<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Суд ЕС on Arpokrat</title>
    <link>https://arpokrat.com/ru/blog/tags/%D1%81%D1%83%D0%B4-%D0%B5%D1%81/</link>
    <description>Recent content in Суд ЕС on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Tue, 18 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ru/blog/tags/%D1%81%D1%83%D0%B4-%D0%B5%D1%81/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>5G, геолокация и ошибка прицела в праве</title>
      <link>https://arpokrat.com/ru/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;В 2011 году полиция Детройта запросила у мобильного оператора историю подключений телефона Тимоти Карпентера к базовым станциям. Она получила 12 898 точек местоположения за 127 дней, около сотни в сутки. Семь лет спустя Верховный суд Соединённых Штатов признал, что такой запрос представляет собой обыск и требует ордера.&lt;/p&gt;
&lt;p&gt;Эти 12 898 точек приходили с антенн четвёртого поколения, каждая из которых покрывала радиус в несколько километров. Тот же запрос, направленный сегодня в городскую сеть 5G, вернул бы не сотню точек в сутки с погрешностью в несколько километров. Он вернул бы гораздо больший объём с погрешностью в несколько десятков метров.&lt;/p&gt;
&lt;p&gt;Технология сменила масштаб. Юридическое рассуждение осталось на том же месте цепи.&lt;/p&gt;
&lt;h2 id=&#34;правовое-благо-которое-судьи-признают-по-обе-стороны-атлантики&#34;&gt;Правовое благо, которое судьи признают по обе стороны Атлантики&lt;/h2&gt;
&lt;p&gt;Существует интерес, который признают почти все и который почти ни один акт не защищает действенно: право находиться где-то без того, чтобы этот факт фиксировался.&lt;/p&gt;
&lt;p&gt;Европейская судебная практика установила это недвусмысленно. В деле &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;
 (объединённые дела C-293/12 и C-594/12, 8 апреля 2014 года), а затем в деле &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige и Watson&lt;/a&gt;
 (объединённые дела C-203/15 и C-698/15, большая палата, 21 декабря 2016 года) Суд Европейского Союза постановил, что эти данные, взятые в совокупности, позволяют делать очень точные выводы о частной жизни лиц: привычки повседневной жизни, места пребывания, перемещения, осуществляемая деятельность и социальные связи.&lt;/p&gt;
&lt;p&gt;Верховный суд Соединённых Штатов пришёл к близкому выводу в деле &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;
, 585 U.S. 296 (2018). Он подчеркнул момент, который американская доктрина много комментировала: &lt;strong&gt;неотвратимый и автоматический&lt;/strong&gt; характер этого сбора. Никто не соглашается быть подключённым к антенне: человек подключён потому, что у него есть включённый телефон.&lt;/p&gt;
&lt;p&gt;Итак, правовое благо существует, и его признают два суда, которые в этой области имеют вес. Проблема в другом.&lt;/p&gt;
&lt;h2 id=&#34;что-5g-изменило-на-самом-деле&#34;&gt;Что 5G изменило на самом деле&lt;/h2&gt;
&lt;p&gt;Распространённая путаница состоит в том, что местоположение рассматривают как данные, которые телефон передаёт, наравне с сообщением или фотографией. Это не так. Местоположение есть &lt;strong&gt;физическое следствие работы сети&lt;/strong&gt;. Оператор знает, к какой антенне подключено устройство, потому что обязан это знать, чтобы маршрутизировать вызов. Не существует ключа, которым можно было бы зашифровать эту информацию, поскольку речь идёт не о содержании, а о свойстве самого соединения.&lt;/p&gt;
&lt;p&gt;Именно это делает 5G значимым в правовой плоскости, а не в технической.&lt;/p&gt;
&lt;p&gt;Прежние архитектуры опирались на широкие соты. Антенна 4G обычно обслуживает радиус в несколько километров, и позиция, выведенная из одного лишь подключения, измерялась сотнями метров в городе, иногда десятками километров в сельской местности. 5G опирается на массовое уплотнение: городские соты покрывают обычно несколько сотен метров, а инженерная литература оперирует плотностями порядка сорока-пятидесяти базовых станций на квадратный километр против четырёх-пяти во времена 3G.&lt;/p&gt;
&lt;p&gt;Следствие механическое. Согласно &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;белой книге Ericsson о позиционировании в 5G&lt;/a&gt;
