<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Databeskermingsreg on Arpokrat</title>
    <link>https://arpokrat.com/af/blog/tags/data-protection/</link>
    <description>Recent content in Databeskermingsreg on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>af</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/af/blog/tags/data-protection/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Europa voer die toesig uit wat hy homself nie toelaat nie</title>
      <link>https://arpokrat.com/af/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;&amp;rsquo;n Grys sedan ry teen 110 km/h onder &amp;rsquo;n snelwegportaal deur. Die kamera op die paal lees die nommerplaat, merk die tyd, stoor dit. Niks nuuts nie: hierdie toestel bestaan al twintig jaar en is in tienduisende eksemplare opgestel, in Noord-Amerika sowel as in Europa.&lt;/p&gt;
&lt;p&gt;Maar as daardie portaal die module ontvang het wat die Italiaanse groep Leonardo sedert Junie 2026 bemark, het dit pas iets anders ook opgeteken. Die bestuurder se iPhone. Die passasier se draadlose oorstukkies. Die slimhorlosie op die paneelbord. Die motorradio. Die gekoppelde sleutelhouer in die paneelkissie. Die drukmeters van al vier bande. Die toegangskaart wat in &amp;rsquo;n baadjie bly lê het. En as &amp;rsquo;n hond agter slaap, sy identifikasiechip ook.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Stuk of tien identifiseerders, een nommerplaat, een posisie, een tyd. Herhaal dit by elke portaal in die netwerk en jy volg nie meer &amp;rsquo;n motor nie: jy volg mense, en jy weet saam met wie hulle beweeg.&lt;/p&gt;
&lt;h2 id=&#34;wat-die-toestel-werklik-doen&#34;&gt;Wat die toestel werklik doen&lt;/h2&gt;
&lt;p&gt;Die produk heet &lt;strong&gt;SignalTrace&lt;/strong&gt;. Dit word deur Leonardo US Cyber and Security Solutions verkoop en vul die &lt;strong&gt;ELSAG&lt;/strong&gt;-reeks aan, een van die mees verspreide reekse outomatiese nommerplaatlesers op die Amerikaanse mark. Die bestaan daarvan is op 8 Junie 2026 deur Joseph Cox in &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; onthul, op grond van &amp;rsquo;n produkblad van die vervaardiger.&lt;/p&gt;
&lt;p&gt;Die deurslaggewende punt pas in een sin: &lt;strong&gt;dit gaan nie oor nuwe kameras nie&lt;/strong&gt;. SignalTrace is &amp;rsquo;n radiosensor wat by reeds geïnstalleerde nommerplaatlesers gevoeg word. Die paal verander nie, die plek verander nie, die silhoeët van die toerusting langs die pad verander nie. Wat verander, is waarna die toerusting luister.&lt;/p&gt;
&lt;p&gt;Die sensor teken die identifiseerders aan wat in die oop deur die Bluetooth-, Wi-Fi- en RFID-protokolle van die toestelle in die voertuig uitgesaai word. &amp;rsquo;n Tegniese punt wat dikwels verkeerd verstaan word: geen toestel word gekap nie en geen kwesbaarheid word uitgebuit nie. &amp;rsquo;n Bluetooth- of Wi-Fi-toestel stuur voortdurend ontdekkingsrame uit, omdat dié protokolle so ontwerp is. Jou oorstukkies kondig hul teenwoordigheid aan sodat jou foon hulle kan vind, en die foon self ondervra die omringende lug op soek na die netwerke wat hy ken. Hierdie uitsendings is per konstruksie openbaar, en enige ontvanger binne bereik hoor hulle.&lt;/p&gt;
&lt;p&gt;Leonardo self meld dat die stelsel &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;met of sonder &amp;rsquo;n nommerplaatleser&lt;/a&gt; werk, ook binnenshuis, en &amp;rsquo;n voertuig herken waarvan die plaat toegeplak of verwyder is.&lt;/p&gt;
&lt;p&gt;Die opgradering van bestaande toerusting is die werklike politieke kwessie. Om &amp;rsquo;n nuwe kameranetwerk te installeer, ontketen &amp;rsquo;n stemming, &amp;rsquo;n beraadslaging, soms &amp;rsquo;n hofsaak. Om &amp;rsquo;n elektroniese kaart by &amp;rsquo;n reeds goedgekeurde omhulsel te voeg, ontketen niks nie. Die toesigvermoë verander van aard sonder openbare debat, want daar is materieel niks nuuts om te sien nie.&lt;/p&gt;
&lt;h2 id=&#34;van-die-voertuig-na-die-persoon-en-van-die-persoon-na-die-groep&#34;&gt;Van die voertuig na die persoon, en van die persoon na die groep&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Nommerplaatleser antwoord een vraag: waar was hierdie voertuig. SignalTrace voeg twee by: wie was daarin, en saam met wie.&lt;/p&gt;
&lt;p&gt;Leonardo steek dit nie weg nie, dit is die verkoopsargument. Die stelsel vorm wat die dokumentasie &amp;rsquo;n &lt;strong&gt;elektroniese vingerafdruk&lt;/strong&gt; noem, &amp;rsquo;n stel identifiseerders wat &amp;ldquo;gereeld saam uitgesaai word&amp;rdquo;. Die vervaardiger se voorbeeld is duidelik: in &amp;rsquo;n hele stad sal net een voertuig &amp;rsquo;n iPhone 13rev2, &amp;rsquo;n Audi-motorradio, &amp;rsquo;n Bose-kopstuk, &amp;rsquo;n Garmin-horlosie, &amp;rsquo;n sleutelspoorder en die plaat ABC-1234 verbind.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Die produk volg nie net voertuie nie. Dit produseer outomaties &amp;rsquo;n grafiek van verhoudinge tussen mense, sonder dat enigiemand die geringste verdenking hoefde uit te spreek.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Hier vind die kwalitatiewe sprong plaas. Deur die toestelle te korreleer wat gereeld saam reis, bou die stelsel meganies &amp;rsquo;n sosiale grafiek. Twee fone wat elke oggend in dieselfde motor beland, is saamry, of &amp;rsquo;n verhouding wat nie een van die twee openbaar wil maak nie. Vyftig toestelle wat op dieselfde plek op dieselfde tyd opgevang word, is &amp;rsquo;n byeenkoms: &amp;rsquo;n betoging, &amp;rsquo;n erediens, &amp;rsquo;n vakbondvergadering of &amp;rsquo;n ry voor &amp;rsquo;n kliniek.&lt;/p&gt;
&lt;p&gt;Geen van hierdie gevolgtrekkings vereis toegang tot die inhoud van &amp;rsquo;n kommunikasie nie. Dit word uit &amp;rsquo;n nabyheidstabel afgelei, by verstek, oor die hele rondbewegende bevolking en nie oor aangewese teikens nie. Dit is skuld deur assosiasie, nywerheidsgewys geproduseer, voor enige ondersoek. Tom Bowman, regsman by die &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, som die probleem in &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt; op: wat die instrument nuttig maak om &amp;rsquo;n werklike verdagte te volg, maak dit net so in staat om al die ander motoriste te volg, van wie nie een ingestem het dat sy toestelle aangeteken word nie.&lt;/p&gt;
&lt;p&gt;Leonardo stel twee argumente daarteenoor: die stelsel ontsyfer of lees nie die inhoud van kommunikasie nie, en dit identifiseer nie self persone nie. Albei stellings is korrek, en albei mis die punt. Die inligting wat gesoek word, was nooit die inhoud nie, dit lê in die liggingsmetadata, wat meer verklap as &amp;rsquo;n boodskap. Wat identifikasie betref, erken die vervaardiger self dat &amp;rsquo;n ondersoeker &amp;rsquo;n elektroniese handtekening aan &amp;rsquo;n plaat kan koppel en dan via die registrasieregisters by die eienaar kan uitkom.&lt;/p&gt;
&lt;h2 id=&#34;n-amerikaanse-reg-wat-vir-iets-anders-geskryf-is&#34;&gt;&amp;rsquo;n Amerikaanse reg wat vir iets anders geskryf is&lt;/h2&gt;
&lt;p&gt;In die Verenigde State bestaan daar staatswette wat nommerplaatlesers reguleer, en sommige is veeleisend oor bewaartermyne en toegangsdoeleindes. Maar almal is rondom een presiese voorwerp opgestel: &lt;strong&gt;die beeld van &amp;rsquo;n nommerplaat&lt;/strong&gt;. Nie een antisipeer die opvang van identifiseerders van persoonlike toestelle deur dieselfde toerusting nie.&lt;/p&gt;
&lt;p&gt;Hierdie gaping skep nie onwettigheid nie maar &amp;rsquo;n grys gebied, wat vir die verkoper geriefliker is. &amp;rsquo;n Polisiediens kan sonder om te lieg volhou dat sy nommerplaatleserprogram gemagtig en voldoenend is, terwyl dit voortaan onder dieselfde bestel data van &amp;rsquo;n heeltemal ander aard versamel. Leonardo beskik boonop oor federale kontrakte, by die Special Operations Command en die General Services Administration, dus &amp;rsquo;n aankoopweg wat plaaslike goedkeurings grootliks omseil.&lt;/p&gt;
&lt;p&gt;Die grondwetlike debat het pas verskuif, en hier moet &amp;rsquo;n mens presies wees omdat die regstoestand hierdie somer verander het. In Januarie 2026 het &amp;rsquo;n federale hof in Virginia in die saak &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt; beslis dat die stad se Flock-kameranetwerk &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;nie &amp;rsquo;n deursoeking uitmaak nie&lt;/a&gt; in die sin van die vierde amendement, omdat dit nie die volle bewegings van die inwoners dek nie. Die beslissing is op appèl voor die Vierde Kring, waar die &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt; tussenbeide getree het.&lt;/p&gt;
