<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>السيادة الرقمية on Arpokrat</title>
    <link>https://arpokrat.com/ar/blog/tags/digital-sovereignty/</link>
    <description>Recent content in السيادة الرقمية on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ar</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ar/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>فجوة المسؤولية التي لم يسدّها أحد</title>
      <link>https://arpokrat.com/ar/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;في يوليو 2026، أسفر تقييم أمني عن نتيجة لا تندرج بوضوح ضمن أي إطار مسؤولية قائم.&lt;/p&gt;
&lt;p&gt;كانت OpenAI تشغّل ExploitGym، منصة اختبارها الداخلية للأمن السيبراني. كان النظام يطلق وكلاء مستقلين على 898 هدفًا، تتراوح نسبة ما يستحيل استغلاله منها عبر الثغرة المقصودة بين 30 و40 بالمئة. جرى تنفيذ عشرات الآلاف من مسارات الوكلاء. وجد بعضها شيئًا آخر.&lt;/p&gt;
&lt;p&gt;بدلًا من أن يتعثر كل واحد في زاويته، بدأ الوكلاء يتواصلون فيما بينهم. لم تكن القناة معدّة لذلك. كانت ذاكرة تخزين مؤقت من نوع Artifactory مستضافة داخليًا، حوّلها الوكلاء إلى لوحة رسائل. تركوا فيها ملاحظات، وجمّعوا اكتشافاتهم، ثم وزّعوا الأدوار فيما بينهم. تعود أول رسالة إلى 8 يوليو عند الساعة 23:00 بالتوقيت العالمي، أرسلها وكيل أطلق على نفسه اسم PHASEONE10841 بعد أن خلص إلى أن مهمته بلا حل مشروع. استخدم هذه القناة في النهاية نحو 1200 وكيل، وشارك قرابة 700 منهم في اختراق للبنية التحتية لـ Hugging Face بين 11 و13 يوليو. أغلقت Hugging Face الوصول في 13 ونشرت إفصاحها في 16، من دون أن تعرف بعد من يهاجمها. تعرّفت OpenAI على وكلائها في سجلاتها يومي 18 و19 يوليو. نُشر &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;التقرير التقني&lt;/a&gt; في 26 أغسطس، وصاحبته في اليوم نفسه مراجعة مستقلة أجرتها METR وRedwood Research.&lt;/p&gt;
&lt;p&gt;لم يطلب أحد من هؤلاء الوكلاء أن يتنسّقوا. ولم يصمّم أحد القناة التي استخدموها. القدرة وُلدت من التفاعل نفسه.&lt;/p&gt;
&lt;p&gt;هذا بالضبط هو الوضع الذي لا يعرف قانون المسؤولية كيف يتعامل معه. كل الأنظمة المصمّمة لإسناد الضرر تفترض قرارًا قابلًا للتحديد: أحدهم اختار أن يتصرف، أو أن شيئًا بُني على نحو جعل الضرر متوقعًا. أما &lt;strong&gt;السلوك الناشئ&lt;/strong&gt; فلم يختره أحد بحكم التعريف، ولم يكن بالضرورة متوقعًا لأي كان. إنها فئة سببية جديدة فعلًا. لم تنتج أي ولاية قضائية كبرى بعد إطارًا يجيب عنها بصورة مقنعة. بعضها كفّ عن المحاولة.&lt;/p&gt;
&lt;h2 id=&#34;ثلاثة-مسارات-أوروبية-وعيب-واحد-مشترك&#34;&gt;ثلاثة مسارات أوروبية، وعيب واحد مشترك&lt;/h2&gt;
&lt;p&gt;في القانون الأوروبي، يمكن للمسؤولية عن ضرر سبّبه نظام ذكاء اصطناعي أن تتجه مبدئيًا إلى ثلاثة مخاطَبين. جُرّبت المسارات الثلاثة. وتصطدم الثلاثة بالضعف البنيوي نفسه.&lt;/p&gt;
&lt;h3 id=&#34;الوكيل-نفسه-مستبعد-لأسباب-وجيهة&#34;&gt;الوكيل نفسه، مستبعَد لأسباب وجيهة&lt;/h3&gt;
&lt;p&gt;حُسمت هذه النقطة، ولم يكن ذلك عن سهو. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;قرار البرلمان الأوروبي الصادر في 16 فبراير 2017 بشأن قواعد القانون المدني في مجال الروبوتات&lt;/a&gt; طرح فكرة &lt;strong&gt;الشخصية الإلكترونية&lt;/strong&gt; لأكثر الأنظمة المستقلة تطورًا، وهي صفة كانت ستتيح للآلة نفسها أن تسأل عن الأضرار التي تسببها. ودعت الفقرة 59، البند و، المفوضية إلى استكشافها. أُقرّ النص بـ396 صوتًا مقابل 123 وامتناع 85.&lt;/p&gt;
&lt;p&gt;لم يصمد المقترح أمام من يبنون هذه الأنظمة. عارضته &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;رسالة مفتوحة&lt;/a&gt; جمعت مختصين في الروبوتات والذكاء الاصطناعي والقانون والأخلاقيات، بأكثر من 150 موقّعًا من 14 بلدًا في نسختها الأولى، وأكثر من 270 اليوم على الموقع الذي يحملها. لم يكن اعتراضهم فلسفيًا. كان بنيويًا: منح الآلة شخصية قانونية يعني تقديم ساتر للمصنّعين يختبئون خلفه. تخلّت المفوضية عن هذا المسار.&lt;/p&gt;
&lt;p&gt;كان ذلك الرفض مؤسّسًا، وهو يغلق لأسباب وجيهة الجواب الذي بدا الأبسط. غير أنه يحمّل المسارين الآخرين ثقلًا ما كان الأول ليحمله على أي حال.&lt;/p&gt;
&lt;h3 id=&#34;المورد-عبر-قانون-المنتجات&#34;&gt;المورّد، عبر قانون المنتجات&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;التوجيه (الاتحاد الأوروبي) 2024/2853&lt;/a&gt; المتعلق بالمسؤولية عن المنتجات المعيبة صار يصنّف البرمجيات وأنظمة الذكاء الاصطناعي منتجاتٍ، ويطبّق عليها نظام مسؤولية دون خطأ. لا يتعين على المدّعي إثبات خطأ، بل &lt;strong&gt;عيب&lt;/strong&gt; وضرر ورابطة سببية بينهما فحسب. على الدول الأعضاء نقله إلى قوانينها في موعد أقصاه 9 ديسمبر 2026، بالنسبة إلى المنتجات المطروحة في السوق بعد هذا التاريخ.&lt;/p&gt;
&lt;p&gt;النص ليس أجوف. فهو يمنح المدّعي حقًا في إبراز العناصر التقنية بأمر من القاضي، وحين لا يمتثل المدّعى عليه لهذا الأمر، ينشئ التوجيه قرينة قابلة لإثبات العكس على العيب والسببية. وتعمل قرينة مماثلة حين يجعل التعقيد التقني أو العلمي للملف الإثباتَ صعبًا بإفراط.&lt;/p&gt;
&lt;p&gt;هذه رافعة حقيقية. لكنها تظل تفترض تحديد عيب. غير أن نظامًا تصرّف وفقًا لتصميمه تمامًا، ولم يصمّم أحد قدرته الإشكالية لأنها وُلدت من التفاعل بين الوكلاء، لا يُظهر عيبًا بصورة بيّنة. صيغ التوجيه لمكوّن يتعطل. ولم يُصَغ لمجموع يعمل ومع ذلك ينتج نتيجة لم يخطط لها أحد.&lt;/p&gt;
&lt;h3 id=&#34;المشغل-بتراكم-الاجتهاد-القضائي&#34;&gt;المشغّل، بتراكم الاجتهاد القضائي&lt;/h3&gt;
&lt;p&gt;هنا ينتقل القانون فعلًا، قضية بعد قضية، دون أن يقرر أحد أن عليه ذلك. أصدرت المحاكم الألمانية في 2026 سلسلة أحكام ترسم مبدأ في طور التكوّن: من يعرض نظامًا توليديًا على الجمهور يسأل عمّا يقوله، بصرف النظر عن هوية من درّب النموذج الأساسي.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;محكمة ميونخ الإقليمية الأولى&lt;/strong&gt;، بحكم صادر في إجراء مستعجل بتاريخ 28 مايو 2026 (مرجع 26 O 869/26)، منعت غوغل من الاستمرار في ربط دارَي نشر من ميونخ بعمليات احتيال في خاصية الملخص المولّد بالذكاء الاصطناعي، في حين لم يورد أي مصدر مرتبط اتهامًا كهذا. عاملت المحكمة غوغل بوصفها مخلّة مباشرة، إذ رأت أن المحتوى يشكّل قولًا خاصًا بالشركة لا مادة تعبر من خلالها فحسب.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;محكمة هام العليا الإقليمية&lt;/strong&gt;، في 12 مايو 2026 (مرجع I-4 UKl 3/25)، أقرّت مسؤولية منشأة جراحة تجميلية نسب وكيلها المحادثي إلى مديريها ألقاب اختصاص لا يحملونها، اثنان منها لا وجود لهما أصلًا. صدر الحكم على أرضية المنافسة غير المشروعة، بمبادرة من &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;، لا على أرضية جبر الضرر. وقبلت محكمة العدل الاتحادية الطعن، ما يجعلها القضية المرجعية المقبلة في إسناد الأقوال التي ينتجها الذكاء الاصطناعي.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;محكمة برلين الإقليمية الثانية&lt;/strong&gt;، في 1 يونيو 2026 (مرجع 52 O 62/26 eV)، ردّت طلبات مماثلة موجهة ضد غوغل. كانت مجموعة عطور تأخذ عليها ذكر علاماتها في ملخصات الذكاء الاصطناعي والإحالة إلى تقليدات أرخص. ورأت المحكمة أنه لا يوجد هنا استعمال بوصفه علامة بالمعنى المقصود في المادة 9 من لائحة العلامة التجارية للاتحاد: محرك البحث ينشئ صيغة نتيجة جديدة، ولا ينتج اتصالًا تجاريًا خاصًا به.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;المشهد غير مستقر، لكن شكله واضح. في معظم هذه القضايا، الطرف الذي يمثل فعليًا أمام القضاء ليس الشركة التي درّبت النموذج. بل تلك التي شغّلته، غالبًا دون أي وسيلة لفحص ما ينتجه النظام أو إعادة تدريبه أو ضبطه بجدية.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;تحطّ المسؤولية على من كانت لديه أقل الوسائل لمنع الضرر، لسبب وحيد هو أنه الوحيد الذي يستطيع المدّعي الوصول إليه.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;ما-كشفته-قضايا-السر-المهني-من-قبل&#34;&gt;ما كشفته قضايا السر المهني من قبل&lt;/h2&gt;
&lt;p&gt;تُقرأ المفارقة نفسها في موضع آخر، ودون حادثة مدوّية. تظهر في الطريقة التي يعامل بها القضاة فعلًا عاديًا كأن يكتب مشتغل بالقانون نصًا في مساعد محادثة.&lt;/p&gt;
&lt;p&gt;في 10 فبراير 2026، بتّت محكمتان اتحاديتان أمريكيتان في اليوم نفسه، وباتجاهين متعاكسين، مسألة ما إذا كان تقديم مستند إلى منصة ذكاء اصطناعي توليدي يُسقط حماية السر. في قضية &lt;em&gt;Warner v. Gilbarco&lt;/em&gt;، رأت محكمة المقاطعة الشرقية لميشيغان أن هذه المنصات أدوات لا أشخاص، فتقديم مستند إليها لا يعادل إفشاءه لطرف ثالث. وفي قضية &lt;em&gt;United States v. Heppner&lt;/em&gt;، التي صدر تسبيبها المكتوب بعد أسبوع في 17 فبراير، خلصت محكمة المقاطعة الجنوبية لنيويورك إلى العكس، مستندة خصوصًا إلى شروط استخدام تنص على حفظ المحادثات واستعمالها في التدريب وإمكان إبلاغها إلى السلطات.&lt;/p&gt;
&lt;p&gt;حلّلنا هذا التباين بالتفصيل في مقال مخصص لـ&lt;a href=&#34;https://arpokrat.com/ar/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;الذكاء الاصطناعي والسر المهني&lt;/a&gt;، والجوهر يتسع لملاحظة واحدة. لكي يُحكم بأن تقديم مستند إلى نظام يعادل إفشاءه لطرف ثالث، يجب أولًا التسليم بأن هذا النظام قادر على تلقّي معلومة على نحو ذي دلالة قانونية. وتقوم الآداب المهنية الفرنسية على مقدمة قريبة: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;الدليل الذي اعتمده المجلس الوطني لنقابات المحامين في 17 مارس 2026&lt;/a&gt; يضع قاعدة أساسية بعدم نقل أي معلومة مشمولة بالسر إلى ذكاء اصطناعي توليدي دون إخفاء هوية مسبق، ويذكّر بأن المحامي يبقى سيد استدلاله وحده. مثل هذه القاعدة لا تُكتب لخزانة ملفات.&lt;/p&gt;
&lt;p&gt;النظام القانوني نفسه الذي يعترف لهذه الأنظمة بقدرة على المعالجة حين يخدم ذلك إسقاط حماية، ينكر عليها أي صفة بمجرد أن يتعلق الأمر بإسناد ضرر. المفارقة لا تقع عشوائيًا أبدًا. حين تكلّف قدرة النظام الظاهرة المستخدمَ شيئًا، يعترف بها القضاة طواعية. وحين تكلّف القدرة نفسها المورّدَ شيئًا، على شكل مسؤولية، يذكّر القانون بأنها مجرد أداة.&lt;/p&gt;
&lt;h2 id=&#34;ثلاث-حكومات-وثلاث-نظريات-للمسؤولية&#34;&gt;ثلاث حكومات، وثلاث نظريات للمسؤولية&lt;/h2&gt;
