<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Ochrona danych on Arpokrat</title>
    <link>https://arpokrat.com/pl/blog/tags/data-protection/</link>
    <description>Recent content in Ochrona danych on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>pl</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/pl/blog/tags/data-protection/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Europa eksportuje nadzór, na który sama sobie nie pozwala</title>
      <link>https://arpokrat.com/pl/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Szara limuzyna przejeżdża pod bramownicą autostradową z prędkością 110 km/h. Kamera zamocowana na maszcie odczytuje tablicę, oznacza ją czasem, zapisuje. Nic nowego: takie urządzenia istnieją od dwudziestu lat i są rozstawione w dziesiątkach tysięcy egzemplarzy zarówno w Ameryce Północnej, jak i w Europie.&lt;/p&gt;
&lt;p&gt;Ale jeśli ta bramownica otrzymała moduł, który włoska grupa Leonardo sprzedaje od czerwca 2026 roku, właśnie zarejestrowała coś jeszcze. iPhone&amp;rsquo;a kierowcy. Bezprzewodowe słuchawki pasażerki. Smartwatch na desce rozdzielczej. Radio samochodowe. Podłączony brelok w schowku. Czujniki ciśnienia w czterech oponach. Kartę dostępu, która została w marynarce. A jeśli z tyłu śpi pies, także jego czip identyfikacyjny.&lt;/p&gt;
&lt;p&gt;Kilkanaście identyfikatorów, tablica, pozycja, godzina. Powtórz to przy każdej bramownicy w sieci, a nie śledzisz już samochodu: śledzisz ludzi i wiesz, z kim się przemieszczają.&lt;/p&gt;
&lt;h2 id=&#34;co-urządzenie-robi-naprawdę&#34;&gt;Co urządzenie robi naprawdę&lt;/h2&gt;
&lt;p&gt;Produkt nazywa się &lt;strong&gt;SignalTrace&lt;/strong&gt;. Sprzedawany przez Leonardo US Cyber and Security Solutions, uzupełnia serię &lt;strong&gt;ELSAG&lt;/strong&gt;, jedną z najbardziej rozpowszechnionych linii automatycznych czytników tablic rejestracyjnych na rynku amerykańskim. Jego istnienie ujawnił 8 czerwca 2026 roku Joseph Cox w &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, na podstawie karty produktu producenta.&lt;/p&gt;
&lt;p&gt;Kluczowy punkt mieści się w jednym zdaniu: &lt;strong&gt;nie chodzi o nowe kamery&lt;/strong&gt;. SignalTrace to czujnik radiowy dodawany do już zainstalowanych czytników tablic. Maszt się nie zmienia, lokalizacja się nie zmienia, sylwetka sprzętu przy drodze się nie zmienia. Zmienia się to, czego ten sprzęt słucha.&lt;/p&gt;
&lt;p&gt;Czujnik rejestruje identyfikatory rozgłaszane otwartym tekstem przez protokoły Bluetooth, Wi-Fi i RFID urządzeń znajdujących się w pojeździe. Punkt techniczny często źle rozumiany: żadne urządzenie nie jest włamywane i żadna luka nie jest wykorzystywana. Urządzenie Bluetooth lub Wi-Fi stale wysyła ramki rozgłoszeniowe, ponieważ tak zaprojektowano te protokoły. Twoje słuchawki oznajmiają swoją obecność, żeby telefon mógł je odnaleźć, a ten telefon sam odpytuje otoczenie w poszukiwaniu znanych mu sieci. Te emisje są publiczne z założenia, a każdy odbiornik w zasięgu je słyszy.&lt;/p&gt;
&lt;p&gt;Leonardo zresztą precyzuje, że system działa &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;z czytnikiem tablic lub bez niego&lt;/a&gt;, także wewnątrz budynków, i rozpoznaje pojazd, którego tablica została zasłonięta lub zdjęta.&lt;/p&gt;
&lt;p&gt;Doposażenie istniejącego sprzętu to prawdziwy temat polityczny. Instalacja nowej sieci kamer uruchamia głosowanie, debatę, czasem spór sądowy. Dodanie płytki elektronicznej do obudowy już zatwierdzonej nie uruchamia niczego. Zdolność nadzoru zmienia swoją naturę bez debaty publicznej, ponieważ materialnie nie ma nic nowego do zobaczenia.&lt;/p&gt;
&lt;h2 id=&#34;od-pojazdu-do-osoby-i-od-osoby-do-grupy&#34;&gt;Od pojazdu do osoby, i od osoby do grupy&lt;/h2&gt;
&lt;p&gt;Czytnik tablic odpowiada na jedno pytanie: gdzie był ten pojazd. SignalTrace dodaje dwa kolejne: kto w nim siedział i z kim.&lt;/p&gt;
&lt;p&gt;Leonardo tego nie ukrywa, to argument sprzedażowy. System tworzy to, co dokumentacja nazywa &lt;strong&gt;odciskiem elektronicznym&lt;/strong&gt;, zbiór identyfikatorów „często emitowanych razem&amp;quot;. Przykład producenta jest jednoznaczny: w całym mieście tylko jeden pojazd połączy iPhone&amp;rsquo;a 13rev2, radio Audi, słuchawki Bose, zegarek Garmin, lokalizator kluczy i tablicę ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Produkt nie ogranicza się do śledzenia pojazdów. Automatycznie wytwarza graf relacji między osobami, bez konieczności sformułowania przez kogokolwiek najmniejszego podejrzenia.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;To tutaj dokonuje się skok jakościowy. Korelując urządzenia, które regularnie podróżują razem, system mechanicznie buduje graf społeczny. Dwa telefony, które każdego ranka spotykają się w tym samym samochodzie, to wspólne dojazdy albo relacja, której żadna ze stron nie chce ujawniać. Pięćdziesiąt urządzeń zarejestrowanych w tym samym miejscu o tej samej godzinie to zgromadzenie: demonstracja, nabożeństwo, zebranie związkowe albo kolejka przed kliniką.&lt;/p&gt;
&lt;p&gt;Żaden z tych wniosków nie wymaga dostępu do treści komunikacji. Wynika z tabeli bliskości, domyślnie, dla całej poruszającej się populacji, a nie dla wskazanych celów. To odpowiedzialność zbiorowa przez skojarzenie, wytwarzana przemysłowo, przed jakimkolwiek postępowaniem. Tom Bowman, prawnik z &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, podsumowuje problem na łamach &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: to, co czyni narzędzie użytecznym w śledzeniu prawdziwego podejrzanego, czyni je równie zdolnym do śledzenia wszystkich pozostałych kierowców, z których żaden nie zgodził się na rejestrowanie swoich urządzeń.&lt;/p&gt;
&lt;p&gt;Leonardo przeciwstawia dwa argumenty: system nie odszyfrowuje ani nie czyta treści komunikacji i sam z siebie nie identyfikuje osób. Oba twierdzenia są prawdziwe i oba są nie na temat. Poszukiwaną informacją nigdy nie była treść, tkwi ona w metadanej pozycji, bardziej wymownej niż wiadomość. Co do identyfikacji, sam producent przyznaje, że śledczy może powiązać sygnaturę elektroniczną z tablicą, a następnie dotrzeć do właściciela poprzez rejestry pojazdów.&lt;/p&gt;
&lt;h2 id=&#34;prawo-amerykańskie-napisane-do-czegoś-innego&#34;&gt;Prawo amerykańskie napisane do czegoś innego&lt;/h2&gt;
&lt;p&gt;W Stanach Zjednoczonych istnieją stanowe przepisy regulujące czytniki tablic, a niektóre są wymagające co do okresów przechowywania i celów dostępu. Ale wszystkie zredagowano wokół jednego precyzyjnego przedmiotu: &lt;strong&gt;obrazu tablicy rejestracyjnej&lt;/strong&gt;. Żaden nie przewiduje przechwytywania identyfikatorów urządzeń osobistych przez ten sam sprzęt.&lt;/p&gt;
&lt;p&gt;Ta rozbieżność nie tworzy nielegalności, lecz szarą strefę, wygodniejszą dla sprzedawcy. Służba policyjna może utrzymywać, nie kłamiąc, że jej program czytników tablic jest dozwolony i zgodny z prawem, jednocześnie zbierając odtąd w tym samym reżimie dane o całkowicie odmiennym charakterze. Leonardo dysponuje ponadto kontraktami federalnymi, ze Special Operations Command i General Services Administration, czyli ścieżką zakupową, która w dużej mierze omija zgody lokalne.&lt;/p&gt;
