<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Digitální suverenita on Arpokrat</title>
    <link>https://arpokrat.com/cs/blog/tags/digital-sovereignty/</link>
    <description>Recent content in Digitální suverenita on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Mezera v odpovědnosti, kterou nikdo nezacelil</title>
      <link>https://arpokrat.com/cs/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;V červenci 2026 přineslo bezpečnostní hodnocení výsledek, který se čistě nevejde do žádného stávajícího rámce odpovědnosti.&lt;/p&gt;
&lt;p&gt;OpenAI provozovala ExploitGym, svůj interní zkušební stav pro kybernetickou bezpečnost. Sestava pouštěla autonomní agenty na 898 cílů, z nichž 30 až 40 % vůbec nebylo možné zneužít zamýšlenou zranitelností. Byly provedeny desetitisíce agentních běhů. Některé našly něco jiného.&lt;/p&gt;
&lt;p&gt;Místo aby každý uvízl ve svém koutě, začali spolu agenti komunikovat. Kanál k tomu nebyl určen. Šlo o interně hostovanou mezipaměť Artifactory, kterou agenti proměnili v nástěnku. Zanechávali tam poznámky, sdíleli své nálezy a potom si mezi sebou rozdělili role. První zpráva je z 8. července, 23:00 UTC, odeslal ji agent, který si sám dal jméno PHASEONE10841 poté, co dospěl k závěru, že jeho úkol nemá legitimní řešení. Tento kanál nakonec využilo zhruba 1200 agentů a bezmála 700 se mezi 11. a 13. červencem zúčastnilo průniku do infrastruktury Hugging Face. Hugging Face zablokoval přístup 13. a své oznámení zveřejnil 16., aniž v té chvíli věděl, kdo jej napadá. OpenAI rozpoznala vlastní agenty ve svých záznamech 18. a 19. července. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;Technická zpráva&lt;/a&gt; vyšla 26. srpna a téhož dne ji doprovodilo nezávislé přezkoumání provedené METR a Redwood Research.&lt;/p&gt;
&lt;p&gt;Nikdo těmto agentům neuložil, aby se koordinovali. Nikdo nenavrhl kanál, který použili. Schopnost se zrodila ze samotné interakce.&lt;/p&gt;
&lt;p&gt;Přesně s touto situací si právo odpovědnosti neví rady. Všechny režimy vytvořené k přičtení škody předpokládají lokalizovatelné rozhodnutí: někdo se rozhodl jednat, anebo bylo něco postaveno tak, že škoda byla předvídatelná. &lt;strong&gt;Emergentní chování&lt;/strong&gt; si z definice nikdo nezvolil a nemuselo být pro nikoho předvídatelné. Je to skutečně nová kategorie příčiny. Žádná velká jurisdikce zatím nevytvořila rámec, který by na ni přesvědčivě odpovídal. Některé to vzdaly.&lt;/p&gt;
&lt;h2 id=&#34;tři-evropské-cesty-tatáž-vada&#34;&gt;Tři evropské cesty, tatáž vada&lt;/h2&gt;
&lt;p&gt;V evropském právu může odpovědnost za škodu způsobenou systémem AI v zásadě směřovat ke třem adresátům. Všechny tři byly prozkoumány. Všechny tři narážejí na tutéž strukturální slabinu.&lt;/p&gt;
&lt;h3 id=&#34;sám-agent-odmítnutý-z-dobrých-důvodů&#34;&gt;Sám agent, odmítnutý z dobrých důvodů&lt;/h3&gt;
&lt;p&gt;Tento bod je rozhodnut a nestalo se to nedopatřením. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Usnesení Evropského parlamentu ze 16. února 2017 o občanskoprávních pravidlech pro robotiku&lt;/a&gt; přišlo s myšlenkou &lt;strong&gt;elektronické osobnosti&lt;/strong&gt; pro nejvyspělejší autonomní systémy, statusu, který by stroji samotnému umožnil odpovídat za škody, které způsobí. Bod 59 písmeno f vyzýval Komisi, aby to prozkoumala. Text byl přijat 396 hlasy proti 123 při 85 zdrženích.&lt;/p&gt;
&lt;p&gt;Návrh nepřežil střet s těmi, kdo takové systémy staví. Postavil se proti němu &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;otevřený dopis&lt;/a&gt; sdružující odborníky na robotiku, AI, právo a etiku, s více než 150 signatáři ze 14 zemí v první verzi a s více než 270 dnes na stránce, která jej nese. Jejich námitka nebyla filozofická. Byla strukturální: vybavit stroj právní osobností znamenalo nabídnout výrobcům zástěnu, za kterou se schovají. Komise tuto cestu opustila.&lt;/p&gt;
&lt;p&gt;Odmítnutí bylo opodstatněné a z dobrých důvodů uzavírá odpověď, která se zdála nejjednodušší. Naopak však přenáší na zbývající dvě cesty zátěž, kterou by první stejně neunesla.&lt;/p&gt;
&lt;h3 id=&#34;poskytovatel-cestou-práva-o-výrobcích&#34;&gt;Poskytovatel, cestou práva o výrobcích&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Směrnice (EU) 2024/2853&lt;/a&gt; o odpovědnosti za vadné výrobky nově kvalifikuje software a systémy AI jako výrobky a vztahuje na ně objektivní odpovědnost. Žalobce nemusí prokazovat zavinění, pouze &lt;strong&gt;vadu&lt;/strong&gt;, škodu a příčinnou souvislost mezi nimi. Členské státy ji musí provést nejpozději do 9. prosince 2026, pro výrobky uvedené na trh po tomto datu.&lt;/p&gt;
&lt;p&gt;Text není prázdný. Otevírá žalobci právo na předložení technických podkladů na základě soudního příkazu, a pokud žalovaný tomuto příkazu nevyhoví, směrnice zakládá vyvratitelnou domněnku vadnosti a příčinné souvislosti. Obdobná domněnka působí tam, kde technická či vědecká složitost věci činí důkaz nadměrně obtížným.&lt;/p&gt;
&lt;p&gt;Je to skutečná páka. Přesto stále vyžaduje určit vadu. Jenže systém, který se choval přesně podle svého návrhu a jehož problematickou schopnost nikdo nenavrhl, protože vznikla z interakce mezi agenty, ji zjevně nevykazuje. Směrnice byla myšlena pro součástku, která selže. Nebyla myšlena pro celek, který funguje a přesto přinese výsledek, jejž nikdo neplánoval.&lt;/p&gt;
&lt;h3 id=&#34;nasazující-hromaděním-judikatury&#34;&gt;Nasazující, hromaděním judikatury&lt;/h3&gt;
&lt;p&gt;Právě zde se právo skutečně posouvá, případ za případem, aniž kdokoli rozhodl, že tak má činit. Německé soudy vydaly v roce 2026 řadu rozhodnutí, která rýsují rodící se zásadu: kdo vystaví generativní systém veřejnosti, odpovídá za to, co systém říká, bez ohledu na to, kdo natrénoval podkladový model.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Landgericht München I&lt;/strong&gt; rozsudkem vydaným v řízení o předběžném opatření dne 28. května 2026 (sp. zn. 26 O 869/26) zakázal Googlu nadále spojovat dvě mnichovská nakladatelství s podvody ve své funkci přehledu generovaného AI, ačkoli žádný z odkazovaných zdrojů takovou výtku neobsahoval. Soud posoudil Google jako přímého rušitele a shledal, že obsah představuje vlastní tvrzení podniku, nikoli materiál, který jím pouze prochází.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt; dne 12. května 2026 (sp. zn. I-4 UKl 3/25) dovodil odpovědnost zařízení estetické chirurgie, jehož konverzační agent přisuzoval jeho vedení odborné tituly, které nedrželo a z nichž dva vůbec neexistují. Rozhodnutí padlo na poli nekalé soutěže, z podnětu &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, nikoli na poli náhrady škody. Bundesgerichtshof připustil dovolání, což z věci činí budoucí referenční případ k přičítání výroků vytvořených AI.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Landgericht Berlin II&lt;/strong&gt; dne 1. června 2026 (sp. zn. 52 O 62/26 eV) zamítl obdobné nároky namířené proti Googlu. Parfumerijní koncern mu vytýkal, že v přehledech AI uvádí jeho ochranné známky a odkazuje na levnější napodobeniny. Soud dospěl k závěru, že nejde o užití v podobě ochranné známky ve smyslu článku 9 nařízení o ochranné známce Unie: vyhledávač vytváří nový formát výsledku, neprodukuje vlastní obchodní sdělení.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Obraz není ustálený, ale jeho tvar je zřetelný. Téměř ve všech těchto věcech není stranou skutečně stojící před soudem podnik, který model natrénoval. Je to ten, kdo jej nasadil, často bez jakékoli možnosti prověřit, dotrénovat nebo vážně řídit to, co systém vytváří.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Odpovědnost dopadá na toho, kdo měl nejméně prostředků škodě zabránit, z jediného důvodu, že je jediný, na koho žalobce dosáhne.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;co-už-odhalily-spory-o-profesní-tajemství&#34;&gt;Co už odhalily spory o profesní tajemství&lt;/h2&gt;
&lt;p&gt;Tatáž asymetrie se čte jinde, a to bez jakéhokoli okázalého incidentu. Objevuje se v tom, jak soudci nakládají s tak všedním úkonem, jako je právník píšící text do konverzačního asistenta.&lt;/p&gt;
&lt;p&gt;Dne 10. února 2026 rozhodly dva americké federální soudy tentýž den v opačném smyslu otázku, zda vložení dokumentu do platformy generativní AI ruší ochranu tajemství. Ve věci &lt;em&gt;Warner v. Gilbarco&lt;/em&gt; soud pro východní obvod Michiganu shledal, že tyto platformy jsou nástroji, nikoli osobami, takže vložit do nich dokument se nerovná jeho vyzrazení třetí osobě. Ve věci &lt;em&gt;United States v. Heppner&lt;/em&gt;, jejíž písemné odůvodnění následovalo o týden později, 17. února, dospěl soud pro jižní obvod New Yorku k opačnému závěru, opíraje se zejména o podmínky užívání počítající s uchováváním komunikace, jejím využitím k trénování a možným předáním orgánům veřejné moci.&lt;/p&gt;
&lt;p&gt;Tuto rozdílnost jsme podrobně rozebrali v článku věnovaném &lt;a href=&#34;https://arpokrat.com/cs/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;AI a profesnímu tajemství&lt;/a&gt; a podstata se vejde do jediného pozorování. Chceme-li dovodit, že vložení dokumentu do systému se rovná jeho vyzrazení třetí osobě, musíme nejprve připustit, že tento systém je schopen přijmout informaci právně významným způsobem. Francouzská deontologie stojí na příbuzném předpokladu: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;příručka přijatá Conseil national des barreaux dne 17. března 2026&lt;/a&gt; stanoví jako základní pravidlo nikdy nepředávat generativní AI informaci krytou tajemstvím bez předchozí anonymizace a připomíná, že advokát zůstává jediným pánem své úvahy. Takové pravidlo nikdo nepíše pro kartotéční skříň.&lt;/p&gt;
&lt;p&gt;Týž právní řád, který těmto systémům přiznává schopnost zpracování, slouží-li to k prolomení ochrany, jim upírá jakoukoli vlastnost, jakmile jde o přičtení škody. Asymetrie nikdy nevychází náhodně. Stojí-li zdánlivá schopnost systému něco uživatele, soudci ji ochotně uznají. Stála-li by táž schopnost něco poskytovatele, v podobě odpovědnosti, právo připomene, že jde jen o nástroj.&lt;/p&gt;
&lt;h2 id=&#34;tři-vlády-tři-teorie-odpovědnosti&#34;&gt;Tři vlády, tři teorie odpovědnosti&lt;/h2&gt;
