<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Захист даних on Arpokrat</title>
    <link>https://arpokrat.com/uk/blog/tags/data-protection/</link>
    <description>Recent content in Захист даних on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>uk</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/uk/blog/tags/data-protection/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Європа експортує стеження, якого не дозволяє собі</title>
      <link>https://arpokrat.com/uk/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Сірий седан проїжджає під автострадною рамкою на швидкості 110 км/год. Камера на щоглі зчитує номер, ставить позначку часу, зберігає його. Нічого нового: такі пристрої існують уже двадцять років і встановлені десятками тисяч як у Північній Америці, так і в Європі.&lt;/p&gt;
&lt;p&gt;Але якщо ця рамка отримала модуль, який італійська група Leonardo продає з червня 2026 року, вона щойно зафіксувала ще дещо. iPhone водія. Бездротові навушники пасажирки. Розумний годинник на панелі приладів. Автомагнітолу. Підключений брелок у бардачку. Датчики тиску всіх чотирьох шин. Перепустку, що залишилася в піджаку. І, якщо ззаду спить собака, його ідентифікаційний чип.&lt;/p&gt;
&lt;p&gt;Десяток ідентифікаторів, номер, позиція, час. Повторіть це на кожній рамці мережі, і ви вже стежите не за автомобілем: ви стежите за людьми і знаєте, з ким вони пересуваються.&lt;/p&gt;
&lt;h2 id=&#34;що-пристрій-робить-насправді&#34;&gt;Що пристрій робить насправді&lt;/h2&gt;
&lt;p&gt;Продукт називається &lt;strong&gt;SignalTrace&lt;/strong&gt;. Його продає Leonardo US Cyber and Security Solutions, і він доповнює лінійку &lt;strong&gt;ELSAG&lt;/strong&gt;, одну з найпоширеніших ліній автоматичних зчитувачів номерних знаків на американському ринку. Про його існування 8 червня 2026 року повідомив Джозеф Кокс у &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; на основі продуктової специфікації виробника.&lt;/p&gt;
&lt;p&gt;Вирішальний момент вміщається в одне речення: &lt;strong&gt;йдеться не про нові камери&lt;/strong&gt;. SignalTrace є радіодатчиком, доданим до вже встановлених зчитувачів номерів. Щогла не змінюється, розташування не змінюється, силует обладнання при дорозі не змінюється. Змінюється те, що це обладнання слухає.&lt;/p&gt;
&lt;p&gt;Датчик записує ідентифікатори, які у відкритому вигляді транслюють протоколи Bluetooth, Wi-Fi і RFID пристроїв, що перебувають в автомобілі. Технічний момент, який часто розуміють хибно: жоден пристрій не зламують і жодну вразливість не використовують. Пристрій Bluetooth або Wi-Fi постійно надсилає кадри виявлення, бо ці протоколи так задумані. Ваші навушники оголошують свою присутність, щоб телефон їх знайшов, а сам телефон опитує довколишній ефір у пошуках знайомих мереж. Ці випромінювання публічні за побудовою, і їх чує будь-який приймач у зоні дії.&lt;/p&gt;
&lt;p&gt;Leonardo, до речі, уточнює, що система працює &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;зі зчитувачем номерів або без нього&lt;/a&gt;, зокрема й у приміщеннях, і розпізнає автомобіль, номер якого закрито або знято.&lt;/p&gt;
&lt;p&gt;Ось справжня політична тема: дообладнання вже наявної техніки. Встановлення нової мережі камер запускає голосування, обговорення, іноді судовий процес. Додавання електронної плати в уже погоджений корпус не запускає нічого. Спроможність стеження змінює свою природу без публічної дискусії, бо матеріально немає нічого нового, що можна побачити.&lt;/p&gt;
&lt;h2 id=&#34;від-автомобіля-до-особи-і-від-особи-до-групи&#34;&gt;Від автомобіля до особи, і від особи до групи&lt;/h2&gt;
&lt;p&gt;Зчитувач номерів відповідає на одне питання: де був цей автомобіль. SignalTrace додає ще два: хто в ньому був і з ким.&lt;/p&gt;
&lt;p&gt;Leonardo цього не приховує, це аргумент продажу. Система формує те, що документація називає &lt;strong&gt;електронним відбитком&lt;/strong&gt;, набір ідентифікаторів, які «часто випромінюються разом». Приклад виробника промовистий: у цілому місті лише один автомобіль поєднає iPhone 13rev2, автомагнітолу Audi, навушники Bose, годинник Garmin, шукач ключів і номер ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Продукт не обмежується стеженням за автомобілями. Він автоматично створює граф зв&amp;rsquo;язків між людьми, без того щоб хтось мусив висловити бодай найменшу підозру.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Саме тут відбувається якісний стрибок. Співвідносячи пристрої, які регулярно подорожують разом, система механічно вибудовує соціальний граф. Два телефони, що зустрічаються щоранку в одному автомобілі, означають спільні поїздки або стосунки, які жодна зі сторін не хоче оприлюднювати. П&amp;rsquo;ятдесят пристроїв, зафіксованих в одному місці в один час, означають зібрання: демонстрація, богослужіння, профспілкові збори або черга перед клінікою.&lt;/p&gt;
&lt;p&gt;Жоден із цих висновків не потребує доступу до змісту комунікації. Він виводиться з таблиці близькості, за замовчуванням, для всього населення, що пересувається, а не для визначених цілей. Це провина за асоціацією, вироблена промислово, ще до будь-якого розслідування. Том Боуман, юрист &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, підсумовує проблему на сторінках &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: те, що робить інструмент корисним для стеження за справжнім підозрюваним, робить його так само здатним стежити за всіма іншими водіями, жоден з яких не погоджувався на реєстрацію своїх пристроїв.&lt;/p&gt;
&lt;p&gt;Leonardo протиставляє два аргументи: система не розшифровує і не читає зміст комунікацій та сама по собі не ідентифікує осіб. Обидва твердження точні, і обидва не стосуються суті. Шуканою розвідданою ніколи не був зміст, вона в метаданих про місцеперебування, красномовніших за повідомлення. Що ж до ідентифікації, сам виробник визнає, що слідчий може пов&amp;rsquo;язати електронний підпис із номером, а потім через реєстри транспортних засобів вийти на власника.&lt;/p&gt;
&lt;h2 id=&#34;американське-право-написане-для-іншого&#34;&gt;Американське право, написане для іншого&lt;/h2&gt;
&lt;p&gt;У Сполучених Штатах існують закони штатів, що регулюють зчитувачі номерів, і деякі з них вимогливі щодо строків зберігання та цілей доступу. Але всі вони писалися навколо одного точного предмета: &lt;strong&gt;зображення номерного знака&lt;/strong&gt;. Жоден не передбачає зчитування ідентифікаторів особистих пристроїв тим самим обладнанням.&lt;/p&gt;
&lt;p&gt;Ця розбіжність створює не незаконність, а сіру зону, зручнішу для продавця. Поліцейська служба може стверджувати, не брешучи, що її програма зчитувачів номерів дозволена й відповідає праву, водночас збираючи відтепер у тому самому режимі дані цілком іншої природи. Leonardo до того ж має федеральні контракти зі Special Operations Command і General Services Administration, тобто закупівельний шлях, який значною мірою обходить місцеві погодження.&lt;/p&gt;