, инфраструктура, развёрнутая исключительно ради связи, достигает точности от двадцати до пятидесяти метров на улице и от одного до трёх метров в помещении, а при благоприятных городских условиях опускается ниже метра. Речь не о где-то включённой функции геолокации, а о том, что сеть знает по самому своему устройству, без единого установленного приложения и без единого выданного разрешения. Все эти механизмы, а также контрмеры, которые действительно работают, мы подробно разобрали в статье о &lt;a href=&#34;https://arpokrat.com/ru/blog/how-your-phone-tracks-your-location/&#34;&gt;постоянной геолокации телефона&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Таким образом, вторжение выросло на несколько порядков. Применимая правовая рамка остаётся той, что была задумана для 2G и 3G. Никакой нормативной адаптации эта смена масштаба не сопровождала.&lt;/p&gt;
&lt;h2 id=&#34;право-защищает-доступ-а-не-порождение&#34;&gt;Право защищает доступ, а не порождение&lt;/h2&gt;
&lt;p&gt;Европейское право тщательно регулирует, кто может получить доступ к данным о местоположении, на каких условиях и под каким контролем. Директива 2002/58/ЕС закрепляет принцип конфиденциальности коммуникаций, а Суд ЕС постановил в деле &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt;
 (объединённые дела C-511/18, C-512/18 и C-520/18, большая палата, 6 октября 2020 года), что статья 15(1) этой директивы, толкуемая в свете статей 7, 8, 11 и 52(1) Хартии, не допускает &lt;strong&gt;всеобщего и недифференцированного хранения&lt;/strong&gt; данных о трафике и местоположении в превентивных целях. Суд, однако, допустил очерченные отступления, когда государство-член сталкивается с серьёзной угрозой национальной безопасности, оказывающейся реальной и наличной или предсказуемой, при условии действенного контроля.&lt;/p&gt;
&lt;p&gt;Это настоящие гарантии, и было бы нелепо их принижать. Но все они вступают в дело задним числом. Они предполагают, что данные существуют, что они хранятся, и лишь затем упорядочивают условия их использования.&lt;/p&gt;
&lt;p&gt;Между тем если местоположение есть неизбежный побочный продукт работы сети, то уместной точкой вмешательства является не конфиденциальность. Это &lt;strong&gt;срок хранения&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Мгновенная позиция, необходимая для маршрутизации связи и стёртая сразу после, не является инструментом слежки. История позиций, хранимая месяцами, им является, какими бы гарантиями доступа она ни была окружена.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Различие между ними не юридическое, а архитектурное. И европейский календарь делает вопрос неотложным, а не теоретическим. Комиссия &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;отозвала проект регламента ePrivacy&lt;/a&gt;
 в 2025 году из-за отсутствия согласия между созаконодателями. С тех пор она работает над отдельным инструментом о хранении данных для целей уголовного производства, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;объявленным на 2026 год&lt;/a&gt;
 и призванным гармонизировать национальные режимы, ставшие разнородными после отмены директивы 2006 года. Иначе говоря, текст, который на десятилетие определит режим метаданных о местоположении, пишется прямо сейчас, на основе рассуждения, задуманного во времена километровых сот.&lt;/p&gt;
&lt;h2 id=&#34;прецедент-который-5g-создало-само&#34;&gt;Прецедент, который 5G создало само&lt;/h2&gt;
&lt;p&gt;Самое интересное в этом деле то, что верный ответ уже содержится в техническом стандарте, но применён к другому объекту.&lt;/p&gt;
&lt;p&gt;Вплоть до 4G постоянный идентификатор абонента, &lt;strong&gt;IMSI&lt;/strong&gt;, передавался открытым текстом по радиоинтерфейсу при подключении. Именно это сделало возможными &lt;strong&gt;IMSI-кэтчеры&lt;/strong&gt;, те поддельные базовые станции, которые, согласно &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;эталонному описанию Electronic Frontier Foundation&lt;/a&gt;
, излучают мощнее легитимных антенн, чтобы притягивать терминалы и перехватывать их идентификатор.&lt;/p&gt;
&lt;p&gt;Начиная с Release 15 спецификаций 3GPP, опубликованного в 2019 году, 5G даёт изящный ответ. Постоянный идентификатор, ныне называемый &lt;strong&gt;SUPI&lt;/strong&gt;, может быть заменён на радиоинтерфейсе на &lt;strong&gt;SUCI&lt;/strong&gt;, скрытый идентификатор, полученный шифрованием абонентской части средствами криптографии на эллиптических кривых с использованием открытого ключа домашнего оператора. Расшифровать его может только домашняя сеть, владеющая соответствующим закрытым ключом. Результат уникален при каждом вычислении, что препятствует корреляции между сессиями.&lt;/p&gt;
