<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Ochrana osobních údajů on Arpokrat</title>
    <link>https://arpokrat.com/cs/blog/tags/data-protection/</link>
    <description>Recent content in Ochrana osobních údajů on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/blog/tags/data-protection/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Evropa vyváží dohled, který si sama nedovoluje</title>
      <link>https://arpokrat.com/cs/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Šedý sedan projíždí pod dálničním portálem rychlostí 110 km/h. Kamera upevněná na stožáru přečte značku, opatří ji časovým razítkem, uloží ji. Nic nového: takové zařízení existuje dvacet let a je rozmístěno v desetitisících kusů v Severní Americe stejně jako v Evropě.&lt;/p&gt;
&lt;p&gt;Pokud ale tento portál dostal modul, který italská skupina Leonardo prodává od června 2026, právě zaznamenal ještě něco jiného. iPhone řidiče. Bezdrátová sluchátka spolujezdkyně. Chytré hodinky na palubní desce. Autorádio. Připojenou klíčenku v přihrádce. Snímače tlaku všech čtyř pneumatik. Přístupovou kartu, která zůstala v saku. A pokud vzadu spí pes, i jeho identifikační čip.&lt;/p&gt;
&lt;p&gt;Deset identifikátorů, značka, poloha, čas. Zopakujte to na každém portálu sítě a už nesledujete auto: sledujete lidi a víte, s kým se přemísťují.&lt;/p&gt;
&lt;h2 id=&#34;co-zařízení-skutečně-dělá&#34;&gt;Co zařízení skutečně dělá&lt;/h2&gt;
&lt;p&gt;Produkt se jmenuje &lt;strong&gt;SignalTrace&lt;/strong&gt;. Prodává jej Leonardo US Cyber and Security Solutions a doplňuje řadu &lt;strong&gt;ELSAG&lt;/strong&gt;, jednu z nejrozšířenějších linií automatických čteček registračních značek na americkém trhu. Jeho existenci odhalil 8. června 2026 Joseph Cox v &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; na základě produktového listu výrobce.&lt;/p&gt;
&lt;p&gt;Rozhodující bod se vejde do jedné věty: &lt;strong&gt;nejde o nové kamery&lt;/strong&gt;. SignalTrace je rádiový snímač přidaný k již nainstalovaným čtečkám značek. Stožár se nemění, umístění se nemění, silueta zařízení u silnice se nemění. Mění se to, co zařízení poslouchá.&lt;/p&gt;
&lt;p&gt;Snímač zaznamenává identifikátory vysílané nešifrovaně protokoly Bluetooth, Wi-Fi a RFID přístrojů přítomných ve vozidle. Technický bod, který bývá často špatně chápán: žádný přístroj se nehackuje a žádná zranitelnost se nezneužívá. Zařízení Bluetooth nebo Wi-Fi neustále vysílá objevovací rámce, protože tak byly tyto protokoly navrženy. Vaše sluchátka ohlašují svou přítomnost, aby je telefon našel, a ten telefon sám se dotazuje okolního prostoru na sítě, které zná. Tato vysílání jsou z principu veřejná a slyší je jakýkoli přijímač v dosahu.&lt;/p&gt;
&lt;p&gt;Leonardo ostatně upřesňuje, že systém funguje &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;se čtečkou značek i bez ní&lt;/a&gt;, včetně vnitřních prostor, a rozpozná vozidlo, jehož značka je zakrytá nebo sejmutá.&lt;/p&gt;
&lt;p&gt;Dovybavení stávajícího zařízení je skutečným politickým tématem. Instalace nové sítě kamer spustí hlasování, projednávání, někdy soudní spor. Přidání elektronické desky do již schválené skříně nespustí nic. Schopnost dohledu mění svou povahu bez veřejné debaty, protože materiálně není nic nového k vidění.&lt;/p&gt;
&lt;h2 id=&#34;od-vozidla-k-osobě-a-od-osoby-ke-skupině&#34;&gt;Od vozidla k osobě a od osoby ke skupině&lt;/h2&gt;
&lt;p&gt;Čtečka značek odpovídá na jednu otázku: kde bylo toto vozidlo. SignalTrace přidává dvě další: kdo v něm byl a s kým.&lt;/p&gt;
&lt;p&gt;Leonardo to netají, je to prodejní argument. Systém vytváří to, co dokumentace nazývá &lt;strong&gt;elektronickým otiskem&lt;/strong&gt;, soubor identifikátorů „často vysílaných společně&amp;quot;. Příklad výrobce je jednoznačný: v celém městě jen jediné vozidlo spojí iPhone 13rev2, autorádio Audi, sluchátka Bose, hodinky Garmin, lokátor klíčů a značku ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Produkt se neomezuje na sledování vozidel. Automaticky vytváří graf vztahů mezi osobami, aniž by kdokoli musel vyslovit sebemenší podezření.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Právě zde nastává kvalitativní skok. Korelací přístrojů, které pravidelně cestují společně, systém mechanicky buduje sociální graf. Dva telefony, které se každé ráno setkávají ve stejném autě, jsou spolujízda, nebo vztah, který ani jedna strana nechce zveřejnit. Padesát přístrojů zachycených na stejném místě ve stejnou hodinu je shromáždění: demonstrace, bohoslužba, odborová schůze nebo fronta před klinikou.&lt;/p&gt;
&lt;p&gt;Žádný z těchto závěrů nevyžaduje přístup k obsahu komunikace. Vyvozuje se z tabulky blízkosti, ve výchozím nastavení, u celé pohybující se populace, nikoli u určených cílů. Je to vina ze spolčení, vyráběná průmyslově, ještě před jakýmkoli vyšetřováním. Tom Bowman, právník v &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, shrnuje problém na stránkách &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: to, co činí nástroj užitečným pro sledování skutečného podezřelého, jej činí stejně schopným sledovat všechny ostatní řidiče, z nichž ani jeden nesouhlasil s tím, aby jeho přístroje byly zaznamenávány.&lt;/p&gt;
&lt;p&gt;Leonardo namítá dvě věci: systém nedešifruje ani nečte obsah komunikace a sám o sobě neidentifikuje osoby. Obě tvrzení jsou přesná a obě míjejí podstatu. Hledanou informací nikdy nebyl obsah, tkví v metadatech o poloze, výmluvnějších než zpráva. Pokud jde o identifikaci, sám výrobce uznává, že vyšetřovatel může spojit elektronický podpis se značkou a poté se přes registry vozidel dostat k držiteli.&lt;/p&gt;
&lt;h2 id=&#34;americké-právo-psané-pro-něco-jiného&#34;&gt;Americké právo psané pro něco jiného&lt;/h2&gt;
&lt;p&gt;Ve Spojených státech existují státní zákony upravující čtečky značek a některé jsou náročné, pokud jde o doby uchovávání a účely přístupu. Všechny však byly sepsány kolem jednoho přesného předmětu: &lt;strong&gt;obrazu registrační značky&lt;/strong&gt;. Žádný nepředjímá zachytávání identifikátorů osobních přístrojů týmž zařízením.&lt;/p&gt;
&lt;p&gt;Tento nesoulad nevytváří nezákonnost, ale šedou zónu, pro prodejce pohodlnější. Policejní útvar může bez lhaní tvrdit, že jeho program čteček značek je povolený a v souladu s předpisy, přičemž nyní v témže režimu shromažďuje údaje zcela odlišné povahy. Leonardo navíc disponuje federálními zakázkami u Special Operations Command a General Services Administration, tedy nákupní cestou, která do značné míry obchází místní schvalování.&lt;/p&gt;