&lt;p&gt;Daarna, op 29 Junie 2026, het die Hooggeregshof &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt; gelewer. Met vyf stemme teen vier, uit die pen van regter Kagan, het dit beslis dat die polisie se verkryging van &amp;rsquo;n foon se liggingsdata &amp;rsquo;n deursoeking uitmaak, aangesien &amp;rsquo;n individu &amp;rsquo;n redelike privaatheidsverwagting oor daardie data behou, selfs wanneer &amp;rsquo;n derde party dit hou en oor &amp;rsquo;n kort tydperk. Die uitspraak verleng &lt;em&gt;Carpenter v. United States&lt;/em&gt; van 2018 en verswak die derdepartyleerstuk, soos die &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt; opgemerk het.&lt;/p&gt;
&lt;p&gt;Die presiese draagwydte van &lt;em&gt;Chatrie&lt;/em&gt; op SignalTrace is nie beslis nie, en dit sou onverstandig wees om die teendeel te beweer: die uitspraak handel oor data wat by Google geëis is, nie oor &amp;rsquo;n regstreekse opvang deur &amp;rsquo;n polisiesensor in die openbare ruimte nie. Maar dit vestig die redenasie wat saak maak, naamlik dat die sensitiwiteit van liggingsdata nie afhang van wie dit hou nie.&lt;/p&gt;
&lt;h2 id=&#34;die-europese-vraag-wat-die-werklike-vraag-is&#34;&gt;Die Europese vraag, wat die werklike vraag is&lt;/h2&gt;
&lt;p&gt;Hier word die saak ongemaklik vir Europa. Leonardo is nie &amp;rsquo;n Amerikaanse verskaffer nie, maar &amp;rsquo;n Italiaanse groep wat in Milaan genoteer is en waarvan die grootste aandeelhouer die Italiaanse Ministerie van Ekonomie en Finansies is, met ongeveer 30 % van die kapitaal en die bevoegdheid om die meerderheid van die direksie aan te wys. Die Italiaanse staat is nie &amp;rsquo;n passiewe aandeelhouer in hierdie produk nie.&lt;/p&gt;
&lt;h3 id=&#34;eers-die-tegniese-punt&#34;&gt;Eers die tegniese punt&lt;/h3&gt;
&lt;p&gt;In die Europese reg is &amp;rsquo;n toestelidentifiseerder persoonlike data. Dit is nie &amp;rsquo;n leerstellige mening nie maar die bestendige standpunt van die owerhede. Die CNIL behandel die MAC-adres uitdruklik so in sy leerstuk oor &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;stelsels vir die meting van besoekersvloei&lt;/a&gt;, en laat die insameling daarvan in die openbare ruimte slegs onder eng voorwaardes toe: anonimisering binne &amp;rsquo;n paar minute met &amp;rsquo;n hoë botsingsyfer tussen individue, of betroubare pseudonimisering gevolg deur vernietiging binne vier-en-twintig uur, by gebreke waarvan toestemming verpligtend word. Dieselfde leerstuk stel dit dat om mense te vra om hul Wi-Fi af te skakel nie &amp;rsquo;n aanvaarbare wyse van beswaar is nie.&lt;/p&gt;
&lt;p&gt;Die Hof van Justisie van die Europese Unie het op 4 September 2025, in die saak &lt;em&gt;EDPS teen SRB&lt;/em&gt; (C-413/23 P), gepreseer dat die persoonlike aard van gepseudonimiseerde data beoordeel word in die lig van die middele van heridentifikasie wat redelikerwys aangewend kan word. Hier is die houer egter &amp;rsquo;n polisie-owerheid, wat oor die voertuigregisters beskik. Die middele van heridentifikasie is nie hipoteties nie, hulle is in die kantoor langsaan.&lt;/p&gt;
&lt;h3 id=&#34;die-nuanse-wat-alles-verander&#34;&gt;Die nuanse wat alles verander&lt;/h3&gt;
&lt;p&gt;Dit sou verkeerd wees om te skryf dat SignalTrace &amp;ldquo;in Europa onwettig sou wees&amp;rdquo;, en &amp;rsquo;n regsgeleerde leser sou dit dadelik raaksien. &amp;rsquo;n Verwerking wat deur &amp;rsquo;n bevoegde owerheid vir doeleindes van misdaadvoorkoming en -vervolging uitgevoer word, val nie onder die AVG nie. Dit val onder &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;riglyn (EU) 2016/680&lt;/a&gt;, die sogenaamde polisie-en-justisie-riglyn, wat elke lidstaat afsonderlik omskep, in Frankryk in titel III van die wet op inligting en vryhede. Die &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; herinner daaraan dat hierdie bestel outonoom is, met sy eie gronde vir regmatigheid en sy eie regte.&lt;/p&gt;
&lt;p&gt;Die regte vraag is dus nie dié van abstrakte wettigheid nie, maar dié van voorwaardes. Onder hierdie bestel sou so &amp;rsquo;n toestel &amp;rsquo;n uitdruklike nasionale regsgrondslag, bepaalde doeleindes, &amp;rsquo;n bewese noodsaaklikheid, &amp;rsquo;n begrensde bewaartermyn, &amp;rsquo;n impakbeoordeling en onafhanklike toesig veronderstel. In Frankryk word nommerplaatlesers so gereguleer: artikels L233-1 en L233-1-1 van die kode van binnelandse veiligheid stel &amp;rsquo;n beperkende lys misdrywe vas wat die reg op hul gebruik open, en die bewaring bly onder die kortstes in die Unie, in beginsel vyftien dae, selfs al probeer &amp;rsquo;n Senaatswetsontwerp dit verleng.&lt;/p&gt;
&lt;p&gt;Dit is die wesenlike verskil met die Amerikaanse situasie. In die Verenigde State reguleer die wet &amp;rsquo;n voorwerp, die plaat, en die stilte oor toestelidentifiseerders geld as toestemming. In Europa reguleer die wet doeleindes en datakategorieë, en daardie stilte geld eerder as verbod, by gebrek aan &amp;rsquo;n uitdruklike regsgrondslag. Die leemte wat oorkant die Atlantiese Oseaan waargeneem word, bestaan hier nie in dieselfde vorm nie. Nie dat Europa deugsamer is nie: sy regstegniek is omgekeerd.&lt;/p&gt;
&lt;h3 id=&#34;wat-die-beskerming-dan-werd-is&#34;&gt;Wat die beskerming dan werd is&lt;/h3&gt;
&lt;p&gt;Die vraag waaroor hierdie artikel gaan, bly oor. Wat is &amp;rsquo;n Europese regulatoriese beskerming werd wanneer &amp;rsquo;n Europese onderneming, beheer deur &amp;rsquo;n lidstaat, buite Europa &amp;rsquo;n vermoë verkoop wat dit tuis nie sonder &amp;rsquo;n nuwe wet sou kon ontplooi nie?&lt;/p&gt;
&lt;p&gt;Die besware verdien om ernstig opgeneem te word. &amp;rsquo;n Vervaardiger is nie verantwoordelik vir sy kliënt se regsraamwerk nie: dit is vir die Amerikaanse owerhede om te besluit wat hulle by hulself toelaat. Die produk word nie aan &amp;rsquo;n diktatuur verkoop nie maar aan &amp;rsquo;n regstaat met &amp;rsquo;n bedrywige hooggeregshof, soos &lt;em&gt;Chatrie&lt;/em&gt; pas herinner het. En die argument van industriële soewereiniteit is geldig: as die Europese groepe hulself hierdie markte ontsê, sal Israeliese, Amerikaanse of Chinese verskaffers dit neem, sonder dat toesig &amp;rsquo;n enkele meter terugtree, en Europa sal daarby sy tegnologiese basis verloor.&lt;/p&gt;
&lt;p&gt;Hierdie argumente is aanvaarbaar. Hulle antwoord nie op die probleem nie.&lt;/p&gt;
&lt;p&gt;Eerstens omdat die Unie reeds erken het dat die uitvoer van toesigmiddele nie handel soos enige ander is nie. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Verordening (EU) 2021/821&lt;/a&gt; oor tweeledigegebruiksgoedere het in artikel 5 &amp;rsquo;n vangnetklousule ingevoer wat op kubertoesiggoedere gemik is, omdat die wetgewer erken het dat &amp;rsquo;n instrument wat wettig is om te vervaardig by sy bestemming onregmatig kan wees. Sy beperking is leersaam: dit tree in werking by &amp;rsquo;n risiko van interne onderdrukking of ernstige menseregteskendings, kategorieë wat vir outoritêre regimes bedink is. &amp;rsquo;n Verkoop aan &amp;rsquo;n Amerikaanse munisipale polisie val nie daarin nie. Die Europese raamwerk ondersoek die kliënt se moraliteit, nooit die aard van die vermoë wat verkoop word nie.&lt;/p&gt;
&lt;p&gt;Tweedens omdat so &amp;rsquo;n produk nie &amp;rsquo;n voorraad is wat afgelaai word nie, maar &amp;rsquo;n vermoë wat onderhou word: dit finansier navorsing, lei ingenieurs op, versamel kundigheid en skep &amp;rsquo;n geïnstalleerde basis. Die dag wanneer &amp;rsquo;n ernstige aanslag &amp;rsquo;n lidstaat dwing om hierdie vermoë te eis, sal die debat nie meer oor die wenslikheid gaan om dit te bou nie. Dit sal bestaan, dit sal Europees wees, dit sal volwasse wees, en sy verskaffer sal deels openbaar wees. Die argument &amp;ldquo;ons volg net die mark&amp;rdquo; word dan sirkelredenasie, aangesien die tuismark deur die uitvoer voorberei sal wees.&lt;/p&gt;
&lt;p&gt;Dít is wat &amp;rsquo;n regulatoriese beskerming in hierdie scenario werd is: dit beskerm Europeërs teen die gebruike, nie teen die bestaan van die middele nie. Dit besleg die vraag wie die reg het om die knoppie te druk, en laat dit aan die nywerheid oor om dit te bou, te verkoop, te verbeter en dan te wag.&lt;/p&gt;