&lt;p&gt;Конституційна дискусія щойно зрушила, і тут потрібна точність, бо стан права змінився цього літа. У січні 2026 року федеральний суд Вірджинії вирішив у справі &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, що міська мережа камер Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;не становить обшуку&lt;/a&gt; у розумінні четвертої поправки, оскільки не охоплює всіх пересувань мешканців. Рішення оскаржується в Четвертому окрузі, де вступила в справу &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Потім, 29 червня 2026 року, Верховний суд ухвалив рішення &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. П&amp;rsquo;ятьма голосами проти чотирьох, пером судді Кейган, він визнав, що отримання поліцією даних про місцеперебування телефона становить обшук, оскільки особа зберігає розумне очікування приватності щодо цих даних, навіть коли їх утримує третя сторона і навіть за короткий період. Рішення продовжує &lt;em&gt;Carpenter v. United States&lt;/em&gt; 2018 року і послаблює доктрину третьої сторони, як зазначив &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Точний обсяг дії &lt;em&gt;Chatrie&lt;/em&gt; щодо SignalTrace не вирішено, і стверджувати протилежне було б необачно: рішення стосується даних, витребуваних у Google, а не прямого зчитування поліцейським датчиком у публічному просторі. Але воно встановлює міркування, яке має значення, а саме що чутливість даних про місцеперебування не залежить від того, хто ними володіє.&lt;/p&gt;
&lt;h2 id=&#34;європейське-питання-яке-і-є-справжнім-питанням&#34;&gt;Європейське питання, яке і є справжнім питанням&lt;/h2&gt;
&lt;p&gt;Ось де справа стає незручною для Європи. Leonardo не американський постачальник, а італійська група, що котирується в Мілані, першим акціонером якої є італійське міністерство економіки і фінансів із приблизно 30 % капіталу та правом призначати більшість ради директорів. Італійська держава не є пасивним акціонером цього продукту.&lt;/p&gt;
&lt;h3 id=&#34;спершу-технічний-момент&#34;&gt;Спершу технічний момент&lt;/h3&gt;
&lt;p&gt;У європейському праві ідентифікатор пристрою є персональними даними. Це не доктринальна думка, а стала позиція наглядових органів. CNIL прямо розглядає MAC-адресу як таку у своїй доктрині щодо &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;систем вимірювання відвідуваності&lt;/a&gt; і допускає їх збирання в публічному просторі лише за вузьких умов: анонімізація протягом кількох хвилин із високим рівнем колізій між особами або надійна псевдонімізація з подальшим знищенням протягом двадцяти чотирьох годин, інакше згода стає обов&amp;rsquo;язковою. Та сама доктрина уточнює, що заклик до людей вимкнути Wi-Fi не є прийнятною формою заперечення.&lt;/p&gt;
&lt;p&gt;Суд Європейського Союзу 4 вересня 2025 року у справі &lt;em&gt;ЄІЗД проти ЄРО&lt;/em&gt; (C-413/23 P) уточнив, що персональний характер псевдонімізованих даних оцінюється з огляду на розумно доступні засоби повторної ідентифікації. Тут же володільцем є поліцейський орган, який має реєстри транспортних засобів. Засоби повторної ідентифікації не гіпотетичні, вони в сусідньому кабінеті.&lt;/p&gt;
&lt;h3 id=&#34;нюанс-який-змінює-все&#34;&gt;Нюанс, який змінює все&lt;/h3&gt;
&lt;p&gt;Було б хибно написати, що SignalTrace «був би незаконним у Європі», і читач-юрист одразу це помітив би. Обробка, здійснювана компетентним органом із метою запобігання та розслідування злочинів, не підпадає під GDPR. Вона підпадає під &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;директиву (ЄС) 2016/680&lt;/a&gt;, звану Поліцейською директивою, яку кожна держава-член імплементує окремо, у Франції розділом III закону про захист даних. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; нагадує, що цей режим автономний, із власними підставами правомірності та власними правами.&lt;/p&gt;
&lt;p&gt;Отже, правильне питання полягає не в абстрактній законності, а в умовах. За цього режиму такий пристрій вимагав би прямої національної правової підстави, визначених цілей, доведеної необхідності, обмеженого строку зберігання, оцінки впливу та незалежного контролю. У Франції зчитувачі номерів урегульовані саме так: статті L233-1 і L233-1-1 кодексу внутрішньої безпеки встановлюють вичерпний перелік правопорушень, які дають право на їх використання, а строк зберігання залишається одним із найкоротших у Союзі, п&amp;rsquo;ятнадцять днів за загальним правилом, навіть якщо сенатський законопроєкт прагне його подовжити.&lt;/p&gt;
&lt;p&gt;Це принципова відмінність від американської ситуації. У Сполучених Штатах закон регулює предмет, номерний знак, і мовчання про ідентифікатори пристроїв означає дозвіл. У Європі закон регулює цілі та категорії даних, і це мовчання означає радше заборону, за браком прямої правової підстави. Порожнеча, констатована за океаном, тут у такій самій формі не існує. Не тому, що Європа доброчесніша: її юридична техніка протилежна.&lt;/p&gt;
&lt;h3 id=&#34;чого-тоді-варта-охорона&#34;&gt;Чого тоді варта охорона&lt;/h3&gt;
&lt;p&gt;Залишається питання, задля якого написано цю статтю. Чого варта європейська регуляторна охорона, коли європейське підприємство, контрольоване державою-членом, продає за межі Європи спроможність, яку не могло б розгорнути вдома без нового закону?&lt;/p&gt;
&lt;p&gt;Заперечення заслуговують на серйозне ставлення. Промисловець не відповідає за правові рамки свого клієнта: американська влада вирішує, що дозволяє в себе. Продукт продають не диктатурі, а правовій державі з активним верховним судом, як щойно нагадало &lt;em&gt;Chatrie&lt;/em&gt;. І аргумент промислового суверенітету законний: якщо європейські групи заборонять собі ці ринки, їх займуть ізраїльські, американські або китайські постачальники, і стеження не відступить ані на метр, а Європа втратить свою технологічну базу.&lt;/p&gt;
&lt;p&gt;Ці аргументи прийнятні. Вони не відповідають на проблему.&lt;/p&gt;
&lt;p&gt;Насамперед тому, що Союз уже визнав: експорт засобів стеження не є звичайною торгівлею. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Регламент (ЄС) 2021/821&lt;/a&gt; про товари подвійного використання запровадив у статті 5 всеохопне застереження щодо засобів кіберстеження, бо законодавець визнав, що інструмент, законний у виробництві, може бути нелегітимним у пункті призначення. Його межа повчальна: воно спрацьовує за наявності ризику внутрішніх репресій або тяжких порушень прав людини, тобто категорій, придуманих для авторитарних режимів. Продаж американській муніципальній поліції до них не належить. Європейська сітка досліджує моральність клієнта, ніколи не досліджує природу проданої спроможності.&lt;/p&gt;
&lt;p&gt;Далі тому, що такий продукт не запас, який розпродають, а спроможність, яку підтримують: вона фінансує дослідження, готує інженерів, накопичує ноу-хау і створює встановлену базу. Того дня, коли великий теракт спонукає державу-члена вимагати цю спроможність, дискусія вже не точитиметься про доцільність її створення. Вона існуватиме, буде європейською, буде зрілою, а її постачальник буде частково державним. Аргумент «ми лише йдемо за ринком» стає тоді замкненим колом, оскільки внутрішній ринок буде підготовлено експортом.&lt;/p&gt;
&lt;p&gt;Ось чого варта регуляторна охорона в цьому сценарії: вона захищає європейців від застосувань, а не від існування засобів. Вона вирішує питання, хто має право натиснути кнопку, і залишає промисловості будувати його, продавати, вдосконалювати, а потім чекати.&lt;/p&gt;
&lt;h2 id=&#34;що-можна-зробити-не-розповідаючи-собі-казок&#34;&gt;Що можна зробити, не розповідаючи собі казок&lt;/h2&gt;
&lt;p&gt;Першою згаданою відповіддю завжди є рандомізація MAC-адреси. Вона заслуговує на чесний розгляд, без реклами й без приниження. Вона справжня і вона працює.&lt;/p&gt;
