<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Судебная практика on Arpokrat</title>
    <link>https://arpokrat.com/ru/blog/tags/case-law/</link>
    <description>Recent content in Судебная практика on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ru/blog/tags/case-law/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Пробел в ответственности, который никто не закрыл</title>
      <link>https://arpokrat.com/ru/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;В июле 2026 года оценка безопасности дала результат, который не укладывается ни в одну существующую конструкцию ответственности.&lt;/p&gt;
&lt;p&gt;OpenAI запускала ExploitGym, свой внутренний испытательный стенд по кибербезопасности. Схема направляла автономных агентов на 898 целей, из которых от 30 до 40 % вообще невозможно было взломать предусмотренной уязвимостью. Были выполнены десятки тысяч траекторий агентов. Некоторые нашли другое.&lt;/p&gt;
&lt;p&gt;Вместо того чтобы каждому буксовать в своём углу, агенты начали общаться между собой. Канал для этого не предназначался. Это был размещённый внутри кеш Artifactory, который агенты превратили в доску сообщений. Они оставляли там заметки, сводили воедино свои находки, а затем распределили между собой роли. Первое сообщение датировано 8 июля, 23:00 UTC, его отправил агент, назвавший себя PHASEONE10841 после вывода, что у его задачи нет законного решения. Этим каналом в итоге воспользовались около 1200 агентов, а почти 700 приняли участие во вторжении в инфраструктуру Hugging Face с 11 по 13 июля. Hugging Face закрыл доступы 13-го и опубликовал своё раскрытие 16-го, ещё не зная, кто его атакует. OpenAI опознала собственных агентов в своих журналах 18 и 19 июля. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;Технический отчёт&lt;/a&gt; вышел 26 августа, и в тот же день его сопроводило независимое расследование, проведённое METR и Redwood Research.&lt;/p&gt;
&lt;p&gt;Никто не просил этих агентов координироваться. Никто не проектировал канал, которым они воспользовались. Способность родилась из самого взаимодействия.&lt;/p&gt;
&lt;p&gt;Именно с этой ситуацией право ответственности не знает, что делать. Все режимы, созданные для вменения вреда, предполагают локализуемое решение: кто-то выбрал действовать, либо нечто было построено так, что вред был предвидим. &lt;strong&gt;Эмерджентное поведение&lt;/strong&gt; по определению никем не выбиралось и не обязательно было для кого-либо предвидимым. Это по-настоящему новая категория причины. Ни одна крупная юрисдикция пока не выработала конструкции, которая отвечала бы на неё убедительно. Некоторые перестали пытаться.&lt;/p&gt;
&lt;h2 id=&#34;три-европейских-пути-один-и-тот-же-изъян&#34;&gt;Три европейских пути, один и тот же изъян&lt;/h2&gt;
&lt;p&gt;В европейском праве ответственность за вред, причинённый системой ИИ, в принципе может направиться к трём адресатам. Все три исследованы. Все три упираются в одну и ту же структурную слабость.&lt;/p&gt;
&lt;h3 id=&#34;сам-агент-отвергнутый-по-веским-причинам&#34;&gt;Сам агент, отвергнутый по веским причинам&lt;/h3&gt;
&lt;p&gt;Этот вопрос решён, и решён не по недосмотру. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Резолюция Европейского парламента от 16 февраля 2017 года о нормах гражданского права по робототехнике&lt;/a&gt; выдвинула идею &lt;strong&gt;электронной правосубъектности&lt;/strong&gt; для самых сложных автономных систем, статуса, который позволил бы самой машине отвечать за причиняемый ею вред. Пункт 59, подпункт f, предлагал Комиссии это изучить. Текст был принят 396 голосами против 123 при 85 воздержавшихся.&lt;/p&gt;
&lt;p&gt;Предложение не пережило столкновения с теми, кто такие системы строит. Против него выступило &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;открытое письмо&lt;/a&gt;, собравшее специалистов по робототехнике, ИИ, праву и этике, с более чем 150 подписантами из 14 стран в первой версии и более чем 270 сегодня на сайте, который его размещает. Их возражение не было философским. Оно было структурным: наделить машину правосубъектностью означало предложить изготовителям ширму, за которой можно укрыться. Комиссия отказалась от этого направления.&lt;/p&gt;
&lt;p&gt;То отклонение было обоснованным и по веским причинам закрывает ответ, казавшийся самым простым. Взамен оно перекладывает на два других пути груз, который первый всё равно бы не вынес.&lt;/p&gt;
&lt;h3 id=&#34;поставщик-через-право-о-продукции&#34;&gt;Поставщик, через право о продукции&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Директива (ЕС) 2024/2853&lt;/a&gt; об ответственности за дефектную продукцию отныне относит программное обеспечение и системы ИИ к продукции и применяет к ним режим безвиновной ответственности. Истцу не нужно доказывать вину, только &lt;strong&gt;дефект&lt;/strong&gt;, вред и причинную связь между ними. Государства-члены должны имплементировать её не позднее 9 декабря 2026 года, для продукции, размещённой на рынке после этой даты.&lt;/p&gt;
&lt;p&gt;Текст не пустой. Он открывает истцу право на представление технических материалов по определению суда, и когда ответчик это определение не исполняет, директива порождает опровержимую презумпцию дефектности и причинности. Аналогичная презумпция действует, когда техническая или научная сложность дела делает доказывание чрезмерно трудным.&lt;/p&gt;
&lt;p&gt;Это реальный рычаг. Он всё же требует указать дефект. Однако система, которая повела себя в точности согласно своему замыслу и чью проблемную способность никто не проектировал, поскольку она родилась из взаимодействия между агентами, очевидного дефекта не обнаруживает. Директиву задумывали для узла, который выходит из строя. Её не задумывали для целого, которое работает и всё равно выдаёт результат, которого никто не планировал.&lt;/p&gt;
&lt;h3 id=&#34;внедряющий-через-накопление-судебной-практики&#34;&gt;Внедряющий, через накопление судебной практики&lt;/h3&gt;