&lt;p&gt;Debata konstytucyjna właśnie drgnęła i trzeba tu precyzji, bo stan prawa zmienił się tego lata. W styczniu 2026 roku sąd federalny w Wirginii orzekł w sprawie &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, że miejska sieć kamer Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;nie stanowi przeszukania&lt;/a&gt; w rozumieniu czwartej poprawki, ponieważ nie obejmuje całości przemieszczeń mieszkańców. Orzeczenie jest w apelacji przed Czwartym Okręgiem, gdzie przystąpiła &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Następnie, 29 czerwca 2026 roku, Sąd Najwyższy wydał wyrok &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Stosunkiem pięć do czterech, pod piórem sędzi Kagan, orzekł, że uzyskanie przez policję danych lokalizacyjnych telefonu stanowi przeszukanie, ponieważ jednostka zachowuje uzasadnione oczekiwanie prywatności wobec tych danych, nawet gdy znajdują się u osoby trzeciej i nawet przez krótki okres. Wyrok przedłuża &lt;em&gt;Carpenter v. United States&lt;/em&gt; z 2018 roku i osłabia doktrynę osoby trzeciej, jak zauważyło &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Dokładny zasięg &lt;em&gt;Chatrie&lt;/em&gt; wobec SignalTrace nie jest rozstrzygnięty i twierdzenie inaczej byłoby nieostrożne: wyrok dotyczy danych żądanych od Google&amp;rsquo;a, a nie bezpośredniego przechwytywania przez policyjny czujnik w przestrzeni publicznej. Ustanawia jednak rozumowanie, które się liczy, mianowicie że wrażliwość danej lokalizacyjnej nie zależy od tego, kto ją posiada.&lt;/p&gt;
&lt;h2 id=&#34;kwestia-europejska-która-jest-kwestią-prawdziwą&#34;&gt;Kwestia europejska, która jest kwestią prawdziwą&lt;/h2&gt;
&lt;p&gt;Tu sprawa staje się niewygodna dla Europy. Leonardo nie jest dostawcą amerykańskim, lecz włoską grupą notowaną w Mediolanie, której pierwszym akcjonariuszem jest włoskie Ministerstwo Gospodarki i Finansów, z około 30 % kapitału i prawem wskazania większości rady dyrektorów. Państwo włoskie nie jest biernym akcjonariuszem tego produktu.&lt;/p&gt;
&lt;h3 id=&#34;najpierw-punkt-techniczny&#34;&gt;Najpierw punkt techniczny&lt;/h3&gt;
&lt;p&gt;W prawie europejskim identyfikator urządzenia jest daną osobową. To nie opinia doktrynalna, lecz utrwalone stanowisko organów. CNIL wyraźnie traktuje adres MAC jako taki w swojej doktrynie dotyczącej &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;systemów pomiaru natężenia ruchu&lt;/a&gt; i dopuszcza ich zbieranie w przestrzeni publicznej tylko pod ścisłymi warunkami: anonimizacja w ciągu kilku minut z wysokim wskaźnikiem kolizji między osobami albo wiarygodna pseudonimizacja z następującym po niej zniszczeniem w ciągu dwudziestu czterech godzin, w przeciwnym razie zgoda staje się obowiązkowa. Ta sama doktryna precyzuje, że zachęcanie ludzi do wyłączenia Wi-Fi nie jest dopuszczalną formą sprzeciwu.&lt;/p&gt;
&lt;p&gt;Trybunał Sprawiedliwości Unii Europejskiej sprecyzował 4 września 2025 roku w sprawie &lt;em&gt;EIOD przeciwko SRB&lt;/em&gt; (C-413/23 P), że osobowy charakter danej spseudonimizowanej ocenia się z uwzględnieniem rozsądnie możliwych do uruchomienia środków ponownej identyfikacji. Tymczasem tutaj posiadaczem jest organ policyjny, dysponujący rejestrami pojazdów. Środki ponownej identyfikacji nie są hipotetyczne, są w sąsiednim pokoju.&lt;/p&gt;
&lt;h3 id=&#34;niuans-który-zmienia-wszystko&#34;&gt;Niuans, który zmienia wszystko&lt;/h3&gt;
&lt;p&gt;Byłoby fałszem napisać, że SignalTrace „byłby nielegalny w Europie&amp;quot;, i czytelnik prawnik zauważyłby to natychmiast. Przetwarzanie prowadzone przez właściwy organ do celów zapobiegania przestępczości i jej ścigania nie podlega RODO. Podlega &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;dyrektywie (UE) 2016/680&lt;/a&gt;, zwanej dyrektywą policyjną, transponowanej odrębnie przez każde państwo członkowskie, we Francji w tytule III ustawy o ochronie danych. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; przypomina, że ten reżim jest autonomiczny, z własnymi podstawami legalności i własnymi prawami.&lt;/p&gt;
&lt;p&gt;Właściwe pytanie nie dotyczy zatem abstrakcyjnej legalności, lecz warunków. W tym reżimie takie urządzenie zakładałoby wyraźną krajową podstawę prawną, określone cele, wykazaną niezbędność, ograniczony okres przechowywania, ocenę skutków i niezależną kontrolę. We Francji czytniki tablic są uregulowane właśnie tak: artykuły L233-1 i L233-1-1 kodeksu bezpieczeństwa wewnętrznego ustanawiają zamkniętą listę przestępstw otwierających drogę do ich użycia, a okres przechowywania pozostaje jednym z najkrótszych w Unii, co do zasady piętnaście dni, nawet jeśli senacki projekt ustawy próbuje go wydłużyć.&lt;/p&gt;
&lt;p&gt;To zasadnicza różnica wobec sytuacji amerykańskiej. W Stanach Zjednoczonych prawo reguluje przedmiot, tablicę, a milczenie o identyfikatorach urządzeń oznacza przyzwolenie. W Europie prawo reguluje cele i kategorie danych, a to milczenie oznacza raczej zakaz, wobec braku wyraźnej podstawy prawnej. Luka stwierdzona za oceanem nie istnieje tutaj w tej samej formie. Nie dlatego, że Europa jest cnotliwsza: jej technika prawna jest odwrotna.&lt;/p&gt;
&lt;h3 id=&#34;ile-zatem-warta-jest-ochrona&#34;&gt;Ile zatem warta jest ochrona&lt;/h3&gt;
&lt;p&gt;Pozostaje pytanie, o które chodzi w tym artykule. Ile warta jest europejska ochrona regulacyjna, gdy europejskie przedsiębiorstwo, kontrolowane przez państwo członkowskie, sprzedaje poza Europą zdolność, której u siebie nie mogłoby wdrożyć bez nowej ustawy?&lt;/p&gt;
&lt;p&gt;Zastrzeżenia zasługują na poważne potraktowanie. Przemysłowiec nie odpowiada za ramy prawne swojego klienta: to władze amerykańskie decydują, co dopuszczają u siebie. Produkt nie jest sprzedawany dyktaturze, lecz państwu prawa z aktywnym sądem najwyższym, o czym właśnie przypomniało &lt;em&gt;Chatrie&lt;/em&gt;. A argument suwerenności przemysłowej jest zasadny: jeśli grupy europejskie zamkną sobie te rynki, zajmą je dostawcy izraelscy, amerykańscy lub chińscy, bez cofnięcia się nadzoru choćby o metr, a Europa straci przy tym swoją bazę technologiczną.&lt;/p&gt;
&lt;p&gt;Te argumenty są dopuszczalne. Nie odpowiadają na problem.&lt;/p&gt;
&lt;p&gt;Po pierwsze dlatego, że Unia już uznała, iż eksport środków nadzoru nie jest handlem jak każdy inny. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Rozporządzenie (UE) 2021/821&lt;/a&gt; w sprawie produktów podwójnego zastosowania wprowadziło w artykule 5 klauzulę zbiorczą obejmującą produkty cyberinwigilacji, ponieważ prawodawca przyznał, że narzędzie legalne w produkcji może być nieprawowite w miejscu przeznaczenia. Jego ograniczenie jest pouczające: uruchamia się wobec ryzyka represji wewnętrznych lub poważnych naruszeń praw człowieka, kategorii pomyślanych dla reżimów autorytarnych. Sprzedaż amerykańskiej policji miejskiej się w nich nie mieści. Europejska siatka bada moralność klienta, nigdy naturę sprzedawanej zdolności.&lt;/p&gt;
&lt;p&gt;Po drugie dlatego, że taki produkt nie jest zapasem do wyprzedania, lecz zdolnością, którą się utrzymuje: finansuje badania, kształci inżynierów, gromadzi know-how i tworzy bazę zainstalowaną. W dniu, w którym poważny zamach skłoni państwo członkowskie do zażądania tej zdolności, debata nie będzie już dotyczyć zasadności jej budowy. Ona będzie istnieć, będzie europejska, będzie dojrzała, a jej dostawca będzie częściowo publiczny. Argument „tylko podążamy za rynkiem&amp;quot; staje się wtedy okrężny, ponieważ rynek krajowy zostanie przygotowany przez eksport.&lt;/p&gt;
&lt;p&gt;Oto ile warta jest ochrona regulacyjna w tym scenariuszu: chroni Europejczyków przed zastosowaniami, nie przed istnieniem środków. Rozstrzyga kwestię, kto ma prawo nacisnąć przycisk, i zostawia przemysłowi budowanie go, sprzedawanie, ulepszanie, a potem czekanie.&lt;/p&gt;
&lt;h2 id=&#34;co-można-zrobić-bez-opowiadania-sobie-bajek&#34;&gt;Co można zrobić, bez opowiadania sobie bajek&lt;/h2&gt;
&lt;p&gt;Pierwszą przywoływaną odpowiedzią jest zawsze losowanie adresu MAC. Zasługuje na uczciwą ocenę, ani promocję, ani deprecjację. Jest realne i działa.&lt;/p&gt;
