<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Digitalni suverenitet on Arpokrat</title>
    <link>https://arpokrat.com/sr/blog/tags/digital-sovereignty/</link>
    <description>Recent content in Digitalni suverenitet on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sr-Latn</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sr/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Празнина у одговорности коју нико није попунио</title>
      <link>https://arpokrat.com/sr/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;У јулу 2026. једна безбедносна процена дала је резултат који се не уклапа уредно ни у један постојећи оквир одговорности.&lt;/p&gt;
&lt;p&gt;OpenAI је покретао ExploitGym, свој интерни испитни сто за сајбер безбедност. Поставка је пуштала аутономне агенте на 898 мета, од којих се 30 до 40 одсто уопште није могло искористити преко предвиђене рањивости. Извршене су десетине хиљада путања агената. Неке су нашле нешто друго.&lt;/p&gt;
&lt;p&gt;Уместо да свако запне у свом углу, агенти су почели да разговарају међусобно. Канал за то није био предвиђен. Био је то интерно хостован Artifactory кеш, који су агенти претворили у таблу с порукама. Ту су остављали белешке, сабирали своја открића, а затим међу собом поделили улоге. Прва порука датира од 8. јула у 23.00 по УТЦ, послао ју је агент који је сам себе назвао PHASEONE10841 пошто је закључио да његов задатак нема законито решење. Тај канал је на крају користило око 1.200 агената, а близу 700 је између 11. и 13. јула учествовало у упаду у инфраструктуру Hugging Face. Hugging Face је 13. закључао приступе и 16. објавио своје обелодањивање, још не знајући ко га напада. OpenAI је 18. и 19. јула препознао сопствене агенте у сопственим записима. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;Технички извештај&lt;/a&gt; објављен је 26. августа, а истог дана пратила га је независна провера коју су спровели METR и Redwood Research.&lt;/p&gt;
&lt;p&gt;Нико од тих агената није тражио да се усагласе. Нико није пројектовао канал који су употребили. Способност се родила из саме интеракције.&lt;/p&gt;
&lt;p&gt;Управо је то ситуација с којом право одговорности не зна шта ће. Сви режими саздани да штету припишу претпостављају одлуку која се може лоцирати: неко је изабрао да делује, или је нешто саграђено тако да је штета била предвидива. &lt;strong&gt;Емергентно понашање&lt;/strong&gt; по дефиницији није нико изабрао, и није нужно било предвидиво било коме. То је заиста нова категорија узрока. Ниједна велика јурисдикција још није створила оквир који на њу одговара убедљиво. Неке су престале да покушавају.&lt;/p&gt;
&lt;h2 id=&#34;три-европска-пута-исти-недостатак&#34;&gt;Три европска пута, исти недостатак&lt;/h2&gt;
&lt;p&gt;У европском праву одговорност за штету коју је проузроковао систем вештачке интелигенције може начелно да крене ка три адресе. Сва три су испитана. Сва три ударају о исту структурну слабост.&lt;/p&gt;
&lt;h3 id=&#34;сам-агент-одбачен-из-ваљаних-разлога&#34;&gt;Сам агент, одбачен из ваљаних разлога&lt;/h3&gt;
&lt;p&gt;Ова тачка је решена, и није решена омашком. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Резолуција Европског парламента од 16. фебруара 2017. о правилима грађанског права у области роботике&lt;/a&gt; изнела је замисао &lt;strong&gt;електронске личности&lt;/strong&gt; за најсложеније аутономне системе, статус који би самој машини омогућио да одговара за штету коју причини. Тачка 59, подтачка ф, позивала је Комисију да то испита. Текст је усвојен са 396 гласова према 123, уз 85 уздржаних.&lt;/p&gt;
&lt;p&gt;Предлог није преживео додир с онима који те системе граде. Супротставило му се &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;отворено писмо&lt;/a&gt; које је окупило стручњаке за роботику, вештачку интелигенцију, право и етику, са више од 150 потписника из 14 земаља у првој верзији и више од 270 данас на сајту који га носи. Њихов приговор није био филозофски. Био је структурни: дати машини правни субјективитет значило је понудити произвођачима параван иза кога ће се склонити. Комисија је напустила тај траг.&lt;/p&gt;
&lt;p&gt;То одбијање било је утемељено и из ваљаних разлога затвара одговор који је деловао најједноставније. Заузврат пребацује на преостала два пута терет који први ионако не би поднео.&lt;/p&gt;
&lt;h3 id=&#34;добављач-преко-права-о-производима&#34;&gt;Добављач, преко права о производима&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Директива (ЕУ) 2024/2853&lt;/a&gt; о одговорности за производе са недостатком одсад софтвер и системе вештачке интелигенције квалификује као производе и на њих примењује режим одговорности без кривице. Тужилац не мора да доказује кривицу, већ само &lt;strong&gt;недостатак&lt;/strong&gt;, штету и узрочну везу између њих. Државе чланице морају је пренети најкасније до 9. децембра 2026, за производе стављене на тржиште после тог датума.&lt;/p&gt;
&lt;p&gt;Текст није шупаљ. Тужиоцу отвара право на подношење техничких материјала по налогу суда, а када тужени том налогу не удовољи, директива рађа оборину претпоставку о недостатку и узрочности. Слична претпоставка делује када техничка или научна сложеност предмета доказивање учини претерано тешким.&lt;/p&gt;
&lt;p&gt;То је стварна полуга. Ипак и даље захтева да се недостатак утврди. А систем који се понашао тачно према свом пројекту, и чију проблематичну способност нико није пројектовао јер је настала из интеракције међу агентима, такав недостатак не показује очигледно. Директива је замишљена за компоненту која се поквари. Није замишљена за целину која ради и ипак производи исход који нико није планирао.&lt;/p&gt;
&lt;h3 id=&#34;онај-ко-примењује-кроз-нагомилавање-судске-праксе&#34;&gt;Онај ко примењује, кроз нагомилавање судске праксе&lt;/h3&gt;
&lt;p&gt;Ту се право заиста помера, предмет за предметом, а да нико није одлучио да треба тако. Немачки судови су 2026. донели низ одлука које оцртавају начело у настајању: ко генеративни систем изнесе пред јавност, одговара за оно што он каже, без обзира на то ко је обучио основни модел.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Земаљски суд Минхен I&lt;/strong&gt; је пресудом донетом у поступку привремене мере 28. маја 2026. (реф. 26 O 869/26) забранио Google-у да у својој функцији прегледа генерисаног вештачком интелигенцијом и даље повезује две минхенске издавачке куће са преварама, иако ниједан повезани извор такав пребачај није износио. Суд је Google третирао као непосредног реметиоца, сматрајући да садржај представља сопствену тврдњу предузећа, а не материјал који кроз њега тек пролази.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Виши земаљски суд Хам&lt;/strong&gt; је 12. маја 2026. (реф. I-4 UKl 3/25) утврдио одговорност установе естетске хирургије чији је разговорни агент њеним руководиоцима приписивао специјалистичке титуле које нису имали, а две од њих уопште не постоје. Одлука је донета на терену нелојалне конкуренције, на иницијативу &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, а не на терену накнаде штете. Савезни врховни суд је дозволио ревизију, што овај предмет чини будућим меродавним случајем за приписивање исказа које произведе вештачка интелигенција.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Земаљски суд Берлин II&lt;/strong&gt; је 1. јуна 2026. (реф. 52 O 62/26 eV) одбио упоредиве захтеве упућене против Google-а. Парфимеријска група му је пребацивала да њене жигове помиње у прегледима вештачке интелигенције и упућује на јефтиније имитације. Суд је оценио да ту нема употребе у својству жига у смислу члана 9 Уредбе о жигу Уније: претраживач ствара нов формат резултата, он не производи сопствену пословну комуникацију.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Слика није устаљена, али јој је облик јасан. У готово свим овим предметима странка која стварно стоји пред судом није предузеће које је модел обучило. То је оно које га је применило, често без икаквог средства да прегледа, доучи или озбиљно контролише оно што систем производи.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Одговорност слеће на онога ко је имао најмање средстава да штету спречи, из једног јединог разлога: једини је до кога тужилац може да допре.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;шта-су-предмети-о-професионалној-тајни-већ-открили&#34;&gt;Шта су предмети о професионалној тајни већ открили&lt;/h2&gt;
&lt;p&gt;Иста асиметрија чита се и другде, и то без спектакуларног инцидента. Појављује се у начину на који судије третирају радњу тако свакодневну као што је правник који куца текст у разговорног помоћника.&lt;/p&gt;
&lt;p&gt;Десетог фебруара 2026. два америчка савезна суда су истог дана, у супротним смеровима, решила питање да ли подношење документа платформи генеративне вештачке интелигенције укида заштиту тајне. У предмету &lt;em&gt;Warner v. Gilbarco&lt;/em&gt; суд источног округа Мичигена оценио је да су те платформе алати а не лица, па им поднети документ не значи открити га трећем лицу. У предмету &lt;em&gt;United States v. Heppner&lt;/em&gt;, чије је писано образложење уследило недељу дана касније, 17. фебруара, суд јужног округа Њујорка дошао је до супротног закључка, ослањајући се нарочито на услове коришћења који предвиђају чување преписке, њено коришћење за обуку и могуће достављање властима.&lt;/p&gt;
&lt;p&gt;Ту разлику смо детаљно анализирали у тексту посвећеном &lt;a href=&#34;https://arpokrat.com/sr/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;вештачкој интелигенцији и професионалној тајни&lt;/a&gt;, а суштина стаје у једно запажање. Да би се оценило да подношење документа систему значи откривање трећем лицу, прво се мора признати да је тај систем способан да прими информацију на правно значајан начин. Француска деонтологија почива на сродној претпоставци: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;водич који је Национални савет адвокатских комора усвојио 17. марта 2026&lt;/a&gt; поставља као основно правило да се податак покривен тајном никада не преда генеративној вештачкој интелигенцији без претходне анонимизације, и подсећа да адвокат остаје једини господар сопственог расуђивања. Такво правило нико не пише за орман с досијеима.&lt;/p&gt;
