<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>ריבונות דיגיטלית on Arpokrat</title>
    <link>https://arpokrat.com/he/blog/tags/digital-sovereignty/</link>
    <description>Recent content in ריבונות דיגיטלית on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>he</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/he/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>חלל האחריות שאיש לא סתם</title>
      <link>https://arpokrat.com/he/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;ביולי 2026 הפיקה הערכת אבטחה תוצאה שאינה נכנסת בצורה נקייה לשום מסגרת אחריות קיימת.&lt;/p&gt;
&lt;p&gt;OpenAI הריצה את ExploitGym, שולחן הניסויים הפנימי שלה לאבטחת סייבר. המערך שילח סוכנים אוטונומיים אל 898 מטרות, שבין 30 ל-40 אחוז מהן לא היה ניתן כלל לנצל דרך הפרצה המיועדת. עשרות אלפי מסלולי סוכנים הורצו. חלקם מצאו משהו אחר.&lt;/p&gt;
&lt;p&gt;במקום שכל אחד ייתקע בפינה שלו, החלו הסוכנים לשוחח זה עם זה. הערוץ לא נועד לכך. היה זה מטמון Artifactory מאוחסן פנימית, שהסוכנים הפכו ללוח מודעות. הם השאירו שם פתקים, איגדו את ממצאיהם, ואחר כך חילקו ביניהם תפקידים. ההודעה הראשונה מתוארכת ל-8 ביולי בשעה 23:00 לפי זמן אוניברסלי מתואם, ושלח אותה סוכן שכינה את עצמו PHASEONE10841 לאחר שהסיק שלמשימתו אין פתרון לגיטימי. בערך 1,200 סוכנים השתמשו בסופו של דבר בערוץ הזה, וכ-700 השתתפו בחדירה לתשתית של Hugging Face, בין ה-11 ל-13 ביולי. Hugging Face נעלה את הגישה ב-13 ופרסמה את הגילוי שלה ב-16, בלי לדעת עדיין מי תוקף אותה. OpenAI זיהתה את סוכניה שלה ביומני המערכת שלה ב-18 וב-19 ביולי. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;הדוח הטכני&lt;/a&gt; פורסם ב-26 באוגוסט, ולצידו באותו יום בדיקה עצמאית שערכו METR ו-Redwood Research.&lt;/p&gt;
&lt;p&gt;איש לא ביקש מהסוכנים האלה לתאם ביניהם. איש לא תכנן את הערוץ שבו השתמשו. היכולת נולדה מן האינטראקציה עצמה.&lt;/p&gt;
&lt;p&gt;זהו בדיוק המצב שדיני האחריות אינם יודעים כיצד לטפל בו. כל המשטרים שנבנו כדי לייחס נזק מניחים החלטה שניתן לאתר: מישהו בחר לפעול, או שמשהו נבנה באופן שהפך את הנזק לצפוי. &lt;strong&gt;התנהגות מתהווה&lt;/strong&gt;, מעצם הגדרתה, לא נבחרה על ידי איש, ולא הייתה בהכרח צפויה לאיש. זוהי קטגוריית סיבתיות חדשה ממש. שום מערכת משפט גדולה לא הפיקה עדיין מסגרת שמשיבה לה באופן משכנע. אחדות חדלו לנסות.&lt;/p&gt;
&lt;h2 id=&#34;שלושה-נתיבים-אירופיים-אותו-פגם&#34;&gt;שלושה נתיבים אירופיים, אותו פגם&lt;/h2&gt;
&lt;p&gt;במשפט האירופי, האחריות לנזק שנגרם בידי מערכת בינה מלאכותית יכולה עקרונית לפנות לשלושה נמענים. שלושתם נבדקו. שלושתם נתקלים באותה חולשה מבנית.&lt;/p&gt;
&lt;h3 id=&#34;הסוכן-עצמו-שנפסל-מטעמים-טובים&#34;&gt;הסוכן עצמו, שנפסל מטעמים טובים&lt;/h3&gt;
&lt;p&gt;נקודה זו הוכרעה, ולא מתוך היסח הדעת. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;החלטת הפרלמנט האירופי מ-16 בפברואר 2017 בדבר כללי משפט אזרחי בתחום הרובוטיקה&lt;/a&gt; העלתה את רעיון &lt;strong&gt;האישיות האלקטרונית&lt;/strong&gt; עבור המערכות האוטונומיות המתוחכמות ביותר, מעמד שהיה מאפשר למכונה עצמה לשאת באחריות לנזקים שהיא גורמת. סעיף 59(ו) קרא לנציבות לבחון זאת. הטקסט התקבל ב-396 קולות מול 123 ובהימנעות 85.&lt;/p&gt;
&lt;p&gt;ההצעה לא שרדה את המפגש עם מי שבונים מערכות כאלה. &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;מכתב פתוח&lt;/a&gt; שקיבץ מומחים לרובוטיקה, לבינה מלאכותית, למשפט ולאתיקה התנגד לה, עם יותר מ-150 חותמים מ-14 מדינות בגרסתו הראשונה, ויותר מ-270 כיום באתר הנושא אותו. ההתנגדות שלהם לא הייתה פילוסופית. היא הייתה מבנית: להעניק למכונה אישיות משפטית פירושו להושיט ליצרנים מחיצה שמאחוריה יוכלו להסתתר. הנציבות זנחה את הכיוון.&lt;/p&gt;
&lt;p&gt;הדחייה ההיא הייתה מבוססת, והיא סוגרת מטעמים טובים את התשובה שנראתה הפשוטה ביותר. לעומת זאת היא מעבירה אל שני הנתיבים האחרים משקל שהראשון ממילא לא היה נושא.&lt;/p&gt;
&lt;h3 id=&#34;הספק-דרך-דיני-המוצר&#34;&gt;הספק, דרך דיני המוצר&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;הנחיה (האיחוד האירופי) 2024/2853&lt;/a&gt; בדבר אחריות למוצרים פגומים מסווגת מעתה תוכנה ומערכות בינה מלאכותית כמוצרים, ומחילה עליהן משטר אחריות ללא אשם. התובע אינו נדרש להוכיח אשם, אלא רק &lt;strong&gt;פגם&lt;/strong&gt;, נזק וקשר סיבתי ביניהם. המדינות החברות חייבות ליישמה לא יאוחר מ-9 בדצמבר 2026, לגבי מוצרים שהוצעו בשוק אחרי מועד זה.&lt;/p&gt;
&lt;p&gt;הטקסט אינו חלול. הוא פותח בפני התובע זכות להמצאת חומרים טכניים בצו בית משפט, וכאשר הנתבע אינו מציית לצו, ההנחיה יוצרת חזקה הניתנת לסתירה בדבר פגם ובדבר קשר סיבתי. חזקה דומה פועלת כאשר המורכבות הטכנית או המדעית של התיק הופכת את ההוכחה לקשה במידה מופרזת.&lt;/p&gt;
&lt;p&gt;זהו מנוף ממשי. ועדיין הוא מחייב לאתר פגם. אלא שמערכת שהתנהגה בדיוק לפי תכנונה, ושיכולתה הבעייתית לא תוכננה על ידי איש משום שנולדה מן האינטראקציה בין סוכנים, אינה מציגה פגם באופן ברור. ההנחיה נהגתה עבור רכיב שמתקלקל. היא לא נהגתה עבור מכלול שפועל כשורה ובכל זאת מפיק תוצאה שאיש לא תכנן.&lt;/p&gt;
&lt;h3 id=&#34;מי-שמפעיל-בדרך-של-הצטברות-פסיקה&#34;&gt;מי שמפעיל, בדרך של הצטברות פסיקה&lt;/h3&gt;
&lt;p&gt;כאן המשפט זז באמת, תיק אחר תיק, בלי שאיש החליט שכך צריך להיות. בתי המשפט בגרמניה הפיקו ב-2026 שורת החלטות המשרטטות עיקרון בהתהוות: מי שמעמיד מערכת יוצרת בפני הציבור אחראי למה שהיא אומרת, ללא קשר לשאלה מי אימן את המודל הבסיסי.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;בית המשפט המחוזי מינכן I&lt;/strong&gt;, בפסק דין שניתן בהליך של סעד זמני ב-28 במאי 2026 (אסמכתה 26 O 869/26), אסר על גוגל להמשיך ולקשור שני בתי הוצאה לאור ממינכן למעשי הונאה בתכונת התקציר שנוצר בבינה מלאכותית, בעוד שאף מקור מקושר לא העלה טענה כזו. בית המשפט התייחס לגוגל כמפר ישיר, בקובעו שהתוכן מהווה אמירה של החברה עצמה ולא חומר שרק עובר דרכה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;בית המשפט המחוזי העליון האם&lt;/strong&gt;, ב-12 במאי 2026 (אסמכתה I-4 UKl 3/25), קבע את אחריותו של מוסד לכירורגיה אסתטית שסוכן השיחה שלו ייחס למנהליו תארי מומחיות שלא היו להם, ושניים מהם אינם קיימים כלל. ההחלטה ניתנה במישור התחרות הבלתי הוגנת, ביוזמת &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, ולא במישור פיצוי הנזק. בית המשפט הפדרלי לעניינים אזרחיים התיר את הערעור, מה שהופך את התיק לתקדים המנחה הבא בשאלת ייחוסן של אמירות שהפיקה בינה מלאכותית.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;בית המשפט המחוזי ברלין II&lt;/strong&gt;, ב-1 ביוני 2026 (אסמכתה 52 O 62/26 eV), דחה תביעות דומות נגד גוגל. קבוצת בשמים טענה נגדה שהיא מזכירה את סימני המסחר שלה בתקצירי הבינה המלאכותית ומפנה לחיקויים זולים יותר. בית המשפט קבע שאין כאן שימוש כסימן מסחר במובן סעיף 9 לתקנת סימן המסחר של האיחוד: מנוע החיפוש יוצר פורמט תוצאה חדש, הוא אינו מפיק תקשורת מסחרית משל עצמו.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;התמונה טרם התייצבה, אך צורתה ברורה. כמעט בכל התיקים האלה, הצד שעומד בפועל בפני בית המשפט אינו החברה שאימנה את המודל. זהו מי שהפעיל אותו, לא אחת בלי שום אמצעי לבדוק, לאמן מחדש או לשלוט ברצינות במה שהמערכת מפיקה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;האחריות נוחתת על מי שהיו לו הכי פחות אמצעים למנוע את הנזק, מטעם יחיד: הוא היחיד שהתובע יכול להשיג.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;מה-שתיקי-החיסיון-המקצועי-כבר-חשפו&#34;&gt;מה שתיקי החיסיון המקצועי כבר חשפו&lt;/h2&gt;
&lt;p&gt;אותה אי-סימטריה נקראת במקום אחר, ובלי שום אירוע ראוותני. היא מופיעה באופן שבו שופטים מתייחסים למעשה שגרתי כל כך כמו איש משפט שמקליד טקסט לעוזר שיחה.&lt;/p&gt;
&lt;p&gt;ב-10 בפברואר 2026 הכריעו שני בתי משפט פדרליים אמריקניים באותו יום, בכיוונים מנוגדים, בשאלה אם הגשת מסמך לפלטפורמת בינה מלאכותית יוצרת מפקיעה את הגנת החיסיון. בתיק &lt;em&gt;Warner v. Gilbarco&lt;/em&gt; קבע בית המשפט של המחוז המזרחי של מישיגן שפלטפורמות אלה הן כלים ולא בני אדם, ולכן הגשת מסמך אליהן אינה שקולה לגילויו לצד שלישי. בתיק &lt;em&gt;United States v. Heppner&lt;/em&gt;, שהנמקתו הכתובה באה שבוע לאחר מכן, ב-17 בפברואר, הגיע בית המשפט של המחוז הדרומי של ניו יורק למסקנה ההפוכה, בהסתמך בין היתר על תנאי שימוש הקובעים שמירת ההתכתבויות, שימוש בהן לאימון ומסירתן האפשרית לרשויות.&lt;/p&gt;
&lt;p&gt;ניתחנו את הפער הזה בפירוט במאמר שהוקדש ל&lt;a href=&#34;https://arpokrat.com/he/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;בינה מלאכותית ולחיסיון המקצועי&lt;/a&gt;, והעיקר נכנס בהבחנה אחת. כדי לקבוע שהגשת מסמך למערכת שקולה לגילויו לצד שלישי, יש להכיר תחילה בכך שאותה מערכת מסוגלת לקלוט מידע באופן בעל משמעות משפטית. האתיקה המקצועית הצרפתית נשענת על הנחה שכנה: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;המדריך שאימצה לשכת עורכי הדין הלאומית של צרפת ב-17 במרץ 2026&lt;/a&gt; קובע ככלל יסוד שלא להעביר לעולם לבינה מלאכותית יוצרת מידע החוסה תחת חיסיון בלי אנונימיזציה מוקדמת, ומזכיר שעורך הדין נותר הבעלים היחיד של חשיבתו. כלל כזה איש אינו כותב עבור ארון תיקים.&lt;/p&gt;
&lt;p&gt;אותה מערכת משפט המכירה ביכולת העיבוד של מערכות אלה כשהדבר משרת הפלת הגנה, שוללת מהן כל תכונה ברגע שמדובר בייחוס נזק. אי-הסימטריה לעולם אינה נופלת באקראי. כשיכולתה הנחזית של המערכת עולה למשתמש במשהו, השופטים מכירים בה ברצון. כשאותה יכולת תעלה לספק במשהו, בדמות אחריות, המשפט מזכיר שאין זה אלא כלי.&lt;/p&gt;
&lt;h2 id=&#34;שלוש-ממשלות-שלוש-תאוריות-של-אחריות&#34;&gt;שלוש ממשלות, שלוש תאוריות של אחריות&lt;/h2&gt;
