<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>مقررات اروپایی on Arpokrat</title>
    <link>https://arpokrat.com/fa/blog/tags/%D9%85%D9%82%D8%B1%D8%B1%D8%A7%D8%AA-%D8%A7%D8%B1%D9%88%D9%BE%D8%A7%DB%8C%DB%8C/</link>
    <description>Recent content in مقررات اروپایی on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>fa</language><lastBuildDate>Mon, 24 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/fa/blog/tags/%D9%85%D9%82%D8%B1%D8%B1%D8%A7%D8%AA-%D8%A7%D8%B1%D9%88%D9%BE%D8%A7%DB%8C%DB%8C/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>هوش مصنوعی و راز حرفه‌ای: شخص ثالثی که نمی‌توان از او شکایت کرد</title>
      <link>https://arpokrat.com/fa/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;وقتی اف‌بی‌آی دستگاه‌های بردلی هپنر، مدیر شرکتی که به کلاهبرداری در اوراق بهادار متهم شده بود، را ضبط کرد، مأموران در آن‌ها سی‌ویک سند از گونه‌ای تازه یافتند. نه نامه‌ی الکترونیکی بودند، نه یادداشت، نه مکاتبه با وکیلش. این‌ها گفت‌وگوهای او با یک سکوی هوش مصنوعیِ همگانی بود؛ جایی که راهبرد دفاعی‌اش را گسترده بود، استدلال‌های موضوعی و حقوقی‌ای را که می‌توانست پیش بکشد سنجیده بود، و پیش‌بینی کرده بود دادستانی چه چیزی را به او نسبت خواهد داد. این گفت‌وگوها را پس از دریافت احضاریه‌ی هیئت منصفه‌ی عالی انجام داده بود، و بی‌آنکه وکیلش از او خواسته باشد.&lt;/p&gt;
&lt;p&gt;در ۱۰ فوریه ۲۰۲۶، قاضی جد راکاف از دادگاه فدرال ناحیه‌ی جنوبی نیویورک رأی داد که این اسناد مشمول هیچ حمایتی نیستند.&lt;/p&gt;
&lt;p&gt;همان روز، هشتصد کیلومتر آن‌سوتر، دادگاه فدرال دیگری خلاف آن را رأی داد.&lt;/p&gt;
&lt;h2 id=&#34;دو-رأی-دو-دکترین-یک-حرکت&#34;&gt;دو رأی، دو دکترین، یک حرکت&lt;/h2&gt;
&lt;p&gt;در پرونده‌ی &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt;
، دادگاه فدرال ناحیه‌ی شرقی میشیگان از الزام خواهانی که بدون وکیل طرح دعوا کرده بود به ارائه‌ی ردّ استفاده‌اش از ابزارهای هوش مصنوعی مولد در آماده‌سازی پرونده خودداری کرد. استدلال در یک فرمول جا می‌گیرد: سکوهای هوش مصنوعی &lt;strong&gt;ابزارند، نه اشخاص&lt;/strong&gt;. سپردن یک سند به یک ابزار به معنای افشای آن به طرف مقابل نیست. بنابراین حمایت از &lt;strong&gt;کار مقدماتی&lt;/strong&gt;، آنچه حقوق آمریکا &lt;em&gt;work product&lt;/em&gt; می‌نامد، برجا ماند.&lt;/p&gt;
&lt;p&gt;در پرونده‌ی &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;
 که دلایل کتبی آن در ۱۷ فوریه منتشر شد، دادگاه نیویورک نتیجه گرفت که مبادلات متهم با سکو نه مشمول &lt;strong&gt;راز حرفه‌ای وکیل&lt;/strong&gt; است و نه مشمول حمایت از کار مقدماتی. دادگاه به شرایط عمومی سکو استناد کرد که در آن آمده ورودی‌ها و خروجی‌ها ممکن است نگهداری شوند، برای آموزش مدل به کار روند و به اشخاص ثالث از جمله مقامات عمومی داده شوند. کاربری که از این موضوع آگاه شده باشد نمی‌توانست به‌طور معقول انتظار محرمانگی داشته باشد.&lt;/p&gt;
&lt;p&gt;هر دو نتیجه کاملاً قابل دفاع‌اند. راز وکیل به محض افشا به شخص ثالث، هر که باشد، از میان می‌رود. حمایت از کار مقدماتی تنها در صورت افشا به طرف مقابل از میان می‌رود. دو دکترین متمایز، یک حرکت واحد، دو نتیجه‌ی متضاد.&lt;/p&gt;
&lt;p&gt;آنچه هیچ‌یک از این دو رأی بررسی نمی‌کند، فرضی است که هر دو در آن شریک‌اند. و همین فرض است که در برابر باقی حقوق تاب نمی‌آورد.&lt;/p&gt;
&lt;h2 id=&#34;مقایسهای-که-کسی-انجام-نمیدهد&#34;&gt;مقایسه‌ای که کسی انجام نمی‌دهد&lt;/h2&gt;
&lt;p&gt;سپردن پرونده‌های موکلان به یک میزبان، به‌خودی‌خود هرگز چشم‌پوشی از راز تلقی نشده است.&lt;/p&gt;
&lt;p&gt;حال آنکه میزبان بی‌هیچ بحثی شخص ثالث است. اسناد را روی سخت‌افزار خودش نگه می‌دارد. می‌توان او را به ارائه‌ی آن‌ها ملزم کرد، و در چند حوزه‌ی قضایی چنین شده است. با این همه هیچ کانون وکلا، هیچ دادگاه و هیچ نهاد نظارتی حرفه‌ای از این نتیجه نگرفته است که توسل به یک سرویس میزبانی، راز را از بنیاد نابود می‌کند.&lt;/p&gt;
&lt;p&gt;پس خط جدایی هرگز صرفِ حضور یک واسطه‌ی فنی نبوده است. واسطه همیشه هست. پست نامه را می‌برد. پیک پرونده را حمل می‌کند. اپراتور تماس را هدایت می‌کند. هر یک به معنای تحت‌اللفظی شخص ثالث‌اند، و هیچ‌یک صرفاً با وجود خود راز را ساقط نمی‌کند.&lt;/p&gt;
&lt;p&gt;آنچه میزبان را متمایز می‌کرد تنگ‌تر و دقیق‌تر از چیزی بود که رویه‌ی قضایی معمولاً بیان می‌کند. بدون خواندن ذخیره می‌کرد. از محتوا چیزی نمی‌توانست استنباط کند. هیچ توانی برای دانستن آنچه در اختیار داشت نداشت.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;آنچه از میزبان محافظت می‌کرد، جایگاه حقوقی او به‌عنوان شخص ثالث نبود، بلکه ناتوانی فنی او از دانستن آن چیزی بود که نگه می‌داشت.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;این معیار دو دهه است در سکوت کار می‌کند. کسی نیازی به نوشتنش نداشت، چون هنوز هیچ واسطه‌ای آن را از کار نینداخته بود.&lt;/p&gt;