&lt;p&gt;Исти правни поредак који тим системима признаје способност обраде када то служи обарању заштите одриче им свако својство чим треба приписати штету. Асиметрија никад не пада насумично. Када привидна способност система нешто кошта корисника, судије је радо признају. Када би иста способност нешто коштала добављача, у виду одговорности, право подсећа да је то тек алат.&lt;/p&gt;
&lt;h2 id=&#34;три-владе-три-теорије-одговорности&#34;&gt;Три владе, три теорије одговорности&lt;/h2&gt;
&lt;p&gt;Док европско право ту празнину ствара нечињењем, друге јурисдикције одговарају намерно, и то у супротним смеровима. Контраст је поучнији од било које појединачне одлуке.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Уједињено Краљевство је престало да се прави да проблем не постоји.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Извештај мешовитог парламентарног одбора за људска права&lt;/a&gt;, објављен 14. септембра 2026, на стотинак страна утврђује да британско право примењиво на вештачку интелигенцију начелно наступа у фази примене, тако да они који примењују носе највећи део одговорности иако су често најмање моћни, најслабије опремљени ресурсима и најгоре постављени да препознају ризике или спрече штету. Одбор додаје да велике компаније које те системе развијају имају прекомерни простор да одговорност пребаце на оне који их примењују. Препоручује обавезе дужне пажње распоређене дуж целог ланца, један закон који покрива читав животни циклус и независно надзорно тело на законској основи. Влада није дала рокове.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Колорадо је отишао тачно у супротном смеру.&lt;/strong&gt; Његов закон из 2024. наметао је предузећима дужност пажње против алгоритамске дискриминације у одлукама о запослењу, становању, кредиту и здрављу, уз процене утицаја и програме управљања ризиком. Оспорила га је 9. априла 2026. компанија xAI пред савезним судом у Колораду, Министарство правде се 24. априла придружило у прилог том захтеву, а извршење текста обустављено је 27. Гувернер је 14. маја потписао пропис који га укида и замењује, неколико недеља пре датума почетка примене. Нови закон, примењив од 1. јануара 2027. под условом да тужилац државе оконча подзаконске радње, укида дужност недискриминације, процене утицаја и програме управљања ризиком. Уместо тога: ако аутоматизовани систем донесе неповољну одлуку која се вас тиче, имате право на објашњење јасним језиком и на људско преиспитивање. Стари закон је питао да ли су замисао и дејства система били противправни. Нови пита само да ли сте обавештени, а то не захтева да се о самом систему докаже баш ништа.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Италија је учинила супротно од обоје.&lt;/strong&gt; Законодавна уредба број 160 од 9. септембра 2026, објављена у службеном листу 15. септембра и на снази од 30, уноси у кривични законик члан 437 бис. Пропуштање техничких безбедносних мера или људског надзора који се захтевају за систем вештачке интелигенције високог ризика кажњава се затвором од једне до пет година када из тога настане опасност по живот или телесни интегритет лица, а од две до осам година када се опасност тиче безбедности државе. Недозвољена измена таквог система кажњава се од две до шест година, а од три до десет када је у питању безбедност државе. Предузећа паралелно сносе сопствену одговорност по законодавној уредби 231/2001, с новчаним санкцијама од 600 до 1.000 квота за члан 437 бис и од 200 до 700 квота за недозвољено ширење садржаја створеног или измењеног вештачком интелигенцијом. На грађанском плану оштећени добија налог за подношење техничке документације, законску претпоставку узрочне везе и непосредну тужбу против осигуравача одговорног лица.&lt;/p&gt;
&lt;p&gt;Постављена једна поред друге, ова три одговора нису варијанте исте политике. То су три структурно различите теорије о томе шта одговорност захтева: информација, поступак, или затвор.&lt;/p&gt;
&lt;h2 id=&#34;шта-архитектура-решава-а-право-не-решава&#34;&gt;Шта архитектура решава, а право не решава&lt;/h2&gt;
&lt;p&gt;Ово је тачка у којој се наш рад сусреће с овом темом. Архитектура која не држи кључ ваше комуникације нема шта суд да наложи да преда, шта регулатор да затражи или у шта радознали запослени да завири. Добављач који не види шта је систем урадио с неким податком није ни онај који ће накнадно одлучити шта је од тога била прихватљива употреба. Та логика није својствена само вештачкој интелигенцији. Срели смо је поводом &lt;a href=&#34;https://arpokrat.com/sr/blog/5g-location-data-privacy-law/&#34;&gt;5G и локације&lt;/a&gt;, где право уређује приступ подацима уместо да спречи њихово настајање, а затим поводом &lt;a href=&#34;https://arpokrat.com/sr/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, где Европа извози надзорну способност коју себи забрањује. Наше &lt;a href=&#34;https://arpokrat.com/sr/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;поређење шифрованих месинџера&lt;/a&gt; стигло је до истог закључка другим путем: штити структура система, а не обећање онога ко га води.&lt;/p&gt;
&lt;h2 id=&#34;закључак&#34;&gt;Закључак&lt;/h2&gt;
&lt;p&gt;Ниједан од три европска пута није пројектован с мишљу на емергентно понашање међу агентима, а асиметрија видљива у предметима о професионалној тајни наговештава да тешкоћа заправо није догматска. Право уме да призна да систем обрађује информацију попут ума, када та признаница служи странци која је тражи. Доследно одбија да је прошири када би нешто коштала онога ко је систем саградио или применио. Ниједна вештија редакција неће сама попунити празнину коју је свима у интересу држати отвореном.&lt;/p&gt;
&lt;p&gt;Из тога не следи да треба измислити четврту правну категорију. Следи да је боље градити системе у којима питање ко одговара не зависи пре свега од лоцирања ума, недостатка или непрекинутог ланца намере. Јурисдикције овде размотрене још се споре где поставити терет пошто је штета већ настала. Трајнији одговор није сагласити се о том месту. Он је у смањивању броја ствари за које ће ико, укључујући и сам систем, морати да одговара.&lt;/p&gt;
&lt;h2 id=&#34;извори&#34;&gt;Извори&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26. август 2026, и &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;независна истрага METR и Redwood Research&lt;/a&gt; објављена истог дана&lt;/li&gt;
&lt;li&gt;Европски парламент, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;резолуција од 16. фебруара 2017. о правилима грађанског права у области роботике&lt;/a&gt;, тачка 59, подтачка ф&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Директива (ЕУ) 2024/2853&lt;/a&gt; од 23. октобра 2024. о одговорности за производе са недостатком&lt;/li&gt;
&lt;li&gt;Земаљски суд Минхен I, пресуда у поступку привремене мере од 28. маја 2026, реф. 26 O 869/26; Виши земаљски суд Хам, пресуда од 12. маја 2026, реф. I-4 UKl 3/25, ревизија дозвољена пред Савезним врховним судом; Земаљски суд Берлин II, пресуда од 1. јуна 2026, реф. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10. фебруар 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, писано образложење од 17. фебруара 2026&lt;/li&gt;
&lt;li&gt;Национални савет адвокатских комора, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;водич о деонтологији и вештачкој интелигенцији&lt;/a&gt;, 17. март 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14. септембар 2026&lt;/li&gt;
&lt;li&gt;Колорадо, Senate Bill 26-189, Automated Decision-Making Technology Act, потписан 14. маја 2026, примењив од 1. јануара 2027&lt;/li&gt;
&lt;li&gt;Италија, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;законодавна уредба број 160 од 9. септембра 2026&lt;/a&gt;, Gazzetta Ufficiale општа серија број 214 од 15. септембра 2026, на снази од 30. септембра 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Ова анализа нуди се као општа правна анализа и допринос расправи. Не представља правни савет.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>SignalTrace: Европа извози надзор који не дозвољава себи</title>
      <link>https://arpokrat.com/sr/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Сива лимузина пролази испод аутопутског портала брзином од 110 km/h. Камера причвршћена за стуб чита таблицу, бележи време, уписује је. Ништа ново: тај уређај постоји двадесет година и постављен је у десетинама хиљада примерака и у Северној Америци и у Европи.&lt;/p&gt;
&lt;p&gt;Али ако је тај портал добио модул који италијанска група Леонардо продаје од јуна 2026, управо је забележио и нешто друго. Возачев ајфон. Бежичне слушалице сувозачице. Паметни сат на инструмент-табли. Ауто-радио. Повезани привезак за кључеве у прибору. Сензоре притиска у сва четири точка. Приступну картицу заосталу у сакоу. И ако пас спава позади, његов идентификациони чип.&lt;/p&gt;
&lt;p&gt;Десетак идентификатора, једна таблица, једна позиција, једно време. Поновите то на сваком порталу у мрежи и више не пратите аутомобил: пратите људе и знате с ким се крећу.&lt;/p&gt;
&lt;h2 id=&#34;шта-уређај-заправо-ради&#34;&gt;Шта уређај заправо ради&lt;/h2&gt;
&lt;p&gt;Производ се зове &lt;strong&gt;SignalTrace&lt;/strong&gt;. Продаје га Leonardo US Cyber and Security Solutions и допуњује линију &lt;strong&gt;ELSAG&lt;/strong&gt;, једну од најраспрострањенијих линија аутоматских читача таблица на америчком тржишту. Његово постојање је 8. јуна 2026. открио Џозеф Кокс у &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, на основу произвођачког листа производа.&lt;/p&gt;
&lt;p&gt;Пресудна тачка стаје у једну реченицу: &lt;strong&gt;није реч о новим камерама&lt;/strong&gt;. SignalTrace је радио-сензор који се додаје већ постављеним читачима таблица. Стуб се не мења, локација се не мења, силуета опреме поред пута се не мења. Мења се оно што опрема ослушкује.&lt;/p&gt;
