<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Europese Regelgeving on Arpokrat</title>
    <link>https://arpokrat.com/nl/blog/tags/europese-regelgeving/</link>
    <description>Recent content in Europese Regelgeving on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>nl</language><lastBuildDate>Mon, 24 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/nl/blog/tags/europese-regelgeving/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>AI en beroepsgeheim: de derde die je niet kunt aanklagen</title>
      <link>https://arpokrat.com/nl/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Toen de FBI de apparaten van Bradley Heppner in beslag nam, een bestuurder die vervolgd wordt voor effectenfraude, troffen de agenten daarop eenendertig documenten van een nieuw soort aan. Het waren geen e-mails, geen aantekeningen, geen briefwisseling met zijn advocaat. Het waren zijn gesprekken met een consumentenplatform voor kunstmatige intelligentie, waarin hij zijn verdedigingsstrategie had uiteengezet, de feitelijke en juridische argumenten had afgewogen die hij zou kunnen aanvoeren, en had geanticipeerd op wat het openbaar ministerie hem ten laste zou leggen. Hij had die gesprekken gevoerd nadat hij een dagvaarding voor de grand jury had ontvangen, en zonder dat zijn raadsman erom had gevraagd.&lt;/p&gt;
&lt;p&gt;Op 10 februari 2026 oordeelde rechter Jed Rakoff van de federale rechtbank voor het zuidelijke district van New York dat die documenten door geen enkele bescherming werden gedekt.&lt;/p&gt;
&lt;p&gt;Diezelfde dag oordeelde een andere federale rechtbank, achthonderd kilometer verderop, precies het tegenovergestelde.&lt;/p&gt;
&lt;h2 id=&#34;twee-beslissingen-twee-leerstukken-één-en-dezelfde-handeling&#34;&gt;Twee beslissingen, twee leerstukken, één en dezelfde handeling&lt;/h2&gt;
&lt;p&gt;In &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt;
 weigerde de federale rechtbank voor het oostelijke district van Michigan een eiseres zonder advocaat te dwingen de sporen van haar gebruik van generatieve AI-hulpmiddelen bij de voorbereiding van haar zaak over te leggen. De redenering laat zich samenvatten in één formule: AI-platforms zijn &lt;strong&gt;hulpmiddelen, geen personen&lt;/strong&gt;. Een document aan een hulpmiddel voorleggen staat niet gelijk aan het openbaren ervan aan de wederpartij. De bescherming van het &lt;strong&gt;voorbereidend werk&lt;/strong&gt;, wat het Amerikaanse recht &lt;em&gt;work product&lt;/em&gt; noemt, bleef dus overeind.&lt;/p&gt;
&lt;p&gt;In &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;
, waarvan de schriftelijke motivering op 17 februari werd gepubliceerd, concludeerde de New Yorkse rechtbank dat de gesprekken van de verdachte met het platform noch door het &lt;strong&gt;beroepsgeheim van de advocaat&lt;/strong&gt; noch door de bescherming van het voorbereidend werk werden gedekt. De rechter baseerde zich op de algemene voorwaarden van het platform, waarin staat dat invoer en uitvoer kunnen worden bewaard, gebruikt voor training en gedeeld met derden, waaronder overheidsinstanties. Een gebruiker die daarvan op de hoogte is, kon redelijkerwijs geen vertrouwelijkheid verwachten.&lt;/p&gt;
&lt;p&gt;Beide uitkomsten zijn volkomen verdedigbaar. Het beroepsgeheim van de advocaat vervalt zodra er openbaarmaking aan een derde plaatsvindt, wie die derde ook is. De bescherming van het voorbereidend werk vervalt alleen bij openbaarmaking aan de wederpartij. Twee onderscheiden leerstukken, één en dezelfde handeling, twee tegengestelde uitkomsten.&lt;/p&gt;
&lt;p&gt;Wat geen van beide beslissingen onderzoekt, is de aanname die ze delen. En het is die aanname die de confrontatie met de rest van het recht niet doorstaat.&lt;/p&gt;
&lt;h2 id=&#34;de-vergelijking-die-niemand-maakt&#34;&gt;De vergelijking die niemand maakt&lt;/h2&gt;
&lt;p&gt;Cliëntdossiers toevertrouwen aan een hostingprovider is op zichzelf nooit behandeld als een afstand van het beroepsgeheim.&lt;/p&gt;
&lt;p&gt;De provider is nochtans zonder enige discussie een derde. Hij houdt de documenten op zijn eigen apparatuur. Hij kan tot overlegging worden gedwongen, en dat is in verschillende rechtsgebieden gebeurd. Toch heeft geen enkele orde van advocaten, geen enkele rechter en geen enkele beroepstoezichthouder daaruit afgeleid dat het gebruik van een hostingdienst het beroepsgeheim principieel vernietigt.&lt;/p&gt;
&lt;p&gt;De scheidslijn is dus nooit de enkele aanwezigheid van een technische tussenpersoon geweest. Die is er altijd. De post vervoert de brief. De koerier draagt het dossier. De operator routeert het gesprek. Ieder van hen is in letterlijke zin een derde, en geen van hen doet het beroepsgeheim vervallen door zijn loutere bestaan.&lt;/p&gt;