&lt;p&gt;בעוד המשפט האירופי מייצר את החלל הזה במחדל, מערכות משפט אחרות משיבות במכוון, ובכיוונים מנוגדים. הניגוד מלמד יותר מכל החלטה בודדת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;בריטניה חדלה להעמיד פנים שהבעיה אינה קיימת.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;דוח הוועדה המשותפת לזכויות האדם של הפרלמנט&lt;/a&gt;, שפורסם ב-14 בספטמבר 2026, קובע לאורך כמאה עמודים שהמשפט הבריטי החל על בינה מלאכותית מתערב בעיקרו בשלב ההפעלה, כך שהמפעילים נושאים ברוב האחריות אף שהם לרוב החלשים ביותר, דלי המשאבים ביותר והממוקמים הכי פחות טוב לזהות סיכונים או למנוע נזק. הוועדה מוסיפה שלחברות הגדולות המפתחות את המערכות האלה יש מרחב מופרז להעביר את האחריות אל מי שמפעיל אותן. היא ממליצה על חובות זהירות מבוזרות לאורך כל השרשרת, על חוק יחיד המכסה את מלוא מחזור החיים, ועל רשות פיקוח עצמאית בעלת מעמד חקיקתי. הממשלה לא נקבה בלוח זמנים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;קולורדו הלכה בדיוק לכיוון ההפוך.&lt;/strong&gt; חוקה מ-2024 הטיל על חברות חובת זהירות נגד אפליה אלגוריתמית בהחלטות בתחומי תעסוקה, דיור, אשראי ובריאות, בליווי הערכות השפעה ותוכניות לניהול סיכונים. ב-9 באפריל 2026 תקפה אותו xAI בבית המשפט הפדרלי של קולורדו, משרד המשפטים הצטרף בתמיכה בעתירה ב-24 באפריל, ואכיפת הטקסט הושעתה ב-27. ב-14 במאי חתם המושל על הנוסח המבטל אותו ומחליף אותו, שבועות ספורים לפני מועד תחילתו. החוק החדש, שיחול ב-1 בינואר 2027 בכפוף להשלמת עבודת התקינה של היועץ המשפטי לממשלה, מבטל את חובת אי-האפליה, את הערכות ההשפעה ואת תוכניות ניהול הסיכונים. במקומן: אם מערכת אוטומטית מפיקה החלטה שלילית בעניינך, אתה זכאי להסבר בשפה ברורה ולבחינה חוזרת בידי אדם. החוק הישן שאל אם התכנון וההשפעות של המערכת היו בלתי חוקיים. החדש שואל רק אם יודעת, וזה אינו מחייב להוכיח דבר וחצי דבר על המערכת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;איטליה עשתה את ההפך משניהם.&lt;/strong&gt; צו המחוקק מספר 160 מה-9 בספטמבר 2026, שפורסם ברשומות ב-15 בספטמבר ונכנס לתוקף ב-30, מוסיף לחוק העונשין סעיף 437 bis. מחדל בנקיטת אמצעי האבטחה הטכניים או הפיקוח האנושי הנדרשים למערכת בינה מלאכותית בסיכון גבוה עונשו מאסר שנה עד חמש שנים כאשר נוצרת מכך סכנה לחיים או לשלמות הגוף, ושנתיים עד שמונה שנים כאשר הסכנה נוגעת לביטחון המדינה. שינוי בלתי חוקי של מערכת כזו עונשו שנתיים עד שש שנים, ושלוש עד עשר שנים כאשר ביטחון המדינה עומד על הפרק. חברות נושאות במקביל באחריות משלהן מכוח צו המחוקק 231/2001, עם סנקציות כספיות של 600 עד 1,000 מכסות בגין סעיף 437 bis, ושל 200 עד 700 מכסות בגין הפצה בלתי חוקית של תוכן שנוצר או שונה בבינה מלאכותית. במישור האזרחי מקבל הנפגע צו להמצאת התיעוד הטכני, חזקה חוקית בדבר קשר סיבתי ותביעה ישירה נגד מבטחו של האחראי.&lt;/p&gt;
&lt;p&gt;זו לצד זו, שלוש התשובות האלה אינן גרסאות של אותה מדיניות. אלה שלוש תאוריות שונות מבנית של מה שהאחריות דורשת: מידע, הליך, או כלא.&lt;/p&gt;
&lt;h2 id=&#34;מה-שהארכיטקטורה-מכריעה-והמשפט-אינו-מכריע&#34;&gt;מה שהארכיטקטורה מכריעה והמשפט אינו מכריע&lt;/h2&gt;
&lt;p&gt;זו הנקודה שבה עבודתנו נפגשת עם הנושא הזה. ארכיטקטורה שאינה מחזיקה את המפתח לתקשורת שלך אין לה דבר שבית משפט יוכל להורות על המצאתו, שרגולטור יוכל לדרוש, או שעובד סקרן יוכל לעיין בו. הספק שאינו רואה מה עשתה מערכת בנתון מסוים אינו גם זה שיכריע בדיעבד מה היה שימוש קביל בו. ההיגיון הזה אינו ייחודי לבינה מלאכותית. נתקלנו בו בהקשר של &lt;a href=&#34;https://arpokrat.com/he/blog/5g-location-data-privacy-law/&#34;&gt;5G ואיכון&lt;/a&gt;, שם המשפט מסדיר את הגישה לנתונים במקום למנוע את ייצורם, ואחר כך בהקשר של &lt;a href=&#34;https://arpokrat.com/he/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, שם אירופה מייצאת יכולת מעקב שהיא אוסרת על עצמה. &lt;a href=&#34;https://arpokrat.com/he/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;ההשוואה שלנו בין אפליקציות מסרים מוצפנות&lt;/a&gt; הגיעה לאותה מסקנה בדרך אחרת: מה שמגן הוא מבנה המערכת, לא הבטחת מי שמפעיל אותה.&lt;/p&gt;
&lt;h2 id=&#34;מסקנה&#34;&gt;מסקנה&lt;/h2&gt;
&lt;p&gt;אף אחד משלושת הנתיבים האירופיים לא תוכנן מתוך מחשבה על התנהגות מתהווה בין סוכנים, ואי-הסימטריה הנראית בתיקי החיסיון המקצועי מרמזת שהקושי אינו באמת דוגמטי. המשפט יודע להכיר בכך שמערכת מעבדת מידע כדרך שכל עושה זאת, כשההכרה הזו משרתת את הצד המבקש אותה. הוא מסרב בעקביות להרחיב אותה כשהדבר יעלה למי שבנה או הפעיל את המערכת. שום ניסוח מיומן יותר לא יסתום לבדו חלל שלכולם יש עניין להותירו פתוח.&lt;/p&gt;
&lt;p&gt;אין מכאן שיש להמציא קטגוריה משפטית רביעית. יש מכאן שעדיף לבנות מערכות שבהן השאלה מי נושא באחריות אינה תלויה קודם כול באיתור של שכל, של פגם או של שרשרת כוונה בלתי קטועה. מערכות המשפט שנסקרו כאן עדיין מתווכחות היכן להניח את הנטל לאחר שהנזק כבר אירע. התשובה העמידה יותר אינה להסכים על המקום הזה. היא לצמצם את מספר הדברים שמישהו, ובכלל זה המערכת עצמה, יידרש לתת עליהם את הדין.&lt;/p&gt;
&lt;h2 id=&#34;מקורות&#34;&gt;מקורות&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 באוגוסט 2026, ו&lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;החקירה העצמאית של METR ו-Redwood Research&lt;/a&gt; שפורסמה באותו יום&lt;/li&gt;
&lt;li&gt;הפרלמנט האירופי, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;החלטה מ-16 בפברואר 2017 בדבר כללי משפט אזרחי בתחום הרובוטיקה&lt;/a&gt;, סעיף 59(ו)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;הנחיה (האיחוד האירופי) 2024/2853&lt;/a&gt; מ-23 באוקטובר 2024 בדבר אחריות למוצרים פגומים&lt;/li&gt;
&lt;li&gt;בית המשפט המחוזי מינכן I, פסק דין בהליך סעד זמני מ-28 במאי 2026, אסמכתה 26 O 869/26; בית המשפט המחוזי העליון האם, פסק דין מ-12 במאי 2026, אסמכתה I-4 UKl 3/25, ערעור הותר לבית המשפט הפדרלי; בית המשפט המחוזי ברלין II, פסק דין מ-1 ביוני 2026, אסמכתה 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 בפברואר 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, הנמקה כתובה מ-17 בפברואר 2026&lt;/li&gt;
&lt;li&gt;לשכת עורכי הדין הלאומית של צרפת, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;מדריך לאתיקה מקצועית ולבינה מלאכותית&lt;/a&gt;, 17 במרץ 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 בספטמבר 2026&lt;/li&gt;
&lt;li&gt;קולורדו, Senate Bill 26-189, Automated Decision-Making Technology Act, נחתם ב-14 במאי 2026, חל מ-1 בינואר 2027&lt;/li&gt;
&lt;li&gt;איטליה, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;צו המחוקק מספר 160 מה-9 בספטמבר 2026&lt;/a&gt;, רשומות סדרה כללית מספר 214 מ-15 בספטמבר 2026, בתוקף מ-30 בספטמבר 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;ניתוח זה מוצע כניתוח משפטי כללי וכתרומה לדיון. אין בו משום ייעוץ משפטי.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>סיגנל‌טרייס: אירופה מייצאת את המעקב שאינה מתירה לעצמה</title>
      <link>https://arpokrat.com/he/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;מכונית סדאן אפורה חולפת מתחת לגשר סימון בכביש מהיר במהירות 110 קמ״ש. המצלמה המקובעת לתורן קוראת את הלוחית, מחתימה אותה בזמן, שומרת אותה. אין בכך חידוש: המתקן הזה קיים כבר עשרים שנה, פרוס בעשרות אלפי עותקים בצפון אמריקה כמו באירופה.&lt;/p&gt;
&lt;p&gt;אבל אם הגשר הזה קיבל את היחידה שקבוצת לאונרדו האיטלקית משווקת מיוני 2026, הוא הרגע רשם עוד משהו. את האייפון של הנהג. את האוזניות האלחוטיות של הנוסעת. את השעון החכם על לוח המחוונים. את מערכת השמע. את מחזיק המפתחות המחובר בתא הכפפות. את חיישני הלחץ של ארבעת הצמיגים. את תג הכניסה שנשאר בז׳קט. ואם כלב ישן מאחור, גם את שבב הזיהוי שלו.&lt;/p&gt;
&lt;p&gt;תריסר מזהים, לוחית אחת, מיקום אחד, שעה אחת. חזרו על כך בכל גשר ברשת ואתם כבר לא עוקבים אחרי מכונית: אתם עוקבים אחרי אנשים, ואתם יודעים עם מי הם נעים.&lt;/p&gt;
&lt;h2 id=&#34;מה-המתקן-עושה-באמת&#34;&gt;מה המתקן עושה באמת&lt;/h2&gt;
&lt;p&gt;שם המוצר &lt;strong&gt;SignalTrace&lt;/strong&gt;. הוא נמכר על ידי Leonardo US Cyber and Security Solutions ומשלים את סדרת &lt;strong&gt;ELSAG&lt;/strong&gt;, אחד מקווי קוראי לוחיות הרישוי האוטומטיים הנפוצים ביותר בשוק האמריקאי. על קיומו נחשף ב-8 ביוני 2026 על ידי ג׳וזף קוקס ב&lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, מתוך דף מוצר של היצרן.&lt;/p&gt;
&lt;p&gt;הנקודה המכרעת נכנסת למשפט אחד: &lt;strong&gt;אין מדובר במצלמות חדשות&lt;/strong&gt;. SignalTrace הוא חיישן רדיו שמתווסף לקוראי לוחיות שכבר מותקנים. התורן אינו משתנה, המיקום אינו משתנה, מתאר הציוד בצד הדרך אינו משתנה. מה שמשתנה הוא למה הציוד מאזין.&lt;/p&gt;
&lt;p&gt;החיישן רושם את המזהים שמשודרים בגלוי על ידי פרוטוקולי הבלוטות׳, ה-Wi-Fi וה-RFID של המכשירים שברכב. נקודה טכנית שלרוב מובנת לא נכון: אף מכשיר אינו נפרץ ואף חולשה אינה מנוצלת. מכשיר בלוטות׳ או Wi-Fi משדר ברציפות מסגרות גילוי, משום שכך תוכננו הפרוטוקולים. האוזניות שלכם מכריזות על נוכחותן כדי שהטלפון ימצא אותן, והטלפון עצמו תוהה אל האוויר שסביבו בחיפוש אחר הרשתות שהוא מכיר. שידורים אלה פומביים מעצם בנייתם, וכל מקלט בטווח שומע אותם.&lt;/p&gt;
&lt;p&gt;לאונרדו אף מציינת שהמערכת פועלת &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;עם קורא לוחיות או בלעדיו&lt;/a&gt;, לרבות בתוך מבנים, ומזהה רכב שלוחיתו הוסתרה או הוסרה.&lt;/p&gt;
&lt;p&gt;השדרוג של ציוד קיים הוא הסוגיה הפוליטית האמיתית. התקנת רשת מצלמות חדשה מחייבת הצבעה, דיון, לעתים התדיינות משפטית. הוספת כרטיס אלקטרוני לתוך מארז שכבר אושר אינה מחייבת דבר. יכולת המעקב משנה את טיבה בלי דיון ציבורי, משום שמבחינה חומרית אין שום דבר חדש לראות.&lt;/p&gt;