&lt;p&gt;Сензор бележи идентификаторе које у отвореном облику емитују блутут, вајфај и RFID протоколи уређаја присутних у возилу. Технички детаљ који се често погрешно схвата: ниједан уређај се не хакује и ниједна рањивост се не искоришћава. Блутут или вајфај уређај стално емитује оквире за откривање, јер су ти протоколи тако осмишљени. Ваше слушалице објављују своје присуство да би их телефон пронашао, а телефон и сам испитује околни ваздух тражећи мреже које познаје. Та емитовања су по конструкцији јавна и чује их сваки пријемник у домету.&lt;/p&gt;
&lt;p&gt;Леонардо уосталом наводи да систем ради &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;са читачем таблица или без њега&lt;/a&gt;, укључујући и у затвореном простору, и препознаје возило чија је таблица прекривена или скинута.&lt;/p&gt;
&lt;p&gt;Накнадна уградња је права политичка тема. Постављање нове мреже камера покреће гласање, расправу, понекад и спор. Додавање електронске плочице у кућиште које је већ одобрено не покреће ништа. Способност надзора мења своју природу без јавне расправе, јер материјално нема ничег новог за видети.&lt;/p&gt;
&lt;h2 id=&#34;од-возила-до-особе-и-од-особе-до-групе&#34;&gt;Од возила до особе, и од особе до групе&lt;/h2&gt;
&lt;p&gt;Читач таблица одговара на једно питање: где је ово возило било. SignalTrace додаје још два: ко је био у њему и с ким.&lt;/p&gt;
&lt;p&gt;Леонардо то не крије, то је продајни аргумент. Систем ствара оно што документација назива &lt;strong&gt;електронским отиском&lt;/strong&gt;, скуп идентификатора који се „често емитују заједно”. Пример произвођача је изричит: у читавом граду само ће једно возило повезати ајфон 13rev2, аудијев ауто-радио, слушалице Bose, сат Garmin, трагач за кључевима и таблицу ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Производ се не задовољава праћењем возила. Аутоматски производи граф односа међу људима, а да нико није морао да формулише ни најмању сумњу.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ту се дешава квалитативни скок. Повезујући уређаје који редовно путују заједно, систем механички гради друштвени граф. Два телефона која се сваког јутра нађу у истом аутомобилу јесу заједничка вожња, или веза коју ниједно од двоје не жели да учини јавном. Педесет уређаја ухваћених на истом месту у исто време јесу окупљање: демонстрација, богослужење, синдикални састанак или ред испред клинике.&lt;/p&gt;
&lt;p&gt;Ниједан од тих закључака не захтева приступ садржају комуникације. Изводи се из табеле близине, подразумевано, над целокупним становништвом у покрету, а не над означеним метама. То је кривица по удруживању, произведена индустријски, пре сваке истраге. Том Боуман, правник у &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, сажима проблем у &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: оно што алат чини корисним за праћење стварног осумњиченог чини га подједнако способним да прати све остале возаче, од којих нико није пристао на бележење својих уређаја.&lt;/p&gt;
&lt;p&gt;Леонардо износи два аргумента: систем нити дешифрује нити чита садржај комуникација и сам по себи не идентификује особе. Обе тврдње су тачне и обе промашују тему. Тражени податак никада није био садржај, он је у метаподатку о положају, речитијем од поруке. Што се идентификације тиче, произвођач и сам признаје да истражитељ може повезати електронски потпис са таблицом, а затим преко регистара доћи до власника.&lt;/p&gt;
&lt;h2 id=&#34;америчко-право-писано-за-нешто-друго&#34;&gt;Америчко право писано за нешто друго&lt;/h2&gt;
&lt;p&gt;У Сједињеним Државама постоје државни закони који уређују читаче таблица, а неки су захтевни у погледу рокова чувања и сврха приступа. Али сви су писани око једног прецизног предмета: &lt;strong&gt;слике регистарске таблице&lt;/strong&gt;. Ниједан не предвиђа хватање идентификатора личних уређаја истом опремом.&lt;/p&gt;
&lt;p&gt;Тај несклад не ствара незаконитост већ сиву зону, згоднију за продавца. Полицијска служба може тврдити, не лажући, да је њен програм читача таблица одобрен и усклађен, док истовремено под истим режимом прикупља податке сасвим друге природе. Леонардо уз то има савезне уговоре, са Special Operations Command и General Services Administration, дакле набавни пут који у великој мери заобилази локална одобрења.&lt;/p&gt;
&lt;p&gt;Уставна расправа се управо померила, и овде треба бити прецизан јер се стање права променило овог лета. У јануару 2026. савезни суд у Вирџинији пресудио је у предмету &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt; да градска мрежа камера Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;не представља претрес&lt;/a&gt; у смислу четвртог амандмана, јер не покрива укупна кретања становника. Одлука је у жалбеном поступку пред Четвртим кругом, где се умешао &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Затим је 29. јуна 2026. Врховни суд донео пресуду &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Са пет гласова према четири, пером судије Кејган, пресудио је да прибављање података о локацији телефона од стране полиције представља претрес, јер појединац задржава разумно очекивање приватности у погледу тих података чак и када их држи трећа страна и у кратком временском периоду. Пресуда продужава &lt;em&gt;Carpenter v. United States&lt;/em&gt; из 2018. и слаби доктрину трећег држаоца, како је приметио &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Тачан домашај пресуде &lt;em&gt;Chatrie&lt;/em&gt; на SignalTrace није решен, и било би непромишљено тврдити супротно: пресуда се односи на податке тражене од Гугла, а не на непосредно хватање полицијским сензором у јавном простору. Али успоставља расуђивање које је важно, наиме да осетљивост податка о локацији не зависи од тога ко га држи.&lt;/p&gt;
&lt;h2 id=&#34;европско-питање-које-је-право-питање&#34;&gt;Европско питање, које је право питање&lt;/h2&gt;
&lt;p&gt;Ту досије постаје непријатан за Европу. Леонардо није амерички добављач, већ италијанска група котирана у Милану чији је први акционар италијанско министарство привреде и финансија, са око 30 % капитала и овлашћењем да именује већину управног одбора. Италијанска држава није пасивни акционар овог производа.&lt;/p&gt;
&lt;h3 id=&#34;прво-технички-део&#34;&gt;Прво технички део&lt;/h3&gt;
&lt;p&gt;У европском праву идентификатор уређаја је податак о личности. То није доктринарно мишљење већ доследан став органа. CNIL изричито тако третира MAC адресу у својој доктрини о &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;уређајима за мерење посећености&lt;/a&gt; и допушта њихово прикупљање у јавном простору само под уским условима: анонимизација у року од неколико минута уз висок степен колизије међу појединцима, или поуздана псеудонимизација праћена уништењем у року од двадесет четири сата, у супротном сагласност постаје обавезна. Иста доктрина прецизира да позивање људи да искључе вајфај није прихватљив начин приговора.&lt;/p&gt;
&lt;p&gt;Суд правде Европске уније прецизирао је 4. септембра 2025. у предмету &lt;em&gt;ЕДПС против ЈОР&lt;/em&gt; (C-413/23 P) да се лични карактер псеудонимизованог податка процењује с обзиром на средства поновне идентификације која се разумно могу употребити. А овде је држалац полицијски орган, који располаже регистрима возила. Средства поновне идентификације нису хипотетичка, она су у суседној канцеларији.&lt;/p&gt;
&lt;h3 id=&#34;нијанса-која-мења-све&#34;&gt;Нијанса која мења све&lt;/h3&gt;
&lt;p&gt;Било би нетачно написати да би SignalTrace „био незаконит у Европи”, и читалац правник би то одмах приметио. Обрада коју спроводи надлежни орган у сврхе спречавања и сузбијања кривичних дела не потпада под ОУЗП. Потпада под &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;директиву (ЕУ) 2016/680&lt;/a&gt;, звану Полицијска директива, коју свака држава чланица преноси посебно, у Француској у наслову III закона о информатици и слободама. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; подсећа да је тај режим самосталан, са сопственим основима законитости и сопственим правима.&lt;/p&gt;
&lt;p&gt;Право питање стога није питање апстрактне законитости, већ питање услова. Под тим режимом такав уређај би претпостављао изричит национални правни основ, одређене сврхе, доказану неопходност, ограничен рок чувања, процену утицаја и независни надзор. У Француској су читачи таблица управо тако уређени: чланови L233-1 и L233-1-1 законика о унутрашњој безбедности утврђују таксативну листу кривичних дела која отварају право на њихову употребу, а чување остаје међу најкраћима у Унији, начелно петнаест дана, чак и ако сенатски предлог закона настоји да га продужи.&lt;/p&gt;
&lt;p&gt;То је суштинска разлика у односу на америчку ситуацију. У Сједињеним Државама закон уређује предмет, таблицу, а ћутање о идентификаторима уређаја вреди као дозвола. У Европи закон уређује сврхе и категорије података, а то ћутање вреди пре као забрана, у недостатку изричитог правног основа. Празнина утврђена преко Атлантика овде не постоји у истом облику. Не зато што је Европа врлија: њена правна техника је обрнута.&lt;/p&gt;
&lt;h3 id=&#34;колико-онда-вреди-заштита&#34;&gt;Колико онда вреди заштита&lt;/h3&gt;
&lt;p&gt;Остаје питање због којег је овај текст написан. Колико вреди европска регулаторна заштита када европско предузеће, под контролом државе чланице, продаје ван Европе способност коју код себе не би могло да примени без новог закона?&lt;/p&gt;
&lt;p&gt;Приговори заслужују да буду схваћени озбиљно. Индустријалац није одговоран за правни оквир свог клијента: на америчким властима је да одлуче шта дозвољавају код себе. Производ се не продаје диктатури већ правној држави са делотворним врховним судом, како је &lt;em&gt;Chatrie&lt;/em&gt; управо подсетио. И аргумент индустријског суверенитета је легитиман: ако европске групе себи забране та тржишта, узеће их израелски, амерички или кинески добављачи, а да се надзор не повуче ни за метар, и Европа ће при том изгубити своју технолошку базу.&lt;/p&gt;
&lt;p&gt;Ти аргументи су прихватљиви. Али не одговарају на проблем.&lt;/p&gt;