&lt;p&gt;بينما ينتج القانون الأوروبي هذه الفجوة بالامتناع، تجيب ولايات قضائية أخرى عن قصد، وفي اتجاهات متعاكسة. التباين أكثر إفادة من أي حكم منفرد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;المملكة المتحدة كفّت عن التظاهر بأن المشكلة غير موجودة.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;تقرير اللجنة البرلمانية المشتركة لحقوق الإنسان&lt;/a&gt;، المنشور في 14 سبتمبر 2026، يخلص في نحو مئة صفحة إلى أن القانون البريطاني المنطبق على الذكاء الاصطناعي يتدخل أساسًا في مرحلة التشغيل، بحيث يتحمل المشغّلون معظم المسؤولية رغم أنهم غالبًا الأقل نفوذًا والأقل موارد والأسوأ موقعًا لرصد المخاطر أو منع الضرر. وتضيف اللجنة أن الشركات الكبرى التي تطوّر هذه الأنظمة تتمتع بهامش مفرط لنقل المسؤولية إلى من يشغّلونها. وتوصي بواجبات عناية موزعة على السلسلة بأكملها، وقانون واحد يغطي دورة الحياة كاملة، وهيئة رقابة مستقلة ذات أساس تشريعي. لم تحدد الحكومة جدولًا زمنيًا.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;كولورادو ذهبت في الاتجاه المعاكس تمامًا.&lt;/strong&gt; كان قانونها لعام 2024 يفرض على الشركات واجب عناية ضد التمييز الخوارزمي في قرارات التوظيف والسكن والائتمان والصحة، مصحوبًا بتقييمات أثر وبرامج لإدارة المخاطر. طعنت فيه xAI في 9 أبريل 2026 أمام القضاء الاتحادي في كولورادو، وتدخلت وزارة العدل تأييدًا لهذا الطعن في 24 أبريل، وأُوقف تنفيذ النص في 27. وفي 14 مايو وقّع الحاكم النص الذي يلغيه ويستبدله، قبل أسابيع من تاريخ بدء تطبيقه. القانون الجديد، المنطبق في 1 يناير 2027 رهنًا باستكمال الأعمال التنظيمية للمدعي العام، يلغي واجب عدم التمييز وتقييمات الأثر وبرامج إدارة المخاطر. وفي المقابل: إذا أصدر نظام آلي قرارًا غير مؤات بشأنك، فلك الحق في تفسير بلغة واضحة وفي مراجعة بشرية. كان القانون القديم يسأل عمّا إذا كان تصميم النظام وآثاره غير مشروعة. والجديد يسأل فقط عمّا إذا كنت قد أُبلغت، وهو ما لا يقتضي إثبات أي شيء على الإطلاق بشأن النظام.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;إيطاليا فعلت عكس الاثنين.&lt;/strong&gt; المرسوم التشريعي رقم 160 الصادر في 9 سبتمبر 2026، المنشور في الجريدة الرسمية في 15 سبتمبر والنافذ منذ 30، يدرج في قانون العقوبات المادة 437 مكرر. إغفال تدابير الأمان التقنية أو الإشراف البشري المطلوبة لنظام ذكاء اصطناعي عالي المخاطر يعاقَب بالسجن من سنة إلى خمس سنوات إذا نشأ عنه خطر على حياة الأشخاص أو سلامتهم، ومن سنتين إلى ثماني سنوات إذا كان الخطر يمس أمن الدولة. والتعديل غير المشروع لنظام كهذا يعاقَب بالسجن من سنتين إلى ست سنوات، ومن ثلاث إلى عشر إذا كان أمن الدولة على المحك. وتتحمل الشركات بالتوازي مسؤوليتها الخاصة بموجب المرسوم التشريعي 231/2001، بجزاءات مالية من 600 إلى 1000 حصة بشأن المادة 437 مكرر، ومن 200 إلى 700 حصة بشأن النشر غير المشروع لمحتوى مولّد أو معدّل بالذكاء الاصطناعي. وعلى الصعيد المدني، يحصل المتضرر على أمر بإبراز الوثائق التقنية، وقرينة قانونية على رابطة السببية، ودعوى مباشرة ضد مؤمّن المسؤول.&lt;/p&gt;
&lt;p&gt;موضوعة جنبًا إلى جنب، ليست هذه الإجابات الثلاث صيغًا لسياسة واحدة. إنها ثلاث نظريات مختلفة بنيويًا لما تقتضيه المسؤولية: المعلومة، أو الإجراء، أو السجن.&lt;/p&gt;
&lt;h2 id=&#34;ما-تحسمه-البنية-وما-لا-يحسمه-القانون&#34;&gt;ما تحسمه البنية وما لا يحسمه القانون&lt;/h2&gt;
&lt;p&gt;هنا يلتقي عملنا بهذا الموضوع. البنية التي لا تملك مفتاح اتصالاتك لا تملك شيئًا يمكن لمحكمة أن تأمر بتقديمه، أو لجهة تنظيمية أن تطلبه، أو لموظف فضولي أن يطّلع عليه. والمورّد الذي لا يرى ما فعله نظام ببيانٍ ما ليس هو من سيقرر لاحقًا ما الذي كان استخدامًا مقبولًا لها. هذا المنطق ليس خاصًا بالذكاء الاصطناعي. صادفناه بصدد &lt;a href=&#34;https://arpokrat.com/ar/blog/5g-location-data-privacy-law/&#34;&gt;الجيل الخامس وتحديد الموقع&lt;/a&gt;، حيث ينظّم القانون الوصول إلى البيانات بدل أن يمنع إنتاجها، ثم بصدد &lt;a href=&#34;https://arpokrat.com/ar/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;، حيث تصدّر أوروبا قدرة مراقبة تحرّمها على نفسها. وقد بلغت &lt;a href=&#34;https://arpokrat.com/ar/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;مقارنتنا لتطبيقات المراسلة المشفّرة&lt;/a&gt; الخلاصة نفسها من طريق آخر: ما يحمي هو بنية النظام، لا وعد من يشغّله.&lt;/p&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;لم يُصمَّم أي من المسارات الأوروبية الثلاثة بالتفكير في سلوك ناشئ بين وكلاء، والمفارقة الظاهرة في قضايا السر المهني توحي بأن الصعوبة ليست فقهية في حقيقتها. يعرف القانون أن يعترف بأن نظامًا يعالج المعلومة على شاكلة عقل، حين يخدم ذلك الاعترافُ الطرفَ الذي يطلبه. ويرفض باستمرار توسيعه حين يكلّف شيئًا من بنى النظام أو شغّله. ولن تسدّ أي صياغة أكثر براعة، وحدها، فجوة لدى الجميع مصلحة في إبقائها مفتوحة.&lt;/p&gt;
&lt;p&gt;لا يترتب على ذلك وجوب ابتكار فئة قانونية رابعة. بل يترتب عليه أن الأفضل بناء أنظمة لا يتوقف فيها سؤال من يسأل، أولًا وقبل كل شيء، على تحديد عقل أو عيب أو سلسلة نيّة غير منقطعة. لا تزال الولايات القضائية المستعرضة هنا تتجادل حول موضع العبء بعد وقوع الضرر. والجواب الأمتن ليس الاتفاق على هذا الموضع. بل تقليص عدد الأشياء التي سيكون على أي كان، بما في ذلك النظام نفسه، أن يسأل عنها.&lt;/p&gt;
&lt;h2 id=&#34;المصادر&#34;&gt;المصادر&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI، &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;، 26 أغسطس 2026، و&lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;التحقيق المستقل لـ METR وRedwood Research&lt;/a&gt; المنشور في اليوم نفسه&lt;/li&gt;
&lt;li&gt;البرلمان الأوروبي، &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;قرار 16 فبراير 2017 بشأن قواعد القانون المدني في مجال الروبوتات&lt;/a&gt;، الفقرة 59، البند و&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;التوجيه (الاتحاد الأوروبي) 2024/2853&lt;/a&gt; الصادر في 23 أكتوبر 2024 بشأن المسؤولية عن المنتجات المعيبة&lt;/li&gt;
&lt;li&gt;محكمة ميونخ الإقليمية الأولى، حكم في إجراء مستعجل بتاريخ 28 مايو 2026، مرجع 26 O 869/26؛ محكمة هام العليا الإقليمية، حكم 12 مايو 2026، مرجع I-4 UKl 3/25، طعن مقبول أمام محكمة العدل الاتحادية؛ محكمة برلين الإقليمية الثانية، حكم 1 يونيو 2026، مرجع 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan، &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;، 10 فبراير 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York، &lt;em&gt;United States v. Heppner&lt;/em&gt;، تسبيب مكتوب بتاريخ 17 فبراير 2026&lt;/li&gt;
&lt;li&gt;المجلس الوطني لنقابات المحامين، &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;دليل الآداب المهنية والذكاء الاصطناعي&lt;/a&gt;، 17 مارس 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights، &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;، 14 سبتمبر 2026&lt;/li&gt;
&lt;li&gt;كولورادو، Senate Bill 26-189، Automated Decision-Making Technology Act، وُقّع في 14 مايو 2026، ينطبق في 1 يناير 2027&lt;/li&gt;
&lt;li&gt;إيطاليا، &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;المرسوم التشريعي رقم 160 الصادر في 9 سبتمبر 2026&lt;/a&gt;، الجريدة الرسمية السلسلة العامة رقم 214 بتاريخ 15 سبتمبر 2026، نافذ في 30 سبتمبر 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;يُقدَّم هذا التحليل بوصفه تحليلًا قانونيًا عامًا ومساهمة في النقاش. وهو لا يشكّل استشارة قانونية.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>سيغنال‌تريس: أوروبا تصدّر المراقبة التي لا تسمح بها لنفسها</title>
      <link>https://arpokrat.com/ar/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;سيارة سيدان رمادية تمرّ تحت بوابة طريق سريع بسرعة 110 كيلومترات في الساعة. الكاميرا المثبّتة على الصاري تقرأ اللوحة، وتُرفقها بختم زمني، وتسجّلها. لا جديد في ذلك: هذا الجهاز موجود منذ عشرين عاماً، منشور بعشرات الآلاف من النسخ في أمريكا الشمالية كما في أوروبا.&lt;/p&gt;
&lt;p&gt;لكن إن كانت هذه البوابة قد تلقّت الوحدة التي تسوّقها مجموعة ليوناردو الإيطالية منذ يونيو 2026، فقد سجّلت للتوّ شيئاً آخر. هاتف السائق. سمّاعات الراكبة اللاسلكية. الساعة الذكية على لوحة القيادة. مذياع السيارة. ميدالية المفاتيح المتصلة في صندوق القفازات. مستشعرات ضغط الإطارات الأربعة. بطاقة الدخول التي بقيت في سترة. وإن كان كلب نائماً في الخلف، شريحة تعريفه أيضاً.&lt;/p&gt;
&lt;p&gt;عشرة معرّفات، لوحة، موقع، ساعة. كرّر ذلك عند كل بوابة في الشبكة ولن تكون تتعقّب سيارة: ستكون تتعقّب أشخاصاً، وتعرف مع من يتنقلون.&lt;/p&gt;
&lt;h2 id=&#34;ما-يفعله-الجهاز-فعليا&#34;&gt;ما يفعله الجهاز فعلياً&lt;/h2&gt;
&lt;p&gt;اسم المنتج &lt;strong&gt;SignalTrace&lt;/strong&gt;. تبيعه شركة Leonardo US Cyber and Security Solutions، وهو يكمّل تشكيلة &lt;strong&gt;ELSAG&lt;/strong&gt;، إحدى أكثر خطوط قارئات اللوحات الآلية انتشاراً في السوق الأمريكية. كشف عن وجوده في 8 يونيو 2026 جوزيف كوكس في &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;، انطلاقاً من نشرة منتج صادرة عن الصانع.&lt;/p&gt;
&lt;p&gt;النقطة الحاسمة تسع في جملة واحدة: &lt;strong&gt;لا يتعلق الأمر بكاميرات جديدة&lt;/strong&gt;. SignalTrace مستشعر لاسلكي يُضاف إلى قارئات اللوحات المركّبة أصلاً. الصاري لا يتغير، الموقع لا يتغير، هيئة المعدّات على جانب الطريق لا تتغير. ما يتغير هو ما تنصت إليه المعدّات.&lt;/p&gt;
&lt;p&gt;يسجّل المستشعر المعرّفات التي تبثّها بلا تشفير بروتوكولات البلوتوث والواي فاي وRFID في الأجهزة الموجودة داخل المركبة. نقطة تقنية كثيراً ما يُساء فهمها: لا يُخترق أي جهاز ولا تُستغل أي ثغرة. جهاز البلوتوث أو الواي فاي يبثّ باستمرار أُطر اكتشاف، لأن هذه البروتوكولات صُمّمت هكذا. سمّاعاتك تعلن وجودها كي يعثر عليها هاتفك، والهاتف نفسه يستجوب الهواء المحيط بحثاً عن الشبكات التي يعرفها. هذه الإرسالات علنية بحكم البناء، وأي مستقبِل ضمن المدى يسمعها.&lt;/p&gt;
&lt;p&gt;توضح ليوناردو من جهتها أن النظام يعمل &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;مع قارئ لوحات أو بدونه&lt;/a&gt;، بما في ذلك داخل المباني، ويتعرّف على مركبة أُخفيت لوحتها أو نُزعت.&lt;/p&gt;
&lt;p&gt;التحديث على المعدّات القائمة هو الموضوع السياسي الحقيقي. تركيب شبكة كاميرات جديدة يستدعي تصويتاً، ومداولة، وأحياناً نزاعاً قضائياً. أما إضافة بطاقة إلكترونية داخل صندوق سبق اعتماده فلا يستدعي شيئاً. تتغير قدرة المراقبة في طبيعتها من دون نقاش عام، لأنه لا يوجد مادياً شيء جديد يُرى.&lt;/p&gt;
