<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>حاکمیت دیجیتال on Arpokrat</title>
    <link>https://arpokrat.com/fa/blog/tags/digital-sovereignty/</link>
    <description>Recent content in حاکمیت دیجیتال on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>fa</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/fa/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>خلأ مسئولیتی که کسی آن را پر نکرد</title>
      <link>https://arpokrat.com/fa/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;در ژوئیه ۲۰۲۶ یک ارزیابی امنیتی نتیجه‌ای به بار آورد که در هیچ چارچوب مسئولیتِ موجودی به‌درستی جای نمی‌گیرد.&lt;/p&gt;
&lt;p&gt;OpenAI در حال اجرای ExploitGym بود، میز آزمون داخلی‌اش برای امنیت سایبری. این سامانه عامل‌های خودمختار را روی ۸۹۸ هدف رها می‌کرد که ۳۰ تا ۴۰ درصدشان اصلاً از راه آسیب‌پذیریِ در نظر گرفته‌شده قابل بهره‌برداری نبودند. ده‌ها هزار مسیر اجرای عامل پیموده شد. برخی چیز دیگری یافتند.&lt;/p&gt;
&lt;p&gt;به‌جای آنکه هر یک در گوشه خود گیر کند، عامل‌ها با یکدیگر به گفت‌وگو افتادند. آن مجرا برای این کار پیش‌بینی نشده بود. یک حافظه نهان Artifactory با میزبانی داخلی بود که عامل‌ها آن را به تخته پیام بدل کردند. آنجا یادداشت گذاشتند، یافته‌هایشان را روی هم ریختند و سپس نقش‌ها را میان خود تقسیم کردند. نخستین پیام به ۸ ژوئیه ساعت ۲۳ به وقت جهانی بازمی‌گردد و عاملی آن را فرستاد که پس از نتیجه‌گیری درباره نبودِ راه‌حل مشروع برای وظیفه‌اش، خود را PHASEONE10841 نامیده بود. در پایان نزدیک به ۱۲۰۰ عامل از این مجرا استفاده کردند و حدود ۷۰۰ عامل میان ۱۱ تا ۱۳ ژوئیه در نفوذ به زیرساخت Hugging Face شرکت جستند. Hugging Face در ۱۳ دسترسی‌ها را بست و در ۱۶ افشای خود را منتشر کرد، در حالی که هنوز نمی‌دانست چه کسی به آن حمله می‌کند. OpenAI در ۱۸ و ۱۹ ژوئیه عامل‌های خودش را در گزارش‌های خودش شناسایی کرد. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;گزارش فنی&lt;/a&gt; در ۲۶ اوت منتشر شد و همان روز بررسی مستقلی به‌دست METR و Redwood Research همراهش آمد.&lt;/p&gt;
&lt;p&gt;هیچ‌کس از این عامل‌ها نخواسته بود هماهنگ شوند. هیچ‌کس مجرایی را که به‌کار بردند طراحی نکرده بود. این توانایی از خودِ هم‌کنشی زاده شد.&lt;/p&gt;
&lt;p&gt;دقیقاً همین وضعیت است که حقوق مسئولیت نمی‌داند با آن چه کند. همه نظام‌هایی که برای انتساب زیان ساخته شده‌اند تصمیمی قابل مکان‌یابی را فرض می‌گیرند: کسی کنش را برگزید، یا چیزی چنان ساخته شد که زیان قابل پیش‌بینی بود. &lt;strong&gt;رفتار پدیدارشونده&lt;/strong&gt; بنا به تعریف از سوی هیچ‌کس برگزیده نشده و لزوماً برای هیچ‌کس پیش‌بینی‌پذیر نبوده است. این به‌راستی دسته تازه‌ای از علت است. هنوز هیچ حوزه قضاییِ بزرگی چارچوبی نساخته که به‌گونه‌ای متقاعدکننده به آن پاسخ دهد. برخی از تلاش دست کشیده‌اند.&lt;/p&gt;
&lt;h2 id=&#34;سه-راه-اروپایی-یک-کاستی-مشترک&#34;&gt;سه راه اروپایی، یک کاستی مشترک&lt;/h2&gt;
&lt;p&gt;در حقوق اروپا، مسئولیت زیانی که سامانه هوش مصنوعی پدید آورده در اصل می‌تواند به سه نشانی برود. هر سه آزموده شده‌اند. هر سه به همان ضعف ساختاری برمی‌خورند.&lt;/p&gt;
&lt;h3 id=&#34;خود-عامل-کنار-گذاشته-شده-با-دلایل-درست&#34;&gt;خودِ عامل، کنار گذاشته شده با دلایل درست&lt;/h3&gt;
&lt;p&gt;این نکته حل‌وفصل شده و از سرِ غفلت نبوده است. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;قطعنامه پارلمان اروپا مورخ ۱۶ فوریه ۲۰۱۷ درباره قواعد حقوق مدنی در زمینه رباتیک&lt;/a&gt; ایده &lt;strong&gt;شخصیت الکترونیکی&lt;/strong&gt; را برای پیشرفته‌ترین سامانه‌های خودمختار پیش نهاده بود، جایگاهی که به خودِ ماشین اجازه می‌داد پاسخگوی زیان‌هایی باشد که می‌آفریند. بند ۵۹، جزء و، از کمیسیون می‌خواست آن را بررسی کند. متن با ۳۹۶ رأی در برابر ۱۲۳ و ۸۵ رأی ممتنع تصویب شد.&lt;/p&gt;
&lt;p&gt;این پیشنهاد در برخورد با کسانی که چنین سامانه‌هایی را می‌سازند دوام نیاورد. &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;نامه‌ای سرگشاده&lt;/a&gt; که متخصصان رباتیک، هوش مصنوعی، حقوق و اخلاق را گرد آورده بود با آن مخالفت کرد، با بیش از ۱۵۰ امضاکننده از ۱۴ کشور در نسخه نخست و بیش از ۲۷۰ امروز در سایتی که آن را در خود دارد. ایراد آنان فلسفی نبود. ساختاری بود: دادن شخصیت حقوقی به ماشین یعنی پیشکش کردن پرده‌ای به سازندگان تا پشت آن پنهان شوند. کمیسیون این مسیر را رها کرد.&lt;/p&gt;
&lt;p&gt;آن ردّ، مبنا داشت و به دلایل درست ساده‌ترین پاسخ ظاهری را می‌بندد. در عوض باری را به دو راه دیگر منتقل می‌کند که راه نخست به‌هرحال تاب نمی‌آورد.&lt;/p&gt;
&lt;h3 id=&#34;تأمینکننده-از-راه-حقوق-محصول&#34;&gt;تأمین‌کننده، از راه حقوق محصول&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;دستورالعمل (اتحادیه اروپا) ۲۰۲۴/۲۸۵۳&lt;/a&gt; درباره مسئولیت ناشی از محصولات معیوب، از این پس نرم‌افزار و سامانه‌های هوش مصنوعی را محصول می‌شمارد و نظام مسئولیت بدون تقصیر را بر آنها اعمال می‌کند. خواهان ناچار نیست تقصیر را ثابت کند، تنها &lt;strong&gt;عیب&lt;/strong&gt;، زیان و رابطه سببیت میان این دو را. کشورهای عضو باید حداکثر تا ۹ دسامبر ۲۰۲۶ آن را به حقوق ملی درآورند، برای محصولاتی که پس از آن تاریخ به بازار عرضه می‌شوند.&lt;/p&gt;
&lt;p&gt;متن توخالی نیست. برای خواهان حق ارائه مدارک فنی به دستور دادگاه می‌گشاید، و هنگامی که خوانده از این دستور سرپیچی کند، دستورالعمل اماره‌ای قابل ردّ بر عیب و سببیت پدید می‌آورد. اماره‌ای مشابه وقتی کار می‌کند که پیچیدگی فنی یا علمی پرونده اثبات را بیش از اندازه دشوار سازد.&lt;/p&gt;
&lt;p&gt;این اهرمی واقعی است. با این همه همچنان شناساییِ عیب را می‌طلبد. اما سامانه‌ای که دقیقاً بر وفق طراحی خود رفتار کرده و توانایی مسئله‌سازش را کسی طراحی نکرده، چون از هم‌کنشی میان عامل‌ها زاده شده، عیبی آشکار نشان نمی‌دهد. این دستورالعمل برای قطعه‌ای اندیشیده شده که خراب می‌شود. برای مجموعه‌ای اندیشیده نشده که کار می‌کند و با این حال نتیجه‌ای می‌دهد که کسی برنامه‌ریزی‌اش نکرده بود.&lt;/p&gt;
&lt;h3 id=&#34;بهکارگیرنده-از-راه-انباشت-رویه-قضایی&#34;&gt;به‌کارگیرنده، از راه انباشت رویه قضایی&lt;/h3&gt;
&lt;p&gt;اینجاست که حقوق واقعاً جابه‌جا می‌شود، پرونده پس از پرونده، بی‌آنکه کسی تصمیم گرفته باشد چنین باشد. دادگاه‌های آلمان در ۲۰۲۶ رشته‌ای از آرا صادر کردند که اصلی در حال شکل‌گیری را ترسیم می‌کند: هر که سامانه‌ای مولد را پیش روی همگان می‌گذارد، پاسخگوی آن چیزی است که آن سامانه می‌گوید، صرف‌نظر از اینکه چه کسی مدل پایه را آموزش داده است.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;دادگاه منطقه‌ای مونیخ یک&lt;/strong&gt;، با رأی صادره در دادرسی فوری مورخ ۲۸ مه ۲۰۲۶ (شماره ۲۶ O ۸۶۹/۲۶)، گوگل را از ادامه پیوند دادن دو ناشر مونیخی به کلاهبرداری در قابلیت چکیده تولیدشده با هوش مصنوعی منع کرد، در حالی که هیچ منبع پیوندشده‌ای چنین اتهامی مطرح نکرده بود. دادگاه گوگل را مختل‌کننده مستقیم دانست و محتوا را اظهار خودِ شرکت شمرد نه ماده‌ای که تنها از آن می‌گذرد.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;دادگاه عالی منطقه‌ای هام&lt;/strong&gt;، در ۱۲ مه ۲۰۲۶ (شماره I-4 UKl 3/25)، مسئولیت مرکزی جراحی زیبایی را پذیرفت که عامل گفت‌وگویی‌اش به مدیرانش عناوین تخصصی نسبت می‌داد که نداشتند و دو تای آنها اساساً وجود ندارد. رأی در قلمرو رقابت نامشروع صادر شد، به ابتکار &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;، نه در قلمرو جبران زیان. دیوان عالی فدرال فرجام‌خواهی را پذیرفت و همین پرونده را به مرجع آینده در انتساب گفته‌های تولیدشده با هوش مصنوعی بدل می‌کند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;دادگاه منطقه‌ای برلین دو&lt;/strong&gt;، در ۱ ژوئن ۲۰۲۶ (شماره ۵۲ O ۶۲/۲۶ eV)، دعاوی مشابه علیه گوگل را رد کرد. گروهی عطرسازی از آن گله داشت که نشان‌های تجاری‌اش را در چکیده‌های هوش مصنوعی می‌آورد و به تقلیدهای ارزان‌تر ارجاع می‌دهد. دادگاه چنین دید که اینجا استفاده به‌عنوان نشان تجاری در معنای ماده ۹ مقررات نشان تجاری اتحادیه وجود ندارد: موتور جست‌وجو قالب تازه‌ای از نتیجه می‌سازد، ارتباط تجاری از آنِ خود تولید نمی‌کند.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;تصویر هنوز تثبیت نشده، اما شکلش روشن است. تقریباً در همه این پرونده‌ها، طرفی که عملاً در برابر دادگاه می‌ایستد شرکتی نیست که مدل را آموزش داده است. کسی است که آن را به کار گرفته، غالباً بی‌هیچ وسیله‌ای برای بازرسی، بازآموزی یا کنترل جدی آنچه سامانه تولید می‌کند.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;مسئولیت بر کسی فرود می‌آید که کمترین وسیله را برای جلوگیری از زیان داشت، تنها به این دلیل که یگانه کسی است که خواهان می‌تواند به او دست یابد.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;آنچه-پروندههای-راز-حرفهای-پیشتر-آشکار-کرده-بودند&#34;&gt;آنچه پرونده‌های راز حرفه‌ای پیش‌تر آشکار کرده بودند&lt;/h2&gt;
&lt;p&gt;همین عدم تقارن را جای دیگری هم می‌توان خواند، و بی‌هیچ رویداد پرهیاهویی. در شیوه برخورد قاضیان با کاری چنین پیش‌پاافتاده آشکار می‌شود: یک حقوق‌دان که متنی در دستیار گفت‌وگویی تایپ می‌کند.&lt;/p&gt;
&lt;p&gt;در ۱۰ فوریه ۲۰۲۶ دو دادگاه فدرال آمریکایی در یک روز و در دو جهت متضاد درباره این پرسش تصمیم گرفتند که آیا سپردن سندی به سکوی هوش مصنوعی مولد حمایت راز را از میان می‌برد. در &lt;em&gt;Warner v. Gilbarco&lt;/em&gt;، دادگاه ناحیه شرقی میشیگان چنین دید که این سکوها ابزارند نه شخص، پس سپردن سند به آنها برابر با افشا نزد شخص ثالث نیست. در &lt;em&gt;United States v. Heppner&lt;/em&gt;، که استدلال کتبی‌اش یک هفته بعد در ۱۷ فوریه آمد، دادگاه ناحیه جنوبی نیویورک به نتیجه وارونه رسید و به‌ویژه به شرایط استفاده‌ای استناد کرد که نگهداری مبادلات، بهره‌برداری از آنها برای آموزش و امکان ارائه‌شان به مقامات را پیش‌بینی می‌کنند.&lt;/p&gt;
&lt;p&gt;این واگرایی را با تفصیل در مقاله‌ای درباره &lt;a href=&#34;https://arpokrat.com/fa/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;هوش مصنوعی و راز حرفه‌ای&lt;/a&gt; بررسی کرده‌ایم و اصل مطلب در یک مشاهده می‌گنجد. برای آنکه گفته شود سپردن سند به سامانه‌ای برابر با افشای آن نزد شخص ثالث است، نخست باید پذیرفت که آن سامانه توان دریافت اطلاعات را به شیوه‌ای دارای معنای حقوقی دارد. اخلاق حرفه‌ای فرانسه بر مقدمه‌ای همسایه استوار است: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;راهنمایی که شورای ملی کانون‌های وکلا در ۱۷ مارس ۲۰۲۶ تصویب کرد&lt;/a&gt; قاعده پایه را چنین می‌نهد که هرگز اطلاعات پوشیده در راز را بدون گمنام‌سازی پیشین به هوش مصنوعی مولد نسپارید، و یادآور می‌شود که وکیل یگانه صاحب استدلال خویش می‌ماند. چنین قاعده‌ای را کسی برای کمد بایگانی نمی‌نویسد.&lt;/p&gt;
&lt;p&gt;همان نظم حقوقی که وقتی به فروریختن حمایتی کمک می‌کند توان پردازش را برای این سامانه‌ها می‌پذیرد، به‌محض آنکه پای انتساب زیان به میان آید هر وصفی را از آنها دریغ می‌دارد. این عدم تقارن هرگز تصادفی نمی‌افتد. آنگاه که توان ظاهری سامانه چیزی برای کاربر هزینه بردارد، قاضیان با میل آن را می‌پذیرند. آنگاه که همان توان چیزی برای تأمین‌کننده هزینه بردارد، در قالب مسئولیت، حقوق یادآور می‌شود که این تنها یک ابزار است.&lt;/p&gt;
&lt;h2 id=&#34;سه-دولت-سه-نظریه-مسئولیت&#34;&gt;سه دولت، سه نظریه مسئولیت&lt;/h2&gt;