&lt;p&gt;Најпре зато што је Унија већ признала да извоз средстава надзора није трговина као свака друга. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Уредба (ЕУ) 2021/821&lt;/a&gt; о робама двоструке намене увела је у члану 5 свеобухватну клаузулу која се односи на робе за сајбер надзор, јер је законодавац признао да алат чија је производња законита може бити нелегитиман на одредишту. Њена граница је поучна: активира се на ризик унутрашње репресије или тешких кршења људских права, категорије замишљене за ауторитарне режиме. Продаја америчкој општинској полицији у то не улази. Европска мрежа испитује морал клијента, никада природу способности која се продаје.&lt;/p&gt;
&lt;p&gt;Затим зато што такав производ није залиха коју треба распродати, већ способност која се одржава: она финансира истраживање, обучава инжењере, гомила знање и ствара инсталирану базу. Оног дана када тежак напад натера државу чланицу да затражи ту способност, расправа више неће бити о томе да ли је вреди изградити. Она ће постојати, биће европска, биће зрела, а њен добављач делимично јаван. Аргумент „ми само пратимо тржиште” тада постаје кружни, будући да ће домаће тржиште бити припремљено извозом.&lt;/p&gt;
&lt;p&gt;Ето колико вреди регулаторна заштита у овом сценарију: она штити Европљане од употреба, а не од постојања средстава. Решава питање ко има право да притисне дугме, а индустрији оставља да га гради, продаје, унапређује, па чека.&lt;/p&gt;
&lt;h2 id=&#34;шта-се-може-учинити-без-причања-бајки&#34;&gt;Шта се може учинити, без причања бајки&lt;/h2&gt;
&lt;p&gt;Први одговор који се помиње увек је насумичавање MAC адресе. Заслужује поштено разматрање, ни промоцију ни омаловажавање. Оно је стварно и функционише.&lt;/p&gt;
&lt;p&gt;Андроид од верзије 10 и iOS од верзије 14 подразумевано насумичавају MAC адресу коришћену на вајфају, са различитом адресом по мрежи. Код Bluetooth Low Energy савремени уређаји емитују разрешиве приватне адресе, које се повремено мењају и могу се повезати са стварним уређајем само од стране саговорника који поседује кључ за разрешавање.&lt;/p&gt;
&lt;p&gt;Његова ограничења су подједнако стварна.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Упаривање поново отвара врата.&lt;/strong&gt; Кључ за разрешавање преноси се приликом упаривања. Уређај који је већ упарен, или изричито одобрен, поново проналази стабилан идентитет иза ротирајуће адресе. Механизам је за то и осмишљен.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Многи предмети не насумичавају ништа.&lt;/strong&gt; Сензори притиска у гумама, RFID картице, идентификациони чипови за животиње, ауто-радији и јефтина периферија емитују фиксне идентификаторе. Леонардов лист производа помиње управо те категорије, што није случајно.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Насумичавање се може искључити.&lt;/strong&gt; Искључује се мрежа по мрежа, а често и јесте искључено ради удобности, због MAC филтрирања на кућном рутеру или по политици предузећа.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Група преживљава ротацију идентификатора.&lt;/strong&gt; То је најмање интуитивна и најважнија тачка. SignalTrace не тражи идентификатор, тражи скуп уређаја који путују заједно. Ако само један члан групе емитује стабилан идентификатор, цео скуп остаје приписив, каква год била дисциплина осталих.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Најделотворнија мера остаје најдосаднија: не емитовати. То подразумева искључивање блутута и вајфаја на нивоу система, у подешавањима, а не са панела пречица. Разлика није козметичка, разложили смо је у нашем тексту о &lt;a href=&#34;https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/&#34;&gt;сталном лоцирању телефона&lt;/a&gt;: на већини потрошачких система дугме брзог панела прекида видљиво упаривање, али оставља софтверски слој живим, а анализе близине се настављају. Тај текст је описивао блутут скенирање као теоријски вектор. SignalTrace је његов комерцијални производ, каталогизован и испоручив.&lt;/p&gt;
&lt;p&gt;Треба остати поштен у погледу исхода: те мере смањују површину изложености, али је не поништавају. Возило остаје таблица, а таблица остаје читљива. Једини начин да се ништа не емитује јесте да се ништа не носи, а то није јавна политика.&lt;/p&gt;
&lt;h2 id=&#34;шта-то-говори-о-нашим-пројектантским-одлукама&#34;&gt;Шта то говори о нашим пројектантским одлукама&lt;/h2&gt;
&lt;p&gt;У Arpokrat-у нас је управо то расуђивање навело да блутут решавамо на нивоу Core-а система ArpokratOS, а не на нивоу подешавања. Прекидач у интерфејсу је корисничка преференција: ажурирање, системска апликација или услуга локације могу је заобићи или поново укључити, а да корисник то не зна. Слој који не постоји не може се поново укључити.&lt;/p&gt;
&lt;p&gt;Пред хватањем какво је SignalTrace, то очигледно не чини уређај неоткривљивим, и ми то не тврдимо: телефон остаје на мобилној мрежи, а остали предмети у возилу емитују за свој рачун. Оно што гарантује јесте да је одређени вектор емитовања одсутан по конструкцији, уместо да буде искључен на поверење. То је теза коју смо бранили поводом &lt;a href=&#34;https://arpokrat.com/sr/blog/5g-location-data-privacy-law/&#34;&gt;5G и грешке у циљању права&lt;/a&gt;: правна заштита се усредсређује на приступ подацима, док би требало да се односи на само постојање инфраструктуре која их производи. SignalTrace је томе илустрација, с том разликом што се та инфраструктура гради у Европи.&lt;/p&gt;
&lt;h2 id=&#34;закључак&#34;&gt;Закључак&lt;/h2&gt;
&lt;p&gt;Најупечатљивије у овом досијеу није техничка способност, коју истраживачи описују годинама. То је метод примене.&lt;/p&gt;
&lt;p&gt;Неће бити нове мреже камера за отварање, ниједне општинске одлуке за оспоравање, ниједне јавне набавке препознатљиве као промена природе. Биће модула додатих на постојеће стубове, по постојећим уговорима, у програмима који су већ одобрени. Оног дана када се отвори јавна расправа, инфраструктура ће бити постављена, амортизована и уграђена у истражне поступке. Расправа ће се тада водити о условима приступа бази која постоји, никада о томе да ли је требало да буде успостављена.&lt;/p&gt;
&lt;p&gt;То је уобичајен ред ствари у области надзора и није случајан. Остаје да се види сматра ли Европа да има шта да каже када њени сопствени индустријалци, ослоњени на њене сопствене државе, граде ову инфраструктуру за друге. Европско право је брижљиво уредило одговор на питање ко код нас сме да приступи тим подацима. Никада није поставило питање ко има право да направи машину.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Вештачка интелигенција и професионална тајна: трећа страна која се не може тужити</title>
      <link>https://arpokrat.com/sr/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Када је ФБИ запленио уређаје Бредлија Хепнера, руководиоца компаније који се гони због преваре са хартијама од вредности, агенти су на њима нашли тридесет један документ нове врсте. Нису то били ни имејлови, ни белешке, ни преписка са његовим адвокатом. Били су то његови разговори са платформом вештачке интелигенције намењеном широкој публици, у којима је изложио своју стратегију одбране, одмерио чињеничне и правне аргументе које би могао да истакне и предвидео шта ће му тужилаштво ставити на терет. Те разговоре је водио пошто је примио позив да се појави пред великом поротом, а да га адвокат за то није замолио.&lt;/p&gt;
&lt;p&gt;Дана 10. фебруара 2026. судија Џед Ракоф, из савезног суда за јужни округ Њујорка, оценио је да ти документи нису обухваћени никаквом заштитом.&lt;/p&gt;
&lt;p&gt;Истог дана, осамсто километара одатле, други савезни суд је одлучио супротно.&lt;/p&gt;
&lt;h2 id=&#34;две-одлуке-две-доктрине-један-једини-поступак&#34;&gt;Две одлуке, две доктрине, један једини поступак&lt;/h2&gt;
&lt;p&gt;У предмету &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt; савезни суд за источни округ Мичигена одбио је да тужиљу која иступа без адвоката принуди да достави трагове свог коришћења генеративних алата вештачке интелигенције у припреми предмета. Образложење стаје у једну формулу: платформе вештачке интелигенције су &lt;strong&gt;алати, а не лица&lt;/strong&gt;. Предати документ алату није исто што и открити га противној страни. Заштита &lt;strong&gt;припремног рада&lt;/strong&gt;, оног што америчко право зове &lt;em&gt;work product&lt;/em&gt;, тако је опстала.&lt;/p&gt;
&lt;p&gt;У предмету &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, чије је писано образложење објављено 17. фебруара, њујоршки суд је закључио да разговори окривљеног са платформом нису обухваћени ни &lt;strong&gt;адвокатском тајном&lt;/strong&gt; ни заштитом припремног рада. Суд се ослонио на опште услове платформе, који наводе да улази и излази могу бити чувани, коришћени за обуку модела и достављени трећим лицима, укључујући и органе власти. Корисник обавештен о томе није могао разумно да очекује поверљивост.&lt;/p&gt;
&lt;p&gt;Оба исхода се сасвим добро бране. Адвокатска тајна пада чим дође до откривања трећем лицу, ма ко оно било. Заштита припремног рада пада само у случају откривања противној страни. Две различите доктрине, исти поступак, два супротна исхода.&lt;/p&gt;
&lt;p&gt;Оно што ниједна од две одлуке не испитује јесте претпоставка коју деле. И управо та претпоставка не издржава суочавање са остатком права.&lt;/p&gt;
&lt;h2 id=&#34;поређење-које-нико-не-прави&#34;&gt;Поређење које нико не прави&lt;/h2&gt;
&lt;p&gt;Поверавање клијентских предмета провајдеру хостинга никада само по себи није третирано као одрицање од тајне.&lt;/p&gt;
&lt;p&gt;А провајдер је ипак треће лице, без икакве расправе. Он држи документе на сопственој опреми. Може бити принуђен да их достави, и у више јурисдикција јесте. Ипак ниједна адвокатска комора, ниједан суд, ниједан струковни регулатор одатле није извукао закључак да коришћење услуге хостинга начелно уништава тајну.&lt;/p&gt;
&lt;p&gt;Линија раздвајања, дакле, никада није било пуко присуство техничког посредника. Њега увек има. Пошта преноси писмо. Курир носи предмет. Оператор усмерава позив. Свако од њих је треће лице у дословном смислу, и ниједан од њих не обара тајну самим својим постојањем.&lt;/p&gt;