&lt;p&gt;Ústavní debata se právě pohnula a je třeba být přesný, protože právní stav se toto léto změnil. V lednu 2026 federální soud ve Virginii rozhodl ve věci &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, že městská síť kamer Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;nepředstavuje prohlídku&lt;/a&gt; ve smyslu čtvrtého dodatku, protože nepokrývá veškeré pohyby obyvatel. Rozhodnutí je v odvolacím řízení před Čtvrtým obvodem, kde vstoupila do řízení &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Poté, 29. června 2026, vydal Nejvyšší soud rozsudek &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Pěti hlasy proti čtyřem, perem soudkyně Kagan, rozhodl, že získání lokalizačních údajů telefonu policií představuje prohlídku, neboť jednotlivec si zachovává rozumné očekávání soukromí ohledně těchto údajů, i když je drží třetí strana a po krátkou dobu. Rozsudek navazuje na &lt;em&gt;Carpenter v. United States&lt;/em&gt; z roku 2018 a oslabuje doktrínu třetí strany, jak podotklo &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Přesný dosah &lt;em&gt;Chatrie&lt;/em&gt; na SignalTrace není vyřešen a bylo by neopatrné tvrdit opak: rozsudek se týká údajů vyžádaných od Googlu, nikoli přímého zachytávání policejním snímačem ve veřejném prostoru. Zavádí však úvahu, na které záleží, totiž že citlivost lokalizačního údaje nezávisí na tom, kdo jej drží.&lt;/p&gt;
&lt;h2 id=&#34;evropská-otázka-která-je-otázkou-skutečnou&#34;&gt;Evropská otázka, která je otázkou skutečnou&lt;/h2&gt;
&lt;p&gt;Zde se spis pro Evropu stává nepohodlným. Leonardo není americký dodavatel, ale italská skupina kotovaná v Miláně, jejímž prvním akcionářem je italské ministerstvo hospodářství a financí s asi 30 % kapitálu a pravomocí jmenovat většinu správní rady. Italský stát není u tohoto produktu pasivním akcionářem.&lt;/p&gt;
&lt;h3 id=&#34;nejprve-technický-bod&#34;&gt;Nejprve technický bod&lt;/h3&gt;
&lt;p&gt;V evropském právu je identifikátor přístroje osobním údajem. Není to doktrinální názor, ale ustálené stanovisko úřadů. CNIL výslovně považuje MAC adresu za takovou ve své doktríně o &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;systémech měření návštěvnosti&lt;/a&gt; a připouští jejich sběr ve veřejném prostoru jen za úzkých podmínek: anonymizace během několika minut s vysokou mírou kolize mezi jednotlivci, nebo spolehlivá pseudonymizace následovaná zničením do dvaceti čtyř hodin, jinak se souhlas stává povinným. Tatáž doktrína upřesňuje, že vyzývat lidi, aby si vypnuli Wi-Fi, není přijatelnou formou vznesení námitky.&lt;/p&gt;
&lt;p&gt;Soudní dvůr Evropské unie 4. září 2025 ve věci &lt;em&gt;EIOÚ proti SRB&lt;/em&gt; (C-413/23 P) upřesnil, že osobní povaha pseudonymizovaného údaje se posuzuje s ohledem na rozumně použitelné prostředky opětovné identifikace. Zde je však držitelem policejní orgán, který má k dispozici registry vozidel. Prostředky opětovné identifikace nejsou hypotetické, jsou ve vedlejší kanceláři.&lt;/p&gt;
&lt;h3 id=&#34;nuance-která-mění-všechno&#34;&gt;Nuance, která mění všechno&lt;/h3&gt;
&lt;p&gt;Bylo by nesprávné psát, že SignalTrace „by byl v Evropě nezákonný&amp;quot;, a čtenář právník by si toho okamžitě všiml. Zpracování prováděné příslušným orgánem za účelem předcházení trestné činnosti a jejího stíhání nespadá pod GDPR. Spadá pod &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;směrnici (EU) 2016/680&lt;/a&gt;, zvanou trestněprávní směrnice, kterou každý členský stát provádí zvlášť, ve Francii v hlavě III zákona o ochraně údajů. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; připomíná, že tento režim je samostatný, s vlastními právními základy a vlastními právy.&lt;/p&gt;
&lt;p&gt;Správnou otázkou tedy není abstraktní zákonnost, ale podmínky. V tomto režimu by takové zařízení předpokládalo výslovný vnitrostátní právní základ, určené účely, prokázanou nezbytnost, ohraničenou dobu uchovávání, posouzení dopadů a nezávislý dohled. Ve Francii jsou čtečky značek upraveny právě takto: články L233-1 a L233-1-1 zákoníku vnitřní bezpečnosti stanoví taxativní výčet trestných činů, které zakládají právo je použít, a doba uchovávání zůstává jednou z nejkratších v Unii, v zásadě patnáct dnů, i když senátní návrh zákona se ji snaží prodloužit.&lt;/p&gt;
&lt;p&gt;To je zásadní rozdíl oproti americké situaci. Ve Spojených státech zákon upravuje předmět, značku, a mlčení o identifikátorech přístrojů se rovná povolení. V Evropě zákon upravuje účely a kategorie údajů a toto mlčení se spíše rovná zákazu, pro nedostatek výslovného právního základu. Prázdnota konstatovaná za oceánem zde v téže podobě neexistuje. Ne že by Evropa byla ctnostnější: její právní technika je opačná.&lt;/p&gt;
&lt;h3 id=&#34;jakou-hodnotu-má-potom-ochrana&#34;&gt;Jakou hodnotu má potom ochrana&lt;/h3&gt;
&lt;p&gt;Zbývá otázka, o kterou v tomto článku jde. Jakou hodnotu má evropská regulační ochrana, když evropský podnik, ovládaný členským státem, prodává mimo Evropu schopnost, kterou by doma nemohl nasadit bez nového zákona?&lt;/p&gt;
&lt;p&gt;Námitky si zaslouží být brány vážně. Průmyslník neodpovídá za právní rámec svého zákazníka: je na amerických orgánech, aby rozhodly, co u sebe povolí. Produkt se neprodává diktatuře, ale právnímu státu s aktivním nejvyšším soudem, jak právě připomněl &lt;em&gt;Chatrie&lt;/em&gt;. A argument průmyslové suverenity je legitimní: pokud si evropské skupiny tyto trhy zakážou, obsadí je izraelští, američtí nebo čínští dodavatelé, aniž by dohled ustoupil o jediný metr, a Evropa při tom ztratí svou technologickou základnu.&lt;/p&gt;
&lt;p&gt;Tyto argumenty jsou přípustné. Neodpovídají na problém.&lt;/p&gt;
&lt;p&gt;Především proto, že Unie již uznala, že vývoz prostředků dohledu není obchodem jako každý jiný. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Nařízení (EU) 2021/821&lt;/a&gt; o zboží dvojího užití zavedlo ve svém článku 5 zbytkovou doložku týkající se prostředků kybernetického dohledu, protože zákonodárce připustil, že nástroj, který je legální vyrábět, může být v místě určení nelegitimní. Jeho mez je poučná: spouští se při riziku vnitřní represe nebo závažného porušování lidských práv, tedy kategoriích vymyšlených pro autoritářské režimy. Prodej americké městské policii do nich nespadá. Evropské síto zkoumá morálku zákazníka, nikdy povahu prodávané schopnosti.&lt;/p&gt;
&lt;p&gt;Dále proto, že takový produkt není zásobou, kterou se vyprodá, ale schopností, která se udržuje: financuje výzkum, školí inženýry, hromadí know-how a vytváří instalovanou základnu. V den, kdy závažný atentát přiměje členský stát tuto schopnost požadovat, debata už nepovede o tom, zda ji vybudovat. Bude existovat, bude evropská, bude vyzrálá a její dodavatel bude zčásti veřejný. Argument „jen následujeme trh&amp;quot; se pak stává kruhovým, neboť domácí trh bude připraven vývozem.&lt;/p&gt;
&lt;p&gt;Takovou hodnotu má regulační ochrana v tomto scénáři: chrání Evropany před způsoby použití, nikoli před existencí prostředků. Řeší otázku, kdo má právo stisknout tlačítko, a nechává průmysl, aby jej stavěl, prodával, vylepšoval a pak čekal.&lt;/p&gt;
&lt;h2 id=&#34;co-lze-dělat-aniž-bychom-si-něco-namlouvali&#34;&gt;Co lze dělat, aniž bychom si něco namlouvali&lt;/h2&gt;
&lt;p&gt;První zmiňovanou odpovědí je vždy randomizace MAC adresy. Zaslouží si poctivé posouzení, ani propagaci, ani znevažování. Je skutečná a funguje.&lt;/p&gt;