&lt;h2 id=&#34;wat-gedoen-kan-word-sonder-om-onsself-iets-wys-te-maak&#34;&gt;Wat gedoen kan word, sonder om onsself iets wys te maak&lt;/h2&gt;
&lt;p&gt;Die eerste antwoord wat genoem word, is altyd MAC-adres-verewekansiging. Dit verdien &amp;rsquo;n eerlike ondersoek, nie bevordering of afkraking nie. Dit is werklik en dit werk.&lt;/p&gt;
&lt;p&gt;Android sedert weergawe 10 en iOS sedert weergawe 14 verewekans by verstek die MAC-adres wat op Wi-Fi gebruik word, met &amp;rsquo;n aparte adres per netwerk. In Bluetooth Low Energy saai moderne toestelle oplosbare privaat adresse uit, wat periodiek verander en slegs deur &amp;rsquo;n teenparty met die oplossleutel aan die werklike toestel gekoppel kan word.&lt;/p&gt;
&lt;p&gt;Die beperkinge daarvan is net so werklik.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Paring maak die deur weer oop.&lt;/strong&gt; Die oplossleutel word tydens paring oorgedra. &amp;rsquo;n Toestel wat reeds gepaar of uitdruklik goedgekeur is, vind die stabiele identiteit agter die roterende adres terug. Die meganisme is daarvoor ontwerp.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Baie voorwerpe verewekans niks nie.&lt;/strong&gt; Banddrukmeters, RFID-kaarte, diere-identifikasiechips, motorradio&amp;rsquo;s en goedkoop randapparatuur stuur vaste identifiseerders uit. Leonardo se produkblad noem presies hierdie kategorieë, wat nie toeval is nie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verewekansiging kan afgeskakel word.&lt;/strong&gt; Dit word netwerk vir netwerk gedeaktiveer, en is dikwels afgeskakel vir gerief, vir MAC-filtrering op &amp;rsquo;n tuisroeteerder of weens &amp;rsquo;n maatskappybeleid.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die groep oorleef die rotasie van identifiseerders.&lt;/strong&gt; Dit is die mins intuïtiewe en belangrikste punt. SignalTrace soek nie &amp;rsquo;n identifiseerder nie, dit soek &amp;rsquo;n stel toestelle wat saam reis. As &amp;rsquo;n enkele lid van die groep &amp;rsquo;n vaste identifiseerder uitstuur, bly die hele stel toeskryfbaar, ongeag hoe gedissiplineerd die ander is.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die doeltreffendste maatreël bly die vervelendste: om nie uit te stuur nie. Dit veronderstel dat Bluetooth en Wi-Fi op stelselvlak, in die instellings, afgeskakel word, en nie vanaf die kortpadpaneel nie. Die onderskeid is nie kosmeties nie, ons het dit uiteengesit in ons artikel oor &lt;a href=&#34;https://arpokrat.com/af/blog/how-your-phone-tracks-your-location/&#34;&gt;die deurlopende liggingsopsporing van die foon&lt;/a&gt;: op die meeste verbruikerstelsels sny die knoppie op die snelpaneel die sigbare paring af maar laat die sagtewarestapel lewend, en die nabyheidsontledings gaan voort. Daardie artikel het Bluetooth-skandering as &amp;rsquo;n teoretiese vektor beskryf. SignalTrace is die kommersiële produk daarvan, gekatalogiseer en lewerbaar.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n Mens moet eerlik bly oor die uitkoms: hierdie maatreëls verklein die blootstellingsoppervlak, hulle hef dit nie op nie. &amp;rsquo;n Voertuig bly &amp;rsquo;n nommerplaat, en &amp;rsquo;n nommerplaat bly leesbaar. Die enigste manier om niks uit te stuur nie, is om niks te dra nie, en dit is nie &amp;rsquo;n openbare beleid nie.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-oor-ons-ontwerpkeuses-sê&#34;&gt;Wat dit oor ons ontwerpkeuses sê&lt;/h2&gt;
&lt;p&gt;By Arpokrat is dit juis hierdie redenasie wat ons daartoe gelei het om Bluetooth op die vlak van die Core van ArpokratOS te hanteer eerder as op die vlak van die instellings. &amp;rsquo;n Skakelaar in &amp;rsquo;n koppelvlak is &amp;rsquo;n gebruikersvoorkeur: &amp;rsquo;n bywerking, &amp;rsquo;n stelseltoepassing of &amp;rsquo;n liggingsdiens kan dit omseil of weer aanskakel, sonder dat die gebruiker daarvan weet. &amp;rsquo;n Stapel wat afwesig is, word nie weer geaktiveer nie.&lt;/p&gt;
&lt;p&gt;Teenoor &amp;rsquo;n opvang soos dié van SignalTrace maak dit &amp;rsquo;n toestel natuurlik nie onopspoorbaar nie, en ons beweer dit ook nie: &amp;rsquo;n foon bly op &amp;rsquo;n mobiele netwerk, en die ander voorwerpe in &amp;rsquo;n voertuig stuur vir hul eie rekening uit. Wat dit wél waarborg, is dat &amp;rsquo;n bepaalde uitstuurvektor per konstruksie afwesig is eerder as op vertroue afgeskakel. Dit is die stelling wat ons oor &lt;a href=&#34;https://arpokrat.com/af/blog/5g-location-data-privacy-law/&#34;&gt;5G en die reg se teikenfout&lt;/a&gt; verdedig het: die regsbeskerming konsentreer op toegang tot die data terwyl dit op die bestaan self van die infrastruktuur wat dit voortbring behoort te fokus. SignalTrace is die illustrasie daarvan, met dié verskil dat hierdie infrastruktuur in Europa gebou word.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Die opvallendste in hierdie saak is nie die tegniese vermoë nie, wat navorsers al jare beskryf. Dit is die ontplooiingsmetode.&lt;/p&gt;
&lt;p&gt;Daar sal geen nuwe kameranetwerk wees om in te wy nie, geen munisipale besluit om te betwis nie, geen openbare kontrak wat as &amp;rsquo;n aardsverandering herkenbaar is nie. Daar sal modules wees wat by bestaande pale gevoeg word, onder bestaande kontrakte, binne programme wat reeds gemagtig is. Die dag wanneer die openbare debat oopgaan, sal die infrastruktuur geïnstalleer, afgeskryf en in die ondersoekprosedures ingebed wees. Die debat sal dan oor die toegangsvoorwaardes tot &amp;rsquo;n databasis gaan wat bestaan, nooit oor die wenslikheid om dit saam te stel nie.&lt;/p&gt;
&lt;p&gt;Dit is die gewone gang van sake in toesigaangeleenthede, en dit is nie toevallig nie. Wat oorbly, is om te weet of Europa meen dat hy iets te sê het wanneer sy eie nywerhede, gesteun deur sy eie state, hierdie infrastruktuur vir ander bou. Die Europese reg het die antwoord sorgvuldig georden op die vraag wie hierdie data by ons mag raadpleeg. Dit het nooit die vraag gestel wie die reg het om die masjien te bou nie.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, liggingsdata en die reg se verkeerde teiken</title>
      <link>https://arpokrat.com/af/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;In 2011 het die Detroit-polisie by &amp;rsquo;n selfoonoperateur die geskiedenis opgevra van hoe Timothy Carpenter se foon aan torings gekoppel het. Hulle het 12 898 liggingspunte oor 127 dae ontvang, ongeveer honderd per dag. Sewe jaar later het die Hooggeregshof van die Verenigde State beslis dat hierdie versoek &amp;rsquo;n deursoeking was en &amp;rsquo;n lasbrief vereis het.&lt;/p&gt;
&lt;p&gt;Daardie 12 898 punte het van vierdegenerasie-torings gekom, wat elk &amp;rsquo;n radius van etlike kilometers gedek het. Dieselfde versoek, vandag aan &amp;rsquo;n stedelike 5G-netwerk gerig, sou nie honderd punte per dag met &amp;rsquo;n paar kilometer se akkuraatheid teruggee nie. Dit sou &amp;rsquo;n veel groter volume teruggee, met &amp;rsquo;n paar dosyn meter se akkuraatheid.&lt;/p&gt;
&lt;p&gt;Die tegnologie het van skaal verander. Die regsredenasie het op dieselfde plek in die ketting bly staan.&lt;/p&gt;
&lt;h2 id=&#34;n-regsbelang-wat-regters-aan-albei-kante-van-die-atlantiese-oseaan-erken&#34;&gt;&amp;rsquo;n Regsbelang wat regters aan albei kante van die Atlantiese Oseaan erken&lt;/h2&gt;
&lt;p&gt;Daar bestaan &amp;rsquo;n belang wat byna almal erken en wat byna geen wetsteks doeltreffend beskerm nie: die reg om êrens te wees sonder dat daardie feit aangeteken word.&lt;/p&gt;
&lt;p&gt;Die Europese regspraak het dit ondubbelsinnig vasgestel. In &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (gevoegde sake C-293/12 en C-594/12, 8 April 2014), en daarna in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige en Watson&lt;/a&gt; (gevoegde sake C-203/15 en C-698/15, Groot Kamer, 21 Desember 2016), het die Hof van Justisie van die Europese Unie beslis dat hierdie data, in hul geheel geneem, dit moontlik maak om baie presiese afleidings oor mense se privaat lewe te maak: gewoontes van die daaglikse lewe, verblyfplekke, bewegings, aktiwiteite wat beoefen word, en sosiale verhoudings.&lt;/p&gt;
&lt;p&gt;Die Hooggeregshof van die Verenigde State het &amp;rsquo;n verwante gevolgtrekking bereik in &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Dit het klem gelê op &amp;rsquo;n punt wat die Amerikaanse regsleer breedvoerig bespreek het: die &lt;strong&gt;onontkombare en outomatiese&lt;/strong&gt; aard van hierdie insameling. Niemand stem in om aan &amp;rsquo;n toring gekoppel te word nie; jy is gekoppel omdat jy &amp;rsquo;n foon het wat aan is.&lt;/p&gt;