&lt;p&gt;Android від версії 10 та iOS від версії 14 за замовчуванням рандомізують MAC-адресу, що використовується у Wi-Fi, з окремою адресою для кожної мережі. У Bluetooth Low Energy сучасні пристрої транслюють розв&amp;rsquo;язувані приватні адреси, які періодично змінюються і можуть бути пов&amp;rsquo;язані зі справжнім пристроєм лише співрозмовником, який має ключ розв&amp;rsquo;язання.&lt;/p&gt;
&lt;p&gt;Її межі так само реальні.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Спарювання знову відчиняє двері.&lt;/strong&gt; Ключ розв&amp;rsquo;язання передається під час спарювання. Пристрій, уже спарений або явно схвалений, знаходить сталу ідентичність за змінною адресою. Механізм для цього й задумано.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Багато предметів нічого не рандомізують.&lt;/strong&gt; Датчики тиску в шинах, RFID-перепустки, ідентифікаційні чипи тварин, автомагнітоли та дешева периферія випромінюють сталі ідентифікатори. Специфікація Leonardo згадує саме ці категорії, і це не випадковість.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Рандомізацію можна вимкнути.&lt;/strong&gt; Її вимикають мережа за мережею, і часто вона вимкнена задля зручності, для MAC-фільтрації на домашньому маршрутизаторі або через корпоративну політику.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Група переживає ротацію ідентифікаторів.&lt;/strong&gt; Це найменш очевидний і найважливіший момент. SignalTrace шукає не ідентифікатор, а набір пристроїв, що подорожують разом. Якщо бодай один член групи випромінює сталий ідентифікатор, увесь набір лишається прив&amp;rsquo;язуваним, хоч якою була б дисципліна решти.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Найдієвіший захід залишається найнуднішим: не випромінювати. Це передбачає вимкнення Bluetooth і Wi-Fi на рівні системи, у налаштуваннях, а не з панелі швидкого доступу. Ця різниця не косметична, ми докладно описали її у статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/&#34;&gt;постійну геолокацію телефона&lt;/a&gt;: у більшості споживчих систем кнопка швидкої панелі обриває видиме спарювання, але лишає програмний стек живим, і аналіз близькості триває. Та стаття описувала сканування Bluetooth як теоретичний вектор. SignalTrace став його комерційним продуктом, каталогізованим і готовий до постачання.&lt;/p&gt;
&lt;p&gt;Треба залишатися чесним щодо результату: ці заходи зменшують поверхню вразливості, вони її не скасовують. Автомобіль лишається номерним знаком, а номерний знак лишається читабельним. Єдиний спосіб нічого не випромінювати полягає в тому, щоб нічого не носити, а це не є публічною політикою.&lt;/p&gt;
&lt;h2 id=&#34;що-це-говорить-про-наші-проєктні-рішення&#34;&gt;Що це говорить про наші проєктні рішення&lt;/h2&gt;
&lt;p&gt;В Arpokrat саме це міркування привело нас до того, щоб обробляти Bluetooth на рівні Core ArpokratOS, а не на рівні налаштувань. Перемикач в інтерфейсі задає лише користувацьке налаштування: оновлення, системний застосунок або служба геолокації можуть його обійти чи знову ввімкнути, і користувач цього не знатиме. Відсутній стек знову ввімкнути неможливо.&lt;/p&gt;
&lt;p&gt;Проти зчитування на кшталт SignalTrace це, звісно, не робить пристрій невиявним, і ми цього не стверджуємо: телефон лишається в мобільній мережі, а інші предмети в автомобілі випромінюють самі по собі. Що це гарантує, так це те, що конкретний вектор випромінювання відсутній за побудовою, а не вимкнений на довірі. Це теза, яку ми обстоювали щодо &lt;a href=&#34;https://arpokrat.com/uk/blog/5g-location-data-privacy-law/&#34;&gt;5G і помилки цілі в праві&lt;/a&gt;: правовий захист зосереджується на доступі до даних, тоді як мав би стосуватися самого існування інфраструктури, що їх виробляє. SignalTrace є цьому ілюстрацією, з тією різницею, що ця інфраструктура будується в Європі.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Найпримітніше в цій справі не технічна спроможність, яку дослідники описували роками. Це метод розгортання.&lt;/p&gt;
&lt;p&gt;Не буде нової мережі камер, яку відкривають, не буде муніципального рішення, яке можна оскаржити, не буде публічної закупівлі, впізнаваної як зміна природи. Будуть модулі, додані до наявних щогл, за наявними контрактами, у вже дозволених програмах. Того дня, коли відкриється публічна дискусія, інфраструктура буде встановлена, амортизована і вбудована у слідчі процедури. Дискусія тоді точитиметься про умови доступу до бази, яка існує, і ніколи про доцільність її створення.&lt;/p&gt;
&lt;p&gt;Це звичайний порядок речей у сфері стеження, і він не випадковий. Лишається дізнатися, чи вважає Європа, що їй є що сказати, коли її власні промисловці, спираючись на її власні держави, будують цю інфраструктуру для інших. Європейське право ретельно впорядкувало відповідь на питання, хто може переглядати ці дані в нас. Воно ніколи не поставило питання, хто має право будувати цю машину.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, дані про місцеперебування і хибна ціль права</title>
      <link>https://arpokrat.com/uk/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;У 2011 році поліція Детройта запитала в мобільного оператора історію під&amp;rsquo;єднання телефона Тімоті Карпентера до базових станцій. Вона отримала 12 898 точок місцеперебування за 127 днів, приблизно сотню на добу. Через сім років Верховний суд Сполучених Штатів визнав, що такий запит становить обшук і потребує ордера.&lt;/p&gt;
&lt;p&gt;Ці 12 898 точок надходили від антен четвертого покоління, кожна з яких покривала радіус кількох кілометрів. Той самий запит, надісланий сьогодні до міської мережі 5G, повернув би не сотню точок на добу з похибкою в кілька кілометрів. Він повернув би значно більший обсяг із похибкою в кілька десятків метрів.&lt;/p&gt;
&lt;p&gt;Технологія змінила масштаб. Юридичне міркування лишилося на тому самому місці ланцюга.&lt;/p&gt;
&lt;h2 id=&#34;правове-благо-яке-визнають-судді-по-обидва-боки-атлантики&#34;&gt;Правове благо, яке визнають судді по обидва боки Атлантики&lt;/h2&gt;
&lt;p&gt;Існує інтерес, який визнають майже всі й який майже жоден акт не захищає дієво: право перебувати десь без того, щоб цей факт фіксували.&lt;/p&gt;
&lt;p&gt;Європейська судова практика встановила це недвозначно. У справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (об&amp;rsquo;єднані справи C-293/12 і C-594/12, 8 квітня 2014 року), а потім у справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige і Watson&lt;/a&gt; (об&amp;rsquo;єднані справи C-203/15 і C-698/15, велика палата, 21 грудня 2016 року) Суд Європейського Союзу постановив, що ці дані, взяті в сукупності, дозволяють робити дуже точні висновки про приватне життя осіб: звички повсякденного життя, місця перебування, пересування, здійснювані види діяльності та соціальні зв&amp;rsquo;язки.&lt;/p&gt;
&lt;p&gt;Верховний суд Сполучених Штатів дійшов близького висновку у справі &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Він наголосив на моменті, який американська доктрина багато коментувала: &lt;strong&gt;невідворотний і автоматичний&lt;/strong&gt; характер цього збирання. Ніхто не погоджується бути під&amp;rsquo;єднаним до антени: людина під&amp;rsquo;єднана тому, що має увімкнений телефон.&lt;/p&gt;
&lt;p&gt;Отже, правове благо існує, і його визнають два суди, які в цій сфері мають вагу. Проблема в іншому.&lt;/p&gt;
&lt;h2 id=&#34;що-насправді-змінило-5g&#34;&gt;Що насправді змінило 5G&lt;/h2&gt;
