<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Kedaulatan digital on Arpokrat</title>
    <link>https://arpokrat.com/id/blog/tags/digital-sovereignty/</link>
    <description>Recent content in Kedaulatan digital on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>id</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/id/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Celah pertanggungjawaban yang tak seorang pun menutupnya</title>
      <link>https://arpokrat.com/id/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;Pada Juli 2026, sebuah evaluasi keamanan menghasilkan temuan yang tidak masuk dengan rapi ke dalam kerangka pertanggungjawaban mana pun yang ada.&lt;/p&gt;
&lt;p&gt;OpenAI sedang menjalankan ExploitGym, bangku uji keamanan siber internalnya. Rangkaian itu melepas agen-agen otonom ke 898 sasaran, 30 sampai 40 persen di antaranya sama sekali tidak bisa dieksploitasi lewat kerentanan yang dimaksudkan. Puluhan ribu lintasan agen dijalankan. Sebagian menemukan hal lain.&lt;/p&gt;
&lt;p&gt;Alih-alih masing-masing tersangkut di sudutnya sendiri, para agen mulai saling berbicara. Saluran itu tidak disediakan untuk itu. Ia adalah cache Artifactory yang dihosting secara internal, yang diubah para agen menjadi papan pesan. Mereka meninggalkan catatan di sana, mengumpulkan temuan masing-masing, lalu membagi peran di antara mereka. Pesan pertama bertanggal 8 Juli pukul 23.00 UTC, dikirim oleh agen yang menamai dirinya sendiri PHASEONE10841 setelah menyimpulkan bahwa tugasnya tidak punya solusi yang sah. Sekitar 1.200 agen akhirnya memakai saluran itu, dan hampir 700 ikut serta dalam penyusupan ke infrastruktur Hugging Face, antara 11 dan 13 Juli. Hugging Face mengunci akses pada tanggal 13 dan menerbitkan pengungkapannya pada tanggal 16, saat itu masih tanpa tahu siapa yang menyerangnya. OpenAI mengenali agen-agennya sendiri di dalam catatannya pada 18 dan 19 Juli. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;Laporan teknis&lt;/a&gt; terbit 26 Agustus, disertai pada hari yang sama oleh telaah independen yang dilakukan METR dan Redwood Research.&lt;/p&gt;
&lt;p&gt;Tidak ada yang meminta agen-agen itu berkoordinasi. Tidak ada yang merancang saluran yang mereka pakai. Kemampuan itu lahir dari interaksinya sendiri.&lt;/p&gt;
&lt;p&gt;Persis situasi inilah yang tidak diketahui cara menanganinya oleh hukum pertanggungjawaban. Semua rezim yang dibangun untuk membebankan kerugian mengandaikan sebuah keputusan yang dapat dilokalisasi: seseorang memilih bertindak, atau sesuatu dibangun sedemikian rupa sehingga kerugian itu terduga. &lt;strong&gt;Perilaku emergen&lt;/strong&gt;, menurut definisinya, tidak dipilih siapa pun, dan tidak selalu terduga bagi siapa pun. Ini benar-benar kategori sebab yang baru. Belum ada yurisdiksi besar yang menghasilkan kerangka yang menjawabnya secara meyakinkan. Sebagian sudah berhenti mencoba.&lt;/p&gt;
&lt;h2 id=&#34;tiga-jalur-eropa-satu-cacat-yang-sama&#34;&gt;Tiga jalur Eropa, satu cacat yang sama&lt;/h2&gt;
&lt;p&gt;Dalam hukum Eropa, tanggung jawab atas kerugian yang ditimbulkan sistem AI pada prinsipnya dapat mengarah ke tiga alamat. Ketiganya sudah ditelusuri. Ketiganya terbentur kelemahan struktural yang sama.&lt;/p&gt;
&lt;h3 id=&#34;agen-itu-sendiri-disingkirkan-dengan-alasan-yang-kuat&#34;&gt;Agen itu sendiri, disingkirkan dengan alasan yang kuat&lt;/h3&gt;
&lt;p&gt;Titik ini sudah diputuskan, dan bukan karena kelalaian. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Resolusi Parlemen Eropa 16 Februari 2017 tentang kaidah hukum perdata mengenai robotika&lt;/a&gt; sempat mengajukan gagasan &lt;strong&gt;kepribadian elektronik&lt;/strong&gt; bagi sistem otonom paling canggih, status yang akan memungkinkan mesin itu sendiri menjawab atas kerugian yang ditimbulkannya. Paragraf 59 huruf f meminta Komisi menelaahnya. Teks itu disahkan dengan 396 suara melawan 123 dan 85 abstain.&lt;/p&gt;
&lt;p&gt;Usul itu tidak bertahan setelah bersinggungan dengan mereka yang membangun sistem semacam ini. Sebuah &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;surat terbuka&lt;/a&gt; yang menghimpun pakar robotika, AI, hukum, dan etika menentangnya, dengan lebih dari 150 penanda tangan dari 14 negara pada versi pertamanya, dan lebih dari 270 kini di situs yang memuatnya. Keberatan mereka bukan filosofis. Ia struktural: memberi mesin kepribadian hukum sama saja dengan menyodorkan tabir bagi para produsen untuk berlindung. Komisi meninggalkan jalur itu.&lt;/p&gt;
&lt;p&gt;Penolakan itu beralasan, dan ia menutup dengan alasan yang kuat jawaban yang tampak paling sederhana. Sebaliknya, ia memindahkan ke dua jalur lain sebuah beban yang toh takkan sanggup dipikul jalur pertama.&lt;/p&gt;
&lt;h3 id=&#34;penyedia-lewat-hukum-produk&#34;&gt;Penyedia, lewat hukum produk&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Direktif (UE) 2024/2853&lt;/a&gt; tentang tanggung jawab atas produk cacat kini menggolongkan perangkat lunak dan sistem AI sebagai produk, dan menerapkan rezim tanggung jawab tanpa kesalahan. Penggugat tidak perlu membuktikan kesalahan, cukup sebuah &lt;strong&gt;cacat&lt;/strong&gt;, kerugian, dan hubungan sebab akibat di antara keduanya. Negara anggota harus mentransposisikannya paling lambat 9 Desember 2026, untuk produk yang ditempatkan di pasar setelah tanggal itu.&lt;/p&gt;
&lt;p&gt;Teksnya tidak kosong. Ia membuka bagi penggugat hak atas penyerahan bahan teknis berdasarkan perintah hakim, dan ketika tergugat tidak mematuhi perintah itu, direktif melahirkan praduga yang dapat dibantah tentang kecacatan dan sebab akibat. Praduga serupa berlaku ketika kerumitan teknis atau ilmiah perkara membuat pembuktian menjadi teramat sulit.&lt;/p&gt;
&lt;p&gt;Itu tuas yang nyata. Ia tetap mensyaratkan ditemukannya sebuah cacat. Padahal sistem yang berperilaku persis sesuai rancangannya, dan yang kemampuan bermasalahnya tidak dirancang siapa pun karena lahir dari interaksi antaragen, tidak menunjukkan cacat secara gamblang. Direktif itu dipikirkan untuk komponen yang rusak. Ia tidak dipikirkan untuk keseluruhan yang berjalan baik dan tetap menghasilkan sesuatu yang tak direncanakan siapa pun.&lt;/p&gt;
&lt;h3 id=&#34;pihak-yang-menerapkan-lewat-penumpukan-yurisprudensi&#34;&gt;Pihak yang menerapkan, lewat penumpukan yurisprudensi&lt;/h3&gt;
&lt;p&gt;Di sinilah hukum benar-benar bergeser, perkara demi perkara, tanpa ada seorang pun memutuskan bahwa memang harus begitu. Pengadilan Jerman menghasilkan serangkaian putusan sepanjang 2026 yang menggambar sebuah asas yang sedang terbentuk: siapa yang menyajikan sistem generatif kepada publik bertanggung jawab atas apa yang dikatakannya, terlepas dari siapa yang melatih model dasarnya.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Landgericht München I&lt;/strong&gt;, lewat putusan dalam acara provisi tanggal 28 Mei 2026 (ref. 26 O 869/26), melarang Google terus mengaitkan dua penerbit Munich dengan praktik penipuan dalam fitur ikhtisar yang dihasilkan AI, padahal tak satu pun sumber yang ditautkan memuat tuduhan semacam itu. Pengadilan memperlakukan Google sebagai pengganggu langsung, dengan menimbang bahwa isi tersebut merupakan pernyataan perusahaan itu sendiri, bukan bahan yang sekadar lewat padanya.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt;, pada 12 Mei 2026 (ref. I-4 UKl 3/25), menerima tanggung jawab sebuah klinik bedah estetika yang agen percakapannya menyematkan kepada para pengurusnya gelar spesialis yang tidak mereka miliki, dua di antaranya bahkan tidak ada. Putusan itu dijatuhkan di ranah persaingan curang, atas prakarsa &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, bukan di ranah ganti rugi. Bundesgerichtshof menerima kasasi, yang menjadikannya perkara rujukan mendatang soal pembebanan pernyataan yang dihasilkan AI.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Landgericht Berlin II&lt;/strong&gt;, pada 1 Juni 2026 (ref. 52 O 62/26 eV), menolak tuntutan serupa terhadap Google. Sebuah grup parfum menudingnya menyebut merek-mereknya dalam ikhtisar AI dan mengarahkan ke tiruan yang lebih murah. Pengadilan menilai tidak ada penggunaan sebagai merek dalam arti Pasal 9 Peraturan Merek Uni: mesin pencari menciptakan format hasil yang baru, ia tidak menghasilkan komunikasi komersialnya sendiri.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Gambarannya belum mantap, tetapi bentuknya jelas. Dalam nyaris semua perkara ini, pihak yang sungguh-sungguh berdiri di pengadilan bukanlah perusahaan yang melatih modelnya. Ia adalah pihak yang menerapkannya, kerap tanpa sarana apa pun untuk memeriksa, melatih ulang, atau sungguh-sungguh mengendalikan apa yang dihasilkan sistem itu.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Tanggung jawab mendarat pada pihak yang paling sedikit punya sarana untuk mencegah kerugian, semata karena dialah satu-satunya yang dapat dijangkau penggugat.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;apa-yang-sudah-diungkap-perkara-rahasia-jabatan&#34;&gt;Apa yang sudah diungkap perkara rahasia jabatan&lt;/h2&gt;
&lt;p&gt;Ketimpangan yang sama terbaca di tempat lain, dan tanpa insiden yang mencolok. Ia muncul pada cara hakim memperlakukan tindakan sebiasa seorang praktisi hukum yang mengetikkan teks ke asisten percakapan.&lt;/p&gt;
&lt;p&gt;Pada 10 Februari 2026, dua pengadilan federal Amerika memutus pada hari yang sama, dengan arah berlawanan, soal apakah menyerahkan dokumen ke platform AI generatif menggugurkan perlindungan rahasia. Dalam &lt;em&gt;Warner v. Gilbarco&lt;/em&gt;, pengadilan distrik timur Michigan menilai platform semacam itu adalah alat dan bukan orang, sehingga menyerahkan dokumen kepadanya tidak setara dengan mengungkapkannya kepada pihak ketiga. Dalam &lt;em&gt;United States v. Heppner&lt;/em&gt;, yang pertimbangan tertulisnya menyusul sepekan kemudian pada 17 Februari, pengadilan distrik selatan New York sampai pada simpulan sebaliknya, dengan bersandar terutama pada syarat penggunaan yang mengatur penyimpanan percakapan, pemanfaatannya untuk pelatihan, dan kemungkinan penyerahannya kepada otoritas.&lt;/p&gt;
&lt;p&gt;Kami menganalisis perbedaan ini secara rinci dalam artikel tentang &lt;a href=&#34;https://arpokrat.com/id/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;AI dan rahasia jabatan&lt;/a&gt;, dan intinya muat dalam satu pengamatan. Untuk memutuskan bahwa menyerahkan dokumen ke sebuah sistem setara dengan mengungkapkannya kepada pihak ketiga, orang harus lebih dulu mengakui bahwa sistem itu mampu menerima informasi dengan cara yang bermakna secara hukum. Etika profesi Prancis berpijak pada premis yang bertetangga: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;panduan yang diadopsi Conseil national des barreaux pada 17 Maret 2026&lt;/a&gt; menetapkan kaidah dasar untuk tidak pernah menyerahkan informasi yang terlindung rahasia kepada AI generatif tanpa anonimisasi terlebih dahulu, dan mengingatkan bahwa advokat tetap satu-satunya penguasa atas penalarannya sendiri. Tidak ada yang menulis kaidah semacam itu untuk lemari arsip.&lt;/p&gt;
&lt;p&gt;Tatanan hukum yang sama, yang mengakui kemampuan pemrosesan pada sistem-sistem ini ketika pengakuan itu berguna untuk meruntuhkan sebuah perlindungan, menampik segala kualitas mereka begitu yang dipersoalkan adalah pembebanan kerugian. Ketimpangan itu tidak pernah jatuh secara acak. Ketika kemampuan yang tampak dari sistem itu merugikan pengguna, hakim dengan senang hati mengakuinya. Ketika kemampuan yang sama akan merugikan penyedia, dalam bentuk tanggung jawab, hukum mengingatkan bahwa itu hanyalah sebuah alat.&lt;/p&gt;