&lt;h2 id=&#34;آنچه-قضات-واقعا-دربارهاش-تصمیم-میگیرند&#34;&gt;آنچه قضات واقعاً درباره‌اش تصمیم می‌گیرند&lt;/h2&gt;
&lt;p&gt;همین که معیار بیان شود، آرای فوریه ماهیت خود را عوض می‌کنند.&lt;/p&gt;
&lt;p&gt;دادگاهی که سپردن سند به هوش مصنوعی مولد را افشا به شخص ثالث می‌داند، قاعده‌ای کهنه را بر وقایعی تازه اعمال نمی‌کند. دارد تشخیص می‌دهد که این واسطه‌ی مشخص مانند دیگران نیست. که به‌جای ذخیره کردن، پردازش می‌کند. که درون آن چیزی رخ می‌دهد که درون یک دیسک سخت رخ نمی‌دهد.&lt;/p&gt;
&lt;p&gt;دادگاه فدرال کانزاس بُعد عملی را بی‌پرده در پرونده‌ی &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;
 در ۲۵ مارس ۲۰۲۶ بیان کرد. این دادگاه قرار حفاظتی را به تمام اوراق پرونده، از جمله اوراق غیرمحرمانه، گسترش داد، به این دلیل که بازگرداندن یک داده پس از سپردن آن به یک ابزار هوش مصنوعی باز عملاً ناممکن است، چون آن داده برای آموزش مدل به کار رفته است. نگهداری یک سیاست تجاری قابل مذاکره‌ی دوباره نیست. ویژگی نحوه‌ی کار سامانه است.&lt;/p&gt;
&lt;p&gt;این آرا در کنار هم به معنای آن است که در واژگان حقوق ادله، توانی به رسمیت شناخته می‌شود که حقوق هرگز مجبور نبوده آن را به یک سرور نسبت دهد.&lt;/p&gt;
&lt;h2 id=&#34;موضع-فرانسه-و-آنچه-معیارهایش-مفروض-میگیرند&#34;&gt;موضع فرانسه و آنچه معیارهایش مفروض می‌گیرند&lt;/h2&gt;
&lt;p&gt;روشن‌ترین بیان نه از دادگاه، بلکه از مقررات حرفه‌ای می‌آید.&lt;/p&gt;
&lt;p&gt;شورای ملی کانون‌های وکلای فرانسه، Conseil national des barreaux، در سپتامبر ۲۰۲۴ نخستین راهنمای عملی خود درباره‌ی هوش مصنوعی مولد را منتشر کرد و سپس &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;در ۱۷ مارس ۲۰۲۶ راهنمایی درباره‌ی اخلاق حرفه‌ای و هوش مصنوعی تصویب کرد&lt;/a&gt;
. راهنمای نخست در نکته‌ی محوری قاطع است: وکیل نباید داده‌های مشمول راز حرفه‌ای را به یک سامانه‌ی هوش مصنوعی مولد بدهد، و این هم درباره‌ی نام موکل صادق است و هم درباره‌ی هر اطلاع راهبردی یا محرمانه. بدیل پیشنهادی، کار بر مجموعه‌داده‌های &lt;strong&gt;نام‌مستعارشده&lt;/strong&gt; است که در آن‌ها عناصر شناسایی‌کننده جایگزین شده‌اند.&lt;/p&gt;
&lt;p&gt;تفسیر کارورزان از موضع فرانسه، به‌ویژه &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;راهنمای تطبیقی بیکر مک‌کنزی درباره‌ی راز حرفه‌ای&lt;/a&gt;
، از آن چهار شرط تجمیعی استخراج می‌کند. راز تنها در صورتی از استفاده از ابزار هوش مصنوعی مولد جان به در می‌برد که سکو محرمانگی کامل را حفظ کند، بدون استفاده‌ی مجدد، آموزش یا دسترسی اشخاص ثالث؛ که منحصراً زیر نظر وکیل یا مؤسسه بهره‌برداری شود؛ که در خدمت هدفی حقوقی در چارچوب مأموریت مشاوره یا دفاع باشد؛ و که نتیجه بازتاب استدلال خود وکیل باشد نه پردازش خودمختار سامانه.&lt;/p&gt;
&lt;p&gt;بر این شرط آخر ارزش درنگ هست.&lt;/p&gt;
&lt;p&gt;برای آنکه راز پابرجا بماند، سامانه نباید پردازشی از آنِ خود افزوده باشد.&lt;/p&gt;
&lt;p&gt;معیاری که با این عبارات نوشته شده تنها زمانی معنا دارد که سامانه را توانا بر افزودن پردازشی از آنِ خود بدانیم. کسی قاعده‌ای نمی‌نویسد که ایجاب کند یک قفسه‌ی پرونده درباره‌ی اوراقی که در خود دارد استدلال نکرده باشد. این شرط وجود دارد چون چیزی را نشانه می‌رود که یک قفسه نمی‌تواند انجامش دهد.&lt;/p&gt;
&lt;p&gt;همین به‌رسمیت‌شناختن ضمنی در توصیه به نام‌مستعارسازی هم نهفته است. جایگزینی عناصر شناسایی‌کننده پیش از ارسال تنها در صورتی ضروری است که فرض کنیم سامانه در غیر این صورت می‌تواند آن‌ها را به هم پیوند دهد، نگه دارد یا از آن‌ها چیزی استنباط کند. یک حامل صرفاً ذخیره‌ساز چنین احتیاطی را اقتضا نمی‌کرد.&lt;/p&gt;
&lt;h2 id=&#34;نخواستن-خواندن-نتوانستن-خواندن&#34;&gt;نخواستنِ خواندن، نتوانستنِ خواندن&lt;/h2&gt;
&lt;p&gt;اعتراضی بی‌درنگ پیش می‌آید: میزبان را هم می‌توان به ارائه ملزم کرد، پس چرا یک واسطه راز را ساقط می‌کند و دیگری نه؟&lt;/p&gt;
&lt;p&gt;پاسخ در &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;آیین‌نامه‌ی رفتار حرفه‌ای الگوی CCBE&lt;/a&gt;
 است و دقیق‌تر از چیزی است که اعتراض فرض می‌کند. وکیل اروپایی باید از همکاران، کارکنان و هر شخصی که در ارائه‌ی خدماتش از او بهره می‌گیرد بخواهد همان تکلیف محرمانگی را رعایت کند. تکلیف در طول زنجیره منتشر می‌شود.&lt;/p&gt;
&lt;p&gt;میزبان را می‌توان در این زنجیره گنجاند. قرارداد پردازش امضا می‌کند. تعهدات محرمانگی می‌پذیرد. می‌توان او را ممیزی کرد و در صورت تخلف می‌توان از او شکایت کرد. شخص ثالث ملزم است.&lt;/p&gt;
