<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>דיני הגנת מידע on Arpokrat</title>
    <link>https://arpokrat.com/he/blog/tags/data-protection/</link>
    <description>Recent content in דיני הגנת מידע on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>he</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/he/blog/tags/data-protection/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>סיגנל‌טרייס: אירופה מייצאת את המעקב שאינה מתירה לעצמה</title>
      <link>https://arpokrat.com/he/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;מכונית סדאן אפורה חולפת מתחת לגשר סימון בכביש מהיר במהירות 110 קמ״ש. המצלמה המקובעת לתורן קוראת את הלוחית, מחתימה אותה בזמן, שומרת אותה. אין בכך חידוש: המתקן הזה קיים כבר עשרים שנה, פרוס בעשרות אלפי עותקים בצפון אמריקה כמו באירופה.&lt;/p&gt;
&lt;p&gt;אבל אם הגשר הזה קיבל את היחידה שקבוצת לאונרדו האיטלקית משווקת מיוני 2026, הוא הרגע רשם עוד משהו. את האייפון של הנהג. את האוזניות האלחוטיות של הנוסעת. את השעון החכם על לוח המחוונים. את מערכת השמע. את מחזיק המפתחות המחובר בתא הכפפות. את חיישני הלחץ של ארבעת הצמיגים. את תג הכניסה שנשאר בז׳קט. ואם כלב ישן מאחור, גם את שבב הזיהוי שלו.&lt;/p&gt;
&lt;p&gt;תריסר מזהים, לוחית אחת, מיקום אחד, שעה אחת. חזרו על כך בכל גשר ברשת ואתם כבר לא עוקבים אחרי מכונית: אתם עוקבים אחרי אנשים, ואתם יודעים עם מי הם נעים.&lt;/p&gt;
&lt;h2 id=&#34;מה-המתקן-עושה-באמת&#34;&gt;מה המתקן עושה באמת&lt;/h2&gt;
&lt;p&gt;שם המוצר &lt;strong&gt;SignalTrace&lt;/strong&gt;. הוא נמכר על ידי Leonardo US Cyber and Security Solutions ומשלים את סדרת &lt;strong&gt;ELSAG&lt;/strong&gt;, אחד מקווי קוראי לוחיות הרישוי האוטומטיים הנפוצים ביותר בשוק האמריקאי. על קיומו נחשף ב-8 ביוני 2026 על ידי ג׳וזף קוקס ב&lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, מתוך דף מוצר של היצרן.&lt;/p&gt;
&lt;p&gt;הנקודה המכרעת נכנסת למשפט אחד: &lt;strong&gt;אין מדובר במצלמות חדשות&lt;/strong&gt;. SignalTrace הוא חיישן רדיו שמתווסף לקוראי לוחיות שכבר מותקנים. התורן אינו משתנה, המיקום אינו משתנה, מתאר הציוד בצד הדרך אינו משתנה. מה שמשתנה הוא למה הציוד מאזין.&lt;/p&gt;
&lt;p&gt;החיישן רושם את המזהים שמשודרים בגלוי על ידי פרוטוקולי הבלוטות׳, ה-Wi-Fi וה-RFID של המכשירים שברכב. נקודה טכנית שלרוב מובנת לא נכון: אף מכשיר אינו נפרץ ואף חולשה אינה מנוצלת. מכשיר בלוטות׳ או Wi-Fi משדר ברציפות מסגרות גילוי, משום שכך תוכננו הפרוטוקולים. האוזניות שלכם מכריזות על נוכחותן כדי שהטלפון ימצא אותן, והטלפון עצמו תוהה אל האוויר שסביבו בחיפוש אחר הרשתות שהוא מכיר. שידורים אלה פומביים מעצם בנייתם, וכל מקלט בטווח שומע אותם.&lt;/p&gt;
&lt;p&gt;לאונרדו אף מציינת שהמערכת פועלת &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;עם קורא לוחיות או בלעדיו&lt;/a&gt;, לרבות בתוך מבנים, ומזהה רכב שלוחיתו הוסתרה או הוסרה.&lt;/p&gt;
&lt;p&gt;השדרוג של ציוד קיים הוא הסוגיה הפוליטית האמיתית. התקנת רשת מצלמות חדשה מחייבת הצבעה, דיון, לעתים התדיינות משפטית. הוספת כרטיס אלקטרוני לתוך מארז שכבר אושר אינה מחייבת דבר. יכולת המעקב משנה את טיבה בלי דיון ציבורי, משום שמבחינה חומרית אין שום דבר חדש לראות.&lt;/p&gt;
&lt;h2 id=&#34;מהרכב-אל-האדם-ומהאדם-אל-הקבוצה&#34;&gt;מהרכב אל האדם, ומהאדם אל הקבוצה&lt;/h2&gt;
&lt;p&gt;קורא לוחיות עונה על שאלה אחת: היכן היה הרכב הזה. SignalTrace מוסיף שתיים: מי היה בו, ועם מי.&lt;/p&gt;
&lt;p&gt;לאונרדו אינה מסתירה זאת, זו טענת המכירה. המערכת יוצרת את מה שהתיעוד מכנה &lt;strong&gt;טביעת אצבע אלקטרונית&lt;/strong&gt;, אוסף של מזהים ש״משודרים לעתים קרובות יחד״. הדוגמה של היצרן מפורשת: בעיר שלמה, רק רכב אחד יצרף אייפון 13rev2, מערכת שמע של אאודי, אוזניות Bose, שעון Garmin, איתרן מפתחות והלוחית ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;המוצר אינו מסתפק במעקב אחרי כלי רכב. הוא מייצר אוטומטית גרף של קשרים בין אנשים, בלי שאיש נדרש לנסח ולו את החשד הקל ביותר.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;כאן מתרחשת הקפיצה האיכותית. באמצעות מתאם בין מכשירים שנוסעים יחד באופן סדיר, המערכת בונה מכנית גרף חברתי. שני טלפונים שנפגשים כל בוקר באותה מכונית הם נסיעה משותפת, או קשר ששני הצדדים אינם מעוניינים לפרסם. חמישים מכשירים שנקלטים באותו מקום ובאותה שעה הם התכנסות: הפגנה, תפילה, ישיבת ועד עובדים או תור לפני מרפאה.&lt;/p&gt;
&lt;p&gt;אף אחת מהמסקנות הללו אינה דורשת גישה לתוכן של תקשורת. היא נגזרת מטבלת קרבה, כברירת מחדל, על כלל האוכלוסייה הנעה ולא על יעדים שהוגדרו. זו אשמה מכוח היכרות, המיוצרת בקנה מידה תעשייתי, לפני כל חקירה. טום באומן, משפטן ב&lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, מסכם את הבעיה בעמודי &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: מה שהופך את הכלי למועיל למעקב אחרי חשוד אמיתי הופך אותו מסוגל באותה מידה לעקוב אחרי כל שאר הנהגים, שאיש מהם לא הסכים לכך שמכשיריו יירשמו.&lt;/p&gt;
&lt;p&gt;לאונרדו משיבה בשתי טענות: המערכת אינה מפענחת ואינה קוראת את תוכן התקשורת, והיא אינה מזהה אנשים מעצמה. שתי הקביעות מדויקות, ושתיהן חורגות מהעניין. המידע המבוקש מעולם לא היה התוכן, הוא נמצא במטא-נתון המיקום, החושפני יותר ממסר. באשר לזיהוי, היצרן עצמו מודה שחוקר יכול לקשור חתימה אלקטרונית ללוחית, ומשם להגיע לבעלים דרך מרשמי הרישוי.&lt;/p&gt;
&lt;h2 id=&#34;דין-אמריקאי-שנכתב-לדבר-אחר&#34;&gt;דין אמריקאי שנכתב לדבר אחר&lt;/h2&gt;
&lt;p&gt;בארצות הברית קיימים חוקי מדינה המסדירים את קוראי הלוחיות, וחלקם תובעניים באשר לתקופות שמירה ולמטרות גישה. אבל כולם נוסחו סביב מושא מוגדר אחד: &lt;strong&gt;תמונת לוחית הרישוי&lt;/strong&gt;. אף אחד מהם אינו צופה קליטה של מזהי מכשירים אישיים על ידי אותו ציוד עצמו.&lt;/p&gt;
&lt;p&gt;הפער הזה אינו יוצר אי-חוקיות אלא אזור אפור, נוח יותר למוכר. משטרה יכולה לטעון, בלי לשקר, שתוכנית קוראי הלוחיות שלה מאושרת ותקינה, בעודה אוספת מעתה תחת אותו משטר נתונים בעלי טיב שונה לחלוטין. לאונרדו גם מחזיקה בחוזים פדרליים, מול פיקוד המבצעים המיוחדים ומול מינהל השירותים הכלליים, כלומר נתיב רכש העוקף במידה רבה את האישורים המקומיים.&lt;/p&gt;
