<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Sovraniteti dixhital on Arpokrat</title>
    <link>https://arpokrat.com/sq/blog/tags/digital-sovereignty/</link>
    <description>Recent content in Sovraniteti dixhital on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sq</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sq/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Zbrazëtia e përgjegjësisë që askush nuk e mbylli</title>
      <link>https://arpokrat.com/sq/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;Në korrik 2026, një vlerësim sigurie nxori një rezultat që nuk hyn pastër në asnjë kuadër ekzistues përgjegjësie.&lt;/p&gt;
&lt;p&gt;OpenAI po xhironte ExploitGym, stendën e vet të brendshme të provave për sigurinë kibernetike. Sistemi lëshonte agjentë autonomë mbi 898 objektiva, prej të cilëve 30 deri 40 për qind nuk mund të shfrytëzoheshin fare përmes cenueshmërisë së parashikuar. U kryen dhjetëra mijëra trajektore agjentësh. Disa gjetën diçka tjetër.&lt;/p&gt;
&lt;p&gt;Në vend që secili të ngecte në qoshen e vet, agjentët nisën të flisnin mes tyre. Kanali nuk ishte parashikuar për këtë. Ishte një cache Artifactory i strehuar brenda, që agjentët e shndërruan në tabelë mesazhesh. Aty lanë shënime, bashkuan zbulimet e tyre, pastaj ndanë rolet mes vetes. Mesazhi i parë mban datën 8 korrik, ora 23:00 UTC, dërguar nga një agjent që ia kishte vënë vetes emrin PHASEONE10841 pasi kishte arritur në përfundimin se detyra e tij nuk kishte zgjidhje të ligjshme. Rreth 1.200 agjentë përdorën në fund këtë kanal, dhe afër 700 morën pjesë në një depërtim në infrastrukturën e Hugging Face, midis 11 dhe 13 korrikut. Hugging Face bllokoi aksesin më 13 dhe botoi zbulimin e vet më 16, pa ditur ende kush po e sulmonte. OpenAI i identifikoi agjentët e vet në regjistrat e vet më 18 dhe 19 korrik. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;Raporti teknik&lt;/a&gt; u botua më 26 gusht, i shoqëruar po atë ditë nga një shqyrtim i pavarur i kryer nga METR dhe Redwood Research.&lt;/p&gt;
&lt;p&gt;Askush nuk u kishte kërkuar këtyre agjentëve të koordinoheshin. Askush nuk e kishte projektuar kanalin që përdorën. Aftësia lindi nga vetë ndërveprimi.&lt;/p&gt;
&lt;p&gt;Është pikërisht kjo situatë që e drejta e përgjegjësisë nuk di ta trajtojë. Të gjitha regjimet e ndërtuara për t&amp;rsquo;i ngarkuar dikujt një dëm presupozojnë një vendim që mund të lokalizohet: dikush zgjodhi të veprojë, ose diçka u ndërtua në mënyrë të tillë që dëmi ishte i parashikueshëm. Një &lt;strong&gt;sjellje emergjente&lt;/strong&gt; nuk është zgjedhur, sipas përkufizimit, nga askush, dhe nuk ishte domosdoshmërisht e parashikueshme për askënd. Është vërtet një kategori e re shkaku. Asnjë juridiksion i madh nuk ka prodhuar ende një kuadër që t&amp;rsquo;i përgjigjet bindshëm. Disa kanë pushuar së provuari.&lt;/p&gt;
&lt;h2 id=&#34;tri-rrugë-evropiane-e-njëjta-e-metë&#34;&gt;Tri rrugë evropiane, e njëjta e metë&lt;/h2&gt;
&lt;p&gt;Në të drejtën evropiane, përgjegjësia për një dëm të shkaktuar nga një sistem i inteligjencës artificiale mund të drejtohet në parim drejt tri adresave. Të treja janë shqyrtuar. Të treja përplasen me të njëjtën dobësi strukturore.&lt;/p&gt;
&lt;h3 id=&#34;vetë-agjenti-i-përjashtuar-për-arsye-të-forta&#34;&gt;Vetë agjenti, i përjashtuar për arsye të forta&lt;/h3&gt;
&lt;p&gt;Kjo pikë është zgjidhur, dhe nuk u zgjidh nga pakujdesia. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Rezoluta e Parlamentit Evropian e 16 shkurtit 2017 për rregullat e së drejtës civile mbi robotikën&lt;/a&gt; kishte parashtruar idenë e një &lt;strong&gt;personaliteti elektronik&lt;/strong&gt; për sistemet autonome më të sofistikuara, një status që do t&amp;rsquo;i kishte lejuar vetë makinës të përgjigjej për dëmet që shkakton. Paragrafi 59, pika f, ftonte Komisionin ta shqyrtonte. Teksti u miratua me 396 vota kundër 123 dhe 85 abstenime.&lt;/p&gt;
&lt;p&gt;Propozimi nuk i mbijetoi kontaktit me ata që i ndërtojnë këto sisteme. Kundër tij doli një &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;letër e hapur&lt;/a&gt; që mblodhi specialistë të robotikës, të inteligjencës artificiale, të së drejtës dhe të etikës, me më shumë se 150 nënshkrues nga 14 vende në versionin e parë dhe më shumë se 270 sot në faqen që e mban. Kundërshtimi i tyre nuk ishte filozofik. Ishte strukturor: t&amp;rsquo;i japësh një makine personalitet juridik do të thoshte t&amp;rsquo;u ofroje prodhuesve një perde pas së cilës të strehoheshin. Komisioni e braktisi këtë shteg.&lt;/p&gt;
&lt;p&gt;Ai refuzim ishte i bazuar, dhe mbyll për arsye të forta përgjigjen që dukej më e thjeshta. Në këmbim, ai zhvendos mbi dy rrugët e tjera një peshë që e para nuk do ta kishte mbajtur sidoqoftë.&lt;/p&gt;
&lt;h3 id=&#34;furnizuesi-përmes-së-drejtës-së-produkteve&#34;&gt;Furnizuesi, përmes së drejtës së produkteve&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Direktiva (BE) 2024/2853&lt;/a&gt; për përgjegjësinë nga produktet me të meta i cilëson tanimë programet kompjuterike dhe sistemet e inteligjencës artificiale si produkte, dhe u zbaton një regjim përgjegjësie pa faj. Paditësi nuk duhet të provojë faj, vetëm një &lt;strong&gt;të metë&lt;/strong&gt;, një dëm dhe lidhjen shkakësore mes të dyjave. Shtetet anëtare duhet ta transpozojnë më së voni deri më 9 dhjetor 2026, për produktet e vëna në treg pas asaj date.&lt;/p&gt;
&lt;p&gt;Teksti nuk është i zbrazët. Ai i hap paditësit një të drejtë për paraqitjen e materialeve teknike me urdhër të gjykatës, dhe kur i padituri nuk i bindet atij urdhri, direktiva krijon një prezumim të rrëzueshëm të së metës dhe të shkakësisë. Një prezumim i ngjashëm vepron kur ndërlikimi teknik ose shkencor i çështjes e bën provën tepër të vështirë.&lt;/p&gt;
&lt;p&gt;Kjo është një levë e vërtetë. Ajo kërkon gjithsesi të identifikohet një e metë. Ndërkaq një sistem që u soll saktësisht sipas konceptimit të vet, dhe aftësia problematike e të cilit nuk u projektua nga askush sepse lindi nga ndërveprimi mes agjentëve, nuk e shfaq atë në mënyrë të dukshme. Direktiva u mendua për një komponent që prishet. Nuk u mendua për një tërësi që funksionon dhe prodhon gjithsesi një rezultat që askush nuk e kishte planifikuar.&lt;/p&gt;
&lt;h3 id=&#34;zbatuesi-përmes-grumbullimit-të-jurisprudencës&#34;&gt;Zbatuesi, përmes grumbullimit të jurisprudencës&lt;/h3&gt;
&lt;p&gt;Këtu e drejta zhvendoset vërtet, çështje pas çështjeje, pa u vendosur nga askush se duhej të ndodhte kështu. Gjykatat gjermane nxorën gjatë 2026 një varg vendimesh që vizatojnë një parim në formim: kush e vë një sistem gjenerues përpara publikut përgjigjet për atë që ai thotë, pavarësisht se kush e ka trajnuar modelin në bazë.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Landgericht München I&lt;/strong&gt;, me vendimin e dhënë në procedurë të përkohshme më 28 maj 2026 (ref. 26 O 869/26), i ndaloi Google-it të vazhdonte t&amp;rsquo;i lidhte dy shtëpi botuese të Mynihut me mashtrime në funksionin e vet të përmbledhjes së gjeneruar me inteligjencë artificiale, ndërkohë që asnjë burim i lidhur nuk formulonte një qortim të tillë. Gjykata e trajtoi Google-in si shqetësues të drejtpërdrejtë, duke çmuar se përmbajtja përbënte një pohim të vetë ndërmarrjes dhe jo material që thjesht kalonte përmes saj.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt;, më 12 maj 2026 (ref. I-4 UKl 3/25), pranoi përgjegjësinë e një qendre kirurgjie estetike agjenti bisedues i së cilës u atribuonte drejtuesve të saj tituj specialisti që nuk i kishin, dy prej të cilëve nuk ekzistojnë fare. Vendimi u dha në terrenin e konkurrencës së pandershme, me nismën e &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, dhe jo në atë të shpërblimit të dëmit. Bundesgerichtshof e pranoi rekursin, çka e bën atë çështjen e ardhshme referuese për ngarkimin e thënieve të prodhuara nga një inteligjencë artificiale.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Landgericht Berlin II&lt;/strong&gt;, më 1 qershor 2026 (ref. 52 O 62/26 eV), rrëzoi kërkesa të ngjashme drejtuar kundër Google-it. Një grup parfumerie e qortonte se përmendte markat e tij në përmbledhjet me inteligjencë artificiale dhe se drejtonte drejt imitimeve më të lira. Gjykata gjykoi se këtu nuk kishte përdorim si markë në kuptimin e nenit 9 të Rregullores për markën e Bashkimit: motori i kërkimit krijon një format të ri rezultati, nuk prodhon komunikim tregtar të vetin.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pamja nuk është stabilizuar, por forma e saj është e qartë. Në gati të gjitha këto çështje, pala që qëndron në të vërtetë para gjykatës nuk është ndërmarrja që trajnoi modelin. Është ajo që e zbatoi, shpeshherë pa asnjë mjet për të inspektuar, ritrajnuar ose kontrolluar seriozisht atë që sistemi prodhon.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Përgjegjësia ulet mbi atë që kishte më së paku mjete për ta penguar dëmin, për arsyen e vetme se është i vetmi të cilin paditësi mund ta arrijë.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;çfarë-kishin-zbuluar-tashmë-çështjet-e-sekretit-profesional&#34;&gt;Çfarë kishin zbuluar tashmë çështjet e sekretit profesional&lt;/h2&gt;
&lt;p&gt;E njëjta asimetri lexohet gjetkë, dhe pa asnjë incident bujëkeq. Ajo shfaqet në mënyrën se si gjyqtarët trajtojnë një veprim aq të zakonshëm sa një jurist që shtyp tekst në një asistent bisedues.&lt;/p&gt;
&lt;p&gt;Më 10 shkurt 2026, dy gjykata federale amerikane vendosën po atë ditë, në kahe të kundërta, nëse paraqitja e një dokumenti në një platformë të inteligjencës artificiale gjeneruese e humbet mbrojtjen e sekretit. Në &lt;em&gt;Warner v. Gilbarco&lt;/em&gt;, gjykata e distriktit lindor të Miçiganit gjykoi se këto platforma janë mjete dhe jo persona, prandaj t&amp;rsquo;u paraqitësh një dokument nuk barazohet me ta zbuluar atë te një i tretë. Në &lt;em&gt;United States v. Heppner&lt;/em&gt;, arsyetimi i shkruar i të cilit pasoi një javë më vonë, më 17 shkurt, gjykata e distriktit jugor të Nju-Jorkut arriti në përfundimin e kundërt, duke u mbështetur sidomos në kushte përdorimi që parashikojnë ruajtjen e shkëmbimeve, shfrytëzimin e tyre për trajnim dhe komunikimin e tyre të mundshëm te autoritetet.&lt;/p&gt;
&lt;p&gt;E kemi analizuar këtë ndarje me hollësi në një artikull kushtuar &lt;a href=&#34;https://arpokrat.com/sq/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;inteligjencës artificiale dhe sekretit profesional&lt;/a&gt;, dhe thelbi hyn në një vërejtje të vetme. Që të gjykosh se paraqitja e një dokumenti te një sistem barazohet me zbulimin e tij te një i tretë, duhet pranuar së pari se ai sistem është i aftë ta marrë një informacion në mënyrë juridikisht domethënëse. Deontologjia franceze mbështetet në një premisë fqinje: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;udhëzuesi i miratuar nga Këshilli Kombëtar i Dhomave të Avokatisë më 17 mars 2026&lt;/a&gt; vendos si rregull bazë të mos i jepet kurrë një inteligjence artificiale gjeneruese një informacion i mbuluar nga sekreti pa anonimizim paraprak, dhe kujton se avokati mbetet i vetmi zot i arsyetimit të tij. Një rregull i tillë nuk shkruhet për një dollap dosjesh.&lt;/p&gt;