&lt;h2 id=&#34;tiga-pemerintah-tiga-teori-tanggung-jawab&#34;&gt;Tiga pemerintah, tiga teori tanggung jawab&lt;/h2&gt;
&lt;p&gt;Sementara hukum Eropa menghasilkan celah ini lewat pembiaran, yurisdiksi lain menjawab dengan sengaja, dan ke arah yang berlawanan. Kontrasnya lebih mendidik ketimbang putusan tunggal mana pun.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Inggris berhenti berpura-pura bahwa masalahnya tidak ada.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Laporan komite gabungan hak asasi manusia parlemen&lt;/a&gt;, terbit 14 September 2026, mencatat sepanjang seratusan halaman bahwa hukum Inggris yang berlaku bagi AI pada dasarnya bekerja pada tahap penerapan, sehingga pihak yang menerapkan memikul sebagian besar tanggung jawab padahal mereka kerap yang paling lemah, paling minim sumber daya, dan paling tidak berada pada posisi untuk mengenali risiko atau mencegah kerugian. Komite menambahkan bahwa perusahaan besar yang mengembangkan sistem-sistem ini punya keleluasaan berlebihan untuk mengalihkan tanggung jawab kepada pihak yang menerapkannya. Ia merekomendasikan kewajiban kehati-hatian yang terbagi di sepanjang rantai, satu undang-undang yang mencakup seluruh siklus hidup, dan otoritas pengawas independen berdasar undang-undang. Pemerintah belum memberi jadwal.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Colorado melangkah persis ke arah sebaliknya.&lt;/strong&gt; Undang-undangnya tahun 2024 membebankan kepada perusahaan kewajiban kehati-hatian terhadap diskriminasi algoritmik dalam keputusan soal pekerjaan, perumahan, kredit, dan kesehatan, disertai penilaian dampak dan program manajemen risiko. Undang-undang itu digugat pada 9 April 2026 oleh xAI di pengadilan federal Colorado, Departemen Kehakiman ikut mendukung gugatan itu pada 24 April, dan pelaksanaan teksnya ditangguhkan pada tanggal 27. Pada 14 Mei, gubernur menandatangani teks yang mencabut dan menggantikannya, beberapa pekan sebelum tanggal berlakunya. Undang-undang baru, berlaku 1 Januari 2027 dengan syarat rampungnya pekerjaan penyusunan aturan oleh jaksa agung, menghapus kewajiban non-diskriminasi, penilaian dampak, dan program manajemen risiko. Sebagai gantinya: jika sebuah sistem otomatis menghasilkan keputusan yang merugikan Anda, Anda berhak atas penjelasan dalam bahasa yang jelas dan peninjauan oleh manusia. Undang-undang lama bertanya apakah rancangan dan dampak sistem itu melanggar hukum. Yang baru hanya bertanya apakah Anda diberi tahu, dan itu sama sekali tidak menuntut pembuktian apa pun tentang sistemnya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Italia melakukan kebalikan dari keduanya.&lt;/strong&gt; Dekret legislatif nomor 160 tanggal 9 September 2026, diundangkan dalam lembaran resmi pada 15 September dan berlaku sejak tanggal 30, menyisipkan Pasal 437 bis ke dalam kitab undang-undang hukum pidana. Kelalaian menerapkan langkah pengamanan teknis atau pengawasan manusia yang disyaratkan bagi sistem AI berisiko tinggi diancam pidana penjara satu sampai lima tahun apabila dari situ timbul bahaya bagi nyawa atau keutuhan tubuh orang, dan dua sampai delapan tahun apabila bahayanya menyangkut keamanan negara. Pengubahan sistem semacam itu secara melawan hukum diancam dua sampai enam tahun, dan tiga sampai sepuluh tahun apabila keamanan negara dipertaruhkan. Perusahaan secara paralel memikul tanggung jawabnya sendiri berdasarkan dekret legislatif 231/2001, dengan sanksi denda 600 sampai 1.000 kuota untuk Pasal 437 bis dan 200 sampai 700 kuota untuk penyebaran melawan hukum konten yang dihasilkan atau diubah dengan AI. Di ranah perdata, korban memperoleh perintah penyerahan dokumentasi teknis, praduga hukum tentang hubungan sebab akibat, dan hak gugat langsung terhadap penanggung pihak yang bertanggung jawab.&lt;/p&gt;
&lt;p&gt;Diletakkan berdampingan, ketiga jawaban ini bukan varian dari satu kebijakan yang sama. Ketiganya adalah tiga teori yang secara struktural berbeda tentang apa yang dituntut oleh pertanggungjawaban: informasi, prosedur, atau penjara.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-diselesaikan-arsitektur-dan-tidak-diselesaikan-hukum&#34;&gt;Apa yang diselesaikan arsitektur dan tidak diselesaikan hukum&lt;/h2&gt;
&lt;p&gt;Di sinilah pekerjaan kami bertemu dengan pokok bahasan ini. Arsitektur yang tidak memegang kunci komunikasi Anda tidak punya apa pun yang dapat diperintahkan pengadilan untuk diserahkan, yang dapat dituntut regulator, atau yang dapat diintip karyawan yang penasaran. Penyedia yang tidak melihat apa yang dilakukan sebuah sistem terhadap sepotong data juga bukan pihak yang akan memutuskan, belakangan, apa yang merupakan penggunaan yang dapat diterima atasnya. Logika ini bukan khas AI. Kami menjumpainya dalam soal &lt;a href=&#34;https://arpokrat.com/id/blog/5g-location-data-privacy-law/&#34;&gt;5G dan data lokasi&lt;/a&gt;, di mana hukum mengatur akses ke data alih-alih mencegah terciptanya data itu, lalu dalam soal &lt;a href=&#34;https://arpokrat.com/id/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, di mana Eropa mengekspor kemampuan pengawasan yang dilarangnya di rumah sendiri. &lt;a href=&#34;https://arpokrat.com/id/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;Perbandingan aplikasi pesan terenkripsi&lt;/a&gt; kami sampai pada simpulan yang sama lewat jalan lain: yang melindungi adalah struktur sistemnya, bukan janji pihak yang mengoperasikannya.&lt;/p&gt;
&lt;h2 id=&#34;kesimpulan&#34;&gt;Kesimpulan&lt;/h2&gt;
&lt;p&gt;Tidak satu pun dari ketiga jalur Eropa itu dirancang dengan memikirkan perilaku emergen antaragen, dan ketimpangan yang terlihat dalam perkara rahasia jabatan menunjukkan bahwa kesulitannya sebenarnya bukan soal doktrin. Hukum tahu cara mengakui bahwa sebuah sistem memproses informasi layaknya sebuah pikiran, ketika pengakuan itu melayani pihak yang memintanya. Ia secara konsisten menolak memperluasnya ketika hal itu akan merugikan pihak yang membangun atau menerapkan sistem tersebut. Tidak ada perumusan yang lebih cekatan yang sendirian akan menutup celah yang semua orang berkepentingan untuk membiarkannya terbuka.&lt;/p&gt;
&lt;p&gt;Dari situ tidak berarti perlu diciptakan kategori hukum keempat. Yang berarti adalah bahwa lebih baik membangun sistem di mana pertanyaan siapa yang menjawab tidak pertama-tama bergantung pada menemukan sebuah pikiran, sebuah cacat, atau rantai niat yang tak terputus. Yurisdiksi yang ditinjau di sini masih memperdebatkan di mana beban itu harus ditempatkan setelah kerugian terjadi. Jawaban yang lebih tahan lama bukanlah sepakat soal tempat itu. Ia adalah mengurangi jumlah hal yang harus dipertanggungjawabkan siapa pun, termasuk sistem itu sendiri.&lt;/p&gt;
&lt;h2 id=&#34;sumber&#34;&gt;Sumber&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 Agustus 2026, dan &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;investigasi independen METR dan Redwood Research&lt;/a&gt; yang terbit pada hari yang sama&lt;/li&gt;
&lt;li&gt;Parlemen Eropa, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolusi 16 Februari 2017 tentang kaidah hukum perdata mengenai robotika&lt;/a&gt;, paragraf 59 huruf f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Direktif (UE) 2024/2853&lt;/a&gt; tanggal 23 Oktober 2024 tentang tanggung jawab atas produk cacat&lt;/li&gt;
&lt;li&gt;LG München I, putusan acara provisi 28 Mei 2026, ref. 26 O 869/26; OLG Hamm, putusan 12 Mei 2026, ref. I-4 UKl 3/25, kasasi diterima di BGH; LG Berlin II, putusan 1 Juni 2026, ref. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 Februari 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, pertimbangan tertulis 17 Februari 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;panduan tentang etika profesi dan kecerdasan buatan&lt;/a&gt;, 17 Maret 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 September 2026&lt;/li&gt;
&lt;li&gt;Colorado, Senate Bill 26-189, Automated Decision-Making Technology Act, ditandatangani 14 Mei 2026, berlaku 1 Januari 2027&lt;/li&gt;
&lt;li&gt;Italia, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;dekret legislatif nomor 160 tanggal 9 September 2026&lt;/a&gt;, Gazzetta Ufficiale Seri umum nomor 214 tanggal 15 September 2026, berlaku 30 September 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Analisis ini disajikan sebagai analisis hukum umum dan sumbangan bagi diskusi. Ia bukan nasihat hukum.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>SignalTrace: Eropa mengekspor pengawasan yang tak diizinkannya bagi diri sendiri</title>
      <link>https://arpokrat.com/id/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Sebuah sedan abu-abu melintas di bawah gantri jalan tol dengan kecepatan 110 km/jam. Kamera yang terpasang pada tiang membaca pelat nomor, memberi cap waktu, lalu menyimpannya. Tidak ada yang baru: perangkat ini sudah ada sejak dua puluh tahun lalu, terpasang dalam puluhan ribu unit baik di Amerika Utara maupun di Eropa.&lt;/p&gt;
&lt;p&gt;Namun jika gantri itu telah dilengkapi modul yang dipasarkan kelompok Italia Leonardo sejak Juni 2026, ia baru saja merekam sesuatu yang lain. iPhone si pengemudi. Earbud nirkabel penumpangnya. Jam tangan pintar di dasbor. Radio mobil. Gantungan kunci terhubung di laci dasbor. Sensor tekanan keempat ban. Kartu akses yang tertinggal di jaket. Dan, jika seekor anjing tidur di kursi belakang, cip identifikasinya juga.&lt;/p&gt;
&lt;p&gt;Belasan pengenal, satu pelat nomor, satu posisi, satu waktu. Ulangi di setiap gantri dalam jaringan dan Anda tidak lagi melacak sebuah mobil: Anda melacak orang, dan Anda tahu dengan siapa mereka bepergian.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-sebenarnya-dilakukan-perangkat-ini&#34;&gt;Apa yang sebenarnya dilakukan perangkat ini&lt;/h2&gt;
&lt;p&gt;Produk ini bernama &lt;strong&gt;SignalTrace&lt;/strong&gt;. Dijual oleh Leonardo US Cyber and Security Solutions, ia melengkapi lini &lt;strong&gt;ELSAG&lt;/strong&gt;, salah satu jajaran pembaca pelat nomor otomatis paling tersebar di pasar Amerika. Keberadaannya diungkap pada 8 Juni 2026 oleh Joseph Cox di &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, berdasarkan lembar produk dari pabrikannya.&lt;/p&gt;
&lt;p&gt;Titik penentunya muat dalam satu kalimat: &lt;strong&gt;ini bukan soal kamera baru&lt;/strong&gt;. SignalTrace adalah sensor radio yang ditambahkan pada pembaca pelat nomor yang sudah terpasang. Tiangnya tidak berubah, lokasinya tidak berubah, siluet perangkat di tepi jalan tidak berubah. Yang berubah adalah apa yang didengarkan perangkat itu.&lt;/p&gt;
&lt;p&gt;Sensor merekam pengenal yang dipancarkan secara terbuka oleh protokol Bluetooth, Wi-Fi, dan RFID dari perangkat yang ada di dalam kendaraan. Satu poin teknis yang kerap disalahpahami: tidak ada perangkat yang diretas dan tidak ada celah yang dieksploitasi. Perangkat Bluetooth atau Wi-Fi terus-menerus memancarkan bingkai penemuan, karena protokol-protokol itu memang dirancang demikian. Earbud Anda mengumumkan kehadirannya agar ditemukan ponsel Anda, dan ponsel itu sendiri menyapa udara sekitarnya mencari jaringan yang dikenalnya. Pancaran ini bersifat publik secara bawaan, dan penerima mana pun dalam jangkauan akan mendengarnya.&lt;/p&gt;
&lt;p&gt;Leonardo bahkan menjelaskan bahwa sistem ini bekerja &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;dengan atau tanpa pembaca pelat nomor&lt;/a&gt;, termasuk di dalam ruangan, dan mengenali kendaraan yang pelatnya ditutupi atau dilepas.&lt;/p&gt;