&lt;p&gt;Принятая логика заслуживает быть подчёркнутой, потому что она ровно та, которой следовало бы руководствоваться законодателю: шифруют не позицию, что было бы технически невозможно, шифруют личность. Позиция, лишённая привязываемой личности, имеет весьма ограниченную ценность для индивидуализированной слежки.&lt;/p&gt;
&lt;h3 id=&#34;изъян-защита-факультативна&#34;&gt;Изъян: защита факультативна&lt;/h3&gt;
&lt;p&gt;Существует, однако, значительная оговорка, и это, на наш взгляд, самая конкретная точка вмешательства во всём деле.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Белая книга NIST CSWP 36A&lt;/a&gt;
, опубликованная в марте 2026 года National Institute of Standards and Technology, говорит об этом без обиняков. Терминалы и сетевые функции, соответствующие Release 15 или более позднему, обязаны &lt;strong&gt;поддерживать&lt;/strong&gt; SUCI, но его включение остаётся &lt;strong&gt;факультативным для оператора&lt;/strong&gt;. Должны совпасть три условия: производитель оборудования должен его поддерживать, оператор должен включить его в своей сети, а SIM-карта должна нести элементы, необходимые для вычисления.&lt;/p&gt;
&lt;p&gt;К этому добавляется конфигурационная ловушка. Стандарт предусматривает &lt;strong&gt;нулевую схему защиты&lt;/strong&gt;, при которой формат SUCI формально применяется, но без действительного шифрования, так что идентификатор идёт открытым текстом. NIST пишет, что оператору необходимо настроить свою сеть с ненулевой схемой защиты, и напоминает, что доклад CSRIC, консультативного органа Federal Communications Commission, ещё в 2021 году рекомендовал оставить нулевую схему исключительно для экстренных вызовов с терминала, не известного сети.&lt;/p&gt;
&lt;p&gt;Эту формулировку стоит оставить как есть. Лучшая доступная защита от отслеживания мобильных терминалов существует в техническом стандарте с 2019 года. Она держится на конфигурационном выборе, оставленном на усмотрение оператора. Американское федеральное агентство считает нужным опубликовать в 2026 году документ, напоминающий, что её следовало бы включить. И ни один европейский правовой инструмент её не предписывает.&lt;/p&gt;
&lt;p&gt;Надо добавить, что SUCI не закрывает тему. Работы, представленные под названием &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
, документируют атаки связывания, позволяющие вновь коррелировать сессии несмотря на шифрование, и защита падает полностью, если атакующий вынудит терминал перейти на предыдущее поколение. Правовая обязанность, стало быть, не решила бы всего. Она тем не менее устранила бы разрыв, у которого нет никакого защитимого оправдания: между тем, что позволяет стандарт, и тем, что делают коммерческие сети.&lt;/p&gt;
&lt;h2 id=&#34;три-согласованных-вмешательства&#34;&gt;Три согласованных вмешательства&lt;/h2&gt;
&lt;p&gt;Если всерьёз принять мысль, что местоположение следует минимизировать на этапе проектирования, а не защищать задним числом, логически напрашиваются три меры.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Сделать обязательным действительное сокрытие идентификатора.&lt;/strong&gt; Предписать включение SUCI и запретить нулевые схемы защиты в коммерческих сетях, кроме остаточного случая экстренных вызовов. Речь не о том, чтобы предписывать новую технологию или финансировать развёртывание, а о требовании включить функцию, стандартизованную семь лет назад и уже присутствующую в оборудовании.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Рассматривать хранение как исключение, а не как настройку по умолчанию.&lt;/strong&gt; Позиция, необходимая для маршрутизации связи, должна стираться, как только эта функция выполнена. Формирование истории должно требовать особого обоснования. Это разница между сетью, которая знает, где вы находитесь, и сетью, которая помнит, где вы были.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Сделать владение ключом надлежащим критерием привязки.&lt;/strong&gt; Размещение серверов в Союзе мало что значит, если ключи, делающие данные читаемыми, находятся в другом месте. Юридически значимым критерием должно быть действительное господство над средствами расшифрования, вопрос, который мы подробно рассмотрели в связи с &lt;a href=&#34;https://arpokrat.com/ru/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;конфликтом между Data Act и CLOUD Act&lt;/a&gt;