&lt;p&gt;Android od wersji 10 i iOS od wersji 14 domyślnie losują adres MAC używany w Wi-Fi, z odrębnym adresem dla każdej sieci. W Bluetooth Low Energy nowoczesne urządzenia rozgłaszają rozwiązywalne adresy prywatne, które zmieniają się okresowo i mogą zostać powiązane z rzeczywistym urządzeniem tylko przez rozmówcę posiadającego klucz rozwiązywania.&lt;/p&gt;
&lt;p&gt;Jego ograniczenia są równie realne.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Parowanie znów otwiera drzwi.&lt;/strong&gt; Klucz rozwiązywania jest przekazywany podczas parowania. Urządzenie już sparowane lub wyraźnie zatwierdzone odnajduje stałą tożsamość za rotującym adresem. Mechanizm jest do tego stworzony.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Wiele przedmiotów nie losuje niczego.&lt;/strong&gt; Czujniki ciśnienia w oponach, karty RFID, czipy identyfikacyjne zwierząt, radia samochodowe i tanie peryferia emitują stałe identyfikatory. Karta produktu Leonardo wymienia dokładnie te kategorie, co nie jest przypadkiem.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Losowanie da się wyłączyć.&lt;/strong&gt; Wyłącza się je sieć po sieci i często jest wyłączone dla wygody, na potrzeby filtrowania MAC na domowym routerze albo z powodu polityki firmowej.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Grupa przeżywa rotację identyfikatorów.&lt;/strong&gt; To punkt najmniej intuicyjny i najważniejszy. SignalTrace nie szuka identyfikatora, szuka zbioru urządzeń podróżujących razem. Jeśli choć jeden członek grupy emituje stały identyfikator, cały zbiór pozostaje przypisywalny, niezależnie od dyscypliny pozostałych.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Najskuteczniejszy środek pozostaje najnudniejszy: nie emitować. Zakłada to wyłączenie Bluetooth i Wi-Fi na poziomie systemu, w ustawieniach, a nie z panelu skrótów. Rozróżnienie nie jest kosmetyczne, opisaliśmy je szczegółowo w naszym artykule o &lt;a href=&#34;https://arpokrat.com/pl/blog/how-your-phone-tracks-your-location/&#34;&gt;nieustannej geolokalizacji telefonu&lt;/a&gt;: w większości systemów konsumenckich przycisk w panelu szybkiego dostępu przerywa widoczne parowanie, ale pozostawia stos programowy przy życiu, a analizy bliskości trwają dalej. Tamten artykuł opisywał skanowanie Bluetooth jako wektor teoretyczny. SignalTrace jest jego produktem komercyjnym, skatalogowanym i gotowym do dostawy.&lt;/p&gt;
&lt;p&gt;Trzeba pozostać uczciwym co do rezultatu: te środki zmniejszają powierzchnię ekspozycji, nie znoszą jej. Pojazd pozostaje tablicą, a tablica pozostaje czytelna. Jedynym sposobem, by nic nie emitować, jest nic nie nosić, co nie jest polityką publiczną.&lt;/p&gt;
&lt;h2 id=&#34;co-to-mówi-o-naszych-wyborach-projektowych&#34;&gt;Co to mówi o naszych wyborach projektowych&lt;/h2&gt;
&lt;p&gt;W Arpokrat to właśnie to rozumowanie skłoniło nas do obsługi Bluetooth na poziomie Core systemu ArpokratOS, a nie na poziomie ustawień. Przełącznik w interfejsie to preferencja użytkownika: aktualizacja, aplikacja systemowa albo usługa lokalizacji mogą ją obejść lub ponownie włączyć, bez wiedzy użytkownika. Nieobecny stos nie da się ponownie włączyć.&lt;/p&gt;
&lt;p&gt;Wobec przechwytywania takiego jak SignalTrace nie czyni to oczywiście urządzenia niewykrywalnym i nie twierdzimy tego: telefon pozostaje w sieci komórkowej, a pozostałe przedmioty w pojeździe emitują na własny rachunek. Gwarantuje to natomiast, że konkretny wektor emisji jest nieobecny z założenia, zamiast być wyłączony na zaufanie. To teza, której broniliśmy w tekście o &lt;a href=&#34;https://arpokrat.com/pl/blog/5g-location-data-privacy-law/&#34;&gt;5G i błędzie celu w prawie&lt;/a&gt;: ochrona prawna skupia się na dostępie do danych, podczas gdy powinna dotyczyć samego istnienia infrastruktury, która je wytwarza. SignalTrace jest tego ilustracją, z tą różnicą, że ta infrastruktura powstaje w Europie.&lt;/p&gt;
&lt;h2 id=&#34;wnioski&#34;&gt;Wnioski&lt;/h2&gt;
&lt;p&gt;Najbardziej uderzające w tej sprawie nie jest możliwość techniczna, którą badacze opisywali od lat. To metoda wdrożenia.&lt;/p&gt;
&lt;p&gt;Nie będzie nowej sieci kamer do zainaugurowania, żadnej uchwały gminnej do zaskarżenia, żadnego przetargu publicznego rozpoznawalnego jako zmiana natury. Będą moduły dodane do istniejących masztów, w ramach istniejących umów, w programach już dopuszczonych. W dniu, w którym otworzy się debata publiczna, infrastruktura będzie zainstalowana, zamortyzowana i wbudowana w procedury śledcze. Debata będzie wtedy dotyczyć warunków dostępu do bazy, która istnieje, nigdy zasadności jej utworzenia.&lt;/p&gt;
&lt;p&gt;Taki jest zwykły porządek rzeczy w kwestii nadzoru i nie jest on przypadkowy. Pozostaje ustalić, czy Europa uważa, że ma coś do powiedzenia, gdy jej właśni przemysłowcy, wsparci przez jej własne państwa, budują tę infrastrukturę dla innych. Prawo europejskie starannie zorganizowało odpowiedź na pytanie, kto może u nas przeglądać te dane. Nigdy nie postawiło pytania, kto ma prawo zbudować maszynę.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, dane lokalizacyjne i błąd celu w prawie</title>
      <link>https://arpokrat.com/pl/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;W 2011 roku policja z Detroit zwróciła się do operatora komórkowego o historię logowań telefonu Timothy&amp;rsquo;ego Carpentera do stacji bazowych. Otrzymała 12 898 punktów lokalizacyjnych rozłożonych na 127 dni, około stu dziennie. Siedem lat później Sąd Najwyższy Stanów Zjednoczonych orzekł, że takie żądanie stanowi przeszukanie i wymaga nakazu.&lt;/p&gt;
&lt;p&gt;Te 12 898 punktów pochodziło z anten czwartej generacji, z których każda obejmowała promień kilku kilometrów. To samo żądanie skierowane dziś do miejskiej sieci 5G nie zwróciłoby stu punktów dziennie z dokładnością do kilku kilometrów. Zwróciłoby wolumen znacznie większy, z dokładnością do kilkudziesięciu metrów.&lt;/p&gt;
&lt;p&gt;Technologia zmieniła skalę. Rozumowanie prawne pozostało w tym samym miejscu łańcucha.&lt;/p&gt;
&lt;h2 id=&#34;dobro-prawne-uznawane-przez-sądy-po-obu-stronach-atlantyku&#34;&gt;Dobro prawne uznawane przez sądy po obu stronach Atlantyku&lt;/h2&gt;
&lt;p&gt;Istnieje interes, który przyznaje niemal każdy, a którego niemal żaden przepis nie chroni skutecznie: prawo do przebywania gdzieś bez rejestrowania tego faktu.&lt;/p&gt;
&lt;p&gt;Orzecznictwo europejskie ustaliło to jednoznacznie. W sprawie &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (sprawy połączone C-293/12 i C-594/12, 8 kwietnia 2014 r.), a następnie w &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige i Watson&lt;/a&gt; (sprawy połączone C-203/15 i C-698/15, wielka izba, 21 grudnia 2016 r.) Trybunał Sprawiedliwości Unii Europejskiej orzekł, że dane te, rozpatrywane łącznie, pozwalają wyciągnąć bardzo precyzyjne wnioski o życiu prywatnym osób: nawyki dnia codziennego, miejsca pobytu, przemieszczanie się, wykonywane czynności i relacje społeczne.&lt;/p&gt;
&lt;p&gt;Sąd Najwyższy Stanów Zjednoczonych doszedł do zbliżonego wniosku w sprawie &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Podkreślił punkt szeroko komentowany w amerykańskiej doktrynie: &lt;strong&gt;nieunikniony i automatyczny&lt;/strong&gt; charakter tego zbierania. Nikt nie wyraża zgody na zalogowanie do stacji bazowej; jest do niej zalogowany dlatego, że ma włączony telefon.&lt;/p&gt;
&lt;p&gt;Dobro prawne zatem istnieje i jest uznawane przez dwa sądy, które w tej dziedzinie się liczą. Problem leży gdzie indziej.&lt;/p&gt;
&lt;h2 id=&#34;co-naprawdę-zmieniło-5g&#34;&gt;Co naprawdę zmieniło 5G&lt;/h2&gt;