&lt;p&gt;Android od verze 10 a iOS od verze 14 ve výchozím nastavení randomizují MAC adresu používanou na Wi-Fi, s odlišnou adresou pro každou síť. V Bluetooth Low Energy moderní přístroje vysílají rozlišitelné soukromé adresy, které se periodicky mění a lze je spojit se skutečným přístrojem jen protistranou, která má rozlišovací klíč.&lt;/p&gt;
&lt;p&gt;Její meze jsou stejně skutečné.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Párování znovu otevírá dveře.&lt;/strong&gt; Rozlišovací klíč se předává při párování. Přístroj již spárovaný nebo výslovně schválený znovu nalezne stabilní identitu za rotující adresou. Mechanismus je pro to navržen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mnoho předmětů nerandomizuje nic.&lt;/strong&gt; Snímače tlaku pneumatik, RFID karty, identifikační čipy zvířat, autorádia a levná periferní zařízení vysílají pevné identifikátory. Produktový list Leonardo uvádí přesně tyto kategorie, což není náhoda.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Randomizace se dá vypnout.&lt;/strong&gt; Vypíná se síť po síti a často vypnutá bývá kvůli pohodlí, kvůli filtrování MAC na domácím routeru nebo kvůli firemní politice.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Skupina přežije rotaci identifikátorů.&lt;/strong&gt; To je bod nejméně intuitivní a nejdůležitější. SignalTrace nehledá identifikátor, hledá soubor přístrojů cestujících společně. Pokud jediný člen skupiny vysílá stabilní identifikátor, celý soubor zůstává přiřaditelný, ať je disciplína ostatních jakákoli.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Nejúčinnější opatření zůstává tím nejnudnějším: nevysílat. To předpokládá vypnout Bluetooth a Wi-Fi na úrovni systému, v nastavení, a ne z panelu zkratek. Rozdíl není kosmetický, rozebrali jsme jej v našem článku o &lt;a href=&#34;https://arpokrat.com/cs/blog/how-your-phone-tracks-your-location/&#34;&gt;trvalé geolokalizaci telefonu&lt;/a&gt;: u většiny spotřebitelských systémů tlačítko v rychlém panelu přeruší viditelné párování, ale nechá softwarový zásobník naživu a analýzy blízkosti pokračují. Onen článek popisoval skenování Bluetooth jako teoretický vektor. SignalTrace je jeho komerčním produktem, katalogizovaným a dodatelným.&lt;/p&gt;
&lt;p&gt;Je třeba zůstat poctivý k výsledku: tato opatření zmenšují plochu vystavení, neruší ji. Vozidlo zůstává značkou a značka zůstává čitelná. Jediný způsob, jak nic nevysílat, je nic u sebe nemít, což není veřejná politika.&lt;/p&gt;
&lt;h2 id=&#34;co-to-říká-o-našich-konstrukčních-volbách&#34;&gt;Co to říká o našich konstrukčních volbách&lt;/h2&gt;
&lt;p&gt;V Arpokrat nás právě tato úvaha vedla k tomu, abychom Bluetooth řešili na úrovni Core systému ArpokratOS, a ne na úrovni nastavení. Přepínač v rozhraní je uživatelská preference: aktualizace, systémová aplikace nebo lokalizační služba jej mohou obejít nebo znovu zapnout, aniž by o tom uživatel věděl. Nepřítomný zásobník se nedá znovu zapnout.&lt;/p&gt;
&lt;p&gt;Vůči zachytávání typu SignalTrace to samozřejmě nečiní přístroj nezjistitelným, a netvrdíme to: telefon zůstává v mobilní síti a ostatní předměty ve vozidle vysílají na vlastní účet. Co to zaručuje, je, že konkrétní vysílací vektor je nepřítomen z konstrukce, místo aby byl vypnut na základě důvěry. To je teze, kterou jsme hájili ohledně &lt;a href=&#34;https://arpokrat.com/cs/blog/5g-location-data-privacy-law/&#34;&gt;5G a chyby v zacílení práva&lt;/a&gt;: právní ochrana se soustředí na přístup k údajům, zatímco by se měla týkat samotné existence infrastruktury, která je vytváří. SignalTrace je toho ilustrací, s tím rozdílem, že tato infrastruktura se staví v Evropě.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Nejpozoruhodnější na tomto spisu není technická schopnost, kterou výzkumníci popisovali léta. Je to způsob nasazení.&lt;/p&gt;
&lt;p&gt;Nebude žádná nová síť kamer k slavnostnímu otevření, žádné obecní usnesení k napadení, žádná veřejná zakázka rozpoznatelná jako změna povahy. Budou moduly přidané ke stávajícím stožárům, v rámci stávajících smluv, v již povolených programech. V den, kdy se otevře veřejná debata, bude infrastruktura nainstalovaná, odepsaná a začleněná do vyšetřovacích postupů. Debata pak povede o podmínkách přístupu k databázi, která existuje, nikdy o tom, zda bylo namístě ji vytvořit.&lt;/p&gt;
&lt;p&gt;To je obvyklý pořádek věcí v oblasti dohledu a není náhodný. Zbývá zjistit, zda se Evropa domnívá, že má co říci, když její vlastní průmyslníci, opření o její vlastní státy, budují tuto infrastrukturu pro jiné. Evropské právo pečlivě uspořádalo odpověď na otázku, kdo smí u nás do těchto údajů nahlížet. Nikdy nepoložilo otázku, kdo má právo tento stroj vyrobit.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, lokalizační údaje a chybný cíl práva</title>
      <link>https://arpokrat.com/cs/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;V roce 2011 si policie v Detroitu vyžádala od mobilního operátora historii přihlášení telefonu Timothyho Carpentera k základnovým stanicím. Získala 12 898 lokalizačních bodů rozložených do 127 dnů, přibližně sto denně. O sedm let později Nejvyšší soud Spojených států rozhodl, že tato žádost představuje prohlídku a vyžaduje soudní příkaz.&lt;/p&gt;
&lt;p&gt;Oněch 12 898 bodů pocházelo z antén čtvrté generace, z nichž každá pokrývala okruh několika kilometrů. Tentýž požadavek adresovaný dnes městské síti 5G by nevrátil sto bodů denně s přesností na několik kilometrů. Vrátil by objem mnohem větší, s přesností na několik desítek metrů.&lt;/p&gt;
&lt;p&gt;Technologie změnila měřítko. Právní úvaha zůstala na témž místě řetězce.&lt;/p&gt;
&lt;h2 id=&#34;právní-statek-který-soudy-uznávají-na-obou-stranách-atlantiku&#34;&gt;Právní statek, který soudy uznávají na obou stranách Atlantiku&lt;/h2&gt;
&lt;p&gt;Existuje zájem, který připouští téměř každý a který téměř žádný předpis účinně nechrání: právo někde být, aniž je tato skutečnost zaznamenána.&lt;/p&gt;
&lt;p&gt;Evropská judikatura to stanovila jednoznačně. Ve věci &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (spojené věci C-293/12 a C-594/12, 8. dubna 2014) a poté v rozsudku &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige a Watson&lt;/a&gt; (spojené věci C-203/15 a C-698/15, velký senát, 21. prosince 2016) Soudní dvůr Evropské unie rozhodl, že tyto údaje ve svém souhrnu umožňují vyvodit velmi přesné závěry o soukromém životě osob: zvyklosti každodenního života, místa pobytu, pohyb, vykonávané činnosti a společenské vztahy.&lt;/p&gt;
&lt;p&gt;Nejvyšší soud Spojených států dospěl k blízkému závěru ve věci &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Zdůraznil bod, který americká nauka hojně komentovala: &lt;strong&gt;nevyhnutelnou a automatickou&lt;/strong&gt; povahu tohoto sběru. Nikdo nesouhlasí s tím, že bude přihlášen k anténě; je k ní přihlášen proto, že vlastní zapnutý telefon.&lt;/p&gt;
&lt;p&gt;Právní statek tedy existuje a uznávají jej oba soudy, na nichž v této oblasti záleží. Problém leží jinde.&lt;/p&gt;