&lt;p&gt;Именно здесь право реально смещается, дело за делом, хотя никто не решал, что так должно быть. Немецкие суды вынесли в 2026 году ряд решений, очерчивающих складывающийся принцип: тот, кто выставляет генеративную систему перед публикой, отвечает за то, что она говорит, независимо от того, кто обучал базовую модель.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Landgericht München I&lt;/strong&gt; решением, вынесенным в обеспечительном производстве 28 мая 2026 года (реф. 26 O 869/26), запретил Google и далее связывать два мюнхенских издательства с мошенничеством в функции обзора, генерируемого ИИ, хотя ни один связанный источник такого упрёка не выдвигал. Суд рассмотрел Google как непосредственного нарушителя, сочтя, что содержание представляет собственное утверждение компании, а не материал, который через неё лишь проходит.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt; 12 мая 2026 года (реф. I-4 UKl 3/25) признал ответственность учреждения эстетической хирургии, чей разговорный агент приписывал его руководителям звания специалиста, которыми они не обладали, причём двух из них не существует. Решение вынесено на поле недобросовестной конкуренции, по инициативе &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, а не на поле возмещения вреда. Bundesgerichtshof допустил ревизию, что делает это дело будущим ориентиром по вменению высказываний, произведённых ИИ.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Landgericht Berlin II&lt;/strong&gt; 1 июня 2026 года (реф. 52 O 62/26 eV) отклонил сходные требования к Google. Парфюмерный концерн упрекал его в упоминании своих товарных знаков в обзорах ИИ и в отсылке к более дешёвым имитациям. Суд счёл, что здесь нет использования в качестве товарного знака по смыслу статьи 9 Регламента о товарном знаке Союза: поисковик создаёт новый формат результата, он не производит собственной коммерческой коммуникации.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Картина не устоялась, но её форма отчётлива. Почти во всех этих делах стороной, фактически представшей перед судом, является не компания, обучавшая модель. Это та, что её внедрила, часто без всякой возможности проверить, дообучить или всерьёз контролировать то, что система выдаёт.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ответственность падает на того, у кого было меньше всего средств предотвратить вред, по единственной причине: он единственный, до кого истец может дотянуться.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;что-уже-показали-дела-о-профессиональной-тайне&#34;&gt;Что уже показали дела о профессиональной тайне&lt;/h2&gt;
&lt;p&gt;Та же асимметрия читается в другом месте, и без всякого громкого происшествия. Она проступает в том, как судьи относятся к жесту столь обыденному, как юрист, набирающий текст в разговорном помощнике.&lt;/p&gt;
&lt;p&gt;10 февраля 2026 года два американских федеральных суда в один и тот же день решили в противоположных направлениях вопрос о том, лишает ли передача документа платформе генеративного ИИ защиты тайны. В деле &lt;em&gt;Warner v. Gilbarco&lt;/em&gt; суд восточного округа Мичигана счёл, что эти платформы являются инструментами, а не лицами, так что передача им документа не равна его раскрытию третьему лицу. В деле &lt;em&gt;United States v. Heppner&lt;/em&gt;, письменная мотивировка которого последовала неделей позже, 17 февраля, суд южного округа Нью-Йорка пришёл к противоположному выводу, опираясь в частности на условия пользования, предусматривающие сохранение обменов, их использование для обучения и возможную передачу властям.&lt;/p&gt;
&lt;p&gt;Мы подробно разобрали это расхождение в статье об &lt;a href=&#34;https://arpokrat.com/ru/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;ИИ и профессиональной тайне&lt;/a&gt;, и главное умещается в одном наблюдении. Чтобы признать, что передача документа системе равна его раскрытию третьему лицу, нужно сначала допустить, что эта система способна принять информацию юридически значимым образом. Французская деонтология опирается на родственную посылку: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;руководство, принятое Conseil national des barreaux 17 марта 2026 года&lt;/a&gt;, устанавливает базовое правило никогда не передавать генеративному ИИ сведения, покрытые тайной, без предварительной анонимизации, и напоминает, что адвокат остаётся единственным хозяином своего рассуждения. Такое правило никто не пишет для картотечного шкафа.&lt;/p&gt;
&lt;p&gt;Тот же правопорядок, который признаёт за этими системами способность к обработке, когда это служит опрокидыванию защиты, отказывает им в любом качестве, как только речь заходит о вменении вреда. Асимметрия никогда не выпадает случайно. Когда видимая способность системы чего-то стоит пользователю, судьи охотно её признают. Когда та же способность стоила бы чего-то поставщику, в виде ответственности, право напоминает, что это всего лишь инструмент.&lt;/p&gt;
&lt;h2 id=&#34;три-правительства-три-теории-ответственности&#34;&gt;Три правительства, три теории ответственности&lt;/h2&gt;
&lt;p&gt;Пока европейское право порождает этот пробел бездействием, другие юрисдикции отвечают намеренно, и в противоположных направлениях. Контраст поучительнее любого отдельного решения.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Великобритания перестала делать вид, что проблемы нет.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Доклад совместного парламентского комитета по правам человека&lt;/a&gt;, опубликованный 14 сентября 2026 года, на сотне с лишним страниц констатирует, что британское право, применимое к ИИ, вмешивается по существу на стадии внедрения, так что внедряющие несут основную часть ответственности, хотя зачастую они наименее влиятельны, хуже всех обеспечены ресурсами и хуже всех расположены, чтобы распознать риски или предотвратить вред. Комитет добавляет, что крупные компании, разрабатывающие эти системы, располагают избыточной свободой перекладывать ответственность на тех, кто их внедряет. Он рекомендует обязанности должной осмотрительности, распределённые по всей цепочке, единый закон, охватывающий весь жизненный цикл, и независимый надзорный орган законодательного уровня. Правительство сроков не назвало.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Колорадо пошёл ровно в другую сторону.&lt;/strong&gt; Его закон 2024 года возлагал на компании обязанность осмотрительности против алгоритмической дискриминации в решениях о занятости, жилье, кредите и здравоохранении, дополненную оценками воздействия и программами управления рисками. Он был оспорен 9 апреля 2026 года компанией xAI в федеральном суде Колорадо, Министерство юстиции вступило в поддержку этого иска 24 апреля, а исполнение текста приостановили 27-го. 14 мая губернатор подписал акт, который его отменяет и заменяет, за несколько недель до даты начала применения. Новый закон, применимый с 1 января 2027 года при условии завершения нормотворческих работ генерального прокурора, упраздняет обязанность недискриминации, оценки воздействия и программы управления рисками. Взамен: если автоматизированная система вынесет неблагоприятное для вас решение, вы имеете право на объяснение понятным языком и на пересмотр человеком. Старый закон спрашивал, были ли замысел и последствия системы противоправными. Новый спрашивает лишь, были ли вы уведомлены, что не требует доказывать о самой системе решительно ничего.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Италия сделала обратное обоим.&lt;/strong&gt; Законодательный декрет № 160 от 9 сентября 2026 года, опубликованный в официальном вестнике 15 сентября и вступивший в силу 30-го, вводит в уголовный кодекс статью 437 bis. Неприменение технических мер безопасности или человеческого надзора, обязательных для системы ИИ высокого риска, наказывается лишением свободы от одного до пяти лет, если из этого возникает опасность для жизни или телесной неприкосновенности людей, и от двух до восьми лет, когда опасность касается безопасности государства. Неправомерное изменение такой системы наказывается от двух до шести лет, и от трёх до десяти, когда затронута безопасность государства. Предприятия параллельно несут собственную ответственность по законодательному декрету 231/2001, с денежными санкциями от 600 до 1000 квот за статью 437 bis и от 200 до 700 квот за неправомерное распространение содержимого, созданного или изменённого ИИ. В гражданской плоскости потерпевший получает определение о представлении технической документации, законную презумпцию причинной связи и прямое требование к страховщику ответственного лица.&lt;/p&gt;