&lt;p&gt;Оно што је провајдера хостинга издвајало било је уже и прецизније него што судска пракса обично износи. Он је чувао а да није читао. Из садржаја није могао ништа да изведе. Није имао никакву способност да зна шта држи.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Оно што је штитило провајдера хостинга није био његов правни статус трећег лица, већ његова техничка неспособност да зна шта држи.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Тај критеријум ради у тишини већ две деценије. Никоме није требало да га запише, јер га ниједан посредник још није ставио на пробу.&lt;/p&gt;
&lt;h2 id=&#34;о-чему-судије-заправо-одлучују&#34;&gt;О чему судије заправо одлучују&lt;/h2&gt;
&lt;p&gt;Чим се критеријум изговори, фебруарске одлуке мењају природу.&lt;/p&gt;
&lt;p&gt;Суд који предају документа генеративној вештачкој интелигенцији третира као откривање трећем лицу не примењује старо правило на нове чињенице. Он утврђује да овај одређени посредник није као остали. Да обрађује уместо да чува. Да се у њему дешава нешто што се не дешава унутар чврстог диска.&lt;/p&gt;
&lt;p&gt;Савезни суд за округ Канзас изнео је практичну димензију без околишања у предмету &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;, 25. марта 2026. Он је наредбу о заштити проширио на све списе поступка, укључујући и оне који нису поверљиви, с образложењем да је практично немогуће повратити податак пошто је предат отвореном алату вештачке интелигенције, јер је послужио обуци модела. Задржавање није пословна политика о којој се може поново преговарати. То је својство начина на који систем ради.&lt;/p&gt;
&lt;p&gt;Постављене једна уз другу, ове одлуке своде се на признавање, у речнику доказног права, способности коју право никада није морало да припише серверу.&lt;/p&gt;
&lt;h2 id=&#34;француска-позиција-и-оно-што-њени-критеријуми-претпостављају&#34;&gt;Француска позиција и оно што њени критеријуми претпостављају&lt;/h2&gt;
&lt;p&gt;Најјаснија формулација не долази од суда него од струковне регулативе.&lt;/p&gt;
&lt;p&gt;Национални савет адвокатских комора Француске, Conseil national des barreaux, објавио је у септембру 2024. свој први практични водич о генеративној вештачкој интелигенцији, а затим &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;17. марта 2026. усвојио водич о професионалној етици и вештачкој интелигенцији&lt;/a&gt;. Први је категоричан у кључној тачки: адвокат не сме да систему генеративне вештачке интелигенције преда податке обухваћене професионалном тајном, а то важи и за име клијента и за сваку стратешку или поверљиву информацију. Препоручена алтернатива је рад на &lt;strong&gt;псеудонимизованим&lt;/strong&gt; скуповима података, у којима су елементи који идентификују замењени.&lt;/p&gt;
&lt;p&gt;Практичарски коментар француске позиције, посебно &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;упоредни водич Baker McKenzie о професионалној тајни&lt;/a&gt;, из ње изводи четири кумулативна услова. Тајна преживљава коришћење генеративног алата вештачке интелигенције једино ако платформа чува потпуну поверљивост, без поновне употребе, обуке модела и приступа трећих лица; ако се њоме управља искључиво под контролом адвоката или канцеларије; ако служи правној сврси која спада у саветодавни или одбрамбени задатак; и ако резултат одражава сопствено расуђивање адвоката, а не самостално поступање система.&lt;/p&gt;
&lt;p&gt;На овом последњем услову вреди се зауставити.&lt;/p&gt;
&lt;p&gt;Да би тајна опстала, потребно је да систем није допринео сопственом обрадом.&lt;/p&gt;
&lt;p&gt;Критеријум састављен тим речима има смисла само ако систем сматрамо способним да допринесе сопственом обрадом. Нико не пише правило које захтева да ормар за предмете није расуђивао о списима које садржи. Тај услов постоји јер циља нешто што ормар не може да учини.&lt;/p&gt;
&lt;p&gt;Исто прећутно признање крије се у препоруци о псеудонимизацији. Замењивање елемената који идентификују пре преноса неопходно је само ако се претпоставља да би их систем иначе могао повезати, сачувати или из њих нешто извести. Пуки носилац за складиштење не би тражио никакву такву предострожност.&lt;/p&gt;
&lt;h2 id=&#34;не-хтети-читати-не-моћи-читати&#34;&gt;Не хтети читати, не моћи читати&lt;/h2&gt;
&lt;p&gt;Приговор се јавља одмах: и провајдер хостинга може бити принуђен да достави, па зашто онда један посредник обара тајну а други не?&lt;/p&gt;
&lt;p&gt;Одговор се налази у &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Модел кодексу понашања CCBE&lt;/a&gt; и прецизнији је него што приговор претпоставља. Европски адвокат мора да од својих сарадника, свог особља и сваког лица којем се обраћа у пружању својих услуга захтева да поштује исту обавезу поверљивости. Обавеза се шири дуж ланца.&lt;/p&gt;
&lt;p&gt;Провајдер хостинга може бити укључен у тај ланац. Он потписује уговор о обради. Прихвата обавезе поверљивости. Може бити подвргнут ревизији и може бити тужен у случају повреде. Треће лице је везано.&lt;/p&gt;
&lt;p&gt;Платформа генеративне вештачке интелигенције која чува предате садржаје и на њима се обучава не може бити укључена у ланац на исти начин, јер оно што би требало спречити није понашање него архитектура. Обавеза да се неће обучавати на улазним подацима јесте обећање које се тиче намере. Може се истаћи према пружаоцу, али не мења оно за шта је систем изграђен, и не може се проверити споља.&lt;/p&gt;
&lt;p&gt;У томе је сва раздаљина између пружаоца који не жели да чита и пружаоца који не може да чита. Само други преживљава промену акционара, ревизију општих услова или судску наредбу. Управо тај механизам испитивали смо поводом &lt;a href=&#34;https://arpokrat.com/sr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;сукоба између Data Act и CLOUD Act&lt;/a&gt;: правна гаранција никада не вреди више од јурисдикције која је прима, док техничка немогућност не зависи ни од једне.&lt;/p&gt;
&lt;h2 id=&#34;асиметрија&#34;&gt;Асиметрија&lt;/h2&gt;
&lt;p&gt;Овде анализа стиже на непријатно место.&lt;/p&gt;
&lt;p&gt;Исти правни поредак који пристаје да призна способност обраде када је питање одрицање од тајне одбија да призна било шта када је питање одговорност.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Електронску личност&lt;/strong&gt; предложио је Европски парламент у &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;резолуцији од 16. фебруара 2017. о правилима грађанског права у области роботике&lt;/a&gt;, у ставу 59, тачка ф. Текст је сугерисао да би најсложенијим аутономним роботима временом могао бити признат статус који омогућава да се сматрају одговорним за штету коју проузрокују. Предлог је напуштен пошто му се супротставило &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;отворено писмо које је потписало више стотина стручњака&lt;/a&gt;. Њихов главни приговор био је чврст: додељивање личности машинама створило би средство којим би произвођачи могли да са себе скину одговорност која им припада.&lt;/p&gt;
&lt;p&gt;Позиција се, дакле, устабилила. Аутономни систем који проузрокује штету јесте производ, алат, средство онога ко га је применио. Нема правну личност. Одговорност се враћа на човека или на правно лице, и мора тако, јер не постоји ниједно друго место на које би пала.&lt;/p&gt;
&lt;p&gt;Обе тврдње данас раде истовремено.&lt;/p&gt;
&lt;p&gt;Или је систем способан да прими саопштење у правном смислу речи, па се његова способност признаје да би се клијент лишио заштите, а истовремено пориче да би се било коме уштедео терет одговорности. Или је алат, па му предати документ није откривање ништа више него што је то чување датотеке на диску, а у том случају се фебруарско резоновање урушава.&lt;/p&gt;
&lt;p&gt;Европски контекст ту неравнотежу пре појачава него што је исправља. Директива о одговорности у области вештачке интелигенције, најављена као повучена још у програму рада Комисије из фебруара 2025, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;званично је напуштена у октобру 2025&lt;/a&gt;. То је био инструмент који је требало да реши управо ову тешкоћу. Остаје &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;ревидирана директива о одговорности за производе са недостатком&lt;/a&gt;, која сада обухвата софтвер и системе вештачке интелигенције, али која захтева недостатак, штету и узрочну везу, и која штити физичка лица од телесних повреда, материјалне штете и уништења података. Њено преношење у национална права доспева тек 9. децембра 2026, а примењиваће се само на производе стављене на тржиште после тог датума.&lt;/p&gt;
&lt;h2 id=&#34;предвидив-приговор-и-одговор&#34;&gt;Предвидив приговор и одговор&lt;/h2&gt;
&lt;p&gt;Пажљив читалац одговориће да право редовно признаје неку способност једном предмету а другом не, а да то не представља недоследност. Животиња може проузроковати правно релевантну штету а да нема личност. Привредно друштво има личност да закључује уговоре, али не за све сврхе у свим правним порецима. Признавање способности обраде у доказне сврхе, дакле, никога не обавезује да призна личност у сврхе одговорности. Различита питања, различити одговори.&lt;/p&gt;
&lt;p&gt;Приговор је озбиљан и био би одлучујући да асиметрија делује у оба смера.&lt;/p&gt;
&lt;p&gt;Она делује само у једном. Тамо где се способност система прихвата, трошак сноси клијент чија заштита нестаје. Тамо где би иста та способност послужила да се одговорност расподели, њу је немогуће наћи. Резултат увек пада на исту страну.&lt;/p&gt;
&lt;p&gt;Асиметрија која систематски погодује истој страни није доктринарно разликовање. То је расподела ризика и о њој би тако требало и расправљати.&lt;/p&gt;
&lt;h2 id=&#34;шта-то-конкретно-значи&#34;&gt;Шта то конкретно значи&lt;/h2&gt;
&lt;p&gt;Ништа од овога не сугерише да би правничке професије требало да се одрекну ових алата. Европски струковни текстови то ни не кажу, а CCBE је објавио сопствени водич о тој теми.&lt;/p&gt;