&lt;p&gt;Wat de hostingprovider onderscheidde, was enger en preciezer dan wat de rechtspraak gewoonlijk formuleert. Hij bewaarde zonder te lezen. Hij kon niets uit de inhoud afleiden. Hij had geen enkel vermogen om te weten wat hij onder zich hield.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Wat de hostingprovider beschermde, was niet zijn juridische status van derde, het was zijn technische onvermogen om te weten wat hij onder zich hield.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Dat criterium werkt al twee decennia in stilte. Niemand hoefde het op te schrijven, omdat nog geen enkele tussenpersoon het op de proef had gesteld.&lt;/p&gt;
&lt;h2 id=&#34;waarover-de-rechters-werkelijk-beslissen&#34;&gt;Waarover de rechters werkelijk beslissen&lt;/h2&gt;
&lt;p&gt;Zodra het criterium is uitgesproken, veranderen de beslissingen van februari van aard.&lt;/p&gt;
&lt;p&gt;Een rechter die het voorleggen van een document aan een generatieve AI behandelt als openbaarmaking aan een derde, past geen oude regel toe op nieuwe feiten. Hij stelt vast dat deze specifieke tussenpersoon niet is als de andere. Dat hij verwerkt in plaats van opslaat. Dat er binnenin hem iets gebeurt wat niet gebeurt binnenin een harde schijf.&lt;/p&gt;
&lt;p&gt;De federale rechtbank voor het district Kansas verwoordde de praktische kant onomwonden in &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;
, op 25 maart 2026. Zij breidde het beschermingsbevel uit tot alle processtukken, ook de niet-vertrouwelijke, op grond dat het praktisch onmogelijk is een gegeven terug te halen zodra het aan een open AI-hulpmiddel is voorgelegd, omdat het heeft gediend om het model te trainen. Bewaring is geen heronderhandelbaar commercieel beleid. Het is een eigenschap van de werking van het systeem.&lt;/p&gt;
&lt;p&gt;Achter elkaar gelegd komen deze beslissingen erop neer dat in het vocabulaire van het bewijsrecht een vermogen wordt erkend dat het recht nooit aan een server heeft hoeven toeschrijven.&lt;/p&gt;
&lt;h2 id=&#34;de-franse-positie-en-wat-haar-criteria-veronderstellen&#34;&gt;De Franse positie en wat haar criteria veronderstellen&lt;/h2&gt;
&lt;p&gt;De scherpste formulering komt niet van een rechter maar van het beroepstoezicht.&lt;/p&gt;
&lt;p&gt;De Conseil national des barreaux, de Franse nationale orde van advocaten, publiceerde in september 2024 zijn eerste praktijkgids over generatieve AI en &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;nam op 17 maart 2026 een gids over beroepsethiek en kunstmatige intelligentie aan&lt;/a&gt;
. De eerste is categorisch op het kernpunt: de advocaat mag aan een generatief AI-systeem geen gegevens verstrekken die onder het beroepsgeheim vallen, en dat geldt voor de naam van de cliënt evenzeer als voor elke strategische of vertrouwelijke informatie. Het aanbevolen alternatief is werken met &lt;strong&gt;gepseudonimiseerde&lt;/strong&gt; datasets, waarin de identificerende elementen zijn vervangen.&lt;/p&gt;
&lt;p&gt;Het commentaar van de praktijk op de Franse positie, in het bijzonder de &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;vergelijkende gids van Baker McKenzie over het beroepsgeheim&lt;/a&gt;
, leidt daaruit vier cumulatieve voorwaarden af. Het beroepsgeheim overleeft het gebruik van een generatief AI-hulpmiddel uitsluitend als het platform volledige vertrouwelijkheid waarborgt, zonder hergebruik, training of toegang van derden; als het uitsluitend onder de controle van de advocaat of het kantoor wordt geëxploiteerd; als het een juridisch doel dient dat binnen de advies- of verdedigingsopdracht valt; en als het resultaat de eigen redenering van de advocaat weerspiegelt in plaats van de autonome verwerking door het systeem.&lt;/p&gt;
&lt;p&gt;Bij die laatste voorwaarde loont het even stil te staan.&lt;/p&gt;
&lt;p&gt;Wil het beroepsgeheim standhouden, dan mag het systeem geen eigen verwerking hebben bijgedragen.&lt;/p&gt;
&lt;p&gt;Een in die bewoordingen opgesteld criterium heeft alleen zin als men het systeem in staat acht een eigen verwerking bij te dragen. Niemand schrijft een regel die eist dat een archiefkast niet heeft geredeneerd over de stukken die zij bevat. De voorwaarde bestaat omdat zij zich richt op iets wat een kast niet kan.&lt;/p&gt;
&lt;p&gt;Dezelfde impliciete erkenning schuilt in de aanbeveling tot pseudonimisering. Identificerende elementen vervangen vóór de verzending is alleen nodig als men veronderstelt dat het systeem ze anders zou kunnen koppelen, bewaren of er iets uit afleiden. Een louter opslagmedium zou zo&amp;rsquo;n voorzorg niet vergen.&lt;/p&gt;
&lt;h2 id=&#34;niet-willen-lezen-niet-kunnen-lezen&#34;&gt;Niet willen lezen, niet kunnen lezen&lt;/h2&gt;
&lt;p&gt;Er rijst meteen een tegenwerping: ook de hostingprovider kan tot overlegging worden gedwongen, waarom doet de ene tussenpersoon het beroepsgeheim dan vervallen en de andere niet?&lt;/p&gt;
&lt;p&gt;Het antwoord staat in de &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Modelgedragscode van de CCBE&lt;/a&gt;
, en het is preciezer dan de tegenwerping veronderstelt. De Europese advocaat moet van zijn medewerkers, zijn personeel en iedereen die hij bij de verlening van zijn diensten inschakelt, verlangen dat zij dezelfde geheimhoudingsplicht in acht nemen. De verplichting plant zich voort langs de keten.&lt;/p&gt;
