<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Zaštita podataka on Arpokrat</title>
    <link>https://arpokrat.com/sr/blog/tags/data-protection/</link>
    <description>Recent content in Zaštita podataka on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sr-Latn</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sr/blog/tags/data-protection/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Европа извози надзор који не дозвољава себи</title>
      <link>https://arpokrat.com/sr/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Сива лимузина пролази испод аутопутског портала брзином од 110 km/h. Камера причвршћена за стуб чита таблицу, бележи време, уписује је. Ништа ново: тај уређај постоји двадесет година и постављен је у десетинама хиљада примерака и у Северној Америци и у Европи.&lt;/p&gt;
&lt;p&gt;Али ако је тај портал добио модул који италијанска група Леонардо продаје од јуна 2026, управо је забележио и нешто друго. Возачев ајфон. Бежичне слушалице сувозачице. Паметни сат на инструмент-табли. Ауто-радио. Повезани привезак за кључеве у прибору. Сензоре притиска у сва четири точка. Приступну картицу заосталу у сакоу. И ако пас спава позади, његов идентификациони чип.&lt;/p&gt;
&lt;p&gt;Десетак идентификатора, једна таблица, једна позиција, једно време. Поновите то на сваком порталу у мрежи и више не пратите аутомобил: пратите људе и знате с ким се крећу.&lt;/p&gt;
&lt;h2 id=&#34;шта-уређај-заправо-ради&#34;&gt;Шта уређај заправо ради&lt;/h2&gt;
&lt;p&gt;Производ се зове &lt;strong&gt;SignalTrace&lt;/strong&gt;. Продаје га Leonardo US Cyber and Security Solutions и допуњује линију &lt;strong&gt;ELSAG&lt;/strong&gt;, једну од најраспрострањенијих линија аутоматских читача таблица на америчком тржишту. Његово постојање је 8. јуна 2026. открио Џозеф Кокс у &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, на основу произвођачког листа производа.&lt;/p&gt;
&lt;p&gt;Пресудна тачка стаје у једну реченицу: &lt;strong&gt;није реч о новим камерама&lt;/strong&gt;. SignalTrace је радио-сензор који се додаје већ постављеним читачима таблица. Стуб се не мења, локација се не мења, силуета опреме поред пута се не мења. Мења се оно што опрема ослушкује.&lt;/p&gt;
&lt;p&gt;Сензор бележи идентификаторе које у отвореном облику емитују блутут, вајфај и RFID протоколи уређаја присутних у возилу. Технички детаљ који се често погрешно схвата: ниједан уређај се не хакује и ниједна рањивост се не искоришћава. Блутут или вајфај уређај стално емитује оквире за откривање, јер су ти протоколи тако осмишљени. Ваше слушалице објављују своје присуство да би их телефон пронашао, а телефон и сам испитује околни ваздух тражећи мреже које познаје. Та емитовања су по конструкцији јавна и чује их сваки пријемник у домету.&lt;/p&gt;
&lt;p&gt;Леонардо уосталом наводи да систем ради &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;са читачем таблица или без њега&lt;/a&gt;, укључујући и у затвореном простору, и препознаје возило чија је таблица прекривена или скинута.&lt;/p&gt;
&lt;p&gt;Накнадна уградња је права политичка тема. Постављање нове мреже камера покреће гласање, расправу, понекад и спор. Додавање електронске плочице у кућиште које је већ одобрено не покреће ништа. Способност надзора мења своју природу без јавне расправе, јер материјално нема ничег новог за видети.&lt;/p&gt;
&lt;h2 id=&#34;од-возила-до-особе-и-од-особе-до-групе&#34;&gt;Од возила до особе, и од особе до групе&lt;/h2&gt;
&lt;p&gt;Читач таблица одговара на једно питање: где је ово возило било. SignalTrace додаје још два: ко је био у њему и с ким.&lt;/p&gt;
&lt;p&gt;Леонардо то не крије, то је продајни аргумент. Систем ствара оно што документација назива &lt;strong&gt;електронским отиском&lt;/strong&gt;, скуп идентификатора који се „често емитују заједно”. Пример произвођача је изричит: у читавом граду само ће једно возило повезати ајфон 13rev2, аудијев ауто-радио, слушалице Bose, сат Garmin, трагач за кључевима и таблицу ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Производ се не задовољава праћењем возила. Аутоматски производи граф односа међу људима, а да нико није морао да формулише ни најмању сумњу.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ту се дешава квалитативни скок. Повезујући уређаје који редовно путују заједно, систем механички гради друштвени граф. Два телефона која се сваког јутра нађу у истом аутомобилу јесу заједничка вожња, или веза коју ниједно од двоје не жели да учини јавном. Педесет уређаја ухваћених на истом месту у исто време јесу окупљање: демонстрација, богослужење, синдикални састанак или ред испред клинике.&lt;/p&gt;
&lt;p&gt;Ниједан од тих закључака не захтева приступ садржају комуникације. Изводи се из табеле близине, подразумевано, над целокупним становништвом у покрету, а не над означеним метама. То је кривица по удруживању, произведена индустријски, пре сваке истраге. Том Боуман, правник у &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, сажима проблем у &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: оно што алат чини корисним за праћење стварног осумњиченог чини га подједнако способним да прати све остале возаче, од којих нико није пристао на бележење својих уређаја.&lt;/p&gt;
&lt;p&gt;Леонардо износи два аргумента: систем нити дешифрује нити чита садржај комуникација и сам по себи не идентификује особе. Обе тврдње су тачне и обе промашују тему. Тражени податак никада није био садржај, он је у метаподатку о положају, речитијем од поруке. Што се идентификације тиче, произвођач и сам признаје да истражитељ може повезати електронски потпис са таблицом, а затим преко регистара доћи до власника.&lt;/p&gt;
&lt;h2 id=&#34;америчко-право-писано-за-нешто-друго&#34;&gt;Америчко право писано за нешто друго&lt;/h2&gt;
&lt;p&gt;У Сједињеним Државама постоје државни закони који уређују читаче таблица, а неки су захтевни у погледу рокова чувања и сврха приступа. Али сви су писани око једног прецизног предмета: &lt;strong&gt;слике регистарске таблице&lt;/strong&gt;. Ниједан не предвиђа хватање идентификатора личних уређаја истом опремом.&lt;/p&gt;
&lt;p&gt;Тај несклад не ствара незаконитост већ сиву зону, згоднију за продавца. Полицијска служба може тврдити, не лажући, да је њен програм читача таблица одобрен и усклађен, док истовремено под истим режимом прикупља податке сасвим друге природе. Леонардо уз то има савезне уговоре, са Special Operations Command и General Services Administration, дакле набавни пут који у великој мери заобилази локална одобрења.&lt;/p&gt;