&lt;p&gt;Поширена плутанина полягає в тому, що місцеперебування трактують як дані, які телефон передає, так само як повідомлення чи світлину. Це не так. Місцеперебування є &lt;strong&gt;фізичним наслідком роботи мережі&lt;/strong&gt;. Оператор знає, до якої антени під&amp;rsquo;єднано пристрій, бо мусить це знати, аби маршрутизувати виклик. Не існує жодного ключа, яким можна було б зашифрувати цю інформацію, адже це не зміст, а властивість самого з&amp;rsquo;єднання.&lt;/p&gt;
&lt;p&gt;Саме це робить 5G значущим у правовій, а не в технічній площині.&lt;/p&gt;
&lt;p&gt;Попередні архітектури спиралися на широкі стільники. Антена 4G зазвичай обслуговує радіус у кілька кілометрів, і позиція, виведена лише з факту під&amp;rsquo;єднання, вимірювалася сотнями метрів у місті, а іноді десятками кілометрів у сільській місцевості. 5G спирається на масове ущільнення: міські стільники покривають зазвичай кількасот метрів, а інженерна література оперує щільностями порядку сорока-п&amp;rsquo;ятдесяти базових станцій на квадратний кілометр проти чотирьох-п&amp;rsquo;яти за часів 3G.&lt;/p&gt;
&lt;p&gt;Наслідок механічний. Згідно з &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;білою книгою Ericsson про позиціювання в 5G&lt;/a&gt;, інфраструктура, розгорнута лише заради зв&amp;rsquo;язку, досягає точності від двадцяти до п&amp;rsquo;ятдесяти метрів надворі та від одного до трьох метрів у приміщенні, а за сприятливих міських умов опускається нижче метра. Ідеться не про десь увімкнену функцію геолокації, а про те, що мережа знає за самою своєю будовою, без жодного встановленого застосунку й без жодного наданого дозволу. Усі ці механізми, а також контрзаходи, які справді працюють, ми детально розібрали у статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/&#34;&gt;постійну геолокацію телефона&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Отже, втручання зросло на кілька порядків. Застосовна правова рамка лишається тією, що була задумана для 2G і 3G. Жодне нормативне пристосування цієї зміни масштабу не супроводжувало.&lt;/p&gt;
&lt;h2 id=&#34;право-захищає-доступ-а-не-породження&#34;&gt;Право захищає доступ, а не породження&lt;/h2&gt;
&lt;p&gt;Європейське право ретельно регулює, хто може отримати доступ до даних про місцеперебування, за яких умов і під яким контролем. Директива 2002/58/ЄС закріплює принцип конфіденційності комунікацій, а Суд ЄС постановив у справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (об&amp;rsquo;єднані справи C-511/18, C-512/18 і C-520/18, велика палата, 6 жовтня 2020 року), що стаття 15(1) цієї директиви, тлумачена у світлі статей 7, 8, 11 і 52(1) Хартії, не допускає &lt;strong&gt;загального і невибіркового зберігання&lt;/strong&gt; даних про трафік і місцеперебування з превентивною метою. Суд, утім, припустив окреслені відступи, коли держава-член стикається із серйозною загрозою національній безпеці, що виявляється реальною і наявною або передбачуваною, за умови дієвого контролю.&lt;/p&gt;
&lt;p&gt;Це справжні гарантії, і применшувати їх було б безглуздо. Але всі вони втручаються постфактум. Вони припускають, що дані існують, що вони зберігаються, і лише потім упорядковують умови їх використання.&lt;/p&gt;
&lt;p&gt;Проте якщо місцеперебування є неминучим побічним продуктом роботи мережі, доречною точкою втручання є не конфіденційність. Це &lt;strong&gt;тривалість зберігання&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Миттєва позиція, потрібна для маршрутизації комунікації і стерта одразу після цього, не є інструментом стеження. Історія позицій, що зберігається місяцями, ним є, хай які гарантії доступу її оточують.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Різниця між ними не юридична, а архітектурна. І європейський календар робить питання нагальним, а не теоретичним. Комісія &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;відкликала проєкт регламенту ePrivacy&lt;/a&gt; у 2025 році через відсутність згоди між співзаконодавцями. Відтоді вона працює над окремим інструментом щодо зберігання даних для цілей кримінального провадження, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;анонсованим на 2026 рік&lt;/a&gt;, який має узгодити національні режими, що стали різнорідними після скасування директиви 2006 року. Інакше кажучи, текст, який на десятиліття визначить режим метаданих про місцеперебування, пишеться просто зараз, на основі міркування, задуманого за часів кілометрових стільників.&lt;/p&gt;
&lt;h2 id=&#34;прецедент-який-5g-створило-саме&#34;&gt;Прецедент, який 5G створило саме&lt;/h2&gt;
&lt;p&gt;Найцікавіше в цій справі те, що правильна відповідь уже міститься в технічному стандарті, але застосована до іншого об&amp;rsquo;єкта.&lt;/p&gt;
&lt;p&gt;Аж до 4G постійний ідентифікатор абонента, &lt;strong&gt;IMSI&lt;/strong&gt;, передавався у відкритому вигляді радіоінтерфейсом під час під&amp;rsquo;єднання. Саме це уможливило &lt;strong&gt;IMSI catcher&amp;rsquo;и&lt;/strong&gt;, ті фальшиві базові станції, які, за &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;еталонним описом Electronic Frontier Foundation&lt;/a&gt;, випромінюють потужніше за легітимні антени, щоб приваблювати термінали й перехоплювати їхній ідентифікатор.&lt;/p&gt;
&lt;p&gt;Починаючи з Release 15 специфікацій 3GPP, опублікованого у 2019 році, 5G дає елегантну відповідь. Постійний ідентифікатор, тепер званий &lt;strong&gt;SUPI&lt;/strong&gt;, може бути замінений на радіоінтерфейсі на &lt;strong&gt;SUCI&lt;/strong&gt;, прихований ідентифікатор, отриманий шифруванням абонентської частини за допомогою криптографії на еліптичних кривих відкритим ключем домашнього оператора. Розшифрувати його може лише домашня мережа, яка володіє відповідним приватним ключем. Результат унікальний за кожного обчислення, що унеможливлює кореляцію між сесіями.&lt;/p&gt;
&lt;p&gt;Обрана логіка варта підкреслення, бо вона саме та, якою мав би керуватися законодавець: шифрують не позицію, що було б технічно неможливо, шифрують ідентичність. Позиція без прив&amp;rsquo;язної ідентичності має вельми обмежену цінність для індивідуалізованого стеження.&lt;/p&gt;
&lt;h3 id=&#34;вада-захист-є-факультативним&#34;&gt;Вада: захист є факультативним&lt;/h3&gt;
&lt;p&gt;Проте існує суттєве застереження, і це, на нашу думку, найконкретніша точка втручання в усій справі.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Біла книга NIST CSWP 36A&lt;/a&gt;, опублікована в березні 2026 року National Institute of Standards and Technology, каже це без манівців. Термінали й мережеві функції, що відповідають Release 15 або пізнішому, зобов&amp;rsquo;язані &lt;strong&gt;підтримувати&lt;/strong&gt; SUCI, але його увімкнення лишається &lt;strong&gt;факультативним для оператора&lt;/strong&gt;. Мають збігтися три умови: виробник обладнання має його підтримувати, оператор має увімкнути його у своїй мережі, а SIM-картка має містити елементи, потрібні для обчислення.&lt;/p&gt;
&lt;p&gt;До цього додається конфігураційна пастка. Стандарт передбачає &lt;strong&gt;нульову схему захисту&lt;/strong&gt;, за якої формат SUCI формально застосовується, але без дійсного шифрування, тож ідентифікатор іде у відкритому вигляді. NIST пише, що оператор має налаштувати свою мережу з ненульовою схемою захисту, і нагадує, що звіт CSRIC, дорадчого органу Federal Communications Commission, ще у 2021 році радив залишити нульову схему винятково для екстрених викликів із термінала, невідомого мережі.&lt;/p&gt;