&lt;p&gt;Een hostingprovider kan in die keten worden opgenomen. Hij tekent een verwerkersovereenkomst. Hij aanvaardt geheimhoudingsverplichtingen. Hij kan worden geaudit, en hij kan bij een tekortkoming worden aangesproken. De derde is gebonden.&lt;/p&gt;
&lt;p&gt;Een generatief AI-platform dat de aangeleverde inhoud bewaart en erop traint, kan niet op dezelfde manier in de keten worden opgenomen, want wat zou moeten worden verhinderd is geen gedrag maar een architectuur. Een toezegging om niet op invoergegevens te trainen is een belofte over een voornemen. Zij is tegenover de aanbieder afdwingbaar, maar zij verandert niets aan waarvoor het systeem gebouwd is, en zij is van buitenaf niet verifieerbaar.&lt;/p&gt;
&lt;p&gt;Dat is het hele verschil tussen een dienstverlener die niet wil lezen en een dienstverlener die niet kan lezen. Alleen de tweede overleeft een aandeelhouderswissel, een herziening van de algemene voorwaarden of een rechterlijk bevel. Wij hebben precies dit mechanisme onderzocht naar aanleiding van het &lt;a href=&#34;https://arpokrat.com/nl/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;conflict tussen de Data Act en de CLOUD Act&lt;/a&gt;
: een juridische waarborg is nooit meer waard dan het rechtsgebied dat hem huisvest, terwijl een technische onmogelijkheid van geen enkel rechtsgebied afhangt.&lt;/p&gt;
&lt;h2 id=&#34;de-asymmetrie&#34;&gt;De asymmetrie&lt;/h2&gt;
&lt;p&gt;Hier komt de analyse op een ongemakkelijk punt.&lt;/p&gt;
&lt;p&gt;Dezelfde rechtsorde die bereid is een verwerkingsvermogen te erkennen wanneer de vraag die van de afstand van het beroepsgeheim is, weigert ook maar iets te erkennen wanneer de vraag die van de aansprakelijkheid is.&lt;/p&gt;
&lt;p&gt;De &lt;strong&gt;elektronische rechtspersoonlijkheid&lt;/strong&gt; was voorgesteld door het Europees Parlement in zijn &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolutie van 16 februari 2017 over civielrechtelijke regels inzake robotica&lt;/a&gt;
, in paragraaf 59, punt f. De tekst suggereerde dat aan de meest geavanceerde autonome robots op termijn een status zou kunnen worden toegekend waardoor zij aansprakelijk kunnen worden gehouden voor de schade die zij veroorzaken. Het voorstel werd losgelaten nadat een &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;open brief ondertekend door enkele honderden deskundigen&lt;/a&gt;
 zich ertegen had gekeerd. Hun voornaamste bezwaar was solide: machines rechtspersoonlijkheid toekennen zou een vehikel scheppen waarmee fabrikanten een aansprakelijkheid kunnen afschuiven die hun toekomt.&lt;/p&gt;
&lt;p&gt;De positie is dus uitgekristalliseerd. Een autonoom systeem dat schade veroorzaakt is een product, een hulpmiddel, het instrument van wie het heeft ingezet. Het heeft geen rechtspersoonlijkheid. De aansprakelijkheid valt terug op een menselijke actor of op een rechtspersoon, en dat moet ook wel, want er is nergens anders waar zij kan landen.&lt;/p&gt;
&lt;p&gt;Beide stellingen werken vandaag tegelijk.&lt;/p&gt;
&lt;p&gt;Ofwel is het systeem in staat een mededeling in juridische zin te ontvangen, en dan wordt zijn vermogen erkend om een cliënt zijn bescherming te ontnemen, terwijl het wordt ontkend om wie dan ook de last van een aansprakelijkheid te besparen. Ofwel is het een hulpmiddel, en dan is er bij het voorleggen van een document evenmin sprake van openbaarmaking als bij het opslaan van een bestand op een schijf, in welk geval de redenering van februari instort.&lt;/p&gt;
&lt;p&gt;De Europese context verscherpt de onevenwichtigheid eerder dan dat hij haar corrigeert. De richtlijn inzake AI-aansprakelijkheid, al in het werkprogramma van de Commissie van februari 2025 als ingetrokken aangekondigd, werd in &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;oktober 2025 officieel opgegeven&lt;/a&gt;
. Dat was het instrument dat juist deze moeilijkheid moest behandelen. Wat rest is de &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;herziene richtlijn productaansprakelijkheid&lt;/a&gt;
, die nu ook software en AI-systemen omvat, maar die een gebrek, schade en een causaal verband vereist, en die natuurlijke personen beschermt tegen lichamelijk letsel, materiële schade en de vernietiging van gegevens. De omzetting is pas op 9 december 2026 verschuldigd, en zij geldt alleen voor producten die na die datum in de handel worden gebracht.&lt;/p&gt;
&lt;h2 id=&#34;de-voorspelbare-tegenwerping-en-het-antwoord&#34;&gt;De voorspelbare tegenwerping en het antwoord&lt;/h2&gt;
&lt;p&gt;Een oplettende lezer zal antwoorden dat het recht regelmatig een vermogen erkent voor het ene object en niet voor het andere, zonder dat dat een inconsistentie oplevert. Een dier kan juridisch relevante schade veroorzaken zonder rechtspersoonlijkheid te bezitten. Een vennootschap heeft rechtspersoonlijkheid om te contracteren, en niet voor alle doeleinden in alle rechtsordes. Een verwerkingsvermogen erkennen voor bewijsdoeleinden verplicht dus niemand tot het erkennen van rechtspersoonlijkheid voor aansprakelijkheidsdoeleinden. Verschillende vragen, verschillende antwoorden.&lt;/p&gt;
