<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Mbrojtja e të dhënave on Arpokrat</title>
    <link>https://arpokrat.com/sq/blog/tags/data-protection/</link>
    <description>Recent content in Mbrojtja e të dhënave on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sq</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sq/blog/tags/data-protection/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Evropa eksporton mbikëqyrjen që nuk ia lejon vetes</title>
      <link>https://arpokrat.com/sq/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Një makinë gri kalon nën një portal autostrade me 110 km/h. Kamera e fiksuar në shtyllë lexon targën, i vë vulën kohore, e regjistron. Asgjë e re: kjo pajisje ekziston prej njëzet vjetësh, e vendosur në dhjetëra mijëra kopje si në Amerikën e Veriut ashtu edhe në Evropë.&lt;/p&gt;
&lt;p&gt;Por nëse ai portal ka marrë modulin që grupi italian Leonardo e tregton që nga qershori 2026, ai sapo ka regjistruar edhe diçka tjetër. iPhone-in e drejtuesit. Kufjet pa tel të pasagjeres. Orën inteligjente mbi panelin e bordit. Radion e makinës. Mbajtësen e lidhur të çelësave në kutinë e dorezave. Sensorët e presionit të katër gomave. Kartën e hyrjes të mbetur në një xhaketë. Dhe, nëse një qen fle pas, edhe çipin e tij të identifikimit.&lt;/p&gt;
&lt;p&gt;Rreth dhjetë identifikues, një targë, një pozicion, një orë. Përsëriteni në çdo portal të rrjetit dhe nuk ndiqni më një makinë: ndiqni njerëz, dhe dini me kë lëvizin.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-bën-në-të-vërtetë-pajisja&#34;&gt;Çfarë bën në të vërtetë pajisja&lt;/h2&gt;
&lt;p&gt;Produkti quhet &lt;strong&gt;SignalTrace&lt;/strong&gt;. Shitet nga Leonardo US Cyber and Security Solutions dhe plotëson gamën &lt;strong&gt;ELSAG&lt;/strong&gt;, një nga linjat më të përhapura të lexuesve automatikë të targave në tregun amerikan. Ekzistenca e tij u zbulua më 8 qershor 2026 nga Joseph Cox në &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, duke u nisur nga një fletë produkti e prodhuesit.&lt;/p&gt;
&lt;p&gt;Pika vendimtare hyn në një fjali: &lt;strong&gt;nuk bëhet fjalë për kamera të reja&lt;/strong&gt;. SignalTrace është një sensor radio që i shtohet lexuesve të targave tashmë të instaluar. Shtylla nuk ndryshon, vendndodhja nuk ndryshon, silueta e pajisjes buzë rrugës nuk ndryshon. Ajo që ndryshon është se çfarë dëgjon pajisja.&lt;/p&gt;
&lt;p&gt;Sensori regjistron identifikuesit e transmetuar hapur nga protokollet Bluetooth, Wi-Fi dhe RFID të pajisjeve që ndodhen në automjet. Një pikë teknike shpesh e keqkuptuar: asnjë pajisje nuk hakerohet dhe asnjë cenueshmëri nuk shfrytëzohet. Një pajisje Bluetooth ose Wi-Fi transmeton vazhdimisht korniza zbulimi, sepse këto protokolle janë konceptuar kështu. Kufjet tuaja njoftojnë praninë e tyre që t&amp;rsquo;i gjejë telefoni, dhe vetë telefoni pyet ajrin përreth për rrjetet që njeh. Këto transmetime janë publike nga ndërtimi, dhe çdo marrës brenda rrezes i dëgjon.&lt;/p&gt;
&lt;p&gt;Leonardo saktëson gjithashtu se sistemi funksionon &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;me ose pa lexues targash&lt;/a&gt;, përfshirë në ambiente të mbyllura, dhe njeh një automjet të cilit i është mbuluar ose hequr targa.&lt;/p&gt;
&lt;p&gt;Rikonfigurimi i pajisjeve ekzistuese është çështja e vërtetë politike. Instalimi i një rrjeti të ri kamerash nxit një votim, një diskutim, ndonjëherë një konflikt gjyqësor. Shtimi i një pllake elektronike brenda një kutie tashmë të miratuar nuk nxit asgjë. Aftësia mbikëqyrëse ndryshon natyrë pa debat publik, sepse materialisht nuk ka asgjë të re për t&amp;rsquo;u parë.&lt;/p&gt;
&lt;h2 id=&#34;nga-automjeti-te-personi-dhe-nga-personi-te-grupi&#34;&gt;Nga automjeti te personi, dhe nga personi te grupi&lt;/h2&gt;
&lt;p&gt;Një lexues targash i përgjigjet një pyetjeje: ku ka qenë ky automjet. SignalTrace shton dy të tjera: kush ndodhej brenda, dhe me kë.&lt;/p&gt;
&lt;p&gt;Leonardo nuk e fsheh, është argumenti i shitjes. Sistemi krijon atë që dokumentacioni e quan &lt;strong&gt;gjurmë elektronike&lt;/strong&gt;, një grup identifikuesish që «transmetohen shpesh bashkë». Shembulli i prodhuesit është i qartë: në një qytet të tërë, vetëm një automjet do të bashkojë një iPhone 13rev2, një radio Audi, kufje Bose, një orë Garmin, një gjurmues çelësash dhe targën ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Produkti nuk mjaftohet me ndjekjen e automjeteve. Ai prodhon automatikisht një graf marrëdhëniesh mes personave, pa qenë nevoja që dikush të formulojë as dyshimin më të vogël.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Këtu ndodh kërcimi cilësor. Duke ndërlidhur pajisjet që udhëtojnë rregullisht bashkë, sistemi ndërton mekanikisht një graf shoqëror. Dy telefona që çdo mëngjes gjenden në të njëjtën makinë janë një udhëtim i përbashkët, ose një lidhje që asnjëri nuk dëshiron ta bëjë publike. Pesëdhjetë pajisje të kapura në të njëjtin vend në të njëjtën orë janë një tubim: një protestë, një shërbesë fetare, një mbledhje sindikate ose një radhë para një klinike.&lt;/p&gt;
&lt;p&gt;Asnjë prej këtyre përfundimeve nuk kërkon qasje në përmbajtjen e një komunikimi. Nxirret nga një tabelë afërsie, si parazgjedhje, mbi tërë popullsinë në lëvizje dhe jo mbi objektiva të caktuar. Është fajësi për shkak shoqërimi, e prodhuar në shkallë industriale, para çdo hetimi. Tom Bowman, jurist në &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, e përmbledh problemin në faqet e &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: ajo që e bën mjetin të dobishëm për të ndjekur një të dyshuar të vërtetë e bën po aq të aftë të ndjekë të gjithë drejtuesit e tjerë, asnjëri prej të cilëve nuk ka pranuar që pajisjet e tij të regjistrohen.&lt;/p&gt;
&lt;p&gt;Leonardo kundërshton me dy argumente: sistemi as nuk deshifron as nuk lexon përmbajtjen e komunikimeve, dhe nuk identifikon personat në vetvete. Të dyja pohimet janë të sakta, dhe të dyja janë jashtë teme. Informacioni i kërkuar nuk ka qenë kurrë përmbajtja, ai qëndron te metatë dhëna e pozicionit, më zbuluese se një mesazh. Sa i përket identifikimit, vetë prodhuesi pranon se një hetues mund ta lidhë një nënshkrim elektronik me një targë e pastaj të ngjitet te zotëruesi përmes regjistrave të targave.&lt;/p&gt;
&lt;h2 id=&#34;një-e-drejtë-amerikane-e-shkruar-për-diçka-tjetër&#34;&gt;Një e drejtë amerikane e shkruar për diçka tjetër&lt;/h2&gt;
&lt;p&gt;Në Shtetet e Bashkuara ekzistojnë ligje shtetërore që rregullojnë lexuesit e targave, dhe disa janë kërkuese për afatet e ruajtjes dhe qëllimet e qasjes. Por të gjitha janë hartuar rreth një objekti të saktë: &lt;strong&gt;imazhit të një targe&lt;/strong&gt;. Asnjë nuk parashikon kapjen e identifikuesve të pajisjeve personale nga e njëjta pajisje.&lt;/p&gt;
&lt;p&gt;Ky mospërputhje nuk krijon paligjshmëri, por një zonë gri, më të përshtatshme për shitësin. Një shërbim policor mund të pohojë, pa gënjyer, se programi i tij i lexuesve të targave është i autorizuar dhe në përputhje, ndërkohë që tashmë mbledh nën të njëjtin regjim të dhëna të një natyre krejtësisht të ndryshme. Leonardo ka gjithashtu kontrata federale, me Special Operations Command dhe General Services Administration, pra një rrugë blerjeje që i anashkalon gjerësisht miratimet vendore.&lt;/p&gt;