&lt;h2 id=&#34;מהרכב-אל-האדם-ומהאדם-אל-הקבוצה&#34;&gt;מהרכב אל האדם, ומהאדם אל הקבוצה&lt;/h2&gt;
&lt;p&gt;קורא לוחיות עונה על שאלה אחת: היכן היה הרכב הזה. SignalTrace מוסיף שתיים: מי היה בו, ועם מי.&lt;/p&gt;
&lt;p&gt;לאונרדו אינה מסתירה זאת, זו טענת המכירה. המערכת יוצרת את מה שהתיעוד מכנה &lt;strong&gt;טביעת אצבע אלקטרונית&lt;/strong&gt;, אוסף של מזהים ש״משודרים לעתים קרובות יחד״. הדוגמה של היצרן מפורשת: בעיר שלמה, רק רכב אחד יצרף אייפון 13rev2, מערכת שמע של אאודי, אוזניות Bose, שעון Garmin, איתרן מפתחות והלוחית ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;המוצר אינו מסתפק במעקב אחרי כלי רכב. הוא מייצר אוטומטית גרף של קשרים בין אנשים, בלי שאיש נדרש לנסח ולו את החשד הקל ביותר.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;כאן מתרחשת הקפיצה האיכותית. באמצעות מתאם בין מכשירים שנוסעים יחד באופן סדיר, המערכת בונה מכנית גרף חברתי. שני טלפונים שנפגשים כל בוקר באותה מכונית הם נסיעה משותפת, או קשר ששני הצדדים אינם מעוניינים לפרסם. חמישים מכשירים שנקלטים באותו מקום ובאותה שעה הם התכנסות: הפגנה, תפילה, ישיבת ועד עובדים או תור לפני מרפאה.&lt;/p&gt;
&lt;p&gt;אף אחת מהמסקנות הללו אינה דורשת גישה לתוכן של תקשורת. היא נגזרת מטבלת קרבה, כברירת מחדל, על כלל האוכלוסייה הנעה ולא על יעדים שהוגדרו. זו אשמה מכוח היכרות, המיוצרת בקנה מידה תעשייתי, לפני כל חקירה. טום באומן, משפטן ב&lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, מסכם את הבעיה בעמודי &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: מה שהופך את הכלי למועיל למעקב אחרי חשוד אמיתי הופך אותו מסוגל באותה מידה לעקוב אחרי כל שאר הנהגים, שאיש מהם לא הסכים לכך שמכשיריו יירשמו.&lt;/p&gt;
&lt;p&gt;לאונרדו משיבה בשתי טענות: המערכת אינה מפענחת ואינה קוראת את תוכן התקשורת, והיא אינה מזהה אנשים מעצמה. שתי הקביעות מדויקות, ושתיהן חורגות מהעניין. המידע המבוקש מעולם לא היה התוכן, הוא נמצא במטא-נתון המיקום, החושפני יותר ממסר. באשר לזיהוי, היצרן עצמו מודה שחוקר יכול לקשור חתימה אלקטרונית ללוחית, ומשם להגיע לבעלים דרך מרשמי הרישוי.&lt;/p&gt;
&lt;h2 id=&#34;דין-אמריקאי-שנכתב-לדבר-אחר&#34;&gt;דין אמריקאי שנכתב לדבר אחר&lt;/h2&gt;
&lt;p&gt;בארצות הברית קיימים חוקי מדינה המסדירים את קוראי הלוחיות, וחלקם תובעניים באשר לתקופות שמירה ולמטרות גישה. אבל כולם נוסחו סביב מושא מוגדר אחד: &lt;strong&gt;תמונת לוחית הרישוי&lt;/strong&gt;. אף אחד מהם אינו צופה קליטה של מזהי מכשירים אישיים על ידי אותו ציוד עצמו.&lt;/p&gt;
&lt;p&gt;הפער הזה אינו יוצר אי-חוקיות אלא אזור אפור, נוח יותר למוכר. משטרה יכולה לטעון, בלי לשקר, שתוכנית קוראי הלוחיות שלה מאושרת ותקינה, בעודה אוספת מעתה תחת אותו משטר נתונים בעלי טיב שונה לחלוטין. לאונרדו גם מחזיקה בחוזים פדרליים, מול פיקוד המבצעים המיוחדים ומול מינהל השירותים הכלליים, כלומר נתיב רכש העוקף במידה רבה את האישורים המקומיים.&lt;/p&gt;
&lt;p&gt;הדיון החוקתי, מצדו, זז זה עתה, ויש להקפיד כאן על דיוק משום שמצב הדין השתנה בקיץ הזה. בינואר 2026 קבע בית משפט פדרלי בווירג׳יניה, בעניין &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, שרשת מצלמות Flock של העיר &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;אינה מהווה חיפוש&lt;/a&gt; במובן התיקון הרביעי, משום שאינה מכסה את מלוא תנועותיהם של התושבים. ההחלטה נמצאת בערעור בפני המחוז הרביעי, שם התייצב ה&lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;לאחר מכן, ב-29 ביוני 2026, נתן בית המשפט העליון את פסק הדין &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. ברוב של חמישה מול ארבעה, מפי השופטת קייגן, נקבע שהשגת נתוני המיקום של טלפון בידי המשטרה מהווה חיפוש, שכן אדם שומר על ציפייה סבירה לפרטיות בנתונים אלה גם כשהם מוחזקים בידי צד שלישי וגם לתקופה קצרה. פסק הדין ממשיך את &lt;em&gt;Carpenter v. United States&lt;/em&gt; משנת 2018 ומחליש את דוקטרינת הצד השלישי, כפי שציין ה&lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;היקפו המדויק של &lt;em&gt;Chatrie&lt;/em&gt; לגבי SignalTrace לא הוכרע, ויהיה זה פזיז לטעון אחרת: פסק הדין עוסק בנתונים שנדרשו מגוגל, לא בקליטה ישירה של חיישן משטרתי במרחב הציבורי. אבל הוא מבסס את ההיגיון שחשוב, דהיינו שרגישותו של נתון מיקום אינה תלויה במי שמחזיק בו.&lt;/p&gt;
&lt;h2 id=&#34;השאלה-האירופית-שהיא-השאלה-האמיתית&#34;&gt;השאלה האירופית, שהיא השאלה האמיתית&lt;/h2&gt;
&lt;p&gt;כאן התיק נעשה לא נוח לאירופה. לאונרדו אינה ספקית אמריקאית אלא קבוצה איטלקית הנסחרת במילאנו, שבעלת המניות הראשונה בה היא משרד הכלכלה והאוצר האיטלקי, בשיעור של כ-30 % מההון, ובידה הכוח למנות את רוב הדירקטוריון. המדינה האיטלקית אינה בעלת מניות פסיבית במוצר הזה.&lt;/p&gt;
&lt;h3 id=&#34;ראשית-הנקודה-הטכנית&#34;&gt;ראשית הנקודה הטכנית&lt;/h3&gt;
&lt;p&gt;בדין האירופי, מזהה של מכשיר הוא נתון אישי. אין זו דעה תיאורטית אלא עמדתן העקבית של הרשויות. ה-CNIL מתייחסת במפורש לכתובת ה-MAC ככזו בהנחיותיה בנוגע ל&lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;מערכות מדידת תנועת קהל&lt;/a&gt;, ומתירה את איסופן במרחב הציבורי רק בתנאים צרים: אנונימיזציה בתוך דקות ספורות עם שיעור התנגשות גבוה בין פרטים, או פסאודונימיזציה אמינה ולאחריה השמדה בתוך עשרים וארבע שעות, שאחרת ההסכמה נעשית חובה. אותן הנחיות מבהירות שהזמנת אנשים לכבות את ה-Wi-Fi אינה דרך התנגדות קבילה.&lt;/p&gt;
&lt;p&gt;בית הדין של האיחוד האירופי הבהיר ב-4 בספטמבר 2025, בעניין &lt;em&gt;EDPS נגד SRB&lt;/em&gt; (C-413/23 P), שאופיו האישי של נתון מפוסאודן נבחן לאור אמצעי הזיהוי מחדש שניתן לגייס באופן סביר. והנה כאן המחזיק הוא רשות משטרתית, שבידיה מרשמי הרישוי. אמצעי הזיהוי מחדש אינם היפותטיים, הם בחדר הסמוך.&lt;/p&gt;
&lt;h3 id=&#34;הניואנס-שמשנה-הכול&#34;&gt;הניואנס שמשנה הכול&lt;/h3&gt;
&lt;p&gt;יהיה זה שגוי לכתוב ש-SignalTrace ״יהיה בלתי חוקי באירופה״, וקורא משפטן יבחין בכך מיד. עיבוד המתבצע בידי רשות מוסמכת לצורכי מניעה ואכיפה פלילית אינו כפוף ל-GDPR. הוא כפוף ל&lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;הנחיה (האיחוד האירופי) 2016/680&lt;/a&gt;, הקרויה הנחיית המשטרה והמשפט, שכל מדינה חברה מיישמת בנפרד, ובצרפת בפרק השלישי של חוק המידע והחירויות. ה-&lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; מזכירה שמשטר זה עצמאי, עם בסיסי חוקיות משלו וזכויות משלו.&lt;/p&gt;
&lt;p&gt;השאלה הנכונה אינה אפוא שאלת החוקיות המופשטת, אלא שאלת התנאים. תחת משטר זה, מתקן כזה יחייב בסיס חוקי לאומי מפורש, מטרות מוגדרות, נחיצות מוכחת, תקופת שמירה תחומה, הערכת השפעה ופיקוח עצמאי. בצרפת, קוראי הלוחיות מוסדרים כך: סעיפים L233-1 ו-L233-1-1 לחוק הביטחון הפנים קובעים רשימה סגורה של עבירות המקנות זכות לשימוש בהם, ותקופת השמירה נותרת מהקצרות באיחוד, חמישה עשר יום ככלל, גם אם הצעת חוק של הסנאט מבקשת להאריכה.&lt;/p&gt;
&lt;p&gt;זהו ההבדל המהותי מן המצב האמריקאי. בארצות הברית החוק מסדיר מושא, הלוחית, והשתיקה באשר למזהי מכשירים כמוה כהיתר. באירופה החוק מסדיר מטרות וקטגוריות של נתונים, ושתיקה זו כמוה דווקא כאיסור, בהיעדר בסיס חוקי מפורש. החלל שנצפה מעבר לאוקיינוס אינו קיים כאן באותה צורה. לא משום שאירופה מוסרית יותר: הטכניקה המשפטית שלה הפוכה.&lt;/p&gt;
&lt;h3 id=&#34;ומה-שווה-אז-ההגנה&#34;&gt;ומה שווה אז ההגנה&lt;/h3&gt;
&lt;p&gt;נותרת השאלה שבגללה נכתב מאמר זה. מה שווה הגנה רגולטורית אירופית כאשר חברה אירופית, הנשלטת בידי מדינה חברה, מוכרת מחוץ לאירופה יכולת שלא הייתה יכולה לפרוס אצלה בלי חוק חדש?&lt;/p&gt;
&lt;p&gt;ההשגות ראויות להתייחסות רצינית. יצרן אינו אחראי למסגרת החוקית של לקוחו: על הרשויות האמריקאיות להחליט מה מותר אצלן. המוצר אינו נמכר לדיקטטורה אלא למדינת חוק בעלת בית משפט עליון פעיל, כפי ש-&lt;em&gt;Chatrie&lt;/em&gt; הזכיר זה עתה. וטענת הריבונות התעשייתית לגיטימית: אם הקבוצות האירופיות יאסרו על עצמן את השווקים האלה, ייטלו אותם ספקים ישראלים, אמריקאים או סינים, בלי שהמעקב ייסוג ולו מטר אחד, ואירופה תאבד את בסיסה הטכנולוגי.&lt;/p&gt;
&lt;p&gt;טענות אלה קבילות. הן אינן משיבות על הבעיה.&lt;/p&gt;
&lt;p&gt;ראשית, משום שהאיחוד כבר הכיר בכך שייצוא אמצעי מעקב אינו מסחר ככל מסחר. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;תקנה (האיחוד האירופי) 2021/821&lt;/a&gt; בדבר פריטים דו-שימושיים הכניסה בסעיף 5 שלה סעיף-סל המכוון לפריטי מעקב סייבר, משום שהמחוקק הודה שכלי שחוקי לייצור עשוי להיות בלתי לגיטימי ביעדו. מגבלתו מאלפת: הוא מופעל בסיכון של דיכוי פנימי או הפרות חמורות של זכויות אדם, קטגוריות שנוסחו עבור משטרים סמכותניים. מכירה למשטרה עירונית אמריקאית אינה נכנסת בהן. הסרגל האירופי בוחן את מוסריות הלקוח, ולעולם לא את טיבה של היכולת הנמכרת.&lt;/p&gt;
&lt;p&gt;שנית, משום שמוצר כזה אינו מלאי שמחסלים, אלא יכולת שמתחזקים: היא מממנת מחקר, מכשירה מהנדסים, צוברת ידע-כיצד ויוצרת בסיס מותקן. ביום שבו פיגוע גדול ידחוף מדינה חברה לדרוש את היכולת הזו, הדיון כבר לא יעסוק בשאלה אם ראוי לבנותה. היא תתקיים, היא תהיה אירופית, היא תהיה בשלה, וספקה יהיה ציבורי בחלקו. הטענה ״אנחנו רק הולכים אחרי השוק״ נעשית אז מעגלית, שכן השוק המקומי הוכשר בידי הייצוא.&lt;/p&gt;
&lt;p&gt;זה מה ששווה הגנה רגולטורית בתרחיש הזה: היא מגינה על האירופים מפני השימושים, לא מפני עצם קיומם של האמצעים. היא מסדירה את השאלה מי רשאי ללחוץ על הכפתור, ומשאירה לתעשייה לבנות אותו, למכור אותו, לשפר אותו, ואז להמתין.&lt;/p&gt;
&lt;h2 id=&#34;מה-אפשר-לעשות-בלי-לספר-לעצמנו-סיפורים&#34;&gt;מה אפשר לעשות, בלי לספר לעצמנו סיפורים&lt;/h2&gt;
&lt;p&gt;התשובה הראשונה שעולה תמיד היא אקראיות כתובת ה-MAC. היא ראויה לבחינה כנה, לא קידום ולא זלזול. היא אמיתית והיא עובדת.&lt;/p&gt;