&lt;p&gt;De tegenwerping is serieus, en zij zou doorslaggevend zijn als de asymmetrie beide kanten op werkte.&lt;/p&gt;
&lt;p&gt;Zij werkt maar één kant op. Waar het vermogen van het systeem wordt aangenomen, draagt de cliënt de kosten, wiens bescherming verdwijnt. Waar datzelfde vermogen had kunnen dienen om aansprakelijkheid te verdelen, is het onvindbaar. De uitkomst valt altijd dezelfde kant op.&lt;/p&gt;
&lt;p&gt;Een asymmetrie die stelselmatig dezelfde partij begunstigt, is geen leerstellig onderscheid. Het is een verdeling van risico, en zij zou als zodanig moeten worden besproken.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-concreet-betekent&#34;&gt;Wat dit concreet betekent&lt;/h2&gt;
&lt;p&gt;Niets van dit alles suggereert dat de juridische beroepen deze hulpmiddelen zouden moeten opgeven. De Europese beroepsteksten zeggen dat evenmin, en de CCBE heeft zijn eigen gids over het onderwerp gepubliceerd.&lt;/p&gt;
&lt;p&gt;Wat het wel suggereert, is dat de beslissende vraag niet is welk hulpmiddel een kantoor kiest, maar wat dat hulpmiddel bewaart, en of het antwoord een kwestie van beleid dan wel een eigenschap van het ontwerp is. Een toezegging om niets te bewaren kan worden ingetrokken, anders uitgelegd of door een rechterlijke uitspraak terzijde geschoven. Een architectuur die niets bewaart kan dat niet, omdat er niets over te leggen valt.&lt;/p&gt;
&lt;p&gt;De referentiedocumenten voor wie zich in de kwestie wil verdiepen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;De &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;CCBE-gids over het gebruik van generatieve AI door advocaten&lt;/a&gt;
, gepubliceerd op 2 oktober 2025, aangevuld met een &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;technische gids&lt;/a&gt;
 in maart 2026&lt;/li&gt;
&lt;li&gt;De &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;beroepsethische gids van de Conseil national des barreaux&lt;/a&gt;
 van 17 maart 2026, die de klassieke beginselen van geheimhouding en onafhankelijkheid toepast zonder een bijzonder AI-recht te scheppen&lt;/li&gt;
&lt;li&gt;De &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;vergelijkende gids van Baker McKenzie&lt;/a&gt;
, nuttig om de afstand tussen de nationale regimes te meten&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;de-invalshoek-van-arpokrat&#34;&gt;De invalshoek van Arpokrat&lt;/h2&gt;
&lt;p&gt;Deze redenering reikt veel verder dan advocatenkantoren. Zij geldt voor elke verhouding waarin iemand een systeem informatie toevertrouwt die hij niet wil zien terugkomen, en zij laat zich terugbrengen tot één vraag: berust de waarborg op een belofte of op een onmogelijkheid?&lt;/p&gt;
&lt;p&gt;Dat is het beginsel dat het ontwerp van &lt;a href=&#34;https://arpokrat.com/nl/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;
 stuurt. De identiteit wordt daar lokaal gegenereerd uit cryptografische sleutels, zonder telefoonnummer en zonder e-mailadres, en de privésleutels verlaten het apparaat nooit. Die keuze bestaat er niet in toe te zeggen een gebruikersregister niet te exploiteren. Zij bestaat erin er geen aan te leggen. Een vordering gericht tot een infrastructuur die de informatie niet bezit, levert geen weigering op, zij levert een leegte op.&lt;/p&gt;
&lt;p&gt;De nuance verdient het eerlijk te worden benoemd, want zij beslist alles. Een privacybeleid, hoe oprecht en hoe goed geschreven ook, is een intentieverklaring die rust op een onderneming, op haar aandeelhouders van het moment en op het rechtsgebied waar zij gevestigd is. Die drie elementen veranderen. Een architectuur die niet verzamelt, verandert niet omdat een bestuur verandert. Het is dezelfde verschuiving die wij beschreven bij &lt;a href=&#34;https://arpokrat.com/nl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;vandaag verzamelen om later te ontsleutelen&lt;/a&gt;
: het risico zit niet op het moment waarop iets wordt beloofd, het zit op het moment waarop iemand anders beslist.&lt;/p&gt;
&lt;p&gt;Het recht heeft tijd nodig om dit onderscheid op te nemen, en het debat over het beroepsgeheim geeft daarvan een goede maat. Hetzelfde geldt voor de &lt;a href=&#34;https://arpokrat.com/nl/blog/5g-location-data-privacy-law/&#34;&gt;bescherming van locatiegegevens&lt;/a&gt;
, waar het merendeel van de juridische constructie gaat over toegang tot gegevens waarvan het bestaan nooit ter discussie staat.&lt;/p&gt;
&lt;h2 id=&#34;conclusie&#34;&gt;Conclusie&lt;/h2&gt;
&lt;p&gt;De rechtspraak zal uiteindelijk uitkristalliseren. De hoven van beroep zullen de divergentie beslechten, toezichthouders zullen criteria publiceren, kantoren zullen hun opdrachtbrieven en clausules aanpassen. Daar bestaat geen twijfel over.&lt;/p&gt;
&lt;p&gt;Maar de onderliggende vraag wordt daarmee niet beslecht, want zij gaat niet werkelijk over het beroepsgeheim. Zij gaat over de mogelijkheid voor een rechtsorde om te erkennen dat een ding weet, zonder ooit te hoeven zeggen wie instaat voor wat het met die kennis doet.&lt;/p&gt;