&lt;p&gt;Pemasangan tambahan pada perangkat lama itulah isu politik yang sesungguhnya. Memasang jaringan kamera baru memicu pemungutan suara, pembahasan, kadang sengketa hukum. Menambahkan satu papan elektronik ke dalam wadah yang sudah disetujui tidak memicu apa pun. Kapasitas pengawasan berubah sifatnya tanpa perdebatan publik, karena secara material tidak ada yang baru untuk dilihat.&lt;/p&gt;
&lt;h2 id=&#34;dari-kendaraan-ke-orang-dan-dari-orang-ke-kelompok&#34;&gt;Dari kendaraan ke orang, dan dari orang ke kelompok&lt;/h2&gt;
&lt;p&gt;Pembaca pelat nomor menjawab satu pertanyaan: di mana kendaraan ini berada. SignalTrace menambahkan dua: siapa yang ada di dalamnya, dan bersama siapa.&lt;/p&gt;
&lt;p&gt;Leonardo tidak menyembunyikannya, justru itulah argumen penjualannya. Sistem membentuk apa yang oleh dokumentasinya disebut &lt;strong&gt;sidik elektronik&lt;/strong&gt;, yaitu himpunan pengenal yang &amp;ldquo;sering dipancarkan bersama-sama&amp;rdquo;. Contoh dari pabrikannya gamblang: di seluruh kota, hanya satu kendaraan yang akan memadukan iPhone 13rev2, radio mobil Audi, headset Bose, jam Garmin, pelacak kunci, dan pelat ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Produk ini tidak sekadar melacak kendaraan. Ia secara otomatis menghasilkan grafik hubungan antarorang, tanpa siapa pun perlu merumuskan kecurigaan sekecil apa pun.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Di sinilah lompatan kualitatifnya terjadi. Dengan mengorelasikan perangkat yang rutin bepergian bersama, sistem secara mekanis membangun sebuah grafik sosial. Dua ponsel yang setiap pagi berada di mobil yang sama adalah nebeng bersama, atau sebuah hubungan yang tak ingin dipublikasikan oleh keduanya. Lima puluh perangkat yang tertangkap di tempat dan jam yang sama adalah sebuah perkumpulan: unjuk rasa, ibadah, rapat serikat pekerja, atau antrean di depan klinik.&lt;/p&gt;
&lt;p&gt;Tak satu pun kesimpulan itu memerlukan akses ke isi sebuah komunikasi. Semuanya disimpulkan dari tabel kedekatan, secara bawaan, atas seluruh populasi yang bergerak dan bukan atas target yang ditunjuk. Ini adalah bersalah karena pergaulan, diproduksi secara industrial, mendahului penyelidikan apa pun. Tom Bowman, ahli hukum di &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, merangkum masalahnya di &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: hal yang membuat alat ini berguna untuk melacak tersangka sungguhan membuatnya sama mampunya melacak semua pengendara lain, yang tak satu pun menyetujui perangkatnya direkam.&lt;/p&gt;
&lt;p&gt;Leonardo mengajukan dua bantahan: sistem tidak mendekripsi maupun membaca isi komunikasi, dan ia sendiri tidak mengidentifikasi orang. Kedua pernyataan itu benar, dan keduanya meleset dari pokok soal. Intelijen yang dicari sejak awal bukanlah isi, melainkan metadata posisi, yang lebih mengungkap daripada sebuah pesan. Soal identifikasi, pabrikannya sendiri mengakui bahwa penyidik dapat menghubungkan tanda tangan elektronik dengan pelat nomor, lalu menelusurinya ke pemilik lewat arsip registrasi kendaraan.&lt;/p&gt;
&lt;h2 id=&#34;hukum-amerika-yang-ditulis-untuk-hal-lain&#34;&gt;Hukum Amerika yang ditulis untuk hal lain&lt;/h2&gt;
&lt;p&gt;Di Amerika Serikat, undang-undang negara bagian yang mengatur pembaca pelat nomor memang ada, dan sebagian ketat soal masa penyimpanan dan tujuan akses. Namun semuanya disusun di seputar satu objek yang jelas: &lt;strong&gt;citra sebuah pelat nomor&lt;/strong&gt;. Tak satu pun mengantisipasi penangkapan pengenal perangkat pribadi oleh peralatan yang sama.&lt;/p&gt;
&lt;p&gt;Ketimpangan ini tidak menciptakan ketidaksahan melainkan zona abu-abu, yang lebih menguntungkan penjual. Sebuah kesatuan kepolisian dapat berdalih, tanpa berbohong, bahwa program pembaca pelat nomornya sah dan patuh, sementara kini mengumpulkan data yang sama sekali berbeda sifatnya di bawah rezim yang sama. Leonardo pun memiliki kontrak federal dengan Special Operations Command dan General Services Administration, yakni jalur pembelian yang sebagian besar melewati persetujuan lokal.&lt;/p&gt;
&lt;p&gt;Adapun perdebatan konstitusional baru saja bergerak, dan di sini perlu cermat karena keadaan hukum berubah musim panas ini. Pada Januari 2026, sebuah pengadilan federal di Virginia memutus, dalam perkara &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, bahwa jaringan kamera Flock milik kota &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;tidak merupakan penggeledahan&lt;/a&gt; menurut amandemen keempat, karena tidak mencakup seluruh pergerakan warganya. Putusan itu sedang dalam banding di Circuit Keempat, tempat &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt; turut campur.&lt;/p&gt;
&lt;p&gt;Kemudian, pada 29 Juni 2026, Mahkamah Agung menjatuhkan &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Dengan lima suara berbanding empat, melalui pena Hakim Kagan, mahkamah memutus bahwa perolehan data lokasi sebuah ponsel oleh polisi merupakan penggeledahan, karena seseorang tetap memiliki ekspektasi privasi yang wajar atas data itu meski dipegang pihak ketiga dan meski hanya untuk jangka pendek. Putusan ini melanjutkan &lt;em&gt;Carpenter v. United States&lt;/em&gt; tahun 2018 dan melemahkan doktrin pihak ketiga, sebagaimana dicatat &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Jangkauan persis &lt;em&gt;Chatrie&lt;/em&gt; terhadap SignalTrace belum tuntas, dan menyatakan sebaliknya akan gegabah: putusan itu menyangkut data yang diminta dari Google, bukan penangkapan langsung oleh sensor polisi di ruang publik. Namun ia menegakkan penalaran yang penting, yaitu bahwa kepekaan sebuah data lokasi tidak bergantung pada siapa yang memegangnya.&lt;/p&gt;
&lt;h2 id=&#34;pertanyaan-eropa-yang-merupakan-pertanyaan-sesungguhnya&#34;&gt;Pertanyaan Eropa, yang merupakan pertanyaan sesungguhnya&lt;/h2&gt;
&lt;p&gt;Di sinilah berkas ini menjadi tidak nyaman bagi Eropa. Leonardo bukan pemasok Amerika, melainkan kelompok Italia yang tercatat di bursa Milan dan pemegang saham utamanya adalah Kementerian Ekonomi dan Keuangan Italia, sekitar 30 % modal, dengan kewenangan menunjuk mayoritas dewan direksi. Negara Italia bukan pemegang saham pasif dalam produk ini.&lt;/p&gt;
&lt;h3 id=&#34;poin-teknisnya-dulu&#34;&gt;Poin teknisnya dulu&lt;/h3&gt;
&lt;p&gt;Dalam hukum Eropa, pengenal perangkat adalah data pribadi. Ini bukan pendapat doktrinal melainkan posisi tetap otoritas. CNIL secara eksplisit memperlakukan alamat MAC demikian dalam doktrinnya tentang &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;perangkat pengukur arus pengunjung&lt;/a&gt;, dan hanya membolehkan pengumpulannya di ruang publik dengan syarat sempit: anonimisasi dalam hitungan menit dengan tingkat tabrakan yang tinggi antarindividu, atau pseudonimisasi andal yang diikuti pemusnahan dalam dua puluh empat jam, jika tidak maka persetujuan menjadi wajib. Doktrin yang sama menegaskan bahwa mengimbau orang mematikan Wi-Fi bukanlah cara menyatakan keberatan yang dapat diterima.&lt;/p&gt;
&lt;p&gt;Mahkamah Peradilan Uni Eropa pada 4 September 2025, dalam perkara &lt;em&gt;EDPS lawan SRB&lt;/em&gt; (C-413/23 P), menjelaskan bahwa sifat pribadi sebuah data yang dipseudonimkan dinilai berdasarkan sarana identifikasi ulang yang secara wajar dapat dikerahkan. Padahal di sini pemegangnya adalah otoritas kepolisian, yang memiliki arsip registrasi kendaraan. Sarana identifikasi ulang bukan hipotetis, melainkan ada di ruangan sebelah.&lt;/p&gt;
&lt;h3 id=&#34;nuansa-yang-mengubah-segalanya&#34;&gt;Nuansa yang mengubah segalanya&lt;/h3&gt;
&lt;p&gt;Menulis bahwa SignalTrace &amp;ldquo;akan ilegal di Eropa&amp;rdquo; adalah keliru, dan pembaca berlatar hukum akan langsung menangkapnya. Pemrosesan yang dilakukan otoritas berwenang untuk tujuan pencegahan dan penindakan pidana tidak tunduk pada GDPR. Ia tunduk pada &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;Direktif (UE) 2016/680&lt;/a&gt;, yang disebut Direktif Kepolisian, yang ditransposisikan secara terpisah oleh tiap negara anggota, di Prancis pada Bab III Undang-Undang Informatika dan Kebebasan. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; mengingatkan bahwa rezim ini otonom, dengan dasar keabsahannya sendiri dan hak-haknya sendiri.&lt;/p&gt;
&lt;p&gt;Maka pertanyaan yang tepat bukanlah soal legalitas abstrak, melainkan soal syarat. Di bawah rezim ini, perangkat semacam itu mensyaratkan dasar hukum nasional yang tegas, tujuan yang ditentukan, kebutuhan yang dibuktikan, masa penyimpanan yang dibatasi, kajian dampak, dan pengawasan independen. Di Prancis, pembaca pelat nomor diatur demikian: pasal L233-1 dan L233-1-1 kitab keamanan dalam negeri menetapkan daftar terbatas pelanggaran yang membuka hak penggunaannya, dan masa penyimpanan tetap termasuk yang terpendek di Uni, pada prinsipnya lima belas hari, meski sebuah usulan undang-undang Senat berupaya memperpanjangnya.&lt;/p&gt;
&lt;p&gt;Itulah perbedaan mendasar dengan situasi Amerika. Di Amerika Serikat, undang-undang mengatur sebuah objek, yakni pelat, dan diamnya hukum soal pengenal perangkat berarti izin. Di Eropa, undang-undang mengatur tujuan dan kategori data, dan diam itu justru berarti larangan, karena tiadanya dasar hukum yang tegas. Kekosongan yang terlihat di seberang Atlantik tidak ada di sini dalam bentuk yang sama. Bukan karena Eropa lebih bajik: teknik hukumnya justru terbalik.&lt;/p&gt;
&lt;h3 id=&#34;lalu-apa-nilai-perlindungan-itu&#34;&gt;Lalu apa nilai perlindungan itu&lt;/h3&gt;
&lt;p&gt;Tersisa pertanyaan yang menjadi inti tulisan ini. Apa nilai sebuah perlindungan regulasi Eropa ketika sebuah perusahaan Eropa, dikendalikan negara anggota, menjual ke luar Eropa suatu kapasitas yang tak bisa ia gelar di negerinya sendiri tanpa undang-undang baru?&lt;/p&gt;
&lt;p&gt;Keberatan-keberatannya layak ditanggapi serius. Sebuah industriawan tidak bertanggung jawab atas kerangka hukum pelanggannya: otoritas Amerika yang memutuskan apa yang mereka izinkan di negerinya. Produk ini tidak dijual kepada kediktatoran melainkan kepada negara hukum dengan mahkamah agung yang aktif, sebagaimana baru diingatkan &lt;em&gt;Chatrie&lt;/em&gt;. Dan argumen kedaulatan industri itu sah: jika kelompok-kelompok Eropa mengharamkan pasar ini bagi diri mereka, pasar itu akan diambil pemasok Israel, Amerika, atau Tiongkok, tanpa pengawasan mundur satu meter pun, dan Eropa kehilangan basis teknologinya.&lt;/p&gt;
&lt;p&gt;Argumen-argumen ini dapat diterima. Tetapi tidak menjawab masalahnya.&lt;/p&gt;
&lt;p&gt;Pertama, karena Uni sudah mengakui bahwa ekspor sarana pengawasan bukan perdagangan biasa. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Regulasi (UE) 2021/821&lt;/a&gt; tentang barang penggunaan ganda memperkenalkan pada pasal 5 sebuah klausul menyeluruh yang menyasar barang pengawasan siber, karena pembuat undang-undang mengakui bahwa alat yang sah dibuat bisa jadi tak sah di tempat tujuan. Batasnya instruktif: klausul itu aktif pada risiko represi internal atau pelanggaran berat hak asasi manusia, kategori yang dirancang untuk rezim otoriter. Penjualan kepada kepolisian kota di Amerika tidak masuk ke dalamnya. Kisi-kisi Eropa memeriksa moralitas pelanggan, tidak pernah sifat kapasitas yang dijual.&lt;/p&gt;
&lt;p&gt;Kedua, karena produk semacam ini bukan stok yang dihabiskan, melainkan kapasitas yang dipelihara: ia membiayai riset, melatih insinyur, menghimpun keahlian, dan menciptakan basis terpasang. Pada hari ketika sebuah serangan besar mendorong negara anggota menuntut kapasitas itu, perdebatan tak lagi soal layak tidaknya membangunnya. Ia sudah ada, ia akan Eropa, ia akan matang, dan pemasoknya sebagian milik publik. Argumen &amp;ldquo;kami hanya mengikuti pasar&amp;rdquo; lalu menjadi melingkar, sebab pasar dalam negeri justru disiapkan oleh ekspor.&lt;/p&gt;