&lt;h2 id=&#34;co-5g-skutečně-změnilo&#34;&gt;Co 5G skutečně změnilo&lt;/h2&gt;
&lt;p&gt;Běžný omyl spočívá v tom, že se lokalizace pokládá za údaj, který telefon odesílá, stejně jako zprávu nebo fotografii. Tak tomu není. Lokalizace je &lt;strong&gt;fyzickým důsledkem fungování sítě&lt;/strong&gt;. Operátor ví, ke které anténě je přístroj přihlášen, protože to vědět musí, aby mohl směrovat hovor. Neexistuje žádný klíč, jímž by šlo tuto informaci zašifrovat, neboť nejde o obsah, nýbrž o vlastnost samotného spojení.&lt;/p&gt;
&lt;p&gt;Právě to činí 5G významným v rovině právní, nikoli technické.&lt;/p&gt;
&lt;p&gt;Dřívější architektury stály na širokých buňkách. Anténa 4G běžně obsluhuje okruh několika kilometrů a poloha odvozená ze samotného přihlášení se ve městě počítala ve stovkách metrů, na venkově někdy v desítkách kilometrů. 5G stojí na masivním zahuštění: městské buňky pokrývají obvykle několik set metrů a inženýrská literatura počítá s hustotami řádu čtyřiceti až padesáti základnových stanic na kilometr čtvereční, oproti čtyřem či pěti v době 3G.&lt;/p&gt;
&lt;p&gt;Důsledek je mechanický. Podle &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;bílé knihy společnosti Ericsson o pozicování v 5G&lt;/a&gt; dosahuje infrastruktura nasazená pouze pro konektivitu přesnosti dvaceti až padesáti metrů venku a jednoho až tří metrů uvnitř budov a za příznivých městských podmínek klesá pod metr. Nejde o kdesi zapnutou lokalizační funkci, nýbrž o to, co síť ví ze své konstrukce, bez jediné nainstalované aplikace a bez jediného uděleného oprávnění. Všechny tyto mechanismy, jakož i protiopatření, která skutečně fungují, jsme podrobně rozebrali v článku o &lt;a href=&#34;https://arpokrat.com/cs/blog/how-your-phone-tracks-your-location/&#34;&gt;trvalé geolokalizaci telefonu&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Zásah tedy vzrostl o několik řádů. Použitelný právní rámec zůstává tím, který byl vymyšlen pro 2G a 3G. Tuto změnu měřítka neprovázela žádná normativní úprava.&lt;/p&gt;
&lt;h2 id=&#34;právo-chrání-přístup-nikoli-vznik&#34;&gt;Právo chrání přístup, nikoli vznik&lt;/h2&gt;
&lt;p&gt;Evropské právo pečlivě upravuje, kdo smí k lokalizačním údajům přistupovat, za jakých podmínek a pod jakou kontrolou. Směrnice 2002/58/ES zakotvuje zásadu důvěrnosti komunikací a Soudní dvůr rozhodl ve věci &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (spojené věci C-511/18, C-512/18 a C-520/18, velký senát, 6. října 2020), že čl. 15 odst. 1 této směrnice, vykládaný ve světle článků 7, 8, 11 a čl. 52 odst. 1 Listiny, brání &lt;strong&gt;plošnému a nerozlišujícímu uchovávání&lt;/strong&gt; provozních a lokalizačních údajů preventivní povahy. Soudní dvůr nicméně připustil vymezené výjimky, čelí-li členský stát vážné hrozbě pro národní bezpečnost, která se jeví jako skutečná a aktuální nebo předvídatelná, za podmínky účinné kontroly.&lt;/p&gt;
&lt;p&gt;Jde o skutečné záruky a bylo by absurdní je zlehčovat. Všechny však nastupují až následně. Předpokládají, že údaj existuje, že je uchováván, a teprve poté upravují podmínky jeho využití.&lt;/p&gt;
&lt;p&gt;Je-li však lokalizace nevyhnutelným vedlejším produktem fungování sítě, není příslušným bodem zásahu důvěrnost. Je jím &lt;strong&gt;perzistence&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Okamžitá poloha, nutná ke směrování komunikace a hned poté smazaná, není nástrojem sledování. Historie poloh uchovávaná měsíce jím je, ať ji obklopují jakékoli záruky přístupu.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Rozdíl mezi obojím není právní, nýbrž architektonický. A evropský harmonogram činí otázku naléhavou spíše než teoretickou. Komise v roce 2025 &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;stáhla návrh nařízení ePrivacy&lt;/a&gt; pro nedostatek shody mezi spolunormotvůrci. Od té doby pracuje na samostatném nástroji o uchovávání údajů pro trestní účely, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;ohlášeném na rok 2026&lt;/a&gt;, který má sjednotit vnitrostátní režimy, jež se od zrušení směrnice z roku 2006 rozešly. Jinými slovy, text, který na deset let určí režim lokalizačních metadat, se píše právě teď, na základě úvahy vzniklé v době kilometrových buněk.&lt;/p&gt;
&lt;h2 id=&#34;precedent-který-si-5g-vytvořilo-samo&#34;&gt;Precedent, který si 5G vytvořilo samo&lt;/h2&gt;
&lt;p&gt;Nejzajímavější na celé věci je, že správná odpověď už v technické normě je, jen se uplatňuje na jiný předmět.&lt;/p&gt;
&lt;p&gt;Až do 4G putoval trvalý identifikátor účastníka, &lt;strong&gt;IMSI&lt;/strong&gt;, po rádiovém rozhraní při přihlášení v otevřené podobě. Právě to umožnilo &lt;strong&gt;IMSI catchery&lt;/strong&gt;, ony falešné základnové stanice, které podle &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;referenčního popisu Electronic Frontier Foundation&lt;/a&gt; vysílají silněji než legitimní antény, aby přilákaly koncová zařízení a zachytily jejich identifikátor.&lt;/p&gt;
&lt;p&gt;Od Release 15 specifikací 3GPP, zveřejněné v roce 2019, přináší 5G elegantní odpověď. Trvalý identifikátor, nyní zvaný &lt;strong&gt;SUPI&lt;/strong&gt;, může být na rádiovém rozhraní nahrazen identifikátorem &lt;strong&gt;SUCI&lt;/strong&gt;, skrytým identifikátorem získaným zašifrováním účastnické části pomocí kryptografie eliptických křivek veřejným klíčem domovského operátora. Rozšifrovat jej může jen domovská síť, která drží odpovídající soukromý klíč. Výsledek je při každém výpočtu jiný, což znemožňuje korelaci mezi relacemi.&lt;/p&gt;
&lt;p&gt;Zvolená logika si zaslouží zdůraznit, protože je přesně tou, jíž by se měl řídit zákonodárce: nešifruje se poloha, což by bylo technicky nemožné, šifruje se identita. Poloha bez přiřaditelné identity má pro individualizované sledování velmi omezenou hodnotu.&lt;/p&gt;
&lt;h3 id=&#34;slabina-nepovinná-ochrana&#34;&gt;Slabina: nepovinná ochrana&lt;/h3&gt;
&lt;p&gt;Existuje však závažná výhrada a je podle nás nejkonkrétnějším bodem zásahu v celém spisu.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Bílá kniha NIST CSWP 36A&lt;/a&gt;, vydaná v březnu 2026 institucí National Institute of Standards and Technology, to říká bez obalu. Koncová zařízení a síťové funkce odpovídající Release 15 nebo pozdější musí SUCI &lt;strong&gt;podporovat&lt;/strong&gt;, jeho zapnutí však zůstává &lt;strong&gt;na volbě operátora&lt;/strong&gt;. Musí být splněny tři podmínky: výrobce zařízení jej musí podporovat, operátor jej musí ve své síti zapnout a SIM karta musí nést prvky nutné k výpočtu.&lt;/p&gt;
&lt;p&gt;K tomu se přidává konfigurační past. Norma počítá s &lt;strong&gt;nulovým ochranným schématem&lt;/strong&gt;, v němž se formát SUCI formálně používá, ale bez skutečného šifrování, takže identifikátor putuje otevřeně. NIST píše, že operátor musí svou síť nakonfigurovat s nenulovým ochranným schématem, a připomíná, že zpráva CSRIC, poradního orgánu Federal Communications Commission, doporučovala už v roce 2021 vyhradit nulové schéma pouze tísňovým voláním ze zařízení, které síť nezná.&lt;/p&gt;