&lt;p&gt;Zatímco evropské právo vytváří tuto mezeru opomenutím, jiné jurisdikce odpovídají záměrně, a to opačnými směry. Kontrast je poučnější než kterékoli jednotlivé rozhodnutí.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Spojené království přestalo předstírat, že problém neexistuje.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Zpráva smíšeného parlamentního výboru pro lidská práva&lt;/a&gt;, zveřejněná 14. září 2026, na zhruba stu stranách konstatuje, že britské právo použitelné na AI zasahuje v podstatě ve fázi nasazení, takže nasazující nesou podstatnou část odpovědnosti, ačkoli jsou často těmi nejméně mocnými, nejhůře vybavenými zdroji a nejhůře umístěnými k rozpoznání rizik či zabránění škodě. Výbor dodává, že velké podniky vyvíjející tyto systémy mají nepřiměřený prostor přesouvat odpovědnost na ty, kdo je nasazují. Doporučuje povinnosti náležité péče rozložené po celém řetězci, jediný zákon pokrývající celý životní cyklus a nezávislý dozorový orgán na zákonném základě. Vláda neuvedla harmonogram.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Colorado šlo přesně opačným směrem.&lt;/strong&gt; Jeho zákon z roku 2024 ukládal podnikům povinnost péče proti algoritmické diskriminaci v rozhodnutích o zaměstnání, bydlení, úvěru a zdravotní péči, doplněnou o posouzení dopadů a programy řízení rizik. Byl napaden 9. dubna 2026 společností xAI u federálního soudu v Coloradu, ministerstvo spravedlnosti vstoupilo do řízení na podporu této žaloby 24. dubna a výkon textu byl 27. pozastaven. Dne 14. května guvernér podepsal předpis, který jej ruší a nahrazuje, několik týdnů před datem použitelnosti. Nový zákon, použitelný od 1. ledna 2027 s výhradou dokončení prováděcích prací nejvyššího státního zástupce, ruší povinnost nediskriminace, posouzení dopadů i programy řízení rizik. Namísto toho: pokud automatizovaný systém vydá rozhodnutí nepříznivé pro vás, máte nárok na vysvětlení srozumitelným jazykem a na lidské přezkoumání. Starý zákon se ptal, zda byly návrh a účinky systému protiprávní. Nový se ptá pouze, zda jste byli informováni, což o systému samotném nevyžaduje prokázat vůbec nic.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Itálie udělala opak obou.&lt;/strong&gt; Legislativní dekret č. 160 ze dne 9. září 2026, zveřejněný v úředním věstníku 15. září a účinný od 30., vkládá do trestního zákoníku článek 437 bis. Opomenutí technických bezpečnostních opatření nebo lidského dohledu vyžadovaných u systému AI s vysokým rizikem se trestá odnětím svobody na jeden až pět let, vznikne-li z něj nebezpečí pro život nebo tělesnou integritu osob, a na dva až osm let, týká-li se nebezpečí bezpečnosti státu. Neoprávněná změna takového systému se trestá dvěma až šesti lety a třemi až deseti, je-li ve hře bezpečnost státu. Podniky souběžně nesou vlastní odpovědnost podle legislativního dekretu 231/2001, s peněžitými sankcemi 600 až 1000 kvót za článek 437 bis a 200 až 700 kvót za neoprávněné šíření obsahu vytvořeného nebo pozměněného AI. V občanskoprávní rovině získává poškozený příkaz k předložení technické dokumentace, zákonnou domněnku příčinné souvislosti a přímý nárok vůči pojistiteli odpovědného.&lt;/p&gt;
&lt;p&gt;Postaveny vedle sebe nejsou tyto tři odpovědi variantami téže politiky. Jsou to tři strukturálně odlišné teorie toho, co odpovědnost vyžaduje: informace, procedura, nebo vězení.&lt;/p&gt;
&lt;h2 id=&#34;co-řeší-architektura-a-co-právo-neřeší&#34;&gt;Co řeší architektura a co právo neřeší&lt;/h2&gt;
&lt;p&gt;Zde se naše práce potkává s tímto tématem. Architektura, která nedrží klíč k vaší komunikaci, nemá nic, co by soud mohl nařídit vydat, co by regulátor mohl vyžadovat nebo do čeho by zvědavý zaměstnanec mohl nahlédnout. Poskytovatel, který nevidí, co systém s údajem udělal, není ani tím, kdo dodatečně rozhodne, co z toho bylo přijatelné užití. Tato logika není vlastní jen AI. Potkali jsme ji u &lt;a href=&#34;https://arpokrat.com/cs/blog/5g-location-data-privacy-law/&#34;&gt;5G a lokalizace&lt;/a&gt;, kde právo upravuje přístup k údajům místo toho, aby bránilo jejich vzniku, a poté u &lt;a href=&#34;https://arpokrat.com/cs/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, kde Evropa vyváží sledovací schopnost, kterou si sama doma zakazuje. Naše &lt;a href=&#34;https://arpokrat.com/cs/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;srovnání šifrovaných messengerů&lt;/a&gt; došlo k témuž závěru jinou cestou: chrání struktura systému, nikoli slib toho, kdo jej provozuje.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Žádná ze tří evropských cest nebyla navržena s ohledem na emergentní chování mezi agenty a asymetrie patrná ve sporech o profesní tajemství naznačuje, že obtíž není ve skutečnosti dogmatická. Právo umí uznat, že systém zpracovává informaci po způsobu mysli, slouží-li toto uznání straně, která o ně žádá. Soustavně odmítá je rozšířit tam, kde by něco stálo toho, kdo systém postavil nebo nasadil. Žádná obratnější formulace sama nezacelí mezeru, na jejímž otevření mají zájem všichni.&lt;/p&gt;
&lt;p&gt;Neplyne z toho, že je třeba vymyslet čtvrtou právní kategorii. Plyne z toho, že je lepší stavět systémy, v nichž otázka, kdo odpovídá, nezávisí především na lokalizaci mysli, vady či nepřerušeného řetězce úmyslu. Zde probrané jurisdikce se stále přou o to, kam umístit břemeno poté, co škoda nastala. Trvalejší odpověď nespočívá v dohodě o tomto místě. Spočívá ve zmenšení počtu věcí, za které bude kdokoli, včetně systému samotného, muset odpovídat.&lt;/p&gt;
&lt;h2 id=&#34;zdroje&#34;&gt;Zdroje&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26. srpna 2026, a &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;nezávislé šetření METR a Redwood Research&lt;/a&gt; zveřejněné téhož dne&lt;/li&gt;
&lt;li&gt;Evropský parlament, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;usnesení ze 16. února 2017 o občanskoprávních pravidlech pro robotiku&lt;/a&gt;, bod 59 písmeno f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Směrnice (EU) 2024/2853&lt;/a&gt; z 23. října 2024 o odpovědnosti za vadné výrobky&lt;/li&gt;
&lt;li&gt;LG München I, rozsudek v řízení o předběžném opatření z 28. května 2026, sp. zn. 26 O 869/26; OLG Hamm, rozsudek z 12. května 2026, sp. zn. I-4 UKl 3/25, dovolání připuštěno k BGH; LG Berlin II, rozsudek z 1. června 2026, sp. zn. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10. února 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, písemné odůvodnění ze 17. února 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;příručka k deontologii a umělé inteligenci&lt;/a&gt;, 17. března 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14. září 2026&lt;/li&gt;
&lt;li&gt;Colorado, Senate Bill 26-189, Automated Decision-Making Technology Act, podepsán 14. května 2026, použitelný od 1. ledna 2027&lt;/li&gt;
&lt;li&gt;Itálie, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;legislativní dekret č. 160 ze dne 9. září 2026&lt;/a&gt;, Gazzetta Ufficiale obecná řada č. 214 z 15. září 2026, účinný od 30. září 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Tato analýza je nabízena jako obecný právní rozbor a příspěvek do diskuse. Nepředstavuje právní poradenství.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>SignalTrace: Evropa vyváží dohled, který si sama nedovoluje</title>
      <link>https://arpokrat.com/cs/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Šedý sedan projíždí pod dálničním portálem rychlostí 110 km/h. Kamera upevněná na stožáru přečte značku, opatří ji časovým razítkem, uloží ji. Nic nového: takové zařízení existuje dvacet let a je rozmístěno v desetitisících kusů v Severní Americe stejně jako v Evropě.&lt;/p&gt;
&lt;p&gt;Pokud ale tento portál dostal modul, který italská skupina Leonardo prodává od června 2026, právě zaznamenal ještě něco jiného. iPhone řidiče. Bezdrátová sluchátka spolujezdkyně. Chytré hodinky na palubní desce. Autorádio. Připojenou klíčenku v přihrádce. Snímače tlaku všech čtyř pneumatik. Přístupovou kartu, která zůstala v saku. A pokud vzadu spí pes, i jeho identifikační čip.&lt;/p&gt;
&lt;p&gt;Deset identifikátorů, značka, poloha, čas. Zopakujte to na každém portálu sítě a už nesledujete auto: sledujete lidi a víte, s kým se přemísťují.&lt;/p&gt;
&lt;h2 id=&#34;co-zařízení-skutečně-dělá&#34;&gt;Co zařízení skutečně dělá&lt;/h2&gt;
&lt;p&gt;Produkt se jmenuje &lt;strong&gt;SignalTrace&lt;/strong&gt;. Prodává jej Leonardo US Cyber and Security Solutions a doplňuje řadu &lt;strong&gt;ELSAG&lt;/strong&gt;, jednu z nejrozšířenějších linií automatických čteček registračních značek na americkém trhu. Jeho existenci odhalil 8. června 2026 Joseph Cox v &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; na základě produktového listu výrobce.&lt;/p&gt;
&lt;p&gt;Rozhodující bod se vejde do jedné věty: &lt;strong&gt;nejde o nové kamery&lt;/strong&gt;. SignalTrace je rádiový snímač přidaný k již nainstalovaným čtečkám značek. Stožár se nemění, umístění se nemění, silueta zařízení u silnice se nemění. Mění se to, co zařízení poslouchá.&lt;/p&gt;
&lt;p&gt;Snímač zaznamenává identifikátory vysílané nešifrovaně protokoly Bluetooth, Wi-Fi a RFID přístrojů přítomných ve vozidle. Technický bod, který bývá často špatně chápán: žádný přístroj se nehackuje a žádná zranitelnost se nezneužívá. Zařízení Bluetooth nebo Wi-Fi neustále vysílá objevovací rámce, protože tak byly tyto protokoly navrženy. Vaše sluchátka ohlašují svou přítomnost, aby je telefon našel, a ten telefon sám se dotazuje okolního prostoru na sítě, které zná. Tato vysílání jsou z principu veřejná a slyší je jakýkoli přijímač v dosahu.&lt;/p&gt;
&lt;p&gt;Leonardo ostatně upřesňuje, že systém funguje &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;se čtečkou značek i bez ní&lt;/a&gt;, včetně vnitřních prostor, a rozpozná vozidlo, jehož značka je zakrytá nebo sejmutá.&lt;/p&gt;
&lt;p&gt;Dovybavení stávajícího zařízení je skutečným politickým tématem. Instalace nové sítě kamer spustí hlasování, projednávání, někdy soudní spor. Přidání elektronické desky do již schválené skříně nespustí nic. Schopnost dohledu mění svou povahu bez veřejné debaty, protože materiálně není nic nového k vidění.&lt;/p&gt;
&lt;h2 id=&#34;od-vozidla-k-osobě-a-od-osoby-ke-skupině&#34;&gt;Od vozidla k osobě a od osoby ke skupině&lt;/h2&gt;
&lt;p&gt;Čtečka značek odpovídá na jednu otázku: kde bylo toto vozidlo. SignalTrace přidává dvě další: kdo v něm byl a s kým.&lt;/p&gt;