&lt;p&gt;הדיון החוקתי, מצדו, זז זה עתה, ויש להקפיד כאן על דיוק משום שמצב הדין השתנה בקיץ הזה. בינואר 2026 קבע בית משפט פדרלי בווירג׳יניה, בעניין &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, שרשת מצלמות Flock של העיר &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;אינה מהווה חיפוש&lt;/a&gt; במובן התיקון הרביעי, משום שאינה מכסה את מלוא תנועותיהם של התושבים. ההחלטה נמצאת בערעור בפני המחוז הרביעי, שם התייצב ה&lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;לאחר מכן, ב-29 ביוני 2026, נתן בית המשפט העליון את פסק הדין &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. ברוב של חמישה מול ארבעה, מפי השופטת קייגן, נקבע שהשגת נתוני המיקום של טלפון בידי המשטרה מהווה חיפוש, שכן אדם שומר על ציפייה סבירה לפרטיות בנתונים אלה גם כשהם מוחזקים בידי צד שלישי וגם לתקופה קצרה. פסק הדין ממשיך את &lt;em&gt;Carpenter v. United States&lt;/em&gt; משנת 2018 ומחליש את דוקטרינת הצד השלישי, כפי שציין ה&lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;היקפו המדויק של &lt;em&gt;Chatrie&lt;/em&gt; לגבי SignalTrace לא הוכרע, ויהיה זה פזיז לטעון אחרת: פסק הדין עוסק בנתונים שנדרשו מגוגל, לא בקליטה ישירה של חיישן משטרתי במרחב הציבורי. אבל הוא מבסס את ההיגיון שחשוב, דהיינו שרגישותו של נתון מיקום אינה תלויה במי שמחזיק בו.&lt;/p&gt;
&lt;h2 id=&#34;השאלה-האירופית-שהיא-השאלה-האמיתית&#34;&gt;השאלה האירופית, שהיא השאלה האמיתית&lt;/h2&gt;
&lt;p&gt;כאן התיק נעשה לא נוח לאירופה. לאונרדו אינה ספקית אמריקאית אלא קבוצה איטלקית הנסחרת במילאנו, שבעלת המניות הראשונה בה היא משרד הכלכלה והאוצר האיטלקי, בשיעור של כ-30 % מההון, ובידה הכוח למנות את רוב הדירקטוריון. המדינה האיטלקית אינה בעלת מניות פסיבית במוצר הזה.&lt;/p&gt;
&lt;h3 id=&#34;ראשית-הנקודה-הטכנית&#34;&gt;ראשית הנקודה הטכנית&lt;/h3&gt;
&lt;p&gt;בדין האירופי, מזהה של מכשיר הוא נתון אישי. אין זו דעה תיאורטית אלא עמדתן העקבית של הרשויות. ה-CNIL מתייחסת במפורש לכתובת ה-MAC ככזו בהנחיותיה בנוגע ל&lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;מערכות מדידת תנועת קהל&lt;/a&gt;, ומתירה את איסופן במרחב הציבורי רק בתנאים צרים: אנונימיזציה בתוך דקות ספורות עם שיעור התנגשות גבוה בין פרטים, או פסאודונימיזציה אמינה ולאחריה השמדה בתוך עשרים וארבע שעות, שאחרת ההסכמה נעשית חובה. אותן הנחיות מבהירות שהזמנת אנשים לכבות את ה-Wi-Fi אינה דרך התנגדות קבילה.&lt;/p&gt;
&lt;p&gt;בית הדין של האיחוד האירופי הבהיר ב-4 בספטמבר 2025, בעניין &lt;em&gt;EDPS נגד SRB&lt;/em&gt; (C-413/23 P), שאופיו האישי של נתון מפוסאודן נבחן לאור אמצעי הזיהוי מחדש שניתן לגייס באופן סביר. והנה כאן המחזיק הוא רשות משטרתית, שבידיה מרשמי הרישוי. אמצעי הזיהוי מחדש אינם היפותטיים, הם בחדר הסמוך.&lt;/p&gt;
&lt;h3 id=&#34;הניואנס-שמשנה-הכול&#34;&gt;הניואנס שמשנה הכול&lt;/h3&gt;
&lt;p&gt;יהיה זה שגוי לכתוב ש-SignalTrace ״יהיה בלתי חוקי באירופה״, וקורא משפטן יבחין בכך מיד. עיבוד המתבצע בידי רשות מוסמכת לצורכי מניעה ואכיפה פלילית אינו כפוף ל-GDPR. הוא כפוף ל&lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;הנחיה (האיחוד האירופי) 2016/680&lt;/a&gt;, הקרויה הנחיית המשטרה והמשפט, שכל מדינה חברה מיישמת בנפרד, ובצרפת בפרק השלישי של חוק המידע והחירויות. ה-&lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; מזכירה שמשטר זה עצמאי, עם בסיסי חוקיות משלו וזכויות משלו.&lt;/p&gt;
&lt;p&gt;השאלה הנכונה אינה אפוא שאלת החוקיות המופשטת, אלא שאלת התנאים. תחת משטר זה, מתקן כזה יחייב בסיס חוקי לאומי מפורש, מטרות מוגדרות, נחיצות מוכחת, תקופת שמירה תחומה, הערכת השפעה ופיקוח עצמאי. בצרפת, קוראי הלוחיות מוסדרים כך: סעיפים L233-1 ו-L233-1-1 לחוק הביטחון הפנים קובעים רשימה סגורה של עבירות המקנות זכות לשימוש בהם, ותקופת השמירה נותרת מהקצרות באיחוד, חמישה עשר יום ככלל, גם אם הצעת חוק של הסנאט מבקשת להאריכה.&lt;/p&gt;
&lt;p&gt;זהו ההבדל המהותי מן המצב האמריקאי. בארצות הברית החוק מסדיר מושא, הלוחית, והשתיקה באשר למזהי מכשירים כמוה כהיתר. באירופה החוק מסדיר מטרות וקטגוריות של נתונים, ושתיקה זו כמוה דווקא כאיסור, בהיעדר בסיס חוקי מפורש. החלל שנצפה מעבר לאוקיינוס אינו קיים כאן באותה צורה. לא משום שאירופה מוסרית יותר: הטכניקה המשפטית שלה הפוכה.&lt;/p&gt;
&lt;h3 id=&#34;ומה-שווה-אז-ההגנה&#34;&gt;ומה שווה אז ההגנה&lt;/h3&gt;
&lt;p&gt;נותרת השאלה שבגללה נכתב מאמר זה. מה שווה הגנה רגולטורית אירופית כאשר חברה אירופית, הנשלטת בידי מדינה חברה, מוכרת מחוץ לאירופה יכולת שלא הייתה יכולה לפרוס אצלה בלי חוק חדש?&lt;/p&gt;
&lt;p&gt;ההשגות ראויות להתייחסות רצינית. יצרן אינו אחראי למסגרת החוקית של לקוחו: על הרשויות האמריקאיות להחליט מה מותר אצלן. המוצר אינו נמכר לדיקטטורה אלא למדינת חוק בעלת בית משפט עליון פעיל, כפי ש-&lt;em&gt;Chatrie&lt;/em&gt; הזכיר זה עתה. וטענת הריבונות התעשייתית לגיטימית: אם הקבוצות האירופיות יאסרו על עצמן את השווקים האלה, ייטלו אותם ספקים ישראלים, אמריקאים או סינים, בלי שהמעקב ייסוג ולו מטר אחד, ואירופה תאבד את בסיסה הטכנולוגי.&lt;/p&gt;
&lt;p&gt;טענות אלה קבילות. הן אינן משיבות על הבעיה.&lt;/p&gt;
&lt;p&gt;ראשית, משום שהאיחוד כבר הכיר בכך שייצוא אמצעי מעקב אינו מסחר ככל מסחר. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;תקנה (האיחוד האירופי) 2021/821&lt;/a&gt; בדבר פריטים דו-שימושיים הכניסה בסעיף 5 שלה סעיף-סל המכוון לפריטי מעקב סייבר, משום שהמחוקק הודה שכלי שחוקי לייצור עשוי להיות בלתי לגיטימי ביעדו. מגבלתו מאלפת: הוא מופעל בסיכון של דיכוי פנימי או הפרות חמורות של זכויות אדם, קטגוריות שנוסחו עבור משטרים סמכותניים. מכירה למשטרה עירונית אמריקאית אינה נכנסת בהן. הסרגל האירופי בוחן את מוסריות הלקוח, ולעולם לא את טיבה של היכולת הנמכרת.&lt;/p&gt;
&lt;p&gt;שנית, משום שמוצר כזה אינו מלאי שמחסלים, אלא יכולת שמתחזקים: היא מממנת מחקר, מכשירה מהנדסים, צוברת ידע-כיצד ויוצרת בסיס מותקן. ביום שבו פיגוע גדול ידחוף מדינה חברה לדרוש את היכולת הזו, הדיון כבר לא יעסוק בשאלה אם ראוי לבנותה. היא תתקיים, היא תהיה אירופית, היא תהיה בשלה, וספקה יהיה ציבורי בחלקו. הטענה ״אנחנו רק הולכים אחרי השוק״ נעשית אז מעגלית, שכן השוק המקומי הוכשר בידי הייצוא.&lt;/p&gt;
&lt;p&gt;זה מה ששווה הגנה רגולטורית בתרחיש הזה: היא מגינה על האירופים מפני השימושים, לא מפני עצם קיומם של האמצעים. היא מסדירה את השאלה מי רשאי ללחוץ על הכפתור, ומשאירה לתעשייה לבנות אותו, למכור אותו, לשפר אותו, ואז להמתין.&lt;/p&gt;
&lt;h2 id=&#34;מה-אפשר-לעשות-בלי-לספר-לעצמנו-סיפורים&#34;&gt;מה אפשר לעשות, בלי לספר לעצמנו סיפורים&lt;/h2&gt;
&lt;p&gt;התשובה הראשונה שעולה תמיד היא אקראיות כתובת ה-MAC. היא ראויה לבחינה כנה, לא קידום ולא זלזול. היא אמיתית והיא עובדת.&lt;/p&gt;