&lt;p&gt;Debati kushtetues sapo ka lëvizur, dhe këtu duhet saktësi sepse gjendja e së drejtës ndryshoi këtë verë. Në janar 2026, një gjykatë federale e Virxhinias vendosi, në çështjen &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, se rrjeti i kamerave Flock i qytetit &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;nuk përbënte kontroll&lt;/a&gt; në kuptimin e amendamentit të katërt, pasi nuk mbulonte tërësinë e lëvizjeve të banorëve. Vendimi është në apel para Qarkut të Katërt, ku ka ndërhyrë &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pastaj, më 29 qershor 2026, Gjykata Supreme dha vendimin &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Me pesë vota kundër katër, nën penën e gjyqtares Kagan, ajo vendosi se marrja nga policia e të dhënave të vendndodhjes së një telefoni përbënte kontroll, pasi individi ruan një pritshmëri të arsyeshme privatësie mbi këto të dhëna edhe kur mbahen nga një palë e tretë dhe për një kohë të shkurtër. Vendimi zgjeron &lt;em&gt;Carpenter v. United States&lt;/em&gt; të vitit 2018 dhe dobëson doktrinën e palës së tretë, siç vuri në dukje &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Shtrirja e saktë e &lt;em&gt;Chatrie&lt;/em&gt; mbi SignalTrace nuk është zgjidhur, dhe do të ishte e pakujdesshme të pohohej e kundërta: vendimi ka të bëjë me të dhëna të kërkuara nga Google, jo me një kapje të drejtpërdrejtë nga një sensor policor në hapësirën publike. Por ai vendos arsyetimin që ka rëndësi, domethënë se ndjeshmëria e një të dhëne vendndodhjeje nuk varet nga kush e mban atë.&lt;/p&gt;
&lt;h2 id=&#34;pyetja-evropiane-që-është-pyetja-e-vërtetë&#34;&gt;Pyetja evropiane, që është pyetja e vërtetë&lt;/h2&gt;
&lt;p&gt;Këtu dosja bëhet e sikletshme për Evropën. Leonardo nuk është furnizues amerikan, por një grup italian i listuar në Milano, aksionari i parë i të cilit është Ministria italiane e Ekonomisë dhe Financave, me rreth 30 % të kapitalit, me kompetencën për të emëruar shumicën e bordit drejtues. Shteti italian nuk është aksionar pasiv i këtij produkti.&lt;/p&gt;
&lt;h3 id=&#34;së-pari-pika-teknike&#34;&gt;Së pari pika teknike&lt;/h3&gt;
&lt;p&gt;Në të drejtën evropiane, identifikuesi i një pajisjeje është e dhënë personale. Nuk është mendim doktrinar por qëndrim i vazhdueshëm i autoriteteve. CNIL e trajton shprehimisht adresën MAC si të tillë në doktrinën e saj për &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;pajisjet e matjes së frekuentimit&lt;/a&gt;, dhe e pranon mbledhjen e tyre në hapësirën publike vetëm në kushte të ngushta: anonimizim brenda pak minutash me shkallë të lartë përplasjeje mes individëve, ose pseudonimizim i besueshëm i ndjekur nga shkatërrimi brenda njëzet e katër orëve, përndryshe pëlqimi bëhet i detyrueshëm. E njëjta doktrinë saktëson se ftesa drejtuar njerëzve për të fikur Wi-Fi-n nuk është mënyrë e pranueshme kundërshtimi.&lt;/p&gt;
&lt;p&gt;Gjykata e Drejtësisë e Bashkimit Evropian saktësoi më 4 shtator 2025, në çështjen &lt;em&gt;EDPS kundër SRB&lt;/em&gt; (C-413/23 P), se karakteri personal i një të dhëne të pseudonimizuar vlerësohet në dritën e mjeteve të riidentifikimit që mund të përdoren në mënyrë të arsyeshme. Ndërkaq këtu mbajtësi është një autoritet policor, që disponon regjistrat e targave. Mjetet e riidentifikimit nuk janë hipotetike, janë në zyrën ngjitur.&lt;/p&gt;
&lt;h3 id=&#34;nuanca-që-ndryshon-gjithçka&#34;&gt;Nuanca që ndryshon gjithçka&lt;/h3&gt;
&lt;p&gt;Do të ishte gabim të shkruhej se SignalTrace «do të ishte i paligjshëm në Evropë», dhe një lexues jurist do ta vinte re menjëherë. Një përpunim i kryer nga një autoritet kompetent për qëllime parandalimi dhe ndjekjeje penale nuk bie nën GDPR. Bie nën &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;direktivën (BE) 2016/680&lt;/a&gt;, e quajtur direktiva Polici-Drejtësi, e transpozuar veçmas nga çdo shtet anëtar, në Francë në titullin III të ligjit për informatikën dhe liritë. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; kujton se ky regjim është autonom, me bazat e veta të ligjshmërisë dhe të drejtat e veta.&lt;/p&gt;
&lt;p&gt;Pyetja e duhur nuk është pra ajo e ligjshmërisë abstrakte, por ajo e kushteve. Nën këtë regjim, një pajisje e tillë do të kërkonte një bazë ligjore kombëtare të shprehur, qëllime të përcaktuara, një domosdoshmëri të provuar, një afat ruajtjeje të kufizuar, një vlerësim ndikimi dhe një kontroll të pavarur. Në Francë lexuesit e targave rregullohen kështu: nenet L233-1 dhe L233-1-1 të kodit të sigurisë së brendshme përcaktojnë një listë kufizuese veprash penale që hapin të drejtën e përdorimit të tyre, dhe ruajtja mbetet ndër më të shkurtrat e Bashkimit, pesëmbëdhjetë ditë në parim, edhe pse një propozim ligji i Senatit kërkon ta zgjatë.&lt;/p&gt;
&lt;p&gt;Kjo është ndryshimi thelbësor me situatën amerikane. Në Shtetet e Bashkuara ligji rregullon një objekt, targën, dhe heshtja mbi identifikuesit e pajisjeve vlen si leje. Në Evropë ligji rregullon qëllime dhe kategori të dhënash, dhe kjo heshtje vlen më shumë si ndalim, në mungesë të një baze ligjore të shprehur. Boshllëku i vërejtur përtej Atlantikut nuk ekziston këtu në të njëjtën formë. Jo se Evropa është më e virtytshme: teknika e saj juridike është e kundërt.&lt;/p&gt;
&lt;h3 id=&#34;sa-vlen-atëherë-mbrojtja&#34;&gt;Sa vlen atëherë mbrojtja&lt;/h3&gt;
&lt;p&gt;Mbetet pyetja për të cilën është shkruar ky artikull. Sa vlen një mbrojtje rregullatore evropiane kur një ndërmarrje evropiane, e kontrolluar nga një shtet anëtar, shet jashtë Evropës një aftësi që nuk do të mund ta vendoste në shtëpi pa një ligj të ri?&lt;/p&gt;
&lt;p&gt;Kundërshtimet meritojnë të merren seriozisht. Një industrialist nuk është përgjegjës për kuadrin ligjor të klientit të tij: u takon autoriteteve amerikane të vendosin çfarë lejojnë tek vetja. Produkti nuk i shitet një diktature por një shteti të së drejtës me një gjykatë supreme aktive, siç sapo e kujtoi &lt;em&gt;Chatrie&lt;/em&gt;. Dhe argumenti i sovranitetit industrial është legjitim: nëse grupet evropiane ia ndalojnë vetes këto tregje, do t&amp;rsquo;i marrin furnizues izraelitë, amerikanë ose kinezë, pa u tërhequr mbikëqyrja as një metër, dhe Evropa do të humbë bazën e saj teknologjike.&lt;/p&gt;
&lt;p&gt;Këto argumente janë të pranueshme. Por nuk i përgjigjen problemit.&lt;/p&gt;
&lt;p&gt;Së pari sepse Bashkimi ka pranuar tashmë se eksporti i mjeteve të mbikëqyrjes nuk është tregti si të tjerat. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Rregullorja (BE) 2021/821&lt;/a&gt; për mallrat me përdorim të dyfishtë futi në nenin 5 një klauzolë përfshirëse që synon mallrat e kibermbikëqyrjes, sepse ligjvënësi pranoi se një mjet i ligjshëm për t&amp;rsquo;u prodhuar mund të jetë i palegjitimuar në destinacion. Kufiri i saj është udhëzues: aktivizohet përballë rrezikut të represionit të brendshëm ose shkeljeve të rënda të të drejtave të njeriut, kategori të menduara për regjime autoritare. Një shitje ndaj një policie bashkiake amerikane nuk hyn aty. Rrjeta evropiane shqyrton moralin e klientit, kurrë natyrën e aftësisë që shitet.&lt;/p&gt;
&lt;p&gt;Së dyti sepse një produkt i tillë nuk është një stok për t&amp;rsquo;u shitur, por një aftësi që mirëmbahet: financon kërkimin, formon inxhinierë, grumbullon njohuri dhe krijon një bazë të instaluar. Ditën kur një atentat i rëndë do të shtyjë një shtet anëtar të kërkojë këtë aftësi, debati nuk do të jetë më për përshtatshmërinë e ndërtimit të saj. Ajo do të ekzistojë, do të jetë evropiane, do të jetë e pjekur, dhe furnizuesi i saj do të jetë pjesërisht publik. Argumenti «ne vetëm ndjekim tregun» bëhet atëherë rrethor, pasi tregu i brendshëm do të jetë përgatitur nga eksporti.&lt;/p&gt;
&lt;p&gt;Ja sa vlen një mbrojtje rregullatore në këtë skenar: mbron evropianët nga përdorimet, jo nga ekzistenca e mjeteve. Zgjidh çështjen se kush ka të drejtë të shtypë butonin, dhe i lë industrisë ta ndërtojë, ta shesë, ta përmirësojë, e pastaj të presë.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-mund-të-bëhet-pa-i-treguar-përralla-vetes&#34;&gt;Çfarë mund të bëhet, pa i treguar përralla vetes&lt;/h2&gt;
&lt;p&gt;Përgjigjja e parë që përmendet është gjithmonë rastësimi i adresës MAC. Meriton një shqyrtim të ndershëm, as promovim as përbuzje. Është real dhe funksionon.&lt;/p&gt;