&lt;p&gt;Powszechne nieporozumienie polega na traktowaniu lokalizacji jako danej, którą telefon przesyła, tak samo jak wiadomość czy zdjęcie. Tak nie jest. Lokalizacja to &lt;strong&gt;fizyczna konsekwencja działania sieci&lt;/strong&gt;. Operator wie, do której anteny podłączone jest urządzenie, ponieważ musi to wiedzieć, aby skierować połączenie. Nie istnieje żaden klucz pozwalający zaszyfrować tę informację, gdyż nie jest ona treścią, lecz właściwością samego połączenia.&lt;/p&gt;
&lt;p&gt;To właśnie czyni 5G istotnym w wymiarze prawnym, a nie technicznym.&lt;/p&gt;
&lt;p&gt;Wcześniejsze architektury opierały się na szerokich komórkach. Antena 4G obsługuje zwykle promień kilku kilometrów, a pozycja wywnioskowana z samego zalogowania liczona była w setkach metrów w mieście, czasem w dziesiątkach kilometrów na wsi. 5G opiera się na masowym zagęszczeniu: komórki miejskie obejmują zazwyczaj kilkaset metrów, a literatura inżynierska zakłada gęstości rzędu czterdziestu do pięćdziesięciu stacji bazowych na kilometr kwadratowy, wobec czterech czy pięciu w epoce 3G.&lt;/p&gt;
&lt;p&gt;Konsekwencja jest mechaniczna. Według &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;białej księgi Ericssona o pozycjonowaniu 5G&lt;/a&gt; infrastruktura wdrożona wyłącznie dla łączności osiąga dokładność od dwudziestu do pięćdziesięciu metrów na zewnątrz i od jednego do trzech metrów wewnątrz budynków, a w sprzyjających warunkach miejskich schodzi poniżej metra. Nie chodzi o gdzieś włączoną funkcję lokalizacji, lecz o to, co sieć wie z samej swojej konstrukcji, bez zainstalowanej aplikacji i bez udzielonego uprawnienia. Wszystkie te mechanizmy, wraz ze środkami zaradczymi, które naprawdę działają, opisaliśmy szczegółowo w artykule o &lt;a href=&#34;https://arpokrat.com/pl/blog/how-your-phone-tracks-your-location/&#34;&gt;stałej geolokalizacji telefonu&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ingerencja wzrosła zatem o kilka rzędów wielkości. Obowiązujące ramy prawne pozostają tymi pomyślanymi dla 2G i 3G. Żadne dostosowanie normatywne nie towarzyszyło tej zmianie skali.&lt;/p&gt;
&lt;h2 id=&#34;prawo-chroni-dostęp-nie-powstawanie&#34;&gt;Prawo chroni dostęp, nie powstawanie&lt;/h2&gt;
&lt;p&gt;Prawo europejskie starannie reguluje, kto może uzyskać dostęp do danych lokalizacyjnych, na jakich warunkach i pod jaką kontrolą. Dyrektywa 2002/58/WE ustanawia zasadę poufności komunikacji, a Trybunał Sprawiedliwości orzekł w sprawie &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (sprawy połączone C-511/18, C-512/18 i C-520/18, wielka izba, 6 października 2020 r.), że art. 15 ust. 1 tej dyrektywy, odczytywany w świetle art. 7, 8, 11 i 52 ust. 1 Karty, stoi na przeszkodzie &lt;strong&gt;uogólnionemu i niezróżnicowanemu zatrzymywaniu&lt;/strong&gt; danych o ruchu i danych o lokalizacji w celach prewencyjnych. Trybunał dopuścił jednak ograniczone odstępstwa, gdy państwo członkowskie stoi w obliczu poważnego zagrożenia bezpieczeństwa narodowego, które okazuje się rzeczywiste i aktualne lub przewidywalne, pod warunkiem skutecznej kontroli.&lt;/p&gt;
&lt;p&gt;To realne gwarancje i absurdem byłoby je pomniejszać. Ale wszystkie wkraczają po fakcie. Zakładają, że dana istnieje, że jest przechowywana, a następnie porządkują warunki jej wykorzystania.&lt;/p&gt;
&lt;p&gt;Jeśli jednak lokalizacja jest nieuniknionym produktem ubocznym działania sieci, właściwym punktem interwencji nie jest poufność. Jest nim &lt;strong&gt;trwałość&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Chwilowa pozycja, niezbędna do zestawienia połączenia i skasowana zaraz potem, nie jest narzędziem inwigilacji. Historia pozycji przechowywana przez miesiące nim jest, niezależnie od otaczających ją gwarancji dostępu.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Różnica między nimi nie jest prawna, lecz architektoniczna. A europejski kalendarz czyni tę kwestię pilną, a nie teoretyczną. Komisja &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;wycofała projekt rozporządzenia ePrivacy&lt;/a&gt; w 2025 roku wobec braku porozumienia współprawodawców. Od tego czasu pracuje nad odrębnym instrumentem dotyczącym zatrzymywania danych na potrzeby postępowań karnych, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;zapowiedzianym na 2026 rok&lt;/a&gt; i mającym zharmonizować reżimy krajowe, które stały się rozbieżne po unieważnieniu dyrektywy z 2006 roku. Innymi słowy, tekst, który na dekadę ustali reżim metadanych lokalizacyjnych, powstaje właśnie teraz, na podstawie rozumowania wypracowanego w czasach komórek o zasięgu kilometrów.&lt;/p&gt;
&lt;h2 id=&#34;precedens-który-5g-stworzyło-samo&#34;&gt;Precedens, który 5G stworzyło samo&lt;/h2&gt;
&lt;p&gt;Najciekawsze w tej sprawie jest to, że właściwa odpowiedź już figuruje w normie technicznej, tyle że zastosowana do innego przedmiotu.&lt;/p&gt;
&lt;p&gt;Aż do 4G stały identyfikator abonenta, &lt;strong&gt;IMSI&lt;/strong&gt;, przesyłany był otwartym tekstem przez interfejs radiowy podczas logowania. To właśnie umożliwiło działanie &lt;strong&gt;IMSI catcherów&lt;/strong&gt;, owych fałszywych stacji bazowych, które według &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;referencyjnego opisu Electronic Frontier Foundation&lt;/a&gt; nadają mocniej niż legalne anteny, by przyciągnąć terminale i przechwycić ich identyfikator.&lt;/p&gt;
&lt;p&gt;Od Release 15 specyfikacji 3GPP, opublikowanej w 2019 roku, 5G przynosi eleganckie rozwiązanie. Stały identyfikator, nazywany teraz &lt;strong&gt;SUPI&lt;/strong&gt;, może zostać zastąpiony na interfejsie radiowym przez &lt;strong&gt;SUCI&lt;/strong&gt;, identyfikator ukryty, uzyskany przez zaszyfrowanie części właściwej abonentowi za pomocą kryptografii krzywych eliptycznych, kluczem publicznym operatora macierzystego. Odszyfrować go może wyłącznie sieć macierzysta, która posiada odpowiadający klucz prywatny. Wynik jest niepowtarzalny przy każdym obliczeniu, co uniemożliwia korelację między sesjami.&lt;/p&gt;
&lt;p&gt;Przyjęta logika zasługuje na podkreślenie, ponieważ jest dokładnie tą, którą powinien kierować się prawodawca: nie szyfruje się pozycji, co byłoby technicznie niemożliwe, szyfruje się tożsamość. Pozycja pozbawiona przypisywalnej tożsamości ma bardzo ograniczoną wartość dla inwigilacji zindywidualizowanej.&lt;/p&gt;
&lt;h3 id=&#34;luka-ochrona-fakultatywna&#34;&gt;Luka: ochrona fakultatywna&lt;/h3&gt;
&lt;p&gt;Istnieje jednak poważne zastrzeżenie i jest to naszym zdaniem najbardziej konkretny punkt interwencji w całej sprawie.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Biała księga NIST CSWP 36A&lt;/a&gt;, opublikowana w marcu 2026 roku przez National Institute of Standards and Technology, mówi to wprost. Terminale i funkcje sieciowe zgodne z Release 15 lub późniejszą są zobowiązane &lt;strong&gt;obsługiwać&lt;/strong&gt; SUCI, ale jego włączenie pozostaje &lt;strong&gt;fakultatywne dla operatora&lt;/strong&gt;. Muszą być spełnione trzy warunki: producent sprzętu musi go obsługiwać, operator musi go włączyć w swojej sieci, a karta SIM musi zawierać elementy niezbędne do obliczenia.&lt;/p&gt;
&lt;p&gt;Dochodzi do tego pułapka konfiguracyjna. Norma przewiduje &lt;strong&gt;zerowy schemat ochrony&lt;/strong&gt;, w którym format SUCI jest formalnie stosowany, lecz bez rzeczywistego szyfrowania, wskutek czego identyfikator wędruje otwartym tekstem. NIST pisze, że operator musi skonfigurować swoją sieć ze schematem ochrony niezerowym, i przypomina, że raport CSRIC, organu doradczego Federal Communications Commission, już w 2021 roku zalecał zarezerwowanie schematu zerowego wyłącznie dla połączeń alarmowych z terminala nieznanego sieci.&lt;/p&gt;