&lt;p&gt;Це формулювання варто лишити як є. Найкращий доступний захист від стеження за мобільними терміналами існує в технічному стандарті з 2019 року. Він тримається на конфігураційному виборі, залишеному на розсуд оператора. Американське федеральне агентство вважає за потрібне опублікувати у 2026 році документ, аби нагадати, що його слід було б увімкнути. І жоден європейський правовий інструмент цього не вимагає.&lt;/p&gt;
&lt;p&gt;Треба додати, що SUCI не закриває тему. Праці, представлені під назвою &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, документують атаки зв&amp;rsquo;язування, що дозволяють повторно корелювати сесії попри шифрування, а захист падає цілком, якщо нападник змусить термінал перейти на попереднє покоління. Отже, правовий обов&amp;rsquo;язок не розв&amp;rsquo;язав би всього. Проте він усунув би розрив, який не має жодного захисного виправдання: між тим, що дозволяє стандарт, і тим, що роблять комерційні мережі.&lt;/p&gt;
&lt;h2 id=&#34;три-послідовні-втручання&#34;&gt;Три послідовні втручання&lt;/h2&gt;
&lt;p&gt;Якщо серйозно поставитися до думки, що місцеперебування слід мінімізувати на етапі проєктування, а не захищати постфактум, логічно напрошуються три заходи.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Зробити обов&amp;rsquo;язковим дієве приховування ідентифікатора.&lt;/strong&gt; Приписати увімкнення SUCI і заборонити нульові схеми захисту в комерційних мережах, окрім залишкового випадку екстрених викликів. Ідеться не про припис нової технології й не про фінансування розгортання, а про вимогу увімкнути функцію, стандартизовану сім років тому і вже наявну в обладнанні.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Розглядати зберігання як виняток, а не як усталене за замовчуванням.&lt;/strong&gt; Позиція, потрібна для маршрутизації комунікації, має стиратися, щойно цю функцію виконано. Формування історії має вимагати окремого обґрунтування. Це різниця між мережею, яка знає, де ви є, і мережею, яка пам&amp;rsquo;ятає, де ви були.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Зробити володіння ключем належним колізійним прив&amp;rsquo;язуванням.&lt;/strong&gt; Розташування серверів у Союзі мало що означає, якщо ключі, які роблять дані зрозумілими, перебувають деінде. Юридично значущим критерієм мало б бути дійсне панування над засобами розшифрування, питання, яке ми детально розглянули у зв&amp;rsquo;язку з &lt;a href=&#34;https://arpokrat.com/uk/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;конфліктом між Data Act і CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;кут-зору-якого-дотримується-arpokrat&#34;&gt;Кут зору, якого дотримується Arpokrat&lt;/h2&gt;
&lt;p&gt;Це міркування не властиве лише телекомунікаційному праву. Саме його ми застосовуємо до власних архітектурних рішень, і воно вміщається в одне речення: те, що не було вироблене, не потребує захисту.&lt;/p&gt;
&lt;p&gt;Тому &lt;a href=&#34;https://arpokrat.com/uk/os/&#34;&gt;ArpokratOS&lt;/a&gt; вилучає GPS, Bluetooth і NFC на рівні ядра, а не вимикає їх у меню. Перемикач є політикою: його може обійти привілейований компонент, знову увімкнути оновлення, зігнорувати скомпрометована система. Вилучення шляху в коді знімає саме питання. Це перенесення на масштаб пристрою того самого зміщення, якого ми прагнемо на масштабі права: втручатися на етапі породження, а не доступу.&lt;/p&gt;
&lt;p&gt;Слід одразу сказати, чого це не робить. Жодна операційна система не виводить термінал за межі геометрії мережі. Доки SIM-картка активна, оператор знає стільник під&amp;rsquo;єднання, і повне маршрутизування трафіку через Tor цього не змінює, бо воно захищає зміст і призначення, а не радіорівень. Саме тому тема є правовою. Існує категорія ризиків, яких не зменшує жодне індивідуальне налаштування і для яких єдиною доступною змінною є правило, застосовне до оператора.&lt;/p&gt;
&lt;p&gt;Та сама турбота керує рештою нашої роботи. Дані, яких не існує, неможливо ні витребувати, ні перепродати, ні викрасти, ні розшифрувати за десять років машиною, якої сьогодні ні в кого немає, питання, яке ми розглянули під кутом &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;шифрування, зібраного зараз і зламаного згодом&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Публічна дискусія про мобільне стеження зосереджена майже винятково на доступі: хто може переглядати дані, на якій підставі, з яким дозволом. Ця дискусія законна, і рішення, ухвалені Судом ЄС від 2014 року, дали відчутні наслідки. Але вона втручається в ланцюг надто пізно.&lt;/p&gt;
&lt;p&gt;Питання, що передує їй і є визначальнішим, полягає в тому, чи має історія існувати взагалі. База, створена сьогодні з законної підстави, лишається доступною завтра для іншої, а гарантії довкола неї залежать від пізніших політичних рішень, які в момент збирання ніхто не контролює. Це ставка на стабільність інституцій, зроблена на строк, якого ніхто не встановлює.&lt;/p&gt;
&lt;p&gt;5G примножило роздільність цієї інформації без жодного нормативного пристосування. Водночас воно показало, через механізм SUCI, що придатний шлях полягає у відокремленні позиції від ідентичності, а не в спробі зашифрувати фізичну властивість мережі. Технічний стандарт дав відповідь за сім років до того, як право поставило запитання.&lt;/p&gt;
&lt;p&gt;Європейський текст про зберігання даних пишеться зараз. Він стосуватиметься метаданих, отже місцеперебування, отже того, що 5G нині виробляє з точністю, якої його автори не знали. Чи обмежиться він упорядкуванням доступу до історії, узятої як даність, чи наважиться запитати про необхідність цієї історії, є, ймовірно, найважливішим питанням приватності найближчих років у Європі. І це питання, яке технічний сектор, цього разу, вже вирішив у правильний бік.&lt;/p&gt;
&lt;h2 id=&#34;джерела&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, об&amp;rsquo;єднані справи C-293/12 і C-594/12, 8 квітня 2014 року&lt;/li&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige і Watson&lt;/a&gt;, об&amp;rsquo;єднані справи C-203/15 і C-698/15, велика палата, 21 грудня 2016 року&lt;/li&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net та інші&lt;/a&gt;, об&amp;rsquo;єднані справи C-511/18, C-512/18 і C-520/18, велика палата, 6 жовтня 2020 року&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, березень 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta та ін., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act проти CLOUD Act: хто насправді контролює ваші дані в хмарі?</title>
      <link>https://arpokrat.com/uk/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Упродовж багатьох років світ функціонував на основі простого припущення: дані мають фізичне місце зберігання. Якщо вони знаходилися на сервері в Дубліні, то підпадали під дію ірландського та європейського права. Це припущення зруйнувалося у 2018 році, коли Сполучені Штати ухвалили CLOUD Act — закон, що надає американським органам влади доступ до даних, якими керують американські компанії, незалежно від того, де ці дані фізично зберігаються у світі. Кілька років потому Брюссель відповів власним захисним інструментом: Data Act, що нині повністю набрав чинності і намагається обмежити екстериторіальний доступ органів влади третіх країн до даних, що зберігаються в Європейському Союзі.&lt;/p&gt;
&lt;p&gt;Нижче наведено, що насправді передбачають ці два документи, де вони вступають у суперечність і чому єдиним справді надійним захистом від цього конфлікту залишається технічна неможливість доступу.&lt;/p&gt;