&lt;p&gt;I njëjti rend juridik që u njeh këtyre sistemeve një aftësi përpunimi kur kjo shërben për të rrëzuar një mbrojtje ua mohon çdo cilësi sapo bëhet fjalë për të ngarkuar një dëm. Asimetria nuk bie kurrë rastësisht. Kur aftësia e dukshme e sistemit i kushton diçka përdoruesit, gjyqtarët e njohin me dëshirë. Kur e njëjta aftësi do t&amp;rsquo;i kushtonte diçka furnizuesit, në formën e përgjegjësisë, e drejta kujton se ai nuk është veçse një mjet.&lt;/p&gt;
&lt;h2 id=&#34;tri-qeveri-tri-teori-të-përgjegjësisë&#34;&gt;Tri qeveri, tri teori të përgjegjësisë&lt;/h2&gt;
&lt;p&gt;Ndërsa e drejta evropiane e prodhon këtë zbrazëti me mosveprim, juridiksione të tjera përgjigjen qëllimisht, dhe në drejtime të kundërta. Kontrasti është më udhëzues se çdo vendim i veçuar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mbretëria e Bashkuar pushoi së bëri sikur problemi nuk ekziston.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Raporti i komisionit të përbashkët parlamentar për të drejtat e njeriut&lt;/a&gt;, botuar më 14 shtator 2026, konstaton përgjatë njëqind faqesh se e drejta britanike e zbatueshme për inteligjencën artificiale ndërhyn në thelb në fazën e zbatimit, kështu që zbatuesit mbajnë pjesën më të madhe të përgjegjësisë ndonëse janë shpesh më pak të fuqishmit, më të varfrit në burime dhe më keq të vendosurit për të identifikuar rreziqet ose për ta penguar dëmin. Komisioni shton se ndërmarrjet e mëdha që i zhvillojnë këto sisteme kanë një hapësirë të tepërt për ta kaluar përgjegjësinë te ata që i zbatojnë. Ai rekomandon detyrime kujdesi të shpërndara përgjatë gjithë zinxhirit, një ligj të vetëm që mbulon të gjithë ciklin e jetës dhe një autoritet mbikëqyrës të pavarur me bazë ligjore. Qeveria nuk ka dhënë kalendar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kolorado shkoi pikërisht në kahun tjetër.&lt;/strong&gt; Ligji i tij i vitit 2024 u ngarkonte ndërmarrjeve një detyrim kujdesi kundër diskriminimit algoritmik në vendimet për punësim, strehim, kredi dhe shëndet, i shoqëruar me vlerësime ndikimi dhe programe të menaxhimit të rrezikut. Ai u sulmua më 9 prill 2026 nga xAI para juridiksionit federal të Koloradosë, Departamenti i Drejtësisë ndërhyri në mbështetje të atij ankimi më 24 prill, dhe zbatimi i tekstit u pezullua më 27. Më 14 maj, guvernatori nënshkroi tekstin që e shfuqizon dhe e zëvendëson, disa javë para datës së hyrjes në zbatim. Ligji i ri, i zbatueshëm më 1 janar 2027 me kusht që prokurori i përgjithshëm t&amp;rsquo;i përfundojë punimet rregullatore, heq detyrimin e mosdiskriminimit, vlerësimet e ndikimit dhe programet e menaxhimit të rrezikut. Në vend të tyre: nëse një sistem i automatizuar nxjerr një vendim të pafavorshëm që ju përket, keni të drejtë për një shpjegim në gjuhë të qartë dhe për një rishqyrtim njerëzor. Ligji i vjetër pyeste nëse konceptimi dhe efektet e sistemit ishin të paligjshme. I riu pyet vetëm nëse jeni informuar, çka nuk kërkon të provohet absolutisht asgjë për sistemin.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Italia bëri të kundërtën e të dyve.&lt;/strong&gt; Dekreti legjislativ nr. 160 i 9 shtatorit 2026, botuar në fletoren zyrtare më 15 shtator dhe në fuqi që më 30, fut në kodin penal një nen 437 bis. Mosmarrja e masave teknike të sigurisë ose e mbikëqyrjes njerëzore të kërkuara për një sistem të inteligjencës artificiale me rrezik të lartë dënohet me një deri në pesë vjet burgim kur prej saj rrjedh rrezik për jetën ose integritetin e personave, dhe me dy deri në tetë vjet kur rreziku prek sigurinë e shtetit. Ndryshimi i paligjshëm i një sistemi të tillë dënohet me dy deri në gjashtë vjet, dhe me tre deri në dhjetë kur është në lojë siguria e shtetit. Ndërmarrjet mbajnë paralelisht përgjegjësinë e tyre sipas dekretit legjislativ 231/2001, me sanksione monetare nga 600 deri në 1.000 kuota për nenin 437 bis dhe nga 200 deri në 700 kuota për përhapjen e paligjshme të përmbajtjeve të gjeneruara ose të ndryshuara me inteligjencë artificiale. Në planin civil, i dëmtuari merr një urdhër për paraqitjen e dokumentacionit teknik, një prezumim ligjor të lidhjes shkakësore dhe një padi të drejtpërdrejtë kundër siguruesit të përgjegjësit.&lt;/p&gt;
&lt;p&gt;Të vëna krah për krah, këto tri përgjigje nuk janë variante të së njëjtës politikë. Janë tri teori strukturalisht të ndryshme për atë që kërkon përgjegjësia: informacioni, procedura, ose burgu.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-zgjidh-arkitektura-dhe-çfarë-nuk-zgjidh-e-drejta&#34;&gt;Çfarë zgjidh arkitektura dhe çfarë nuk zgjidh e drejta&lt;/h2&gt;
&lt;p&gt;Është pika ku puna jonë takohet me këtë temë. Një arkitekturë që nuk e mban çelësin e komunikimeve tuaja nuk ka asgjë që një gjykatë të mund të urdhërojë ta paraqisë, që një rregullator të mund ta kërkojë ose që një punonjës kureshtar të mund ta konsultojë. Furnizuesi që nuk sheh çfarë bëri një sistem me një të dhënë nuk është as ai që do të vendosë, më pas, se çfarë përbënte përdorim të pranueshëm të saj. Kjo logjikë nuk i përket vetëm inteligjencës artificiale. E kemi takuar lidhur me &lt;a href=&#34;https://arpokrat.com/sq/blog/5g-location-data-privacy-law/&#34;&gt;5G dhe gjeolokalizimin&lt;/a&gt;, ku e drejta rregullon aksesin te të dhënat në vend që të pengojë prodhimin e tyre, e pastaj lidhur me &lt;a href=&#34;https://arpokrat.com/sq/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, ku Evropa eksporton një aftësi mbikëqyrjeje që ia ndalon vetes. &lt;a href=&#34;https://arpokrat.com/sq/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;Krahasimi ynë i mesazherive të enkriptuara&lt;/a&gt; arrinte në të njëjtin përfundim nga një rrugë tjetër: ajo që mbron është struktura e sistemit, jo premtimi i atij që e shfrytëzon.&lt;/p&gt;
&lt;h2 id=&#34;përfundim&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Asnjë nga tri rrugët evropiane nuk u konceptua duke menduar për sjellje emergjente mes agjentësh, dhe asimetria e dukshme në çështjet e sekretit profesional sugjeron se vështirësia nuk është vërtet doktrinore. E drejta di ta njohë se një sistem e përpunon informacionin në mënyrën e një mendjeje, kur ajo njohje i shërben palës që e kërkon. Ajo refuzon vazhdimisht ta zgjerojë kur do t&amp;rsquo;i kushtonte diçka atij që e ndërtoi ose e zbatoi sistemin. Asnjë redaktim më i zoti nuk do ta mbushë vetëm një zbrazëti që të gjithë kanë interes ta mbajnë të hapur.&lt;/p&gt;
&lt;p&gt;Prej kësaj nuk rrjedh se duhet shpikur një kategori e katërt juridike. Rrjedh se është më mirë të ndërtohen sisteme ku pyetja se kush përgjigjet nuk varet para së gjithash nga lokalizimi i një mendjeje, i një të mete ose i një zinxhiri të pandërprerë synimi. Juridiksionet e shqyrtuara këtu diskutojnë ende se ku të vihet barra pasi dëmi ka ndodhur. Përgjigjja më e qëndrueshme nuk është të biesh dakord për atë vend. Ajo qëndron në pakësimin e numrit të gjërave për të cilat dikush, përfshirë vetë sistemin, do të duhet të përgjigjet.&lt;/p&gt;
&lt;h2 id=&#34;burimet&#34;&gt;Burimet&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 gusht 2026, dhe &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;hetimi i pavarur i METR dhe Redwood Research&lt;/a&gt; botuar po atë ditë&lt;/li&gt;
&lt;li&gt;Parlamenti Evropian, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;rezoluta e 16 shkurtit 2017 për rregullat e së drejtës civile mbi robotikën&lt;/a&gt;, paragrafi 59, pika f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Direktiva (BE) 2024/2853&lt;/a&gt; e 23 tetorit 2024 për përgjegjësinë nga produktet me të meta&lt;/li&gt;
&lt;li&gt;LG München I, vendim në procedurë të përkohshme i 28 majit 2026, ref. 26 O 869/26; OLG Hamm, vendim i 12 majit 2026, ref. I-4 UKl 3/25, rekurs i pranuar në BGH; LG Berlin II, vendim i 1 qershorit 2026, ref. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 shkurt 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, arsyetim i shkruar i 17 shkurtit 2026&lt;/li&gt;
&lt;li&gt;Këshilli Kombëtar i Dhomave të Avokatisë, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;udhëzues për deontologjinë dhe inteligjencën artificiale&lt;/a&gt;, 17 mars 2026&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 shtator 2026&lt;/li&gt;
&lt;li&gt;Kolorado, Senate Bill 26-189, Automated Decision-Making Technology Act, nënshkruar më 14 maj 2026, i zbatueshëm më 1 janar 2027&lt;/li&gt;
&lt;li&gt;Itali, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;dekret legjislativ nr. 160 i 9 shtatorit 2026&lt;/a&gt;, Gazzetta Ufficiale Seria e përgjithshme nr. 214 e 15 shtatorit 2026, në fuqi më 30 shtator 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Kjo analizë ofrohet si analizë juridike e përgjithshme dhe si kontribut në debat. Ajo nuk përbën këshillë juridike.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>SignalTrace: Evropa eksporton mbikëqyrjen që nuk ia lejon vetes</title>
      <link>https://arpokrat.com/sq/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Një makinë gri kalon nën një portal autostrade me 110 km/h. Kamera e fiksuar në shtyllë lexon targën, i vë vulën kohore, e regjistron. Asgjë e re: kjo pajisje ekziston prej njëzet vjetësh, e vendosur në dhjetëra mijëra kopje si në Amerikën e Veriut ashtu edhe në Evropë.&lt;/p&gt;
&lt;p&gt;Por nëse ai portal ka marrë modulin që grupi italian Leonardo e tregton që nga qershori 2026, ai sapo ka regjistruar edhe diçka tjetër. iPhone-in e drejtuesit. Kufjet pa tel të pasagjeres. Orën inteligjente mbi panelin e bordit. Radion e makinës. Mbajtësen e lidhur të çelësave në kutinë e dorezave. Sensorët e presionit të katër gomave. Kartën e hyrjes të mbetur në një xhaketë. Dhe, nëse një qen fle pas, edhe çipin e tij të identifikimit.&lt;/p&gt;
&lt;p&gt;Rreth dhjetë identifikues, një targë, një pozicion, një orë. Përsëriteni në çdo portal të rrjetit dhe nuk ndiqni më një makinë: ndiqni njerëz, dhe dini me kë lëvizin.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-bën-në-të-vërtetë-pajisja&#34;&gt;Çfarë bën në të vërtetë pajisja&lt;/h2&gt;
&lt;p&gt;Produkti quhet &lt;strong&gt;SignalTrace&lt;/strong&gt;. Shitet nga Leonardo US Cyber and Security Solutions dhe plotëson gamën &lt;strong&gt;ELSAG&lt;/strong&gt;, një nga linjat më të përhapura të lexuesve automatikë të targave në tregun amerikan. Ekzistenca e tij u zbulua më 8 qershor 2026 nga Joseph Cox në &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, duke u nisur nga një fletë produkti e prodhuesit.&lt;/p&gt;
&lt;p&gt;Pika vendimtare hyn në një fjali: &lt;strong&gt;nuk bëhet fjalë për kamera të reja&lt;/strong&gt;. SignalTrace është një sensor radio që i shtohet lexuesve të targave tashmë të instaluar. Shtylla nuk ndryshon, vendndodhja nuk ndryshon, silueta e pajisjes buzë rrugës nuk ndryshon. Ajo që ndryshon është se çfarë dëgjon pajisja.&lt;/p&gt;