&lt;p&gt;Уставна расправа се управо померила, и овде треба бити прецизан јер се стање права променило овог лета. У јануару 2026. савезни суд у Вирџинији пресудио је у предмету &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt; да градска мрежа камера Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;не представља претрес&lt;/a&gt; у смислу четвртог амандмана, јер не покрива укупна кретања становника. Одлука је у жалбеном поступку пред Четвртим кругом, где се умешао &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Затим је 29. јуна 2026. Врховни суд донео пресуду &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Са пет гласова према четири, пером судије Кејган, пресудио је да прибављање података о локацији телефона од стране полиције представља претрес, јер појединац задржава разумно очекивање приватности у погледу тих података чак и када их држи трећа страна и у кратком временском периоду. Пресуда продужава &lt;em&gt;Carpenter v. United States&lt;/em&gt; из 2018. и слаби доктрину трећег држаоца, како је приметио &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Тачан домашај пресуде &lt;em&gt;Chatrie&lt;/em&gt; на SignalTrace није решен, и било би непромишљено тврдити супротно: пресуда се односи на податке тражене од Гугла, а не на непосредно хватање полицијским сензором у јавном простору. Али успоставља расуђивање које је важно, наиме да осетљивост податка о локацији не зависи од тога ко га држи.&lt;/p&gt;
&lt;h2 id=&#34;европско-питање-које-је-право-питање&#34;&gt;Европско питање, које је право питање&lt;/h2&gt;
&lt;p&gt;Ту досије постаје непријатан за Европу. Леонардо није амерички добављач, већ италијанска група котирана у Милану чији је први акционар италијанско министарство привреде и финансија, са око 30 % капитала и овлашћењем да именује већину управног одбора. Италијанска држава није пасивни акционар овог производа.&lt;/p&gt;
&lt;h3 id=&#34;прво-технички-део&#34;&gt;Прво технички део&lt;/h3&gt;
&lt;p&gt;У европском праву идентификатор уређаја је податак о личности. То није доктринарно мишљење већ доследан став органа. CNIL изричито тако третира MAC адресу у својој доктрини о &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;уређајима за мерење посећености&lt;/a&gt; и допушта њихово прикупљање у јавном простору само под уским условима: анонимизација у року од неколико минута уз висок степен колизије међу појединцима, или поуздана псеудонимизација праћена уништењем у року од двадесет четири сата, у супротном сагласност постаје обавезна. Иста доктрина прецизира да позивање људи да искључе вајфај није прихватљив начин приговора.&lt;/p&gt;
&lt;p&gt;Суд правде Европске уније прецизирао је 4. септембра 2025. у предмету &lt;em&gt;ЕДПС против ЈОР&lt;/em&gt; (C-413/23 P) да се лични карактер псеудонимизованог податка процењује с обзиром на средства поновне идентификације која се разумно могу употребити. А овде је држалац полицијски орган, који располаже регистрима возила. Средства поновне идентификације нису хипотетичка, она су у суседној канцеларији.&lt;/p&gt;
&lt;h3 id=&#34;нијанса-која-мења-све&#34;&gt;Нијанса која мења све&lt;/h3&gt;
&lt;p&gt;Било би нетачно написати да би SignalTrace „био незаконит у Европи”, и читалац правник би то одмах приметио. Обрада коју спроводи надлежни орган у сврхе спречавања и сузбијања кривичних дела не потпада под ОУЗП. Потпада под &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;директиву (ЕУ) 2016/680&lt;/a&gt;, звану Полицијска директива, коју свака држава чланица преноси посебно, у Француској у наслову III закона о информатици и слободама. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; подсећа да је тај режим самосталан, са сопственим основима законитости и сопственим правима.&lt;/p&gt;
&lt;p&gt;Право питање стога није питање апстрактне законитости, већ питање услова. Под тим режимом такав уређај би претпостављао изричит национални правни основ, одређене сврхе, доказану неопходност, ограничен рок чувања, процену утицаја и независни надзор. У Француској су читачи таблица управо тако уређени: чланови L233-1 и L233-1-1 законика о унутрашњој безбедности утврђују таксативну листу кривичних дела која отварају право на њихову употребу, а чување остаје међу најкраћима у Унији, начелно петнаест дана, чак и ако сенатски предлог закона настоји да га продужи.&lt;/p&gt;
&lt;p&gt;То је суштинска разлика у односу на америчку ситуацију. У Сједињеним Државама закон уређује предмет, таблицу, а ћутање о идентификаторима уређаја вреди као дозвола. У Европи закон уређује сврхе и категорије података, а то ћутање вреди пре као забрана, у недостатку изричитог правног основа. Празнина утврђена преко Атлантика овде не постоји у истом облику. Не зато што је Европа врлија: њена правна техника је обрнута.&lt;/p&gt;
&lt;h3 id=&#34;колико-онда-вреди-заштита&#34;&gt;Колико онда вреди заштита&lt;/h3&gt;
&lt;p&gt;Остаје питање због којег је овај текст написан. Колико вреди европска регулаторна заштита када европско предузеће, под контролом државе чланице, продаје ван Европе способност коју код себе не би могло да примени без новог закона?&lt;/p&gt;
&lt;p&gt;Приговори заслужују да буду схваћени озбиљно. Индустријалац није одговоран за правни оквир свог клијента: на америчким властима је да одлуче шта дозвољавају код себе. Производ се не продаје диктатури већ правној држави са делотворним врховним судом, како је &lt;em&gt;Chatrie&lt;/em&gt; управо подсетио. И аргумент индустријског суверенитета је легитиман: ако европске групе себи забране та тржишта, узеће их израелски, амерички или кинески добављачи, а да се надзор не повуче ни за метар, и Европа ће при том изгубити своју технолошку базу.&lt;/p&gt;
&lt;p&gt;Ти аргументи су прихватљиви. Али не одговарају на проблем.&lt;/p&gt;
&lt;p&gt;Најпре зато што је Унија већ признала да извоз средстава надзора није трговина као свака друга. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Уредба (ЕУ) 2021/821&lt;/a&gt; о робама двоструке намене увела је у члану 5 свеобухватну клаузулу која се односи на робе за сајбер надзор, јер је законодавац признао да алат чија је производња законита може бити нелегитиман на одредишту. Њена граница је поучна: активира се на ризик унутрашње репресије или тешких кршења људских права, категорије замишљене за ауторитарне режиме. Продаја америчкој општинској полицији у то не улази. Европска мрежа испитује морал клијента, никада природу способности која се продаје.&lt;/p&gt;
&lt;p&gt;Затим зато што такав производ није залиха коју треба распродати, већ способност која се одржава: она финансира истраживање, обучава инжењере, гомила знање и ствара инсталирану базу. Оног дана када тежак напад натера државу чланицу да затражи ту способност, расправа више неће бити о томе да ли је вреди изградити. Она ће постојати, биће европска, биће зрела, а њен добављач делимично јаван. Аргумент „ми само пратимо тржиште” тада постаје кружни, будући да ће домаће тржиште бити припремљено извозом.&lt;/p&gt;
&lt;p&gt;Ето колико вреди регулаторна заштита у овом сценарију: она штити Европљане од употреба, а не од постојања средстава. Решава питање ко има право да притисне дугме, а индустрији оставља да га гради, продаје, унапређује, па чека.&lt;/p&gt;
&lt;h2 id=&#34;шта-се-може-учинити-без-причања-бајки&#34;&gt;Шта се може учинити, без причања бајки&lt;/h2&gt;
&lt;p&gt;Први одговор који се помиње увек је насумичавање MAC адресе. Заслужује поштено разматрање, ни промоцију ни омаловажавање. Оно је стварно и функционише.&lt;/p&gt;
&lt;p&gt;Андроид од верзије 10 и iOS од верзије 14 подразумевано насумичавају MAC адресу коришћену на вајфају, са различитом адресом по мрежи. Код Bluetooth Low Energy савремени уређаји емитују разрешиве приватне адресе, које се повремено мењају и могу се повезати са стварним уређајем само од стране саговорника који поседује кључ за разрешавање.&lt;/p&gt;