&lt;p&gt;אנדרואיד מגרסה 10 ו-iOS מגרסה 14 מבצעים כברירת מחדל אקראיות של כתובת ה-MAC המשמשת ב-Wi-Fi, עם כתובת נפרדת לכל רשת. ב-Bluetooth Low Energy מכשירים מודרניים משדרים כתובות פרטיות הניתנות לפענוח, המשתנות מעת לעת וניתנות לקישור למכשיר האמיתי רק בידי צד המחזיק במפתח הפענוח.&lt;/p&gt;
&lt;p&gt;מגבלותיה אמיתיות באותה מידה.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;הצימוד פותח את הדלת מחדש.&lt;/strong&gt; מפתח הפענוח מועבר בעת הצימוד. מכשיר שכבר צומד, או שאושר במפורש, מוצא מחדש את הזהות היציבה שמאחורי הכתובת המתחלפת. המנגנון תוכנן בדיוק לשם כך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הרבה חפצים אינם מבצעים אקראיות כלל.&lt;/strong&gt; חיישני לחץ אוויר בצמיגים, תגי RFID, שבבי זיהוי לבעלי חיים, מערכות שמע לרכב ואביזרים זולים משדרים מזהים קבועים. דף המוצר של לאונרדו מזכיר בדיוק את הקטגוריות האלה, וזה אינו מקרי.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;את האקראיות אפשר לכבות.&lt;/strong&gt; היא מנוטרלת רשת אחר רשת, ולעתים קרובות היא כבויה מטעמי נוחות, לצורך סינון MAC בנתב ביתי או מכוח מדיניות ארגונית.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הקבוצה שורדת את חילופי המזהים.&lt;/strong&gt; זו הנקודה הפחות אינטואיטיבית והחשובה ביותר. SignalTrace אינו מחפש מזהה, הוא מחפש אוסף של מכשירים הנוסעים יחד. אם חבר אחד בקבוצה משדר מזהה יציב, האוסף כולו נותר בר-שיוך, יהיה אשר יהיה המשמעת של האחרים.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;האמצעי היעיל ביותר נותר המשעמם ביותר: לא לשדר. משמעות הדבר היא לכבות בלוטות׳ ו-Wi-Fi ברמת המערכת, בהגדרות, ולא מלוח הקיצורים. ההבחנה אינה קוסמטית, פירטנו אותה במאמרנו על &lt;a href=&#34;https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/&#34;&gt;האיכון המתמיד של הטלפון&lt;/a&gt;: ברוב מערכות הצריכה, הכפתור בלוח המהיר מנתק את הצימוד הנראה אך משאיר את מחסנית התוכנה חיה, וניתוחי הקרבה נמשכים. אותו מאמר תיאר את סריקת הבלוטות׳ כווקטור תיאורטי. SignalTrace הוא המוצר המסחרי שלה, מקוטלג וניתן לאספקה.&lt;/p&gt;
&lt;p&gt;יש להישאר כנים לגבי התוצאה: אמצעים אלה מצמצמים את משטח החשיפה, אינם מבטלים אותו. רכב נותר לוחית, ולוחית נותרת קריאה. הדרך היחידה לא לשדר דבר היא לא לשאת דבר, וזו אינה מדיניות ציבורית.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-אומר-על-בחירות-התכן-שלנו&#34;&gt;מה זה אומר על בחירות התכן שלנו&lt;/h2&gt;
&lt;p&gt;ב-Arpokrat, ההיגיון הזה בדיוק הוא שהוביל אותנו לטפל בבלוטות׳ ברמת ה-Core של ArpokratOS ולא ברמת ההגדרות. מתג בממשק הוא העדפת משתמש: עדכון, יישום מערכת או שירות מיקום יכולים לעקוף אותו או להפעילו מחדש, בלי שהמשתמש יידע. מחסנית שאיננה אינה מופעלת מחדש.&lt;/p&gt;
&lt;p&gt;מול קליטה כמו זו של SignalTrace, ברור שאין בכך כדי להפוך מכשיר לבלתי ניתן לגילוי, ואיננו טוענים זאת: טלפון נותר ברשת סלולרית, והחפצים האחרים ברכב משדרים על חשבון עצמם. מה שזה מבטיח הוא שווקטור שידור מסוים נעדר מעצם הבנייה במקום להיות מכובה מכוח אמון. זו התזה שהצגנו בעניין &lt;a href=&#34;https://arpokrat.com/he/blog/5g-location-data-privacy-law/&#34;&gt;ה-5G וטעות המיקוד של הדין&lt;/a&gt;: ההגנה המשפטית מתרכזת בגישה לנתונים בעוד שהיא צריכה לעסוק בעצם קיומה של התשתית המייצרת אותם. SignalTrace הוא ההמחשה לכך, אלא שהתשתית הזו נבנית באירופה.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הדבר המדהים ביותר בתיק הזה אינו היכולת הטכנית, שחוקרים מתארים כבר שנים. זו שיטת הפריסה.&lt;/p&gt;
&lt;p&gt;לא תהיה רשת מצלמות חדשה לחנוך, לא תהיה החלטה עירונית לתקוף, לא יהיה מכרז ציבורי שניתן לזהותו כשינוי מהותי. יהיו יחידות שיתווספו לתרנים קיימים, תחת חוזים קיימים, בתוכניות שכבר אושרו. ביום שבו הדיון הציבורי ייפתח, התשתית תהיה מותקנת, מופחתת ומשולבת בהליכי החקירה. הדיון יעסוק אז בתנאי הגישה למאגר שכבר קיים, ולעולם לא בשאלה אם היה ראוי להקימו.&lt;/p&gt;
&lt;p&gt;זהו הסדר הרגיל של הדברים בענייני מעקב, והוא אינו מקרי. נותר לדעת אם אירופה סבורה שיש לה מה לומר כאשר התעשיינים שלה עצמה, בגיבוי מדינותיה שלה, בונים את התשתית הזו עבור אחרים. הדין האירופי ארגן בקפידה את התשובה לשאלה מי רשאי לעיין בנתונים האלה אצלנו. הוא מעולם לא שאל מי רשאי לייצר את המכונה.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>בינה מלאכותית וחיסיון מקצועי: הצד השלישי שאי אפשר לתבוע</title>
      <link>https://arpokrat.com/he/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;כשה-FBI תפס את המכשירים של ברדלי הפנר, מנהל חברה שנאשם בהונאת ניירות ערך, מצאו הסוכנים בהם שלושים ואחד מסמכים מסוג חדש. לא הודעות דואר אלקטרוני, לא רשימות, ולא התכתבות עם עורך דינו. אלה היו שיחותיו עם פלטפורמת בינה מלאכותית לקהל הרחב, שבהן פרש את אסטרטגיית ההגנה שלו, שקל את הטענות העובדתיות והמשפטיות שיוכל להעלות, וחזה מראש מה תייחס לו התביעה. הוא ניהל את השיחות האלה אחרי שקיבל זימון להעיד בפני חבר המושבעים הגדול, ובלי שעורך דינו ביקש זאת ממנו.&lt;/p&gt;
&lt;p&gt;ב-10 בפברואר 2026 קבע השופט ג&amp;rsquo;ד רייקוף, מבית המשפט הפדרלי במחוז הדרומי של ניו יורק, שהמסמכים האלה אינם חוסים תחת שום הגנה.&lt;/p&gt;
&lt;p&gt;באותו יום עצמו, שמונה מאות קילומטרים משם, קבע בית משפט פדרלי אחר בדיוק את ההפך.&lt;/p&gt;
&lt;h2 id=&#34;שתי-הכרעות-שתי-דוקטרינות-מעשה-אחד&#34;&gt;שתי הכרעות, שתי דוקטרינות, מעשה אחד&lt;/h2&gt;
&lt;p&gt;בפרשת &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt; סירב בית המשפט הפדרלי במחוז המזרחי של מישיגן לחייב תובעת שייצגה את עצמה למסור את עקבות השימוש שעשתה בכלי בינה מלאכותית יוצרת בהכנת תיקה. הנימוק נכנס לנוסחה אחת: פלטפורמות בינה מלאכותית הן &lt;strong&gt;כלים, לא בני אדם&lt;/strong&gt;. מסירת מסמך לכלי אינה שקולה לחשיפתו בפני היריב. הגנת &lt;strong&gt;חומרי ההכנה למשפט&lt;/strong&gt;, מה שהמשפט האמריקאי מכנה &lt;em&gt;work product&lt;/em&gt;, שרדה אפוא.&lt;/p&gt;
&lt;p&gt;בפרשת &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, שנימוקיה הכתובים פורסמו ב-17 בפברואר, הגיע בית המשפט בניו יורק למסקנה ששיחותיו של הנאשם עם הפלטפורמה אינן חוסות לא תחת &lt;strong&gt;חיסיון עורך דין-לקוח&lt;/strong&gt; ולא תחת הגנת חומרי ההכנה. בית המשפט נשען על תנאי השימוש של הפלטפורמה, המציינים שהקלט והפלט עשויים להישמר, לשמש לאימון המודל ולהימסר לצדדים שלישיים, לרבות רשויות ציבוריות. משתמש שיודע זאת אינו יכול לצפות באופן סביר לסודיות.&lt;/p&gt;
&lt;p&gt;שתי התוצאות ניתנות להגנה במלואן. חיסיון עורך הדין נופל ברגע שיש חשיפה לצד שלישי, יהיה אשר יהיה. הגנת חומרי ההכנה נופלת רק בחשיפה ליריב. שתי דוקטרינות נבדלות, אותו מעשה עצמו, שתי תוצאות הפוכות.&lt;/p&gt;
&lt;p&gt;מה ששתי ההכרעות אינן בוחנות היא ההנחה המשותפת להן. וההנחה הזו בדיוק היא שאינה עומדת מול שאר המשפט.&lt;/p&gt;
&lt;h2 id=&#34;ההשוואה-שאיש-אינו-עורך&#34;&gt;ההשוואה שאיש אינו עורך&lt;/h2&gt;
&lt;p&gt;הפקדת תיקי לקוחות אצל ספק אחסון מעולם לא נחשבה כשלעצמה לוויתור על החיסיון.&lt;/p&gt;
&lt;p&gt;והרי הספק הוא צד שלישי, בלי שום ויכוח. הוא מחזיק את המסמכים על החומרה שלו. אפשר לחייב אותו למסור אותם, וכך נעשה בכמה תחומי שיפוט. ובכל זאת שום לשכת עורכי דין, שום בית משפט ושום רגולטור מקצועי לא הסיק מכך שפנייה לשירות אחסון הורסת את החיסיון מעיקרו.&lt;/p&gt;
&lt;p&gt;קו ההפרדה מעולם לא היה, אם כן, עצם נוכחותו של מתווך טכני. תמיד יש כזה. הדואר מוביל את המכתב. השליח נושא את התיק. המפעיל מנתב את השיחה. כל אחד מהם הוא צד שלישי במובן המילולי, ואיש מהם אינו מפיל את החיסיון בעצם קיומו.&lt;/p&gt;
&lt;p&gt;מה שהבדיל את ספק האחסון היה צר ומדויק יותר ממה שהפסיקה אומרת בדרך כלל. הוא אחסן בלי לקרוא. הוא לא יכול היה להסיק דבר מן התוכן. לא הייתה לו שום יכולת לדעת מה הוא מחזיק.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;מה שהגן על ספק האחסון לא היה מעמדו המשפטי כצד שלישי, אלא חוסר היכולת הטכנית שלו לדעת מה הוא מחזיק.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;הקריטריון הזה פועל בשקט כבר שני עשורים. איש לא נזקק לכתוב אותו, משום ששום מתווך עדיין לא העמיד אותו במבחן.&lt;/p&gt;
&lt;h2 id=&#34;מה-השופטים-מכריעים-באמת&#34;&gt;מה השופטים מכריעים באמת&lt;/h2&gt;
&lt;p&gt;ברגע שהקריטריון מנוסח, ההכרעות של פברואר משנות את טיבן.&lt;/p&gt;
&lt;p&gt;בית משפט שמתייחס למסירת מסמך לבינה מלאכותית יוצרת כאל חשיפה לצד שלישי אינו מיישם כלל ישן על עובדות חדשות. הוא קובע שהמתווך המסוים הזה אינו כמו האחרים. שהוא מעבד במקום לאחסן. שמתרחש בתוכו משהו שאינו מתרחש בתוך כונן קשיח.&lt;/p&gt;
&lt;p&gt;בית המשפט הפדרלי של קנזס ניסח את הפן המעשי בלי כחל וסרק בפרשת &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;, ב-25 במרץ 2026. הוא הרחיב את צו ההגנה לכלל חומרי ההליך, לרבות אלה שאינם חסויים, בנימוק שכמעט בלתי אפשרי לשחזר נתון אחרי שנמסר לכלי בינה מלאכותית פתוח, משום ששימש לאימון המודל. השמירה אינה מדיניות מסחרית הניתנת למשא ומתן מחדש. היא תכונה של אופן פעולת המערכת.&lt;/p&gt;
&lt;p&gt;בהצטרפן זו לזו, ההכרעות האלה שקולות להכרה, באוצר המילים של דיני הראיות, ביכולת שהמשפט מעולם לא נאלץ לייחס לשרת.&lt;/p&gt;
&lt;h2 id=&#34;העמדה-הצרפתית-ומה-מניחים-הקריטריונים-שלה&#34;&gt;העמדה הצרפתית, ומה מניחים הקריטריונים שלה&lt;/h2&gt;
&lt;p&gt;הניסוח החד ביותר אינו מגיע מבית משפט אלא מן הרגולציה המקצועית.&lt;/p&gt;