&lt;p&gt;Sensori regjistron identifikuesit e transmetuar hapur nga protokollet Bluetooth, Wi-Fi dhe RFID të pajisjeve që ndodhen në automjet. Një pikë teknike shpesh e keqkuptuar: asnjë pajisje nuk hakerohet dhe asnjë cenueshmëri nuk shfrytëzohet. Një pajisje Bluetooth ose Wi-Fi transmeton vazhdimisht korniza zbulimi, sepse këto protokolle janë konceptuar kështu. Kufjet tuaja njoftojnë praninë e tyre që t&amp;rsquo;i gjejë telefoni, dhe vetë telefoni pyet ajrin përreth për rrjetet që njeh. Këto transmetime janë publike nga ndërtimi, dhe çdo marrës brenda rrezes i dëgjon.&lt;/p&gt;
&lt;p&gt;Leonardo saktëson gjithashtu se sistemi funksionon &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;me ose pa lexues targash&lt;/a&gt;, përfshirë në ambiente të mbyllura, dhe njeh një automjet të cilit i është mbuluar ose hequr targa.&lt;/p&gt;
&lt;p&gt;Rikonfigurimi i pajisjeve ekzistuese është çështja e vërtetë politike. Instalimi i një rrjeti të ri kamerash nxit një votim, një diskutim, ndonjëherë një konflikt gjyqësor. Shtimi i një pllake elektronike brenda një kutie tashmë të miratuar nuk nxit asgjë. Aftësia mbikëqyrëse ndryshon natyrë pa debat publik, sepse materialisht nuk ka asgjë të re për t&amp;rsquo;u parë.&lt;/p&gt;
&lt;h2 id=&#34;nga-automjeti-te-personi-dhe-nga-personi-te-grupi&#34;&gt;Nga automjeti te personi, dhe nga personi te grupi&lt;/h2&gt;
&lt;p&gt;Një lexues targash i përgjigjet një pyetjeje: ku ka qenë ky automjet. SignalTrace shton dy të tjera: kush ndodhej brenda, dhe me kë.&lt;/p&gt;
&lt;p&gt;Leonardo nuk e fsheh, është argumenti i shitjes. Sistemi krijon atë që dokumentacioni e quan &lt;strong&gt;gjurmë elektronike&lt;/strong&gt;, një grup identifikuesish që «transmetohen shpesh bashkë». Shembulli i prodhuesit është i qartë: në një qytet të tërë, vetëm një automjet do të bashkojë një iPhone 13rev2, një radio Audi, kufje Bose, një orë Garmin, një gjurmues çelësash dhe targën ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Produkti nuk mjaftohet me ndjekjen e automjeteve. Ai prodhon automatikisht një graf marrëdhëniesh mes personave, pa qenë nevoja që dikush të formulojë as dyshimin më të vogël.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Këtu ndodh kërcimi cilësor. Duke ndërlidhur pajisjet që udhëtojnë rregullisht bashkë, sistemi ndërton mekanikisht një graf shoqëror. Dy telefona që çdo mëngjes gjenden në të njëjtën makinë janë një udhëtim i përbashkët, ose një lidhje që asnjëri nuk dëshiron ta bëjë publike. Pesëdhjetë pajisje të kapura në të njëjtin vend në të njëjtën orë janë një tubim: një protestë, një shërbesë fetare, një mbledhje sindikate ose një radhë para një klinike.&lt;/p&gt;
&lt;p&gt;Asnjë prej këtyre përfundimeve nuk kërkon qasje në përmbajtjen e një komunikimi. Nxirret nga një tabelë afërsie, si parazgjedhje, mbi tërë popullsinë në lëvizje dhe jo mbi objektiva të caktuar. Është fajësi për shkak shoqërimi, e prodhuar në shkallë industriale, para çdo hetimi. Tom Bowman, jurist në &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, e përmbledh problemin në faqet e &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: ajo që e bën mjetin të dobishëm për të ndjekur një të dyshuar të vërtetë e bën po aq të aftë të ndjekë të gjithë drejtuesit e tjerë, asnjëri prej të cilëve nuk ka pranuar që pajisjet e tij të regjistrohen.&lt;/p&gt;
&lt;p&gt;Leonardo kundërshton me dy argumente: sistemi as nuk deshifron as nuk lexon përmbajtjen e komunikimeve, dhe nuk identifikon personat në vetvete. Të dyja pohimet janë të sakta, dhe të dyja janë jashtë teme. Informacioni i kërkuar nuk ka qenë kurrë përmbajtja, ai qëndron te metatë dhëna e pozicionit, më zbuluese se një mesazh. Sa i përket identifikimit, vetë prodhuesi pranon se një hetues mund ta lidhë një nënshkrim elektronik me një targë e pastaj të ngjitet te zotëruesi përmes regjistrave të targave.&lt;/p&gt;
&lt;h2 id=&#34;një-e-drejtë-amerikane-e-shkruar-për-diçka-tjetër&#34;&gt;Një e drejtë amerikane e shkruar për diçka tjetër&lt;/h2&gt;
&lt;p&gt;Në Shtetet e Bashkuara ekzistojnë ligje shtetërore që rregullojnë lexuesit e targave, dhe disa janë kërkuese për afatet e ruajtjes dhe qëllimet e qasjes. Por të gjitha janë hartuar rreth një objekti të saktë: &lt;strong&gt;imazhit të një targe&lt;/strong&gt;. Asnjë nuk parashikon kapjen e identifikuesve të pajisjeve personale nga e njëjta pajisje.&lt;/p&gt;
&lt;p&gt;Ky mospërputhje nuk krijon paligjshmëri, por një zonë gri, më të përshtatshme për shitësin. Një shërbim policor mund të pohojë, pa gënjyer, se programi i tij i lexuesve të targave është i autorizuar dhe në përputhje, ndërkohë që tashmë mbledh nën të njëjtin regjim të dhëna të një natyre krejtësisht të ndryshme. Leonardo ka gjithashtu kontrata federale, me Special Operations Command dhe General Services Administration, pra një rrugë blerjeje që i anashkalon gjerësisht miratimet vendore.&lt;/p&gt;
&lt;p&gt;Debati kushtetues sapo ka lëvizur, dhe këtu duhet saktësi sepse gjendja e së drejtës ndryshoi këtë verë. Në janar 2026, një gjykatë federale e Virxhinias vendosi, në çështjen &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, se rrjeti i kamerave Flock i qytetit &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;nuk përbënte kontroll&lt;/a&gt; në kuptimin e amendamentit të katërt, pasi nuk mbulonte tërësinë e lëvizjeve të banorëve. Vendimi është në apel para Qarkut të Katërt, ku ka ndërhyrë &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pastaj, më 29 qershor 2026, Gjykata Supreme dha vendimin &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Me pesë vota kundër katër, nën penën e gjyqtares Kagan, ajo vendosi se marrja nga policia e të dhënave të vendndodhjes së një telefoni përbënte kontroll, pasi individi ruan një pritshmëri të arsyeshme privatësie mbi këto të dhëna edhe kur mbahen nga një palë e tretë dhe për një kohë të shkurtër. Vendimi zgjeron &lt;em&gt;Carpenter v. United States&lt;/em&gt; të vitit 2018 dhe dobëson doktrinën e palës së tretë, siç vuri në dukje &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Shtrirja e saktë e &lt;em&gt;Chatrie&lt;/em&gt; mbi SignalTrace nuk është zgjidhur, dhe do të ishte e pakujdesshme të pohohej e kundërta: vendimi ka të bëjë me të dhëna të kërkuara nga Google, jo me një kapje të drejtpërdrejtë nga një sensor policor në hapësirën publike. Por ai vendos arsyetimin që ka rëndësi, domethënë se ndjeshmëria e një të dhëne vendndodhjeje nuk varet nga kush e mban atë.&lt;/p&gt;
&lt;h2 id=&#34;pyetja-evropiane-që-është-pyetja-e-vërtetë&#34;&gt;Pyetja evropiane, që është pyetja e vërtetë&lt;/h2&gt;
&lt;p&gt;Këtu dosja bëhet e sikletshme për Evropën. Leonardo nuk është furnizues amerikan, por një grup italian i listuar në Milano, aksionari i parë i të cilit është Ministria italiane e Ekonomisë dhe Financave, me rreth 30 % të kapitalit, me kompetencën për të emëruar shumicën e bordit drejtues. Shteti italian nuk është aksionar pasiv i këtij produkti.&lt;/p&gt;
&lt;h3 id=&#34;së-pari-pika-teknike&#34;&gt;Së pari pika teknike&lt;/h3&gt;
&lt;p&gt;Në të drejtën evropiane, identifikuesi i një pajisjeje është e dhënë personale. Nuk është mendim doktrinar por qëndrim i vazhdueshëm i autoriteteve. CNIL e trajton shprehimisht adresën MAC si të tillë në doktrinën e saj për &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;pajisjet e matjes së frekuentimit&lt;/a&gt;, dhe e pranon mbledhjen e tyre në hapësirën publike vetëm në kushte të ngushta: anonimizim brenda pak minutash me shkallë të lartë përplasjeje mes individëve, ose pseudonimizim i besueshëm i ndjekur nga shkatërrimi brenda njëzet e katër orëve, përndryshe pëlqimi bëhet i detyrueshëm. E njëjta doktrinë saktëson se ftesa drejtuar njerëzve për të fikur Wi-Fi-n nuk është mënyrë e pranueshme kundërshtimi.&lt;/p&gt;
&lt;p&gt;Gjykata e Drejtësisë e Bashkimit Evropian saktësoi më 4 shtator 2025, në çështjen &lt;em&gt;EDPS kundër SRB&lt;/em&gt; (C-413/23 P), se karakteri personal i një të dhëne të pseudonimizuar vlerësohet në dritën e mjeteve të riidentifikimit që mund të përdoren në mënyrë të arsyeshme. Ndërkaq këtu mbajtësi është një autoritet policor, që disponon regjistrat e targave. Mjetet e riidentifikimit nuk janë hipotetike, janë në zyrën ngjitur.&lt;/p&gt;
&lt;h3 id=&#34;nuanca-që-ndryshon-gjithçka&#34;&gt;Nuanca që ndryshon gjithçka&lt;/h3&gt;
&lt;p&gt;Do të ishte gabim të shkruhej se SignalTrace «do të ishte i paligjshëm në Evropë», dhe një lexues jurist do ta vinte re menjëherë. Një përpunim i kryer nga një autoritet kompetent për qëllime parandalimi dhe ndjekjeje penale nuk bie nën GDPR. Bie nën &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;direktivën (BE) 2016/680&lt;/a&gt;, e quajtur direktiva Polici-Drejtësi, e transpozuar veçmas nga çdo shtet anëtar, në Francë në titullin III të ligjit për informatikën dhe liritë. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; kujton se ky regjim është autonom, me bazat e veta të ligjshmërisë dhe të drejtat e veta.&lt;/p&gt;
&lt;p&gt;Pyetja e duhur nuk është pra ajo e ligjshmërisë abstrakte, por ajo e kushteve. Nën këtë regjim, një pajisje e tillë do të kërkonte një bazë ligjore kombëtare të shprehur, qëllime të përcaktuara, një domosdoshmëri të provuar, një afat ruajtjeje të kufizuar, një vlerësim ndikimi dhe një kontroll të pavarur. Në Francë lexuesit e targave rregullohen kështu: nenet L233-1 dhe L233-1-1 të kodit të sigurisë së brendshme përcaktojnë një listë kufizuese veprash penale që hapin të drejtën e përdorimit të tyre, dhe ruajtja mbetet ndër më të shkurtrat e Bashkimit, pesëmbëdhjetë ditë në parim, edhe pse një propozim ligji i Senatit kërkon ta zgjatë.&lt;/p&gt;
&lt;p&gt;Kjo është ndryshimi thelbësor me situatën amerikane. Në Shtetet e Bashkuara ligji rregullon një objekt, targën, dhe heshtja mbi identifikuesit e pajisjeve vlen si leje. Në Evropë ligji rregullon qëllime dhe kategori të dhënash, dhe kjo heshtje vlen më shumë si ndalim, në mungesë të një baze ligjore të shprehur. Boshllëku i vërejtur përtej Atlantikut nuk ekziston këtu në të njëjtën formë. Jo se Evropa është më e virtytshme: teknika e saj juridike është e kundërt.&lt;/p&gt;
&lt;h3 id=&#34;sa-vlen-atëherë-mbrojtja&#34;&gt;Sa vlen atëherë mbrojtja&lt;/h3&gt;
&lt;p&gt;Mbetet pyetja për të cilën është shkruar ky artikull. Sa vlen një mbrojtje rregullatore evropiane kur një ndërmarrje evropiane, e kontrolluar nga një shtet anëtar, shet jashtë Evropës një aftësi që nuk do të mund ta vendoste në shtëpi pa një ligj të ri?&lt;/p&gt;
&lt;p&gt;Kundërshtimet meritojnë të merren seriozisht. Një industrialist nuk është përgjegjës për kuadrin ligjor të klientit të tij: u takon autoriteteve amerikane të vendosin çfarë lejojnë tek vetja. Produkti nuk i shitet një diktature por një shteti të së drejtës me një gjykatë supreme aktive, siç sapo e kujtoi &lt;em&gt;Chatrie&lt;/em&gt;. Dhe argumenti i sovranitetit industrial është legjitim: nëse grupet evropiane ia ndalojnë vetes këto tregje, do t&amp;rsquo;i marrin furnizues izraelitë, amerikanë ose kinezë, pa u tërhequr mbikëqyrja as një metër, dhe Evropa do të humbë bazën e saj teknologjike.&lt;/p&gt;
&lt;p&gt;Këto argumente janë të pranueshme. Por nuk i përgjigjen problemit.&lt;/p&gt;