&lt;p&gt;Zolang die vraag openstaat, is de enige variabele die een gebruiker werkelijk beheerst niet de kwaliteit van de toezeggingen die men hem doet. Het is de hoeveelheid informatie die hij laat bestaan.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Dit artikel biedt een algemene juridische analyse bedoeld voor discussie. Het vormt geen advies of juridisch consult.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;bronnen&#34;&gt;Bronnen&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 februari 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;analyse van Proskauer&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;
, 10 februari 2026, schriftelijke motivering van 17 februari 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;
, nr. 2:25-cv-02352, 25 maart 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;De CNB neemt een gids aan over beroepsethiek en kunstmatige intelligentie&lt;/a&gt;
, 17 maart 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;
, 8 oktober 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;
, 2 oktober 2025&lt;/li&gt;
&lt;li&gt;Europees Parlement, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Resolutie van 16 februari 2017 met aanbevelingen aan de Commissie over civielrechtelijke regels inzake robotica&lt;/a&gt;
, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;
, 9 oktober 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Richtlijn (EU) 2024/2853 van 23 oktober 2024 inzake aansprakelijkheid voor producten met gebreken&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, locatiegegevens en de verkeerde focus van het recht</title>
      <link>https://arpokrat.com/nl/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;In 2011 vroeg de politie van Detroit een mobiele operator om de zendmastgegevens van de telefoon van Timothy Carpenter. Zij kreeg 12.898 locatiepunten verspreid over 127 dagen, ongeveer honderd per dag. Zeven jaar later oordeelde het Hooggerechtshof van de Verenigde Staten dat dit verzoek een doorzoeking vormde en een bevel vereiste.&lt;/p&gt;
&lt;p&gt;Die 12.898 punten kwamen van masten van de vierde generatie, die elk een straal van meerdere kilometers bestreken. Dezelfde vraag, vandaag gericht aan een stedelijk 5G-netwerk, zou geen honderd punten per dag opleveren met een marge van enkele kilometers. Zij zou een veel groter volume opleveren, met een marge van enkele tientallen meters.&lt;/p&gt;
&lt;p&gt;De techniek is van schaal veranderd. De juridische redenering is op dezelfde plek in de keten blijven staan.&lt;/p&gt;
&lt;h2 id=&#34;een-rechtsgoed-dat-rechters-aan-beide-zijden-van-de-atlantische-oceaan-erkennen&#34;&gt;Een rechtsgoed dat rechters aan beide zijden van de Atlantische Oceaan erkennen&lt;/h2&gt;
&lt;p&gt;Er bestaat een belang dat vrijwel iedereen erkent en dat vrijwel geen enkele tekst doeltreffend beschermt: het recht om ergens te zijn zonder dat dit feit wordt vastgelegd.&lt;/p&gt;
&lt;p&gt;De Europese rechtspraak heeft het ondubbelzinnig vastgesteld. In &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;
 (gevoegde zaken C-293/12 en C-594/12, 8 april 2014) en vervolgens in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige en Watson&lt;/a&gt;
 (gevoegde zaken C-203/15 en C-698/15, Grote kamer, 21 december 2016) oordeelde het Hof van Justitie van de Europese Unie dat deze gegevens, in hun geheel beschouwd, zeer precieze conclusies mogelijk maken over het privéleven van personen: dagelijkse gewoonten, verblijfplaatsen, verplaatsingen, verrichte activiteiten en sociale relaties.&lt;/p&gt;
&lt;p&gt;Het Hooggerechtshof van de Verenigde Staten kwam tot een verwante conclusie in &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;
, 585 U.S. 296 (2018). Het benadrukte een punt dat de Amerikaanse rechtsleer uitvoerig heeft becommentarieerd: het &lt;strong&gt;onontkoombare en automatische&lt;/strong&gt; karakter van die verzameling. Niemand stemt ermee in aan een zendmast te worden gekoppeld; men is het omdat men een ingeschakelde telefoon heeft.&lt;/p&gt;
&lt;p&gt;Het rechtsgoed bestaat dus, en het wordt erkend door de twee rechtscolleges die er in deze materie toe doen. Het probleem ligt elders.&lt;/p&gt;
&lt;h2 id=&#34;wat-5g-werkelijk-heeft-veranderd&#34;&gt;Wat 5G werkelijk heeft veranderd&lt;/h2&gt;
&lt;p&gt;Een veelvoorkomende verwarring bestaat erin locatie te behandelen als een gegeven dat de telefoon verzendt, net als een bericht of een foto. Dat is niet zo. Locatie is een &lt;strong&gt;fysiek gevolg van de werking van het netwerk&lt;/strong&gt;. De operator weet aan welke mast het toestel is gekoppeld omdat hij dat moet weten om een oproep te routeren. Er bestaat geen sleutel om die informatie te versleutelen, want het gaat niet om inhoud maar om een eigenschap van de verbinding zelf.&lt;/p&gt;
&lt;p&gt;Precies dat maakt 5G juridisch relevant, en niet technisch.&lt;/p&gt;