&lt;p&gt;Warto zostawić to sformułowanie takim, jakie jest. Najlepsza dostępna ochrona przed śledzeniem terminali mobilnych istnieje w normie technicznej od 2019 roku. Opiera się na wyborze konfiguracyjnym pozostawionym uznaniu operatora. Amerykańska agencja federalna uznaje za stosowne opublikować w 2026 roku dokument przypominający, że należałoby ją włączyć. I żaden europejski instrument prawny jej nie nakazuje.&lt;/p&gt;
&lt;p&gt;Trzeba dodać, że SUCI nie zamyka tematu. Prace przedstawione pod tytułem &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; dokumentują ataki powiązaniowe pozwalające ponownie skorelować sesje mimo szyfrowania, a ochrona upada całkowicie, jeśli atakujący zmusi terminal do przejścia na wcześniejszą generację. Obowiązek prawny nie rozwiązałby więc wszystkiego. Zlikwidowałby jednak rozziew, dla którego nie ma żadnego dającego się obronić uzasadnienia: ten między tym, na co pozwala norma, a tym, co robią sieci komercyjne.&lt;/p&gt;
&lt;h2 id=&#34;trzy-spójne-interwencje&#34;&gt;Trzy spójne interwencje&lt;/h2&gt;
&lt;p&gt;Jeśli poważnie potraktować myśl, że lokalizację należy minimalizować już na etapie projektowania, a nie chronić po fakcie, logicznie narzucają się trzy środki.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Uczynić obowiązkowym rzeczywiste ukrycie identyfikatora.&lt;/strong&gt; Nakazać włączenie SUCI i zakazać zerowych schematów ochrony w sieciach komercyjnych, poza szczątkowym przypadkiem połączeń alarmowych. Nie chodzi o narzucanie nowej technologii ani o finansowanie wdrożenia, lecz o wymóg włączenia funkcji znormalizowanej od siedmiu lat i już obecnej w sprzęcie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Traktować przechowywanie jako wyjątek, a nie ustawienie domyślne.&lt;/strong&gt; Pozycja niezbędna do zestawienia połączenia powinna być kasowana, gdy tylko ta funkcja zostanie spełniona. Tworzenie historii powinno wymagać szczególnego uzasadnienia. To różnica między siecią, która wie, gdzie jesteś, a siecią, która pamięta, gdzie byłeś.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Uczynić pieczę nad kluczem właściwym łącznikiem.&lt;/strong&gt; Umiejscowienie serwerów w Unii niewiele znaczy, jeśli klucze pozwalające uczynić dane zrozumiałymi znajdują się gdzie indziej. Kryterium prawnie istotnym powinno być faktyczne władztwo nad środkami deszyfrowania, kwestia, którą szczegółowo zbadaliśmy przy okazji &lt;a href=&#34;https://arpokrat.com/pl/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konfliktu między Data Act a CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;perspektywa-którą-przyjmuje-arpokrat&#34;&gt;Perspektywa, którą przyjmuje Arpokrat&lt;/h2&gt;
&lt;p&gt;To rozumowanie nie jest właściwe wyłącznie prawu telekomunikacyjnemu. Stosujemy je do własnych decyzji architektonicznych i mieści się ono w jednym zdaniu: to, co nie zostało wytworzone, nie wymaga ochrony.&lt;/p&gt;
&lt;p&gt;Dlatego &lt;a href=&#34;https://arpokrat.com/pl/os/&#34;&gt;ArpokratOS&lt;/a&gt; usuwa GPS, Bluetooth i NFC na poziomie jądra, zamiast wyłączać je w menu. Przełącznik jest polityką: może zostać obejściem przez komponent uprzywilejowany, ponownie włączony przez aktualizację, zignorowany przez skompromitowany system. Usunięcie ścieżki kodu likwiduje samo pytanie. To przeniesienie, w skali urządzenia, tego samego przesunięcia, którego domagamy się w skali prawa: interweniować przy powstawaniu, a nie przy dostępie.&lt;/p&gt;
&lt;p&gt;Trzeba od razu powiedzieć, czego to nie robi. Żaden system operacyjny nie wyjmuje terminala z geometrii sieci. Dopóki karta SIM jest aktywna, operator zna komórkę zalogowania, a przepuszczenie całego ruchu przez Tor nic tu nie zmienia, ponieważ chroni ono treść i miejsce docelowe, a nie warstwę radiową. Właśnie dlatego temat jest prawny. Istnieje kategoria ryzyk, których nie zmniejsza żadna indywidualna konfiguracja i dla których jedyną dostępną zmienną jest reguła obowiązująca operatora.&lt;/p&gt;
&lt;p&gt;Ta sama troska rządzi resztą naszej pracy. Dana, która nie istnieje, nie może zostać zarekwirowana, odsprzedana, wyprowadzona ani odszyfrowana za dziesięć lat przez maszynę, którą dziś nikt nie dysponuje, kwestia, którą omówiliśmy pod kątem &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;szyfrowania zbieranego teraz i łamanego później&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;wnioski&#34;&gt;Wnioski&lt;/h2&gt;
&lt;p&gt;Debata publiczna o inwigilacji mobilnej koncentruje się niemal wyłącznie na dostępie: kto może przeglądać dane, na jakiej podstawie, za czyim zezwoleniem. Ta debata jest uprawniona, a orzeczenia wydane od 2014 roku przez Trybunał Sprawiedliwości przyniosły wymierne skutki. Ale wkracza zbyt późno w łańcuchu.&lt;/p&gt;
&lt;p&gt;Pytanie wcześniejsze i bardziej rozstrzygające brzmi, czy historia w ogóle powinna istnieć. Baza utworzona dziś w uzasadnionym celu pozostaje jutro dostępna dla innego, a otaczające ją gwarancje zależą od późniejszych decyzji politycznych, nad którymi w chwili zbierania nikt nie panuje. To zakład o stabilność instytucji, zawarty na okres, którego nikt nie wyznacza.&lt;/p&gt;
&lt;p&gt;5G zwielokrotniło rozdzielczość tej informacji, choć nie nastąpiło żadne dostosowanie normatywne. Jednocześnie pokazało, poprzez mechanizm SUCI, że wykonalną drogą jest oddzielenie pozycji od tożsamości, a nie próba zaszyfrowania fizycznej właściwości sieci. Norma techniczna dostarczyła odpowiedzi siedem lat wcześniej, nim prawo postawiło pytanie.&lt;/p&gt;
&lt;p&gt;Europejski tekst o zatrzymywaniu danych powstaje teraz. Będzie dotyczył metadanych, a więc lokalizacji, a więc tego, co 5G wytwarza dziś z dokładnością, jakiej jego redaktorzy nie znali. To, czy poprzestanie na uporządkowaniu dostępu do historii przyjętej za oczywistość, czy też odważy się zapytać o konieczność tej historii, jest prawdopodobnie najważniejszym pytaniem o prywatność w Europie na najbliższe lata. I jest to pytanie, które sektor techniczny, tym razem, rozstrzygnął już we właściwą stronę.&lt;/p&gt;
&lt;h2 id=&#34;źródła&#34;&gt;Źródła&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Trybunał Sprawiedliwości Unii Europejskiej, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, sprawy połączone C-293/12 i C-594/12, 8 kwietnia 2014 r.&lt;/li&gt;
&lt;li&gt;Trybunał Sprawiedliwości Unii Europejskiej, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige i Watson&lt;/a&gt;, sprawy połączone C-203/15 i C-698/15, wielka izba, 21 grudnia 2016 r.&lt;/li&gt;
&lt;li&gt;Trybunał Sprawiedliwości Unii Europejskiej, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net i in.&lt;/a&gt;, sprawy połączone C-511/18, C-512/18 i C-520/18, wielka izba, 6 października 2020 r.&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, marzec 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta i in., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: kto naprawdę kontroluje Twoje dane w chmurze?</title>
      <link>https://arpokrat.com/pl/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Przez lata świat funkcjonował na podstawie prostego założenia: dane mają określone miejsce fizycznego przechowywania. Jeśli znajdowały się na serwerze w Dublinie, podlegały prawu irlandzkiemu i europejskiemu. Założenie to legło w gruzach w 2018 roku, gdy Stany Zjednoczone uchwaliły CLOUD Act — ustawę przyznającą amerykańskim organom dostęp do danych kontrolowanych przez amerykańskie firmy, niezależnie od tego, gdzie dane te są fizycznie przechowywane na świecie. Kilka lat później Bruksela odpowiedziała własnym instrumentem ochronnym: Data Act, który jest już w pełni stosowany i który stara się ograniczyć eksterytorialny dostęp organów państw trzecich do danych przechowywanych w Unii Europejskiej.&lt;/p&gt;
