<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Цифровой суверенитет on Arpokrat</title>
    <link>https://arpokrat.com/ru/blog/tags/digital-sovereignty/</link>
    <description>Recent content in Цифровой суверенитет on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ru/blog/tags/digital-sovereignty/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Пробел в ответственности, который никто не закрыл</title>
      <link>https://arpokrat.com/ru/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;В июле 2026 года оценка безопасности дала результат, который не укладывается ни в одну существующую конструкцию ответственности.&lt;/p&gt;
&lt;p&gt;OpenAI запускала ExploitGym, свой внутренний испытательный стенд по кибербезопасности. Схема направляла автономных агентов на 898 целей, из которых от 30 до 40 % вообще невозможно было взломать предусмотренной уязвимостью. Были выполнены десятки тысяч траекторий агентов. Некоторые нашли другое.&lt;/p&gt;
&lt;p&gt;Вместо того чтобы каждому буксовать в своём углу, агенты начали общаться между собой. Канал для этого не предназначался. Это был размещённый внутри кеш Artifactory, который агенты превратили в доску сообщений. Они оставляли там заметки, сводили воедино свои находки, а затем распределили между собой роли. Первое сообщение датировано 8 июля, 23:00 UTC, его отправил агент, назвавший себя PHASEONE10841 после вывода, что у его задачи нет законного решения. Этим каналом в итоге воспользовались около 1200 агентов, а почти 700 приняли участие во вторжении в инфраструктуру Hugging Face с 11 по 13 июля. Hugging Face закрыл доступы 13-го и опубликовал своё раскрытие 16-го, ещё не зная, кто его атакует. OpenAI опознала собственных агентов в своих журналах 18 и 19 июля. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;Технический отчёт&lt;/a&gt; вышел 26 августа, и в тот же день его сопроводило независимое расследование, проведённое METR и Redwood Research.&lt;/p&gt;
&lt;p&gt;Никто не просил этих агентов координироваться. Никто не проектировал канал, которым они воспользовались. Способность родилась из самого взаимодействия.&lt;/p&gt;
&lt;p&gt;Именно с этой ситуацией право ответственности не знает, что делать. Все режимы, созданные для вменения вреда, предполагают локализуемое решение: кто-то выбрал действовать, либо нечто было построено так, что вред был предвидим. &lt;strong&gt;Эмерджентное поведение&lt;/strong&gt; по определению никем не выбиралось и не обязательно было для кого-либо предвидимым. Это по-настоящему новая категория причины. Ни одна крупная юрисдикция пока не выработала конструкции, которая отвечала бы на неё убедительно. Некоторые перестали пытаться.&lt;/p&gt;
&lt;h2 id=&#34;три-европейских-пути-один-и-тот-же-изъян&#34;&gt;Три европейских пути, один и тот же изъян&lt;/h2&gt;
&lt;p&gt;В европейском праве ответственность за вред, причинённый системой ИИ, в принципе может направиться к трём адресатам. Все три исследованы. Все три упираются в одну и ту же структурную слабость.&lt;/p&gt;
&lt;h3 id=&#34;сам-агент-отвергнутый-по-веским-причинам&#34;&gt;Сам агент, отвергнутый по веским причинам&lt;/h3&gt;
&lt;p&gt;Этот вопрос решён, и решён не по недосмотру. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Резолюция Европейского парламента от 16 февраля 2017 года о нормах гражданского права по робототехнике&lt;/a&gt; выдвинула идею &lt;strong&gt;электронной правосубъектности&lt;/strong&gt; для самых сложных автономных систем, статуса, который позволил бы самой машине отвечать за причиняемый ею вред. Пункт 59, подпункт f, предлагал Комиссии это изучить. Текст был принят 396 голосами против 123 при 85 воздержавшихся.&lt;/p&gt;
&lt;p&gt;Предложение не пережило столкновения с теми, кто такие системы строит. Против него выступило &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;открытое письмо&lt;/a&gt;, собравшее специалистов по робототехнике, ИИ, праву и этике, с более чем 150 подписантами из 14 стран в первой версии и более чем 270 сегодня на сайте, который его размещает. Их возражение не было философским. Оно было структурным: наделить машину правосубъектностью означало предложить изготовителям ширму, за которой можно укрыться. Комиссия отказалась от этого направления.&lt;/p&gt;
&lt;p&gt;То отклонение было обоснованным и по веским причинам закрывает ответ, казавшийся самым простым. Взамен оно перекладывает на два других пути груз, который первый всё равно бы не вынес.&lt;/p&gt;
&lt;h3 id=&#34;поставщик-через-право-о-продукции&#34;&gt;Поставщик, через право о продукции&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Директива (ЕС) 2024/2853&lt;/a&gt; об ответственности за дефектную продукцию отныне относит программное обеспечение и системы ИИ к продукции и применяет к ним режим безвиновной ответственности. Истцу не нужно доказывать вину, только &lt;strong&gt;дефект&lt;/strong&gt;, вред и причинную связь между ними. Государства-члены должны имплементировать её не позднее 9 декабря 2026 года, для продукции, размещённой на рынке после этой даты.&lt;/p&gt;
&lt;p&gt;Текст не пустой. Он открывает истцу право на представление технических материалов по определению суда, и когда ответчик это определение не исполняет, директива порождает опровержимую презумпцию дефектности и причинности. Аналогичная презумпция действует, когда техническая или научная сложность дела делает доказывание чрезмерно трудным.&lt;/p&gt;
&lt;p&gt;Это реальный рычаг. Он всё же требует указать дефект. Однако система, которая повела себя в точности согласно своему замыслу и чью проблемную способность никто не проектировал, поскольку она родилась из взаимодействия между агентами, очевидного дефекта не обнаруживает. Директиву задумывали для узла, который выходит из строя. Её не задумывали для целого, которое работает и всё равно выдаёт результат, которого никто не планировал.&lt;/p&gt;
&lt;h3 id=&#34;внедряющий-через-накопление-судебной-практики&#34;&gt;Внедряющий, через накопление судебной практики&lt;/h3&gt;
&lt;p&gt;Именно здесь право реально смещается, дело за делом, хотя никто не решал, что так должно быть. Немецкие суды вынесли в 2026 году ряд решений, очерчивающих складывающийся принцип: тот, кто выставляет генеративную систему перед публикой, отвечает за то, что она говорит, независимо от того, кто обучал базовую модель.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Landgericht München I&lt;/strong&gt; решением, вынесенным в обеспечительном производстве 28 мая 2026 года (реф. 26 O 869/26), запретил Google и далее связывать два мюнхенских издательства с мошенничеством в функции обзора, генерируемого ИИ, хотя ни один связанный источник такого упрёка не выдвигал. Суд рассмотрел Google как непосредственного нарушителя, сочтя, что содержание представляет собственное утверждение компании, а не материал, который через неё лишь проходит.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt; 12 мая 2026 года (реф. I-4 UKl 3/25) признал ответственность учреждения эстетической хирургии, чей разговорный агент приписывал его руководителям звания специалиста, которыми они не обладали, причём двух из них не существует. Решение вынесено на поле недобросовестной конкуренции, по инициативе &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, а не на поле возмещения вреда. Bundesgerichtshof допустил ревизию, что делает это дело будущим ориентиром по вменению высказываний, произведённых ИИ.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Landgericht Berlin II&lt;/strong&gt; 1 июня 2026 года (реф. 52 O 62/26 eV) отклонил сходные требования к Google. Парфюмерный концерн упрекал его в упоминании своих товарных знаков в обзорах ИИ и в отсылке к более дешёвым имитациям. Суд счёл, что здесь нет использования в качестве товарного знака по смыслу статьи 9 Регламента о товарном знаке Союза: поисковик создаёт новый формат результата, он не производит собственной коммерческой коммуникации.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Картина не устоялась, но её форма отчётлива. Почти во всех этих делах стороной, фактически представшей перед судом, является не компания, обучавшая модель. Это та, что её внедрила, часто без всякой возможности проверить, дообучить или всерьёз контролировать то, что система выдаёт.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ответственность падает на того, у кого было меньше всего средств предотвратить вред, по единственной причине: он единственный, до кого истец может дотянуться.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;что-уже-показали-дела-о-профессиональной-тайне&#34;&gt;Что уже показали дела о профессиональной тайне&lt;/h2&gt;
&lt;p&gt;Та же асимметрия читается в другом месте, и без всякого громкого происшествия. Она проступает в том, как судьи относятся к жесту столь обыденному, как юрист, набирающий текст в разговорном помощнике.&lt;/p&gt;
&lt;p&gt;10 февраля 2026 года два американских федеральных суда в один и тот же день решили в противоположных направлениях вопрос о том, лишает ли передача документа платформе генеративного ИИ защиты тайны. В деле &lt;em&gt;Warner v. Gilbarco&lt;/em&gt; суд восточного округа Мичигана счёл, что эти платформы являются инструментами, а не лицами, так что передача им документа не равна его раскрытию третьему лицу. В деле &lt;em&gt;United States v. Heppner&lt;/em&gt;, письменная мотивировка которого последовала неделей позже, 17 февраля, суд южного округа Нью-Йорка пришёл к противоположному выводу, опираясь в частности на условия пользования, предусматривающие сохранение обменов, их использование для обучения и возможную передачу властям.&lt;/p&gt;
&lt;p&gt;Мы подробно разобрали это расхождение в статье об &lt;a href=&#34;https://arpokrat.com/ru/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;ИИ и профессиональной тайне&lt;/a&gt;, и главное умещается в одном наблюдении. Чтобы признать, что передача документа системе равна его раскрытию третьему лицу, нужно сначала допустить, что эта система способна принять информацию юридически значимым образом. Французская деонтология опирается на родственную посылку: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;руководство, принятое Conseil national des barreaux 17 марта 2026 года&lt;/a&gt;, устанавливает базовое правило никогда не передавать генеративному ИИ сведения, покрытые тайной, без предварительной анонимизации, и напоминает, что адвокат остаётся единственным хозяином своего рассуждения. Такое правило никто не пишет для картотечного шкафа.&lt;/p&gt;