&lt;p&gt;Његова ограничења су подједнако стварна.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Упаривање поново отвара врата.&lt;/strong&gt; Кључ за разрешавање преноси се приликом упаривања. Уређај који је већ упарен, или изричито одобрен, поново проналази стабилан идентитет иза ротирајуће адресе. Механизам је за то и осмишљен.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Многи предмети не насумичавају ништа.&lt;/strong&gt; Сензори притиска у гумама, RFID картице, идентификациони чипови за животиње, ауто-радији и јефтина периферија емитују фиксне идентификаторе. Леонардов лист производа помиње управо те категорије, што није случајно.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Насумичавање се може искључити.&lt;/strong&gt; Искључује се мрежа по мрежа, а често и јесте искључено ради удобности, због MAC филтрирања на кућном рутеру или по политици предузећа.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Група преживљава ротацију идентификатора.&lt;/strong&gt; То је најмање интуитивна и најважнија тачка. SignalTrace не тражи идентификатор, тражи скуп уређаја који путују заједно. Ако само један члан групе емитује стабилан идентификатор, цео скуп остаје приписив, каква год била дисциплина осталих.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Најделотворнија мера остаје најдосаднија: не емитовати. То подразумева искључивање блутута и вајфаја на нивоу система, у подешавањима, а не са панела пречица. Разлика није козметичка, разложили смо је у нашем тексту о &lt;a href=&#34;https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/&#34;&gt;сталном лоцирању телефона&lt;/a&gt;: на већини потрошачких система дугме брзог панела прекида видљиво упаривање, али оставља софтверски слој живим, а анализе близине се настављају. Тај текст је описивао блутут скенирање као теоријски вектор. SignalTrace је његов комерцијални производ, каталогизован и испоручив.&lt;/p&gt;
&lt;p&gt;Треба остати поштен у погледу исхода: те мере смањују површину изложености, али је не поништавају. Возило остаје таблица, а таблица остаје читљива. Једини начин да се ништа не емитује јесте да се ништа не носи, а то није јавна политика.&lt;/p&gt;
&lt;h2 id=&#34;шта-то-говори-о-нашим-пројектантским-одлукама&#34;&gt;Шта то говори о нашим пројектантским одлукама&lt;/h2&gt;
&lt;p&gt;У Arpokrat-у нас је управо то расуђивање навело да блутут решавамо на нивоу Core-а система ArpokratOS, а не на нивоу подешавања. Прекидач у интерфејсу је корисничка преференција: ажурирање, системска апликација или услуга локације могу је заобићи или поново укључити, а да корисник то не зна. Слој који не постоји не може се поново укључити.&lt;/p&gt;
&lt;p&gt;Пред хватањем какво је SignalTrace, то очигледно не чини уређај неоткривљивим, и ми то не тврдимо: телефон остаје на мобилној мрежи, а остали предмети у возилу емитују за свој рачун. Оно што гарантује јесте да је одређени вектор емитовања одсутан по конструкцији, уместо да буде искључен на поверење. То је теза коју смо бранили поводом &lt;a href=&#34;https://arpokrat.com/sr/blog/5g-location-data-privacy-law/&#34;&gt;5G и грешке у циљању права&lt;/a&gt;: правна заштита се усредсређује на приступ подацима, док би требало да се односи на само постојање инфраструктуре која их производи. SignalTrace је томе илустрација, с том разликом што се та инфраструктура гради у Европи.&lt;/p&gt;
&lt;h2 id=&#34;закључак&#34;&gt;Закључак&lt;/h2&gt;
&lt;p&gt;Најупечатљивије у овом досијеу није техничка способност, коју истраживачи описују годинама. То је метод примене.&lt;/p&gt;
&lt;p&gt;Неће бити нове мреже камера за отварање, ниједне општинске одлуке за оспоравање, ниједне јавне набавке препознатљиве као промена природе. Биће модула додатих на постојеће стубове, по постојећим уговорима, у програмима који су већ одобрени. Оног дана када се отвори јавна расправа, инфраструктура ће бити постављена, амортизована и уграђена у истражне поступке. Расправа ће се тада водити о условима приступа бази која постоји, никада о томе да ли је требало да буде успостављена.&lt;/p&gt;
&lt;p&gt;То је уобичајен ред ствари у области надзора и није случајан. Остаје да се види сматра ли Европа да има шта да каже када њени сопствени индустријалци, ослоњени на њене сопствене државе, граде ову инфраструктуру за друге. Европско право је брижљиво уредило одговор на питање ко код нас сме да приступи тим подацима. Никада није поставило питање ко има право да направи машину.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, подаци о локацији и промашена мета права</title>
      <link>https://arpokrat.com/sr/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;Полиција Детроита је 2011. године од мобилног оператора затражила историју повезивања телефона Тимотија Карпентера на базне станице. Добила је 12.898 тачака локације распоређених на 127 дана, око стотину дневно. Седам година касније, Врховни суд Сједињених Држава пресудио је да такав захтев представља претрес и да изискује судски налог.&lt;/p&gt;
&lt;p&gt;Тих 12.898 тачака потицало је са антена четврте генерације, од којих је свака покривала полупречник од неколико километара. Исти захтев, упућен данас градској 5G мрежи, не би вратио стотину тачака дневно с тачношћу од неколико километара. Вратио би далеко већу количину, с тачношћу од неколико десетина метара.&lt;/p&gt;
&lt;p&gt;Технологија је променила размеру. Правно расуђивање остало је на истом месту ланца.&lt;/p&gt;
&lt;h2 id=&#34;правно-добро-које-судије-признају-с-обе-стране-атлантика&#34;&gt;Правно добро које судије признају с обе стране Атлантика&lt;/h2&gt;
&lt;p&gt;Постоји интерес који готово сви признају и који готово ниједан пропис не штити делотворно: право да се негде буде, а да та чињеница не буде забележена.&lt;/p&gt;
&lt;p&gt;Европска судска пракса то је недвосмислено утврдила. У предмету &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (спојени предмети C-293/12 и C-594/12, 8. април 2014) и потом у предмету &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige и Watson&lt;/a&gt; (спојени предмети C-203/15 и C-698/15, велико веће, 21. децембар 2016), Суд правде Европске уније пресудио је да ти подаци, узети у целини, омогућавају извођење веома прецизних закључака о приватном животу лица: навике свакодневног живота, места боравка, кретања, обављане делатности и друштвени односи.&lt;/p&gt;
&lt;p&gt;Врховни суд Сједињених Држава дошао је до сличног закључка у предмету &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Истакао је тачку коју је америчка доктрина много коментарисала: &lt;strong&gt;неизбежан и аутоматски&lt;/strong&gt; карактер тог прикупљања. Нико не пристаје да буде повезан са антеном; повезан је зато што поседује укључен телефон.&lt;/p&gt;
&lt;p&gt;Правно добро дакле постоји и признају га два суда која у овој материји имају тежину. Проблем је другде.&lt;/p&gt;
&lt;h2 id=&#34;шта-је-5g-заиста-променио&#34;&gt;Шта је 5G заиста променио&lt;/h2&gt;
&lt;p&gt;Честа забуна састоји се у томе да се локација третира као податак који телефон шаље, попут поруке или фотографије. То није тачно. Локација је &lt;strong&gt;физичка последица рада мреже&lt;/strong&gt;. Оператор зна на коју је антену уређај повезан зато што то мора знати да би усмерио позив. Не постоји кључ којим би се та информација шифровала, јер није реч о садржају већ о својству саме везе.&lt;/p&gt;