&lt;p&gt;אנדרואיד מגרסה 10 ו-iOS מגרסה 14 מבצעים כברירת מחדל אקראיות של כתובת ה-MAC המשמשת ב-Wi-Fi, עם כתובת נפרדת לכל רשת. ב-Bluetooth Low Energy מכשירים מודרניים משדרים כתובות פרטיות הניתנות לפענוח, המשתנות מעת לעת וניתנות לקישור למכשיר האמיתי רק בידי צד המחזיק במפתח הפענוח.&lt;/p&gt;
&lt;p&gt;מגבלותיה אמיתיות באותה מידה.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;הצימוד פותח את הדלת מחדש.&lt;/strong&gt; מפתח הפענוח מועבר בעת הצימוד. מכשיר שכבר צומד, או שאושר במפורש, מוצא מחדש את הזהות היציבה שמאחורי הכתובת המתחלפת. המנגנון תוכנן בדיוק לשם כך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הרבה חפצים אינם מבצעים אקראיות כלל.&lt;/strong&gt; חיישני לחץ אוויר בצמיגים, תגי RFID, שבבי זיהוי לבעלי חיים, מערכות שמע לרכב ואביזרים זולים משדרים מזהים קבועים. דף המוצר של לאונרדו מזכיר בדיוק את הקטגוריות האלה, וזה אינו מקרי.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;את האקראיות אפשר לכבות.&lt;/strong&gt; היא מנוטרלת רשת אחר רשת, ולעתים קרובות היא כבויה מטעמי נוחות, לצורך סינון MAC בנתב ביתי או מכוח מדיניות ארגונית.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הקבוצה שורדת את חילופי המזהים.&lt;/strong&gt; זו הנקודה הפחות אינטואיטיבית והחשובה ביותר. SignalTrace אינו מחפש מזהה, הוא מחפש אוסף של מכשירים הנוסעים יחד. אם חבר אחד בקבוצה משדר מזהה יציב, האוסף כולו נותר בר-שיוך, יהיה אשר יהיה המשמעת של האחרים.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;האמצעי היעיל ביותר נותר המשעמם ביותר: לא לשדר. משמעות הדבר היא לכבות בלוטות׳ ו-Wi-Fi ברמת המערכת, בהגדרות, ולא מלוח הקיצורים. ההבחנה אינה קוסמטית, פירטנו אותה במאמרנו על &lt;a href=&#34;https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/&#34;&gt;האיכון המתמיד של הטלפון&lt;/a&gt;: ברוב מערכות הצריכה, הכפתור בלוח המהיר מנתק את הצימוד הנראה אך משאיר את מחסנית התוכנה חיה, וניתוחי הקרבה נמשכים. אותו מאמר תיאר את סריקת הבלוטות׳ כווקטור תיאורטי. SignalTrace הוא המוצר המסחרי שלה, מקוטלג וניתן לאספקה.&lt;/p&gt;
&lt;p&gt;יש להישאר כנים לגבי התוצאה: אמצעים אלה מצמצמים את משטח החשיפה, אינם מבטלים אותו. רכב נותר לוחית, ולוחית נותרת קריאה. הדרך היחידה לא לשדר דבר היא לא לשאת דבר, וזו אינה מדיניות ציבורית.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-אומר-על-בחירות-התכן-שלנו&#34;&gt;מה זה אומר על בחירות התכן שלנו&lt;/h2&gt;
&lt;p&gt;ב-Arpokrat, ההיגיון הזה בדיוק הוא שהוביל אותנו לטפל בבלוטות׳ ברמת ה-Core של ArpokratOS ולא ברמת ההגדרות. מתג בממשק הוא העדפת משתמש: עדכון, יישום מערכת או שירות מיקום יכולים לעקוף אותו או להפעילו מחדש, בלי שהמשתמש יידע. מחסנית שאיננה אינה מופעלת מחדש.&lt;/p&gt;
&lt;p&gt;מול קליטה כמו זו של SignalTrace, ברור שאין בכך כדי להפוך מכשיר לבלתי ניתן לגילוי, ואיננו טוענים זאת: טלפון נותר ברשת סלולרית, והחפצים האחרים ברכב משדרים על חשבון עצמם. מה שזה מבטיח הוא שווקטור שידור מסוים נעדר מעצם הבנייה במקום להיות מכובה מכוח אמון. זו התזה שהצגנו בעניין &lt;a href=&#34;https://arpokrat.com/he/blog/5g-location-data-privacy-law/&#34;&gt;ה-5G וטעות המיקוד של הדין&lt;/a&gt;: ההגנה המשפטית מתרכזת בגישה לנתונים בעוד שהיא צריכה לעסוק בעצם קיומה של התשתית המייצרת אותם. SignalTrace הוא ההמחשה לכך, אלא שהתשתית הזו נבנית באירופה.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הדבר המדהים ביותר בתיק הזה אינו היכולת הטכנית, שחוקרים מתארים כבר שנים. זו שיטת הפריסה.&lt;/p&gt;
&lt;p&gt;לא תהיה רשת מצלמות חדשה לחנוך, לא תהיה החלטה עירונית לתקוף, לא יהיה מכרז ציבורי שניתן לזהותו כשינוי מהותי. יהיו יחידות שיתווספו לתרנים קיימים, תחת חוזים קיימים, בתוכניות שכבר אושרו. ביום שבו הדיון הציבורי ייפתח, התשתית תהיה מותקנת, מופחתת ומשולבת בהליכי החקירה. הדיון יעסוק אז בתנאי הגישה למאגר שכבר קיים, ולעולם לא בשאלה אם היה ראוי להקימו.&lt;/p&gt;
&lt;p&gt;זהו הסדר הרגיל של הדברים בענייני מעקב, והוא אינו מקרי. נותר לדעת אם אירופה סבורה שיש לה מה לומר כאשר התעשיינים שלה עצמה, בגיבוי מדינותיה שלה, בונים את התשתית הזו עבור אחרים. הדין האירופי ארגן בקפידה את התשובה לשאלה מי רשאי לעיין בנתונים האלה אצלנו. הוא מעולם לא שאל מי רשאי לייצר את המכונה.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, נתוני מיקום והמטרה השגויה של המשפט</title>
      <link>https://arpokrat.com/he/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;בשנת 2011 ביקשה משטרת דטרויט מחברת סלולר את היסטוריית ההתחברות של הטלפון של טימותי קרפנטר לאנטנות. היא קיבלה 12,898 נקודות מיקום שנפרסו על פני 127 ימים, כמאה ליום. שבע שנים לאחר מכן קבע בית המשפט העליון של ארצות הברית שבקשה כזו מהווה חיפוש ומחייבת צו.&lt;/p&gt;
&lt;p&gt;אותן 12,898 נקודות הגיעו מאנטנות של הדור הרביעי, שכל אחת מהן כיסתה רדיוס של כמה קילומטרים. אותה בקשה עצמה, אילו הופנתה היום לרשת 5G עירונית, לא הייתה מחזירה מאה נקודות ביום בדיוק של כמה קילומטרים. היא הייתה מחזירה נפח גדול בהרבה, בדיוק של כמה עשרות מטרים.&lt;/p&gt;
&lt;p&gt;הטכנולוגיה החליפה סדר גודל. החשיבה המשפטית נותרה באותה נקודה בשרשרת.&lt;/p&gt;
&lt;h2 id=&#34;אינטרס-מוגן-ששופטים-משני-עברי-האוקיינוס-מכירים-בו&#34;&gt;אינטרס מוגן ששופטים משני עברי האוקיינוס מכירים בו&lt;/h2&gt;
&lt;p&gt;יש אינטרס שכמעט כולם מודים בקיומו וכמעט שום הוראה אינה מגנה עליו ביעילות: הזכות להימצא במקום כלשהו בלי שהעובדה הזו תתועד.&lt;/p&gt;
&lt;p&gt;הפסיקה האירופית קבעה זאת באופן חד־משמעי. בפרשת &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (תיקים מאוחדים C-293/12 ו-C-594/12, 8 באפריל 2014), ולאחר מכן בפרשת &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige ו-Watson&lt;/a&gt; (תיקים מאוחדים C-203/15 ו-C-698/15, המותב המורחב, 21 בדצמבר 2016), קבע בית הדין של האיחוד האירופי שנתונים אלה, בהצטברותם, מאפשרים להסיק מסקנות מדויקות מאוד על חייהם הפרטיים של אנשים: הרגלי היום־יום, מקומות שהייה, תנועות, פעילויות ויחסים חברתיים.&lt;/p&gt;
&lt;p&gt;בית המשפט העליון של ארצות הברית הגיע למסקנה קרובה בפרשת &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). הוא הדגיש נקודה שהספרות האמריקאית דנה בה רבות: האופי &lt;strong&gt;הבלתי נמנע והאוטומטי&lt;/strong&gt; של האיסוף. איש אינו מסכים להיות מחובר לאנטנה; הוא מחובר משום שיש בידיו טלפון דלוק.&lt;/p&gt;
&lt;p&gt;האינטרס המוגן קיים אפוא, ושני בתי המשפט שיש להם משקל בתחום מכירים בו. הבעיה נמצאת במקום אחר.&lt;/p&gt;
&lt;h2 id=&#34;מה-ה-5g-באמת-שינה&#34;&gt;מה ה-5G באמת שינה&lt;/h2&gt;