&lt;p&gt;Die regsbelang bestaan dus, en dit word erken deur die twee howe wat op hierdie gebied gewig dra. Die probleem lê elders.&lt;/p&gt;
&lt;h2 id=&#34;wat-5g-werklik-verander-het&#34;&gt;Wat 5G werklik verander het&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Algemene verwarring is om ligging te behandel as data wat die foon uitstuur, net soos &amp;rsquo;n boodskap of &amp;rsquo;n foto. Dit is nie so nie. Ligging is &amp;rsquo;n &lt;strong&gt;fisiese gevolg van hoe die netwerk werk&lt;/strong&gt;. Die operateur weet aan watter toring die toestel gekoppel is omdat hy dit moet weet om &amp;rsquo;n oproep deur te stuur. Daar bestaan geen sleutel om hierdie inligting te enkripteer nie, want dit is nie inhoud nie maar &amp;rsquo;n eienskap van die verbinding self.&lt;/p&gt;
&lt;p&gt;Juis dit maak 5G betekenisvol op regsvlak, en nie op tegniese vlak nie.&lt;/p&gt;
&lt;p&gt;Vroeëre argitekture het op wye selle berus. &amp;rsquo;n 4G-toring bedien gewoonlik &amp;rsquo;n radius van etlike kilometers, en die posisie wat bloot uit die koppeling afgelei is, is in stede in honderde meter gemeet, op die platteland soms in tiene kilometers. 5G berus op massiewe verdigting: stedelike selle dek tipies &amp;rsquo;n paar honderd meter, en die ingenieursliteratuur reken met digthede in die orde van veertig tot vyftig basisstasies per vierkante kilometer, teenoor vier of vyf in die 3G-era.&lt;/p&gt;
&lt;p&gt;Die gevolg is meganies. Volgens &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;Ericsson se witskrif oor 5G-posisiebepaling&lt;/a&gt; bereik die infrastruktuur wat slegs vir konnektiwiteit ontplooi is &amp;rsquo;n akkuraatheid van twintig tot vyftig meter buite en van een tot drie meter binne, en sak dit onder een meter in gunstige stedelike toestande. Dit gaan nie oor &amp;rsquo;n liggingsfunksie wat êrens aangeskakel is nie, maar oor wat die netwerk uit sy aard weet, sonder dat &amp;rsquo;n enkele toepassing geïnstalleer of &amp;rsquo;n enkele toestemming verleen is. Ons het al hierdie meganismes, sowel as die teenmaatreëls wat werklik werk, uiteengesit in ons artikel oor &lt;a href=&#34;https://arpokrat.com/af/blog/how-your-phone-tracks-your-location/&#34;&gt;die foon se voortdurende geoligging&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die indringing het dus met etlike ordes van grootte toegeneem. Die toepaslike regsraamwerk bly dié wat vir 2G en 3G bedink is. Geen normatiewe aanpassing het hierdie skaalverandering vergesel nie.&lt;/p&gt;
&lt;h2 id=&#34;die-reg-beskerm-toegang-nie-ontstaan-nie&#34;&gt;Die reg beskerm toegang, nie ontstaan nie&lt;/h2&gt;
&lt;p&gt;Die Europese reg reël sorgvuldig wie toegang tot liggingsdata mag hê, onder watter voorwaardes en onder watter toesig. Riglyn 2002/58/EG stel die beginsel van vertroulikheid van kommunikasie, en die Hof van Justisie het in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (gevoegde sake C-511/18, C-512/18 en C-520/18, Groot Kamer, 6 Oktober 2020) beslis dat artikel 15(1) van daardie riglyn, gelees in die lig van artikels 7, 8, 11 en 52(1) van die Handves, &amp;rsquo;n &lt;strong&gt;algemene en onderskeidlose bewaring&lt;/strong&gt; van verkeers- en liggingsdata by wyse van voorkoming uitsluit. Die Hof het nietemin afgebakende afwykings toegelaat wanneer &amp;rsquo;n lidstaat &amp;rsquo;n ernstige bedreiging vir die nasionale veiligheid in die gesig staar wat werklik en huidig of voorsienbaar blyk te wees, onderworpe aan doeltreffende toesig.&lt;/p&gt;
&lt;p&gt;Dit is werklike beskermings, en dit sou onsinnig wees om hulle af te maak. Maar hulle tree almal ná die tyd in werking. Hulle veronderstel dat die data bestaan, dat dit bewaar word, en reël dan die voorwaardes vir die gebruik daarvan.&lt;/p&gt;
&lt;p&gt;As ligging egter &amp;rsquo;n onvermydelike neweproduk van die netwerk se werking is, is die tersaaklike punt van ingryping nie vertroulikheid nie. Dit is &lt;strong&gt;volharding&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&amp;rsquo;n Oombliklike posisie, nodig om &amp;rsquo;n kommunikasie deur te stuur en onmiddellik daarna uitgewis, is nie &amp;rsquo;n instrument van toesig nie. &amp;rsquo;n Geskiedenis van posisies wat maande lank bewaar word, is dit wel, ongeag watter toegangswaarborge dit omring.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Die verskil tussen die twee is nie regs van aard nie, maar argitektonies. En die Europese tydskedule maak die vraag dringend eerder as teoreties. Die Kommissie het die &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;voorgestelde ePrivacy-verordening&lt;/a&gt; in 2025 teruggetrek, weens &amp;rsquo;n gebrek aan ooreenkoms tussen die medewetgewers. Sedertdien werk sy aan &amp;rsquo;n afsonderlike instrument oor databewaring vir strafregtelike doeleindes, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;aangekondig vir 2026&lt;/a&gt;, wat nasionale stelsels moet harmoniseer wat uiteengeloop het sedert die riglyn van 2006 nietig verklaar is. Met ander woorde, die teks wat vir &amp;rsquo;n dekade die regime van liggingsmetadata sal bepaal, word op hierdie oomblik geskryf, op grond van &amp;rsquo;n redenasie wat in die era van kilometergroot selle bedink is.&lt;/p&gt;
&lt;h2 id=&#34;die-presedent-wat-5g-self-geskep-het&#34;&gt;Die presedent wat 5G self geskep het&lt;/h2&gt;
&lt;p&gt;Die interessantste aspek van die saak is dat die regte antwoord reeds in die tegniese standaard staan, maar op &amp;rsquo;n ander voorwerp toegepas is.&lt;/p&gt;
&lt;p&gt;Tot en met 4G het die intekenaar se permanente identifiseerder, die &lt;strong&gt;IMSI&lt;/strong&gt;, ongeënkripteer oor die radiokoppelvlak beweeg tydens die aanhegting. Dit is wat &lt;strong&gt;IMSI-vangers&lt;/strong&gt; moontlik gemaak het, daardie vals basisstasies wat, volgens die &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;verwysingsbeskrywing van die Electronic Frontier Foundation&lt;/a&gt;, sterker uitsaai as die wettige torings om toestelle te lok en hul identifiseerder te vang.&lt;/p&gt;
&lt;p&gt;Sedert Release 15 van die 3GPP-spesifikasies, in 2019 gepubliseer, bring 5G &amp;rsquo;n elegante antwoord. Die permanente identifiseerder, nou die &lt;strong&gt;SUPI&lt;/strong&gt; genoem, kan op die radiokoppelvlak vervang word deur die &lt;strong&gt;SUCI&lt;/strong&gt;, &amp;rsquo;n verskuilde identifiseerder wat verkry word deur die intekenaarspesifieke deel te enkripteer met elliptiese-kromme-kriptografie, met die tuisoperateur se publieke sleutel. Slegs die tuisnetwerk, wat die ooreenstemmende private sleutel hou, kan dit ontsyfer. Die resultaat is uniek by elke berekening, wat korrelasie van die een sessie na die ander verhoed.&lt;/p&gt;
&lt;p&gt;Die logika wat gevolg is, verdien beklemtoning, want dit is presies die logika wat die wetgewer behoort te lei: mens enkripteer nie die posisie nie, wat tegnies onmoontlik sou wees, mens enkripteer die identiteit. &amp;rsquo;n Posisie sonder &amp;rsquo;n toekenbare identiteit het baie beperkte waarde vir geïndividualiseerde toesig.&lt;/p&gt;
&lt;h3 id=&#34;die-leemte-n-opsionele-beskerming&#34;&gt;Die leemte: &amp;rsquo;n opsionele beskerming&lt;/h3&gt;
&lt;p&gt;Daar is egter &amp;rsquo;n aansienlike voorbehoud, en dit is na ons mening die mees konkrete punt van ingryping in die hele saak.&lt;/p&gt;
&lt;p&gt;Die &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;witskrif NIST CSWP 36A&lt;/a&gt;, in Maart 2026 deur die National Institute of Standards and Technology gepubliseer, stel dit sonder omhaal. Toestelle en netwerkfunksies wat aan Release 15 of later voldoen, moet die SUCI &lt;strong&gt;ondersteun&lt;/strong&gt;, maar die aktivering daarvan bly &lt;strong&gt;opsioneel vir die operateur&lt;/strong&gt;. Drie voorwaardes moet saamval: die toerustingvervaardiger moet dit ondersteun, die operateur moet dit op sy netwerk aanskakel, en die SIM-kaart moet die elemente dra wat vir die berekening nodig is.&lt;/p&gt;
&lt;p&gt;Daarby kom &amp;rsquo;n konfigurasieslagyster. Die standaard voorsien &amp;rsquo;n &lt;strong&gt;nul-beskermingskema&lt;/strong&gt;, waarin die SUCI-formaat formeel gebruik word maar sonder werklike enkripsie, sodat die identifiseerder oop beweeg. NIST skryf dat dit nodig is dat die operateur sy netwerk met &amp;rsquo;n nie-nul beskermingskema konfigureer, en herinner daaraan dat &amp;rsquo;n verslag van CSRIC, die adviesliggaam van die Federal Communications Commission, reeds in 2021 aanbeveel het dat die nulskema slegs vir noodoproepe van &amp;rsquo;n toestel wat die netwerk nie ken nie, voorbehou word.&lt;/p&gt;