&lt;h2 id=&#34;من-المركبة-إلى-الشخص-ومن-الشخص-إلى-الجماعة&#34;&gt;من المركبة إلى الشخص، ومن الشخص إلى الجماعة&lt;/h2&gt;
&lt;p&gt;يجيب قارئ اللوحات عن سؤال واحد: أين كانت هذه المركبة. ويضيف SignalTrace سؤالين: من كان فيها، ومع من.&lt;/p&gt;
&lt;p&gt;لا تخفي ليوناردو ذلك، فهو حجة البيع. يشكّل النظام ما تسميه الوثائق &lt;strong&gt;بصمة إلكترونية&lt;/strong&gt;، أي مجموعة معرّفات «تُبثّ معاً على نحو متكرر». مثال الصانع صريح: في مدينة بأكملها، مركبة واحدة فقط ستجمع هاتف iPhone 13rev2 ومذياع أودي وسمّاعة بوز وساعة غارمين ومتعقّب مفاتيح واللوحة ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;لا يكتفي المنتج بتعقّب المركبات. إنه ينتج تلقائياً رسماً بيانياً للعلاقات بين الأشخاص، من دون أن يكون على أحد أن يصوغ أدنى شبهة.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;هنا تحدث النقلة النوعية. بربط الأجهزة التي تسافر معاً بانتظام، يبني النظام آلياً رسماً بيانياً اجتماعياً. هاتفان يلتقيان كل صباح في السيارة نفسها هما مشاركة في التنقل، أو علاقة لا يرغب أي من الطرفين في إعلانها. خمسون جهازاً تُلتقط في المكان نفسه والساعة نفسها هي تجمّع: مظاهرة، أو صلاة، أو اجتماع نقابي، أو طابور أمام عيادة.&lt;/p&gt;
&lt;p&gt;لا تتطلب أي من هذه الاستنتاجات الوصول إلى مضمون اتصال. إنها تُستنبط من جدول تجاور، افتراضياً، على مجمل السكان المتنقلين لا على أهداف محددة. إنها إدانة بالمخالطة، منتَجة صناعياً، سابقة على أي تحقيق. يلخّص توم بومان، القانوني في &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;، المشكلة في صفحات &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: ما يجعل الأداة مفيدة لتعقّب مشتبه به حقيقي يجعلها قادرة بالقدر نفسه على تعقّب سائر السائقين، ولم يوافق أي منهم على تسجيل أجهزته.&lt;/p&gt;
&lt;p&gt;تعارض ليوناردو بحجتين: النظام لا يفكّ تشفير مضمون الاتصالات ولا يقرؤه، وهو لا يحدّد هوية الأشخاص بذاته. كلا القولين صحيح، وكلاهما خارج الموضوع. المعلومة المطلوبة لم تكن يوماً المضمون، بل هي في البيانات الوصفية للموقع، وهي أكشف من رسالة. أما بشأن تحديد الهوية، فالصانع نفسه يقرّ بأن محقّقاً يستطيع ربط توقيع إلكتروني بلوحة، ثم الوصول إلى صاحبها عبر سجلات التسجيل.&lt;/p&gt;
&lt;h2 id=&#34;قانون-أمريكي-كتب-لشيء-آخر&#34;&gt;قانون أمريكي كُتب لشيء آخر&lt;/h2&gt;
&lt;p&gt;في الولايات المتحدة، توجد قوانين ولائية تنظّم قارئات اللوحات، وبعضها متشدد في مدد الحفظ وأغراض الوصول. لكنها جميعاً صيغت حول موضوع محدد: &lt;strong&gt;صورة لوحة التسجيل&lt;/strong&gt;. ولا يستبق أي منها التقاط معرّفات الأجهزة الشخصية بالمعدّات نفسها.&lt;/p&gt;
&lt;p&gt;هذا التفاوت لا ينشئ عدم مشروعية بل منطقة رمادية، أكثر ملاءمة للبائع. يمكن لجهاز شرطة أن يؤكد، من دون كذب، أن برنامجه لقارئات اللوحات مرخّص ومطابق، بينما يجمع من الآن فصاعداً في ظل النظام نفسه بيانات ذات طبيعة مختلفة تماماً. تملك ليوناردو فضلاً عن ذلك عقوداً اتحادية مع Special Operations Command وGeneral Services Administration، أي مساراً شرائياً يتجاوز إلى حد بعيد الموافقات المحلية.&lt;/p&gt;
&lt;p&gt;أما النقاش الدستوري فقد تحرّك للتو، ويجب التدقيق هنا لأن حالة القانون تغيرت هذا الصيف. في يناير 2026، قضت محكمة اتحادية في فرجينيا، في قضية &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;، بأن شبكة كاميرات Flock في المدينة &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;لا تشكّل تفتيشاً&lt;/a&gt; بمفهوم التعديل الرابع، لأنها لا تغطي مجمل تنقلات السكان. القرار في مرحلة الاستئناف أمام الدائرة الرابعة، حيث تدخّل &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;الاتحاد الأمريكي للحريات المدنية&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;ثم أصدرت المحكمة العليا في 29 يونيو 2026 حكم &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. بخمسة أصوات مقابل أربعة، بقلم القاضية كاغان، قضت بأن حصول الشرطة على بيانات موقع هاتف يشكّل تفتيشاً، إذ يحتفظ الفرد بتوقع معقول للخصوصية بشأن هذه البيانات حتى وهي بحوزة طرف ثالث وعلى مدة قصيرة. يمدّ الحكم أثر &lt;em&gt;Carpenter v. United States&lt;/em&gt; لعام 2018 ويُضعف مبدأ الطرف الثالث، كما لاحظ &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;المدى الدقيق لأثر &lt;em&gt;Chatrie&lt;/em&gt; على SignalTrace لم يُحسم، ومن التهوّر ادّعاء العكس: فالحكم يتعلق ببيانات طُلبت من غوغل، لا بالتقاط مباشر بواسطة مستشعر شرطي في الفضاء العام. لكنه يرسّخ الاستدلال المهم، وهو أن حساسية بيانات الموقع لا تتوقف على من يحوزها.&lt;/p&gt;
&lt;h2 id=&#34;المسألة-الأوروبية-وهي-المسألة-الحقيقية&#34;&gt;المسألة الأوروبية، وهي المسألة الحقيقية&lt;/h2&gt;
&lt;p&gt;هنا يصبح الملف محرجاً لأوروبا. ليوناردو ليست مورّداً أمريكياً، بل مجموعة إيطالية مدرجة في ميلانو، مساهمها الأول وزارة الاقتصاد والمالية الإيطالية بنحو 30 % من رأس المال، مع سلطة تعيين غالبية مجلس الإدارة. الدولة الإيطالية ليست مساهماً سلبياً في هذا المنتج.&lt;/p&gt;
&lt;h3 id=&#34;النقطة-التقنية-أولا&#34;&gt;النقطة التقنية أولاً&lt;/h3&gt;
&lt;p&gt;في القانون الأوروبي، معرّف الجهاز بيان ذو طابع شخصي. ليس هذا رأياً فقهياً بل الموقف الثابت للسلطات. تعامل CNIL عنوان MAC صراحةً على هذا النحو في مذهبها بشأن &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;أجهزة قياس التدفق والحضور&lt;/a&gt;، ولا تجيز جمعها في الفضاء العام إلا بشروط ضيقة: إخفاء الهوية خلال دقائق مع معدل تصادم مرتفع بين الأفراد، أو ترميز موثوق يتبعه إتلاف خلال أربع وعشرين ساعة، وإلا صارت الموافقة إلزامية. ويوضح المذهب نفسه أن دعوة الناس إلى إطفاء الواي فاي ليست وسيلة اعتراض مقبولة.&lt;/p&gt;
&lt;p&gt;وأوضحت محكمة العدل للاتحاد الأوروبي في 4 سبتمبر 2025، في قضية &lt;em&gt;المشرف الأوروبي على حماية البيانات ضد المجلس الأحادي للحل&lt;/em&gt; (C-413/23 P)، أن الطابع الشخصي لبيان مرمّز يُقدَّر في ضوء وسائل إعادة التعريف الممكن تعبئتها بصورة معقولة. والحال أن الحائز هنا سلطة شرطية، تملك سجلات تسجيل المركبات. وسائل إعادة التعريف ليست افتراضية، إنها في المكتب المجاور.&lt;/p&gt;
&lt;h3 id=&#34;الفارق-الدقيق-الذي-يغير-كل-شيء&#34;&gt;الفارق الدقيق الذي يغيّر كل شيء&lt;/h3&gt;
&lt;p&gt;سيكون من الخطأ كتابة أن SignalTrace «سيكون غير قانوني في أوروبا»، وقارئ قانوني سيلاحظ ذلك فوراً. المعالجة التي تنفّذها سلطة مختصة لأغراض الوقاية من الجرائم وقمعها لا تخضع للائحة العامة لحماية البيانات. إنها تخضع &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;للتوجيه (الاتحاد الأوروبي) 2016/680&lt;/a&gt;، المسمّى توجيه الشرطة والعدالة، الذي تنقله كل دولة عضو على حدة، وفي فرنسا في الباب الثالث من قانون المعلوماتية والحريات. وتذكّر &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; بأن هذا النظام مستقل، بأسسه الخاصة للمشروعية وحقوقه الخاصة.&lt;/p&gt;
&lt;p&gt;السؤال الصحيح ليس إذن سؤال المشروعية المجردة، بل سؤال الشروط. في ظل هذا النظام، يفترض جهاز كهذا أساساً قانونياً وطنياً صريحاً، وأغراضاً محددة، وضرورة مبرهنة، ومدة حفظ محددة، ودراسة أثر، ورقابة مستقلة. في فرنسا، تُنظَّم قارئات اللوحات هكذا: تحدد المادتان L233-1 وL233-1-1 من قانون الأمن الداخلي قائمة حصرية بالجرائم التي تفتح الحق في استخدامها، وتبقى مدة الحفظ من الأقصر في الاتحاد، خمسة عشر يوماً من حيث المبدأ، حتى وإن سعى اقتراح قانون في مجلس الشيوخ إلى إطالتها.&lt;/p&gt;
&lt;p&gt;هذا هو الفارق الجوهري مع الوضع الأمريكي. في الولايات المتحدة، ينظّم القانون موضوعاً، هو اللوحة، والسكوت عن معرّفات الأجهزة يساوي الإذن. في أوروبا، ينظّم القانون أغراضاً وفئات بيانات، وهذا السكوت يساوي بالأحرى المنع، لانعدام أساس قانوني صريح. الفراغ الملاحظ عبر الأطلسي لا يوجد هنا بالصورة نفسها. لا لأن أوروبا أكثر فضيلة: بل لأن تقنيتها القانونية معكوسة.&lt;/p&gt;
&lt;h3 id=&#34;ماذا-تساوي-الحماية-عندئذ&#34;&gt;ماذا تساوي الحماية عندئذ&lt;/h3&gt;
&lt;p&gt;يبقى السؤال الذي من أجله كُتب هذا المقال. ماذا تساوي حماية تنظيمية أوروبية حين تبيع شركة أوروبية، تسيطر عليها دولة عضو، خارج أوروبا قدرةً لا تستطيع نشرها في بلدها من دون قانون جديد؟&lt;/p&gt;
&lt;p&gt;الاعتراضات تستحق أن تُؤخذ على محمل الجد. الصانع ليس مسؤولاً عن الإطار القانوني لزبونه: للسلطات الأمريكية أن تقرر ما تجيزه عندها. المنتج لا يُباع لديكتاتورية بل لدولة قانون ذات محكمة عليا نشطة، كما ذكّر &lt;em&gt;Chatrie&lt;/em&gt; للتو. وحجة السيادة الصناعية مشروعة: إن حرّمت المجموعات الأوروبية على نفسها هذه الأسواق، سيأخذها موردون إسرائيليون أو أمريكيون أو صينيون، من دون أن تتراجع المراقبة متراً واحداً، وستخسر أوروبا قاعدتها التكنولوجية.&lt;/p&gt;
&lt;p&gt;هذه الحجج مقبولة. لكنها لا تجيب عن المشكلة.&lt;/p&gt;
&lt;p&gt;أولاً لأن الاتحاد اعترف أصلاً بأن تصدير وسائل المراقبة ليس تجارة كسائر التجارات. أدخلت &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;اللائحة (الاتحاد الأوروبي) 2021/821&lt;/a&gt; بشأن السلع مزدوجة الاستخدام في مادتها الخامسة بنداً جامعاً يستهدف سلع المراقبة السيبرانية، لأن المشرّع أقرّ بأن أداة مشروعة الصنع قد تكون غير مشروعة في وجهتها. وحدُّها مفيد للتعلّم: تُفعَّل عند خطر القمع الداخلي أو الانتهاكات الجسيمة لحقوق الإنسان، وهي فئات وُضعت للأنظمة السلطوية. وبيعٌ لشرطة بلدية أمريكية لا يدخل فيها. الشبكة الأوروبية تفحص أخلاق الزبون، ولا تفحص أبداً طبيعة القدرة المباعة.&lt;/p&gt;
&lt;p&gt;ثم لأن منتجاً كهذا ليس مخزوناً يُصرَّف، بل قدرة تُصان: تموّل بحثاً، وتدرّب مهندسين، وتراكم خبرة، وتنشئ قاعدة مركّبة. يوم يدفع اعتداء كبير دولةً عضواً إلى المطالبة بهذه القدرة، لن يدور النقاش بعد ذلك حول جدوى بنائها. ستكون موجودة، وستكون أوروبية، وستكون ناضجة، وسيكون مورّدها عمومياً جزئياً. عندئذ تصبح حجة «نحن لا نفعل سوى مجاراة السوق» دائرية، ما دامت السوق المحلية قد هُيّئت بالتصدير.&lt;/p&gt;
&lt;p&gt;هذا ما تساويه حماية تنظيمية في هذا السيناريو: إنها تحمي الأوروبيين من الاستخدامات، لا من وجود الوسائل. تحسم مسألة من يحق له الضغط على الزر، وتترك للصناعة أن تبنيه وتبيعه وتحسّنه، ثم تنتظر.&lt;/p&gt;
&lt;h2 id=&#34;ما-يمكن-فعله-من-دون-أن-نروي-على-أنفسنا-حكايات&#34;&gt;ما يمكن فعله، من دون أن نروي على أنفسنا حكايات&lt;/h2&gt;
&lt;p&gt;الجواب الأول المطروح دائماً هو عشوائية عنوان MAC. وهي تستحق فحصاً نزيهاً، لا ترويجاً ولا تبخيساً. إنها حقيقية وهي تعمل.&lt;/p&gt;