&lt;p&gt;سکوی هوش مصنوعی مولدی که محتوای سپرده‌شده را نگه می‌دارد و بر آن آموزش می‌بیند به همان شیوه در زنجیره نمی‌گنجد، چون آنچه باید جلویش گرفته شود یک رفتار نیست بلکه یک معماری است. تعهد به آموزش‌ندیدن بر داده‌های ورودی، وعده‌ای درباره‌ی یک نیت است. در برابر ارائه‌دهنده قابل استناد است، اما آنچه را سامانه برای انجامش ساخته شده تغییر نمی‌دهد، و از بیرون قابل راستی‌آزمایی نیست.&lt;/p&gt;
&lt;p&gt;تمام فاصله میان ارائه‌دهنده‌ای که نمی‌خواهد بخواند و ارائه‌دهنده‌ای که نمی‌تواند بخواند همین است. تنها دومی از تغییر سهامدار، بازنگری شرایط عمومی یا دستور قضایی جان سالم به در می‌برد. دقیقاً همین سازوکار را در بحث &lt;a href=&#34;https://arpokrat.com/fa/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;تعارض میان Data Act و CLOUD Act&lt;/a&gt;
 بررسی کردیم: یک تضمین حقوقی هرگز بیش از حوزه‌ی قضایی‌ای که میزبانش است ارزش ندارد، حال آنکه ناممکنی فنی به هیچ حوزه‌ای وابسته نیست.&lt;/p&gt;
&lt;h2 id=&#34;نامتقارنی&#34;&gt;نامتقارنی&lt;/h2&gt;
&lt;p&gt;اینجاست که تحلیل به جایی ناخوشایند می‌رسد.&lt;/p&gt;
&lt;p&gt;همان نظم حقوقی‌ای که وقتی پرسش درباره‌ی چشم‌پوشی از راز است می‌پذیرد توان پردازش را به رسمیت بشناسد، وقتی پرسش درباره‌ی مسئولیت است از به‌رسمیت‌شناختن هر چیزی سر باز می‌زند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;شخصیت الکترونیکی&lt;/strong&gt; را پارلمان اروپا در &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;قطعنامه‌ی ۱۶ فوریه ۲۰۱۷ درباره‌ی قواعد حقوق مدنی در زمینه‌ی روباتیک&lt;/a&gt;
، در بند ۵۹، جزء و، پیشنهاد کرده بود. متن پیشنهاد می‌کرد که پیشرفته‌ترین روبات‌های خودمختار در بلندمدت بتوانند جایگاهی بیابند که مسئول دانستنشان در برابر خساراتی که وارد می‌کنند ممکن شود. این پیشنهاد پس از آنکه &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;نامه‌ای سرگشاده با امضای چند صد کارشناس&lt;/a&gt;
 با آن مخالفت کرد کنار گذاشته شد. اعتراض اصلی آنان محکم بود: اعطای شخصیت به ماشین‌ها وسیله‌ای می‌سازد که سازندگان بتوانند مسئولیتی را که از آنِ خودشان است از دوش خود بردارند.&lt;/p&gt;
&lt;p&gt;پس موضع تثبیت شد. سامانه‌ی خودمختاری که خسارت وارد می‌کند یک محصول است، یک ابزار، وسیله‌ی کسی که آن را به کار گرفته است. شخصیت حقوقی ندارد. مسئولیت به یک بازیگر انسانی یا یک شخص حقوقی بازمی‌گردد، و چاره‌ای هم نیست، چون جای دیگری برای بازگرداندنش وجود ندارد.&lt;/p&gt;
&lt;p&gt;این دو گزاره امروز هم‌زمان کار می‌کنند.&lt;/p&gt;
&lt;p&gt;یا سامانه توان دریافت یک اعلام به معنای حقوقی کلمه را دارد، و آنگاه توانش به رسمیت شناخته می‌شود تا موکلی از حمایتش محروم شود، و هم‌زمان انکار می‌شود تا بار مسئولیت بر دوش هیچ‌کس نیفتد. یا ابزار است، و سپردن سند به آن بیش از ذخیره‌ی یک فایل روی دیسک افشا نیست، و در آن صورت استدلال فوریه فرو می‌ریزد.&lt;/p&gt;
&lt;p&gt;بستر اروپایی این ناترازی را به‌جای اصلاح، تشدید می‌کند. دستورالعمل مسئولیت در حوزه‌ی هوش مصنوعی، که پس‌گرفتنش همان در برنامه‌ی کاری کمیسیون در فوریه ۲۰۲۵ اعلام شده بود، &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;در اکتبر ۲۰۲۵ رسماً کنار گذاشته شد&lt;/a&gt;
. همان ابزاری بود که قرار بود دقیقاً همین دشواری را حل کند. آنچه می‌ماند &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;دستورالعمل بازنگری‌شده‌ی مسئولیت ناشی از محصولات معیوب&lt;/a&gt;
 است که اکنون نرم‌افزار و سامانه‌های هوش مصنوعی را در بر می‌گیرد، اما عیب، خسارت و رابطه‌ی سببیت می‌طلبد، و از اشخاص حقیقی در برابر آسیب بدنی، خسارت مالی و از میان رفتن داده‌ها حمایت می‌کند. مهلت درونی‌سازی آن تازه ۹ دسامبر ۲۰۲۶ است، و تنها بر محصولاتی اعمال می‌شود که پس از این تاریخ به بازار عرضه شوند.&lt;/p&gt;
&lt;h2 id=&#34;اعتراض-قابل-پیشبینی-و-پاسخ-آن&#34;&gt;اعتراض قابل پیش‌بینی و پاسخ آن&lt;/h2&gt;
&lt;p&gt;خواننده‌ی دقیق پاسخ خواهد داد که حقوق به‌طور معمول توانی را برای یک شیء می‌پذیرد و برای شیئی دیگر نه، بی‌آنکه این ناسازگاری باشد. یک حیوان می‌تواند بدون داشتن شخصیت خسارتی حقوقاً مربوط وارد کند. یک شرکت تجاری برای انعقاد قرارداد شخصیت دارد، اما نه برای همه‌ی مقاصد در همه‌ی نظام‌های حقوقی. پس به‌رسمیت‌شناختن توان پردازش برای مقاصد اثباتی هیچ‌کس را ملزم نمی‌کند شخصیتی برای مقاصد مسئولیت به رسمیت بشناسد. پرسش‌های متفاوت، پاسخ‌های متفاوت.&lt;/p&gt;
&lt;p&gt;اعتراض جدی است، و اگر نامتقارنی در هر دو سو کار می‌کرد قاطع می‌بود.&lt;/p&gt;
&lt;p&gt;اما تنها در یک سو کار می‌کند. آنجا که توان سامانه پذیرفته می‌شود، هزینه را موکلی می‌پردازد که حمایتش ناپدید می‌شود. آنجا که همان توان می‌توانست به توزیع مسئولیت کمک کند، پیدا نمی‌شود. نتیجه همیشه به یک سمت می‌افتد.&lt;/p&gt;