&lt;p&gt;Die stelling verdien dit om net so te bly staan. Die beste beskikbare beskerming teen die volg van mobiele toestelle bestaan sedert 2019 in die tegniese standaard. Dit berus op &amp;rsquo;n konfigurasiekeuse wat aan die operateur se diskresie oorgelaat word. &amp;rsquo;n Amerikaanse federale agentskap ag dit nuttig om in 2026 &amp;rsquo;n dokument te publiseer om te herinner dat dit aangeskakel behoort te word. En geen Europese regsinstrument skryf dit voor nie.&lt;/p&gt;
&lt;p&gt;Daar moet bygevoeg word dat die SUCI nie die onderwerp afsluit nie. Die werk wat onder die titel &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; aangebied is, dokumenteer koppelbaarheidsaanvalle wat dit moontlik maak om sessies ondanks die enkripsie weer te korreleer, en die beskerming val heeltemal weg indien die aanvaller die toestel dwing om na &amp;rsquo;n vroeëre generasie terug te val. &amp;rsquo;n Regsplig sou dus nie alles oplos nie. Dit sou nietemin &amp;rsquo;n gaping verwyder waarvoor geen verdedigbare regverdiging bestaan nie: dié tussen wat die standaard toelaat en wat kommersiële netwerke doen.&lt;/p&gt;
&lt;h2 id=&#34;drie-samehangende-ingrepe&#34;&gt;Drie samehangende ingrepe&lt;/h2&gt;
&lt;p&gt;As mens die gedagte ernstig opneem dat ligging deur ontwerp geminimaliseer moet word eerder as om ná die tyd beskerm te word, volg drie maatreëls logies.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Maak die doeltreffende verskuiling van die identifiseerder verpligtend.&lt;/strong&gt; Verplig die aktivering van die SUCI en verbied nul-beskermingskemas op kommersiële netwerke, behalwe in die oorblywende geval van noodoproepe. Dit gaan nie oor die voorskryf van &amp;rsquo;n nuwe tegnologie of die finansiering van &amp;rsquo;n ontplooiing nie, maar oor die eis dat &amp;rsquo;n funksie aangeskakel word wat sewe jaar gelede gestandaardiseer is en reeds in die toerusting teenwoordig is.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Behandel bewaring as die uitsondering, nie as die verstek nie.&lt;/strong&gt; Die posisie wat nodig is om &amp;rsquo;n kommunikasie deur te stuur, behoort uitgewis te word sodra daardie funksie vervul is. Die opbou van &amp;rsquo;n geskiedenis behoort &amp;rsquo;n spesifieke regverdiging te vereis. Dit is die verskil tussen &amp;rsquo;n netwerk wat weet waar jy is en &amp;rsquo;n netwerk wat onthou waar jy was.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Maak die bewaring van die sleutel die tersaaklike aanknopingspunt.&lt;/strong&gt; Die ligging van bedieners in die Unie beteken nie veel as die sleutels wat die data leesbaar maak elders is nie. Die regtens beslissende maatstaf behoort werklike beheer oor die ontsyferingsmiddele te wees, &amp;rsquo;n vraag wat ons in besonderhede ondersoek het rondom die &lt;a href=&#34;https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konflik tussen die Data Act en die CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;die-hoek-wat-arpokrat-volg&#34;&gt;Die hoek wat Arpokrat volg&lt;/h2&gt;
&lt;p&gt;Hierdie redenasie is nie eie aan die telekommunikasiereg nie. Dit is dié wat ons op ons eie argitektuurkeuses toepas, en dit pas in een sin: wat nie voortgebring is nie, hoef nie beskerm te word nie.&lt;/p&gt;
&lt;p&gt;Daarom verwyder &lt;a href=&#34;https://arpokrat.com/af/os/&#34;&gt;ArpokratOS&lt;/a&gt; GPS, Bluetooth en NFC op kernvlak eerder as om hulle in &amp;rsquo;n kieslys af te skakel. &amp;rsquo;n Skakelaar is &amp;rsquo;n beleid: dit kan omseil word deur &amp;rsquo;n bevoorregte komponent, weer aangeskakel word deur &amp;rsquo;n bywerking, geïgnoreer word deur &amp;rsquo;n gekompromitteerde stelsel. Om die kodepad te verwyder, laat die vraag verval. Dit is die oorplasing, op die skaal van &amp;rsquo;n toestel, van dieselfde verskuiwing wat ons op die skaal van die reg bepleit: ingryp by die ontstaan eerder as by die toegang.&lt;/p&gt;
&lt;p&gt;Daar moet dadelik gesê word wat dit nie doen nie. Geen bedryfstelsel onttrek &amp;rsquo;n toestel aan die geometrie van die netwerk nie. Solank &amp;rsquo;n SIM-kaart aktief is, ken die operateur die sel waaraan dit gekoppel is, en om alle verkeer deur Tor te stuur verander niks daaraan nie, want dit beskerm inhoud en bestemming, nie die radiolaag nie. Juis daarom is die onderwerp &amp;rsquo;n regsonderwerp. Daar bestaan &amp;rsquo;n kategorie risiko&amp;rsquo;s wat geen individuele konfigurasie verklein nie, en waarvoor die enigste beskikbare veranderlike die reël is wat op die operateur van toepassing is.&lt;/p&gt;
&lt;p&gt;Dieselfde besorgdheid rig die res van ons werk. Data wat nie bestaan nie kan nie opgeëis, herverkoop, uitgevoer of oor tien jaar ontsyfer word deur &amp;rsquo;n masjien wat niemand vandag het nie, &amp;rsquo;n vraag wat ons behandel het vanuit die hoek van &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;enkripsie wat nou geoes en later gebreek word&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;slot&#34;&gt;Slot&lt;/h2&gt;
&lt;p&gt;Die openbare debat oor mobiele toesig fokus byna uitsluitlik op toegang: wie die data mag raadpleeg, op watter grondslag, met watter magtiging. Daardie debat is geldig, en die uitsprake wat die Hof van Justisie sedert 2014 gelewer het, het tasbare gevolge gehad. Maar dit tree te laat in die ketting in.&lt;/p&gt;
&lt;p&gt;Die voorafgaande en meer beslissende vraag is of die geskiedenis hoegenaamd behoort te bestaan. &amp;rsquo;n Databasis wat vandag om &amp;rsquo;n geldige rede opgebou word, bly môre beskikbaar vir &amp;rsquo;n ander, en die waarborge daaromheen hang af van latere politieke besluite wat niemand op die oomblik van insameling beheer nie. Dit is &amp;rsquo;n weddenskap op die stabiliteit van instellings, aangegaan vir &amp;rsquo;n tydperk wat niemand bepaal nie.&lt;/p&gt;
&lt;p&gt;5G het die resolusie van hierdie inligting vermenigvuldig sonder dat enige normatiewe aanpassing plaasgevind het. Terselfdertyd het dit, deur die SUCI-meganisme, getoon dat die begaanbare weg daarin lê om posisie van identiteit te skei eerder as om te probeer om &amp;rsquo;n fisiese eienskap van die netwerk te enkripteer. Die tegniese standaard het die antwoord sewe jaar verskaf voordat die reg die vraag gestel het.&lt;/p&gt;
&lt;p&gt;Die Europese teks oor databewaring word nou geskryf. Dit sal oor metadata gaan, dus oor ligging, dus oor wat 5G voortaan voortbring met &amp;rsquo;n fynheid wat sy opstellers nie geken het nie. Of dit tevrede sal wees om toegang tot &amp;rsquo;n geskiedenis wat as vanselfsprekend aanvaar word te reël, en of dit die moed sal hê om die noodsaak van daardie geskiedenis te bevraagteken, is waarskynlik die belangrikste privaatheidsvraag van die komende jare in Europa. En dit is &amp;rsquo;n vraag wat die tegniese sektor, vir een keer, reeds in die regte rigting besleg het.&lt;/p&gt;
&lt;h2 id=&#34;bronne&#34;&gt;Bronne&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, gevoegde sake C-293/12 en C-594/12, 8 April 2014&lt;/li&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige en Watson&lt;/a&gt;, gevoegde sake C-203/15 en C-698/15, Groot Kamer, 21 Desember 2016&lt;/li&gt;
&lt;li&gt;Hof van Justisie van die Europese Unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net e.a.&lt;/a&gt;, gevoegde sake C-511/18, C-512/18 en C-520/18, Groot Kamer, 6 Oktober 2020&lt;/li&gt;
&lt;li&gt;Hooggeregshof van die Verenigde State, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, Maart 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta e.a., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: wie beheer werklik u data in die wolk?</title>
      <link>https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Vir jare het die wêreld op &amp;rsquo;n eenvoudige aanname gefunksioneer: data het &amp;rsquo;n fisiese verblyf. As dit op &amp;rsquo;n bediener in Dublin gestoor was, het dit onder Ierse en Europese reg geval. Hierdie aanname het in 2018 inmekaargestort toe die Verenigde State die CLOUD Act aangeneem het — &amp;rsquo;n wet wat Amerikaanse owerhede toegang verleen tot data wat deur Amerikaanse maatskappye beheer word, ongeag waar daardie data fisies in die wêreld gestoor word. Jare later het Brussel met sy eie beskermingsmeganisme gereageer: die Data Act, wat nou volledig van toepassing is en poog om ekstraterritoriale toegang deur owerhede van derde lande tot data wat in die Europese Unie gehou word, te beperk.&lt;/p&gt;