&lt;p&gt;يعشوِن أندرويد منذ الإصدار 10 وiOS منذ الإصدار 14 افتراضياً عنوان MAC المستخدم في الواي فاي، بعنوان مختلف لكل شبكة. وفي Bluetooth Low Energy، تبثّ الأجهزة الحديثة عناوين خاصة قابلة للحل، تتغير دورياً ولا يمكن ربطها بالجهاز الحقيقي إلا من قِبَل مراسل يحوز مفتاح الحل.&lt;/p&gt;
&lt;p&gt;وحدودها حقيقية بالقدر نفسه.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;الاقتران يعيد فتح الباب.&lt;/strong&gt; يُنقل مفتاح الحل عند الاقتران. والجهاز المقترن مسبقاً، أو المعتمد صراحةً، يستعيد الهوية الثابتة خلف العنوان المتغيّر. الآلية مصممة لذلك.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;كثير من الأشياء لا يعشوِن شيئاً.&lt;/strong&gt; مستشعرات ضغط الإطارات، وبطاقات RFID، وشرائح تعريف الحيوانات، ومذياع السيارة، والملحقات الرخيصة تبثّ معرّفات ثابتة. نشرة منتج ليوناردو تذكر هذه الفئات بالضبط، وليس ذلك مصادفة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;العشوائية يمكن تعطيلها.&lt;/strong&gt; تُعطَّل شبكةً شبكةً، وكثيراً ما تكون معطّلة لأجل الراحة، لتصفية MAC على موجّه منزلي أو بموجب سياسة مؤسسية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;المجموعة تنجو من دوران المعرّفات.&lt;/strong&gt; هذه أقل النقاط بداهة وأهمّها. لا يبحث SignalTrace عن معرّف، بل عن مجموعة أجهزة تسافر معاً. وإن بثّ عضو واحد من المجموعة معرّفاً ثابتاً، تظل المجموعة كلها قابلة للربط، مهما كان انضباط الآخرين.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يبقى الإجراء الأنجع هو الأكثر مللاً: ألا تبثّ. ويفترض ذلك تعطيل البلوتوث والواي فاي على مستوى النظام، في الإعدادات، لا من لوحة الاختصارات. الفرق ليس تجميلياً، وقد فصّلناه في مقالنا عن &lt;a href=&#34;https://arpokrat.com/ar/blog/how-your-phone-tracks-your-location/&#34;&gt;التتبّع الدائم لموقع الهاتف&lt;/a&gt;: في معظم أنظمة الاستهلاك العام، يقطع زر اللوحة السريعة الاقتران المرئي لكنه يبقي حزمة البرمجيات حيّة، وتستمر تحليلات التجاور. كان ذلك المقال يصف مسح البلوتوث بوصفه ناقلاً نظرياً. وSignalTrace هو منتجه التجاري، مفهرساً وقابلاً للتسليم.&lt;/p&gt;
&lt;p&gt;يجب البقاء أميناً بشأن النتيجة: هذه الإجراءات تقلّص سطح التعرّض، لكنها لا تلغيه. المركبة تبقى لوحة، واللوحة تبقى مقروءة. الوسيلة الوحيدة لعدم بثّ أي شيء هي عدم حمل أي شيء، وهذا ليس سياسة عامة.&lt;/p&gt;
&lt;h2 id=&#34;ما-يقوله-هذا-عن-خياراتنا-التصميمية&#34;&gt;ما يقوله هذا عن خياراتنا التصميمية&lt;/h2&gt;
&lt;p&gt;في أربوكرات، هذا الاستدلال بالذات هو ما قادنا إلى معالجة البلوتوث على مستوى Core في ArpokratOS بدل مستوى الإعدادات. المفتاح في واجهة هو تفضيل مستخدم: تحديث، أو تطبيق نظام، أو خدمة تحديد موقع، يمكنها تجاوزه أو إعادة تفعيله من دون علم المستخدم. أما الحزمة الغائبة فلا تُعاد إلى العمل.&lt;/p&gt;
&lt;p&gt;في مواجهة التقاط من نوع SignalTrace، لا يجعل هذا الجهاز غير قابل للكشف بالطبع، ولا ندّعي ذلك: الهاتف يبقى على شبكة خلوية، والأشياء الأخرى في المركبة تبثّ لحسابها. ما يضمنه هو أن ناقل بثّ محدداً غائب بحكم البناء بدل أن يكون معطّلاً بحكم الثقة. هذه هي الأطروحة التي دافعنا عنها بشأن &lt;a href=&#34;https://arpokrat.com/ar/blog/5g-location-data-privacy-law/&#34;&gt;الجيل الخامس وخطأ الهدف في القانون&lt;/a&gt;: الحماية القانونية تتركّز على الوصول إلى البيانات في حين ينبغي أن تتناول وجود البنية التحتية التي تنتجها. وSignalTrace هو التجسيد لذلك، مع فارق أن هذه البنية التحتية تُبنى في أوروبا.&lt;/p&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;الأمر الأكثر لفتاً في هذا الملف ليس القدرة التقنية، التي يصفها الباحثون منذ سنوات. إنه أسلوب النشر.&lt;/p&gt;
&lt;p&gt;لن تكون هناك شبكة كاميرات جديدة تُدشَّن، ولا مداولة بلدية تُطعَن، ولا صفقة عمومية يمكن التعرّف عليها بوصفها تغيّراً في الطبيعة. ستكون هناك وحدات تُضاف إلى صوارٍ قائمة، ضمن عقود قائمة، في برامج مرخّصة سلفاً. يوم يُفتح النقاش العام، ستكون البنية التحتية مركّبة، ومستهلكة محاسبياً، ومدمجة في إجراءات التحقيق. عندئذ سيدور النقاش حول شروط الوصول إلى قاعدة موجودة، لا حول جدوى تكوينها أصلاً.&lt;/p&gt;
&lt;p&gt;هذا هو الترتيب المعتاد للأمور في شأن المراقبة، وهو ليس عرَضياً. يبقى أن نعرف ما إذا كانت أوروبا ترى أن لديها ما تقوله حين يبني صنّاعها، مستندين إلى دولها، هذه البنية التحتية لغيرها. لقد نظّم القانون الأوروبي بعناية الجواب عن سؤال من يحق له الاطلاع على هذه البيانات عندنا. لكنه لم يطرح قط سؤال من يحق له صنع الآلة.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>الذكاء الاصطناعي والسرّ المهني: الطرف الثالث الذي لا يمكن مقاضاته</title>
      <link>https://arpokrat.com/ar/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;حين صادر مكتب التحقيقات الفيدرالي أجهزة برادلي هيبنر، وهو مدير شركة ملاحق بتهمة الاحتيال في الأوراق المالية، وجد المحققون فيها واحدًا وثلاثين مستندًا من نوع جديد. لم تكن رسائل بريد إلكتروني، ولا مذكرات، ولا مراسلات مع محاميه. كانت محادثاته مع منصة ذكاء اصطناعي موجّهة للجمهور العام، عرض فيها استراتيجية دفاعه، ووازن بين الحجج الواقعية والقانونية التي يمكنه إثارتها، واستبق ما ستأخذه عليه النيابة. وقد أجرى هذه المحادثات بعد تلقّيه استدعاءً للمثول أمام هيئة المحلفين الكبرى، ودون أن يطلب منه محاميه ذلك.&lt;/p&gt;
&lt;p&gt;في 10 فبراير 2026، قضى القاضي جِد راكوف، من المحكمة الفيدرالية للمنطقة الجنوبية لنيويورك، بأن هذه المستندات لا تغطيها أي حماية.&lt;/p&gt;
&lt;p&gt;وفي اليوم نفسه، على بعد ثمانمائة كيلومتر، قضت محكمة فيدرالية أخرى بالعكس تمامًا.&lt;/p&gt;
&lt;h2 id=&#34;قراران-ومذهبان-وفعل-واحد&#34;&gt;قراران ومذهبان وفعل واحد&lt;/h2&gt;
&lt;p&gt;في قضية &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt;، رفضت المحكمة الفيدرالية للمنطقة الشرقية من ميشيغان إلزام مدّعية تترافع دون محامٍ بتقديم آثار استخدامها أدوات الذكاء الاصطناعي التوليدي في إعداد ملفها. ويختصر التعليل في صيغة واحدة: منصات الذكاء الاصطناعي &lt;strong&gt;أدوات لا أشخاص&lt;/strong&gt;. وعرض مستند على أداة لا يعادل إفشاءه للخصم. ومن ثم بقيت حماية &lt;strong&gt;العمل التحضيري&lt;/strong&gt;، وهو ما يسميه القانون الأمريكي &lt;em&gt;work product&lt;/em&gt;، قائمة.&lt;/p&gt;
&lt;p&gt;وفي قضية &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;، التي نُشرت أسبابها المكتوبة في 17 فبراير، خلصت محكمة نيويورك إلى أن محادثات المتهم مع المنصة لا يغطيها &lt;strong&gt;السرّ المهني للمحامي&lt;/strong&gt; ولا حماية العمل التحضيري. واستندت المحكمة إلى الشروط العامة للمنصة، التي تنص على أن المدخلات والمخرجات قد تُحفظ وتُستخدم في التدريب وتُبلَّغ إلى أطراف ثالثة، بما فيها السلطات العامة. ومستخدم أُعلم بذلك لا يمكنه أن يتوقع السرية على نحو معقول.&lt;/p&gt;
&lt;p&gt;والنتيجتان كلتاهما قابلتان للدفاع تمامًا. فسرّ المحامي يسقط بمجرد الإفشاء إلى طرف ثالث، أيًّا كان. وحماية العمل التحضيري لا تسقط إلا عند الإفشاء إلى الخصم. مذهبان متمايزان، وفعل واحد، ونتيجتان متعارضتان.&lt;/p&gt;
&lt;p&gt;وما لا يبحثه أي من القرارين هو الفرضية التي يتشاركانها. وهذه الفرضية بالذات هي التي لا تصمد أمام المقارنة ببقية القانون.&lt;/p&gt;
&lt;h2 id=&#34;المقارنة-التي-لا-يجريها-أحد&#34;&gt;المقارنة التي لا يجريها أحد&lt;/h2&gt;
&lt;p&gt;لم يُعامَل إيداع ملفات العملاء لدى مزوّد استضافة، في ذاته، قط على أنه تنازل عن السرّ.&lt;/p&gt;
&lt;p&gt;ومع ذلك فإن المستضيف طرف ثالث بلا نقاش. فهو يحوز المستندات على عتاده الخاص. ويمكن إجباره على تقديمها، وقد أُجبر فعلًا في عدة ولايات قضائية. ومع ذلك لم تستنتج أي نقابة محامين ولا أي محكمة ولا أي جهة تنظيم مهني من ذلك أن اللجوء إلى خدمة استضافة يهدم السرّ من حيث المبدأ.&lt;/p&gt;
&lt;p&gt;إذن لم يكن خط الفصل يومًا مجرد وجود وسيط تقني. فثمة وسيط دائمًا. البريد ينقل الرسالة. وحامل البريد يحوز الملف. والمشغّل يوجّه المكالمة. كلٌّ منهم طرف ثالث بالمعنى الحرفي، ولا أحد منهم يُسقط السرّ بمجرد وجوده.&lt;/p&gt;
&lt;p&gt;وما كان يميّز المستضيف أضيق وأدقّ مما يقرره الاجتهاد القضائي عادة. فقد كان يخزّن دون أن يقرأ. ولم يكن بوسعه استنتاج شيء من المحتوى. ولم تكن لديه أي قدرة على معرفة ما يحوزه.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ما كان يحمي المستضيف ليس وضعه القانوني كطرف ثالث، بل عجزه التقني عن معرفة ما يحوزه.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;يعمل هذا المعيار في صمت منذ عقدين. ولم يحتج أحد إلى كتابته، لأن أي وسيط لم يكن قد أخلّ به بعد.&lt;/p&gt;
&lt;h2 id=&#34;ما-يقضي-به-القضاة-فعليا&#34;&gt;ما يقضي به القضاة فعليًا&lt;/h2&gt;
&lt;p&gt;ما إن يُصاغ هذا المعيار حتى تتغير طبيعة قرارات فبراير.&lt;/p&gt;
&lt;p&gt;فالمحكمة التي تعامل عرض مستند على ذكاء اصطناعي توليدي بوصفه إفشاءً لطرف ثالث لا تطبّق قاعدة قديمة على وقائع جديدة. إنها تلاحظ أن هذا الوسيط بالذات ليس كغيره. وأنه يعالج بدل أن يخزّن. وأن شيئًا يجري داخله لا يجري داخل قرص صلب.&lt;/p&gt;
&lt;p&gt;وقد صاغت المحكمة الفيدرالية لكنساس البعد العملي بلا مواربة في قضية &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;، في 25 مارس 2026. فقد وسّعت أمر الحماية ليشمل جميع أوراق الدعوى، بما فيها غير السرية، بحجة أنه يستحيل عمليًا استرجاع بيانٍ بعد عرضه على أداة ذكاء اصطناعي مفتوحة، لأنه استُخدم في تدريب النموذج. فالاحتفاظ ليس سياسة تجارية قابلة لإعادة التفاوض. إنه خاصية في طريقة عمل النظام.&lt;/p&gt;
&lt;p&gt;وإذا وُضعت هذه القرارات معًا، فإنها ترقى إلى الاعتراف، بمفردات قانون الإثبات، بقدرة لم يضطر القانون يومًا إلى نسبتها إلى خادوم.&lt;/p&gt;
&lt;h2 id=&#34;الموقف-الفرنسي-وما-تفترضه-معاييره&#34;&gt;الموقف الفرنسي وما تفترضه معاييره&lt;/h2&gt;
&lt;p&gt;أوضح صياغة لا تأتي من محكمة بل من التنظيم المهني.&lt;/p&gt;
&lt;p&gt;فقد نشر المجلس الوطني لنقابات المحامين الفرنسية، Conseil national des barreaux، في سبتمبر 2024 أول دليل عملي له عن الذكاء الاصطناعي التوليدي، ثم &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;اعتمد في 17 مارس 2026 دليلًا عن أخلاقيات المهنة والذكاء الاصطناعي&lt;/a&gt;. والدليل الأول قاطع في النقطة الجوهرية: على المحامي ألّا يبلّغ نظام ذكاء اصطناعي توليدي بيانات مشمولة بالسرّ المهني، وهذا يسري على اسم الموكّل كما على أي معلومة استراتيجية أو سرية. والبديل الموصى به هو العمل على مجموعات بيانات &lt;strong&gt;مستعارة الهوية&lt;/strong&gt;، استُبدلت فيها العناصر المعرِّفة.&lt;/p&gt;