&lt;p&gt;בלבול נפוץ הוא לראות במיקום נתון שהטלפון משדר, בדיוק כמו הודעה או תמונה. זה אינו המצב. המיקום הוא &lt;strong&gt;תוצאה פיזיקלית של אופן פעולת הרשת&lt;/strong&gt;. המפעילה יודעת לאיזו אנטנה המכשיר מחובר משום שהיא חייבת לדעת זאת כדי לנתב שיחה. אין שום מפתח שבאמצעותו אפשר להצפין את המידע הזה, שכן אין מדובר בתוכן אלא בתכונה של החיבור עצמו.&lt;/p&gt;
&lt;p&gt;זה בדיוק מה שהופך את ה-5G למשמעותי במישור המשפטי ולא במישור הטכני.&lt;/p&gt;
&lt;p&gt;הארכיטקטורות הקודמות נשענו על תאים רחבים. אנטנת 4G משרתת בדרך כלל רדיוס של כמה קילומטרים, והמיקום שנגזר מעצם ההתחברות נמדד במאות מטרים בעיר, ולעתים בעשרות קילומטרים באזור כפרי. ה-5G נשען על ציפוף מסיבי: תאים עירוניים מכסים בדרך כלל כמה מאות מטרים, וספרות ההנדסה מדברת על צפיפות של ארבעים עד חמישים תחנות בסיס לקילומטר רבוע, לעומת ארבע או חמש בימי ה-3G.&lt;/p&gt;
&lt;p&gt;התוצאה מכנית. על פי &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;הנייר הלבן של אריקסון על מיקום ב-5G&lt;/a&gt;, התשתית שנפרסה לצורכי קישוריות בלבד מגיעה לדיוק של עשרים עד חמישים מטרים בחוץ ושל מטר עד שלושה מטרים בפנים, ויורדת אל מתחת למטר בתנאים עירוניים נוחים. אין זו פונקציית מיקום שהופעלה אי־שם, אלא מה שהרשת יודעת מעצם מבנֶהָ, בלי שהותקנה אפליקציה ובלי שניתנה הרשאה. פירטנו את כל המנגנונים הללו, וגם את אמצעי הנגד שבאמת עובדים, במאמרנו על &lt;a href=&#34;https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/&#34;&gt;איתור המיקום המתמיד של הטלפון&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;הפגיעה גדלה אפוא בכמה סדרי גודל. המסגרת המשפטית החלה נותרה זו שנועדה ל-2G ול-3G. שום התאמה נורמטיבית לא ליוותה את שינוי סדר הגודל.&lt;/p&gt;
&lt;h2 id=&#34;המשפט-מגן-על-הגישה-לא-על-ההיווצרות&#34;&gt;המשפט מגן על הגישה, לא על ההיווצרות&lt;/h2&gt;
&lt;p&gt;המשפט האירופי מסדיר בקפידה מי רשאי לגשת לנתוני מיקום, באילו תנאים ותחת איזו בקרה. הוראה 2002/58/EC קובעת את עקרון חיסיון התקשורת, ובית הדין קבע בפרשת &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (תיקים מאוחדים C-511/18, C-512/18 ו-C-520/18, המותב המורחב, 6 באוקטובר 2020) שסעיף 15(1) להוראה זו, בקריאה לאור סעיפים 7, 8, 11 ו-52(1) לאמנה, מונע &lt;strong&gt;שמירה כללית ובלתי מבחינה&lt;/strong&gt; של נתוני תעבורה ומיקום כאמצעי מניעה. עם זאת בית הדין התיר חריגים מתוחמים כאשר מדינה חברה ניצבת מול איום חמור על הביטחון הלאומי המתברר כממשי ועכשווי או צפוי, בכפוף לביקורת אפקטיבית.&lt;/p&gt;
&lt;p&gt;אלה הגנות אמיתיות, ויהיה זה מגוחך להמעיט בהן. אך כולן מתערבות בדיעבד. הן מניחות שהנתון קיים, שהוא נשמר, ורק אז מסדירות את תנאי השימוש בו.&lt;/p&gt;
&lt;p&gt;אלא שאם המיקום הוא תוצר לוואי בלתי נמנע של פעולת הרשת, נקודת ההתערבות הנכונה אינה החיסיון. היא &lt;strong&gt;ההתמדה בזמן&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;מיקום רגעי, הדרוש לניתוב תקשורת ונמחק מיד לאחר מכן, אינו כלי מעקב. היסטוריית מיקומים הנשמרת חודשים היא כלי כזה, יהיו אשר יהיו ערובות הגישה העוטפות אותה.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ההבדל בין השניים אינו משפטי אלא ארכיטקטוני. ולוח הזמנים האירופי הופך את השאלה לדחופה ולא לתיאורטית. הנציבות &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;משכה את הצעת תקנת ה-ePrivacy&lt;/a&gt; ב-2025, בהיעדר הסכמה בין המחוקקים השותפים. מאז היא עובדת על מכשיר נפרד בעניין שמירת נתונים לצרכים פליליים, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;שהוכרז לשנת 2026&lt;/a&gt; ונועד להאחיד משטרים לאומיים שהתפצלו מאז ביטול ההוראה משנת 2006. במילים אחרות, הטקסט שיקבע לעשור את משטר מטא־נתוני המיקום נכתב ברגע זה, על יסוד חשיבה שגובשה בעידן התאים הקילומטריים.&lt;/p&gt;
&lt;h2 id=&#34;התקדים-שה-5g-יצר-בעצמו&#34;&gt;התקדים שה-5G יצר בעצמו&lt;/h2&gt;
&lt;p&gt;ההיבט המעניין ביותר בתיק הוא שהתשובה הנכונה כבר מופיעה בתקן הטכני, אלא שהיא מיושמת על אובייקט אחר.&lt;/p&gt;
&lt;p&gt;עד ה-4G, המזהה הקבוע של המנוי, ה-&lt;strong&gt;IMSI&lt;/strong&gt;, עבר בגלוי בממשק הרדיו בעת ההתחברות. זה מה שאפשר את &lt;strong&gt;לוכדי ה-IMSI&lt;/strong&gt;, אותן תחנות בסיס מזויפות אשר, לפי &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;התיאור המקובל של קרן החזית האלקטרונית&lt;/a&gt;, משדרות חזק יותר מהאנטנות הלגיטימיות כדי למשוך מכשירים וללכוד את המזהה שלהם.&lt;/p&gt;
&lt;p&gt;החל מ-Release 15 של מפרטי 3GPP, שפורסם ב-2019, ה-5G מציע תשובה אלגנטית. המזהה הקבוע, הקרוי כיום &lt;strong&gt;SUPI&lt;/strong&gt;, ניתן להחלפה בממשק הרדיו ב-&lt;strong&gt;SUCI&lt;/strong&gt;, מזהה מוסתר המתקבל מהצפנת החלק הייחודי למנוי באמצעות קריפטוגרפיה של עקומים אליפטיים, עם המפתח הציבורי של המפעילה הביתית. רק הרשת הביתית, המחזיקה במפתח הפרטי המתאים, יכולה לפענח אותו. התוצאה ייחודית בכל חישוב, מה שמונע קישור בין מושב אחד למשנהו.&lt;/p&gt;
&lt;p&gt;ההיגיון שנבחר ראוי להדגשה, משום שהוא בדיוק ההיגיון שאמור להנחות את המחוקק: לא מצפינים את המיקום, דבר שאינו אפשרי טכנית, אלא מצפינים את הזהות. למיקום שאין לשייך לו זהות יש ערך מוגבל מאוד לצורכי מעקב פרטני.&lt;/p&gt;
&lt;h3 id=&#34;הכשל-הגנה-שהיא-רשות&#34;&gt;הכשל: הגנה שהיא רשות&lt;/h3&gt;
&lt;p&gt;ואולם יש הסתייגות כבדת משקל, ולדעתנו זו נקודת ההתערבות המעשית ביותר בכל התיק.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;הנייר הלבן NIST CSWP 36A&lt;/a&gt;, שפורסם במרץ 2026 בידי המכון הלאומי לתקנים וטכנולוגיה, אומר זאת בלי כחל ושרק. מכשירים ופונקציות רשת התואמים ל-Release 15 ואילך חייבים &lt;strong&gt;לתמוך&lt;/strong&gt; ב-SUCI, אך הפעלתו נותרת &lt;strong&gt;רשות בידי המפעילה&lt;/strong&gt;. שלושה תנאים חייבים להתקיים יחד: יצרן הציוד חייב לתמוך, המפעילה חייבת להפעיל זאת ברשת שלה, וכרטיס ה-SIM חייב לשאת את הרכיבים הדרושים לחישוב.&lt;/p&gt;
&lt;p&gt;לכך מתווספת מלכודת תצורה. התקן קובע &lt;strong&gt;סכמת הגנה אפסית&lt;/strong&gt;, שבה משתמשים בפורמט SUCI באופן פורמלי אך ללא הצפנה של ממש, כך שהמזהה עובר בגלוי. NIST כותב שעל המפעילה להגדיר את רשתה בסכמת הגנה שאינה אפסית, ומזכיר שדוח של CSRIC, הגוף המייעץ של רשות התקשורת הפדרלית, המליץ כבר ב-2021 לייחד את הסכמה האפסית אך ורק לשיחות חירום ממכשיר שאינו מוכר לרשת.&lt;/p&gt;
&lt;p&gt;ראוי להשאיר את הניסוח כפי שהוא. ההגנה הזמינה הטובה ביותר מפני מעקב אחר מכשירים ניידים קיימת בתקן הטכני מאז 2019. היא נשענת על בחירת תצורה שנתונה לשיקול דעתה של המפעילה. סוכנות פדרלית אמריקאית מוצאת לנכון לפרסם מסמך ב-2026 כדי להזכיר שכדאי להפעיל אותה. ושום מכשיר משפטי אירופי אינו מחייב זאת.&lt;/p&gt;