&lt;p&gt;نامتقارنی‌ای که به‌طور نظام‌مند به سود یک طرف است، یک تمایز دکترینی نیست. توزیع ریسک است، و باید همچون توزیع ریسک درباره‌اش بحث شود.&lt;/p&gt;
&lt;h2 id=&#34;این-در-عمل-چه-معنایی-دارد&#34;&gt;این در عمل چه معنایی دارد&lt;/h2&gt;
&lt;p&gt;هیچ‌یک از این‌ها نشان نمی‌دهد که حرفه‌های حقوقی باید این ابزارها را کنار بگذارند. متون حرفه‌ای اروپایی هم چنین نمی‌گویند، و CCBE راهنمای خودش را در این موضوع منتشر کرده است.&lt;/p&gt;
&lt;p&gt;آنچه نشان می‌دهد این است که پرسش تعیین‌کننده این نیست که یک مؤسسه کدام ابزار را برمی‌گزیند، بلکه این است که آن ابزار چه چیزی را نگه می‌دارد، و اینکه پاسخ به یک سیاست بازمی‌گردد یا به ویژگی طراحی. تعهد به نگه‌نداشتن را می‌توان پس گرفت، از نو تفسیر کرد یا با تصمیم قضایی کنار گذاشت. معماری‌ای که نگه نمی‌دارد چنین نمی‌تواند، چون چیزی برای ارائه نیست.&lt;/p&gt;
&lt;p&gt;اسناد مرجع برای کسی که بخواهد موضوع را بررسی کند:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;راهنمای CCBE درباره‌ی استفاده‌ی وکلا از هوش مصنوعی مولد&lt;/a&gt;
، منتشرشده در ۲ اکتبر ۲۰۲۵، که با یک &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;راهنمای فنی&lt;/a&gt;
 در مارس ۲۰۲۶ تکمیل شد&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;راهنمای اخلاق حرفه‌ای شورای ملی کانون‌های وکلای فرانسه&lt;/a&gt;
 مورخ ۱۷ مارس ۲۰۲۶، که اصول کلاسیک راز و استقلال را اعمال می‌کند بی‌آنکه حقوق ویژه‌ای برای هوش مصنوعی بسازد&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;راهنمای تطبیقی بیکر مک‌کنزی&lt;/a&gt;
، مفید برای سنجش فاصله میان نظام‌های ملی&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;زاویهای-که-arpokrat-دنبال-میکند&#34;&gt;زاویه‌ای که Arpokrat دنبال می‌کند&lt;/h2&gt;
&lt;p&gt;این استدلال بسیار فراتر از دفاتر وکالت می‌رود. درباره‌ی هر رابطه‌ای صادق است که در آن کسی اطلاعاتی را به سامانه‌ای می‌سپارد که نمی‌خواهد دوباره سر برآورد، و به یک پرسش فرو می‌کاهد: تضمین بر یک وعده استوار است یا بر یک ناممکنی؟&lt;/p&gt;
&lt;p&gt;این همان اصلی است که طراحی &lt;a href=&#34;https://arpokrat.com/fa/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;
 را هدایت می‌کند. هویت به‌صورت محلی از کلیدهای رمزنگاری ساخته می‌شود، بدون شماره‌ی تلفن و بدون نشانی رایانامه، و کلیدهای خصوصی هرگز دستگاه را ترک نمی‌کنند. این انتخاب تعهد به بهره‌نبردن از یک فهرست کاربران نیست. انتخاب به‌وجودنیاوردن چنین فهرستی است. درخواستی که به زیرساختی فرستاده شود که آن اطلاعات را در اختیار ندارد، امتناع تولید نمی‌کند، خلأ تولید می‌کند.&lt;/p&gt;
&lt;p&gt;ارزش دارد این تفاوت صادقانه طرح شود، چون همه‌چیز را تعیین می‌کند. یک سیاست حریم خصوصی، حتی صادقانه و حتی خوش‌نوشته، اعلام نیتی است متکی بر یک شرکت، بر سهامداران آن لحظه‌اش و بر حوزه‌ی قضایی‌ای که در آن مستقر است. این سه عنصر تغییر می‌کنند. معماری‌ای که جمع نمی‌کند با تغییر یک هیئت‌مدیره تغییر نمی‌کند. همان جابه‌جایی‌ای است که درباره‌ی &lt;a href=&#34;https://arpokrat.com/fa/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;جمع‌آوری امروز برای رمزگشایی فردا&lt;/a&gt;
 توصیف کردیم: خطر در لحظه‌ی وعده‌دادن نیست، در لحظه‌ای است که کس دیگری تصمیم می‌گیرد.&lt;/p&gt;
&lt;p&gt;حقوق برای درونی‌کردن این تمایز زمان می‌برد، و بحث راز حرفه‌ای معیار خوبی از آن به دست می‌دهد. درباره‌ی &lt;a href=&#34;https://arpokrat.com/fa/blog/5g-location-data-privacy-law/&#34;&gt;حمایت از داده‌های مکانی&lt;/a&gt;
 هم چنین است، جایی که بخش عمده‌ی ساختمان حقوقی به دسترسی به داده‌هایی می‌پردازد که وجودشان هرگز پرسیده نمی‌شود.&lt;/p&gt;
&lt;h2 id=&#34;نتیجه&#34;&gt;نتیجه&lt;/h2&gt;
&lt;p&gt;رویه‌ی قضایی سرانجام تثبیت خواهد شد. دادگاه‌های تجدیدنظر اختلاف را حل خواهند کرد، نهادهای ناظر معیار منتشر خواهند کرد، مؤسسات قراردادهای وکالت و شروط خود را تنظیم خواهند کرد. در هیچ‌یک از این‌ها تردیدی نیست.&lt;/p&gt;
&lt;p&gt;اما پرسش بنیادی از این راه حل نخواهد شد، چون واقعاً درباره‌ی راز حرفه‌ای نیست. درباره‌ی این امکان است که یک نظم حقوقی بپذیرد چیزی می‌داند، بی‌آنکه هرگز مجبور شود بگوید چه کسی پاسخگوی کاری است که آن چیز با این دانستن می‌کند.&lt;/p&gt;
&lt;p&gt;تا وقتی این پرسش گشوده بماند، تنها متغیری که کاربر واقعاً بر آن مسلط است کیفیت تعهداتی نیست که به او می‌دهند. مقدار اطلاعاتی است که اجازه می‌دهد وجود داشته باشد.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;این مقاله تحلیلی حقوقی و عمومی برای بحث ارائه می‌کند. نظر مشورتی یا مشاوره‌ی حقوقی نیست.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;منابع&#34;&gt;منابع&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc.، ۱۰ فوریه ۲۰۲۶، &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;تحلیل Proskauer&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York، &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;