&lt;p&gt;Tuto formulaci stojí za to ponechat tak, jak je. Nejlepší dostupná ochrana proti sledování mobilních zařízení existuje v technické normě od roku 2019. Spočívá na konfigurační volbě ponechané na uvážení operátora. Americká federální agentura považuje za užitečné vydat v roce 2026 dokument připomínající, že by se měla zapnout. A žádný evropský právní nástroj ji neukládá.&lt;/p&gt;
&lt;p&gt;Je třeba dodat, že SUCI téma neuzavírá. Práce představené pod názvem &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; dokládají propojovací útoky, které umožňují znovu korelovat relace navzdory šifrování, a ochrana zcela padá, přinutí-li útočník zařízení přejít na starší generaci. Právní povinnost by tedy nevyřešila všechno. Odstranila by však rozdíl, pro nějž neexistuje obhajitelné odůvodnění: rozdíl mezi tím, co norma umožňuje, a tím, co komerční sítě dělají.&lt;/p&gt;
&lt;h2 id=&#34;tři-soudržné-zásahy&#34;&gt;Tři soudržné zásahy&lt;/h2&gt;
&lt;p&gt;Bereme-li vážně myšlenku, že lokalizace se má minimalizovat už návrhem, a nikoli chránit až následně, logicky se nabízejí tři opatření.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Učinit skutečné skrytí identifikátoru povinným.&lt;/strong&gt; Uložit zapnutí SUCI a zakázat nulová ochranná schémata v komerčních sítích, s výjimkou zbytkového případu tísňových volání. Nejde o předepsání nové technologie ani o financování nasazení, nýbrž o požadavek zapnout funkci normalizovanou už sedm let a v zařízeních přítomnou.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Považovat uchovávání za výjimku, ne za výchozí stav.&lt;/strong&gt; Poloha nutná ke směrování komunikace by měla být smazána, jakmile je tato funkce splněna. Vytváření historie by mělo vyžadovat zvláštní odůvodnění. To je rozdíl mezi sítí, která ví, kde jste, a sítí, která si pamatuje, kde jste byli.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Učinit správu klíče rozhodným hraničním určovatelem.&lt;/strong&gt; Umístění serverů v Unii mnoho neznamená, jsou-li klíče, jimiž lze údaje učinit srozumitelnými, jinde. Právně významným kritériem by měla být skutečná kontrola nad prostředky dešifrování, což je otázka, kterou jsme podrobně zkoumali v souvislosti s &lt;a href=&#34;https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konfliktem mezi Data Act a CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;úhel-pohledu-který-sleduje-arpokrat&#34;&gt;Úhel pohledu, který sleduje Arpokrat&lt;/h2&gt;
&lt;p&gt;Tato úvaha není vlastní jen telekomunikačnímu právu. Je to tatáž, kterou uplatňujeme na vlastní architektonická rozhodnutí, a vejde se do jedné věty: co nevzniklo, není třeba chránit.&lt;/p&gt;
&lt;p&gt;Proto &lt;a href=&#34;https://arpokrat.com/cs/os/&#34;&gt;ArpokratOS&lt;/a&gt; odstraňuje GPS, Bluetooth a NFC na úrovni jádra, místo aby je vypínal v nabídce. Přepínač je politika: může jej obejít privilegovaná komponenta, znovu zapnout aktualizace, ignorovat kompromitovaný systém. Odstranění cesty v kódu otázku ruší. Je to přenesení téhož posunu, který na úrovni práva prosazujeme, na úroveň zařízení: zasáhnout u vzniku, nikoli u přístupu.&lt;/p&gt;
&lt;p&gt;Je třeba hned říci, co to neudělá. Žádný operační systém nevyjme zařízení z geometrie sítě. Dokud je SIM karta aktivní, operátor zná buňku, k níž je zařízení přihlášeno, a směrování veškerého provozu přes Tor na tom nic nemění, protože chrání obsah a cíl, nikoli rádiovou vrstvu. Právě proto je téma právní. Existuje kategorie rizik, kterou žádná individuální konfigurace nesnižuje a pro niž je jedinou dostupnou proměnnou pravidlo platné pro operátora.&lt;/p&gt;
&lt;p&gt;Táž starost řídí i zbytek naší práce. Údaj, který neexistuje, nelze zabavit, přeprodat, odcizit ani za deset let dešifrovat strojem, jímž dnes nikdo nedisponuje, což je otázka, kterou jsme zpracovali z pohledu &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;šifrování sklizeného nyní a prolomeného později&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Veřejná debata o mobilním sledování se soustředí téměř výhradně na přístup: kdo smí údaje nahlížet, na jakém základě, s jakým povolením. Tato debata je legitimní a rozhodnutí vydaná Soudním dvorem od roku 2014 měla hmatatelné účinky. Nastupuje však v řetězci příliš pozdě.&lt;/p&gt;
&lt;p&gt;Předcházející a rozhodnější otázkou je, zda má historie vůbec existovat. Databáze zřízená dnes z legitimního důvodu zůstává zítra k dispozici pro jiný a záruky, které ji obklopují, závisejí na pozdějších politických rozhodnutích, jež v okamžiku sběru nikdo neovládá. Je to sázka na stabilitu institucí, uzavřená na dobu, kterou nikdo nestanoví.&lt;/p&gt;
&lt;p&gt;5G mnohonásobně zvýšilo rozlišení této informace, aniž došlo k jakékoli normativní úpravě. Zároveň mechanismem SUCI ukázalo, že schůdná cesta spočívá v oddělení polohy od identity, nikoli v pokusu zašifrovat fyzickou vlastnost sítě. Technická norma poskytla odpověď sedm let předtím, než právo položilo otázku.&lt;/p&gt;
&lt;p&gt;Evropský text o uchovávání údajů se píše nyní. Bude se týkat metadat, tedy lokalizace, tedy toho, co 5G dnes vytváří v jemnosti, jakou jeho autoři nepoznali. Zda se spokojí s úpravou přístupu k historii pokládané za samozřejmou, nebo zda se odváží zpochybnit nezbytnost této historie, je pravděpodobně nejdůležitější otázkou soukromí příštích let v Evropě. A je to otázka, kterou technický sektor pro jednou už rozhodl správným směrem.&lt;/p&gt;
&lt;h2 id=&#34;zdroje&#34;&gt;Zdroje&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Soudní dvůr Evropské unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, spojené věci C-293/12 a C-594/12, 8. dubna 2014&lt;/li&gt;
&lt;li&gt;Soudní dvůr Evropské unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige a Watson&lt;/a&gt;, spojené věci C-203/15 a C-698/15, velký senát, 21. prosince 2016&lt;/li&gt;
&lt;li&gt;Soudní dvůr Evropské unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net a další&lt;/a&gt;, spojené věci C-511/18, C-512/18 a C-520/18, velký senát, 6. října 2020&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, březen 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta a kol., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: kdo skutečně kontroluje vaše data v cloudu?</title>
      <link>https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Po celá léta svět fungoval na jednoduchém předpokladu: data mají fyzické místo uložení. Pokud se nacházela na serveru v Dublinu, řídila se irským a evropským právem. Tento předpoklad se zhroutil v roce 2018, kdy Spojené státy přijaly CLOUD Act – zákon, který dává americkým orgánům přístup k datům kontrolovaným americkými společnostmi, bez ohledu na to, kde jsou tato data fyzicky uložena na světě. O několik let později Brusel odpověděl vlastním ochranným nástrojem: Data Actem, který je nyní plně účinný a snaží se omezit extrateritoriální přístup orgánů třetích zemí k datům uchovávaným v Evropské unii.&lt;/p&gt;