&lt;p&gt;Оно што сугерише јесте да одлучујуће питање није који алат канцеларија бира, него шта тај алат задржава и да ли одговор потиче из политике или из својства пројектовања. Обавеза да се неће чувати може бити повучена, другачије протумачена или одбачена судском одлуком. Архитектура која не чува то не може, јер нема шта да се достави.&lt;/p&gt;
&lt;p&gt;Референтни документи за онога ко жели да се упути у питање:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Водич CCBE о употреби генеративне вештачке интелигенције од стране адвоката&lt;/a&gt;, објављен 2. октобра 2025, допуњен &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;техничким водичем&lt;/a&gt; у марту 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Етички водич Conseil national des barreaux&lt;/a&gt; од 17. марта 2026, који примењује класична начела тајне и независности не стварајући посебно право вештачке интелигенције&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;Упоредни водич Baker McKenzie&lt;/a&gt;, користан за мерење раскорака између националних режима&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;угао-који-заступа-arpokrat&#34;&gt;Угао који заступа Arpokrat&lt;/h2&gt;
&lt;p&gt;Ово резоновање далеко превазилази адвокатске канцеларије. Важи за сваки однос у коме неко систему поверава информацију за коју не жели да поново изрони, и своди се на једно питање: почива ли гаранција на обећању или на немогућности?&lt;/p&gt;
&lt;p&gt;То је начело које управља пројектовањем &lt;a href=&#34;https://arpokrat.com/sr/messenger/&#34;&gt;Arpokrat Messenger-а&lt;/a&gt;. Идентитет се ту генерише локално из криптографских кључева, без броја телефона и без адресе електронске поште, а приватни кључеви никада не напуштају уређај. Тај избор се не састоји у обавези да се именик корисника неће искоришћавати. Састоји се у томе да се такав именик уопште не ствара. Захтев упућен инфраструктури која информацију не држи не производи одбијање, производи празнину.&lt;/p&gt;
&lt;p&gt;Ту нијансу вреди поставити поштено, јер она одлучује о свему. Политика приватности, чак и искрена и чак и добро написана, јесте изјава о намерама ослоњена на предузеће, на његове тренутне акционаре и на јурисдикцију у којој је основано. Та три елемента се мењају. Архитектура која не прикупља не мења се зато што се промени управни одбор. То је исто померање које смо описивали поводом &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;прикупљања данас ради дешифровања касније&lt;/a&gt;: ризик се не налази у тренутку у коме се обећава, налази се у тренутку у коме неко други одлучује.&lt;/p&gt;
&lt;p&gt;Праву треба времена да усвоји ово разликовање, а расправа о професионалној тајни за то даје добру меру. Исто важи и за &lt;a href=&#34;https://arpokrat.com/sr/blog/5g-location-data-privacy-law/&#34;&gt;заштиту података о локацији&lt;/a&gt;, где се највећи део правне конструкције тиче приступа подацима чије се постојање никада не преиспитује.&lt;/p&gt;
&lt;h2 id=&#34;закључак&#34;&gt;Закључак&lt;/h2&gt;
&lt;p&gt;Судска пракса ће се на крају устабилити. Апелациони судови ће решити размимоилажење, регулатори ће објавити критеријуме, канцеларије ће прилагодити своје уговоре о заступању и клаузуле. Ништа од тога није сумњиво.&lt;/p&gt;
&lt;p&gt;Али суштинско питање тиме неће бити решено, јер се оно заправо не тиче професионалне тајне. Тиче се могућности да један правни поредак призна да нека ствар зна, а да никада не мора да каже ко одговара за оно што она са тим знањем чини.&lt;/p&gt;
&lt;p&gt;Док то питање остаје отворено, једина променљива којом корисник заиста влада није квалитет обавеза које му се дају. То је количина информација којој дозвољава да постоји.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Овај текст нуди општу правну анализу намењену расправи. Он не представља мишљење ни правни савет.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;извори&#34;&gt;Извори&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10. фебруар 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;анализа Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10. фебруар 2026, писано образложење од 17. фебруара 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, бр. 2:25-cv-02352, 25. март 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;CNB усваја водич о професионалној етици и вештачкој интелигенцији&lt;/a&gt;, 17. март 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8. октобар 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2. октобар 2025&lt;/li&gt;
&lt;li&gt;Европски парламент, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Резолуција од 16. фебруара 2017. са препорукама Комисији о правилима грађанског права у области роботике&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9. октобар 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Директива (ЕУ) 2024/2853 од 23. октобра 2024. о одговорности за производе са недостатком&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: ko zaista kontroliše vaše podatke u oblaku?</title>
      <link>https://arpokrat.com/sr/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Godinama je svet funkcionisao na osnovu jedne jednostavne pretpostavke: podaci imaju fizičku lokaciju. Ako su se nalazili na serveru u Dablinu, potpadali su pod irsko i evropsko pravo. Ta pretpostavka se urušila 2018. godine, kada su Sjedinjene Američke Države usvojile CLOUD Act — zakon koji daje američkim vlastima pristup podacima kojima upravljaju američka preduzeća, bez obzira na to gde su ti podaci fizički uskladišteni u svetu. Nekoliko godina kasnije, Brisel je odgovorio sopstvenim zaštitnim mehanizmom: Data Act-om, koji je sada u potpunosti primenjiv i koji pokušava da ograniči eksteritorijalnu primenu propisa trećih zemalja na podatke koji se čuvaju u Evropskoj uniji.&lt;/p&gt;
&lt;p&gt;Evo šta ova dva dokumenta zapravo predviđaju, gde dolazi do sukoba, i zašto jedina zaista pouzdana zaštita od ovog sukoba ostaje tehnička nemogućnost pristupa.&lt;/p&gt;
&lt;h2 id=&#34;američki-cloud-act-pristup-zasnovan-na-kontroli-a-ne-lokaciji&#34;&gt;Američki CLOUD Act: pristup zasnovan na kontroli, a ne lokaciji&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), usvojen u martu 2018. godine, izmenio je američko pravo dodavanjem člana &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Ovaj tekst nameće svakom pružaocu usluga elektronske komunikacije ili daljinske računarske obrade obavezu da čuva, zaštiti ili otkrije sadržaj komunikacije ili bilo koji zapis koji se na nju odnosi, kada su ti podaci u njegovom posedu, na čuvanju ili pod njegovom kontrolom, &lt;strong&gt;bez obzira na to da li se ti podaci nalaze unutar ili izvan Sjedinjenih Američkih Država&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Upravo ta poslednja klauzula menja sve. Kriterijum više nije fizička lokacija servera, već kontrola koju matično preduzeće vrši nad svojim filijalama. Američka kompanija koja upravlja centrima podataka u Evropi ostaje podložna američkim nalozima, čak i za podatke uskladištene isključivo na evropskom tlu.&lt;/p&gt;
&lt;h2 id=&#34;evropski-data-act-pravna-barijera-eksteritorijalom-pristupu&#34;&gt;Evropski Data Act: pravna barijera eksteritorijalom pristupu&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Uredba (EU) 2023/2854&lt;/strong&gt;, poznata kao Data Act, stupila je na snagu 11. januara 2024. godine i u potpunosti se primenjuje od 12. septembra 2025. godine, s određenim odredbama koje se postepeno uvode do 2026. i 2027. godine. Njen &lt;strong&gt;član 32&lt;/strong&gt; direktno reguliše pitanje međunarodnog vladinog pristupa podacima.&lt;/p&gt;
&lt;p&gt;Tekst uspostavlja jasno pravilo: svaka odluka ili presuda suda ili upravnog organa treće zemlje koja od pružaoca usluga obrade podataka zahteva prenos ili pristup nepersonalnim podacima koji se čuvaju u Evropskoj uniji &lt;strong&gt;priznatljiva je i izvršiva samo ako se zasniva na međunarodnom sporazumu&lt;/strong&gt;, kao što je ugovor o međusobnoj pravnoj pomoći (MLA), na snazi između države koja podnosi zahtev i Unije, ili između te države i dotične države članice.&lt;/p&gt;
&lt;p&gt;U odsustvu takvog sporazuma, član 32 predviđa drugi put, ali strogo regulisan: strana odluka može biti izvršena samo ako pravni sistem treće zemlje zahteva da zahtev bude obrazložen, proporcionalan i dovoljno specifičan — na primer, uspostavljanjem jasne veze sa konkretnim osobama ili krivičnim delima — i ako obrazloženi prigovor primaoca može biti podnet na razmatranje nadležnom sudu u toj trećoj zemlji.&lt;/p&gt;
&lt;h2 id=&#34;direktan-pravni-sukob&#34;&gt;Direktan pravni sukob&lt;/h2&gt;
&lt;p&gt;Problem je neposredan: CLOUD Act zahteva otkrivanje zasnovano na kontroli koju vrši matična kompanija, bez uslova proporcionalnosti uporedivih sa onima koje zahteva evropsko pravo. Data Act, naprotiv, uslovljava priznavanje takvog zahteva postojanjem međunarodnog sporazuma ili tačnih proceduralnih garancija. Američka kompanija koja posluje u Evropi, a koja je primila nalog od američkih vlasti da dostavi podatke uskladištene u Uniji, tako se nalazi između dve protivrečne pravne obaveze: uskladiti se s američkim nalogom kršeći pravo Unije, ili poštovati Data Act izlažući se posledicama odbijanja u Sjedinjenim Državama.&lt;/p&gt;
&lt;p&gt;Ova napetost nije teorijska. Dokumentovao ju je Sud pravde Evropske unije (CJEU) u dve ključne odluke, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) i &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). U presudi Schrems II, CJEU je utvrdio da američki nadzor koji se sprovodi u skladu sa &lt;strong&gt;Odeljkom 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) i &lt;strong&gt;Izvršnom uredbom 12333&lt;/strong&gt; ne ispunjava minimalne garancije koje zahteva pravo Unije u pogledu principa proporcionalnosti, te se stoga ne može smatrati ograničenim na ono što je strogo neophodno. Sud je takođe ukazao na odsustvo efikasnog pravnog leka za pogođena lica iz Unije, u suprotnosti s članom 47 Povelje o osnovnim pravima. Ova odluka je poništila okvir Privacy Shield, koji je do tada regulisao prenos podataka između EU i Sjedinjenih Država.&lt;/p&gt;
