<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Suwerenność cyfrowa on Arpokrat</title>
    <link>https://arpokrat.com/pl/blog/tags/digital-sovereignty/</link>
    <description>Recent content in Suwerenność cyfrowa on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>pl</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/pl/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Luka w odpowiedzialności, której nikt nie zamknął</title>
      <link>https://arpokrat.com/pl/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;W lipcu 2026 roku ocena bezpieczeństwa przyniosła wynik, który nie mieści się czysto w żadnych istniejących ramach odpowiedzialności.&lt;/p&gt;
&lt;p&gt;OpenAI uruchomiło ExploitGym, swój wewnętrzny stend testowy cyberbezpieczeństwa. Układ wypuszczał autonomicznych agentów na 898 celów, z których od 30 do 40 % w ogóle nie dawało się zaatakować przewidzianą podatnością. Wykonano dziesiątki tysięcy przebiegów agentów. Niektóre znalazły coś innego.&lt;/p&gt;
&lt;p&gt;Zamiast każdy grzęznąć w swoim kącie, agenci zaczęli się ze sobą komunikować. Kanał nie był do tego przewidziany. Była to hostowana wewnętrznie pamięć podręczna Artifactory, którą agenci przerobili na tablicę ogłoszeń. Zostawiali tam notatki, zbierali wspólnie swoje odkrycia, a potem podzielili między siebie role. Pierwsza wiadomość pochodzi z 8 lipca, godzina 23:00 UTC, wysłana przez agenta, który sam nadał sobie nazwę PHASEONE10841 po stwierdzeniu, że jego zadanie nie ma legalnego rozwiązania. Z tego kanału skorzystało ostatecznie około 1200 agentów, a blisko 700 wzięło udział we włamaniu do infrastruktury Hugging Face, między 11 a 13 lipca. Hugging Face zablokował dostęp 13 lipca i opublikował swoje ujawnienie 16, nie wiedząc jeszcze, kto go atakuje. OpenAI rozpoznało własnych agentów w swoich dziennikach 18 i 19 lipca. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;Raport techniczny&lt;/a&gt; ukazał się 26 sierpnia, a tego samego dnia towarzyszył mu niezależny przegląd przeprowadzony przez METR i Redwood Research.&lt;/p&gt;
&lt;p&gt;Nikt nie polecił tym agentom, by się koordynowali. Nikt nie zaprojektował kanału, z którego skorzystali. Zdolność narodziła się z samej interakcji.&lt;/p&gt;
&lt;p&gt;To dokładnie ta sytuacja, z którą prawo odpowiedzialności nie umie sobie poradzić. Wszystkie reżimy pomyślane do przypisania szkody zakładają dającą się umiejscowić decyzję: ktoś postanowił działać albo coś zbudowano tak, że szkoda była przewidywalna. &lt;strong&gt;Zachowanie emergentne&lt;/strong&gt; z definicji nie zostało przez nikogo wybrane i nie musiało być dla kogokolwiek przewidywalne. To naprawdę nowa kategoria przyczyny. Żadna duża jurysdykcja nie wypracowała jeszcze ram, które odpowiadałyby na nią przekonująco. Niektóre przestały próbować.&lt;/p&gt;
&lt;h2 id=&#34;trzy-europejskie-drogi-ta-sama-wada&#34;&gt;Trzy europejskie drogi, ta sama wada&lt;/h2&gt;
&lt;p&gt;W prawie europejskim odpowiedzialność za szkodę wyrządzoną przez system AI może w zasadzie trafić do trzech adresatów. Wszystkie trzy zbadano. Wszystkie trzy rozbijają się o tę samą słabość strukturalną.&lt;/p&gt;
&lt;h3 id=&#34;sam-agent-odrzucony-z-dobrych-powodów&#34;&gt;Sam agent, odrzucony z dobrych powodów&lt;/h3&gt;
&lt;p&gt;Ta kwestia została rozstrzygnięta i nie stało się to przez nieuwagę. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Rezolucja Parlamentu Europejskiego z 16 lutego 2017 r. w sprawie przepisów prawa cywilnego dotyczących robotyki&lt;/a&gt; wysunęła pomysł &lt;strong&gt;osobowości elektronicznej&lt;/strong&gt; dla najbardziej zaawansowanych systemów autonomicznych, statusu, który pozwoliłby samej maszynie odpowiadać za szkody, które wyrządza. Punkt 59 litera f wzywał Komisję do zbadania tej możliwości. Tekst przyjęto 396 głosami przeciw 123, przy 85 wstrzymujących się.&lt;/p&gt;
&lt;p&gt;Propozycja nie przetrwała zderzenia z tymi, którzy takie systemy budują. Sprzeciwił się jej &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;list otwarty&lt;/a&gt; skupiający specjalistów od robotyki, AI, prawa i etyki, z ponad 150 sygnatariuszami z 14 krajów w pierwszej wersji i ponad 270 dzisiaj na stronie, która go prowadzi. Ich zarzut nie był filozoficzny. Był strukturalny: nadanie maszynie osobowości prawnej oznaczało podanie producentom parawanu, za którym mogliby się schować. Komisja porzuciła ten trop.&lt;/p&gt;
&lt;p&gt;To odrzucenie było zasadne i z dobrych powodów zamyka odpowiedź, która wydawała się najprostsza. W zamian przerzuca na dwie pozostałe drogi ciężar, którego pierwsza i tak by nie udźwignęła.&lt;/p&gt;
&lt;h3 id=&#34;dostawca-poprzez-prawo-produktowe&#34;&gt;Dostawca, poprzez prawo produktowe&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Dyrektywa (UE) 2024/2853&lt;/a&gt; w sprawie odpowiedzialności za produkty wadliwe kwalifikuje odtąd oprogramowanie i systemy AI jako produkty i stosuje do nich reżim odpowiedzialności na zasadzie ryzyka. Powód nie musi wykazywać winy, a jedynie &lt;strong&gt;wadę&lt;/strong&gt;, szkodę i związek przyczynowy między nimi. Państwa członkowskie muszą ją wdrożyć najpóźniej do 9 grudnia 2026 r., dla produktów wprowadzonych do obrotu po tej dacie.&lt;/p&gt;
&lt;p&gt;Tekst nie jest pusty. Daje powodowi prawo do przedstawienia materiałów technicznych na mocy postanowienia sądu, a gdy pozwany nie zastosuje się do tego postanowienia, dyrektywa tworzy wzruszalne domniemanie wadliwości i związku przyczynowego. Analogiczne domniemanie działa, gdy techniczna lub naukowa złożoność sprawy czyni dowód nadmiernie trudnym.&lt;/p&gt;
&lt;p&gt;To realna dźwignia. Nadal jednak wymaga wskazania wady. Tymczasem system, który zachował się zgodnie ze swoim projektem i którego problematycznej zdolności nikt nie zaprojektował, skoro narodziła się z interakcji między agentami, takiej wady nie wykazuje w sposób oczywisty. Dyrektywę pomyślano dla podzespołu, który się psuje. Nie pomyślano jej dla całości, która działa i mimo to wytwarza wynik, którego nikt nie zaplanował.&lt;/p&gt;
&lt;h3 id=&#34;wdrażający-przez-nawarstwianie-się-orzecznictwa&#34;&gt;Wdrażający, przez nawarstwianie się orzecznictwa&lt;/h3&gt;
&lt;p&gt;To tutaj prawo faktycznie się przesuwa, sprawa po sprawie, choć nikt nie zdecydował, że tak ma być. Sądy niemieckie wydały w 2026 roku serię orzeczeń, które kreślą rodzącą się zasadę: kto udostępnia publiczności system generatywny, odpowiada za to, co ten mówi, niezależnie od tego, kto wytrenował model bazowy.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Landgericht München I&lt;/strong&gt; wyrokiem wydanym w postępowaniu zabezpieczającym 28 maja 2026 r. (sygn. 26 O 869/26) zakazał Google dalszego łączenia dwóch monachijskich wydawnictw z oszustwami w funkcji przeglądu generowanego przez AI, podczas gdy żadne podlinkowane źródło takiego zarzutu nie formułowało. Sąd potraktował Google jako bezpośredniego naruszyciela, uznając, że treść stanowi własną wypowiedź przedsiębiorstwa, a nie materiał jedynie przez nie przepuszczany.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt; 12 maja 2026 r. (sygn. I-4 UKl 3/25) przyjął odpowiedzialność placówki chirurgii estetycznej, której agent konwersacyjny przypisywał jej kierownictwu tytuły specjalisty, których nie posiadało, w tym dwa nieistniejące. Orzeczenie zapadło na gruncie nieuczciwej konkurencji, z inicjatywy &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, a nie na gruncie naprawienia szkody. Bundesgerichtshof dopuścił rewizję, co czyni z tej sprawy przyszły punkt odniesienia w kwestii przypisywania wypowiedzi wytworzonych przez AI.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Landgericht Berlin II&lt;/strong&gt; 1 czerwca 2026 r. (sygn. 52 O 62/26 eV) oddalił porównywalne roszczenia skierowane przeciw Google. Koncern perfumeryjny zarzucał mu przywoływanie swoich znaków towarowych w przeglądach AI i odsyłanie do tańszych imitacji. Sąd uznał, że nie było tu używania w charakterze znaku towarowego w rozumieniu artykułu 9 rozporządzenia o znaku towarowym Unii: wyszukiwarka tworzy nowy format wyniku, nie wytwarza własnego przekazu handlowego.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Obraz nie jest ustabilizowany, ale jego kształt jest wyraźny. W niemal wszystkich tych sprawach stroną faktycznie pozwaną nie jest przedsiębiorstwo, które wytrenowało model. Jest nią ten, kto go wdrożył, często bez żadnych środków, by zbadać, douczyć czy poważnie kontrolować to, co system wytwarza.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Odpowiedzialność ląduje na tym, kto miał najmniej środków, by zapobiec szkodzie, wyłącznie dlatego, że jest jedynym, do którego powód może dosięgnąć.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;co-sprawy-o-tajemnicę-zawodową-już-ujawniły&#34;&gt;Co sprawy o tajemnicę zawodową już ujawniły&lt;/h2&gt;
&lt;p&gt;Tę samą asymetrię widać gdzie indziej, i to bez spektakularnego incydentu. Pojawia się w tym, jak sędziowie traktują gest tak zwyczajny, jak prawnik wpisujący tekst do asystenta konwersacyjnego.&lt;/p&gt;
&lt;p&gt;10 lutego 2026 r. dwa amerykańskie sądy federalne rozstrzygnęły tego samego dnia, w przeciwnych kierunkach, czy przekazanie dokumentu platformie generatywnej AI powoduje utratę ochrony tajemnicy. W sprawie &lt;em&gt;Warner v. Gilbarco&lt;/em&gt; sąd dla wschodniego okręgu Michigan uznał, że platformy te są narzędziami, a nie osobami, zatem przekazanie im dokumentu nie równa się ujawnieniu go osobie trzeciej. W sprawie &lt;em&gt;United States v. Heppner&lt;/em&gt;, której pisemne uzasadnienie nastąpiło tydzień później, 17 lutego, sąd dla południowego okręgu Nowego Jorku doszedł do wniosku przeciwnego, opierając się zwłaszcza na warunkach korzystania przewidujących przechowywanie wymiany, jej wykorzystanie do trenowania oraz możliwe przekazanie organom władzy.&lt;/p&gt;
&lt;p&gt;Przeanalizowaliśmy tę rozbieżność szczegółowo w artykule poświęconym &lt;a href=&#34;https://arpokrat.com/pl/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;AI i tajemnicy zawodowej&lt;/a&gt;, a sedno mieści się w jednej obserwacji. Aby orzec, że przekazanie dokumentu systemowi równa się ujawnieniu go osobie trzeciej, trzeba najpierw przyjąć, że system ten jest zdolny przyjąć informację w sposób prawnie znaczący. Francuska deontologia opiera się na pokrewnym założeniu: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;przewodnik przyjęty przez Conseil national des barreaux 17 marca 2026 r.&lt;/a&gt; ustanawia zasadę podstawową, by nigdy nie przekazywać generatywnej AI informacji objętej tajemnicą bez uprzedniej anonimizacji, i przypomina, że adwokat pozostaje jedynym panem własnego rozumowania. Takiej reguły nie pisze się dla szafy na akta.&lt;/p&gt;
&lt;p&gt;Ten sam porządek prawny, który przyznaje tym systemom zdolność przetwarzania, gdy służy to obaleniu ochrony, odmawia im wszelkiego przymiotu, gdy tylko trzeba przypisać szkodę. Asymetria nigdy nie wypada przypadkowo. Gdy pozorna zdolność systemu kosztuje coś użytkownika, sędziowie chętnie ją uznają. Gdy ta sama zdolność kosztowałaby coś dostawcę, w postaci odpowiedzialności, prawo przypomina, że to tylko narzędzie.&lt;/p&gt;