&lt;p&gt;Android që nga versioni 10 dhe iOS që nga versioni 14 rastësojnë si parazgjedhje adresën MAC të përdorur në Wi-Fi, me një adresë të veçantë për çdo rrjet. Në Bluetooth Low Energy, pajisjet moderne transmetojnë adresa private të zgjidhshme, që ndryshojnë periodikisht dhe mund të lidhen me pajisjen reale vetëm nga një bashkëbisedues që zotëron çelësin e zgjidhjes.&lt;/p&gt;
&lt;p&gt;Kufijtë e tij janë po aq realë.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Çiftimi e rihap derën.&lt;/strong&gt; Çelësi i zgjidhjes transmetohet gjatë çiftimit. Një pajisje tashmë e çiftuar, ose e miratuar shprehimisht, e rigjen identitetin e qëndrueshëm pas adresës rrotulluese. Mekanizmi është konceptuar pikërisht për këtë.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shumë objekte nuk rastësojnë asgjë.&lt;/strong&gt; Sensorët e presionit të gomave, kartat RFID, çipat e identifikimit të kafshëve, radiot e makinave dhe pajisjet periferike të lira transmetojnë identifikues fiksë. Fleta e produktit e Leonardo-s përmend pikërisht këto kategori, çka nuk është rastësi.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Rastësimi mund të çaktivizohet.&lt;/strong&gt; Ndërpritet rrjet për rrjet, dhe shpesh është i çaktivizuar për lehtësi, për një filtrim MAC në një ruter shtëpiak ose me politikë ndërmarrjeje.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Grupi i mbijeton rotacionit të identifikuesve.&lt;/strong&gt; Kjo është pika më pak intuitive dhe më e rëndësishme. SignalTrace nuk kërkon një identifikues, kërkon një grup pajisjesh që udhëtojnë bashkë. Nëse vetëm një anëtar i grupit transmeton një identifikues të qëndrueshëm, i tërë grupi mbetet i lidhshëm, sido që të jetë disiplina e të tjerëve.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Masa më efikase mbetet më e mërzitshmja: të mos transmetosh. Kjo nënkupton çaktivizimin e Bluetooth-it dhe Wi-Fi-t në nivel sistemi, në cilësimet, dhe jo nga paneli i shkurtoreve. Dallimi nuk është kozmetik, e kemi shtjelluar në artikullin tonë për &lt;a href=&#34;https://arpokrat.com/sq/blog/how-your-phone-tracks-your-location/&#34;&gt;gjeolokalizimin e përhershëm të telefonit&lt;/a&gt;: në shumicën e sistemeve konsumatore, butoni i panelit të shpejtë ndërpret çiftimin e dukshëm por e lë të gjallë grumbullin softuerik, dhe analizat e afërsisë vazhdojnë. Ai artikull e përshkruante skanimin Bluetooth si vektor teorik. SignalTrace është produkti i tij tregtar, i katalogizuar dhe i dorëzueshëm.&lt;/p&gt;
&lt;p&gt;Duhet të mbetemi të ndershëm për rezultatin: këto masa e zvogëlojnë sipërfaqen e ekspozimit, nuk e asgjësojnë. Një automjet mbetet një targë, dhe një targë mbetet e lexueshme. E vetmja mënyrë për të mos transmetuar asgjë është të mos mbash asgjë, e cila nuk është politikë publike.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-thotë-kjo-për-zgjedhjet-tona-të-projektimit&#34;&gt;Çfarë thotë kjo për zgjedhjet tona të projektimit&lt;/h2&gt;
&lt;p&gt;Në Arpokrat, është pikërisht ky arsyetim që na çoi ta trajtojmë Bluetooth-in në nivelin e Core-it të ArpokratOS dhe jo në nivelin e cilësimeve. Një çelës në një ndërfaqe është preferencë përdoruesi: një përditësim, një aplikacion sistemi ose një shërbim vendndodhjeje mund ta anashkalojë ose ta riaktivizojë, pa e ditur përdoruesi. Një grumbull që mungon nuk riaktivizohet.&lt;/p&gt;
&lt;p&gt;Përballë një kapjeje si ajo e SignalTrace, kjo natyrisht nuk e bën një pajisje të pazbulueshme, dhe ne nuk e pretendojmë: një telefon mbetet në një rrjet celular, dhe objektet e tjera të një automjeti transmetojnë për llogari të vet. Ajo që garanton është se një vektor i caktuar transmetimi mungon nga ndërtimi në vend që të jetë i çaktivizuar me besim. Kjo është teza që mbronim lidhur me &lt;a href=&#34;https://arpokrat.com/sq/blog/5g-location-data-privacy-law/&#34;&gt;5G-në dhe gabimin e objektivit të së drejtës&lt;/a&gt;: mbrojtja juridike përqendrohet te qasja në të dhëna, ndërkohë që duhej të kishte të bënte me vetë ekzistencën e infrastrukturës që i prodhon. SignalTrace është ilustrimi i saj, me ndryshimin se kjo infrastrukturë ndërtohet në Evropë.&lt;/p&gt;
&lt;h2 id=&#34;përfundim&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Më e habitshmja në këtë dosje nuk është aftësia teknike, që studiuesit e përshkruanin prej vitesh. Është metoda e vendosjes.&lt;/p&gt;
&lt;p&gt;Nuk do të ketë asnjë rrjet të ri kamerash për t&amp;rsquo;u inauguruar, asnjë vendim bashkiak për t&amp;rsquo;u kundërshtuar, asnjë prokurim publik të identifikueshëm si ndryshim natyre. Do të ketë module të shtuara në shtylla ekzistuese, nën kontrata ekzistuese, brenda programeve tashmë të autorizuara. Ditën kur të hapet debati publik, infrastruktura do të jetë e instaluar, e amortizuar dhe e integruar në procedurat hetimore. Debati do të kthehet atëherë te kushtet e qasjes në një bazë që ekziston, kurrë te përshtatshmëria e krijimit të saj.&lt;/p&gt;
&lt;p&gt;Ky është rendi i zakonshëm i gjërave në fushën e mbikëqyrjes, dhe nuk është i rastësishëm. Mbetet të dihet nëse Evropa mendon se ka diçka për të thënë kur industrialistët e saj, të mbështetur nga shtetet e saj, e ndërtojnë këtë infrastrukturë për të tjerët. E drejta evropiane e ka organizuar me kujdes përgjigjen ndaj pyetjes se kush mund t&amp;rsquo;i konsultojë këto të dhëna tek ne. Nuk e ka shtruar kurrë atë se kush ka të drejtë ta prodhojë makinën.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, të dhënat e vendndodhjes dhe objektivi i gabuar i së drejtës</title>
      <link>https://arpokrat.com/sq/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;Në vitin 2011 policia e Detroitit i kërkoi një operatori celular historikun e lidhjes së telefonit të Timothy Carpenter me antenat. Mori 12 898 pika vendndodhjeje të shpërndara në 127 ditë, rreth njëqind në ditë. Shtatë vjet më vonë, Gjykata e Lartë e Shteteve të Bashkuara vendosi se ajo kërkesë përbënte kontroll dhe kërkonte urdhër gjyqësor.&lt;/p&gt;
&lt;p&gt;Ato 12 898 pika vinin nga antena të brezit të katërt, secila prej të cilave mbulonte një rreze prej disa kilometrash. E njëjta kërkesë, drejtuar sot një rrjeti 5G urban, nuk do të kthente njëqind pika në ditë me një saktësi prej disa kilometrash. Do të kthente një vëllim shumë më të madh, me një saktësi prej disa dhjetëra metrash.&lt;/p&gt;
&lt;p&gt;Teknologjia ndryshoi shkallë. Arsyetimi juridik mbeti në të njëjtin vend të zinxhirit.&lt;/p&gt;
&lt;h2 id=&#34;një-e-mirë-juridike-që-gjyqtarët-e-njohin-në-të-dyja-brigjet-e-atlantikut&#34;&gt;Një e mirë juridike që gjyqtarët e njohin në të dyja brigjet e Atlantikut&lt;/h2&gt;
&lt;p&gt;Ekziston një interes që e pranon pothuajse gjithkush dhe që pothuajse asnjë tekst nuk e mbron në mënyrë efektive: e drejta për të qenë diku pa u regjistruar ky fakt.&lt;/p&gt;
&lt;p&gt;Jurisprudenca evropiane e ka vendosur këtë pa mëdyshje. Në &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (çështjet e bashkuara C-293/12 dhe C-594/12, 8 prill 2014) dhe më pas në &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige dhe Watson&lt;/a&gt; (çështjet e bashkuara C-203/15 dhe C-698/15, Dhoma e Madhe, 21 dhjetor 2016), Gjykata e Drejtësisë e Bashkimit Evropian vendosi se këto të dhëna, marrë në tërësi, lejojnë nxjerrjen e përfundimeve shumë të sakta për jetën private të personave: zakonet e jetës së përditshme, vendet e qëndrimit, lëvizjet, veprimtaritë e ushtruara dhe marrëdhëniet shoqërore.&lt;/p&gt;
&lt;p&gt;Gjykata e Lartë e Shteteve të Bashkuara arriti në një përfundim të përafërt në &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Ajo theksoi një pikë që doktrina amerikane e ka komentuar gjerësisht: karakterin &lt;strong&gt;të pashmangshëm dhe automatik&lt;/strong&gt; të kësaj mbledhjeje. Askush nuk jep pëlqim të lidhet me një antenë; është i lidhur sepse ka një telefon të ndezur.&lt;/p&gt;
&lt;p&gt;E mira juridike pra ekziston dhe njihet nga dy gjykatat që kanë peshë në këtë fushë. Problemi është diku tjetër.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-ndryshoi-vërtet-5g&#34;&gt;Çfarë ndryshoi vërtet 5G&lt;/h2&gt;