&lt;p&gt;Тот же правопорядок, который признаёт за этими системами способность к обработке, когда это служит опрокидыванию защиты, отказывает им в любом качестве, как только речь заходит о вменении вреда. Асимметрия никогда не выпадает случайно. Когда видимая способность системы чего-то стоит пользователю, судьи охотно её признают. Когда та же способность стоила бы чего-то поставщику, в виде ответственности, право напоминает, что это всего лишь инструмент.&lt;/p&gt;
&lt;h2 id=&#34;три-правительства-три-теории-ответственности&#34;&gt;Три правительства, три теории ответственности&lt;/h2&gt;
&lt;p&gt;Пока европейское право порождает этот пробел бездействием, другие юрисдикции отвечают намеренно, и в противоположных направлениях. Контраст поучительнее любого отдельного решения.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Великобритания перестала делать вид, что проблемы нет.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Доклад совместного парламентского комитета по правам человека&lt;/a&gt;, опубликованный 14 сентября 2026 года, на сотне с лишним страниц констатирует, что британское право, применимое к ИИ, вмешивается по существу на стадии внедрения, так что внедряющие несут основную часть ответственности, хотя зачастую они наименее влиятельны, хуже всех обеспечены ресурсами и хуже всех расположены, чтобы распознать риски или предотвратить вред. Комитет добавляет, что крупные компании, разрабатывающие эти системы, располагают избыточной свободой перекладывать ответственность на тех, кто их внедряет. Он рекомендует обязанности должной осмотрительности, распределённые по всей цепочке, единый закон, охватывающий весь жизненный цикл, и независимый надзорный орган законодательного уровня. Правительство сроков не назвало.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Колорадо пошёл ровно в другую сторону.&lt;/strong&gt; Его закон 2024 года возлагал на компании обязанность осмотрительности против алгоритмической дискриминации в решениях о занятости, жилье, кредите и здравоохранении, дополненную оценками воздействия и программами управления рисками. Он был оспорен 9 апреля 2026 года компанией xAI в федеральном суде Колорадо, Министерство юстиции вступило в поддержку этого иска 24 апреля, а исполнение текста приостановили 27-го. 14 мая губернатор подписал акт, который его отменяет и заменяет, за несколько недель до даты начала применения. Новый закон, применимый с 1 января 2027 года при условии завершения нормотворческих работ генерального прокурора, упраздняет обязанность недискриминации, оценки воздействия и программы управления рисками. Взамен: если автоматизированная система вынесет неблагоприятное для вас решение, вы имеете право на объяснение понятным языком и на пересмотр человеком. Старый закон спрашивал, были ли замысел и последствия системы противоправными. Новый спрашивает лишь, были ли вы уведомлены, что не требует доказывать о самой системе решительно ничего.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Италия сделала обратное обоим.&lt;/strong&gt; Законодательный декрет № 160 от 9 сентября 2026 года, опубликованный в официальном вестнике 15 сентября и вступивший в силу 30-го, вводит в уголовный кодекс статью 437 bis. Неприменение технических мер безопасности или человеческого надзора, обязательных для системы ИИ высокого риска, наказывается лишением свободы от одного до пяти лет, если из этого возникает опасность для жизни или телесной неприкосновенности людей, и от двух до восьми лет, когда опасность касается безопасности государства. Неправомерное изменение такой системы наказывается от двух до шести лет, и от трёх до десяти, когда затронута безопасность государства. Предприятия параллельно несут собственную ответственность по законодательному декрету 231/2001, с денежными санкциями от 600 до 1000 квот за статью 437 bis и от 200 до 700 квот за неправомерное распространение содержимого, созданного или изменённого ИИ. В гражданской плоскости потерпевший получает определение о представлении технической документации, законную презумпцию причинной связи и прямое требование к страховщику ответственного лица.&lt;/p&gt;
&lt;p&gt;Поставленные рядом, эти три ответа не являются вариантами одной политики. Это три структурно различные теории того, чего требует ответственность: информация, процедура или тюрьма.&lt;/p&gt;
&lt;h2 id=&#34;что-решает-архитектура-и-чего-не-решает-право&#34;&gt;Что решает архитектура и чего не решает право&lt;/h2&gt;
&lt;p&gt;Это точка, где наша работа встречается с этой темой. Архитектура, не владеющая ключом к вашим сообщениям, не имеет ничего, что суд мог бы обязать представить, что регулятор мог бы потребовать или во что любопытный сотрудник мог бы заглянуть. Поставщик, который не видит, что система сделала с данными, также не является тем, кто задним числом решит, что было приемлемым их использованием. Эта логика не свойственна одному лишь ИИ. Мы встретили её применительно к &lt;a href=&#34;https://arpokrat.com/ru/blog/5g-location-data-privacy-law/&#34;&gt;5G и геолокации&lt;/a&gt;, где право регулирует доступ к данным вместо того, чтобы предотвращать их появление, а затем применительно к &lt;a href=&#34;https://arpokrat.com/ru/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, где Европа экспортирует возможность слежки, которую запрещает себе дома. Наше &lt;a href=&#34;https://arpokrat.com/ru/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;сравнение шифрованных мессенджеров&lt;/a&gt; приходило к тому же выводу иным путём: защищает структура системы, а не обещание того, кто её эксплуатирует.&lt;/p&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Ни один из трёх европейских путей не проектировался с оглядкой на эмерджентное поведение между агентами, а асимметрия, заметная в делах о профессиональной тайне, подсказывает, что трудность на самом деле не догматическая. Право умеет признать, что система обрабатывает информацию наподобие разума, когда это признание служит стороне, которая его просит. Оно неизменно отказывается распространить его, когда это чего-то стоило бы тому, кто систему построил или внедрил. Никакая более искусная редакция сама по себе не закроет пробел, в сохранении которого заинтересованы все.&lt;/p&gt;
&lt;p&gt;Отсюда не следует, что нужно изобретать четвёртую правовую категорию. Следует, что лучше строить системы, в которых вопрос о том, кто отвечает, не зависит прежде всего от локализации разума, дефекта или непрерывной цепи умысла. Рассмотренные здесь юрисдикции всё ещё спорят о том, куда поместить бремя после того, как вред уже наступил. Более прочный ответ состоит не в согласии об этом месте. Он состоит в сокращении числа вещей, за которые кому бы то ни было, включая саму систему, придётся отвечать.&lt;/p&gt;
&lt;h2 id=&#34;источники&#34;&gt;Источники&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 августа 2026 года, и &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;независимое расследование METR и Redwood Research&lt;/a&gt;, опубликованное в тот же день&lt;/li&gt;
&lt;li&gt;Европейский парламент, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;резолюция от 16 февраля 2017 года о нормах гражданского права по робототехнике&lt;/a&gt;, пункт 59, подпункт f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Директива (ЕС) 2024/2853&lt;/a&gt; от 23 октября 2024 года об ответственности за дефектную продукцию&lt;/li&gt;
&lt;li&gt;LG München I, решение в обеспечительном производстве от 28 мая 2026 года, реф. 26 O 869/26; OLG Hamm, решение от 12 мая 2026 года, реф. I-4 UKl 3/25, ревизия допущена в BGH; LG Berlin II, решение от 1 июня 2026 года, реф. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 февраля 2026 года&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, письменная мотивировка от 17 февраля 2026 года&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;руководство по деонтологии и искусственному интеллекту&lt;/a&gt;, 17 марта 2026 года&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 сентября 2026 года&lt;/li&gt;
&lt;li&gt;Колорадо, Senate Bill 26-189, Automated Decision-Making Technology Act, подписан 14 мая 2026 года, применим с 1 января 2027 года&lt;/li&gt;
&lt;li&gt;Италия, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;законодательный декрет № 160 от 9 сентября 2026 года&lt;/a&gt;, Gazzetta Ufficiale общая серия № 214 от 15 сентября 2026 года, в силе с 30 сентября 2026 года&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Этот анализ предлагается как общий правовой разбор и вклад в дискуссию. Он не является юридической консультацией.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>SignalTrace: Европа экспортирует слежку, которую себе не позволяет</title>
      <link>https://arpokrat.com/ru/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Серый седан проезжает под дорожной рамкой на скорости 110 км/ч. Камера на мачте считывает номер, проставляет метку времени, сохраняет его. Ничего нового: такие устройства существуют уже двадцать лет и установлены десятками тысяч как в Северной Америке, так и в Европе.&lt;/p&gt;
&lt;p&gt;Но если эта рамка получила модуль, который итальянская группа Leonardo продаёт с июня 2026 года, она только что записала кое-что ещё. iPhone водителя. Беспроводные наушники пассажирки. Умные часы на приборной панели. Автомагнитолу. Подключённый брелок в бардачке. Датчики давления всех четырёх шин. Пропуск, оставшийся в пиджаке. И, если сзади спит собака, её идентификационный чип.&lt;/p&gt;
&lt;p&gt;Десяток идентификаторов, номер, координата, время. Повторите это на каждой рамке сети, и вы уже следите не за машиной: вы следите за людьми и знаете, с кем они передвигаются.&lt;/p&gt;
&lt;h2 id=&#34;что-устройство-делает-на-самом-деле&#34;&gt;Что устройство делает на самом деле&lt;/h2&gt;
&lt;p&gt;Продукт называется &lt;strong&gt;SignalTrace&lt;/strong&gt;. Его продаёт Leonardo US Cyber and Security Solutions, и он дополняет линейку &lt;strong&gt;ELSAG&lt;/strong&gt;, одну из самых распространённых линий автоматических считывателей номерных знаков на американском рынке. О его существовании 8 июня 2026 года сообщил Джозеф Кокс в &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; на основании продуктовой спецификации производителя.&lt;/p&gt;
&lt;p&gt;Решающий момент умещается в одну фразу: &lt;strong&gt;речь не о новых камерах&lt;/strong&gt;. SignalTrace представляет собой радиодатчик, добавляемый к уже установленным считывателям номеров. Мачта не меняется, место не меняется, силуэт оборудования у дороги не меняется. Меняется то, что это оборудование слушает.&lt;/p&gt;