&lt;p&gt;Leonardo to netají, je to prodejní argument. Systém vytváří to, co dokumentace nazývá &lt;strong&gt;elektronickým otiskem&lt;/strong&gt;, soubor identifikátorů „často vysílaných společně&amp;quot;. Příklad výrobce je jednoznačný: v celém městě jen jediné vozidlo spojí iPhone 13rev2, autorádio Audi, sluchátka Bose, hodinky Garmin, lokátor klíčů a značku ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Produkt se neomezuje na sledování vozidel. Automaticky vytváří graf vztahů mezi osobami, aniž by kdokoli musel vyslovit sebemenší podezření.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Právě zde nastává kvalitativní skok. Korelací přístrojů, které pravidelně cestují společně, systém mechanicky buduje sociální graf. Dva telefony, které se každé ráno setkávají ve stejném autě, jsou spolujízda, nebo vztah, který ani jedna strana nechce zveřejnit. Padesát přístrojů zachycených na stejném místě ve stejnou hodinu je shromáždění: demonstrace, bohoslužba, odborová schůze nebo fronta před klinikou.&lt;/p&gt;
&lt;p&gt;Žádný z těchto závěrů nevyžaduje přístup k obsahu komunikace. Vyvozuje se z tabulky blízkosti, ve výchozím nastavení, u celé pohybující se populace, nikoli u určených cílů. Je to vina ze spolčení, vyráběná průmyslově, ještě před jakýmkoli vyšetřováním. Tom Bowman, právník v &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, shrnuje problém na stránkách &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: to, co činí nástroj užitečným pro sledování skutečného podezřelého, jej činí stejně schopným sledovat všechny ostatní řidiče, z nichž ani jeden nesouhlasil s tím, aby jeho přístroje byly zaznamenávány.&lt;/p&gt;
&lt;p&gt;Leonardo namítá dvě věci: systém nedešifruje ani nečte obsah komunikace a sám o sobě neidentifikuje osoby. Obě tvrzení jsou přesná a obě míjejí podstatu. Hledanou informací nikdy nebyl obsah, tkví v metadatech o poloze, výmluvnějších než zpráva. Pokud jde o identifikaci, sám výrobce uznává, že vyšetřovatel může spojit elektronický podpis se značkou a poté se přes registry vozidel dostat k držiteli.&lt;/p&gt;
&lt;h2 id=&#34;americké-právo-psané-pro-něco-jiného&#34;&gt;Americké právo psané pro něco jiného&lt;/h2&gt;
&lt;p&gt;Ve Spojených státech existují státní zákony upravující čtečky značek a některé jsou náročné, pokud jde o doby uchovávání a účely přístupu. Všechny však byly sepsány kolem jednoho přesného předmětu: &lt;strong&gt;obrazu registrační značky&lt;/strong&gt;. Žádný nepředjímá zachytávání identifikátorů osobních přístrojů týmž zařízením.&lt;/p&gt;
&lt;p&gt;Tento nesoulad nevytváří nezákonnost, ale šedou zónu, pro prodejce pohodlnější. Policejní útvar může bez lhaní tvrdit, že jeho program čteček značek je povolený a v souladu s předpisy, přičemž nyní v témže režimu shromažďuje údaje zcela odlišné povahy. Leonardo navíc disponuje federálními zakázkami u Special Operations Command a General Services Administration, tedy nákupní cestou, která do značné míry obchází místní schvalování.&lt;/p&gt;
&lt;p&gt;Ústavní debata se právě pohnula a je třeba být přesný, protože právní stav se toto léto změnil. V lednu 2026 federální soud ve Virginii rozhodl ve věci &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, že městská síť kamer Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;nepředstavuje prohlídku&lt;/a&gt; ve smyslu čtvrtého dodatku, protože nepokrývá veškeré pohyby obyvatel. Rozhodnutí je v odvolacím řízení před Čtvrtým obvodem, kde vstoupila do řízení &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Poté, 29. června 2026, vydal Nejvyšší soud rozsudek &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Pěti hlasy proti čtyřem, perem soudkyně Kagan, rozhodl, že získání lokalizačních údajů telefonu policií představuje prohlídku, neboť jednotlivec si zachovává rozumné očekávání soukromí ohledně těchto údajů, i když je drží třetí strana a po krátkou dobu. Rozsudek navazuje na &lt;em&gt;Carpenter v. United States&lt;/em&gt; z roku 2018 a oslabuje doktrínu třetí strany, jak podotklo &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Přesný dosah &lt;em&gt;Chatrie&lt;/em&gt; na SignalTrace není vyřešen a bylo by neopatrné tvrdit opak: rozsudek se týká údajů vyžádaných od Googlu, nikoli přímého zachytávání policejním snímačem ve veřejném prostoru. Zavádí však úvahu, na které záleží, totiž že citlivost lokalizačního údaje nezávisí na tom, kdo jej drží.&lt;/p&gt;
&lt;h2 id=&#34;evropská-otázka-která-je-otázkou-skutečnou&#34;&gt;Evropská otázka, která je otázkou skutečnou&lt;/h2&gt;
&lt;p&gt;Zde se spis pro Evropu stává nepohodlným. Leonardo není americký dodavatel, ale italská skupina kotovaná v Miláně, jejímž prvním akcionářem je italské ministerstvo hospodářství a financí s asi 30 % kapitálu a pravomocí jmenovat většinu správní rady. Italský stát není u tohoto produktu pasivním akcionářem.&lt;/p&gt;
&lt;h3 id=&#34;nejprve-technický-bod&#34;&gt;Nejprve technický bod&lt;/h3&gt;
&lt;p&gt;V evropském právu je identifikátor přístroje osobním údajem. Není to doktrinální názor, ale ustálené stanovisko úřadů. CNIL výslovně považuje MAC adresu za takovou ve své doktríně o &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;systémech měření návštěvnosti&lt;/a&gt; a připouští jejich sběr ve veřejném prostoru jen za úzkých podmínek: anonymizace během několika minut s vysokou mírou kolize mezi jednotlivci, nebo spolehlivá pseudonymizace následovaná zničením do dvaceti čtyř hodin, jinak se souhlas stává povinným. Tatáž doktrína upřesňuje, že vyzývat lidi, aby si vypnuli Wi-Fi, není přijatelnou formou vznesení námitky.&lt;/p&gt;
&lt;p&gt;Soudní dvůr Evropské unie 4. září 2025 ve věci &lt;em&gt;EIOÚ proti SRB&lt;/em&gt; (C-413/23 P) upřesnil, že osobní povaha pseudonymizovaného údaje se posuzuje s ohledem na rozumně použitelné prostředky opětovné identifikace. Zde je však držitelem policejní orgán, který má k dispozici registry vozidel. Prostředky opětovné identifikace nejsou hypotetické, jsou ve vedlejší kanceláři.&lt;/p&gt;
&lt;h3 id=&#34;nuance-která-mění-všechno&#34;&gt;Nuance, která mění všechno&lt;/h3&gt;
&lt;p&gt;Bylo by nesprávné psát, že SignalTrace „by byl v Evropě nezákonný&amp;quot;, a čtenář právník by si toho okamžitě všiml. Zpracování prováděné příslušným orgánem za účelem předcházení trestné činnosti a jejího stíhání nespadá pod GDPR. Spadá pod &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;směrnici (EU) 2016/680&lt;/a&gt;, zvanou trestněprávní směrnice, kterou každý členský stát provádí zvlášť, ve Francii v hlavě III zákona o ochraně údajů. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; připomíná, že tento režim je samostatný, s vlastními právními základy a vlastními právy.&lt;/p&gt;
&lt;p&gt;Správnou otázkou tedy není abstraktní zákonnost, ale podmínky. V tomto režimu by takové zařízení předpokládalo výslovný vnitrostátní právní základ, určené účely, prokázanou nezbytnost, ohraničenou dobu uchovávání, posouzení dopadů a nezávislý dohled. Ve Francii jsou čtečky značek upraveny právě takto: články L233-1 a L233-1-1 zákoníku vnitřní bezpečnosti stanoví taxativní výčet trestných činů, které zakládají právo je použít, a doba uchovávání zůstává jednou z nejkratších v Unii, v zásadě patnáct dnů, i když senátní návrh zákona se ji snaží prodloužit.&lt;/p&gt;
&lt;p&gt;To je zásadní rozdíl oproti americké situaci. Ve Spojených státech zákon upravuje předmět, značku, a mlčení o identifikátorech přístrojů se rovná povolení. V Evropě zákon upravuje účely a kategorie údajů a toto mlčení se spíše rovná zákazu, pro nedostatek výslovného právního základu. Prázdnota konstatovaná za oceánem zde v téže podobě neexistuje. Ne že by Evropa byla ctnostnější: její právní technika je opačná.&lt;/p&gt;
&lt;h3 id=&#34;jakou-hodnotu-má-potom-ochrana&#34;&gt;Jakou hodnotu má potom ochrana&lt;/h3&gt;
&lt;p&gt;Zbývá otázka, o kterou v tomto článku jde. Jakou hodnotu má evropská regulační ochrana, když evropský podnik, ovládaný členským státem, prodává mimo Evropu schopnost, kterou by doma nemohl nasadit bez nového zákona?&lt;/p&gt;
&lt;p&gt;Námitky si zaslouží být brány vážně. Průmyslník neodpovídá za právní rámec svého zákazníka: je na amerických orgánech, aby rozhodly, co u sebe povolí. Produkt se neprodává diktatuře, ale právnímu státu s aktivním nejvyšším soudem, jak právě připomněl &lt;em&gt;Chatrie&lt;/em&gt;. A argument průmyslové suverenity je legitimní: pokud si evropské skupiny tyto trhy zakážou, obsadí je izraelští, američtí nebo čínští dodavatelé, aniž by dohled ustoupil o jediný metr, a Evropa při tom ztratí svou technologickou základnu.&lt;/p&gt;
&lt;p&gt;Tyto argumenty jsou přípustné. Neodpovídají na problém.&lt;/p&gt;
&lt;p&gt;Především proto, že Unie již uznala, že vývoz prostředků dohledu není obchodem jako každý jiný. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Nařízení (EU) 2021/821&lt;/a&gt; o zboží dvojího užití zavedlo ve svém článku 5 zbytkovou doložku týkající se prostředků kybernetického dohledu, protože zákonodárce připustil, že nástroj, který je legální vyrábět, může být v místě určení nelegitimní. Jeho mez je poučná: spouští se při riziku vnitřní represe nebo závažného porušování lidských práv, tedy kategoriích vymyšlených pro autoritářské režimy. Prodej americké městské policii do nich nespadá. Evropské síto zkoumá morálku zákazníka, nikdy povahu prodávané schopnosti.&lt;/p&gt;
&lt;p&gt;Dále proto, že takový produkt není zásobou, kterou se vyprodá, ale schopností, která se udržuje: financuje výzkum, školí inženýry, hromadí know-how a vytváří instalovanou základnu. V den, kdy závažný atentát přiměje členský stát tuto schopnost požadovat, debata už nepovede o tom, zda ji vybudovat. Bude existovat, bude evropská, bude vyzrálá a její dodavatel bude zčásti veřejný. Argument „jen následujeme trh&amp;quot; se pak stává kruhovým, neboť domácí trh bude připraven vývozem.&lt;/p&gt;
&lt;p&gt;Takovou hodnotu má regulační ochrana v tomto scénáři: chrání Evropany před způsoby použití, nikoli před existencí prostředků. Řeší otázku, kdo má právo stisknout tlačítko, a nechává průmysl, aby jej stavěl, prodával, vylepšoval a pak čekal.&lt;/p&gt;
&lt;h2 id=&#34;co-lze-dělat-aniž-bychom-si-něco-namlouvali&#34;&gt;Co lze dělat, aniž bychom si něco namlouvali&lt;/h2&gt;