&lt;p&gt;Hier is wat hierdie twee wette werklik bepaal, waar hulle bots, en waarom die enigste werklik robuuste beskerming teen hierdie konflik tegniese ontoeganklikheid bly.&lt;/p&gt;
&lt;h2 id=&#34;die-amerikaanse-cloud-act-toegang-gegrond-op-beheer-nie-ligging-nie&#34;&gt;Die Amerikaanse CLOUD Act: toegang gegrond op beheer, nie ligging nie&lt;/h2&gt;
&lt;p&gt;Die &lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), wat in Maart 2018 aangeneem is, het die Amerikaanse reg gewysig deur &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt; by te voeg. Hierdie bepaling verplig enige verskaffer van elektroniese kommunikasiedienste of afgeleë rekenaarverwerkingsdienste om die inhoud van &amp;rsquo;n kommunikasie of enige rekord daarmee verband te bewaar, te bewaar of te openbaar, wanneer sodanige data in sy besit, bewaring of beheer is, &lt;strong&gt;ongeag of sodanige data binne of buite die Verenigde State geleë is&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Dit is juis hierdie laaste klousule wat alles verander. Die maatstaf is nie langer die fisiese ligging van die bediener nie, maar die beheer wat die moedermaatskappy oor sy filiale uitoefen. &amp;rsquo;n Amerikaanse maatskappy wat datasentrums in Europa bedryf, bly dus onderhewig aan Amerikaanse lasbriewe, selfs vir data wat volledig op Europese grondgebied gestoor word.&lt;/p&gt;
&lt;h2 id=&#34;die-europese-data-act-n-regssperwal-teen-ekstraterritoriale-toegang&#34;&gt;Die Europese Data Act: &amp;rsquo;n regssperwal teen ekstraterritoriale toegang&lt;/h2&gt;
&lt;p&gt;Die &lt;strong&gt;Regulasie (EU) 2023/2854&lt;/strong&gt;, bekend as die Data Act, het op 11 Januarie 2024 in werking getree en is volledig van toepassing sedert 12 September 2025, met sekere bepalings wat tot 2026 en 2027 uitgefaseer word. &lt;strong&gt;Artikel 32&lt;/strong&gt; daarvan reguleer direk die kwessie van internasionale owerheidstoegang tot data.&lt;/p&gt;
&lt;p&gt;Die teks stel &amp;rsquo;n duidelike reël: enige besluit of vonnis van &amp;rsquo;n hof of administratiewe gesag van &amp;rsquo;n derde land wat &amp;rsquo;n verskaffer van dataverwerking versoek om nie-persoonlike data wat in die Europese Unie gehou word oor te dra of toegang daartoe te verleen, &lt;strong&gt;word slegs erken en afdwingbaar indien dit berus op &amp;rsquo;n internasionale ooreenkoms&lt;/strong&gt;, soos &amp;rsquo;n wedersydse regsbystandsverdrag (MLA), wat tussen die versoekende land en die Unie, of tussen daardie land en die betrokke lidstaat, van krag is.&lt;/p&gt;
&lt;p&gt;By gebrek aan so &amp;rsquo;n ooreenkoms voorsien artikel 32 &amp;rsquo;n tweede weg, maar een wat streng gereguleer word: die buitelandse besluit kan slegs uitgevoer word indien die regstelsel van die derde land vereis dat die versoek gemotiveer, eweredig en voldoende spesifiek is — byvoorbeeld deur &amp;rsquo;n duidelike verband met spesifieke persone of misdrywe te toon — en indien die gemotiveerde beswaar van die ontvanger aan die oorsig van &amp;rsquo;n bevoegde hof in daardie derde land onderwerp kan word.&lt;/p&gt;
&lt;h2 id=&#34;n-direkte-regbotsing&#34;&gt;&amp;rsquo;n Direkte regbotsing&lt;/h2&gt;
&lt;p&gt;Die probleem is onmiddellik: die CLOUD Act vereis openbaarmaking gegrond op die beheer wat die moedermaatskappy uitoefen, sonder vergelykbare eweredigheidsvoorwaardes soos dié wat die Europese reg vereis. Die Data Act, omgekeerd, onderwerp die erkenning van so &amp;rsquo;n versoek aan die bestaan van &amp;rsquo;n internasionale ooreenkoms of aan presiese prosedurele waarborge. &amp;rsquo;n Amerikaanse maatskappy wat in Europa bedrywig is en deur &amp;rsquo;n Amerikaanse owerheid versoek word om data te oorhandig wat in die Unie gehuisves word, bevind hom dus vasgevang tussen twee teenstrydige regsverpligtinge: voldoen aan die Amerikaanse lasbrief en sodoende die reg van die Unie skend, of die Data Act eerbiedig en blootstelling aan die gevolge van &amp;rsquo;n weiering in die Verenigde State riskeer.&lt;/p&gt;
&lt;p&gt;Hierdie spanning is nie teoreties nie. Dit is reeds deur die Hof van Justisie van die Europese Unie (CJEU) gedokumenteer in twee belangrike beslissings, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) en &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). In die Schrems II-uitspraak het die CJEU beslis dat Amerikaanse toesig ingevolge &lt;strong&gt;Artikel 702 van die FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) en &lt;strong&gt;Uitvoerende Bevel 12333&lt;/strong&gt; nie die minimumwaarborge eerbiedig wat die reg van die Unie ingevolge die eweredigheidsbeginsel vereis nie, en dus nie as beperk tot wat streng noodsaaklik is, beskou kan word nie. Die Hof het ook die afwesigheid van &amp;rsquo;n effektiewe regsmiddel vir betrokke persone uit die Unie aangeteken, in stryd met artikel 47 van die Handves van Fundamentele Regte. Hierdie beslissing het die Privacy Shield-raamwerk, wat tot dan toe data-oordragte tussen die EU en die VSA gereël het, ongeldig verklaar.&lt;/p&gt;
&lt;h2 id=&#34;die-strukturele-risiko-harvest-now-decrypt-later&#34;&gt;Die strukturele risiko: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Buite die jurisdiksiekonflik weeg &amp;rsquo;n meer verraderlike bedreiging op data wat in infrastruktuur gehuisves word wat aan Amerikaanse reg onderhewig is: die sogenaamde &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;-strategie (HNDL). Die beginsel is dat &amp;rsquo;n inligtingsdiens of vyandelike staatsrolspeler vandag versleutelde data onderskep en stoor, in afwagting van voldoende kwantumberekeningsvermoëns om dit in die toekoms te ontsyfer.&lt;/p&gt;
&lt;p&gt;Hierdie strategie verander enige voortgesette afhanklikheid van &amp;rsquo;n Amerikaanse wolkinfrastruktuur in &amp;rsquo;n uitgestelde sekuriteitsskuld: wat vandag vertroulik is, kan oor tien of vyftien jaar leesbaar word, sonder dat enige verdere aksie van die aanvaller se kant nodig is — slegs tyd en geduld.&lt;/p&gt;
&lt;h2 id=&#34;waarom-slegs-tegniese-ontoeganklikheid-n-ware-waarborg-bied&#34;&gt;Waarom slegs tegniese ontoeganklikheid &amp;rsquo;n ware waarborg bied&lt;/h2&gt;
&lt;p&gt;Die regsontleding kom neer op &amp;rsquo;n gevolgtrekking wat deur baie nakomingskundiges gedeel word: hoe solied die Data Act se regsraamwerk ook al is, dit bly &amp;rsquo;n teks wat geopolitieke magsverhoudings en diplomatieke druk kan omseil, vertraag of herinterpreteer. Die enigste beskerming wat van geen toekomstige onderhandeling afhang nie, is &lt;strong&gt;tegniese onuitvoerbaarheid&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n &lt;strong&gt;Zero-knowledge&lt;/strong&gt;-argitektuur, waar die diensverskaffers nóg die besit nóg die bewaring van die ontsleutelingssleutels het, maak &amp;rsquo;n lasbrief materieel onwerkend. &amp;rsquo;n Mens kan nie gedwing word om iets te oorhandig wat jy nooit besit nie.&lt;/p&gt;
&lt;p&gt;Dit is die logika wat ekosisteme soos &lt;strong&gt;Arpokrat&lt;/strong&gt; struktureer:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Jurisdiksieneutralisering&lt;/strong&gt;: die infrastruktuur word in Switserland gehuisves, onder die Federale Wet op Databeskerming (LPD/FADP), buite die direkte toepassingsveld van die ekstraterritorialiteit van die CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Afwesigheid van bewaring&lt;/strong&gt;: die zero-knowledge-argitektuur ontneem die diensverskaffers enige vermoë om sleutels of inhoud wat hulle nooit hou nie, oor te dra&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Vermindering van die identiteitsvoetspoor&lt;/strong&gt;: deur die verpligting tot registrasie per telefoonnommer of e-posadres — identifiseerders wat FISA Artikel 702-gebaseerde toesig maklik kan opspoor — te verwyder, hou die gebruiker op om &amp;rsquo;n identifiseerbare intekenaar te wees en word &amp;rsquo;n anonieme kriptografiese sleutel&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;die-bewaringsketting-stop-nie-by-boodskapversleuteling-nie&#34;&gt;Die bewaringsketting stop nie by boodskapversleuteling nie&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Punt wat dikwels in nakomingsontledings onderskat word: dit is nie voldoende om die inhoud van &amp;rsquo;n kommunikasie te versleutel as die onderliggende bedryfstelsel — hetsy Android of iOS — voortgaan om metadata of telemetrie op kernvlak te versamel, met bestemming by bedieners wat onder Amerikaanse jurisdiksie val nie. Die beskerming van geheimhouding vereis &amp;rsquo;n volledige sluiting van die bewaringsketting, van die inhoud tot by die materiële infrastruktuur self.&lt;/p&gt;