&lt;p&gt;Управо то чини 5G значајним на правној, а не на техничкој равни.&lt;/p&gt;
&lt;p&gt;Раније архитектуре ослањале су се на широке ћелије. Антена 4G обично покрива полупречник од неколико километара, а положај изведен само из повезивања мерио се стотинама метара у граду, понекад десетинама километара у руралним подручјима. 5G почива на масовном згушњавању: градске ћелије типично покривају неколико стотина метара, а инжењерска литература рачуна с густинама реда четрдесет до педесет базних станица по квадратном километру, наспрам четири или пет у доба 3G.&lt;/p&gt;
&lt;p&gt;Последица је механичка. Према &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;Ериксоновој белој књизи о позиционирању у 5G&lt;/a&gt;, инфраструктура постављена само ради повезивости достиже тачност од двадесет до педесет метара напољу и од једног до три метра у затвореном простору, а у повољним градским условима спушта се испод метра. Није реч о негде укљученој функцији локације, већ о ономе што мрежа зна по својој конструкцији, без иједне инсталиране апликације и без иједне додељене дозволе. Све те механизме, као и противмере које заиста делују, детаљно смо изложили у тексту о &lt;a href=&#34;https://arpokrat.com/sr/blog/how-your-phone-tracks-your-location/&#34;&gt;сталној геолокацији телефона&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Задирање је, дакле, порасло за неколико редова величине. Меродаван правни оквир остаје онај замишљен за 2G и 3G. Ниједно нормативно прилагођавање није пратило ту промену размере.&lt;/p&gt;
&lt;h2 id=&#34;право-штити-приступ-а-не-настанак&#34;&gt;Право штити приступ, а не настанак&lt;/h2&gt;
&lt;p&gt;Европско право пажљиво уређује ко може приступити подацима о локацији, под којим условима и уз какву контролу. Директива 2002/58/ЕЗ поставља начело поверљивости комуникација, а Суд правде је у предмету &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (спојени предмети C-511/18, C-512/18 и C-520/18, велико веће, 6. октобар 2020) пресудио да члан 15(1) те директиве, тумачен у светлу чланова 7, 8, 11 и 52(1) Повеље, спречава &lt;strong&gt;опште и недискриминаторно задржавање&lt;/strong&gt; података о саобраћају и локацији у превентивне сврхе. Суд је ипак допустио уоквирена одступања када се држава чланица суочава с озбиљном претњом националној безбедности која се показује стварном и актуелном или предвидивом, под условом делотворне контроле.&lt;/p&gt;
&lt;p&gt;То су стварне заштите и било би бесмислено умањивати их. Али све оне наступају накнадно. Претпостављају да податак постоји, да се чува, и тек потом уређују услове његовог коришћења.&lt;/p&gt;
&lt;p&gt;Међутим, ако је локација неизбежан нуспроизвод рада мреже, релевантна тачка интервенције није поверљивост. То је &lt;strong&gt;трајност&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Тренутни положај, потребан за усмеравање комуникације и обрисан одмах након тога, није средство надзора. Историја положаја чувана месецима јесте, какве год јемства приступа је окруживала.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Разлика између њих није правна, већ архитектонска. А европски календар чини питање хитним, а не теоријским. Комисија је 2025. &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;повукла предлог Уредбе о е-приватности&lt;/a&gt; због изостанка сагласности између сазаконодаваца. Од тада ради на посебном инструменту о задржавању података за кривичне сврхе, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;најављеном за 2026&lt;/a&gt;, који треба да усагласи национална решења која су се разишла након поништења директиве из 2006. Другим речима, текст који ће за читаву деценију утврдити режим метаподатака о локацији пише се управо сада, на основу расуђивања осмишљеног у доба километарских ћелија.&lt;/p&gt;
&lt;h2 id=&#34;преседан-који-је-5g-сам-створио&#34;&gt;Преседан који је 5G сам створио&lt;/h2&gt;
&lt;p&gt;Најзанимљивији део овог предмета јесте што прави одговор већ стоји у техничком стандарду, али је примењен на други предмет.&lt;/p&gt;
&lt;p&gt;До 4G, трајни идентификатор претплатника, &lt;strong&gt;IMSI&lt;/strong&gt;, путовао је нешифрован преко радио-интерфејса приликом пријављивања. То је омогућило &lt;strong&gt;IMSI хватаче&lt;/strong&gt;, оне лажне базне станице које, према &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;референтном опису Electronic Frontier Foundation&lt;/a&gt;, емитују јаче од легитимних антена да би привукле уређаје и ухватиле њихов идентификатор.&lt;/p&gt;
&lt;p&gt;Од издања Release 15 спецификација 3GPP, објављеног 2019, 5G доноси елегантан одговор. Трајни идентификатор, сада назван &lt;strong&gt;SUPI&lt;/strong&gt;, може се на радио-интерфејсу заменити ознаком &lt;strong&gt;SUCI&lt;/strong&gt;, прикривеним идентификатором добијеним шифровањем претплатничког дела помоћу криптографије елиптичких кривих, јавним кључем матичног оператора. Дешифровати га може само матична мрежа која поседује одговарајући приватни кључ. Резултат је јединствен при сваком израчунавању, што спречава повезивање једне сесије с другом.&lt;/p&gt;
&lt;p&gt;Усвојена логика заслужује да се подвуче, јер је управо она она којом би се законодавац требало да руководи: не шифрује се положај, што би било технички немогуће, шифрује се идентитет. Положај без идентитета који му се може приписати има веома ограничену вредност за индивидуализовани надзор.&lt;/p&gt;
&lt;h3 id=&#34;пукотина-заштита-је-факултативна&#34;&gt;Пукотина: заштита је факултативна&lt;/h3&gt;
&lt;p&gt;Ипак постоји знатна ограда и то је, по нашем суду, најконкретнија тачка интервенције у читавом предмету.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Бела књига NIST CSWP 36A&lt;/a&gt;, коју је у марту 2026. објавио National Institute of Standards and Technology, износи то без околишања. Уређаји и мрежне функције усклађени с издањем Release 15 или каснијим дужни су да &lt;strong&gt;подржавају&lt;/strong&gt; SUCI, али његово укључивање остаје &lt;strong&gt;факултативно за оператора&lt;/strong&gt;. Три услова морају бити испуњена: произвођач опреме мора га подржавати, оператор га мора укључити на својој мрежи, а SIM картица мора носити елементе потребне за израчунавање.&lt;/p&gt;
&lt;p&gt;Томе се додаје конфигурациона замка. Стандард предвиђа &lt;strong&gt;нулту шему заштите&lt;/strong&gt;, у којој се формат SUCI формално користи али без стварног шифровања, тако да идентификатор путује у отвореном облику. NIST пише да је неопходно да оператор конфигурише своју мрежу шемом заштите различитом од нулте и подсећа да је извештај CSRIC, саветодавног тела Federal Communications Commission, још 2021. препоручивао да се нулта шема задржи само за хитне позиве с уређаја непознатог мрежи.&lt;/p&gt;
&lt;p&gt;Формулацију вреди оставити такву каква јесте. Најбоља расположива заштита од праћења мобилних уређаја постоји у техничком стандарду од 2019. Почива на конфигурационом избору препуштеном оператору. Америчка савезна агенција сматра корисним да 2026. објави документ који подсећа да би је требало укључити. И ниједан европски правни инструмент је не намеће.&lt;/p&gt;