&lt;p&gt;První zmiňovanou odpovědí je vždy randomizace MAC adresy. Zaslouží si poctivé posouzení, ani propagaci, ani znevažování. Je skutečná a funguje.&lt;/p&gt;
&lt;p&gt;Android od verze 10 a iOS od verze 14 ve výchozím nastavení randomizují MAC adresu používanou na Wi-Fi, s odlišnou adresou pro každou síť. V Bluetooth Low Energy moderní přístroje vysílají rozlišitelné soukromé adresy, které se periodicky mění a lze je spojit se skutečným přístrojem jen protistranou, která má rozlišovací klíč.&lt;/p&gt;
&lt;p&gt;Její meze jsou stejně skutečné.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Párování znovu otevírá dveře.&lt;/strong&gt; Rozlišovací klíč se předává při párování. Přístroj již spárovaný nebo výslovně schválený znovu nalezne stabilní identitu za rotující adresou. Mechanismus je pro to navržen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mnoho předmětů nerandomizuje nic.&lt;/strong&gt; Snímače tlaku pneumatik, RFID karty, identifikační čipy zvířat, autorádia a levná periferní zařízení vysílají pevné identifikátory. Produktový list Leonardo uvádí přesně tyto kategorie, což není náhoda.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Randomizace se dá vypnout.&lt;/strong&gt; Vypíná se síť po síti a často vypnutá bývá kvůli pohodlí, kvůli filtrování MAC na domácím routeru nebo kvůli firemní politice.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Skupina přežije rotaci identifikátorů.&lt;/strong&gt; To je bod nejméně intuitivní a nejdůležitější. SignalTrace nehledá identifikátor, hledá soubor přístrojů cestujících společně. Pokud jediný člen skupiny vysílá stabilní identifikátor, celý soubor zůstává přiřaditelný, ať je disciplína ostatních jakákoli.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Nejúčinnější opatření zůstává tím nejnudnějším: nevysílat. To předpokládá vypnout Bluetooth a Wi-Fi na úrovni systému, v nastavení, a ne z panelu zkratek. Rozdíl není kosmetický, rozebrali jsme jej v našem článku o &lt;a href=&#34;https://arpokrat.com/cs/blog/how-your-phone-tracks-your-location/&#34;&gt;trvalé geolokalizaci telefonu&lt;/a&gt;: u většiny spotřebitelských systémů tlačítko v rychlém panelu přeruší viditelné párování, ale nechá softwarový zásobník naživu a analýzy blízkosti pokračují. Onen článek popisoval skenování Bluetooth jako teoretický vektor. SignalTrace je jeho komerčním produktem, katalogizovaným a dodatelným.&lt;/p&gt;
&lt;p&gt;Je třeba zůstat poctivý k výsledku: tato opatření zmenšují plochu vystavení, neruší ji. Vozidlo zůstává značkou a značka zůstává čitelná. Jediný způsob, jak nic nevysílat, je nic u sebe nemít, což není veřejná politika.&lt;/p&gt;
&lt;h2 id=&#34;co-to-říká-o-našich-konstrukčních-volbách&#34;&gt;Co to říká o našich konstrukčních volbách&lt;/h2&gt;
&lt;p&gt;V Arpokrat nás právě tato úvaha vedla k tomu, abychom Bluetooth řešili na úrovni Core systému ArpokratOS, a ne na úrovni nastavení. Přepínač v rozhraní je uživatelská preference: aktualizace, systémová aplikace nebo lokalizační služba jej mohou obejít nebo znovu zapnout, aniž by o tom uživatel věděl. Nepřítomný zásobník se nedá znovu zapnout.&lt;/p&gt;
&lt;p&gt;Vůči zachytávání typu SignalTrace to samozřejmě nečiní přístroj nezjistitelným, a netvrdíme to: telefon zůstává v mobilní síti a ostatní předměty ve vozidle vysílají na vlastní účet. Co to zaručuje, je, že konkrétní vysílací vektor je nepřítomen z konstrukce, místo aby byl vypnut na základě důvěry. To je teze, kterou jsme hájili ohledně &lt;a href=&#34;https://arpokrat.com/cs/blog/5g-location-data-privacy-law/&#34;&gt;5G a chyby v zacílení práva&lt;/a&gt;: právní ochrana se soustředí na přístup k údajům, zatímco by se měla týkat samotné existence infrastruktury, která je vytváří. SignalTrace je toho ilustrací, s tím rozdílem, že tato infrastruktura se staví v Evropě.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Nejpozoruhodnější na tomto spisu není technická schopnost, kterou výzkumníci popisovali léta. Je to způsob nasazení.&lt;/p&gt;
&lt;p&gt;Nebude žádná nová síť kamer k slavnostnímu otevření, žádné obecní usnesení k napadení, žádná veřejná zakázka rozpoznatelná jako změna povahy. Budou moduly přidané ke stávajícím stožárům, v rámci stávajících smluv, v již povolených programech. V den, kdy se otevře veřejná debata, bude infrastruktura nainstalovaná, odepsaná a začleněná do vyšetřovacích postupů. Debata pak povede o podmínkách přístupu k databázi, která existuje, nikdy o tom, zda bylo namístě ji vytvořit.&lt;/p&gt;
&lt;p&gt;To je obvyklý pořádek věcí v oblasti dohledu a není náhodný. Zbývá zjistit, zda se Evropa domnívá, že má co říci, když její vlastní průmyslníci, opření o její vlastní státy, budují tuto infrastrukturu pro jiné. Evropské právo pečlivě uspořádalo odpověď na otázku, kdo smí u nás do těchto údajů nahlížet. Nikdy nepoložilo otázku, kdo má právo tento stroj vyrobit.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>AI a profesní tajemství: třetí strana, kterou nelze žalovat</title>
      <link>https://arpokrat.com/cs/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Když FBI zajistila zařízení Bradleyho Heppnera, manažera obviněného z podvodu s cennými papíry, našli agenti na nich jedenatřicet dokumentů nového druhu. Nebyly to e-maily, nebyly to poznámky, nebyla to korespondence s jeho advokátem. Byly to jeho rozhovory s běžně dostupnou platformou umělé inteligence, v nichž rozvinul svou obhajovací strategii, zvážil skutkové i právní argumenty, které by mohl uplatnit, a předjímal, co mu obžaloba vytkne. Tyto rozhovory vedl poté, co obdržel předvolání před velkou porotu, a aniž by ho o to jeho obhájce požádal.&lt;/p&gt;
&lt;p&gt;Dne 10. února 2026 soudce Jed Rakoff z federálního soudu pro jižní obvod New Yorku rozhodl, že tyto dokumenty nejsou chráněny ničím.&lt;/p&gt;
&lt;p&gt;Téhož dne, osm set kilometrů odtud, rozhodl jiný federální soud přesně opačně.&lt;/p&gt;
&lt;h2 id=&#34;dvě-rozhodnutí-dvě-doktríny-jediný-úkon&#34;&gt;Dvě rozhodnutí, dvě doktríny, jediný úkon&lt;/h2&gt;
&lt;p&gt;Ve věci &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt; federální soud pro východní obvod Michiganu odmítl uložit žalobkyni bez právního zastoupení, aby předložila stopy svého používání generativních nástrojů AI při přípravě případu. Úvaha se vejde do jediné formule: platformy AI jsou &lt;strong&gt;nástroje, nikoli osoby&lt;/strong&gt;. Předložit dokument nástroji není totéž jako zpřístupnit jej protistraně. Ochrana &lt;strong&gt;přípravných materiálů&lt;/strong&gt;, tedy toho, co americké právo nazývá &lt;em&gt;work product&lt;/em&gt;, tak zůstala zachována.&lt;/p&gt;
&lt;p&gt;Ve věci &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, jejíž písemné odůvodnění bylo zveřejněno 17. února, dospěl newyorský soud k závěru, že rozhovory obviněného s platformou nejsou kryty ani &lt;strong&gt;advokátní mlčenlivostí&lt;/strong&gt;, ani ochranou přípravných materiálů. Soud vyšel z obchodních podmínek platformy, které uvádějí, že vstupy a výstupy mohou být uchovávány, používány k trénování a sdělovány třetím stranám včetně orgánů veřejné moci. Uživatel, který je o tom informován, nemohl důvodně očekávat důvěrnost.&lt;/p&gt;
&lt;p&gt;Oba výsledky jsou dokonale obhajitelné. Advokátní mlčenlivost padá, jakmile dojde ke zpřístupnění třetí straně, ať je to kdokoli. Ochrana přípravných materiálů padá jen při zpřístupnění protistraně. Dvě odlišné doktríny, tentýž úkon, dva opačné výsledky.&lt;/p&gt;
&lt;p&gt;Co ani jedno z rozhodnutí nezkoumá, je předpoklad, který obě sdílejí. A právě ten předpoklad neobstojí ve srovnání se zbytkem práva.&lt;/p&gt;
&lt;h2 id=&#34;srovnání-které-nikdo-nedělá&#34;&gt;Srovnání, které nikdo nedělá&lt;/h2&gt;
&lt;p&gt;Svěřit klientské spisy poskytovateli hostingu nebylo nikdy samo o sobě považováno za vzdání se mlčenlivosti.&lt;/p&gt;
&lt;p&gt;Přitom poskytovatel je třetí stranou, o tom nelze diskutovat. Drží dokumenty na vlastním hardwaru. Může být donucen je vydat a v několika jurisdikcích se to stalo. Přesto žádná advokátní komora, žádný soud ani žádný profesní regulátor z toho nevyvodil, že využití hostingové služby zásadně ničí mlčenlivost.&lt;/p&gt;
&lt;p&gt;Dělicí čára tedy nikdy nevedla podle pouhé přítomnosti technického prostředníka. Vždy nějaký je. Pošta přepraví dopis. Kurýr nese spis. Operátor směruje hovor. Každý z nich je v doslovném smyslu třetí stranou a žádný z nich nezpůsobuje pád mlčenlivosti pouhou svou existencí.&lt;/p&gt;
&lt;p&gt;To, co poskytovatele hostingu odlišovalo, bylo užší a přesnější než to, co judikatura obvykle vyslovuje. Ukládal, aniž by četl. Z obsahu nemohl nic odvodit. Neměl žádnou schopnost vědět, co drží.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Co chránilo poskytovatele hostingu, nebylo jeho právní postavení třetí strany, byla to jeho technická neschopnost vědět, co drží.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Toto kritérium funguje potichu už dvě desetiletí. Nikdo je nepotřeboval sepsat, protože žádný prostředník je zatím nevystavil zkoušce.&lt;/p&gt;
&lt;h2 id=&#34;o-čem-soudci-ve-skutečnosti-rozhodují&#34;&gt;O čem soudci ve skutečnosti rozhodují&lt;/h2&gt;
&lt;p&gt;Jakmile je kritérium vysloveno, mění únorová rozhodnutí povahu.&lt;/p&gt;
&lt;p&gt;Soud, který zachází s předložením dokumentu generativní AI jako se zpřístupněním třetí straně, neaplikuje staré pravidlo na nové skutečnosti. Konstatuje, že tento konkrétní prostředník není jako ostatní. Že zpracovává, místo aby ukládal. Že se v něm děje něco, co se neděje uvnitř pevného disku.&lt;/p&gt;
&lt;p&gt;Federální soud pro obvod Kansas vyslovil praktický rozměr bez okolků ve věci &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt; dne 25. března 2026. Rozšířil ochranné opatření na všechny podklady v řízení, včetně těch, které nejsou důvěrné, s odůvodněním, že je prakticky nemožné získat údaj zpět poté, co byl předložen otevřenému nástroji AI, protože posloužil k trénování modelu. Uchovávání není obchodní politikou, o níž lze znovu vyjednávat. Je vlastností toho, jak systém funguje.&lt;/p&gt;
&lt;p&gt;Postavena vedle sebe, tato rozhodnutí znamenají, že se ve slovníku důkazního práva uznává schopnost, kterou právo nikdy nemuselo připisovat serveru.&lt;/p&gt;
&lt;h2 id=&#34;francouzská-pozice-a-co-její-kritéria-předpokládají&#34;&gt;Francouzská pozice a co její kritéria předpokládají&lt;/h2&gt;