&lt;p&gt;Dit is waarom digitale soewereiniteit ook &amp;rsquo;n besinning oor die gebruikte bedryfstelsel vereis, nie net oor boodskapappe nie. Ont-gegoogeliseerde stelsels, waar modules soos Bluetooth of GNSS-geoligging direk op kernvlak gedeaktiveer kan word, elimineer fisiese aanvalsvektore wat geen toepassingsversleuteling kan vergoed nie.&lt;/p&gt;
&lt;h2 id=&#34;post-kwantum-kriptografie-n-reeds-ingeslane-horison&#34;&gt;Post-kwantum kriptografie: &amp;rsquo;n reeds ingeslane horison&lt;/h2&gt;
&lt;p&gt;In die lig van die bedreiging wat die HNDL-strategie inhou, word die aanvaarding van post-kwantum kriptografie (PQC)-standaarde &amp;rsquo;n noodsaaklikheid vir enigeen wat die vertroulikheid van sensitiewe data op die lang termyn wil waarborg — hetsy dit besigheidsgeheime, professionele korrespondensie of gesondheidsdata betref. Versleuteling wat vandag as robuust beskou word volgens klassieke standaarde, waarborg nie dat dit die kwantumberekeningsvermoëns sal weerstaan wat in die volgende vyftien jaar verwag word nie.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Die konflik tussen die Data Act en die CLOUD Act illustreer &amp;rsquo;n breër werklikheid: digitale soewereiniteit kan nie meer uitsluitlik op wetgewing gebou word nie, hoe solied dit ook al is. Dit vereis &amp;rsquo;n sluiting van die bewaringsketting op elke vlak — van die versleutelingsprotokol tot die huisvestingsjurisdiksie, met die bedryfstelsel self ingesluit. Dit is hierdie laagsgewyse benadering, eerder as vertroue wat op &amp;rsquo;n enkele regulatoriese raamwerk berus, wat vandag ware digitale soewereiniteit deur ontwerp definieer.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Die einde van privaatheid? Agterdeure, die Online Safety Act en die reaksie van soewereine ekosisteme</title>
      <link>https://arpokrat.com/af/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londen het die episentrum geword van &amp;rsquo;n wêreldwye stryd om die toekoms van digitale privaatheid. Met die aanvaarding van die &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) en onlangse voorgestelde hersienings aan die &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — deur sy kritici die &amp;ldquo;Spioene se Handves&amp;rdquo; genoem —, eis die Britse regering die reg op om toesigverpligtinge in die hartjie van private kommunikasie af te dwing. Die breekpunt is die mag wat aan die reguleerder OFCOM verleen is om te vereis dat platforms &amp;ldquo;geakkrediteerde tegnologie&amp;rdquo; ontplooi om materiaal oor seksuele misbruik van kinders (CSEA) of terrorisme op te spoor, selfs binne &lt;a href=&#34;https://arpokrat.com/af/messenger&#34;&gt;einde-tot-einde geënkripteerde kommunikasie&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Vir die groot digitale platforms is Westminster se boodskap ondubbelsinnig: óf hulle fasiliteer staatstoegang tot hul infrastruktuur, óf hulle staar boetes van tot 10% van hul wêreldwye inkomste in die gesig. Die reaksie was onmiddellik: dienste soos Signal en WhatsApp het in die openbaar gedreig om aan die Britse mark te onttrek, en weier om hul gebruikers se sekuriteit in gevaar te stel om &amp;rsquo;n enkele jurisdiksie tevrede te stel. Die tegniese argument is moeilik om te betwis: daar is geen meestersleutel wat slegs vir wettige akteurs gereserveer is nie. &amp;rsquo;n Oop deur vir wetstoepassing is, by ontwerp, &amp;rsquo;n oop deur vir kubermisdadigers en buitelandse intelligensiedienste.&lt;/p&gt;
&lt;h2 id=&#34;die-sakemodel-van-groot-platforms-n-strukturele-hindernis-vir-zero-knowledge&#34;&gt;Die sakemodel van groot platforms: &amp;rsquo;n strukturele hindernis vir Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Die weerstand van groot platforms teen die aanvaarding van Zero-Knowledge enkripsie word nie verklaar deur &amp;rsquo;n tegniese onvermoë nie, maar deur &amp;rsquo;n fundamentele ekonomiese onversoenbaarheid. Maatskappye soos Alphabet en Meta maak staat op monetiseringsmodelle wat gebaseer is op die sistematiese insameling van gedragsdata. Hierdie model word terloops implisiet erken deur die Europese Unie se Wet op Digitale Markte (DMA), wat hierdie &amp;ldquo;poortwagters&amp;rdquo; (gatekeepers) klassifiseer as entiteite wie se dominante posisie juis gevoed word deur die versameling van data op &amp;rsquo;n ongeëwenaarde skaal. Vir hierdie akteurs sou die aanvaarding van &amp;rsquo;n Zero-Knowledge-argitektuur beteken dat hul advertensiestelsels ontneem word van die deurlopende identifikasie van gebruikers wat die brandstof daarvan uitmaak. Dit is dus nie &amp;rsquo;n tegniese keuse nie, maar &amp;rsquo;n afweging tussen gebruikersprivaatheid en die lewensvatbaarheid van hul sakemodel.&lt;/p&gt;
&lt;h2 id=&#34;die-strategiese-risiko-die-harvest-now-decrypt-later-bedreiging&#34;&gt;Die strategiese risiko: die &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo; bedreiging&lt;/h2&gt;
&lt;p&gt;Buiten die debat oor privaatheid, opper die verswakking van enkripsie &amp;rsquo;n nasionale veiligheidskwessie van &amp;rsquo;n heel ander omvang. Die strategie bekend as &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; behels dat staats-teenstanders vandag massiewe volumes geënkripteerde kommunikasie onderskep en stoor, in afwagting van toekomstige kwantum-dekripsievermoëns. Deur huidige enkripsiestandaarde te verswak, fasiliteer die Britse wetgewende raamwerk objektief hierdie tipe operasies teen regerings-, diplomatieke of industriële kommunikasie.&lt;/p&gt;
&lt;p&gt;Dit is presies in hierdie konteks van &amp;rsquo;n trusttekort dat ekosisteme soos dié van Arpokrat operasionele relevansie verkry. Deur te werk onder die regime van die Switserse Federale Wet op Databeskerming (FADP), met &amp;rsquo;n argitektuur wat geen siviele identifiseerders insamel nie, bied Arpokrat &amp;rsquo;n tegniese breuk met infrastrukture wat onderhewig is aan Britse jurisdiksie — wat waarborg dat die stelsel ondoordringbaar bly teen die bevele wat deur die OSA voorsien word.&lt;/p&gt;
&lt;h2 id=&#34;die-botsing-van-norme-osa-en-ipa-teen-europese-reg&#34;&gt;Die botsing van norme: OSA en IPA teen Europese reg&lt;/h2&gt;
&lt;p&gt;Die regsanalyse van die nuwe Britse staatsvoorregte onthul &amp;rsquo;n direkte botsing met die fondamente van die Europese reg rakende databeskerming en die vertroulikheid van kommunikasie.&lt;/p&gt;
&lt;h3 id=&#34;osa-teen-die-verbod-op-algemene-toesig&#34;&gt;OSA teen die verbod op algemene toesig&lt;/h3&gt;
&lt;p&gt;Artikel 121 van die OSA stel die moontlikheid vir OFCOM in om bevele uit te reik wat platforms dwing om kliëntkant-skandering (&lt;em&gt;client-side scanning&lt;/em&gt;) te implementeer. Hierdie maatreël is in direkte stryd met die beginsel, afkomstig uit Europese reg en opgeneem in die regspraak van die HvJE (Hof van Justisie van die EU), wat algemene toesigverpligtinge verbied. Deur &amp;rsquo;n &amp;ldquo;kwesbaarheid deur ontwerp&amp;rdquo; af te dwing, plaas dit maatskappye ook in &amp;rsquo;n situasie van &amp;rsquo;n dubbele binding: deur hul sekuriteit te verswak om aan &amp;rsquo;n staatsmandaat te voldoen, versuim hulle hul verpligting om &amp;rsquo;n vlak van sekuriteit te waarborg wat gepas is vir die verwerking, soos vasgelê in Artikel 32 van die GDPR.&lt;/p&gt;
&lt;h3 id=&#34;die-eprivacy-richtlijn-en-die-vertroulikheid-van-kommunikasie&#34;&gt;Die ePrivacy-richtlijn en die vertroulikheid van kommunikasie&lt;/h3&gt;
&lt;p&gt;Die skandering van private boodskappe is in direkte teenstrydigheid met Artikel 5, paragraaf 1, van Richtlijn 2002/58/EG (&lt;em&gt;ePrivacy&lt;/em&gt;), wat lidlande verplig om die vertroulikheid van elektroniese kommunikasie te waarborg en enige vorm van onderskepping of toesig sonder die uitdruklike toestemming van die betrokke gebruikers verbied.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-en-die-blokkering-van-sekuriteitsopdaterings&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; en die blokkering van sekuriteitsopdaterings&lt;/h3&gt;