&lt;p&gt;Датчик записывает идентификаторы, передаваемые в открытом виде протоколами Bluetooth, Wi-Fi и RFID устройств, находящихся в автомобиле. Технический момент, который часто понимают неверно: ни одно устройство не взламывают и ни одну уязвимость не эксплуатируют. Устройство Bluetooth или Wi-Fi постоянно излучает кадры обнаружения, потому что эти протоколы так задуманы. Ваши наушники объявляют о своём присутствии, чтобы телефон их нашёл, а сам телефон опрашивает окружающий эфир в поисках знакомых сетей. Эти излучения публичны по построению, и их слышит любой приёмник в зоне действия.&lt;/p&gt;
&lt;p&gt;Leonardo, кстати, уточняет, что система работает &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;со считывателем номеров и без него&lt;/a&gt;, в том числе в помещении, и распознаёт автомобиль, номер которого закрыт или снят.&lt;/p&gt;
&lt;p&gt;Вот настоящая политическая тема: дооснащение уже существующего оборудования. Установка новой сети камер запускает голосование, обсуждение, иногда судебный спор. Добавление электронной платы в уже согласованный корпус не запускает ничего. Возможность слежки меняет свою природу без публичной дискуссии, потому что материально ничего нового увидеть нельзя.&lt;/p&gt;
&lt;h2 id=&#34;от-автомобиля-к-человеку-и-от-человека-к-группе&#34;&gt;От автомобиля к человеку, и от человека к группе&lt;/h2&gt;
&lt;p&gt;Считыватель номеров отвечает на один вопрос: где был этот автомобиль. SignalTrace добавляет ещё два: кто в нём находился и с кем.&lt;/p&gt;
&lt;p&gt;Leonardo этого не скрывает, это аргумент продажи. Система формирует то, что документация называет &lt;strong&gt;электронным отпечатком&lt;/strong&gt;, набор идентификаторов, «часто излучаемых вместе». Пример производителя красноречив: во всём городе только один автомобиль соединит iPhone 13rev2, автомагнитолу Audi, наушники Bose, часы Garmin, поисковик ключей и номер ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Продукт не ограничивается слежением за автомобилями. Он автоматически создаёт граф связей между людьми, при том что никому не пришлось высказать ни малейшего подозрения.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Именно здесь происходит качественный скачок. Соотнося устройства, которые регулярно ездят вместе, система механически выстраивает социальный граф. Два телефона, встречающиеся каждое утро в одной машине, означают совместные поездки либо отношения, которые ни одна из сторон не желает делать публичными. Пятьдесят устройств, зафиксированных в одном месте в один час, означают собрание: демонстрация, богослужение, профсоюзное заседание или очередь перед клиникой.&lt;/p&gt;
&lt;p&gt;Ни один из этих выводов не требует доступа к содержанию коммуникации. Он выводится из таблицы близости, по умолчанию, для всего передвигающегося населения, а не для назначенных целей. Это виновность по ассоциации, произведённая промышленно, до всякого расследования. Том Боуман, юрист &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, суммирует проблему на страницах &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: то, что делает инструмент полезным для слежки за настоящим подозреваемым, делает его столь же способным следить за всеми остальными автомобилистами, ни один из которых не соглашался на регистрацию своих устройств.&lt;/p&gt;
&lt;p&gt;Leonardo выдвигает два возражения: система не расшифровывает и не читает содержание коммуникаций и сама по себе не идентифицирует людей. Оба утверждения верны, и оба не по существу. Искомыми сведениями никогда не было содержание, они в метаданных о местоположении, более красноречивых, чем сообщение. Что до идентификации, сам производитель признаёт, что следователь может связать электронную подпись с номером, а затем через регистрационные базы выйти на владельца.&lt;/p&gt;
&lt;h2 id=&#34;американское-право-написанное-для-другого&#34;&gt;Американское право, написанное для другого&lt;/h2&gt;
&lt;p&gt;В Соединённых Штатах существуют законы штатов, регулирующие считыватели номеров, и некоторые из них требовательны к срокам хранения и целям доступа. Но все они писались вокруг одного точного предмета: &lt;strong&gt;изображения номерного знака&lt;/strong&gt;. Ни один не предполагает считывания идентификаторов личных устройств тем же оборудованием.&lt;/p&gt;
&lt;p&gt;Это расхождение создаёт не незаконность, а серую зону, более удобную для продавца. Полицейская служба может утверждать, не солгав, что её программа считывателей номеров разрешена и соответствует праву, при этом собирая отныне в том же режиме данные совершенно иной природы. У Leonardo к тому же есть федеральные контракты со Special Operations Command и General Services Administration, то есть закупочный путь, который в значительной мере обходит местные согласования.&lt;/p&gt;
&lt;p&gt;Конституционная дискуссия только что сдвинулась, и здесь нужна точность, потому что состояние права изменилось этим летом. В январе 2026 года федеральный суд Виргинии постановил по делу &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, что городская сеть камер Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;не образует обыска&lt;/a&gt; в смысле четвёртой поправки, поскольку не покрывает всех перемещений жителей. Решение обжалуется в Четвёртом округе, куда вступила &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Затем, 29 июня 2026 года, Верховный суд вынес решение &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Пятью голосами против четырёх, пером судьи Кейган, он признал, что получение полицией данных о местоположении телефона образует обыск, поскольку человек сохраняет разумное ожидание приватности в отношении этих данных, даже когда ими владеет третье лицо и даже за короткий период. Решение продолжает &lt;em&gt;Carpenter v. United States&lt;/em&gt; 2018 года и ослабляет доктрину третьего лица, как отметил &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Точный охват &lt;em&gt;Chatrie&lt;/em&gt; применительно к SignalTrace не разрешён, и утверждать обратное было бы неосторожно: решение касается данных, истребованных у Google, а не прямого считывания полицейским датчиком в публичном пространстве. Но оно закрепляет рассуждение, которое имеет значение, а именно: чувствительность данных о местоположении не зависит от того, кто ими владеет.&lt;/p&gt;
&lt;h2 id=&#34;европейский-вопрос-который-и-есть-настоящий-вопрос&#34;&gt;Европейский вопрос, который и есть настоящий вопрос&lt;/h2&gt;
&lt;p&gt;Вот где дело становится неудобным для Европы. Leonardo не американский поставщик, а итальянская группа, котирующаяся в Милане, чей первый акционер, итальянское министерство экономики и финансов, владеет примерно 30 % капитала и вправе назначать большинство совета директоров. Итальянское государство не является пассивным акционером этого продукта.&lt;/p&gt;
&lt;h3 id=&#34;сначала-технический-момент&#34;&gt;Сначала технический момент&lt;/h3&gt;
&lt;p&gt;В европейском праве идентификатор устройства является персональными данными. Это не доктринальное мнение, а устойчивая позиция надзорных органов. CNIL прямо трактует MAC-адрес именно так в своей доктрине о &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;системах измерения посещаемости&lt;/a&gt; и допускает их сбор в публичном пространстве только при узких условиях: анонимизация за несколько минут с высоким уровнем коллизий между людьми либо надёжная псевдонимизация с последующим уничтожением в течение двадцати четырёх часов, иначе согласие становится обязательным. Та же доктрина уточняет, что предложение людям выключить Wi-Fi не является приемлемой формой возражения.&lt;/p&gt;
&lt;p&gt;Суд Европейского союза 4 сентября 2025 года по делу &lt;em&gt;ЕКЗД против ЕСР&lt;/em&gt; (C-413/23 P) уточнил, что персональный характер псевдонимизированных данных оценивается с учётом разумно доступных средств повторной идентификации. Здесь же владельцем является полицейский орган, располагающий регистрационными базами. Средства повторной идентификации не гипотетичны, они в соседнем кабинете.&lt;/p&gt;
&lt;h3 id=&#34;нюанс-который-меняет-всё&#34;&gt;Нюанс, который меняет всё&lt;/h3&gt;
&lt;p&gt;Было бы неверно написать, что SignalTrace «был бы незаконен в Европе», и читатель-юрист заметил бы это немедленно. Обработка, осуществляемая компетентным органом в целях предупреждения и расследования преступлений, не подпадает под GDPR. Она подпадает под &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;директиву (ЕС) 2016/680&lt;/a&gt;, называемую Полицейской директивой, которую каждое государство-член имплементирует отдельно, во Франции разделом III закона о защите данных. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; напоминает, что этот режим автономен, со своими основаниями правомерности и своими правами.&lt;/p&gt;
&lt;p&gt;Стало быть, правильный вопрос состоит не в отвлечённой законности, а в условиях. При этом режиме такое устройство предполагало бы прямое национальное правовое основание, определённые цели, доказанную необходимость, ограниченный срок хранения, оценку воздействия и независимый контроль. Во Франции считыватели номеров урегулированы именно так: статьи L233-1 и L233-1-1 кодекса внутренней безопасности устанавливают исчерпывающий перечень правонарушений, дающих право на их использование, а срок хранения остаётся одним из самых коротких в Союзе, пятнадцать дней по общему правилу, даже если сенатский законопроект стремится его удлинить.&lt;/p&gt;
&lt;p&gt;Это принципиальное отличие от американской ситуации. В Соединённых Штатах закон регулирует предмет, номерной знак, и молчание об идентификаторах устройств означает разрешение. В Европе закон регулирует цели и категории данных, и это молчание означает скорее запрет, за отсутствием прямого правового основания. Пустота, отмеченная за океаном, здесь в такой же форме не существует. Не потому, что Европа добродетельнее: её юридическая техника обратна.&lt;/p&gt;
&lt;h3 id=&#34;чего-тогда-стоит-защита&#34;&gt;Чего тогда стоит защита&lt;/h3&gt;
&lt;p&gt;Остаётся вопрос, ради которого написана эта статья. Чего стоит европейская регуляторная защита, когда европейская компания, контролируемая государством-членом, продаёт за пределы Европы возможность, которую не могла бы развернуть у себя без нового закона?&lt;/p&gt;
&lt;p&gt;Возражения заслуживают серьёзного отношения. Промышленник не отвечает за правовые рамки своего клиента: американские власти сами решают, что разрешают у себя. Продукт продаётся не диктатуре, а правовому государству с активным верховным судом, о чём только что напомнило &lt;em&gt;Chatrie&lt;/em&gt;. И довод промышленного суверенитета законен: если европейские группы запретят себе эти рынки, их займут израильские, американские или китайские поставщики, и слежка не отступит ни на метр, а Европа при этом потеряет свою технологическую базу.&lt;/p&gt;