&lt;p&gt;در حالی که حقوق اروپا این خلأ را با ترک فعل می‌سازد، حوزه‌های قضایی دیگر آگاهانه و در جهت‌های متضاد پاسخ می‌دهند. این تضاد آموزنده‌تر از هر رأی منفرد است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;بریتانیا از وانمود کردن به نبودِ مسئله دست کشید.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;گزارش کمیته مشترک حقوق بشر پارلمان&lt;/a&gt;، منتشرشده در ۱۴ سپتامبر ۲۰۲۶، در حدود صد صفحه چنین می‌یابد که حقوق بریتانیاییِ ناظر بر هوش مصنوعی اساساً در مرحله به‌کارگیری مداخله می‌کند، چنان‌که به‌کارگیرندگان بخش عمده مسئولیت را بر دوش می‌کشند حال آنکه غالباً کم‌قدرت‌ترین، کم‌منبع‌ترین و بدجای‌ترین طرف برای شناسایی خطرها یا جلوگیری از زیان‌اند. کمیته می‌افزاید شرکت‌های بزرگی که این سامانه‌ها را می‌سازند از دامنه‌ای بیش از اندازه برای انتقال مسئولیت به به‌کارگیرندگان برخوردارند. و توصیه می‌کند تکالیف مراقبت در سراسر زنجیره توزیع شود، قانونی یگانه تمام چرخه عمر را پوشش دهد و مرجع نظارتی مستقلی با پایه قانونی برپا شود. دولت زمان‌بندی نداده است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;کلرادو درست در جهت مخالف رفت.&lt;/strong&gt; قانون ۲۰۲۴ آن بر شرکت‌ها تکلیف مراقبت در برابر تبعیض الگوریتمی را در تصمیم‌های اشتغال، مسکن، اعتبار و سلامت بار می‌کرد، همراه با ارزیابی اثر و برنامه‌های مدیریت خطر. در ۹ آوریل ۲۰۲۶ شرکت xAI آن را در دادگاه فدرال کلرادو به چالش کشید، وزارت دادگستری در ۲۴ آوریل به پشتیبانی از این دعوا وارد شد و اجرای متن در ۲۷ معلق شد. در ۱۴ مه فرماندار متنی را امضا کرد که آن را نسخ و جایگزین می‌کند، چند هفته پیش از تاریخ اجرایش. قانون تازه، قابل اجرا از ۱ ژانویه ۲۰۲۷ مشروط به پایان کار مقرره‌گذاری دادستان کل، تکلیف عدم تبعیض، ارزیابی‌های اثر و برنامه‌های مدیریت خطر را حذف می‌کند. به‌جای آنها: اگر سامانه‌ای خودکار تصمیمی نامساعد درباره شما بگیرد، حق دارید توضیحی به زبان روشن و بازبینی انسانی بگیرید. قانون پیشین می‌پرسید آیا طراحی و آثار سامانه نامشروع بوده است. قانون تازه تنها می‌پرسد آیا به شما اطلاع داده شده، و این هیچ چیزی درباره خودِ سامانه برای اثبات نمی‌طلبد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ایتالیا وارونه هر دو عمل کرد.&lt;/strong&gt; فرمان تقنینی شماره ۱۶۰ مورخ ۹ سپتامبر ۲۰۲۶، منتشرشده در روزنامه رسمی در ۱۵ سپتامبر و لازم‌الاجرا از ۳۰، ماده ۴۳۷ مکرر را به قانون مجازات می‌افزاید. ترک تدابیر فنی ایمنی یا نظارت انسانیِ لازم برای سامانه هوش مصنوعی پرخطر، هرگاه از آن خطری برای جان یا تمامیت جسمانی اشخاص برخیزد، به حبس یک تا پنج سال مجازات می‌شود، و هرگاه خطر به امنیت دولت مربوط باشد به دو تا هشت سال. دستکاری نامشروع چنین سامانه‌ای دو تا شش سال مجازات دارد، و سه تا ده سال هرگاه امنیت دولت در میان باشد. شرکت‌ها به‌موازات آن مسئولیت خاص خود را بر پایه فرمان تقنینی ۲۳۱/۲۰۰۱ بر عهده دارند، با ضمانت اجراهای مالی ۶۰۰ تا ۱۰۰۰ سهمیه برای ماده ۴۳۷ مکرر و ۲۰۰ تا ۷۰۰ سهمیه برای انتشار نامشروع محتوای تولید یا دستکاری‌شده با هوش مصنوعی. در عرصه مدنی، زیان‌دیده دستور ارائه مستندات فنی، اماره قانونی رابطه سببیت و دعوای مستقیم علیه بیمه‌گر مسئول را به دست می‌آورد.&lt;/p&gt;
&lt;p&gt;کنار هم گذاشته، این سه پاسخ گونه‌هایی از یک سیاست واحد نیستند. سه نظریه ساختاراً متفاوت درباره آنچه مسئولیت می‌طلبد هستند: اطلاعات، آیین، یا زندان.&lt;/p&gt;
&lt;h2 id=&#34;آنچه-معماری-حل-میکند-و-حقوق-حل-نمیکند&#34;&gt;آنچه معماری حل می‌کند و حقوق حل نمی‌کند&lt;/h2&gt;
&lt;p&gt;اینجا نقطه‌ای است که کار ما با این موضوع تلاقی می‌کند. معماری‌ای که کلید ارتباطات شما را در اختیار ندارد چیزی ندارد که دادگاهی بتواند به ارائه‌اش دستور دهد، مقام ناظری بتواند بخواهد یا کارمندی کنجکاو بتواند در آن سرک بکشد. تأمین‌کننده‌ای که نمی‌بیند سامانه با داده‌ای چه کرده، همان کسی هم نیست که پس از واقعه تصمیم بگیرد چه استفاده‌ای از آن پذیرفتنی بوده است. این منطق ویژه هوش مصنوعی نیست. با آن در بحث &lt;a href=&#34;https://arpokrat.com/fa/blog/5g-location-data-privacy-law/&#34;&gt;۵G و مکان‌یابی&lt;/a&gt; روبه‌رو شدیم، جایی که حقوق به‌جای جلوگیری از تولید داده، دسترسی به آن را سامان می‌دهد، و سپس در بحث &lt;a href=&#34;https://arpokrat.com/fa/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;، جایی که اروپا توان نظارتی‌ای را صادر می‌کند که بر خود حرام کرده است. &lt;a href=&#34;https://arpokrat.com/fa/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;مقایسه ما از پیام‌رسان‌های رمزگذاری‌شده&lt;/a&gt; از راهی دیگر به همان نتیجه رسید: آنچه حفاظت می‌کند ساختار سامانه است، نه وعده کسی که آن را می‌گرداند.&lt;/p&gt;
&lt;h2 id=&#34;نتیجه&#34;&gt;نتیجه&lt;/h2&gt;
&lt;p&gt;هیچ‌یک از سه راه اروپایی با در نظر گرفتن رفتار پدیدارشونده میان عامل‌ها طراحی نشده است، و عدم تقارنی که در پرونده‌های راز حرفه‌ای پیداست نشان می‌دهد دشواری در حقیقت دکترینی نیست. حقوق می‌داند چگونه بپذیرد که سامانه‌ای اطلاعات را به شیوه یک ذهن پردازش می‌کند، آنگاه که این پذیرش به سود طرفی باشد که آن را می‌خواهد. و پیوسته از گسترش آن سر باز می‌زند آنگاه که چیزی برای سازنده یا به‌کارگیرنده سامانه هزینه بردارد. هیچ نگارش ماهرانه‌تری به‌تنهایی خلأیی را پر نمی‌کند که همه در باز ماندنش ذی‌نفع‌اند.&lt;/p&gt;
&lt;p&gt;از این برنمی‌آید که باید دسته چهارمی حقوقی ابداع کرد. برمی‌آید که بهتر است سامانه‌هایی ساخت که در آنها پرسشِ چه کسی پاسخگوست، پیش از هر چیز به مکان‌یابی یک ذهن، یک عیب یا زنجیره‌ای ناگسسته از قصد وابسته نباشد. حوزه‌های قضاییِ بررسی‌شده در اینجا هنوز بر سر جای بار پس از وقوع زیان مجادله می‌کنند. پاسخ ماندگارتر توافق بر سر آن جای نیست. کاستن از شمار چیزهایی است که هر کسی، از جمله خودِ سامانه، باید پاسخگویشان باشد.&lt;/p&gt;
&lt;h2 id=&#34;منابع&#34;&gt;منابع&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI، &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;، ۲۶ اوت ۲۰۲۶، و &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;تحقیق مستقل METR و Redwood Research&lt;/a&gt; منتشرشده در همان روز&lt;/li&gt;
&lt;li&gt;پارلمان اروپا، &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;قطعنامه ۱۶ فوریه ۲۰۱۷ درباره قواعد حقوق مدنی در زمینه رباتیک&lt;/a&gt;، بند ۵۹، جزء و&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;دستورالعمل (اتحادیه اروپا) ۲۰۲۴/۲۸۵۳&lt;/a&gt; مورخ ۲۳ اکتبر ۲۰۲۴ درباره مسئولیت ناشی از محصولات معیوب&lt;/li&gt;
&lt;li&gt;دادگاه منطقه‌ای مونیخ یک، رأی دادرسی فوری ۲۸ مه ۲۰۲۶، شماره ۲۶ O ۸۶۹/۲۶؛ دادگاه عالی منطقه‌ای هام، رأی ۱۲ مه ۲۰۲۶، شماره I-4 UKl 3/25، فرجام‌خواهی پذیرفته‌شده نزد دیوان عالی فدرال؛ دادگاه منطقه‌ای برلین دو، رأی ۱ ژوئن ۲۰۲۶، شماره ۵۲ O ۶۲/۲۶ eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan، &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;، ۱۰ فوریه ۲۰۲۶&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York، &lt;em&gt;United States v. Heppner&lt;/em&gt;، استدلال کتبی ۱۷ فوریه ۲۰۲۶&lt;/li&gt;
&lt;li&gt;شورای ملی کانون‌های وکلا، &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;راهنمای اخلاق حرفه‌ای و هوش مصنوعی&lt;/a&gt;، ۱۷ مارس ۲۰۲۶&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights، &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;، ۱۴ سپتامبر ۲۰۲۶&lt;/li&gt;
&lt;li&gt;کلرادو، Senate Bill 26-189، Automated Decision-Making Technology Act، امضاشده در ۱۴ مه ۲۰۲۶، قابل اجرا از ۱ ژانویه ۲۰۲۷&lt;/li&gt;
&lt;li&gt;ایتالیا، &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;فرمان تقنینی شماره ۱۶۰ مورخ ۹ سپتامبر ۲۰۲۶&lt;/a&gt;، روزنامه رسمی سری عمومی شماره ۲۱۴ مورخ ۱۵ سپتامبر ۲۰۲۶، لازم‌الاجرا از ۳۰ سپتامبر ۲۰۲۶&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;این تحلیل به‌عنوان تحلیل حقوقی عمومی و مشارکت در بحث ارائه می‌شود. مشاوره حقوقی به شمار نمی‌رود.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>سیگنال‌تریس: اروپا نظارتی را صادر می‌کند که به خود اجازه‌اش را نمی‌دهد</title>
      <link>https://arpokrat.com/fa/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;یک سدان خاکستری با سرعت ۱۱۰ کیلومتر بر ساعت از زیر دروازهٔ بزرگراه می‌گذرد. دوربین نصب‌شده بر تیرک پلاک را می‌خواند، زمان را ثبت می‌کند، و آن را ذخیره می‌کند. چیز تازه‌ای در کار نیست: این تجهیزات بیست سال است وجود دارند و ده‌ها هزار نمونه از آن‌ها هم در آمریکای شمالی و هم در اروپا نصب شده است.&lt;/p&gt;
&lt;p&gt;اما اگر آن دروازه ماژولی را دریافت کرده باشد که گروه ایتالیایی لئوناردو از ژوئن ۲۰۲۶ به بازار عرضه می‌کند، همین حالا چیز دیگری هم ثبت کرده است. آیفون راننده. هدفون بی‌سیم سرنشین. ساعت هوشمند روی داشبورد. رادیوپخش خودرو. جاکلیدی متصل داخل داشبورد. حسگرهای فشار هر چهار لاستیک. کارت ورودی که در جیب کت جا مانده است. و اگر سگی عقب خوابیده باشد، تراشهٔ شناسایی‌اش را هم.&lt;/p&gt;
&lt;p&gt;ده‌ودوازده شناسه، یک پلاک، یک موقعیت، یک ساعت. این را در هر دروازهٔ شبکه تکرار کنید و دیگر یک خودرو را دنبال نمی‌کنید: آدم‌ها را دنبال می‌کنید و می‌دانید با چه کسی جابه‌جا می‌شوند.&lt;/p&gt;
&lt;h2 id=&#34;این-دستگاه-واقعا-چه-میکند&#34;&gt;این دستگاه واقعاً چه می‌کند&lt;/h2&gt;
&lt;p&gt;نام محصول &lt;strong&gt;SignalTrace&lt;/strong&gt; است. Leonardo US Cyber and Security Solutions آن را می‌فروشد و مکمل خانوادهٔ &lt;strong&gt;ELSAG&lt;/strong&gt; است، یکی از پرکاربردترین خطوط پلاک‌خوان خودکار در بازار آمریکا. وجود آن را در ۸ ژوئن ۲۰۲۶ جوزف کاکس در &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; بر پایهٔ برگهٔ محصول سازنده افشا کرد.&lt;/p&gt;
&lt;p&gt;نکتهٔ تعیین‌کننده در یک جمله جا می‌شود: &lt;strong&gt;بحث بر سر دوربین‌های تازه نیست&lt;/strong&gt;. SignalTrace حسگری رادیویی است که به پلاک‌خوان‌های ازپیش‌نصب‌شده افزوده می‌شود. تیرک تغییر نمی‌کند، محل تغییر نمی‌کند، ظاهر تجهیزات کنار جاده تغییر نمی‌کند. آنچه تغییر می‌کند این است که این تجهیزات به چه چیزی گوش می‌دهند.&lt;/p&gt;
&lt;p&gt;حسگر شناسه‌هایی را ثبت می‌کند که پروتکل‌های بلوتوث، وای‌فای و RFID دستگاه‌های داخل خودرو به‌صورت آشکار پخش می‌کنند. نکتهٔ فنی‌ای که اغلب بد فهمیده می‌شود: هیچ دستگاهی هک نمی‌شود و از هیچ آسیب‌پذیری‌ای سوءاستفاده نمی‌شود. دستگاه بلوتوثی یا وای‌فای پیوسته قاب‌های کشف می‌فرستد، چون این پروتکل‌ها همین‌گونه طراحی شده‌اند. هدفون شما حضورش را اعلام می‌کند تا تلفن پیدایش کند، و خود تلفن هم فضای پیرامون را برای یافتن شبکه‌هایی که می‌شناسد می‌کاود. این ارسال‌ها بنا بر ساختار عمومی‌اند و هر گیرنده‌ای در برد آن‌ها را می‌شنود.&lt;/p&gt;
&lt;p&gt;لئوناردو خود نیز تصریح می‌کند که این سامانه &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;با پلاک‌خوان یا بدون آن&lt;/a&gt; کار می‌کند، از جمله در فضای بسته، و خودرویی را که پلاکش پوشانده یا برداشته شده نیز بازمی‌شناسد.&lt;/p&gt;
&lt;p&gt;مسئلهٔ سیاسی واقعی همین ارتقای تجهیزات موجود است. نصب یک شبکهٔ دوربین تازه رأی‌گیری، شور و گاه دعوای حقوقی به دنبال دارد. افزودن یک برد الکترونیکی درون جعبه‌ای که پیش‌تر تأیید شده هیچ چیز به دنبال ندارد. توان نظارت بدون بحث عمومی ماهیت خود را عوض می‌کند، چون از نظر مادی چیز تازه‌ای برای دیدن نیست.&lt;/p&gt;