&lt;p&gt;יש להוסיף שה-SUCI אינו סוגר את הנושא. העבודות שהוצגו תחת הכותרת &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; מתעדות התקפות קישוריות המאפשרות לקשר מחדש מושבים חרף ההצפנה, וההגנה קורסת כליל אם התוקף מאלץ את המכשיר לרדת לדור קודם. חובה משפטית לא תפתור אפוא הכול. עם זאת היא תבטל פער שאין לו הצדקה שניתן להגן עליה: הפער בין מה שהתקן מתיר לבין מה שרשתות מסחריות עושות בפועל.&lt;/p&gt;
&lt;h2 id=&#34;שלוש-התערבויות-עקיבות&#34;&gt;שלוש התערבויות עקיבות&lt;/h2&gt;
&lt;p&gt;אם לוקחים ברצינות את הרעיון שיש למזער את המיקום כבר בתכנון ולא להגן עליו בדיעבד, מתבקשות שלוש פעולות.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;להפוך את ההסתרה האפקטיבית של המזהה לחובה.&lt;/strong&gt; לחייב הפעלת SUCI ולאסור סכמות הגנה אפסיות ברשתות מסחריות, למעט המקרה השיורי של שיחות חירום. אין מדובר בהכתבת טכנולוגיה חדשה או במימון פריסה, אלא בדרישה להפעיל פונקציה שתוקננה לפני שבע שנים וכבר קיימת בציוד.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;להתייחס לשמירה כאל חריג ולא כאל ברירת מחדל.&lt;/strong&gt; המיקום הדרוש לניתוב תקשורת אמור להימחק ברגע שתפקיד זה הושלם. יצירת היסטוריה אמורה לחייב הצדקה ייחודית. זה ההבדל בין רשת שיודעת היכן אתם לבין רשת שזוכרת היכן הייתם.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;להפוך את החזקת המפתח לזיקה המשפטית הרלוונטית.&lt;/strong&gt; מיקום השרתים בתוך האיחוד אינו אומר הרבה אם המפתחות ההופכים את הנתונים לקריאים מצויים במקום אחר. הקריטריון בעל המשמעות המשפטית אמור להיות שליטה אפקטיבית באמצעי הפענוח, שאלה שבחנו בפירוט בהקשר &lt;a href=&#34;https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;ההתנגשות בין ה-Data Act ל-CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;הזווית-שבה-arpokrat-נוקטת&#34;&gt;הזווית שבה Arpokrat נוקטת&lt;/h2&gt;
&lt;p&gt;חשיבה זו אינה ייחודית לדיני התקשורת. זו החשיבה שאנו מיישמים על בחירות הארכיטקטורה שלנו, והיא נכנסת למשפט אחד: מה שלא נוצר אינו זקוק להגנה.&lt;/p&gt;
&lt;p&gt;מסיבה זו &lt;a href=&#34;https://arpokrat.com/he/os/&#34;&gt;ArpokratOS&lt;/a&gt; מסירה את ה-GPS, ה-Bluetooth וה-NFC ברמת הליבה במקום לכבות אותם בתפריט. מתג הוא מדיניות: רכיב בעל הרשאות יכול לעקוף אותו, עדכון יכול להדליק אותו מחדש, מערכת שנפרצה יכולה להתעלם ממנו. הסרת נתיב הקוד מבטלת את השאלה. זו ההעתקה, בקנה מידה של מכשיר בודד, של אותה תזוזה שאנו קוראים לה בקנה מידה של המשפט: להתערב בהיווצרות ולא בגישה.&lt;/p&gt;
&lt;p&gt;יש לומר מיד גם מה זה אינו עושה. שום מערכת הפעלה אינה מוציאה מכשיר מגאומטריית הרשת. כל עוד כרטיס SIM פעיל, המפעילה יודעת באיזה תא המכשיר מחובר, וניתוב כל התעבורה דרך Tor אינו משנה זאת, שכן הוא מגן על התוכן ועל היעד ולא על שכבת הרדיו. בדיוק משום כך הנושא הוא נושא משפטי. יש קטגוריה של סיכונים ששום תצורה אישית אינה מצמצמת, ושהמשתנה היחיד הזמין לגביה הוא הכלל החל על המפעילה.&lt;/p&gt;
&lt;p&gt;אותה דאגה מנחה את שאר עבודתנו. נתון שאינו קיים אינו יכול להיתפס, להימכר, לדלוף, או להיות מפוענח בעוד עשר שנים במכונה שאיש אינו מחזיק בה היום, שאלה שטיפלנו בה מזווית &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;ההצפנה הנקצרת עכשיו ונשברת מאוחר יותר&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הדיון הציבורי במעקב הסלולרי מתרכז כמעט אך ורק בגישה: מי רשאי לעיין בנתונים, על סמך מה, באיזה היתר. דיון זה לגיטימי, ולפסיקות בית הדין מאז 2014 היו השפעות מוחשיות. אבל הוא מתערב מאוחר מדי בשרשרת.&lt;/p&gt;
&lt;p&gt;השאלה הקודמת לו, והמכרעת יותר, היא אם ההיסטוריה צריכה בכלל להתקיים. מאגר שנבנה היום מטעם לגיטימי נשאר זמין מחר לטעם אחר, והערובות העוטפות אותו תלויות בהחלטות פוליטיות עתידיות שאיש אינו שולט בהן ברגע האיסוף. זהו הימור על יציבות המוסדות, שנעשה לתקופה שאיש אינו קוצב.&lt;/p&gt;
&lt;p&gt;ה-5G הכפיל פי כמה את הרזולוציה של המידע הזה בלי ששום התאמה נורמטיבית התרחשה. במקביל הוא הוכיח, באמצעות מנגנון ה-SUCI, שהדרך המעשית היא לנתק את המיקום מן הזהות ולא לנסות להצפין תכונה פיזיקלית של הרשת. התקן הטכני סיפק את התשובה שבע שנים לפני שהמשפט שאל את השאלה.&lt;/p&gt;
&lt;p&gt;הטקסט האירופי על שמירת נתונים נכתב עכשיו. הוא יעסוק במטא־נתונים, כלומר במיקום, כלומר במה שה-5G מייצר כיום ברזולוציה שמנסחיו לא הכירו. אם יסתפק בהסדרת הגישה להיסטוריה שנתפסת כמובנת מאליה, או יעז לשאול אם ההיסטוריה הזו נחוצה בכלל, היא ככל הנראה שאלת הפרטיות החשובה ביותר בשנים הקרובות באירופה. וזו שאלה שהמגזר הטכני, לשם שינוי, כבר הכריע בה לכיוון הנכון.&lt;/p&gt;
&lt;h2 id=&#34;מקורות&#34;&gt;מקורות&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;בית הדין של האיחוד האירופי, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, תיקים מאוחדים C-293/12 ו-C-594/12, 8 באפריל 2014&lt;/li&gt;
&lt;li&gt;בית הדין של האיחוד האירופי, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige ו-Watson&lt;/a&gt;, תיקים מאוחדים C-203/15 ו-C-698/15, המותב המורחב, 21 בדצמבר 2016&lt;/li&gt;
&lt;li&gt;בית הדין של האיחוד האירופי, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net ואחרים&lt;/a&gt;, תיקים מאוחדים C-511/18, C-512/18 ו-C-520/18, המותב המורחב, 6 באוקטובר 2020&lt;/li&gt;
&lt;li&gt;בית המשפט העליון של ארצות הברית, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;המכון הלאומי לתקנים וטכנולוגיה, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, מרץ 2026&lt;/li&gt;
&lt;li&gt;אריקסון, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta ואחרים, &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;קרן החזית האלקטרונית, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act מול CLOUD Act: מי שולט באמת בנתונים שלך בענן?</title>
      <link>https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;במשך שנים, העולם פעל על פי הנחה פשוטה: לנתונים יש מיקום פיזי. אם הם אוחסנו בשרת בדבלין, הם היו כפופים לחוק האירי והאירופי. הנחה זו קרסה בשנת 2018, כאשר ארצות הברית אימצה את ה-CLOUD Act — חוק המעניק לרשויות האמריקאיות גישה לנתונים הנשלטים על ידי חברות אמריקאיות, ללא קשר למיקומם הפיזי בעולם. מספר שנים לאחר מכן, בריסל השיבה עם מנגנון ההגנה שלה: ה-Data Act, החל כעת במלואו, המנסה להגביל את הגישה החוץ-טריטוריאלית של רשויות ממדינות שלישיות לנתונים המוחזקים באיחוד האירופי.&lt;/p&gt;