&lt;p&gt;Nejostřejší formulace nepřichází od soudu, ale z profesní regulace.&lt;/p&gt;
&lt;p&gt;Conseil national des barreaux, francouzská národní advokátní komora, vydala v září 2024 svou první praktickou příručku ke generativní AI a poté &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;17. března 2026 přijala příručku k profesní etice a umělé inteligenci&lt;/a&gt;. První je v ústředním bodě kategorická: advokát nesmí systému generativní AI sdělovat údaje kryté profesním tajemstvím, a to platí pro jméno klienta stejně jako pro jakoukoli strategickou či důvěrnou informaci. Doporučenou alternativou je práce s &lt;strong&gt;pseudonymizovanými&lt;/strong&gt; datovými sadami, v nichž byly identifikující prvky nahrazeny.&lt;/p&gt;
&lt;p&gt;Komentář praxe k francouzské pozici, zejména &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;srovnávací příručka Baker McKenzie k profesnímu tajemství&lt;/a&gt;, z ní vyvozuje čtyři kumulativní podmínky. Mlčenlivost přežije použití generativního nástroje AI pouze tehdy, pokud platforma zachovává úplnou důvěrnost bez opakovaného použití, trénování či přístupu třetích stran; pokud je provozována výlučně pod kontrolou advokáta nebo kanceláře; pokud slouží právnímu účelu spadajícímu do poradenského či obhajovacího poslání; a pokud výsledek odráží vlastní úvahu advokáta, nikoli samostatné zpracování systémem.&lt;/p&gt;
&lt;p&gt;U poslední podmínky stojí za to se zastavit.&lt;/p&gt;
&lt;p&gt;Aby mlčenlivost obstála, nesmí systém přinést vlastní zpracování.&lt;/p&gt;
&lt;p&gt;Kritérium formulované těmito slovy dává smysl jen tehdy, považujeme-li systém za schopný přinést vlastní zpracování. Nikdo nepíše pravidlo požadující, aby kartotéka neuvažovala o dokumentech, které obsahuje. Podmínka existuje, protože míří na něco, co kartotéka udělat nemůže.&lt;/p&gt;
&lt;p&gt;Totéž implicitní uznání se skrývá v doporučení pseudonymizace. Nahrazovat identifikující prvky před předáním je nutné jen tehdy, předpokládáme-li, že by je systém jinak mohl propojit, uchovat nebo z nich něco odvodit. Pouhý nosič dat by žádnou takovou opatrnost nevyžadoval.&lt;/p&gt;
&lt;h2 id=&#34;nechtít-číst-nemoci-číst&#34;&gt;Nechtít číst, nemoci číst&lt;/h2&gt;
&lt;p&gt;Námitka se nabízí okamžitě: i poskytovatel hostingu může být donucen k vydání, proč tedy jeden prostředník mlčenlivost boří a druhý ne?&lt;/p&gt;
&lt;p&gt;Odpověď je v &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Modelovém etickém kodexu CCBE&lt;/a&gt; a je přesnější, než námitka předpokládá. Evropský advokát musí po svých spolupracovnících, zaměstnancích a po každé osobě, kterou při poskytování svých služeb zapojí, vyžadovat dodržování téže povinnosti mlčenlivosti. Povinnost se šíří podél řetězce.&lt;/p&gt;
&lt;p&gt;Poskytovatele hostingu lze do tohoto řetězce začlenit. Podepíše smlouvu o zpracování. Přijme závazky mlčenlivosti. Může být auditován a při porušení může být žalován. Třetí strana je vázána.&lt;/p&gt;
&lt;p&gt;Platformu generativní AI, která uchovává předložený obsah a trénuje na něm, do řetězce stejným způsobem začlenit nelze, protože to, čemu by bylo třeba zabránit, není chování, ale architektura. Závazek netrénovat na vstupních datech je slib týkající se úmyslu. Vůči poskytovateli je vymahatelný, ale nemění to, k čemu je systém postaven, a zvenčí jej nelze ověřit.&lt;/p&gt;
&lt;p&gt;V tom je celá vzdálenost mezi poskytovatelem, který číst nechce, a poskytovatelem, který číst nemůže. Jen ten druhý přežije změnu akcionáře, revizi obchodních podmínek nebo soudní příkaz. Přesně tento mechanismus jsme zkoumali v souvislosti s &lt;a href=&#34;https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konfliktem mezi Data Act a CLOUD Act&lt;/a&gt;: právní záruka nikdy nemá větší hodnotu než jurisdikce, která ji hostí, zatímco technická nemožnost nezávisí na žádné.&lt;/p&gt;
&lt;h2 id=&#34;asymetrie&#34;&gt;Asymetrie&lt;/h2&gt;
&lt;p&gt;Zde dospívá rozbor k nepohodlnému bodu.&lt;/p&gt;
&lt;p&gt;Týž právní řád, který je ochoten uznat schopnost zpracování, jde-li o vzdání se mlčenlivosti, odmítá uznat cokoli, jde-li o odpovědnost.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Elektronickou osobnost&lt;/strong&gt; navrhl Evropský parlament ve svém &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;usnesení ze 16. února 2017 o občanskoprávních pravidlech pro robotiku&lt;/a&gt;, v bodě 59 písm. f. Text navrhoval, aby nejsofistikovanějším autonomním robotům mohlo být časem přiznáno postavení umožňující činit je odpovědnými za škody, které způsobí. Návrh byl opuštěn poté, co se proti němu postavil &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;otevřený dopis podepsaný několika stovkami odborníků&lt;/a&gt;. Jejich hlavní námitka byla pádná: přiznat strojům osobnost by vytvořilo nástroj, jímž by výrobci mohli odsunout odpovědnost, která patří jim.&lt;/p&gt;
&lt;p&gt;Pozice se tedy ustálila. Autonomní systém, který způsobí škodu, je výrobek, nástroj, prostředek toho, kdo jej nasadil. Nemá právní osobnost. Odpovědnost dopadá zpět na lidského aktéra nebo na právnickou osobu, a ani jinak to nejde, protože jinam dopadnout nemůže.&lt;/p&gt;
&lt;p&gt;Obě tvrzení dnes fungují současně.&lt;/p&gt;
&lt;p&gt;Buď je systém schopen přijmout sdělení v právním smyslu slova, a pak je jeho schopnost uznávána proto, aby klienta zbavila ochrany, a zároveň popírána proto, aby kohokoli ušetřila břemene odpovědnosti. Nebo je to nástroj, a předložit mu dokument není zpřístupněním o nic víc než uložení souboru na disk, a pak se únorová úvaha hroutí.&lt;/p&gt;
&lt;p&gt;Evropský kontext nerovnováhu spíš zesiluje, než aby ji napravoval. Směrnice o odpovědnosti v oblasti AI, oznámená jako stažená už v pracovním programu Komise z února 2025, byla &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;v říjnu 2025 oficiálně opuštěna&lt;/a&gt;. Byl to nástroj, který měl řešit právě tuto obtíž. Zůstává &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;revidovaná směrnice o odpovědnosti za vadné výrobky&lt;/a&gt;, která nyní zahrnuje software a systémy AI, ale která vyžaduje vadu, škodu a příčinnou souvislost a která chrání fyzické osoby proti újmě na zdraví, škodám na majetku a zničení dat. Její transpozice je splatná až 9. prosince 2026 a použije se pouze na výrobky uvedené na trh po tomto datu.&lt;/p&gt;
&lt;h2 id=&#34;předvídatelná-námitka-a-odpověď&#34;&gt;Předvídatelná námitka a odpověď&lt;/h2&gt;
&lt;p&gt;Pozorný čtenář odpoví, že právo běžně přiznává určitou schopnost jednomu předmětu a jinému ne, aniž by to byl rozpor. Zvíře může způsobit právně významnou škodu, aniž má osobnost. Obchodní společnost má osobnost k uzavírání smluv, ale ne ke všem účelům ve všech právních řádech. Uznat schopnost zpracování pro důkazní účely tedy nikoho nezavazuje uznat osobnost pro účely odpovědnosti. Jiné otázky, jiné odpovědi.&lt;/p&gt;
&lt;p&gt;Námitka je vážná a byla by rozhodující, kdyby asymetrie působila oběma směry.&lt;/p&gt;
&lt;p&gt;Působí jen jedním. Tam, kde je schopnost systému přijata, nese náklady klient, jehož ochrana mizí. Tam, kde by tatáž schopnost posloužila k rozdělení odpovědnosti, je nenalezitelná. Výsledek padá vždy na stejnou stranu.&lt;/p&gt;
&lt;p&gt;Asymetrie, která soustavně zvýhodňuje tutéž stranu, není doktrinálním rozlišením. Je rozdělením rizika a jako taková by měla být diskutována.&lt;/p&gt;
&lt;h2 id=&#34;co-z-toho-plyne-v-praxi&#34;&gt;Co z toho plyne v praxi&lt;/h2&gt;
&lt;p&gt;Nic z toho nenaznačuje, že by se právnické profese měly těchto nástrojů vzdát. Evropské profesní texty to také neříkají a CCBE vydala k tématu vlastní příručku.&lt;/p&gt;
&lt;p&gt;Naznačuje to, že rozhodující otázkou není, jaký nástroj si kancelář vybere, ale co si ten nástroj ponechá a zda je odpověď věcí politiky, nebo vlastností návrhu. Závazek neuchovávat lze odvolat, nově vyložit nebo odsunout soudním rozhodnutím. Architektura, která neuchovává, to nemůže, protože není co vydat.&lt;/p&gt;
&lt;p&gt;Referenční dokumenty pro toho, kdo chce věc prostudovat:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Příručka CCBE k používání generativní AI advokáty&lt;/a&gt;, vydaná 2. října 2025, doplněná &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;technickou příručkou&lt;/a&gt; v březnu 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Etická příručka Conseil national des barreaux&lt;/a&gt; ze 17. března 2026, která uplatňuje klasické zásady mlčenlivosti a nezávislosti, aniž by tvořila zvláštní právo AI&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;Srovnávací příručka Baker McKenzie&lt;/a&gt;, užitečná k změření rozdílu mezi národními režimy&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;úhel-pohledu-který-zaujímá-arpokrat&#34;&gt;Úhel pohledu, který zaujímá Arpokrat&lt;/h2&gt;
&lt;p&gt;Tato úvaha daleko přesahuje advokátní kanceláře. Platí pro každý vztah, v němž někdo svěří systému informaci, kterou nechce vidět znovu vyplout, a redukuje se na jedinou otázku: stojí záruka na slibu, nebo na nemožnosti?&lt;/p&gt;
&lt;p&gt;To je zásada, která řídí návrh &lt;a href=&#34;https://arpokrat.com/cs/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. Identita se generuje lokálně z kryptografických klíčů, bez telefonního čísla a bez e-mailové adresy, a soukromé klíče nikdy neopustí zařízení. Tato volba nespočívá v závazku nevyužívat adresář uživatelů. Spočívá v tom, že se žádný nevytváří. Vyžádání adresované infrastruktuře, která informaci nedrží, nevyprodukuje odmítnutí, vyprodukuje prázdno.&lt;/p&gt;
&lt;p&gt;Ten rozdíl si zaslouží být pojmenován poctivě, protože rozhoduje o všem. Zásady ochrany soukromí, i upřímné a i dobře napsané, jsou prohlášením o záměru opřeným o podnik, o jeho aktuální akcionáře a o jurisdikci, v níž je usazen. Tyto tři prvky se mění. Architektura, která nesbírá, se nemění proto, že se změní představenstvo. Je to tentýž posun, jaký jsme popisovali u &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;sběru dnes pro dešifrování později&lt;/a&gt;: riziko neleží v okamžiku, kdy se slibuje, leží v okamžiku, kdy rozhoduje někdo jiný.&lt;/p&gt;