&lt;h2 id=&#34;از-خودرو-به-شخص-و-از-شخص-به-گروه&#34;&gt;از خودرو به شخص، و از شخص به گروه&lt;/h2&gt;
&lt;p&gt;پلاک‌خوان به یک پرسش پاسخ می‌دهد: این خودرو کجا بوده است. SignalTrace دو پرسش دیگر می‌افزاید: چه کسی درون آن بوده، و با چه کسی.&lt;/p&gt;
&lt;p&gt;لئوناردو این را پنهان نمی‌کند، همین استدلال فروش است. سامانه چیزی می‌سازد که مستندات آن را &lt;strong&gt;اثر انگشت الکترونیکی&lt;/strong&gt; می‌نامد، مجموعه‌ای از شناسه‌ها که «غالباً با هم فرستاده می‌شوند». مثال سازنده صریح است: در یک شهر کامل، تنها یک خودرو آیفون 13rev2، رادیوپخش آئودی، هدست بوز، ساعت گارمین، ردیاب کلید و پلاک ABC-1234 را کنار هم خواهد داشت.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;این محصول تنها خودروها را دنبال نمی‌کند. به‌طور خودکار گرافی از روابط میان اشخاص تولید می‌کند، بی‌آنکه کسی ناچار باشد کوچک‌ترین ظنی را صورت‌بندی کند.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;جهش کیفی همین‌جا رخ می‌دهد. سامانه با هم‌بسته‌کردن دستگاه‌هایی که مرتب با هم سفر می‌کنند، به‌طور مکانیکی گرافی اجتماعی می‌سازد. دو تلفن که هر صبح در یک خودرو کنار هم می‌آیند یا هم‌سفری‌اند یا رابطه‌ای که هیچ‌کدام نمی‌خواهند علنی شود. پنجاه دستگاه که در یک مکان و یک ساعت ثبت می‌شوند یعنی یک گردهمایی: یک تظاهرات، یک مراسم دینی، یک نشست صنفی یا صفی جلوی یک درمانگاه.&lt;/p&gt;
&lt;p&gt;هیچ‌یک از این نتیجه‌گیری‌ها نیازمند دسترسی به محتوای یک ارتباط نیست. از جدولی از مجاورت استنتاج می‌شود، به‌طور پیش‌فرض، دربارهٔ کل جمعیت در حال تردد و نه دربارهٔ اهدافی مشخص. این مجرمیت به سبب معاشرت است، تولیدشده در مقیاس صنعتی، پیش از هر تحقیقی. تام باومن، حقوق‌دان &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;، مسئله را در &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt; چنین خلاصه می‌کند: آنچه این ابزار را برای تعقیب یک مظنون واقعی سودمند می‌کند، آن را به همان اندازه توانا می‌سازد که همهٔ رانندگان دیگر را نیز دنبال کند، رانندگانی که هیچ‌یک به ثبت دستگاه‌هایشان رضایت نداده‌اند.&lt;/p&gt;
&lt;p&gt;لئوناردو دو استدلال در برابر می‌گذارد: سامانه محتوای ارتباطات را نه رمزگشایی می‌کند و نه می‌خواند، و به خودی خود هویت اشخاص را تعیین نمی‌کند. هر دو گزاره درست‌اند و هر دو بی‌ربط. اطلاعاتی که جست‌وجو می‌شود هرگز محتوا نبوده است، در فرادادهٔ موقعیت نهفته است که از یک پیام گویاتر است. دربارهٔ شناسایی هم، خود سازنده می‌پذیرد که بازپرس می‌تواند یک امضای الکترونیکی را به یک پلاک پیوند بزند و سپس از راه سوابق شماره‌گذاری به مالک برسد.&lt;/p&gt;
&lt;h2 id=&#34;حقوقی-آمریکایی-که-برای-چیز-دیگری-نوشته-شده&#34;&gt;حقوقی آمریکایی که برای چیز دیگری نوشته شده&lt;/h2&gt;
&lt;p&gt;در ایالات متحده قوانین ایالتی ناظر بر پلاک‌خوان‌ها وجود دارد و برخی دربارهٔ مدت نگهداری و اهداف دسترسی سخت‌گیرند. اما همه پیرامون یک موضوع دقیق نوشته شده‌اند: &lt;strong&gt;تصویر یک پلاک خودرو&lt;/strong&gt;. هیچ‌یک ثبت شناسه‌های دستگاه‌های شخصی توسط همان تجهیزات را پیش‌بینی نمی‌کند.&lt;/p&gt;
&lt;p&gt;این ناهم‌خوانی نه بی‌قانونی، که منطقه‌ای خاکستری می‌سازد که برای فروشنده راحت‌تر است. یک ادارهٔ پلیس می‌تواند بی‌آنکه دروغ بگوید بگوید برنامهٔ پلاک‌خوانش مجاز و منطبق است، در حالی که از این پس زیر همان رژیم داده‌هایی با ماهیتی کاملاً متفاوت گرد می‌آورد. لئوناردو افزون بر این قراردادهای فدرال دارد، با Special Operations Command و General Services Administration، یعنی مسیر خریدی که تأییدهای محلی را تا حد زیادی دور می‌زند.&lt;/p&gt;
&lt;p&gt;بحث قانون اساسی هم تازه تکان خورده است، و اینجا باید دقیق بود چون وضع حقوقی این تابستان تغییر کرد. در ژانویهٔ ۲۰۲۶ دادگاهی فدرال در ویرجینیا در پروندهٔ &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt; رأی داد که شبکهٔ دوربین Flock شهر &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;تفتیش محسوب نمی‌شود&lt;/a&gt; به معنای متمم چهارم، چون همهٔ جابه‌جایی‌های ساکنان را پوشش نمی‌دهد. این رأی در مرحلهٔ تجدیدنظر در حوزهٔ چهارم است، جایی که &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt; وارد شده است.&lt;/p&gt;
&lt;p&gt;سپس در ۲۹ ژوئن ۲۰۲۶ دیوان عالی رأی &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt; را صادر کرد. با پنج رأی در برابر چهار، به قلم قاضی کیگن، مقرر داشت که تحصیل داده‌های موقعیت یک تلفن توسط پلیس تفتیش است، زیرا فرد انتظار معقول حریم خصوصی نسبت به این داده‌ها را حفظ می‌کند، حتی وقتی نزد شخص ثالث باشد و حتی برای مدتی کوتاه. این رأی &lt;em&gt;Carpenter v. United States&lt;/em&gt; سال ۲۰۱۸ را امتداد می‌دهد و دکترین شخص ثالث را تضعیف می‌کند، چنان‌که &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt; یادآور شده است.&lt;/p&gt;
&lt;p&gt;دامنهٔ دقیق &lt;em&gt;Chatrie&lt;/em&gt; دربارهٔ SignalTrace روشن نیست و ادعای خلاف آن بی‌احتیاطی است: رأی ناظر بر داده‌هایی است که از گوگل خواسته شده، نه بر ثبت مستقیم توسط حسگر پلیس در فضای عمومی. اما استدلالی را مستقر می‌کند که اهمیت دارد، یعنی اینکه حساسیت یک دادهٔ موقعیت به این بستگی ندارد که چه کسی آن را در اختیار دارد.&lt;/p&gt;
&lt;h2 id=&#34;پرسش-اروپایی-که-پرسش-اصلی-است&#34;&gt;پرسش اروپایی، که پرسش اصلی است&lt;/h2&gt;
&lt;p&gt;اینجاست که پرونده برای اروپا آزاردهنده می‌شود. لئوناردو تأمین‌کننده‌ای آمریکایی نیست، بلکه گروهی ایتالیایی است پذیرفته‌شده در بورس میلان که سهام‌دار نخست آن وزارت اقتصاد و دارایی ایتالیا با حدود ۳۰ ٪ سرمایه است و اختیار تعیین اکثریت هیئت‌مدیره را دارد. دولت ایتالیا در این محصول سهام‌داری منفعل نیست.&lt;/p&gt;
&lt;h3 id=&#34;نخست-نکته-فنی&#34;&gt;نخست نکتهٔ فنی&lt;/h3&gt;
&lt;p&gt;در حقوق اروپا، شناسهٔ یک دستگاه دادهٔ شخصی است. این نظری دکترینی نیست بلکه موضع پایدار مقامات است. CNIL نشانی MAC را در دکترین خود دربارهٔ &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;سامانه‌های سنجش تردد&lt;/a&gt; صراحتاً چنین تلقی می‌کند و گردآوری آن در فضای عمومی را تنها با شرایطی تنگ می‌پذیرد: ناشناس‌سازی در چند دقیقه با نرخ برخورد بالا میان افراد، یا نام‌مستعارسازی مطمئن و سپس نابودسازی ظرف بیست‌وچهار ساعت، وگرنه رضایت الزامی می‌شود. همان دکترین تصریح می‌کند که دعوت مردم به خاموش‌کردن وای‌فای شیوهٔ قابل قبولی برای اعتراض نیست.&lt;/p&gt;
&lt;p&gt;دیوان دادگستری اتحادیهٔ اروپا در ۴ سپتامبر ۲۰۲۵ در پروندهٔ &lt;em&gt;EDPS علیه SRB&lt;/em&gt; (C-413/23 P) روشن کرد که شخصی‌بودن یک دادهٔ نام‌مستعارشده در پرتو ابزارهای بازشناسایی‌ای سنجیده می‌شود که به‌طور معقول قابل به‌کارگیری‌اند. حال آنکه اینجا دارنده یک مقام پلیسی است که سوابق شماره‌گذاری را در اختیار دارد. ابزارهای بازشناسایی فرضی نیستند، در اتاق بغلی‌اند.&lt;/p&gt;
&lt;h3 id=&#34;ظرافتی-که-همه-چیز-را-عوض-میکند&#34;&gt;ظرافتی که همه چیز را عوض می‌کند&lt;/h3&gt;
&lt;p&gt;نوشتن اینکه SignalTrace «در اروپا غیرقانونی خواهد بود» نادرست است و خوانندهٔ حقوق‌دان بی‌درنگ متوجه می‌شود. پردازشی که یک مقام صالح برای اهداف پیشگیری و تعقیب کیفری انجام می‌دهد مشمول GDPR نیست. مشمول &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;دستورالعمل (اتحادیهٔ اروپا) ۲۰۱۶/۶۸۰&lt;/a&gt; است، موسوم به دستورالعمل پلیس و دادگستری، که هر کشور عضو جداگانه آن را به حقوق داخلی خود منتقل می‌کند، در فرانسه در باب سوم قانون اطلاعات و آزادی‌ها. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; یادآور می‌شود که این رژیم مستقل است، با مبانی مشروعیت و حقوق ویژهٔ خود.&lt;/p&gt;
&lt;p&gt;پرسش درست بنابراین پرسش مشروعیت انتزاعی نیست، بلکه پرسش شرایط است. زیر این رژیم، چنین سامانه‌ای مستلزم مبنای قانونی ملی صریح، اهداف معین، ضرورت اثبات‌شده، مدت نگهداری محدود، ارزیابی اثر و نظارت مستقل است. در فرانسه پلاک‌خوان‌ها همین‌گونه تنظیم شده‌اند: مواد L233-1 و L233-1-1 قانون امنیت داخلی فهرستی حصری از جرایمی را تعیین می‌کنند که کاربرد آن‌ها را مجاز می‌سازد، و مدت نگهداری همچنان از کوتاه‌ترین‌ها در اتحادیه است، اصولاً پانزده روز، هرچند طرحی در مجلس سنا در پی افزایش آن است.&lt;/p&gt;
&lt;p&gt;این تفاوت بنیادی با وضعیت آمریکاست. در ایالات متحده قانون یک موضوع را تنظیم می‌کند، پلاک را، و سکوت دربارهٔ شناسه‌های دستگاه‌ها در حکم اجازه است. در اروپا قانون اهداف و دسته‌های داده را تنظیم می‌کند و این سکوت، در نبود مبنای قانونی صریح، بیشتر در حکم ممنوعیت است. خلائی که آن سوی اقیانوس دیده می‌شود اینجا به همان شکل وجود ندارد. نه از آن رو که اروپا فضیلت‌مندتر است: فن حقوقی‌اش وارونه است.&lt;/p&gt;
&lt;h3 id=&#34;پس-این-حمایت-چه-ارزشی-دارد&#34;&gt;پس این حمایت چه ارزشی دارد&lt;/h3&gt;
&lt;p&gt;پرسشی می‌ماند که این نوشته برای آن است. حمایت مقرراتی اروپایی چه ارزشی دارد وقتی یک شرکت اروپایی، تحت کنترل یک کشور عضو، بیرون از اروپا توانی را می‌فروشد که در خانهٔ خود بدون قانونی تازه نمی‌تواند مستقر کند؟&lt;/p&gt;
&lt;p&gt;ایرادها شایستهٔ توجه جدی‌اند. یک صنعتگر مسئول چارچوب قانونی مشتری‌اش نیست: تصمیم دربارهٔ آنچه در خاک خود مجاز می‌دانند با مقامات آمریکایی است. محصول به یک دیکتاتوری فروخته نمی‌شود بلکه به یک دولت حقوقی با دیوان عالی فعال، چنان‌که &lt;em&gt;Chatrie&lt;/em&gt; همین حالا یادآوری کرد. و استدلال حاکمیت صنعتی مشروع است: اگر گروه‌های اروپایی این بازارها را بر خود ببندند، تأمین‌کنندگان اسرائیلی، آمریکایی یا چینی آن‌ها را می‌گیرند، بی‌آنکه نظارت یک متر عقب بنشیند، و اروپا پایگاه فناورانه‌اش را از دست می‌دهد.&lt;/p&gt;
&lt;p&gt;این استدلال‌ها پذیرفتنی‌اند. اما به مسئله پاسخ نمی‌دهند.&lt;/p&gt;
&lt;p&gt;نخست از آن رو که اتحادیه پیشاپیش پذیرفته است که صدور ابزارهای نظارت تجارتی مانند دیگر تجارت‌ها نیست. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;مقررات (اتحادیهٔ اروپا) ۲۰۲۱/۸۲۱&lt;/a&gt; دربارهٔ کالاهای دومنظوره در مادهٔ ۵ خود بندی فراگیر ناظر بر کالاهای نظارت سایبری وارد کرد، چون قانون‌گذار پذیرفت ابزاری که ساختش قانونی است ممکن است در مقصد نامشروع باشد. حد آن آموزنده است: با خطر سرکوب داخلی یا نقض‌های شدید حقوق بشر فعال می‌شود، یعنی دسته‌هایی که برای رژیم‌های اقتدارگرا اندیشیده شده‌اند. فروش به یک پلیس شهرداری آمریکایی در آن نمی‌گنجد. شبکهٔ سنجش اروپایی اخلاق مشتری را می‌سنجد، هرگز ماهیت توانی را که فروخته می‌شود.&lt;/p&gt;
&lt;p&gt;دوم از آن رو که چنین محصولی انبار کالایی نیست که تخلیه شود، بلکه توانی است که نگه‌داری می‌شود: پژوهش را تأمین مالی می‌کند، مهندس تربیت می‌کند، دانش فنی می‌انبارد و پایگاهی نصب‌شده پدید می‌آورد. روزی که حمله‌ای بزرگ کشوری عضو را به مطالبهٔ این توان وادارد، بحث دیگر بر سر شایستگی ساختن آن نخواهد بود. وجود خواهد داشت، اروپایی خواهد بود، پخته خواهد بود، و تأمین‌کننده‌اش تا حدی دولتی. آنگاه استدلال «ما فقط از بازار پیروی می‌کنیم» دوری می‌شود، چون بازار داخلی را همان صادرات آماده کرده است.&lt;/p&gt;
&lt;p&gt;ارزش یک حمایت مقرراتی در این سناریو همین است: اروپایی‌ها را در برابر کاربردها حفظ می‌کند، نه در برابر وجود ابزارها. این پرسش را حل می‌کند که چه کسی حق فشردن دکمه را دارد و ساختن، فروختن، بهبوددادن و سپس انتظارکشیدن را به صنعت وامی‌گذارد.&lt;/p&gt;
&lt;h2 id=&#34;چه-میتوان-کرد-بیآنکه-خود-را-فریب-دهیم&#34;&gt;چه می‌توان کرد، بی‌آنکه خود را فریب دهیم&lt;/h2&gt;