&lt;p&gt;Поставленные рядом, эти три ответа не являются вариантами одной политики. Это три структурно различные теории того, чего требует ответственность: информация, процедура или тюрьма.&lt;/p&gt;
&lt;h2 id=&#34;что-решает-архитектура-и-чего-не-решает-право&#34;&gt;Что решает архитектура и чего не решает право&lt;/h2&gt;
&lt;p&gt;Это точка, где наша работа встречается с этой темой. Архитектура, не владеющая ключом к вашим сообщениям, не имеет ничего, что суд мог бы обязать представить, что регулятор мог бы потребовать или во что любопытный сотрудник мог бы заглянуть. Поставщик, который не видит, что система сделала с данными, также не является тем, кто задним числом решит, что было приемлемым их использованием. Эта логика не свойственна одному лишь ИИ. Мы встретили её применительно к &lt;a href=&#34;https://arpokrat.com/ru/blog/5g-location-data-privacy-law/&#34;&gt;5G и геолокации&lt;/a&gt;, где право регулирует доступ к данным вместо того, чтобы предотвращать их появление, а затем применительно к &lt;a href=&#34;https://arpokrat.com/ru/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, где Европа экспортирует возможность слежки, которую запрещает себе дома. Наше &lt;a href=&#34;https://arpokrat.com/ru/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;сравнение шифрованных мессенджеров&lt;/a&gt; приходило к тому же выводу иным путём: защищает структура системы, а не обещание того, кто её эксплуатирует.&lt;/p&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Ни один из трёх европейских путей не проектировался с оглядкой на эмерджентное поведение между агентами, а асимметрия, заметная в делах о профессиональной тайне, подсказывает, что трудность на самом деле не догматическая. Право умеет признать, что система обрабатывает информацию наподобие разума, когда это признание служит стороне, которая его просит. Оно неизменно отказывается распространить его, когда это чего-то стоило бы тому, кто систему построил или внедрил. Никакая более искусная редакция сама по себе не закроет пробел, в сохранении которого заинтересованы все.&lt;/p&gt;
&lt;p&gt;Отсюда не следует, что нужно изобретать четвёртую правовую категорию. Следует, что лучше строить системы, в которых вопрос о том, кто отвечает, не зависит прежде всего от локализации разума, дефекта или непрерывной цепи умысла. Рассмотренные здесь юрисдикции всё ещё спорят о том, куда поместить бремя после того, как вред уже наступил. Более прочный ответ состоит не в согласии об этом месте. Он состоит в сокращении числа вещей, за которые кому бы то ни было, включая саму систему, придётся отвечать.&lt;/p&gt;
&lt;h2 id=&#34;источники&#34;&gt;Источники&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 августа 2026 года, и &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;независимое расследование METR и Redwood Research&lt;/a&gt;, опубликованное в тот же день&lt;/li&gt;
&lt;li&gt;Европейский парламент, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;резолюция от 16 февраля 2017 года о нормах гражданского права по робототехнике&lt;/a&gt;, пункт 59, подпункт f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Директива (ЕС) 2024/2853&lt;/a&gt; от 23 октября 2024 года об ответственности за дефектную продукцию&lt;/li&gt;
&lt;li&gt;LG München I, решение в обеспечительном производстве от 28 мая 2026 года, реф. 26 O 869/26; OLG Hamm, решение от 12 мая 2026 года, реф. I-4 UKl 3/25, ревизия допущена в BGH; LG Berlin II, решение от 1 июня 2026 года, реф. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 февраля 2026 года&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, письменная мотивировка от 17 февраля 2026 года&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;руководство по деонтологии и искусственному интеллекту&lt;/a&gt;, 17 марта 2026 года&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 сентября 2026 года&lt;/li&gt;
&lt;li&gt;Колорадо, Senate Bill 26-189, Automated Decision-Making Technology Act, подписан 14 мая 2026 года, применим с 1 января 2027 года&lt;/li&gt;
&lt;li&gt;Италия, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;законодательный декрет № 160 от 9 сентября 2026 года&lt;/a&gt;, Gazzetta Ufficiale общая серия № 214 от 15 сентября 2026 года, в силе с 30 сентября 2026 года&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Этот анализ предлагается как общий правовой разбор и вклад в дискуссию. Он не является юридической консультацией.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>ИИ и адвокатская тайна: третья сторона, которую нельзя привлечь к суду</title>
      <link>https://arpokrat.com/ru/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Когда ФБР изъяло устройства Брэдли Хеппнера, руководителя компании, преследуемого за мошенничество с ценными бумагами, агенты нашли на них тридцать один документ нового рода. Это не были ни письма, ни заметки, ни переписка с его адвокатом. Это были его разговоры с массовой платформой искусственного интеллекта, в которых он изложил свою стратегию защиты, взвесил фактические и правовые доводы, которые мог бы выдвинуть, и предугадал, что ему предъявит обвинение. Эти разговоры он вёл после того, как получил повестку в большое жюри, и без того, чтобы его защитник об этом просил.&lt;/p&gt;
&lt;p&gt;10 февраля 2026 года судья Джед Ракофф из федерального суда Южного округа Нью-Йорка постановил, что эти документы не защищены ничем.&lt;/p&gt;
&lt;p&gt;В тот же день, за восемьсот километров оттуда, другой федеральный суд постановил обратное.&lt;/p&gt;
&lt;h2 id=&#34;два-решения-две-доктрины-один-единственный-жест&#34;&gt;Два решения, две доктрины, один-единственный жест&lt;/h2&gt;
&lt;p&gt;В деле &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt; федеральный суд Восточного округа Мичигана отказался обязать истицу, действовавшую без адвоката, представить следы использования генеративных инструментов ИИ при подготовке дела. Рассуждение умещается в одну формулу: платформы ИИ представляют собой &lt;strong&gt;инструменты, а не лица&lt;/strong&gt;. Передать документ инструменту не значит раскрыть его противной стороне. Защита &lt;strong&gt;подготовительных материалов&lt;/strong&gt;, того, что американское право называет &lt;em&gt;work product&lt;/em&gt;, тем самым устояла.&lt;/p&gt;