، ۱۰ فوریه ۲۰۲۶، دلایل کتبی ۱۷ فوریه ۲۰۲۶&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas، &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;
، شماره‌ی 2:25-cv-02352، ۲۵ مارس ۲۰۲۶&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux، &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;شورای ملی کانون‌های وکلا راهنمایی درباره‌ی اخلاق حرفه‌ای و هوش مصنوعی تصویب می‌کند&lt;/a&gt;
، ۱۷ مارس ۲۰۲۶&lt;/li&gt;
&lt;li&gt;Baker McKenzie، &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;CCBE، &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;
، ۸ اکتبر ۲۰۲۱&lt;/li&gt;
&lt;li&gt;CCBE، &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;
، ۲ اکتبر ۲۰۲۵&lt;/li&gt;
&lt;li&gt;پارلمان اروپا، &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;قطعنامه‌ی ۱۶ فوریه ۲۰۱۷ حاوی توصیه‌هایی به کمیسیون درباره‌ی قواعد حقوق مدنی در زمینه‌ی روباتیک&lt;/a&gt;
، 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;EAPIL، &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;
، ۹ اکتبر ۲۰۲۵&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;دستورالعمل (اتحادیه‌ی اروپا) 2024/2853 مورخ ۲۳ اکتبر ۲۰۲۴ درباره‌ی مسئولیت ناشی از محصولات معیوب&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>نسل پنجم، داده‌های مکانی و خطای هدف‌گیری حقوق</title>
      <link>https://arpokrat.com/fa/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;در سال ۲۰۱۱ پلیس دیترویت از یک اپراتور تلفن همراه سابقه‌ی اتصال گوشی تیموتی کارپنتر به دکل‌ها را خواست. ۱۲٬۸۹۸ نقطه‌ی مکانی پراکنده در ۱۲۷ روز به دستش رسید، یعنی حدود صد نقطه در روز. هفت سال بعد، دیوان عالی ایالات متحده رأی داد که چنین درخواستی تفتیش به شمار می‌آید و نیازمند حکم قضایی است.&lt;/p&gt;
&lt;p&gt;آن ۱۲٬۸۹۸ نقطه از دکل‌های نسل چهارم می‌آمد که هر یک شعاعی چند کیلومتری را پوشش می‌داد. همان درخواست اگر امروز به یک شبکه‌ی نسل پنجم شهری فرستاده شود، صد نقطه در روز با دقت چند کیلومتر برنمی‌گرداند. حجمی بسیار بیشتر برمی‌گرداند، با دقت چند ده متر.&lt;/p&gt;
&lt;p&gt;مقیاس فناوری عوض شد. استدلال حقوقی اما در همان نقطه‌ی زنجیره ماند.&lt;/p&gt;
&lt;h2 id=&#34;منفعتی-حقوقی-که-قضات-دو-سوی-اقیانوس-اطلس-آن-را-میشناسند&#34;&gt;منفعتی حقوقی که قضات دو سوی اقیانوس اطلس آن را می‌شناسند&lt;/h2&gt;
&lt;p&gt;منفعتی هست که تقریباً همه به آن اذعان دارند و تقریباً هیچ متنی به‌طور مؤثر از آن حمایت نمی‌کند: حق بودن در جایی بدون آنکه این واقعیت ثبت شود.&lt;/p&gt;
&lt;p&gt;رویه‌ی قضایی اروپا این را بی‌ابهام تثبیت کرده است. در پرونده‌ی &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;
 (پرونده‌های پیوسته C-293/12 و C-594/12، ۸ آوریل ۲۰۱۴) و سپس در &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige و Watson&lt;/a&gt;
 (پرونده‌های پیوسته C-203/15 و C-698/15، شعبه‌ی بزرگ، ۲۱ دسامبر ۲۰۱۶)، دیوان دادگستری اتحادیه‌ی اروپا رأی داد که این داده‌ها در مجموع خود امکان می‌دهند نتیجه‌گیری‌های بسیار دقیقی درباره‌ی زندگی خصوصی اشخاص انجام شود: عادت‌های زندگی روزمره، محل‌های اقامت، جابه‌جایی‌ها، فعالیت‌های انجام‌شده و روابط اجتماعی.&lt;/p&gt;
&lt;p&gt;دیوان عالی ایالات متحده در &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;
، 585 U.S. 296 (2018) به نتیجه‌ای نزدیک رسید. بر نکته‌ای تأکید کرد که حقوق‌دانان آمریکایی بسیار درباره‌اش نوشته‌اند: ماهیت &lt;strong&gt;گریزناپذیر و خودکار&lt;/strong&gt; این گردآوری. کسی به اتصال به یک دکل رضایت نمی‌دهد؛ متصل است چون گوشی روشنی در اختیار دارد.&lt;/p&gt;
&lt;p&gt;پس منفعت حقوقی وجود دارد و دو دادگاهی که در این حوزه وزن دارند آن را به رسمیت می‌شناسند. مشکل جای دیگری است.&lt;/p&gt;
&lt;h2 id=&#34;آنچه-نسل-پنجم-واقعا-تغییر-داد&#34;&gt;آنچه نسل پنجم واقعاً تغییر داد&lt;/h2&gt;
&lt;p&gt;خلط رایج آن است که مکان را داده‌ای بدانیم که گوشی ارسال می‌کند، درست مانند یک پیام یا یک عکس. چنین نیست. مکان &lt;strong&gt;نتیجه‌ی فیزیکی کارکرد شبکه&lt;/strong&gt; است. اپراتور می‌داند دستگاه به کدام دکل متصل است چون برای مسیریابی یک تماس ناگزیر باید بداند. هیچ کلیدی برای رمزگذاری این اطلاعات وجود ندارد، چون محتوا نیست بلکه ویژگی خودِ اتصال است.&lt;/p&gt;
&lt;p&gt;دقیقاً همین است که نسل پنجم را در سطح حقوقی، و نه فنی، معنادار می‌کند.&lt;/p&gt;