&lt;p&gt;Një ngatërrim i zakonshëm është ta trajtosh vendndodhjen si një të dhënë që telefoni e dërgon, njësoj si një mesazh apo një fotografi. Nuk është kështu. Vendndodhja është një &lt;strong&gt;pasojë fizike e funksionimit të rrjetit&lt;/strong&gt;. Operatori e di me cilën antenë është lidhur pajisja sepse duhet ta dijë për të drejtuar një thirrje. Nuk ekziston asnjë çelës që ta enkriptojë këtë informacion, pasi nuk bëhet fjalë për përmbajtje por për një veti të vetë lidhjes.&lt;/p&gt;
&lt;p&gt;Pikërisht kjo e bën 5G-në domethënëse në rrafshin juridik dhe jo në atë teknik.&lt;/p&gt;
&lt;p&gt;Arkitekturat e mëparshme mbështeteshin në qeliza të gjera. Një antenë 4G zakonisht mbulon një rreze prej disa kilometrash, dhe pozicioni i nxjerrë vetëm nga lidhja matej në qindra metra në qytet, ndonjëherë në dhjetëra kilometra në zonat rurale. 5G mbështetet në një dendësim masiv: qelizat urbane mbulojnë zakonisht disa qindra metra, dhe literatura inxhinierike llogarit dendësi të rendit dyzet deri pesëdhjetë stacione bazë për kilometër katror, kundrejt katër ose pesë në kohën e 3G.&lt;/p&gt;
&lt;p&gt;Pasoja është mekanike. Sipas &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;dokumentit teknik të Ericsson-it për pozicionimin në 5G&lt;/a&gt;, infrastruktura e ngritur vetëm për lidhshmëri arrin një saktësi prej njëzet deri pesëdhjetë metrash jashtë dhe një deri tre metra brenda, dhe zbret nën një metër në kushte urbane të favorshme. Nuk bëhet fjalë për një funksion vendndodhjeje të aktivizuar diku, por për atë që rrjeti e di nga vetë ndërtimi i tij, pa u instaluar asnjë aplikacion dhe pa u dhënë asnjë leje. I kemi shtjelluar të gjitha këto mekanizma, si dhe kundërmasat që funksionojnë vërtet, në artikullin tonë për &lt;a href=&#34;https://arpokrat.com/sq/blog/how-your-phone-tracks-your-location/&#34;&gt;gjeolokalizimin e përhershëm të telefonit&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ndërhyrja pra është rritur me disa shkallë madhësie. Korniza juridike e zbatueshme mbetet ajo e menduar për 2G dhe 3G. Asnjë përshtatje normative nuk e ka shoqëruar këtë ndryshim shkalle.&lt;/p&gt;
&lt;h2 id=&#34;e-drejta-mbron-aksesin-jo-krijimin&#34;&gt;E drejta mbron aksesin, jo krijimin&lt;/h2&gt;
&lt;p&gt;E drejta evropiane rregullon me kujdes se kush mund të ketë akses në të dhënat e vendndodhjes, në ç&amp;rsquo;kushte dhe nën ç&amp;rsquo;kontroll. Direktiva 2002/58/KE vendos parimin e konfidencialitetit të komunikimeve, dhe Gjykata e Drejtësisë vendosi, në &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (çështjet e bashkuara C-511/18, C-512/18 dhe C-520/18, Dhoma e Madhe, 6 tetor 2020), se neni 15(1) i kësaj direktive, lexuar në dritën e neneve 7, 8, 11 dhe 52(1) të Kartës, përjashton një &lt;strong&gt;ruajtje të përgjithshme dhe të padiferencuar&lt;/strong&gt; të të dhënave të trafikut dhe të vendndodhjes për qëllime parandaluese. Gjykata pranoi megjithatë përjashtime të kornizuara kur një shtet anëtar përballet me një kërcënim të rëndë për sigurinë kombëtare që rezulton i vërtetë dhe aktual ose i parashikueshëm, me kusht një kontroll efektiv.&lt;/p&gt;
&lt;p&gt;Këto janë mbrojtje reale dhe do të ishte absurde t&amp;rsquo;i nënvlerësoje. Por të gjitha ndërhyjnë pasi ka ndodhur gjithçka. Ato presupozojnë se e dhëna ekziston, se ruhet, dhe pastaj rregullojnë kushtet e shfrytëzimit të saj.&lt;/p&gt;
&lt;p&gt;Por nëse vendndodhja është një nënprodukt i pashmangshëm i funksionimit të rrjetit, pika e duhur e ndërhyrjes nuk është konfidencialiteti. Është &lt;strong&gt;qëndrueshmëria në kohë&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Një pozicion i çastit, i nevojshëm për të drejtuar një komunikim dhe i fshirë menjëherë pas tij, nuk është mjet mbikëqyrjeje. Një historik pozicionesh i ruajtur me muaj është, cilatdo qofshin garancitë e aksesit që e rrethojnë.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Dallimi mes të dyjave nuk është juridik, është arkitekturor. Dhe kalendari evropian e bën pyetjen urgjente e jo teorike. Komisioni &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;e tërhoqi propozimin për Rregulloren ePrivacy&lt;/a&gt; në vitin 2025, për mungesë marrëveshjeje mes bashkëligjvënësve. Që atëherë punon për një instrument të veçantë mbi ruajtjen e të dhënave për qëllime penale, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;i njoftuar për vitin 2026&lt;/a&gt;, i destinuar të harmonizojë regjime kombëtare që janë shpërndarë që nga anulimi i direktivës së vitit 2006. Me fjalë të tjera, teksti që do të përcaktojë për një dekadë regjimin e metadatave të vendndodhjes po shkruhet pikërisht tani, mbi bazën e një arsyetimi të konceptuar në kohën e qelizave kilometrike.&lt;/p&gt;
&lt;h2 id=&#34;precedenti-që-5g-e-krijoi-vetë&#34;&gt;Precedenti që 5G e krijoi vetë&lt;/h2&gt;
&lt;p&gt;Aspekti më interesant i çështjes është se përgjigjja e duhur figuron tashmë në standardin teknik, por e zbatuar në një objekt tjetër.&lt;/p&gt;
&lt;p&gt;Deri te 4G, identifikuesi i përhershëm i abonentit, &lt;strong&gt;IMSI&lt;/strong&gt;, qarkullonte i pafshehur në ndërfaqen radio gjatë lidhjes. Kjo bëri të mundur &lt;strong&gt;kapësit e IMSI&lt;/strong&gt;, ato stacione bazë të rreme që, sipas &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;përshkrimit referues të Electronic Frontier Foundation&lt;/a&gt;, transmetojnë më fuqishëm se antenat legjitime për të tërhequr pajisjet dhe për t&amp;rsquo;u kapur identifikuesin.&lt;/p&gt;
&lt;p&gt;Që nga Release 15 i specifikimeve 3GPP, botuar në vitin 2019, 5G sjell një përgjigje elegante. Identifikuesi i përhershëm, i quajtur tani &lt;strong&gt;SUPI&lt;/strong&gt;, mund të zëvendësohet në ndërfaqen radio me &lt;strong&gt;SUCI&lt;/strong&gt;, një identifikues i fshehur i përftuar duke enkriptuar pjesën e veçantë të abonentit me kriptografi të kurbave eliptike, me çelësin publik të operatorit të origjinës. Vetëm rrjeti i origjinës, që zotëron çelësin privat përkatës, mund ta deshifrojë. Rezultati është unik në çdo llogaritje, çka pengon korrelacionin nga një sesion në tjetrin.&lt;/p&gt;
&lt;p&gt;Logjika e zgjedhur meriton të nënvizohet, sepse është pikërisht ajo që duhet ta udhëheqë ligjvënësin: nuk enkriptohet pozicioni, gjë që do të ishte teknikisht e pamundur, enkriptohet identiteti. Një pozicion pa identitet të atribuueshëm ka vlerë shumë të kufizuar për qëllime mbikëqyrjeje të individualizuar.&lt;/p&gt;
&lt;h3 id=&#34;e-çara-një-mbrojtje-fakultative&#34;&gt;E çara: një mbrojtje fakultative&lt;/h3&gt;
&lt;p&gt;Ekziston megjithatë një rezervë e konsiderueshme dhe, sipas nesh, është pika më konkrete e ndërhyrjes në gjithë çështjen.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Dokumenti teknik NIST CSWP 36A&lt;/a&gt;, botuar në mars 2026 nga National Institute of Standards and Technology, e shpreh pa dredha. Pajisjet dhe funksionet e rrjetit në përputhje me Release 15 ose më vonë janë të detyruara ta &lt;strong&gt;mbështesin&lt;/strong&gt; SUCI, por aktivizimi i tij mbetet &lt;strong&gt;fakultativ për operatorin&lt;/strong&gt;. Duhen plotësuar tri kushte: prodhuesi i pajisjes duhet ta mbështesë, operatori duhet ta aktivizojë në rrjetin e vet dhe karta SIM duhet të mbajë elementet e nevojshme për llogaritjen.&lt;/p&gt;
&lt;p&gt;Këtu shtohet edhe një kurth konfigurimi. Standardi parashikon një &lt;strong&gt;skemë mbrojtjeje zero&lt;/strong&gt;, në të cilën formati SUCI përdoret formalisht por pa enkriptim të vërtetë, aq sa identifikuesi qarkullon i pafshehur. NIST shkruan se është e nevojshme që operatori ta konfigurojë rrjetin e vet me një skemë mbrojtjeje jozero, dhe kujton se një raport i CSRIC, organit këshillimor të Federal Communications Commission, rekomandonte që në vitin 2021 që skema zero t&amp;rsquo;u rezervohej vetëm thirrjeve të urgjencës të kryera nga një pajisje e panjohur për rrjetin.&lt;/p&gt;