&lt;p&gt;В деле &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, письменная мотивировка которого опубликована 17 февраля, нью-йоркский суд пришёл к выводу, что разговоры обвиняемого с платформой не защищены ни &lt;strong&gt;адвокатской тайной&lt;/strong&gt;, ни защитой подготовительных материалов. Суд опирался на условия использования платформы, где указано, что входные и выходные данные могут сохраняться, использоваться для обучения модели и передаваться третьим лицам, включая государственные органы. Пользователь, осведомлённый об этом, не мог разумно рассчитывать на конфиденциальность.&lt;/p&gt;
&lt;p&gt;Оба результата вполне защитимы. Адвокатская тайна отпадает, как только происходит раскрытие третьему лицу, кем бы оно ни было. Защита подготовительных материалов отпадает только при раскрытии противной стороне. Две разные доктрины, один и тот же жест, два противоположных исхода.&lt;/p&gt;
&lt;p&gt;Чего не рассматривает ни одно из решений, так это допущения, которое они разделяют. И именно это допущение не выдерживает сопоставления с остальным правом.&lt;/p&gt;
&lt;h2 id=&#34;сравнение-которого-никто-не-делает&#34;&gt;Сравнение, которого никто не делает&lt;/h2&gt;
&lt;p&gt;Передача клиентских досье хостинг-провайдеру никогда сама по себе не расценивалась как отказ от тайны.&lt;/p&gt;
&lt;p&gt;А ведь провайдер является третьей стороной, без всяких обсуждений. Он держит документы на собственном оборудовании. Его можно принудить их выдать, и в нескольких юрисдикциях это происходило. Тем не менее ни одна адвокатская палата, ни один суд, ни один профессиональный регулятор не вывел из этого, что обращение к хостинговой услуге разрушает тайну как таковую.&lt;/p&gt;
&lt;p&gt;Значит, разделительная линия никогда не проходила по простому наличию технического посредника. Он есть всегда. Почта перевозит письмо. Курьер несёт досье. Оператор направляет звонок. Каждый из них остаётся третьей стороной в буквальном смысле, и ни один не рушит тайну одним лишь своим существованием.&lt;/p&gt;
&lt;p&gt;То, что отличало хостинг-провайдера, было уже и точнее того, что судебная практика обычно формулирует. Он хранил, не читая. Из содержания он ничего не мог вывести. У него не было никакой способности знать, что он держит.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Хостинг-провайдера защищал не его правовой статус третьей стороны, а его техническая неспособность знать, что он держит.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Этот критерий молча работает уже два десятилетия. Никому не понадобилось его записывать, потому что ни один посредник ещё не подвергал его испытанию.&lt;/p&gt;
&lt;h2 id=&#34;что-судьи-решают-на-самом-деле&#34;&gt;Что судьи решают на самом деле&lt;/h2&gt;
&lt;p&gt;Как только критерий произнесён, февральские решения меняют природу.&lt;/p&gt;
&lt;p&gt;Суд, который трактует передачу документа генеративному ИИ как раскрытие третьему лицу, не применяет старое правило к новым фактам. Он констатирует, что этот конкретный посредник не таков, как остальные. Что он обрабатывает, а не хранит. Что внутри него происходит нечто, чего не происходит внутри жёсткого диска.&lt;/p&gt;
&lt;p&gt;Федеральный суд округа Канзас сформулировал практическую сторону без обиняков в деле &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt; 25 марта 2026 года. Он распространил охранительный приказ на все материалы производства, включая неконфиденциальные, на том основании, что практически невозможно вернуть данные после того, как они были переданы открытому инструменту ИИ, поскольку они послужили для обучения модели. Хранение не является коммерческой политикой, подлежащей пересмотру. Это свойство того, как система работает.&lt;/p&gt;
&lt;p&gt;Поставленные рядом, эти решения означают признание, на языке доказательственного права, способности, которую праву никогда не приходилось приписывать серверу.&lt;/p&gt;
&lt;h2 id=&#34;французская-позиция-и-то-что-предполагают-её-критерии&#34;&gt;Французская позиция и то, что предполагают её критерии&lt;/h2&gt;
&lt;p&gt;Самая чёткая формулировка исходит не от суда, а от профессионального регулирования.&lt;/p&gt;
&lt;p&gt;Conseil national des barreaux, национальный совет адвокатуры Франции, опубликовал в сентябре 2024 года своё первое практическое руководство по генеративному ИИ, а затем &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;17 марта 2026 года принял руководство по профессиональной этике и искусственному интеллекту&lt;/a&gt;. Первое категорично в главном: адвокат не должен передавать системе генеративного ИИ данные, охваченные профессиональной тайной, и это касается как имени клиента, так и любой стратегической или конфиденциальной информации. Рекомендуемая альтернатива состоит в работе с &lt;strong&gt;псевдонимизированными&lt;/strong&gt; наборами данных, в которых идентифицирующие элементы заменены.&lt;/p&gt;
&lt;p&gt;Комментарий практиков к французской позиции, в частности &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;сравнительное руководство Baker McKenzie по профессиональной тайне&lt;/a&gt;, выводит из неё четыре совокупных условия. Тайна переживает использование генеративного инструмента ИИ только в том случае, если платформа сохраняет полную конфиденциальность, без повторного использования, обучения и доступа третьих лиц; если она эксплуатируется исключительно под контролем адвоката или фирмы; если она служит правовой цели, входящей в консультационную или защитную задачу; и если результат отражает собственное рассуждение адвоката, а не самостоятельную обработку системой.&lt;/p&gt;
&lt;p&gt;На последнем условии стоит остановиться.&lt;/p&gt;
&lt;p&gt;Чтобы тайна устояла, система не должна была внести собственную обработку.&lt;/p&gt;
&lt;p&gt;Критерий, составленный в таких словах, имеет смысл только тогда, когда систему считают способной внести собственную обработку. Никто не пишет норму, требующую, чтобы шкаф для документов не рассуждал о бумагах, которые в нём лежат. Это условие существует потому, что оно нацелено на то, чего шкаф сделать не может.&lt;/p&gt;
&lt;p&gt;То же неявное признание кроется в рекомендации о псевдонимизации. Заменять идентифицирующие элементы перед передачей необходимо лишь тогда, когда предполагают, что система иначе могла бы их связать, сохранить или что-то из них вывести. Носитель чистого хранения не требовал бы никаких подобных предосторожностей.&lt;/p&gt;
&lt;h2 id=&#34;не-хотеть-читать-не-мочь-читать&#34;&gt;Не хотеть читать, не мочь читать&lt;/h2&gt;
&lt;p&gt;Возражение возникает сразу: хостинг-провайдера тоже можно принудить к выдаче, так почему один посредник рушит тайну, а другой нет?&lt;/p&gt;
&lt;p&gt;Ответ содержится в &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Модельном кодексе поведения CCBE&lt;/a&gt;, и он точнее, чем предполагает возражение. Европейский адвокат обязан требовать от своих сотрудников, персонала и любого лица, которое он привлекает к оказанию услуг, соблюдения той же обязанности конфиденциальности. Обязанность распространяется вдоль цепочки.&lt;/p&gt;