&lt;p&gt;הנה מה שקובעים שני הטקסטים בפועל, היכן הם מתנגשים, ומדוע ההגנה האמינה היחידה מול סכסוך זה נותרת חוסר האפשרות הטכנית לגישה.&lt;/p&gt;
&lt;h2 id=&#34;ה-cloud-act-האמריקאי-גישה-המבוססת-על-שליטה-לא-על-מיקום&#34;&gt;ה-CLOUD Act האמריקאי: גישה המבוססת על שליטה, לא על מיקום&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;ה-CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), שאומץ במרץ 2018, תיקן את החוק האמריקאי בהוספת סעיף &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. טקסט זה מחייב כל ספק שירות תקשורת אלקטרונית או עיבוד מחשוב מרחוק לשמר, לאבטח או לחשוף את תוכן התקשורת או כל רשומה הקשורה אליה, כאשר נתונים אלה נמצאים ברשותו, בהחזקתו או בשליטתו — &lt;strong&gt;ללא קשר לשאלה אם נתונים אלה מצויים בתחומי ארצות הברית או מחוצה לה&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;בדיוק סעיף אחרון זה משנה את הכול. הקריטריון שנבחר אינו עוד המיקום הפיזי של השרת, אלא השליטה שמפעילה החברה האם על החברות הבנות שלה. חברה אמריקאית המפעילה מרכזי נתונים באירופה נותרת אפוא כפופה לדרישות אמריקאיות, אפילו לנתונים המאוחסנים כולם על אדמה אירופית.&lt;/p&gt;
&lt;h2 id=&#34;ה-data-act-האירופי-מחסום-משפטי-לגישה-חוץ-טריטוריאלית&#34;&gt;ה-Data Act האירופי: מחסום משפטי לגישה חוץ-טריטוריאלית&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;תקנה (EU) 2023/2854&lt;/strong&gt;, המכונה Data Act, נכנסה לתוקף ב-11 בינואר 2024 וחלה במלואה מאז 12 בספטמבר 2025, כאשר הוראות מסוימות הוחלות בהדרגה עד 2026 ו-2027. &lt;strong&gt;סעיף 32&lt;/strong&gt; שלה מסדיר ישירות את שאלת הגישה הממשלתית הבינלאומית לנתונים.&lt;/p&gt;
&lt;p&gt;הטקסט קובע כלל ברור: כל החלטה או פסק דין של בית משפט או רשות מינהלית של מדינה שלישית הדורשים מספק שירותי עיבוד נתונים להעביר או לאפשר גישה לנתונים לא-אישיים המוחזקים באיחוד האירופי &lt;strong&gt;יוכרו ויהיו אכיפים רק אם הם מבוססים על הסכם בינלאומי&lt;/strong&gt;, כגון אמנת סיוע משפטי הדדי (MLA), שבתוקף בין המדינה המבקשת לאיחוד, או בין המדינה המבקשת לבין המדינה החברה הנוגעת בדבר.&lt;/p&gt;
&lt;p&gt;בהיעדר הסכם כזה, סעיף 32 קובע מסלול שני, אך מוסדר בהחלטיות: ההחלטה הזרה ניתנת לביצוע רק אם מערכת המשפט של המדינה השלישית דורשת שהבקשה תהיה מנומקת, מידתית ומפורטת דיה — למשל, על ידי קביעת קשר ברור לאנשים ספציפיים או לעבירות ספציפיות — ואם ניתן להגיש את ההתנגדות המנומקת של הנמען לביקורת של בית משפט מוסמך באותה מדינה שלישית.&lt;/p&gt;
&lt;h2 id=&#34;התנגשות-משפטית-ישירה&#34;&gt;התנגשות משפטית ישירה&lt;/h2&gt;
&lt;p&gt;הבעיה היא מיידית: ה-CLOUD Act דורש חשיפה המבוססת על השליטה שמפעילה החברה האם, ללא תנאי מידתיות דומה לזה הנדרש על פי החוק האירופי. ה-Data Act, לעומת זאת, מתנה את ההכרה בבקשה כזו בקיומו של הסכם בינלאומי או בערבויות דיוניות מדויקות. חברה אמריקאית הפועלת באירופה, שנדרשת על ידי רשות אמריקאית להעביר נתונים המאוחסנים באיחוד, מוצאת עצמה לכן תקועה בין שתי חובות משפטיות סותרות: לציית לצו האמריקאי תוך הפרת חוק האיחוד, או לכבד את ה-Data Act תוך חשיפה לתוצאות של סירוב בארצות הברית.&lt;/p&gt;
&lt;p&gt;מתח זה אינו תיאורטי. הוא כבר תועד על ידי בית הדין לצדק של האיחוד האירופי (CJUE) בשתי החלטות מכריעות, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) ו-&lt;strong&gt;Schrems II&lt;/strong&gt; (2020). בפסק דין Schrems II, קבע ה-CJUE כי המעקב האמריקאי המתבצע מכוח &lt;strong&gt;סעיף 702 של ה-FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) ו&lt;strong&gt;Executive Order 12333&lt;/strong&gt; אינו עומד בערבויות המינימליות הנדרשות על פי חוק האיחוד מכוח עיקרון המידתיות, ולכן אינו יכול להיחשב כמוגבל למה שנחוץ בהחלט. בית הדין ציין גם את היעדר דרך ערעור שיפוטית אפקטיבית לגבי הגורמים הנוגעים מהאיחוד, בניגוד לסעיף 47 של אמנת הזכויות הבסיסיות. פסיקה זו ביטלה את מסגרת Privacy Shield, שארגנה עד אז את העברות הנתונים בין האיחוד האירופי לארצות הברית.&lt;/p&gt;
&lt;h2 id=&#34;הסיכון-המבני-harvest-now-decrypt-later&#34;&gt;הסיכון המבני: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;מעבר לסכסוך השיפוטי, איום מסוכן יותר נחת על נתונים המאוחסנים בתשתיות הכפופות לחוק האמריקאי: האסטרטגיה המכונה &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). העיקרון הוא שגורם מודיעיני או גורם מדינתי עוין מיירט ואוחסן כיום נתונים מוצפנים, בציפייה לכוח חישוב קוונטי מספיק כדי לפענח אותם בעתיד.&lt;/p&gt;
&lt;p&gt;אסטרטגיה זו הופכת כל תלות ממושכת בתשתית ענן אמריקאית לחוב אבטחה דחוי: מה שסודי היום עשוי להפוך לקריא בעוד עשר או חמש עשרה שנים, ללא שום פעולה נוספת הנדרשת מצד התוקף — רק זמן וסבלנות.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-רק-חוסר-האפשרות-הטכנית-מהווה-ערובה-אמיתית&#34;&gt;מדוע רק חוסר האפשרות הטכנית מהווה ערובה אמיתית&lt;/h2&gt;
&lt;p&gt;הניתוח המשפטי מתכנס לכדי מסקנה המשותפת לרבים ממומחי הציות: יהיה המסגרת המשפטית של ה-Data Act מוצקה ככל שתהיה, היא נותרת טקסט שיחסי כוח גיאופוליטיים ולחצים דיפלומטיים יכולים לעקוף, לעכב או לפרש מחדש. ההגנה היחידה שאינה תלויה בשום משא ומתן עתידי היא &lt;strong&gt;חוסר האפשרות הטכנית לביצוע&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;ארכיטקטורת &lt;strong&gt;zero knowledge&lt;/strong&gt;, שבה הספק אינו מחזיק לא ברשות ולא בהחזקה של מפתחות הפענוח, הופכת צו שיפוטי לחסר תוקף מעשי. לא ניתן להיות מחויב למסור את מה שמעולם לא מוחזק.&lt;/p&gt;
&lt;p&gt;זוהי הלוגיקה המבנה את מערכות אקוסיסטם כגון &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;נטרול שיפוטי&lt;/strong&gt;: התשתית מאוחסנת בשווייץ, תחת משטר חוק הגנת הנתונים הפדרלי (LPD/FADP), מחוץ לתחום ההחלה הישיר של החוץ-טריטוריאליות של ה-CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;היעדר החזקה&lt;/strong&gt;: ארכיטקטורת zero knowledge שוללת מהספק כל יכולת למסור מפתחות או תכנים שאינם בידיו מעולם&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;צמצום הטביעה הזהותית&lt;/strong&gt;: על ידי ביטול חובת ההרשמה עם מספר טלפון או כתובת דואר אלקטרוני — מזהים שמעקב המבוסס על סעיף 702 של ה-FISA יכול לעקוב אחריהם בקלות — המשתמש חדל להיות מנוי ניתן לזיהוי ומהפך למפתח קריפטוגרפי אנונימי&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;שרשרת-השמירה-אינה-עוצרת-בהצפנת-ההודעות&#34;&gt;שרשרת השמירה אינה עוצרת בהצפנת ההודעות&lt;/h2&gt;