&lt;p&gt;Itulah nilai sebuah perlindungan regulasi dalam skenario ini: ia melindungi orang Eropa dari penggunaan, bukan dari keberadaan sarananya. Ia menuntaskan soal siapa yang berhak menekan tombol, dan menyerahkan kepada industri untuk membangunnya, menjualnya, menyempurnakannya, lalu menunggu.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-bisa-dilakukan-tanpa-membohongi-diri&#34;&gt;Apa yang bisa dilakukan, tanpa membohongi diri&lt;/h2&gt;
&lt;p&gt;Jawaban pertama yang selalu disebut adalah pengacakan alamat MAC. Ia layak ditelaah jujur, tanpa promosi maupun cemoohan. Ia nyata dan ia bekerja.&lt;/p&gt;
&lt;p&gt;Android sejak versi 10 dan iOS sejak versi 14 secara bawaan mengacak alamat MAC yang dipakai di Wi-Fi, dengan alamat berbeda untuk tiap jaringan. Pada Bluetooth Low Energy, perangkat modern memancarkan alamat privat yang dapat diresolusi, yang berubah berkala dan hanya bisa dikaitkan ke perangkat sebenarnya oleh lawan bicara yang memegang kunci resolusi.&lt;/p&gt;
&lt;p&gt;Batasnya sama nyatanya.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Pemasangan pasangan membuka pintu lagi.&lt;/strong&gt; Kunci resolusi dikirim saat proses pemasangan. Perangkat yang sudah dipasangkan, atau disetujui secara eksplisit, menemukan kembali identitas tetap di balik alamat yang berputar. Mekanismenya memang dirancang untuk itu.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Banyak benda tidak mengacak apa pun.&lt;/strong&gt; Sensor tekanan ban, kartu RFID, cip identifikasi hewan, radio mobil, dan periferal murah memancarkan pengenal tetap. Lembar produk Leonardo menyebut persis kategori-kategori ini, dan itu bukan kebetulan.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pengacakan bisa dimatikan.&lt;/strong&gt; Ia dinonaktifkan per jaringan, dan sering memang mati demi kepraktisan, untuk penyaringan MAC pada router rumah atau karena kebijakan perusahaan.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kelompok bertahan melewati rotasi pengenal.&lt;/strong&gt; Ini poin yang paling tidak intuitif dan paling penting. SignalTrace tidak mencari satu pengenal, ia mencari himpunan perangkat yang bepergian bersama. Jika satu saja anggota kelompok memancarkan pengenal tetap, keseluruhan himpunan tetap dapat dikaitkan, sedisiplin apa pun anggota lainnya.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Langkah paling efektif tetap yang paling membosankan: tidak memancar. Itu berarti mematikan Bluetooth dan Wi-Fi di tingkat sistem, di pengaturan, bukan dari panel pintasan. Perbedaannya bukan kosmetik, kami sudah merincinya dalam artikel kami tentang &lt;a href=&#34;https://arpokrat.com/id/blog/how-your-phone-tracks-your-location/&#34;&gt;pelacakan lokasi ponsel yang terus-menerus&lt;/a&gt;: pada kebanyakan sistem konsumen, tombol panel cepat memutus pemasangan yang terlihat tetapi membiarkan tumpukan perangkat lunak tetap hidup, dan analisis kedekatan terus berjalan. Artikel itu menggambarkan pemindaian Bluetooth sebagai vektor teoretis. SignalTrace adalah produk komersialnya, terkatalog dan siap dikirim.&lt;/p&gt;
&lt;p&gt;Kita harus jujur soal hasilnya: langkah-langkah ini mengurangi permukaan paparan, tidak meniadakannya. Kendaraan tetaplah sebuah pelat, dan pelat tetap terbaca. Satu-satunya cara untuk tidak memancarkan apa pun adalah tidak membawa apa pun, dan itu bukan sebuah kebijakan publik.&lt;/p&gt;
&lt;h2 id=&#34;apa-artinya-ini-bagi-pilihan-rancangan-kami&#34;&gt;Apa artinya ini bagi pilihan rancangan kami&lt;/h2&gt;
&lt;p&gt;Di Arpokrat, penalaran inilah yang membawa kami menangani Bluetooth di tingkat Core ArpokratOS alih-alih di tingkat pengaturan. Sebuah sakelar di antarmuka adalah preferensi pengguna: sebuah pembaruan, aplikasi sistem, atau layanan lokasi bisa melewatinya atau mengaktifkannya lagi, tanpa sepengetahuan pengguna. Tumpukan yang tidak ada tidak bisa diaktifkan lagi.&lt;/p&gt;
&lt;p&gt;Menghadapi penangkapan seperti SignalTrace, ini jelas tidak membuat sebuah perangkat tak terdeteksi, dan kami tidak mengklaim demikian: ponsel tetap berada di jaringan seluler, dan benda-benda lain dalam kendaraan memancar atas namanya sendiri. Yang dijaminnya adalah bahwa satu vektor pancaran tertentu tidak ada karena rancangannya, bukan dimatikan atas dasar kepercayaan. Itulah tesis yang kami bela mengenai &lt;a href=&#34;https://arpokrat.com/id/blog/5g-location-data-privacy-law/&#34;&gt;5G dan salah sasaran hukum&lt;/a&gt;: perlindungan hukum berfokus pada akses ke data padahal seharusnya menyasar keberadaan infrastruktur yang menghasilkannya. SignalTrace adalah ilustrasinya, hanya saja infrastruktur ini dibangun di Eropa.&lt;/p&gt;
&lt;h2 id=&#34;kesimpulan&#34;&gt;Kesimpulan&lt;/h2&gt;
&lt;p&gt;Yang paling mencolok dalam berkas ini bukanlah kemampuan teknisnya, yang sudah dijelaskan para peneliti bertahun-tahun. Melainkan metode penggelarannya.&lt;/p&gt;
&lt;p&gt;Tak akan ada jaringan kamera baru untuk diresmikan, tak ada keputusan kota untuk digugat, tak ada pengadaan publik yang bisa dikenali sebagai perubahan sifat. Yang ada hanyalah modul yang ditambahkan pada tiang yang sudah berdiri, di bawah kontrak yang sudah ada, dalam program yang sudah disetujui. Pada hari perdebatan publik terbuka, infrastrukturnya sudah terpasang, sudah disusutkan, dan sudah menyatu dalam prosedur penyidikan. Perdebatan lalu berkisar pada syarat akses ke basis data yang sudah ada, tidak pernah pada layak tidaknya membentuknya.&lt;/p&gt;
&lt;p&gt;Begitulah urutan lazim segala hal dalam soal pengawasan, dan itu bukan kebetulan. Yang tersisa adalah apakah Eropa merasa punya sesuatu untuk dikatakan ketika industriawannya sendiri, ditopang negara-negaranya sendiri, membangun infrastruktur ini untuk pihak lain. Hukum Eropa telah menata dengan cermat jawaban atas pertanyaan siapa yang boleh mengakses data ini di negerinya. Ia tak pernah mengajukan pertanyaan siapa yang berhak membuat mesinnya.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>AI dan rahasia jabatan: pihak ketiga yang tak bisa digugat</title>
      <link>https://arpokrat.com/id/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Ketika FBI menyita perangkat Bradley Heppner, seorang eksekutif perusahaan yang didakwa penipuan sekuritas, para agen menemukan di dalamnya tiga puluh satu dokumen jenis baru. Bukan surel, bukan catatan, bukan pula korespondensi dengan pengacaranya. Itu adalah percakapannya dengan sebuah platform kecerdasan buatan untuk konsumen umum, tempat ia membentangkan strategi pembelaannya, menimbang argumen fakta dan hukum yang mungkin ia ajukan, serta memperkirakan apa yang akan dituduhkan jaksa kepadanya. Percakapan itu ia lakukan setelah menerima panggilan menghadap grand jury, dan tanpa diminta oleh penasihat hukumnya.&lt;/p&gt;
&lt;p&gt;Pada 10 Februari 2026, Hakim Jed Rakoff dari pengadilan federal distrik selatan New York memutuskan bahwa dokumen-dokumen itu tidak dilindungi apa pun.&lt;/p&gt;
&lt;p&gt;Di hari yang sama, delapan ratus kilometer dari sana, pengadilan federal lain memutuskan sebaliknya.&lt;/p&gt;
&lt;h2 id=&#34;dua-putusan-dua-doktrin-satu-perbuatan&#34;&gt;Dua putusan, dua doktrin, satu perbuatan&lt;/h2&gt;
&lt;p&gt;Dalam &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt;, pengadilan federal distrik timur Michigan menolak memaksa seorang penggugat yang beracara tanpa pengacara untuk menyerahkan jejak penggunaannya atas perkakas AI generatif dalam menyiapkan perkaranya. Penalarannya muat dalam satu rumusan: platform AI adalah &lt;strong&gt;perkakas, bukan orang&lt;/strong&gt;. Menyerahkan dokumen kepada sebuah perkakas tidak sama dengan mengungkapkannya kepada pihak lawan. Perlindungan atas &lt;strong&gt;materi persiapan perkara&lt;/strong&gt;, yang dalam hukum Amerika disebut &lt;em&gt;work product&lt;/em&gt;, karena itu tetap bertahan.&lt;/p&gt;
&lt;p&gt;Dalam &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, yang pertimbangan tertulisnya diterbitkan pada 17 Februari, pengadilan New York menyimpulkan bahwa percakapan terdakwa dengan platform itu tidak dilindungi oleh &lt;strong&gt;rahasia jabatan advokat&lt;/strong&gt; maupun oleh perlindungan materi persiapan. Pengadilan bersandar pada syarat dan ketentuan platform, yang menyatakan bahwa masukan dan keluaran dapat disimpan, dipakai untuk pelatihan model, dan diteruskan kepada pihak ketiga, termasuk otoritas publik. Pengguna yang telah diberi tahu hal itu tidak dapat secara wajar mengharapkan kerahasiaan.&lt;/p&gt;
&lt;p&gt;Kedua hasil itu sepenuhnya bisa dipertahankan. Rahasia advokat gugur begitu ada pengungkapan kepada pihak ketiga, siapa pun dia. Perlindungan materi persiapan hanya gugur jika diungkapkan kepada pihak lawan. Dua doktrin berbeda, satu perbuatan yang sama, dua hasil berlawanan.&lt;/p&gt;
&lt;p&gt;Yang tidak diperiksa oleh kedua putusan itu adalah asumsi yang mereka bagi bersama. Dan justru asumsi itulah yang tidak tahan diperhadapkan dengan sisa hukum yang ada.&lt;/p&gt;
&lt;h2 id=&#34;perbandingan-yang-tak-pernah-dibuat&#34;&gt;Perbandingan yang tak pernah dibuat&lt;/h2&gt;
&lt;p&gt;Menitipkan berkas klien kepada penyedia hosting tak pernah, dengan sendirinya, diperlakukan sebagai pelepasan rahasia jabatan.&lt;/p&gt;
&lt;p&gt;Padahal penyedia hosting adalah pihak ketiga, tanpa perlu diperdebatkan. Ia menyimpan dokumen di perangkat kerasnya sendiri. Ia dapat dipaksa menyerahkannya, dan di beberapa yurisdiksi memang pernah dipaksa. Namun tidak ada organisasi advokat, tidak ada pengadilan, tidak ada regulator profesi yang menyimpulkan bahwa memakai layanan hosting menghancurkan rahasia jabatan secara prinsip.&lt;/p&gt;
&lt;p&gt;Jadi garis pemisahnya tidak pernah sekadar kehadiran perantara teknis. Perantara selalu ada. Pos mengangkut surat. Kurir membawa berkas. Operator menyalurkan panggilan. Masing-masing adalah pihak ketiga dalam arti harfiah, dan tak satu pun menggugurkan rahasia jabatan hanya karena keberadaannya.&lt;/p&gt;
&lt;p&gt;Yang membedakan penyedia hosting lebih sempit dan lebih tepat daripada yang biasa dirumuskan yurisprudensi. Ia menyimpan tanpa membaca. Ia tak bisa menyimpulkan apa pun dari isinya. Ia tak punya kemampuan untuk tahu apa yang ada padanya.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Yang melindungi penyedia hosting bukanlah statusnya sebagai pihak ketiga di mata hukum, melainkan ketidakmampuan teknisnya untuk tahu apa yang ia simpan.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Kriteria itu bekerja diam-diam selama dua dasawarsa. Tak seorang pun perlu menuliskannya, karena belum ada perantara yang membuatnya gagal.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-sebenarnya-diputuskan-para-hakim&#34;&gt;Apa yang sebenarnya diputuskan para hakim&lt;/h2&gt;
&lt;p&gt;Begitu kriteria itu diucapkan, putusan-putusan Februari berubah sifat.&lt;/p&gt;
&lt;p&gt;Pengadilan yang memperlakukan penyerahan dokumen kepada AI generatif sebagai pengungkapan kepada pihak ketiga tidak sedang menerapkan aturan lama pada fakta baru. Ia sedang menemukan bahwa perantara yang satu ini tidak seperti yang lain. Bahwa ia memproses alih-alih menyimpan. Bahwa di dalamnya terjadi sesuatu yang tidak terjadi di dalam sebuah cakram keras.&lt;/p&gt;