&lt;p&gt;Треба додати да SUCI не затвара тему. Радови представљени под насловом &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; документују нападе повезивања који омогућавају поновно корелисање сесија упркос шифровању, а заштита у потпуности пада ако нападач принуди уређај да пређе на ранију генерацију. Правна обавеза, дакле, не би решила све. Ипак би уклонила јаз који нема ниједно одбрањиво оправдање: онај између онога што стандард допушта и онога што комерцијалне мреже раде.&lt;/p&gt;
&lt;h2 id=&#34;три-доследне-интервенције&#34;&gt;Три доследне интервенције&lt;/h2&gt;
&lt;p&gt;Ако се озбиљно схвати идеја да локацију треба минимизовати у самом пројектовању уместо штитити накнадно, логично се намећу три мере.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Учинити обавезним стварно прикривање идентификатора.&lt;/strong&gt; Наложити укључивање SUCI и забранити нулте шеме заштите на комерцијалним мрежама, изузев преосталог случаја хитних позива. Није реч о прописивању нове технологије нити о финансирању изградње, већ о захтеву да се укључи функција стандардизована пре седам година и већ присутна у опреми.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Третирати задржавање као изузетак, а не као подразумевано стање.&lt;/strong&gt; Положај потребан за усмеравање комуникације требало би обрисати чим је та функција испуњена. Стварање историје требало би да захтева посебно оправдање. То је разлика између мреже која зна где сте и мреже која памти где сте били.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Учинити старање о кључу меродавном тачком везивања.&lt;/strong&gt; Смештај сервера у Унији не значи много ако се кључеви који податке чине разумљивим налазе другде. Правно значајан критеријум требало би да буде стварна власт над средствима дешифровања, питање које смо детаљно размотрили поводом &lt;a href=&#34;https://arpokrat.com/sr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;сукоба између Data Act и CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;угао-који-arpokrat-следи&#34;&gt;Угао који Arpokrat следи&lt;/h2&gt;
&lt;p&gt;Ово расуђивање није својствено само телекомуникационом праву. То је оно које примењујемо на сопствене архитектонске изборе и стаје у једну реченицу: оно што није произведено не мора да се штити.&lt;/p&gt;
&lt;p&gt;Зато &lt;a href=&#34;https://arpokrat.com/sr/os/&#34;&gt;ArpokratOS&lt;/a&gt; уклања GPS, Bluetooth и NFC на нивоу језгра уместо да их искључује у менију. Прекидач је политика: може га заобићи привилегована компонента, поново укључити ажурирање, занемарити компромитован систем. Уклањање путање у коду укида само питање. То је пренос, на размеру једног уређаја, истог помака који заговарамо на размери права: деловати на настанак, а не на приступ.&lt;/p&gt;
&lt;p&gt;Одмах треба рећи шта то не чини. Ниједан оперативни систем не измиче уређај геометрији мреже. Док је SIM картица активна, оператор зна ћелију повезивања, а усмеравање целокупног саобраћаја кроз Tor ту ништа не мења, јер он штити садржај и одредиште, а не радио-слој. Управо зато је тема правна. Постоји категорија ризика које ниједна појединачна конфигурација не смањује и за коју је једина расположива променљива правило које важи за оператора.&lt;/p&gt;
&lt;p&gt;Иста брига управља и остатком нашег рада. Податак који не постоји не може бити ни запленен, ни препродат, ни изнет, ни за десет година дешифрован машином којом данас нико не располаже, питање које смо обрадили из угла &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;шифровања пожњевеног сада и разбијеног касније&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;закључак&#34;&gt;Закључак&lt;/h2&gt;
&lt;p&gt;Јавна расправа о мобилном надзору готово се искључиво усредсређује на приступ: ко сме да погледа податке, на ком основу, с којим овлашћењем. Та расправа је легитимна и одлуке које Суд правде доноси од 2014. произвеле су опипљиве последице. Али она у ланац улази прекасно.&lt;/p&gt;
&lt;p&gt;Претходно и одсудније питање јесте да ли историја уопште треба да постоји. База створена данас из легитимног разлога остаје сутра доступна за неки други, а јемства која је окружују зависе од каснијих политичких одлука којима у тренутку прикупљања нико не влада. То је опклада на стабилност институција, склопљена на рок који нико не одређује.&lt;/p&gt;
&lt;p&gt;5G је вишеструко увећао резолуцију ове информације, а да никакво нормативно прилагођавање није уследило. Истовремено је механизмом SUCI показао да изводљив пут лежи у одвајању положаја од идентитета, а не у покушају да се шифрује физичко својство мреже. Технички стандард дао је одговор седам година пре него што је право поставило питање.&lt;/p&gt;
&lt;p&gt;Европски текст о задржавању података пише се сада. Тицаће се метаподатака, дакле локације, дакле онога што 5G данас производи с прецизношћу коју његови писци нису познавали. Хоће ли се задовољити уређивањем приступа историји која се узима здраво за готово, или ће се усудити да преиспита нужност те историје, вероватно је најважније питање приватности у Европи у наредним годинама. И то је питање које је технички сектор, овога пута, већ решио у добром смеру.&lt;/p&gt;
&lt;h2 id=&#34;извори&#34;&gt;Извори&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Суд правде Европске уније, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, спојени предмети C-293/12 и C-594/12, 8. април 2014.&lt;/li&gt;
&lt;li&gt;Суд правде Европске уније, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige и Watson&lt;/a&gt;, спојени предмети C-203/15 и C-698/15, велико веће, 21. децембар 2016.&lt;/li&gt;
&lt;li&gt;Суд правде Европске уније, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net и др.&lt;/a&gt;, спојени предмети C-511/18, C-512/18 и C-520/18, велико веће, 6. октобар 2020.&lt;/li&gt;
&lt;li&gt;Врховни суд Сједињених Држава, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018.&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, март 2026.&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta и др., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021.&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: ko zaista kontroliše vaše podatke u oblaku?</title>
      <link>https://arpokrat.com/sr/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Godinama je svet funkcionisao na osnovu jedne jednostavne pretpostavke: podaci imaju fizičku lokaciju. Ako su se nalazili na serveru u Dablinu, potpadali su pod irsko i evropsko pravo. Ta pretpostavka se urušila 2018. godine, kada su Sjedinjene Američke Države usvojile CLOUD Act — zakon koji daje američkim vlastima pristup podacima kojima upravljaju američka preduzeća, bez obzira na to gde su ti podaci fizički uskladišteni u svetu. Nekoliko godina kasnije, Brisel je odgovorio sopstvenim zaštitnim mehanizmom: Data Act-om, koji je sada u potpunosti primenjiv i koji pokušava da ograniči eksteritorijalnu primenu propisa trećih zemalja na podatke koji se čuvaju u Evropskoj uniji.&lt;/p&gt;
&lt;p&gt;Evo šta ova dva dokumenta zapravo predviđaju, gde dolazi do sukoba, i zašto jedina zaista pouzdana zaštita od ovog sukoba ostaje tehnička nemogućnost pristupa.&lt;/p&gt;