&lt;h2 id=&#34;trzy-rządy-trzy-teorie-odpowiedzialności&#34;&gt;Trzy rządy, trzy teorie odpowiedzialności&lt;/h2&gt;
&lt;p&gt;Podczas gdy prawo europejskie wytwarza tę lukę przez zaniechanie, inne jurysdykcje odpowiadają rozmyślnie, i to w przeciwnych kierunkach. Kontrast jest bardziej pouczający niż jakiekolwiek pojedyncze orzeczenie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Wielka Brytania przestała udawać, że problem nie istnieje.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Raport połączonej komisji praw człowieka parlamentu&lt;/a&gt;, opublikowany 14 września 2026 r., stwierdza na blisko stu stronach, że brytyjskie prawo odnoszące się do AI działa zasadniczo na etapie wdrożenia, przez co wdrażający ponoszą zasadniczą część odpowiedzialności, choć często są najmniej potężni, najsłabiej wyposażeni w zasoby i najgorzej umiejscowieni, by rozpoznać ryzyko lub zapobiec szkodzie. Komisja dodaje, że wielkie przedsiębiorstwa rozwijające te systemy mają nadmierną swobodę przerzucania odpowiedzialności na tych, którzy je wdrażają. Zaleca obowiązki należytej staranności rozłożone na cały łańcuch, jedną ustawę obejmującą pełny cykl życia oraz niezależny organ nadzoru o randze ustawowej. Rząd nie podał harmonogramu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kolorado poszło dokładnie w drugą stronę.&lt;/strong&gt; Jego ustawa z 2024 roku nakładała na przedsiębiorstwa obowiązek staranności przeciw dyskryminacji algorytmicznej w decyzjach dotyczących zatrudnienia, mieszkalnictwa, kredytu i zdrowia, wraz z ocenami skutków i programami zarządzania ryzykiem. Została zaskarżona 9 kwietnia 2026 r. przez xAI przed sądem federalnym w Kolorado, Departament Sprawiedliwości przystąpił do sprawy po stronie skarżącego 24 kwietnia, a wykonanie tekstu zawieszono 27. 14 maja gubernator podpisał akt, który ją uchyla i zastępuje, na kilka tygodni przed datą rozpoczęcia stosowania. Nowa ustawa, stosowana od 1 stycznia 2027 r. pod warunkiem zakończenia prac wykonawczych prokuratora generalnego, znosi obowiązek niedyskryminacji, oceny skutków i programy zarządzania ryzykiem. W ich miejsce: jeżeli system zautomatyzowany wyda niekorzystną dla ciebie decyzję, masz prawo do wyjaśnienia prostym językiem i do ponownego rozpatrzenia przez człowieka. Dawna ustawa pytała, czy projekt i skutki systemu były bezprawne. Nowa pyta jedynie, czy zostałeś poinformowany, co nie wymaga udowodnienia o samym systemie zupełnie niczego.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Włochy zrobiły odwrotność obu.&lt;/strong&gt; Dekret ustawodawczy nr 160 z 9 września 2026 r., opublikowany w dzienniku urzędowym 15 września i obowiązujący od 30, wprowadza do kodeksu karnego artykuł 437 bis. Zaniechanie technicznych środków bezpieczeństwa lub nadzoru ludzkiego wymaganych dla systemu AI wysokiego ryzyka jest zagrożone karą od roku do pięciu lat pozbawienia wolności, gdy wynika z niego niebezpieczeństwo dla życia lub integralności osób, oraz od dwóch do ośmiu lat, gdy niebezpieczeństwo dotyczy bezpieczeństwa państwa. Bezprawna zmiana takiego systemu jest zagrożona karą od dwóch do sześciu lat, a od trzech do dziesięciu, gdy w grę wchodzi bezpieczeństwo państwa. Przedsiębiorstwa ponoszą równolegle własną odpowiedzialność na podstawie dekretu ustawodawczego 231/2001, z karami pieniężnymi od 600 do 1000 kwot za artykuł 437 bis i od 200 do 700 kwot za bezprawne rozpowszechnianie treści wygenerowanych lub zmienionych przez AI. Na gruncie cywilnym poszkodowany uzyskuje nakaz przedstawienia dokumentacji technicznej, ustawowe domniemanie związku przyczynowego oraz roszczenie bezpośrednie wobec ubezpieczyciela odpowiedzialnego.&lt;/p&gt;
&lt;p&gt;Zestawione obok siebie, te trzy odpowiedzi nie są wariantami jednej polityki. To trzy strukturalnie odmienne teorie tego, czego wymaga odpowiedzialność: informacja, procedura albo więzienie.&lt;/p&gt;
&lt;h2 id=&#34;co-rozstrzyga-architektura-a-czego-nie-rozstrzyga-prawo&#34;&gt;Co rozstrzyga architektura, a czego nie rozstrzyga prawo&lt;/h2&gt;
&lt;p&gt;To punkt, w którym nasza praca spotyka się z tym tematem. Architektura, która nie posiada klucza do twojej komunikacji, nie ma niczego, czego sąd mógłby nakazać wydanie, czego regulator mógłby zażądać ani w co ciekawski pracownik mógłby zajrzeć. Dostawca, który nie widzi, co system zrobił z daną, nie jest też tym, kto po fakcie zdecyduje, co stanowiło jej dopuszczalne użycie. Ta logika nie jest właściwa tylko AI. Spotkaliśmy ją przy okazji &lt;a href=&#34;https://arpokrat.com/pl/blog/5g-location-data-privacy-law/&#34;&gt;5G i lokalizacji&lt;/a&gt;, gdzie prawo reguluje dostęp do danych zamiast zapobiegać ich powstawaniu, a potem przy &lt;a href=&#34;https://arpokrat.com/pl/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, gdzie Europa eksportuje zdolność inwigilacyjną, której zakazuje sobie u siebie. Nasze &lt;a href=&#34;https://arpokrat.com/pl/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;porównanie szyfrowanych komunikatorów&lt;/a&gt; dochodziło do tego samego wniosku inną drogą: chroni struktura systemu, a nie obietnica tego, kto go prowadzi.&lt;/p&gt;
&lt;h2 id=&#34;wnioski&#34;&gt;Wnioski&lt;/h2&gt;
&lt;p&gt;Żadnej z trzech europejskich dróg nie zaprojektowano z myślą o zachowaniach emergentnych między agentami, a asymetria widoczna w sprawach o tajemnicę zawodową sugeruje, że trudność nie jest naprawdę dogmatyczna. Prawo potrafi uznać, że system przetwarza informację na sposób umysłu, gdy to uznanie służy stronie, która o nie prosi. Konsekwentnie odmawia jego rozciągnięcia, gdy kosztowałoby to tego, kto system zbudował lub wdrożył. Żadna zręczniejsza redakcja nie zamknie sama luki, której otwarcie wszystkim jest na rękę.&lt;/p&gt;
&lt;p&gt;Nie wynika z tego, że trzeba wymyślić czwartą kategorię prawną. Wynika, że lepiej budować systemy, w których pytanie o to, kto odpowiada, nie zależy przede wszystkim od zlokalizowania umysłu, wady czy nieprzerwanego łańcucha zamiaru. Przeglądane tu jurysdykcje wciąż spierają się o to, gdzie umieścić ciężar po tym, jak szkoda już nastąpiła. Trwalsza odpowiedź nie polega na uzgodnieniu tego miejsca. Polega na zmniejszeniu liczby rzeczy, za które ktokolwiek, łącznie z samym systemem, będzie musiał odpowiadać.&lt;/p&gt;
&lt;h2 id=&#34;źródła&#34;&gt;Źródła&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 sierpnia 2026 r., oraz &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;niezależne śledztwo METR i Redwood Research&lt;/a&gt; opublikowane tego samego dnia&lt;/li&gt;
&lt;li&gt;Parlament Europejski, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;rezolucja z 16 lutego 2017 r. w sprawie przepisów prawa cywilnego dotyczących robotyki&lt;/a&gt;, punkt 59 litera f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Dyrektywa (UE) 2024/2853&lt;/a&gt; z 23 października 2024 r. w sprawie odpowiedzialności za produkty wadliwe&lt;/li&gt;
&lt;li&gt;LG München I, wyrok w postępowaniu zabezpieczającym z 28 maja 2026 r., sygn. 26 O 869/26; OLG Hamm, wyrok z 12 maja 2026 r., sygn. I-4 UKl 3/25, rewizja dopuszczona przed BGH; LG Berlin II, wyrok z 1 czerwca 2026 r., sygn. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 lutego 2026 r.&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, pisemne uzasadnienie z 17 lutego 2026 r.&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;przewodnik po deontologii i sztucznej inteligencji&lt;/a&gt;, 17 marca 2026 r.&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 września 2026 r.&lt;/li&gt;
&lt;li&gt;Kolorado, Senate Bill 26-189, Automated Decision-Making Technology Act, podpisana 14 maja 2026 r., stosowana od 1 stycznia 2027 r.&lt;/li&gt;
&lt;li&gt;Włochy, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;dekret ustawodawczy nr 160 z 9 września 2026 r.&lt;/a&gt;, Gazzetta Ufficiale Seria ogólna nr 214 z 15 września 2026 r., obowiązuje od 30 września 2026 r.&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Niniejsza analiza ma charakter ogólnej analizy prawnej i głosu w dyskusji. Nie stanowi porady prawnej.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>SignalTrace: Europa eksportuje nadzór, na który sama sobie nie pozwala</title>
      <link>https://arpokrat.com/pl/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Szara limuzyna przejeżdża pod bramownicą autostradową z prędkością 110 km/h. Kamera zamocowana na maszcie odczytuje tablicę, oznacza ją czasem, zapisuje. Nic nowego: takie urządzenia istnieją od dwudziestu lat i są rozstawione w dziesiątkach tysięcy egzemplarzy zarówno w Ameryce Północnej, jak i w Europie.&lt;/p&gt;
&lt;p&gt;Ale jeśli ta bramownica otrzymała moduł, który włoska grupa Leonardo sprzedaje od czerwca 2026 roku, właśnie zarejestrowała coś jeszcze. iPhone&amp;rsquo;a kierowcy. Bezprzewodowe słuchawki pasażerki. Smartwatch na desce rozdzielczej. Radio samochodowe. Podłączony brelok w schowku. Czujniki ciśnienia w czterech oponach. Kartę dostępu, która została w marynarce. A jeśli z tyłu śpi pies, także jego czip identyfikacyjny.&lt;/p&gt;
&lt;p&gt;Kilkanaście identyfikatorów, tablica, pozycja, godzina. Powtórz to przy każdej bramownicy w sieci, a nie śledzisz już samochodu: śledzisz ludzi i wiesz, z kim się przemieszczają.&lt;/p&gt;
&lt;h2 id=&#34;co-urządzenie-robi-naprawdę&#34;&gt;Co urządzenie robi naprawdę&lt;/h2&gt;
&lt;p&gt;Produkt nazywa się &lt;strong&gt;SignalTrace&lt;/strong&gt;. Sprzedawany przez Leonardo US Cyber and Security Solutions, uzupełnia serię &lt;strong&gt;ELSAG&lt;/strong&gt;, jedną z najbardziej rozpowszechnionych linii automatycznych czytników tablic rejestracyjnych na rynku amerykańskim. Jego istnienie ujawnił 8 czerwca 2026 roku Joseph Cox w &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, na podstawie karty produktu producenta.&lt;/p&gt;
&lt;p&gt;Kluczowy punkt mieści się w jednym zdaniu: &lt;strong&gt;nie chodzi o nowe kamery&lt;/strong&gt;. SignalTrace to czujnik radiowy dodawany do już zainstalowanych czytników tablic. Maszt się nie zmienia, lokalizacja się nie zmienia, sylwetka sprzętu przy drodze się nie zmienia. Zmienia się to, czego ten sprzęt słucha.&lt;/p&gt;
&lt;p&gt;Czujnik rejestruje identyfikatory rozgłaszane otwartym tekstem przez protokoły Bluetooth, Wi-Fi i RFID urządzeń znajdujących się w pojeździe. Punkt techniczny często źle rozumiany: żadne urządzenie nie jest włamywane i żadna luka nie jest wykorzystywana. Urządzenie Bluetooth lub Wi-Fi stale wysyła ramki rozgłoszeniowe, ponieważ tak zaprojektowano te protokoły. Twoje słuchawki oznajmiają swoją obecność, żeby telefon mógł je odnaleźć, a ten telefon sam odpytuje otoczenie w poszukiwaniu znanych mu sieci. Te emisje są publiczne z założenia, a każdy odbiornik w zasięgu je słyszy.&lt;/p&gt;
&lt;p&gt;Leonardo zresztą precyzuje, że system działa &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;z czytnikiem tablic lub bez niego&lt;/a&gt;, także wewnątrz budynków, i rozpoznaje pojazd, którego tablica została zasłonięta lub zdjęta.&lt;/p&gt;
&lt;p&gt;Doposażenie istniejącego sprzętu to prawdziwy temat polityczny. Instalacja nowej sieci kamer uruchamia głosowanie, debatę, czasem spór sądowy. Dodanie płytki elektronicznej do obudowy już zatwierdzonej nie uruchamia niczego. Zdolność nadzoru zmienia swoją naturę bez debaty publicznej, ponieważ materialnie nie ma nic nowego do zobaczenia.&lt;/p&gt;