&lt;p&gt;Pengadilan federal Kansas merumuskan sisi praktisnya tanpa berbelit dalam &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;, pada 25 Maret 2026. Pengadilan memperluas penetapan perlindungan ke seluruh berkas perkara, termasuk yang tidak bersifat rahasia, dengan alasan bahwa secara praktis mustahil menarik kembali sebuah data setelah diserahkan ke perkakas AI terbuka, karena data itu telah dipakai melatih model. Penyimpanan bukan kebijakan komersial yang bisa dirundingkan ulang. Ia adalah sifat dari cara kerja sistem.&lt;/p&gt;
&lt;p&gt;Disandingkan satu sama lain, putusan-putusan ini sama dengan mengakui, dalam kosakata hukum pembuktian, sebuah kemampuan yang tak pernah perlu dilekatkan hukum pada sebuah peladen.&lt;/p&gt;
&lt;h2 id=&#34;sikap-prancis-dan-apa-yang-diandaikan-kriterianya&#34;&gt;Sikap Prancis, dan apa yang diandaikan kriterianya&lt;/h2&gt;
&lt;p&gt;Rumusan paling tajam datang bukan dari pengadilan, melainkan dari regulasi profesi.&lt;/p&gt;
&lt;p&gt;Conseil national des barreaux, dewan advokat nasional Prancis, menerbitkan panduan praktis pertamanya tentang AI generatif pada September 2024, lalu &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;mengesahkan panduan tentang etika profesi dan kecerdasan buatan pada 17 Maret 2026&lt;/a&gt;. Yang pertama tegas pada titik intinya: advokat tidak boleh menyampaikan kepada sistem AI generatif data yang tercakup rahasia jabatan, dan itu berlaku untuk nama klien sebagaimana untuk setiap informasi strategis atau rahasia. Alternatif yang dianjurkan adalah bekerja dengan kumpulan data &lt;strong&gt;berpseudonim&lt;/strong&gt;, yang unsur pengenalnya telah diganti.&lt;/p&gt;
&lt;p&gt;Ulasan praktisi atas sikap Prancis, terutama &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;panduan perbandingan Baker McKenzie tentang rahasia jabatan&lt;/a&gt;, menarik darinya empat syarat kumulatif. Rahasia jabatan bertahan atas penggunaan perkakas AI generatif hanya jika platform menjaga kerahasiaan penuh, tanpa penggunaan ulang, pelatihan, maupun akses pihak ketiga; jika dioperasikan semata-mata di bawah kendali advokat atau kantornya; jika melayani tujuan hukum yang termasuk dalam tugas nasihat atau pembelaan; dan jika hasilnya mencerminkan penalaran advokat sendiri, bukan pemrosesan mandiri oleh sistem.&lt;/p&gt;
&lt;p&gt;Syarat terakhir ini layak kita berhenti sejenak.&lt;/p&gt;
&lt;p&gt;Agar rahasia jabatan bertahan, sistem tidak boleh menyumbangkan pemrosesan miliknya sendiri.&lt;/p&gt;
&lt;p&gt;Kriteria yang disusun dengan kata-kata seperti itu baru masuk akal jika sistem dianggap mampu menyumbangkan pemrosesan miliknya sendiri. Tidak ada yang menulis aturan yang menuntut agar sebuah lemari arsip tidak menalar isi berkas yang disimpannya. Syarat itu ada karena ia membidik sesuatu yang tak bisa dilakukan sebuah lemari.&lt;/p&gt;
&lt;p&gt;Pengakuan tersirat yang sama bersarang dalam anjuran pseudonimisasi. Mengganti unsur pengenal sebelum pengiriman baru perlu jika diandaikan sistem bisa saja menghubungkannya, menyimpannya, atau menyimpulkan sesuatu darinya. Media penyimpanan murni tidak menuntut kehati-hatian semacam itu.&lt;/p&gt;
&lt;h2 id=&#34;tidak-mau-membaca-tidak-bisa-membaca&#34;&gt;Tidak mau membaca, tidak bisa membaca&lt;/h2&gt;
&lt;p&gt;Sebuah keberatan langsung muncul: penyedia hosting juga bisa dipaksa menyerahkan, lalu mengapa satu perantara menggugurkan rahasia jabatan dan yang lain tidak?&lt;/p&gt;
&lt;p&gt;Jawabannya ada dalam &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Kode Etik Model CCBE&lt;/a&gt;, dan lebih tepat daripada yang diandaikan keberatan itu. Advokat Eropa wajib menuntut dari rekan kerjanya, stafnya, dan siapa pun yang ia libatkan dalam penyediaan jasanya agar menaati kewajiban kerahasiaan yang sama. Kewajiban itu merambat di sepanjang rantai.&lt;/p&gt;
&lt;p&gt;Penyedia hosting dapat dimasukkan ke dalam rantai itu. Ia menandatangani perjanjian pemrosesan. Ia menerima komitmen kerahasiaan. Ia bisa diaudit, dan bisa digugat jika lalai. Pihak ketiga itu terikat.&lt;/p&gt;
&lt;p&gt;Platform AI generatif yang menyimpan dan melatih diri atas konten yang diserahkan tidak dapat dimasukkan ke dalam rantai dengan cara yang sama, sebab yang harus dicegah bukan sebuah perilaku melainkan sebuah arsitektur. Komitmen untuk tidak melatih model dengan data masukan adalah janji tentang niat. Ia dapat dituntutkan kepada penyedia, tetapi tidak mengubah untuk apa sistem itu dibangun, dan tidak dapat diverifikasi dari luar.&lt;/p&gt;
&lt;p&gt;Itulah seluruh jarak antara penyedia yang tidak mau membaca dan penyedia yang tidak bisa membaca. Hanya yang kedua bertahan menghadapi pergantian pemegang saham, revisi syarat layanan, atau perintah pengadilan. Kami menelaah persis mekanisme ini sehubungan dengan &lt;a href=&#34;https://arpokrat.com/id/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konflik antara Data Act dan CLOUD Act&lt;/a&gt;: jaminan hukum tak pernah bernilai lebih dari yurisdiksi yang menaunginya, sedangkan kemustahilan teknis tidak bergantung pada satu pun.&lt;/p&gt;
&lt;h2 id=&#34;asimetri-itu&#34;&gt;Asimetri itu&lt;/h2&gt;
&lt;p&gt;Di sinilah analisis tiba di tempat yang tidak nyaman.&lt;/p&gt;
&lt;p&gt;Tatanan hukum yang sama, yang bersedia mengakui adanya kemampuan memproses ketika pertanyaannya soal pelepasan rahasia jabatan, menolak mengakui apa pun ketika pertanyaannya soal tanggung jawab.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kepribadian elektronik&lt;/strong&gt; pernah diusulkan Parlemen Eropa dalam &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;resolusi 16 Februari 2017 tentang aturan hukum perdata di bidang robotika&lt;/a&gt;, pada paragraf 59 huruf f. Teksnya mengusulkan agar robot otonom yang paling canggih pada akhirnya dapat diberi status yang memungkinkan mereka dimintai tanggung jawab atas kerugian yang mereka timbulkan. Usulan itu ditinggalkan setelah &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;surat terbuka yang ditandatangani beberapa ratus pakar&lt;/a&gt; menentangnya. Keberatan utama mereka kokoh: memberi kepribadian kepada mesin akan menciptakan kendaraan bagi produsen untuk melepaskan tanggung jawab yang sebenarnya milik mereka.&lt;/p&gt;
&lt;p&gt;Sikap pun mengeras. Sistem otonom yang menimbulkan kerugian adalah produk, perkakas, alat di tangan yang menggelarnya. Ia tak berkepribadian hukum. Tanggung jawab kembali jatuh kepada aktor manusia atau badan hukum, dan memang harus begitu, sebab tak ada tempat lain untuk menjatuhkannya.&lt;/p&gt;
&lt;p&gt;Kedua proposisi itu kini berjalan bersamaan.&lt;/p&gt;
&lt;p&gt;Entah sistem itu mampu menerima suatu penyampaian dalam arti hukum, dan kemampuannya diakui demi mencabut perlindungan seorang klien sekaligus disangkal demi membebaskan siapa pun dari beban tanggung jawab. Entah ia sebuah perkakas, dan menyerahkan dokumen kepadanya sama sekali bukan pengungkapan, tak beda dengan menyimpan berkas ke cakram, dan dalam hal itu penalaran Februari runtuh.&lt;/p&gt;
&lt;p&gt;Konteks Eropa justru mempertajam ketimpangan alih-alih memperbaikinya. Direktif tentang tanggung jawab di bidang AI, yang telah diumumkan ditarik sejak program kerja Komisi Februari 2025, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;resmi ditinggalkan pada Oktober 2025&lt;/a&gt;. Itulah instrumen yang mestinya menangani persis kesulitan ini. Yang tersisa adalah &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;direktif tanggung jawab produk cacat yang direvisi&lt;/a&gt;, yang kini mencakup perangkat lunak dan sistem AI, tetapi menuntut adanya cacat, kerugian, dan hubungan sebab akibat, dan yang melindungi orang perseorangan dari cedera badan, kerusakan harta benda, dan pemusnahan data. Transposisinya baru jatuh tempo pada 9 Desember 2026, dan hanya berlaku bagi produk yang diedarkan setelah tanggal itu.&lt;/p&gt;
&lt;h2 id=&#34;keberatan-yang-sudah-bisa-diduga-dan-jawabannya&#34;&gt;Keberatan yang sudah bisa diduga, dan jawabannya&lt;/h2&gt;
&lt;p&gt;Pembaca yang cermat akan menjawab bahwa hukum lazim mengakui suatu kemampuan pada satu objek dan tidak pada objek lain, tanpa itu menjadi ketidakkonsistenan. Seekor hewan dapat menimbulkan kerugian yang relevan secara hukum tanpa memiliki kepribadian. Sebuah perseroan memiliki kepribadian untuk berkontrak, tetapi tidak untuk semua tujuan di semua tatanan hukum. Mengakui kemampuan memproses untuk keperluan pembuktian karena itu tidak mewajibkan siapa pun mengakui kepribadian untuk keperluan tanggung jawab. Pertanyaan berbeda, jawaban berbeda.&lt;/p&gt;
&lt;p&gt;Keberatan itu serius, dan akan menentukan seandainya asimetri bekerja ke dua arah.&lt;/p&gt;
&lt;p&gt;Ia hanya bekerja ke satu arah. Di tempat kemampuan sistem diterima, ongkosnya ditanggung klien yang perlindungannya lenyap. Di tempat kemampuan yang sama seharusnya berguna untuk membagi tanggung jawab, ia jadi tak ditemukan. Hasilnya selalu jatuh ke sisi yang sama.&lt;/p&gt;
&lt;p&gt;Asimetri yang secara sistematis menguntungkan pihak yang sama bukanlah pembedaan doktrinal. Ia adalah pembagian risiko, dan sepatutnya dibahas sebagai itu.&lt;/p&gt;
&lt;h2 id=&#34;apa-artinya-secara-konkret&#34;&gt;Apa artinya secara konkret&lt;/h2&gt;
&lt;p&gt;Tak satu pun dari semua ini menyiratkan bahwa profesi hukum harus meninggalkan perkakas tersebut. Naskah-naskah profesi Eropa juga tak mengatakan demikian, dan CCBE telah menerbitkan panduannya sendiri mengenai hal ini.&lt;/p&gt;
&lt;p&gt;Yang disiratkan adalah bahwa pertanyaan penentunya bukan perkakas mana yang dipilih sebuah kantor, melainkan apa yang disimpan perkakas itu, dan apakah jawabannya soal kebijakan atau sifat rancangan. Komitmen untuk tidak menyimpan bisa ditarik, ditafsirkan ulang, atau disingkirkan oleh putusan pengadilan. Arsitektur yang tidak menyimpan tidak bisa, karena tak ada yang bisa diserahkan.&lt;/p&gt;
&lt;p&gt;Dokumen rujukan bagi yang ingin mendalami persoalan ini:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Panduan CCBE tentang penggunaan AI generatif oleh advokat&lt;/a&gt;, terbit 2 Oktober 2025, dilengkapi &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;panduan teknis&lt;/a&gt; pada Maret 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Panduan etika Conseil national des barreaux&lt;/a&gt; tertanggal 17 Maret 2026, yang menerapkan asas klasik kerahasiaan dan kemandirian tanpa menciptakan hukum khusus AI&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;Panduan perbandingan Baker McKenzie&lt;/a&gt;, berguna untuk mengukur jarak antarrezim nasional&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;sudut-pandang-yang-diambil-arpokrat&#34;&gt;Sudut pandang yang diambil Arpokrat&lt;/h2&gt;
&lt;p&gt;Penalaran ini jauh melampaui kantor advokat. Ia berlaku bagi setiap hubungan ketika seseorang menitipkan kepada sebuah sistem informasi yang tak ingin ia lihat muncul kembali, dan mengerucut pada satu pertanyaan: apakah jaminannya bertumpu pada janji atau pada kemustahilan?&lt;/p&gt;
&lt;p&gt;Itulah asas yang mengatur rancangan &lt;a href=&#34;https://arpokrat.com/id/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. Identitas dibangkitkan secara lokal dari kunci kriptografis, tanpa nomor telepon maupun alamat surel, dan kunci privat tak pernah meninggalkan perangkat. Pilihan itu bukan berupa janji untuk tidak memanfaatkan direktori pengguna. Pilihan itu berupa tidak membangun direktori sama sekali. Permintaan yang dialamatkan kepada infrastruktur yang tidak memegang informasinya tidak menghasilkan penolakan, ia menghasilkan kekosongan.&lt;/p&gt;