&lt;p&gt;معماری‌های پیشین بر سلول‌های پهن استوار بودند. یک دکل نسل چهارم معمولاً شعاعی چند کیلومتری را سرویس می‌دهد و موقعیتی که تنها از اتصال استنتاج می‌شد در شهر به صدها متر و در روستا گاه به ده‌ها کیلومتر می‌رسید. نسل پنجم بر تراکم گسترده استوار است: سلول‌های شهری معمولاً چند صد متر را پوشش می‌دهند و ادبیات مهندسی چگالی‌هایی در حدود چهل تا پنجاه ایستگاه پایه در هر کیلومتر مربع را در نظر می‌گیرد، در برابر چهار یا پنج در دوره‌ی نسل سوم.&lt;/p&gt;
&lt;p&gt;پیامد، مکانیکی است. بنا بر &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;سند سفید اریکسون درباره‌ی مکان‌یابی در نسل پنجم&lt;/a&gt;
، زیرساختی که تنها برای اتصال‌پذیری مستقر شده به دقت بیست تا پنجاه متر در فضای باز و یک تا سه متر در فضای بسته می‌رسد و در شرایط مساعد شهری به زیر یک متر می‌رود. سخن از یک قابلیت مکان‌یابی که جایی روشن شده باشد نیست، بلکه از چیزی است که شبکه بنا بر ساختارش می‌داند، بدون نصب هیچ برنامه‌ای و بدون اعطای هیچ مجوزی. همه‌ی این سازوکارها و نیز اقدام‌های متقابلی که واقعاً کار می‌کنند را در نوشته‌مان درباره‌ی &lt;a href=&#34;https://arpokrat.com/fa/blog/how-your-phone-tracks-your-location/&#34;&gt;مکان‌یابی دائمی گوشی&lt;/a&gt;
 به تفصیل آورده‌ایم.&lt;/p&gt;
&lt;p&gt;بنابراین میزان تعرض چند مرتبه‌ی بزرگی افزایش یافته است. چارچوب حقوقی قابل اعمال همان است که برای نسل دوم و سوم اندیشیده شده بود. هیچ تطبیق هنجاری‌ای همراه این تغییر مقیاس نبوده است.&lt;/p&gt;
&lt;h2 id=&#34;حقوق-از-دسترسی-حمایت-میکند-نه-از-تولید&#34;&gt;حقوق از دسترسی حمایت می‌کند، نه از تولید&lt;/h2&gt;
&lt;p&gt;حقوق اروپا با دقت تعیین می‌کند چه کسی، تحت چه شرایطی و زیر چه نظارتی می‌تواند به داده‌های مکانی دسترسی داشته باشد. دستورالعمل 2002/58/EC اصل محرمانگی ارتباطات را می‌نهد و دیوان دادگستری در پرونده‌ی &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt;
 (پرونده‌های پیوسته C-511/18، C-512/18 و C-520/18، شعبه‌ی بزرگ، ۶ اکتبر ۲۰۲۰) رأی داد که ماده‌ی ۱۵(۱) این دستورالعمل، در پرتو مواد ۷، ۸، ۱۱ و ۵۲(۱) منشور، مانع &lt;strong&gt;نگهداری عام و بدون تفکیک&lt;/strong&gt; داده‌های ترافیک و مکان به‌صورت پیشگیرانه است. با این حال دیوان استثناهایی چارچوب‌دار را پذیرفت، آنجا که یک کشور عضو با تهدیدی جدی علیه امنیت ملی روبه‌روست که واقعی و کنونی یا قابل پیش‌بینی باشد، مشروط به نظارت مؤثر.&lt;/p&gt;
&lt;p&gt;اینها حمایت‌هایی واقعی‌اند و کم‌شمردن‌شان بیهوده است. اما همگی پس از وقوع وارد می‌شوند. فرض می‌گیرند داده وجود دارد و نگهداری می‌شود، و آنگاه شرایط بهره‌برداری از آن را سامان می‌دهند.&lt;/p&gt;
&lt;p&gt;اما اگر مکان محصول جانبی گریزناپذیر کارکرد شبکه باشد، نقطه‌ی مداخله‌ی درست محرمانگی نیست. &lt;strong&gt;ماندگاری&lt;/strong&gt; است.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;موقعیتی لحظه‌ای که برای مسیریابی یک ارتباط لازم است و بی‌درنگ پس از آن پاک می‌شود، ابزار نظارت نیست. تاریخچه‌ای از موقعیت‌ها که ماه‌ها نگهداری شود، هست، هر تضمین دسترسی‌ای هم که پیرامونش باشد.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;تفاوت این دو حقوقی نیست، معماری است. و تقویم اروپایی این پرسش را به‌جای نظری، فوری می‌کند. کمیسیون در ۲۰۲۵ &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;پیشنهاد مقررات ePrivacy را پس گرفت&lt;/a&gt;
، به دلیل نبود توافق میان قانون‌گذاران مشترک. از آن پس روی سندی جداگانه درباره‌ی نگهداری داده برای مقاصد کیفری کار می‌کند که &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;برای ۲۰۲۶ اعلام شده&lt;/a&gt;
 و قرار است نظام‌های ملی را که از زمان ابطال دستورالعمل ۲۰۰۶ پراکنده شده‌اند هماهنگ کند. به بیان دیگر، متنی که برای یک دهه نظام فراداده‌های مکانی را تعیین خواهد کرد هم‌اکنون نوشته می‌شود، بر پایه‌ی استدلالی که در دوران سلول‌های کیلومتری شکل گرفته بود.&lt;/p&gt;
&lt;h2 id=&#34;سابقهای-که-خود-نسل-پنجم-ساخت&#34;&gt;سابقه‌ای که خود نسل پنجم ساخت&lt;/h2&gt;
&lt;p&gt;جالب‌ترین وجه ماجرا این است که پاسخ درست پیشاپیش در استاندارد فنی آمده است، اما بر موضوعی دیگر اعمال شده.&lt;/p&gt;
&lt;p&gt;تا نسل چهارم، شناسه‌ی دائمی مشترک، یعنی &lt;strong&gt;IMSI&lt;/strong&gt;، هنگام اتصال به‌صورت آشکار روی رابط رادیویی منتقل می‌شد. همین بود که &lt;strong&gt;گیرنده‌های IMSI&lt;/strong&gt; را ممکن کرد؛ همان ایستگاه‌های پایه‌ی جعلی که بنا بر &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;توصیف مرجع بنیاد مرزهای الکترونیک&lt;/a&gt;
 قوی‌تر از دکل‌های مشروع می‌تابند تا دستگاه‌ها را جذب کنند و شناسه‌شان را بگیرند.&lt;/p&gt;