&lt;h2 id=&#34;američki-cloud-act-pristup-zasnovan-na-kontroli-a-ne-lokaciji&#34;&gt;Američki CLOUD Act: pristup zasnovan na kontroli, a ne lokaciji&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), usvojen u martu 2018. godine, izmenio je američko pravo dodavanjem člana &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Ovaj tekst nameće svakom pružaocu usluga elektronske komunikacije ili daljinske računarske obrade obavezu da čuva, zaštiti ili otkrije sadržaj komunikacije ili bilo koji zapis koji se na nju odnosi, kada su ti podaci u njegovom posedu, na čuvanju ili pod njegovom kontrolom, &lt;strong&gt;bez obzira na to da li se ti podaci nalaze unutar ili izvan Sjedinjenih Američkih Država&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Upravo ta poslednja klauzula menja sve. Kriterijum više nije fizička lokacija servera, već kontrola koju matično preduzeće vrši nad svojim filijalama. Američka kompanija koja upravlja centrima podataka u Evropi ostaje podložna američkim nalozima, čak i za podatke uskladištene isključivo na evropskom tlu.&lt;/p&gt;
&lt;h2 id=&#34;evropski-data-act-pravna-barijera-eksteritorijalom-pristupu&#34;&gt;Evropski Data Act: pravna barijera eksteritorijalom pristupu&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Uredba (EU) 2023/2854&lt;/strong&gt;, poznata kao Data Act, stupila je na snagu 11. januara 2024. godine i u potpunosti se primenjuje od 12. septembra 2025. godine, s određenim odredbama koje se postepeno uvode do 2026. i 2027. godine. Njen &lt;strong&gt;član 32&lt;/strong&gt; direktno reguliše pitanje međunarodnog vladinog pristupa podacima.&lt;/p&gt;
&lt;p&gt;Tekst uspostavlja jasno pravilo: svaka odluka ili presuda suda ili upravnog organa treće zemlje koja od pružaoca usluga obrade podataka zahteva prenos ili pristup nepersonalnim podacima koji se čuvaju u Evropskoj uniji &lt;strong&gt;priznatljiva je i izvršiva samo ako se zasniva na međunarodnom sporazumu&lt;/strong&gt;, kao što je ugovor o međusobnoj pravnoj pomoći (MLA), na snazi između države koja podnosi zahtev i Unije, ili između te države i dotične države članice.&lt;/p&gt;
&lt;p&gt;U odsustvu takvog sporazuma, član 32 predviđa drugi put, ali strogo regulisan: strana odluka može biti izvršena samo ako pravni sistem treće zemlje zahteva da zahtev bude obrazložen, proporcionalan i dovoljno specifičan — na primer, uspostavljanjem jasne veze sa konkretnim osobama ili krivičnim delima — i ako obrazloženi prigovor primaoca može biti podnet na razmatranje nadležnom sudu u toj trećoj zemlji.&lt;/p&gt;
&lt;h2 id=&#34;direktan-pravni-sukob&#34;&gt;Direktan pravni sukob&lt;/h2&gt;
&lt;p&gt;Problem je neposredan: CLOUD Act zahteva otkrivanje zasnovano na kontroli koju vrši matična kompanija, bez uslova proporcionalnosti uporedivih sa onima koje zahteva evropsko pravo. Data Act, naprotiv, uslovljava priznavanje takvog zahteva postojanjem međunarodnog sporazuma ili tačnih proceduralnih garancija. Američka kompanija koja posluje u Evropi, a koja je primila nalog od američkih vlasti da dostavi podatke uskladištene u Uniji, tako se nalazi između dve protivrečne pravne obaveze: uskladiti se s američkim nalogom kršeći pravo Unije, ili poštovati Data Act izlažući se posledicama odbijanja u Sjedinjenim Državama.&lt;/p&gt;
&lt;p&gt;Ova napetost nije teorijska. Dokumentovao ju je Sud pravde Evropske unije (CJEU) u dve ključne odluke, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) i &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). U presudi Schrems II, CJEU je utvrdio da američki nadzor koji se sprovodi u skladu sa &lt;strong&gt;Odeljkom 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) i &lt;strong&gt;Izvršnom uredbom 12333&lt;/strong&gt; ne ispunjava minimalne garancije koje zahteva pravo Unije u pogledu principa proporcionalnosti, te se stoga ne može smatrati ograničenim na ono što je strogo neophodno. Sud je takođe ukazao na odsustvo efikasnog pravnog leka za pogođena lica iz Unije, u suprotnosti s članom 47 Povelje o osnovnim pravima. Ova odluka je poništila okvir Privacy Shield, koji je do tada regulisao prenos podataka između EU i Sjedinjenih Država.&lt;/p&gt;
&lt;h2 id=&#34;strukturalni-rizik-harvest-now-decrypt-later&#34;&gt;Strukturalni rizik: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Pored sukoba jurisdikcija, nad podacima koji se čuvaju u infrastrukturama podložnim američkom pravu nadvija se podmuklija pretnja: strategija poznata kao &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Princip se sastoji u tome da obaveštajna služba ili neprijateljski državni akter danas presreće i skladišti šifrovane podatke, čekajući dovoljne kvantne računarske kapacitete da ih u budućnosti dešifruje.&lt;/p&gt;
&lt;p&gt;Ova strategija svaku produženu zavisnost od američke cloud infrastrukture pretvara u odloženi bezbednosni dug: ono što je danas poverljivo može postati čitljivo za deset ili petnaest godina, bez ikakve dodatne akcije s napadačeve strane — jedino što je potrebno je vreme i strpljenje.&lt;/p&gt;
&lt;h2 id=&#34;zašto-jedino-tehnička-nemogućnost-predstavlja-pravu-garanciju&#34;&gt;Zašto jedino tehnička nemogućnost predstavlja pravu garanciju&lt;/h2&gt;
&lt;p&gt;Pravna analiza konvergira ka zaključku koji dele mnogi stručnjaci za usklađenost: ma koliko bio čvrst pravni okvir Data Act-a, ostaje dokument koji geopolitički odnosi moći i diplomatski pritisci mogu zaobići, odložiti ili preinterpretirati. Jedina zaštita koja ne zavisi ni od kakvih budućih pregovora je &lt;strong&gt;tehnička nemogućnost izvršenja&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Arhitektura &lt;strong&gt;zero knowledge&lt;/strong&gt;, u kojoj pružalac usluga nikada ne poseduje ni posed ni čuvanje ključeva za dešifrovanje, čini svaki nalog materijalno nedelotvornim. Ne može se biti prinuđen da se preda ono što nikada nije ni posedovano.&lt;/p&gt;
&lt;p&gt;To je logika koja strukturiše ekosisteme poput &lt;strong&gt;Arpokrat&lt;/strong&gt;-a:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Jurisdikcionalna neutralizacija&lt;/strong&gt;: infrastruktura je smeštena u Švajcarskoj, pod režimom saveznog zakona o zaštiti podataka (LPD/FADP), van direktnog polja primene eksteritorijalne primene CLOUD Act-a&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Odsustvo čuvanja&lt;/strong&gt;: arhitektura zero knowledge lišava pružaoca usluga svake mogućnosti da preda ključeve ili sadržaje koje nikada ni nije posedovao&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Smanjenje identitetskog otiska&lt;/strong&gt;: ukidanjem obaveze registracije putem broja telefona ili e-mail adrese — identifikatora koje nadzor zasnovan na Odeljku 702 FISA može lako pratiti — korisnik prestaje da bude prepoznatljiv pretplatnik i postaje anonimni kriptografski ključ&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;lanac-čuvanja-ne-završava-se-na-šifrovanju-poruka&#34;&gt;Lanac čuvanja ne završava se na šifrovanju poruka&lt;/h2&gt;