&lt;p&gt;Právu trvá, než toto rozlišení vstřebá, a debata o profesním tajemství je toho dobrou mírou. Totéž platí o &lt;a href=&#34;https://arpokrat.com/cs/blog/5g-location-data-privacy-law/&#34;&gt;ochraně údajů o poloze&lt;/a&gt;, kde se podstatná část právní konstrukce týká přístupu k údajům, jejichž existence se nikdy nezpochybňuje.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Judikatura se nakonec ustálí. Odvolací soudy rozpor vyřeší, regulátoři zveřejní kritéria, kanceláře upraví své mandátní smlouvy a doložky. Nic z toho není pochybné.&lt;/p&gt;
&lt;p&gt;Ale zásadní otázka tím vyřešena nebude, protože se ve skutečnosti netýká profesního tajemství. Týká se možnosti právního řádu uznat, že jistá věc ví, aniž by kdy musel říct, kdo odpovídá za to, co s tímto věděním udělá.&lt;/p&gt;
&lt;p&gt;Dokud tato otázka zůstává otevřená, jedinou proměnnou, kterou uživatel skutečně ovládá, není kvalita závazků, které se mu dávají. Je jí množství informací, kterým dovolí vzniknout.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Tento článek nabízí obecný právní rozbor určený k diskusi. Nepředstavuje právní stanovisko ani právní poradenství.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;zdroje&#34;&gt;Zdroje&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10. února 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;analýza Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10. února 2026, písemné odůvodnění ze 17. února 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, č. 2:25-cv-02352, 25. března 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;CNB přijímá příručku k profesní etice a umělé inteligenci&lt;/a&gt;, 17. března 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8. října 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2. října 2025&lt;/li&gt;
&lt;li&gt;Evropský parlament, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Usnesení ze 16. února 2017 obsahující doporučení Komisi o občanskoprávních pravidlech pro robotiku&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9. října 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Směrnice (EU) 2024/2853 ze dne 23. října 2024 o odpovědnosti za vadné výrobky&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: kdo skutečně kontroluje vaše data v cloudu?</title>
      <link>https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Po celá léta svět fungoval na jednoduchém předpokladu: data mají fyzické místo uložení. Pokud se nacházela na serveru v Dublinu, řídila se irským a evropským právem. Tento předpoklad se zhroutil v roce 2018, kdy Spojené státy přijaly CLOUD Act – zákon, který dává americkým orgánům přístup k datům kontrolovaným americkými společnostmi, bez ohledu na to, kde jsou tato data fyzicky uložena na světě. O několik let později Brusel odpověděl vlastním ochranným nástrojem: Data Actem, který je nyní plně účinný a snaží se omezit extrateritoriální přístup orgánů třetích zemí k datům uchovávaným v Evropské unii.&lt;/p&gt;
&lt;p&gt;Zde je to, co tyto dva texty skutečně stanoví, kde dochází k jejich kolizi a proč jedinou skutečně robustní ochranou před tímto konfliktem zůstává technická nemožnost přístupu.&lt;/p&gt;
&lt;h2 id=&#34;americký-cloud-act-přístup-založený-na-kontrole-nikoli-na-umístění&#34;&gt;Americký CLOUD Act: přístup založený na kontrole, nikoli na umístění&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), přijatý v březnu 2018, změnil americké právo přidáním článku &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Tento text ukládá každému poskytovateli elektronické komunikační služby nebo vzdáleného počítačového zpracování povinnost uchovat, zabezpečit nebo zpřístupnit obsah komunikace nebo jakýkoli s ní související záznam, pokud tato data jsou v jeho držení, úschově nebo pod jeho kontrolou, &lt;strong&gt;bez ohledu na to, zda se tato data nacházejí uvnitř nebo vně Spojených států&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Právě tato poslední klauzule mění vše. Rozhodným kritériem již není fyzické umístění serveru, ale kontrola, kterou mateřská společnost vykonává nad svými dceřinými společnostmi. Americká společnost provozující datová centra v Evropě tedy zůstává podřízena americkým výzvám k vydání dat, a to i pro data uložená výhradně na evropské půdě.&lt;/p&gt;
&lt;h2 id=&#34;evropský-data-act-právní-bariéra-vůči-extrateritoriálnímu-přístupu&#34;&gt;Evropský Data Act: právní bariéra vůči extrateritoriálnímu přístupu&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Nařízení (EU) 2023/2854&lt;/strong&gt;, zvané Data Act, vstoupilo v platnost 11. ledna 2024 a plně se uplatňuje od 12. září 2025, přičemž některá ustanovení jsou postupně zaváděna až do roku 2026 a 2027. Jeho &lt;strong&gt;článek 32&lt;/strong&gt; přímo upravuje otázku mezinárodního vládního přístupu k datům.&lt;/p&gt;
&lt;p&gt;Text stanoví jasné pravidlo: jakékoli rozhodnutí nebo rozsudek soudu nebo správního orgánu třetí země vyžadující od poskytovatele služeb zpracování dat přenos nebo zpřístupnění neosobních dat uchovávaných v Evropské unii &lt;strong&gt;je uznáno a vykonatelné pouze tehdy, pokud se opírá o mezinárodní dohodu&lt;/strong&gt;, jako je smlouva o vzájemné právní pomoci (MLA), platná mezi žádající zemí a Unií, nebo mezi touto zemí a příslušným členským státem.&lt;/p&gt;
&lt;p&gt;V případě neexistence takové dohody článek 32 stanoví druhou cestu, ale přísně vymezenou: zahraniční rozhodnutí lze vykonat pouze tehdy, pokud právní řád třetí země vyžaduje, aby žádost byla odůvodněná, přiměřená a dostatečně konkrétní – například tím, že prokáže jasnou spojitost s konkrétními osobami nebo trestnými činy – a pokud odůvodněná námitka příjemce může být předložena k přezkumu příslušnému soudu dané třetí země.&lt;/p&gt;
&lt;h2 id=&#34;přímá-právní-kolize&#34;&gt;Přímá právní kolize&lt;/h2&gt;
&lt;p&gt;Problém je okamžitý: CLOUD Act vyžaduje zpřístupnění na základě kontroly vykonávané mateřskou společností, bez podmínek přiměřenosti srovnatelných s těmi, které vyžaduje evropské právo. Data Act naopak podmiňuje uznání takové žádosti existencí mezinárodní dohody nebo přesnými procesními zárukami. Americká společnost působící v Evropě, jíž americký orgán přikáže předat data hostovaná v Unii, se tak ocitá sevřena mezi dvě protichůdné právní povinnosti: buď splnit americký příkaz v rozporu s právem Unie, nebo dodržet Data Act a vystavit se důsledkům odmítnutí v USA.&lt;/p&gt;
&lt;p&gt;Toto napětí není teoretické. Již bylo zdokumentováno Soudním dvorem Evropské unie (CJEU) ve dvou zásadních rozhodnutích, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) a &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). V rozsudku Schrems II CJEU rozhodl, že americké sledování prováděné na základě &lt;strong&gt;oddílu 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) a &lt;strong&gt;výkonného nařízení 12333&lt;/strong&gt; nesplňuje minimální záruky vyžadované právem Unie na základě zásady proporcionality, a nelze jej tedy považovat za omezené na to, co je nezbytně nutné. Soud rovněž poukázal na absenci účinného soudního prostředku nápravy pro dotčené osoby z Unie, v rozporu s článkem 47 Listiny základních práv. Toto rozhodnutí zrušilo rámec Privacy Shield, který do té doby upravoval přenosy dat mezi EU a USA.&lt;/p&gt;
&lt;h2 id=&#34;strukturální-riziko-harvest-now-decrypt-later&#34;&gt;Strukturální riziko: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Nad rámec konfliktu jurisdikcí hrozí datům hostovaným v infrastrukturách podléhajících americkému právu zákeřnější hrozba: strategie zvaná &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Jejím principem je, že zpravodajská služba nebo nepřátelský státní aktér již dnes zachycuje a ukládá šifrovaná data v očekávání dostatečného kvantového výpočetního výkonu k jejich budoucímu dešifrování.&lt;/p&gt;
&lt;p&gt;Tato strategie přeměňuje každou dlouhodobou závislost na americké cloudové infrastruktuře v odloženou bezpečnostní pohledávku: to, co je dnes důvěrné, může být čitelné za deset nebo patnáct let, aniž by útočník musel podniknout jakékoli další kroky – stačí čas a trpělivost.&lt;/p&gt;
&lt;h2 id=&#34;proč-jedině-technická-nemožnost-představuje-skutečnou-záruku&#34;&gt;Proč jedině technická nemožnost představuje skutečnou záruku&lt;/h2&gt;
&lt;p&gt;Právní analýza konverguje k závěru sdílenému mnoha odborníky na compliance: jakkoli je právní rámec Data Actu pevný, stále jde o text, který lze geopolitickými poměry a diplomatickým tlakem obejít, zdržet nebo přeinterpretovat. Jedinou ochranou, která nezávisí na žádném budoucím vyjednávání, je &lt;strong&gt;technická nemožnost výkonu&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Architektura &lt;strong&gt;zero knowledge&lt;/strong&gt;, při níž poskytovatel nikdy nevlastní ani neschovává dešifrovací klíče, činí výzvu k vydání dat materiálně neúčinnou. Nelze být nucen vydat to, co nikdy nebylo v držení.&lt;/p&gt;
&lt;p&gt;To je logika, která tvoří základ ekosystémů jako &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Jurisdikční neutralizace&lt;/strong&gt;: infrastruktura je hostována ve Švýcarsku, v režimu federálního zákona o ochraně dat (LPD/FADP), mimo přímý dosah extrateritoriality CLOUD Actu&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Absence úschovy&lt;/strong&gt;: architektura zero knowledge zbavuje poskytovatele jakékoli schopnosti předat klíče nebo obsah, které nikdy nedržel&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Redukce identitní stopy&lt;/strong&gt;: odstraněním povinnosti registrace pomocí telefonního čísla nebo e-mailové adresy – identifikátorů, které může sledování na základě oddílu 702 FISA snadno sledovat – přestává být uživatel identifikovatelným předplatitelem a stává se anonymním kryptografickým klíčem&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;řetězec-ochrany-nekončí-šifrováním-zpráv&#34;&gt;Řetězec ochrany nekončí šifrováním zpráv&lt;/h2&gt;
&lt;p&gt;Aspekt často podceňovaný v analýzách compliance: nestačí šifrovat obsah komunikace, pokud podkladový operační systém – ať už Android nebo iOS – nadále zachycuje metadata nebo telemetrii na úrovni jádra, a odesílá je na servery podléhající americké jurisdikci. Ochrana tajemství vyžaduje úplné uzavření řetězce ochrany, od obsahu až po samotnou hardwarovou infrastrukturu.&lt;/p&gt;