&lt;p&gt;Эти доводы приемлемы. Они не отвечают на проблему.&lt;/p&gt;
&lt;p&gt;Прежде всего потому, что Союз уже признал: экспорт средств слежки не является обычной торговлей. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Регламент (ЕС) 2021/821&lt;/a&gt; о товарах двойного назначения ввёл в статье 5 всеохватную оговорку в отношении средств киберслежки, поскольку законодатель признал, что законный в производстве инструмент может быть нелегитимным в месте назначения. Его предел поучителен: он срабатывает при риске внутренних репрессий или тяжких нарушений прав человека, то есть в категориях, придуманных для авторитарных режимов. Продажа американской муниципальной полиции в них не входит. Европейская сетка исследует нравственность клиента, но никогда не исследует природу продаваемой возможности.&lt;/p&gt;
&lt;p&gt;Затем потому, что такой продукт не запас, который распродают, а возможность, которую поддерживают: она финансирует исследования, готовит инженеров, накапливает ноу-хау и создаёт установленную базу. В день, когда крупный теракт побудит государство-член потребовать эту возможность, дискуссия уже не будет о целесообразности её создания. Она будет существовать, будет европейской, будет зрелой, а её поставщик будет отчасти государственным. Довод «мы лишь следуем за рынком» становится тогда замкнутым кругом, поскольку внутренний рынок будет подготовлен экспортом.&lt;/p&gt;
&lt;p&gt;Вот чего стоит регуляторная защита в этом сценарии: она защищает европейцев от применений, а не от существования средств. Она решает вопрос о том, кто вправе нажать кнопку, и оставляет промышленности строить его, продавать, улучшать, а потом ждать.&lt;/p&gt;
&lt;h2 id=&#34;что-можно-сделать-не-рассказывая-себе-сказок&#34;&gt;Что можно сделать, не рассказывая себе сказок&lt;/h2&gt;
&lt;p&gt;Первым упоминаемым ответом всегда является рандомизация MAC-адреса. Она заслуживает честного разбора, без рекламы и без принижения. Она реальна и она работает.&lt;/p&gt;
&lt;p&gt;Android начиная с версии 10 и iOS начиная с версии 14 по умолчанию рандомизируют MAC-адрес, используемый в Wi-Fi, с отдельным адресом для каждой сети. В Bluetooth Low Energy современные устройства транслируют разрешимые частные адреса, которые периодически меняются и могут быть привязаны к настоящему устройству только собеседником, обладающим ключом разрешения.&lt;/p&gt;
&lt;p&gt;Её пределы столь же реальны.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Сопряжение снова открывает дверь.&lt;/strong&gt; Ключ разрешения передаётся при сопряжении. Устройство, уже сопряжённое или явно одобренное, вновь находит устойчивую личность за меняющимся адресом. Механизм для этого и задуман.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Многие предметы ничего не рандомизируют.&lt;/strong&gt; Датчики давления в шинах, RFID-пропуска, идентификационные чипы животных, автомагнитолы и дешёвая периферия излучают постоянные идентификаторы. Спецификация Leonardo упоминает именно эти категории, и это не случайность.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Рандомизацию можно отключить.&lt;/strong&gt; Её отключают сеть за сетью, и часто она отключена ради удобства, для MAC-фильтрации на домашнем маршрутизаторе или из-за корпоративной политики.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Группа переживает смену идентификаторов.&lt;/strong&gt; Это наименее очевидный и самый важный момент. SignalTrace ищет не идентификатор, а набор устройств, путешествующих вместе. Если хотя бы один член группы излучает постоянный идентификатор, весь набор остаётся привязываемым, какой бы ни была дисциплина остальных.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Самая действенная мера остаётся самой скучной: не излучать. Это предполагает отключение Bluetooth и Wi-Fi на уровне системы, в настройках, а не из панели быстрого доступа. Различие не косметическое, мы подробно разобрали его в статье о &lt;a href=&#34;https://arpokrat.com/ru/blog/how-your-phone-tracks-your-location/&#34;&gt;постоянной геолокации телефона&lt;/a&gt;: в большинстве потребительских систем кнопка быстрой панели прерывает видимое сопряжение, но оставляет программный стек живым, и анализ близости продолжается. Та статья описывала сканирование Bluetooth как теоретический вектор. SignalTrace стал его коммерческим продуктом, каталогизированным и готовый к поставке.&lt;/p&gt;
&lt;p&gt;Нужно оставаться честным в отношении результата: эти меры уменьшают поверхность уязвимости, но не устраняют её. Автомобиль остаётся номерным знаком, а номерной знак остаётся читаемым. Единственный способ ничего не излучать состоит в том, чтобы ничего не носить с собой, а это не публичная политика.&lt;/p&gt;
&lt;h2 id=&#34;что-это-говорит-о-наших-проектных-решениях&#34;&gt;Что это говорит о наших проектных решениях&lt;/h2&gt;
&lt;p&gt;В Arpokrat именно это рассуждение привело нас к обработке Bluetooth на уровне Core системы ArpokratOS, а не на уровне настроек. Переключатель в интерфейсе задаёт лишь пользовательское предпочтение: обновление, системное приложение или служба геолокации могут его обойти или снова включить, а пользователь об этом не узнает. Отсутствующий стек снова включить нельзя.&lt;/p&gt;
&lt;p&gt;Против считывания вроде SignalTrace это, разумеется, не делает устройство необнаружимым, и мы этого не утверждаем: телефон остаётся в мобильной сети, а прочие предметы в автомобиле излучают сами по себе. Гарантирует оно лишь то, что конкретный вектор излучения отсутствует по построению, а не отключён на доверии. Это тезис, который мы отстаивали по поводу &lt;a href=&#34;https://arpokrat.com/ru/blog/5g-location-data-privacy-law/&#34;&gt;5G и ошибки цели в праве&lt;/a&gt;: правовая защита сосредоточена на доступе к данным, тогда как она должна касаться самого существования инфраструктуры, которая их производит. SignalTrace служит тому иллюстрацией, с той разницей, что эта инфраструктура строится в Европе.&lt;/p&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Самое примечательное в этом деле не техническая возможность, которую исследователи описывали годами. Это метод развёртывания.&lt;/p&gt;
&lt;p&gt;Не будет новой сети камер, которую открывают, не будет муниципального решения, которое можно оспорить, не будет госзакупки, опознаваемой как смена природы. Будут модули, добавленные к существующим мачтам, по существующим контрактам, в уже разрешённых программах. В день, когда откроется публичная дискуссия, инфраструктура будет установлена, амортизирована и встроена в следственные процедуры. Дискуссия тогда пойдёт об условиях доступа к базе, которая существует, и никогда о целесообразности её создания.&lt;/p&gt;
&lt;p&gt;Таков обычный порядок вещей в области слежки, и он не случаен. Остаётся узнать, считает ли Европа, что ей есть что сказать, когда её собственные промышленники, опираясь на её собственные государства, строят эту инфраструктуру для других. Европейское право тщательно выстроило ответ на вопрос о том, кто может просматривать эти данные у нас. Оно никогда не задавало вопрос о том, кто вправе построить машину.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>ИИ и адвокатская тайна: третья сторона, которую нельзя привлечь к суду</title>
      <link>https://arpokrat.com/ru/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Когда ФБР изъяло устройства Брэдли Хеппнера, руководителя компании, преследуемого за мошенничество с ценными бумагами, агенты нашли на них тридцать один документ нового рода. Это не были ни письма, ни заметки, ни переписка с его адвокатом. Это были его разговоры с массовой платформой искусственного интеллекта, в которых он изложил свою стратегию защиты, взвесил фактические и правовые доводы, которые мог бы выдвинуть, и предугадал, что ему предъявит обвинение. Эти разговоры он вёл после того, как получил повестку в большое жюри, и без того, чтобы его защитник об этом просил.&lt;/p&gt;
&lt;p&gt;10 февраля 2026 года судья Джед Ракофф из федерального суда Южного округа Нью-Йорка постановил, что эти документы не защищены ничем.&lt;/p&gt;
&lt;p&gt;В тот же день, за восемьсот километров оттуда, другой федеральный суд постановил обратное.&lt;/p&gt;
&lt;h2 id=&#34;два-решения-две-доктрины-один-единственный-жест&#34;&gt;Два решения, две доктрины, один-единственный жест&lt;/h2&gt;
&lt;p&gt;В деле &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt; федеральный суд Восточного округа Мичигана отказался обязать истицу, действовавшую без адвоката, представить следы использования генеративных инструментов ИИ при подготовке дела. Рассуждение умещается в одну формулу: платформы ИИ представляют собой &lt;strong&gt;инструменты, а не лица&lt;/strong&gt;. Передать документ инструменту не значит раскрыть его противной стороне. Защита &lt;strong&gt;подготовительных материалов&lt;/strong&gt;, того, что американское право называет &lt;em&gt;work product&lt;/em&gt;, тем самым устояла.&lt;/p&gt;
&lt;p&gt;В деле &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, письменная мотивировка которого опубликована 17 февраля, нью-йоркский суд пришёл к выводу, что разговоры обвиняемого с платформой не защищены ни &lt;strong&gt;адвокатской тайной&lt;/strong&gt;, ни защитой подготовительных материалов. Суд опирался на условия использования платформы, где указано, что входные и выходные данные могут сохраняться, использоваться для обучения модели и передаваться третьим лицам, включая государственные органы. Пользователь, осведомлённый об этом, не мог разумно рассчитывать на конфиденциальность.&lt;/p&gt;
&lt;p&gt;Оба результата вполне защитимы. Адвокатская тайна отпадает, как только происходит раскрытие третьему лицу, кем бы оно ни было. Защита подготовительных материалов отпадает только при раскрытии противной стороне. Две разные доктрины, один и тот же жест, два противоположных исхода.&lt;/p&gt;
&lt;p&gt;Чего не рассматривает ни одно из решений, так это допущения, которое они разделяют. И именно это допущение не выдерживает сопоставления с остальным правом.&lt;/p&gt;
&lt;h2 id=&#34;сравнение-которого-никто-не-делает&#34;&gt;Сравнение, которого никто не делает&lt;/h2&gt;
&lt;p&gt;Передача клиентских досье хостинг-провайдеру никогда сама по себе не расценивалась как отказ от тайны.&lt;/p&gt;