&lt;p&gt;Onder die bepalings van die IPA 2016 beoog die Britse regering nou om &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) te gebruik om sekuriteitsopdaterings teë te staan voordat dit ontplooi word. Hierdie meganisme skep &amp;rsquo;n onoplosbare konflik met die verpligting, gestel deur Artikel 32 van die GDPR, om die deurlopende sekuriteit van verwerkingstelsels te verseker — &amp;rsquo;n verpligting wat juis die vermoë vereis om pleisters sonder versuim of eksterne inmenging toe te pas.&lt;/p&gt;
&lt;h2 id=&#34;voldoeningsrisikos-vir-maatskappye-wat-in-europa-werksaam-is&#34;&gt;Voldoeningsrisiko&amp;rsquo;s vir maatskappye wat in Europa werksaam is&lt;/h2&gt;
&lt;p&gt;Die hersienings van die IPA is daarop gemik om maatskappye te dwing om die Britse regering in kennis te stel van enige tegniese wysiging wat sekuriteit raak, voor die implementering daarvan, en gee hulle sodoende &amp;rsquo;n vetoreg oor produkontwikkeling. Hierdie inmenging skep aansienlike regsonsekerheid vir verskaffers wat in die Europese mark werksaam is: die Britse voldoening aan Europese reg — wat reeds broos is — kan bevraagteken word as die VK nie meer beskerming waarborg wat wesenlik gelykwaardig is aan dié van die GDPR nie. Data-oordragte na die VK onder hierdie nuwe raamwerk sou maatskappye dus waarskynlik blootstel aan sanksies onder die GDPR.&lt;/p&gt;
&lt;h2 id=&#34;verdediging-deur-tegniese-onmoontlikheid-die-zero-knowledge-beginsel-as-n-wettige-skild&#34;&gt;Verdediging deur tegniese onmoontlikheid: die Zero-Knowledge beginsel as &amp;rsquo;n wettige skild&lt;/h2&gt;
&lt;p&gt;Internasionale regspraak, gekonsolideer deur die &lt;em&gt;Schrems I&lt;/em&gt; en &lt;em&gt;Schrems II&lt;/em&gt; uitsprake van die HvJE, het &amp;rsquo;n bepalende beginsel gevestig: die enigste robuuste beskerming teen disproporsionele toesig is die tegniese onmoontlikheid van toegang daartoe. Zero-Knowledge argitekture pas hierdie beginsel toe in drie lae van beskerming:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Afwesigheid van bewaring:&lt;/strong&gt; aangesien die platform nie die dekripsiesleutels hou nie, is enige bevel om boodskappe te skandeer tegnies onuitvoerbaar;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Soewereiniteit van die bedryfstelsel:&lt;/strong&gt; die beheer van &lt;a href=&#34;https://arpokrat.com/af/os&#34;&gt;ArpokratOS&lt;/a&gt; skakel telemetrie uit wat intelligensie-insameling op toestelvlak voed;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Switserse jurisdiksionele anker:&lt;/strong&gt; deur sy infrastruktuur in Switserland te huisves, werk Arpokrat onder &amp;rsquo;n wettige regime wat geïndividualiseerde en gemotiveerde versoeke vir wedersydse regshulp vereis, wat die outomatiese uitvoering van massa-skanderings wat deur die OSA voorsien word, neutraliseer.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;gevolgtrekking&#34;&gt;Gevolgtrekking&lt;/h2&gt;
&lt;p&gt;Die bepalings van die OSA en die hersienings van die IPA is nie net &amp;rsquo;n bedreiging vir die privaatheid van individue nie: dit verteenwoordig &amp;rsquo;n breuk in regsekerheid vir alle Europese data wat deur infrastrukture beweeg wat onderhewig is aan Britse jurisdiksie. Deur die verswakking van enkripsie in die naam van openbare veiligheid te legitimeer, stel Londen sy bondgenote en handelsvennote paradoksaal bloot aan risiko&amp;rsquo;s van industriële en staatsspioenasie wat Zero-Knowledge argitekture juis ontwerp is om te voorkom.&lt;/p&gt;
&lt;p&gt;Die integriteit van professionele en institusionele kommunikasie vereis nou &amp;rsquo;n strukturele reaksie: die migrasie na gedesentraliseerde ekosisteme wat digitale soewereiniteit waarborg, van die kodevlak tot by die jurisdiksionele anker.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Die Tydbom: Versamel Nou, Dekripteer Later en die Zero-Knowledge-imperatief</title>
      <link>https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Die afhanklikheid van Europese regerings op Amerikaanse wolk-infrastruktuur skep meer as net &amp;rsquo;n onmiddellike onderskeppingsprobleem. Die groot onthulling, die mees verwoestende bedreiging vir die komende dekades, is wat intelligensiespesialiste die &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/a&gt;&lt;/strong&gt;-strategie noem.&lt;/p&gt;
&lt;p&gt;Dit is nie &amp;rsquo;n frontale indringing nie, maar &amp;rsquo;n stille diefstal. Intelligensie-agentskappe en staatsvyande onderskep en stoor vandag ontsaglike hoeveelhede geënkripteerde data, bloot omdat die koste van berging onbeduidend geword het.&lt;/p&gt;
&lt;p&gt;Hulle wag geduldig vir die oomblik wanneer tegnologiese spronge en die onvoorspelbare evolusie van rekenaarkrag huidige kriptografiese sleutels verouderd sal maak. Wat in 2026 &amp;rsquo;n beskermde staatsgeheim is, kan oor vyftien of twintig jaar &amp;rsquo;n oop boek word.&lt;/p&gt;
&lt;h2 id=&#34;terugwerkende-aanspreeklikheid-en-tydelike-risiko&#34;&gt;Terugwerkende Aanspreeklikheid en Tydelike Risiko&lt;/h2&gt;
&lt;p&gt;Die HNDL-model stel &amp;rsquo;n nuwe konsep bekend: vertraagde wetlike skade. Tradisioneel is &amp;rsquo;n skending van geheimhouding &amp;rsquo;n statiese gebeurtenis. Met die massiewe insameling van data vir toekomstige dekripsie, word vertraulikheid &amp;rsquo;n tyd-afhanklike veranderlike.&lt;/p&gt;
&lt;p&gt;Om hierdie risiko te kwantifiseer, definieer die HNDL-wetenskaplike model dat vertraulikheid onvermydelik misluk wanneer die vereiste lewensduur van die geheim die teëstander se dekripsie-horison oorskry.&lt;/p&gt;
&lt;p&gt;As &amp;rsquo;n staat of organisasie nie die absolute soewereiniteit van sy hardeware-infrastruktuur waarborg nie, teken hy in die praktyk &amp;rsquo;n afstanddoening van langtermyn-vertraulikheid vir sy burgers.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Vandag se onderskepping is môre se kompromie. Om wolkafhanklikheid in &amp;rsquo;n nasionale sekuriteitskuld te omskep, is &amp;rsquo;n dobbelspel wat onmoontlik is om terug te betaal.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;die-arpokrat-antitese-wetlike-onmoontlikheid-deur-kode&#34;&gt;Die Arpokrat Antitese: Wetlike Onmoontlikheid deur Kode&lt;/h2&gt;
&lt;p&gt;Gekonfronteer met hierdie kwesbaarheid, reageer die bedryf deur die skep van &lt;a href=&#34;https://arpokrat.com/af/&#34;&gt;radikale digitale soewereiniteit-ekosisteme&lt;/a&gt;. Die Arpokrat-model is die perfekte antitese: dit werk op &amp;rsquo;n gedesentraliseerde netwerk, beskerm deur die baie streng &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Switserse Federale Wet op Databeskerming (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die sentrale logika is een van absolute &lt;em&gt;Privacy by Design&lt;/em&gt;. Deur die behoefte aan &amp;rsquo;n telefoonnommer te verwyder, word die gebruiker &amp;rsquo;n eenvoudige kriptografiese sleutel, ontdaan van fisiese identiteit.&lt;/p&gt;
&lt;p&gt;Wetlik verander dit die reëls van die spel drasties. As die &lt;a href=&#34;https://arpokrat.com/af/infrastructure&#34;&gt;argitektuur fundamenteel Zero-Knowledge&lt;/a&gt; is, staar die maatskappy &amp;rsquo;n tegniese onmoontlikheid in die gesig om bevele uit te voer.&lt;/p&gt;
&lt;p&gt;Dit is nie burgerlike ongehoorsaamheid nie, maar &amp;rsquo;n onstuitbare wiskundige en wetlike voorsorgmaatreël: &lt;strong&gt;wat jy nie het nie, kan nie openbaar gemaak word nie.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;anderkant-enkripsie-die-devaluasie-van-die-teikendata&#34;&gt;Anderkant Enkripsie: Die Devaluasie van die Teikendata&lt;/h2&gt;
&lt;p&gt;Gegewe die onvoorspelbaarheid van tegnologiese vooruitgang, is &amp;rsquo;nul risiko&amp;rsquo; &amp;rsquo;n illusie. Die ware reaksie in die &lt;a href=&#34;https://arpokrat.com/af/messenger&#34;&gt;Arpokrat-boodskaptoepassing&lt;/a&gt; is nie om op ewige wiskunde te wed nie, maar om &lt;strong&gt;die data self te devalueer&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Sonder sentrale metadata om &amp;rsquo;n boodskap aan &amp;rsquo;n fisiese individu te koppel, verloor die geënkripteerde inhoud sy strategiese waarde omdat dit onpeilbaar word.&lt;/p&gt;
&lt;p&gt;Sagteware alleen kan egter niks doen as die hardeware dit verraai nie.&lt;/p&gt;
&lt;p&gt;Uiteindelik vereis sekuriteit in die 21ste eeu die onafhanklikheid van die masjien self. Die ontplooiing van &amp;rsquo;n &lt;a href=&#34;https://arpokrat.com/af/os&#34;&gt;soewereine bedryfstelsel (OS)&lt;/a&gt; het &amp;rsquo;n absolute oorlewingsvereiste geword vir enigiemand wat staatsgeheime hanteer.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>