&lt;p&gt;Proto digitální suverenita zahrnuje i zamyšlení nad používaným operačním systémem, nejen nad aplikacemi pro zasílání zpráv. Odgoogleované systémy, kde lze moduly jako Bluetooth nebo GNSS geolokace deaktivovat přímo na úrovni jádra, eliminují fyzické vektory útoku, které žádné aplikační šifrování nemůže kompenzovat.&lt;/p&gt;
&lt;h2 id=&#34;post-kvantová-kryptografie-horizont-který-se-již-rýsuje&#34;&gt;Post-kvantová kryptografie: horizont, který se již rýsuje&lt;/h2&gt;
&lt;p&gt;Tváří v tvář hrozbě, kterou představuje strategie HNDL, se přijetí standardů post-kvantové kryptografie (PQC) stává nezbytností pro každého, kdo chce zaručit důvěrnost citlivých dat v dlouhodobém horizontu – ať jde o obchodní tajemství, profesní korespondenci nebo zdravotní data. Šifrování považované dnes za robustní podle klasických standardů nezaručuje, že odolá kvantovým výpočetním kapacitám očekávaným v příštích patnácti letech.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Konflikt mezi Data Actem a CLOUD Actem ilustruje širší realitu: digitální suverenitu již nelze budovat výhradně na zákonných textech, jakkoli pevných. Vyžaduje uzavření řetězce ochrany na každé úrovni – od šifrovacího protokolu přes jurisdikci hostování až po samotný operační systém. Právě tento vrstvený přístup, spíše než důvěra opírající se o jediný regulační rámec, dnes definuje skutečnou digitální suverenitu záměrem.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Konec soukromí? Zadní vrátka, Online Safety Act a reakce suverénních ekosystémů</title>
      <link>https://arpokrat.com/cs/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londýn se stal epicentrem globální bitvy o budoucnost digitálního soukromí. S přijetím zákona &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) a nedávnými návrhy na revizi zákona &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — svými kritiky nazývaného „Charta špionů“ —, si britská vláda nárokuje právo ukládat povinnosti sledování přímo v jádru soukromé komunikace. Zlomovým bodem je pravomoc udělená regulátorovi OFCOM požadovat, aby platformy nasadily „akreditovanou technologii“ k detekci materiálů pohlavního zneužívání dětí (CSEA) nebo terorismu, a to i v rámci &lt;a href=&#34;https://arpokrat.com/cs/messenger&#34;&gt;end-to-end šifrované komunikaci&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pro velké digitální platformy je poselství Westminsteru jednoznačné: buď usnadní státní přístup ke své infrastruktuře, nebo jim hrozí pokuty až do výše 10 % jejich celosvětových příjmů. Reakce byla okamžitá: služby jako Signal a WhatsApp veřejně pohrozily stažením z britského trhu a odmítly ohrozit bezpečnost svých uživatelů, aby uspokojily jedinou jurisdikci. Technický argument je těžko zpochybnitelný: neexistuje žádný hlavní klíč (master key) vyhrazený pouze pro legitimní aktéry. Otevřené dveře pro orgány činné v trestním řízení jsou z podstaty věci otevřenými dveřmi pro kyberzločince a zahraniční zpravodajské služby.&lt;/p&gt;
&lt;h2 id=&#34;obchodní-model-velkých-platforem-strukturální-překážka-pro-zero-knowledge&#34;&gt;Obchodní model velkých platforem: strukturální překážka pro Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Odpor velkých platforem vůči přijetí šifrování Zero-Knowledge není vysvětlen technickou neschopností, ale základní ekonomickou neslučitelností. Společnosti jako Alphabet a Meta spoléhají na modely zpeněžení založené na systematickém shromažďování údajů o chování. Tento model mimochodem implicitně uznává zákon Evropské unie o digitálních trzích (DMA), který tyto „strážce“ (gatekeepers) klasifikuje jako subjekty, jejichž dominantní postavení je přesně živeno akumulací dat v bezkonkurenčním měřítku. Pro tyto aktéry by přijetí architektury Zero-Knowledge znamenalo připravit jejich reklamní systémy o nepřetržitou identifikaci uživatelů, která je jejich palivem. Nejde tedy o technickou volbu, ale o kompromis mezi soukromím uživatelů a životaschopností jejich obchodního modelu.&lt;/p&gt;
&lt;h2 id=&#34;strategické-riziko-hrozba-harvest-now-decrypt-later&#34;&gt;Strategické riziko: hrozba „Harvest Now, Decrypt Later“&lt;/h2&gt;
&lt;p&gt;Kromě debaty o soukromí vyvolává oslabení šifrování otázku národní bezpečnosti zcela jiného rozsahu. Strategie známá jako &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; spočívá v tom, že státní protivníci dnes zachycují a ukládají obrovské objemy šifrované komunikace v očekávání budoucích schopností kvantového dešifrování. Oslabováním současných standardů šifrování britský legislativní rámec objektivně usnadňuje tento typ operací proti vládní, diplomatické nebo průmyslové komunikaci.&lt;/p&gt;
&lt;p&gt;Právě v tomto kontextu deficitu důvěry získávají ekosystémy, jako je ten od Arpokratu, provozní relevanci. Tím, že Arpokrat funguje v režimu švýcarského federálního zákona o ochraně osobních údajů (FADP), s architekturou, která neshromažďuje žádné občanské identifikátory, nabízí technický rozchod s infrastrukturami podléhajícími britské jurisdikci — což zaručuje, že systém zůstane neslyšící vůči příkazům předpokládaným zákonem OSA.&lt;/p&gt;
&lt;h2 id=&#34;střet-norem-osa-a-ipa-proti-evropskému-právu&#34;&gt;Střet norem: OSA a IPA proti evropskému právu&lt;/h2&gt;
&lt;p&gt;Právní analýza nových výsad britského státu odhaluje přímý střet se základy evropského práva týkajícího se ochrany osobních údajů a důvěrnosti komunikace.&lt;/p&gt;
&lt;h3 id=&#34;osa-proti-zákazu-plošného-sledování&#34;&gt;OSA proti zákazu plošného sledování&lt;/h3&gt;
&lt;p&gt;Článek 121 OSA zavádí možnost pro OFCOM vydávat příkazy nutící platformy zavést skenování na straně klienta (&lt;em&gt;client-side scanning&lt;/em&gt;). Toto opatření je v přímém rozporu s principem, odvozeným z evropského práva a zahrnutým v judikatuře SDEU (Soudní dvůr EU), který zakazuje plošné povinnosti sledování. Vynucením „zranitelnosti od návrhu“ (vulnerability by design) také staví společnosti do situace dvojí vazby: oslabením své bezpečnosti v zájmu splnění státního mandátu nedodržují svou povinnost zaručit úroveň bezpečnosti odpovídající zpracování, jak je zakotveno v článku 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;směrnice-eprivacy-a-důvěrnost-komunikace&#34;&gt;Směrnice ePrivacy a důvěrnost komunikace&lt;/h3&gt;
&lt;p&gt;Skenování soukromých zpráv je v přímém rozporu s čl. 5 odst. 1 směrnice 2002/58/ES (&lt;em&gt;ePrivacy&lt;/em&gt;), který zavazuje členské státy zaručit důvěrnost elektronických komunikací a zakazuje jakoukoli formu odposlechu nebo sledování bez výslovného souhlasu dotčených uživatelů.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-a-blokování-bezpečnostních-aktualizací&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; a blokování bezpečnostních aktualizací&lt;/h3&gt;
&lt;p&gt;V rámci režimu IPA 2016 má britská vláda nyní v úmyslu používat &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) k zablokování bezpečnostních aktualizací před jejich nasazením. Tento mechanismus vytváří neřešitelný konflikt s povinností, stanovenou článkem 32 GDPR, zajistit nepřetržitou bezpečnost systémů zpracování — povinností, která přesně vyžaduje schopnost aplikovat záplaty bez zpoždění nebo vnějších zásahů.&lt;/p&gt;
&lt;h2 id=&#34;rizika-shody-pro-společnosti-působící-v-evropě&#34;&gt;Rizika shody pro společnosti působící v Evropě&lt;/h2&gt;
&lt;p&gt;Cílem revizí IPA je přinutit společnosti, aby informovaly britskou vládu o jakékoli technické úpravě ovlivňující bezpečnost před její implementací, čímž jí udělují právo veta nad vývojem produktů. Toto vměšování vytváří značnou právní nejistotu pro dodavatele působící na evropském trhu: britská přiměřenost k evropskému právu — již tak křehká — by mohla být zpochybněna, pokud Spojené království již nebude zaručovat ochranu podstatně rovnocennou s ochranou GDPR. Předávání údajů do Spojeného království v tomto novém rámci by tak pravděpodobně vystavilo společnosti sankcím podle GDPR.&lt;/p&gt;
&lt;h2 id=&#34;obrana-technickou-nemožností-princip-zero-knowledge-jako-právní-štít&#34;&gt;Obrana technickou nemožností: princip Zero-Knowledge jako právní štít&lt;/h2&gt;
&lt;p&gt;Mezinárodní judikatura, upevněná rozsudky &lt;em&gt;Schrems I&lt;/em&gt; a &lt;em&gt;Schrems II&lt;/em&gt; SDEU, stanovila určující princip: jedinou robustní pojistkou proti nepřiměřenému sledování je technická nemožnost přístupu k nim. Architektury Zero-Knowledge aplikují tento princip ve třech vrstvách ochrany:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Absence úschovy:&lt;/strong&gt; platforma nedrží dešifrovací klíče, jakýkoli příkaz ke skenování zpráv je technicky neproveditelný;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suverenita operačního systému:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;ArpokratOS&lt;/a&gt; eliminuje telemetrii, která živí shromažďování zpravodajských informací na úrovni zařízení;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Švýcarské jurisdikční ukotvení:&lt;/strong&gt; tím, že Arpokrat hostí svou infrastrukturu ve Švýcarsku, funguje v právním režimu vyžadujícím individualizované a odůvodněné žádosti o vzájemnou právní pomoc, čímž neutralizuje automatizované provádění hromadného skenování předpokládaného zákonem OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Ustanovení zákona OSA a revize zákona IPA nejsou jen hrozbou pro soukromí jednotlivců: představují narušení právní jistoty pro všechna evropská data procházející infrastrukturami podléhajícími britské jurisdikci. Tím, že Londýn legitimizuje oslabování šifrování ve jménu veřejné bezpečnosti, paradoxně vystavuje své spojence a obchodní partnery rizikům průmyslové a státní špionáže, kterým mají architektury Zero-Knowledge přesně zabránit.&lt;/p&gt;
&lt;p&gt;Integrita profesionální a institucionální komunikace nyní vyžaduje strukturální reakci: migraci směrem k decentralizovaným ekosystémům zaručujícím digitální suverenitu, od úrovně kódu až po jurisdikční ukotvení.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Křičící ticho: Co je to Warrant Canary a proč by vás jeho zmizení mělo znepokojovat?</title>
      <link>https://arpokrat.com/cs/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Hluboko v uhelných dolech 19. století s sebou horníci brali do klecí kanárky. Tito malí ptáci, extrémně citliví na toxické plyny jako oxid uhelnatý, uhynuli mnohem dříve, než si horníci všimli nebezpečí. Sloužili tak jako tichý, ale neuvěřitelně účinný systém včasného varování.&lt;/p&gt;