&lt;p&gt;המועצה הלאומית של לשכות עורכי הדין בצרפת, Conseil national des barreaux, פרסמה בספטמבר 2024 את מדריכה המעשי הראשון בנושא בינה מלאכותית יוצרת, ולאחר מכן &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;אימצה ב-17 במרץ 2026 מדריך בנושא אתיקה מקצועית ובינה מלאכותית&lt;/a&gt;. הראשון נחרץ בנקודה המרכזית: אסור לעורך הדין למסור למערכת בינה מלאכותית יוצרת נתונים החוסים תחת החיסיון המקצועי, וזה חל על שם הלקוח כשם שהוא חל על כל מידע אסטרטגי או סודי. החלופה המומלצת היא עבודה על מערכי נתונים &lt;strong&gt;בעילום שם חלקי&lt;/strong&gt;, שבהם הוחלפו הרכיבים המזהים.&lt;/p&gt;
&lt;p&gt;הפרשנות המעשית לעמדה הצרפתית, ובעיקר &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;המדריך ההשוואתי של Baker McKenzie בנושא החיסיון המקצועי&lt;/a&gt;, מפיקה ממנה ארבעה תנאים מצטברים. החיסיון שורד את השימוש בכלי בינה מלאכותית יוצרת רק אם הפלטפורמה שומרת על סודיות מלאה, בלי שימוש חוזר, בלי אימון ובלי גישה של צדדים שלישיים; אם היא מופעלת אך ורק בשליטת עורך הדין או המשרד; אם היא משרתת תכלית משפטית שבגדר משימת הייעוץ או ההגנה; ואם התוצר משקף את חשיבתו של עורך הדין עצמו ולא עיבוד עצמאי של המערכת.&lt;/p&gt;
&lt;p&gt;על התנאי האחרון הזה כדאי להתעכב.&lt;/p&gt;
&lt;p&gt;כדי שהחיסיון יעמוד, נדרש שהמערכת לא תרמה עיבוד משלה.&lt;/p&gt;
&lt;p&gt;קריטריון שנוסח במילים כאלה יש בו היגיון רק אם רואים את המערכת כמסוגלת לתרום עיבוד משלה. איש אינו כותב כלל הדורש שארון תיקים לא יסיק מסקנות על המסמכים שבתוכו. התנאי קיים משום שהוא מכוון למשהו שארון אינו יכול לעשות.&lt;/p&gt;
&lt;p&gt;אותה הכרה מרומזת שוכנת גם בהמלצה על עילום שם חלקי. החלפת הרכיבים המזהים לפני המסירה נחוצה רק אם מניחים שאחרת המערכת עלולה לקשר ביניהם, לשמור אותם או להסיק מהם דבר מה. אמצעי אחסון גרידא לא היה מחייב שום זהירות מסוג זה.&lt;/p&gt;
&lt;h2 id=&#34;לא-לרצות-לקרוא-לא-להיות-מסוגל-לקרוא&#34;&gt;לא לרצות לקרוא, לא להיות מסוגל לקרוא&lt;/h2&gt;
&lt;p&gt;התנגדות עולה מיד: גם את ספק האחסון אפשר לחייב למסור, אז מדוע מתווך אחד מפיל את החיסיון והאחר לא?&lt;/p&gt;
&lt;p&gt;התשובה נמצאת ב&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;קוד ההתנהגות לדוגמה של CCBE&lt;/a&gt;, והיא מדויקת יותר ממה שההתנגדות מניחה. על עורך הדין האירופי לדרוש משותפיו, מעובדיו ומכל אדם שהוא נעזר בו במתן שירותיו לשמור על אותה חובת סודיות. החובה מתפשטת לאורך השרשרת.&lt;/p&gt;
&lt;p&gt;ספק אחסון יכול להשתלב בשרשרת הזו. הוא חותם על הסכם עיבוד. הוא מקבל על עצמו התחייבויות סודיות. אפשר לבקר אותו, ואפשר לתבוע אותו על הפרה. הצד השלישי כבול.&lt;/p&gt;
&lt;p&gt;פלטפורמת בינה מלאכותית יוצרת ששומרת את התכנים שנמסרו לה ומתאמנת עליהם אינה יכולה להשתלב בשרשרת באותו אופן, משום שמה שצריך היה למנוע אינו התנהגות אלא ארכיטקטורה. התחייבות שלא להתאמן על נתוני הקלט היא הבטחה שעניינה כוונה. אפשר לאכוף אותה על הספק, אבל היא אינה משנה את מה שהמערכת בנויה לעשות, ואי אפשר לאמת אותה מבחוץ.&lt;/p&gt;
&lt;p&gt;זהו כל המרחק בין ספק שאינו רוצה לקרוא לספק שאינו יכול לקרוא. רק השני שורד חילופי בעלי מניות, עדכון של תנאי השימוש או צו שיפוטי. בחנו בדיוק את המנגנון הזה בהקשר &lt;a href=&#34;https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;ההתנגשות בין ה-Data Act ל-CLOUD Act&lt;/a&gt;: ערובה משפטית אינה שווה לעולם יותר מתחום השיפוט שמארח אותה, ואילו אי-אפשרות טכנית אינה תלויה באף אחד.&lt;/p&gt;
&lt;h2 id=&#34;אי-הסימטריה&#34;&gt;אי-הסימטריה&lt;/h2&gt;
&lt;p&gt;כאן מגיע הניתוח למקום לא נוח.&lt;/p&gt;
&lt;p&gt;אותה מערכת משפטית עצמה, שמוכנה להכיר ביכולת עיבוד כשהשאלה היא ויתור על החיסיון, מסרבת להכיר בדבר כשהשאלה היא אחריות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;אישיות אלקטרונית&lt;/strong&gt; הוצעה בידי הפרלמנט האירופי ב&lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;החלטתו מ-16 בפברואר 2017 בעניין כללי משפט אזרחי לרובוטיקה&lt;/a&gt;, בסעיף 59, פסקה ו. הנוסח הציע שלרובוטים האוטונומיים המתוחכמים ביותר יוענק בבוא היום מעמד שיאפשר להטיל עליהם אחריות לנזקים שהם גורמים. ההצעה נזנחה אחרי ש&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;מכתב פתוח שחתמו עליו כמה מאות מומחים&lt;/a&gt; התנגד לה. התנגדותם המרכזית הייתה מוצקה: הענקת אישיות למכונות תיצור כלי שיאפשר ליצרנים לפרוק מעליהם אחריות שהיא שלהם.&lt;/p&gt;
&lt;p&gt;העמדה התייצבה אפוא. מערכת אוטונומית שגורמת נזק היא מוצר, כלי, מכשיר בידי מי שהפעיל אותה. אין לה אישיות משפטית. האחריות נופלת בחזרה על גורם אנושי או על תאגיד, וכך מוכרח להיות, שכן אין שום מקום אחר להפיל אותה עליו.&lt;/p&gt;
&lt;p&gt;שתי הטענות פועלות היום בעת ובעונה אחת.&lt;/p&gt;
&lt;p&gt;או שהמערכת מסוגלת לקלוט מסירה במובן המשפטי של המילה, ואז מכירים ביכולתה כדי לשלול מלקוח את הגנתו, ובה בעת מכחישים אותה כדי לחסוך מכל אחד את נטל האחריות. או שהיא כלי, ואז מסירת מסמך אליה אינה חשיפה יותר משמירת קובץ בכונן, ובמקרה זה הנימוק של פברואר קורס.&lt;/p&gt;
&lt;p&gt;ההקשר האירופי מחריף את חוסר האיזון במקום לתקן אותו. הדירקטיבה בדבר אחריות בתחום הבינה המלאכותית, שנמסר על משיכתה כבר בתוכנית העבודה של הנציבות מפברואר 2025, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;נזנחה רשמית באוקטובר 2025&lt;/a&gt;. זה היה הכלי שאמור היה לטפל בדיוק בקושי הזה. נותרה &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;הדירקטיבה המתוקנת בדבר אחריות למוצרים פגומים&lt;/a&gt;, הכוללת מעתה תוכנה ומערכות בינה מלאכותית, אך הדורשת פגם, נזק וקשר סיבתי, והמגינה על יחידים מפני נזקי גוף, נזקי רכוש והשמדת נתונים. מועד ההטמעה שלה חל רק ב-9 בדצמבר 2026, והיא תחול רק על מוצרים שיוצאו לשוק אחרי מועד זה.&lt;/p&gt;
&lt;h2 id=&#34;ההתנגדות-הצפויה-והמענה-לה&#34;&gt;ההתנגדות הצפויה, והמענה לה&lt;/h2&gt;
&lt;p&gt;קורא קשוב ישיב שהמשפט מכיר דרך קבע ביכולת של עצם אחד ולא של אחר, בלי שיהיה בכך חוסר עקביות. בעל חיים יכול לגרום נזק בעל משמעות משפטית בלי שתהיה לו אישיות. לחברה מסחרית יש אישיות לצורך התקשרות בחוזים, ולא לכל התכליות בכל שיטות המשפט. הכרה ביכולת עיבוד לצורכי ראיות אינה מחייבת אפוא איש להכיר באישיות לצורכי אחריות. שאלות שונות, תשובות שונות.&lt;/p&gt;
&lt;p&gt;ההתנגדות רצינית, והיא הייתה מכרעת אילו אי-הסימטריה פעלה לשני הכיוונים.&lt;/p&gt;
&lt;p&gt;היא פועלת רק לכיוון אחד. במקום שבו מתקבלת יכולת המערכת, את המחיר נושא הלקוח שהגנתו נעלמת. במקום שבו אותה יכולת עצמה הייתה משמשת לחלוקת האחריות, אי אפשר למצוא אותה. התוצאה נופלת תמיד לאותו צד.&lt;/p&gt;
&lt;p&gt;אי-סימטריה שמיטיבה באופן שיטתי עם אותו צד אינה הבחנה דוקטרינרית. היא חלוקת סיכון, וכך ראוי לדון בה.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-אומר-בפועל&#34;&gt;מה זה אומר בפועל&lt;/h2&gt;
&lt;p&gt;אין בכל זה כדי לרמוז שעל המקצועות המשפטיים לוותר על הכלים האלה. גם הטקסטים המקצועיים האירופיים אינם אומרים זאת, ו-CCBE פרסם מדריך משלו בנושא.&lt;/p&gt;
&lt;p&gt;מה שזה כן רומז הוא שהשאלה המכריעה אינה איזה כלי בוחר משרד, אלא מה אותו כלי משאיר אצלו, והאם התשובה נובעת ממדיניות או מתכונה של התכנון. התחייבות שלא לשמור אפשר למשוך, לפרש מחדש או לדחוק הצידה בהחלטה שיפוטית. ארכיטקטורה שאינה שומרת אינה יכולה לעשות זאת, משום שאין מה למסור.&lt;/p&gt;
&lt;p&gt;מסמכי היסוד למי שרוצה להעמיק בסוגיה:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;מדריך CCBE בדבר שימוש עורכי דין בבינה מלאכותית יוצרת&lt;/a&gt;, שפורסם ב-2 באוקטובר 2025, ולצדו &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;מדריך טכני&lt;/a&gt; ממרץ 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;המדריך האתי של Conseil national des barreaux&lt;/a&gt; מ-17 במרץ 2026, המיישם את העקרונות הקלאסיים של החיסיון והעצמאות בלי ליצור דין מיוחד לבינה מלאכותית&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;המדריך ההשוואתי של Baker McKenzie&lt;/a&gt;, מועיל למדידת הפער בין המשטרים הלאומיים&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;הזווית-שבה-נוקטת-arpokrat&#34;&gt;הזווית שבה נוקטת Arpokrat&lt;/h2&gt;
&lt;p&gt;ההיגיון הזה חורג הרבה מעבר למשרדי עורכי דין. הוא תקף לכל מערכת יחסים שבה מישהו מפקיד אצל מערכת מידע שאינו רוצה לראותו צף שוב, והוא מצטמצם לשאלה אחת: האם הערובה נשענת על הבטחה או על אי-אפשרות?&lt;/p&gt;
&lt;p&gt;זהו העיקרון שמנחה את התכנון של &lt;a href=&#34;https://arpokrat.com/he/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. הזהות נוצרת מקומית ממפתחות הצפנה, בלי מספר טלפון ובלי כתובת דואר אלקטרוני, והמפתחות הפרטיים אינם עוזבים לעולם את המכשיר. הבחירה הזו אינה התחייבות שלא לנצל מאגר משתמשים. היא בחירה לא ליצור מאגר כזה. דרישה המופנית לתשתית שאינה מחזיקה במידע אינה מייצרת סירוב, היא מייצרת ריק.&lt;/p&gt;
&lt;p&gt;ראוי להציג את ההבחנה הזו ביושר, משום שהיא מכריעה הכול. מדיניות פרטיות, גם אם היא כנה וגם אם היא כתובה היטב, היא הצהרת כוונות הנשענת על חברה, על בעלי מניותיה באותו רגע ועל תחום השיפוט שבו היא רשומה. שלושת המרכיבים האלה משתנים. ארכיטקטורה שאינה אוספת אינה משתנה משום שדירקטוריון התחלף. זו אותה תזוזה שתיארנו בהקשר של &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;איסוף היום כדי לפענח מחר&lt;/a&gt;: הסיכון אינו ברגע שבו מבטיחים, הוא ברגע שבו מישהו אחר מחליט.&lt;/p&gt;
&lt;p&gt;למשפט לוקח זמן להפנים את ההבחנה הזו, והוויכוח על החיסיון המקצועי הוא מדד טוב לכך. כך גם ב&lt;a href=&#34;https://arpokrat.com/he/blog/5g-location-data-privacy-law/&#34;&gt;הגנה על נתוני מיקום&lt;/a&gt;, שבה עיקר הבנייה המשפטית עוסק בגישה לנתונים שקיומם עצמו אינו נשאל מעולם.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הפסיקה תתייצב בסופו של דבר. ערכאות הערעור יכריעו במחלוקת, הרגולטורים יפרסמו קריטריונים, המשרדים יתאימו את הסכמי ההתקשרות והסעיפים שלהם. בכל זה אין ספק.&lt;/p&gt;