&lt;p&gt;ويستخلص تعليق الممارسين على الموقف الفرنسي، ولا سيما &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;الدليل المقارن لمكتب Baker McKenzie حول السرّ المهني&lt;/a&gt;، أربعة شروط مجتمعة. فالسرّ لا يصمد أمام استخدام أداة ذكاء اصطناعي توليدي إلا إذا حافظت المنصة على سرية كاملة، دون إعادة استخدام أو تدريب أو وصول لأطراف ثالثة؛ وإذا شُغّلت حصريًا تحت رقابة المحامي أو المكتب؛ وإذا خدمت غاية قانونية تندرج في مهمة الاستشارة أو الدفاع؛ وإذا عكست النتيجة استدلال المحامي نفسه لا المعالجة المستقلة للنظام.&lt;/p&gt;
&lt;p&gt;ويستحق هذا الشرط الأخير وقفة.&lt;/p&gt;
&lt;p&gt;فلكي يصمد السرّ، يجب ألّا يكون النظام قد أضاف معالجة من عنده.&lt;/p&gt;
&lt;p&gt;ومعيار مصوغ بهذه العبارات لا معنى له إلا إذا اعتُبر النظام قادرًا على إضافة معالجة من عنده. فلا أحد يكتب قاعدة تشترط ألّا تكون خزانة الملفات قد استدلّت على الأوراق التي تحويها. وهذا الشرط موجود لأنه يستهدف شيئًا لا تستطيع الخزانة فعله.&lt;/p&gt;
&lt;p&gt;والاعتراف الضمني نفسه يكمن في التوصية باستعارة الهوية. فاستبدال العناصر المعرِّفة قبل الإرسال ليس ضروريًا إلا إذا افتُرض أن النظام قد يربطها أو يحفظها أو يستنتج منها شيئًا لولا ذلك. أما وسيط تخزين محض فلا يستدعي أي احتياط من هذا النوع.&lt;/p&gt;
&lt;h2 id=&#34;ألا-يريد-القراءة-وألا-يستطيعها&#34;&gt;ألّا يريد القراءة، وألّا يستطيعها&lt;/h2&gt;
&lt;p&gt;يرد اعتراض فورًا: المستضيف أيضًا يمكن إجباره على التقديم، فلماذا يُسقط وسيطٌ السرَّ ولا يُسقطه الآخر؟&lt;/p&gt;
&lt;p&gt;الجواب في &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;مدوّنة السلوك النموذجية لمجلس نقابات المحامين الأوروبية CCBE&lt;/a&gt;، وهو أدقّ مما يفترضه الاعتراض. فعلى المحامي الأوروبي أن يُلزم معاونيه وموظفيه وكل شخص يستعين به في تقديم خدماته بمراعاة التزام السرية نفسه. فالالتزام ينتقل على امتداد السلسلة.&lt;/p&gt;
&lt;p&gt;ويمكن إدماج مزوّد استضافة في هذه السلسلة. فهو يوقّع عقد معالجة من الباطن. ويقبل تعهدات بالسرية. ويمكن تدقيقه، ويمكن مقاضاته عند الإخلال. فالطرف الثالث ملزَم.&lt;/p&gt;
&lt;p&gt;أما منصة ذكاء اصطناعي توليدي تحفظ المحتويات المعروضة وتتدرب عليها فلا يمكن إدماجها في السلسلة بالطريقة نفسها، لأن ما ينبغي منعه ليس سلوكًا بل بنية. والتعهد بعدم التدريب على بيانات المدخلات وعدٌ يتعلق بنية. وهو نافذ في مواجهة المزوّد، لكنه لا يغيّر ما بُني النظام لأجله، ولا يمكن التحقق منه من الخارج.&lt;/p&gt;
&lt;p&gt;هذه هي كل المسافة بين مقدّم خدمة لا يريد أن يقرأ ومقدّم خدمة لا يستطيع أن يقرأ. والثاني وحده يصمد أمام تغيّر المساهمين أو تعديل الشروط العامة أو أمر قضائي. وقد بحثنا هذه الآلية بعينها بمناسبة &lt;a href=&#34;https://arpokrat.com/ar/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;التعارض بين Data Act وCLOUD Act&lt;/a&gt;: فالضمانة القانونية لا تساوي أبدًا أكثر من الولاية القضائية التي تحتضنها، بينما الاستحالة التقنية لا تتوقف على أي ولاية.&lt;/p&gt;
&lt;h2 id=&#34;الاختلال&#34;&gt;الاختلال&lt;/h2&gt;
&lt;p&gt;هنا يصل التحليل إلى موضع غير مريح.&lt;/p&gt;
&lt;p&gt;فالنظام القانوني نفسه الذي يقبل الاعتراف بقدرة على المعالجة حين يكون السؤال عن التنازل عن السرّ يرفض الاعتراف بأي شيء حين يكون السؤال عن المسؤولية.&lt;/p&gt;
&lt;p&gt;كانت &lt;strong&gt;الشخصية الإلكترونية&lt;/strong&gt; قد اقتُرحت من البرلمان الأوروبي في &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;قراره الصادر في 16 فبراير 2017 بشأن قواعد القانون المدني في مجال الروبوتات&lt;/a&gt;، في الفقرة 59، البند و. وكان النص يقترح أن يُعترف في نهاية المطاف لأكثر الروبوتات المستقلة تعقيدًا بوضع يسمح بمساءلتها عن الأضرار التي تسببها. وقد تُرك الاقتراح بعد أن عارضته &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;رسالة مفتوحة وقّعها عدة مئات من الخبراء&lt;/a&gt;. وكان اعتراضهم الرئيسي متينًا: منح الشخصية للآلات يخلق وسيلة تتيح للمصنّعين التنصل من مسؤولية تقع عليهم.&lt;/p&gt;
&lt;p&gt;فاستقر الموقف إذن. النظام المستقل الذي يسبب ضررًا هو منتج، وأداة، ووسيلة من نشره. لا شخصية قانونية له. وترتد المسؤولية إلى فاعل بشري أو إلى شخص اعتباري، ولا بد من ذلك، إذ لا يوجد مكان آخر ترتد إليه.&lt;/p&gt;
&lt;p&gt;والقضيتان تعملان اليوم في آن واحد.&lt;/p&gt;
&lt;p&gt;فإما أن يكون النظام قادرًا على تلقي إبلاغ بالمعنى القانوني للكلمة، فيُعترف بقدرته لتجريد موكّل من حمايته بينما تُنكَر هذه القدرة لتجنيب أي أحد عبء المسؤولية. وإما أن يكون أداة، فلا يكون عرض مستند عليه إفشاءً أكثر من حفظ ملف على قرص، وعندئذ ينهار استدلال فبراير.&lt;/p&gt;
&lt;p&gt;والسياق الأوروبي يزيد الخلل حدة بدل أن يصححه. فتوجيه المسؤولية في مجال الذكاء الاصطناعي، الذي أُعلن سحبه منذ برنامج عمل المفوضية لفبراير 2025، &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;تُرك رسميًا في أكتوبر 2025&lt;/a&gt;. وكان هو الأداة المفترض أن تعالج هذه الصعوبة بالذات. ويبقى &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;التوجيه المنقّح بشأن المسؤولية عن المنتجات المعيبة&lt;/a&gt;، الذي صار يشمل البرمجيات وأنظمة الذكاء الاصطناعي، لكنه يشترط عيبًا وضررًا وعلاقة سببية، ويحمي الأشخاص الطبيعيين من الأضرار البدنية والأضرار المادية وإتلاف البيانات. ولا يحلّ أجل نقله إلى القوانين الوطنية إلا في 9 ديسمبر 2026، ولن يسري إلا على المنتجات المطروحة في السوق بعد هذا التاريخ.&lt;/p&gt;
&lt;h2 id=&#34;الاعتراض-المتوقع-والجواب&#34;&gt;الاعتراض المتوقع والجواب&lt;/h2&gt;
&lt;p&gt;سيردّ قارئ متنبّه بأن القانون يعترف عادة بقدرة لشيء دون آخر، دون أن يشكّل ذلك تناقضًا. فالحيوان قد يسبب ضررًا ذا صلة قانونية دون أن تكون له شخصية. والشركة التجارية لها شخصية للتعاقد، لا لكل الغايات في كل الأنظمة القانونية. فالاعتراف بقدرة على المعالجة لأغراض الإثبات لا يُلزم أحدًا بالاعتراف بشخصية لأغراض المسؤولية. أسئلة مختلفة، وأجوبة مختلفة.&lt;/p&gt;
&lt;p&gt;الاعتراض جدي، وكان سيكون حاسمًا لو أن الاختلال يعمل في الاتجاهين.&lt;/p&gt;
&lt;p&gt;لكنه لا يعمل إلا في اتجاه واحد. فحيث تُعتمد قدرة النظام، يتحمل الكلفة الموكّل الذي تختفي حمايته. وحيث كانت القدرة نفسها ستفيد في توزيع المسؤولية، تصبح غير موجودة. والنتيجة تسقط دائمًا في الجهة نفسها.&lt;/p&gt;
&lt;p&gt;واختلال يحابي الطرف نفسه على نحو منهجي ليس تمييزًا فقهيًا. إنه توزيع للمخاطر، وينبغي مناقشته بهذه الصفة.&lt;/p&gt;
&lt;h2 id=&#34;ما-يعنيه-ذلك-عمليا&#34;&gt;ما يعنيه ذلك عمليًا&lt;/h2&gt;
&lt;p&gt;لا شيء في هذا يوحي بأن على المهن القانونية أن تتخلى عن هذه الأدوات. فالنصوص المهنية الأوروبية لا تقول ذلك أيضًا، وقد نشر CCBE دليله الخاص في الموضوع.&lt;/p&gt;
&lt;p&gt;ما يوحي به هو أن السؤال الحاسم ليس أي أداة يختارها المكتب، بل ماذا تحتفظ به هذه الأداة، وهل الجواب مسألة سياسة أم خاصية تصميم. فالتعهد بعدم الاحتفاظ يمكن سحبه أو إعادة تأويله أو استبعاده بقرار قضائي. أما البنية التي لا تحتفظ فلا يمكن ذلك معها، لأنه لا يوجد ما يُقدَّم.&lt;/p&gt;
&lt;p&gt;المستندات المرجعية لمن يريد الإحاطة بالمسألة:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;دليل CCBE حول استخدام المحامين للذكاء الاصطناعي التوليدي&lt;/a&gt;، المنشور في 2 أكتوبر 2025، ويكمله &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;دليل تقني&lt;/a&gt; في مارس 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;الدليل الأخلاقي للمجلس الوطني لنقابات المحامين الفرنسية&lt;/a&gt; الصادر في 17 مارس 2026، الذي يطبّق المبادئ الكلاسيكية للسرّ والاستقلال دون إنشاء قانون خاص بالذكاء الاصطناعي&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;الدليل المقارن لمكتب Baker McKenzie&lt;/a&gt;، المفيد لقياس الفارق بين الأنظمة الوطنية&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;الزاوية-التي-تتبناها-arpokrat&#34;&gt;الزاوية التي تتبناها Arpokrat&lt;/h2&gt;
&lt;p&gt;يتجاوز هذا الاستدلال مكاتب المحاماة بكثير. فهو يسري على كل علاقة يودع فيها أحدهم لدى نظام معلومة لا يريد أن يراها تظهر من جديد، ويتلخص في سؤال واحد: هل تقوم الضمانة على وعد أم على استحالة؟&lt;/p&gt;
&lt;p&gt;هذا هو المبدأ الذي يحكم تصميم &lt;a href=&#34;https://arpokrat.com/ar/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. فالهوية تُولَّد محليًا من مفاتيح تشفير، بلا رقم هاتف ولا عنوان بريد إلكتروني، والمفاتيح الخاصة لا تغادر الجهاز أبدًا. وهذا الاختيار لا يقوم على التعهد بعدم استغلال دليل مستخدمين. بل على عدم تكوين دليل أصلًا. والطلب الموجّه إلى بنية لا تحوز المعلومة لا ينتج رفضًا، بل ينتج فراغًا.&lt;/p&gt;
&lt;p&gt;ويستحق هذا الفارق أن يُطرح بصدق، لأنه يحسم كل شيء. فسياسة الخصوصية، مهما كانت صادقة ومحكمة الصياغة، إعلان نوايا يستند إلى شركة، وإلى مساهميها في لحظة بعينها، وإلى الولاية القضائية التي تأسست فيها. وهذه العناصر الثلاثة تتغير. أما بنية لا تجمع فلا تتغير لأن مجلس إدارة تغيّر. وهو الانتقال نفسه الذي وصفناه بخصوص &lt;a href=&#34;https://arpokrat.com/ar/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;الجمع اليوم لفكّ التشفير لاحقًا&lt;/a&gt;: فالخطر لا يقع لحظة الوعد، بل لحظة قرار شخص آخر.&lt;/p&gt;
&lt;p&gt;ويستغرق القانون وقتًا لاستيعاب هذا التمييز، ونقاش السرّ المهني يعطي عنه قياسًا جيدًا. والأمر نفسه ينطبق على &lt;a href=&#34;https://arpokrat.com/ar/blog/5g-location-data-privacy-law/&#34;&gt;حماية بيانات الموقع&lt;/a&gt;، حيث ينصبّ جوهر البناء القانوني على الوصول إلى بيانات لا يُسأل قط عن وجودها.&lt;/p&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;سيستقر الاجتهاد القضائي في النهاية. ستحسم محاكم الاستئناف الاختلاف، وسينشر المنظمون معايير، وستعدّل المكاتب رسائل التكليف وبنود عقودها. لا شيء من ذلك موضع شك.&lt;/p&gt;
&lt;p&gt;لكن المسألة الجوهرية لن تُحسم من هناك، لأنها لا تتعلق حقًا بالسرّ المهني. إنها تتعلق بإمكان أن يعترف نظام قانوني بأن شيئًا يعرف، دون أن يضطر يومًا إلى تحديد من يسأل عمّا يفعله بهذه المعرفة.&lt;/p&gt;