&lt;p&gt;Oto co te dwa akty prawne rzeczywiście przewidują, gdzie dochodzi do ich kolizji oraz dlaczego jedyną naprawdę solidną ochroną w obliczu tego konfliktu pozostaje techniczna niemożność dostępu.&lt;/p&gt;
&lt;h2 id=&#34;amerykański-cloud-act-dostęp-oparty-na-kontroli-a-nie-na-lokalizacji&#34;&gt;Amerykański CLOUD Act: dostęp oparty na kontroli, a nie na lokalizacji&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), uchwalony w marcu 2018 roku, znowelizował prawo amerykańskie, dodając przepis &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Nakłada on na każdego dostawcę usług łączności elektronicznej lub przetwarzania danych w chmurze obowiązek zachowania, zabezpieczenia lub ujawnienia treści komunikacji lub wszelkich powiązanych zapisów, jeśli dane te są w jego posiadaniu, pod jego opieką lub kontrolą, &lt;strong&gt;niezależnie od tego, czy dane te znajdują się wewnątrz czy poza granicami Stanów Zjednoczonych&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;To właśnie ta ostatnia klauzula zmienia wszystko. Przyjętym kryterium nie jest już fizyczna lokalizacja serwera, lecz kontrola sprawowana przez spółkę matkę nad jej spółkami zależnymi. Amerykańska firma prowadząca centra danych w Europie pozostaje zatem objęta amerykańskimi nakazy ujawnienia, nawet w odniesieniu do danych przechowywanych w całości na terytorium Europy.&lt;/p&gt;
&lt;h2 id=&#34;europejski-data-act-prawna-bariera-dla-eksterytorialnego-dostępu&#34;&gt;Europejski Data Act: prawna bariera dla eksterytorialnego dostępu&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Rozporządzenie (UE) 2023/2854&lt;/strong&gt;, zwane Data Act, weszło w życie 11 stycznia 2024 roku i jest w pełni stosowane od 12 września 2025 roku, przy czym niektóre przepisy są stopniowo wdrażane do 2026 i 2027 roku. Jego &lt;strong&gt;artykuł 32&lt;/strong&gt; bezpośrednio reguluje kwestię międzynarodowego dostępu rządowego do danych.&lt;/p&gt;
&lt;p&gt;Tekst ustanawia jasną zasadę: wszelkie orzeczenia lub decyzje sądu lub organu administracyjnego państwa trzeciego zobowiązujące dostawcę usług przetwarzania danych do przekazania lub udostępnienia danych nieosobowych przechowywanych w Unii Europejskiej &lt;strong&gt;są uznawane i wykonalne wyłącznie wtedy, gdy opierają się na umowie międzynarodowej&lt;/strong&gt;, takiej jak umowa o wzajemnej pomocy prawnej (MLA), obowiązującej między państwem wnioskującym a Unią lub między tym państwem a danym państwem członkowskim.&lt;/p&gt;
&lt;p&gt;W przypadku braku takiej umowy artykuł 32 przewiduje drugą ścieżkę, lecz ściśle uregulowaną: zagraniczna decyzja może zostać wykonana wyłącznie wtedy, gdy system prawny państwa trzeciego wymaga, aby wniosek był uzasadniony, proporcjonalny i wystarczająco konkretny — na przykład poprzez wyraźne wskazanie związku z określonymi osobami lub naruszeniami — oraz jeżeli umotywowany sprzeciw adresata może być poddany kontroli właściwego sądu tego państwa trzeciego.&lt;/p&gt;
&lt;h2 id=&#34;bezpośrednia-kolizja-prawna&#34;&gt;Bezpośrednia kolizja prawna&lt;/h2&gt;
&lt;p&gt;Problem jest natychmiastowy: CLOUD Act wymaga ujawnienia danych na podstawie kontroli sprawowanej przez spółkę matkę, bez warunku proporcjonalności porównywalnego z tym wymaganym przez prawo europejskie. Data Act, przeciwnie, uzależnia uznanie takiego wniosku od istnienia umowy międzynarodowej lub od spełnienia konkretnych wymogów proceduralnych. Amerykańska firma działająca w Europie, wzywana przez organ amerykański do przekazania danych przechowywanych w Unii, znajduje się zatem w kleszczach dwóch sprzecznych zobowiązań prawnych: dostosować się do nakazu amerykańskiego, naruszając prawo Unii, lub przestrzegać Data Act, narażając się na konsekwencje odmowy w Stanach Zjednoczonych.&lt;/p&gt;
&lt;p&gt;To napięcie nie jest teoretyczne. Zostało ono już udokumentowane przez Trybunał Sprawiedliwości Unii Europejskiej (TSUE) w dwóch przełomowych orzeczeniach: &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) i &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). W wyroku Schrems II TSUE stwierdził, że nadzór prowadzony przez Stany Zjednoczone na podstawie &lt;strong&gt;sekcji 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) i &lt;strong&gt;rozporządzenia wykonawczego 12333&lt;/strong&gt; nie spełnia minimalnych gwarancji wymaganych przez prawo Unii w świetle zasady proporcjonalności i nie może być uznany za ograniczony do tego, co jest ściśle niezbędne. Trybunał stwierdził również brak skutecznej drogi sądowej dla osób, których dane dotyczą, z Unii, co stanowi naruszenie art. 47 Karty praw podstawowych. Orzeczenie to unieważniło ramy Tarczy Prywatności, która do tamtej pory regulowała przepływy danych między UE a Stanami Zjednoczonymi.&lt;/p&gt;
&lt;h2 id=&#34;ryzyko-strukturalne-harvest-now-decrypt-later&#34;&gt;Ryzyko strukturalne: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Poza konfliktem jurysdykcji, na dane przechowywane w infrastrukturach podlegających prawu amerykańskiemu ciąży bardziej podstępne zagrożenie: strategia zwana &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Polega ona na tym, że służby wywiadowcze lub wrogi podmiot państwowy przechwytują i przechowują już dziś zaszyfrowane dane, czekając na wystarczające możliwości obliczeń kwantowych, które pozwolą je odszyfrować w przyszłości.&lt;/p&gt;
&lt;p&gt;Strategia ta przekształca każdą przedłużającą się zależność od amerykańskiej infrastruktury chmurowej w odroczone zobowiązanie bezpieczeństwa: to, co jest dziś poufne, może stać się czytelne za dziesięć lub piętnaście lat, bez żadnych dodatkowych działań ze strony atakującego — wystarczy czas i cierpliwość.&lt;/p&gt;
&lt;h2 id=&#34;dlaczego-jedynie-techniczna-niemożność-stanowi-prawdziwą-gwarancję&#34;&gt;Dlaczego jedynie techniczna niemożność stanowi prawdziwą gwarancję&lt;/h2&gt;
&lt;p&gt;Analiza prawna prowadzi do wniosku podzielanego przez wielu ekspertów ds. zgodności: bez względu na to, jak solidne są ramy prawne Data Act, pozostaje on tekstem, który geopolityczne układy sił i naciski dyplomatyczne mogą obejść, opóźnić lub reinterpretować. Jedyną ochroną, która nie zależy od żadnych przyszłych negocjacji, jest &lt;strong&gt;techniczna niemożność wykonania&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Architektura &lt;strong&gt;zero knowledge&lt;/strong&gt;, w której dostawca nie posiada ani nie przechowuje kluczy deszyfrowania, czyni nakaz materialnie bezskutecznym. Nie można być zmuszonym do wydania czegoś, czego się nigdy nie posiadało.&lt;/p&gt;
&lt;p&gt;To właśnie ta logika leży u podstaw ekosystemów takich jak &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Neutralizacja jurysdykcyjna&lt;/strong&gt;: infrastruktura jest hostowana w Szwajcarii, pod reżimem federalnej ustawy o ochronie danych (LPD/FADP), poza bezpośrednim zakresem eksterytorialności CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Brak przechowywania&lt;/strong&gt;: architektura zero knowledge pozbawia dostawcę wszelkiej możliwości wydania kluczy lub treści, których nigdy nie posiadał&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Redukcja śladu tożsamościowego&lt;/strong&gt;: eliminując obowiązek rejestracji za pomocą numeru telefonu lub adresu e-mail — identyfikatorów, które nadzór oparty na sekcji 702 FISA może łatwo śledzić — użytkownik przestaje być identyfikowalnym abonentem, stając się anonimowym kluczem kryptograficznym&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;łańcuch-pieczy-nie-kończy-się-na-szyfrowaniu-wiadomości&#34;&gt;Łańcuch pieczy nie kończy się na szyfrowaniu wiadomości&lt;/h2&gt;