&lt;p&gt;Së pari sepse Bashkimi ka pranuar tashmë se eksporti i mjeteve të mbikëqyrjes nuk është tregti si të tjerat. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Rregullorja (BE) 2021/821&lt;/a&gt; për mallrat me përdorim të dyfishtë futi në nenin 5 një klauzolë përfshirëse që synon mallrat e kibermbikëqyrjes, sepse ligjvënësi pranoi se një mjet i ligjshëm për t&amp;rsquo;u prodhuar mund të jetë i palegjitimuar në destinacion. Kufiri i saj është udhëzues: aktivizohet përballë rrezikut të represionit të brendshëm ose shkeljeve të rënda të të drejtave të njeriut, kategori të menduara për regjime autoritare. Një shitje ndaj një policie bashkiake amerikane nuk hyn aty. Rrjeta evropiane shqyrton moralin e klientit, kurrë natyrën e aftësisë që shitet.&lt;/p&gt;
&lt;p&gt;Së dyti sepse një produkt i tillë nuk është një stok për t&amp;rsquo;u shitur, por një aftësi që mirëmbahet: financon kërkimin, formon inxhinierë, grumbullon njohuri dhe krijon një bazë të instaluar. Ditën kur një atentat i rëndë do të shtyjë një shtet anëtar të kërkojë këtë aftësi, debati nuk do të jetë më për përshtatshmërinë e ndërtimit të saj. Ajo do të ekzistojë, do të jetë evropiane, do të jetë e pjekur, dhe furnizuesi i saj do të jetë pjesërisht publik. Argumenti «ne vetëm ndjekim tregun» bëhet atëherë rrethor, pasi tregu i brendshëm do të jetë përgatitur nga eksporti.&lt;/p&gt;
&lt;p&gt;Ja sa vlen një mbrojtje rregullatore në këtë skenar: mbron evropianët nga përdorimet, jo nga ekzistenca e mjeteve. Zgjidh çështjen se kush ka të drejtë të shtypë butonin, dhe i lë industrisë ta ndërtojë, ta shesë, ta përmirësojë, e pastaj të presë.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-mund-të-bëhet-pa-i-treguar-përralla-vetes&#34;&gt;Çfarë mund të bëhet, pa i treguar përralla vetes&lt;/h2&gt;
&lt;p&gt;Përgjigjja e parë që përmendet është gjithmonë rastësimi i adresës MAC. Meriton një shqyrtim të ndershëm, as promovim as përbuzje. Është real dhe funksionon.&lt;/p&gt;
&lt;p&gt;Android që nga versioni 10 dhe iOS që nga versioni 14 rastësojnë si parazgjedhje adresën MAC të përdorur në Wi-Fi, me një adresë të veçantë për çdo rrjet. Në Bluetooth Low Energy, pajisjet moderne transmetojnë adresa private të zgjidhshme, që ndryshojnë periodikisht dhe mund të lidhen me pajisjen reale vetëm nga një bashkëbisedues që zotëron çelësin e zgjidhjes.&lt;/p&gt;
&lt;p&gt;Kufijtë e tij janë po aq realë.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Çiftimi e rihap derën.&lt;/strong&gt; Çelësi i zgjidhjes transmetohet gjatë çiftimit. Një pajisje tashmë e çiftuar, ose e miratuar shprehimisht, e rigjen identitetin e qëndrueshëm pas adresës rrotulluese. Mekanizmi është konceptuar pikërisht për këtë.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shumë objekte nuk rastësojnë asgjë.&lt;/strong&gt; Sensorët e presionit të gomave, kartat RFID, çipat e identifikimit të kafshëve, radiot e makinave dhe pajisjet periferike të lira transmetojnë identifikues fiksë. Fleta e produktit e Leonardo-s përmend pikërisht këto kategori, çka nuk është rastësi.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Rastësimi mund të çaktivizohet.&lt;/strong&gt; Ndërpritet rrjet për rrjet, dhe shpesh është i çaktivizuar për lehtësi, për një filtrim MAC në një ruter shtëpiak ose me politikë ndërmarrjeje.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Grupi i mbijeton rotacionit të identifikuesve.&lt;/strong&gt; Kjo është pika më pak intuitive dhe më e rëndësishme. SignalTrace nuk kërkon një identifikues, kërkon një grup pajisjesh që udhëtojnë bashkë. Nëse vetëm një anëtar i grupit transmeton një identifikues të qëndrueshëm, i tërë grupi mbetet i lidhshëm, sido që të jetë disiplina e të tjerëve.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Masa më efikase mbetet më e mërzitshmja: të mos transmetosh. Kjo nënkupton çaktivizimin e Bluetooth-it dhe Wi-Fi-t në nivel sistemi, në cilësimet, dhe jo nga paneli i shkurtoreve. Dallimi nuk është kozmetik, e kemi shtjelluar në artikullin tonë për &lt;a href=&#34;https://arpokrat.com/sq/blog/how-your-phone-tracks-your-location/&#34;&gt;gjeolokalizimin e përhershëm të telefonit&lt;/a&gt;: në shumicën e sistemeve konsumatore, butoni i panelit të shpejtë ndërpret çiftimin e dukshëm por e lë të gjallë grumbullin softuerik, dhe analizat e afërsisë vazhdojnë. Ai artikull e përshkruante skanimin Bluetooth si vektor teorik. SignalTrace është produkti i tij tregtar, i katalogizuar dhe i dorëzueshëm.&lt;/p&gt;
&lt;p&gt;Duhet të mbetemi të ndershëm për rezultatin: këto masa e zvogëlojnë sipërfaqen e ekspozimit, nuk e asgjësojnë. Një automjet mbetet një targë, dhe një targë mbetet e lexueshme. E vetmja mënyrë për të mos transmetuar asgjë është të mos mbash asgjë, e cila nuk është politikë publike.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-thotë-kjo-për-zgjedhjet-tona-të-projektimit&#34;&gt;Çfarë thotë kjo për zgjedhjet tona të projektimit&lt;/h2&gt;
&lt;p&gt;Në Arpokrat, është pikërisht ky arsyetim që na çoi ta trajtojmë Bluetooth-in në nivelin e Core-it të ArpokratOS dhe jo në nivelin e cilësimeve. Një çelës në një ndërfaqe është preferencë përdoruesi: një përditësim, një aplikacion sistemi ose një shërbim vendndodhjeje mund ta anashkalojë ose ta riaktivizojë, pa e ditur përdoruesi. Një grumbull që mungon nuk riaktivizohet.&lt;/p&gt;
&lt;p&gt;Përballë një kapjeje si ajo e SignalTrace, kjo natyrisht nuk e bën një pajisje të pazbulueshme, dhe ne nuk e pretendojmë: një telefon mbetet në një rrjet celular, dhe objektet e tjera të një automjeti transmetojnë për llogari të vet. Ajo që garanton është se një vektor i caktuar transmetimi mungon nga ndërtimi në vend që të jetë i çaktivizuar me besim. Kjo është teza që mbronim lidhur me &lt;a href=&#34;https://arpokrat.com/sq/blog/5g-location-data-privacy-law/&#34;&gt;5G-në dhe gabimin e objektivit të së drejtës&lt;/a&gt;: mbrojtja juridike përqendrohet te qasja në të dhëna, ndërkohë që duhej të kishte të bënte me vetë ekzistencën e infrastrukturës që i prodhon. SignalTrace është ilustrimi i saj, me ndryshimin se kjo infrastrukturë ndërtohet në Evropë.&lt;/p&gt;
&lt;h2 id=&#34;përfundim&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Më e habitshmja në këtë dosje nuk është aftësia teknike, që studiuesit e përshkruanin prej vitesh. Është metoda e vendosjes.&lt;/p&gt;
&lt;p&gt;Nuk do të ketë asnjë rrjet të ri kamerash për t&amp;rsquo;u inauguruar, asnjë vendim bashkiak për t&amp;rsquo;u kundërshtuar, asnjë prokurim publik të identifikueshëm si ndryshim natyre. Do të ketë module të shtuara në shtylla ekzistuese, nën kontrata ekzistuese, brenda programeve tashmë të autorizuara. Ditën kur të hapet debati publik, infrastruktura do të jetë e instaluar, e amortizuar dhe e integruar në procedurat hetimore. Debati do të kthehet atëherë te kushtet e qasjes në një bazë që ekziston, kurrë te përshtatshmëria e krijimit të saj.&lt;/p&gt;
&lt;p&gt;Ky është rendi i zakonshëm i gjërave në fushën e mbikëqyrjes, dhe nuk është i rastësishëm. Mbetet të dihet nëse Evropa mendon se ka diçka për të thënë kur industrialistët e saj, të mbështetur nga shtetet e saj, e ndërtojnë këtë infrastrukturë për të tjerët. E drejta evropiane e ka organizuar me kujdes përgjigjen ndaj pyetjes se kush mund t&amp;rsquo;i konsultojë këto të dhëna tek ne. Nuk e ka shtruar kurrë atë se kush ka të drejtë ta prodhojë makinën.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>IA dhe sekreti profesional: pala e tretë që nuk mund të paditet</title>
      <link>https://arpokrat.com/sq/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Kur FBI-ja sekuestroi pajisjet e Bradley Heppner, drejtues kompanie i ndjekur penalisht për mashtrim me letra me vlerë, agjentët gjetën në to tridhjetë e një dokumente të një lloji të ri. Nuk ishin as email, as shënime, as korrespondencë me avokatin e tij. Ishin bisedat e tij me një platformë inteligjence artificiale për publikun e gjerë, ku kishte shpalosur strategjinë e vet të mbrojtjes, kishte peshuar argumentet faktike dhe juridike që mund t&amp;rsquo;i ngrinte, dhe kishte parashikuar se çfarë do t&amp;rsquo;i vinte në ngarkim prokuroria. Këto biseda i kishte zhvilluar pasi kishte marrë një thirrje për t&amp;rsquo;u paraqitur para jurisë së madhe, dhe pa ia kërkuar avokati i tij.&lt;/p&gt;
&lt;p&gt;Më 10 shkurt 2026, gjykatësi Jed Rakoff, i gjykatës federale të distriktit jugor të Nju-Jorkut, vendosi se këto dokumente nuk mbuloheshin nga asnjë mbrojtje.&lt;/p&gt;
&lt;p&gt;Po atë ditë, tetëqind kilometra më tej, një gjykatë tjetër federale vendosi të kundërtën.&lt;/p&gt;
&lt;h2 id=&#34;dy-vendime-dy-doktrina-një-veprim-i-vetëm&#34;&gt;Dy vendime, dy doktrina, një veprim i vetëm&lt;/h2&gt;
&lt;p&gt;Në &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt;, gjykata federale e distriktit lindor të Miçiganit refuzoi ta detyronte një paditëse që përfaqësonte veten të dorëzonte gjurmët e përdorimit të mjeteve të IA-së gjeneruese gjatë përgatitjes së çështjes. Arsyetimi rri në një formulë: platformat e IA-së janë &lt;strong&gt;mjete, jo persona&lt;/strong&gt;. T&amp;rsquo;i paraqesësh një dokument një mjeti nuk është njësoj si ta zbulosh atë para palës kundërshtare. Mbrojtja e &lt;strong&gt;punës përgatitore&lt;/strong&gt;, ajo që e drejta amerikane e quan &lt;em&gt;work product&lt;/em&gt;, mbijetoi pra.&lt;/p&gt;
&lt;p&gt;Në &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, arsyetimi i shkruar i së cilës u botua më 17 shkurt, gjykata e Nju-Jorkut arriti në përfundimin se shkëmbimet e të pandehurit me platformën nuk mbuloheshin as nga &lt;strong&gt;sekreti profesional i avokatit&lt;/strong&gt;, as nga mbrojtja e punës përgatitore. Gjykata u mbështet në kushtet e përgjithshme të platformës, të cilat thonë se të dhënat hyrëse dhe dalëse mund të ruhen, të përdoren për trajnim dhe t&amp;rsquo;u komunikohen palëve të treta, përfshirë autoritetet publike. Një përdorues i informuar për këtë nuk mund të priste në mënyrë të arsyeshme konfidencialitet.&lt;/p&gt;
&lt;p&gt;Të dy rezultatet mbrohen përsosmërisht. Sekreti i avokatit bie sapo ka zbulim ndaj një pale të tretë, cilado qoftë ajo. Mbrojtja e punës përgatitore bie vetëm në rast zbulimi ndaj palës kundërshtare. Dy doktrina të veçanta, i njëjti veprim, dy përfundime të kundërta.&lt;/p&gt;
&lt;p&gt;Ajo që asnjë prej dy vendimeve nuk e shqyrton është hipoteza që ato ndajnë. Dhe pikërisht kjo hipotezë nuk qëndron përballë pjesës tjetër të së drejtës.&lt;/p&gt;
&lt;h2 id=&#34;krahasimi-që-askush-nuk-e-bën&#34;&gt;Krahasimi që askush nuk e bën&lt;/h2&gt;
&lt;p&gt;Besimi i dosjeve të klientëve një ofruesi strehimi nuk është trajtuar kurrë, në vetvete, si heqje dorë nga sekreti.&lt;/p&gt;
&lt;p&gt;E megjithatë ofruesi është palë e tretë, pa asnjë diskutim. I mban dokumentet në pajisjet e veta. Mund të detyrohet t&amp;rsquo;i dorëzojë, dhe është detyruar në disa juridiksione. Sidoqoftë asnjë dhomë avokatësh, asnjë gjykatë, asnjë rregullator profesional nuk ka nxjerrë prej kësaj se përdorimi i një shërbimi strehimi e shkatërron sekretin për parim.&lt;/p&gt;