&lt;h2 id=&#34;американський-cloud-act-доступ-заснований-на-контролі-а-не-на-місцезнаходженні&#34;&gt;Американський CLOUD Act: доступ, заснований на контролі, а не на місцезнаходженні&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), ухвалений у березні 2018 року, вніс зміни до американського законодавства, доповнивши його статтею &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Цей текст зобов&amp;rsquo;язує будь-якого постачальника послуг електронного зв&amp;rsquo;язку або дистанційної комп&amp;rsquo;ютерної обробки даних зберігати, захищати або розкривати вміст повідомлення чи будь-який пов&amp;rsquo;язаний із ним запис, якщо ці дані перебувають у його володінні, під його охороною або контролем, &lt;strong&gt;незалежно від того, знаходяться ці дані всередині чи за межами Сполучених Штатів&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Саме це останнє положення змінює все. Критерієм є вже не фізичне місцезнаходження сервера, а контроль, який материнська компанія здійснює над своїми дочірніми структурами. Таким чином, американська компанія, що управляє центрами обробки даних у Європі, залишається підпорядкованою американським запитам, навіть якщо дані зберігаються виключно на території Європи.&lt;/p&gt;
&lt;h2 id=&#34;європейський-data-act-юридичний-барєр-для-екстериторіального-доступу&#34;&gt;Європейський Data Act: юридичний бар&amp;rsquo;єр для екстериторіального доступу&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Регламент (ЄС) 2023/2854&lt;/strong&gt;, відомий як Data Act, набрав чинності 11 січня 2024 року і повністю застосовується з 12 вересня 2025 року, при цьому окремі положення розподілені до 2026 і 2027 років. Його &lt;strong&gt;стаття 32&lt;/strong&gt; безпосередньо регулює питання міжнародного урядового доступу до даних.&lt;/p&gt;
&lt;p&gt;Документ встановлює чітке правило: будь-яке рішення або вирок суду чи адміністративного органу третьої країни, що вимагає від постачальника послуг обробки даних передати або надати доступ до неперсональних даних, що зберігаються в Європейському Союзі, &lt;strong&gt;визнається та підлягає виконанню лише за наявності міжнародної угоди&lt;/strong&gt;, наприклад договору про взаємну правову допомогу (MLA), що діє між країною-заявником та Союзом або між цією країною та відповідною державою-членом.&lt;/p&gt;
&lt;p&gt;За відсутності такої угоди стаття 32 передбачає другий шлях, але з суворими обмеженнями: іноземне рішення може бути виконане лише в тому разі, якщо правова система третьої країни вимагає, щоб запит був обґрунтованим, пропорційним і достатньо конкретним — наприклад, встановлюючи чіткий зв&amp;rsquo;язок із певними особами або конкретними правопорушеннями, — і якщо мотивована заперечення адресата може бути подана на розгляд компетентного суду цієї третьої країни.&lt;/p&gt;
&lt;h2 id=&#34;пряме-юридичне-зіткнення&#34;&gt;Пряме юридичне зіткнення&lt;/h2&gt;
&lt;p&gt;Проблема є очевидною: CLOUD Act вимагає розкриття даних на підставі контролю материнської компанії, без умови пропорційності, порівнянної з тією, що вимагається європейським правом. Data Act, навпаки, обумовлює визнання такого запиту наявністю міжнародної угоди або конкретних процесуальних гарантій. Американська компанія, що діє в Європі і отримала від американського органу влади вимогу передати дані, що зберігаються в ЄС, опиняється між двома суперечливими правовими зобов&amp;rsquo;язаннями: виконати американський мандат, порушивши право Союзу, або дотриматися Data Act, ризикуючи зазнати наслідків відмови в Сполучених Штатах.&lt;/p&gt;
&lt;p&gt;Ця напруга не є теоретичною. Вона вже була задокументована Судом справедливості Європейського Союзу (CJEU) у двох ключових рішеннях — &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) та &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). В рішенні у справі Schrems II CJEU постановив, що американське спостереження, яке здійснюється на підставі &lt;strong&gt;Розділу 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) та &lt;strong&gt;Виконавчого наказу 12333&lt;/strong&gt;, не відповідає мінімальним гарантіям, що вимагаються правом Союзу згідно з принципом пропорційності, і тому не може вважатися обмеженим тим, що є суворо необхідним. Суд також зазначив відсутність ефективного судового захисту для осіб, яких стосується ЄС, що є порушенням статті 47 Хартії основних прав. Це рішення визнало недійсною систему Privacy Shield, яка до того часу регулювала передачу даних між ЄС і Сполученими Штатами.&lt;/p&gt;
&lt;h2 id=&#34;структурний-ризик-harvest-now-decrypt-later&#34;&gt;Структурний ризик: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Окрім конфлікту юрисдикцій, на дані, що зберігаються в інфраструктурах, підпорядкованих американському праву, нависає більш прихована загроза: стратегія під назвою &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Принцип полягає в тому, що розвідувальна служба або ворожий державний актор перехоплює та зберігає вже сьогодні зашифровані дані, очікуючи на достатні квантові обчислювальні потужності для їх розшифрування в майбутньому.&lt;/p&gt;
&lt;p&gt;Ця стратегія перетворює будь-яку тривалу залежність від американської хмарної інфраструктури на відкладений борг безпеки: те, що сьогодні є конфіденційним, може стати доступним для читання через десять або п&amp;rsquo;ятнадцять років, без будь-яких додаткових дій з боку зловмисника — лише час і терпіння.&lt;/p&gt;
&lt;h2 id=&#34;чому-лише-технічна-неможливість-є-справжньою-гарантією&#34;&gt;Чому лише технічна неможливість є справжньою гарантією&lt;/h2&gt;
&lt;p&gt;Юридичний аналіз приводить до висновку, якого дотримуються численні експерти з відповідності: яким би міцним не був правовий каркас Data Act, він залишається документом, який геополітичні відносини сил і дипломатичний тиск можуть обійти, затримати або переінтерпретувати. Єдиний захист, що не залежить від жодних майбутніх переговорів, — це &lt;strong&gt;технічна неможливість виконання&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Архітектура &lt;strong&gt;zero knowledge&lt;/strong&gt;, за якої постачальник ніколи не має у своєму розпорядженні та під своєю охороною ключів дешифрування, робить будь-який запит матеріально нездійсненним. Не можна бути змушеним видати те, чим ніколи не володів.&lt;/p&gt;
&lt;p&gt;Саме ця логіка лежить в основі таких екосистем, як &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Юрисдикційна нейтралізація&lt;/strong&gt;: інфраструктура розміщена у Швейцарії, під режимом федерального закону про захист даних (LPD/FADP), поза прямою сферою дії екстериторіальності CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Відсутність зберігання&lt;/strong&gt;: архітектура zero knowledge позбавляє постачальника будь-якої можливості передати ключі або вміст, яким він ніколи не володіє&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Зменшення ідентифікаційного сліду&lt;/strong&gt;: усуваючи обов&amp;rsquo;язкову реєстрацію за номером телефону або адресою електронної пошти — ідентифікаторів, які спостереження на підставі Розділу 702 FISA може легко відстежувати, — користувач перестає бути ідентифікованим абонентом і стає анонімним криптографічним ключем&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;ланцюг-зберігання-не-закінчується-шифруванням-повідомлень&#34;&gt;Ланцюг зберігання не закінчується шифруванням повідомлень&lt;/h2&gt;