&lt;h2 id=&#34;strukturalni-rizik-harvest-now-decrypt-later&#34;&gt;Strukturalni rizik: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Pored sukoba jurisdikcija, nad podacima koji se čuvaju u infrastrukturama podložnim američkom pravu nadvija se podmuklija pretnja: strategija poznata kao &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Princip se sastoji u tome da obaveštajna služba ili neprijateljski državni akter danas presreće i skladišti šifrovane podatke, čekajući dovoljne kvantne računarske kapacitete da ih u budućnosti dešifruje.&lt;/p&gt;
&lt;p&gt;Ova strategija svaku produženu zavisnost od američke cloud infrastrukture pretvara u odloženi bezbednosni dug: ono što je danas poverljivo može postati čitljivo za deset ili petnaest godina, bez ikakve dodatne akcije s napadačeve strane — jedino što je potrebno je vreme i strpljenje.&lt;/p&gt;
&lt;h2 id=&#34;zašto-jedino-tehnička-nemogućnost-predstavlja-pravu-garanciju&#34;&gt;Zašto jedino tehnička nemogućnost predstavlja pravu garanciju&lt;/h2&gt;
&lt;p&gt;Pravna analiza konvergira ka zaključku koji dele mnogi stručnjaci za usklađenost: ma koliko bio čvrst pravni okvir Data Act-a, ostaje dokument koji geopolitički odnosi moći i diplomatski pritisci mogu zaobići, odložiti ili preinterpretirati. Jedina zaštita koja ne zavisi ni od kakvih budućih pregovora je &lt;strong&gt;tehnička nemogućnost izvršenja&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Arhitektura &lt;strong&gt;zero knowledge&lt;/strong&gt;, u kojoj pružalac usluga nikada ne poseduje ni posed ni čuvanje ključeva za dešifrovanje, čini svaki nalog materijalno nedelotvornim. Ne može se biti prinuđen da se preda ono što nikada nije ni posedovano.&lt;/p&gt;
&lt;p&gt;To je logika koja strukturiše ekosisteme poput &lt;strong&gt;Arpokrat&lt;/strong&gt;-a:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Jurisdikcionalna neutralizacija&lt;/strong&gt;: infrastruktura je smeštena u Švajcarskoj, pod režimom saveznog zakona o zaštiti podataka (LPD/FADP), van direktnog polja primene eksteritorijalne primene CLOUD Act-a&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Odsustvo čuvanja&lt;/strong&gt;: arhitektura zero knowledge lišava pružaoca usluga svake mogućnosti da preda ključeve ili sadržaje koje nikada ni nije posedovao&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Smanjenje identitetskog otiska&lt;/strong&gt;: ukidanjem obaveze registracije putem broja telefona ili e-mail adrese — identifikatora koje nadzor zasnovan na Odeljku 702 FISA može lako pratiti — korisnik prestaje da bude prepoznatljiv pretplatnik i postaje anonimni kriptografski ključ&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;lanac-čuvanja-ne-završava-se-na-šifrovanju-poruka&#34;&gt;Lanac čuvanja ne završava se na šifrovanju poruka&lt;/h2&gt;
&lt;p&gt;Tačka koja se često potcenjuje u analizama usklađenosti: nije dovoljno šifrovati sadržaj komunikacije ako osnovni operativni sistem — bilo da se radi o Android-u ili iOS-u — nastavlja da prikuplja metapodatke ili telemetriju na nivou kernela, upućenu serverima koji potpadaju pod američku jurisdikciju. Zaštita tajne zahteva potpuno zatvaranje lanca čuvanja, od sadržaja sve do same materijalne infrastrukture.&lt;/p&gt;
&lt;p&gt;Upravo iz tog razloga digitalna suverenost podrazumeva i razmišljanje o korišćenom operativnom sistemu, a ne samo o aplikacijama za razmenu poruka. Degoogleizovani sistemi, u kojima se moduli poput Bluetooth-a ili GNSS geolokacije mogu deaktivirati direktno na nivou kernela, eliminišu fizičke vektore napada koje nijedno aplikativno šifrovanje ne može kompenzovati.&lt;/p&gt;
&lt;h2 id=&#34;post-kvantna-kriptografija-horizont-koji-je-već-zahvaćen&#34;&gt;Post-kvantna kriptografija: horizont koji je već zahvaćen&lt;/h2&gt;
&lt;p&gt;Suočena s pretnjom koju predstavlja strategija HNDL, primena standarda post-kvantne kriptografije (PQC) postaje neophodnost za svakoga ko želi da garantuje poverljivost osetljivih podataka na dugi rok — bez obzira na to da li se radi o poslovnim tajnama, profesionalnoj korespondenciji ili zdravstvenim podacima. Šifrovanje koje se danas smatra robusnim prema klasičnim standardima ne garantuje da će odoleti kvantnim računarskim kapacitetima koji se očekuju u narednih petnaest godina.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Sukob između Data Act-a i CLOUD Act-a oslikava širu realnost: digitalna suverenost više ne može biti izgrađena isključivo na zakonskim tekstovima, ma koliko oni bili čvrsti. Ona zahteva potpuno zatvaranje lanca čuvanja na svakom nivou — od protokola šifrovanja do jurisdikcije smeštaja, uključujući i sam operativni sistem. Upravo taj slojeviti pristup, a ne poverenje zasnovano na jednom jedinom regulatornom okviru, danas definiše pravu digitalnu suverenost po dizajnu.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Kraj privatnosti? Backdoors, Online Safety Act i odgovor suverenih ekosistema</title>
      <link>https://arpokrat.com/sr/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;London je postao epicentar globalne bitke za budućnost digitalne privatnosti. Sa usvajanjem &lt;em&gt;Zakona o bezbednosti na mreži&lt;/em&gt; (OSA) za 2023. godinu i nedavnim predlozima za reviziju &lt;em&gt;Zakona o istražnim ovlašćenjima&lt;/em&gt; (IPA) — koji su njegovi kritičari nazvali „Poveljom špijuna“ —, britanska vlada prisvaja pravo da nametne obaveze nadzora u samom srcu privatnih komunikacija. Prelomna tačka je ovlašćenje dato regulatoru OFCOM da od platformi zahteva implementaciju „akreditovane tehnologije“ za otkrivanje materijala o seksualnom zlostavljanju dece (CSEA) ili terorizma, uključujući i unutar &lt;a href=&#34;https://arpokrat.com/sr/messenger&#34;&gt;end-to-end šifrovanih komunikacija&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Za velike digitalne platforme poruka iz Vestminstera je nedvosmislena: ili će omogućiti državni pristup svojim infrastrukturama, ili će se suočiti s kaznama u iznosu do 10% svojih globalnih prihoda. Reakcija je bila trenutna: usluge poput Signal-a i WhatsApp-a javno su zapretile povlačenjem sa britanskog tržišta, odbijajući da ugroze bezbednost svojih korisnika kako bi zadovoljili jednu jedinu jurisdikciju. Tehnički argument je teško osporiti: ne postoji master ključ (glavni ključ) rezervisan isključivo za legitimne aktere. Otvorena vrata za sprovođenje zakona su, po samom dizajnu, otvorena vrata za sajber kriminalce i strane obaveštajne službe.&lt;/p&gt;
&lt;h2 id=&#34;poslovni-model-velikih-platformi-strukturna-prepreka-za-zero-knowledge&#34;&gt;Poslovni model velikih platformi: strukturna prepreka za Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Otpor velikih platformi usvajanju Zero-Knowledge šifrovanja ne objašnjava se tehničkom nesposobnošću, već fundamentalnom ekonomskom nekompatibilnošću. Kompanije poput Alphabet-a i Meta-e oslanjaju se na modele monetizacije zasnovane na sistematskom prikupljanju podataka o ponašanju. Ovaj model, inače, implicitno priznaje Zakon o digitalnim tržištima (DMA) Evropske unije, koji ove „čuvare pristupa“ (&lt;em&gt;gatekeepers&lt;/em&gt;) klasifikuje kao entitete čija se dominantna pozicija napaja upravo akumulacijom podataka u neviđenim razmerama. Za ove aktere, usvajanje Zero-Knowledge arhitekture značilo bi lišavanje njihovih reklamnih sistema kontinuirane identifikacije korisnika koja predstavlja njihovo gorivo. To, dakle, nije tehnički izbor, već kompromis između privatnosti korisnika i održivosti njihovog poslovnog modela.&lt;/p&gt;
&lt;h2 id=&#34;strateški-rizik-pretnja-harvest-now-decrypt-later&#34;&gt;Strateški rizik: pretnja „Harvest Now, Decrypt Later“&lt;/h2&gt;
&lt;p&gt;Pored debate o privatnosti, slabljenje šifrovanja postavlja pitanje nacionalne bezbednosti potpuno drugačijeg obima. Strategija poznata kao &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; uključuje državne protivnike koji danas presreću i skladište ogromne količine šifrovanih komunikacija, u iščekivanju budućih kapaciteta za kvantno dešifrovanje. Oslabljujući aktuelne standarde šifrovanja, britanski zakonodavni okvir objektivno olakšava ovakav tip operacija protiv vladinih, diplomatskih ili industrijskih komunikacija.&lt;/p&gt;
&lt;p&gt;Upravo u ovom kontekstu nedostatka poverenja ekosistemi poput Arpokrata stiču operativnu relevantnost. Delujući pod režimom Švajcarskog saveznog zakona o zaštiti podataka (FADP), sa arhitekturom koja ne prikuplja nikakve civilne identifikatore, Arpokrat nudi tehnički prekid od infrastruktura koje su podložne britanskoj jurisdikciji — garantujući da sistem ostaje gluv na naloge koje predviđa OSA.&lt;/p&gt;
&lt;h2 id=&#34;sukob-normi-osa-i-ipa-protiv-evropskog-prava&#34;&gt;Sukob normi: OSA i IPA protiv evropskog prava&lt;/h2&gt;
&lt;p&gt;Pravna analiza novih britanskih državnih prerogativa otkriva direktan sudar sa temeljima evropskog prava u pogledu zaštite podataka i poverljivosti komunikacija.&lt;/p&gt;
&lt;h3 id=&#34;osa-protiv-zabrane-generalizovanog-nadzora&#34;&gt;OSA protiv zabrane generalizovanog nadzora&lt;/h3&gt;
&lt;p&gt;Član 121. OSA-e uvodi mogućnost da OFCOM izdaje naloge kojima primorava platforme da primene skeniranje na strani klijenta (&lt;em&gt;client-side scanning&lt;/em&gt;). Ova mera se direktno suprotstavlja principu, izvedenom iz evropskog prava i uključenom u sudsku praksu Suda pravde EU (CJEU), koji zabranjuje opšte obaveze nadzora. Namećući „ranjivost po dizajnu“ (vulnerability by design), takođe stavlja kompanije u situaciju dvostruke obaveze: slabljenjem svoje bezbednosti kako bi ispunile državni mandat, one ne ispunjavaju svoju obavezu da garantuju nivo bezbednosti koji odgovara obradi, kao što je utvrđeno u članu 32. GDPR-a.&lt;/p&gt;
&lt;h3 id=&#34;eprivacy-direktiva-i-poverljivost-komunikacija&#34;&gt;ePrivacy direktiva i poverljivost komunikacija&lt;/h3&gt;
&lt;p&gt;Skeniranje privatnih poruka je u direktnoj suprotnosti sa članom 5, stav 1. Direktive 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), koji obavezuje države članice da garantuju poverljivost elektronskih komunikacija i zabranjuje svaki oblik presretanja ili nadzora bez izričitog pristanka dotičnih korisnika.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-i-blokiranje-bezbednosnih-ažuriranja&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; i blokiranje bezbednosnih ažuriranja&lt;/h3&gt;