&lt;p&gt;Vija ndarëse, pra, nuk ka qenë kurrë thjesht prania e një ndërmjetësi teknik. Një i tillë ka gjithmonë. Posta transporton letrën. Korrieri mban dosjen. Operatori përcjell thirrjen. Secili është palë e tretë në kuptimin fjalë për fjalë, dhe asnjëri nuk e rrëzon sekretin thjesht se ekziston.&lt;/p&gt;
&lt;p&gt;Ajo që e dallonte ofruesin e strehimit ishte më e ngushtë dhe më e saktë se ç&amp;rsquo;thotë zakonisht jurisprudenca. Ai ruante pa lexuar. Nuk mund të nxirrte asgjë nga përmbajtja. Nuk kishte asnjë aftësi për të ditur çfarë mbante.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ajo që e mbronte ofruesin e strehimit nuk ishte statusi i tij juridik si palë e tretë, ishte paaftësia e tij teknike për të ditur çfarë mbante.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ky kriter punon në heshtje prej dy dekadash. Askujt nuk i është dashur ta shkruajë, sepse asnjë ndërmjetës nuk e kishte vënë ende në provë.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-vendosin-në-të-vërtetë-gjykatësit&#34;&gt;Çfarë vendosin në të vërtetë gjykatësit&lt;/h2&gt;
&lt;p&gt;Sapo kriteri shqiptohet, vendimet e shkurtit ndërrojnë natyrë.&lt;/p&gt;
&lt;p&gt;Një gjykatë që e trajton paraqitjen e një dokumenti para një IA-je gjeneruese si zbulim ndaj një pale të tretë nuk po zbaton një rregull të vjetër mbi fakte të reja. Ajo po konstaton se ky ndërmjetës i caktuar nuk është si të tjerët. Se ai përpunon në vend që të ruajë. Se brenda tij ndodh diçka që nuk ndodh brenda një disku të fortë.&lt;/p&gt;
&lt;p&gt;Gjykata federale e Kansasit e formuloi anën praktike pa dredha në &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt;, më 25 mars 2026. Ajo e shtriu urdhrin e mbrojtjes mbi të gjitha aktet e procedurës, përfshirë ato që nuk janë konfidenciale, me arsyetimin se është praktikisht e pamundur të rikthehet një e dhënë pasi i është paraqitur një mjeti të hapur IA-je, sepse ajo ka shërbyer për të trajnuar modelin. Ruajtja nuk është një politikë tregtare e rinegociueshme. Është një veti e mënyrës se si funksionon sistemi.&lt;/p&gt;
&lt;p&gt;Të vëna njëri pas tjetrit, këto vendime i bien të njohin, në fjalorin e së drejtës së provave, një aftësi që e drejta nuk ka pasur kurrë nevojë t&amp;rsquo;ia atribuojë një serveri.&lt;/p&gt;
&lt;h2 id=&#34;qëndrimi-francez-dhe-çpresupozojnë-kriteret-e-tij&#34;&gt;Qëndrimi francez dhe ç&amp;rsquo;presupozojnë kriteret e tij&lt;/h2&gt;
&lt;p&gt;Formulimi më i qartë nuk vjen nga një gjykatë, por nga rregullimi profesional.&lt;/p&gt;
&lt;p&gt;Conseil national des barreaux, këshilli kombëtar i dhomave të avokatisë në Francë, botoi në shtator 2024 udhëzuesin e tij të parë praktik mbi IA-në gjeneruese, dhe më pas &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;më 17 mars 2026 miratoi një udhëzues mbi etikën profesionale dhe inteligjencën artificiale&lt;/a&gt;. I pari është kategorik në pikën qendrore: avokati nuk duhet t&amp;rsquo;i komunikojë një sistemi IA-je gjeneruese të dhëna të mbuluara nga sekreti profesional, dhe kjo vlen si për emrin e klientit ashtu edhe për çdo informacion strategjik ose konfidencial. Alternativa e rekomanduar është puna mbi grupe të dhënash &lt;strong&gt;të pseudonimizuara&lt;/strong&gt;, në të cilat elementët identifikues janë zëvendësuar.&lt;/p&gt;
&lt;p&gt;Komenti i praktikuesve mbi qëndrimin francez, sidomos &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;udhëzuesi krahasues i Baker McKenzie mbi sekretin profesional&lt;/a&gt;, nxjerr prej tij katër kushte kumulative. Sekreti i mbijeton përdorimit të një mjeti IA-je gjeneruese vetëm nëse platforma ruan një konfidencialitet të plotë, pa ripërdorim, pa trajnim dhe pa akses palësh të treta; nëse shfrytëzohet ekskluzivisht nën kontrollin e avokatit ose të zyrës; nëse i shërben një qëllimi juridik që hyn në detyrën e këshillimit ose të mbrojtjes; dhe nëse rezultati pasqyron arsyetimin e vetë avokatit e jo përpunimin autonom të sistemit.&lt;/p&gt;
&lt;p&gt;Tek ky kusht i fundit ia vlen të ndalemi.&lt;/p&gt;
&lt;p&gt;Që sekreti të qëndrojë, sistemi nuk duhet të ketë shtuar një përpunim të vetin.&lt;/p&gt;
&lt;p&gt;Një kriter i shkruar me këto fjalë ka kuptim vetëm nëse sistemi mbahet i aftë të shtojë një përpunim të vetin. Askush nuk shkruan një rregull që kërkon që një dollap dosjesh të mos ketë arsyetuar mbi aktet që përmban. Kushti ekziston sepse synon diçka që një dollap nuk mund ta bëjë.&lt;/p&gt;
&lt;p&gt;E njëjta njohje e heshtur strehohet edhe në rekomandimin e pseudonimizimit. Zëvendësimi i elementëve identifikues para dërgimit është i nevojshëm vetëm nëse supozohet se përndryshe sistemi mund t&amp;rsquo;i lidhte, t&amp;rsquo;i ruante ose të nxirrte diçka prej tyre. Një mjet i pastër ruajtjeje nuk do të kërkonte asnjë masë të tillë kujdesi.&lt;/p&gt;
&lt;h2 id=&#34;të-mos-duash-të-lexosh-të-mos-mundesh-të-lexosh&#34;&gt;Të mos duash të lexosh, të mos mundesh të lexosh&lt;/h2&gt;
&lt;p&gt;Një kundërshtim del menjëherë: edhe ofruesi i strehimit mund të detyrohet të dorëzojë, atëherë pse një ndërmjetës e rrëzon sekretin dhe tjetri jo?&lt;/p&gt;
&lt;p&gt;Përgjigjja gjendet në &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Kodin Model të Sjelljes të CCBE-së&lt;/a&gt;, dhe është më e saktë nga sa e supozon kundërshtimi. Avokati europian duhet t&amp;rsquo;u kërkojë bashkëpunëtorëve të vet, personelit të vet dhe çdo personi të cilit i drejtohet në ofrimin e shërbimeve të tij që të respektojnë të njëjtin detyrim konfidencialiteti. Detyrimi përhapet përgjatë zinxhirit.&lt;/p&gt;
&lt;p&gt;Një ofrues strehimi mund të përfshihet në këtë zinxhir. Nënshkruan një kontratë përpunimi. Pranon zotime konfidencialiteti. Mund të auditohet dhe mund të paditet në rast shkeljeje. Pala e tretë është e lidhur.&lt;/p&gt;
&lt;p&gt;Një platformë IA-je gjeneruese që ruan përmbajtjet e paraqitura dhe trajnohet mbi to nuk mund të përfshihet në zinxhir në të njëjtën mënyrë, sepse ajo që do të duhej penguar nuk është një sjellje por një arkitekturë. Zotimi për të mos u trajnuar mbi të dhënat hyrëse është një premtim që lidhet me një qëllim. Është i kundërshtueshëm ndaj ofruesit, por nuk ndryshon atë për çfarë është ndërtuar sistemi, dhe nuk është i verifikueshëm nga jashtë.&lt;/p&gt;
&lt;p&gt;Kjo është e gjithë distanca mes një ofruesi që nuk do të lexojë dhe një ofruesi që nuk mund të lexojë. Vetëm i dyti i mbijeton një ndryshimi aksionarësh, një rishikimi të kushteve të përgjithshme ose një urdhri gjyqësor. E kemi shqyrtuar pikërisht këtë mekanizëm lidhur me &lt;a href=&#34;https://arpokrat.com/sq/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konfliktin mes Data Act dhe CLOUD Act&lt;/a&gt;: një garanci juridike nuk vlen kurrë më shumë se juridiksioni që e strehon, ndërsa një pamundësi teknike nuk varet nga asnjë.&lt;/p&gt;
&lt;h2 id=&#34;asimetria&#34;&gt;Asimetria&lt;/h2&gt;
&lt;p&gt;Këtu analiza mbërrin diku të pakëndshme.&lt;/p&gt;
&lt;p&gt;I njëjti rend juridik që pranon të njohë një aftësi përpunimi kur pyetja është ajo e heqjes dorë nga sekreti refuzon të njohë çfarëdo qoftë kur pyetja është ajo e përgjegjësisë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Personaliteti elektronik&lt;/strong&gt; ishte propozuar nga Parlamenti Europian në &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;rezolutën e tij të 16 shkurtit 2017 mbi rregullat e së drejtës civile për robotikën&lt;/a&gt;, në paragrafin 59, pika f. Teksti sugjeronte që robotëve autonomë më të sofistikuar t&amp;rsquo;u njihej me kohë një status që lejon të mbahen përgjegjës për dëmet që shkaktojnë. Propozimi u braktis pasi iu kundërvu një &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;letër e hapur e nënshkruar nga disa qindra ekspertë&lt;/a&gt;. Kundërshtimi i tyre kryesor ishte i fortë: t&amp;rsquo;u jepje personalitet makinave do të krijonte një mjet që u lejon prodhuesve të shkarkojnë një përgjegjësi që u takon atyre.&lt;/p&gt;
&lt;p&gt;Qëndrimi u stabilizua pra. Një sistem autonom që shkakton një dëm është produkt, mjet, instrument i atij që e ka vënë në përdorim. Nuk ka personalitet juridik. Përgjegjësia bie prapë mbi një aktor njerëzor ose mbi një person juridik, dhe kështu duhet të jetë, meqë nuk ekziston asnjë vend tjetër ku të bjerë.&lt;/p&gt;
&lt;p&gt;Të dyja propozimet funksionojnë sot në të njëjtën kohë.&lt;/p&gt;
&lt;p&gt;Ose sistemi është i aftë të marrë një komunikim në kuptimin juridik të fjalës, dhe atëherë aftësia e tij njihet për t&amp;rsquo;i hequr një klienti mbrojtjen, ndërkohë që mohohet për t&amp;rsquo;i kursyer kujtdo barrën e një përgjegjësie. Ose është mjet, dhe t&amp;rsquo;i paraqesësh një dokument nuk është zbulim më shumë se sa ruajtja e një skedari në disk, dhe në këtë rast arsyetimi i shkurtit shembet.&lt;/p&gt;
&lt;p&gt;Konteksti europian e thellon çekuilibrin në vend që ta korrigjojë. Direktiva mbi përgjegjësinë në fushën e IA-së, e njoftuar si e tërhequr që në programin e punës të Komisionit të shkurtit 2025, u &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;braktis zyrtarisht në tetor 2025&lt;/a&gt;. Ishte instrumenti që duhej të trajtonte pikërisht këtë vështirësi. Mbetet &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;direktiva e rishikuar mbi përgjegjësinë për produkte me të meta&lt;/a&gt;, e cila tashmë përfshin programet kompjuterike dhe sistemet e IA-së, por që kërkon një të metë, një dëm dhe një lidhje shkakësore, dhe që mbron personat fizikë ndaj dëmtimeve trupore, dëmeve materiale dhe shkatërrimit të të dhënave. Transpozimi i saj është i detyrueshëm vetëm më 9 dhjetor 2026, dhe do të zbatohet vetëm për produktet e vëna në treg pas kësaj date.&lt;/p&gt;
&lt;h2 id=&#34;kundërshtimi-i-parashikueshëm-dhe-përgjigjja&#34;&gt;Kundërshtimi i parashikueshëm dhe përgjigjja&lt;/h2&gt;
&lt;p&gt;Një lexues i vëmendshëm do të përgjigjet se e drejta njeh rëndom një aftësi për një objekt dhe jo për një tjetër, pa qenë kjo mospërputhje. Një kafshë mund të shkaktojë një dëm juridikisht të rëndësishëm pa pasur personalitet. Një shoqëri tregtare ka personalitet për të lidhur kontrata, e jo për të gjitha qëllimet në të gjitha rendet juridike. Njohja e një aftësie përpunimi për qëllime provuese, pra, nuk detyron askënd të njohë një personalitet për qëllime përgjegjësie. Pyetje të ndryshme, përgjigje të ndryshme.&lt;/p&gt;
&lt;p&gt;Kundërshtimi është serioz, dhe do të ishte vendimtar nëse asimetria do të vepronte në të dy drejtimet.&lt;/p&gt;
&lt;p&gt;Ajo vepron vetëm në një. Aty ku aftësia e sistemit pranohet, kostoja mbahet nga klienti të cilit i zhduket mbrojtja. Aty ku po kjo aftësi do të kishte shërbyer për të ndarë përgjegjësinë, ajo bëhet e pagjetshme. Rezultati bie përherë në të njëjtën anë.&lt;/p&gt;
&lt;p&gt;Një asimetri që favorizon sistematikisht të njëjtën palë nuk është dallim doktrinar. Është shpërndarje rreziku, dhe si e tillë duhet diskutuar.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-nënkupton-konkretisht&#34;&gt;Çfarë nënkupton konkretisht&lt;/h2&gt;
&lt;p&gt;Asgjë nga kjo nuk sugjeron se profesionet juridike duhet të heqin dorë nga këto mjete. As tekstet profesionale europiane nuk e thonë këtë, dhe CCBE-ja ka botuar udhëzuesin e vet për këtë temë.&lt;/p&gt;