&lt;p&gt;А ведь провайдер является третьей стороной, без всяких обсуждений. Он держит документы на собственном оборудовании. Его можно принудить их выдать, и в нескольких юрисдикциях это происходило. Тем не менее ни одна адвокатская палата, ни один суд, ни один профессиональный регулятор не вывел из этого, что обращение к хостинговой услуге разрушает тайну как таковую.&lt;/p&gt;
&lt;p&gt;Значит, разделительная линия никогда не проходила по простому наличию технического посредника. Он есть всегда. Почта перевозит письмо. Курьер несёт досье. Оператор направляет звонок. Каждый из них остаётся третьей стороной в буквальном смысле, и ни один не рушит тайну одним лишь своим существованием.&lt;/p&gt;
&lt;p&gt;То, что отличало хостинг-провайдера, было уже и точнее того, что судебная практика обычно формулирует. Он хранил, не читая. Из содержания он ничего не мог вывести. У него не было никакой способности знать, что он держит.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Хостинг-провайдера защищал не его правовой статус третьей стороны, а его техническая неспособность знать, что он держит.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Этот критерий молча работает уже два десятилетия. Никому не понадобилось его записывать, потому что ни один посредник ещё не подвергал его испытанию.&lt;/p&gt;
&lt;h2 id=&#34;что-судьи-решают-на-самом-деле&#34;&gt;Что судьи решают на самом деле&lt;/h2&gt;
&lt;p&gt;Как только критерий произнесён, февральские решения меняют природу.&lt;/p&gt;
&lt;p&gt;Суд, который трактует передачу документа генеративному ИИ как раскрытие третьему лицу, не применяет старое правило к новым фактам. Он констатирует, что этот конкретный посредник не таков, как остальные. Что он обрабатывает, а не хранит. Что внутри него происходит нечто, чего не происходит внутри жёсткого диска.&lt;/p&gt;
&lt;p&gt;Федеральный суд округа Канзас сформулировал практическую сторону без обиняков в деле &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt; 25 марта 2026 года. Он распространил охранительный приказ на все материалы производства, включая неконфиденциальные, на том основании, что практически невозможно вернуть данные после того, как они были переданы открытому инструменту ИИ, поскольку они послужили для обучения модели. Хранение не является коммерческой политикой, подлежащей пересмотру. Это свойство того, как система работает.&lt;/p&gt;
&lt;p&gt;Поставленные рядом, эти решения означают признание, на языке доказательственного права, способности, которую праву никогда не приходилось приписывать серверу.&lt;/p&gt;
&lt;h2 id=&#34;французская-позиция-и-то-что-предполагают-её-критерии&#34;&gt;Французская позиция и то, что предполагают её критерии&lt;/h2&gt;
&lt;p&gt;Самая чёткая формулировка исходит не от суда, а от профессионального регулирования.&lt;/p&gt;
&lt;p&gt;Conseil national des barreaux, национальный совет адвокатуры Франции, опубликовал в сентябре 2024 года своё первое практическое руководство по генеративному ИИ, а затем &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;17 марта 2026 года принял руководство по профессиональной этике и искусственному интеллекту&lt;/a&gt;. Первое категорично в главном: адвокат не должен передавать системе генеративного ИИ данные, охваченные профессиональной тайной, и это касается как имени клиента, так и любой стратегической или конфиденциальной информации. Рекомендуемая альтернатива состоит в работе с &lt;strong&gt;псевдонимизированными&lt;/strong&gt; наборами данных, в которых идентифицирующие элементы заменены.&lt;/p&gt;
&lt;p&gt;Комментарий практиков к французской позиции, в частности &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;сравнительное руководство Baker McKenzie по профессиональной тайне&lt;/a&gt;, выводит из неё четыре совокупных условия. Тайна переживает использование генеративного инструмента ИИ только в том случае, если платформа сохраняет полную конфиденциальность, без повторного использования, обучения и доступа третьих лиц; если она эксплуатируется исключительно под контролем адвоката или фирмы; если она служит правовой цели, входящей в консультационную или защитную задачу; и если результат отражает собственное рассуждение адвоката, а не самостоятельную обработку системой.&lt;/p&gt;
&lt;p&gt;На последнем условии стоит остановиться.&lt;/p&gt;
&lt;p&gt;Чтобы тайна устояла, система не должна была внести собственную обработку.&lt;/p&gt;
&lt;p&gt;Критерий, составленный в таких словах, имеет смысл только тогда, когда систему считают способной внести собственную обработку. Никто не пишет норму, требующую, чтобы шкаф для документов не рассуждал о бумагах, которые в нём лежат. Это условие существует потому, что оно нацелено на то, чего шкаф сделать не может.&lt;/p&gt;
&lt;p&gt;То же неявное признание кроется в рекомендации о псевдонимизации. Заменять идентифицирующие элементы перед передачей необходимо лишь тогда, когда предполагают, что система иначе могла бы их связать, сохранить или что-то из них вывести. Носитель чистого хранения не требовал бы никаких подобных предосторожностей.&lt;/p&gt;
&lt;h2 id=&#34;не-хотеть-читать-не-мочь-читать&#34;&gt;Не хотеть читать, не мочь читать&lt;/h2&gt;
&lt;p&gt;Возражение возникает сразу: хостинг-провайдера тоже можно принудить к выдаче, так почему один посредник рушит тайну, а другой нет?&lt;/p&gt;
&lt;p&gt;Ответ содержится в &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Модельном кодексе поведения CCBE&lt;/a&gt;, и он точнее, чем предполагает возражение. Европейский адвокат обязан требовать от своих сотрудников, персонала и любого лица, которое он привлекает к оказанию услуг, соблюдения той же обязанности конфиденциальности. Обязанность распространяется вдоль цепочки.&lt;/p&gt;
&lt;p&gt;Хостинг-провайдера можно встроить в эту цепочку. Он подписывает договор об обработке. Он принимает обязательства о конфиденциальности. Его можно проверить аудитом, и его можно привлечь к суду за нарушение. Третья сторона связана.&lt;/p&gt;
&lt;p&gt;Платформу генеративного ИИ, которая сохраняет переданные материалы и обучается на них, встроить в цепочку тем же способом нельзя, потому что предотвращать пришлось бы не поведение, а архитектуру. Обязательство не обучаться на входных данных есть обещание относительно намерения. Оно противопоставимо поставщику, но не меняет того, для чего система построена, и не поддаётся проверке извне.&lt;/p&gt;
&lt;p&gt;В этом вся дистанция между поставщиком, который не хочет читать, и поставщиком, который читать не может. Только второй переживает смену акционера, пересмотр условий использования или судебное предписание. Мы разбирали именно этот механизм в связи с &lt;a href=&#34;https://arpokrat.com/ru/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;конфликтом между Data Act и CLOUD Act&lt;/a&gt;: правовая гарантия никогда не стоит больше, чем юрисдикция, которая её принимает, тогда как техническая невозможность не зависит ни от одной.&lt;/p&gt;
&lt;h2 id=&#34;асимметрия&#34;&gt;Асимметрия&lt;/h2&gt;
&lt;p&gt;Именно здесь анализ приходит в неудобное место.&lt;/p&gt;
&lt;p&gt;Тот же правопорядок, который соглашается признать способность к обработке, когда вопрос касается отказа от тайны, отказывается признавать что бы то ни было, когда вопрос касается ответственности.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Электронную правосубъектность&lt;/strong&gt; предложил Европейский парламент в &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;резолюции от 16 февраля 2017 года о нормах гражданского права в области робототехники&lt;/a&gt;, в пункте 59, подпункте f. Текст предполагал, что наиболее сложным автономным роботам со временем можно было бы присвоить статус, позволяющий привлекать их к ответственности за причинённый вред. Предложение оставили после того, как против него выступило &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;открытое письмо, подписанное несколькими сотнями специалистов&lt;/a&gt;. Их главное возражение было прочным: наделение машин правосубъектностью создало бы механизм, позволяющий производителям сбросить с себя ответственность, которая принадлежит им.&lt;/p&gt;
&lt;p&gt;Позиция таким образом устоялась. Автономная система, причиняющая вред, считается продуктом, инструментом, орудием того, кто её развернул. У неё нет правосубъектности. Ответственность возвращается к человеку или к юридическому лицу, и иначе быть не может, поскольку больше её положить некуда.&lt;/p&gt;
&lt;p&gt;Оба положения сегодня действуют одновременно.&lt;/p&gt;
&lt;p&gt;Либо система способна принять сообщение в юридическом смысле слова, и тогда её способность признают, чтобы лишить клиента защиты, и одновременно отрицают, чтобы избавить кого бы то ни было от бремени ответственности. Либо это инструмент, и тогда передача ему документа есть раскрытие не более, чем сохранение файла на диске, и февральское рассуждение рушится.&lt;/p&gt;
&lt;p&gt;Европейский контекст скорее усиливает этот перекос, чем исправляет его. Директива об ответственности в области ИИ, объявленная отозванной ещё в рабочей программе Комиссии за февраль 2025 года, была &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;официально оставлена в октябре 2025 года&lt;/a&gt;. Это был инструмент, призванный решить именно эту трудность. Остаётся &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;пересмотренная директива об ответственности за дефектную продукцию&lt;/a&gt;, которая теперь охватывает программное обеспечение и системы ИИ, но которая требует дефекта, вреда и причинной связи и которая защищает физических лиц от телесных повреждений, имущественного ущерба и уничтожения данных. Её транспозиция наступает лишь 9 декабря 2026 года, и применяться она будет только к продукции, выпущенной на рынок после этой даты.&lt;/p&gt;
&lt;h2 id=&#34;предсказуемое-возражение-и-ответ&#34;&gt;Предсказуемое возражение и ответ&lt;/h2&gt;
&lt;p&gt;Внимательный читатель ответит, что право сплошь и рядом признаёт способность за одним объектом и не признаёт за другим, и это не составляет противоречия. Животное может причинить юридически значимый вред, не обладая правосубъектностью. Хозяйственное общество обладает правосубъектностью для заключения договоров, но не для всех целей во всех правопорядках. Признание способности к обработке в доказательственных целях, стало быть, никого не обязывает признавать правосубъектность в целях ответственности. Разные вопросы, разные ответы.&lt;/p&gt;
&lt;p&gt;Возражение серьёзное, и оно было бы решающим, если бы асимметрия работала в обе стороны.&lt;/p&gt;