&lt;p&gt;Eerdere architecturen berustten op brede cellen. Een 4G-mast bedient doorgaans een straal van meerdere kilometers, en de louter uit de koppeling afgeleide positie werd in de stad in honderden meters uitgedrukt, op het platteland soms in tientallen kilometers. 5G berust op massale verdichting: stedelijke cellen bestrijken doorgaans enkele honderden meters, en de technische literatuur rekent met dichtheden in de orde van veertig tot vijftig basisstations per vierkante kilometer, tegenover vier of vijf in het 3G-tijdperk.&lt;/p&gt;
&lt;p&gt;Het gevolg is mechanisch. Volgens de &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;white paper van Ericsson over 5G-positiebepaling&lt;/a&gt;
 haalt de infrastructuur die alleen voor connectiviteit is uitgerold een nauwkeurigheid van twintig tot vijftig meter buiten en van één tot drie meter binnen, en zakt zij onder de meter in gunstige stedelijke omstandigheden. Het gaat niet om een ergens ingeschakelde locatiefunctie, maar om wat het netwerk van bouw af weet, zonder dat er een app is geïnstalleerd of een toestemming is verleend. Al deze mechanismen, en de tegenmaatregelen die echt werken, hebben wij uitgewerkt in ons artikel over &lt;a href=&#34;https://arpokrat.com/nl/blog/how-your-phone-tracks-your-location/&#34;&gt;de permanente geolocatie van de telefoon&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;De inbreuk is dus met meerdere ordes van grootte toegenomen. Het toepasselijke juridische kader blijft dat wat voor 2G en 3G is bedacht. Geen enkele normatieve aanpassing heeft die schaalverandering begeleid.&lt;/p&gt;
&lt;h2 id=&#34;het-recht-beschermt-de-toegang-niet-het-ontstaan&#34;&gt;Het recht beschermt de toegang, niet het ontstaan&lt;/h2&gt;
&lt;p&gt;Het Europese recht regelt zorgvuldig wie toegang mag krijgen tot locatiegegevens, onder welke voorwaarden en onder welk toezicht. Richtlijn 2002/58/EG legt het beginsel van vertrouwelijkheid van communicatie vast, en het Hof van Justitie oordeelde in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt;
 (gevoegde zaken C-511/18, C-512/18 en C-520/18, Grote kamer, 6 oktober 2020) dat artikel 15, lid 1, van die richtlijn, gelezen in het licht van de artikelen 7, 8, 11 en 52, lid 1, van het Handvest, zich verzet tegen een &lt;strong&gt;algemene en ongedifferentieerde bewaring&lt;/strong&gt; van verkeers- en locatiegegevens bij wijze van preventie. Het Hof aanvaardde niettemin afgebakende uitzonderingen wanneer een lidstaat wordt geconfronteerd met een ernstige bedreiging van de nationale veiligheid die werkelijk en actueel of voorzienbaar blijkt, mits er doeltreffend toezicht is.&lt;/p&gt;
&lt;p&gt;Dit zijn echte waarborgen, en het zou absurd zijn ze te bagatelliseren. Maar ze grijpen allemaal achteraf in. Ze veronderstellen dat het gegeven bestaat en wordt bewaard, en regelen vervolgens de voorwaarden voor het gebruik ervan.&lt;/p&gt;
&lt;p&gt;Als locatie echter een onvermijdelijk bijproduct van de netwerkwerking is, dan is het relevante aangrijpingspunt niet de vertrouwelijkheid. Het is de &lt;strong&gt;persistentie&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Een momentane positie, nodig om een communicatie te routeren en meteen daarna gewist, is geen surveillance-instrument. Een maandenlang bewaarde positiegeschiedenis is dat wel, ongeacht de toegangswaarborgen eromheen.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Het verschil tussen beide is niet juridisch maar architecturaal. En de Europese agenda maakt de kwestie dringend in plaats van theoretisch. De Commissie heeft het &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;voorstel voor een ePrivacyverordening ingetrokken&lt;/a&gt;
 in 2025, bij gebrek aan overeenstemming tussen de medewetgevers. Zij werkt sindsdien aan een afzonderlijk instrument over dataretentie voor strafrechtelijke doeleinden, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;aangekondigd voor 2026&lt;/a&gt;
 en bedoeld om nationale regimes te harmoniseren die uiteen zijn gaan lopen sinds de nietigverklaring van de richtlijn van 2006. Met andere woorden: de tekst die voor een decennium het regime van locatiemetadata zal vastleggen, wordt op dit moment geschreven, op basis van een redenering die is bedacht in het tijdperk van kilometergrote cellen.&lt;/p&gt;
&lt;h2 id=&#34;het-precedent-dat-5g-zelf-heeft-geschapen&#34;&gt;Het precedent dat 5G zelf heeft geschapen&lt;/h2&gt;
&lt;p&gt;Het interessantste aan het dossier is dat het juiste antwoord al in de technische norm staat, maar op een ander voorwerp is toegepast.&lt;/p&gt;
&lt;p&gt;Tot en met 4G reisde de permanente abonnee-identificatie, de &lt;strong&gt;IMSI&lt;/strong&gt;, onversleuteld over de radio-interface bij het aanmelden. Dat maakte de &lt;strong&gt;IMSI-catchers&lt;/strong&gt; mogelijk, die valse basisstations die volgens de &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;referentiebeschrijving van de Electronic Frontier Foundation&lt;/a&gt;
 sterker uitzenden dan legitieme masten om toestellen aan te trekken en hun identificatie op te vangen.&lt;/p&gt;