&lt;p&gt;Tačka koja se često potcenjuje u analizama usklađenosti: nije dovoljno šifrovati sadržaj komunikacije ako osnovni operativni sistem — bilo da se radi o Android-u ili iOS-u — nastavlja da prikuplja metapodatke ili telemetriju na nivou kernela, upućenu serverima koji potpadaju pod američku jurisdikciju. Zaštita tajne zahteva potpuno zatvaranje lanca čuvanja, od sadržaja sve do same materijalne infrastrukture.&lt;/p&gt;
&lt;p&gt;Upravo iz tog razloga digitalna suverenost podrazumeva i razmišljanje o korišćenom operativnom sistemu, a ne samo o aplikacijama za razmenu poruka. Degoogleizovani sistemi, u kojima se moduli poput Bluetooth-a ili GNSS geolokacije mogu deaktivirati direktno na nivou kernela, eliminišu fizičke vektore napada koje nijedno aplikativno šifrovanje ne može kompenzovati.&lt;/p&gt;
&lt;h2 id=&#34;post-kvantna-kriptografija-horizont-koji-je-već-zahvaćen&#34;&gt;Post-kvantna kriptografija: horizont koji je već zahvaćen&lt;/h2&gt;
&lt;p&gt;Suočena s pretnjom koju predstavlja strategija HNDL, primena standarda post-kvantne kriptografije (PQC) postaje neophodnost za svakoga ko želi da garantuje poverljivost osetljivih podataka na dugi rok — bez obzira na to da li se radi o poslovnim tajnama, profesionalnoj korespondenciji ili zdravstvenim podacima. Šifrovanje koje se danas smatra robusnim prema klasičnim standardima ne garantuje da će odoleti kvantnim računarskim kapacitetima koji se očekuju u narednih petnaest godina.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Sukob između Data Act-a i CLOUD Act-a oslikava širu realnost: digitalna suverenost više ne može biti izgrađena isključivo na zakonskim tekstovima, ma koliko oni bili čvrsti. Ona zahteva potpuno zatvaranje lanca čuvanja na svakom nivou — od protokola šifrovanja do jurisdikcije smeštaja, uključujući i sam operativni sistem. Upravo taj slojeviti pristup, a ne poverenje zasnovano na jednom jedinom regulatornom okviru, danas definiše pravu digitalnu suverenost po dizajnu.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Kraj privatnosti? Backdoors, Online Safety Act i odgovor suverenih ekosistema</title>
      <link>https://arpokrat.com/sr/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;London je postao epicentar globalne bitke za budućnost digitalne privatnosti. Sa usvajanjem &lt;em&gt;Zakona o bezbednosti na mreži&lt;/em&gt; (OSA) za 2023. godinu i nedavnim predlozima za reviziju &lt;em&gt;Zakona o istražnim ovlašćenjima&lt;/em&gt; (IPA) — koji su njegovi kritičari nazvali „Poveljom špijuna“ —, britanska vlada prisvaja pravo da nametne obaveze nadzora u samom srcu privatnih komunikacija. Prelomna tačka je ovlašćenje dato regulatoru OFCOM da od platformi zahteva implementaciju „akreditovane tehnologije“ za otkrivanje materijala o seksualnom zlostavljanju dece (CSEA) ili terorizma, uključujući i unutar &lt;a href=&#34;https://arpokrat.com/sr/messenger&#34;&gt;end-to-end šifrovanih komunikacija&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Za velike digitalne platforme poruka iz Vestminstera je nedvosmislena: ili će omogućiti državni pristup svojim infrastrukturama, ili će se suočiti s kaznama u iznosu do 10% svojih globalnih prihoda. Reakcija je bila trenutna: usluge poput Signal-a i WhatsApp-a javno su zapretile povlačenjem sa britanskog tržišta, odbijajući da ugroze bezbednost svojih korisnika kako bi zadovoljili jednu jedinu jurisdikciju. Tehnički argument je teško osporiti: ne postoji master ključ (glavni ključ) rezervisan isključivo za legitimne aktere. Otvorena vrata za sprovođenje zakona su, po samom dizajnu, otvorena vrata za sajber kriminalce i strane obaveštajne službe.&lt;/p&gt;
&lt;h2 id=&#34;poslovni-model-velikih-platformi-strukturna-prepreka-za-zero-knowledge&#34;&gt;Poslovni model velikih platformi: strukturna prepreka za Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Otpor velikih platformi usvajanju Zero-Knowledge šifrovanja ne objašnjava se tehničkom nesposobnošću, već fundamentalnom ekonomskom nekompatibilnošću. Kompanije poput Alphabet-a i Meta-e oslanjaju se na modele monetizacije zasnovane na sistematskom prikupljanju podataka o ponašanju. Ovaj model, inače, implicitno priznaje Zakon o digitalnim tržištima (DMA) Evropske unije, koji ove „čuvare pristupa“ (&lt;em&gt;gatekeepers&lt;/em&gt;) klasifikuje kao entitete čija se dominantna pozicija napaja upravo akumulacijom podataka u neviđenim razmerama. Za ove aktere, usvajanje Zero-Knowledge arhitekture značilo bi lišavanje njihovih reklamnih sistema kontinuirane identifikacije korisnika koja predstavlja njihovo gorivo. To, dakle, nije tehnički izbor, već kompromis između privatnosti korisnika i održivosti njihovog poslovnog modela.&lt;/p&gt;
&lt;h2 id=&#34;strateški-rizik-pretnja-harvest-now-decrypt-later&#34;&gt;Strateški rizik: pretnja „Harvest Now, Decrypt Later“&lt;/h2&gt;
&lt;p&gt;Pored debate o privatnosti, slabljenje šifrovanja postavlja pitanje nacionalne bezbednosti potpuno drugačijeg obima. Strategija poznata kao &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; uključuje državne protivnike koji danas presreću i skladište ogromne količine šifrovanih komunikacija, u iščekivanju budućih kapaciteta za kvantno dešifrovanje. Oslabljujući aktuelne standarde šifrovanja, britanski zakonodavni okvir objektivno olakšava ovakav tip operacija protiv vladinih, diplomatskih ili industrijskih komunikacija.&lt;/p&gt;
&lt;p&gt;Upravo u ovom kontekstu nedostatka poverenja ekosistemi poput Arpokrata stiču operativnu relevantnost. Delujući pod režimom Švajcarskog saveznog zakona o zaštiti podataka (FADP), sa arhitekturom koja ne prikuplja nikakve civilne identifikatore, Arpokrat nudi tehnički prekid od infrastruktura koje su podložne britanskoj jurisdikciji — garantujući da sistem ostaje gluv na naloge koje predviđa OSA.&lt;/p&gt;
&lt;h2 id=&#34;sukob-normi-osa-i-ipa-protiv-evropskog-prava&#34;&gt;Sukob normi: OSA i IPA protiv evropskog prava&lt;/h2&gt;
&lt;p&gt;Pravna analiza novih britanskih državnih prerogativa otkriva direktan sudar sa temeljima evropskog prava u pogledu zaštite podataka i poverljivosti komunikacija.&lt;/p&gt;
&lt;h3 id=&#34;osa-protiv-zabrane-generalizovanog-nadzora&#34;&gt;OSA protiv zabrane generalizovanog nadzora&lt;/h3&gt;
&lt;p&gt;Član 121. OSA-e uvodi mogućnost da OFCOM izdaje naloge kojima primorava platforme da primene skeniranje na strani klijenta (&lt;em&gt;client-side scanning&lt;/em&gt;). Ova mera se direktno suprotstavlja principu, izvedenom iz evropskog prava i uključenom u sudsku praksu Suda pravde EU (CJEU), koji zabranjuje opšte obaveze nadzora. Namećući „ranjivost po dizajnu“ (vulnerability by design), takođe stavlja kompanije u situaciju dvostruke obaveze: slabljenjem svoje bezbednosti kako bi ispunile državni mandat, one ne ispunjavaju svoju obavezu da garantuju nivo bezbednosti koji odgovara obradi, kao što je utvrđeno u članu 32. GDPR-a.&lt;/p&gt;
&lt;h3 id=&#34;eprivacy-direktiva-i-poverljivost-komunikacija&#34;&gt;ePrivacy direktiva i poverljivost komunikacija&lt;/h3&gt;
&lt;p&gt;Skeniranje privatnih poruka je u direktnoj suprotnosti sa članom 5, stav 1. Direktive 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), koji obavezuje države članice da garantuju poverljivost elektronskih komunikacija i zabranjuje svaki oblik presretanja ili nadzora bez izričitog pristanka dotičnih korisnika.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-i-blokiranje-bezbednosnih-ažuriranja&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; i blokiranje bezbednosnih ažuriranja&lt;/h3&gt;