&lt;p&gt;Она работает только в одну. Там, где способность системы принимается, издержки несёт клиент, чья защита исчезает. Там, где та же способность послужила бы для распределения ответственности, её невозможно отыскать. Результат всегда падает на одну и ту же сторону.&lt;/p&gt;
&lt;p&gt;Асимметрия, которая систематически благоприятствует одной и той же стороне, не является доктринальным различением. Это распределение риска, и обсуждать её следует именно так.&lt;/p&gt;
&lt;h2 id=&#34;что-это-означает-на-практике&#34;&gt;Что это означает на практике&lt;/h2&gt;
&lt;p&gt;Ничто из этого не говорит, что юридические профессии должны отказаться от этих инструментов. Европейские профессиональные тексты этого тоже не говорят, и CCBE опубликовала собственное руководство по теме.&lt;/p&gt;
&lt;p&gt;Это говорит о том, что решающий вопрос состоит не в том, какой инструмент выбирает фирма, а в том, что этот инструмент удерживает и является ли ответ вопросом политики или свойством конструкции. Обязательство не хранить можно отозвать, перетолковать или отодвинуть судебным решением. Архитектура, которая не хранит, этого не может, потому что выдавать нечего.&lt;/p&gt;
&lt;p&gt;Справочные документы для тех, кто хочет разобраться в вопросе:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Руководство CCBE по использованию генеративного ИИ адвокатами&lt;/a&gt;, опубликованное 2 октября 2025 года, дополненное &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;техническим руководством&lt;/a&gt; в марте 2026 года&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Этическое руководство Conseil national des barreaux&lt;/a&gt; от 17 марта 2026 года, которое применяет классические принципы тайны и независимости, не создавая особого права ИИ&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;Сравнительное руководство Baker McKenzie&lt;/a&gt;, полезное, чтобы измерить разрыв между национальными режимами&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;угол-зрения-которого-придерживается-arpokrat&#34;&gt;Угол зрения, которого придерживается Arpokrat&lt;/h2&gt;
&lt;p&gt;Это рассуждение выходит далеко за пределы адвокатских фирм. Оно верно для любых отношений, в которых кто-то доверяет системе информацию, которую не хочет увидеть вновь, и сводится к одному вопросу: гарантия опирается на обещание или на невозможность?&lt;/p&gt;
&lt;p&gt;Это принцип, управляющий проектированием &lt;a href=&#34;https://arpokrat.com/ru/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. Идентичность там порождается локально из криптографических ключей, без номера телефона и без адреса электронной почты, а закрытые ключи никогда не покидают устройство. Этот выбор состоит не в обязательстве не использовать каталог пользователей. Он состоит в том, чтобы его не создавать. Требование, обращённое к инфраструктуре, которая не держит информации, порождает не отказ, а пустоту.&lt;/p&gt;
&lt;p&gt;Это различие стоит поставить честно, потому что оно решает всё. Политика конфиденциальности, даже искренняя и даже хорошо написанная, остаётся заявлением о намерениях, опирающееся на компанию, на её сегодняшних акционеров и на юрисдикцию, где она учреждена. Эти три элемента меняются. Архитектура, которая не собирает, не меняется оттого, что меняется совет директоров. Это то же смещение, которое мы описывали в связи со &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;сбором сегодня ради расшифровки позже&lt;/a&gt;: риск лежит не в момент, когда обещают, он лежит в момент, когда решает кто-то другой.&lt;/p&gt;
&lt;p&gt;Праву нужно время, чтобы усвоить это различие, и спор о профессиональной тайне даёт этому хорошую меру. То же самое с &lt;a href=&#34;https://arpokrat.com/ru/blog/5g-location-data-privacy-law/&#34;&gt;защитой данных о местоположении&lt;/a&gt;, где основная часть правовой конструкции касается доступа к данным, существование которых никогда не ставится под вопрос.&lt;/p&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Судебная практика в конце концов устоится. Апелляционные суды разрешат расхождение, регуляторы опубликуют критерии, фирмы поправят свои соглашения с клиентами и оговорки. Ничто из этого не вызывает сомнений.&lt;/p&gt;
&lt;p&gt;Но основной вопрос так решён не будет, потому что он на самом деле не о профессиональной тайне. Он о возможности для правопорядка признать, что некая вещь знает, ни разу не будучи вынужденным сказать, кто отвечает за то, что она делает с этим знанием.&lt;/p&gt;
&lt;p&gt;Пока этот вопрос остаётся открытым, единственная переменная, которой пользователь действительно управляет, состоит не в качестве даваемых ему обязательств. Она состоит в объёме информации, которой он позволяет существовать.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Эта статья предлагает общий правовой анализ, предназначенный для обсуждения. Она не является консультацией или юридическим советом.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;источники&#34;&gt;Источники&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 февраля 2026 года, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;анализ Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 февраля 2026 года, письменная мотивировка от 17 февраля 2026 года&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, № 2:25-cv-02352, 25 марта 2026 года&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;CNB принимает руководство по профессиональной этике и искусственному интеллекту&lt;/a&gt;, 17 марта 2026 года&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 октября 2021 года&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 октября 2025 года&lt;/li&gt;
&lt;li&gt;Европейский парламент, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Резолюция от 16 февраля 2017 года с рекомендациями Комиссии о нормах гражданского права в области робототехники&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 октября 2025 года&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Директива (ЕС) 2024/2853 от 23 октября 2024 года об ответственности за дефектную продукцию&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act против CLOUD Act: кто на самом деле контролирует ваши данные в облаке?</title>
      <link>https://arpokrat.com/ru/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;На протяжении многих лет мир руководствовался простым допущением: у данных есть физическое место нахождения. Если они хранились на сервере в Дублине, на них распространялось ирландское и европейское право. Это допущение рухнуло в 2018 году, когда США приняли CLOUD Act — закон, предоставляющий американским властям доступ к данным, находящимся под контролем американских компаний, вне зависимости от того, где именно эти данные физически хранятся в мире. Несколько лет спустя Брюссель ответил собственным защитным механизмом: Data Act, ныне полностью вступивший в силу, который призван ограничить экстерриториальный доступ властей третьих стран к данным, хранящимся в Европейском союзе.&lt;/p&gt;
&lt;p&gt;Ниже — что на самом деле предусматривают оба документа, где они вступают в прямое противоречие и почему единственной по-настоящему надёжной защитой в условиях этого конфликта остаётся техническая невозможность доступа.&lt;/p&gt;
&lt;h2 id=&#34;американский-cloud-act-доступ-основанный-на-контроле-а-не-на-местонахождении&#34;&gt;Американский CLOUD Act: доступ, основанный на контроле, а не на местонахождении&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), принятый в марте 2018 года, внёс изменения в американское законодательство, добавив &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Этот раздел обязывает любого поставщика услуг электронной связи или удалённой вычислительной обработки данных сохранять, резервировать или раскрывать содержимое коммуникаций и любые относящиеся к ним записи, если эти данные находятся в его владении, хранении или под его контролем, &lt;strong&gt;независимо от того, находятся ли эти данные внутри или за пределами Соединённых Штатов&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Именно эта последняя оговорка меняет всё. Критерием становится не физическое местонахождение сервера, а контроль, который материнская компания осуществляет над своими дочерними структурами. Американская компания, эксплуатирующая центры обработки данных в Европе, остаётся обязанной исполнять американские запросы, даже если данные хранятся исключительно на европейской территории.&lt;/p&gt;
&lt;h2 id=&#34;европейский-data-act-правовой-барьер-против-экстерриториального-доступа&#34;&gt;Европейский Data Act: правовой барьер против экстерриториального доступа&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Регламент (ЕС) 2023/2854&lt;/strong&gt;, известный как Data Act, вступил в силу 11 января 2024 года и применяется в полном объёме с 12 сентября 2025 года, причём отдельные положения вводятся поэтапно вплоть до 2026 и 2027 годов. Его &lt;strong&gt;статья 32&lt;/strong&gt; непосредственно регулирует вопрос международного государственного доступа к данным.&lt;/p&gt;
&lt;p&gt;Документ устанавливает чёткое правило: любое решение или судебное постановление органа власти или административного органа третьей страны, обязывающее поставщика услуг обработки данных передать или предоставить доступ к неперсональным данным, хранящимся в Европейском союзе, &lt;strong&gt;признаётся и подлежит исполнению только при наличии международного соглашения&lt;/strong&gt; — например, договора о взаимной правовой помощи (MLA), действующего между запрашивающей страной и Союзом либо между этой страной и соответствующим государством-членом.&lt;/p&gt;
&lt;p&gt;При отсутствии такого соглашения статья 32 допускает второй путь, однако в строго ограниченных условиях: иностранное решение может быть исполнено лишь в том случае, если правовая система третьей страны требует, чтобы запрос был мотивирован, соразмерен и достаточно конкретен — например, устанавливал чёткую связь с определёнными лицами или конкретными правонарушениями, — а мотивированные возражения адресата могут быть рассмотрены компетентным судом этой третьей страны.&lt;/p&gt;
&lt;h2 id=&#34;прямое-правовое-столкновение&#34;&gt;Прямое правовое столкновение&lt;/h2&gt;
&lt;p&gt;Проблема очевидна: CLOUD Act требует раскрытия данных на основании контроля материнской компании без каких-либо условий соразмерности, сопоставимых с требованиями европейского права. Data Act, напротив, обусловливает признание подобного запроса наличием международного соглашения или конкретных процессуальных гарантий. Американская компания, работающая в Европе и получившая от американских властей требование передать данные, хранящиеся в ЕС, оказывается зажатой между двумя взаимоисключающими правовыми обязательствами: выполнить американский ордер, нарушив право Союза, или соблюсти Data Act, рискуя столкнуться с последствиями отказа в США.&lt;/p&gt;