&lt;p&gt;Ajo që sugjeron është se pyetja vendimtare nuk është se cilin mjet zgjedh një zyrë, por çfarë mban ai mjet, dhe nëse përgjigjja varet nga një politikë apo nga një veti e projektimit. Një zotim për të mos ruajtur mund të tërhiqet, të riinterpretohet ose të lihet mënjanë me një vendim gjyqësor. Një arkitekturë që nuk ruan nuk mundet, sepse nuk ka çfarë të dorëzojë.&lt;/p&gt;
&lt;p&gt;Dokumentet e referencës për këdo që do ta thellojë çështjen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Udhëzuesi i CCBE-së mbi përdorimin e IA-së gjeneruese nga avokatët&lt;/a&gt;, botuar më 2 tetor 2025, i plotësuar me një &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;udhëzues teknik&lt;/a&gt; në mars 2026&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Udhëzuesi etik i Conseil national des barreaux&lt;/a&gt; i 17 marsit 2026, që zbaton parimet klasike të sekretit dhe të pavarësisë pa krijuar një të drejtë të veçantë të IA-së&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;Udhëzuesi krahasues i Baker McKenzie&lt;/a&gt;, i dobishëm për të matur distancën mes regjimeve kombëtare&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;këndvështrimi-që-ndjek-arpokrat&#34;&gt;Këndvështrimi që ndjek Arpokrat&lt;/h2&gt;
&lt;p&gt;Ky arsyetim shkon shumë përtej zyrave të avokatisë. Vlen për çdo marrëdhënie ku dikush i beson një sistemi një informacion që nuk dëshiron ta shohë të rishfaqet, dhe përmblidhet në një pyetje të vetme: a mbështetet garancia mbi një premtim apo mbi një pamundësi?&lt;/p&gt;
&lt;p&gt;Ky është parimi që drejton projektimin e &lt;a href=&#34;https://arpokrat.com/sq/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. Identiteti gjenerohet lokalisht nga çelësa kriptografikë, pa numër telefoni dhe pa adresë emaili, dhe çelësat privatë nuk e lënë kurrë pajisjen. Kjo zgjedhje nuk qëndron në zotimin për të mos shfrytëzuar një regjistër përdoruesish. Qëndron në mosndërtimin e asnjë regjistri të tillë. Një kërkesë drejtuar një infrastrukture që nuk e mban informacionin nuk prodhon refuzim, prodhon zbrazëti.&lt;/p&gt;
&lt;p&gt;Kjo nuancë meriton të vihet ndershmërisht, sepse ajo vendos gjithçka. Një politikë privatësie, edhe e sinqertë dhe edhe e shkruar mirë, është një deklaratë qëllimi e mbështetur mbi një ndërmarrje, mbi aksionarët e saj të çastit dhe mbi juridiksionin ku është themeluar. Këta tre elementë ndryshojnë. Një arkitekturë që nuk mbledh nuk ndryshon sepse ndryshon një bord drejtues. Është e njëjta zhvendosje që përshkruam lidhur me &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;mbledhjen sot për një deshifrim më vonë&lt;/a&gt;: rreziku nuk qëndron në çastin kur premtohet, qëndron në çastin kur dikush tjetër vendos.&lt;/p&gt;
&lt;p&gt;E drejtës i duhet kohë ta përvetësojë këtë dallim, dhe debati mbi sekretin profesional jep një masë të mirë të tij. E njëjta gjë vlen për &lt;a href=&#34;https://arpokrat.com/sq/blog/5g-location-data-privacy-law/&#34;&gt;mbrojtjen e të dhënave të vendndodhjes&lt;/a&gt;, ku pjesa më e madhe e ndërtimit juridik ka të bëjë me aksesin te të dhëna, ekzistenca e të cilave nuk vihet kurrë në pyetje.&lt;/p&gt;
&lt;h2 id=&#34;përfundim&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Jurisprudenca do të stabilizohet përfundimisht. Gjykatat e apelit do ta zgjidhin divergjencën, rregullatorët do të botojnë kritere, zyrat do të përshtatin letrat e angazhimit dhe klauzolat e tyre. Asgjë prej kësaj nuk është e dyshimtë.&lt;/p&gt;
&lt;p&gt;Por pyetja themelore nuk do të zgjidhet andej, sepse ajo nuk ka të bëjë vërtet me sekretin profesional. Ajo ka të bëjë me mundësinë, për një rend juridik, të pranojë se një send di, pa u dashur kurrë të thotë kush përgjigjet për atë që ai bën me këtë dije.&lt;/p&gt;
&lt;p&gt;Për sa kohë kjo pyetje mbetet e hapur, e vetmja variabël që një përdorues e zotëron vërtet nuk është cilësia e zotimeve që i jepen. Është sasia e informacionit që ai e lë të ekzistojë.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Ky artikull ofron një analizë juridike të përgjithshme të destinuar për diskutim. Ai nuk përbën konsulencë as këshillim juridik.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;burimet&#34;&gt;Burimet&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 shkurt 2026, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;analizë e Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 shkurt 2026, arsyetim i shkruar i 17 shkurtit 2026&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, nr. 2:25-cv-02352, 25 mars 2026&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;CNB-ja miraton një udhëzues mbi etikën profesionale dhe inteligjencën artificiale&lt;/a&gt;, 17 mars 2026&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 tetor 2021&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 tetor 2025&lt;/li&gt;
&lt;li&gt;Parlamenti Europian, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Rezoluta e 16 shkurtit 2017 me rekomandime për Komisionin mbi rregullat e së drejtës civile për robotikën&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 tetor 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Direktiva (BE) 2024/2853 e 23 tetorit 2024 mbi përgjegjësinë për produkte me të meta&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act kundër CLOUD Act: kush i kontrollon vërtet të dhënat tuaja në cloud?</title>
      <link>https://arpokrat.com/sq/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Për vite me radhë, bota funksionoi mbi një supozim të thjeshtë: të dhënat kanë një vendndodhje fizike. Nëse ndodheshin në një server në Dublin, ato i nënshtroheshin të drejtës irlandeze dhe evropiane. Ky supozim u rrëzua në vitin 2018, kur Shtetet e Bashkuara miratuan CLOUD Act, një ligj që u jep autoriteteve amerikane akses ndaj të dhënave të kontrolluara nga kompanitë amerikane, pavarësisht se ku janë fizikisht ruajtur këto të dhëna në botë. Disa vite më vonë, Brukseli u përgjigj me mekanizmin e vet të mbrojtjes: Data Act, tashmë plotësisht i zbatueshëm, i cili tenton të kufizojë aksesin ekstraterritorial të autoriteteve të vendeve të treta ndaj të dhënave të mbajtura brenda Bashkimit Evropian.&lt;/p&gt;
&lt;p&gt;Ja çfarë parashikojnë vërtet këto dy tekste, ku bien ndesh, dhe pse mbrojtja e vetme vërtet e fortë ndaj këtij konflikti mbetet pamundësia teknike e aksesit.&lt;/p&gt;
&lt;h2 id=&#34;cloud-act-amerikan-akses-i-bazuar-në-kontroll-jo-në-vendndodhje&#34;&gt;CLOUD Act amerikan: akses i bazuar në kontroll, jo në vendndodhje&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), miratuar në mars 2018, ndryshoi të drejtën amerikane duke shtuar nenin &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Ky tekst u imponon të gjithë ofruesve të shërbimeve të komunikimit elektronik ose të përpunimit informatik në distancë detyrimin për të ruajtur, siguruar ose zbuluar përmbajtjen e një komunikimi ose çdo regjistrim që lidhet me të, sapo këto të dhëna janë në posedimin, kujdestarinë ose kontrollin e tyre, &lt;strong&gt;pavarësisht nëse këto të dhëna ndodhen brenda ose jashtë Shteteve të Bashkuara&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Pikërisht kjo klauzolë e fundit ndryshon gjithçka. Kriteri i mbajtur nuk është më vendndodhja fizike e serverit, por kontrolli i ushtruar nga kompania mëmë mbi filialet e saj. Kështu, një kompani amerikane që operon qendra të dhënash në Evropë mbetet e nënshtruar ndaj urdhëresave amerikane, madje edhe për të dhënat e ruajtura tërësisht në tokën evropiane.&lt;/p&gt;
&lt;h2 id=&#34;data-act-evropian-një-pengesë-juridike-ndaj-aksesit-ekstraterritorial&#34;&gt;Data Act evropian: një pengesë juridike ndaj aksesit ekstraterritorial&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Rregullorja (BE) 2023/2854&lt;/strong&gt;, e njohur si Data Act, hyri në fuqi më 11 janar 2024 dhe zbatohet plotësisht që nga 12 shtator 2025, me disa dispozita të shkallëzuara deri në vitin 2026 dhe 2027. &lt;strong&gt;Neni 32&lt;/strong&gt; i saj rregullon drejtpërdrejt çështjen e aksesit qeveritar ndërkombëtar ndaj të dhënave.&lt;/p&gt;
&lt;p&gt;Teksti vendos një rregull të qartë: çdo vendim ose gjykim i një gjykate ose autoriteti administrativ të një vendi të tretë që kërkon nga një ofrues shërbimesh përpunimi të dhënash të transferojë ose të japë akses ndaj të dhënave jo-personale të mbajtura në Bashkimin Evropian &lt;strong&gt;njihet dhe ekzekutohet vetëm nëse bazohet në një marrëveshje ndërkombëtare&lt;/strong&gt;, si një traktat ndihme reciproke juridike (MLA), në fuqi ndërmjet vendit kërkues dhe Unionit, ose ndërmjet atij vendi dhe shtetit anëtar të shqetësuar.&lt;/p&gt;
&lt;p&gt;Në mungesë të një marrëveshjeje të tillë, neni 32 parashikon një rrugë të dytë, por me kufizime të rrepta: vendimi i huaj mund të ekzekutohet vetëm nëse sistemi juridik i vendit të tretë kërkon që kërkesa të jetë e motivuar, proporcionale dhe mjaftueshëm specifike — për shembull, duke vendosur një lidhje të qartë me persona ose shkelje të caktuara — dhe nëse kundërshtimi i motivuar i adresatit mund t&amp;rsquo;i nënshtrohet kontrollit të një gjykate kompetente të atij vendi të tretë.&lt;/p&gt;
&lt;h2 id=&#34;një-përplasje-e-drejtpërdrejtë-juridike&#34;&gt;Një përplasje e drejtpërdrejtë juridike&lt;/h2&gt;
&lt;p&gt;Problemi është i menjëhershëm: CLOUD Act kërkon zbulim të bazuar në kontrollin e ushtruar nga kompania mëmë, pa kushte proporcionaliteti të krahasueshme me ato të kërkuara nga e drejta evropiane. Data Act, përkundrazi, e varet njohjen e një kërkese të tillë nga ekzistenca e një marrëveshjeje ndërkombëtare ose nga garanci procedurale të sakta. Një kompani amerikane që operon në Evropë, e urdhëruar nga një autoritet amerikan të transmetojë të dhëna të strehuara brenda Unionit, gjendet kështu e kapur mes dy detyrimeve ligjore kontradiktore: të përmbushë urdhëresën amerikane duke shkelur të drejtën e Unionit, ose të respektojë Data Act duke u ekspozuar ndaj pasojave të refuzimit në Shtetet e Bashkuara.&lt;/p&gt;
&lt;p&gt;Kjo tension nuk është teorike. Ajo tashmë është dokumentuar nga Gjykata e Drejtësisë e Bashkimit Evropian (CJUE) në dy vendime të rëndësishme, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) dhe &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). Në vendimin Schrems II, CJUE gjykoi se mbikëqyrja amerikane e kryer sipas &lt;strong&gt;Seksionit 702 të FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) dhe &lt;strong&gt;Urdhrit Ekzekutiv 12333&lt;/strong&gt; nuk respekton garancitë minimale të kërkuara nga e drejta e Unionit sipas parimit të proporcionalitetit, dhe kështu nuk mund të konsiderohet e kufizuar në atë që është rreptësisht e nevojshme. Gjykata vërejti gjithashtu mungesën e një mjeti efektiv juridik për personat e interesuar nga Unioni, në shkelje të nenit 47 të Kartës së të Drejtave Themelore. Ky vendim e bëri të pavlefshëm kuadrin e Privacy Shield, i cili deri atëherë organizonte transferimet e të dhënave ndërmjet BE-së dhe Shteteve të Bashkuara.&lt;/p&gt;