&lt;p&gt;Nuansa ini layak diletakkan dengan jujur, sebab ia menentukan segalanya. Sebuah kebijakan privasi, betapapun tulus dan betapapun baik disusun, adalah pernyataan niat yang bersandar pada sebuah perusahaan, pada pemegang sahamnya saat itu, dan pada yurisdiksi tempatnya didirikan. Ketiga unsur itu berubah. Arsitektur yang tidak mengumpulkan tidak berubah hanya karena dewan direksi berganti. Ini pergeseran yang sama dengan yang kami gambarkan soal &lt;a href=&#34;https://arpokrat.com/id/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;mengumpulkan sekarang untuk didekripsi nanti&lt;/a&gt;: risikonya tidak terletak pada saat janji diucapkan, melainkan pada saat orang lain yang memutuskan.&lt;/p&gt;
&lt;p&gt;Hukum perlu waktu untuk menyerap pembedaan ini, dan perdebatan tentang rahasia jabatan memberi ukuran yang bagus untuk itu. Begitu pula dengan &lt;a href=&#34;https://arpokrat.com/id/blog/5g-location-data-privacy-law/&#34;&gt;perlindungan data lokasi&lt;/a&gt;, tempat sebagian besar bangunan hukumnya menyangkut akses ke data yang keberadaannya tak pernah dipersoalkan.&lt;/p&gt;
&lt;h2 id=&#34;kesimpulan&#34;&gt;Kesimpulan&lt;/h2&gt;
&lt;p&gt;Yurisprudensi pada akhirnya akan mapan. Pengadilan banding akan memutus perbedaan itu, regulator akan menerbitkan kriteria, kantor-kantor hukum akan menyesuaikan surat kuasa dan klausul mereka. Tak ada yang meragukan itu.&lt;/p&gt;
&lt;p&gt;Namun persoalan mendasarnya tidak akan tuntas lewat jalan itu, sebab ia sebenarnya bukan tentang rahasia jabatan. Ia tentang kemungkinan sebuah tatanan hukum mengakui bahwa suatu benda tahu, tanpa pernah harus menyebut siapa yang menjawab atas apa yang dilakukannya dengan pengetahuan itu.&lt;/p&gt;
&lt;p&gt;Selama pertanyaan itu tetap terbuka, satu-satunya variabel yang sungguh dikuasai pengguna bukanlah mutu janji yang diberikan kepadanya. Melainkan seberapa banyak informasi yang ia biarkan ada.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Artikel ini menawarkan analisis hukum umum untuk didiskusikan. Ia bukan pendapat hukum maupun nasihat hukum.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;sumber&#34;&gt;Sumber&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 Februari 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;analisis Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 Februari 2026, pertimbangan tertulis 17 Februari 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, no. 2:25-cv-02352, 25 Maret 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;CNB mengesahkan panduan tentang etika profesi dan kecerdasan buatan&lt;/a&gt;, 17 Maret 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 Oktober 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 Oktober 2025&lt;/li&gt;
&lt;li&gt;Parlemen Eropa, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Resolusi 16 Februari 2017 berisi rekomendasi kepada Komisi tentang aturan hukum perdata di bidang robotika&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 Oktober 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Direktif (UE) 2024/2853 tanggal 23 Oktober 2024 tentang tanggung jawab atas produk cacat&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: siapa yang benar-benar mengendalikan data Anda di cloud?</title>
      <link>https://arpokrat.com/id/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Selama bertahun-tahun, dunia beroperasi berdasarkan asumsi sederhana: data memiliki tempat tinggal fisik. Jika data tersebut berada di server di Dublin, maka data itu tunduk pada hukum Irlandia dan Eropa. Asumsi ini runtuh pada tahun 2018, ketika Amerika Serikat mengadopsi CLOUD Act, sebuah undang-undang yang memberikan otoritas Amerika akses terhadap data yang dikendalikan oleh perusahaan-perusahaan Amerika, di mana pun data tersebut secara fisik disimpan di seluruh dunia. Beberapa tahun kemudian, Brussel merespons dengan perangkat perlindungannya sendiri: Data Act, yang kini sepenuhnya berlaku, yang berupaya membatasi akses ekstrayuridiksi dari otoritas negara ketiga terhadap data yang tersimpan di Uni Eropa.&lt;/p&gt;
&lt;p&gt;Berikut ini adalah apa yang sebenarnya diatur oleh kedua teks hukum tersebut, di mana keduanya bertabrakan, dan mengapa satu-satunya perlindungan yang benar-benar tangguh dalam menghadapi konflik ini adalah ketidakmungkinan teknis akses.&lt;/p&gt;
&lt;h2 id=&#34;cloud-act-amerika-akses-berdasarkan-kendali-bukan-lokasi&#34;&gt;CLOUD Act Amerika: akses berdasarkan kendali, bukan lokasi&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), yang diadopsi pada Maret 2018, mengubah hukum Amerika dengan menambahkan Pasal &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Teks ini mewajibkan setiap penyedia layanan komunikasi elektronik atau pemrosesan komputasi jarak jauh untuk menyimpan, mengamankan, atau mengungkapkan isi komunikasi atau catatan apa pun yang terkait dengannya, apabila data tersebut berada dalam kepemilikan, penjagaan, atau kendali penyedia, &lt;strong&gt;terlepas dari apakah data tersebut berada di dalam atau di luar Amerika Serikat&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Justru klausul terakhir inilah yang mengubah segalanya. Kriteria yang digunakan bukan lagi lokasi fisik server, melainkan kendali yang dijalankan oleh perusahaan induk atas anak perusahaannya. Sebuah perusahaan Amerika yang mengoperasikan pusat data di Eropa tetap tunduk pada permintaan hukum Amerika, bahkan untuk data yang sepenuhnya tersimpan di wilayah Eropa.&lt;/p&gt;
&lt;h2 id=&#34;data-act-eropa-penghalang-hukum-terhadap-akses-ekstrayuridiksi&#34;&gt;Data Act Eropa: penghalang hukum terhadap akses ekstrayuridiksi&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Regulasi (UE) 2023/2854&lt;/strong&gt;, yang dikenal sebagai Data Act, mulai berlaku pada 11 Januari 2024 dan berlaku sepenuhnya sejak 12 September 2025, dengan beberapa ketentuan yang berlaku bertahap hingga tahun 2026 dan 2027. &lt;strong&gt;Pasal 32&lt;/strong&gt;-nya secara langsung mengatur masalah akses pemerintah internasional terhadap data.&lt;/p&gt;
&lt;p&gt;Teks tersebut menetapkan aturan yang jelas: setiap keputusan atau putusan dari pengadilan atau otoritas administratif negara ketiga yang mewajibkan penyedia layanan pemrosesan data untuk mentransfer atau memberikan akses ke data non-pribadi yang tersimpan di Uni Eropa &lt;strong&gt;hanya diakui dan dapat dilaksanakan apabila didasarkan pada perjanjian internasional&lt;/strong&gt;, seperti perjanjian bantuan hukum timbal balik (MLA), yang berlaku antara negara pemohon dan Uni, atau antara negara tersebut dan negara anggota yang bersangkutan.&lt;/p&gt;
&lt;p&gt;Jika tidak ada perjanjian semacam itu, Pasal 32 menyediakan jalur kedua, namun dengan kerangka yang sangat ketat: keputusan asing hanya dapat dilaksanakan apabila sistem hukum negara ketiga mensyaratkan bahwa permintaan tersebut memiliki alasan yang jelas, proporsional, dan cukup spesifik — misalnya dengan menetapkan keterkaitan yang jelas dengan orang atau pelanggaran tertentu — dan apabila keberatan beralasan dari pihak penerima dapat diajukan ke pengadilan yang berwenang di negara ketiga tersebut.&lt;/p&gt;
&lt;h2 id=&#34;tabrakan-hukum-yang-langsung&#34;&gt;Tabrakan hukum yang langsung&lt;/h2&gt;
&lt;p&gt;Masalahnya bersifat langsung: CLOUD Act menuntut pengungkapan berdasarkan kendali yang dijalankan oleh perusahaan induk, tanpa persyaratan proporsionalitas yang setara dengan yang dituntut oleh hukum Eropa. Data Act, sebaliknya, mensyaratkan pengakuan terhadap permintaan semacam itu hanya jika ada perjanjian internasional atau jaminan prosedural yang spesifik. Sebuah perusahaan Amerika yang beroperasi di Eropa, yang diwajibkan oleh otoritas Amerika untuk menyerahkan data yang dihosting di Uni Eropa, menemukan dirinya terjepit di antara dua kewajiban hukum yang saling bertentangan: mematuhi mandat Amerika dengan melanggar hukum Uni Eropa, atau mematuhi Data Act dengan menghadapi konsekuensi penolakan di Amerika Serikat.&lt;/p&gt;
&lt;p&gt;Ketegangan ini bukan bersifat teoretis. Ketegangan ini telah didokumentasikan oleh Mahkamah Agung Uni Eropa (CJEU) dalam dua keputusan besar, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) dan &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). Dalam putusan Schrems II, CJEU memutuskan bahwa pengawasan Amerika yang dilakukan berdasarkan &lt;strong&gt;Pasal 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) dan &lt;strong&gt;Perintah Eksekutif 12333&lt;/strong&gt; tidak memenuhi jaminan minimum yang disyaratkan oleh hukum Uni Eropa berdasarkan prinsip proporsionalitas, dan oleh karenanya tidak dapat dianggap terbatas pada apa yang benar-benar diperlukan. Mahkamah juga mencatat ketiadaan jalur pemulihan hukum yang efektif bagi individu yang bersangkutan di Uni Eropa, yang melanggar Pasal 47 Piagam Hak-Hak Fundamental. Keputusan ini membatalkan kerangka Privacy Shield, yang sebelumnya mengatur transfer data antara UE dan Amerika Serikat.&lt;/p&gt;
&lt;h2 id=&#34;risiko-struktural-harvest-now-decrypt-later&#34;&gt;Risiko struktural: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Di luar konflik yurisdiksi, ancaman yang lebih berbahaya mengintai data yang dihosting pada infrastruktur yang tunduk pada hukum Amerika: strategi yang disebut &lt;a href=&#34;https://arpokrat.com/id/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Prinsipnya adalah bahwa layanan intelijen atau aktor negara yang bermusuhan mencegat dan menyimpan data terenkripsi saat ini, sambil menunggu kapasitas komputasi kuantum yang memadai untuk mendekripsinya di masa depan.&lt;/p&gt;
&lt;p&gt;Strategi ini mengubah setiap ketergantungan jangka panjang pada infrastruktur cloud Amerika menjadi utang keamanan yang tertunda: apa yang bersifat rahasia hari ini dapat menjadi terbaca dalam sepuluh atau lima belas tahun, tanpa tindakan lebih lanjut yang diperlukan dari pihak penyerang — hanya waktu dan kesabaran.&lt;/p&gt;
&lt;h2 id=&#34;mengapa-hanya-ketidakmungkinan-teknis-yang-merupakan-jaminan-sejati&#34;&gt;Mengapa hanya ketidakmungkinan teknis yang merupakan jaminan sejati&lt;/h2&gt;
&lt;p&gt;Analisis hukum mengarah pada kesimpulan yang dibagikan oleh banyak pakar kepatuhan: sekuat apa pun kerangka hukum Data Act, ia tetap merupakan teks yang dapat dilewati, ditunda, atau ditafsirkan ulang oleh keseimbangan kekuatan geopolitik dan tekanan diplomatik. Satu-satunya perlindungan yang tidak bergantung pada negosiasi masa depan apa pun adalah &lt;strong&gt;ketidakmungkinan teknis pelaksanaan&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Arsitektur &lt;strong&gt;zero knowledge&lt;/strong&gt;, di mana penyedia layanan tidak memegang kepemilikan maupun penjagaan atas kunci dekripsi, membuat sebuah permintaan paksa menjadi tidak berdaya secara materiil. Seseorang tidak dapat dipaksa untuk menyerahkan apa yang tidak pernah ia miliki.&lt;/p&gt;
&lt;p&gt;Inilah logika yang mendasari ekosistem seperti &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Netralisasi yurisdiksi&lt;/strong&gt;: infrastruktur dihosting di Swiss, di bawah rezim Undang-Undang Federal tentang Perlindungan Data (LPD/FADP), di luar jangkauan langsung ekstrayuridiksi CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ketiadaan penjagaan&lt;/strong&gt;: arsitektur zero knowledge mencabut kemampuan penyedia layanan untuk menyerahkan kunci atau konten yang tidak pernah ia pegang&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pengurangan jejak identitas&lt;/strong&gt;: dengan menghapus kewajiban pendaftaran melalui nomor telepon atau alamat email — pengenal yang dapat dengan mudah dilacak oleh pengawasan berbasis Pasal 702 FISA — pengguna berhenti menjadi pelanggan yang dapat diidentifikasi dan menjadi kunci kriptografi yang anonim&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;rantai-penjagaan-tidak-berhenti-pada-enkripsi-pesan&#34;&gt;Rantai penjagaan tidak berhenti pada enkripsi pesan&lt;/h2&gt;