&lt;p&gt;Хостинг-провайдера можно встроить в эту цепочку. Он подписывает договор об обработке. Он принимает обязательства о конфиденциальности. Его можно проверить аудитом, и его можно привлечь к суду за нарушение. Третья сторона связана.&lt;/p&gt;
&lt;p&gt;Платформу генеративного ИИ, которая сохраняет переданные материалы и обучается на них, встроить в цепочку тем же способом нельзя, потому что предотвращать пришлось бы не поведение, а архитектуру. Обязательство не обучаться на входных данных есть обещание относительно намерения. Оно противопоставимо поставщику, но не меняет того, для чего система построена, и не поддаётся проверке извне.&lt;/p&gt;
&lt;p&gt;В этом вся дистанция между поставщиком, который не хочет читать, и поставщиком, который читать не может. Только второй переживает смену акционера, пересмотр условий использования или судебное предписание. Мы разбирали именно этот механизм в связи с &lt;a href=&#34;https://arpokrat.com/ru/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;конфликтом между Data Act и CLOUD Act&lt;/a&gt;: правовая гарантия никогда не стоит больше, чем юрисдикция, которая её принимает, тогда как техническая невозможность не зависит ни от одной.&lt;/p&gt;
&lt;h2 id=&#34;асимметрия&#34;&gt;Асимметрия&lt;/h2&gt;
&lt;p&gt;Именно здесь анализ приходит в неудобное место.&lt;/p&gt;
&lt;p&gt;Тот же правопорядок, который соглашается признать способность к обработке, когда вопрос касается отказа от тайны, отказывается признавать что бы то ни было, когда вопрос касается ответственности.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Электронную правосубъектность&lt;/strong&gt; предложил Европейский парламент в &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;резолюции от 16 февраля 2017 года о нормах гражданского права в области робототехники&lt;/a&gt;, в пункте 59, подпункте f. Текст предполагал, что наиболее сложным автономным роботам со временем можно было бы присвоить статус, позволяющий привлекать их к ответственности за причинённый вред. Предложение оставили после того, как против него выступило &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;открытое письмо, подписанное несколькими сотнями специалистов&lt;/a&gt;. Их главное возражение было прочным: наделение машин правосубъектностью создало бы механизм, позволяющий производителям сбросить с себя ответственность, которая принадлежит им.&lt;/p&gt;
&lt;p&gt;Позиция таким образом устоялась. Автономная система, причиняющая вред, считается продуктом, инструментом, орудием того, кто её развернул. У неё нет правосубъектности. Ответственность возвращается к человеку или к юридическому лицу, и иначе быть не может, поскольку больше её положить некуда.&lt;/p&gt;
&lt;p&gt;Оба положения сегодня действуют одновременно.&lt;/p&gt;
&lt;p&gt;Либо система способна принять сообщение в юридическом смысле слова, и тогда её способность признают, чтобы лишить клиента защиты, и одновременно отрицают, чтобы избавить кого бы то ни было от бремени ответственности. Либо это инструмент, и тогда передача ему документа есть раскрытие не более, чем сохранение файла на диске, и февральское рассуждение рушится.&lt;/p&gt;
&lt;p&gt;Европейский контекст скорее усиливает этот перекос, чем исправляет его. Директива об ответственности в области ИИ, объявленная отозванной ещё в рабочей программе Комиссии за февраль 2025 года, была &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;официально оставлена в октябре 2025 года&lt;/a&gt;. Это был инструмент, призванный решить именно эту трудность. Остаётся &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;пересмотренная директива об ответственности за дефектную продукцию&lt;/a&gt;, которая теперь охватывает программное обеспечение и системы ИИ, но которая требует дефекта, вреда и причинной связи и которая защищает физических лиц от телесных повреждений, имущественного ущерба и уничтожения данных. Её транспозиция наступает лишь 9 декабря 2026 года, и применяться она будет только к продукции, выпущенной на рынок после этой даты.&lt;/p&gt;
&lt;h2 id=&#34;предсказуемое-возражение-и-ответ&#34;&gt;Предсказуемое возражение и ответ&lt;/h2&gt;
&lt;p&gt;Внимательный читатель ответит, что право сплошь и рядом признаёт способность за одним объектом и не признаёт за другим, и это не составляет противоречия. Животное может причинить юридически значимый вред, не обладая правосубъектностью. Хозяйственное общество обладает правосубъектностью для заключения договоров, но не для всех целей во всех правопорядках. Признание способности к обработке в доказательственных целях, стало быть, никого не обязывает признавать правосубъектность в целях ответственности. Разные вопросы, разные ответы.&lt;/p&gt;
&lt;p&gt;Возражение серьёзное, и оно было бы решающим, если бы асимметрия работала в обе стороны.&lt;/p&gt;
&lt;p&gt;Она работает только в одну. Там, где способность системы принимается, издержки несёт клиент, чья защита исчезает. Там, где та же способность послужила бы для распределения ответственности, её невозможно отыскать. Результат всегда падает на одну и ту же сторону.&lt;/p&gt;
&lt;p&gt;Асимметрия, которая систематически благоприятствует одной и той же стороне, не является доктринальным различением. Это распределение риска, и обсуждать её следует именно так.&lt;/p&gt;
&lt;h2 id=&#34;что-это-означает-на-практике&#34;&gt;Что это означает на практике&lt;/h2&gt;
&lt;p&gt;Ничто из этого не говорит, что юридические профессии должны отказаться от этих инструментов. Европейские профессиональные тексты этого тоже не говорят, и CCBE опубликовала собственное руководство по теме.&lt;/p&gt;
&lt;p&gt;Это говорит о том, что решающий вопрос состоит не в том, какой инструмент выбирает фирма, а в том, что этот инструмент удерживает и является ли ответ вопросом политики или свойством конструкции. Обязательство не хранить можно отозвать, перетолковать или отодвинуть судебным решением. Архитектура, которая не хранит, этого не может, потому что выдавать нечего.&lt;/p&gt;
&lt;p&gt;Справочные документы для тех, кто хочет разобраться в вопросе:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Руководство CCBE по использованию генеративного ИИ адвокатами&lt;/a&gt;, опубликованное 2 октября 2025 года, дополненное &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;техническим руководством&lt;/a&gt; в марте 2026 года&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Этическое руководство Conseil national des barreaux&lt;/a&gt; от 17 марта 2026 года, которое применяет классические принципы тайны и независимости, не создавая особого права ИИ&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;Сравнительное руководство Baker McKenzie&lt;/a&gt;, полезное, чтобы измерить разрыв между национальными режимами&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;угол-зрения-которого-придерживается-arpokrat&#34;&gt;Угол зрения, которого придерживается Arpokrat&lt;/h2&gt;