&lt;h2 id=&#34;rreziku-strukturor-harvest-now-decrypt-later&#34;&gt;Rreziku strukturor: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Përtej konfliktit të juridiksioneve, një kërcënim më i fshehtë peshon mbi të dhënat e strehura në infrastruktura të nënshtruara ndaj të drejtës amerikane: strategjia e quajtur &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Parimi konsiston, për një shërbim inteligjence ose një aktor shtetëror armiqësor, në përgjimin dhe ruajtjen sot të dhënave të enkriptuara, duke pritur kapacitete të mjaftueshme të llogaritjes kuantike për t&amp;rsquo;i deshifruar ato në të ardhmen.&lt;/p&gt;
&lt;p&gt;Kjo strategji e shndërron çdo varësi të zgjatur ndaj një infrastrukture cloud amerikane në një borxh të shtyrë sigurie: ajo që është konfidenciale sot mund të bëhet e lexueshme për dhjetë ose pesëmbëdhjetë vjet, pa qenë e nevojshme ndonjë veprim shtesë nga ana e sulmuesit — vetëm koha dhe durimi.&lt;/p&gt;
&lt;h2 id=&#34;pse-vetëm-pamundësia-teknike-përbën-një-garanci-të-vërtetë&#34;&gt;Pse vetëm pamundësia teknike përbën një garanci të vërtetë&lt;/h2&gt;
&lt;p&gt;Analiza juridike konvergon drejt një konstatimi të ndarë nga shumë ekspertë të konformitetit: sado i fortë të jetë kuadri ligjor i Data Act, ai mbetet një tekst që raportet e forcave gjeopolitike dhe presionet diplomatike mund ta anashkalojnë, vonojnë ose rinterpretojnë. Mbrojtja e vetme që nuk varet nga asnjë negociatë e ardhshme është &lt;strong&gt;pamundësia teknike e ekzekutimit&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Një arkitekturë &lt;strong&gt;zero knowledge&lt;/strong&gt;, ku ofruesi nuk mban as posedimin as kujdestarinë e çelësave të deshifrimit, e bën një urdhëresë materialisht të pafuqishme. Nuk mund të detyrohet dikush të dorëzojë atë që nuk ka zotëruar kurrë.&lt;/p&gt;
&lt;p&gt;Kjo është logjika që strukturon ekosisteme si &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Neutralizim juridiksiional&lt;/strong&gt;: infrastruktura është e strehuar në Zvicër, nën regjimin e ligjit federal për mbrojtjen e të dhënave (LPD/FADP), jashtë fushës së zbatimit të drejtpërdrejtë të ekstraterritorialitetit të CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mungesë kujdestarie&lt;/strong&gt;: arkitektura zero knowledge e privon ofruesin nga çdo kapacitet për të dorëzuar çelësa ose përmbajtje që nuk i ka zotëruar kurrë&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Reduktim i gjurmës identitare&lt;/strong&gt;: duke eliminuar detyrimin e regjistrimit me numër telefoni ose adresë e-mail — identifikues që mbikëqyrja e bazuar në Seksionin 702 të FISA mund t&amp;rsquo;i ndjekë lehtësisht — përdoruesi pushon së qeni një abonent i identifikueshëm dhe bëhet një çelës kriptografik anonim&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;zinxhiri-i-kujdestarisë-nuk-ndalet-te-enkriptimi-i-mesazheve&#34;&gt;Zinxhiri i kujdestarisë nuk ndalet te enkriptimi i mesazheve&lt;/h2&gt;
&lt;p&gt;Një pikë shpesh e nënvlerësuar në analizat e konformitetit: nuk mjafton të enkriptohet përmbajtja e një komunikimi nëse sistemi operativ themelor — qoftë Android ose iOS — vazhdon të kapturojë metadatë ose telemetri në nivelin e bërthamës, drejt serverëve që i nënshtrohen juridiksionit amerikan. Mbrojtja e sekretit kërkon mbylljen e plotë të zinxhirit të kujdestarisë, nga përmbajtja deri te infrastruktura materiale vetë.&lt;/p&gt;
&lt;p&gt;Për këtë arsye, sovraniteti dixhital nënkupton gjithashtu një reflektim mbi sistemin operativ të përdorur, jo vetëm mbi aplikacionet e mesazherisë. Sistemet e degooglizuara, ku module si Bluetooth ose gjeolokalizimi GNSS mund të çaktivizohen drejtpërdrejt në nivelin e bërthamës, eliminojnë vektore sulmesh fizike që asnjë enkriptim aplikativ nuk mund t&amp;rsquo;i kompensojë.&lt;/p&gt;
&lt;h2 id=&#34;kriptografia-post-kuantike-një-horizont-tashmë-i-angazhuar&#34;&gt;Kriptografia post-kuantike, një horizont tashmë i angazhuar&lt;/h2&gt;
&lt;p&gt;Përballë kërcënimit që përfaqëson strategjia HNDL, adoptimi i standardeve të kriptografisë post-kuantike (PQC) bëhet një domosdoshmëri për këdo që dëshiron të garantojë konfidencialitetin e të dhënave të ndjeshme në afat të gjatë — qoftë sekrete tregtare, korrespondencë profesionale ose të dhëna shëndetësore. Një enkriptim i konsideruar i fortë sot sipas standardeve klasike nuk garanton që do t&amp;rsquo;i rezistojë kapaciteteve të llogaritjes kuantike të pritura në pesëmbëdhjetë vitet e ardhshme.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Konflikti ndërmjet Data Act dhe CLOUD Act ilustron një realitet më të gjerë: sovraniteti dixhital nuk mund të ndërtohet më vetëm mbi tekste ligjore, sado të forta të jenë ato. Ai kërkon mbylljen e zinxhirit të kujdestarisë në çdo nivel, nga protokolli i enkriptimit deri te juridiksioni i strehimit, duke kaluar nëpër vetë sistemin operativ. Është kjo qasja me shtresa, në vend të një besimi që mbështetet në një kuadër të vetëm rregullator, që sot përcakton një sovranitet të vërtetë dixhital me konceptim.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Fundi i privatësisë? Backdoors, Akti i Sigurisë në Internet (OSA) dhe përgjigjja e ekosistemeve sovrane</title>
      <link>https://arpokrat.com/sq/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londra është bërë epiqendra e një beteje globale për të ardhmen e privatësisë dixhitale. Me miratimin e &lt;em&gt;Aktit të Sigurisë në Internet&lt;/em&gt; 2023 (OSA) dhe propozimeve të fundit për të rishikuar &lt;em&gt;Aktin e Fuqive Hetimore&lt;/em&gt; (IPA) — i quajtur &amp;ldquo;Karta e Spiunëve&amp;rdquo; nga kritikët e tij —, qeveria britanike po pretendon të drejtën për të imponuar detyrime mbikëqyrjeje në vetë zemrën e komunikimeve private. Pika e thyerjes është fuqia që i jepet rregullatorit OFCOM për t&amp;rsquo;u kërkuar platformave të vendosin &amp;ldquo;teknologji të akredituar&amp;rdquo; për të zbuluar materialet e shfrytëzimit dhe abuzimit seksual të fëmijëve (CSEA) ose terrorizmit, duke përfshirë edhe brenda &lt;a href=&#34;https://arpokrat.com/sq/messenger&#34;&gt;komunikimeve të enkriptuara nga skaji në skaj (end-to-end)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Për platformat kryesore dixhitale, mesazhi i Westminster është i qartë: ose ata lehtësojnë aksesin e shtetit në infrastrukturat e tyre, ose përballen me gjoba deri në 10% të të ardhurave të tyre globale. Përgjigjja ishte e menjëhershme: shërbime si Signal dhe WhatsApp kërcënuan publikisht të tërhiqeshin nga tregu i Mbretërisë së Bashkuar, duke refuzuar të komprometonin sigurinë e përdoruesve të tyre për të kënaqur një juridiksion të vetëm. Argumenti teknik është i vështirë të kundërshtohet: nuk ka asnjë çelës master të rezervuar vetëm për aktorët legjitimë. Një derë e hapur për zbatimin e ligjit është, sipas dizajnit, një derë e hapur për kriminelët kibernetikë dhe shërbimet e inteligjencës së huaj.&lt;/p&gt;
&lt;h2 id=&#34;modeli-i-biznesit-të-platformave-të-mëdha-një-pengesë-strukturore-për-zero-knowledge&#34;&gt;Modeli i biznesit të platformave të mëdha: një pengesë strukturore për Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Rezistenca e platformave të mëdha ndaj adoptimit të enkriptimit Zero-Knowledge nuk shpjegohet me paaftësi teknike, por me një papajtueshmëri themelore ekonomike. Kompani si Alphabet dhe Meta mbështeten në modele fitimi të bazuara në mbledhjen sistematike të të dhënave të sjelljes. Ky model, meqë ra fjala, njihet në mënyrë të nënkuptuar nga Akti i Tregjeve Dixhitale i Bashkimit Evropian (DMA), i cili i klasifikon këta &amp;ldquo;roja të portës&amp;rdquo; (&lt;em&gt;gatekeepers&lt;/em&gt;) si entitete pozicioni dominues i të cilëve ushqehet pikërisht nga grumbullimi i të dhënave në një shkallë të pashembullt. Për këta aktorë, adoptimi i një arkitekture Zero-Knowledge do të nënkuptonte privimin e sistemeve të tyre të reklamimit nga identifikimi i vazhdueshëm i përdoruesve që përbën karburantin e tij. Prandaj, nuk është një zgjedhje teknike, por një kompromis midis privatësisë së përdoruesit dhe qëndrueshmërisë së modelit të tyre të biznesit.&lt;/p&gt;
&lt;h2 id=&#34;rreziku-strategjik-kërcënimi-harvest-now-decrypt-later&#34;&gt;Rreziku strategjik: kërcënimi &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Përtej debatit mbi privatësinë, dobësimi i enkriptimit ngre një çështje të sigurisë kombëtare me një shtrirje krejtësisht të ndryshme. Strategjia e njohur si &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; përfshin kundërshtarët shtetërorë që përgjojnë dhe ruajnë volume masive të komunikimeve të enkriptuara sot, në pritje të aftësive të ardhshme të deshifrimit kuantik. Duke dobësuar standardet aktuale të enkriptimit, kuadri legjislativ britanik objektivisht lehtëson këtë lloj operacionesh kundër komunikimeve qeveritare, diplomatike ose industriale.&lt;/p&gt;
&lt;p&gt;Është pikërisht në këtë kontekst të një deficiti besimi që ekosistemet si ai i Arpokrat fitojnë rëndësi operacionale. Duke operuar nën regjimin e Aktit Federal Zviceran mbi Mbrojtjen e të Dhënave (FADP), me një arkitekturë që nuk mbledh asnjë identifikues civil, Arpokrat ofron një shkëputje teknike nga infrastrukturat që i nënshtrohen juridiksionit britanik — duke garantuar që sistemi mbetet i shurdhër ndaj urdhrave të parashikuar nga OSA.&lt;/p&gt;
&lt;h2 id=&#34;konflikti-i-normave-osa-dhe-ipa-kundër-ligjit-evropian&#34;&gt;Konflikti i normave: OSA dhe IPA kundër ligjit evropian&lt;/h2&gt;
&lt;p&gt;Analiza ligjore e prerogativave të reja shtetërore britanike zbulon një përplasje të drejtpërdrejtë me themelet e ligjit evropian në lidhje me mbrojtjen e të dhënave dhe konfidencialitetin e komunikimeve.&lt;/p&gt;
&lt;h3 id=&#34;osa-kundër-ndalimit-të-mbikëqyrjes-së-përgjithësuar&#34;&gt;OSA kundër ndalimit të mbikëqyrjes së përgjithësuar&lt;/h3&gt;
&lt;p&gt;Neni 121 i OSA prezanton mundësinë që OFCOM të nxjerrë njoftime që detyrojnë platformat të zbatojnë skanimin nga ana e klientit (&lt;em&gt;client-side scanning&lt;/em&gt;). Kjo masë bie ndesh drejtpërdrejt me parimin, që rrjedh nga ligji evropian dhe i përfshirë në jurisprudencën e CJEU, që ndalon detyrimet e përgjithshme të mbikëqyrjes. Duke imponuar një &amp;ldquo;cenueshmëri nga dizajni&amp;rdquo;, kjo i vendos gjithashtu kompanitë në një situatë lidhjeje të dyfishtë: duke dobësuar sigurinë e tyre për të përmbushur një mandat shtetëror, ato dështojnë në detyrimin e tyre për të garantuar një nivel sigurie të përshtatshëm për përpunimin, siç sanksionohet në Nenin 32 të GDPR.&lt;/p&gt;
&lt;h3 id=&#34;direktiva-eprivacy-dhe-konfidencialiteti-i-komunikimeve&#34;&gt;Direktiva ePrivacy dhe konfidencialiteti i komunikimeve&lt;/h3&gt;
&lt;p&gt;Skanimi i mesazheve private është në kundërshtim të drejtpërdrejtë me Nenin 5, paragrafi 1, i Direktivës 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), i cili i detyron Shtetet Anëtare të garantojnë konfidencialitetin e komunikimeve elektronike dhe ndalon çdo formë përgjimi ose mbikëqyrjeje pa pëlqimin e qartë të përdoruesve të përfshirë.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-dhe-bllokimi-i-përditësimeve-të-sigurisë&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; dhe bllokimi i përditësimeve të sigurisë&lt;/h3&gt;