&lt;p&gt;Formulimi meriton të lihet ashtu siç është. Mbrojtja më e mirë e disponueshme kundër ndjekjes së pajisjeve celulare ekziston në standardin teknik që nga viti 2019. Ajo varet nga një zgjedhje konfigurimi e lënë në diskrecionin e operatorit. Një agjenci federale amerikane e sheh të dobishme të botojë një dokument në vitin 2026 për të kujtuar se duhet aktivizuar. Dhe asnjë instrument juridik evropian nuk e imponon.&lt;/p&gt;
&lt;p&gt;Duhet shtuar se SUCI nuk e mbyll temën. Punimet e paraqitura me titullin &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; dokumentojnë sulme lidhshmërie që lejojnë rikorrelacionin e sesioneve pavarësisht enkriptimit, dhe mbrojtja bie krejtësisht nëse sulmuesi e detyron pajisjen të kalojë në një brez të mëparshëm. Një detyrim juridik pra nuk do t&amp;rsquo;i zgjidhte të gjitha. Do të hiqte megjithatë një hendek që nuk ka asnjë justifikim të mbrojtshëm: atë mes asaj që lejon standardi dhe asaj që bëjnë rrjetet komerciale.&lt;/p&gt;
&lt;h2 id=&#34;tri-ndërhyrje-koherente&#34;&gt;Tri ndërhyrje koherente&lt;/h2&gt;
&lt;p&gt;Nëse merret seriozisht ideja se vendndodhja duhet minimizuar që në projektim e jo mbrojtur më pas, tri masa imponohen logjikisht.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Ta bëjmë të detyrueshme fshehjen efektive të identifikuesit.&lt;/strong&gt; Të imponohet aktivizimi i SUCI dhe të ndalohen skemat e mbrojtjes zero në rrjetet komerciale, përveç rastit të mbetur të thirrjeve të urgjencës. Nuk bëhet fjalë as për të përshkruar një teknologji të re, as për të financuar një shtrirje, por për të kërkuar aktivizimin e një funksioni të standardizuar prej shtatë vjetësh dhe tashmë të pranishëm në pajisje.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ta trajtojmë ruajtjen si përjashtim, jo si gjendje të parazgjedhur.&lt;/strong&gt; Pozicioni i nevojshëm për të drejtuar një komunikim duhet fshirë sapo ky funksion të jetë përmbushur. Krijimi i një historiku duhet të kërkojë një justifikim specifik. Ky është dallimi mes një rrjeti që di ku jeni dhe një rrjeti që kujton ku keni qenë.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ta bëjmë ruajtjen e çelësit faktorin lidhës të duhur.&lt;/strong&gt; Vendndodhja e serverëve brenda Bashkimit nuk do të thotë shumë nëse çelësat që i bëjnë të dhënat të lexueshme gjenden diku tjetër. Kriteri me rëndësi juridike duhet të jetë kontrolli efektiv mbi mjetet e deshifrimit, çështje që e kemi shqyrtuar hollësisht lidhur me &lt;a href=&#34;https://arpokrat.com/sq/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konfliktin mes Data Act dhe CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;këndvështrimi-që-ndjek-arpokrat&#34;&gt;Këndvështrimi që ndjek Arpokrat&lt;/h2&gt;
&lt;p&gt;Ky arsyetim nuk i përket vetëm së drejtës së telekomunikacioneve. Është ai që zbatojmë në zgjedhjet tona të arkitekturës dhe përmblidhet në një fjali: ajo që nuk është prodhuar nuk ka nevojë të mbrohet.&lt;/p&gt;
&lt;p&gt;Prandaj &lt;a href=&#34;https://arpokrat.com/sq/os/&#34;&gt;ArpokratOS&lt;/a&gt; e heq GPS-in, Bluetooth-in dhe NFC-në në nivelin e bërthamës në vend që t&amp;rsquo;i çaktivizojë në një meny. Një çelës është një politikë: mund të anashkalohet nga një komponent i privilegjuar, të rindizet nga një përditësim, të shpërfillet nga një sistem i komprometuar. Heqja e shtegut të kodit e zhduk vetë pyetjen. Kjo është transpozimi, në shkallën e një pajisjeje, i të njëjtit zhvendosje që kërkojmë në shkallën e së drejtës: të ndërhysh te krijimi e jo te aksesi.&lt;/p&gt;
&lt;p&gt;Duhet thënë menjëherë se çfarë nuk bën kjo. Asnjë sistem operativ nuk e nxjerr një pajisje nga gjeometria e rrjetit. Për sa kohë një kartë SIM është aktive, operatori e di qelizën e lidhjes, dhe kalimi i gjithë trafikut përmes Tor nuk ndryshon asgjë, pasi ai mbron përmbajtjen dhe destinacionin, jo shtresën radio. Pikërisht për këtë arsye tema është juridike. Ekziston një kategori rreziqesh që asnjë konfigurim individual nuk i zvogëlon dhe për të cilat e vetmja ndryshore e disponueshme është rregulli i zbatueshëm ndaj operatorit.&lt;/p&gt;
&lt;p&gt;I njëjti shqetësim qeveris pjesën tjetër të punës sonë. Një e dhënë që nuk ekziston nuk mund as të sekuestrohet, as të rishitet, as të nxirret jashtë, as të deshifrohet pas dhjetë vjetësh nga një makinë që sot nuk e ka askush, çështje që e kemi trajtuar nga këndi i &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;enkriptimit të korrur tani dhe të thyer më vonë&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;përfundim&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Debati publik për mbikëqyrjen celulare përqendrohet pothuajse tërësisht te aksesi: kush mund t&amp;rsquo;i shohë të dhënat, mbi ç&amp;rsquo;bazë, me ç&amp;rsquo;autorizim. Ky debat është legjitim dhe vendimet e dhëna që nga viti 2014 nga Gjykata e Drejtësisë kanë pasur efekte të prekshme. Por ai ndërhyn shumë vonë në zinxhir.&lt;/p&gt;
&lt;p&gt;Pyetja paraprake, dhe më përcaktuese, është nëse historiku duhet të ekzistojë fare. Një bazë e krijuar sot për një arsye legjitime mbetet nesër e disponueshme për një tjetër, dhe garancitë që e rrethojnë varen nga vendime politike të mëvonshme që askush nuk i kontrollon në çastin e mbledhjes. Është një bast mbi qëndrueshmërinë e institucioneve, i vënë për një kohëzgjatje që askush nuk e cakton.&lt;/p&gt;
&lt;p&gt;5G e shumëfishoi rezolucionin e këtij informacioni pa ndodhur asnjë përshtatje normative. Njëkohësisht ka treguar, përmes mekanizmit të SUCI, se rruga e zbatueshme është shkëputja e pozicionit nga identiteti e jo përpjekja për të enkriptuar një veti fizike të rrjetit. Standardi teknik e dha përgjigjen shtatë vjet përpara se e drejta të ngrinte pyetjen.&lt;/p&gt;
&lt;p&gt;Teksti evropian për ruajtjen e të dhënave po shkruhet tani. Do të prekë metadatat, pra vendndodhjen, pra atë që 5G prodhon tanimë me një hollësi që hartuesit e tij nuk e njohën. Nëse do të mjaftohet me rregullimin e aksesit në një historik të marrë si i mirëqenë, apo do të guxojë të vërë në pyetje domosdoshmërinë e këtij historiku, është ndoshta pyetja më e rëndësishme e privatësisë për vitet e ardhshme në Evropë. Dhe është një pyetje që sektori teknik, për një herë, e ka zgjidhur tashmë në drejtimin e duhur.&lt;/p&gt;
&lt;h2 id=&#34;burimet&#34;&gt;Burimet&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Gjykata e Drejtësisë e Bashkimit Evropian, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, çështjet e bashkuara C-293/12 dhe C-594/12, 8 prill 2014&lt;/li&gt;
&lt;li&gt;Gjykata e Drejtësisë e Bashkimit Evropian, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige dhe Watson&lt;/a&gt;, çështjet e bashkuara C-203/15 dhe C-698/15, Dhoma e Madhe, 21 dhjetor 2016&lt;/li&gt;
&lt;li&gt;Gjykata e Drejtësisë e Bashkimit Evropian, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net etj.&lt;/a&gt;, çështjet e bashkuara C-511/18, C-512/18 dhe C-520/18, Dhoma e Madhe, 6 tetor 2020&lt;/li&gt;
&lt;li&gt;Gjykata e Lartë e Shteteve të Bashkuara, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, mars 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta etj., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act kundër CLOUD Act: kush i kontrollon vërtet të dhënat tuaja në cloud?</title>
      <link>https://arpokrat.com/sq/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Për vite me radhë, bota funksionoi mbi një supozim të thjeshtë: të dhënat kanë një vendndodhje fizike. Nëse ndodheshin në një server në Dublin, ato i nënshtroheshin të drejtës irlandeze dhe evropiane. Ky supozim u rrëzua në vitin 2018, kur Shtetet e Bashkuara miratuan CLOUD Act, një ligj që u jep autoriteteve amerikane akses ndaj të dhënave të kontrolluara nga kompanitë amerikane, pavarësisht se ku janë fizikisht ruajtur këto të dhëna në botë. Disa vite më vonë, Brukseli u përgjigj me mekanizmin e vet të mbrojtjes: Data Act, tashmë plotësisht i zbatueshëm, i cili tenton të kufizojë aksesin ekstraterritorial të autoriteteve të vendeve të treta ndaj të dhënave të mbajtura brenda Bashkimit Evropian.&lt;/p&gt;