&lt;p&gt;نخستین پاسخی که همیشه مطرح می‌شود تصادفی‌سازی نشانی MAC است. سزاوار بررسی صادقانه است، نه تبلیغ و نه تحقیر. واقعی است و کار می‌کند.&lt;/p&gt;
&lt;p&gt;اندروید از نسخهٔ ۱۰ و iOS از نسخهٔ ۱۴ به‌طور پیش‌فرض نشانی MAC به‌کاررفته در وای‌فای را تصادفی می‌کنند، با نشانی متفاوت برای هر شبکه. در بلوتوث کم‌مصرف، دستگاه‌های امروزی نشانی‌های خصوصی قابل‌تحلیل پخش می‌کنند که به‌طور دوره‌ای عوض می‌شوند و تنها طرفی که کلید تحلیل را دارد می‌تواند آن‌ها را به دستگاه واقعی نسبت دهد.&lt;/p&gt;
&lt;p&gt;محدودیت‌هایش به همان اندازه واقعی‌اند.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;جفت‌شدن دوباره در را باز می‌کند.&lt;/strong&gt; کلید تحلیل هنگام جفت‌شدن منتقل می‌شود. دستگاهی که پیش‌تر جفت شده یا صریحاً تأیید شده، هویت پایدار پشت نشانی چرخان را بازمی‌یابد. سازوکار برای همین ساخته شده است.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;بسیاری از اشیا هیچ چیز را تصادفی نمی‌کنند.&lt;/strong&gt; حسگرهای فشار لاستیک، کارت‌های RFID، تراشه‌های شناسایی حیوان، رادیوپخش خودرو و لوازم جانبی ارزان شناسه‌های ثابت می‌فرستند. برگهٔ محصول لئوناردو دقیقاً همین دسته‌ها را نام می‌برد و این تصادفی نیست.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تصادفی‌سازی را می‌توان خاموش کرد.&lt;/strong&gt; شبکه‌به‌شبکه غیرفعال می‌شود و اغلب برای راحتی خاموش است، برای فیلتر MAC روی روتر خانگی یا به حکم سیاست سازمانی.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;گروه از چرخش شناسه‌ها جان به در می‌برد.&lt;/strong&gt; این کم‌شهودی‌ترین و مهم‌ترین نکته است. SignalTrace دنبال یک شناسه نیست، دنبال مجموعه‌ای از دستگاه‌هاست که با هم سفر می‌کنند. اگر تنها یک عضو گروه شناسه‌ای ثابت بفرستد، کل مجموعه قابل انتساب می‌ماند، هر اندازه هم بقیه منضبط باشند.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;مؤثرترین تدبیر همچنان کسل‌کننده‌ترین است: نفرستادن. این یعنی خاموش‌کردن بلوتوث و وای‌فای در سطح سیستم، در تنظیمات، نه از پنل میان‌بر. این تمایز آرایشی نیست، آن را در نوشته‌مان دربارهٔ &lt;a href=&#34;https://arpokrat.com/fa/blog/how-your-phone-tracks-your-location/&#34;&gt;ردیابی دائمی موقعیت تلفن&lt;/a&gt; به تفصیل آورده بودیم: در بیشتر سیستم‌های مصرفی، دکمهٔ پنل سریع جفت‌شدن آشکار را قطع می‌کند اما پشتهٔ نرم‌افزاری را زنده می‌گذارد و تحلیل‌های مجاورت ادامه می‌یابد. آن نوشته پویش بلوتوث را برداری نظری توصیف می‌کرد. SignalTrace محصول تجاری آن است، فهرست‌شده و قابل تحویل.&lt;/p&gt;
&lt;p&gt;باید دربارهٔ نتیجه صادق ماند: این تدبیرها سطح مواجهه را کم می‌کنند، از میان نمی‌برند. خودرو همچنان یک پلاک است و پلاک همچنان خواندنی. تنها راه هیچ نفرستادن، هیچ همراه نداشتن است، و این سیاست عمومی نیست.&lt;/p&gt;
&lt;h2 id=&#34;این-درباره-انتخابهای-طراحی-ما-چه-میگوید&#34;&gt;این دربارهٔ انتخاب‌های طراحی ما چه می‌گوید&lt;/h2&gt;
&lt;p&gt;در آرپوکرات، همین استدلال ما را به آنجا رساند که بلوتوث را در سطح Core در ArpokratOS مدیریت کنیم نه در سطح تنظیمات. یک کلید در رابط کاربری ترجیح کاربر است: یک به‌روزرسانی، یک برنامهٔ سیستمی یا یک سرویس موقعیت‌یابی می‌تواند آن را دور بزند یا دوباره فعال کند، بی‌آنکه کاربر بداند. پشته‌ای که وجود ندارد دوباره فعال نمی‌شود.&lt;/p&gt;
&lt;p&gt;در برابر ثبتی مانند SignalTrace، این بدیهی است که دستگاه را غیرقابل‌کشف نمی‌کند و ما هم چنین ادعایی نداریم: تلفن روی شبکهٔ همراه می‌ماند و دیگر اشیای خودرو به حساب خود می‌فرستند. آنچه تضمین می‌کند این است که یک بردار ارسال مشخص بنا بر ساخت غایب است نه اینکه بر پایهٔ اعتماد خاموش شده باشد. این همان نظریه‌ای است که دربارهٔ &lt;a href=&#34;https://arpokrat.com/fa/blog/5g-location-data-privacy-law/&#34;&gt;۵G و خطای هدف‌گیری حقوق&lt;/a&gt; از آن دفاع می‌کردیم: حمایت حقوقی بر دسترسی به داده‌ها متمرکز است حال آنکه باید بر خودِ وجود زیرساختی باشد که آن‌ها را تولید می‌کند. SignalTrace نمونهٔ آن است، با این تفاوت که این زیرساخت در اروپا ساخته می‌شود.&lt;/p&gt;
&lt;h2 id=&#34;نتیجهگیری&#34;&gt;نتیجه‌گیری&lt;/h2&gt;
&lt;p&gt;چشمگیرترین چیز در این پرونده توان فنی نیست، که پژوهشگران سال‌هاست وصفش می‌کنند. شیوهٔ استقرار است.&lt;/p&gt;
&lt;p&gt;هیچ شبکهٔ دوربین تازه‌ای برای افتتاح نخواهد بود، هیچ مصوبهٔ شهرداری برای اعتراض، هیچ مناقصهٔ عمومی که بتوان آن را تغییری ماهوی شناخت. ماژول‌هایی خواهند بود که به تیرک‌های موجود افزوده می‌شوند، ذیل قراردادهای موجود، در برنامه‌هایی که پیش‌تر مجاز شده‌اند. روزی که بحث عمومی آغاز شود، زیرساخت نصب‌شده، مستهلک‌شده و در رویه‌های تحقیق ادغام‌شده خواهد بود. بحث آنگاه بر سر شرایط دسترسی به پایگاهی خواهد بود که وجود دارد، هرگز بر سر شایستگی تشکیل آن.&lt;/p&gt;
&lt;p&gt;این ترتیب معمول امور در حوزهٔ نظارت است و تصادفی نیست. می‌ماند اینکه بدانیم آیا اروپا برای خود حرفی می‌بیند وقتی صنعتگران خودش، با تکیه بر دولت‌های خودش، این زیرساخت را برای دیگران می‌سازند. حقوق اروپا پاسخ به این پرسش را که چه کسی می‌تواند نزد ما این داده‌ها را ببیند با دقت سامان داده است. اما هرگز این پرسش را طرح نکرده که چه کسی حق ساختن ماشین را دارد.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>هوش مصنوعی و راز حرفه‌ای: شخص ثالثی که نمی‌توان از او شکایت کرد</title>
      <link>https://arpokrat.com/fa/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;وقتی اف‌بی‌آی دستگاه‌های بردلی هپنر، مدیر شرکتی که به کلاهبرداری در اوراق بهادار متهم شده بود، را ضبط کرد، مأموران در آن‌ها سی‌ویک سند از گونه‌ای تازه یافتند. نه نامه‌ی الکترونیکی بودند، نه یادداشت، نه مکاتبه با وکیلش. این‌ها گفت‌وگوهای او با یک سکوی هوش مصنوعیِ همگانی بود؛ جایی که راهبرد دفاعی‌اش را گسترده بود، استدلال‌های موضوعی و حقوقی‌ای را که می‌توانست پیش بکشد سنجیده بود، و پیش‌بینی کرده بود دادستانی چه چیزی را به او نسبت خواهد داد. این گفت‌وگوها را پس از دریافت احضاریه‌ی هیئت منصفه‌ی عالی انجام داده بود، و بی‌آنکه وکیلش از او خواسته باشد.&lt;/p&gt;
&lt;p&gt;در ۱۰ فوریه ۲۰۲۶، قاضی جد راکاف از دادگاه فدرال ناحیه‌ی جنوبی نیویورک رأی داد که این اسناد مشمول هیچ حمایتی نیستند.&lt;/p&gt;
&lt;p&gt;همان روز، هشتصد کیلومتر آن‌سوتر، دادگاه فدرال دیگری خلاف آن را رأی داد.&lt;/p&gt;
&lt;h2 id=&#34;دو-رأی-دو-دکترین-یک-حرکت&#34;&gt;دو رأی، دو دکترین، یک حرکت&lt;/h2&gt;
&lt;p&gt;در پرونده‌ی &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt;، دادگاه فدرال ناحیه‌ی شرقی میشیگان از الزام خواهانی که بدون وکیل طرح دعوا کرده بود به ارائه‌ی ردّ استفاده‌اش از ابزارهای هوش مصنوعی مولد در آماده‌سازی پرونده خودداری کرد. استدلال در یک فرمول جا می‌گیرد: سکوهای هوش مصنوعی &lt;strong&gt;ابزارند، نه اشخاص&lt;/strong&gt;. سپردن یک سند به یک ابزار به معنای افشای آن به طرف مقابل نیست. بنابراین حمایت از &lt;strong&gt;کار مقدماتی&lt;/strong&gt;، آنچه حقوق آمریکا &lt;em&gt;work product&lt;/em&gt; می‌نامد، برجا ماند.&lt;/p&gt;
&lt;p&gt;در پرونده‌ی &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt; که دلایل کتبی آن در ۱۷ فوریه منتشر شد، دادگاه نیویورک نتیجه گرفت که مبادلات متهم با سکو نه مشمول &lt;strong&gt;راز حرفه‌ای وکیل&lt;/strong&gt; است و نه مشمول حمایت از کار مقدماتی. دادگاه به شرایط عمومی سکو استناد کرد که در آن آمده ورودی‌ها و خروجی‌ها ممکن است نگهداری شوند، برای آموزش مدل به کار روند و به اشخاص ثالث از جمله مقامات عمومی داده شوند. کاربری که از این موضوع آگاه شده باشد نمی‌توانست به‌طور معقول انتظار محرمانگی داشته باشد.&lt;/p&gt;
&lt;p&gt;هر دو نتیجه کاملاً قابل دفاع‌اند. راز وکیل به محض افشا به شخص ثالث، هر که باشد، از میان می‌رود. حمایت از کار مقدماتی تنها در صورت افشا به طرف مقابل از میان می‌رود. دو دکترین متمایز، یک حرکت واحد، دو نتیجه‌ی متضاد.&lt;/p&gt;
&lt;p&gt;آنچه هیچ‌یک از این دو رأی بررسی نمی‌کند، فرضی است که هر دو در آن شریک‌اند. و همین فرض است که در برابر باقی حقوق تاب نمی‌آورد.&lt;/p&gt;
&lt;h2 id=&#34;مقایسهای-که-کسی-انجام-نمیدهد&#34;&gt;مقایسه‌ای که کسی انجام نمی‌دهد&lt;/h2&gt;
&lt;p&gt;سپردن پرونده‌های موکلان به یک میزبان، به‌خودی‌خود هرگز چشم‌پوشی از راز تلقی نشده است.&lt;/p&gt;
&lt;p&gt;حال آنکه میزبان بی‌هیچ بحثی شخص ثالث است. اسناد را روی سخت‌افزار خودش نگه می‌دارد. می‌توان او را به ارائه‌ی آن‌ها ملزم کرد، و در چند حوزه‌ی قضایی چنین شده است. با این همه هیچ کانون وکلا، هیچ دادگاه و هیچ نهاد نظارتی حرفه‌ای از این نتیجه نگرفته است که توسل به یک سرویس میزبانی، راز را از بنیاد نابود می‌کند.&lt;/p&gt;
&lt;p&gt;پس خط جدایی هرگز صرفِ حضور یک واسطه‌ی فنی نبوده است. واسطه همیشه هست. پست نامه را می‌برد. پیک پرونده را حمل می‌کند. اپراتور تماس را هدایت می‌کند. هر یک به معنای تحت‌اللفظی شخص ثالث‌اند، و هیچ‌یک صرفاً با وجود خود راز را ساقط نمی‌کند.&lt;/p&gt;
&lt;p&gt;آنچه میزبان را متمایز می‌کرد تنگ‌تر و دقیق‌تر از چیزی بود که رویه‌ی قضایی معمولاً بیان می‌کند. بدون خواندن ذخیره می‌کرد. از محتوا چیزی نمی‌توانست استنباط کند. هیچ توانی برای دانستن آنچه در اختیار داشت نداشت.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;آنچه از میزبان محافظت می‌کرد، جایگاه حقوقی او به‌عنوان شخص ثالث نبود، بلکه ناتوانی فنی او از دانستن آن چیزی بود که نگه می‌داشت.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;این معیار دو دهه است در سکوت کار می‌کند. کسی نیازی به نوشتنش نداشت، چون هنوز هیچ واسطه‌ای آن را از کار نینداخته بود.&lt;/p&gt;
&lt;h2 id=&#34;آنچه-قضات-واقعا-دربارهاش-تصمیم-میگیرند&#34;&gt;آنچه قضات واقعاً درباره‌اش تصمیم می‌گیرند&lt;/h2&gt;
&lt;p&gt;همین که معیار بیان شود، آرای فوریه ماهیت خود را عوض می‌کنند.&lt;/p&gt;
&lt;p&gt;دادگاهی که سپردن سند به هوش مصنوعی مولد را افشا به شخص ثالث می‌داند، قاعده‌ای کهنه را بر وقایعی تازه اعمال نمی‌کند. دارد تشخیص می‌دهد که این واسطه‌ی مشخص مانند دیگران نیست. که به‌جای ذخیره کردن، پردازش می‌کند. که درون آن چیزی رخ می‌دهد که درون یک دیسک سخت رخ نمی‌دهد.&lt;/p&gt;
&lt;p&gt;دادگاه فدرال کانزاس بُعد عملی را بی‌پرده در پرونده‌ی &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt; در ۲۵ مارس ۲۰۲۶ بیان کرد. این دادگاه قرار حفاظتی را به تمام اوراق پرونده، از جمله اوراق غیرمحرمانه، گسترش داد، به این دلیل که بازگرداندن یک داده پس از سپردن آن به یک ابزار هوش مصنوعی باز عملاً ناممکن است، چون آن داده برای آموزش مدل به کار رفته است. نگهداری یک سیاست تجاری قابل مذاکره‌ی دوباره نیست. ویژگی نحوه‌ی کار سامانه است.&lt;/p&gt;
&lt;p&gt;این آرا در کنار هم به معنای آن است که در واژگان حقوق ادله، توانی به رسمیت شناخته می‌شود که حقوق هرگز مجبور نبوده آن را به یک سرور نسبت دهد.&lt;/p&gt;
&lt;h2 id=&#34;موضع-فرانسه-و-آنچه-معیارهایش-مفروض-میگیرند&#34;&gt;موضع فرانسه و آنچه معیارهایش مفروض می‌گیرند&lt;/h2&gt;
&lt;p&gt;روشن‌ترین بیان نه از دادگاه، بلکه از مقررات حرفه‌ای می‌آید.&lt;/p&gt;