&lt;p&gt;Kwestia często niedoceniana w analizach zgodności: nie wystarczy szyfrować treści komunikacji, jeśli bazowy system operacyjny — czy to Android, czy iOS — nadal przechwytuje metadane lub dane telemetryczne na poziomie jądra systemu, przesyłając je do serwerów podlegających jurysdykcji amerykańskiej. Ochrona tajemnicy wymaga całkowitego zamknięcia łańcucha pieczy — od treści aż po samą infrastrukturę sprzętową.&lt;/p&gt;
&lt;p&gt;Właśnie dlatego suwerenność cyfrowa wymaga również refleksji nad używanym systemem operacyjnym, a nie tylko nad aplikacjami do przesyłania wiadomości. Systemy odgoogleowane, w których moduły takie jak Bluetooth lub geolokalizacja GNSS mogą być wyłączane bezpośrednio na poziomie jądra, eliminują fizyczne wektory ataku, których żadne szyfrowanie aplikacyjne nie jest w stanie zrekompensować.&lt;/p&gt;
&lt;h2 id=&#34;kryptografia-post-kwantowa--horyzont-który-jest-już-w-zasięgu&#34;&gt;Kryptografia post-kwantowa — horyzont, który jest już w zasięgu&lt;/h2&gt;
&lt;p&gt;W obliczu zagrożenia ze strony strategii HNDL, przyjęcie standardów kryptografii post-kwantowej (PQC) staje się koniecznością dla każdego, kto chce zagwarantować poufność wrażliwych danych w długim horyzoncie czasowym — niezależnie od tego, czy chodzi o tajemnice handlowe, korespondencję zawodową czy dane dotyczące zdrowia. Szyfrowanie uznawane dziś za solidne według klasycznych standardów nie gwarantuje, że oprze się możliwościom obliczeniowym komputerów kwantowych spodziewanym w ciągu najbliższych piętnastu lat.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Konflikt między Data Act a CLOUD Act ilustruje szerszą rzeczywistość: suwerenności cyfrowej nie można już budować wyłącznie na tekstach prawnych, bez względu na to, jak solidne by one były. Wymaga ona zamknięcia łańcucha pieczy na każdym poziomie — od protokołu szyfrowania, przez jurysdykcję hostingu, aż po sam system operacyjny. To właśnie to warstwowe podejście, a nie zaufanie opierające się na jednym ramach regulacyjnych, definiuje dziś prawdziwą suwerenność cyfrową przez projekt.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Koniec prywatności? Backdoors, Online Safety Act i odpowiedź suwerennych ekosystemów</title>
      <link>https://arpokrat.com/pl/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londyn stał się epicentrum globalnej bitwy o przyszłość cyfrowej prywatności. Wraz z przyjęciem ustawy &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) oraz niedawnymi propozycjami rewizji ustawy &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — nazywanej przez jej krytyków „Kartą Szpiegów” —, brytyjski rząd przyznaje sobie prawo do nakładania obowiązków inwigilacyjnych w samym sercu prywatnej komunikacji. Punktem krytycznym jest uprawnienie przyznane regulatorowi OFCOM do żądania od platform wdrożenia „akredytowanej technologii” w celu wykrywania materiałów przedstawiających seksualne wykorzystywanie dzieci (CSEA) lub terroryzm, w tym wewnątrz &lt;a href=&#34;https://arpokrat.com/pl/messenger&#34;&gt;komunikacji szyfrowanej typu end-to-end&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Dla dużych platform cyfrowych przesłanie z Westminsteru jest jednoznaczne: albo ułatwią państwu dostęp do swoich infrastruktur, albo narażą się na kary sięgające 10% ich globalnego obrotu. Reakcja była natychmiastowa: usługi takie jak Signal i WhatsApp publicznie zagroziły wycofaniem się z brytyjskiego rynku, odmawiając naruszenia bezpieczeństwa swoich użytkowników w celu zaspokojenia jednej jurysdykcji. Argument techniczny jest trudny do podważenia: nie istnieje klucz uniwersalny (master key) zarezerwowany wyłącznie dla legalnych podmiotów. Otwarte drzwi dla organów ścigania są, z założenia, otwartymi drzwiami dla cyberprzestępców i zagranicznych służb wywiadowczych.&lt;/p&gt;
&lt;h2 id=&#34;model-biznesowy-wielkich-platform-strukturalna-przeszkoda-dla-zero-knowledge&#34;&gt;Model biznesowy wielkich platform: strukturalna przeszkoda dla Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Opór wielkich platform przed wdrożeniem szyfrowania typu Zero-Knowledge nie wynika z niezdolności technicznej, lecz z fundamentalnej niezgodności ekonomicznej. Firmy takie jak Alphabet i Meta opierają się na modelach monetyzacji opartych na systematycznym zbieraniu danych behawioralnych. Model ten jest zresztą pośrednio uznany przez Akt o rynkach cyfrowych (DMA) Unii Europejskiej, który klasyfikuje tych „strażników dostępu” (&lt;em&gt;gatekeepers&lt;/em&gt;) jako podmioty, których dominująca pozycja jest napędzana właśnie przez akumulację danych na niespotykaną skalę. Dla tych graczy przyjęcie architektury Zero-Knowledge oznaczałoby pozbawienie ich systemów reklamowych ciągłej identyfikacji użytkowników, która stanowi ich paliwo. Nie jest to więc wybór techniczny, ale kompromis między prywatnością użytkowników a żywotnością ich modelu biznesowego.&lt;/p&gt;
&lt;h2 id=&#34;ryzyko-strategiczne-zagrożenie-harvest-now-decrypt-later&#34;&gt;Ryzyko strategiczne: zagrożenie „Harvest Now, Decrypt Later”&lt;/h2&gt;
&lt;p&gt;Poza debatą na temat prywatności, osłabienie szyfrowania podnosi kwestię bezpieczeństwa narodowego o zupełnie innym zasięgu. Strategia znana jako &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; polega na przechwytywaniu i przechowywaniu przez państwowych adwersarzy masowych ilości zaszyfrowanej komunikacji dzisiaj, w oczekiwaniu na przyszłe możliwości deszyfrowania kwantowego. Osłabiając obecne standardy szyfrowania, brytyjskie ramy prawne obiektywnie ułatwiają tego typu operacje przeciwko komunikacji rządowej, dyplomatycznej czy przemysłowej.&lt;/p&gt;
&lt;p&gt;Właśnie w tym kontekście deficytu zaufania ekosystemy takie jak Arpokrat zyskują operacyjne znaczenie. Działając w reżimie szwajcarskiej federalnej ustawy o ochronie danych (LPD/FADP), z architekturą, która ne gromadzi żadnych cywilnych identyfikatorów, Arpokrat oferuje techniczne zerwanie z infrastrukturami podlegającymi jurysdykcji brytyjskiej — gwarantując, że system pozostaje głuchy na nakazy przewidziane przez OSA.&lt;/p&gt;
&lt;h2 id=&#34;konflikt-norm-osa-i-ipa-kontra-prawo-europejskie&#34;&gt;Konflikt norm: OSA i IPA kontra prawo europejskie&lt;/h2&gt;
&lt;p&gt;Analiza prawna nowych brytyjskich prerogatyw państwowych ujawnia bezpośrednie zderzenie z fundamentami prawa europejskiego w zakresie ochrony danych i poufności komunikacji.&lt;/p&gt;
&lt;h3 id=&#34;osa-kontra-zakaz-ogólnej-inwigilacji&#34;&gt;OSA kontra zakaz ogólnej inwigilacji&lt;/h3&gt;
&lt;p&gt;Artykuł 121 ustawy OSA wprowadza możliwość wydawania przez OFCOM nakazów zmuszających platformy do wdrożenia skanowania po stronie klienta (&lt;em&gt;client-side scanning&lt;/em&gt;). Środek ten jest bezpośrednio sprzeczny z zasadą, wywodzącą się l prawem europejskim i zawartą w orzecznictwie TSUE, zakazującą ogólnych obowiązków nadzorczych. Narzucając „podatność z założenia” (vulnerability by design), stawia on również firmy w sytuacji podwójnego wiązania: osłabiając swoje bezpieczeństwo w celu dostosowania się do mandatu państwowego, uchybiają one obowiązkowi zagwarantowania poziomu bezpieczeństwa odpowiedniego do przetwarzania, zapisanemu w artykule 32 RODO.&lt;/p&gt;
&lt;h3 id=&#34;dyrektywa-eprivacy-a-poufność-komunikacji&#34;&gt;Dyrektywa ePrivacy a poufność komunikacji&lt;/h3&gt;
&lt;p&gt;Skanowanie prywatnych wiadomości stoi w bezpośredniej sprzeczności z artykułem 5, paragraf 1 Dyrektywy 2002/58/WE (&lt;em&gt;ePrivacy&lt;/em&gt;), która zobowiązuje państwa członkowskie do zagwarantowania poufności komunikacji elektronicznej i zakazuje wszelkiej formy przechwytywania lub inwigilacji bez wyraźnej zgody zainteresowanych użytkowników.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-i-blokowanie-aktualizacji-bezpieczeństwa&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; i blokowanie aktualizacji bezpieczeństwa&lt;/h3&gt;