&lt;p&gt;אבל השאלה היסודית לא תיפתר בדרך הזו, משום שהיא אינה עוסקת באמת בחיסיון המקצועי. היא עוסקת באפשרות של שיטת משפט להכיר בכך שדבר מה יודע, בלי שתידרש אי פעם לומר מי נושא באחריות למה שהוא עושה בידיעה הזו.&lt;/p&gt;
&lt;p&gt;כל עוד השאלה הזו נותרת פתוחה, המשתנה היחיד שמשתמש שולט בו באמת אינו איכות ההתחייבויות שנותנים לו. הוא כמות המידע שהוא מאפשר לה להתקיים.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;המאמר מציע ניתוח משפטי כללי לצורכי דיון. אין בו חוות דעת או ייעוץ משפטי.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;מקורות&#34;&gt;מקורות&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 בפברואר 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;ניתוח Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 בפברואר 2026, נימוקים כתובים מ-17 בפברואר 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, מס&amp;rsquo; 2:25-cv-02352, 25 במרץ 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;ה-CNB מאמץ מדריך בנושא אתיקה מקצועית ובינה מלאכותית&lt;/a&gt;, 17 במרץ 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 באוקטובר 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 באוקטובר 2025&lt;/li&gt;
&lt;li&gt;הפרלמנט האירופי, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;החלטה מ-16 בפברואר 2017 הכוללת המלצות לנציבות בעניין כללי משפט אזרחי לרובוטיקה&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 באוקטובר 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;דירקטיבה (האיחוד האירופי) 2024/2853 מ-23 באוקטובר 2024 בדבר אחריות למוצרים פגומים&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act מול CLOUD Act: מי שולט באמת בנתונים שלך בענן?</title>
      <link>https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;במשך שנים, העולם פעל על פי הנחה פשוטה: לנתונים יש מיקום פיזי. אם הם אוחסנו בשרת בדבלין, הם היו כפופים לחוק האירי והאירופי. הנחה זו קרסה בשנת 2018, כאשר ארצות הברית אימצה את ה-CLOUD Act — חוק המעניק לרשויות האמריקאיות גישה לנתונים הנשלטים על ידי חברות אמריקאיות, ללא קשר למיקומם הפיזי בעולם. מספר שנים לאחר מכן, בריסל השיבה עם מנגנון ההגנה שלה: ה-Data Act, החל כעת במלואו, המנסה להגביל את הגישה החוץ-טריטוריאלית של רשויות ממדינות שלישיות לנתונים המוחזקים באיחוד האירופי.&lt;/p&gt;
&lt;p&gt;הנה מה שקובעים שני הטקסטים בפועל, היכן הם מתנגשים, ומדוע ההגנה האמינה היחידה מול סכסוך זה נותרת חוסר האפשרות הטכנית לגישה.&lt;/p&gt;
&lt;h2 id=&#34;ה-cloud-act-האמריקאי-גישה-המבוססת-על-שליטה-לא-על-מיקום&#34;&gt;ה-CLOUD Act האמריקאי: גישה המבוססת על שליטה, לא על מיקום&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;ה-CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), שאומץ במרץ 2018, תיקן את החוק האמריקאי בהוספת סעיף &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. טקסט זה מחייב כל ספק שירות תקשורת אלקטרונית או עיבוד מחשוב מרחוק לשמר, לאבטח או לחשוף את תוכן התקשורת או כל רשומה הקשורה אליה, כאשר נתונים אלה נמצאים ברשותו, בהחזקתו או בשליטתו — &lt;strong&gt;ללא קשר לשאלה אם נתונים אלה מצויים בתחומי ארצות הברית או מחוצה לה&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;בדיוק סעיף אחרון זה משנה את הכול. הקריטריון שנבחר אינו עוד המיקום הפיזי של השרת, אלא השליטה שמפעילה החברה האם על החברות הבנות שלה. חברה אמריקאית המפעילה מרכזי נתונים באירופה נותרת אפוא כפופה לדרישות אמריקאיות, אפילו לנתונים המאוחסנים כולם על אדמה אירופית.&lt;/p&gt;
&lt;h2 id=&#34;ה-data-act-האירופי-מחסום-משפטי-לגישה-חוץ-טריטוריאלית&#34;&gt;ה-Data Act האירופי: מחסום משפטי לגישה חוץ-טריטוריאלית&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;תקנה (EU) 2023/2854&lt;/strong&gt;, המכונה Data Act, נכנסה לתוקף ב-11 בינואר 2024 וחלה במלואה מאז 12 בספטמבר 2025, כאשר הוראות מסוימות הוחלות בהדרגה עד 2026 ו-2027. &lt;strong&gt;סעיף 32&lt;/strong&gt; שלה מסדיר ישירות את שאלת הגישה הממשלתית הבינלאומית לנתונים.&lt;/p&gt;
&lt;p&gt;הטקסט קובע כלל ברור: כל החלטה או פסק דין של בית משפט או רשות מינהלית של מדינה שלישית הדורשים מספק שירותי עיבוד נתונים להעביר או לאפשר גישה לנתונים לא-אישיים המוחזקים באיחוד האירופי &lt;strong&gt;יוכרו ויהיו אכיפים רק אם הם מבוססים על הסכם בינלאומי&lt;/strong&gt;, כגון אמנת סיוע משפטי הדדי (MLA), שבתוקף בין המדינה המבקשת לאיחוד, או בין המדינה המבקשת לבין המדינה החברה הנוגעת בדבר.&lt;/p&gt;
&lt;p&gt;בהיעדר הסכם כזה, סעיף 32 קובע מסלול שני, אך מוסדר בהחלטיות: ההחלטה הזרה ניתנת לביצוע רק אם מערכת המשפט של המדינה השלישית דורשת שהבקשה תהיה מנומקת, מידתית ומפורטת דיה — למשל, על ידי קביעת קשר ברור לאנשים ספציפיים או לעבירות ספציפיות — ואם ניתן להגיש את ההתנגדות המנומקת של הנמען לביקורת של בית משפט מוסמך באותה מדינה שלישית.&lt;/p&gt;
&lt;h2 id=&#34;התנגשות-משפטית-ישירה&#34;&gt;התנגשות משפטית ישירה&lt;/h2&gt;
&lt;p&gt;הבעיה היא מיידית: ה-CLOUD Act דורש חשיפה המבוססת על השליטה שמפעילה החברה האם, ללא תנאי מידתיות דומה לזה הנדרש על פי החוק האירופי. ה-Data Act, לעומת זאת, מתנה את ההכרה בבקשה כזו בקיומו של הסכם בינלאומי או בערבויות דיוניות מדויקות. חברה אמריקאית הפועלת באירופה, שנדרשת על ידי רשות אמריקאית להעביר נתונים המאוחסנים באיחוד, מוצאת עצמה לכן תקועה בין שתי חובות משפטיות סותרות: לציית לצו האמריקאי תוך הפרת חוק האיחוד, או לכבד את ה-Data Act תוך חשיפה לתוצאות של סירוב בארצות הברית.&lt;/p&gt;
&lt;p&gt;מתח זה אינו תיאורטי. הוא כבר תועד על ידי בית הדין לצדק של האיחוד האירופי (CJUE) בשתי החלטות מכריעות, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) ו-&lt;strong&gt;Schrems II&lt;/strong&gt; (2020). בפסק דין Schrems II, קבע ה-CJUE כי המעקב האמריקאי המתבצע מכוח &lt;strong&gt;סעיף 702 של ה-FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) ו&lt;strong&gt;Executive Order 12333&lt;/strong&gt; אינו עומד בערבויות המינימליות הנדרשות על פי חוק האיחוד מכוח עיקרון המידתיות, ולכן אינו יכול להיחשב כמוגבל למה שנחוץ בהחלט. בית הדין ציין גם את היעדר דרך ערעור שיפוטית אפקטיבית לגבי הגורמים הנוגעים מהאיחוד, בניגוד לסעיף 47 של אמנת הזכויות הבסיסיות. פסיקה זו ביטלה את מסגרת Privacy Shield, שארגנה עד אז את העברות הנתונים בין האיחוד האירופי לארצות הברית.&lt;/p&gt;
&lt;h2 id=&#34;הסיכון-המבני-harvest-now-decrypt-later&#34;&gt;הסיכון המבני: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;מעבר לסכסוך השיפוטי, איום מסוכן יותר נחת על נתונים המאוחסנים בתשתיות הכפופות לחוק האמריקאי: האסטרטגיה המכונה &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). העיקרון הוא שגורם מודיעיני או גורם מדינתי עוין מיירט ואוחסן כיום נתונים מוצפנים, בציפייה לכוח חישוב קוונטי מספיק כדי לפענח אותם בעתיד.&lt;/p&gt;
&lt;p&gt;אסטרטגיה זו הופכת כל תלות ממושכת בתשתית ענן אמריקאית לחוב אבטחה דחוי: מה שסודי היום עשוי להפוך לקריא בעוד עשר או חמש עשרה שנים, ללא שום פעולה נוספת הנדרשת מצד התוקף — רק זמן וסבלנות.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-רק-חוסר-האפשרות-הטכנית-מהווה-ערובה-אמיתית&#34;&gt;מדוע רק חוסר האפשרות הטכנית מהווה ערובה אמיתית&lt;/h2&gt;
&lt;p&gt;הניתוח המשפטי מתכנס לכדי מסקנה המשותפת לרבים ממומחי הציות: יהיה המסגרת המשפטית של ה-Data Act מוצקה ככל שתהיה, היא נותרת טקסט שיחסי כוח גיאופוליטיים ולחצים דיפלומטיים יכולים לעקוף, לעכב או לפרש מחדש. ההגנה היחידה שאינה תלויה בשום משא ומתן עתידי היא &lt;strong&gt;חוסר האפשרות הטכנית לביצוע&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;ארכיטקטורת &lt;strong&gt;zero knowledge&lt;/strong&gt;, שבה הספק אינו מחזיק לא ברשות ולא בהחזקה של מפתחות הפענוח, הופכת צו שיפוטי לחסר תוקף מעשי. לא ניתן להיות מחויב למסור את מה שמעולם לא מוחזק.&lt;/p&gt;
&lt;p&gt;זוהי הלוגיקה המבנה את מערכות אקוסיסטם כגון &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;נטרול שיפוטי&lt;/strong&gt;: התשתית מאוחסנת בשווייץ, תחת משטר חוק הגנת הנתונים הפדרלי (LPD/FADP), מחוץ לתחום ההחלה הישיר של החוץ-טריטוריאליות של ה-CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;היעדר החזקה&lt;/strong&gt;: ארכיטקטורת zero knowledge שוללת מהספק כל יכולת למסור מפתחות או תכנים שאינם בידיו מעולם&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;צמצום הטביעה הזהותית&lt;/strong&gt;: על ידי ביטול חובת ההרשמה עם מספר טלפון או כתובת דואר אלקטרוני — מזהים שמעקב המבוסס על סעיף 702 של ה-FISA יכול לעקוב אחריהם בקלות — המשתמש חדל להיות מנוי ניתן לזיהוי ומהפך למפתח קריפטוגרפי אנונימי&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;שרשרת-השמירה-אינה-עוצרת-בהצפנת-ההודעות&#34;&gt;שרשרת השמירה אינה עוצרת בהצפנת ההודעות&lt;/h2&gt;
&lt;p&gt;נקודה המוערכת בחסר לעתים קרובות בניתוחי ציות: אין די בהצפנת תוכן תקשורת אם מערכת ההפעלה הבסיסית — בין אם מדובר ב-Android או ב-iOS — ממשיכה ללכוד מטא-נתונים או טלמטריה ברמת הגרעין, לכיוון שרתים הכפופים לשיפוט האמריקאי. הגנת הסוד דורשת סגירה מוחלטת של שרשרת השמירה, מהתוכן ועד לתשתית החומרה עצמה.&lt;/p&gt;
&lt;p&gt;מסיבה זו, הריבונות הדיגיטלית כרוכה גם בהרהור על מערכת ההפעלה בה נעשה שימוש, לא רק על אפליקציות המסרים. מערכות מנוקות מ-Google, שבהן מודולים כמו Bluetooth או מיקום גיאוגרפי GNSS ניתנים לביטול ישירות ברמת הגרעין, מבטלות וקטורי תקיפה פיזיים שאף הצפנה ברמת האפליקציה אינה יכולה לפצות עליהם.&lt;/p&gt;
&lt;h2 id=&#34;הקריפטוגרפיה-הפוסט-קוונטית-אופק-שכבר-בפתח&#34;&gt;הקריפטוגרפיה הפוסט-קוונטית, אופק שכבר בפתח&lt;/h2&gt;