&lt;p&gt;Zde je to, co tyto dva texty skutečně stanoví, kde dochází k jejich kolizi a proč jedinou skutečně robustní ochranou před tímto konfliktem zůstává technická nemožnost přístupu.&lt;/p&gt;
&lt;h2 id=&#34;americký-cloud-act-přístup-založený-na-kontrole-nikoli-na-umístění&#34;&gt;Americký CLOUD Act: přístup založený na kontrole, nikoli na umístění&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), přijatý v březnu 2018, změnil americké právo přidáním článku &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Tento text ukládá každému poskytovateli elektronické komunikační služby nebo vzdáleného počítačového zpracování povinnost uchovat, zabezpečit nebo zpřístupnit obsah komunikace nebo jakýkoli s ní související záznam, pokud tato data jsou v jeho držení, úschově nebo pod jeho kontrolou, &lt;strong&gt;bez ohledu na to, zda se tato data nacházejí uvnitř nebo vně Spojených států&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Právě tato poslední klauzule mění vše. Rozhodným kritériem již není fyzické umístění serveru, ale kontrola, kterou mateřská společnost vykonává nad svými dceřinými společnostmi. Americká společnost provozující datová centra v Evropě tedy zůstává podřízena americkým výzvám k vydání dat, a to i pro data uložená výhradně na evropské půdě.&lt;/p&gt;
&lt;h2 id=&#34;evropský-data-act-právní-bariéra-vůči-extrateritoriálnímu-přístupu&#34;&gt;Evropský Data Act: právní bariéra vůči extrateritoriálnímu přístupu&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Nařízení (EU) 2023/2854&lt;/strong&gt;, zvané Data Act, vstoupilo v platnost 11. ledna 2024 a plně se uplatňuje od 12. září 2025, přičemž některá ustanovení jsou postupně zaváděna až do roku 2026 a 2027. Jeho &lt;strong&gt;článek 32&lt;/strong&gt; přímo upravuje otázku mezinárodního vládního přístupu k datům.&lt;/p&gt;
&lt;p&gt;Text stanoví jasné pravidlo: jakékoli rozhodnutí nebo rozsudek soudu nebo správního orgánu třetí země vyžadující od poskytovatele služeb zpracování dat přenos nebo zpřístupnění neosobních dat uchovávaných v Evropské unii &lt;strong&gt;je uznáno a vykonatelné pouze tehdy, pokud se opírá o mezinárodní dohodu&lt;/strong&gt;, jako je smlouva o vzájemné právní pomoci (MLA), platná mezi žádající zemí a Unií, nebo mezi touto zemí a příslušným členským státem.&lt;/p&gt;
&lt;p&gt;V případě neexistence takové dohody článek 32 stanoví druhou cestu, ale přísně vymezenou: zahraniční rozhodnutí lze vykonat pouze tehdy, pokud právní řád třetí země vyžaduje, aby žádost byla odůvodněná, přiměřená a dostatečně konkrétní – například tím, že prokáže jasnou spojitost s konkrétními osobami nebo trestnými činy – a pokud odůvodněná námitka příjemce může být předložena k přezkumu příslušnému soudu dané třetí země.&lt;/p&gt;
&lt;h2 id=&#34;přímá-právní-kolize&#34;&gt;Přímá právní kolize&lt;/h2&gt;
&lt;p&gt;Problém je okamžitý: CLOUD Act vyžaduje zpřístupnění na základě kontroly vykonávané mateřskou společností, bez podmínek přiměřenosti srovnatelných s těmi, které vyžaduje evropské právo. Data Act naopak podmiňuje uznání takové žádosti existencí mezinárodní dohody nebo přesnými procesními zárukami. Americká společnost působící v Evropě, jíž americký orgán přikáže předat data hostovaná v Unii, se tak ocitá sevřena mezi dvě protichůdné právní povinnosti: buď splnit americký příkaz v rozporu s právem Unie, nebo dodržet Data Act a vystavit se důsledkům odmítnutí v USA.&lt;/p&gt;
&lt;p&gt;Toto napětí není teoretické. Již bylo zdokumentováno Soudním dvorem Evropské unie (CJEU) ve dvou zásadních rozhodnutích, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) a &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). V rozsudku Schrems II CJEU rozhodl, že americké sledování prováděné na základě &lt;strong&gt;oddílu 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) a &lt;strong&gt;výkonného nařízení 12333&lt;/strong&gt; nesplňuje minimální záruky vyžadované právem Unie na základě zásady proporcionality, a nelze jej tedy považovat za omezené na to, co je nezbytně nutné. Soud rovněž poukázal na absenci účinného soudního prostředku nápravy pro dotčené osoby z Unie, v rozporu s článkem 47 Listiny základních práv. Toto rozhodnutí zrušilo rámec Privacy Shield, který do té doby upravoval přenosy dat mezi EU a USA.&lt;/p&gt;
&lt;h2 id=&#34;strukturální-riziko-harvest-now-decrypt-later&#34;&gt;Strukturální riziko: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Nad rámec konfliktu jurisdikcí hrozí datům hostovaným v infrastrukturách podléhajících americkému právu zákeřnější hrozba: strategie zvaná &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Jejím principem je, že zpravodajská služba nebo nepřátelský státní aktér již dnes zachycuje a ukládá šifrovaná data v očekávání dostatečného kvantového výpočetního výkonu k jejich budoucímu dešifrování.&lt;/p&gt;
&lt;p&gt;Tato strategie přeměňuje každou dlouhodobou závislost na americké cloudové infrastruktuře v odloženou bezpečnostní pohledávku: to, co je dnes důvěrné, může být čitelné za deset nebo patnáct let, aniž by útočník musel podniknout jakékoli další kroky – stačí čas a trpělivost.&lt;/p&gt;
&lt;h2 id=&#34;proč-jedině-technická-nemožnost-představuje-skutečnou-záruku&#34;&gt;Proč jedině technická nemožnost představuje skutečnou záruku&lt;/h2&gt;
&lt;p&gt;Právní analýza konverguje k závěru sdílenému mnoha odborníky na compliance: jakkoli je právní rámec Data Actu pevný, stále jde o text, který lze geopolitickými poměry a diplomatickým tlakem obejít, zdržet nebo přeinterpretovat. Jedinou ochranou, která nezávisí na žádném budoucím vyjednávání, je &lt;strong&gt;technická nemožnost výkonu&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Architektura &lt;strong&gt;zero knowledge&lt;/strong&gt;, při níž poskytovatel nikdy nevlastní ani neschovává dešifrovací klíče, činí výzvu k vydání dat materiálně neúčinnou. Nelze být nucen vydat to, co nikdy nebylo v držení.&lt;/p&gt;
&lt;p&gt;To je logika, která tvoří základ ekosystémů jako &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Jurisdikční neutralizace&lt;/strong&gt;: infrastruktura je hostována ve Švýcarsku, v režimu federálního zákona o ochraně dat (LPD/FADP), mimo přímý dosah extrateritoriality CLOUD Actu&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Absence úschovy&lt;/strong&gt;: architektura zero knowledge zbavuje poskytovatele jakékoli schopnosti předat klíče nebo obsah, které nikdy nedržel&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Redukce identitní stopy&lt;/strong&gt;: odstraněním povinnosti registrace pomocí telefonního čísla nebo e-mailové adresy – identifikátorů, které může sledování na základě oddílu 702 FISA snadno sledovat – přestává být uživatel identifikovatelným předplatitelem a stává se anonymním kryptografickým klíčem&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;řetězec-ochrany-nekončí-šifrováním-zpráv&#34;&gt;Řetězec ochrany nekončí šifrováním zpráv&lt;/h2&gt;