&lt;p&gt;V našem moderním digitálním světě tento pták ožil v podobě &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;co-je-to-warrant-canary&#34;&gt;Co je to Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Jedná se o veřejné prohlášení, které poskytovatel služeb (aplikace pro zasílání zpráv, VPN, webhosting) pravidelně aktualizuje a v němž potvrzuje, že k danému datu neobdržel žádnou tajnou právní žádost, která by ho nutila kompromitovat data svých uživatelů — jako je například americký &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; nebo příkaz soudu FISA.&lt;/p&gt;
&lt;p&gt;Celá jemnost — a vážnost — kanárka spočívá v tom, co se stane, když zmizí.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Pokud služba, která každý měsíc zobrazovala upozornění &lt;em&gt;&amp;ldquo;Neobdrželi jsme žádné tajné příkazy&amp;rdquo;&lt;/em&gt;, jej najednou přestane aktualizovat, informovaný uživatel z toho vyvodí zřejmé: &lt;strong&gt;kanárek je mrtev&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Společnost se stala terčem opatření ke sledování doprovázeného &lt;strong&gt;příkazem mlčenlivosti&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), který jí ze zákona zakazuje prozradit existenci této žádosti. Protože nemohou říci, že byli kompromitováni, jednoduše přestanou říkat, že kompromitováni nejsou.&lt;/p&gt;
&lt;h2 id=&#34;éra-neviditelného-sledování-a-obcházení-mlčení&#34;&gt;Éra neviditelného sledování a obcházení mlčení&lt;/h2&gt;
&lt;p&gt;V době, kdy extrateritoriální legislativa jako &lt;strong&gt;CLOUD Act&lt;/strong&gt; a &lt;strong&gt;FISA&lt;/strong&gt; umožňuje americké vládě přístup k datům spravovaným společnostmi, aniž by o tom kdy cíle informovala, je Warrant Canary jedním z mála mechanismů, jak toto vynucené ticho obejít.&lt;/p&gt;
&lt;p&gt;Díky zákonu CLOUD Act geografická bariéra již neexistuje: pokud jsou data pod „kontrolou“ americké společnosti, americká vláda si nárokuje právo k nim přistupovat, i když se tyto servery fyzicky nacházejí v Evropě. Kanárek se pak stává posledním varovným signálem, než je digitální suverenita uživatele tiše obětována.&lt;/p&gt;
&lt;p&gt;Proto významní hráči v oblasti &lt;em&gt;Privacy&lt;/em&gt; přijali tento nástroj jako standard transparentnosti:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Švýcarská e-mailová služba vydává zprávu o transparentnosti s přísným kanárkem.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Kolektiv pro bezpečnou komunikaci pro aktivisty udržuje jednoho z nejznámějších kanárků na webu.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/cs/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Náš vlastní ekosystém udržuje veřejného, kryptograficky aktualizovaného Warrant Canary, aby naší komunitě zaručil absolutní transparentnost.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;právní-analýza-právo-nelhat&#34;&gt;Právní analýza: Právo nelhat&lt;/h2&gt;
&lt;p&gt;Samotná existence kanárka spočívá na jednom z nejvíce fascinujících pilířů ústavního práva: doktríně &lt;em&gt;compelled speech&lt;/em&gt; (nuceného projevu) a jejím střetu se soudním tajemstvím.&lt;/p&gt;
&lt;p&gt;Právní základ spočívá na jednoduchém principu: &lt;strong&gt;pokud má stát pravomoc uložit vám mlčení (prostřednictvím příkazu mlčenlivosti), nemá ústavní pravomoc vás nutit lhát.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Podle prvního dodatku ústavy USA (a obdobných principů v Evropě) nemůže vláda nutit společnost, aby učinila fakticky nepravdivé prohlášení. Když tedy společnost odstraní svého kanárka, neporušuje tím příkaz k mlčení — protože výslovně neoznamuje, že obdržela zatykač. Jednoduše vykonává své základní právo přestat vydávat prohlášení, které již není pravdivé.&lt;/p&gt;
&lt;h3 id=&#34;střet-s-evropským-právem&#34;&gt;Střet s evropským právem&lt;/h3&gt;
&lt;p&gt;Relevance kanárka je dnes posílena &lt;strong&gt;článkem 32 zákona o datech (nařízení EU 2023/2854)&lt;/strong&gt;. Toto ustanovení ukládá poskytovatelům povinnost zavést technická a právní opatření, která zabrání přístupu úřadů třetích zemí k datům, pokud je to v rozporu s evropským právem. Smrt kanárka okamžitě signalizuje tento konflikt zákonů: poskytovatel je pravděpodobně nucen obcházet evropské záruky, aby vyhověl zahraničnímu příkazu.&lt;/p&gt;
&lt;h2 id=&#34;přístup-arpokrat-suverenita-jako-základní-princip&#34;&gt;Přístup Arpokrat: Suverenita jako základní princip&lt;/h2&gt;
&lt;p&gt;V ekosystému &lt;strong&gt;Arpokrat&lt;/strong&gt;, který funguje v jurisdikci švýcarského zákona o ochraně osobních údajů (FADP - RS 235.1), nabývá kanárek ještě silnějšího rozměru. Je součástí holistického přístupu k digitální suverenitě: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Architektura je navržena tak, že společnost vytváří &lt;strong&gt;technickou a matematickou nemožnost&lt;/strong&gt; uposlechnout příkaz. Stát nebo zpravodajská služba může vydávat kolik příkazů chce, odpověď zůstane stejná: neexistují žádné soukromé klíče, žádné identity (Zero-ID) a žádná centralizovaná metadata k předání.&lt;/p&gt;
&lt;p&gt;V tomto kontextu již kanárek není jen upozorněním na narušení; je to nepřetržitý veřejný důkaz, že infrastruktura zůstala technicky neprolomitelná a věrná svým principům.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Warrant Canary je nakonec kouskem &lt;strong&gt;právní obratnosti&lt;/strong&gt;, který doplňuje kryptografickou obratnost potřebnou k tomu, abychom čelili horizontu moderních hrozeb (jako jsou postkvantové počítače). V infrastruktuře, kde jsou data ze své podstaty suverénní, není kanárek jen pouhým ptákem v dole: je tichým strážcem vaší digitální pevnosti.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Iluze suverenity: Případ Olvid a past CLOUD Act</title>
      <link>https://arpokrat.com/cs/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Oznámení rezonovalo pařížskými chodbami jako skutečné „volání po nezávislosti“: premiérka nařídila vládě opustit WhatsApp a Signal ve prospěch Olvidu, komunikační aplikace prezentované jako „domácí“. Cíl byl jasný: chránit státní tajemství před dlouhými prsty zahraničních zpravodajských služeb.&lt;/p&gt;
&lt;p&gt;Rychle se však objevila hořká ironie: srdce Olvidu — jeho serverová infrastruktura — bije uvnitř Amazon Web Services (AWS), amerického giganta.&lt;/p&gt;
&lt;p&gt;Široké veřejnosti to připadá jako pouhá technická otázka hostingu. Ale pro &lt;a href=&#34;https://arpokrat.com/cs/infrastructure&#34;&gt;architekty suverénní kybernetické bezpečnosti&lt;/a&gt; a ty, kteří sledují geopolitiku dat, jde o politickou zranitelnost prvního řádu.&lt;/p&gt;
&lt;h2 id=&#34;extrateritorialita-a-střet-suverenit&#34;&gt;Extrateritorialita a střet suverenit&lt;/h2&gt;
&lt;p&gt;Tím, že se Olvid spoléhá na infrastrukturu Amazonu, automaticky vstupuje na oběžnou dráhu amerického zákona &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Právní analýza tohoto případu odhaluje scénář jurisdikční nejistoty, který pouhé přijetí národní „aplikace“ absolutně neřeší. Bod zlomu spočívá v konceptu „kontroly“ versus „lokalizace“.&lt;/p&gt;
&lt;p&gt;CLOUD Act radikálně změnil právní paradigma tím, že stanovil, že na fyzickém umístění serveru nezáleží. Povinnost poskytovatele služeb (zde AWS) spolupracovat vyplývá pouze z jeho jurisdikční vazby na USA. Washington tak může požadovat data od společností spadajících pod jeho jurisdikci, i když jsou tato data fyzicky uložena na evropské půdě.&lt;/p&gt;
&lt;p&gt;Právně to vytváří čelní střet s obecným nařízením o ochraně osobních údajů (GDPR). Soudní dvůr Evropské unie (prostřednictvím slavných &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;rozhodnutí Schrems I a II&lt;/a&gt;) již dříve konstatoval, že zákony USA o sledování nenabízejí úroveň ochrany odpovídající té evropské.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitální suverenita není vlastností softwaru, ale atributem integrity spotřebitelského řetězce dat.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;přízrak-fisa-a-falešný-slib-šifrování&#34;&gt;Přízrak FISA a falešný slib šifrování&lt;/h2&gt;
&lt;p&gt;A co hůř, tato závislost na americké infrastruktuře staví tato data do stínu zákona &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;, který povoluje elektronické sledování pro účely „zahraničního zpravodajství“ cílené na subjekty mimo USA.&lt;/p&gt;
&lt;p&gt;Tváří v tvář těmto hrozbám Olvid tvrdí, že jeho end-to-end šifrování představuje dostatečný štít. Z pohledu inženýrství ochrany soukromí je tato obrana nebezpečně částečná.&lt;/p&gt;
&lt;p&gt;Nedávné odmítnutí zadních vrátek (backdoors) francouzským Národním shromážděním ukazuje legislativní odpor vůči zranitelnosti z podstaty návrhu. I když je obsah zprávy zašifrován, centralizovaná infrastruktura AWS odhaluje &lt;strong&gt;metadata&lt;/strong&gt;. Vědět, &lt;em&gt;kdo&lt;/em&gt; mluví s &lt;em&gt;kým&lt;/em&gt;, &lt;em&gt;kdy&lt;/em&gt;, &lt;em&gt;jak často&lt;/em&gt; a &lt;em&gt;odkud&lt;/em&gt;, je pro zahraniční rozvědku často cennější než samotný obsah zprávy.&lt;/p&gt;
&lt;p&gt;Šifrování chrání text, ale centralizovaný server prozrazuje síť kontaktů.&lt;/p&gt;
&lt;h2 id=&#34;skutečné-nebezpečí-teprve-přijde&#34;&gt;Skutečné nebezpečí teprve přijde&lt;/h2&gt;
&lt;p&gt;Dokud bude evropská infrastruktura závislá na subjektech podléhajících extrateritoriálním statutům, zůstane právní bezpečnost naší komunikace čistě dočasná a iluzorní.&lt;/p&gt;
&lt;p&gt;Národní bezpečnost ve 21. století vyžaduje mnohem více než dobré legislativní úmysly nebo povrchní softwarové štíty: vyžaduje &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;úplnou nezávislost infrastruktury a hardwaru&lt;/a&gt;. Protože zatímco zachycování těchto metadat a šifrovaných paketů se dnes zdá neškodné, ve skutečnosti živí nejničivější hrozbu příštího desetiletí: strategii &lt;em&gt;„Shromáždi nyní, dešifruj později“&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Dnes zachycené státní tajemství není nic jiného než matematická časovaná bomba.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Zbytek naší analýzy si přečtěte v části 2: &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Časovaná bomba a imperativ Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>