&lt;p&gt;Sinds Release 15 van de 3GPP-specificaties, gepubliceerd in 2019, biedt 5G een elegant antwoord. De permanente identificatie, nu &lt;strong&gt;SUPI&lt;/strong&gt; genoemd, kan op de radio-interface worden vervangen door de &lt;strong&gt;SUCI&lt;/strong&gt;, een verhulde identificatie die wordt verkregen door het abonnee-specifieke deel te versleutelen met elliptische-krommecryptografie, met de publieke sleutel van de thuisoperator. Alleen het thuisnetwerk, dat de bijbehorende privésleutel bezit, kan haar ontsleutelen. Het resultaat is bij elke berekening uniek, wat correlatie van de ene sessie naar de andere verhindert.&lt;/p&gt;
&lt;p&gt;De gekozen logica verdient onderstreping, want zij is precies die welke de wetgever zou moeten leiden: men versleutelt niet de positie, wat technisch onmogelijk zou zijn, men versleutelt de identiteit. Een positie zonder toewijsbare identiteit heeft zeer beperkte waarde voor geïndividualiseerde surveillance.&lt;/p&gt;
&lt;h3 id=&#34;de-zwakke-plek-een-facultatieve-bescherming&#34;&gt;De zwakke plek: een facultatieve bescherming&lt;/h3&gt;
&lt;p&gt;Er is echter een aanzienlijk voorbehoud, en dat is naar ons oordeel het meest concrete aangrijpingspunt van het hele dossier.&lt;/p&gt;
&lt;p&gt;De &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;white paper NIST CSWP 36A&lt;/a&gt;
, in maart 2026 gepubliceerd door het National Institute of Standards and Technology, zegt het onomwonden. Toestellen en netwerkfuncties die aan Release 15 of later voldoen, moeten de SUCI &lt;strong&gt;ondersteunen&lt;/strong&gt;, maar de activering ervan blijft &lt;strong&gt;facultatief voor de operator&lt;/strong&gt;. Er moeten drie voorwaarden samenvallen: de apparatuurleverancier moet het ondersteunen, de operator moet het op zijn netwerk inschakelen, en de simkaart moet de voor de berekening benodigde elementen bevatten.&lt;/p&gt;
&lt;p&gt;Daar komt een configuratieval bij. De norm voorziet in een &lt;strong&gt;nul-beschermingsschema&lt;/strong&gt;, waarbij het SUCI-formaat formeel wordt gebruikt maar zonder werkelijke versleuteling, zodat de identificatie onversleuteld reist. NIST schrijft dat de operator zijn netwerk met een niet-nul beschermingsschema moet configureren, en herinnert eraan dat een rapport van CSRIC, het adviesorgaan van de Federal Communications Commission, al in 2021 aanbeval het nulschema uitsluitend voor te behouden aan noodoproepen vanaf een toestel dat het netwerk niet kent.&lt;/p&gt;
&lt;p&gt;De formulering verdient het om zo te blijven staan. De best beschikbare bescherming tegen het volgen van mobiele toestellen bestaat sinds 2019 in de technische norm. Zij berust op een configuratiekeuze die aan het oordeel van de operator is overgelaten. Een Amerikaanse federale instantie acht het in 2026 zinvol een document te publiceren om eraan te herinneren dat men haar zou moeten inschakelen. En geen enkel Europees rechtsinstrument schrijft haar voor.&lt;/p&gt;
&lt;p&gt;Daaraan moet worden toegevoegd dat de SUCI het onderwerp niet afsluit. Het werk dat is gepresenteerd onder de titel &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
 documenteert koppelingsaanvallen waarmee sessies ondanks de versleuteling opnieuw kunnen worden gecorreleerd, en de bescherming valt volledig weg als de aanvaller het toestel dwingt terug te vallen op een oudere generatie. Een wettelijke verplichting zou dus niet alles oplossen. Zij zou niettemin een kloof wegnemen waarvoor geen verdedigbare rechtvaardiging bestaat: die tussen wat de norm toelaat en wat commerciële netwerken doen.&lt;/p&gt;
&lt;h2 id=&#34;drie-samenhangende-ingrepen&#34;&gt;Drie samenhangende ingrepen&lt;/h2&gt;
&lt;p&gt;Wie de gedachte serieus neemt dat locatie door ontwerp moet worden geminimaliseerd in plaats van achteraf beschermd, komt logischerwijs op drie maatregelen uit.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;De effectieve verhulling van de identificatie verplicht stellen.&lt;/strong&gt; De activering van de SUCI opleggen en nul-beschermingsschema&amp;rsquo;s op commerciële netwerken verbieden, afgezien van het restgeval van noodoproepen. Het gaat er niet om een nieuwe technologie voor te schrijven of een uitrol te financieren, maar om de activering te eisen van een functie die zeven jaar geleden is gestandaardiseerd en al in de apparatuur aanwezig is.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bewaring als uitzondering behandelen, niet als standaard.&lt;/strong&gt; De positie die nodig is om een communicatie te routeren zou moeten worden gewist zodra die functie is vervuld. Het opbouwen van een geschiedenis zou een specifieke rechtvaardiging moeten vergen. Dat is het verschil tussen een netwerk dat weet waar u bent en een netwerk dat zich herinnert waar u bent geweest.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Het beheer van de sleutel tot het relevante aanknopingspunt maken.&lt;/strong&gt; De locatie van servers in de Unie betekent weinig als de sleutels waarmee de gegevens leesbaar worden elders liggen. Het juridisch doorslaggevende criterium zou de daadwerkelijke zeggenschap over de ontsleutelingsmiddelen moeten zijn, een vraag die wij uitvoerig hebben onderzocht bij het &lt;a href=&#34;https://arpokrat.com/nl/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;conflict tussen de Data Act en de CLOUD Act&lt;/a&gt;
