, uiters sensitief vir giftige gasse soos koolstofmonoksied, het beswyk lank voordat die mynwerkers die gevaar besef het. Hulle het as &amp;rsquo;n stille, maar hoogs doeltreffende vroeë waarskuwingstelsel gedien.&lt;/p&gt;
&lt;p&gt;In ons moderne digitale wêreld het hierdie voëltjie herleef as die &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;wat-is-n-warrant-canary&#34;&gt;Wat is &amp;rsquo;n Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Dit is &amp;rsquo;n openbare verklaring wat gereeld deur &amp;rsquo;n diensverskaffer (boodskappe, VPN, gasheer) gepubliseer en bygewerk word, wat bevestig dat hulle tot op daardie presiese datum geen geheime wettige versoek ontvang het wat hulle dwing om gebruikersdata te kompromitteer nie — soos &amp;rsquo;n Amerikaanse &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; of &amp;rsquo;n FISA-hofbevel.&lt;/p&gt;
&lt;p&gt;Die subtiliteit — en die erns — van die kanarie lê in wat gebeur as dit verdwyn.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;As &amp;rsquo;n diens wat elke maand die stelling &lt;em&gt;&amp;ldquo;Ons het geen geheime bevele ontvang nie&amp;rdquo;&lt;/em&gt; skielik ophou bywerk, lei die ingeligte gebruiker die ooglopende af: &lt;strong&gt;die kanarie is dood&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Die maatskappy is geteiken deur &amp;rsquo;n toesigbevel met &amp;rsquo;n &lt;strong&gt;nie-openbaarmakingsbevel&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), wat dit wettiglik verbied om die bestaan van die versoek te openbaar. Omdat hulle nie kan sê hulle is gekompromitteer nie, hou hulle eenvoudig op sê hulle is nie.&lt;/p&gt;
&lt;h2 id=&#34;die-era-van-onsigbare-toesig-en-die-omseiling-van-stilte&#34;&gt;Die era van onsigbare toesig en die omseiling van stilte&lt;/h2&gt;
&lt;p&gt;In &amp;rsquo;n tyd waar buite-territoriale wette soos die &lt;strong&gt;CLOUD Act&lt;/strong&gt; en &lt;strong&gt;FISA&lt;/strong&gt; (Foreign Intelligence Surveillance Act) die Amerikaanse regering toelaat om toegang te verkry tot data wat deur maatskappye gehuisves word sonder om ooit die teikens in te lig, is die Warrant Canary een van die min meganismes om hierdie gedwonge stilte te omseil.&lt;/p&gt;
&lt;p&gt;Met die CLOUD Act bestaan die geografiese versperring nie meer nie: as data onder die &amp;ldquo;beheer&amp;rdquo; van &amp;rsquo;n Amerikaanse maatskappy is, eis die Amerikaanse regering die reg op om toegang daartoe te verkry, selfs as hierdie bedieners fisies in Europa geleë is. Die kanarie word dan die laaste waarskuwingsein voordat &amp;rsquo;n gebruiker se digitale soewereiniteit in stilte geskend word.&lt;/p&gt;
&lt;p&gt;Daarom het groot rolspelers in die &lt;em&gt;Privacy&lt;/em&gt;-sfeer hierdie instrument as &amp;rsquo;n standaard van deursigtigheid aanvaar:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Die Switserse boodskap- en e-posdiens publiseer &amp;rsquo;n deursigtigheidsverslag wat &amp;rsquo;n streng Warrant Canary insluit.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Die veilige kommunikasiekollektief vir aktiviste handhaaf een van die bekendste en mees gemonitorde kanaries op die web.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/af/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Ons eie ekosisteem handhaaf &amp;rsquo;n openbare Warrant Canary, kriptografies bygewerk, om absolute deursigtigheid vir ons gemeenskap te waarborg.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;regsontleding-die-reg-om-nie-te-lieg-nie&#34;&gt;Regsontleding: Die reg om nie te lieg nie&lt;/h2&gt;
&lt;p&gt;Die blote bestaan van die Warrant Canary berus op een van die mees fassinerende pilare van grondwetlike reg: die leerstuk van &lt;em&gt;compelled speech&lt;/em&gt; (gedwonge spraak) en die botsing daarvan met geregtelike geheimhouding.&lt;/p&gt;