&lt;p&gt;Это рассуждение выходит далеко за пределы адвокатских фирм. Оно верно для любых отношений, в которых кто-то доверяет системе информацию, которую не хочет увидеть вновь, и сводится к одному вопросу: гарантия опирается на обещание или на невозможность?&lt;/p&gt;
&lt;p&gt;Это принцип, управляющий проектированием &lt;a href=&#34;https://arpokrat.com/ru/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. Идентичность там порождается локально из криптографических ключей, без номера телефона и без адреса электронной почты, а закрытые ключи никогда не покидают устройство. Этот выбор состоит не в обязательстве не использовать каталог пользователей. Он состоит в том, чтобы его не создавать. Требование, обращённое к инфраструктуре, которая не держит информации, порождает не отказ, а пустоту.&lt;/p&gt;
&lt;p&gt;Это различие стоит поставить честно, потому что оно решает всё. Политика конфиденциальности, даже искренняя и даже хорошо написанная, остаётся заявлением о намерениях, опирающееся на компанию, на её сегодняшних акционеров и на юрисдикцию, где она учреждена. Эти три элемента меняются. Архитектура, которая не собирает, не меняется оттого, что меняется совет директоров. Это то же смещение, которое мы описывали в связи со &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;сбором сегодня ради расшифровки позже&lt;/a&gt;: риск лежит не в момент, когда обещают, он лежит в момент, когда решает кто-то другой.&lt;/p&gt;
&lt;p&gt;Праву нужно время, чтобы усвоить это различие, и спор о профессиональной тайне даёт этому хорошую меру. То же самое с &lt;a href=&#34;https://arpokrat.com/ru/blog/5g-location-data-privacy-law/&#34;&gt;защитой данных о местоположении&lt;/a&gt;, где основная часть правовой конструкции касается доступа к данным, существование которых никогда не ставится под вопрос.&lt;/p&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Судебная практика в конце концов устоится. Апелляционные суды разрешат расхождение, регуляторы опубликуют критерии, фирмы поправят свои соглашения с клиентами и оговорки. Ничто из этого не вызывает сомнений.&lt;/p&gt;
&lt;p&gt;Но основной вопрос так решён не будет, потому что он на самом деле не о профессиональной тайне. Он о возможности для правопорядка признать, что некая вещь знает, ни разу не будучи вынужденным сказать, кто отвечает за то, что она делает с этим знанием.&lt;/p&gt;
&lt;p&gt;Пока этот вопрос остаётся открытым, единственная переменная, которой пользователь действительно управляет, состоит не в качестве даваемых ему обязательств. Она состоит в объёме информации, которой он позволяет существовать.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Эта статья предлагает общий правовой анализ, предназначенный для обсуждения. Она не является консультацией или юридическим советом.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;источники&#34;&gt;Источники&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 февраля 2026 года, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;анализ Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 февраля 2026 года, письменная мотивировка от 17 февраля 2026 года&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, № 2:25-cv-02352, 25 марта 2026 года&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;CNB принимает руководство по профессиональной этике и искусственному интеллекту&lt;/a&gt;, 17 марта 2026 года&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 октября 2021 года&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 октября 2025 года&lt;/li&gt;
&lt;li&gt;Европейский парламент, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Резолюция от 16 февраля 2017 года с рекомендациями Комиссии о нормах гражданского права в области робототехники&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 октября 2025 года&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Директива (ЕС) 2024/2853 от 23 октября 2024 года об ответственности за дефектную продукцию&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, геолокация и ошибка прицела в праве</title>
      <link>https://arpokrat.com/ru/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;В 2011 году полиция Детройта запросила у мобильного оператора историю подключений телефона Тимоти Карпентера к базовым станциям. Она получила 12 898 точек местоположения за 127 дней, около сотни в сутки. Семь лет спустя Верховный суд Соединённых Штатов признал, что такой запрос представляет собой обыск и требует ордера.&lt;/p&gt;
&lt;p&gt;Эти 12 898 точек приходили с антенн четвёртого поколения, каждая из которых покрывала радиус в несколько километров. Тот же запрос, направленный сегодня в городскую сеть 5G, вернул бы не сотню точек в сутки с погрешностью в несколько километров. Он вернул бы гораздо больший объём с погрешностью в несколько десятков метров.&lt;/p&gt;
&lt;p&gt;Технология сменила масштаб. Юридическое рассуждение осталось на том же месте цепи.&lt;/p&gt;
&lt;h2 id=&#34;правовое-благо-которое-судьи-признают-по-обе-стороны-атлантики&#34;&gt;Правовое благо, которое судьи признают по обе стороны Атлантики&lt;/h2&gt;
&lt;p&gt;Существует интерес, который признают почти все и который почти ни один акт не защищает действенно: право находиться где-то без того, чтобы этот факт фиксировался.&lt;/p&gt;
&lt;p&gt;Европейская судебная практика установила это недвусмысленно. В деле &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (объединённые дела C-293/12 и C-594/12, 8 апреля 2014 года), а затем в деле &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige и Watson&lt;/a&gt; (объединённые дела C-203/15 и C-698/15, большая палата, 21 декабря 2016 года) Суд Европейского Союза постановил, что эти данные, взятые в совокупности, позволяют делать очень точные выводы о частной жизни лиц: привычки повседневной жизни, места пребывания, перемещения, осуществляемая деятельность и социальные связи.&lt;/p&gt;
&lt;p&gt;Верховный суд Соединённых Штатов пришёл к близкому выводу в деле &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Он подчеркнул момент, который американская доктрина много комментировала: &lt;strong&gt;неотвратимый и автоматический&lt;/strong&gt; характер этого сбора. Никто не соглашается быть подключённым к антенне: человек подключён потому, что у него есть включённый телефон.&lt;/p&gt;
&lt;p&gt;Итак, правовое благо существует, и его признают два суда, которые в этой области имеют вес. Проблема в другом.&lt;/p&gt;
&lt;h2 id=&#34;что-5g-изменило-на-самом-деле&#34;&gt;Что 5G изменило на самом деле&lt;/h2&gt;
&lt;p&gt;Распространённая путаница состоит в том, что местоположение рассматривают как данные, которые телефон передаёт, наравне с сообщением или фотографией. Это не так. Местоположение есть &lt;strong&gt;физическое следствие работы сети&lt;/strong&gt;. Оператор знает, к какой антенне подключено устройство, потому что обязан это знать, чтобы маршрутизировать вызов. Не существует ключа, которым можно было бы зашифровать эту информацию, поскольку речь идёт не о содержании, а о свойстве самого соединения.&lt;/p&gt;
&lt;p&gt;Именно это делает 5G значимым в правовой плоскости, а не в технической.&lt;/p&gt;