&lt;p&gt;W reżimie ustawy IPA 2016 rząd brytyjski zamierza teraz używać nakazów &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) do sprzeciwiania się aktualizacjom bezpieczeństwa przed ich wdrożeniem. Mechanizm ten tworzy niemożliwy do rozwiązania konflikt z obowiązkiem, nałożonym przez artykuł 32 RODO, zapewnienia ciągłego bezpieczeństwa systemów przetwarzania — obowiązkiem, który wymaga precyzyjnie zdolności do wdrażania poprawek (patches) bez zwłoki i zewnętrznej ingerencji.&lt;/p&gt;
&lt;h2 id=&#34;ryzyka-zgodności-dla-firm-prowadzących-działalność-w-europie&#34;&gt;Ryzyka zgodności dla firm prowadzących działalność w Europie&lt;/h2&gt;
&lt;p&gt;Rewizje IPA mają na celu zmuszenie firm do powiadamiania rządu brytyjskiego o wszelkich modyfikacjach technicznych wpływających na bezpieczeństwo przed ich wdrożeniem, przyznając mu tym samym prawo weta wobec ewolucji produktów. Ta ingerencja tworzy znaczną niestabilność prawną dla dostawców działających na rynku europejskim: brytyjska adekwatność do prawa europejskiego — i tak już krucha — mogłaby zostać podana w wątpliwość, gdyby Wielka Brytania przestała gwarantować ochronę zasadniczo równoważną z RODO. Transfery danych do Wielkiej Brytanii w tych nowych ramach mogłyby w konsekwencji narazić firmy na sankcje z tytułu RODO.&lt;/p&gt;
&lt;h2 id=&#34;obrona-przez-techniczną-niemożliwość-zasada-zero-knowledge-jako-tarcza-prawna&#34;&gt;Obrona przez techniczną niemożliwość: zasada Zero-Knowledge jako tarcza prawna&lt;/h2&gt;
&lt;p&gt;Międzynarodowe orzecznictwo, skonsolidowane wyrokami &lt;em&gt;Schrems I&lt;/em&gt; i &lt;em&gt;Schrems II&lt;/em&gt; TSUE, ustanowiło decydującą zasadę: jedynym solidnym zabezpieczeniem przed nieproporcjonalną inwigilacją jest techniczna niemożliwość uzyskania do niej dostępu. Architektury Zero-Knowledge realizują tę zasadę w trzech warstwach ochrony:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Brak pieczy:&lt;/strong&gt; ponieważ platforma nie posiada kluczy deszyfrujących, jakikolwiek nakaz skanowania wiadomości jest technicznie bezprzedmiotowy;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suwerenność systemu operacyjnego:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/pl/os&#34;&gt;ArpokratOS&lt;/a&gt; eliminuje telemetrię, która napędza zbieranie danych wywiadowczych na poziomie urządzenia;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Szwajcarskie zakotwiczenie jurysdykcyjne:&lt;/strong&gt; hostując swoją infrastrukturę w Szwajcarii, Arpokrat działa w reżimie prawnym wymagającym indywidualnych i uzasadnionych wniosków o wzajemną pomoc prawną, co neutralizuje automatyczne wykonywanie masowych skanów przewidzianych przez OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;podsumowanie&#34;&gt;Podsumowanie&lt;/h2&gt;
&lt;p&gt;Przepisy OSA i rewizje IPA stanowią zagrożenie nie tylko dla prywatności jednostek: reprezentują one naruszenie pewności prawnej dla wszystkich europejskich danych przechodzących przez infrastruktury podlegające jurysdykcji brytyjskiej. Legitymizując osłabienie szyfrowania w imię bezpieczeństwa publicznego, Londyn paradoksalnie naraża swoich sojuszników i partnerów handlowcych na ryzyko szpiegostwa przemysłowego i państwowego, któremu architektury Zero-Knowledge mają precyzyjnie zapobiegać.&lt;/p&gt;
&lt;p&gt;Integralność komunikacji zawodowej i instytucjonalnej wymaga obecnie strukturalnej odpowiedzi: migracji w kierunku zdecentralizowanych ekosystemów gwarantujących suwerenność cyfrową, od poziomu kodu aż po zakotwiczenie jurysdykcyjne.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Bomba Zegarowa: Zbierz teraz, odszyfruj później i Imperatyw Zero-Knowledge</title>
      <link>https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Zależność europejskich rządów od amerykańskiej infrastruktury chmurowej to nie tylko problem natychmiastowego przechwycenia. Najbardziej niszczycielskim zagrożeniem na nadchodzące dekady jest strategia &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;To nie jest frontalne włamanie, ale cicha kradzież. Agencje wywiadowcze przechowują dziś ogromne ilości zaszyfrowanych danych po prostu dlatego, że koszty przechowywania stały się znikome.&lt;/p&gt;
&lt;p&gt;Cierpliwie czekają na moment, w którym skoki technologiczne sprawią, że obecne klucze kryptograficzne staną się przestarzałe. Tajemnica państwowa chroniona w 2026 roku może stać się otwartą księgą za piętnaście lat.&lt;/p&gt;
&lt;h2 id=&#34;odpowiedzialność-działająca-wstecz-i-ryzyko-czasowe&#34;&gt;Odpowiedzialność Działająca Wstecz i Ryzyko Czasowe&lt;/h2&gt;
&lt;p&gt;Model HNDL wprowadza nową koncepcję: opóźnionej szkody prawnej. Przy masowym gromadzeniu danych poufność staje się zmienną zależną od czasu.&lt;/p&gt;
&lt;p&gt;Naukowy model HNDL definiuje, że poufność nieuchronnie zawodzi, gdy wymagana żywotność tajemnicy przekracza horyzont deszyfrowania przeciwnika.&lt;/p&gt;
&lt;p&gt;Jeśli państwo nie gwarantuje absolutnej suwerenności swojej infrastruktury sprzętowej, w praktyce podpisuje zrzeczenie się długoterminowej poufności swoich obywateli.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dzisiejsze przechwycenie to jutrzejsze włamanie. Zamiana zależności od chmury w dług bezpieczeństwa narodowego to hazard niemożliwy do spłacenia.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antyteza-arpokrat-prawna-niemożliwość-przez-kod&#34;&gt;Antyteza Arpokrat: Prawna Niemożliwość przez Kod&lt;/h2&gt;
&lt;p&gt;W odpowiedzi przemysł tworzy &lt;a href=&#34;https://arpokrat.com/pl/&#34;&gt;radykalne ekosystemy cyfrowej suwerenności&lt;/a&gt;. Model Arpokrat działa w zdecentralizowanej sieci, chronionej przez bardzo surową &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;szwajcarską Federalną Ustawę o Ochronie Danych (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Podstawową logiką jest absolutne &lt;em&gt;Privacy by Design&lt;/em&gt;. Po usunięciu konieczności podawania numeru telefonu użytkownik staje się zwykłym kluczem kryptograficznym.&lt;/p&gt;
&lt;p&gt;Pod względem prawnym, jeśli &lt;a href=&#34;https://arpokrat.com/pl/infrastructure&#34;&gt;architektura to fundamentalnie Zero-Knowledge&lt;/a&gt;, firma staje przed techniczną niemożnością zastosowania się do zagranicznych nakazów.&lt;/p&gt;
&lt;p&gt;To niepowstrzymane matematyczne i prawne zabezpieczenie: &lt;strong&gt;tego, czego nie masz, nie można ujawnić.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;poza-szyfrowaniem-dewaluacja-danych-docelowych&#34;&gt;Poza Szyfrowaniem: Dewaluacja Danych Docelowych&lt;/h2&gt;
&lt;p&gt;Prawdziwą odpowiedzią w &lt;a href=&#34;https://arpokrat.com/pl/messenger&#34;&gt;aplikacji Arpokrat&lt;/a&gt; nie jest zakładanie się o wieczną matematykę, ale &lt;strong&gt;dewaluacja samych danych&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Bez centralnych metadanych łączących wiadomość z fizyczną osobą, zaszyfrowana treść traci swoją strategiczną wartość, ponieważ staje się niemożliwa do przypisania.&lt;/p&gt;
&lt;p&gt;Jednak samo oprogramowanie nic nie zdziała, jeśli sprzęt je zdradzi.&lt;/p&gt;
&lt;p&gt;Bezpieczeństwo w XXI wieku wymaga niezależności samej maszyny. Wdrożenie &lt;a href=&#34;https://arpokrat.com/pl/os&#34;&gt;suwerennego, wolnego od Google systemu operacyjnego&lt;/a&gt; stało się absolutnym wymogiem dla każdego, kto ma do czynienia z tajemnicami państwowymi.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>