&lt;p&gt;לאור האיום שמייצגת אסטרטגיית HNDL, אימוץ תקני קריפטוגרפיה פוסט-קוונטית (PQC) הופך לצורך עבור כל מי שמבקש להבטיח את סודיות נתונים רגישים לטווח הארוך — בין אם מדובר בסודות עסקיים, בהתכתבויות מקצועיות או בנתוני בריאות. הצפנה הנחשבת כיום חסינה לפי תקנים קלאסיים אינה מבטיחה שתעמוד ביכולות החישוב הקוונטי הצפויות בחמש עשרה השנים הקרובות.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;הסכסוך בין ה-Data Act ל-CLOUD Act ממחיש מציאות רחבה יותר: ריבונות דיגיטלית אינה יכולה עוד להיבנות על טקסטים משפטיים בלבד, יהיו מוצקים ככל שיהיו. היא דורשת סגירה של שרשרת השמירה בכל רמה — מפרוטוקול ההצפנה ועד לשיפוט האחסון, דרך מערכת ההפעלה עצמה. גישה שכבתית זו, במקום הסתמכות על מסגרת רגולטורית אחת בלבד, היא המגדירה כיום ריבונות דיגיטלית אמיתית מתוך תכנון.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>סוף הפרטיות? דלתות אחוריות (Backdoors), חוק הבטיחות המקוונת והתגובה של אקוסיסטמים ריבוניים</title>
      <link>https://arpokrat.com/he/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;לונדון הפכה למוקד של קרב עולמי על עתיד הפרטיות הדיגיטלית. עם אימוץ &lt;em&gt;חוק הבטיחות המקוונת&lt;/em&gt; 2023 (OSA) וההצעות האחרונות לתיקון &lt;em&gt;חוק סמכויות החקירה&lt;/em&gt; (IPA) — המכונה על ידי מבקריו &amp;ldquo;מגילת המרגלים&amp;rdquo; —, ממשלת בריטניה טוענת לזכות לכפות חובות מעקב בלב ליבה של התקשורת הפרטית. נקודת השבירה היא הסמכות המוענקת לרגולטור OFCOM לדרוש מפלטפורמות לפרוס &amp;ldquo;טכנולוגיה מוסמכת&amp;rdquo; לאיתור תכנים של ניצול והתעללות מינית בילדים (CSEA) או טרור, לרבות בתוך &lt;a href=&#34;https://arpokrat.com/he/messenger&#34;&gt;תקשורת מוצפנת מקצה לקצה&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;עבור פלטפורמות דיגיטליות גדולות, המסר של וסטמינסטר הוא חד משמעי: או שהן מאפשרות גישה ממשלתית לתשתיות שלהן, או שהן צפויות לקנסות של עד 10% מהכנסותיהן העולמיות. התגובה הייתה מיידית: שירותים כמו Signal ו-WhatsApp איימו בפומבי לסגת מהשוק הבריטי, וסירבו להתפשר על אבטחת המשתמשים שלהם כדי לספק תחום שיפוט יחיד. קשה לחלוק על הטיעון הטכני: אין מפתח מאסטר השמור אך ורק לשחקנים לגיטימיים. דלת פתוחה לאכיפת החוק היא, מעצם התכנון, דלת פתוחה לפושעי סייבר ושירותי ביון זרים.&lt;/p&gt;
&lt;h2 id=&#34;המודל-העסקי-של-פלטפורמות-גדולות-מכשול-מבני-ל-zero-knowledge&#34;&gt;המודל העסקי של פלטפורמות גדולות: מכשול מבני ל-Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;ההתנגדות של פלטפורמות גדולות לאימוץ הצפנת Zero-Knowledge אינה מוסברת על ידי חוסר יכולת טכנית, אלא על ידי חוסר התאמה כלכלי מהותי. חברות כמו Alphabet ו-Meta מסתמכות על מודלים של מונטיזציה המבוססים על איסוף שיטתי של נתונים התנהגותיים. מודל זה, אגב, מוכר במשתמע על ידי חוק השווקים הדיגיטליים (DMA) של האיחוד האירופי, המסווג &amp;ldquo;שומרי סף&amp;rdquo; (gatekeepers) אלה כישויות שמעמדן הדומיננטי ניזון בדיוק על ידי צבירת נתונים בקנה מידה חסר תקדים. עבור שחקנים אלה, אימוץ ארכיטקטורת Zero-Knowledge יהיה שווה ערך למניעת הזיהוי הרציף של המשתמשים ממערכות הפרסום שלהם, המהווה את הדלק שלהן. לכן לא מדובר בבחירה טכנית, אלא בפשרה בין פרטיות המשתמשים לבין הכדאיות של המודל העסקי שלהם.&lt;/p&gt;
&lt;h2 id=&#34;הסיכון-האסטרטגי-איום-ה-harvest-now-decrypt-later&#34;&gt;הסיכון האסטרטגי: איום ה-&amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;מעבר לדיון על פרטיות, היחלשות ההצפנה מעלה סוגיה של ביטחון לאומי בהיקף שונה לחלוטין. האסטרטגיה המכונה &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; כרוכה בכך שיריבים מדינתיים מיירטים ומאחסנים היום כמויות עצומות של תקשורת מוצפנת, בציפייה ליכולות פענוח קוונטי עתידיות. על ידי החלשת תקני ההצפנה הנוכחיים, המסגרת החקיקתית הבריטית מקלה באופן אובייקטיבי על סוג זה של פעולות נגד תקשורת ממשלתית, דיפלומטית או תעשייתית.&lt;/p&gt;
&lt;p&gt;דווקא בהקשר זה של גירעון אמון אקוסיסטמים כמו זה של Arpokrat רוכשים רלוונטיות תפעולית. על ידי פעולה תחת משטר חוק הגנת הנתונים הפדרלי השוויצרי (FADP), עם ארכיטקטורה שאינה אוספת מזהים אזרחיים, Arpokrat מציעה ניתוק טכני מתשתיות הכפופות לתחום השיפוט הבריטי — מה שמבטיח שהמערכת נשארת חירשת לצווים שנקבעו על ידי ה-OSA.&lt;/p&gt;
&lt;h2 id=&#34;התנגשות-הנורמות-osa-ו-ipa-נגד-החוק-האירופי&#34;&gt;התנגשות הנורמות: OSA ו-IPA נגד החוק האירופי&lt;/h2&gt;
&lt;p&gt;הניתוח המשפטי של סמכויות המדינה הבריטיות החדשות חושף התנגשות ישירה עם יסודות החוק האירופי בנוגע להגנה על נתונים וסודיות התקשורת.&lt;/p&gt;
&lt;h3 id=&#34;osa-נגד-איסור-המעקב-הכללי&#34;&gt;OSA נגד איסור המעקב הכללי&lt;/h3&gt;
&lt;p&gt;סעיף 121 של ה-OSA מציג את האפשרות עבור OFCOM להוציא צווים המאלצים פלטפורמות ליישם סריקה בצד הלקוח (&lt;em&gt;client-side scanning&lt;/em&gt;). צעד זה מנוגד חזיתית לעיקרון, הנגזר מהחוק האירופי ונכלל בפסיקת ה-CJEU (בית הדין לצדק של האיחוד האירופי), האוסר על חובות מעקב כלליות. על ידי כפיית &amp;ldquo;פגיעות על פי תכנון&amp;rdquo; (vulnerability by design), היא גם מציבה חברות במצב של מלכוד כפול: על ידי החלשת האבטחה שלהן כדי לציית למנדט מדינתי, הן נכשלות בחובתן להבטיח רמת אבטחה המתאימה לעיבוד, כפי שמעוגן בסעיף 32 של ה-GDPR.&lt;/p&gt;
&lt;h3 id=&#34;דירקטיבת-ה-eprivacy-וסודיות-התקשורת&#34;&gt;דירקטיבת ה-ePrivacy וסודיות התקשורת&lt;/h3&gt;
&lt;p&gt;סריקת הודעות פרטיות עומדת בסתירה ישירה לסעיף 5, פסקה 1, של דירקטיבה 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), המחייבת את המדינות החברות להבטיח את סודיות התקשורת האלקטרונית ואוסרת על כל צורה של יירוט או מעקב ללא הסכמה מפורשת של המשתמשים הנוגעים בדבר.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-וחסימת-עדכוני-אבטחה&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; וחסימת עדכוני אבטחה&lt;/h3&gt;
&lt;p&gt;תחת משטר ה-IPA 2016, ממשלת בריטניה מתכוונת כעת להשתמש ב-&lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) כדי להתנגד לעדכוני אבטחה לפני פריסתם. מנגנון זה יוצר קונפליקט בלתי פתיר עם החובה, שנקבעה על ידי סעיף 32 של ה-GDPR, להבטיח את האבטחה הרציפה של מערכות העיבוד — חובה הדורשת בדיוק את היכולת להחיל טלאים (patches) ללא עיכוב או התערבות חיצונית.&lt;/p&gt;
&lt;h2 id=&#34;סיכוני-תאימות-עבור-חברות-הפועלות-באירופה&#34;&gt;סיכוני תאימות עבור חברות הפועלות באירופה&lt;/h2&gt;
&lt;p&gt;תיקוני ה-IPA נועדו לאלץ חברות להודיע לממשלת בריטניה על כל שינוי טכני המשפיע על האבטחה, לפני יישומו, ובכך להעניק לה זכות וטו על פיתוח מוצרים. התערבות זו יוצרת חוסר ביטחון משפטי ניכר עבור ספקים הפועלים בשוק האירופי: תאימותה של בריטניה לחוק האירופי — השברירית ממילא — עלולה לעמוד בסימן שאלה אם בריטניה לא תבטיח עוד הגנה שוות ערך במהותה לזו של ה-GDPR. לפיכך, העברות נתונים לבריטניה תחת מסגרת חדשה זו צפויות לחשוף חברות לסנקציות תחת ה-GDPR.&lt;/p&gt;
&lt;h2 id=&#34;הגנה-באמצעות-חוסר-אפשרות-טכנית-עקרון-ה-zero-knowledge-כמגן-משפטי&#34;&gt;הגנה באמצעות חוסר אפשרות טכנית: עקרון ה-Zero-Knowledge כמגן משפטי&lt;/h2&gt;
&lt;p&gt;הפסיקה הבינלאומית, שגובשה על ידי פסקי הדין &lt;em&gt;Schrems I&lt;/em&gt; ו-&lt;em&gt;Schrems II&lt;/em&gt; של ה-CJEU, ביססה עיקרון מכריע: ההגנה החזקה היחידה מפני מעקב בלתי מידתי היא חוסר האפשרות הטכנית לגשת אליו. ארכיטקטורות Zero-Knowledge מיישמות עיקרון זה בשלוש שכבות של הגנה:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;היעדר משמורת:&lt;/strong&gt; מכיוון שהפלטפורמה אינה מחזיקה במפתחות הפענוח, כל צו לסריקת הודעות אינו ניתן לביצוע מבחינה טכנית;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריבונות מערכת ההפעלה:&lt;/strong&gt; השליטה ב-&lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;ArpokratOS&lt;/a&gt; מבטלת טלמטריה המזינה איסוף מודיעין ברמת המכשיר;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;עיגון תחום השיפוט השוויצרי:&lt;/strong&gt; על ידי אירוח התשתית שלה בשוויץ, Arpokrat פועלת תחת משטר חוקי הדורש בקשות לעזרה משפטית הדדית אינדיבידואליות ומנומקות, מה שמנטרל את הביצוע האוטומטי של סריקות ההמונים שצופה ה-OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הוראות ה-OSA והתיקונים של ה-IPA אינם רק איום על פרטיותם של אנשים: הם מהווים פגיעה בוודאות המשפטית עבור כל הנתונים האירופיים העוברים דרך תשתיות הכפופות לתחום השיפוט הבריטי. על ידי מתן לגיטימציה להחלשת ההצפנה בשם ביטחון הציבור, לונדון חושפת באופן פרדוקסלי את בנות בריתה ושותפותיה למסחר לסיכונים של ריגול תעשייתי ומדינתי שארכיטקטורות Zero-Knowledge נועדו בדיוק למנוע.&lt;/p&gt;
&lt;p&gt;שלמותה של התקשורת המקצועית והמוסדית דורשת כעת מענה מבני: הגירה לעבר אקוסיסטמים מבוזרים המבטיחים ריבונות דיגיטלית, מרמת הקוד ועד לעיגון תחום השיפוט.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>השתיקה הצועקת: מהו Warrant Canary ומדוע היעלמותו צריכה להדאיג אותך?</title>
      <link>https://arpokrat.com/he/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;בעומק מכרות הפחם של המאה ה-19, כורים נשאו עימם כנריות בכלובים. ציפורים קטנות אלו, שהיו רגישות במיוחד לגזים רעילים כמו פחמן חד חמצני, מתו הרבה לפני שהכורים הבחינו בסכנה. הם שימשו כמערכת התרעה מוקדמת אילמת אך יעילה ביותר.&lt;/p&gt;
&lt;p&gt;בעולם הדיגיטלי המודרני שלנו, הציפור הזו חזרה לחיים בצורה של &lt;strong&gt;&amp;ldquo;Warrant Canary&amp;rdquo;&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;מהו-warrant-canary&#34;&gt;מהו Warrant Canary?&lt;/h2&gt;