.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;de-invalshoek-die-arpokrat-volgt&#34;&gt;De invalshoek die Arpokrat volgt&lt;/h2&gt;
&lt;p&gt;Deze redenering is niet eigen aan het telecommunicatierecht. Zij is degene die wij op onze eigen architectuurkeuzes toepassen, en zij past in één zin: wat niet is voortgebracht, hoeft niet te worden beschermd.&lt;/p&gt;
&lt;p&gt;Daarom verwijdert &lt;a href=&#34;https://arpokrat.com/nl/os/&#34;&gt;ArpokratOS&lt;/a&gt;
 gps, bluetooth en NFC op kernelniveau in plaats van ze in een menu uit te schakelen. Een schakelaar is een beleidsregel: hij kan worden omzeild door een bevoorrechte component, opnieuw ingeschakeld door een update, genegeerd door een gecompromitteerd systeem. Het codepad verwijderen laat de vraag vervallen. Het is de vertaling, op de schaal van een apparaat, van dezelfde verschuiving die wij op de schaal van het recht bepleiten: ingrijpen bij het ontstaan in plaats van bij de toegang.&lt;/p&gt;
&lt;p&gt;Er moet meteen bij worden gezegd wat dit niet doet. Geen enkel besturingssysteem onttrekt een toestel aan de geometrie van het netwerk. Zolang een simkaart actief is, kent de operator de cel waaraan het toestel is gekoppeld, en al het verkeer via Tor routeren verandert daar niets aan, want dat beschermt inhoud en bestemming, niet de radiolaag. Juist daarom is het onderwerp juridisch. Er bestaat een categorie risico&amp;rsquo;s die geen enkele individuele configuratie verkleint, en waarvoor de enige beschikbare variabele de regel is die voor de operator geldt.&lt;/p&gt;
&lt;p&gt;Dezelfde zorg bepaalt de rest van ons werk. Een gegeven dat niet bestaat, kan niet worden gevorderd, doorverkocht, geëxfiltreerd of over tien jaar ontsleuteld door een machine waarover vandaag niemand beschikt, een kwestie die wij hebben behandeld vanuit de invalshoek van &lt;a href=&#34;https://arpokrat.com/nl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;nu geoogste en later gekraakte versleuteling&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id=&#34;conclusie&#34;&gt;Conclusie&lt;/h2&gt;
&lt;p&gt;Het publieke debat over mobiele surveillance richt zich vrijwel uitsluitend op toegang: wie de gegevens mag raadplegen, op welke grondslag, met welke machtiging. Dat debat is legitiem, en de uitspraken die het Hof van Justitie sinds 2014 heeft gedaan, hebben tastbare gevolgen gehad. Maar het komt te laat in de keten.&lt;/p&gt;
&lt;p&gt;De voorafgaande en beslissender vraag is of de geschiedenis moet bestaan. Een bestand dat vandaag om een legitieme reden wordt aangelegd, blijft morgen beschikbaar voor een andere, en de waarborgen eromheen hangen af van latere politieke besluiten die op het moment van verzameling niemand in de hand heeft. Het is een weddenschap op de stabiliteit van instellingen, aangegaan voor een duur die niemand vaststelt.&lt;/p&gt;
&lt;p&gt;5G heeft de resolutie van deze informatie vermenigvuldigd zonder dat er enige normatieve aanpassing plaatsvond. Het heeft tegelijk, via het SUCI-mechanisme, aangetoond dat de begaanbare weg erin bestaat positie van identiteit los te koppelen in plaats van te proberen een fysieke eigenschap van het netwerk te versleutelen. De technische norm leverde het antwoord zeven jaar voordat het recht de vraag stelde.&lt;/p&gt;
&lt;p&gt;De Europese tekst over dataretentie wordt nu geschreven. Hij zal over metadata gaan, dus over locatie, dus over wat 5G voortaan produceert met een fijnheid die zijn opstellers niet hebben gekend. Of hij zich zal beperken tot het regelen van de toegang tot een als vanzelfsprekend beschouwde geschiedenis, dan wel of hij de noodzaak van die geschiedenis durft te bevragen, is waarschijnlijk de belangrijkste privacyvraag van de komende jaren in Europa. En het is een vraag die de technische sector, voor één keer, al in de goede richting heeft beslecht.&lt;/p&gt;
&lt;h2 id=&#34;bronnen&#34;&gt;Bronnen&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Hof van Justitie van de Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;
, gevoegde zaken C-293/12 en C-594/12, 8 april 2014&lt;/li&gt;
&lt;li&gt;Hof van Justitie van de Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige en Watson&lt;/a&gt;
, gevoegde zaken C-203/15 en C-698/15, Grote kamer, 21 december 2016&lt;/li&gt;
&lt;li&gt;Hof van Justitie van de Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net e.a.&lt;/a&gt;
, gevoegde zaken C-511/18, C-512/18 en C-520/18, Grote kamer, 6 oktober 2020&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;
, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;
, NIST CSWP 36A, maart 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Merlin Chlosta e.a., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
  </channel>
</rss>