&lt;p&gt;از Release 15 مشخصات 3GPP، منتشرشده در ۲۰۱۹، نسل پنجم پاسخی ظریف آورده است. شناسه‌ی دائمی که اکنون &lt;strong&gt;SUPI&lt;/strong&gt; نامیده می‌شود می‌تواند روی رابط رادیویی با &lt;strong&gt;SUCI&lt;/strong&gt; جایگزین شود؛ شناسه‌ای پنهان‌شده که از رمزگذاری بخش مخصوص مشترک با رمزنگاری خم بیضوی و با کلید عمومی اپراتور خانگی به دست می‌آید. تنها شبکه‌ی خانگی که کلید خصوصی متناظر را دارد می‌تواند آن را بگشاید. نتیجه در هر محاسبه یکتاست و همین همبسته‌سازی نشست‌ها را ناممکن می‌کند.&lt;/p&gt;
&lt;p&gt;منطق برگزیده شایسته‌ی تأکید است، زیرا دقیقاً همان منطقی است که باید راهنمای قانون‌گذار باشد: موقعیت را رمز نمی‌کنند، که از نظر فنی ناممکن است، هویت را رمز می‌کنند. موقعیتی که هویت قابل انتسابی نداشته باشد، برای نظارت فردی ارزش بسیار محدودی دارد.&lt;/p&gt;
&lt;h3 id=&#34;رخنه-حمایتی-اختیاری&#34;&gt;رخنه: حمایتی اختیاری&lt;/h3&gt;
&lt;p&gt;با این همه تحفظی بزرگ در کار است و به نظر ما ملموس‌ترین نقطه‌ی مداخله در سراسر این پرونده همین است.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;سند سفید NIST CSWP 36A&lt;/a&gt;
، منتشرشده در مارس ۲۰۲۶ از سوی مؤسسه‌ی ملی استانداردها و فناوری، آن را بی‌پرده بیان می‌کند. دستگاه‌ها و کارکردهای شبکه‌ی منطبق با Release 15 یا پس از آن موظف‌اند از SUCI &lt;strong&gt;پشتیبانی&lt;/strong&gt; کنند، اما فعال‌سازی‌اش &lt;strong&gt;اختیاری برای اپراتور&lt;/strong&gt; می‌ماند. سه شرط باید گرد هم آیند: سازنده‌ی تجهیزات باید پشتیبانی کند، اپراتور باید آن را روی شبکه‌اش فعال کند و سیم‌کارت باید عناصر لازم برای محاسبه را داشته باشد.&lt;/p&gt;
&lt;p&gt;به این یک دام پیکربندی هم افزوده می‌شود. استاندارد &lt;strong&gt;طرح حفاظتی صفر&lt;/strong&gt; را پیش‌بینی کرده است که در آن قالب SUCI به‌صورت صوری به کار می‌رود اما بدون رمزگذاری واقعی، چنان‌که شناسه آشکار منتقل می‌شود. NIST می‌نویسد که لازم است اپراتور شبکه‌اش را با طرح حفاظتی غیرصفر پیکربندی کند و یادآور می‌شود که گزارشی از CSRIC، نهاد مشورتی کمیسیون ارتباطات فدرال، همان ۲۰۲۱ توصیه کرده بود طرح صفر تنها به تماس‌های اضطراری از دستگاهی که برای شبکه ناشناخته است محدود شود.&lt;/p&gt;
&lt;p&gt;این عبارت را باید همان‌گونه که هست نگه داشت. بهترین حمایت موجود در برابر ردیابی دستگاه‌های همراه از ۲۰۱۹ در استاندارد فنی وجود دارد. بر انتخابی پیکربندی استوار است که به صلاحدید اپراتور واگذار شده. یک نهاد فدرال آمریکایی مفید می‌داند در ۲۰۲۶ سندی منتشر کند تا یادآوری کند باید آن را روشن کرد. و هیچ سند حقوقی اروپایی آن را الزامی نمی‌کند.&lt;/p&gt;
&lt;p&gt;باید افزود که SUCI پرونده را نمی‌بندد. کارهایی که با عنوان &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
 ارائه شده‌اند حمله‌های پیوندپذیری را مستند می‌کنند که با وجود رمزگذاری امکان همبسته‌سازی دوباره‌ی نشست‌ها را می‌دهند، و اگر مهاجم دستگاه را وادار به بازگشت به نسلی پیشین کند حفاظت به‌کلی فرو می‌ریزد. پس یک الزام حقوقی همه‌چیز را حل نمی‌کند. با این حال شکافی را از میان برمی‌دارد که هیچ توجیه دفاع‌پذیری ندارد: شکاف میان آنچه استاندارد اجازه می‌دهد و آنچه شبکه‌های تجاری انجام می‌دهند.&lt;/p&gt;
&lt;h2 id=&#34;سه-مداخلهی-همساز&#34;&gt;سه مداخله‌ی هم‌ساز&lt;/h2&gt;
&lt;p&gt;اگر این اندیشه را جدی بگیریم که مکان باید از مرحله‌ی طراحی کمینه شود نه آنکه پس از تولید حمایت شود، سه اقدام به‌طور منطقی خود را تحمیل می‌کنند.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;الزامی‌کردن پنهان‌سازی مؤثر شناسه.&lt;/strong&gt; الزام به فعال‌سازی SUCI و ممنوعیت طرح‌های حفاظتی صفر در شبکه‌های تجاری، جز در مورد باقی‌مانده‌ی تماس‌های اضطراری. سخن از تجویز فناوری‌ای نو یا تأمین مالی یک استقرار نیست، بلکه از الزام به فعال‌کردن قابلیتی است که هفت سال است استاندارد شده و از پیش در تجهیزات وجود دارد.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;نگهداری را استثنا بدانیم، نه پیش‌فرض.&lt;/strong&gt; موقعیتی که برای مسیریابی یک ارتباط لازم است باید به‌محض انجام این کارکرد پاک شود. تشکیل یک تاریخچه باید توجیهی ویژه بطلبد. تفاوت میان شبکه‌ای که می‌داند کجا هستید و شبکه‌ای که به یاد دارد کجا بوده‌اید همین است.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;نگهداری کلید را عامل ارتباط مربوط قرار دهیم.&lt;/strong&gt; استقرار سرورها در اتحادیه چندان معنایی ندارد اگر کلیدهایی که داده‌ها را خوانا می‌کنند جای دیگری باشند. معیار دارای اهمیت حقوقی باید تسلط مؤثر بر ابزارهای رمزگشایی باشد؛ پرسشی که آن را در بحث &lt;a href=&#34;https://arpokrat.com/fa/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;تعارض میان Data Act و CLOUD Act&lt;/a&gt;
 به تفصیل بررسی کرده‌ایم.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;زاویهای-که-arpokrat-دنبال-میکند&#34;&gt;زاویه‌ای که Arpokrat دنبال می‌کند&lt;/h2&gt;