&lt;p&gt;Die wetlike basis berus op &amp;rsquo;n eenvoudige beginsel: &lt;strong&gt;as die staat die mag het om jou stil te maak (via &amp;rsquo;n nie-openbaarmakingsbevel), het dit nie die grondwetlike mag om jou te dwing om te lieg nie.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Onder die Eerste Wysiging van die Amerikaanse Grondwet (en soortgelyke beginsels in Europa), kan die regering nie &amp;rsquo;n maatskappy dwing om &amp;rsquo;n feitelik valse verklaring af te lê nie. Dus, wanneer &amp;rsquo;n maatskappy sy kanarie verwyder, oortree dit nie die swygbevel nie — aangesien dit nie eksplisiet aankondig dat dit &amp;rsquo;n lasbrief ontvang het nie. Dit oefen bloot sy fundamentele reg uit om op te hou om &amp;rsquo;n verklaring te maak wat nie meer waar is nie.&lt;/p&gt;
&lt;h3 id=&#34;die-konflik-met-europese-reg&#34;&gt;Die konflik met Europese reg&lt;/h3&gt;
&lt;p&gt;Die relevansie van die kanarie word vandag versterk deur &lt;strong&gt;artikel 32 van die Data Act (EU-regulasie 2023/2854)&lt;/strong&gt;. Hierdie bepaling vereis dat diensverskaffers tegniese en wetlike maatreëls instel om datatoegang deur owerhede van derdelande te voorkom wanneer dit die Europese reg weerspreek. Die dood van &amp;rsquo;n kanarie dui onmiddellik op hierdie botsing van wette: die verskaffer word waarskynlik gedwing om Europese waarborge te omseil om &amp;rsquo;n buitelandse bevel te bevredig.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-se-benadering-soewereiniteit-deur-ontwerp&#34;&gt;Arpokrat se benadering: Soewereiniteit deur ontwerp&lt;/h2&gt;
&lt;p&gt;In die &lt;strong&gt;Arpokrat&lt;/strong&gt;-ekosisteem, wat onder die jurisdiksie van die Switserse FADP (Federale Wet op Databeskerming - RS 235.1) funksioneer, neem die kanarie &amp;rsquo;n selfs kragtiger dimensie aan. Dit is deel van &amp;rsquo;n holistiese benadering tot digitale soewereiniteit: die &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Die argitektuur is so ontwerp dat die maatskappy &amp;rsquo;n &lt;strong&gt;tegniese en wiskundige onmoontlikheid&lt;/strong&gt; skep om &amp;rsquo;n bevel te gehoorsaam. Die staat of &amp;rsquo;n intelligensie-agentskap kan soveel bevele uitreik as wat hy wil, die antwoord sal dieselfde bly: daar is geen private sleutels, geen identiteite (Zero-ID), en geen gesentraliseerde metadata om te oorhandig nie.&lt;/p&gt;
&lt;p&gt;In hierdie konteks is die kanarie nie meer net &amp;rsquo;n waarskuwing van kompromie nie; dit is die deurlopende openbare bewys dat die infrastruktuur tegnies onskendbaar en getrou aan sy beginsels gebly het.&lt;/p&gt;
&lt;h2 id=&#34;gevolgtrekking&#34;&gt;Gevolgtrekking&lt;/h2&gt;
&lt;p&gt;Uiteindelik is die Warrant Canary die stukkie &lt;strong&gt;regsagiliteit&lt;/strong&gt; wat die kriptografiese agiliteit aanvul wat nodig is om die horison van moderne bedreigings (soos post-kwantum rekenaars) in die gesig te staar. In &amp;rsquo;n infrastruktuur waar data soewerein deur ontwerp is, is die kanarie nie net &amp;rsquo;n eenvoudige voël in &amp;rsquo;n myn nie: dit is die stille bewaker van jou digitale vesting.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Die Illusie van Soewereiniteit: Die Olvid-saak en die CLOUD Act-strik</title>
      <link>https://arpokrat.com/af/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Die aankondiging het soos &amp;rsquo;n ware &amp;lsquo;roep om onafhanklikheid&amp;rsquo; in die gange van Parys geklink: die Eerste Minister het beveel dat die regering WhatsApp en Signal laat vaar ten gunste van Olvid, &amp;rsquo;n boodskaptoepassing wat as &amp;lsquo;inheems&amp;rsquo; aangebied word. Die verklaarde doelwit was duidelik: beskerm staatsgeheime teen die lang bereik van buitelandse intelligensie-agentskappe.&lt;/p&gt;
&lt;p&gt;Gou het &amp;rsquo;n bitter ironie egter na vore gekom: die hart van Olvid — sy bedienerinfrastruktuur — klop binne Amazon Web Services (AWS), &amp;rsquo;n Amerikaanse reus.&lt;/p&gt;
&lt;p&gt;Vir die algemene publiek lyk dit na &amp;rsquo;n eenvoudige tegniese gasheerkwessie. Maar vir &lt;a href=&#34;https://arpokrat.com/af/infrastructure&#34;&gt;argitekte van soewereine kubersekuriteit&lt;/a&gt; en diegene wat datageopolitiek dophou, is dit &amp;rsquo;n primêre politieke kwesbaarheid.&lt;/p&gt;
&lt;h2 id=&#34;ekstraterritorialiteit-en-botsing-van-soewereiniteite&#34;&gt;Ekstraterritorialiteit en Botsing van Soewereiniteite&lt;/h2&gt;