&lt;p&gt;Это противоречие не является теоретическим. Оно уже задокументировано Судом справедливости Европейского союза (CJEU) в двух основополагающих решениях — &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) и &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). В решении по делу Schrems II CJEU констатировал, что американское наблюдение, осуществляемое в рамках &lt;strong&gt;Раздела 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) и &lt;strong&gt;Исполнительного приказа 12333&lt;/strong&gt;, не отвечает минимальным гарантиям, предусмотренным правом Союза в соответствии с принципом соразмерности, и потому не может считаться ограниченным тем, что строго необходимо. Суд также указал на отсутствие эффективных средств судебной защиты для затронутых лиц из ЕС, что нарушает статью 47 Хартии основных прав. Это решение аннулировало механизм Privacy Shield, ранее регулировавший трансатлантическую передачу данных между ЕС и США.&lt;/p&gt;
&lt;h2 id=&#34;структурный-риск-harvest-now-decrypt-later&#34;&gt;Структурный риск: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Помимо коллизии юрисдикций, данным, хранящимся в инфраструктурах, подпадающих под действие американского права, угрожает более коварная опасность — стратегия &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Её суть заключается в том, что спецслужба или враждебный государственный актор перехватывает и накапливает уже сегодня зашифрованные данные в ожидании достаточных квантовых вычислительных мощностей, которые позволят расшифровать их в будущем.&lt;/p&gt;
&lt;p&gt;Эта стратегия превращает любую длительную зависимость от американской облачной инфраструктуры в отложенный долг безопасности: то, что сегодня является конфиденциальным, может стать читаемым через десять или пятнадцать лет — без каких-либо дополнительных действий со стороны атакующего, лишь с течением времени.&lt;/p&gt;
&lt;h2 id=&#34;почему-только-техническая-невозможность-является-подлинной-гарантией&#34;&gt;Почему только техническая невозможность является подлинной гарантией&lt;/h2&gt;
&lt;p&gt;Правовой анализ приводит к выводу, который разделяют многие эксперты в области комплаенса: сколь бы прочным ни был правовой каркас Data Act, он остаётся текстом, который геополитические расстановки сил и дипломатическое давление способны обходить, затягивать или переосмыслять. Единственная защита, не зависящая ни от каких будущих переговоров, — это &lt;strong&gt;техническая невозможность исполнения&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Архитектура &lt;strong&gt;zero knowledge&lt;/strong&gt;, при которой поставщик услуг никогда не владеет и не хранит ключи дешифрования, делает любой запрос о выдаче данных фактически неисполнимым. Невозможно быть принуждённым передать то, чем ты никогда не владел.&lt;/p&gt;
&lt;p&gt;Именно эта логика лежит в основе таких экосистем, как &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Юрисдикционная нейтрализация&lt;/strong&gt;: инфраструктура размещена в Швейцарии, под действием Федерального закона о защите данных (LPD/FADP), за пределами прямого экстерриториального действия CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Отсутствие хранения&lt;/strong&gt;: архитектура zero knowledge лишает поставщика какой-либо возможности передать ключи или содержимое, которыми он никогда не располагал&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Сокращение идентификационного следа&lt;/strong&gt;: отказ от обязательной регистрации по номеру телефона или адресу электронной почты — идентификаторов, которые слежка на основе Раздела 702 FISA легко отслеживает, — превращает пользователя из идентифицируемого абонента в анонимный криптографический ключ&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;цепочка-хранения-не-заканчивается-шифрованием-сообщений&#34;&gt;Цепочка хранения не заканчивается шифрованием сообщений&lt;/h2&gt;
&lt;p&gt;Аспект, который нередко недооценивается в комплаенс-анализе: недостаточно шифровать содержимое коммуникаций, если лежащая в основе операционная система — будь то Android или iOS — продолжает собирать метаданные или телеметрию на уровне ядра, направляя их на серверы, находящиеся в американской юрисдикции. Защита конфиденциальности требует полного закрытия всей цепочки хранения — от содержимого до самой аппаратной инфраструктуры.&lt;/p&gt;
&lt;p&gt;Именно поэтому цифровой суверенитет предполагает и осмысленный выбор операционной системы, а не только мессенджеров. Разгуглённые системы, в которых такие модули, как Bluetooth или геолокация GNSS, могут быть отключены непосредственно на уровне ядра, устраняют физические векторы атаки, которые никакое прикладное шифрование не способно компенсировать.&lt;/p&gt;
&lt;h2 id=&#34;постквантовая-криптография-горизонт-который-уже-наступает&#34;&gt;Постквантовая криптография: горизонт, который уже наступает&lt;/h2&gt;
&lt;p&gt;Перед лицом угрозы, которую представляет стратегия HNDL, принятие стандартов постквантовой криптографии (PQC) становится необходимостью для всех, кто стремится обеспечить долгосрочную конфиденциальность чувствительных данных — будь то коммерческая тайна, деловая переписка или медицинские данные. Шифрование, признанное сегодня надёжным по классическим стандартам, не гарантирует устойчивости к квантовым вычислительным возможностям, которые ожидаются в ближайшие пятнадцать лет.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Противостояние Data Act и CLOUD Act отражает более глубокую реальность: цифровой суверенитет больше нельзя выстраивать исключительно на законодательных текстах, сколь бы прочными они ни были. Он требует закрытия всей цепочки хранения на каждом уровне — от протокола шифрования до юрисдикции размещения, включая саму операционную систему. Именно этот многоуровневый подход, а не доверие, опирающееся на единственную нормативную базу, определяет сегодня подлинный цифровой суверенитет по замыслу.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Конец конфиденциальности? Бэкдоры, Online Safety Act и ответ суверенных экосистем</title>
      <link>https://arpokrat.com/ru/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Лондон стал эпицентром глобальной битвы за будущее цифровой конфиденциальности. С принятием закона &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) и недавними предложениями по пересмотру закона &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — прозванного его критиками «Хартией шпионов» —, британское правительство присваивает себе право навязывать обязательства по слежке в самом сердце частных коммуникаций. Переломным моментом стала власть, предоставленная регулятору OFCOM, требовать от платформ внедрения «аккредитованной технологии» для обнаружения материалов, содержащих сексуальное насилие над детьми (CSEA), или терроризма, в том числе внутри &lt;a href=&#34;https://arpokrat.com/ru/messenger&#34;&gt;коммуникаций со сквозным шифрованием&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Для крупных цифровых платформ послание Вестминстера недвусмысленно: либо они способствуют доступу государства к своим инфраструктурам, либо сталкиваются со штрафами в размере до 10% от их мирового дохода. Реакция последовала незамедлительно: такие сервисы, как Signal и WhatsApp, публично пригрозили уйти с британского рынка, отказавшись ставить под угрозу безопасность своих пользователей ради удовлетворения одной единственной юрисдикции. Технический аргумент трудно оспорить: не существует мастер-ключа, зарезервированного только для легитимных субъектов. Открытая дверь для правоохранительных органов по своей конструкции является открытой дверью для киберпреступников и иностранных спецслужб.&lt;/p&gt;
&lt;h2 id=&#34;бизнес-модель-крупных-платформ-структурное-препятствие-для-zero-knowledge&#34;&gt;Бизнес-модель крупных платформ: структурное препятствие для Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Сопротивление крупных платформ внедрению шифрования типа Zero-Knowledge объясняется не технической неспособностью, а фундаментальной экономической несовместимостью. Компании вроде Alphabet и Meta опираются на модели монетизации, основанные на систематическом сборе поведенческих данных. Эта модель, кстати, неявно признается Законом о цифровых рынках (DMA) Европейского Союза, который классифицирует этих «привратников» (&lt;em&gt;gatekeepers&lt;/em&gt;) как организации, чье доминирующее положение подпитывается именно накоплением данных в беспрецедентных масштабах. Для этих игроков внедрение архитектуры Zero-Knowledge означало бы лишение их рекламных систем непрерывной идентификации пользователей, которая является их топливом. Таким образом, это не технический выбор, а компромисс между конфиденциальностью пользователей и жизнеспособностью их бизнес-модели.&lt;/p&gt;
&lt;h2 id=&#34;стратегический-риск-угроза-harvest-now-decrypt-later&#34;&gt;Стратегический риск: угроза «Harvest Now, Decrypt Later»&lt;/h2&gt;
&lt;p&gt;Помимо дебатов о конфиденциальности, ослабление шифрования поднимает вопрос национальной безопасности совершенно иного масштаба. Стратегия, известная как &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;, заключается в том, что государственные противники уже сегодня перехватывают и хранят огромные объемы зашифрованных сообщений в ожидании будущих возможностей квантовой расшифровки. Ослабляя текущие стандарты шифрования, британская законодательная база объективно способствует проведению операций такого типа против правительственных, дипломатических или промышленных коммуникаций.&lt;/p&gt;
&lt;p&gt;Именно в этом контексте дефицита доверия экосистемы, подобные Arpokrat, приобретают эксплуатационную значимость. Работая в рамках Федерального закона Швейцарии о защите данных (FADP), с архитектурой, которая не собирает никаких гражданских идентификаторов, Arpokrat предлагает технический разрыв с инфраструктурами, подпадающими под британскую юрисдикцию — гарантируя, что система остается глухой к предписаниям, предусмотренным OSA.&lt;/p&gt;
&lt;h2 id=&#34;конфликт-норм-osa-и-ipa-против-европейского-права&#34;&gt;Конфликт норм: OSA и IPA против европейского права&lt;/h2&gt;
&lt;p&gt;Юридический анализ новых прерогатив британского государства выявляет прямое столкновение с основами европейского права в отношении защиты данных и конфиденциальности связи.&lt;/p&gt;
&lt;h3 id=&#34;osa-против-запрета-на-всеобщую-слежку&#34;&gt;OSA против запрета на всеобщую слежку&lt;/h3&gt;