&lt;p&gt;شورای ملی کانون‌های وکلای فرانسه، Conseil national des barreaux، در سپتامبر ۲۰۲۴ نخستین راهنمای عملی خود درباره‌ی هوش مصنوعی مولد را منتشر کرد و سپس &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;در ۱۷ مارس ۲۰۲۶ راهنمایی درباره‌ی اخلاق حرفه‌ای و هوش مصنوعی تصویب کرد&lt;/a&gt;. راهنمای نخست در نکته‌ی محوری قاطع است: وکیل نباید داده‌های مشمول راز حرفه‌ای را به یک سامانه‌ی هوش مصنوعی مولد بدهد، و این هم درباره‌ی نام موکل صادق است و هم درباره‌ی هر اطلاع راهبردی یا محرمانه. بدیل پیشنهادی، کار بر مجموعه‌داده‌های &lt;strong&gt;نام‌مستعارشده&lt;/strong&gt; است که در آن‌ها عناصر شناسایی‌کننده جایگزین شده‌اند.&lt;/p&gt;
&lt;p&gt;تفسیر کارورزان از موضع فرانسه، به‌ویژه &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;راهنمای تطبیقی بیکر مک‌کنزی درباره‌ی راز حرفه‌ای&lt;/a&gt;، از آن چهار شرط تجمیعی استخراج می‌کند. راز تنها در صورتی از استفاده از ابزار هوش مصنوعی مولد جان به در می‌برد که سکو محرمانگی کامل را حفظ کند، بدون استفاده‌ی مجدد، آموزش یا دسترسی اشخاص ثالث؛ که منحصراً زیر نظر وکیل یا مؤسسه بهره‌برداری شود؛ که در خدمت هدفی حقوقی در چارچوب مأموریت مشاوره یا دفاع باشد؛ و که نتیجه بازتاب استدلال خود وکیل باشد نه پردازش خودمختار سامانه.&lt;/p&gt;
&lt;p&gt;بر این شرط آخر ارزش درنگ هست.&lt;/p&gt;
&lt;p&gt;برای آنکه راز پابرجا بماند، سامانه نباید پردازشی از آنِ خود افزوده باشد.&lt;/p&gt;
&lt;p&gt;معیاری که با این عبارات نوشته شده تنها زمانی معنا دارد که سامانه را توانا بر افزودن پردازشی از آنِ خود بدانیم. کسی قاعده‌ای نمی‌نویسد که ایجاب کند یک قفسه‌ی پرونده درباره‌ی اوراقی که در خود دارد استدلال نکرده باشد. این شرط وجود دارد چون چیزی را نشانه می‌رود که یک قفسه نمی‌تواند انجامش دهد.&lt;/p&gt;
&lt;p&gt;همین به‌رسمیت‌شناختن ضمنی در توصیه به نام‌مستعارسازی هم نهفته است. جایگزینی عناصر شناسایی‌کننده پیش از ارسال تنها در صورتی ضروری است که فرض کنیم سامانه در غیر این صورت می‌تواند آن‌ها را به هم پیوند دهد، نگه دارد یا از آن‌ها چیزی استنباط کند. یک حامل صرفاً ذخیره‌ساز چنین احتیاطی را اقتضا نمی‌کرد.&lt;/p&gt;
&lt;h2 id=&#34;نخواستن-خواندن-نتوانستن-خواندن&#34;&gt;نخواستنِ خواندن، نتوانستنِ خواندن&lt;/h2&gt;
&lt;p&gt;اعتراضی بی‌درنگ پیش می‌آید: میزبان را هم می‌توان به ارائه ملزم کرد، پس چرا یک واسطه راز را ساقط می‌کند و دیگری نه؟&lt;/p&gt;
&lt;p&gt;پاسخ در &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;آیین‌نامه‌ی رفتار حرفه‌ای الگوی CCBE&lt;/a&gt; است و دقیق‌تر از چیزی است که اعتراض فرض می‌کند. وکیل اروپایی باید از همکاران، کارکنان و هر شخصی که در ارائه‌ی خدماتش از او بهره می‌گیرد بخواهد همان تکلیف محرمانگی را رعایت کند. تکلیف در طول زنجیره منتشر می‌شود.&lt;/p&gt;
&lt;p&gt;میزبان را می‌توان در این زنجیره گنجاند. قرارداد پردازش امضا می‌کند. تعهدات محرمانگی می‌پذیرد. می‌توان او را ممیزی کرد و در صورت تخلف می‌توان از او شکایت کرد. شخص ثالث ملزم است.&lt;/p&gt;
&lt;p&gt;سکوی هوش مصنوعی مولدی که محتوای سپرده‌شده را نگه می‌دارد و بر آن آموزش می‌بیند به همان شیوه در زنجیره نمی‌گنجد، چون آنچه باید جلویش گرفته شود یک رفتار نیست بلکه یک معماری است. تعهد به آموزش‌ندیدن بر داده‌های ورودی، وعده‌ای درباره‌ی یک نیت است. در برابر ارائه‌دهنده قابل استناد است، اما آنچه را سامانه برای انجامش ساخته شده تغییر نمی‌دهد، و از بیرون قابل راستی‌آزمایی نیست.&lt;/p&gt;
&lt;p&gt;تمام فاصله میان ارائه‌دهنده‌ای که نمی‌خواهد بخواند و ارائه‌دهنده‌ای که نمی‌تواند بخواند همین است. تنها دومی از تغییر سهامدار، بازنگری شرایط عمومی یا دستور قضایی جان سالم به در می‌برد. دقیقاً همین سازوکار را در بحث &lt;a href=&#34;https://arpokrat.com/fa/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;تعارض میان Data Act و CLOUD Act&lt;/a&gt; بررسی کردیم: یک تضمین حقوقی هرگز بیش از حوزه‌ی قضایی‌ای که میزبانش است ارزش ندارد، حال آنکه ناممکنی فنی به هیچ حوزه‌ای وابسته نیست.&lt;/p&gt;
&lt;h2 id=&#34;نامتقارنی&#34;&gt;نامتقارنی&lt;/h2&gt;
&lt;p&gt;اینجاست که تحلیل به جایی ناخوشایند می‌رسد.&lt;/p&gt;
&lt;p&gt;همان نظم حقوقی‌ای که وقتی پرسش درباره‌ی چشم‌پوشی از راز است می‌پذیرد توان پردازش را به رسمیت بشناسد، وقتی پرسش درباره‌ی مسئولیت است از به‌رسمیت‌شناختن هر چیزی سر باز می‌زند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;شخصیت الکترونیکی&lt;/strong&gt; را پارلمان اروپا در &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;قطعنامه‌ی ۱۶ فوریه ۲۰۱۷ درباره‌ی قواعد حقوق مدنی در زمینه‌ی روباتیک&lt;/a&gt;، در بند ۵۹، جزء و، پیشنهاد کرده بود. متن پیشنهاد می‌کرد که پیشرفته‌ترین روبات‌های خودمختار در بلندمدت بتوانند جایگاهی بیابند که مسئول دانستنشان در برابر خساراتی که وارد می‌کنند ممکن شود. این پیشنهاد پس از آنکه &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;نامه‌ای سرگشاده با امضای چند صد کارشناس&lt;/a&gt; با آن مخالفت کرد کنار گذاشته شد. اعتراض اصلی آنان محکم بود: اعطای شخصیت به ماشین‌ها وسیله‌ای می‌سازد که سازندگان بتوانند مسئولیتی را که از آنِ خودشان است از دوش خود بردارند.&lt;/p&gt;
&lt;p&gt;پس موضع تثبیت شد. سامانه‌ی خودمختاری که خسارت وارد می‌کند یک محصول است، یک ابزار، وسیله‌ی کسی که آن را به کار گرفته است. شخصیت حقوقی ندارد. مسئولیت به یک بازیگر انسانی یا یک شخص حقوقی بازمی‌گردد، و چاره‌ای هم نیست، چون جای دیگری برای بازگرداندنش وجود ندارد.&lt;/p&gt;
&lt;p&gt;این دو گزاره امروز هم‌زمان کار می‌کنند.&lt;/p&gt;
&lt;p&gt;یا سامانه توان دریافت یک اعلام به معنای حقوقی کلمه را دارد، و آنگاه توانش به رسمیت شناخته می‌شود تا موکلی از حمایتش محروم شود، و هم‌زمان انکار می‌شود تا بار مسئولیت بر دوش هیچ‌کس نیفتد. یا ابزار است، و سپردن سند به آن بیش از ذخیره‌ی یک فایل روی دیسک افشا نیست، و در آن صورت استدلال فوریه فرو می‌ریزد.&lt;/p&gt;
&lt;p&gt;بستر اروپایی این ناترازی را به‌جای اصلاح، تشدید می‌کند. دستورالعمل مسئولیت در حوزه‌ی هوش مصنوعی، که پس‌گرفتنش همان در برنامه‌ی کاری کمیسیون در فوریه ۲۰۲۵ اعلام شده بود، &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;در اکتبر ۲۰۲۵ رسماً کنار گذاشته شد&lt;/a&gt;. همان ابزاری بود که قرار بود دقیقاً همین دشواری را حل کند. آنچه می‌ماند &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;دستورالعمل بازنگری‌شده‌ی مسئولیت ناشی از محصولات معیوب&lt;/a&gt; است که اکنون نرم‌افزار و سامانه‌های هوش مصنوعی را در بر می‌گیرد، اما عیب، خسارت و رابطه‌ی سببیت می‌طلبد، و از اشخاص حقیقی در برابر آسیب بدنی، خسارت مالی و از میان رفتن داده‌ها حمایت می‌کند. مهلت درونی‌سازی آن تازه ۹ دسامبر ۲۰۲۶ است، و تنها بر محصولاتی اعمال می‌شود که پس از این تاریخ به بازار عرضه شوند.&lt;/p&gt;
&lt;h2 id=&#34;اعتراض-قابل-پیشبینی-و-پاسخ-آن&#34;&gt;اعتراض قابل پیش‌بینی و پاسخ آن&lt;/h2&gt;
&lt;p&gt;خواننده‌ی دقیق پاسخ خواهد داد که حقوق به‌طور معمول توانی را برای یک شیء می‌پذیرد و برای شیئی دیگر نه، بی‌آنکه این ناسازگاری باشد. یک حیوان می‌تواند بدون داشتن شخصیت خسارتی حقوقاً مربوط وارد کند. یک شرکت تجاری برای انعقاد قرارداد شخصیت دارد، اما نه برای همه‌ی مقاصد در همه‌ی نظام‌های حقوقی. پس به‌رسمیت‌شناختن توان پردازش برای مقاصد اثباتی هیچ‌کس را ملزم نمی‌کند شخصیتی برای مقاصد مسئولیت به رسمیت بشناسد. پرسش‌های متفاوت، پاسخ‌های متفاوت.&lt;/p&gt;
&lt;p&gt;اعتراض جدی است، و اگر نامتقارنی در هر دو سو کار می‌کرد قاطع می‌بود.&lt;/p&gt;
&lt;p&gt;اما تنها در یک سو کار می‌کند. آنجا که توان سامانه پذیرفته می‌شود، هزینه را موکلی می‌پردازد که حمایتش ناپدید می‌شود. آنجا که همان توان می‌توانست به توزیع مسئولیت کمک کند، پیدا نمی‌شود. نتیجه همیشه به یک سمت می‌افتد.&lt;/p&gt;
&lt;p&gt;نامتقارنی‌ای که به‌طور نظام‌مند به سود یک طرف است، یک تمایز دکترینی نیست. توزیع ریسک است، و باید همچون توزیع ریسک درباره‌اش بحث شود.&lt;/p&gt;
&lt;h2 id=&#34;این-در-عمل-چه-معنایی-دارد&#34;&gt;این در عمل چه معنایی دارد&lt;/h2&gt;
&lt;p&gt;هیچ‌یک از این‌ها نشان نمی‌دهد که حرفه‌های حقوقی باید این ابزارها را کنار بگذارند. متون حرفه‌ای اروپایی هم چنین نمی‌گویند، و CCBE راهنمای خودش را در این موضوع منتشر کرده است.&lt;/p&gt;
&lt;p&gt;آنچه نشان می‌دهد این است که پرسش تعیین‌کننده این نیست که یک مؤسسه کدام ابزار را برمی‌گزیند، بلکه این است که آن ابزار چه چیزی را نگه می‌دارد، و اینکه پاسخ به یک سیاست بازمی‌گردد یا به ویژگی طراحی. تعهد به نگه‌نداشتن را می‌توان پس گرفت، از نو تفسیر کرد یا با تصمیم قضایی کنار گذاشت. معماری‌ای که نگه نمی‌دارد چنین نمی‌تواند، چون چیزی برای ارائه نیست.&lt;/p&gt;
&lt;p&gt;اسناد مرجع برای کسی که بخواهد موضوع را بررسی کند:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;راهنمای CCBE درباره‌ی استفاده‌ی وکلا از هوش مصنوعی مولد&lt;/a&gt;، منتشرشده در ۲ اکتبر ۲۰۲۵، که با یک &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;راهنمای فنی&lt;/a&gt; در مارس ۲۰۲۶ تکمیل شد&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;راهنمای اخلاق حرفه‌ای شورای ملی کانون‌های وکلای فرانسه&lt;/a&gt; مورخ ۱۷ مارس ۲۰۲۶، که اصول کلاسیک راز و استقلال را اعمال می‌کند بی‌آنکه حقوق ویژه‌ای برای هوش مصنوعی بسازد&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;راهنمای تطبیقی بیکر مک‌کنزی&lt;/a&gt;، مفید برای سنجش فاصله میان نظام‌های ملی&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;زاویهای-که-arpokrat-دنبال-میکند&#34;&gt;زاویه‌ای که Arpokrat دنبال می‌کند&lt;/h2&gt;
&lt;p&gt;این استدلال بسیار فراتر از دفاتر وکالت می‌رود. درباره‌ی هر رابطه‌ای صادق است که در آن کسی اطلاعاتی را به سامانه‌ای می‌سپارد که نمی‌خواهد دوباره سر برآورد، و به یک پرسش فرو می‌کاهد: تضمین بر یک وعده استوار است یا بر یک ناممکنی؟&lt;/p&gt;
&lt;p&gt;این همان اصلی است که طراحی &lt;a href=&#34;https://arpokrat.com/fa/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt; را هدایت می‌کند. هویت به‌صورت محلی از کلیدهای رمزنگاری ساخته می‌شود، بدون شماره‌ی تلفن و بدون نشانی رایانامه، و کلیدهای خصوصی هرگز دستگاه را ترک نمی‌کنند. این انتخاب تعهد به بهره‌نبردن از یک فهرست کاربران نیست. انتخاب به‌وجودنیاوردن چنین فهرستی است. درخواستی که به زیرساختی فرستاده شود که آن اطلاعات را در اختیار ندارد، امتناع تولید نمی‌کند، خلأ تولید می‌کند.&lt;/p&gt;
&lt;p&gt;ارزش دارد این تفاوت صادقانه طرح شود، چون همه‌چیز را تعیین می‌کند. یک سیاست حریم خصوصی، حتی صادقانه و حتی خوش‌نوشته، اعلام نیتی است متکی بر یک شرکت، بر سهامداران آن لحظه‌اش و بر حوزه‌ی قضایی‌ای که در آن مستقر است. این سه عنصر تغییر می‌کنند. معماری‌ای که جمع نمی‌کند با تغییر یک هیئت‌مدیره تغییر نمی‌کند. همان جابه‌جایی‌ای است که درباره‌ی &lt;a href=&#34;https://arpokrat.com/fa/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;جمع‌آوری امروز برای رمزگشایی فردا&lt;/a&gt; توصیف کردیم: خطر در لحظه‌ی وعده‌دادن نیست، در لحظه‌ای است که کس دیگری تصمیم می‌گیرد.&lt;/p&gt;
&lt;p&gt;حقوق برای درونی‌کردن این تمایز زمان می‌برد، و بحث راز حرفه‌ای معیار خوبی از آن به دست می‌دهد. درباره‌ی &lt;a href=&#34;https://arpokrat.com/fa/blog/5g-location-data-privacy-law/&#34;&gt;حمایت از داده‌های مکانی&lt;/a&gt; هم چنین است، جایی که بخش عمده‌ی ساختمان حقوقی به دسترسی به داده‌هایی می‌پردازد که وجودشان هرگز پرسیده نمی‌شود.&lt;/p&gt;
&lt;h2 id=&#34;نتیجه&#34;&gt;نتیجه&lt;/h2&gt;
