<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>GDPR on Arpokrat</title>
    <link>https://arpokrat.com/sr/blog/tags/gdpr/</link>
    <description>Recent content in GDPR on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sr</language><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sr/blog/tags/gdpr/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Kraj privatnosti? Backdoors, Online Safety Act i odgovor suverenih ekosistema</title>
      <link>https://arpokrat.com/sr/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;London je postao epicentar globalne bitke za budućnost digitalne privatnosti. Sa usvajanjem &lt;em&gt;Zakona o bezbednosti na mreži&lt;/em&gt; (OSA) za 2023. godinu i nedavnim predlozima za reviziju &lt;em&gt;Zakona o istražnim ovlašćenjima&lt;/em&gt; (IPA) — koji su njegovi kritičari nazvali „Poveljom špijuna“ —, britanska vlada prisvaja pravo da nametne obaveze nadzora u samom srcu privatnih komunikacija. Prelomna tačka je ovlašćenje dato regulatoru OFCOM da od platformi zahteva implementaciju „akreditovane tehnologije“ za otkrivanje materijala o seksualnom zlostavljanju dece (CSEA) ili terorizma, uključujući i unutar &lt;a href=&#34;https://arpokrat.com/sr/messenger&#34;&gt;end-to-end šifrovanih komunikacija&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Za velike digitalne platforme poruka iz Vestminstera je nedvosmislena: ili će omogućiti državni pristup svojim infrastrukturama, ili će se suočiti s kaznama u iznosu do 10% svojih globalnih prihoda. Reakcija je bila trenutna: usluge poput Signal-a i WhatsApp-a javno su zapretile povlačenjem sa britanskog tržišta, odbijajući da ugroze bezbednost svojih korisnika kako bi zadovoljili jednu jedinu jurisdikciju. Tehnički argument je teško osporiti: ne postoji master ključ (glavni ključ) rezervisan isključivo za legitimne aktere. Otvorena vrata za sprovođenje zakona su, po samom dizajnu, otvorena vrata za sajber kriminalce i strane obaveštajne službe.&lt;/p&gt;
&lt;h2 id=&#34;poslovni-model-velikih-platformi-strukturna-prepreka-za-zero-knowledge&#34;&gt;Poslovni model velikih platformi: strukturna prepreka za Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Otpor velikih platformi usvajanju Zero-Knowledge šifrovanja ne objašnjava se tehničkom nesposobnošću, već fundamentalnom ekonomskom nekompatibilnošću. Kompanije poput Alphabet-a i Meta-e oslanjaju se na modele monetizacije zasnovane na sistematskom prikupljanju podataka o ponašanju. Ovaj model, inače, implicitno priznaje Zakon o digitalnim tržištima (DMA) Evropske unije, koji ove „čuvare pristupa“ (&lt;em&gt;gatekeepers&lt;/em&gt;) klasifikuje kao entitete čija se dominantna pozicija napaja upravo akumulacijom podataka u neviđenim razmerama. Za ove aktere, usvajanje Zero-Knowledge arhitekture značilo bi lišavanje njihovih reklamnih sistema kontinuirane identifikacije korisnika koja predstavlja njihovo gorivo. To, dakle, nije tehnički izbor, već kompromis između privatnosti korisnika i održivosti njihovog poslovnog modela.&lt;/p&gt;
&lt;h2 id=&#34;strateški-rizik-pretnja-harvest-now-decrypt-later&#34;&gt;Strateški rizik: pretnja „Harvest Now, Decrypt Later“&lt;/h2&gt;
&lt;p&gt;Pored debate o privatnosti, slabljenje šifrovanja postavlja pitanje nacionalne bezbednosti potpuno drugačijeg obima. Strategija poznata kao &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; uključuje državne protivnike koji danas presreću i skladište ogromne količine šifrovanih komunikacija, u iščekivanju budućih kapaciteta za kvantno dešifrovanje. Oslabljujući aktuelne standarde šifrovanja, britanski zakonodavni okvir objektivno olakšava ovakav tip operacija protiv vladinih, diplomatskih ili industrijskih komunikacija.&lt;/p&gt;
&lt;p&gt;Upravo u ovom kontekstu nedostatka poverenja ekosistemi poput Arpokrata stiču operativnu relevantnost. Delujući pod režimom Švajcarskog saveznog zakona o zaštiti podataka (FADP), sa arhitekturom koja ne prikuplja nikakve civilne identifikatore, Arpokrat nudi tehnički prekid od infrastruktura koje su podložne britanskoj jurisdikciji — garantujući da sistem ostaje gluv na naloge koje predviđa OSA.&lt;/p&gt;
&lt;h2 id=&#34;sukob-normi-osa-i-ipa-protiv-evropskog-prava&#34;&gt;Sukob normi: OSA i IPA protiv evropskog prava&lt;/h2&gt;
&lt;p&gt;Pravna analiza novih britanskih državnih prerogativa otkriva direktan sudar sa temeljima evropskog prava u pogledu zaštite podataka i poverljivosti komunikacija.&lt;/p&gt;
&lt;h3 id=&#34;osa-protiv-zabrane-generalizovanog-nadzora&#34;&gt;OSA protiv zabrane generalizovanog nadzora&lt;/h3&gt;