&lt;h2 id=&#34;od-pojazdu-do-osoby-i-od-osoby-do-grupy&#34;&gt;Od pojazdu do osoby, i od osoby do grupy&lt;/h2&gt;
&lt;p&gt;Czytnik tablic odpowiada na jedno pytanie: gdzie był ten pojazd. SignalTrace dodaje dwa kolejne: kto w nim siedział i z kim.&lt;/p&gt;
&lt;p&gt;Leonardo tego nie ukrywa, to argument sprzedażowy. System tworzy to, co dokumentacja nazywa &lt;strong&gt;odciskiem elektronicznym&lt;/strong&gt;, zbiór identyfikatorów „często emitowanych razem&amp;quot;. Przykład producenta jest jednoznaczny: w całym mieście tylko jeden pojazd połączy iPhone&amp;rsquo;a 13rev2, radio Audi, słuchawki Bose, zegarek Garmin, lokalizator kluczy i tablicę ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Produkt nie ogranicza się do śledzenia pojazdów. Automatycznie wytwarza graf relacji między osobami, bez konieczności sformułowania przez kogokolwiek najmniejszego podejrzenia.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;To tutaj dokonuje się skok jakościowy. Korelując urządzenia, które regularnie podróżują razem, system mechanicznie buduje graf społeczny. Dwa telefony, które każdego ranka spotykają się w tym samym samochodzie, to wspólne dojazdy albo relacja, której żadna ze stron nie chce ujawniać. Pięćdziesiąt urządzeń zarejestrowanych w tym samym miejscu o tej samej godzinie to zgromadzenie: demonstracja, nabożeństwo, zebranie związkowe albo kolejka przed kliniką.&lt;/p&gt;
&lt;p&gt;Żaden z tych wniosków nie wymaga dostępu do treści komunikacji. Wynika z tabeli bliskości, domyślnie, dla całej poruszającej się populacji, a nie dla wskazanych celów. To odpowiedzialność zbiorowa przez skojarzenie, wytwarzana przemysłowo, przed jakimkolwiek postępowaniem. Tom Bowman, prawnik z &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, podsumowuje problem na łamach &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: to, co czyni narzędzie użytecznym w śledzeniu prawdziwego podejrzanego, czyni je równie zdolnym do śledzenia wszystkich pozostałych kierowców, z których żaden nie zgodził się na rejestrowanie swoich urządzeń.&lt;/p&gt;
&lt;p&gt;Leonardo przeciwstawia dwa argumenty: system nie odszyfrowuje ani nie czyta treści komunikacji i sam z siebie nie identyfikuje osób. Oba twierdzenia są prawdziwe i oba są nie na temat. Poszukiwaną informacją nigdy nie była treść, tkwi ona w metadanej pozycji, bardziej wymownej niż wiadomość. Co do identyfikacji, sam producent przyznaje, że śledczy może powiązać sygnaturę elektroniczną z tablicą, a następnie dotrzeć do właściciela poprzez rejestry pojazdów.&lt;/p&gt;
&lt;h2 id=&#34;prawo-amerykańskie-napisane-do-czegoś-innego&#34;&gt;Prawo amerykańskie napisane do czegoś innego&lt;/h2&gt;
&lt;p&gt;W Stanach Zjednoczonych istnieją stanowe przepisy regulujące czytniki tablic, a niektóre są wymagające co do okresów przechowywania i celów dostępu. Ale wszystkie zredagowano wokół jednego precyzyjnego przedmiotu: &lt;strong&gt;obrazu tablicy rejestracyjnej&lt;/strong&gt;. Żaden nie przewiduje przechwytywania identyfikatorów urządzeń osobistych przez ten sam sprzęt.&lt;/p&gt;
&lt;p&gt;Ta rozbieżność nie tworzy nielegalności, lecz szarą strefę, wygodniejszą dla sprzedawcy. Służba policyjna może utrzymywać, nie kłamiąc, że jej program czytników tablic jest dozwolony i zgodny z prawem, jednocześnie zbierając odtąd w tym samym reżimie dane o całkowicie odmiennym charakterze. Leonardo dysponuje ponadto kontraktami federalnymi, ze Special Operations Command i General Services Administration, czyli ścieżką zakupową, która w dużej mierze omija zgody lokalne.&lt;/p&gt;
&lt;p&gt;Debata konstytucyjna właśnie drgnęła i trzeba tu precyzji, bo stan prawa zmienił się tego lata. W styczniu 2026 roku sąd federalny w Wirginii orzekł w sprawie &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, że miejska sieć kamer Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;nie stanowi przeszukania&lt;/a&gt; w rozumieniu czwartej poprawki, ponieważ nie obejmuje całości przemieszczeń mieszkańców. Orzeczenie jest w apelacji przed Czwartym Okręgiem, gdzie przystąpiła &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Następnie, 29 czerwca 2026 roku, Sąd Najwyższy wydał wyrok &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Stosunkiem pięć do czterech, pod piórem sędzi Kagan, orzekł, że uzyskanie przez policję danych lokalizacyjnych telefonu stanowi przeszukanie, ponieważ jednostka zachowuje uzasadnione oczekiwanie prywatności wobec tych danych, nawet gdy znajdują się u osoby trzeciej i nawet przez krótki okres. Wyrok przedłuża &lt;em&gt;Carpenter v. United States&lt;/em&gt; z 2018 roku i osłabia doktrynę osoby trzeciej, jak zauważyło &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Dokładny zasięg &lt;em&gt;Chatrie&lt;/em&gt; wobec SignalTrace nie jest rozstrzygnięty i twierdzenie inaczej byłoby nieostrożne: wyrok dotyczy danych żądanych od Google&amp;rsquo;a, a nie bezpośredniego przechwytywania przez policyjny czujnik w przestrzeni publicznej. Ustanawia jednak rozumowanie, które się liczy, mianowicie że wrażliwość danej lokalizacyjnej nie zależy od tego, kto ją posiada.&lt;/p&gt;
&lt;h2 id=&#34;kwestia-europejska-która-jest-kwestią-prawdziwą&#34;&gt;Kwestia europejska, która jest kwestią prawdziwą&lt;/h2&gt;
&lt;p&gt;Tu sprawa staje się niewygodna dla Europy. Leonardo nie jest dostawcą amerykańskim, lecz włoską grupą notowaną w Mediolanie, której pierwszym akcjonariuszem jest włoskie Ministerstwo Gospodarki i Finansów, z około 30 % kapitału i prawem wskazania większości rady dyrektorów. Państwo włoskie nie jest biernym akcjonariuszem tego produktu.&lt;/p&gt;
&lt;h3 id=&#34;najpierw-punkt-techniczny&#34;&gt;Najpierw punkt techniczny&lt;/h3&gt;
&lt;p&gt;W prawie europejskim identyfikator urządzenia jest daną osobową. To nie opinia doktrynalna, lecz utrwalone stanowisko organów. CNIL wyraźnie traktuje adres MAC jako taki w swojej doktrynie dotyczącej &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;systemów pomiaru natężenia ruchu&lt;/a&gt; i dopuszcza ich zbieranie w przestrzeni publicznej tylko pod ścisłymi warunkami: anonimizacja w ciągu kilku minut z wysokim wskaźnikiem kolizji między osobami albo wiarygodna pseudonimizacja z następującym po niej zniszczeniem w ciągu dwudziestu czterech godzin, w przeciwnym razie zgoda staje się obowiązkowa. Ta sama doktryna precyzuje, że zachęcanie ludzi do wyłączenia Wi-Fi nie jest dopuszczalną formą sprzeciwu.&lt;/p&gt;
&lt;p&gt;Trybunał Sprawiedliwości Unii Europejskiej sprecyzował 4 września 2025 roku w sprawie &lt;em&gt;EIOD przeciwko SRB&lt;/em&gt; (C-413/23 P), że osobowy charakter danej spseudonimizowanej ocenia się z uwzględnieniem rozsądnie możliwych do uruchomienia środków ponownej identyfikacji. Tymczasem tutaj posiadaczem jest organ policyjny, dysponujący rejestrami pojazdów. Środki ponownej identyfikacji nie są hipotetyczne, są w sąsiednim pokoju.&lt;/p&gt;
&lt;h3 id=&#34;niuans-który-zmienia-wszystko&#34;&gt;Niuans, który zmienia wszystko&lt;/h3&gt;
&lt;p&gt;Byłoby fałszem napisać, że SignalTrace „byłby nielegalny w Europie&amp;quot;, i czytelnik prawnik zauważyłby to natychmiast. Przetwarzanie prowadzone przez właściwy organ do celów zapobiegania przestępczości i jej ścigania nie podlega RODO. Podlega &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;dyrektywie (UE) 2016/680&lt;/a&gt;, zwanej dyrektywą policyjną, transponowanej odrębnie przez każde państwo członkowskie, we Francji w tytule III ustawy o ochronie danych. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; przypomina, że ten reżim jest autonomiczny, z własnymi podstawami legalności i własnymi prawami.&lt;/p&gt;
&lt;p&gt;Właściwe pytanie nie dotyczy zatem abstrakcyjnej legalności, lecz warunków. W tym reżimie takie urządzenie zakładałoby wyraźną krajową podstawę prawną, określone cele, wykazaną niezbędność, ograniczony okres przechowywania, ocenę skutków i niezależną kontrolę. We Francji czytniki tablic są uregulowane właśnie tak: artykuły L233-1 i L233-1-1 kodeksu bezpieczeństwa wewnętrznego ustanawiają zamkniętą listę przestępstw otwierających drogę do ich użycia, a okres przechowywania pozostaje jednym z najkrótszych w Unii, co do zasady piętnaście dni, nawet jeśli senacki projekt ustawy próbuje go wydłużyć.&lt;/p&gt;
&lt;p&gt;To zasadnicza różnica wobec sytuacji amerykańskiej. W Stanach Zjednoczonych prawo reguluje przedmiot, tablicę, a milczenie o identyfikatorach urządzeń oznacza przyzwolenie. W Europie prawo reguluje cele i kategorie danych, a to milczenie oznacza raczej zakaz, wobec braku wyraźnej podstawy prawnej. Luka stwierdzona za oceanem nie istnieje tutaj w tej samej formie. Nie dlatego, że Europa jest cnotliwsza: jej technika prawna jest odwrotna.&lt;/p&gt;
&lt;h3 id=&#34;ile-zatem-warta-jest-ochrona&#34;&gt;Ile zatem warta jest ochrona&lt;/h3&gt;
&lt;p&gt;Pozostaje pytanie, o które chodzi w tym artykule. Ile warta jest europejska ochrona regulacyjna, gdy europejskie przedsiębiorstwo, kontrolowane przez państwo członkowskie, sprzedaje poza Europą zdolność, której u siebie nie mogłoby wdrożyć bez nowej ustawy?&lt;/p&gt;
&lt;p&gt;Zastrzeżenia zasługują na poważne potraktowanie. Przemysłowiec nie odpowiada za ramy prawne swojego klienta: to władze amerykańskie decydują, co dopuszczają u siebie. Produkt nie jest sprzedawany dyktaturze, lecz państwu prawa z aktywnym sądem najwyższym, o czym właśnie przypomniało &lt;em&gt;Chatrie&lt;/em&gt;. A argument suwerenności przemysłowej jest zasadny: jeśli grupy europejskie zamkną sobie te rynki, zajmą je dostawcy izraelscy, amerykańscy lub chińscy, bez cofnięcia się nadzoru choćby o metr, a Europa straci przy tym swoją bazę technologiczną.&lt;/p&gt;
&lt;p&gt;Te argumenty są dopuszczalne. Nie odpowiadają na problem.&lt;/p&gt;
&lt;p&gt;Po pierwsze dlatego, że Unia już uznała, iż eksport środków nadzoru nie jest handlem jak każdy inny. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Rozporządzenie (UE) 2021/821&lt;/a&gt; w sprawie produktów podwójnego zastosowania wprowadziło w artykule 5 klauzulę zbiorczą obejmującą produkty cyberinwigilacji, ponieważ prawodawca przyznał, że narzędzie legalne w produkcji może być nieprawowite w miejscu przeznaczenia. Jego ograniczenie jest pouczające: uruchamia się wobec ryzyka represji wewnętrznych lub poważnych naruszeń praw człowieka, kategorii pomyślanych dla reżimów autorytarnych. Sprzedaż amerykańskiej policji miejskiej się w nich nie mieści. Europejska siatka bada moralność klienta, nigdy naturę sprzedawanej zdolności.&lt;/p&gt;
&lt;p&gt;Po drugie dlatego, że taki produkt nie jest zapasem do wyprzedania, lecz zdolnością, którą się utrzymuje: finansuje badania, kształci inżynierów, gromadzi know-how i tworzy bazę zainstalowaną. W dniu, w którym poważny zamach skłoni państwo członkowskie do zażądania tej zdolności, debata nie będzie już dotyczyć zasadności jej budowy. Ona będzie istnieć, będzie europejska, będzie dojrzała, a jej dostawca będzie częściowo publiczny. Argument „tylko podążamy za rynkiem&amp;quot; staje się wtedy okrężny, ponieważ rynek krajowy zostanie przygotowany przez eksport.&lt;/p&gt;