&lt;p&gt;Deur op Amazon se infrastruktuur staat te maak, betree Olvid outomaties die wentelbaan van die Amerikaanse &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die wetlike ontleding van hierdie saak onthul &amp;rsquo;n scenario van jurisdiksionele onsekerheid wat die blote aanneming van &amp;rsquo;n nasionale &amp;rsquo;toepassing&amp;rsquo; glad nie oplos nie. Die kantelpunt lê in die konsep van &amp;lsquo;beheer&amp;rsquo; teenoor &amp;rsquo;lokalisering&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;Die CLOUD Act het die regs-paradigma radikaal verander deur te bepaal dat die fisiese ligging van die bediener nie saak maak nie. Die diensverskaffer (hier, AWS) se verpligting om saam te werk spruit slegs uit sy jurisdiksionele verbintenis met die VSA. Dus kan Washington data eis van maatskappye onder sy jurisdiksie, selfs wanneer daardie data fisies op Europese bodem gestoor is.&lt;/p&gt;
&lt;p&gt;Wettiglik skep dit &amp;rsquo;n frontale konflik met die Algemene Databeskermingsregulasie (GDPR). Die Hof van Justisie van die Europese Unie (deur die bekende &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;Schrems I- en II-uitsprake&lt;/a&gt;) het reeds vasgestel dat Amerikaanse toesigwette nie &amp;rsquo;n vlak van beskerming gelykstaande aan Europa s&amp;rsquo;n bied nie, aangesien dit nie beperk is tot wat &amp;lsquo;strengt noodsaaklik&amp;rsquo; is nie.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitale soewereiniteit is nie &amp;rsquo;n eienskap van sagteware nie, maar &amp;rsquo;n eienskap van die integriteit van die ketting van bewaring.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;die-spook-van-fisa-en-die-valse-belofte-van-enkripsie&#34;&gt;Die Spook van FISA en die Valse Belofte van Enkripsie&lt;/h2&gt;
&lt;p&gt;Erger nog, hierdie afhanklikheid van Amerikaanse infrastruktuur plaas hierdie data onder die skaduwee van die &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;, wat elektroniese toesig magtig vir &amp;lsquo;buitelandse intelligensie&amp;rsquo;-doeleindes gerig op teikens buite die VSA.&lt;/p&gt;
&lt;p&gt;Gekonfronteer met hierdie bedreigings, beweer Olvid dat sy end-tot-end-enkripsie &amp;rsquo;n voldoende skild is. Vanuit &amp;rsquo;n privaatheidsingenieurswese-perspektief is hierdie verdediging gevaarlik gedeeltelik.&lt;/p&gt;
&lt;p&gt;Die onlangse verwerping van &lt;em&gt;backdoors&lt;/em&gt; deur die Franse Nasionale Vergadering toon wetgewende weerstand teen kwesbaarheid deur ontwerp. Tog, selfs al is die inhoud van &amp;rsquo;n boodskap geënkripteer, ontbloot AWS se gesentraliseerde infrastruktuur &lt;strong&gt;metadata&lt;/strong&gt;. Om te weet &lt;em&gt;wie&lt;/em&gt; met &lt;em&gt;wie&lt;/em&gt; praat, &lt;em&gt;wanneer&lt;/em&gt;, &lt;em&gt;hoe gereeld&lt;/em&gt; en &lt;em&gt;van waar&lt;/em&gt;, is dikwels baie waardevoller vir buitelandse intelligensie as die boodskapinhoud self.&lt;/p&gt;
&lt;p&gt;Enkripsie beskerm die teks, maar die gesentraliseerde bediener verraai die netwerk van kontakte.&lt;/p&gt;
&lt;h2 id=&#34;die-ware-gevaar-lê-nog-voor&#34;&gt;Die Ware Gevaar Lê Nog Voor&lt;/h2&gt;
&lt;p&gt;Soverre Europese infrastruktuur afhanklik is van entiteite wat aan buiteterritoriale statute onderhewig is, sal die regsekuriteit van ons kommunikasie suiwer tydelik en illusories bly.&lt;/p&gt;
&lt;p&gt;Nasionale sekuriteit in die 21ste eeu vereis veel meer as goeie wetgewende voornemens of oppervlakkige sagtewareskilde: dit vereis &lt;a href=&#34;https://arpokrat.com/af/os&#34;&gt;totale infrastruktuur- en hardeware-onafhanklikheid&lt;/a&gt;. Want hoewel die onderskepping van hierdie metadata en geënkripteerde pakkies vandag skadeloos lyk, voed dit in werklikheid die mees verwoestende bedreiging van die volgende dekade: die strategie van &lt;em&gt;&amp;ldquo;Versamel nou, dekripteer later&amp;rdquo;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Staatsgeheim wat vandag onderskep word, is niks anders nie as &amp;rsquo;n wiskundige tydbom.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Lees die res van ons ontleding in Deel 2: &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Die Tydbom en die Zero-Knowledge-imperatief&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>