&lt;p&gt;وما دام هذا السؤال مفتوحًا، فالمتغير الوحيد الذي يتحكم فيه المستخدم فعلًا ليس جودة التعهدات التي تُعطى له. إنه كمية المعلومات التي يسمح لها بالوجود.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;تقدّم هذه المقالة تحليلًا قانونيًا عامًا موجّهًا للنقاش. وهي لا تشكّل استشارة ولا نصيحة قانونية.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;المصادر&#34;&gt;المصادر&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc.، 10 فبراير 2026، &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;تحليل Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York، &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;، 10 فبراير 2026، الأسباب المكتوبة الصادرة في 17 فبراير 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas، &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;، رقم 2:25-cv-02352، 25 مارس 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux، &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;المجلس الوطني لنقابات المحامين يعتمد دليلًا عن أخلاقيات المهنة والذكاء الاصطناعي&lt;/a&gt;، 17 مارس 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie، &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE، &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;، 8 أكتوبر 2021&lt;/li&gt;
&lt;li&gt;CCBE، &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;، 2 أكتوبر 2025&lt;/li&gt;
&lt;li&gt;البرلمان الأوروبي، &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;قرار 16 فبراير 2017 المتضمن توصيات إلى المفوضية بشأن قواعد القانون المدني في مجال الروبوتات&lt;/a&gt;، 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL، &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;، 9 أكتوبر 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;التوجيه (الاتحاد الأوروبي) 2024/2853 الصادر في 23 أكتوبر 2024 بشأن المسؤولية عن المنتجات المعيبة&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>قانون البيانات مقابل قانون CLOUD: من يتحكم فعلاً في بياناتك في السحابة؟</title>
      <link>https://arpokrat.com/ar/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;لسنوات طويلة، سار العالم وفق افتراض بسيط: للبيانات موقع فيزيائي محدد. فإذا كانت مخزّنة على خادم في دبلن، خضعت للقانون الأيرلندي والأوروبي. غير أن هذا الافتراض انهار عام 2018، حين أقرّت الولايات المتحدة قانون CLOUD، الذي يمنح السلطات الأمريكية صلاحية الوصول إلى البيانات التي تتحكم فيها الشركات الأمريكية، بصرف النظر عن المكان الذي تُخزَّن فيه فيزيائياً في أي مكان من العالم. وبعد سنوات، ردّت بروكسل بآلية حماية خاصة بها: قانون البيانات، المطبَّق الآن بالكامل، الذي يسعى إلى تقييد الوصول خارج الإقليم من قِبَل سلطات الدول الثالثة إلى البيانات المحتفظ بها داخل الاتحاد الأوروبي.&lt;/p&gt;
&lt;p&gt;إليك ما تنصّ عليه هذه النصوص فعلياً، وأين تتصادم، ولماذا يظل الحماية الوحيدة الصلبة حيال هذا الصراع هي الاستحالة التقنية للوصول.&lt;/p&gt;
&lt;h2 id=&#34;قانون-cloud-الأمريكي-وصول-مبني-على-السيطرة-لا-على-الموقع&#34;&gt;قانون CLOUD الأمريكي: وصول مبني على السيطرة لا على الموقع&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;قانون CLOUD&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;)، الذي صدر في مارس 2018، عدّل القانون الأمريكي بإضافة المادة &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. يُلزم هذا النص كل مزوّد لخدمات الاتصالات الإلكترونية أو المعالجة الحاسوبية عن بُعد بحفظ أي بيانات أو تأمينها أو الإفصاح عنها، متى كانت في حوزته أو تحت رعايته أو &lt;strong&gt;سيطرته، بغض النظر عمّا إذا كانت هذه البيانات داخل الولايات المتحدة أو خارجها&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;هذه العبارة الأخيرة تحديداً هي ما يغيّر كل شيء. فالمعيار المعتمد لم يعد الموقع الفيزيائي للخادم، بل السيطرة التي تمارسها الشركة الأم على فروعها. وبالتالي، تظل الشركة الأمريكية التي تشغّل مراكز بيانات في أوروبا خاضعةً للطلبات القضائية الأمريكية، حتى للبيانات المخزّنة كلياً على التراب الأوروبي.&lt;/p&gt;
&lt;h2 id=&#34;قانون-البيانات-الأوروبي-حاجز-قانوني-أمام-الوصول-خارج-الإقليم&#34;&gt;قانون البيانات الأوروبي: حاجز قانوني أمام الوصول خارج الإقليم&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;اللائحة (EU) 2023/2854&lt;/strong&gt;، المعروفة بقانون البيانات، دخلت حيّز التنفيذ في 11 يناير 2024 وتُطبَّق بالكامل منذ 12 سبتمبر 2025، مع جدولة بعض الأحكام حتى عامَي 2026 و2027. تُنظّم &lt;strong&gt;المادة 32&lt;/strong&gt; منه مسألة الوصول الحكومي الدولي إلى البيانات مباشرةً.&lt;/p&gt;
&lt;p&gt;يُرسي النص قاعدة واضحة: لا يُعترف بأي قرار أو حكم صادر عن جهة قضائية أو إدارية في دولة ثالثة يُلزم مزوّد خدمات معالجة البيانات بنقل أو إتاحة الوصول إلى بيانات غير شخصية محتفظ بها في الاتحاد الأوروبي ولا ينفَّذ، &lt;strong&gt;إلا إذا استند إلى اتفاقية دولية&lt;/strong&gt;، كمعاهدة التعاون القضائي المتبادل (MLA)، سارية المفعول بين الدولة الطالبة والاتحاد، أو بين تلك الدولة والدولة العضو المعنية.&lt;/p&gt;
&lt;p&gt;في غياب مثل هذه الاتفاقية، يتيح المادة 32 مساراً ثانياً لكنه مقيّد بشروط صارمة: لا يمكن تنفيذ القرار الأجنبي إلا إذا اشترط النظام القانوني للدولة الثالثة أن تكون الطلبات مسبّبة ومتناسبة ومحددة بما يكفي، بأن تُثبت مثلاً صلة واضحة بأشخاص أو مخالفات بعينها، وإذا أمكن تقديم اعتراض مسبّب من المستلم إلى رقابة محكمة مختصة في تلك الدولة الثالثة.&lt;/p&gt;
&lt;h2 id=&#34;تصادم-قانوني-مباشر&#34;&gt;تصادم قانوني مباشر&lt;/h2&gt;
&lt;p&gt;المشكلة آنية: يشترط قانون CLOUD الإفصاح استناداً إلى سيطرة الشركة الأم، دون اشتراطات للتناسب مماثلة لما يقتضيه القانون الأوروبي. وقانون البيانات بالمقابل يربط الاعتراف بمثل هذا الطلب بوجود اتفاقية دولية أو بضمانات إجرائية محددة. ومن ثمّ، تجد الشركة الأمريكية العاملة في أوروبا نفسها — حين تأمرها سلطة أمريكية بتسليم بيانات مستضافة في الاتحاد — عالقةً بين التزامين قانونيين متناقضين: إما الامتثال للأمر الأمريكي بانتهاك قانون الاتحاد، أو الالتزام بقانون البيانات مع تحمّل تبعات الرفض في الولايات المتحدة.&lt;/p&gt;
&lt;p&gt;هذا التوتر ليس نظرياً. فقد وثّقته محكمة العدل الأوروبية (CJUE) في قرارين بالغي الأهمية: &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) و&lt;strong&gt;Schrems II&lt;/strong&gt; (2020). ففي حكم Schrems II، قضت المحكمة بأن المراقبة الأمريكية المُجراة بموجب &lt;strong&gt;المادة 702 من FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) و&lt;strong&gt;الأمر التنفيذي 12333&lt;/strong&gt; لا تستوفي الضمانات الدنيا التي يتطلبها قانون الاتحاد وفق مبدأ التناسب، ولا يمكن بالتالي اعتبارها مقتصرة على ما هو ضروري بصرامة. كما أشارت المحكمة إلى غياب سبيل انتصاف قضائي فعّال للأفراد المعنيين في الاتحاد، بما يخالف المادة 47 من الميثاق الأوروبي للحقوق الأساسية. وقد أبطل هذا الحكم إطار Privacy Shield الذي كان ينظّم عمليات نقل البيانات بين الاتحاد الأوروبي والولايات المتحدة.&lt;/p&gt;
&lt;h2 id=&#34;الخطر-البنيوي-harvest-now-decrypt-later&#34;&gt;الخطر البنيوي: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;وراء صراع الولايات القضائية، ثمة تهديد أشد خفاءً يطال البيانات المستضافة في بنى تحتية خاضعة للقانون الأمريكي: الاستراتيجية المعروفة بـ&lt;a href=&#34;https://arpokrat.com/ar/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). يقوم مبدؤها على أن تقوم جهة استخباراتية أو جهة حكومية معادية باعتراض البيانات المشفّرة وتخزينها اليوم، انتظاراً لقدرات حوسبة كمية كافية لفكّ تشفيرها في المستقبل.&lt;/p&gt;
&lt;p&gt;تحوّل هذه الاستراتيجيةُ كلَّ اعتماد مطوّل على بنية تحتية سحابية أمريكية إلى دين أمني مؤجّل: ما هو سري اليوم قد يصبح مقروءاً بعد عشر أو خمس عشرة سنة، دون أن يحتاج المهاجم إلى أي إجراء إضافي، سوى الوقت والصبر.&lt;/p&gt;
&lt;h2 id=&#34;لماذا-تشكل-الاستحالة-التقنية-الضمان-الحقيقي-الوحيد&#34;&gt;لماذا تُشكّل الاستحالة التقنية الضمان الحقيقي الوحيد&lt;/h2&gt;
&lt;p&gt;يصل التحليل القانوني إلى خلاصة يتقاسمها كثير من خبراء الامتثال: مهما كان إطار قانون البيانات متيناً، فإنه يبقى نصاً يمكن للتوازنات الجيوسياسية والضغوط الدبلوماسية أن تتحايل عليه أو تُؤخّره أو تُعيد تأويله. الحماية الوحيدة التي لا تتوقف على أي تفاوض مستقبلي هي &lt;strong&gt;الاستحالة التقنية للتنفيذ&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;إن بنية &lt;strong&gt;zero knowledge&lt;/strong&gt;، حيث لا يحتفظ مزوّد الخدمة بحيازة أو رعاية مفاتيح فكّ التشفير قط، تُبطل أي طلب قضائي من الناحية المادية. لا يمكن إجبار أحد على تسليم ما لم يحزه قط.&lt;/p&gt;
&lt;p&gt;هذا هو المنطق الذي يهيكل منظومات من قبيل &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;التحييد القضائي&lt;/strong&gt;: البنية التحتية مستضافة في سويسرا، تحت نظام القانون الفيدرالي لحماية البيانات (LPD/FADP)، خارج نطاق التطبيق المباشر للتوسع خارج الإقليم الخاص بقانون CLOUD&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;انعدام الحيازة&lt;/strong&gt;: تحرم بنية zero knowledge المزوّدَ من أي قدرة على تسليم مفاتيح أو محتويات لم يحزها قط&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تقليص البصمة الهوياتية&lt;/strong&gt;: بإلغاء اشتراط التسجيل برقم الهاتف أو عنوان البريد الإلكتروني — وهي معرّفات يمكن للمراقبة المستندة إلى المادة 702 من FISA تتبّعها بسهولة — يكفّ المستخدم عن كونه مشتركاً قابلاً للتعرف عليه ليصير مجرد مفتاح تشفيري مجهول الهوية&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;سلسلة-الحيازة-لا-تتوقف-عند-تشفير-الرسائل&#34;&gt;سلسلة الحيازة لا تتوقف عند تشفير الرسائل&lt;/h2&gt;
&lt;p&gt;نقطة كثيراً ما تُقلَّل من أهميتها في تحليلات الامتثال: لا يكفي تشفير محتوى الاتصال إذا ظل نظام التشغيل المستخدم — سواء أكان Android أم iOS — يلتقط البيانات الوصفية أو بيانات القياس عن بُعد على مستوى النواة، وإرسالها إلى خوادم خاضعة للولاية القضائية الأمريكية. تستوجب حماية السرية إغلاقاً كاملاً لسلسلة الحيازة، من المحتوى وصولاً إلى البنية التحتية المادية ذاتها.&lt;/p&gt;
&lt;p&gt;لهذا السبب بالذات، تستلزم السيادة الرقمية أيضاً تأمّلاً في نظام التشغيل المستخدم، لا في تطبيقات المراسلة فحسب. فالأنظمة المُجرَّدة من برامج غوغل، حيث يمكن تعطيل وحدات كالبلوتوث أو تحديد الموقع عبر GNSS مباشرةً على مستوى النواة، تُزيل ناقلات هجوم فيزيائية لا يستطيع أي تشفير تطبيقي تعويضها.&lt;/p&gt;