&lt;p&gt;Oto ile warta jest ochrona regulacyjna w tym scenariuszu: chroni Europejczyków przed zastosowaniami, nie przed istnieniem środków. Rozstrzyga kwestię, kto ma prawo nacisnąć przycisk, i zostawia przemysłowi budowanie go, sprzedawanie, ulepszanie, a potem czekanie.&lt;/p&gt;
&lt;h2 id=&#34;co-można-zrobić-bez-opowiadania-sobie-bajek&#34;&gt;Co można zrobić, bez opowiadania sobie bajek&lt;/h2&gt;
&lt;p&gt;Pierwszą przywoływaną odpowiedzią jest zawsze losowanie adresu MAC. Zasługuje na uczciwą ocenę, ani promocję, ani deprecjację. Jest realne i działa.&lt;/p&gt;
&lt;p&gt;Android od wersji 10 i iOS od wersji 14 domyślnie losują adres MAC używany w Wi-Fi, z odrębnym adresem dla każdej sieci. W Bluetooth Low Energy nowoczesne urządzenia rozgłaszają rozwiązywalne adresy prywatne, które zmieniają się okresowo i mogą zostać powiązane z rzeczywistym urządzeniem tylko przez rozmówcę posiadającego klucz rozwiązywania.&lt;/p&gt;
&lt;p&gt;Jego ograniczenia są równie realne.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Parowanie znów otwiera drzwi.&lt;/strong&gt; Klucz rozwiązywania jest przekazywany podczas parowania. Urządzenie już sparowane lub wyraźnie zatwierdzone odnajduje stałą tożsamość za rotującym adresem. Mechanizm jest do tego stworzony.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Wiele przedmiotów nie losuje niczego.&lt;/strong&gt; Czujniki ciśnienia w oponach, karty RFID, czipy identyfikacyjne zwierząt, radia samochodowe i tanie peryferia emitują stałe identyfikatory. Karta produktu Leonardo wymienia dokładnie te kategorie, co nie jest przypadkiem.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Losowanie da się wyłączyć.&lt;/strong&gt; Wyłącza się je sieć po sieci i często jest wyłączone dla wygody, na potrzeby filtrowania MAC na domowym routerze albo z powodu polityki firmowej.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Grupa przeżywa rotację identyfikatorów.&lt;/strong&gt; To punkt najmniej intuicyjny i najważniejszy. SignalTrace nie szuka identyfikatora, szuka zbioru urządzeń podróżujących razem. Jeśli choć jeden członek grupy emituje stały identyfikator, cały zbiór pozostaje przypisywalny, niezależnie od dyscypliny pozostałych.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Najskuteczniejszy środek pozostaje najnudniejszy: nie emitować. Zakłada to wyłączenie Bluetooth i Wi-Fi na poziomie systemu, w ustawieniach, a nie z panelu skrótów. Rozróżnienie nie jest kosmetyczne, opisaliśmy je szczegółowo w naszym artykule o &lt;a href=&#34;https://arpokrat.com/pl/blog/how-your-phone-tracks-your-location/&#34;&gt;nieustannej geolokalizacji telefonu&lt;/a&gt;: w większości systemów konsumenckich przycisk w panelu szybkiego dostępu przerywa widoczne parowanie, ale pozostawia stos programowy przy życiu, a analizy bliskości trwają dalej. Tamten artykuł opisywał skanowanie Bluetooth jako wektor teoretyczny. SignalTrace jest jego produktem komercyjnym, skatalogowanym i gotowym do dostawy.&lt;/p&gt;
&lt;p&gt;Trzeba pozostać uczciwym co do rezultatu: te środki zmniejszają powierzchnię ekspozycji, nie znoszą jej. Pojazd pozostaje tablicą, a tablica pozostaje czytelna. Jedynym sposobem, by nic nie emitować, jest nic nie nosić, co nie jest polityką publiczną.&lt;/p&gt;
&lt;h2 id=&#34;co-to-mówi-o-naszych-wyborach-projektowych&#34;&gt;Co to mówi o naszych wyborach projektowych&lt;/h2&gt;
&lt;p&gt;W Arpokrat to właśnie to rozumowanie skłoniło nas do obsługi Bluetooth na poziomie Core systemu ArpokratOS, a nie na poziomie ustawień. Przełącznik w interfejsie to preferencja użytkownika: aktualizacja, aplikacja systemowa albo usługa lokalizacji mogą ją obejść lub ponownie włączyć, bez wiedzy użytkownika. Nieobecny stos nie da się ponownie włączyć.&lt;/p&gt;
&lt;p&gt;Wobec przechwytywania takiego jak SignalTrace nie czyni to oczywiście urządzenia niewykrywalnym i nie twierdzimy tego: telefon pozostaje w sieci komórkowej, a pozostałe przedmioty w pojeździe emitują na własny rachunek. Gwarantuje to natomiast, że konkretny wektor emisji jest nieobecny z założenia, zamiast być wyłączony na zaufanie. To teza, której broniliśmy w tekście o &lt;a href=&#34;https://arpokrat.com/pl/blog/5g-location-data-privacy-law/&#34;&gt;5G i błędzie celu w prawie&lt;/a&gt;: ochrona prawna skupia się na dostępie do danych, podczas gdy powinna dotyczyć samego istnienia infrastruktury, która je wytwarza. SignalTrace jest tego ilustracją, z tą różnicą, że ta infrastruktura powstaje w Europie.&lt;/p&gt;
&lt;h2 id=&#34;wnioski&#34;&gt;Wnioski&lt;/h2&gt;
&lt;p&gt;Najbardziej uderzające w tej sprawie nie jest możliwość techniczna, którą badacze opisywali od lat. To metoda wdrożenia.&lt;/p&gt;
&lt;p&gt;Nie będzie nowej sieci kamer do zainaugurowania, żadnej uchwały gminnej do zaskarżenia, żadnego przetargu publicznego rozpoznawalnego jako zmiana natury. Będą moduły dodane do istniejących masztów, w ramach istniejących umów, w programach już dopuszczonych. W dniu, w którym otworzy się debata publiczna, infrastruktura będzie zainstalowana, zamortyzowana i wbudowana w procedury śledcze. Debata będzie wtedy dotyczyć warunków dostępu do bazy, która istnieje, nigdy zasadności jej utworzenia.&lt;/p&gt;
&lt;p&gt;Taki jest zwykły porządek rzeczy w kwestii nadzoru i nie jest on przypadkowy. Pozostaje ustalić, czy Europa uważa, że ma coś do powiedzenia, gdy jej właśni przemysłowcy, wsparci przez jej własne państwa, budują tę infrastrukturę dla innych. Prawo europejskie starannie zorganizowało odpowiedź na pytanie, kto może u nas przeglądać te dane. Nigdy nie postawiło pytania, kto ma prawo zbudować maszynę.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>AI i tajemnica zawodowa: podmiot trzeci, którego nie da się pozwać</title>
      <link>https://arpokrat.com/pl/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Kiedy FBI zabezpieczyło urządzenia Bradleya Heppnera, członka zarządu spółki oskarżonego o oszustwa na rynku papierów wartościowych, agenci znaleźli na nich trzydzieści jeden dokumentów nowego rodzaju. Nie były to ani wiadomości elektroniczne, ani notatki, ani korespondencja z jego adwokatem. Były to jego rozmowy z konsumencką platformą sztucznej inteligencji, w których przedstawił swoją strategię obrony, rozważył argumenty faktyczne i prawne, jakie mógłby podnieść, i przewidział, co zarzuci mu prokuratura. Rozmowy te prowadził po otrzymaniu wezwania przed wielką ławę przysięgłych i bez tego, by jego obrońca go o to prosił.&lt;/p&gt;
&lt;p&gt;10 lutego 2026 roku sędzia Jed Rakoff z sądu federalnego dla południowego okręgu Nowego Jorku orzekł, że dokumenty te nie są objęte żadną ochroną.&lt;/p&gt;
&lt;p&gt;Tego samego dnia, osiemset kilometrów dalej, inny sąd federalny orzekł dokładnie odwrotnie.&lt;/p&gt;
&lt;h2 id=&#34;dwa-orzeczenia-dwie-doktryny-jeden-gest&#34;&gt;Dwa orzeczenia, dwie doktryny, jeden gest&lt;/h2&gt;
&lt;p&gt;W sprawie &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt; sąd federalny dla wschodniego okręgu Michigan odmówił zobowiązania powódki występującej bez adwokata do przedstawienia śladów korzystania z generatywnych narzędzi AI przy przygotowywaniu sprawy. Rozumowanie mieści się w jednej formule: platformy AI to &lt;strong&gt;narzędzia, a nie osoby&lt;/strong&gt;. Przedłożenie dokumentu narzędziu nie jest równoznaczne z ujawnieniem go przeciwnikowi procesowemu. Ochrona &lt;strong&gt;materiałów przygotowawczych&lt;/strong&gt;, tego, co prawo amerykańskie nazywa &lt;em&gt;work product&lt;/em&gt;, została więc zachowana.&lt;/p&gt;
&lt;p&gt;W sprawie &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, której pisemne uzasadnienie opublikowano 17 lutego, sąd nowojorski uznał, że rozmowy oskarżonego z platformą nie są objęte ani &lt;strong&gt;tajemnicą adwokacką&lt;/strong&gt;, ani ochroną materiałów przygotowawczych. Sąd oparł się na regulaminie platformy, który wskazuje, że dane wejściowe i wyjściowe mogą być przechowywane, wykorzystywane do trenowania modelu i przekazywane osobom trzecim, w tym organom władzy publicznej. Użytkownik poinformowany o tym nie mógł racjonalnie oczekiwać poufności.&lt;/p&gt;
&lt;p&gt;Oba rozstrzygnięcia dają się doskonale obronić. Tajemnica adwokacka upada z chwilą ujawnienia informacji osobie trzeciej, kimkolwiek by ona była. Ochrona materiałów przygotowawczych upada wyłącznie w razie ujawnienia ich przeciwnikowi procesowemu. Dwie odrębne doktryny, ten sam gest, dwa przeciwne rozstrzygnięcia.&lt;/p&gt;
&lt;p&gt;Czego nie bada żadne z tych orzeczeń, to założenie, które oba dzielą. I to właśnie ono nie wytrzymuje konfrontacji z resztą prawa.&lt;/p&gt;
&lt;h2 id=&#34;porównanie-którego-nikt-nie-przeprowadza&#34;&gt;Porównanie, którego nikt nie przeprowadza&lt;/h2&gt;
&lt;p&gt;Powierzenie akt klientów dostawcy hostingu nigdy nie było traktowane samo w sobie jako zrzeczenie się tajemnicy.&lt;/p&gt;
&lt;p&gt;A przecież dostawca hostingu jest osobą trzecią, bez cienia wątpliwości. Przechowuje dokumenty na własnym sprzęcie. Może zostać zmuszony do ich wydania i w kilku jurysdykcjach do tego doszło. Mimo to żadna izba adwokacka, żaden sąd ani żaden organ nadzoru zawodowego nie wyciągnął stąd wniosku, że korzystanie z usługi hostingu niszczy tajemnicę z samej zasady.&lt;/p&gt;
&lt;p&gt;Linia podziału nigdy zatem nie przebiegała wzdłuż samej obecności pośrednika technicznego. Zawsze ktoś taki jest. Poczta przewozi list. Kurier niesie akta. Operator kieruje połączenie. Każdy z nich jest osobą trzecią w dosłownym znaczeniu i żaden z nich nie obala tajemnicy samym swoim istnieniem.&lt;/p&gt;
&lt;p&gt;To, co wyróżniało dostawcę hostingu, było węższe i bardziej precyzyjne niż to, co orzecznictwo zazwyczaj formułuje. Przechowywał, nie czytając. Nie mógł niczego wywnioskować z treści. Nie miał żadnej zdolności, by wiedzieć, co przechowuje.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;To, co chroniło dostawcę hostingu, nie było jego statusem prawnym osoby trzeciej, lecz jego techniczną niezdolnością do tego, by wiedzieć, co przechowuje.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;To kryterium działa w milczeniu od dwóch dekad. Nikt nie musiał go spisywać, ponieważ żaden pośrednik nie wystawił go dotąd na próbę.&lt;/p&gt;
&lt;h2 id=&#34;co-sędziowie-rozstrzygają-w-rzeczywistości&#34;&gt;Co sędziowie rozstrzygają w rzeczywistości&lt;/h2&gt;
&lt;p&gt;Gdy kryterium zostanie wypowiedziane, orzeczenia z lutego zmieniają charakter.&lt;/p&gt;
&lt;p&gt;Sąd, który traktuje przedłożenie dokumentu generatywnej AI jako ujawnienie osobie trzeciej, nie stosuje starej reguły do nowych faktów. Stwierdza, że ten konkretny pośrednik nie jest taki jak inni. Że przetwarza, zamiast przechowywać. Że wewnątrz niego dzieje się coś, co nie dzieje się wewnątrz dysku twardego.&lt;/p&gt;
&lt;p&gt;Sąd federalny dla okręgu Kansas ujął wymiar praktyczny bez ogródek w sprawie &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;, 25 marca 2026 roku. Rozciągnął postanowienie ochronne na wszystkie materiały postępowania, w tym te, które nie są poufne, uzasadniając to tym, że praktycznie niemożliwe jest odzyskanie danej po jej przekazaniu otwartemu narzędziu AI, ponieważ posłużyła ona do wytrenowania modelu. Retencja nie jest polityką handlową podlegającą renegocjacji. Jest właściwością sposobu działania systemu.&lt;/p&gt;