&lt;p&gt;Član 121. OSA-e uvodi mogućnost da OFCOM izdaje naloge kojima primorava platforme da primene skeniranje na strani klijenta (&lt;em&gt;client-side scanning&lt;/em&gt;). Ova mera se direktno suprotstavlja principu, izvedenom iz evropskog prava i uključenom u sudsku praksu Suda pravde EU (CJEU), koji zabranjuje opšte obaveze nadzora. Namećući „ranjivost po dizajnu“ (vulnerability by design), takođe stavlja kompanije u situaciju dvostruke obaveze: slabljenjem svoje bezbednosti kako bi ispunile državni mandat, one ne ispunjavaju svoju obavezu da garantuju nivo bezbednosti koji odgovara obradi, kao što je utvrđeno u članu 32. GDPR-a.&lt;/p&gt;
&lt;h3 id=&#34;eprivacy-direktiva-i-poverljivost-komunikacija&#34;&gt;ePrivacy direktiva i poverljivost komunikacija&lt;/h3&gt;
&lt;p&gt;Skeniranje privatnih poruka je u direktnoj suprotnosti sa članom 5, stav 1. Direktive 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), koji obavezuje države članice da garantuju poverljivost elektronskih komunikacija i zabranjuje svaki oblik presretanja ili nadzora bez izričitog pristanka dotičnih korisnika.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-i-blokiranje-bezbednosnih-ažuriranja&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; i blokiranje bezbednosnih ažuriranja&lt;/h3&gt;
&lt;p&gt;Pod režimom IPA 2016, britanska vlada sada namerava da koristi Obaveštenja o tehničkim mogućnostima (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) kako bi se suprotstavila bezbednosnim ažuriranjima pre nego što budu raspoređena. Ovaj mehanizam stvara nerešiv konflikt sa obavezom, postavljenom u članu 32. GDPR-a, da se osigura kontinuirana bezbednost sistema obrade — obavezom koja upravo zahteva sposobnost primene zakrpa (patches) bez odlaganja ili spoljnih smetnji.&lt;/p&gt;
&lt;h2 id=&#34;rizici-usklađenosti-za-kompanije-koje-posluju-u-evropi&#34;&gt;Rizici usklađenosti za kompanije koje posluju u Evropi&lt;/h2&gt;
&lt;p&gt;Revizije IPA-e imaju za cilj da primoraju kompanije da obaveste britansku vladu o bilo kakvoj tehničkoj modifikaciji koja utiče na bezbednost, pre njene implementacije, dajući joj time pravo veta na razvoj proizvoda. Ovo mešanje stvara značajnu pravnu nesigurnost za dobavljače koji posluju na evropskom tržištu: britanska adekvatnost evropskom pravu — već krhka — mogla bi biti dovedena u pitanje ako UK više ne garantuje zaštitu koja je u suštini ekvivalentna onoj iz GDPR-a. Prenos podataka u UK prema ovom novom okviru stoga bi verovatno izložio kompanije sankcijama prema GDPR-u.&lt;/p&gt;
&lt;h2 id=&#34;odbrana-tehničkom-nemogućnošću-zero-knowledge-princip-kao-pravni-štit&#34;&gt;Odbrana tehničkom nemogućnošću: Zero-Knowledge princip kao pravni štit&lt;/h2&gt;
&lt;p&gt;Međunarodna sudska praksa, konsolidovana presudama &lt;em&gt;Schrems I&lt;/em&gt; i &lt;em&gt;Schrems II&lt;/em&gt; Suda pravde EU, uspostavila je odlučujući princip: jedina snažna zaštita protiv nesrazmernog nadzora je tehnička nemogućnost pristupa. Zero-Knowledge arhitekture primenjuju ovaj princip u tri sloja zaštite:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Odsustvo starateljstva:&lt;/strong&gt; pošto platforma ne poseduje ključeve za dešifrovanje, svaki nalog za skeniranje poruka je tehnički nesprovodiv;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suverenitet operativnog sistema:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/sr/os&#34;&gt;ArpokratOS-om&lt;/a&gt; eliminiše telemetriju koja hrani prikupljanje obaveštajnih podataka na nivou uređaja;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Švajcarsko jurisdikciono usidrenje:&lt;/strong&gt; hostujući svoju infrastrukturu u Švajcarskoj, Arpokrat operiše pod pravnim režimom koji zahteva individualizovane i obrazložene zahteve za uzajamnu pravnu pomoć, neutrališući automatizovano izvršavanje masovnih skeniranja koje predviđa OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;zaključak&#34;&gt;Zaključak&lt;/h2&gt;
&lt;p&gt;Odredbe OSA-e i revizije IPA-e nisu samo pretnja privatnosti pojedinaca: one predstavljaju kršenje pravne sigurnosti za sve evropske podatke koji prolaze kroz infrastrukture podložne britanskoj jurisdikciji. Legitimišući slabljenje šifrovanja u ime javne bezbednosti, London paradoksalno izlaže svoje saveznike i trgovinske partnere rizicima industrijske i državne špijunaže koje su Zero-Knowledge arhitekture upravo i dizajnirane da spreče.&lt;/p&gt;
&lt;p&gt;Integritet profesionalnih i institucionalnih komunikacija sada zahteva strukturni odgovor: migraciju ka decentralizovanim ekosistemima koji garantuju digitalni suverenitet, od nivoa koda sve do jurisdikcionog usidrenja.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>