&lt;p&gt;נקודה המוערכת בחסר לעתים קרובות בניתוחי ציות: אין די בהצפנת תוכן תקשורת אם מערכת ההפעלה הבסיסית — בין אם מדובר ב-Android או ב-iOS — ממשיכה ללכוד מטא-נתונים או טלמטריה ברמת הגרעין, לכיוון שרתים הכפופים לשיפוט האמריקאי. הגנת הסוד דורשת סגירה מוחלטת של שרשרת השמירה, מהתוכן ועד לתשתית החומרה עצמה.&lt;/p&gt;
&lt;p&gt;מסיבה זו, הריבונות הדיגיטלית כרוכה גם בהרהור על מערכת ההפעלה בה נעשה שימוש, לא רק על אפליקציות המסרים. מערכות מנוקות מ-Google, שבהן מודולים כמו Bluetooth או מיקום גיאוגרפי GNSS ניתנים לביטול ישירות ברמת הגרעין, מבטלות וקטורי תקיפה פיזיים שאף הצפנה ברמת האפליקציה אינה יכולה לפצות עליהם.&lt;/p&gt;
&lt;h2 id=&#34;הקריפטוגרפיה-הפוסט-קוונטית-אופק-שכבר-בפתח&#34;&gt;הקריפטוגרפיה הפוסט-קוונטית, אופק שכבר בפתח&lt;/h2&gt;
&lt;p&gt;לאור האיום שמייצגת אסטרטגיית HNDL, אימוץ תקני קריפטוגרפיה פוסט-קוונטית (PQC) הופך לצורך עבור כל מי שמבקש להבטיח את סודיות נתונים רגישים לטווח הארוך — בין אם מדובר בסודות עסקיים, בהתכתבויות מקצועיות או בנתוני בריאות. הצפנה הנחשבת כיום חסינה לפי תקנים קלאסיים אינה מבטיחה שתעמוד ביכולות החישוב הקוונטי הצפויות בחמש עשרה השנים הקרובות.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;הסכסוך בין ה-Data Act ל-CLOUD Act ממחיש מציאות רחבה יותר: ריבונות דיגיטלית אינה יכולה עוד להיבנות על טקסטים משפטיים בלבד, יהיו מוצקים ככל שיהיו. היא דורשת סגירה של שרשרת השמירה בכל רמה — מפרוטוקול ההצפנה ועד לשיפוט האחסון, דרך מערכת ההפעלה עצמה. גישה שכבתית זו, במקום הסתמכות על מסגרת רגולטורית אחת בלבד, היא המגדירה כיום ריבונות דיגיטלית אמיתית מתוך תכנון.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>סוף הפרטיות? דלתות אחוריות (Backdoors), חוק הבטיחות המקוונת והתגובה של אקוסיסטמים ריבוניים</title>
      <link>https://arpokrat.com/he/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;לונדון הפכה למוקד של קרב עולמי על עתיד הפרטיות הדיגיטלית. עם אימוץ &lt;em&gt;חוק הבטיחות המקוונת&lt;/em&gt; 2023 (OSA) וההצעות האחרונות לתיקון &lt;em&gt;חוק סמכויות החקירה&lt;/em&gt; (IPA) — המכונה על ידי מבקריו &amp;ldquo;מגילת המרגלים&amp;rdquo; —, ממשלת בריטניה טוענת לזכות לכפות חובות מעקב בלב ליבה של התקשורת הפרטית. נקודת השבירה היא הסמכות המוענקת לרגולטור OFCOM לדרוש מפלטפורמות לפרוס &amp;ldquo;טכנולוגיה מוסמכת&amp;rdquo; לאיתור תכנים של ניצול והתעללות מינית בילדים (CSEA) או טרור, לרבות בתוך &lt;a href=&#34;https://arpokrat.com/he/messenger&#34;&gt;תקשורת מוצפנת מקצה לקצה&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;עבור פלטפורמות דיגיטליות גדולות, המסר של וסטמינסטר הוא חד משמעי: או שהן מאפשרות גישה ממשלתית לתשתיות שלהן, או שהן צפויות לקנסות של עד 10% מהכנסותיהן העולמיות. התגובה הייתה מיידית: שירותים כמו Signal ו-WhatsApp איימו בפומבי לסגת מהשוק הבריטי, וסירבו להתפשר על אבטחת המשתמשים שלהם כדי לספק תחום שיפוט יחיד. קשה לחלוק על הטיעון הטכני: אין מפתח מאסטר השמור אך ורק לשחקנים לגיטימיים. דלת פתוחה לאכיפת החוק היא, מעצם התכנון, דלת פתוחה לפושעי סייבר ושירותי ביון זרים.&lt;/p&gt;
&lt;h2 id=&#34;המודל-העסקי-של-פלטפורמות-גדולות-מכשול-מבני-ל-zero-knowledge&#34;&gt;המודל העסקי של פלטפורמות גדולות: מכשול מבני ל-Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;ההתנגדות של פלטפורמות גדולות לאימוץ הצפנת Zero-Knowledge אינה מוסברת על ידי חוסר יכולת טכנית, אלא על ידי חוסר התאמה כלכלי מהותי. חברות כמו Alphabet ו-Meta מסתמכות על מודלים של מונטיזציה המבוססים על איסוף שיטתי של נתונים התנהגותיים. מודל זה, אגב, מוכר במשתמע על ידי חוק השווקים הדיגיטליים (DMA) של האיחוד האירופי, המסווג &amp;ldquo;שומרי סף&amp;rdquo; (gatekeepers) אלה כישויות שמעמדן הדומיננטי ניזון בדיוק על ידי צבירת נתונים בקנה מידה חסר תקדים. עבור שחקנים אלה, אימוץ ארכיטקטורת Zero-Knowledge יהיה שווה ערך למניעת הזיהוי הרציף של המשתמשים ממערכות הפרסום שלהם, המהווה את הדלק שלהן. לכן לא מדובר בבחירה טכנית, אלא בפשרה בין פרטיות המשתמשים לבין הכדאיות של המודל העסקי שלהם.&lt;/p&gt;
&lt;h2 id=&#34;הסיכון-האסטרטגי-איום-ה-harvest-now-decrypt-later&#34;&gt;הסיכון האסטרטגי: איום ה-&amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;מעבר לדיון על פרטיות, היחלשות ההצפנה מעלה סוגיה של ביטחון לאומי בהיקף שונה לחלוטין. האסטרטגיה המכונה &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; כרוכה בכך שיריבים מדינתיים מיירטים ומאחסנים היום כמויות עצומות של תקשורת מוצפנת, בציפייה ליכולות פענוח קוונטי עתידיות. על ידי החלשת תקני ההצפנה הנוכחיים, המסגרת החקיקתית הבריטית מקלה באופן אובייקטיבי על סוג זה של פעולות נגד תקשורת ממשלתית, דיפלומטית או תעשייתית.&lt;/p&gt;
&lt;p&gt;דווקא בהקשר זה של גירעון אמון אקוסיסטמים כמו זה של Arpokrat רוכשים רלוונטיות תפעולית. על ידי פעולה תחת משטר חוק הגנת הנתונים הפדרלי השוויצרי (FADP), עם ארכיטקטורה שאינה אוספת מזהים אזרחיים, Arpokrat מציעה ניתוק טכני מתשתיות הכפופות לתחום השיפוט הבריטי — מה שמבטיח שהמערכת נשארת חירשת לצווים שנקבעו על ידי ה-OSA.&lt;/p&gt;
&lt;h2 id=&#34;התנגשות-הנורמות-osa-ו-ipa-נגד-החוק-האירופי&#34;&gt;התנגשות הנורמות: OSA ו-IPA נגד החוק האירופי&lt;/h2&gt;
&lt;p&gt;הניתוח המשפטי של סמכויות המדינה הבריטיות החדשות חושף התנגשות ישירה עם יסודות החוק האירופי בנוגע להגנה על נתונים וסודיות התקשורת.&lt;/p&gt;
&lt;h3 id=&#34;osa-נגד-איסור-המעקב-הכללי&#34;&gt;OSA נגד איסור המעקב הכללי&lt;/h3&gt;
&lt;p&gt;סעיף 121 של ה-OSA מציג את האפשרות עבור OFCOM להוציא צווים המאלצים פלטפורמות ליישם סריקה בצד הלקוח (&lt;em&gt;client-side scanning&lt;/em&gt;). צעד זה מנוגד חזיתית לעיקרון, הנגזר מהחוק האירופי ונכלל בפסיקת ה-CJEU (בית הדין לצדק של האיחוד האירופי), האוסר על חובות מעקב כלליות. על ידי כפיית &amp;ldquo;פגיעות על פי תכנון&amp;rdquo; (vulnerability by design), היא גם מציבה חברות במצב של מלכוד כפול: על ידי החלשת האבטחה שלהן כדי לציית למנדט מדינתי, הן נכשלות בחובתן להבטיח רמת אבטחה המתאימה לעיבוד, כפי שמעוגן בסעיף 32 של ה-GDPR.&lt;/p&gt;
&lt;h3 id=&#34;דירקטיבת-ה-eprivacy-וסודיות-התקשורת&#34;&gt;דירקטיבת ה-ePrivacy וסודיות התקשורת&lt;/h3&gt;
&lt;p&gt;סריקת הודעות פרטיות עומדת בסתירה ישירה לסעיף 5, פסקה 1, של דירקטיבה 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), המחייבת את המדינות החברות להבטיח את סודיות התקשורת האלקטרונית ואוסרת על כל צורה של יירוט או מעקב ללא הסכמה מפורשת של המשתמשים הנוגעים בדבר.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-וחסימת-עדכוני-אבטחה&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; וחסימת עדכוני אבטחה&lt;/h3&gt;