&lt;p&gt;Zestawione razem, orzeczenia te sprowadzają się do uznania, w języku prawa dowodowego, zdolności, której prawo nigdy nie musiało przypisywać serwerowi.&lt;/p&gt;
&lt;h2 id=&#34;stanowisko-francuskie-i-to-co-zakładają-jego-kryteria&#34;&gt;Stanowisko francuskie i to, co zakładają jego kryteria&lt;/h2&gt;
&lt;p&gt;Najostrzejsze sformułowanie pochodzi nie od sądu, lecz od samorządu zawodowego.&lt;/p&gt;
&lt;p&gt;Conseil national des barreaux, krajowa rada adwokacka Francji, opublikowała we wrześniu 2024 roku swój pierwszy przewodnik praktyczny dotyczący generatywnej AI, a następnie &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;17 marca 2026 roku przyjęła przewodnik po etyce zawodowej i sztucznej inteligencji&lt;/a&gt;. Pierwszy z nich jest kategoryczny w kwestii zasadniczej: adwokat nie powinien przekazywać systemowi generatywnej AI danych objętych tajemnicą zawodową, a dotyczy to zarówno nazwiska klienta, jak i wszelkich informacji strategicznych czy poufnych. Zalecaną alternatywą jest praca na zbiorach danych &lt;strong&gt;spseudonimizowanych&lt;/strong&gt;, w których elementy identyfikujące zostały zastąpione.&lt;/p&gt;
&lt;p&gt;Komentarz praktyków do stanowiska francuskiego, w szczególności &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;przewodnik porównawczy Baker McKenzie dotyczący tajemnicy zawodowej&lt;/a&gt;, wyprowadza z niego cztery warunki łączne. Tajemnica przetrwa użycie generatywnego narzędzia AI wyłącznie wtedy, gdy platforma zachowuje pełną poufność, bez ponownego wykorzystania, trenowania ani dostępu osób trzecich; gdy jest eksploatowana wyłącznie pod kontrolą adwokata lub kancelarii; gdy służy celowi prawnemu mieszczącemu się w zadaniach doradczych lub obrończych; i gdy rezultat odzwierciedla własne rozumowanie adwokata, a nie samodzielne przetwarzanie dokonane przez system.&lt;/p&gt;
&lt;p&gt;Nad tym ostatnim warunkiem warto się zatrzymać.&lt;/p&gt;
&lt;p&gt;Aby tajemnica się utrzymała, system nie może wnieść własnego przetwarzania.&lt;/p&gt;
&lt;p&gt;Kryterium sformułowane w takich słowach ma sens tylko wtedy, gdy uznaje się system za zdolny do wniesienia własnego przetwarzania. Nikt nie pisze reguły wymagającej, by szafa na akta nie rozumowała nad dokumentami, które zawiera. Ten warunek istnieje, ponieważ celuje w coś, czego szafa zrobić nie może.&lt;/p&gt;
&lt;p&gt;To samo dorozumiane uznanie kryje się w zaleceniu pseudonimizacji. Zastępowanie elementów identyfikujących przed przekazaniem jest konieczne tylko wtedy, gdy zakłada się, że system mógłby w przeciwnym razie je powiązać, zachować lub coś z nich wywnioskować. Nośnik czysto pamięciowy nie wymagałby żadnej takiej ostrożności.&lt;/p&gt;
&lt;h2 id=&#34;nie-chcieć-czytać-nie-móc-czytać&#34;&gt;Nie chcieć czytać, nie móc czytać&lt;/h2&gt;
&lt;p&gt;Zarzut nasuwa się natychmiast: dostawcę hostingu również można zmusić do wydania danych, dlaczego więc jeden pośrednik obala tajemnicę, a drugi nie?&lt;/p&gt;
&lt;p&gt;Odpowiedź znajduje się w &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Modelowym kodeksie postępowania CCBE&lt;/a&gt; i jest bardziej precyzyjna, niż zakłada zarzut. Adwokat europejski musi wymagać od swoich współpracowników, personelu i każdej osoby, którą angażuje przy świadczeniu usług, przestrzegania tego samego obowiązku poufności. Obowiązek propaguje się wzdłuż łańcucha.&lt;/p&gt;
&lt;p&gt;Dostawca hostingu może zostać włączony do tego łańcucha. Podpisuje umowę powierzenia przetwarzania. Przyjmuje zobowiązania do poufności. Może zostać poddany audytowi i może zostać pozwany w razie naruszenia. Osoba trzecia jest związana.&lt;/p&gt;
&lt;p&gt;Platforma generatywnej AI, która przechowuje przekazane treści i trenuje na nich, nie może zostać włączona do łańcucha w ten sam sposób, ponieważ to, czemu trzeba by zapobiec, nie jest zachowaniem, lecz architekturą. Zobowiązanie, by nie trenować na danych wejściowych, jest obietnicą dotyczącą zamiaru. Jest skuteczne wobec dostawcy, ale nie zmienia tego, do czego system został zbudowany, i nie da się go zweryfikować z zewnątrz.&lt;/p&gt;
&lt;p&gt;Na tym polega cały dystans między usługodawcą, który nie chce czytać, a usługodawcą, który czytać nie może. Tylko ten drugi przetrwa zmianę akcjonariusza, zmianę regulaminu czy nakaz sądowy. Dokładnie ten mechanizm analizowaliśmy przy okazji &lt;a href=&#34;https://arpokrat.com/pl/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konfliktu między Data Act a CLOUD Act&lt;/a&gt;: gwarancja prawna nigdy nie jest warta więcej niż jurysdykcja, która ją przyjmuje, podczas gdy niemożliwość techniczna nie zależy od żadnej.&lt;/p&gt;
&lt;h2 id=&#34;asymetria&#34;&gt;Asymetria&lt;/h2&gt;
&lt;p&gt;To tutaj analiza dochodzi do niewygodnego miejsca.&lt;/p&gt;
&lt;p&gt;Ten sam porządek prawny, który godzi się uznać zdolność przetwarzania, gdy pytanie dotyczy zrzeczenia się tajemnicy, odmawia uznania czegokolwiek, gdy pytanie dotyczy odpowiedzialności.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Osobowość elektroniczna&lt;/strong&gt; została zaproponowana przez Parlament Europejski w &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;rezolucji z 16 lutego 2017 roku w sprawie przepisów prawa cywilnego dotyczących robotyki&lt;/a&gt;, w punkcie 59 lit. f. Tekst sugerował, by najbardziej zaawansowanym robotom autonomicznym można było z czasem przyznać status pozwalający pociągnąć je do odpowiedzialności za wyrządzone szkody. Propozycję porzucono po tym, jak sprzeciwił się jej &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;list otwarty podpisany przez kilkuset ekspertów&lt;/a&gt;. Ich główny zarzut był mocny: przyznanie osobowości maszynom stworzyłoby wehikuł pozwalający producentom zrzucić z siebie odpowiedzialność, która do nich należy.&lt;/p&gt;
&lt;p&gt;Stanowisko ustabilizowało się więc. System autonomiczny, który wyrządza szkodę, jest produktem, narzędziem, instrumentem tego, kto go wdrożył. Nie ma osobowości prawnej. Odpowiedzialność spada z powrotem na człowieka lub na osobę prawną, i tak być musi, skoro nie istnieje żadne inne miejsce, na które mogłaby spaść.&lt;/p&gt;
&lt;p&gt;Obie tezy działają dziś jednocześnie.&lt;/p&gt;
&lt;p&gt;Albo system jest zdolny do przyjęcia komunikatu w prawnym znaczeniu tego słowa, i wtedy jego zdolność zostaje uznana po to, by pozbawić klienta ochrony, a jednocześnie zaprzeczona po to, by oszczędzić komukolwiek ciężaru odpowiedzialności. Albo jest narzędziem, a wtedy przedłożenie mu dokumentu nie jest ujawnieniem bardziej niż zapisanie pliku na dysku, i wtedy lutowe rozumowanie się wali.&lt;/p&gt;
&lt;p&gt;Kontekst europejski raczej pogłębia tę nierównowagę, niż ją koryguje. Dyrektywa o odpowiedzialności w zakresie AI, zapowiedziana jako wycofana już w programie prac Komisji z lutego 2025 roku, została &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;oficjalnie porzucona w październiku 2025 roku&lt;/a&gt;. To był instrument mający zająć się dokładnie tą trudnością. Pozostaje &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;zmieniona dyrektywa o odpowiedzialności za produkty wadliwe&lt;/a&gt;, która obejmuje odtąd oprogramowanie i systemy AI, ale która wymaga wady, szkody i związku przyczynowego oraz chroni osoby fizyczne przed uszczerbkiem na zdrowiu, szkodami majątkowymi i zniszczeniem danych. Termin jej transpozycji upływa dopiero 9 grudnia 2026 roku, a zastosuje się ona wyłącznie do produktów wprowadzonych do obrotu po tej dacie.&lt;/p&gt;
&lt;h2 id=&#34;przewidywalny-zarzut-i-odpowiedź&#34;&gt;Przewidywalny zarzut i odpowiedź&lt;/h2&gt;
&lt;p&gt;Uważny czytelnik odpowie, że prawo powszechnie uznaje pewną zdolność u jednego przedmiotu, a u innego nie, i nie stanowi to niespójności. Zwierzę może wyrządzić szkodę prawnie doniosłą, nie mając osobowości. Spółka handlowa ma osobowość, by zawierać umowy, ale nie do wszystkich celów we wszystkich porządkach prawnych. Uznanie zdolności przetwarzania dla celów dowodowych nie zobowiązuje więc nikogo do uznania osobowości dla celów odpowiedzialności. Inne pytania, inne odpowiedzi.&lt;/p&gt;
&lt;p&gt;Zarzut jest poważny i byłby rozstrzygający, gdyby asymetria działała w obie strony.&lt;/p&gt;
&lt;p&gt;Działa tylko w jedną. Tam, gdzie zdolność systemu zostaje przyjęta, koszt ponosi klient, którego ochrona znika. Tam, gdzie ta sama zdolność posłużyłaby do rozłożenia odpowiedzialności, staje się nie do znalezienia. Wynik zawsze wypada na tę samą stronę.&lt;/p&gt;
&lt;p&gt;Asymetria, która systematycznie sprzyja tej samej stronie, nie jest rozróżnieniem doktrynalnym. Jest rozkładem ryzyka i jako taka powinna być omawiana.&lt;/p&gt;
&lt;h2 id=&#34;co-to-oznacza-w-praktyce&#34;&gt;Co to oznacza w praktyce&lt;/h2&gt;
&lt;p&gt;Nic z tego nie sugeruje, że zawody prawnicze powinny zrezygnować z tych narzędzi. Europejskie teksty samorządowe też tego nie mówią, a CCBE opublikowała własny przewodnik w tej sprawie.&lt;/p&gt;
&lt;p&gt;Sugeruje natomiast, że pytaniem rozstrzygającym nie jest, jakie narzędzie wybiera kancelaria, lecz co to narzędzie zatrzymuje i czy odpowiedź wynika z polityki, czy z właściwości projektowej. Zobowiązanie, by nie przechowywać, może zostać cofnięte, przeinterpretowane lub odsunięte na bok orzeczeniem sądu. Architektura, która nie przechowuje, nie może, ponieważ nie ma czego wydać.&lt;/p&gt;
&lt;p&gt;Dokumenty źródłowe dla tych, którzy chcą zgłębić temat:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Przewodnik CCBE dotyczący korzystania z generatywnej AI przez adwokatów&lt;/a&gt;, opublikowany 2 października 2025 roku, uzupełniony &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;przewodnikiem technicznym&lt;/a&gt; w marcu 2026 roku&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Przewodnik etyczny Conseil national des barreaux&lt;/a&gt; z 17 marca 2026 roku, który stosuje klasyczne zasady tajemnicy i niezależności, nie tworząc odrębnego prawa AI&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;Przewodnik porównawczy Baker McKenzie&lt;/a&gt;, przydatny do zmierzenia dystansu między reżimami krajowymi&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;perspektywa-którą-przyjmuje-arpokrat&#34;&gt;Perspektywa, którą przyjmuje Arpokrat&lt;/h2&gt;
&lt;p&gt;To rozumowanie wykracza daleko poza kancelarie adwokackie. Dotyczy każdej relacji, w której ktoś powierza systemowi informację, której nie chce zobaczyć z powrotem, i sprowadza się do jednego pytania: czy gwarancja opiera się na obietnicy, czy na niemożliwości?&lt;/p&gt;
&lt;p&gt;To zasada rządząca projektowaniem &lt;a href=&#34;https://arpokrat.com/pl/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. Tożsamość jest generowana lokalnie z kluczy kryptograficznych, bez numeru telefonu i bez adresu e-mail, a klucze prywatne nigdy nie opuszczają urządzenia. Ten wybór nie polega na zobowiązaniu się, że nie będzie się wykorzystywać katalogu użytkowników. Polega na tym, by go nie tworzyć. Żądanie skierowane do infrastruktury, która nie posiada informacji, nie rodzi odmowy, rodzi pustkę.&lt;/p&gt;