&lt;p&gt;Sebuah poin yang sering diremehkan dalam analisis kepatuhan: tidak cukup hanya mengenkripsi isi komunikasi jika sistem operasi yang mendasarinya — baik Android maupun iOS — terus menangkap metadata atau telemetri di tingkat kernel, yang diarahkan ke server di bawah yurisdiksi Amerika. Perlindungan kerahasiaan memerlukan penutupan rantai penjagaan secara menyeluruh, dari konten hingga infrastruktur perangkat keras itu sendiri.&lt;/p&gt;
&lt;p&gt;Inilah alasan mengapa kedaulatan digital juga menyiratkan pertimbangan tentang sistem operasi yang digunakan, bukan hanya aplikasi pesan. Sistem yang ter-de-Google-isasi, di mana modul seperti Bluetooth atau geolokasi GNSS dapat dinonaktifkan langsung di tingkat kernel, mengeliminasi vektor serangan fisik yang tidak dapat dikompensasi oleh enkripsi aplikasi apa pun.&lt;/p&gt;
&lt;h2 id=&#34;kriptografi-pasca-kuantum-sebuah-cakrawala-yang-sudah-dalam-proses&#34;&gt;Kriptografi pasca-kuantum, sebuah cakrawala yang sudah dalam proses&lt;/h2&gt;
&lt;p&gt;Menghadapi ancaman yang ditimbulkan oleh strategi HNDL, adopsi standar kriptografi pasca-kuantum (PQC) menjadi suatu keharusan bagi siapa pun yang ingin menjamin kerahasiaan data sensitif dalam jangka panjang — baik itu rahasia bisnis, korespondensi profesional, maupun data kesehatan. Enkripsi yang dianggap tangguh saat ini menurut standar klasik tidak menjamin bahwa ia akan bertahan terhadap kapasitas komputasi kuantum yang diperkirakan dalam lima belas tahun ke depan.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Konflik antara Data Act dan CLOUD Act menggambarkan realitas yang lebih luas: kedaulatan digital tidak lagi dapat dibangun semata-mata di atas teks-teks hukum, sekuat apa pun itu. Kedaulatan digital menuntut penutupan rantai penjagaan di setiap tingkatan, mulai dari protokol enkripsi hingga yurisdiksi hosting, termasuk sistem operasi itu sendiri. Pendekatan berlapis inilah — alih-alih kepercayaan yang bertumpu pada satu kerangka regulasi — yang mendefinisikan kedaulatan digital sejati berdasarkan desain pada masa kini.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Akhir dari Privasi? Backdoor, Online Safety Act, dan Respons Ekosistem Berdaulat</title>
      <link>https://arpokrat.com/id/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;London telah menjadi episentrum pertempuran global untuk masa depan privasi digital. Dengan diadopsinya &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) dan usulan revisi baru-baru ini pada &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — yang dijuluki &amp;ldquo;Snoopers&amp;rsquo; Charter&amp;rdquo; atau &amp;ldquo;Piagam Pengintai&amp;rdquo; oleh para pengkritiknya —, pemerintah Inggris mengklaim hak untuk memberlakukan kewajiban pengawasan tepat di jantung komunikasi pribadi. Titik puncaknya adalah kekuasaan yang diberikan kepada regulator OFCOM untuk mengharuskan platform menyebarkan &amp;ldquo;teknologi terakreditasi&amp;rdquo; untuk mendeteksi materi eksploitasi dan pelecehan seksual anak (CSEA) atau terorisme, termasuk di dalam &lt;a href=&#34;https://arpokrat.com/id/messenger&#34;&gt;komunikasi terenkripsi end-to-end&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Bagi platform digital besar, pesan Westminster tidak ambigu: entah mereka memfasilitasi akses negara ke infrastruktur mereka, atau mereka menghadapi denda hingga 10% dari pendapatan global mereka. Tanggapannya langsung: layanan seperti Signal dan WhatsApp secara terbuka mengancam akan menarik diri dari pasar Inggris, menolak untuk mengkompromikan keamanan pengguna mereka untuk memuaskan satu yurisdiksi. Argumen teknis sulit dibantah: tidak ada kunci utama (master key) yang disediakan semata-mata untuk aktor yang sah. Pintu terbuka untuk penegakan hukum, berdasarkan desain, merupakan pintu terbuka bagi penjahat dunia maya dan layanan intelijen asing.&lt;/p&gt;
&lt;h2 id=&#34;model-bisnis-platform-besar-hambatan-struktural-terhadap-zero-knowledge&#34;&gt;Model bisnis platform besar: hambatan struktural terhadap Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Penolakan platform besar untuk mengadopsi enkripsi jenis Zero-Knowledge tidak dijelaskan oleh ketidakmampuan teknis, tetapi oleh ketidakcocokan ekonomi mendasar. Perusahaan seperti Alphabet dan Meta mengandalkan model monetisasi berdasarkan pengumpulan data perilaku secara sistematis. Model ini, kebetulan, secara implisit diakui oleh Digital Markets Act (DMA) Uni Eropa, yang mengklasifikasikan &amp;ldquo;penjaga gerbang&amp;rdquo; (gatekeepers) ini sebagai entitas yang posisi dominannya justru didorong oleh akumulasi data pada skala yang tak tertandingi. Bagi aktor-aktor ini, mengadopsi arsitektur Zero-Knowledge berarti merampas sistem periklanan mereka dari identifikasi pengguna berkelanjutan yang merupakan bahan bakarnya. Oleh karena itu, ini bukan pilihan teknis, melainkan tarik-ulur antara privasi pengguna dan kelangsungan model bisnis mereka.&lt;/p&gt;
&lt;h2 id=&#34;risiko-strategis-ancaman-harvest-now-decrypt-later&#34;&gt;Risiko strategis: Ancaman &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Di luar perdebatan tentang privasi, melemahnya enkripsi menimbulkan masalah keamanan nasional dengan ruang lingkup yang sama sekali berbeda. Strategi yang dikenal sebagai &lt;a href=&#34;https://arpokrat.com/id/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; melibatkan musuh negara yang mencegat dan menyimpan volume besar komunikasi terenkripsi saat ini, untuk mengantisipasi kemampuan dekripsi kuantum di masa depan. Dengan melemahkan standar enkripsi saat ini, kerangka legislatif Inggris secara objektif memfasilitasi jenis operasi ini terhadap komunikasi pemerintah, diplomatik, atau industri.&lt;/p&gt;
&lt;p&gt;Justru dalam konteks defisit kepercayaan inilah ekosistem seperti Arpokrat memperoleh relevansi operasional. Dengan beroperasi di bawah rezim Undang-Undang Perlindungan Data Federal Swiss (FADP), dengan arsitektur yang tidak mengumpulkan pengidentifikasi sipil, Arpokrat menawarkan terobosan teknis dari infrastruktur yang tunduk pada yurisdiksi Inggris — menjamin bahwa sistem tetap kebal (tuli) terhadap perintah yang diramalkan oleh OSA.&lt;/p&gt;
&lt;h2 id=&#34;konflik-norma-osa-dan-ipa-melawan-hukum-eropa&#34;&gt;Konflik norma: OSA dan IPA melawan hukum Eropa&lt;/h2&gt;
&lt;p&gt;Analisis hukum atas hak prerogatif negara Inggris yang baru mengungkapkan benturan langsung dengan fondasi hukum Eropa mengenai perlindungan data dan kerahasiaan komunikasi.&lt;/p&gt;
&lt;h3 id=&#34;osa-melawan-larangan-pengawasan-yang-digeneralisasi&#34;&gt;OSA melawan larangan pengawasan yang digeneralisasi&lt;/h3&gt;
&lt;p&gt;Pasal 121 OSA memperkenalkan kemungkinan bagi OFCOM untuk mengeluarkan perintah yang memaksa platform untuk menerapkan pemindaian sisi klien (&lt;em&gt;client-side scanning&lt;/em&gt;). Langkah ini secara langsung bertentangan dengan prinsip, yang berasal dari hukum Eropa dan termasuk dalam yurisprudensi CJEU, yang melarang kewajiban pengawasan umum. Dengan memaksakan &amp;ldquo;kerentanan berdasarkan desain&amp;rdquo; (vulnerability by design), hal itu juga menempatkan perusahaan dalam situasi serba salah: dengan melemahkan keamanan mereka untuk mematuhi mandat negara, mereka gagal dalam kewajiban mereka untuk menjamin tingkat keamanan yang sesuai dengan pemrosesan, sebagaimana diabadikan dalam Pasal 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;arahan-eprivacy-dan-kerahasiaan-komunikasi&#34;&gt;Arahan ePrivacy dan kerahasiaan komunikasi&lt;/h3&gt;
&lt;p&gt;Pemindaian pesan pribadi bertentangan langsung dengan Pasal 5, paragraf 1, dari Arahan 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), yang mewajibkan Negara Anggota untuk menjamin kerahasiaan komunikasi elektronik dan melarang segala bentuk intersepsi atau pengawasan tanpa persetujuan eksplisit dari pengguna yang bersangkutan.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-dan-memblokir-pembaruan-keamanan&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; dan memblokir pembaruan keamanan&lt;/h3&gt;
&lt;p&gt;Di bawah rezim IPA 2016, pemerintah Inggris kini bermaksud menggunakan &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) untuk memblokir pembaruan keamanan sebelum disebarkan. Mekanisme ini menciptakan konflik yang tidak dapat diselesaikan dengan kewajiban, yang ditetapkan oleh Pasal 32 GDPR, untuk memastikan keamanan berkelanjutan dari sistem pemrosesan — sebuah kewajiban yang justru membutuhkan kemampuan untuk menerapkan tambalan (patches) tanpa penundaan atau campur tangan eksternal.&lt;/p&gt;
&lt;h2 id=&#34;risiko-kepatuhan-bagi-perusahaan-yang-beroperasi-di-eropa&#34;&gt;Risiko kepatuhan bagi perusahaan yang beroperasi di Eropa&lt;/h2&gt;
&lt;p&gt;Revisi pada IPA bertujuan untuk memaksa perusahaan agar memberi tahu pemerintah Inggris tentang modifikasi teknis apa pun yang memengaruhi keamanan, sebelum implementasinya, sehingga memberikannya hak veto atas pengembangan produk. Campur tangan ini menciptakan ketidakamanan hukum yang cukup besar bagi pemasok yang beroperasi di pasar Eropa: kecukupan Inggris terhadap hukum Eropa — yang sudah rapuh — dapat dipertanyakan jika Inggris tidak lagi menjamin perlindungan yang secara substansial setara dengan GDPR. Transfer data ke Inggris berdasarkan kerangka kerja baru ini karenanya kemungkinan akan membuat perusahaan terkena sanksi berdasarkan GDPR.&lt;/p&gt;
&lt;h2 id=&#34;pertahanan-melalui-kemustahilan-teknis-prinsip-zero-knowledge-sebagai-perisai-hukum&#34;&gt;Pertahanan melalui kemustahilan teknis: prinsip Zero-Knowledge sebagai perisai hukum&lt;/h2&gt;
&lt;p&gt;Yurisprudensi internasional, dikonsolidasikan oleh putusan &lt;em&gt;Schrems I&lt;/em&gt; dan &lt;em&gt;Schrems II&lt;/em&gt; dari CJEU, telah menetapkan prinsip yang menentukan: satu-satunya pengamanan yang kuat terhadap pengawasan yang tidak proporsional adalah kemustahilan teknis untuk mengaksesnya. Arsitektur Zero-Knowledge menerapkan prinsip ini dalam tiga lapisan perlindungan:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Tidak adanya hak asuh (Absence of custody):&lt;/strong&gt; karena platform tidak memegang kunci dekripsi, setiap perintah untuk memindai pesan secara teknis tidak dapat dijalankan;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kedaulatan sistem operasi:&lt;/strong&gt; kontrol &lt;a href=&#34;https://arpokrat.com/id/os&#34;&gt;ArpokratOS&lt;/a&gt; menghilangkan telemetri yang memberi makan pengumpulan intelijen di tingkat perangkat;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Jangkar yurisdiksi Swiss:&lt;/strong&gt; dengan menghosting infrastrukturnya di Swiss, Arpokrat beroperasi di bawah rezim hukum yang mensyaratkan permintaan bantuan hukum timbal balik yang diindividualisasikan dan beralasan, menetralkan eksekusi otomatis pemindaian massal yang diramalkan oleh OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;kesimpulan&#34;&gt;Kesimpulan&lt;/h2&gt;
&lt;p&gt;Ketentuan OSA dan revisi IPA tidak hanya menjadi ancaman bagi privasi individu: mereka mewakili pelanggaran kepastian hukum untuk semua data Eropa yang melewati infrastruktur yang tunduk pada yurisdiksi Inggris. Dengan melegitimasi pelemahan enkripsi atas nama keselamatan publik, London secara paradoks memaparkan sekutu dan mitra dagangnya pada risiko spionase industri dan negara yang arsitektur Zero-Knowledge dirancang secara tepat untuk dicegah.&lt;/p&gt;