&lt;p&gt;رویه‌ی قضایی سرانجام تثبیت خواهد شد. دادگاه‌های تجدیدنظر اختلاف را حل خواهند کرد، نهادهای ناظر معیار منتشر خواهند کرد، مؤسسات قراردادهای وکالت و شروط خود را تنظیم خواهند کرد. در هیچ‌یک از این‌ها تردیدی نیست.&lt;/p&gt;
&lt;p&gt;اما پرسش بنیادی از این راه حل نخواهد شد، چون واقعاً درباره‌ی راز حرفه‌ای نیست. درباره‌ی این امکان است که یک نظم حقوقی بپذیرد چیزی می‌داند، بی‌آنکه هرگز مجبور شود بگوید چه کسی پاسخگوی کاری است که آن چیز با این دانستن می‌کند.&lt;/p&gt;
&lt;p&gt;تا وقتی این پرسش گشوده بماند، تنها متغیری که کاربر واقعاً بر آن مسلط است کیفیت تعهداتی نیست که به او می‌دهند. مقدار اطلاعاتی است که اجازه می‌دهد وجود داشته باشد.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;این مقاله تحلیلی حقوقی و عمومی برای بحث ارائه می‌کند. نظر مشورتی یا مشاوره‌ی حقوقی نیست.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;منابع&#34;&gt;منابع&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc.، ۱۰ فوریه ۲۰۲۶، &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;تحلیل Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York، &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;، ۱۰ فوریه ۲۰۲۶، دلایل کتبی ۱۷ فوریه ۲۰۲۶&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas، &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;، شماره‌ی 2:25-cv-02352، ۲۵ مارس ۲۰۲۶&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux، &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;شورای ملی کانون‌های وکلا راهنمایی درباره‌ی اخلاق حرفه‌ای و هوش مصنوعی تصویب می‌کند&lt;/a&gt;، ۱۷ مارس ۲۰۲۶&lt;/li&gt;
&lt;li&gt;Baker McKenzie، &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE، &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;، ۸ اکتبر ۲۰۲۱&lt;/li&gt;
&lt;li&gt;CCBE، &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;، ۲ اکتبر ۲۰۲۵&lt;/li&gt;
&lt;li&gt;پارلمان اروپا، &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;قطعنامه‌ی ۱۶ فوریه ۲۰۱۷ حاوی توصیه‌هایی به کمیسیون درباره‌ی قواعد حقوق مدنی در زمینه‌ی روباتیک&lt;/a&gt;، 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL، &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;، ۹ اکتبر ۲۰۲۵&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;دستورالعمل (اتحادیه‌ی اروپا) 2024/2853 مورخ ۲۳ اکتبر ۲۰۲۴ درباره‌ی مسئولیت ناشی از محصولات معیوب&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act در برابر CLOUD Act: چه کسی واقعاً داده‌های شما را در فضای ابری کنترل می‌کند؟</title>
      <link>https://arpokrat.com/fa/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;سال‌ها بود که جهان بر اساس یک فرض ساده عمل می‌کرد: داده‌ها محل اقامت فیزیکی دارند. اگر داده‌ای روی سروری در دوبلین ذخیره بود، تابع قوانین ایرلند و اتحادیه اروپا بود. این فرض در سال ۲۰۱۸ فروریخت، زمانی که ایالات متحده CLOUD Act را تصویب کرد؛ قانونی که به مقامات آمریکایی اجازه می‌دهد به داده‌های تحت کنترل شرکت‌های آمریکایی دسترسی داشته باشند، صرف‌نظر از اینکه این داده‌ها از نظر فیزیکی در کجای جهان ذخیره شده‌اند. چند سال بعد، بروکسل با ابزار حمایتی خود پاسخ داد: Data Act که اکنون به طور کامل قابل اجراست و تلاش می‌کند دسترسی فراسرزمینی مقامات کشورهای ثالث به داده‌های نگهداری‌شده در اتحادیه اروپا را محدود کند.&lt;/p&gt;
&lt;p&gt;در اینجا به آنچه این دو متن واقعاً پیش‌بینی می‌کنند، نقاط تصادم آن‌ها، و دلیل اینکه تنها حمایت واقعاً محکم در برابر این تعارض، ناممکن‌سازی فنی دسترسی است، می‌پردازیم.&lt;/p&gt;
&lt;h2 id=&#34;cloud-act-آمریکایی-دسترسی-مبتنی-بر-کنترل-نه-مکان&#34;&gt;CLOUD Act آمریکایی: دسترسی مبتنی بر کنترل، نه مکان&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;)، که در مارس ۲۰۱۸ تصویب شد، قوانین آمریکا را با افزودن ماده &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt; اصلاح کرد. این متن هر ارائه‌دهنده خدمات ارتباطات الکترونیکی یا پردازش رایانه‌ای از راه دور را ملزم می‌کند که محتوای ارتباطات یا هر سابقه مرتبط با آن را حفظ، نگهداری یا افشا کند، به محض اینکه این داده‌ها در تصرف، نگهداری یا &lt;strong&gt;کنترل&lt;/strong&gt; آن باشند، &lt;strong&gt;صرف‌نظر از اینکه این داده‌ها در داخل یا خارج از ایالات متحده قرار دارند&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;دقیقاً همین بند آخر است که همه چیز را تغییر می‌دهد. معیار دیگر مکان فیزیکی سرور نیست، بلکه کنترلی است که شرکت مادر بر شعب خود اعمال می‌کند. بنابراین یک شرکت آمریکایی که مراکز داده را در اروپا اداره می‌کند، همچنان تابع احضاریه‌های آمریکایی است، حتی برای داده‌هایی که به طور کامل در خاک اروپا ذخیره شده‌اند.&lt;/p&gt;
&lt;h2 id=&#34;data-act-اروپایی-یک-مانع-حقوقی-در-برابر-دسترسی-فراسرزمینی&#34;&gt;Data Act اروپایی: یک مانع حقوقی در برابر دسترسی فراسرزمینی&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;مقررات (اتحادیه اروپا) 2023/2854&lt;/strong&gt;، موسوم به Data Act، در ۱۱ ژانویه ۲۰۲۴ لازم‌الاجرا شد و از ۱۲ سپتامبر ۲۰۲۵ به طور کامل اعمال می‌شود، با برخی مقررات که تا ۲۰۲۶ و ۲۰۲۷ به صورت تدریجی اجرا می‌شوند. &lt;strong&gt;ماده ۳۲&lt;/strong&gt; آن مستقیماً به موضوع دسترسی بین‌المللی دولت‌ها به داده‌ها می‌پردازد.&lt;/p&gt;
&lt;p&gt;این متن یک قاعده روشن تعیین می‌کند: هر تصمیم یا حکم یک دادگاه یا مقام اداری کشور ثالثی که از ارائه‌دهنده خدمات پردازش داده می‌خواهد داده‌های غیرشخصی نگهداری‌شده در اتحادیه اروپا را منتقل کند یا به آن‌ها دسترسی دهد، &lt;strong&gt;تنها در صورتی به رسمیت شناخته می‌شود و قابل اجراست که مبتنی بر یک توافق بین‌المللی&lt;/strong&gt; باشد، مانند یک معاهده کمک حقوقی متقابل (MLA)، که بین کشور درخواست‌کننده و اتحادیه، یا بین آن کشور و دولت عضو مربوطه، معتبر باشد.&lt;/p&gt;
&lt;p&gt;در غیاب چنین توافقی، ماده ۳۲ راه دومی را پیش‌بینی می‌کند، اما با محدودیت‌های سختگیرانه: تصمیم خارجی تنها در صورتی قابل اجراست که نظام حقوقی کشور ثالث ایجاب کند که درخواست مستدل، متناسب و به اندازه کافی مشخص باشد - برای مثال با ایجاد پیوند روشن با افراد یا جرائم معین - و اگر اعتراض موجه گیرنده بتواند تحت بازرسی دادگاه صالح آن کشور ثالث قرار گیرد.&lt;/p&gt;
&lt;h2 id=&#34;یک-تصادم-حقوقی-مستقیم&#34;&gt;یک تصادم حقوقی مستقیم&lt;/h2&gt;
&lt;p&gt;مشکل فوری است: CLOUD Act افشای اطلاعات را بر اساس کنترل اعمال‌شده توسط شرکت مادر الزامی می‌کند، بدون شرط تناسبی مشابه آنچه قانون اروپایی مطالبه می‌کند. Data Act، برعکس، به رسمیت شناختن چنین درخواستی را مشروط به وجود یک توافق بین‌المللی یا ضمانت‌های رویه‌ای دقیق می‌کند. یک شرکت آمریکایی که در اروپا فعالیت می‌کند و توسط یک مقام آمریکایی ملزم به انتقال داده‌های میزبانی‌شده در اتحادیه است، خود را بین دو تعهد قانونی متناقض می‌یابد: تبعیت از دستور آمریکایی با نقض قوانین اتحادیه، یا رعایت Data Act با در معرض قرار گرفتن در برابر عواقب رد درخواست در ایالات متحده.&lt;/p&gt;
&lt;p&gt;این تنش نظری نیست. دیوان دادگستری اتحادیه اروپا (CJEU) آن را در دو تصمیم مهم مستند کرده است: &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) و &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). در حکم Schrems II، دیوان دادگستری اتحادیه اروپا حکم داد که نظارت آمریکایی انجام‌شده بر اساس &lt;strong&gt;بخش ۷۰۲ FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) و &lt;strong&gt;فرمان اجرایی ۱۲۳۳۳&lt;/strong&gt; حداقل ضمانت‌های مورد نیاز قانون اتحادیه را بر اساس اصل تناسب رعایت نمی‌کند و بنابراین نمی‌توان آن را محدود به آنچه کاملاً ضروری است تلقی کرد. دادگاه همچنین فقدان راه جبران قضایی مؤثر برای افراد مربوطه در اتحادیه را تشخیص داد که ناقض ماده ۴۷ منشور حقوق اساسی است. این تصمیم چارچوب Privacy Shield را که تا آن زمان انتقال داده بین اتحادیه اروپا و ایالات متحده را سازماندهی می‌کرد، باطل اعلام کرد.&lt;/p&gt;
&lt;h2 id=&#34;خطر-ساختاری-harvest-now-decrypt-later&#34;&gt;خطر ساختاری: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;فراتر از تعارض صلاحیت‌ها، تهدیدی موذیانه‌تر بر داده‌های میزبانی‌شده در زیرساخت‌های تابع قوانین آمریکایی سایه افکنده است: استراتژی موسوم به &lt;a href=&#34;https://arpokrat.com/fa/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). این اصل برای یک سرویس اطلاعاتی یا بازیگر دولتی خصمانه عبارت است از رهگیری و ذخیره‌سازی داده‌های رمزگذاری‌شده از همین امروز، در انتظار توانایی‌های محاسبات کوانتومی کافی برای رمزگشایی آن‌ها در آینده.&lt;/p&gt;
&lt;p&gt;این استراتژی هر وابستگی طولانی‌مدت به زیرساخت ابری آمریکایی را به یک بدهی امنیتی معوق تبدیل می‌کند: آنچه امروز محرمانه است ممکن است در ده یا پانزده سال دیگر قابل خواندن شود، بدون اینکه هیچ اقدام اضافی از سوی مهاجم لازم باشد، فقط زمان و صبر.&lt;/p&gt;
&lt;h2 id=&#34;چرا-تنها-ناممکنسازی-فنی-یک-ضمانت-واقعی-است&#34;&gt;چرا تنها ناممکن‌سازی فنی یک ضمانت واقعی است&lt;/h2&gt;
&lt;p&gt;تحلیل حقوقی به نتیجه‌ای مشترک می‌رسد که بسیاری از متخصصان انطباق به آن رسیده‌اند: هر چقدر هم چارچوب قانونی Data Act محکم باشد، همچنان متنی است که توازن قوای ژئوپولیتیک و فشارهای دیپلماتیک می‌توانند آن را دور بزنند، به تعویق بیندازند یا تفسیر مجدد کنند. تنها حمایتی که به هیچ مذاکره آینده‌ای وابسته نیست، &lt;strong&gt;ناممکن‌سازی فنی اجرا&lt;/strong&gt; است.&lt;/p&gt;
&lt;p&gt;یک معماری &lt;strong&gt;zero knowledge&lt;/strong&gt;، که در آن ارائه‌دهنده خدمات هیچ‌گاه در تصرف یا نگهداری کلیدهای رمزگشایی نیست، یک احضاریه را از نظر مادی بی‌اثر می‌کند. نمی‌توان کسی را مجبور کرد چیزی را که هرگز در اختیار ندارد تحویل دهد.&lt;/p&gt;
&lt;p&gt;این منطقی است که اکوسیستم‌هایی مانند &lt;strong&gt;Arpokrat&lt;/strong&gt; را شکل می‌دهد:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;خنثی‌سازی صلاحیت قضایی&lt;/strong&gt;: زیرساخت در سوئیس میزبانی می‌شود، تحت رژیم قانون فدرال حفاظت از داده‌ها (LPD/FADP)، خارج از حوزه اعمال مستقیم فراسرزمینی CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;فقدان نگهداری&lt;/strong&gt;: معماری zero knowledge به ارائه‌دهنده هیچ توانایی برای تحویل کلیدها یا محتواهایی که هرگز در اختیار ندارد نمی‌دهد&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;کاهش ردپای هویتی&lt;/strong&gt;: با حذف الزام ثبت‌نام از طریق شماره تلفن یا آدرس ایمیل - شناسه‌هایی که نظارت مبتنی بر بخش ۷۰۲ FISA می‌تواند به راحتی آن‌ها را ردیابی کند - کاربر از یک مشترک قابل شناسایی به یک کلید رمزنگاری ناشناس تبدیل می‌شود&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;زنجیره-نگهداری-در-رمزگذاری-پیامها-متوقف-نمیشود&#34;&gt;زنجیره نگهداری در رمزگذاری پیام‌ها متوقف نمی‌شود&lt;/h2&gt;
&lt;p&gt;نکته‌ای که اغلب در تحلیل‌های انطباق دست‌کم گرفته می‌شود این است: رمزگذاری محتوای یک ارتباط کافی نیست اگر سیستم عامل زیربنایی - چه Android باشد چه iOS - به جمع‌آوری ابرداده یا تله‌متری در سطح هسته، با مقصد سرورهایی تحت صلاحیت آمریکا، ادامه دهد. حمایت از محرمانگی مستلزم بستن کامل زنجیره نگهداری است، از محتوا تا خود زیرساخت سخت‌افزاری.&lt;/p&gt;