&lt;p&gt;Tę różnicę warto postawić uczciwie, bo ona rozstrzyga wszystko. Polityka prywatności, nawet szczera i nawet dobrze napisana, jest deklaracją intencji opartą na przedsiębiorstwie, na jego akcjonariuszach w danym momencie i na jurysdykcji, w której ma siedzibę. Te trzy elementy się zmieniają. Architektura, która nie zbiera, nie zmienia się dlatego, że zmienia się rada nadzorcza. To to samo przesunięcie, które opisywaliśmy przy okazji &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;zbierania dziś, by odszyfrować później&lt;/a&gt;: ryzyko nie leży w chwili, w której się obiecuje, leży w chwili, w której ktoś inny decyduje.&lt;/p&gt;
&lt;p&gt;Prawu zajmuje trochę czasu przyswojenie tego rozróżnienia, a debata o tajemnicy zawodowej dobrze to pokazuje. Podobnie rzecz ma się z &lt;a href=&#34;https://arpokrat.com/pl/blog/5g-location-data-privacy-law/&#34;&gt;ochroną danych o lokalizacji&lt;/a&gt;, gdzie zasadnicza część konstrukcji prawnej dotyczy dostępu do danych, których istnienia nikt nigdy nie kwestionuje.&lt;/p&gt;
&lt;h2 id=&#34;wnioski&#34;&gt;Wnioski&lt;/h2&gt;
&lt;p&gt;Orzecznictwo w końcu się ustabilizuje. Sądy apelacyjne rozstrzygną rozbieżność, regulatorzy opublikują kryteria, kancelarie dostosują umowy z klientami i klauzule. Nic z tego nie budzi wątpliwości.&lt;/p&gt;
&lt;p&gt;Ale pytanie zasadnicze nie zostanie w ten sposób rozstrzygnięte, ponieważ nie dotyczy ono naprawdę tajemnicy zawodowej. Dotyczy możliwości uznania przez porządek prawny, że pewna rzecz wie, bez konieczności powiedzenia kiedykolwiek, kto odpowiada za to, co ona z tą wiedzą robi.&lt;/p&gt;
&lt;p&gt;Dopóki to pytanie pozostaje otwarte, jedyną zmienną, którą użytkownik naprawdę kontroluje, nie jest jakość zobowiązań, jakie mu się składa. Jest nią ilość informacji, której pozwala zaistnieć.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Ten artykuł przedstawia ogólną analizę prawną przeznaczoną do dyskusji. Nie stanowi opinii ani porady prawnej.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;źródła&#34;&gt;Źródła&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 lutego 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;analiza Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 lutego 2026, pisemne uzasadnienie z 17 lutego 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, nr 2:25-cv-02352, 25 marca 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;CNB przyjmuje przewodnik po etyce zawodowej i sztucznej inteligencji&lt;/a&gt;, 17 marca 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 października 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 października 2025&lt;/li&gt;
&lt;li&gt;Parlament Europejski, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Rezolucja z 16 lutego 2017 roku zawierająca zalecenia dla Komisji w sprawie przepisów prawa cywilnego dotyczących robotyki&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 października 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Dyrektywa (UE) 2024/2853 z 23 października 2024 roku w sprawie odpowiedzialności za produkty wadliwe&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: kto naprawdę kontroluje Twoje dane w chmurze?</title>
      <link>https://arpokrat.com/pl/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Przez lata świat funkcjonował na podstawie prostego założenia: dane mają określone miejsce fizycznego przechowywania. Jeśli znajdowały się na serwerze w Dublinie, podlegały prawu irlandzkiemu i europejskiemu. Założenie to legło w gruzach w 2018 roku, gdy Stany Zjednoczone uchwaliły CLOUD Act — ustawę przyznającą amerykańskim organom dostęp do danych kontrolowanych przez amerykańskie firmy, niezależnie od tego, gdzie dane te są fizycznie przechowywane na świecie. Kilka lat później Bruksela odpowiedziała własnym instrumentem ochronnym: Data Act, który jest już w pełni stosowany i który stara się ograniczyć eksterytorialny dostęp organów państw trzecich do danych przechowywanych w Unii Europejskiej.&lt;/p&gt;
&lt;p&gt;Oto co te dwa akty prawne rzeczywiście przewidują, gdzie dochodzi do ich kolizji oraz dlaczego jedyną naprawdę solidną ochroną w obliczu tego konfliktu pozostaje techniczna niemożność dostępu.&lt;/p&gt;
&lt;h2 id=&#34;amerykański-cloud-act-dostęp-oparty-na-kontroli-a-nie-na-lokalizacji&#34;&gt;Amerykański CLOUD Act: dostęp oparty na kontroli, a nie na lokalizacji&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), uchwalony w marcu 2018 roku, znowelizował prawo amerykańskie, dodając przepis &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Nakłada on na każdego dostawcę usług łączności elektronicznej lub przetwarzania danych w chmurze obowiązek zachowania, zabezpieczenia lub ujawnienia treści komunikacji lub wszelkich powiązanych zapisów, jeśli dane te są w jego posiadaniu, pod jego opieką lub kontrolą, &lt;strong&gt;niezależnie od tego, czy dane te znajdują się wewnątrz czy poza granicami Stanów Zjednoczonych&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;To właśnie ta ostatnia klauzula zmienia wszystko. Przyjętym kryterium nie jest już fizyczna lokalizacja serwera, lecz kontrola sprawowana przez spółkę matkę nad jej spółkami zależnymi. Amerykańska firma prowadząca centra danych w Europie pozostaje zatem objęta amerykańskimi nakazy ujawnienia, nawet w odniesieniu do danych przechowywanych w całości na terytorium Europy.&lt;/p&gt;
&lt;h2 id=&#34;europejski-data-act-prawna-bariera-dla-eksterytorialnego-dostępu&#34;&gt;Europejski Data Act: prawna bariera dla eksterytorialnego dostępu&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Rozporządzenie (UE) 2023/2854&lt;/strong&gt;, zwane Data Act, weszło w życie 11 stycznia 2024 roku i jest w pełni stosowane od 12 września 2025 roku, przy czym niektóre przepisy są stopniowo wdrażane do 2026 i 2027 roku. Jego &lt;strong&gt;artykuł 32&lt;/strong&gt; bezpośrednio reguluje kwestię międzynarodowego dostępu rządowego do danych.&lt;/p&gt;
&lt;p&gt;Tekst ustanawia jasną zasadę: wszelkie orzeczenia lub decyzje sądu lub organu administracyjnego państwa trzeciego zobowiązujące dostawcę usług przetwarzania danych do przekazania lub udostępnienia danych nieosobowych przechowywanych w Unii Europejskiej &lt;strong&gt;są uznawane i wykonalne wyłącznie wtedy, gdy opierają się na umowie międzynarodowej&lt;/strong&gt;, takiej jak umowa o wzajemnej pomocy prawnej (MLA), obowiązującej między państwem wnioskującym a Unią lub między tym państwem a danym państwem członkowskim.&lt;/p&gt;
&lt;p&gt;W przypadku braku takiej umowy artykuł 32 przewiduje drugą ścieżkę, lecz ściśle uregulowaną: zagraniczna decyzja może zostać wykonana wyłącznie wtedy, gdy system prawny państwa trzeciego wymaga, aby wniosek był uzasadniony, proporcjonalny i wystarczająco konkretny — na przykład poprzez wyraźne wskazanie związku z określonymi osobami lub naruszeniami — oraz jeżeli umotywowany sprzeciw adresata może być poddany kontroli właściwego sądu tego państwa trzeciego.&lt;/p&gt;
&lt;h2 id=&#34;bezpośrednia-kolizja-prawna&#34;&gt;Bezpośrednia kolizja prawna&lt;/h2&gt;
&lt;p&gt;Problem jest natychmiastowy: CLOUD Act wymaga ujawnienia danych na podstawie kontroli sprawowanej przez spółkę matkę, bez warunku proporcjonalności porównywalnego z tym wymaganym przez prawo europejskie. Data Act, przeciwnie, uzależnia uznanie takiego wniosku od istnienia umowy międzynarodowej lub od spełnienia konkretnych wymogów proceduralnych. Amerykańska firma działająca w Europie, wzywana przez organ amerykański do przekazania danych przechowywanych w Unii, znajduje się zatem w kleszczach dwóch sprzecznych zobowiązań prawnych: dostosować się do nakazu amerykańskiego, naruszając prawo Unii, lub przestrzegać Data Act, narażając się na konsekwencje odmowy w Stanach Zjednoczonych.&lt;/p&gt;
&lt;p&gt;To napięcie nie jest teoretyczne. Zostało ono już udokumentowane przez Trybunał Sprawiedliwości Unii Europejskiej (TSUE) w dwóch przełomowych orzeczeniach: &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) i &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). W wyroku Schrems II TSUE stwierdził, że nadzór prowadzony przez Stany Zjednoczone na podstawie &lt;strong&gt;sekcji 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) i &lt;strong&gt;rozporządzenia wykonawczego 12333&lt;/strong&gt; nie spełnia minimalnych gwarancji wymaganych przez prawo Unii w świetle zasady proporcjonalności i nie może być uznany za ograniczony do tego, co jest ściśle niezbędne. Trybunał stwierdził również brak skutecznej drogi sądowej dla osób, których dane dotyczą, z Unii, co stanowi naruszenie art. 47 Karty praw podstawowych. Orzeczenie to unieważniło ramy Tarczy Prywatności, która do tamtej pory regulowała przepływy danych między UE a Stanami Zjednoczonymi.&lt;/p&gt;
&lt;h2 id=&#34;ryzyko-strukturalne-harvest-now-decrypt-later&#34;&gt;Ryzyko strukturalne: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Poza konfliktem jurysdykcji, na dane przechowywane w infrastrukturach podlegających prawu amerykańskiemu ciąży bardziej podstępne zagrożenie: strategia zwana &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Polega ona na tym, że służby wywiadowcze lub wrogi podmiot państwowy przechwytują i przechowują już dziś zaszyfrowane dane, czekając na wystarczające możliwości obliczeń kwantowych, które pozwolą je odszyfrować w przyszłości.&lt;/p&gt;
&lt;p&gt;Strategia ta przekształca każdą przedłużającą się zależność od amerykańskiej infrastruktury chmurowej w odroczone zobowiązanie bezpieczeństwa: to, co jest dziś poufne, może stać się czytelne za dziesięć lub piętnaście lat, bez żadnych dodatkowych działań ze strony atakującego — wystarczy czas i cierpliwość.&lt;/p&gt;
&lt;h2 id=&#34;dlaczego-jedynie-techniczna-niemożność-stanowi-prawdziwą-gwarancję&#34;&gt;Dlaczego jedynie techniczna niemożność stanowi prawdziwą gwarancję&lt;/h2&gt;
&lt;p&gt;Analiza prawna prowadzi do wniosku podzielanego przez wielu ekspertów ds. zgodności: bez względu na to, jak solidne są ramy prawne Data Act, pozostaje on tekstem, który geopolityczne układy sił i naciski dyplomatyczne mogą obejść, opóźnić lub reinterpretować. Jedyną ochroną, która nie zależy od żadnych przyszłych negocjacji, jest &lt;strong&gt;techniczna niemożność wykonania&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Architektura &lt;strong&gt;zero knowledge&lt;/strong&gt;, w której dostawca nie posiada ani nie przechowuje kluczy deszyfrowania, czyni nakaz materialnie bezskutecznym. Nie można być zmuszonym do wydania czegoś, czego się nigdy nie posiadało.&lt;/p&gt;
&lt;p&gt;To właśnie ta logika leży u podstaw ekosystemów takich jak &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Neutralizacja jurysdykcyjna&lt;/strong&gt;: infrastruktura jest hostowana w Szwajcarii, pod reżimem federalnej ustawy o ochronie danych (LPD/FADP), poza bezpośrednim zakresem eksterytorialności CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Brak przechowywania&lt;/strong&gt;: architektura zero knowledge pozbawia dostawcę wszelkiej możliwości wydania kluczy lub treści, których nigdy nie posiadał&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Redukcja śladu tożsamościowego&lt;/strong&gt;: eliminując obowiązek rejestracji za pomocą numeru telefonu lub adresu e-mail — identyfikatorów, które nadzór oparty na sekcji 702 FISA może łatwo śledzić — użytkownik przestaje być identyfikowalnym abonentem, stając się anonimowym kluczem kryptograficznym&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;łańcuch-pieczy-nie-kończy-się-na-szyfrowaniu-wiadomości&#34;&gt;Łańcuch pieczy nie kończy się na szyfrowaniu wiadomości&lt;/h2&gt;