&lt;p&gt;Ja çfarë parashikojnë vërtet këto dy tekste, ku bien ndesh, dhe pse mbrojtja e vetme vërtet e fortë ndaj këtij konflikti mbetet pamundësia teknike e aksesit.&lt;/p&gt;
&lt;h2 id=&#34;cloud-act-amerikan-akses-i-bazuar-në-kontroll-jo-në-vendndodhje&#34;&gt;CLOUD Act amerikan: akses i bazuar në kontroll, jo në vendndodhje&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), miratuar në mars 2018, ndryshoi të drejtën amerikane duke shtuar nenin &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Ky tekst u imponon të gjithë ofruesve të shërbimeve të komunikimit elektronik ose të përpunimit informatik në distancë detyrimin për të ruajtur, siguruar ose zbuluar përmbajtjen e një komunikimi ose çdo regjistrim që lidhet me të, sapo këto të dhëna janë në posedimin, kujdestarinë ose kontrollin e tyre, &lt;strong&gt;pavarësisht nëse këto të dhëna ndodhen brenda ose jashtë Shteteve të Bashkuara&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Pikërisht kjo klauzolë e fundit ndryshon gjithçka. Kriteri i mbajtur nuk është më vendndodhja fizike e serverit, por kontrolli i ushtruar nga kompania mëmë mbi filialet e saj. Kështu, një kompani amerikane që operon qendra të dhënash në Evropë mbetet e nënshtruar ndaj urdhëresave amerikane, madje edhe për të dhënat e ruajtura tërësisht në tokën evropiane.&lt;/p&gt;
&lt;h2 id=&#34;data-act-evropian-një-pengesë-juridike-ndaj-aksesit-ekstraterritorial&#34;&gt;Data Act evropian: një pengesë juridike ndaj aksesit ekstraterritorial&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Rregullorja (BE) 2023/2854&lt;/strong&gt;, e njohur si Data Act, hyri në fuqi më 11 janar 2024 dhe zbatohet plotësisht që nga 12 shtator 2025, me disa dispozita të shkallëzuara deri në vitin 2026 dhe 2027. &lt;strong&gt;Neni 32&lt;/strong&gt; i saj rregullon drejtpërdrejt çështjen e aksesit qeveritar ndërkombëtar ndaj të dhënave.&lt;/p&gt;
&lt;p&gt;Teksti vendos një rregull të qartë: çdo vendim ose gjykim i një gjykate ose autoriteti administrativ të një vendi të tretë që kërkon nga një ofrues shërbimesh përpunimi të dhënash të transferojë ose të japë akses ndaj të dhënave jo-personale të mbajtura në Bashkimin Evropian &lt;strong&gt;njihet dhe ekzekutohet vetëm nëse bazohet në një marrëveshje ndërkombëtare&lt;/strong&gt;, si një traktat ndihme reciproke juridike (MLA), në fuqi ndërmjet vendit kërkues dhe Unionit, ose ndërmjet atij vendi dhe shtetit anëtar të shqetësuar.&lt;/p&gt;
&lt;p&gt;Në mungesë të një marrëveshjeje të tillë, neni 32 parashikon një rrugë të dytë, por me kufizime të rrepta: vendimi i huaj mund të ekzekutohet vetëm nëse sistemi juridik i vendit të tretë kërkon që kërkesa të jetë e motivuar, proporcionale dhe mjaftueshëm specifike — për shembull, duke vendosur një lidhje të qartë me persona ose shkelje të caktuara — dhe nëse kundërshtimi i motivuar i adresatit mund t&amp;rsquo;i nënshtrohet kontrollit të një gjykate kompetente të atij vendi të tretë.&lt;/p&gt;
&lt;h2 id=&#34;një-përplasje-e-drejtpërdrejtë-juridike&#34;&gt;Një përplasje e drejtpërdrejtë juridike&lt;/h2&gt;
&lt;p&gt;Problemi është i menjëhershëm: CLOUD Act kërkon zbulim të bazuar në kontrollin e ushtruar nga kompania mëmë, pa kushte proporcionaliteti të krahasueshme me ato të kërkuara nga e drejta evropiane. Data Act, përkundrazi, e varet njohjen e një kërkese të tillë nga ekzistenca e një marrëveshjeje ndërkombëtare ose nga garanci procedurale të sakta. Një kompani amerikane që operon në Evropë, e urdhëruar nga një autoritet amerikan të transmetojë të dhëna të strehuara brenda Unionit, gjendet kështu e kapur mes dy detyrimeve ligjore kontradiktore: të përmbushë urdhëresën amerikane duke shkelur të drejtën e Unionit, ose të respektojë Data Act duke u ekspozuar ndaj pasojave të refuzimit në Shtetet e Bashkuara.&lt;/p&gt;
&lt;p&gt;Kjo tension nuk është teorike. Ajo tashmë është dokumentuar nga Gjykata e Drejtësisë e Bashkimit Evropian (CJUE) në dy vendime të rëndësishme, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) dhe &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). Në vendimin Schrems II, CJUE gjykoi se mbikëqyrja amerikane e kryer sipas &lt;strong&gt;Seksionit 702 të FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) dhe &lt;strong&gt;Urdhrit Ekzekutiv 12333&lt;/strong&gt; nuk respekton garancitë minimale të kërkuara nga e drejta e Unionit sipas parimit të proporcionalitetit, dhe kështu nuk mund të konsiderohet e kufizuar në atë që është rreptësisht e nevojshme. Gjykata vërejti gjithashtu mungesën e një mjeti efektiv juridik për personat e interesuar nga Unioni, në shkelje të nenit 47 të Kartës së të Drejtave Themelore. Ky vendim e bëri të pavlefshëm kuadrin e Privacy Shield, i cili deri atëherë organizonte transferimet e të dhënave ndërmjet BE-së dhe Shteteve të Bashkuara.&lt;/p&gt;
&lt;h2 id=&#34;rreziku-strukturor-harvest-now-decrypt-later&#34;&gt;Rreziku strukturor: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Përtej konfliktit të juridiksioneve, një kërcënim më i fshehtë peshon mbi të dhënat e strehura në infrastruktura të nënshtruara ndaj të drejtës amerikane: strategjia e quajtur &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Parimi konsiston, për një shërbim inteligjence ose një aktor shtetëror armiqësor, në përgjimin dhe ruajtjen sot të dhënave të enkriptuara, duke pritur kapacitete të mjaftueshme të llogaritjes kuantike për t&amp;rsquo;i deshifruar ato në të ardhmen.&lt;/p&gt;
&lt;p&gt;Kjo strategji e shndërron çdo varësi të zgjatur ndaj një infrastrukture cloud amerikane në një borxh të shtyrë sigurie: ajo që është konfidenciale sot mund të bëhet e lexueshme për dhjetë ose pesëmbëdhjetë vjet, pa qenë e nevojshme ndonjë veprim shtesë nga ana e sulmuesit — vetëm koha dhe durimi.&lt;/p&gt;
&lt;h2 id=&#34;pse-vetëm-pamundësia-teknike-përbën-një-garanci-të-vërtetë&#34;&gt;Pse vetëm pamundësia teknike përbën një garanci të vërtetë&lt;/h2&gt;
&lt;p&gt;Analiza juridike konvergon drejt një konstatimi të ndarë nga shumë ekspertë të konformitetit: sado i fortë të jetë kuadri ligjor i Data Act, ai mbetet një tekst që raportet e forcave gjeopolitike dhe presionet diplomatike mund ta anashkalojnë, vonojnë ose rinterpretojnë. Mbrojtja e vetme që nuk varet nga asnjë negociatë e ardhshme është &lt;strong&gt;pamundësia teknike e ekzekutimit&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Një arkitekturë &lt;strong&gt;zero knowledge&lt;/strong&gt;, ku ofruesi nuk mban as posedimin as kujdestarinë e çelësave të deshifrimit, e bën një urdhëresë materialisht të pafuqishme. Nuk mund të detyrohet dikush të dorëzojë atë që nuk ka zotëruar kurrë.&lt;/p&gt;
&lt;p&gt;Kjo është logjika që strukturon ekosisteme si &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Neutralizim juridiksiional&lt;/strong&gt;: infrastruktura është e strehuar në Zvicër, nën regjimin e ligjit federal për mbrojtjen e të dhënave (LPD/FADP), jashtë fushës së zbatimit të drejtpërdrejtë të ekstraterritorialitetit të CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mungesë kujdestarie&lt;/strong&gt;: arkitektura zero knowledge e privon ofruesin nga çdo kapacitet për të dorëzuar çelësa ose përmbajtje që nuk i ka zotëruar kurrë&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Reduktim i gjurmës identitare&lt;/strong&gt;: duke eliminuar detyrimin e regjistrimit me numër telefoni ose adresë e-mail — identifikues që mbikëqyrja e bazuar në Seksionin 702 të FISA mund t&amp;rsquo;i ndjekë lehtësisht — përdoruesi pushon së qeni një abonent i identifikueshëm dhe bëhet një çelës kriptografik anonim&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;zinxhiri-i-kujdestarisë-nuk-ndalet-te-enkriptimi-i-mesazheve&#34;&gt;Zinxhiri i kujdestarisë nuk ndalet te enkriptimi i mesazheve&lt;/h2&gt;