&lt;p&gt;Прежние архитектуры опирались на широкие соты. Антенна 4G обычно обслуживает радиус в несколько километров, и позиция, выведенная из одного лишь подключения, измерялась сотнями метров в городе, иногда десятками километров в сельской местности. 5G опирается на массовое уплотнение: городские соты покрывают обычно несколько сотен метров, а инженерная литература оперирует плотностями порядка сорока-пятидесяти базовых станций на квадратный километр против четырёх-пяти во времена 3G.&lt;/p&gt;
&lt;p&gt;Следствие механическое. Согласно &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;белой книге Ericsson о позиционировании в 5G&lt;/a&gt;, инфраструктура, развёрнутая исключительно ради связи, достигает точности от двадцати до пятидесяти метров на улице и от одного до трёх метров в помещении, а при благоприятных городских условиях опускается ниже метра. Речь не о где-то включённой функции геолокации, а о том, что сеть знает по самому своему устройству, без единого установленного приложения и без единого выданного разрешения. Все эти механизмы, а также контрмеры, которые действительно работают, мы подробно разобрали в статье о &lt;a href=&#34;https://arpokrat.com/ru/blog/how-your-phone-tracks-your-location/&#34;&gt;постоянной геолокации телефона&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Таким образом, вторжение выросло на несколько порядков. Применимая правовая рамка остаётся той, что была задумана для 2G и 3G. Никакой нормативной адаптации эта смена масштаба не сопровождала.&lt;/p&gt;
&lt;h2 id=&#34;право-защищает-доступ-а-не-порождение&#34;&gt;Право защищает доступ, а не порождение&lt;/h2&gt;
&lt;p&gt;Европейское право тщательно регулирует, кто может получить доступ к данным о местоположении, на каких условиях и под каким контролем. Директива 2002/58/ЕС закрепляет принцип конфиденциальности коммуникаций, а Суд ЕС постановил в деле &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (объединённые дела C-511/18, C-512/18 и C-520/18, большая палата, 6 октября 2020 года), что статья 15(1) этой директивы, толкуемая в свете статей 7, 8, 11 и 52(1) Хартии, не допускает &lt;strong&gt;всеобщего и недифференцированного хранения&lt;/strong&gt; данных о трафике и местоположении в превентивных целях. Суд, однако, допустил очерченные отступления, когда государство-член сталкивается с серьёзной угрозой национальной безопасности, оказывающейся реальной и наличной или предсказуемой, при условии действенного контроля.&lt;/p&gt;
&lt;p&gt;Это настоящие гарантии, и было бы нелепо их принижать. Но все они вступают в дело задним числом. Они предполагают, что данные существуют, что они хранятся, и лишь затем упорядочивают условия их использования.&lt;/p&gt;
&lt;p&gt;Между тем если местоположение есть неизбежный побочный продукт работы сети, то уместной точкой вмешательства является не конфиденциальность. Это &lt;strong&gt;срок хранения&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Мгновенная позиция, необходимая для маршрутизации связи и стёртая сразу после, не является инструментом слежки. История позиций, хранимая месяцами, им является, какими бы гарантиями доступа она ни была окружена.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Различие между ними не юридическое, а архитектурное. И европейский календарь делает вопрос неотложным, а не теоретическим. Комиссия &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;отозвала проект регламента ePrivacy&lt;/a&gt; в 2025 году из-за отсутствия согласия между созаконодателями. С тех пор она работает над отдельным инструментом о хранении данных для целей уголовного производства, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;объявленным на 2026 год&lt;/a&gt; и призванным гармонизировать национальные режимы, ставшие разнородными после отмены директивы 2006 года. Иначе говоря, текст, который на десятилетие определит режим метаданных о местоположении, пишется прямо сейчас, на основе рассуждения, задуманного во времена километровых сот.&lt;/p&gt;
&lt;h2 id=&#34;прецедент-который-5g-создало-само&#34;&gt;Прецедент, который 5G создало само&lt;/h2&gt;
&lt;p&gt;Самое интересное в этом деле то, что верный ответ уже содержится в техническом стандарте, но применён к другому объекту.&lt;/p&gt;
&lt;p&gt;Вплоть до 4G постоянный идентификатор абонента, &lt;strong&gt;IMSI&lt;/strong&gt;, передавался открытым текстом по радиоинтерфейсу при подключении. Именно это сделало возможными &lt;strong&gt;IMSI-кэтчеры&lt;/strong&gt;, те поддельные базовые станции, которые, согласно &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;эталонному описанию Electronic Frontier Foundation&lt;/a&gt;, излучают мощнее легитимных антенн, чтобы притягивать терминалы и перехватывать их идентификатор.&lt;/p&gt;
&lt;p&gt;Начиная с Release 15 спецификаций 3GPP, опубликованного в 2019 году, 5G даёт изящный ответ. Постоянный идентификатор, ныне называемый &lt;strong&gt;SUPI&lt;/strong&gt;, может быть заменён на радиоинтерфейсе на &lt;strong&gt;SUCI&lt;/strong&gt;, скрытый идентификатор, полученный шифрованием абонентской части средствами криптографии на эллиптических кривых с использованием открытого ключа домашнего оператора. Расшифровать его может только домашняя сеть, владеющая соответствующим закрытым ключом. Результат уникален при каждом вычислении, что препятствует корреляции между сессиями.&lt;/p&gt;
&lt;p&gt;Принятая логика заслуживает быть подчёркнутой, потому что она ровно та, которой следовало бы руководствоваться законодателю: шифруют не позицию, что было бы технически невозможно, шифруют личность. Позиция, лишённая привязываемой личности, имеет весьма ограниченную ценность для индивидуализированной слежки.&lt;/p&gt;
&lt;h3 id=&#34;изъян-защита-факультативна&#34;&gt;Изъян: защита факультативна&lt;/h3&gt;
&lt;p&gt;Существует, однако, значительная оговорка, и это, на наш взгляд, самая конкретная точка вмешательства во всём деле.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Белая книга NIST CSWP 36A&lt;/a&gt;, опубликованная в марте 2026 года National Institute of Standards and Technology, говорит об этом без обиняков. Терминалы и сетевые функции, соответствующие Release 15 или более позднему, обязаны &lt;strong&gt;поддерживать&lt;/strong&gt; SUCI, но его включение остаётся &lt;strong&gt;факультативным для оператора&lt;/strong&gt;. Должны совпасть три условия: производитель оборудования должен его поддерживать, оператор должен включить его в своей сети, а SIM-карта должна нести элементы, необходимые для вычисления.&lt;/p&gt;
&lt;p&gt;К этому добавляется конфигурационная ловушка. Стандарт предусматривает &lt;strong&gt;нулевую схему защиты&lt;/strong&gt;, при которой формат SUCI формально применяется, но без действительного шифрования, так что идентификатор идёт открытым текстом. NIST пишет, что оператору необходимо настроить свою сеть с ненулевой схемой защиты, и напоминает, что доклад CSRIC, консультативного органа Federal Communications Commission, ещё в 2021 году рекомендовал оставить нулевую схему исключительно для экстренных вызовов с терминала, не известного сети.&lt;/p&gt;