&lt;p&gt;Kwestia często niedoceniana w analizach zgodności: nie wystarczy szyfrować treści komunikacji, jeśli bazowy system operacyjny — czy to Android, czy iOS — nadal przechwytuje metadane lub dane telemetryczne na poziomie jądra systemu, przesyłając je do serwerów podlegających jurysdykcji amerykańskiej. Ochrona tajemnicy wymaga całkowitego zamknięcia łańcucha pieczy — od treści aż po samą infrastrukturę sprzętową.&lt;/p&gt;
&lt;p&gt;Właśnie dlatego suwerenność cyfrowa wymaga również refleksji nad używanym systemem operacyjnym, a nie tylko nad aplikacjami do przesyłania wiadomości. Systemy odgoogleowane, w których moduły takie jak Bluetooth lub geolokalizacja GNSS mogą być wyłączane bezpośrednio na poziomie jądra, eliminują fizyczne wektory ataku, których żadne szyfrowanie aplikacyjne nie jest w stanie zrekompensować.&lt;/p&gt;
&lt;h2 id=&#34;kryptografia-post-kwantowa--horyzont-który-jest-już-w-zasięgu&#34;&gt;Kryptografia post-kwantowa — horyzont, który jest już w zasięgu&lt;/h2&gt;
&lt;p&gt;W obliczu zagrożenia ze strony strategii HNDL, przyjęcie standardów kryptografii post-kwantowej (PQC) staje się koniecznością dla każdego, kto chce zagwarantować poufność wrażliwych danych w długim horyzoncie czasowym — niezależnie od tego, czy chodzi o tajemnice handlowe, korespondencję zawodową czy dane dotyczące zdrowia. Szyfrowanie uznawane dziś za solidne według klasycznych standardów nie gwarantuje, że oprze się możliwościom obliczeniowym komputerów kwantowych spodziewanym w ciągu najbliższych piętnastu lat.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Konflikt między Data Act a CLOUD Act ilustruje szerszą rzeczywistość: suwerenności cyfrowej nie można już budować wyłącznie na tekstach prawnych, bez względu na to, jak solidne by one były. Wymaga ona zamknięcia łańcucha pieczy na każdym poziomie — od protokołu szyfrowania, przez jurysdykcję hostingu, aż po sam system operacyjny. To właśnie to warstwowe podejście, a nie zaufanie opierające się na jednym ramach regulacyjnych, definiuje dziś prawdziwą suwerenność cyfrową przez projekt.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Koniec prywatności? Backdoors, Online Safety Act i odpowiedź suwerennych ekosystemów</title>
      <link>https://arpokrat.com/pl/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londyn stał się epicentrum globalnej bitwy o przyszłość cyfrowej prywatności. Wraz z przyjęciem ustawy &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) oraz niedawnymi propozycjami rewizji ustawy &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — nazywanej przez jej krytyków „Kartą Szpiegów” —, brytyjski rząd przyznaje sobie prawo do nakładania obowiązków inwigilacyjnych w samym sercu prywatnej komunikacji. Punktem krytycznym jest uprawnienie przyznane regulatorowi OFCOM do żądania od platform wdrożenia „akredytowanej technologii” w celu wykrywania materiałów przedstawiających seksualne wykorzystywanie dzieci (CSEA) lub terroryzm, w tym wewnątrz &lt;a href=&#34;https://arpokrat.com/pl/messenger&#34;&gt;komunikacji szyfrowanej typu end-to-end&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Dla dużych platform cyfrowych przesłanie z Westminsteru jest jednoznaczne: albo ułatwią państwu dostęp do swoich infrastruktur, albo narażą się na kary sięgające 10% ich globalnego obrotu. Reakcja była natychmiastowa: usługi takie jak Signal i WhatsApp publicznie zagroziły wycofaniem się z brytyjskiego rynku, odmawiając naruszenia bezpieczeństwa swoich użytkowników w celu zaspokojenia jednej jurysdykcji. Argument techniczny jest trudny do podważenia: nie istnieje klucz uniwersalny (master key) zarezerwowany wyłącznie dla legalnych podmiotów. Otwarte drzwi dla organów ścigania są, z założenia, otwartymi drzwiami dla cyberprzestępców i zagranicznych służb wywiadowczych.&lt;/p&gt;
&lt;h2 id=&#34;model-biznesowy-wielkich-platform-strukturalna-przeszkoda-dla-zero-knowledge&#34;&gt;Model biznesowy wielkich platform: strukturalna przeszkoda dla Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Opór wielkich platform przed wdrożeniem szyfrowania typu Zero-Knowledge nie wynika z niezdolności technicznej, lecz z fundamentalnej niezgodności ekonomicznej. Firmy takie jak Alphabet i Meta opierają się na modelach monetyzacji opartych na systematycznym zbieraniu danych behawioralnych. Model ten jest zresztą pośrednio uznany przez Akt o rynkach cyfrowych (DMA) Unii Europejskiej, który klasyfikuje tych „strażników dostępu” (&lt;em&gt;gatekeepers&lt;/em&gt;) jako podmioty, których dominująca pozycja jest napędzana właśnie przez akumulację danych na niespotykaną skalę. Dla tych graczy przyjęcie architektury Zero-Knowledge oznaczałoby pozbawienie ich systemów reklamowych ciągłej identyfikacji użytkowników, która stanowi ich paliwo. Nie jest to więc wybór techniczny, ale kompromis między prywatnością użytkowników a żywotnością ich modelu biznesowego.&lt;/p&gt;
&lt;h2 id=&#34;ryzyko-strategiczne-zagrożenie-harvest-now-decrypt-later&#34;&gt;Ryzyko strategiczne: zagrożenie „Harvest Now, Decrypt Later”&lt;/h2&gt;
&lt;p&gt;Poza debatą na temat prywatności, osłabienie szyfrowania podnosi kwestię bezpieczeństwa narodowego o zupełnie innym zasięgu. Strategia znana jako &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; polega na przechwytywaniu i przechowywaniu przez państwowych adwersarzy masowych ilości zaszyfrowanej komunikacji dzisiaj, w oczekiwaniu na przyszłe możliwości deszyfrowania kwantowego. Osłabiając obecne standardy szyfrowania, brytyjskie ramy prawne obiektywnie ułatwiają tego typu operacje przeciwko komunikacji rządowej, dyplomatycznej czy przemysłowej.&lt;/p&gt;
&lt;p&gt;Właśnie w tym kontekście deficytu zaufania ekosystemy takie jak Arpokrat zyskują operacyjne znaczenie. Działając w reżimie szwajcarskiej federalnej ustawy o ochronie danych (LPD/FADP), z architekturą, która ne gromadzi żadnych cywilnych identyfikatorów, Arpokrat oferuje techniczne zerwanie z infrastrukturami podlegającymi jurysdykcji brytyjskiej — gwarantując, że system pozostaje głuchy na nakazy przewidziane przez OSA.&lt;/p&gt;
&lt;h2 id=&#34;konflikt-norm-osa-i-ipa-kontra-prawo-europejskie&#34;&gt;Konflikt norm: OSA i IPA kontra prawo europejskie&lt;/h2&gt;
&lt;p&gt;Analiza prawna nowych brytyjskich prerogatyw państwowych ujawnia bezpośrednie zderzenie z fundamentami prawa europejskiego w zakresie ochrony danych i poufności komunikacji.&lt;/p&gt;
&lt;h3 id=&#34;osa-kontra-zakaz-ogólnej-inwigilacji&#34;&gt;OSA kontra zakaz ogólnej inwigilacji&lt;/h3&gt;
&lt;p&gt;Artykuł 121 ustawy OSA wprowadza możliwość wydawania przez OFCOM nakazów zmuszających platformy do wdrożenia skanowania po stronie klienta (&lt;em&gt;client-side scanning&lt;/em&gt;). Środek ten jest bezpośrednio sprzeczny z zasadą, wywodzącą się l prawem europejskim i zawartą w orzecznictwie TSUE, zakazującą ogólnych obowiązków nadzorczych. Narzucając „podatność z założenia” (vulnerability by design), stawia on również firmy w sytuacji podwójnego wiązania: osłabiając swoje bezpieczeństwo w celu dostosowania się do mandatu państwowego, uchybiają one obowiązkowi zagwarantowania poziomu bezpieczeństwa odpowiedniego do przetwarzania, zapisanemu w artykule 32 RODO.&lt;/p&gt;
&lt;h3 id=&#34;dyrektywa-eprivacy-a-poufność-komunikacji&#34;&gt;Dyrektywa ePrivacy a poufność komunikacji&lt;/h3&gt;
&lt;p&gt;Skanowanie prywatnych wiadomości stoi w bezpośredniej sprzeczności z artykułem 5, paragraf 1 Dyrektywy 2002/58/WE (&lt;em&gt;ePrivacy&lt;/em&gt;), która zobowiązuje państwa członkowskie do zagwarantowania poufności komunikacji elektronicznej i zakazuje wszelkiej formy przechwytywania lub inwigilacji bez wyraźnej zgody zainteresowanych użytkowników.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-i-blokowanie-aktualizacji-bezpieczeństwa&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; i blokowanie aktualizacji bezpieczeństwa&lt;/h3&gt;
&lt;p&gt;W reżimie ustawy IPA 2016 rząd brytyjski zamierza teraz używać nakazów &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) do sprzeciwiania się aktualizacjom bezpieczeństwa przed ich wdrożeniem. Mechanizm ten tworzy niemożliwy do rozwiązania konflikt z obowiązkiem, nałożonym przez artykuł 32 RODO, zapewnienia ciągłego bezpieczeństwa systemów przetwarzania — obowiązkiem, który wymaga precyzyjnie zdolności do wdrażania poprawek (patches) bez zwłoki i zewnętrznej ingerencji.&lt;/p&gt;
&lt;h2 id=&#34;ryzyka-zgodności-dla-firm-prowadzących-działalność-w-europie&#34;&gt;Ryzyka zgodności dla firm prowadzących działalność w Europie&lt;/h2&gt;
&lt;p&gt;Rewizje IPA mają na celu zmuszenie firm do powiadamiania rządu brytyjskiego o wszelkich modyfikacjach technicznych wpływających na bezpieczeństwo przed ich wdrożeniem, przyznając mu tym samym prawo weta wobec ewolucji produktów. Ta ingerencja tworzy znaczną niestabilność prawną dla dostawców działających na rynku europejskim: brytyjska adekwatność do prawa europejskiego — i tak już krucha — mogłaby zostać podana w wątpliwość, gdyby Wielka Brytania przestała gwarantować ochronę zasadniczo równoważną z RODO. Transfery danych do Wielkiej Brytanii w tych nowych ramach mogłyby w konsekwencji narazić firmy na sankcje z tytułu RODO.&lt;/p&gt;
&lt;h2 id=&#34;obrona-przez-techniczną-niemożliwość-zasada-zero-knowledge-jako-tarcza-prawna&#34;&gt;Obrona przez techniczną niemożliwość: zasada Zero-Knowledge jako tarcza prawna&lt;/h2&gt;
&lt;p&gt;Międzynarodowe orzecznictwo, skonsolidowane wyrokami &lt;em&gt;Schrems I&lt;/em&gt; i &lt;em&gt;Schrems II&lt;/em&gt; TSUE, ustanowiło decydującą zasadę: jedynym solidnym zabezpieczeniem przed nieproporcjonalną inwigilacją jest techniczna niemożliwość uzyskania do niej dostępu. Architektury Zero-Knowledge realizują tę zasadę w trzech warstwach ochrony:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Brak pieczy:&lt;/strong&gt; ponieważ platforma nie posiada kluczy deszyfrujących, jakikolwiek nakaz skanowania wiadomości jest technicznie bezprzedmiotowy;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suwerenność systemu operacyjnego:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/pl/os&#34;&gt;ArpokratOS&lt;/a&gt; eliminuje telemetrię, która napędza zbieranie danych wywiadowczych na poziomie urządzenia;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Szwajcarskie zakotwiczenie jurysdykcyjne:&lt;/strong&gt; hostując swoją infrastrukturę w Szwajcarii, Arpokrat działa w reżimie prawnym wymagającym indywidualnych i uzasadnionych wniosków o wzajemną pomoc prawną, co neutralizuje automatyczne wykonywanie masowych skanów przewidzianych przez OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;podsumowanie&#34;&gt;Podsumowanie&lt;/h2&gt;
&lt;p&gt;Przepisy OSA i rewizje IPA stanowią zagrożenie nie tylko dla prywatności jednostek: reprezentują one naruszenie pewności prawnej dla wszystkich europejskich danych przechodzących przez infrastruktury podlegające jurysdykcji brytyjskiej. Legitymizując osłabienie szyfrowania w imię bezpieczeństwa publicznego, Londyn paradoksalnie naraża swoich sojuszników i partnerów handlowcych na ryzyko szpiegostwa przemysłowego i państwowego, któremu architektury Zero-Knowledge mają precyzyjnie zapobiegać.&lt;/p&gt;