&lt;p&gt;Аспект, який часто недооцінюється в аналізах відповідності: недостатньо шифрувати вміст повідомлення, якщо базова операційна система — Android чи iOS — продовжує збирати метадані або телеметрію на рівні ядра, надсилаючи їх на сервери, підпорядковані американській юрисдикції. Захист таємниці вимагає повного закриття ланцюга зберігання — від вмісту до самої матеріальної інфраструктури.&lt;/p&gt;
&lt;p&gt;Саме тому цифровий суверенітет передбачає також роздуми щодо операційної системи, а не лише щодо застосунків для обміну повідомленнями. Дегуглізовані системи, де такі модулі, як Bluetooth або геолокація GNSS, можуть бути відключені безпосередньо на рівні ядра, усувають фізичні вектори атак, які жодне прикладне шифрування не може компенсувати.&lt;/p&gt;
&lt;h2 id=&#34;постквантова-криптографія-горизонт-що-вже-наближається&#34;&gt;Постквантова криптографія: горизонт, що вже наближається&lt;/h2&gt;
&lt;p&gt;Перед лицем загрози, яку становить стратегія HNDL, впровадження стандартів постквантової криптографії (PQC) стає необхідністю для всіх, хто прагне гарантувати конфіденційність чутливих даних у довгостроковій перспективі — будь то комерційні таємниці, ділове листування чи медичні дані. Шифрування, яке сьогодні вважається надійним за класичними стандартами, не гарантує стійкості до квантових обчислювальних потужностей, що очікуються протягом наступних п&amp;rsquo;ятнадцяти років.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Конфлікт між Data Act та CLOUD Act ілюструє ширшу реальність: цифровий суверенітет більше не може будуватися виключно на законодавчих текстах, якими б міцними вони не були. Він вимагає повного закриття ланцюга зберігання на кожному рівні — від протоколу шифрування до юрисдикції розміщення, включно з самою операційною системою. Саме цей багаторівневий підхід, а не довіра, що спирається на єдину нормативну базу, визначає сьогодні справжній цифровий суверенітет за задумом.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Кінець конфіденційності? Бекдори, Online Safety Act та відповідь суверенних екосистем</title>
      <link>https://arpokrat.com/uk/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Лондон став епіцентром глобальної битви за майбутнє цифрової конфіденційності. З ухваленням закону &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) та нещодавніми пропозиціями щодо перегляду закону &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — прозваного його критиками «Хартією шпигунів» —, британський уряд привласнює собі право нав&amp;rsquo;язувати зобов&amp;rsquo;язання зі стеження в самому серці приватних комунікацій. Переломним моментом стала влада, надана регулятору OFCOM, вимагати від платформ впровадження «акредитованої технології» для виявлення матеріалів, що містять сексуальне насильство над дітьми (CSEA), або тероризму, в тому числі всередині &lt;a href=&#34;https://arpokrat.com/uk/messenger&#34;&gt;комунікацій з наскрізним шифруванням&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Для великих цифрових платформ послання Вестмінстера є недвозначним: або вони сприяють доступу держави до своїх інфраструктур, або стикаються зі штрафами в розмірі до 10% від їхнього світового доходу. Реакція була миттєвою: такі сервіси, як Signal та WhatsApp, публічно пригрозили піти з британського ринку, відмовившись ставити під загрозу безпеку своїх користувачів заради задоволення однієї єдиної юрисдикції. Технічний аргумент важко оскаржити: не існує майстер-ключа, зарезервованого лише для легітимних суб&amp;rsquo;єктів. Відкриті двері для правоохоронних органів за своєю конструкцією є відкритими дверима для кіберзлочинців та іноземних спецслужб.&lt;/p&gt;
&lt;h2 id=&#34;бізнес-модель-великих-платформ-структурна-перешкода-для-zero-knowledge&#34;&gt;Бізнес-модель великих платформ: структурна перешкода для Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Опір великих платформ впровадженню шифрування типу Zero-Knowledge пояснюється не технічною нездатністю, а фундаментальною економічною несумісністю. Компанії на кшталт Alphabet і Meta спираються на моделі монетизації, засновані на систематичному зборі поведінкових даних. Ця модель, до речі, неявно визнається Законом про цифрові ринки (DMA) Європейського Союзу, який класифікує цих «воротарів» (&lt;em&gt;gatekeepers&lt;/em&gt;) як організації, чиє домінуюче становище підживлюється саме накопиченням даних у безпрецедентних масштабах. Для цих гравців впровадження архітектури Zero-Knowledge означало б позбавлення їхніх рекламних систем безперервної ідентифікації користувачів, яка є їхнім паливом. Таким чином, це не технічний вибір, а компроміс між конфіденційністю користувачів та життєздатністю їхньої бізнес-моделі.&lt;/p&gt;
&lt;h2 id=&#34;стратегічний-ризик-загроза-harvest-now-decrypt-later&#34;&gt;Стратегічний ризик: загроза «Harvest Now, Decrypt Later»&lt;/h2&gt;
&lt;p&gt;Крім дебатів про конфіденційність, ослаблення шифрування піднімає питання національної безпеки зовсім іншого масштабу. Стратегія, відома як &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;, полягає в тому, що державні супротивники вже сьогодні перехоплюють і зберігають величезні обсяги зашифрованих повідомлень в очікуванні майбутніх можливостей квантового розшифрування. Ослаблюючи поточні стандарти шифрування, британська законодавча база об&amp;rsquo;єктивно сприяє проведенню операцій такого типу проти урядових, дипломатичних або промислових комунікацій.&lt;/p&gt;
&lt;p&gt;Саме в цьому контексті дефіциту довіри екосистеми, подібні до Arpokrat, набувають експлуатаційної значущості. Працюючи в рамках Федерального закону Швейцарії про захист даних (FADP), з архітектурою, яка не збирає жодних цивільних ідентифікаторів, Arpokrat пропонує технічний розрив з інфраструктурами, що підпадають під британську юрисдикцію — гарантуючи, що система залишається глухою до приписів, передбачених OSA.&lt;/p&gt;
&lt;h2 id=&#34;конфлікт-норм-osa-та-ipa-проти-європейського-права&#34;&gt;Конфлікт норм: OSA та IPA проти європейського права&lt;/h2&gt;
&lt;p&gt;Юридичний аналіз нових прерогатив британської держави виявляє пряме зіткнення з основами європейського права щодо захисту даних та конфіденційності зв&amp;rsquo;язку.&lt;/p&gt;
&lt;h3 id=&#34;osa-проти-заборони-на-загальне-стеження&#34;&gt;OSA проти заборони на загальне стеження&lt;/h3&gt;
&lt;p&gt;Стаття 121 OSA вводить для OFCOM можливість видавати приписи, що примушують платформи впроваджувати сканування на боці клієнта (&lt;em&gt;client-side scanning&lt;/em&gt;). Цей захід прямо суперечить принципу, що випливає з європейського права і включений до судової практики Суду Європейського Союзу (CJEU), який забороняє загальні зобов&amp;rsquo;язання зі стеження. Нав&amp;rsquo;язуючи «вразливість за дизайном» (vulnerability by design), це також ставить компанії в ситуацію подвійного примусу: послаблюючи свою безпеку для виконання державного мандата, вони не виконують своє зобов&amp;rsquo;язання щодо забезпечення рівня безпеки, відповідного обробці, як це закріплено в статті 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;директива-eprivacy-та-конфіденційність-комунікацій&#34;&gt;Директива ePrivacy та конфіденційність комунікацій&lt;/h3&gt;