&lt;p&gt;Pod režimom IPA 2016, britanska vlada sada namerava da koristi Obaveštenja o tehničkim mogućnostima (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) kako bi se suprotstavila bezbednosnim ažuriranjima pre nego što budu raspoređena. Ovaj mehanizam stvara nerešiv konflikt sa obavezom, postavljenom u članu 32. GDPR-a, da se osigura kontinuirana bezbednost sistema obrade — obavezom koja upravo zahteva sposobnost primene zakrpa (patches) bez odlaganja ili spoljnih smetnji.&lt;/p&gt;
&lt;h2 id=&#34;rizici-usklađenosti-za-kompanije-koje-posluju-u-evropi&#34;&gt;Rizici usklađenosti za kompanije koje posluju u Evropi&lt;/h2&gt;
&lt;p&gt;Revizije IPA-e imaju za cilj da primoraju kompanije da obaveste britansku vladu o bilo kakvoj tehničkoj modifikaciji koja utiče na bezbednost, pre njene implementacije, dajući joj time pravo veta na razvoj proizvoda. Ovo mešanje stvara značajnu pravnu nesigurnost za dobavljače koji posluju na evropskom tržištu: britanska adekvatnost evropskom pravu — već krhka — mogla bi biti dovedena u pitanje ako UK više ne garantuje zaštitu koja je u suštini ekvivalentna onoj iz GDPR-a. Prenos podataka u UK prema ovom novom okviru stoga bi verovatno izložio kompanije sankcijama prema GDPR-u.&lt;/p&gt;
&lt;h2 id=&#34;odbrana-tehničkom-nemogućnošću-zero-knowledge-princip-kao-pravni-štit&#34;&gt;Odbrana tehničkom nemogućnošću: Zero-Knowledge princip kao pravni štit&lt;/h2&gt;
&lt;p&gt;Međunarodna sudska praksa, konsolidovana presudama &lt;em&gt;Schrems I&lt;/em&gt; i &lt;em&gt;Schrems II&lt;/em&gt; Suda pravde EU, uspostavila je odlučujući princip: jedina snažna zaštita protiv nesrazmernog nadzora je tehnička nemogućnost pristupa. Zero-Knowledge arhitekture primenjuju ovaj princip u tri sloja zaštite:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Odsustvo starateljstva:&lt;/strong&gt; pošto platforma ne poseduje ključeve za dešifrovanje, svaki nalog za skeniranje poruka je tehnički nesprovodiv;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suverenitet operativnog sistema:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/sr/os&#34;&gt;ArpokratOS-om&lt;/a&gt; eliminiše telemetriju koja hrani prikupljanje obaveštajnih podataka na nivou uređaja;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Švajcarsko jurisdikciono usidrenje:&lt;/strong&gt; hostujući svoju infrastrukturu u Švajcarskoj, Arpokrat operiše pod pravnim režimom koji zahteva individualizovane i obrazložene zahteve za uzajamnu pravnu pomoć, neutrališući automatizovano izvršavanje masovnih skeniranja koje predviđa OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;zaključak&#34;&gt;Zaključak&lt;/h2&gt;
&lt;p&gt;Odredbe OSA-e i revizije IPA-e nisu samo pretnja privatnosti pojedinaca: one predstavljaju kršenje pravne sigurnosti za sve evropske podatke koji prolaze kroz infrastrukture podložne britanskoj jurisdikciji. Legitimišući slabljenje šifrovanja u ime javne bezbednosti, London paradoksalno izlaže svoje saveznike i trgovinske partnere rizicima industrijske i državne špijunaže koje su Zero-Knowledge arhitekture upravo i dizajnirane da spreče.&lt;/p&gt;
&lt;p&gt;Integritet profesionalnih i institucionalnih komunikacija sada zahteva strukturni odgovor: migraciju ka decentralizovanim ekosistemima koji garantuju digitalni suverenitet, od nivoa koda sve do jurisdikcionog usidrenja.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Tempirana bomba: Prikupi sada, dešifruj kasnije i Zero-Knowledge imperativ</title>
      <link>https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Zavisnost evropskih vlada od američke cloud infrastrukture predstavlja više od neposrednog problema presretanja. Najrazornija pretnja za naredne decenije je strategija &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: „Harvest Now, Decrypt Later“&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;To nije frontalni upad, već tiha krađa. Obaveštajne službe danas čuvaju ogromne količine šifrovanih podataka jednostavno zato što je cena skladištenja postala zanemarljiva.&lt;/p&gt;
&lt;p&gt;Strpljivo čekaju trenutak kada će tehnološki skokovi učiniti trenutne kriptografske ključeve zastarelim. Ono što je danas državna tajna, za petnaest godina može postati otvorena knjiga.&lt;/p&gt;
&lt;h2 id=&#34;retrospektivna-odgovornost-i-vremenski-rizik&#34;&gt;Retrospektivna odgovornost i vremenski rizik&lt;/h2&gt;
&lt;p&gt;HNDL model uvodi nov koncept: odloženu pravnu štetu. Masovnim prikupljanjem podataka poverljivost postaje varijabla zavisna od vremena.&lt;/p&gt;
&lt;p&gt;HNDL naučni model definiše da poverljivost neizbežno pada kada potreban vek tajne premaši protivnikov horizont dešifrovanja.&lt;/p&gt;
&lt;p&gt;Ako država ne garantuje apsolutni suverenitet svoje hardverske infrastrukture, u praksi potpisuje odricanje od dugoročne poverljivosti za svoje građane.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Današnje presretanje je sutrašnji kompromis. Pretvaranje cloud zavisnosti u dug nacionalne bezbednosti je kocka koju je nemoguće isplatiti.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antiteza-arpokrat-pravna-nemogućnost-kroz-kod&#34;&gt;Antiteza Arpokrat: Pravna nemogućnost kroz kod&lt;/h2&gt;
&lt;p&gt;U odgovoru na ovo, industrija stvara &lt;a href=&#34;https://arpokrat.com/sr/&#34;&gt;radikalne ekosisteme digitalnog suvereniteta&lt;/a&gt;. Arpokrat model radi na decentralizovanoj mreži, zaštićenoj strogim &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Švajcarskim zakonom o zaštiti podataka (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Centralna logika je apsolutni &lt;em&gt;Privacy by Design&lt;/em&gt;. Uklanjanjem potrebe za brojem telefona, korisnik postaje jednostavan kriptografski ključ.&lt;/p&gt;
&lt;p&gt;Pravno, ako je &lt;a href=&#34;https://arpokrat.com/sr/infrastructure&#34;&gt;arhitektura fundamentalno Zero-Knowledge&lt;/a&gt;, kompanija se suočava sa tehničkom nemogućnošću da ispuni strane naloge.&lt;/p&gt;
&lt;p&gt;Ovo je nezaustavljiva matematička i pravna zaštita: &lt;strong&gt;ono što nemate, ne možete ni otkriti.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;iza-enkripcije-obezvređivanje-ciljnih-podataka&#34;&gt;Iza enkripcije: Obezvređivanje ciljnih podataka&lt;/h2&gt;
&lt;p&gt;Pravi odgovor u &lt;a href=&#34;https://arpokrat.com/sr/messenger&#34;&gt;Arpokrat aplikaciji&lt;/a&gt; nije klađenje na večnu matematiku, već &lt;strong&gt;obezvređivanje samih podataka&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Bez centralnih metapodataka koji povezuju poruku sa osobom, šifrovani sadržaj gubi svoju stratešku vrednost jer se ne može pripisati.&lt;/p&gt;
&lt;p&gt;Međutim, sam softver ne može ništa ako ga hardver izda.&lt;/p&gt;
&lt;p&gt;Bezbednost u 21. veku zahteva nezavisnost same mašine. Primena &lt;a href=&#34;https://arpokrat.com/sr/os&#34;&gt;suverenog de-Googled OS-a&lt;/a&gt; postala je apsolutni uslov opstanka.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>