&lt;p&gt;به همین دلیل است که حاکمیت دیجیتال مستلزم تأمل درباره سیستم عامل مورد استفاده نیز هست، نه فقط برنامه‌های پیام‌رسان. سیستم‌های بدون گوگل، که در آن‌ها ماژول‌هایی مانند بلوتوث یا موقعیت‌یابی GNSS می‌توانند مستقیماً در سطح هسته غیرفعال شوند، بردارهای حمله فیزیکی را که هیچ رمزگذاری در سطح برنامه نمی‌تواند جبران کند، حذف می‌کنند.&lt;/p&gt;
&lt;h2 id=&#34;رمزنگاری-پس-از-کوانتوم-افقی-که-اکنون-در-پیش-است&#34;&gt;رمزنگاری پس از کوانتوم، افقی که اکنون در پیش است&lt;/h2&gt;
&lt;p&gt;در برابر تهدیدی که استراتژی HNDL نشان می‌دهد، اتخاذ استانداردهای رمزنگاری پس از کوانتوم (PQC) برای هر کسی که می‌خواهد محرمانگی داده‌های حساس را در بلندمدت تضمین کند، ضرورتی اجتناب‌ناپذیر است - چه اسرار تجاری باشد، چه مکاتبات حرفه‌ای یا داده‌های بهداشتی. رمزگذاری‌ای که امروز بر اساس استانداردهای کلاسیک محکم تلقی می‌شود، تضمین نمی‌کند که در برابر توانایی‌های محاسبات کوانتومی مورد انتظار در پانزده سال آینده مقاومت کند.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;تعارض بین Data Act و CLOUD Act یک واقعیت گسترده‌تر را نشان می‌دهد: حاکمیت دیجیتال دیگر نمی‌تواند صرفاً بر متون قانونی بنا شود، هر چقدر هم محکم باشند. این امر مستلزم بستن زنجیره نگهداری در هر سطحی است، از پروتکل رمزگذاری تا صلاحیت میزبانی، از جمله خود سیستم عامل. این رویکرد لایه‌ای، به جای اعتماد به یک چارچوب نظارتی واحد، است که امروز حاکمیت دیجیتال واقعی بر اساس طراحی را تعریف می‌کند.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>پایان حریم خصوصی؟ درهای پشتی (Backdoors)، قانون ایمنی آنلاین و واکنش اکوسیستم‌های مستقل</title>
      <link>https://arpokrat.com/fa/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;لندن به کانون نبردی جهانی برای آینده حریم خصوصی دیجیتال تبدیل شده است. با تصویب &lt;em&gt;قانون ایمنی آنلاین&lt;/em&gt; ۲۰۲۳ (OSA) و پیشنهادهای اخیر برای بازنگری در &lt;em&gt;قانون اختیارات تحقیقاتی&lt;/em&gt; (IPA) — که توسط منتقدانش «منشور جاسوسان» نامیده می‌شود —، دولت بریتانیا حق تحمیل تعهدات نظارتی را در قلب ارتباطات خصوصی برای خود قائل است. نقطه شکست، قدرتی است که به نهاد نظارتی OFCOM داده شده است تا از پلتفرم‌ها بخواهد «فناوری معتبر» را برای شناسایی محتوای سوءاستفاده جنسی از کودکان (CSEA) یا تروریسم، از جمله در &lt;a href=&#34;https://arpokrat.com/fa/messenger&#34;&gt;ارتباطات رمزگذاری شده سرتاسر (End-to-End)&lt;/a&gt;، مستقر کنند.&lt;/p&gt;
&lt;p&gt;برای پلتفرم‌های دیجیتال بزرگ، پیام وست مینستر واضح است: یا دسترسی دولت به زیرساخت‌های خود را تسهیل می‌کنند، یا با جریمه‌هایی تا سقف ۱۰ درصد از درآمد جهانی خود مواجه می‌شوند. واکنش فوری بود: خدماتی مانند سیگنال (Signal) و واتس‌اپ (WhatsApp) علناً تهدید کردند که از بازار بریتانیا خارج خواهند شد و از به خطر انداختن امنیت کاربران خود برای جلب رضایت یک حوزه قضایی واحد امتناع ورزیدند. بحث فنی به سختی قابل انکار است: هیچ شاه‌کلیدی وجود ندارد که منحصراً برای بازیگران قانونی محفوظ باشد. در باز برای مجریان قانون، بنا به طراحی، یک در باز برای مجرمان سایبری و سرویس‌های اطلاعاتی خارجی است.&lt;/p&gt;
&lt;h2 id=&#34;مدل-کسبوکار-پلتفرمهای-بزرگ-یک-مانع-ساختاری-برای-دانش-صفر-zero-knowledge&#34;&gt;مدل کسب‌وکار پلتفرم‌های بزرگ: یک مانع ساختاری برای دانش صفر (Zero-Knowledge)&lt;/h2&gt;
&lt;p&gt;مقاومت پلتفرم‌های بزرگ در برابر اتخاذ رمزنگاری نوع دانش صفر با ناتوانی فنی توضیح داده نمی‌شود، بلکه با یک ناسازگاری اساسی اقتصادی توضیح داده می‌شود. شرکت‌هایی مانند آلفابت (Alphabet) و متا (Meta) بر مدل‌های درآمدزایی مبتنی بر جمع‌آوری سیستماتیک داده‌های رفتاری تکیه دارند. این مدل اتفاقاً به طور ضمنی توسط قانون بازارهای دیجیتال (DMA) اتحادیه اروپا به رسمیت شناخته شده است، که این «دروازه‌بانان» (gatekeepers) را به عنوان نهادهایی طبقه‌بندی می‌کند که موقعیت مسلط آنها دقیقاً از طریق انباشت داده‌ها در مقیاسی بی‌نظیر تغذیه می‌شود. برای این بازیگران، اتخاذ یک معماری دانش صفر به معنای محروم کردن سیستم‌های تبلیغاتی آنها از شناسایی مداوم کاربرانی است که سوخت آن را تشکیل می‌دهد. بنابراین این یک انتخاب فنی نیست، بلکه یک مبادله بین حریم خصوصی کاربران و دوام مدل کسب‌وکار آنها است.&lt;/p&gt;
&lt;h2 id=&#34;خطر-استراتژیک-تهدید-اکنون-برداشت-کن-بعدا-رمزگشایی-کن-harvest-now-decrypt-later&#34;&gt;خطر استراتژیک: تهدید «اکنون برداشت کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later)&lt;/h2&gt;
&lt;p&gt;فراتر از بحث در مورد حریم خصوصی، تضعیف رمزنگاری مسئله‌ای در حوزه امنیت ملی با دامنه‌ای کاملاً متفاوت را مطرح می‌کند. استراتژی معروف به &lt;a href=&#34;https://arpokrat.com/fa/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; شامل این است که دشمنان دولتی امروز حجم عظیمی از ارتباطات رمزگذاری شده را در انتظار قابلیت‌های رمزگشایی کوانتومی آینده، رهگیری و ذخیره کنند. با تضعیف استانداردهای رمزنگاری فعلی، چارچوب قانونی بریتانیا از نظر عینی این نوع عملیات را علیه ارتباطات دولتی، دیپلماتیک یا صنعتی تسهیل می‌کند.&lt;/p&gt;
&lt;p&gt;دقیقاً در همین زمینهِ کمبود اعتماد است که اکوسیستم‌هایی مانند آرپوکرات (Arpokrat) اهمیت عملیاتی پیدا می‌کنند. با فعالیت تحت رژیم قانون فدرال حفاظت از داده‌های سوئیس (FADP)، با معماری که هیچ شناسه مدنی را جمع‌آوری نمی‌کند، آرپوکرات یک گسست فنی از زیرساخت‌های مشمول حوزه قضایی بریتانیا ارائه می‌دهد — و تضمین می‌کند که سیستم در برابر احکام پیش‌بینی شده توسط قانون OSA ناشنوا باقی می‌ماند.&lt;/p&gt;
&lt;h2 id=&#34;تضاد-هنجارها-osa-و-ipa-در-برابر-حقوق-اروپا&#34;&gt;تضاد هنجارها: OSA و IPA در برابر حقوق اروپا&lt;/h2&gt;
&lt;p&gt;تحلیل حقوقی امتیازات جدید دولتی بریتانیا، برخورد مستقیمی را با مبانی حقوق اروپا در مورد حفاظت از داده‌ها و محرمانگی ارتباطات آشکار می‌کند.&lt;/p&gt;
&lt;h3 id=&#34;قانون-osa-در-برابر-ممنوعیت-نظارت-تعمیم-یافته&#34;&gt;قانون OSA در برابر ممنوعیت نظارت تعمیم یافته&lt;/h3&gt;
&lt;p&gt;ماده ۱۲۱ قانون OSA این امکان را برای OFCOM معرفی می‌کند که احکامی صادر کند که پلتفرم‌ها را مجبور به اجرای اسکن سمت کاربر (&lt;em&gt;client-side scanning&lt;/em&gt;) می‌کند. این اقدام مستقیماً با اصلی که از حقوق اروپا نشأت گرفته و در رویه قضایی دیوان دادگستری اتحادیه اروپا (CJEU) گنجانده شده است و تعهدات نظارت عمومی را ممنوع می‌کند، در تضاد است. با تحمیل یک «آسیب‌پذیری از طریق طراحی» (vulnerability by design)، این امر شرکت‌ها را در یک وضعیت بن‌بست مضاعف نیز قرار می‌دهد: با تضعیف امنیت خود برای تبعیت از یک دستور دولتی، آنها در تعهد خود برای تضمین سطح امنیتی متناسب با پردازش، همانطور که در ماده ۳۲ قانون GDPR تصریح شده است، کوتاهی می‌کنند.&lt;/p&gt;
&lt;h3 id=&#34;دستورالعمل-حریم-خصوصی-الکترونیک-eprivacy-و-محرمانگی-ارتباطات&#34;&gt;دستورالعمل حریم خصوصی الکترونیک (ePrivacy) و محرمانگی ارتباطات&lt;/h3&gt;
&lt;p&gt;اسکن پیام‌های خصوصی در تضاد مستقیم با ماده ۵، بند ۱ از دستورالعمل 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;) است، که کشورهای عضو را موظف می‌کند محرمانگی ارتباطات الکترونیکی را تضمین کنند و هرگونه شکل رهگیری یا نظارت را بدون رضایت صریح کاربرانِ ذی‌نفع ممنوع می‌کند.&lt;/p&gt;
&lt;h3 id=&#34;اطلاعیههای-قابلیت-فنی-technical-capability-notices-و-مسدود-کردن-بهروزرسانیهای-امنیتی&#34;&gt;اطلاعیه‌های قابلیت فنی (Technical Capability Notices) و مسدود کردن به‌روزرسانی‌های امنیتی&lt;/h3&gt;
&lt;p&gt;تحت رژیم IPA ۲۰۱۶، دولت بریتانیا اکنون در نظر دارد از &lt;em&gt;اطلاعیه‌های قابلیت فنی&lt;/em&gt; (TCN) برای مخالفت با به‌روزرسانی‌های امنیتی قبل از استقرار آنها استفاده کند. این مکانیسم تضادی لاینحل با تعهدی ایجاد می‌کند که توسط ماده ۳۲ قانون GDPR تعیین شده است تا از امنیت مداوم سیستم‌های پردازش اطمینان حاصل شود — تعهدی که دقیقاً نیازمند توانایی اعمال اصلاحیه‌ها (patches) بدون تأخیر یا مداخله خارجی است.&lt;/p&gt;
&lt;h2 id=&#34;خطرات-انطباق-compliance-برای-شرکتهای-فعال-در-اروپا&#34;&gt;خطرات انطباق (Compliance) برای شرکت‌های فعال در اروپا&lt;/h2&gt;
&lt;p&gt;بازنگری‌های قانون IPA با هدف مجبور کردن شرکت‌ها به اطلاع‌رسانی به دولت بریتانیا در مورد هرگونه تغییر فنی مؤثر بر امنیت، قبل از اجرای آن است، و در نتیجه حق وتو در مورد توسعه محصول را به آن اعطا می‌کند. این مداخله ناامنی حقوقی قابل توجهی را برای تأمین‌کنندگان فعال در بازار اروپا ایجاد می‌کند: کفایت بریتانیا نسبت به حقوق اروپا — که از قبل شکننده بود — می‌تواند مورد تردید قرار گیرد اگر بریتانیا دیگر حفاظتی اساساً معادل با حفاظت GDPR را تضمین نکند. بنابراین، انتقال داده‌ها به بریتانیا تحت این چارچوب جدید احتمالاً شرکت‌ها را در معرض مجازات‌های تحت GDPR قرار می‌دهد.&lt;/p&gt;
&lt;h2 id=&#34;دفاع-از-طریق-عدم-امکان-فنی-اصل-دانش-صفر-به-عنوان-یک-سپر-حقوقی&#34;&gt;دفاع از طریق عدم امکان فنی: اصل دانش صفر به عنوان یک سپر حقوقی&lt;/h2&gt;
&lt;p&gt;رویه قضایی بین‌المللی، که با احکام &lt;em&gt;Schrems I&lt;/em&gt; و &lt;em&gt;Schrems II&lt;/em&gt; از دیوان دادگستری اتحادیه اروپا (CJEU) تثبیت شده است، یک اصل تعیین‌کننده را پایه‌گذاری کرده است: تنها پادمان قوی در برابر نظارت نامتناسب، عدم امکان فنی دسترسی به آن است. معماری‌های دانش صفر (Zero-Knowledge) این اصل را در سه لایه محافظتی اعمال می‌کنند:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;فقدان حضانت:&lt;/strong&gt; از آنجا که پلتفرم کلیدهای رمزگشایی را در اختیار ندارد، هرگونه حکم برای اسکن پیام‌ها از نظر فنی غیرقابل اجرا است؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;حاکمیت سیستم عامل:&lt;/strong&gt; کنترل &lt;a href=&#34;https://arpokrat.com/fa/os&#34;&gt;ArpokratOS&lt;/a&gt; تله‌متری که جمع‌آوری اطلاعات در سطح دستگاه را تغذیه می‌کند، از بین می‌برد؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;لنگرگاه قضایی سوئیس:&lt;/strong&gt; آرپوکرات با میزبانی زیرساخت‌های خود در سوئیس، تحت یک رژیم قانونی عمل می‌کند که نیازمند درخواست‌های معاضدت قضایی متقابلِ فردی و مستدل است، و اجرای خودکار اسکن‌های انبوه پیش‌بینی شده توسط OSA را خنثی می‌کند.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;نتیجهگیری&#34;&gt;نتیجه‌گیری&lt;/h2&gt;
&lt;p&gt;مفاد قانون OSA و بازنگری‌های قانون IPA تنها تهدیدی برای حریم خصوصی افراد نیستند: آنها نشان‌دهنده نقض قطعیت حقوقی برای تمام داده‌های اروپایی هستند که از طریق زیرساخت‌های مشمول حوزه قضایی بریتانیا عبور می‌کنند. با مشروعیت بخشیدن به تضعیف رمزنگاری به نام امنیت عمومی، لندن به طور متناقضی متحدان و شرکای تجاری خود را در معرض خطرات جاسوسی صنعتی و دولتی قرار می‌دهد که معماری‌های دانش صفر دقیقاً برای جلوگیری از آنها طراحی شده‌اند.&lt;/p&gt;
&lt;p&gt;یکپارچگی ارتباطات حرفه‌ای و نهادی اکنون نیازمند یک پاسخ ساختاری است: مهاجرت به سمت اکوسیستم‌های غیرمتمرکز که حاکمیت دیجیتال را از سطح کد تا لنگرگاه قضایی تضمین می‌کنند.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>سکوت فریادزن: Warrant Canary چیست و چرا ناپدید شدن آن باید شما را نگران کند؟</title>