&lt;p&gt;Aspekt často podceňovaný v analýzách compliance: nestačí šifrovat obsah komunikace, pokud podkladový operační systém – ať už Android nebo iOS – nadále zachycuje metadata nebo telemetrii na úrovni jádra, a odesílá je na servery podléhající americké jurisdikci. Ochrana tajemství vyžaduje úplné uzavření řetězce ochrany, od obsahu až po samotnou hardwarovou infrastrukturu.&lt;/p&gt;
&lt;p&gt;Proto digitální suverenita zahrnuje i zamyšlení nad používaným operačním systémem, nejen nad aplikacemi pro zasílání zpráv. Odgoogleované systémy, kde lze moduly jako Bluetooth nebo GNSS geolokace deaktivovat přímo na úrovni jádra, eliminují fyzické vektory útoku, které žádné aplikační šifrování nemůže kompenzovat.&lt;/p&gt;
&lt;h2 id=&#34;post-kvantová-kryptografie-horizont-který-se-již-rýsuje&#34;&gt;Post-kvantová kryptografie: horizont, který se již rýsuje&lt;/h2&gt;
&lt;p&gt;Tváří v tvář hrozbě, kterou představuje strategie HNDL, se přijetí standardů post-kvantové kryptografie (PQC) stává nezbytností pro každého, kdo chce zaručit důvěrnost citlivých dat v dlouhodobém horizontu – ať jde o obchodní tajemství, profesní korespondenci nebo zdravotní data. Šifrování považované dnes za robustní podle klasických standardů nezaručuje, že odolá kvantovým výpočetním kapacitám očekávaným v příštích patnácti letech.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Konflikt mezi Data Actem a CLOUD Actem ilustruje širší realitu: digitální suverenitu již nelze budovat výhradně na zákonných textech, jakkoli pevných. Vyžaduje uzavření řetězce ochrany na každé úrovni – od šifrovacího protokolu přes jurisdikci hostování až po samotný operační systém. Právě tento vrstvený přístup, spíše než důvěra opírající se o jediný regulační rámec, dnes definuje skutečnou digitální suverenitu záměrem.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Konec soukromí? Zadní vrátka, Online Safety Act a reakce suverénních ekosystémů</title>
      <link>https://arpokrat.com/cs/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londýn se stal epicentrem globální bitvy o budoucnost digitálního soukromí. S přijetím zákona &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) a nedávnými návrhy na revizi zákona &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — svými kritiky nazývaného „Charta špionů“ —, si britská vláda nárokuje právo ukládat povinnosti sledování přímo v jádru soukromé komunikace. Zlomovým bodem je pravomoc udělená regulátorovi OFCOM požadovat, aby platformy nasadily „akreditovanou technologii“ k detekci materiálů pohlavního zneužívání dětí (CSEA) nebo terorismu, a to i v rámci &lt;a href=&#34;https://arpokrat.com/cs/messenger&#34;&gt;end-to-end šifrované komunikaci&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pro velké digitální platformy je poselství Westminsteru jednoznačné: buď usnadní státní přístup ke své infrastruktuře, nebo jim hrozí pokuty až do výše 10 % jejich celosvětových příjmů. Reakce byla okamžitá: služby jako Signal a WhatsApp veřejně pohrozily stažením z britského trhu a odmítly ohrozit bezpečnost svých uživatelů, aby uspokojily jedinou jurisdikci. Technický argument je těžko zpochybnitelný: neexistuje žádný hlavní klíč (master key) vyhrazený pouze pro legitimní aktéry. Otevřené dveře pro orgány činné v trestním řízení jsou z podstaty věci otevřenými dveřmi pro kyberzločince a zahraniční zpravodajské služby.&lt;/p&gt;
&lt;h2 id=&#34;obchodní-model-velkých-platforem-strukturální-překážka-pro-zero-knowledge&#34;&gt;Obchodní model velkých platforem: strukturální překážka pro Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Odpor velkých platforem vůči přijetí šifrování Zero-Knowledge není vysvětlen technickou neschopností, ale základní ekonomickou neslučitelností. Společnosti jako Alphabet a Meta spoléhají na modely zpeněžení založené na systematickém shromažďování údajů o chování. Tento model mimochodem implicitně uznává zákon Evropské unie o digitálních trzích (DMA), který tyto „strážce“ (gatekeepers) klasifikuje jako subjekty, jejichž dominantní postavení je přesně živeno akumulací dat v bezkonkurenčním měřítku. Pro tyto aktéry by přijetí architektury Zero-Knowledge znamenalo připravit jejich reklamní systémy o nepřetržitou identifikaci uživatelů, která je jejich palivem. Nejde tedy o technickou volbu, ale o kompromis mezi soukromím uživatelů a životaschopností jejich obchodního modelu.&lt;/p&gt;
&lt;h2 id=&#34;strategické-riziko-hrozba-harvest-now-decrypt-later&#34;&gt;Strategické riziko: hrozba „Harvest Now, Decrypt Later“&lt;/h2&gt;
&lt;p&gt;Kromě debaty o soukromí vyvolává oslabení šifrování otázku národní bezpečnosti zcela jiného rozsahu. Strategie známá jako &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; spočívá v tom, že státní protivníci dnes zachycují a ukládají obrovské objemy šifrované komunikace v očekávání budoucích schopností kvantového dešifrování. Oslabováním současných standardů šifrování britský legislativní rámec objektivně usnadňuje tento typ operací proti vládní, diplomatické nebo průmyslové komunikaci.&lt;/p&gt;
&lt;p&gt;Právě v tomto kontextu deficitu důvěry získávají ekosystémy, jako je ten od Arpokratu, provozní relevanci. Tím, že Arpokrat funguje v režimu švýcarského federálního zákona o ochraně osobních údajů (FADP), s architekturou, která neshromažďuje žádné občanské identifikátory, nabízí technický rozchod s infrastrukturami podléhajícími britské jurisdikci — což zaručuje, že systém zůstane neslyšící vůči příkazům předpokládaným zákonem OSA.&lt;/p&gt;
&lt;h2 id=&#34;střet-norem-osa-a-ipa-proti-evropskému-právu&#34;&gt;Střet norem: OSA a IPA proti evropskému právu&lt;/h2&gt;
&lt;p&gt;Právní analýza nových výsad britského státu odhaluje přímý střet se základy evropského práva týkajícího se ochrany osobních údajů a důvěrnosti komunikace.&lt;/p&gt;
&lt;h3 id=&#34;osa-proti-zákazu-plošného-sledování&#34;&gt;OSA proti zákazu plošného sledování&lt;/h3&gt;
&lt;p&gt;Článek 121 OSA zavádí možnost pro OFCOM vydávat příkazy nutící platformy zavést skenování na straně klienta (&lt;em&gt;client-side scanning&lt;/em&gt;). Toto opatření je v přímém rozporu s principem, odvozeným z evropského práva a zahrnutým v judikatuře SDEU (Soudní dvůr EU), který zakazuje plošné povinnosti sledování. Vynucením „zranitelnosti od návrhu“ (vulnerability by design) také staví společnosti do situace dvojí vazby: oslabením své bezpečnosti v zájmu splnění státního mandátu nedodržují svou povinnost zaručit úroveň bezpečnosti odpovídající zpracování, jak je zakotveno v článku 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;směrnice-eprivacy-a-důvěrnost-komunikace&#34;&gt;Směrnice ePrivacy a důvěrnost komunikace&lt;/h3&gt;
&lt;p&gt;Skenování soukromých zpráv je v přímém rozporu s čl. 5 odst. 1 směrnice 2002/58/ES (&lt;em&gt;ePrivacy&lt;/em&gt;), který zavazuje členské státy zaručit důvěrnost elektronických komunikací a zakazuje jakoukoli formu odposlechu nebo sledování bez výslovného souhlasu dotčených uživatelů.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-a-blokování-bezpečnostních-aktualizací&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; a blokování bezpečnostních aktualizací&lt;/h3&gt;