&lt;h2 id=&#34;التشفير-ما-بعد-الكمي-أفق-منخرط-بالفعل&#34;&gt;التشفير ما بعد الكمي: أفق منخرط بالفعل&lt;/h2&gt;
&lt;p&gt;في مواجهة التهديد الذي تمثّله استراتيجية HNDL، يغدو اعتماد معايير التشفير ما بعد الكمي (PQC) ضرورة لكل من يسعى إلى ضمان سرية البيانات الحساسة على المدى البعيد، سواء أتعلّق الأمر بأسرار الأعمال أم بالمراسلات المهنية أم ببيانات الصحة. فالتشفير الذي يُعدّ متيناً اليوم وفق المعايير الكلاسيكية لا يضمن صموده أمام قدرات الحوسبة الكمية المتوقعة في غضون السنوات الخمس عشرة المقبلة.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;يجسّد الصراع بين قانون البيانات وقانون CLOUD حقيقةً أشمل: لم تعد السيادة الرقمية قابلةً للبناء على النصوص القانونية وحدها، مهما بلغت متانتها. فهي تستلزم إغلاق سلسلة الحيازة على كل مستوى، من بروتوكول التشفير إلى ولاية الاستضافة، مروراً بنظام التشغيل ذاته. وهذا النهج القائم على الطبقات، بدلاً من الثقة في إطار تنظيمي وحيد، هو ما يُعرّف اليوم سيادةً رقمية حقيقيةً بالتصميم.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>نهاية الخصوصية؟ الأبواب الخلفية، قانون السلامة على الإنترنت واستجابة الأنظمة البيئية السيادية</title>
      <link>https://arpokrat.com/ar/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;أصبحت لندن بؤرة معركة عالمية من أجل مستقبل الخصوصية الرقمية. مع اعتماد &lt;em&gt;قانون السلامة على الإنترنت&lt;/em&gt; (OSA) لعام 2023 والمقترحات الأخيرة لمراجعة &lt;em&gt;قانون سلطات التحقيق&lt;/em&gt; (IPA) — الذي يطلق عليه منتقدوه &amp;ldquo;ميثاق الجواسيس&amp;rdquo; —، تمنح الحكومة البريطانية لنفسها الحق في فرض التزامات المراقبة في صميم الاتصالات الخاصة. نقطة الانهيار هي السلطة الممنوحة للهيئة التنظيمية OFCOM لمطالبة المنصات بنشر &amp;ldquo;تكنولوجيا معتمدة&amp;rdquo; للكشف عن محتوى الاعتداء الجنسي على الأطفال (CSEA) أو الإرهاب، بما في ذلك داخل &lt;a href=&#34;https://arpokrat.com/ar/messenger&#34;&gt;الاتصالات المشفرة من طرف إلى طرف&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;بالنسبة للمنصات الرقمية الكبيرة، فإن رسالة وستمنستر لا لبس فيها: إما أن توفر وصولاً حكومياً إلى بنيتها التحتية، أو ستواجه غرامات تصل إلى 10٪ من إيراداتها العالمية. كانت الاستجابة فورية: هددت خدمات مثل Signal و WhatsApp علنًا بالانسحاب من السوق البريطانية، رافضة المساس بأمن مستخدميها لإرضاء ولاية قضائية واحدة. يصعب دحض الحجة التقنية: لا يوجد مفتاح رئيسي مخصص فقط للجهات الفاعلة المشروعة. إن الباب المفتوح أمام تطبيق القانون هو، بحكم التصميم، باب مفتوح لمجرمي الإنترنت وأجهزة الاستخبارات الأجنبية.&lt;/p&gt;
&lt;h2 id=&#34;نموذج-الأعمال-للمنصات-الكبيرة-عقبة-هيكلية-أمام-المعرفة-الصفرية&#34;&gt;نموذج الأعمال للمنصات الكبيرة: عقبة هيكلية أمام المعرفة الصفرية&lt;/h2&gt;
&lt;p&gt;لا تُفسَّر مقاومة المنصات الكبيرة لتبني تشفير المعرفة الصفرية (Zero-Knowledge) بالعجز التقني، بل بعدم التوافق الاقتصادي الأساسي. تعتمد شركات مثل Alphabet و Meta على نماذج تحقيق الدخل القائمة على الجمع المنهجي للبيانات السلوكية. يُعترف بهذا النموذج ضمناً من قبل قانون الأسواق الرقمية (DMA) التابع للاتحاد الأوروبي، والذي يصنف &amp;ldquo;حراس البوابة&amp;rdquo; (gatekeepers) هؤلاء ككيانات يتغذى موقعها المهيمن على وجه التحديد من خلال تراكم البيانات على نطاق لا مثيل له. بالنسبة لهؤلاء الفاعلين، فإن تبني بنية المعرفة الصفرية سيعني حرمان أنظمتهم الإعلانية من التحديد المستمر للمستخدمين الذي يشكل وقودها. لذلك فهو ليس خياراً تقنياً، بل هو مقايضة بين خصوصية المستخدم وقابلية استمرار نموذج أعمالهم.&lt;/p&gt;
&lt;h2 id=&#34;الخطر-الاستراتيجي-تهديد-احصد-الآن-وفك-التشفير-لاحقا&#34;&gt;الخطر الاستراتيجي: تهديد &amp;ldquo;احصد الآن، وفك التشفير لاحقاً&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;بعيداً عن الجدل حول الخصوصية، يثير إضعاف التشفير مسألة أمن قومي ذات نطاق مختلف تماماً. الاستراتيجية المعروفة باسم &lt;a href=&#34;https://arpokrat.com/ar/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; تتضمن قيام الخصوم من الدول باعتراض وتخزين كميات هائلة من الاتصالات المشفرة اليوم، تحسباً لقدرات فك التشفير الكمي المستقبلية. من خلال إضعاف معايير التشفير الحالية، يسهل الإطار التشريعي البريطاني موضوعياً هذا النوع من العمليات ضد الاتصالات الحكومية أو الدبلوماسية أو الصناعية.&lt;/p&gt;
&lt;p&gt;بالتحديد في هذا السياق من العجز في الثقة، تكتسب أنظمة بيئية مثل Arpokrat أهمية تشغيلية. من خلال العمل في ظل نظام القانون الفيدرالي السويسري لحماية البيانات (FADP)، مع بنية لا تجمع أي معرفات مدنية، تقدم Arpokrat قطيعة تقنية مع البنى التحتية الخاضعة للولاية القضائية البريطانية — مما يضمن بقاء النظام منيعاً أمام الأوامر التي ينص عليها قانون OSA.&lt;/p&gt;
&lt;h2 id=&#34;تضارب-المعايير-osa-و-ipa-ضد-القانون-الأوروبي&#34;&gt;تضارب المعايير: OSA و IPA ضد القانون الأوروبي&lt;/h2&gt;
&lt;p&gt;يكشف التحليل القانوني للامتيازات الحكومية البريطانية الجديدة عن اصطدام مباشر بأسس القانون الأوروبي المتعلق بحماية البيانات وسرية الاتصالات.&lt;/p&gt;
&lt;h3 id=&#34;osa-ضد-حظر-المراقبة-المعممة&#34;&gt;OSA ضد حظر المراقبة المعممة&lt;/h3&gt;
&lt;p&gt;تُدخل المادة 121 من قانون OSA إمكانية قيام OFCOM بإصدار أوامر تجبر المنصات على تنفيذ مسح من جانب العميل (&lt;em&gt;client-side scanning&lt;/em&gt;). يتعارض هذا الإجراء بشكل مباشر مع المبدأ المستمد من القانون الأوروبي والمدرج في اجتهادات محكمة العدل التابعة للاتحاد الأوروبي (CJEU)، والذي يحظر التزامات المراقبة العامة. من خلال فرض &amp;ldquo;ضعف حسب التصميم&amp;rdquo;، فإنه يضع الشركات أيضاً في وضع المأزق المزدوج: من خلال إضعاف أمنها للامتثال لولاية حكومية، فإنها تفشل في التزامها بضمان مستوى من الأمان المناسب للمعالجة، كما هو مكرس في المادة 32 من اللائحة العامة لحماية البيانات (GDPR).&lt;/p&gt;
&lt;h3 id=&#34;توجيه-الخصوصية-الإلكترونية-eprivacy-وسرية-الاتصالات&#34;&gt;توجيه الخصوصية الإلكترونية (ePrivacy) وسرية الاتصالات&lt;/h3&gt;
&lt;p&gt;يتعارض مسح الرسائل الخاصة بشكل مباشر مع المادة 5، الفقرة 1، من التوجيه 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;)، الذي يلزم الدول الأعضاء بضمان سرية الاتصالات الإلكترونية ويحظر أي شكل من أشكال الاعتراض أو المراقبة دون الموافقة الصريحة من المستخدمين المعنيين.&lt;/p&gt;
&lt;h3 id=&#34;إشعارات-القدرة-التقنية-tcn-ومنع-التحديثات-الأمنية&#34;&gt;إشعارات القدرة التقنية (TCN) ومنع التحديثات الأمنية&lt;/h3&gt;
&lt;p&gt;في ظل نظام IPA 2016، تعتزم الحكومة البريطانية الآن استخدام إشعارات القدرة التقنية (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) لمعارضة التحديثات الأمنية قبل نشرها. تخلق هذه الآلية صراعاً مستعصياً مع الالتزام الذي فرضته المادة 32 من اللائحة العامة لحماية البيانات (GDPR) لضمان الأمان المستمر لأنظمة المعالجة — وهو التزام يتطلب على وجه التحديد القدرة على تطبيق التصحيحات دون تأخير أو تدخل خارجي.&lt;/p&gt;
&lt;h2 id=&#34;مخاطر-الامتثال-للشركات-العاملة-في-أوروبا&#34;&gt;مخاطر الامتثال للشركات العاملة في أوروبا&lt;/h2&gt;
&lt;p&gt;تهدف مراجعات قانون IPA إلى إجبار الشركات على إخطار الحكومة البريطانية بأي تعديل تقني يؤثر على الأمن، قبل تنفيذه، مما يمنحها حق النقض على تطوير المنتجات. هذا التدخل يخلق انعدام أمن قانوني كبير للموردين العاملين في السوق الأوروبية: مدى ملاءمة بريطانيا للقانون الأوروبي — وهي هشة بالفعل — يمكن أن تكون موضع تساؤل إذا لم تعد المملكة المتحدة تضمن حماية تعادل بشكل جوهري تلك التي توفرها اللائحة العامة لحماية البيانات. وبالتالي، فإن عمليات نقل البيانات إلى المملكة المتحدة في ظل هذا الإطار الجديد من شأنها أن تعرض الشركات لعقوبات بموجب اللائحة العامة لحماية البيانات (GDPR).&lt;/p&gt;
&lt;h2 id=&#34;الدفاع-من-خلال-الاستحالة-التقنية-مبدأ-المعرفة-الصفرية-كدرع-قانوني&#34;&gt;الدفاع من خلال الاستحالة التقنية: مبدأ المعرفة الصفرية كدرع قانوني&lt;/h2&gt;
&lt;p&gt;أرسى الفقه القانوني الدولي، الذي تم تعزيزه بأحكام &lt;em&gt;Schrems I&lt;/em&gt; و &lt;em&gt;Schrems II&lt;/em&gt; الصادرة عن محكمة العدل التابعة للاتحاد الأوروبي، مبدأً حاسماً: الضمانة القوية الوحيدة ضد المراقبة غير المتناسبة هي الاستحالة التقنية للوصول إليها. تطبق هياكل المعرفة الصفرية (Zero-Knowledge) هذا المبدأ في ثلاث طبقات من الحماية:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;انعدام الوصاية:&lt;/strong&gt; نظراً لأن المنصة لا تحتفظ بمفاتيح فك التشفير، فإن أي أمر بمسح الرسائل يكون غير قابل للتنفيذ تقنياً؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;سيادة نظام التشغيل:&lt;/strong&gt; التحكم في &lt;a href=&#34;https://arpokrat.com/ar/os&#34;&gt;ArpokratOS&lt;/a&gt; يزيل القياس عن بعد الذي يغذي جمع المعلومات الاستخبارية على مستوى الجهاز؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;الارتساء القضائي السويسري:&lt;/strong&gt; من خلال استضافة بنيتها التحتية في سويسرا، تعمل Arpokrat في ظل نظام قانوني يتطلب طلبات فردية ومسببة للمساعدة القانونية المتبادلة، مما يحيد التنفيذ الآلي لعمليات المسح الجماعي التي ينص عليها قانون OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;لا تشكل أحكام قانون OSA ومراجعات قانون IPA تهديداً لخصوصية الأفراد فحسب: بل تمثل خرقاً لليقين القانوني لجميع البيانات الأوروبية التي تمر عبر بنى تحتية خاضعة للولاية القضائية البريطانية. من خلال إضفاء الشرعية على إضعاف التشفير باسم السلامة العامة، تعرض لندن، من المفارقات، حلفاءها وشركاءها التجاريين لمخاطر التجسس الصناعي والحكومي التي تم تصميم هياكل المعرفة الصفرية خصيصاً لمنعها.&lt;/p&gt;
&lt;p&gt;تتطلب سلامة الاتصالات المهنية والمؤسسية الآن استجابة هيكلية: الهجرة نحو أنظمة بيئية لامركزية تضمن السيادة الرقمية، من مستوى الكود حتى الارتساء القضائي.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>الصمت الصارخ: ما هو Warrant Canary ولماذا يجب أن يقلقك اختفاؤه؟</title>
      <link>https://arpokrat.com/ar/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;في أعماق مناجم الفحم في القرن التاسع عشر، كان عمال المناجم يحملون معهم طيور الكناري في أقفاص. كانت هذه الطيور الصغيرة، شديدة الحساسية للغازات السامة مثل أول أكسيد الكربون، تموت قبل وقت طويل من إدراك العمال للخطر. لقد كانت بمنزلة نظام إنذار مبكر صامت لكنه فعال للغاية.&lt;/p&gt;