&lt;p&gt;Pod režimom IPA 2016, britanska vlada sada namerava da koristi Obaveštenja o tehničkim mogućnostima (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) kako bi se suprotstavila bezbednosnim ažuriranjima pre nego što budu raspoređena. Ovaj mehanizam stvara nerešiv konflikt sa obavezom, postavljenom u članu 32. GDPR-a, da se osigura kontinuirana bezbednost sistema obrade — obavezom koja upravo zahteva sposobnost primene zakrpa (patches) bez odlaganja ili spoljnih smetnji.&lt;/p&gt;
&lt;h2 id=&#34;rizici-usklađenosti-za-kompanije-koje-posluju-u-evropi&#34;&gt;Rizici usklađenosti za kompanije koje posluju u Evropi&lt;/h2&gt;
&lt;p&gt;Revizije IPA-e imaju za cilj da primoraju kompanije da obaveste britansku vladu o bilo kakvoj tehničkoj modifikaciji koja utiče na bezbednost, pre njene implementacije, dajući joj time pravo veta na razvoj proizvoda. Ovo mešanje stvara značajnu pravnu nesigurnost za dobavljače koji posluju na evropskom tržištu: britanska adekvatnost evropskom pravu — već krhka — mogla bi biti dovedena u pitanje ako UK više ne garantuje zaštitu koja je u suštini ekvivalentna onoj iz GDPR-a. Prenos podataka u UK prema ovom novom okviru stoga bi verovatno izložio kompanije sankcijama prema GDPR-u.&lt;/p&gt;
&lt;h2 id=&#34;odbrana-tehničkom-nemogućnošću-zero-knowledge-princip-kao-pravni-štit&#34;&gt;Odbrana tehničkom nemogućnošću: Zero-Knowledge princip kao pravni štit&lt;/h2&gt;
&lt;p&gt;Međunarodna sudska praksa, konsolidovana presudama &lt;em&gt;Schrems I&lt;/em&gt; i &lt;em&gt;Schrems II&lt;/em&gt; Suda pravde EU, uspostavila je odlučujući princip: jedina snažna zaštita protiv nesrazmernog nadzora je tehnička nemogućnost pristupa. Zero-Knowledge arhitekture primenjuju ovaj princip u tri sloja zaštite:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Odsustvo starateljstva:&lt;/strong&gt; pošto platforma ne poseduje ključeve za dešifrovanje, svaki nalog za skeniranje poruka je tehnički nesprovodiv;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suverenitet operativnog sistema:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/sr/os&#34;&gt;ArpokratOS-om&lt;/a&gt; eliminiše telemetriju koja hrani prikupljanje obaveštajnih podataka na nivou uređaja;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Švajcarsko jurisdikciono usidrenje:&lt;/strong&gt; hostujući svoju infrastrukturu u Švajcarskoj, Arpokrat operiše pod pravnim režimom koji zahteva individualizovane i obrazložene zahteve za uzajamnu pravnu pomoć, neutrališući automatizovano izvršavanje masovnih skeniranja koje predviđa OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;zaključak&#34;&gt;Zaključak&lt;/h2&gt;
&lt;p&gt;Odredbe OSA-e i revizije IPA-e nisu samo pretnja privatnosti pojedinaca: one predstavljaju kršenje pravne sigurnosti za sve evropske podatke koji prolaze kroz infrastrukture podložne britanskoj jurisdikciji. Legitimišući slabljenje šifrovanja u ime javne bezbednosti, London paradoksalno izlaže svoje saveznike i trgovinske partnere rizicima industrijske i državne špijunaže koje su Zero-Knowledge arhitekture upravo i dizajnirane da spreče.&lt;/p&gt;
&lt;p&gt;Integritet profesionalnih i institucionalnih komunikacija sada zahteva strukturni odgovor: migraciju ka decentralizovanim ekosistemima koji garantuju digitalni suverenitet, od nivoa koda sve do jurisdikcionog usidrenja.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Вриштећа тишина: Шта је Warrant Canary и зашто би његов нестанак требало да вас забрине?</title>
      <link>https://arpokrat.com/sr/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Дубоко у рудницима угља 19. века, рудари су са собом носили канаринце у кавезима. Ове мале птице, изузетно осетљиве на токсичне гасове, угинуле би много пре него што би рудари приметили опасност. Оне су тако служиле као тихи, али изузетно ефикасан систем раног упозорења.&lt;/p&gt;
&lt;p&gt;У нашем модерном дигиталном свету, ова птица је поново оживела у облику &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;шта-је-warrant-canary&#34;&gt;Шта је Warrant Canary?&lt;/h2&gt;
&lt;p&gt;То је јавна изјава коју редовно објављује и ажурира пружалац услуга, потврђујући да до тог тачног датума није примио ниједан тајни правни захтев који га приморава да угрози податке својих корисника.&lt;/p&gt;
&lt;p&gt;Суштина лежи у томе шта се дешава када канаринац нестане.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ако сервис који је сваког месеца приказивао изјаву &lt;em&gt;&amp;ldquo;Нисмо примили никакве тајне налоге&amp;rdquo;&lt;/em&gt; изненада престане да је ажурира, обавештени корисник доноси очигледан закључак: &lt;strong&gt;канаринац је мртав&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Компанија је била мета мере надзора праћене &lt;strong&gt;налогом о ћутању&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), који јој законски забрањује да открије постојање овог захтева. Пошто не могу да кажу да су угрожени, они једноставно престају да говоре да су безбедни.&lt;/p&gt;
&lt;h2 id=&#34;ера-невидљивог-надзора&#34;&gt;Ера невидљивог надзора&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Објављује извештај о транспарентности са строгим канаринцем.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Одржава једног од најпознатијих канаринаца на интернету.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/sr/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Наш екосистем одржава јавни Warrant Canary, који се криптографски ажурира.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;правна-анализа-и-zero-knowledge&#34;&gt;Правна анализа и Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Ако држава има моћ да вам наметне ћутање, она нема уставну моћ да вас примора да лажете. У екосистему &lt;strong&gt;Arpokrat&lt;/strong&gt;, &lt;em&gt;Zero-Knowledge&lt;/em&gt; архитектура ствара &lt;strong&gt;техничку немогућност&lt;/strong&gt; поштовања налога. Нема приватних кључева, нема идентитета (Zero-ID) за предају.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Iluzija suvereniteta: Slučaj Olvid i zamka CLOUD Act-a</title>
      <link>https://arpokrat.com/sr/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Ova najava je odjeknula kao pravi „krik za nezavisnost“ u hodnicima Pariza: premijer je naredio vladi da napusti WhatsApp i Signal u korist Olvida, aplikacije predstavljene kao „domaća“. Cilj je bio jasan: zaštita državnih tajni od stranih obaveštajnih službi.&lt;/p&gt;
&lt;p&gt;Međutim, ubrzo se pojavila gorka ironija: srce Olvida — njegova serverska infrastruktura — kuca unutar Amazon Web Services (AWS), američkog giganta.&lt;/p&gt;
&lt;p&gt;Široj javnosti ovo izgleda kao obično tehničko pitanje hostinga. Ali za &lt;a href=&#34;https://arpokrat.com/sr/infrastructure&#34;&gt;arhitekte suverene sajber bezbednosti&lt;/a&gt;, to je politička ranjivost prvog reda.&lt;/p&gt;
&lt;h2 id=&#34;ekstrateritorijalnost-i-sukob-suvereniteta&#34;&gt;Ekstrateritorijalnost i sukob suvereniteta&lt;/h2&gt;
&lt;p&gt;Oslanjajući se na Amazonovu infrastrukturu, Olvid automatski ulazi u orbitu američkog &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act-a&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pravna analiza otkriva scenario jurisdikcijske nesigurnosti koji se pukim usvajanjem nacionalne „aplikacije“ ne rešava. Prelomna tačka leži u konceptu „kontrole“ naspram „lokalizacije“.&lt;/p&gt;
&lt;p&gt;CLOUD Act je radikalno promenio pravnu paradigmu propisujući da fizička lokacija servera nije važna. Obaveza provajdera usluga (ovde AWS) da sarađuje proizilazi isključivo iz njegove jurisdikcijske veze sa SAD-om.&lt;/p&gt;
&lt;p&gt;Pravno, ovo stvara direktan sukob sa GDPR-om. Sud pravde EU je već utvrdio da američki zakoni o nadzoru ne nude nivo zaštite ekvivalentan onom u Evropi.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitalni suverenitet nije atribut softvera, već svojstvo integriteta lanca čuvanja podataka.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;avet-fisa-e-i-lažno-obećanje-enkripcije&#34;&gt;Avet FISA-e i lažno obećanje enkripcije&lt;/h2&gt;
&lt;p&gt;Što je još gore, ova zavisnost od američke infrastrukture stavlja ove podatke u senku &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act-a (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Suočen sa ovim pretnjama, Olvid tvrdi da je njegova end-to-end enkripcija dovoljan štit. Iz perspektive inženjeringa privatnosti, ova odbrana je opasno delimična.&lt;/p&gt;
&lt;p&gt;Čak i ako je sadržaj poruke šifrovan, centralizovana AWS infrastruktura otkriva &lt;strong&gt;metapodatke&lt;/strong&gt;. Znanje o tome &lt;em&gt;ko&lt;/em&gt; sa &lt;em&gt;kim&lt;/em&gt; razgovara, &lt;em&gt;kada&lt;/em&gt;, &lt;em&gt;koliko često&lt;/em&gt; i &lt;em&gt;odakle&lt;/em&gt;, često je obaveštajcima vrednije od samog sadržaja poruke.&lt;/p&gt;
&lt;p&gt;Enkripcija štiti tekst, ali centralizovani server odaje mrežu kontakata.&lt;/p&gt;
&lt;h2 id=&#34;prava-opasnost-tek-dolazi&#34;&gt;Prava opasnost tek dolazi&lt;/h2&gt;
&lt;p&gt;Sve dok evropska infrastruktura zavisi od entiteta koji podležu ekstrateritorijalnim zakonima, pravna sigurnost naših komunikacija ostaće čista iluzija.&lt;/p&gt;
&lt;p&gt;Nacionalna bezbednost u 21. veku zahteva &lt;a href=&#34;https://arpokrat.com/sr/os&#34;&gt;potpunu nezavisnost infrastrukture i hardvera&lt;/a&gt;. Strategija &lt;em&gt;„Prikupi sada, dešifruj kasnije“&lt;/em&gt; predstavlja najrazorniju pretnju naredne decenije.&lt;/p&gt;
&lt;p&gt;Državna tajna presretnuta danas nije ništa drugo do matematička tempirana bomba.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Pročitajte ostatak naše analize u Delu 2: &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Tempirana bomba i Zero-Knowledge imperativ&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>