&lt;p&gt;Një pikë shpesh e nënvlerësuar në analizat e konformitetit: nuk mjafton të enkriptohet përmbajtja e një komunikimi nëse sistemi operativ themelor — qoftë Android ose iOS — vazhdon të kapturojë metadatë ose telemetri në nivelin e bërthamës, drejt serverëve që i nënshtrohen juridiksionit amerikan. Mbrojtja e sekretit kërkon mbylljen e plotë të zinxhirit të kujdestarisë, nga përmbajtja deri te infrastruktura materiale vetë.&lt;/p&gt;
&lt;p&gt;Për këtë arsye, sovraniteti dixhital nënkupton gjithashtu një reflektim mbi sistemin operativ të përdorur, jo vetëm mbi aplikacionet e mesazherisë. Sistemet e degooglizuara, ku module si Bluetooth ose gjeolokalizimi GNSS mund të çaktivizohen drejtpërdrejt në nivelin e bërthamës, eliminojnë vektore sulmesh fizike që asnjë enkriptim aplikativ nuk mund t&amp;rsquo;i kompensojë.&lt;/p&gt;
&lt;h2 id=&#34;kriptografia-post-kuantike-një-horizont-tashmë-i-angazhuar&#34;&gt;Kriptografia post-kuantike, një horizont tashmë i angazhuar&lt;/h2&gt;
&lt;p&gt;Përballë kërcënimit që përfaqëson strategjia HNDL, adoptimi i standardeve të kriptografisë post-kuantike (PQC) bëhet një domosdoshmëri për këdo që dëshiron të garantojë konfidencialitetin e të dhënave të ndjeshme në afat të gjatë — qoftë sekrete tregtare, korrespondencë profesionale ose të dhëna shëndetësore. Një enkriptim i konsideruar i fortë sot sipas standardeve klasike nuk garanton që do t&amp;rsquo;i rezistojë kapaciteteve të llogaritjes kuantike të pritura në pesëmbëdhjetë vitet e ardhshme.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Konflikti ndërmjet Data Act dhe CLOUD Act ilustron një realitet më të gjerë: sovraniteti dixhital nuk mund të ndërtohet më vetëm mbi tekste ligjore, sado të forta të jenë ato. Ai kërkon mbylljen e zinxhirit të kujdestarisë në çdo nivel, nga protokolli i enkriptimit deri te juridiksioni i strehimit, duke kaluar nëpër vetë sistemin operativ. Është kjo qasja me shtresa, në vend të një besimi që mbështetet në një kuadër të vetëm rregullator, që sot përcakton një sovranitet të vërtetë dixhital me konceptim.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Fundi i privatësisë? Backdoors, Akti i Sigurisë në Internet (OSA) dhe përgjigjja e ekosistemeve sovrane</title>
      <link>https://arpokrat.com/sq/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londra është bërë epiqendra e një beteje globale për të ardhmen e privatësisë dixhitale. Me miratimin e &lt;em&gt;Aktit të Sigurisë në Internet&lt;/em&gt; 2023 (OSA) dhe propozimeve të fundit për të rishikuar &lt;em&gt;Aktin e Fuqive Hetimore&lt;/em&gt; (IPA) — i quajtur &amp;ldquo;Karta e Spiunëve&amp;rdquo; nga kritikët e tij —, qeveria britanike po pretendon të drejtën për të imponuar detyrime mbikëqyrjeje në vetë zemrën e komunikimeve private. Pika e thyerjes është fuqia që i jepet rregullatorit OFCOM për t&amp;rsquo;u kërkuar platformave të vendosin &amp;ldquo;teknologji të akredituar&amp;rdquo; për të zbuluar materialet e shfrytëzimit dhe abuzimit seksual të fëmijëve (CSEA) ose terrorizmit, duke përfshirë edhe brenda &lt;a href=&#34;https://arpokrat.com/sq/messenger&#34;&gt;komunikimeve të enkriptuara nga skaji në skaj (end-to-end)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Për platformat kryesore dixhitale, mesazhi i Westminster është i qartë: ose ata lehtësojnë aksesin e shtetit në infrastrukturat e tyre, ose përballen me gjoba deri në 10% të të ardhurave të tyre globale. Përgjigjja ishte e menjëhershme: shërbime si Signal dhe WhatsApp kërcënuan publikisht të tërhiqeshin nga tregu i Mbretërisë së Bashkuar, duke refuzuar të komprometonin sigurinë e përdoruesve të tyre për të kënaqur një juridiksion të vetëm. Argumenti teknik është i vështirë të kundërshtohet: nuk ka asnjë çelës master të rezervuar vetëm për aktorët legjitimë. Një derë e hapur për zbatimin e ligjit është, sipas dizajnit, një derë e hapur për kriminelët kibernetikë dhe shërbimet e inteligjencës së huaj.&lt;/p&gt;
&lt;h2 id=&#34;modeli-i-biznesit-të-platformave-të-mëdha-një-pengesë-strukturore-për-zero-knowledge&#34;&gt;Modeli i biznesit të platformave të mëdha: një pengesë strukturore për Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Rezistenca e platformave të mëdha ndaj adoptimit të enkriptimit Zero-Knowledge nuk shpjegohet me paaftësi teknike, por me një papajtueshmëri themelore ekonomike. Kompani si Alphabet dhe Meta mbështeten në modele fitimi të bazuara në mbledhjen sistematike të të dhënave të sjelljes. Ky model, meqë ra fjala, njihet në mënyrë të nënkuptuar nga Akti i Tregjeve Dixhitale i Bashkimit Evropian (DMA), i cili i klasifikon këta &amp;ldquo;roja të portës&amp;rdquo; (&lt;em&gt;gatekeepers&lt;/em&gt;) si entitete pozicioni dominues i të cilëve ushqehet pikërisht nga grumbullimi i të dhënave në një shkallë të pashembullt. Për këta aktorë, adoptimi i një arkitekture Zero-Knowledge do të nënkuptonte privimin e sistemeve të tyre të reklamimit nga identifikimi i vazhdueshëm i përdoruesve që përbën karburantin e tij. Prandaj, nuk është një zgjedhje teknike, por një kompromis midis privatësisë së përdoruesit dhe qëndrueshmërisë së modelit të tyre të biznesit.&lt;/p&gt;
&lt;h2 id=&#34;rreziku-strategjik-kërcënimi-harvest-now-decrypt-later&#34;&gt;Rreziku strategjik: kërcënimi &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Përtej debatit mbi privatësinë, dobësimi i enkriptimit ngre një çështje të sigurisë kombëtare me një shtrirje krejtësisht të ndryshme. Strategjia e njohur si &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; përfshin kundërshtarët shtetërorë që përgjojnë dhe ruajnë volume masive të komunikimeve të enkriptuara sot, në pritje të aftësive të ardhshme të deshifrimit kuantik. Duke dobësuar standardet aktuale të enkriptimit, kuadri legjislativ britanik objektivisht lehtëson këtë lloj operacionesh kundër komunikimeve qeveritare, diplomatike ose industriale.&lt;/p&gt;
&lt;p&gt;Është pikërisht në këtë kontekst të një deficiti besimi që ekosistemet si ai i Arpokrat fitojnë rëndësi operacionale. Duke operuar nën regjimin e Aktit Federal Zviceran mbi Mbrojtjen e të Dhënave (FADP), me një arkitekturë që nuk mbledh asnjë identifikues civil, Arpokrat ofron një shkëputje teknike nga infrastrukturat që i nënshtrohen juridiksionit britanik — duke garantuar që sistemi mbetet i shurdhër ndaj urdhrave të parashikuar nga OSA.&lt;/p&gt;
&lt;h2 id=&#34;konflikti-i-normave-osa-dhe-ipa-kundër-ligjit-evropian&#34;&gt;Konflikti i normave: OSA dhe IPA kundër ligjit evropian&lt;/h2&gt;
&lt;p&gt;Analiza ligjore e prerogativave të reja shtetërore britanike zbulon një përplasje të drejtpërdrejtë me themelet e ligjit evropian në lidhje me mbrojtjen e të dhënave dhe konfidencialitetin e komunikimeve.&lt;/p&gt;
&lt;h3 id=&#34;osa-kundër-ndalimit-të-mbikëqyrjes-së-përgjithësuar&#34;&gt;OSA kundër ndalimit të mbikëqyrjes së përgjithësuar&lt;/h3&gt;
&lt;p&gt;Neni 121 i OSA prezanton mundësinë që OFCOM të nxjerrë njoftime që detyrojnë platformat të zbatojnë skanimin nga ana e klientit (&lt;em&gt;client-side scanning&lt;/em&gt;). Kjo masë bie ndesh drejtpërdrejt me parimin, që rrjedh nga ligji evropian dhe i përfshirë në jurisprudencën e CJEU, që ndalon detyrimet e përgjithshme të mbikëqyrjes. Duke imponuar një &amp;ldquo;cenueshmëri nga dizajni&amp;rdquo;, kjo i vendos gjithashtu kompanitë në një situatë lidhjeje të dyfishtë: duke dobësuar sigurinë e tyre për të përmbushur një mandat shtetëror, ato dështojnë në detyrimin e tyre për të garantuar një nivel sigurie të përshtatshëm për përpunimin, siç sanksionohet në Nenin 32 të GDPR.&lt;/p&gt;
&lt;h3 id=&#34;direktiva-eprivacy-dhe-konfidencialiteti-i-komunikimeve&#34;&gt;Direktiva ePrivacy dhe konfidencialiteti i komunikimeve&lt;/h3&gt;