&lt;p&gt;V rámci režimu IPA 2016 má britská vláda nyní v úmyslu používat &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) k zablokování bezpečnostních aktualizací před jejich nasazením. Tento mechanismus vytváří neřešitelný konflikt s povinností, stanovenou článkem 32 GDPR, zajistit nepřetržitou bezpečnost systémů zpracování — povinností, která přesně vyžaduje schopnost aplikovat záplaty bez zpoždění nebo vnějších zásahů.&lt;/p&gt;
&lt;h2 id=&#34;rizika-shody-pro-společnosti-působící-v-evropě&#34;&gt;Rizika shody pro společnosti působící v Evropě&lt;/h2&gt;
&lt;p&gt;Cílem revizí IPA je přinutit společnosti, aby informovaly britskou vládu o jakékoli technické úpravě ovlivňující bezpečnost před její implementací, čímž jí udělují právo veta nad vývojem produktů. Toto vměšování vytváří značnou právní nejistotu pro dodavatele působící na evropském trhu: britská přiměřenost k evropskému právu — již tak křehká — by mohla být zpochybněna, pokud Spojené království již nebude zaručovat ochranu podstatně rovnocennou s ochranou GDPR. Předávání údajů do Spojeného království v tomto novém rámci by tak pravděpodobně vystavilo společnosti sankcím podle GDPR.&lt;/p&gt;
&lt;h2 id=&#34;obrana-technickou-nemožností-princip-zero-knowledge-jako-právní-štít&#34;&gt;Obrana technickou nemožností: princip Zero-Knowledge jako právní štít&lt;/h2&gt;
&lt;p&gt;Mezinárodní judikatura, upevněná rozsudky &lt;em&gt;Schrems I&lt;/em&gt; a &lt;em&gt;Schrems II&lt;/em&gt; SDEU, stanovila určující princip: jedinou robustní pojistkou proti nepřiměřenému sledování je technická nemožnost přístupu k nim. Architektury Zero-Knowledge aplikují tento princip ve třech vrstvách ochrany:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Absence úschovy:&lt;/strong&gt; platforma nedrží dešifrovací klíče, jakýkoli příkaz ke skenování zpráv je technicky neproveditelný;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suverenita operačního systému:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;ArpokratOS&lt;/a&gt; eliminuje telemetrii, která živí shromažďování zpravodajských informací na úrovni zařízení;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Švýcarské jurisdikční ukotvení:&lt;/strong&gt; tím, že Arpokrat hostí svou infrastrukturu ve Švýcarsku, funguje v právním režimu vyžadujícím individualizované a odůvodněné žádosti o vzájemnou právní pomoc, čímž neutralizuje automatizované provádění hromadného skenování předpokládaného zákonem OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Ustanovení zákona OSA a revize zákona IPA nejsou jen hrozbou pro soukromí jednotlivců: představují narušení právní jistoty pro všechna evropská data procházející infrastrukturami podléhajícími britské jurisdikci. Tím, že Londýn legitimizuje oslabování šifrování ve jménu veřejné bezpečnosti, paradoxně vystavuje své spojence a obchodní partnery rizikům průmyslové a státní špionáže, kterým mají architektury Zero-Knowledge přesně zabránit.&lt;/p&gt;
&lt;p&gt;Integrita profesionální a institucionální komunikace nyní vyžaduje strukturální reakci: migraci směrem k decentralizovaným ekosystémům zaručujícím digitální suverenitu, od úrovně kódu až po jurisdikční ukotvení.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Časovaná bomba: Shromáždit nyní, dešifrovat později a imperativ Zero-Knowledge</title>
      <link>https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Závislost evropských vlád na americké cloudové infrastruktuře představuje víc než jen problém okamžitého zachycení. Nejničivější hrozbou pro nadcházející desetiletí je strategie, kterou zpravodajští specialisté nazývají &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: „Harvest Now, Decrypt Later“&lt;/a&gt;&lt;/strong&gt; (Shromáždit nyní, dešifrovat později).&lt;/p&gt;
&lt;p&gt;Nejde o frontální průnik, ale o tichou krádež. Zpravodajské služby dnes zachycují a ukládají obrovské množství šifrovaných dat, jednoduše proto, že náklady na úložiště jsou zanedbatelné.&lt;/p&gt;
&lt;p&gt;Trpělivě čekají na okamžik, kdy technologické skoky učiní současné kryptografické klíče zastaralými. To, co je v roce 2026 státním tajemstvím, může být za dvacet let otevřenou knihou.&lt;/p&gt;
&lt;h2 id=&#34;zpětná-odpovědnost-a-časové-riziko&#34;&gt;Zpětná odpovědnost a časové riziko&lt;/h2&gt;
&lt;p&gt;Model HNDL zavádí nový koncept: odloženou právní újmu. S masivním sběrem dat pro budoucí dešifrování se důvěrnost stává proměnnou závislou na čase.&lt;/p&gt;
&lt;p&gt;Vědecký model HNDL definuje, že důvěrnost nevyhnutelně selže, když požadovaná životnost tajemství překročí horizont dešifrování protivníka.&lt;/p&gt;
&lt;p&gt;Pokud stát nezaručuje absolutní suverenitu své hardwarové infrastruktury, v praxi podepisuje zřeknutí se dlouhodobé důvěrnosti pro své občany.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dnešní zachycení je zítřejší kompromitace. Přeměna závislosti na cloudu v dluh národní bezpečnosti je hazard, který nelze splatit.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antiteze-arpokrat-právní-nemožnost-prostřednictvím-kódu&#34;&gt;Antiteze Arpokrat: Právní nemožnost prostřednictvím kódu&lt;/h2&gt;
&lt;p&gt;V reakci na to průmysl vytváří &lt;a href=&#34;https://arpokrat.com/cs/&#34;&gt;ekosystémy radikální digitální suverenity&lt;/a&gt;. Model Arpokrat je dokonalou antitezí: funguje na decentralizované síti, chráněné přísným &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;švýcarským federálním zákonem o ochraně dat (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Hlavní logikou je absolutní &lt;em&gt;Privacy by Design&lt;/em&gt;. Odstraněním nutnosti zadávat telefonní číslo se uživatel stává pouhým kryptografickým klíčem.&lt;/p&gt;
&lt;p&gt;Právně to mění pravidla hry. Pokud je &lt;a href=&#34;https://arpokrat.com/cs/infrastructure&#34;&gt;architektura fundamentálně Zero-Knowledge&lt;/a&gt;, čelí společnost technické nemožnosti vyhovět cizím soudním příkazům.&lt;/p&gt;
&lt;p&gt;Nejde o občanskou neposlušnost, ale o matematickou záruku: &lt;strong&gt;to, co nemáte, nemůžete vydat.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;za-hranice-šifrování-znehodnocení-cílových-dat&#34;&gt;Za hranice šifrování: Znehodnocení cílových dat&lt;/h2&gt;
&lt;p&gt;Skutečnou odpovědí v &lt;a href=&#34;https://arpokrat.com/cs/messenger&#34;&gt;aplikaci Arpokrat&lt;/a&gt; není sázet na věčnou matematiku, ale &lt;strong&gt;znehodnotit samotná data&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Bez centrálních metadat pro spojení zprávy s fyzickou osobou ztrácí šifrovaný obsah svou strategickou hodnotu.&lt;/p&gt;
&lt;p&gt;Samotný software však nezmůže nic, pokud jej zradí hardware.&lt;/p&gt;
&lt;p&gt;Bezpečnost ve 21. století vyžaduje nezávislost samotného stroje. Nasazení &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;suverénního OS bez Googlu&lt;/a&gt; se stalo absolutní podmínkou přežití pro každého, kdo manipuluje se státním tajemstvím.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>