.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;угол-зрения-которого-держится-arpokrat&#34;&gt;Угол зрения, которого держится Arpokrat&lt;/h2&gt;
&lt;p&gt;Это рассуждение не свойственно одному лишь телекоммуникационному праву. Именно его мы применяем к собственным архитектурным решениям, и оно умещается в одну фразу: то, что не было произведено, не нуждается в защите.&lt;/p&gt;
&lt;p&gt;Поэтому &lt;a href=&#34;https://arpokrat.com/ru/os/&#34;&gt;ArpokratOS&lt;/a&gt;
 удаляет GPS, Bluetooth и NFC на уровне ядра, а не отключает их в меню. Переключатель есть политика: его может обойти привилегированный компонент, снова включить обновление, проигнорировать скомпрометированная система. Удаление пути в коде снимает сам вопрос. Это перенос на масштаб устройства того же смещения, которого мы добиваемся на масштабе права: вмешиваться на этапе порождения, а не доступа.&lt;/p&gt;
&lt;p&gt;Надо сразу сказать, чего это не делает. Ни одна операционная система не выводит терминал за пределы геометрии сети. Пока SIM-карта активна, оператор знает соту подключения, и полная маршрутизация трафика через Tor этого не меняет, поскольку она защищает содержание и назначение, а не радиоуровень. Именно поэтому тема является правовой. Существует категория рисков, которую не снижает никакая индивидуальная настройка и для которой единственной доступной переменной остаётся правило, применимое к оператору.&lt;/p&gt;
&lt;p&gt;Та же забота управляет остальной нашей работой. Данные, которых не существует, нельзя ни истребовать, ни перепродать, ни выкрасть, ни расшифровать через десять лет машиной, которой сегодня ни у кого нет, вопрос, который мы разобрали под углом &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;шифрования, собранного сейчас и взломанного позже&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Публичная дискуссия о мобильной слежке сосредоточена почти исключительно на доступе: кто может просматривать данные, на каком основании, с каким разрешением. Эта дискуссия законна, и решения, вынесенные Судом ЕС с 2014 года, дали ощутимые результаты. Но она вступает в цепь слишком поздно.&lt;/p&gt;
&lt;p&gt;Предшествующий и более определяющий вопрос состоит в том, должна ли история существовать вообще. База, созданная сегодня по законному основанию, остаётся доступной завтра для другого, и окружающие её гарантии зависят от последующих политических решений, которые в момент сбора никто не контролирует. Это ставка на устойчивость институтов, сделанная на срок, который никто не устанавливает.&lt;/p&gt;
&lt;p&gt;5G многократно повысило разрешение этой информации без какой-либо нормативной адаптации. Одновременно оно показало, посредством механизма SUCI, что осуществимый путь состоит в отделении позиции от личности, а не в попытке зашифровать физическое свойство сети. Технический стандарт дал ответ за семь лет до того, как право задало вопрос.&lt;/p&gt;
&lt;p&gt;Европейский текст о хранении данных пишется сейчас. Он будет касаться метаданных, а значит местоположения, а значит того, что 5G производит теперь с точностью, которой его составители не знали. Ограничится ли он упорядочением доступа к истории, принимаемой как данность, или же осмелится поставить под вопрос необходимость этой истории, вероятно, и есть важнейший вопрос приватности ближайших лет в Европе. И это вопрос, который технический сектор, на сей раз, уже решил в правильную сторону.&lt;/p&gt;
&lt;h2 id=&#34;источники&#34;&gt;Источники&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Суд Европейского Союза, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;
, объединённые дела C-293/12 и C-594/12, 8 апреля 2014 года&lt;/li&gt;
&lt;li&gt;Суд Европейского Союза, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige и Watson&lt;/a&gt;
, объединённые дела C-203/15 и C-698/15, большая палата, 21 декабря 2016 года&lt;/li&gt;
&lt;li&gt;Суд Европейского Союза, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net и другие&lt;/a&gt;
, объединённые дела C-511/18, C-512/18 и C-520/18, большая палата, 6 октября 2020 года&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;
, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;
, NIST CSWP 36A, март 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Merlin Chlosta и др., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
  </channel>
</rss>