&lt;p&gt;זוהי הצהרה פומבית, המפורסמת ומתעדכנת באופן קבוע על ידי ספק שירות (אפליקציית הודעות, VPN, אחסון), המאשרת כי עד לאותו תאריך מדויק, הוא לא קיבל שום בקשה חוקית חשאית המאלצת אותו להתפשר על נתוני המשתמשים שלו — כגון &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; אמריקאי או צו שהוצא על ידי בית משפט FISA.&lt;/p&gt;
&lt;p&gt;העדינות — והחומרה — של הכנרית טמונה במה שקורה כשהיא נעלמת.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;אם שירות שהציג בכל חודש את ההצהרה &lt;em&gt;&amp;ldquo;לא קיבלנו צווים חשאיים&amp;rdquo;&lt;/em&gt; מפסיק לפתע לעדכן אותה, המשתמש המושכל מסיק את המובן מאליו: &lt;strong&gt;הכנרית מתה&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;החברה הפכה למטרה של צעד מעקב המלווה ב&lt;strong&gt;צו איסור פרסום&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), האוסר עליה מבחינה חוקית לחשוף את קיומה של בקשה זו. מכיוון שהם לא יכולים לומר שהם נפרצו, הם פשוט מפסיקים לומר שהם בטוחים.&lt;/p&gt;
&lt;h2 id=&#34;עידן-המעקב-הבלתי-נראה-ועקיפת-השתיקה&#34;&gt;עידן המעקב הבלתי נראה ועקיפת השתיקה&lt;/h2&gt;
&lt;p&gt;בתקופה שבה חקיקה חוץ-טריטוריאלית כמו ה-&lt;strong&gt;CLOUD Act&lt;/strong&gt; ו-&lt;strong&gt;FISA&lt;/strong&gt; (חוק מעקב מודיעין חוץ) מאפשרת לממשלת ארה&amp;quot;ב לגשת לנתונים המתארחים על ידי חברות מבלי ליידע את היעדים לעולם, Warrant Canary מהווה אחד המנגנונים הבודדים לעקוף את השתיקה הכפויה הזו.&lt;/p&gt;
&lt;p&gt;עם חוק ה-CLOUD, המחסום הגיאוגרפי אינו קיים עוד: אם נתונים נמצאים תחת &amp;ldquo;שליטה&amp;rdquo; של חברה אמריקאית, ממשלת ארצות הברית טוענת לזכות לגשת אליהם, גם אם השרתים הללו נמצאים פיזית באירופה. הכנרית הופכת אז לאות האזהרה האחרון לפני שהריבונות הדיגיטלית של המשתמש מוקרבת בשקט.&lt;/p&gt;
&lt;p&gt;זו הסיבה ששחקנים מרכזיים בתחום ה-&lt;em&gt;Privacy&lt;/em&gt; אימצו כלי זה כסטנדרט של שקיפות:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: שירות הדוא&amp;quot;ל וההודעות השוויצרי מפרסם דוח שקיפות הכולל Warrant Canary קפדני.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: קולקטיב התקשורת המאובטחת לפעילים שומר על אחת הכנריות המפורסמות והמנוטרות ביותר ברשת.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/he/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: האקוסיסטם שלנו מתחזק Warrant Canary פומבי, המעודכן קריפטוגרפית, כדי להבטיח שקיפות מוחלטת לקהילה שלנו.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;הניתוח-המשפטי-הזכות-לא-לשקר&#34;&gt;הניתוח המשפטי: הזכות לא לשקר&lt;/h2&gt;
&lt;p&gt;עצם קיומה של הכנרית נשען על אחד מעמודי התווך המרתקים ביותר של המשפט החוקתי: דוקטרינת ה-&lt;em&gt;compelled speech&lt;/em&gt; (דיבור כפוי) והתנגשותה עם החיסיון המשפטי.&lt;/p&gt;
&lt;p&gt;הבסיס המשפטי נשען על עיקרון פשוט: &lt;strong&gt;אם למדינה יש את הכוח לכפות עליך שתיקה (באמצעות צו איסור פרסום), אין לה את הכוח החוקתי לאלץ אותך לשקר.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;לפי התיקון הראשון לחוקת ארצות הברית (ועקרונות דומים באירופה), הממשלה אינה יכולה לאלץ חברה לפרסם הצהרה שקרית מבחינה עובדתית. לפיכך, כאשר חברה מסירה את הכנרית שלה, היא אינה מפרה את צו השתיקה — מכיוון שהיא אינה מודיעה במפורש שקיבלה צו. היא פשוט מממשת את זכותה הבסיסית להפסיק לצאת בהצהרה שאינה נכונה עוד.&lt;/p&gt;
&lt;h3 id=&#34;ההתנגשות-עם-החוק-האירופי&#34;&gt;ההתנגשות עם החוק האירופי&lt;/h3&gt;
&lt;p&gt;הרלוונטיות של הכנרית מחוזקת כיום על ידי &lt;strong&gt;סעיף 32 של חוק הנתונים (תקנת האיחוד האירופי 2023/2854)&lt;/strong&gt;. הוראה זו מחייבת ספקים ליישם אמצעים טכניים ומשפטיים כדי למנוע גישה לנתונים על ידי רשויות של מדינות שלישיות כאשר הדבר סותר את החוק האירופי. מותה של כנרית מסמן מיד התנגשות חוקים זו: הספק כנראה נאלץ לעקוף ערבויות אירופיות כדי לספק צו זר.&lt;/p&gt;
&lt;h2 id=&#34;הגישה-של-arpokrat-ריבונות-כברירת-מחדל&#34;&gt;הגישה של Arpokrat: ריבונות כברירת מחדל&lt;/h2&gt;
&lt;p&gt;באקוסיסטם של &lt;strong&gt;Arpokrat&lt;/strong&gt;, הפועל תחת סמכות השיפוט של חוק הגנת הנתונים השוויצרי (FADP - RS 235.1), הכנרית מקבלת מימד חזק עוד יותר. זה חלק מגישה הוליסטית לריבונות דיגיטלית: &lt;em&gt;Zero-Knowledge&lt;/em&gt; (אפס ידיעה).&lt;/p&gt;
&lt;p&gt;הארכיטקטורה מתוכננת כך שהחברה יוצרת &lt;strong&gt;חוסר אפשרות טכנית ומתמטית&lt;/strong&gt; לציית לצו. המדינה או סוכנות ביון יכולים להוציא את כל הצווים שהם רוצים, התשובה תישאר זהה: אין מפתחות פרטיים, אין זהויות (Zero-ID), ואין מטא-דאטה מרוכז שניתן למסור.&lt;/p&gt;
&lt;p&gt;בהקשר זה, הכנרית אינה רק אזהרה מפני פריצה; זו ההוכחה הפומבית הרציפה לכך שהתשתית נותרה בלתי ניתנת לחדירה טכנית ונאמנה לעקרונותיה.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;בסופו של דבר, Warrant Canary הוא חלק מה&lt;strong&gt;גמישות המשפטית&lt;/strong&gt; המשלימה את הגמישות הקריפטוגרפית הדרושה כדי להתמודד עם אופק האיומים המודרניים (כמו מחשוב פוסט-קוונטי). בתשתית שבה נתונים הם ריבוניים מעיצובם, הכנרית אינה רק ציפור פשוטה במכרה: היא השומר השקט של המבצר הדיגיטלי שלך.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>אשליית הריבונות: פרשת Olvid ומלכודת חוק ה-CLOUD</title>
      <link>https://arpokrat.com/he/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;ההכרזה הדהדה כ&amp;rsquo;קריאת עצמאות&amp;rsquo; אמיתית במסדרונות פריז: ראש הממשלה הורתה לממשלה לנטוש את WhatsApp ו-Signal לטובת Olvid, אפליקציית הודעות שהוצגה כ&amp;rsquo;מקומית&amp;rsquo;. המטרה המוצהרת הייתה ברורה: להגן על סודות מדינה מידן הארוכה של סוכנויות מודיעין זרות.&lt;/p&gt;
&lt;p&gt;אולם, אירוניה מרה התבררה במהרה: לבה של Olvid - תשתית השרתים שלה - פועם בתוך Amazon Web Services (AWS), ענקית אמריקאית.&lt;/p&gt;
&lt;p&gt;עבור הציבור הרחב, זו נראית כסוגיית אחסון טכנית פשוטה. אבל עבור &lt;a href=&#34;https://arpokrat.com/he/infrastructure&#34;&gt;ארכיטקטים של אבטחת סייבר ריבונית&lt;/a&gt; ואלו העוקבים אחר הגיאופוליטיקה של הנתונים, מדובר בפגיעות פוליטית מהמעלה הראשונה.&lt;/p&gt;
&lt;h2 id=&#34;חוץ-טריטוריאליות-וסכסוך-ריבונויות&#34;&gt;חוץ-טריטוריאליות וסכסוך ריבונויות&lt;/h2&gt;
&lt;p&gt;בהסתמכותה על התשתית של אמזון, Olvid נכנסת אוטומטית למסלול של &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;חוק ה-CLOUD&lt;/a&gt; האמריקאי.&lt;/p&gt;
&lt;p&gt;הניתוח המשפטי של מקרה זה חושף תרחיש של חוסר ביטחון תחומי שעצם אימוצה של &amp;lsquo;אפליקציה&amp;rsquo; לאומית אינו פותר כלל. נקודת המפנה טמונה במושג &amp;lsquo;שליטה&amp;rsquo; לעומת &amp;lsquo;מיקום&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;חוק ה-CLOUD שינה באופן רדיקלי את הפרדיגמה המשפטית בקובעו כי המיקום הפיזי של השרת אינו משנה. חובת שיתוף הפעולה של ספק השירות (כאן, AWS) נובעת אך ורק מהזיקה השיפוטית שלו לארצות הברית. כך, וושינגטון יכולה לדרוש נתונים מחברות תחת תחום שיפוטה, גם כאשר נתונים אלו מאוחסנים פיזית על אדמת אירופה.&lt;/p&gt;
&lt;p&gt;מבחינה חוקית, זה יוצר עימות חזיתי עם התקנה הכללית להגנה על נתונים (GDPR). בית הדין לצדק של האיחוד האירופי (באמצעות &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;פסקי הדין המפורסמים שרמס I ו-II&lt;/a&gt;) כבר קבע שחוקי המעקב האמריקאיים אינם מציעים רמת הגנה שוות ערך לזו של אירופה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ריבונות דיגיטלית אינה תכונה של תוכנה, אלא מאפיין של שלמות שרשרת המשמורת.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;רוח-הרפאים-של-fisa-וההבטחה-הכוזבת-של-ההצפנה&#34;&gt;רוח הרפאים של FISA וההבטחה הכוזבת של ההצפנה&lt;/h2&gt;
&lt;p&gt;גרוע מכך, תלות זו בתשתית אמריקאית מציבה נתונים אלה בצל &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;חוק מעקב המודיעין הזר (FISA)&lt;/a&gt;, המאשר מעקב אלקטרוני למטרות &amp;lsquo;מודיעין זר&amp;rsquo; המכוון ליעדים מחוץ לארה&amp;quot;ב.&lt;/p&gt;
&lt;p&gt;מול איומים אלו, Olvid טוענת שההצפנה מקצה לקצה שלה מהווה מגן מספק. מנקודת המבט של הנדסת פרטיות, הגנה זו חלקית באופן מסוכן.&lt;/p&gt;
&lt;p&gt;הדחייה האחרונה של &amp;lsquo;דלתות אחוריות&amp;rsquo; על ידי האסיפה הלאומית הצרפתית מראה התנגדות חקיקתית לפגיעות על ידי תכנון. ועדיין, גם אם תוכן ההודעה מוצפן, התשתית הריכוזית של AWS חושפת &lt;strong&gt;מטא-דאטה&lt;/strong&gt;. לדעת &lt;em&gt;מי&lt;/em&gt; מדבר עם &lt;em&gt;מי&lt;/em&gt;, &lt;em&gt;מתי&lt;/em&gt;, &lt;em&gt;באיזו תדירות&lt;/em&gt; ו&lt;em&gt;מאיפה&lt;/em&gt; זה לרוב בעל ערך רב יותר עבור מודיעין זר מאשר תוכן ההודעה עצמו.&lt;/p&gt;
&lt;p&gt;ההצפנה מגנה על הטקסט, אך השרת הריכוזי בוגד ברשת אנשי הקשר.&lt;/p&gt;
&lt;h2 id=&#34;הסכנה-האמיתית-עוד-לפנינו&#34;&gt;הסכנה האמיתית עוד לפנינו&lt;/h2&gt;
&lt;p&gt;כל עוד התשתית האירופית תהיה תלויה בישויות הכפופות לחוקים חוץ-טריטוריאליים, הביטחון המשפטי של התקשורת שלנו יישאר זמני ואשלייתי גרידא.&lt;/p&gt;
&lt;p&gt;ביטחון לאומי במאה ה-21 דורש הרבה יותר מכוונות חקיקה טובות או מגני תוכנה שטחיים: הוא דורש &lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;עצמאות תשתית וחומרה מוחלטת&lt;/a&gt;. מכיוון שבעוד שיירוט המטא-דאטה והחבילות המוצפנות נראה בלתי מזיק היום, הוא למעשה מזין את האיום ההרסני ביותר של העשור הבא: אסטרטגיית &lt;em&gt;&amp;ldquo;אסוף עכשיו, פענח מאוחר יותר&amp;rdquo;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;סוד מדינה שיורט היום אינו אלא פצצת זמן מתמטית.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(קראו את המשך הניתוח שלנו בחלק 2: &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;פצצת הזמן והצורך באפס ידיעה&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>