&lt;p&gt;Сканування приватних повідомлень прямо суперечить статті 5, абзац 1 Директиви 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), яка зобов&amp;rsquo;язує держави-члени гарантувати конфіденційність електронних комунікацій і забороняє будь-які форми перехоплення або стеження без явної згоди відповідних користувачів.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-та-блокування-оновлень-безпеки&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; та блокування оновлень безпеки&lt;/h3&gt;
&lt;p&gt;В рамках режиму IPA 2016 британський уряд тепер має намір використовувати Повідомлення про технічні можливості (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) для блокування оновлень безпеки до їх розгортання. Цей механізм створює нерозв&amp;rsquo;язний конфлікт із зобов&amp;rsquo;язанням, встановленим статтею 32 GDPR, щодо забезпечення безперервної безпеки систем обробки — зобов&amp;rsquo;язанням, яке вимагає саме здатності застосовувати виправлення (patches) без зволікання або зовнішнього втручання.&lt;/p&gt;
&lt;h2 id=&#34;ризики-комплаєнсу-для-компаній-що-працюють-в-європі&#34;&gt;Ризики комплаєнсу для компаній, що працюють в Європі&lt;/h2&gt;
&lt;p&gt;Перегляди IPA спрямовані на те, щоб змусити компанії повідомляти британський уряд про будь-які технічні зміни, що впливають на безпеку, до їх впровадження, надаючи йому таким чином право вето на розробку продуктів. Це втручання створює значну правову нестабільність для постачальників, що працюють на європейському ринку: відповідність Великобританії європейському праву — і без того крихка — може бути поставлена під сумнів, якщо Великобританія більше не гарантуватиме захист, по суті еквівалентний захисту GDPR. Отже, передача даних до Великобританії в цих нових рамках, ймовірно, піддасть компанії санкціям відповідно до GDPR.&lt;/p&gt;
&lt;h2 id=&#34;захист-через-технічну-неможливість-принцип-zero-knowledge-як-правовий-щит&#34;&gt;Захист через технічну неможливість: принцип Zero-Knowledge як правовий щит&lt;/h2&gt;
&lt;p&gt;Міжнародна судова практика, консолідована рішеннями &lt;em&gt;Schrems I&lt;/em&gt; та &lt;em&gt;Schrems II&lt;/em&gt; Суду ЄС, встановила визначальний принцип: єдиним надійним захистом від непропорційного стеження є технічна неможливість доступу до даних. Архітектури Zero-Knowledge застосовують цей принцип у трьох рівнях захисту:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Відсутність зберігання:&lt;/strong&gt; оскільки платформа не зберігає ключі розшифрування, будь-який припис сканувати повідомлення є технічно нездійсненним;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Суверенітет операційної системи:&lt;/strong&gt; контроль над &lt;a href=&#34;https://arpokrat.com/uk/os&#34;&gt;ArpokratOS&lt;/a&gt; усуває телеметрію, яка живить збір розвідданих на рівні пристрою;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Швейцарська юрисдикційна прив&amp;rsquo;язка:&lt;/strong&gt; розміщуючи свою інфраструктуру у Швейцарії, Arpokrat працює в правовому режимі, що вимагає індивідуалізованих і мотивованих запитів про взаємну правову допомогу, нейтралізуючи автоматизоване виконання масових сканувань, передбачених OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Положення OSA та перегляди IPA становлять загрозу не лише для конфіденційності приватних осіб: вони є порушенням правової визначеності для всіх європейських даних, що проходять через інфраструктури, які підпадають під британську юрисдикцію. Узаконюючи ослаблення шифрування в ім&amp;rsquo;я громадської безпеки, Лондон парадоксальним чином піддає своїх союзників і торгових партнерів ризикам промислового і державного шпигунства, які архітектури Zero-Knowledge якраз і покликані запобігати.&lt;/p&gt;
&lt;p&gt;Цілісність професійних та інституційних комунікацій тепер вимагає структурної відповіді: переходу до децентралізованих екосистем, що гарантують цифровий суверенітет, від рівня коду до юрисдикційної прив&amp;rsquo;язки.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Бомба сповільненої дії: Збери зараз, розшифруй потім та імператив Zero-Knowledge</title>
      <link>https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Залежність європейських урядів від американської хмарної інфраструктури — це більше, ніж проблема негайного перехоплення. Найбільш руйнівною загрозою є стратегія &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: «Harvest Now, Decrypt Later»&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Це не лобове вторгнення, а тиха крадіжка. Спецслужби сьогодні зберігають величезні обсяги зашифрованих даних просто тому, що вартість зберігання стала мізерною.&lt;/p&gt;
&lt;p&gt;Вони терпляче чекають моменту, коли технологічні стрибки зроблять сучасні криптографічні ключі застарілими. Державна таємниця 2026 року може стати відкритою книгою через п&amp;rsquo;ятнадцять років.&lt;/p&gt;
&lt;h2 id=&#34;зворотна-відповідальність-і-часовий-ризик&#34;&gt;Зворотна відповідальність і часовий ризик&lt;/h2&gt;
&lt;p&gt;Модель HNDL вводить нове поняття: відкладена правова шкода. Конфіденційність стає змінною, залежною від часу.&lt;/p&gt;
&lt;p&gt;Модель HNDL визначає, що конфіденційність неминуче порушується, коли необхідний термін життя секрету перевищує горизонт розшифрування супротивника.&lt;/p&gt;
&lt;p&gt;Якщо держава не гарантує абсолютний суверенітет своєї апаратної інфраструктури, вона практично відмовляється від довгострокової конфіденційності своїх громадян.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Сьогоднішнє перехоплення — це завтрашній злам. Перетворення залежності від хмар на борг національної безпеки — це авантюра, яку неможливо виплатити.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;антитеза-arpokrat-юридична-неможливість-через-код&#34;&gt;Антитеза Arpokrat: Юридична неможливість через код&lt;/h2&gt;
&lt;p&gt;У відповідь індустрія створює &lt;a href=&#34;https://arpokrat.com/uk/&#34;&gt;радикальні екосистеми цифрового суверенітету&lt;/a&gt;. Модель Arpokrat працює в децентралізованій мережі, захищеній суворим &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Швейцарським законом про захист даних (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Центральна логіка — абсолютний &lt;em&gt;Privacy by Design&lt;/em&gt;. Користувач стає просто криптографічним ключем без фізичної ідентичності.&lt;/p&gt;
&lt;p&gt;Юридично, якщо &lt;a href=&#34;https://arpokrat.com/uk/infrastructure&#34;&gt;архітектура є фундаментально Zero-Knowledge&lt;/a&gt;, компанія стикається з технічною неможливістю виконувати іноземні ордери.&lt;/p&gt;
&lt;p&gt;Це не зупинний математичний і юридичний захист: &lt;strong&gt;те, чого у вас немає, не може бути розкрито.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;поза-межами-шифрування-знецінення-цільових-даних&#34;&gt;Поза межами шифрування: Знецінення цільових даних&lt;/h2&gt;
&lt;p&gt;Справжня відповідь у &lt;a href=&#34;https://arpokrat.com/uk/messenger&#34;&gt;додатку Arpokrat&lt;/a&gt; полягає не в ставці на вічну математику, а в тому, щоб &lt;strong&gt;знецінити самі дані&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Без центральних метаданих для зв&amp;rsquo;язування повідомлення з людиною зашифрований вміст втрачає свою стратегічну цінність.&lt;/p&gt;
&lt;p&gt;Проте саме лише програмне забезпечення безсиле, якщо апаратне забезпечення його зраджує.&lt;/p&gt;
&lt;p&gt;Безпека у 21 столітті вимагає незалежності самої машини. Розгортання &lt;a href=&#34;https://arpokrat.com/uk/os&#34;&gt;суверенної ОС без Google&lt;/a&gt; стало абсолютною вимогою виживання.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>