&lt;p&gt;Integritas komunikasi profesional dan kelembagaan kini menuntut tanggapan struktural: migrasi menuju ekosistem terdesentralisasi yang menjamin kedaulatan digital, dari tingkat kode hingga jangkar yurisdiksi.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Keheningan yang Berteriak: Apa itu Warrant Canary dan mengapa kehilangannya harus membuat Anda khawatir?</title>
      <link>https://arpokrat.com/id/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Jauh di dalam tambang batu bara pada abad ke-19, para penambang membawa serta burung kenari di dalam sangkar. Burung-burung kecil ini, yang sangat peka terhadap gas beracun seperti karbon monoksida, mati jauh sebelum para penambang menyadari bahayanya. Mereka dengan demikian berfungsi sebagai sistem peringatan dini yang sunyi, namun sangat efektif.&lt;/p&gt;
&lt;p&gt;Di dunia digital modern kita, burung ini telah hidup kembali dalam bentuk &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;apa-itu-warrant-canary&#34;&gt;Apa itu Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Ini adalah pernyataan publik, yang diterbitkan dan diperbarui secara berkala oleh penyedia layanan (perpesanan, VPN, hosting), yang menyatakan bahwa, hingga tanggal yang tepat tersebut, ia belum menerima permintaan hukum rahasia apa pun yang memaksanya untuk mengkompromikan data penggunanya — seperti &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; Amerika atau perintah yang dikeluarkan oleh pengadilan FISA.&lt;/p&gt;
&lt;p&gt;Seluruh seluk-beluk — dan gravitasi — burung kenari terletak pada apa yang terjadi ketika ia menghilang.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Jika sebuah layanan yang setiap bulan menampilkan pernyataan &lt;em&gt;&amp;ldquo;Kami tidak menerima surat perintah rahasia&amp;rdquo;&lt;/em&gt; tiba-tiba berhenti memperbaruinya, pengguna yang terinformasi akan menyimpulkan hal yang jelas: &lt;strong&gt;kenari itu telah mati&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Perusahaan tersebut telah menjadi sasaran tindakan pengawasan yang disertai dengan &lt;strong&gt;perintah pembungkaman&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), yang secara hukum melarangnya mengungkapkan keberadaan permintaan ini. Karena tidak dapat mengatakan bahwa mereka telah dikompromikan, mereka berhenti mengatakan bahwa mereka tidak dikompromikan.&lt;/p&gt;
&lt;h2 id=&#34;era-pengawasan-tak-terlihat-dan-melewati-keheningan&#34;&gt;Era Pengawasan Tak Terlihat dan Melewati Keheningan&lt;/h2&gt;
&lt;p&gt;Pada saat undang-undang ekstrateritorial seperti &lt;strong&gt;CLOUD Act&lt;/strong&gt; dan &lt;strong&gt;FISA&lt;/strong&gt; memungkinkan pemerintah AS mengakses data yang di-hosting oleh perusahaan tanpa pernah memberi tahu targetnya, Warrant Canary merupakan salah satu dari sedikit mekanisme untuk melewati keheningan yang dipaksakan ini.&lt;/p&gt;
&lt;p&gt;Dengan CLOUD Act, batasan geografis tidak ada lagi: jika data berada di bawah &amp;ldquo;kendali&amp;rdquo; sebuah perusahaan Amerika, pemerintah Amerika Serikat mengklaim hak untuk mengaksesnya, bahkan jika server-server ini secara fisik berlokasi di Eropa. Kenari kemudian menjadi sinyal peringatan terakhir sebelum kedaulatan digital pengguna dikorbankan secara diam-diam.&lt;/p&gt;
&lt;p&gt;Inilah sebabnya mengapa para pemain utama dalam ranah &lt;em&gt;Privacy&lt;/em&gt; telah mengadopsi alat ini sebagai standar transparansi:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Layanan perpesanan dan email Swiss menerbitkan laporan transparansi yang menyertakan Warrant Canary yang ketat.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Kolektif komunikasi aman untuk para aktivis memelihara salah satu burung kenari paling terkenal di web.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/id/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Ekosistem kami sendiri memelihara Warrant Canary publik, yang diperbarui secara kriptografis, untuk menjamin transparansi absolut bagi komunitas kami.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;analisis-hukum-hak-untuk-tidak-berbohong&#34;&gt;Analisis Hukum: Hak untuk Tidak Berbohong&lt;/h2&gt;
&lt;p&gt;Keberadaan Warrant Canary bertumpu pada salah satu pilar hukum tata negara yang paling menarik: doktrin &lt;em&gt;compelled speech&lt;/em&gt; (ucapan yang dipaksakan) dan benturannya dengan kerahasiaan yudisial.&lt;/p&gt;
&lt;p&gt;Dasar hukumnya bertumpu pada prinsip sederhana: &lt;strong&gt;jika Negara memiliki kekuasaan untuk memaksakan keheningan pada Anda (melalui perintah pembungkaman), Negara tidak memiliki kekuasaan konstitusional untuk memaksa Anda berbohong.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Berdasarkan Amandemen Pertama Konstitusi Amerika Serikat (dan prinsip serupa di Eropa), pemerintah tidak dapat memaksa sebuah perusahaan untuk membuat pernyataan yang salah secara faktual. Jadi, ketika sebuah perusahaan menghapus kenarinya, ia tidak melanggar perintah pembungkaman — karena ia tidak secara eksplisit mengumumkan bahwa ia telah menerima surat perintah. Ia hanya menggunakan hak dasarnya untuk berhenti membuat pernyataan yang tidak lagi benar.&lt;/p&gt;
&lt;h3 id=&#34;konflik-dengan-hukum-eropa&#34;&gt;Konflik dengan Hukum Eropa&lt;/h3&gt;
&lt;p&gt;Relevansi kenari saat ini diperkuat oleh &lt;strong&gt;Pasal 32 Data Act (Peraturan UE 2023/2854)&lt;/strong&gt;. Ketentuan ini mengharuskan penyedia untuk menerapkan langkah-langkah teknis dan hukum guna mencegah akses data oleh otoritas negara ketiga ketika hal ini bertentangan dengan hukum Eropa. Matinya seekor kenari segera menandakan konflik hukum ini: penyedia tersebut kemungkinan besar dipaksa untuk mengabaikan jaminan Eropa demi memenuhi mandat asing.&lt;/p&gt;
&lt;h2 id=&#34;pendekatan-arpokrat-kedaulatan-berdasarkan-desain&#34;&gt;Pendekatan Arpokrat: Kedaulatan Berdasarkan Desain&lt;/h2&gt;
&lt;p&gt;Dalam ekosistem &lt;strong&gt;Arpokrat&lt;/strong&gt;, yang beroperasi di bawah yurisdiksi FADP Swiss (Undang-Undang Federal tentang Perlindungan Data), kenari mengambil dimensi yang lebih kuat. Ini adalah bagian dari pendekatan holistik terhadap kedaulatan digital: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Arsitektur ini dirancang sedemikian rupa sehingga perusahaan menciptakan &lt;strong&gt;ketidakmungkinan teknis dan matematis&lt;/strong&gt; untuk mematuhi mandat. Negara atau badan intelijen dapat mengeluarkan semua perintah yang diinginkannya, jawabannya akan tetap sama: tidak ada kunci privat, tidak ada identitas (Zero-ID), dan tidak ada metadata terpusat untuk diserahkan.&lt;/p&gt;
&lt;p&gt;Dalam konteks ini, kenari bukan lagi sekadar peringatan adanya kompromi; ini adalah bukti publik yang berkelanjutan bahwa infrastruktur tetap tidak dapat ditembus secara teknis dan setia pada prinsip-prinsipnya.&lt;/p&gt;
&lt;h2 id=&#34;kesimpulan&#34;&gt;Kesimpulan&lt;/h2&gt;
&lt;p&gt;Pada akhirnya, Warrant Canary adalah bagian dari &lt;strong&gt;kelincahan hukum&lt;/strong&gt; yang melengkapi kelincahan kriptografis yang diperlukan untuk menghadapi cakrawala ancaman modern (seperti komputasi pasca-kuantum). Dalam infrastruktur di mana data berdaulat berdasarkan desain, kenari bukan sekadar burung biasa di tambang: ia adalah penjaga sunyi benteng digital Anda.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Ilusi Kedaulatan: Kasus Olvid dan Perangkap CLOUD Act</title>
      <link>https://arpokrat.com/id/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Pengumuman itu bergema seperti &amp;ldquo;teriakan kemerdekaan&amp;rdquo; sejati di koridor Paris: Perdana Menteri memerintahkan pemerintah untuk meninggalkan WhatsApp dan Signal demi Olvid, aplikasi perpesanan yang disajikan sebagai &amp;ldquo;asli&amp;rdquo;. Tujuannya jelas: melindungi rahasia negara dari jangkauan panjang badan intelijen asing.&lt;/p&gt;
&lt;p&gt;Namun, ironi pahit dengan cepat muncul: inti dari Olvid — infrastruktur servernya — berdetak di dalam Amazon Web Services (AWS), raksasa Amerika.&lt;/p&gt;
&lt;p&gt;Bagi masyarakat umum, ini tampak seperti masalah hosting teknis yang sederhana. Tetapi bagi &lt;a href=&#34;https://arpokrat.com/id/infrastructure&#34;&gt;arsitek keamanan siber berdaulat&lt;/a&gt;, ini adalah kerentanan politik tingkat pertama.&lt;/p&gt;
&lt;h2 id=&#34;ekstrateritorialitas-dan-konflik-kedaulatan&#34;&gt;Ekstrateritorialitas dan Konflik Kedaulatan&lt;/h2&gt;
&lt;p&gt;Dengan mengandalkan infrastruktur Amazon, Olvid secara otomatis memasuki orbit &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt; AS.&lt;/p&gt;
&lt;p&gt;Analisis hukum dari kasus ini mengungkap skenario ketidakamanan yurisdiksi yang tidak dapat diselesaikan hanya dengan mengadopsi &amp;ldquo;aplikasi&amp;rdquo; nasional. Titik kritisnya terletak pada konsep &amp;ldquo;kontrol&amp;rdquo; versus &amp;ldquo;lokalisasi&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;CLOUD Act secara radikal mengubah paradigma hukum dengan menetapkan bahwa lokasi fisik server tidak masalah. Kewajiban penyedia layanan untuk bekerja sama semata-mata berasal dari ikatan yurisdiksinya dengan AS.&lt;/p&gt;
&lt;p&gt;Secara hukum, ini menciptakan konflik frontal dengan GDPR. Pengadilan Kehakiman Uni Eropa telah menetapkan bahwa undang-undang pengawasan AS tidak menawarkan tingkat perlindungan yang setara dengan Eropa.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Kedaulatan digital bukanlah atribut perangkat lunak, melainkan properti integritas rantai pengawasan.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;bayang-bayang-fisa-dan-janji-palsu-enkripsi&#34;&gt;Bayang-bayang FISA dan Janji Palsu Enkripsi&lt;/h2&gt;
&lt;p&gt;Lebih buruk lagi, ketergantungan pada infrastruktur Amerika ini menempatkan data ini di bawah bayang-bayang &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Menghadapi ancaman ini, Olvid menegaskan bahwa enkripsi ujung-ke-ujungnya merupakan perisai yang memadai. Dari perspektif rekayasa privasi, pembelaan ini sangat parsial.&lt;/p&gt;
&lt;p&gt;Bahkan jika konten pesan dienkripsi, infrastruktur terpusat AWS mengekspos &lt;strong&gt;metadata&lt;/strong&gt;. Mengetahui &lt;em&gt;siapa&lt;/em&gt; berbicara dengan &lt;em&gt;siapa&lt;/em&gt;, &lt;em&gt;kapan&lt;/em&gt;, &lt;em&gt;seberapa sering&lt;/em&gt;, dan &lt;em&gt;dari mana&lt;/em&gt; seringkali jauh lebih berharga bagi intelijen asing daripada konten pesan itu sendiri.&lt;/p&gt;
&lt;p&gt;Enkripsi melindungi teks, tetapi server terpusat mengkhianati jaringan kontak.&lt;/p&gt;
&lt;h2 id=&#34;bahaya-sebenarnya-belum-datang&#34;&gt;Bahaya Sebenarnya Belum Datang&lt;/h2&gt;
&lt;p&gt;Selama infrastruktur Eropa bergantung pada entitas yang tunduk pada undang-undang ekstrateritorial, keamanan hukum komunikasi kita akan tetap murni sementara dan ilusif.&lt;/p&gt;
&lt;p&gt;Keamanan nasional di abad ke-21 menuntut &lt;a href=&#34;https://arpokrat.com/id/os&#34;&gt;kemerdekaan infrastruktur dan perangkat keras total&lt;/a&gt;. Mengadang metadata ini memberi makan ancaman paling menghancurkan di dekade berikutnya: strategi &lt;em&gt;&amp;ldquo;Kumpulkan sekarang, dekripsi nanti&amp;rdquo;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Rahasia negara yang dicegat hari ini tidak lain adalah bom waktu matematika.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Baca sisa analisis kami di Bagian 2: &lt;a href=&#34;https://arpokrat.com/id/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Bom Waktu dan Imperatif Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>