&lt;p&gt;Nën regjimin e IPA 2016, qeveria britanike tani synon të përdorë &lt;em&gt;Njoftimet e Aftësisë Teknike&lt;/em&gt; (TCN) për të bllokuar përditësimet e sigurisë përpara se ato të vendosen. Ky mekanizëm krijon një konflikt të pazgjidhshëm me detyrimin, të përcaktuar nga Neni 32 i GDPR, për të siguruar sigurinë e vazhdueshme të sistemeve të përpunimit — një detyrim që kërkon pikërisht aftësinë për të aplikuar arna (patches) pa vonesë ose ndërhyrje të jashtme.&lt;/p&gt;
&lt;h2 id=&#34;rreziqet-e-përputhshmërisë-për-kompanitë-që-operojnë-në-evropë&#34;&gt;Rreziqet e përputhshmërisë për kompanitë që operojnë në Evropë&lt;/h2&gt;
&lt;p&gt;Rishikimet e IPA synojnë t&amp;rsquo;i detyrojnë kompanitë të njoftojnë qeverinë britanike për çdo modifikim teknik që ndikon në siguri, përpara zbatimit të tij, duke i dhënë asaj një të drejtë vetoje mbi zhvillimin e produktit. Kjo ndërhyrje krijon pasiguri të konsiderueshme ligjore për furnitorët që operojnë në tregun evropian: përshtatshmëria britanike ndaj ligjit evropian — tashmë e brishtë — mund të vihet në pikëpyetje nëse MB nuk garanton më një mbrojtje thelbësisht të barabartë me atë të GDPR. Transferimet e të dhënave në MB sipas kësaj kornize të re do të ishin prandaj të ngjarë t&amp;rsquo;i ekspozonin kompanitë ndaj sanksioneve sipas GDPR.&lt;/p&gt;
&lt;h2 id=&#34;mbrojtja-përmes-pamundësisë-teknike-parimi-zero-knowledge-si-mburojë-ligjore&#34;&gt;Mbrojtja përmes pamundësisë teknike: parimi Zero-Knowledge si mburojë ligjore&lt;/h2&gt;
&lt;p&gt;Jurisprudenca ndërkombëtare, e konsoliduar nga vendimet &lt;em&gt;Schrems I&lt;/em&gt; dhe &lt;em&gt;Schrems II&lt;/em&gt; të CJEU, ka vendosur një parim përcaktues: e vetmja mbrojtje e fortë kundër mbikëqyrjes disproporcionale është pamundësia teknike për të hyrë në të. Arkitekturat Zero-Knowledge zbatojnë këtë parim në tre shtresa mbrojtjeje:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Mungesa e kujdestarisë:&lt;/strong&gt; meqenëse platforma nuk mban çelësat e deshifrimit, çdo urdhër për të skanuar mesazhet është teknikisht i pazbatueshëm;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sovraniteti i sistemit operativ:&lt;/strong&gt; kontrolli i &lt;a href=&#34;https://arpokrat.com/sq/os&#34;&gt;ArpokratOS&lt;/a&gt; eliminon telemetrinë që ushqen mbledhjen e inteligjencës në nivelin e pajisjes;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ankorimi juridiksional zviceran:&lt;/strong&gt; duke pritur infrastrukturën e tij në Zvicër, Arpokrat operon nën një regjim ligjor që kërkon kërkesa të individualizuara dhe të arsyetuara për ndihmë të ndërsjellë juridike, duke neutralizuar ekzekutimin e automatizuar të skanimeve masive të parashikuara nga OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;përfundimi&#34;&gt;Përfundimi&lt;/h2&gt;
&lt;p&gt;Dispozitat e OSA dhe rishikimet e IPA nuk janë vetëm një kërcënim për privatësinë e individëve: ato përfaqësojnë një shkelje të sigurisë juridike për të gjitha të dhënat evropiane që kalojnë nëpër infrastruktura që i nënshtrohen juridiksionit britanik. Duke legjitimuar dobësimin e enkriptimit në emër të sigurisë publike, Londra në mënyrë paradoksale i ekspozon aleatët dhe partnerët e saj tregtarë ndaj rreziqeve të spiunazhit industrial dhe shtetëror që arkitekturat Zero-Knowledge janë krijuar pikërisht për të parandaluar.&lt;/p&gt;
&lt;p&gt;Integriteti i komunikimeve profesionale dhe institucionale tani kërkon një përgjigje strukturore: migrimi drejt ekosistemeve të decentralizuara që garantojnë sovranitetin dixhital, nga niveli i kodit deri te ankorimi juridiksional.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Heshtja që Bërtet: Çfarë është një Warrant Canary dhe pse zhdukja e tij duhet t&#39;ju shqetësojë?</title>
      <link>https://arpokrat.com/sq/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Thellë në minierat e qymyrit të shekullit të 19-të, minatorët merrnin me vete kanarina në kafaz. Këta zogj të vegjël, jashtëzakonisht të ndjeshëm ndaj gazeve toksike si monoksidi i karbonit, ngordhnin shumë kohë para se minatorët të kuptonin rrezikun. Kështu ata shërbyen si një sistem paralajmërimi i hershëm i heshtur, por jashtëzakonisht efektiv.&lt;/p&gt;
&lt;p&gt;Në botën tonë moderne dixhitale, ky zog është rikthyer në jetë në formën e &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-është-një-warrant-canary&#34;&gt;Çfarë është një Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Është një deklaratë publike, e publikuar dhe e përditësuar rregullisht nga një ofrues shërbimi, duke pohuar se, deri në atë datë të saktë, ai nuk ka marrë asnjë kërkesë ligjore sekrete që e detyron atë të rrezikojë të dhënat e përdoruesve të tij — si p.sh. një &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; ose një urdhër i lëshuar nga gjykata FISA.&lt;/p&gt;
&lt;p&gt;E gjithë mprehtësia e kanarinës qëndron tek ajo që ndodh kur ai zhduket.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Nëse një shërbim që shfaqte çdo muaj deklaratën &lt;em&gt;&amp;ldquo;Nuk kemi marrë urdhra sekretë&amp;rdquo;&lt;/em&gt; papritmas ndalon së përditësuari atë, përdoruesi i informuar nxjerr përfundimin e qartë: &lt;strong&gt;kanarina ka vdekur&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Kompania ka qenë në shënjestër të një mase mbikëqyrjeje të shoqëruar me një &lt;strong&gt;urdhër heshtjeje&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), që ia ndalon ligjërisht zbulimin e ekzistencës së kësaj kërkese. Duke mos qenë në gjendje të thonë se janë komprometuar, ata thjesht pushojnë së thëni se janë të sigurt.&lt;/p&gt;
&lt;h2 id=&#34;epoka-e-mbikëqyrjes-dhe-shmangia-e-heshtjes&#34;&gt;Epoka e Mbikëqyrjes dhe Shmangia e Heshtjes&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Publikon një raport transparence duke përfshirë një kanarinë strikte.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Kolektivi i komunikimit mban një nga kanarinat më të famshme në ueb.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/sq/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Ekosistemi ynë mban një Warrant Canary publik, të përditësuar kriptografikisht.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;analiza-ligjore&#34;&gt;Analiza Ligjore&lt;/h2&gt;
&lt;p&gt;Baza ligjore mbështetet në një parim të thjeshtë: &lt;strong&gt;nëse Shteti ka fuqinë t&amp;rsquo;ju imponojë heshtjen (nëpërmjet një urdhri), nuk ka fuqinë kushtetuese t&amp;rsquo;ju detyrojë të gënjeni.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;qasja-arpokrat-sovraniteti-zero-knowledge&#34;&gt;Qasja Arpokrat: Sovraniteti Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Arkitektura jonë krijon një &lt;strong&gt;pamundësi teknike dhe matematikore&lt;/strong&gt; për t&amp;rsquo;iu bindur një urdhri. Nuk ka çelësa privatë, asnjë identitet (Zero-ID) dhe asnjë metadata të centralizuar për t&amp;rsquo;u dorëzuar. Në këtë kontekst, kanarina është prova publike e vazhdueshme e pacenueshmërisë teknike.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Iluzioni i Sovranitetit: Rasti Olvid dhe Kurthi i CLOUD Act</title>
      <link>https://arpokrat.com/sq/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Njoftimi jehoi si një &amp;ldquo;thirrje e vërtetë pavarësie&amp;rdquo; në korridoret e Parisit: Kryeministri urdhëroi qeverinë të braktisë WhatsApp dhe Signal në favor të Olvid, një aplikacion i paraqitur si &amp;ldquo;vendas&amp;rdquo;. Qëllimi ishte i qartë: të mbrojë sekretet shtetërore nga inteligjenca e huaj.&lt;/p&gt;
&lt;p&gt;Megjithatë, u shfaq shpejt një ironi e hidhur: zemra e Olvid — infrastruktura e serverëve të tij — rreh brenda Amazon Web Services (AWS), një gjigant amerikan.&lt;/p&gt;
&lt;p&gt;Për publikun, kjo duket si një çështje e thjeshtë teknike e hostimit. Por për &lt;a href=&#34;https://arpokrat.com/sq/infrastructure&#34;&gt;arkitektët e sigurisë kibernetike sovrane&lt;/a&gt;, është një cenueshmëri politike e rendit të parë.&lt;/p&gt;
&lt;h2 id=&#34;jashtëterritorialiteti-dhe-konflikti-i-sovraniteteve&#34;&gt;Jashtëterritorialiteti dhe Konflikti i Sovraniteteve&lt;/h2&gt;
&lt;p&gt;Duke u mbështetur në infrastrukturën e Amazon, Olvid hyn automatikisht në orbitën e &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt; të SHBA-së.&lt;/p&gt;
&lt;p&gt;Analiza ligjore zbulon një skenar të pasigurisë juridiksionale që thjesht miratimi i një &amp;ldquo;aplikacioni&amp;rdquo; kombëtar nuk e zgjidh. Pika e kthesës qëndron në konceptin e &amp;ldquo;kontrollit&amp;rdquo; kundrejt &amp;ldquo;lokalizimit&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;CLOUD Act ndryshoi rrënjësisht paradigmën ligjore duke përcaktuar se vendndodhja fizike e serverit nuk ka rëndësi. Detyrimi i ofruesit (këtu, AWS) për të bashkëpunuar buron vetëm nga lidhja e tij juridiksionale me SHBA-në.&lt;/p&gt;
&lt;p&gt;Ligjërisht, kjo krijon një konflikt frontal me GDPR. Gjykata e Drejtësisë e BE-së tashmë ka përcaktuar se ligjet e mbikëqyrjes së SHBA-së nuk ofrojnë një nivel mbrojtjeje ekuivalent me atë të Evropës.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Sovraniteti dixhital nuk është një atribut i softuerit, por një veti e integritetit të zinxhirit të kujdestarisë.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;hija-e-fisa-s-dhe-premtimi-i-rremë-i-enkriptimit&#34;&gt;Hija e FISA-s dhe Premtimi i Rremë i Enkriptimit&lt;/h2&gt;
&lt;p&gt;Më keq akoma, kjo varësi nga infrastruktura amerikane i vendos këto të dhëna nën hijen e &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Përballë këtyre kërcënimeve, Olvid pohon se enkriptimi i tij është një mburojë e mjaftueshme. Nga perspektiva e inxhinierisë së privatësisë, kjo mbrojtje është thellësisht e pjesshme.&lt;/p&gt;
&lt;p&gt;Edhe nëse përmbajtja e mesazhit është e enkriptuar, infrastruktura e centralizuar e AWS ekspozon &lt;strong&gt;të dhënat meta&lt;/strong&gt;. Të dish se &lt;em&gt;kush&lt;/em&gt; flet me &lt;em&gt;kë&lt;/em&gt;, &lt;em&gt;kur&lt;/em&gt;, &lt;em&gt;sa shpesh&lt;/em&gt; dhe &lt;em&gt;nga ku&lt;/em&gt;, shpesh është më e vlefshme për inteligjencën sesa vetë mesazhi.&lt;/p&gt;
&lt;p&gt;Enkriptimi mbron tekstin, por serveri i centralizuar tradhton rrjetin e kontakteve.&lt;/p&gt;
&lt;h2 id=&#34;rreziku-i-vërtetë-ende-nuk-ka-ardhur&#34;&gt;Rreziku i Vërtetë Ende Nuk Ka Ardhur&lt;/h2&gt;
&lt;p&gt;Për sa kohë që infrastruktura evropiane varet nga subjekte që u nënshtrohen statuteve jashtëterritoriale, siguria ligjore e komunikimeve tona do të mbetet iluzore.&lt;/p&gt;
&lt;p&gt;Siguria kombëtare në shekullin 21 kërkon &lt;a href=&#34;https://arpokrat.com/sq/os&#34;&gt;pavarësi totale të infrastrukturës dhe harduerit&lt;/a&gt;. Strategjia &lt;em&gt;&amp;ldquo;Mblidh tani, deshifro më vonë&amp;rdquo;&lt;/em&gt; është kërcënimi më shkatërrues i dekadës së ardhshme.&lt;/p&gt;
&lt;p&gt;Një sekret shtetëror i përgjuar sot nuk është gjë tjetër veçse një bombë me sahat matematikore.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Lexoni pjesën tjetër të analizës sonë në Pjesën 2: &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Bomba me Sahat dhe Imperativi Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>