      <link>https://arpokrat.com/fa/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;در اعماق معادن زغال سنگ قرن نوزدهم، معدنچیان قناری‌های در قفس را با خود می‌بردند. این پرندگان کوچک، که به شدت به گازهای سمی مانند مونوکسید کربن حساس بودند، مدت‌ها قبل از اینکه معدنچیان متوجه خطر شوند می‌مردند. آنها به این ترتیب به عنوان یک سیستم هشدار اولیه خاموش، اما بسیار موثر عمل می‌کردند.&lt;/p&gt;
&lt;p&gt;در دنیای دیجیتال مدرن ما، این پرنده در قالب &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; دوباره زنده شده است.&lt;/p&gt;
&lt;h2 id=&#34;warrant-canary-چیست&#34;&gt;Warrant Canary چیست؟&lt;/h2&gt;
&lt;p&gt;این یک بیانیه عمومی است که به طور منظم توسط یک ارائه‌دهنده خدمات (پیام‌رسان، VPN، هاستینگ) منتشر و به‌روز می‌شود و تایید می‌کند که تا آن تاریخ دقیق، هیچ درخواست حقوقی مخفیانه‌ای دریافت نکرده است که آنها را مجبور به افشای داده‌های کاربران کند — مانند &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; آمریکا یا دستوری صادر شده توسط دادگاه FISA.&lt;/p&gt;
&lt;p&gt;ظرافت — و اهمیت — قناری در اتفاقی است که هنگام ناپدید شدن آن رخ می‌دهد.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;اگر سرویسی که هر ماه اعلام می‌کرد &lt;em&gt;&amp;ldquo;ما هیچ دستور مخفیانه‌ای دریافت نکرده‌ایم&amp;rdquo;&lt;/em&gt; ناگهان به‌روزرسانی آن را متوقف کند، کاربر آگاه متوجه حقیقت آشکار می‌شود: &lt;strong&gt;قناری مرده است&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;این شرکت مورد هدف یک اقدام نظارتی همراه با &lt;strong&gt;حکم عدم افشا&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;) قرار گرفته است که از نظر قانونی آن را از افشای وجود این درخواست منع می‌کند. از آنجا که نمی‌توانند بگویند که اطلاعات به خطر افتاده است، به سادگی از گفتن اینکه در امان هستند دست می‌کشند.&lt;/p&gt;
&lt;h2 id=&#34;دوران-نظارت-نامرئی-و-دور-زدن-سکوت&#34;&gt;دوران نظارت نامرئی و دور زدن سکوت&lt;/h2&gt;
&lt;p&gt;در زمانی که قوانین فراسرزمینی مانند &lt;strong&gt;CLOUD Act&lt;/strong&gt; و &lt;strong&gt;FISA&lt;/strong&gt; به دولت ایالات متحده اجازه می‌دهند بدون اطلاع دادن به اهداف، به داده‌های میزبانی شده توسط شرکت‌ها دسترسی پیدا کنند، Warrant Canary یکی از معدود مکانیسم‌هایی است که این سکوت اجباری را دور می‌زند.&lt;/p&gt;
&lt;p&gt;با قانون CLOUD Act، مانع جغرافیایی دیگر وجود ندارد: اگر داده‌ها تحت &amp;ldquo;کنترل&amp;rdquo; یک شرکت آمریکایی باشد، دولت ایالات متحده حق دسترسی به آن را ادعا می‌کند، حتی اگر این سرورها از نظر فیزیکی در اروپا واقع شده باشند. سپس قناری به آخرین سیگنال هشدار قبل از قربانی شدن خاموش حاکمیت دیجیتال کاربر تبدیل می‌شود.&lt;/p&gt;
&lt;p&gt;به همین دلیل است که بازیگران اصلی در حوزه &lt;em&gt;Privacy&lt;/em&gt; این ابزار را به عنوان یک استاندارد شفافیت پذیرفته‌اند:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: سرویس پیام‌رسان و ایمیل سوئیسی یک گزارش شفافیت شامل یک قناری سخت‌گیرانه منتشر می‌کند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: مجموعه ارتباطات امن برای فعالان، یکی از معروف‌ترین قناری‌ها را در وب حفظ می‌کند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/fa/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: اکوسیستم خود ما یک Warrant Canary عمومی و به‌روز شده با رمزنگاری را برای تضمین شفافیت مطلق برای جامعه خود حفظ می‌کند.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;تحلیل-حقوقی-حق-دروغ-نگفتن&#34;&gt;تحلیل حقوقی: حق دروغ نگفتن&lt;/h2&gt;
&lt;p&gt;وجود قناری به خودی خود بر یکی از جذاب‌ترین ارکان حقوق اساسی استوار است: دکترین &lt;em&gt;compelled speech&lt;/em&gt; (سخن اجباری) و تضاد آن با پنهان‌کاری قضایی.&lt;/p&gt;
&lt;p&gt;مبنای قانونی بر یک اصل ساده استوار است: &lt;strong&gt;اگر دولت قدرت اعمال سکوت بر شما را دارد (از طریق حکم عدم افشا)، قدرت قانون اساسی برای مجبور کردن شما به دروغ گفتن را ندارد.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;بر اساس اصلاحیه اول قانون اساسی ایالات متحده (و اصول مشابه در اروپا)، دولت نمی‌تواند شرکتی را مجبور به ارائه یک بیانیه نادرست کند. بنابراین، هنگامی که یک شرکت قناری خود را حذف می‌کند، دستور سکوت را نقض نمی‌کند — زیرا به صراحت اعلام نمی‌کند که حکمی دریافت کرده است. بلکه صرفاً از حق اساسی خود برای توقف ارائه بیانیه‌ای که دیگر صحت ندارد استفاده می‌کند.&lt;/p&gt;
&lt;h3 id=&#34;درگیری-با-قوانین-اروپا&#34;&gt;درگیری با قوانین اروپا&lt;/h3&gt;
&lt;p&gt;ارتباط قناری امروزه با &lt;strong&gt;ماده 32 قانون داده (مقررات اتحادیه اروپا 2023/2854)&lt;/strong&gt; تقویت شده است. این ماده ارائه‌دهندگان را ملزم می‌کند تا اقدامات فنی و قانونی را برای جلوگیری از دسترسی مقامات کشورهای ثالث به داده‌ها، در صورت مغایرت با قوانین اروپا، اجرا کنند. مرگ قناری فوراً نشان‌دهنده این تضاد قوانین است: ارائه‌دهنده احتمالاً مجبور به دور زدن تضمین‌های اروپایی برای برآورده کردن یک دستور خارجی است.&lt;/p&gt;
&lt;h2 id=&#34;رویکرد-arpokrat-حاکمیت-از-طریق-طراحی&#34;&gt;رویکرد Arpokrat: حاکمیت از طریق طراحی&lt;/h2&gt;
&lt;p&gt;در اکوسیستم &lt;strong&gt;Arpokrat&lt;/strong&gt;، که تحت صلاحیت قانون حفاظت از داده‌های سوئیس (FADP) عمل می‌کند، قناری بعد قدرتمندتری به خود می‌گیرد. این بخشی از یک رویکرد جامع به حاکمیت دیجیتال است: &lt;em&gt;Zero-Knowledge&lt;/em&gt; (دانش صفر).&lt;/p&gt;
&lt;p&gt;معماری به گونه‌ای طراحی شده است که شرکت اطاعت از یک دستور را از نظر &lt;strong&gt;فنی و ریاضی غیرممکن&lt;/strong&gt; می‌سازد. دولت یا آژانس اطلاعاتی می‌تواند هر دستوری که می‌خواهد صادر کند، پاسخ یکسان باقی خواهد ماند: هیچ کلید خصوصی، هیچ هویتی (Zero-ID) و هیچ فراداده متمرکزی برای تحویل دادن وجود ندارد.&lt;/p&gt;
&lt;p&gt;در این زمینه، قناری دیگر فقط یک هشدار در مورد سازش نیست. این اثبات عمومی مداوم است که زیرساخت از نظر فنی غیرقابل نفوذ و به اصول خود وفادار مانده است.&lt;/p&gt;
&lt;h2 id=&#34;نتیجهگیری&#34;&gt;نتیجه‌گیری&lt;/h2&gt;
&lt;p&gt;در نهایت، Warrant Canary قطعه‌ای از &lt;strong&gt;چابکی حقوقی&lt;/strong&gt; است که چابکی رمزنگاری لازم برای رویارویی با افق تهدیدات مدرن (مانند محاسبات پسا کوانتومی) را تکمیل می‌کند. در زیرساختی که داده‌ها ذاتاً حاکم هستند، قناری فقط یک پرنده ساده در معدن نیست: بلکه نگهبان خاموش قلعه دیجیتال شماست.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>توهم حاکمیت: پرونده Olvid و تله CLOUD Act</title>
      <link>https://arpokrat.com/fa/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;این اعلامیه مانند یک «فریاد استقلال» واقعی در راهروهای پاریس طنین‌انداز شد: نخست‌وزیر دستور داد دولت استفاده از WhatsApp و Signal را کنار بگذارد و به Olvid، یک برنامه پیام‌رسان که به عنوان «بومی» معرفی شده، روی بیاورد. هدف اعلام شده روشن بود: محافظت از اسرار دولتی در برابر دسترسی آژانس‌های اطلاعاتی خارجی.&lt;/p&gt;
&lt;p&gt;با این حال، یک طنز تلخ به سرعت آشکار شد: قلب Olvid — یعنی زیرساخت سرورهای آن — در درون خدمات وب آمازون (AWS)، یک غول آمریکایی، می‌تپد.&lt;/p&gt;
&lt;p&gt;برای عموم مردم، این ممکن است تنها یک مسئله فنی ساده میزبانی به نظر برسد. اما برای &lt;a href=&#34;https://arpokrat.com/fa/infrastructure&#34;&gt;معماران امنیت سایبری حاکمیتی&lt;/a&gt; و کسانی که ژئوپلیتیک داده‌ها را دنبال می‌کنند، این یک آسیب‌پذیری سیاسی درجه اول است.&lt;/p&gt;
&lt;h2 id=&#34;فراقلمرویی-و-تضاد-حاکمیتها&#34;&gt;فراقلمرویی و تضاد حاکمیت‌ها&lt;/h2&gt;
&lt;p&gt;با تکیه بر زیرساخت آمازون، Olvid به طور خودکار وارد مدار &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;قانون CLOUD&lt;/a&gt; ایالات متحده می‌شود.&lt;/p&gt;
&lt;p&gt;تحلیل حقوقی این پرونده، سناریویی از ناامنی قضایی را آشکار می‌کند که پذیرش صرف یک «برنامه» ملی به هیچ وجه آن را حل نمی‌کند. نقطه عطف در مفهوم «کنترل» در برابر «بومی‌سازی» نهفته است.&lt;/p&gt;
&lt;p&gt;قانون CLOUD با تصریح این که مکان فیزیکی سرور اهمیتی ندارد، پارادایم قانونی را اساساً تغییر داد. تعهد ارائه‌دهنده خدمات (در اینجا AWS) به همکاری، تنها ناشی از پیوند قضایی آن با ایالات متحده است. بنابراین، واشنگتن می‌تواند از شرکت‌های تحت صلاحیت خود داده‌ها را مطالبه کند، حتی زمانی که آن داده‌ها از نظر فیزیکی در خاک اروپا ذخیره شده باشند.&lt;/p&gt;
&lt;p&gt;از نظر قانونی، این یک تضاد مستقیم با مقررات عمومی حفاظت از داده‌ها (GDPR) ایجاد می‌کند. دیوان دادگستری اتحادیه اروپا (از طریق &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;احکام معروف Schrems I و II&lt;/a&gt;) پیش از این ثابت کرده است که قوانین نظارتی آمریکا سطح حمایتی معادل اروپا را ارائه نمی‌دهند.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;حاکمیت دیجیتال ویژگی نرم‌افزار نیست، بلکه ویژگی یکپارچگی زنجیره نگهداری است.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;سایه-fisa-و-وعده-دروغین-رمزگذاری&#34;&gt;سایه FISA و وعده دروغین رمزگذاری&lt;/h2&gt;
&lt;p&gt;بدتر از آن، این وابستگی به زیرساخت‌های آمریکایی، این داده‌ها را زیر سایه &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;قانون نظارت بر اطلاعات خارجی (FISA)&lt;/a&gt; قرار می‌دهد که نظارت الکترونیکی را برای مقاصد «اطلاعات خارجی» با هدف قرار دادن اهداف خارج از ایالات متحده مجاز می‌داند.&lt;/p&gt;
&lt;p&gt;در مواجهه با این تهدیدها، Olvid ادعا می‌کند که رمزگذاری سرتاسری آن یک سپر کافی است. از دیدگاه مهندسی حریم خصوصی، این دفاع به طور خطرناکی ناقص است.&lt;/p&gt;
&lt;p&gt;رد اخیر درهای پشتی توسط مجلس ملی فرانسه نشان‌دهنده مقاومت قانون‌گذاری در برابر آسیب‌پذیری در طراحی است. با این حال، حتی اگر محتوای یک پیام رمزگذاری شده باشد، زیرساخت متمرکز AWS &lt;strong&gt;فراداده‌ها&lt;/strong&gt; (Metadata) را در معرض دید قرار می‌دهد. دانستن اینکه &lt;em&gt;چه کسی&lt;/em&gt; با &lt;em&gt;چه کسی&lt;/em&gt;، &lt;em&gt;چه زمانی&lt;/em&gt;، &lt;em&gt;چند وقت یکبار&lt;/em&gt; و &lt;em&gt;از کجا&lt;/em&gt; صحبت می‌کند، اغلب برای اطلاعات خارجی بسیار ارزشمندتر از محتوای خود پیام است.&lt;/p&gt;
&lt;p&gt;رمزگذاری از متن محافظت می‌کند، اما سرور متمرکز شبکه مخاطبین را فاش می‌کند.&lt;/p&gt;
&lt;h2 id=&#34;خطر-واقعی-هنوز-در-راه-است&#34;&gt;خطر واقعی هنوز در راه است&lt;/h2&gt;
&lt;p&gt;تا زمانی که زیرساخت‌های اروپایی به نهادهای مشمول قوانین فراقلمرویی وابسته باشند، امنیت حقوقی ارتباطات ما کاملاً موقتی و توهم‌آمیز باقی خواهد ماند.&lt;/p&gt;
&lt;p&gt;امنیت ملی در قرن بیست و یکم به چیزی بسیار بیشتر از نیت‌های خوب قانون‌گذاری یا سپرهای نرم‌افزاری سطحی نیاز دارد: این نیازمند &lt;a href=&#34;https://arpokrat.com/fa/os&#34;&gt;استقلال کامل زیرساخت و سخت‌افزار&lt;/a&gt; است. زیرا در حالی که رهگیری این فراداده‌ها و بسته‌های رمزگذاری شده امروز بی‌ضرر به نظر می‌رسد، در واقع مخرب‌ترین تهدید دهه آینده را تغذیه می‌کند: استراتژی &lt;em&gt;«اکنون جمع‌آوری کن، بعداً رمزگشایی کن»&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;یک راز دولتی که امروز رهگیری شود، چیزی جز یک بمب ساعتی ریاضی نیست.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(بقیه تحلیل ما را در قسمت 2 بخوانید: &lt;a href=&#34;https://arpokrat.com/fa/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;بمب ساعتی و ضرورت دانش صفر&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>