&lt;p&gt;Skanimi i mesazheve private është në kundërshtim të drejtpërdrejtë me Nenin 5, paragrafi 1, i Direktivës 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), i cili i detyron Shtetet Anëtare të garantojnë konfidencialitetin e komunikimeve elektronike dhe ndalon çdo formë përgjimi ose mbikëqyrjeje pa pëlqimin e qartë të përdoruesve të përfshirë.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-dhe-bllokimi-i-përditësimeve-të-sigurisë&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; dhe bllokimi i përditësimeve të sigurisë&lt;/h3&gt;
&lt;p&gt;Nën regjimin e IPA 2016, qeveria britanike tani synon të përdorë &lt;em&gt;Njoftimet e Aftësisë Teknike&lt;/em&gt; (TCN) për të bllokuar përditësimet e sigurisë përpara se ato të vendosen. Ky mekanizëm krijon një konflikt të pazgjidhshëm me detyrimin, të përcaktuar nga Neni 32 i GDPR, për të siguruar sigurinë e vazhdueshme të sistemeve të përpunimit — një detyrim që kërkon pikërisht aftësinë për të aplikuar arna (patches) pa vonesë ose ndërhyrje të jashtme.&lt;/p&gt;
&lt;h2 id=&#34;rreziqet-e-përputhshmërisë-për-kompanitë-që-operojnë-në-evropë&#34;&gt;Rreziqet e përputhshmërisë për kompanitë që operojnë në Evropë&lt;/h2&gt;
&lt;p&gt;Rishikimet e IPA synojnë t&amp;rsquo;i detyrojnë kompanitë të njoftojnë qeverinë britanike për çdo modifikim teknik që ndikon në siguri, përpara zbatimit të tij, duke i dhënë asaj një të drejtë vetoje mbi zhvillimin e produktit. Kjo ndërhyrje krijon pasiguri të konsiderueshme ligjore për furnitorët që operojnë në tregun evropian: përshtatshmëria britanike ndaj ligjit evropian — tashmë e brishtë — mund të vihet në pikëpyetje nëse MB nuk garanton më një mbrojtje thelbësisht të barabartë me atë të GDPR. Transferimet e të dhënave në MB sipas kësaj kornize të re do të ishin prandaj të ngjarë t&amp;rsquo;i ekspozonin kompanitë ndaj sanksioneve sipas GDPR.&lt;/p&gt;
&lt;h2 id=&#34;mbrojtja-përmes-pamundësisë-teknike-parimi-zero-knowledge-si-mburojë-ligjore&#34;&gt;Mbrojtja përmes pamundësisë teknike: parimi Zero-Knowledge si mburojë ligjore&lt;/h2&gt;
&lt;p&gt;Jurisprudenca ndërkombëtare, e konsoliduar nga vendimet &lt;em&gt;Schrems I&lt;/em&gt; dhe &lt;em&gt;Schrems II&lt;/em&gt; të CJEU, ka vendosur një parim përcaktues: e vetmja mbrojtje e fortë kundër mbikëqyrjes disproporcionale është pamundësia teknike për të hyrë në të. Arkitekturat Zero-Knowledge zbatojnë këtë parim në tre shtresa mbrojtjeje:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Mungesa e kujdestarisë:&lt;/strong&gt; meqenëse platforma nuk mban çelësat e deshifrimit, çdo urdhër për të skanuar mesazhet është teknikisht i pazbatueshëm;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sovraniteti i sistemit operativ:&lt;/strong&gt; kontrolli i &lt;a href=&#34;https://arpokrat.com/sq/os&#34;&gt;ArpokratOS&lt;/a&gt; eliminon telemetrinë që ushqen mbledhjen e inteligjencës në nivelin e pajisjes;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ankorimi juridiksional zviceran:&lt;/strong&gt; duke pritur infrastrukturën e tij në Zvicër, Arpokrat operon nën një regjim ligjor që kërkon kërkesa të individualizuara dhe të arsyetuara për ndihmë të ndërsjellë juridike, duke neutralizuar ekzekutimin e automatizuar të skanimeve masive të parashikuara nga OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;përfundimi&#34;&gt;Përfundimi&lt;/h2&gt;
&lt;p&gt;Dispozitat e OSA dhe rishikimet e IPA nuk janë vetëm një kërcënim për privatësinë e individëve: ato përfaqësojnë një shkelje të sigurisë juridike për të gjitha të dhënat evropiane që kalojnë nëpër infrastruktura që i nënshtrohen juridiksionit britanik. Duke legjitimuar dobësimin e enkriptimit në emër të sigurisë publike, Londra në mënyrë paradoksale i ekspozon aleatët dhe partnerët e saj tregtarë ndaj rreziqeve të spiunazhit industrial dhe shtetëror që arkitekturat Zero-Knowledge janë krijuar pikërisht për të parandaluar.&lt;/p&gt;
&lt;p&gt;Integriteti i komunikimeve profesionale dhe institucionale tani kërkon një përgjigje strukturore: migrimi drejt ekosistemeve të decentralizuara që garantojnë sovranitetin dixhital, nga niveli i kodit deri te ankorimi juridiksional.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Bomba me sahat: Mblidh tani, deshifro më vonë dhe Imperativi Zero-Knowledge</title>
      <link>https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Varësia e qeverive evropiane nga infrastruktura cloud amerikane paraqet më shumë se një problem përgjimi të menjëhershëm. Kërcënimi më shkatërrues për dekadat e ardhshme është strategjia &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Kjo nuk është një ndërhyrje frontale, por një vjedhje e heshtur. Agjencitë e inteligjencës po ruajnë sasi të mëdha të dhënash të enkriptuara thjesht sepse kostoja e ruajtjes është bërë e papërfillshme.&lt;/p&gt;
&lt;p&gt;Ata presin me durim momentin kur kërcimet teknologjike do t&amp;rsquo;i bëjnë çelësat aktualë kriptografikë të vjetëruar. Një sekret shtetëror në 2026 mund të jetë një libër i hapur në pesëmbëdhjetë vjet.&lt;/p&gt;
&lt;h2 id=&#34;përgjegjësia-prapavepruese-dhe-rreziku-kohor&#34;&gt;Përgjegjësia Prapavepruese dhe Rreziku Kohor&lt;/h2&gt;
&lt;p&gt;Modeli HNDL prezanton një koncept të ri: dëmtimi ligjor i vonuar. Me grumbullimin masiv të të dhënave, konfidencialiteti bëhet një variabël e varur nga koha.&lt;/p&gt;
&lt;p&gt;Modeli HNDL përcakton se konfidencialiteti dështon në mënyrë të pashmangshme kur jetëgjatësia e kërkuar e sekretit tejkalon horizontin e deshifrimit të kundërshtarit.&lt;/p&gt;
&lt;p&gt;Nëse një shtet nuk garanton sovranitetin absolut të infrastrukturës së tij harduerike, ai po nënshkruan një heqje dorë nga konfidencialiteti afatgjatë për qytetarët e tij.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Përgjimi i sotëm është cenimi i së nesërmes. Kthimi i varësisë nga cloud në një borxh të sigurisë kombëtare është një kumar i pamundur për t&amp;rsquo;u shlyer.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antiteza-arpokrat-pamundësia-ligjore-përmes-kodit&#34;&gt;Antiteza Arpokrat: Pamundësia Ligjore përmes Kodit&lt;/h2&gt;
&lt;p&gt;Në përgjigje, industria po krijon &lt;a href=&#34;https://arpokrat.com/sq/&#34;&gt;ekosisteme radikale të sovranitetit dixhital&lt;/a&gt;. Modeli Arpokrat funksionon në një rrjet të decentralizuar, i mbrojtur nga &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Ligji Zviceran për Mbrojtjen e të Dhënave (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Logjika qendrore është &lt;em&gt;Privacy by Design&lt;/em&gt;. Duke hequr nevojën për një numër telefoni, përdoruesi bëhet një çelës i thjeshtë kriptografik.&lt;/p&gt;
&lt;p&gt;Ligjërisht, nëse &lt;a href=&#34;https://arpokrat.com/sq/infrastructure&#34;&gt;arkitektura është Zero-Knowledge&lt;/a&gt;, kompania përballet me një pamundësi teknike për t&amp;rsquo;iu bindur urdhrave të huaj.&lt;/p&gt;
&lt;p&gt;Kjo është një mbrojtje matematikore dhe ligjore e pandalshme: &lt;strong&gt;atë që nuk e keni nuk mund ta zbuloni.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;përtej-enkriptimit-zhvlerësimi-i-të-dhënave&#34;&gt;Përtej Enkriptimit: Zhvlerësimi i të Dhënave&lt;/h2&gt;
&lt;p&gt;Përgjigja e vërtetë në &lt;a href=&#34;https://arpokrat.com/sq/messenger&#34;&gt;aplikacionin Arpokrat&lt;/a&gt; nuk është të bastosh në matematikën e përjetshme, por &lt;strong&gt;të zhvlerësosh vetë të dhënat&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Pa të dhëna meta qendrore për të lidhur një mesazh me një individ, përmbajtja e enkriptuar humbet vlerën e saj strategjike.&lt;/p&gt;
&lt;p&gt;Megjithatë, vetëm softueri nuk mund të bëjë asgjë nëse hardueri e tradhton atë.&lt;/p&gt;
&lt;p&gt;Siguria në shekullin 21 kërkon pavarësinë e vetë makinës. Vendosja e një &lt;a href=&#34;https://arpokrat.com/sq/os&#34;&gt;OS sovran pa Google&lt;/a&gt; është bërë një kërkesë absolute.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>