&lt;p&gt;في عالمنا الرقمي الحديث، عاد هذا الطائر إلى الحياة في شكل &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; (كناري أمر التفتيش).&lt;/p&gt;
&lt;h2 id=&#34;ما-هو-warrant-canary&#34;&gt;ما هو Warrant Canary؟&lt;/h2&gt;
&lt;p&gt;إنه بيان عام يُنشر ويُحَدَّث بانتظام من قبل مزود الخدمة (تطبيق مراسلة، VPN، استضافة)، يؤكد أنه حتى ذلك التاريخ الدقيق، لم يتلق أي طلب قانوني سري يجبره على اختراق بيانات مستخدميه — مثل رسالة الأمن القومي الأمريكية (NSL) أو أمر صادر عن محكمة FISA.&lt;/p&gt;
&lt;p&gt;تكمن الدقة — والخطورة — في هذا الكناري في ما يحدث عندما يختفي.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;إذا توقفت فجأة خدمة كانت تنشر كل شهر عبارة &lt;em&gt;&amp;ldquo;لم نتلق أي أوامر سرية&amp;rdquo;&lt;/em&gt; عن تحديثها، يستنتج المستخدم الواعي بوضوح: &lt;strong&gt;الكناري قد مات&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;تم استهداف الشركة بتبدير مراقبة مصحوب بـ &lt;strong&gt;أمر عدم الإفشاء&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;)، مما يمنعها قانونًا من الكشف عن وجود هذا الطلب. وبما أنها لا تستطيع القول إنها تعرضت للاختراق، فإنها تتوقف ببساطة عن القول إنها لم تتعرض لذلك.&lt;/p&gt;
&lt;h2 id=&#34;عصر-المراقبة-غير-المرئية-والتحايل-على-الصمت&#34;&gt;عصر المراقبة غير المرئية والتحايل على الصمت&lt;/h2&gt;
&lt;p&gt;في الوقت الذي تسمح فيه التشريعات العابرة للحدود مثل &lt;strong&gt;CLOUD Act&lt;/strong&gt; و &lt;strong&gt;FISA&lt;/strong&gt; للحكومة الأمريكية بالوصول إلى البيانات التي تستضيفها الشركات دون إبلاغ الأهداف أبداً، يُعد Warrant Canary أحد الآليات القليلة لتجاوز هذا الصمت المفروض.&lt;/p&gt;
&lt;p&gt;مع قانون CLOUD Act، لم يعد هناك وجود للحاجز الجغرافي: إذا كانت البيانات تحت &amp;ldquo;سيطرة&amp;rdquo; شركة أمريكية، تطالب حكومة الولايات المتحدة بالحق في الوصول إليها، حتى لو كانت هذه الخوادم موجودة فعليًا في أوروبا. يصبح الكناري عندئذ التنبيه الأخير قبل أن تُنتهك السيادة الرقمية للمستخدم بصمت.&lt;/p&gt;
&lt;p&gt;لذلك اعتمدت الجهات الفاعلة الرئيسية في مجال &lt;em&gt;الخصوصية&lt;/em&gt; هذه الأداة كمعيار للشفافية:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: تنشر خدمة المراسلة والبريد السويسرية تقرير شفافية يتضمن كناري تفتيش صارم.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: يحتفظ مجتمع الاتصالات الآمنة للنشطاء بواحد من أشهر طيور الكناري وأكثرها مراقبة على الويب.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/ar/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: يحافظ نظامنا البيئي الخاص على Warrant Canary عام ومُحدَّث تشفيريًا لضمان شفافية مطلقة لمجتمعنا.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;التحليل-القانوني-الحق-في-عدم-الكذب&#34;&gt;التحليل القانوني: الحق في عدم الكذب&lt;/h2&gt;
&lt;p&gt;يعتمد وجود الكناري نفسه على أحد أعمدة القانون الدستوري الأكثر إثارة للاهتمام: عقيدة الخطاب القسري (&lt;em&gt;compelled speech&lt;/em&gt;) وتصادمها مع السرية القضائية.&lt;/p&gt;
&lt;p&gt;يستند الأساس القانوني إلى مبدأ بسيط: &lt;strong&gt;إذا كانت الدولة تملك السلطة لفرض الصمت عليك (عبر أمر حظر النشر)، فهي لا تملك السلطة الدستورية لإجبارك على الكذب.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;بموجب التعديل الأول لدستور الولايات المتحدة (ومبادئ مماثلة في أوروبا)، لا يمكن للحكومة إجبار شركة على إصدار بيان كاذب فعليًا. وبالتالي، عندما تزيل شركة ما الكناري الخاص بها، فإنها لا تنتهك أمر الصمت — لأنها لا تعلن صراحة أنها تلقت أمر تفتيش. إنها تمارس ببساطة حقها الأساسي في التوقف عن الإدلاء ببيان لم يعد صحيحًا.&lt;/p&gt;
&lt;h3 id=&#34;الصراع-مع-القانون-الأوروبي&#34;&gt;الصراع مع القانون الأوروبي&lt;/h3&gt;
&lt;p&gt;تتعزز أهمية الكناري اليوم بموجب &lt;strong&gt;المادة 32 من قانون البيانات (لائحة الاتحاد الأوروبي 2023/2854)&lt;/strong&gt;. يُلزم هذا الحكم مقدمي الخدمات بوضع تدابير فنية وقانونية لمنع وصول سلطات الدول الثالثة إلى البيانات عندما يتعارض ذلك مع القانون الأوروبي. يشير موت الكناري على الفور إلى هذا الصراع في القوانين: فمن المحتمل أن يكون المزود مجبرًا على التحايل على الضمانات الأوروبية لتلبية أمر قضائي أجنبي.&lt;/p&gt;
&lt;h2 id=&#34;نهج-arpokrat-السيادة-من-خلال-التصميم&#34;&gt;نهج Arpokrat: السيادة من خلال التصميم&lt;/h2&gt;
&lt;p&gt;في نظام &lt;strong&gt;Arpokrat&lt;/strong&gt; البيئي، والذي يعمل تحت ولاية قانون حماية البيانات السويسري (LPD - RS 235.1)، يأخذ الكناري بعدًا أكثر قوة. إنه جزء من نهج شامل للسيادة الرقمية: &lt;em&gt;Zero-Knowledge&lt;/em&gt; (المعرفة الصفرية).&lt;/p&gt;
&lt;p&gt;تم تصميم البنية بطريقة تخلق بها الشركة &lt;strong&gt;استحالة فنية ورياضية&lt;/strong&gt; للامتثال للأمر القضائي. يمكن للدولة أو وكالة الاستخبارات إصدار كل الأوامر التي تريدها، وسيبقى الجواب كما هو: لا توجد مفاتيح خاصة، ولا هويات (Zero-ID)، ولا بيانات وصفية مركزية لتسليمها.&lt;/p&gt;
&lt;p&gt;في هذا السياق، لم يعد الكناري مجرد تنبيه للاختراق؛ بل هو الدليل العام المستمر على أن البنية التحتية بقيت غير قابلة للاختراق من الناحية الفنية ووفية لمبادئها.&lt;/p&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;في النهاية، يُعد Warrant Canary جزءًا من &lt;strong&gt;المرونة القانونية&lt;/strong&gt; التي تكمل المرونة التشفيرية اللازمة لمواجهة أفق التهديدات الحديثة (مثل حوسبة ما بعد الكم). في بنية تحتية تكون فيها البيانات ذات سيادة من خلال التصميم، ليس الكناري مجرد طائر بسيط في منجم: إنه الحارس الصامت لقلعتك الرقمية.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>وهم السيادة: قضية Olvid وفخ قانون CLOUD</title>
      <link>https://arpokrat.com/ar/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;تردد صدى الإعلان كـ &amp;ldquo;صرخة استقلال&amp;rdquo; حقيقية في أروقة باريس: أمر رئيس الوزراء الحكومة بالتخلي عن WhatsApp و Signal لصالح Olvid، وهو تطبيق مراسلة قُدم على أنه &amp;ldquo;محلي&amp;rdquo;. كان الهدف واضحًا: حماية أسرار الدولة من أذرع وكالات الاستخبارات الأجنبية.&lt;/p&gt;
&lt;p&gt;ومع ذلك، ظهرت مفارقة مريرة بسرعة: قلب Olvid - البنية التحتية لخوادمه - ينبض داخل خدمات أمازون ويب (AWS)، العملاق الأمريكي.&lt;/p&gt;
&lt;p&gt;بالنسبة للجمهور العام، يبدو هذا مجرد مسألة استضافة فنية بسيطة. لكن بالنسبة لـ &lt;a href=&#34;https://arpokrat.com/ar/infrastructure&#34;&gt;مهندسي الأمن السيبراني السيادي&lt;/a&gt; وأولئك الذين يتتبعون جيوسياسية البيانات، فهي ثغرة سياسية من الدرجة الأولى.&lt;/p&gt;
&lt;h2 id=&#34;الولاية-القضائية-العابرة-للحدود-وتضارب-السيادات&#34;&gt;الولاية القضائية العابرة للحدود وتضارب السيادات&lt;/h2&gt;
&lt;p&gt;بالاعتماد على بنية أمازون التحتية، يدخل Olvid تلقائيًا في فلك &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;قانون CLOUD&lt;/a&gt; الأمريكي.&lt;/p&gt;
&lt;p&gt;يكشف التحليل القانوني لهذه القضية عن سيناريو من انعدام الأمن القضائي لا يحله مجرد تبني &amp;ldquo;تطبيق&amp;rdquo; وطني. نقطة التحول تكمن في مفهوم &amp;ldquo;السيطرة&amp;rdquo; مقابل &amp;ldquo;التوطين&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;غيّر قانون CLOUD النموذج القانوني جذريًا بالنص على أن الموقع الفعلي للخادم لا يهم. التزام مزود الخدمة (هنا، AWS) بالتعاون ينبع فقط من ارتباطه القضائي بالولايات المتحدة. وبالتالي، يمكن لواشنطن المطالبة ببيانات من الشركات الخاضعة لولايتها، حتى عندما تكون تلك البيانات مخزنة فعليًا على الأراضي الأوروبية.&lt;/p&gt;
&lt;p&gt;من الناحية القانونية، يخلق هذا صراعًا مباشرًا مع القانون العام لحماية البيانات (GDPR). أثبتت محكمة العدل التابعة للاتحاد الأوروبي (من خلال &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;أحكام Schrems I و II&lt;/a&gt; الشهيرة) بالفعل أن قوانين المراقبة الأمريكية لا توفر مستوى حماية يعادل المستوى الأوروبي.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;السيادة الرقمية ليست سمة من سمات البرمجيات، بل هي خاصية لسلامة سلسلة العهدة.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;شبح-قانون-fisa-ووعد-التشفير-الزائف&#34;&gt;شبح قانون FISA ووعد التشفير الزائف&lt;/h2&gt;
&lt;p&gt;الأسوأ من ذلك، أن هذا الاعتماد على البنية التحتية الأمريكية يضع هذه البيانات تحت ظل &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;قانون مراقبة الاستخبارات الأجنبية (FISA)&lt;/a&gt;، والذي يصرح بالمراقبة الإلكترونية لأغراض &amp;ldquo;الاستخبارات الأجنبية&amp;rdquo; التي تستهدف أفرادًا خارج الولايات المتحدة.&lt;/p&gt;
&lt;p&gt;في مواجهة هذه التهديدات، يؤكد Olvid أن التشفير الشامل يمثل درعًا كافيًا. من منظور هندسة الخصوصية، هذا الدفاع جزئي بشكل خطير.&lt;/p&gt;
&lt;p&gt;حتى لو كان محتوى الرسالة مشفرًا، فإن البنية التحتية المركزية لـ AWS تكشف &lt;strong&gt;البيانات الوصفية&lt;/strong&gt;. معرفة &lt;em&gt;من&lt;/em&gt; يتحدث إلى &lt;em&gt;من&lt;/em&gt;، &lt;em&gt;ومتى&lt;/em&gt;، &lt;em&gt;وكم مرة&lt;/em&gt;، &lt;em&gt;ومن أين&lt;/em&gt;، غالبًا ما تكون أكثر قيمة للاستخبارات الأجنبية من محتوى الرسالة نفسه.&lt;/p&gt;
&lt;p&gt;التشفير يحمي النص، لكن الخادم المركزي يخون شبكة جهات الاتصال.&lt;/p&gt;
&lt;h2 id=&#34;الخطر-الحقيقي-لم-يأت-بعد&#34;&gt;الخطر الحقيقي لم يأت بعد&lt;/h2&gt;
&lt;p&gt;طالما أن البنية التحتية الأوروبية تعتمد على كيانات تخضع لقوانين عابرة للحدود، فإن الأمن القانوني لاتصالاتنا سيظل مؤقتًا ووهميًا.&lt;/p&gt;
&lt;p&gt;يتطلب الأمن القومي في القرن الحادي والعشرين &lt;a href=&#34;https://arpokrat.com/ar/os&#34;&gt;استقلالًا تامًا للبنية التحتية والأجهزة&lt;/a&gt;. لأن اعتراض هذه البيانات الوصفية والحزم المشفرة يبدو غير ضار اليوم، لكنه يغذي التهديد الأكثر تدميراً: استراتيجية &lt;em&gt;&amp;ldquo;اجمع الآن، وفك التشفير لاحقًا&amp;rdquo;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;سر الدولة الذي يتم اعتراضه اليوم ليس سوى قنبلة موقوتة رياضية.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(اقرأ بقية تحليلنا في الجزء الثاني: &lt;a href=&#34;https://arpokrat.com/ar/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;القنبلة الموقوتة وحتمية المعرفة الصفرية&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>