&lt;p&gt;תחת משטר ה-IPA 2016, ממשלת בריטניה מתכוונת כעת להשתמש ב-&lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) כדי להתנגד לעדכוני אבטחה לפני פריסתם. מנגנון זה יוצר קונפליקט בלתי פתיר עם החובה, שנקבעה על ידי סעיף 32 של ה-GDPR, להבטיח את האבטחה הרציפה של מערכות העיבוד — חובה הדורשת בדיוק את היכולת להחיל טלאים (patches) ללא עיכוב או התערבות חיצונית.&lt;/p&gt;
&lt;h2 id=&#34;סיכוני-תאימות-עבור-חברות-הפועלות-באירופה&#34;&gt;סיכוני תאימות עבור חברות הפועלות באירופה&lt;/h2&gt;
&lt;p&gt;תיקוני ה-IPA נועדו לאלץ חברות להודיע לממשלת בריטניה על כל שינוי טכני המשפיע על האבטחה, לפני יישומו, ובכך להעניק לה זכות וטו על פיתוח מוצרים. התערבות זו יוצרת חוסר ביטחון משפטי ניכר עבור ספקים הפועלים בשוק האירופי: תאימותה של בריטניה לחוק האירופי — השברירית ממילא — עלולה לעמוד בסימן שאלה אם בריטניה לא תבטיח עוד הגנה שוות ערך במהותה לזו של ה-GDPR. לפיכך, העברות נתונים לבריטניה תחת מסגרת חדשה זו צפויות לחשוף חברות לסנקציות תחת ה-GDPR.&lt;/p&gt;
&lt;h2 id=&#34;הגנה-באמצעות-חוסר-אפשרות-טכנית-עקרון-ה-zero-knowledge-כמגן-משפטי&#34;&gt;הגנה באמצעות חוסר אפשרות טכנית: עקרון ה-Zero-Knowledge כמגן משפטי&lt;/h2&gt;
&lt;p&gt;הפסיקה הבינלאומית, שגובשה על ידי פסקי הדין &lt;em&gt;Schrems I&lt;/em&gt; ו-&lt;em&gt;Schrems II&lt;/em&gt; של ה-CJEU, ביססה עיקרון מכריע: ההגנה החזקה היחידה מפני מעקב בלתי מידתי היא חוסר האפשרות הטכנית לגשת אליו. ארכיטקטורות Zero-Knowledge מיישמות עיקרון זה בשלוש שכבות של הגנה:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;היעדר משמורת:&lt;/strong&gt; מכיוון שהפלטפורמה אינה מחזיקה במפתחות הפענוח, כל צו לסריקת הודעות אינו ניתן לביצוע מבחינה טכנית;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריבונות מערכת ההפעלה:&lt;/strong&gt; השליטה ב-&lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;ArpokratOS&lt;/a&gt; מבטלת טלמטריה המזינה איסוף מודיעין ברמת המכשיר;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;עיגון תחום השיפוט השוויצרי:&lt;/strong&gt; על ידי אירוח התשתית שלה בשוויץ, Arpokrat פועלת תחת משטר חוקי הדורש בקשות לעזרה משפטית הדדית אינדיבידואליות ומנומקות, מה שמנטרל את הביצוע האוטומטי של סריקות ההמונים שצופה ה-OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הוראות ה-OSA והתיקונים של ה-IPA אינם רק איום על פרטיותם של אנשים: הם מהווים פגיעה בוודאות המשפטית עבור כל הנתונים האירופיים העוברים דרך תשתיות הכפופות לתחום השיפוט הבריטי. על ידי מתן לגיטימציה להחלשת ההצפנה בשם ביטחון הציבור, לונדון חושפת באופן פרדוקסלי את בנות בריתה ושותפותיה למסחר לסיכונים של ריגול תעשייתי ומדינתי שארכיטקטורות Zero-Knowledge נועדו בדיוק למנוע.&lt;/p&gt;
&lt;p&gt;שלמותה של התקשורת המקצועית והמוסדית דורשת כעת מענה מבני: הגירה לעבר אקוסיסטמים מבוזרים המבטיחים ריבונות דיגיטלית, מרמת הקוד ועד לעיגון תחום השיפוט.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>פצצת הזמן: אסוף עכשיו, פענח מאוחר יותר והצורך באפס ידיעה</title>
      <link>https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;התלות של ממשלות אירופה בתשתית ענן אמריקאית מציבה יותר מסתם בעיית יירוט מיידית. האיום ההרסני ביותר לעשורים הבאים הוא אסטרטגיית &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;אסוף עכשיו, פענח מאוחר יותר&amp;rdquo;&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;זו לא חדירה חזיתית, אלא גניבה שקטה. סוכנויות מודיעין מיירטות ומאחסנות היום כמויות עצומות של נתונים מוצפנים, פשוט כי עלות האחסון הפכה לאפסית.&lt;/p&gt;
&lt;p&gt;הם ממתינים לרגע שבו קפיצות טכנולוגיות יהפכו את מפתחות ההצפנה הנוכחיים למיושנים. סוד מדינה שמוגן ב-2026 עלול להפוך לספר פתוח בעוד חמש עשרה שנים.&lt;/p&gt;
&lt;h2 id=&#34;אחריות-רטרואקטיבית-וסיכון-טמפורלי&#34;&gt;אחריות רטרואקטיבית וסיכון טמפורלי&lt;/h2&gt;
&lt;p&gt;מודל ה-HNDL מציג מושג חדש: נזק משפטי מושהה. עם האיסוף המאסיבי של נתונים לפענוח עתידי, סודיות הופכת למשתנה תלוי זמן.&lt;/p&gt;
&lt;p&gt;מודל ה-HNDL מגדיר שסודיות נכשלת בהכרח כאשר תוחלת החיים הנדרשת של הסוד עולה על אופק הפענוח של היריב.&lt;/p&gt;
&lt;p&gt;אם מדינה אינה מבטיחה ריבונות מוחלטת של תשתית החומרה שלה, היא למעשה מוותרת על הסודיות לטווח ארוך של אזרחיה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;היירוט של היום הוא הפריצה של מחר. הפיכת התלות בענן לחוב של ביטחון לאומי היא הימור שאי אפשר להחזיר.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;האנטיתזה-של-arpokrat-חוסר-אפשרות-משפטית-באמצעות-קוד&#34;&gt;האנטיתזה של Arpokrat: חוסר אפשרות משפטית באמצעות קוד&lt;/h2&gt;
&lt;p&gt;בתגובה לפגיעות זו, התעשייה יוצרת &lt;a href=&#34;https://arpokrat.com/he/&#34;&gt;אקולוגיות ריבונות דיגיטלית רדיקליות&lt;/a&gt;. מודל Arpokrat פועל ברשת מבוזרת, המוגנת על ידי &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;חוק הגנת הנתונים השוויצרי המחמיר (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;ההיגיון המרכזי הוא פרטיות על ידי תכנון. על ידי הסרת הצורך במספר טלפון, המשתמש הופך למפתח קריפטוגרפי פשוט.&lt;/p&gt;
&lt;p&gt;מבחינה חוקית, אם &lt;a href=&#34;https://arpokrat.com/he/infrastructure&#34;&gt;הארכיטקטורה מבוססת על אפס ידיעה (Zero-Knowledge)&lt;/a&gt;, החברה ניצבת בפני חוסר אפשרות טכנית לציית לצווים זרים.&lt;/p&gt;
&lt;p&gt;זהו אמצעי הגנה מתמטי ומשפטי בלתי ניתן לעצירה: &lt;strong&gt;מה שאין ברשותך אי אפשר לחשוף.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;מעבר-להצפנה-פיחות-ערך-נתוני-המטרה&#34;&gt;מעבר להצפנה: פיחות ערך נתוני המטרה&lt;/h2&gt;
&lt;p&gt;התשובה האמיתית ב-&lt;a href=&#34;https://arpokrat.com/he/messenger&#34;&gt;אפליקציית Arpokrat&lt;/a&gt; אינה להמר על מתמטיקה נצחית, אלא &lt;strong&gt;להפחית את ערך הנתונים עצמם&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;ללא מטא-דאטה מרכזי לקשר הודעה לאדם פיזי, התוכן המוצפן מאבד את ערכו האסטרטגי כי לא ניתן לייחס אותו.&lt;/p&gt;
&lt;p&gt;עם זאת, התוכנה לבדה אינה יכולה לעשות דבר אם החומרה בוגדת בה.&lt;/p&gt;
&lt;p&gt;ביטחון במאה ה-21 דורש את עצמאות המכונה. פריסת &lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;מערכת הפעלה ריבונית ללא גוגל&lt;/a&gt; הפכה לדרישת הישרדות מוחלטת לכל מי שמטפל בסודות מדינה.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>