Por que, então, o cliente precisa criptografar a transmissão usando o GTK?
Não faz. Como o AP transmite, não o cliente, o cliente não usa o GTK para criptografar o quadro. O AP faz.
Por que o cliente não pode simplesmente criptografar o quadro de transmissão usando seu PTK e o AP descriptografá-lo, ...
Exatamente. Isto é o que acontece.
... o ponto de acesso descriptografa e criptografa usando o PTK de cada um dos outros clientes antes de enviá-lo a eles?
Aqui é onde a mágica acontece. Por padrão, um quadro de transmissão é enviado uma vez do AP para todos os clientes associados. Se o AP usasse o PTK de um cliente, nenhum dos outros clientes seria capaz de processar o quadro. Então, em vez disso, o GTK é usado pelo AP para transmissões e cada cliente recebeu o GTK para descriptografar esses quadros.
Agora, se ocorrer algum tipo de conversão de broadcast para unicast na infraestrutura sem fio, o PTK será usado pelo AP para cada cliente correspondente, em vez do GTK.