&lt;p&gt;این استدلال ویژه‌ی حقوق ارتباطات نیست. همان است که بر انتخاب‌های معماری خودمان اعمال می‌کنیم و در یک جمله می‌گنجد: آنچه تولید نشده، نیازی به حفاظت ندارد.&lt;/p&gt;
&lt;p&gt;به همین سبب &lt;a href=&#34;https://arpokrat.com/fa/os/&#34;&gt;ArpokratOS&lt;/a&gt;
 به‌جای خاموش‌کردن GPS و بلوتوث و NFC در یک منو، آنها را در سطح هسته حذف می‌کند. یک کلید، یک سیاست است: مؤلفه‌ای دارای امتیاز می‌تواند دورش بزند، یک به‌روزرسانی می‌تواند دوباره روشنش کند، سامانه‌ای که به خطر افتاده می‌تواند نادیده‌اش بگیرد. حذف مسیر کد، خودِ پرسش را از میان برمی‌دارد. این در مقیاس یک دستگاه، همان جابه‌جایی‌ای است که در مقیاس حقوق خواستارش هستیم: مداخله در تولید، نه در دسترسی.&lt;/p&gt;
&lt;p&gt;بی‌درنگ باید گفت این کار چه نمی‌کند. هیچ سیستم‌عاملی دستگاه را از هندسه‌ی شبکه بیرون نمی‌برد. تا وقتی سیم‌کارتی فعال باشد، اپراتور سلول اتصال را می‌داند و عبور دادن تمام ترافیک از Tor چیزی را عوض نمی‌کند، چون Tor از محتوا و مقصد حفاظت می‌کند نه از لایه‌ی رادیویی. دقیقاً به همین دلیل موضوع حقوقی است. دسته‌ای از خطرها هست که هیچ پیکربندی فردی آنها را کم نمی‌کند و تنها متغیر در دسترس برایشان قاعده‌ی حاکم بر اپراتور است.&lt;/p&gt;
&lt;p&gt;همین دغدغه بر باقی کار ما نیز حاکم است. داده‌ای که وجود ندارد نه می‌توان ضبطش کرد، نه فروختش، نه بیرونش کشید، و نه ده سال بعد با ماشینی که امروز کسی در اختیار ندارد رمزگشایی‌اش کرد؛ پرسشی که آن را از زاویه‌ی &lt;a href=&#34;https://arpokrat.com/fa/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;رمزنگاری امروز برداشت‌شده و بعداً شکسته&lt;/a&gt;
 بررسی کرده‌ایم.&lt;/p&gt;
&lt;h2 id=&#34;نتیجه&#34;&gt;نتیجه&lt;/h2&gt;
&lt;p&gt;بحث عمومی درباره‌ی نظارت بر تلفن همراه تقریباً به‌طور کامل بر دسترسی متمرکز است: چه کسی می‌تواند داده‌ها را ببیند، بر چه مبنایی، با چه مجوزی. این بحث مشروع است و آرای دیوان دادگستری از ۲۰۱۴ به این‌سو آثار ملموسی داشته‌اند. اما در زنجیره خیلی دیر وارد می‌شود.&lt;/p&gt;
&lt;p&gt;پرسش مقدم‌تر و تعیین‌کننده‌تر این است که آیا اصلاً باید تاریخچه‌ای وجود داشته باشد. پایگاهی که امروز به دلیلی مشروع ساخته می‌شود فردا برای دلیلی دیگر در دسترس می‌ماند، و تضمین‌های پیرامون آن به تصمیم‌های سیاسی بعدی وابسته‌اند که در لحظه‌ی گردآوری هیچ‌کس مهارشان نمی‌کند. این شرط‌بندی بر ثبات نهادهاست، برای مدتی که هیچ‌کس تعیینش نمی‌کند.&lt;/p&gt;
&lt;p&gt;نسل پنجم تفکیک‌پذیری این اطلاعات را چند برابر کرد بی‌آنکه هیچ تطبیق هنجاری‌ای رخ دهد. هم‌زمان با سازوکار SUCI نشان داد که راه عملی، جداکردن موقعیت از هویت است نه تلاش برای رمزگذاری یک ویژگی فیزیکی شبکه. استاندارد فنی پاسخ را هفت سال پیش از آنکه حقوق پرسش را طرح کند فراهم کرده بود.&lt;/p&gt;
&lt;p&gt;متن اروپایی درباره‌ی نگهداری داده هم‌اکنون نوشته می‌شود. به فراداده‌ها مربوط خواهد بود، یعنی به مکان، یعنی به آنچه نسل پنجم اکنون با دقتی تولید می‌کند که نویسندگانش آن را نمی‌شناختند. اینکه آیا به سامان‌دادن دسترسی به تاریخچه‌ای که مفروض گرفته شده بسنده می‌کند یا جسارت پرسیدن از ضرورت آن تاریخچه را دارد، احتمالاً مهم‌ترین پرسش حریم خصوصی سال‌های آینده در اروپاست. و پرسشی است که بخش فنی، برای یک بار هم که شده، پیشاپیش در جهت درست به آن پاسخ داده است.&lt;/p&gt;
&lt;h2 id=&#34;منابع&#34;&gt;منابع&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;دیوان دادگستری اتحادیه‌ی اروپا، &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;
، پرونده‌های پیوسته C-293/12 و C-594/12، ۸ آوریل ۲۰۱۴&lt;/li&gt;
&lt;li&gt;دیوان دادگستری اتحادیه‌ی اروپا، &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige و Watson&lt;/a&gt;
، پرونده‌های پیوسته C-203/15 و C-698/15، شعبه‌ی بزرگ، ۲۱ دسامبر ۲۰۱۶&lt;/li&gt;
&lt;li&gt;دیوان دادگستری اتحادیه‌ی اروپا، &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net و دیگران&lt;/a&gt;
، پرونده‌های پیوسته C-511/18، C-512/18 و C-520/18، شعبه‌ی بزرگ، ۶ اکتبر ۲۰۲۰&lt;/li&gt;
&lt;li&gt;دیوان عالی ایالات متحده، &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;
، 585 U.S. 296، ۲۰۱۸&lt;/li&gt;
&lt;li&gt;مؤسسه‌ی ملی استانداردها و فناوری، &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;
، NIST CSWP 36A، مارس ۲۰۲۶&lt;/li&gt;
&lt;li&gt;اریکسون، &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Merlin Chlosta و دیگران، &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
، ACM WiSec، ۲۰۲۱&lt;/li&gt;
&lt;li&gt;بنیاد مرزهای الکترونیک، &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;European Digital Rights، &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;heise online، &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
  </channel>
</rss>