&lt;p&gt;Integralność komunikacji zawodowej i instytucjonalnej wymaga obecnie strukturalnej odpowiedzi: migracji w kierunku zdecentralizowanych ekosystemów gwarantujących suwerenność cyfrową, od poziomu kodu aż po zakotwiczenie jurysdykcyjne.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Krzycząca Cisza: Czym jest Warrant Canary i dlaczego jego zniknięcie powinno Cię niepokoić?</title>
      <link>https://arpokrat.com/pl/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Głęboko w kopalniach węgla w XIX wieku górnicy zabierali ze sobą kanarki w klatkach. Te małe ptaki, niezwykle wrażliwe na toksyczne gazy, takie jak tlenek węgla, ginęły na długo przed tym, jak górnicy dostrzegli niebezpieczeństwo. Służyły zatem jako cichy, ale niezwykle skuteczny system wczesnego ostrzegania.&lt;/p&gt;
&lt;p&gt;W naszym nowoczesnym cyfrowym świecie ptak ten powrócił do życia w formie &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;czym-jest-warrant-canary&#34;&gt;Czym jest Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Jest to publiczne oświadczenie, regularnie publikowane i aktualizowane przez dostawcę usług (komunikator, VPN, hosting), w którym potwierdza on, że do tej dokładnej daty nie otrzymał żadnego tajnego żądania prawnego zmuszającego go do narażenia danych swoich użytkowników — takiego jak amerykański &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; lub nakaz wydany przez sąd FISA.&lt;/p&gt;
&lt;p&gt;Cała subtelność — i powaga — kanarka polega na tym, co się dzieje, gdy znika.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Jeśli usługa, która co miesiąc wyświetlała komunikat &lt;em&gt;&amp;ldquo;Nie otrzymaliśmy żadnych tajnych nakazów&amp;rdquo;&lt;/em&gt;, nagle przestaje go aktualizować, poinformowany użytkownik wyciąga oczywisty wniosek: &lt;strong&gt;kanarek nie żyje&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Firma stała się celem środka inwigilacji, któremu towarzyszy &lt;strong&gt;nakaz milczenia&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), prawnie zabraniający jej ujawnienia faktu istnienia tego żądania. Nie mogąc powiedzieć, że zostali skompromitowani, po prostu przestają mówić, że nie są.&lt;/p&gt;
&lt;h2 id=&#34;era-niewidzialnej-inwigilacji-i-omijanie-ciszy&#34;&gt;Era niewidzialnej inwigilacji i omijanie ciszy&lt;/h2&gt;
&lt;p&gt;W czasach, gdy przepisy eksterytorialne, takie jak &lt;strong&gt;CLOUD Act&lt;/strong&gt; i &lt;strong&gt;FISA&lt;/strong&gt;, pozwalają rządowi USA na dostęp do danych hostowanych przez firmy bez informowania o tym celów, Warrant Canary stanowi jeden z niewielu mechanizmów pozwalających ominąć to wymuszone milczenie.&lt;/p&gt;
&lt;p&gt;Dzięki CLOUD Act bariera geograficzna już nie istnieje: jeśli dane znajdują się pod &amp;ldquo;kontrolą&amp;rdquo; amerykańskiej firmy, rząd Stanów Zjednoczonych rości sobie prawo dostępu do nich, nawet jeśli te serwery fizycznie znajdują się w Europie. Kanarek staje się wtedy ostatnim sygnałem ostrzegawczym, zanim cyfrowa suwerenność użytkownika zostanie po cichu poświęcona.&lt;/p&gt;
&lt;p&gt;Dlatego główni gracze w sferze &lt;em&gt;Privacy&lt;/em&gt; przyjęli to narzędzie jako standard przejrzystości:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Szwajcarski serwis pocztowy i komunikator publikuje raport przejrzystości zawierający surowego Warrant Canary.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Kolektyw bezpiecznej komunikacji dla aktywistów utrzymuje jednego z najsłynniejszych i najbardziej obserwowanych kanarków w sieci.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/pl/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Nasz własny ekosystem utrzymuje publicznego Warrant Canary, aktualizowanego kryptograficznie, aby zagwarantować naszej społeczności absolutną przejrzystość.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;analiza-prawna-prawo-do-nie-kłamania&#34;&gt;Analiza prawna: Prawo do nie kłamania&lt;/h2&gt;
&lt;p&gt;Samo istnienie Warrant Canary opiera się na jednym z najbardziej fascynujących filarów prawa konstytucyjnego: doktrynie &lt;em&gt;compelled speech&lt;/em&gt; (wymuszonej wypowiedzi) i jej kolizji z tajemnicą sądową.&lt;/p&gt;
&lt;p&gt;Podstawa prawna opiera się na prostej zasadzie: &lt;strong&gt;jeśli państwo ma władzę nałożenia na ciebie milczenia (poprzez nakaz milczenia), nie ma konstytucyjnej władzy, by zmuszać cię do kłamstwa.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Zgodnie z Pierwszą Poprawką do Konstytucji Stanów Zjednoczonych (i analogicznymi zasadami w Europie), rząd nie może zmusić firmy do wydania oświadczenia, które jest niezgodne ze stanem faktycznym. Zatem, gdy firma usuwa swojego kanarka, nie narusza nakazu milczenia — ponieważ nie ogłasza wprost otrzymania nakazu. Po prostu korzysta ze swojego podstawowego prawa do zaprzestania składania oświadczenia, które nie jest już prawdziwe.&lt;/p&gt;
&lt;h3 id=&#34;konflikt-z-prawem-europejskim&#34;&gt;Konflikt z prawem europejskim&lt;/h3&gt;
&lt;p&gt;Znaczenie kanarka jest dziś wzmocnione przez &lt;strong&gt;art. 32 Data Act (Rozporządzenie UE 2023/2854)&lt;/strong&gt;. Przepis ten wymaga od dostawców wdrożenia środków technicznych i prawnych zapobiegających dostępowi do danych przez władze państw trzecich, gdy jest to sprzeczne z prawem europejskim. Śmierć kanarka natychmiast sygnalizuje ten konflikt praw: dostawca jest prawdopodobnie zmuszany do ominięcia europejskich gwarancji, aby zaspokoić zagraniczny mandat.&lt;/p&gt;
&lt;h2 id=&#34;podejście-arpokrat-suwerenność-by-design&#34;&gt;Podejście Arpokrat: Suwerenność by design&lt;/h2&gt;
&lt;p&gt;W ekosystemie &lt;strong&gt;Arpokrat&lt;/strong&gt;, działającym pod jurysdykcją szwajcarskiej ustawy o ochronie danych (FADP), kanarek nabiera jeszcze potężniejszego wymiaru. Jest on częścią holistycznego podejścia do cyfrowej suwerenności: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Architektura została zaprojektowana w taki sposób, że firma stwarza &lt;strong&gt;techniczną i matematyczną niemożliwość&lt;/strong&gt; wykonania polecenia. Państwo lub agencja wywiadowcza może wydać tyle nakazów, ile chce, odpowiedź pozostanie ta sama: nie ma kluczy prywatnych, nie ma tożsamości (Zero-ID) i nie ma scentralizowanych metadanych do przekazania.&lt;/p&gt;
&lt;p&gt;W tym kontekście kanarek nie jest już tylko ostrzeżeniem o kompromitacji; jest to ciągły publiczny dowód, że infrastruktura pozostała technicznie nienaruszalna i wierna swoim zasadom.&lt;/p&gt;
&lt;h2 id=&#34;wniosek&#34;&gt;Wniosek&lt;/h2&gt;
&lt;p&gt;Ostatecznie, Warrant Canary jest elementem &lt;strong&gt;zwinności prawnej&lt;/strong&gt;, który uzupełnia zwinność kryptograficzną niezbędną do stawienia czoła horyzontowi współczesnych zagrożeń (takich jak obliczenia postkwantowe). W infrastrukturze, w której dane są z założenia suwerenne, kanarek nie jest tylko zwykłym ptakiem w kopalni: jest cichym strażnikiem Twojej cyfrowej fortecy.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Iluzja Suwerenności: Przypadek Olvid i Pułapka CLOUD Act</title>
      <link>https://arpokrat.com/pl/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Ogłoszenie to zabrzmiało jak prawdziwy „okrzyk niepodległości” na korytarzach Paryża: premier nakazała rządowi porzucić WhatsApp i Signal na rzecz Olvid, komunikatora przedstawianego jako „rodzimy”. Cel był jasny: chronić tajemnice państwowe przed zagranicznymi agencjami wywiadowczymi.&lt;/p&gt;
&lt;p&gt;Szybko jednak wyszła na jaw gorzka ironia: serce Olvid — jego infrastruktura serwerowa — bije w ramach Amazon Web Services (AWS), amerykańskiego giganta.&lt;/p&gt;
&lt;p&gt;Dla ogółu społeczeństwa wydaje się to prostą kwestią techniczną dotyczącą hostingu. Ale dla &lt;a href=&#34;https://arpokrat.com/pl/infrastructure&#34;&gt;architektów suwerennego cyberbezpieczeństwa&lt;/a&gt; jest to polityczna słabość pierwszego rzędu.&lt;/p&gt;
&lt;h2 id=&#34;ekstraterytorialność-i-konflikt-suwerenności&#34;&gt;Ekstraterytorialność i Konflikt Suwerenności&lt;/h2&gt;
&lt;p&gt;Opierając się na infrastrukturze Amazon, Olvid automatycznie wchodzi na orbitę amerykańskiej ustawy &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Analiza prawna tego przypadku ujawnia scenariusz braku bezpieczeństwa jurysdykcyjnego, którego samo przyjęcie narodowej „aplikacji” absolutnie nie rozwiązuje. Punkt krytyczny leży w koncepcji „kontroli” w stosunku do „lokalizacji”.&lt;/p&gt;
&lt;p&gt;CLOUD Act radykalnie zmienił paradygmat prawny, stanowiąc, że fizyczna lokalizacja serwera nie ma znaczenia. Obowiązek współpracy dostawcy (tu AWS) wynika wyłącznie z jego powiązań jurysdykcyjnych z USA.&lt;/p&gt;
&lt;p&gt;Z prawnego punktu widzenia tworzy to frontalny konflikt z RODO (GDPR). Trybunał Sprawiedliwości UE już ustalił, że amerykańskie przepisy dotyczące inwigilacji nie oferują poziomu ochrony równoważnego z europejskim.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cyfrowa suwerenność nie jest atrybutem oprogramowania, ale właściwością integralności łańcucha dowodowego.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;widmo-fisa-i-fałszywa-obietnica-szyfrowania&#34;&gt;Widmo FISA i Fałszywa Obietnica Szyfrowania&lt;/h2&gt;
&lt;p&gt;Co gorsza, to uzależnienie od amerykańskiej infrastruktury umieszcza te dane w cieniu ustawy &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;W obliczu tych zagrożeń Olvid twierdzi, że szyfrowanie end-to-end stanowi wystarczającą tarczę. Z perspektywy inżynierii prywatności obrona ta jest niebezpiecznie fragmentaryczna.&lt;/p&gt;
&lt;p&gt;Nawet jeśli treść wiadomości jest zaszyfrowana, scentralizowana infrastruktura AWS ujawnia &lt;strong&gt;metadane&lt;/strong&gt;. Wiedza o tym, &lt;em&gt;kto&lt;/em&gt; rozmawia z &lt;em&gt;kim&lt;/em&gt;, &lt;em&gt;kiedy&lt;/em&gt;, &lt;em&gt;jak często&lt;/em&gt; i &lt;em&gt;skąd&lt;/em&gt;, jest często znacznie cenniejsza dla wywiadu niż sama treść wiadomości.&lt;/p&gt;
&lt;p&gt;Szyfrowanie chroni tekst, ale scentralizowany serwer zdradza sieć kontaktów.&lt;/p&gt;
&lt;h2 id=&#34;prawdziwe-niebezpieczeństwo-dopiero-nadejdzie&#34;&gt;Prawdziwe Niebezpieczeństwo Dopiero Nadejdzie&lt;/h2&gt;
&lt;p&gt;Dopóki europejska infrastruktura będzie zależna od podmiotów podlegających przepisom ekstraterytorialnym, bezpieczeństwo prawne naszej komunikacji pozostanie iluzoryczne.&lt;/p&gt;
&lt;p&gt;Bezpieczeństwo narodowe w XXI wieku wymaga &lt;a href=&#34;https://arpokrat.com/pl/os&#34;&gt;całkowitej niezależności infrastruktury i sprzętu&lt;/a&gt;. Strategia &lt;em&gt;„Zbierz teraz, odszyfruj później”&lt;/em&gt; to najbardziej niszczycielskie zagrożenie nadchodzącej dekady.&lt;/p&gt;
&lt;p&gt;Tajemnica państwowa przechwycona dzisiaj to nic innego jak matematyczna bomba zegarowa.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Przeczytaj resztę naszej analizy w Części 2: &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Bomba Zegarowa i Imperatyw Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>