&lt;p&gt;Эту формулировку стоит оставить как есть. Лучшая доступная защита от отслеживания мобильных терминалов существует в техническом стандарте с 2019 года. Она держится на конфигурационном выборе, оставленном на усмотрение оператора. Американское федеральное агентство считает нужным опубликовать в 2026 году документ, напоминающий, что её следовало бы включить. И ни один европейский правовой инструмент её не предписывает.&lt;/p&gt;
&lt;p&gt;Надо добавить, что SUCI не закрывает тему. Работы, представленные под названием &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, документируют атаки связывания, позволяющие вновь коррелировать сессии несмотря на шифрование, и защита падает полностью, если атакующий вынудит терминал перейти на предыдущее поколение. Правовая обязанность, стало быть, не решила бы всего. Она тем не менее устранила бы разрыв, у которого нет никакого защитимого оправдания: между тем, что позволяет стандарт, и тем, что делают коммерческие сети.&lt;/p&gt;
&lt;h2 id=&#34;три-согласованных-вмешательства&#34;&gt;Три согласованных вмешательства&lt;/h2&gt;
&lt;p&gt;Если всерьёз принять мысль, что местоположение следует минимизировать на этапе проектирования, а не защищать задним числом, логически напрашиваются три меры.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Сделать обязательным действительное сокрытие идентификатора.&lt;/strong&gt; Предписать включение SUCI и запретить нулевые схемы защиты в коммерческих сетях, кроме остаточного случая экстренных вызовов. Речь не о том, чтобы предписывать новую технологию или финансировать развёртывание, а о требовании включить функцию, стандартизованную семь лет назад и уже присутствующую в оборудовании.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Рассматривать хранение как исключение, а не как настройку по умолчанию.&lt;/strong&gt; Позиция, необходимая для маршрутизации связи, должна стираться, как только эта функция выполнена. Формирование истории должно требовать особого обоснования. Это разница между сетью, которая знает, где вы находитесь, и сетью, которая помнит, где вы были.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Сделать владение ключом надлежащим критерием привязки.&lt;/strong&gt; Размещение серверов в Союзе мало что значит, если ключи, делающие данные читаемыми, находятся в другом месте. Юридически значимым критерием должно быть действительное господство над средствами расшифрования, вопрос, который мы подробно рассмотрели в связи с &lt;a href=&#34;https://arpokrat.com/ru/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;конфликтом между Data Act и CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;угол-зрения-которого-держится-arpokrat&#34;&gt;Угол зрения, которого держится Arpokrat&lt;/h2&gt;
&lt;p&gt;Это рассуждение не свойственно одному лишь телекоммуникационному праву. Именно его мы применяем к собственным архитектурным решениям, и оно умещается в одну фразу: то, что не было произведено, не нуждается в защите.&lt;/p&gt;
&lt;p&gt;Поэтому &lt;a href=&#34;https://arpokrat.com/ru/os/&#34;&gt;ArpokratOS&lt;/a&gt; удаляет GPS, Bluetooth и NFC на уровне ядра, а не отключает их в меню. Переключатель есть политика: его может обойти привилегированный компонент, снова включить обновление, проигнорировать скомпрометированная система. Удаление пути в коде снимает сам вопрос. Это перенос на масштаб устройства того же смещения, которого мы добиваемся на масштабе права: вмешиваться на этапе порождения, а не доступа.&lt;/p&gt;
&lt;p&gt;Надо сразу сказать, чего это не делает. Ни одна операционная система не выводит терминал за пределы геометрии сети. Пока SIM-карта активна, оператор знает соту подключения, и полная маршрутизация трафика через Tor этого не меняет, поскольку она защищает содержание и назначение, а не радиоуровень. Именно поэтому тема является правовой. Существует категория рисков, которую не снижает никакая индивидуальная настройка и для которой единственной доступной переменной остаётся правило, применимое к оператору.&lt;/p&gt;
&lt;p&gt;Та же забота управляет остальной нашей работой. Данные, которых не существует, нельзя ни истребовать, ни перепродать, ни выкрасть, ни расшифровать через десять лет машиной, которой сегодня ни у кого нет, вопрос, который мы разобрали под углом &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;шифрования, собранного сейчас и взломанного позже&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Публичная дискуссия о мобильной слежке сосредоточена почти исключительно на доступе: кто может просматривать данные, на каком основании, с каким разрешением. Эта дискуссия законна, и решения, вынесенные Судом ЕС с 2014 года, дали ощутимые результаты. Но она вступает в цепь слишком поздно.&lt;/p&gt;
&lt;p&gt;Предшествующий и более определяющий вопрос состоит в том, должна ли история существовать вообще. База, созданная сегодня по законному основанию, остаётся доступной завтра для другого, и окружающие её гарантии зависят от последующих политических решений, которые в момент сбора никто не контролирует. Это ставка на устойчивость институтов, сделанная на срок, который никто не устанавливает.&lt;/p&gt;
&lt;p&gt;5G многократно повысило разрешение этой информации без какой-либо нормативной адаптации. Одновременно оно показало, посредством механизма SUCI, что осуществимый путь состоит в отделении позиции от личности, а не в попытке зашифровать физическое свойство сети. Технический стандарт дал ответ за семь лет до того, как право задало вопрос.&lt;/p&gt;
&lt;p&gt;Европейский текст о хранении данных пишется сейчас. Он будет касаться метаданных, а значит местоположения, а значит того, что 5G производит теперь с точностью, которой его составители не знали. Ограничится ли он упорядочением доступа к истории, принимаемой как данность, или же осмелится поставить под вопрос необходимость этой истории, вероятно, и есть важнейший вопрос приватности ближайших лет в Европе. И это вопрос, который технический сектор, на сей раз, уже решил в правильную сторону.&lt;/p&gt;
&lt;h2 id=&#34;источники&#34;&gt;Источники&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Суд Европейского Союза, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, объединённые дела C-293/12 и C-594/12, 8 апреля 2014 года&lt;/li&gt;
&lt;li&gt;Суд Европейского Союза, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige и Watson&lt;/a&gt;, объединённые дела C-203/15 и C-698/15, большая палата, 21 декабря 2016 года&lt;/li&gt;
&lt;li&gt;Суд Европейского Союза, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net и другие&lt;/a&gt;, объединённые дела C-511/18, C-512/18 и C-520/18, большая палата, 6 октября 2020 года&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, март 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta и др., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
  </channel>
</rss>