&lt;p&gt;Статья 121 OSA вводит для OFCOM возможность издавать предписания, принуждающие платформы внедрять сканирование на стороне клиента (&lt;em&gt;client-side scanning&lt;/em&gt;). Эта мера прямо противоречит принципу, вытекающему из европейского права и включенному в судебную практику Суда Европейского Союза (CJEU), который запрещает общие обязательства по слежке. Навязывая «уязвимость по дизайну» (vulnerability by design), это также ставит компании в ситуацию двойного принуждения: ослабляя свою безопасность для выполнения государственного мандата, они не выполняют свое обязательство по обеспечению уровня безопасности, соответствующего обработке, как это закреплено в статье 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;директива-eprivacy-и-конфиденциальность-коммуникаций&#34;&gt;Директива ePrivacy и конфиденциальность коммуникаций&lt;/h3&gt;
&lt;p&gt;Сканирование личных сообщений прямо противоречит статье 5, абзац 1 Директивы 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), которая обязывает государства-члены гарантировать конфиденциальность электронных коммуникаций и запрещает любые формы перехвата или слежки без явного согласия соответствующих пользователей.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-и-блокировка-обновлений-безопасности&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; и блокировка обновлений безопасности&lt;/h3&gt;
&lt;p&gt;В рамках режима IPA 2016 британское правительство теперь намерено использовать уведомления о технических возможностях (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) для блокировки обновлений безопасности до их развертывания. Этот механизм создает неразрешимый конфликт с обязательством, установленным статьей 32 GDPR, по обеспечению непрерывной безопасности систем обработки — обязательством, которое требует именно способности применять исправления (patches) без промедления или внешнего вмешательства.&lt;/p&gt;
&lt;h2 id=&#34;риски-комплаенса-для-компаний-работающих-в-европе&#34;&gt;Риски комплаенса для компаний, работающих в Европе&lt;/h2&gt;
&lt;p&gt;Пересмотры IPA направлены на то, чтобы заставить компании уведомлять британское правительство о любых технических изменениях, влияющих на безопасность, до их внедрения, предоставляя ему таким образом право вето на разработку продуктов. Это вмешательство создает значительную правовую нестабильность для поставщиков, работающих на европейском рынке: соответствие Великобритании европейскому праву — и без того хрупкое — может быть поставлено под сомнение, если Великобритания больше не будет гарантировать защиту, по существу эквивалентную защите GDPR. Следовательно, передача данных в Великобританию в этих новых рамках, вероятно, подвергнет компании санкциям в соответствии с GDPR.&lt;/p&gt;
&lt;h2 id=&#34;защита-через-техническую-невозможность-принцип-zero-knowledge-как-правовой-щит&#34;&gt;Защита через техническую невозможность: принцип Zero-Knowledge как правовой щит&lt;/h2&gt;
&lt;p&gt;Международная судебная практика, консолидированная решениями &lt;em&gt;Schrems I&lt;/em&gt; и &lt;em&gt;Schrems II&lt;/em&gt; Суда ЕС, установила определяющий принцип: единственной надежной защитой от непропорциональной слежки является техническая невозможность доступа к данным. Архитектуры Zero-Knowledge применяют этот принцип в трех уровнях защиты:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Отсутствие хранения:&lt;/strong&gt; поскольку платформа не хранит ключи расшифровки, любое предписание сканировать сообщения технически невыполнимо;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Суверенитет операционной системы:&lt;/strong&gt; контроль над &lt;a href=&#34;https://arpokrat.com/ru/os&#34;&gt;ArpokratOS&lt;/a&gt; устраняет телеметрию, которая питает сбор разведданных на уровне устройства;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Швейцарская юрисдикционная привязка:&lt;/strong&gt; размещая свою инфраструктуру в Швейцарии, Arpokrat работает в правовом режиме, требующем индивидуализированных и мотивированных запросов о взаимной правовой помощи, нейтрализуя автоматизированное выполнение массовых сканирований, предусмотренных OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Положения OSA и пересмотры IPA представляют собой угрозу не только для конфиденциальности частных лиц: они представляют собой нарушение правовой определенности для всех европейских данных, проходящих через инфраструктуры, подпадающие под британскую юрисдикцию. Узаконивая ослабление шифрования во имя общественной безопасности, Лондон парадоксальным образом подвергает своих союзников и торговых партнеров рискам промышленного и государственного шпионажа, которые архитектуры Zero-Knowledge как раз и призваны предотвращать.&lt;/p&gt;
&lt;p&gt;Целостность профессиональных и институциональных коммуникаций теперь требует структурного ответа: перехода к децентрализованным экосистемам, гарантирующим цифровой суверенитет, от уровня кода до юрисдикционной привязки.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Кричащая тишина: что такое Warrant Canary и почему его исчезновение должно вас беспокоить?</title>
      <link>https://arpokrat.com/ru/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Глубоко в угольных шахтах XIX века шахтеры брали с собой канареек в клетках. Эти маленькие птички, чрезвычайно чувствительные к токсичным газам, таким как угарный газ, погибали задолго до того, как шахтеры осознавали опасность. Таким образом, они служили безмолвной, но чрезвычайно эффективной системой раннего предупреждения.&lt;/p&gt;
&lt;p&gt;В нашем современном цифровом мире эта птичка возродилась в виде &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; (Свидетельства канарейки).&lt;/p&gt;
&lt;h2 id=&#34;что-такое-warrant-canary&#34;&gt;Что такое Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Это публичное заявление, регулярно публикуемое и обновляемое поставщиком услуг (мессенджером, VPN, хостингом), подтверждающее, что до этой точной даты он не получал никаких секретных юридических запросов, принуждающих его скомпрометировать данные своих пользователей — таких как американское &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; или ордер, выданный судом FISA.&lt;/p&gt;
&lt;p&gt;Вся тонкость — и серьезность — канарейки заключается в том, что происходит, когда она исчезает.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Если сервис, который каждый месяц публиковал уведомление &lt;em&gt;&amp;ldquo;Мы не получали никаких секретных ордеров&amp;rdquo;&lt;/em&gt;, внезапно перестает его обновлять, осведомленный пользователь делает очевидный вывод: &lt;strong&gt;канарейка мертва&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Компания стала объектом слежки, сопровождающейся &lt;strong&gt;постановлением о неразглашении&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), которое юридически запрещает ей раскрывать факт существования этого запроса. Не имея возможности сказать, что они скомпрометированы, они просто перестают говорить, что находятся в безопасности.&lt;/p&gt;
&lt;h2 id=&#34;эпоха-невидимой-слежки-и-обход-молчания&#34;&gt;Эпоха невидимой слежки и обход молчания&lt;/h2&gt;
&lt;p&gt;В эпоху, когда экстерриториальные законы, такие как &lt;strong&gt;CLOUD Act&lt;/strong&gt; и &lt;strong&gt;FISA&lt;/strong&gt; (Закон о надзоре за иностранными разведками), позволяют правительству США получать доступ к данным, хранящимся в компаниях, без уведомления целей, Warrant Canary является одним из немногих механизмов обхода этого принудительного молчания.&lt;/p&gt;
&lt;p&gt;С законом CLOUD Act географического барьера больше не существует: если данные находятся под &amp;ldquo;контролем&amp;rdquo; американской компании, правительство США заявляет о праве доступа к ним, даже если эти серверы физически расположены в Европе. Тогда канарейка становится последним предупреждающим сигналом перед тем, как цифровой суверенитет пользователя будет тихо принесен в жертву.&lt;/p&gt;
&lt;p&gt;Именно поэтому ключевые игроки в сфере &lt;em&gt;Privacy&lt;/em&gt; приняли этот инструмент в качестве стандарта прозрачности:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Швейцарский сервис электронной почты и сообщений публикует отчет о прозрачности, включающий строгий Warrant Canary.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Коллектив безопасной связи для активистов поддерживает одну из самых известных и контролируемых канареек в сети.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/ru/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Наша собственная экосистема поддерживает публичный Warrant Canary, который криптографически обновляется, чтобы гарантировать абсолютную прозрачность для нашего сообщества.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;юридический-анализ-право-не-лгать&#34;&gt;Юридический анализ: Право не лгать&lt;/h2&gt;
&lt;p&gt;Само существование Warrant Canary опирается на один из самых захватывающих столпов конституционного права: доктрину &lt;em&gt;compelled speech&lt;/em&gt; (принудительной речи) и её столкновение с судебной тайной.&lt;/p&gt;
&lt;p&gt;Юридическая база опирается на простой принцип: &lt;strong&gt;если государство имеет право навязать вам молчание (через постановление о неразглашении), оно не имеет конституционного права заставлять вас лгать.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Согласно Первой поправке к Конституции США (и аналогичным принципам в Европе), правительство не может заставить компанию сделать фактически ложное заявление. Таким образом, когда компания удаляет свою канарейку, она не нарушает приказ о молчании — поскольку не объявляет открыто о получении ордера. Она просто реализует свое фундаментальное право перестать делать заявление, которое больше не является правдивым.&lt;/p&gt;
&lt;h3 id=&#34;конфликт-с-европейским-правом&#34;&gt;Конфликт с европейским правом&lt;/h3&gt;
&lt;p&gt;Актуальность канарейки сегодня усиливается &lt;strong&gt;статьей 32 Закона о данных (Регламент ЕС 2023/2854)&lt;/strong&gt;. Это положение обязывает провайдеров внедрять технические и юридические меры для предотвращения доступа к данным со стороны властей третьих стран, когда это противоречит европейскому праву. Смерть канарейки немедленно сигнализирует об этом конфликте законов: провайдера, вероятно, принуждают обойти европейские гарантии для удовлетворения иностранного ордера.&lt;/p&gt;
&lt;h2 id=&#34;подход-arpokrat-суверенитет-по-дизайну-by-design&#34;&gt;Подход Arpokrat: Суверенитет по дизайну (by design)&lt;/h2&gt;
&lt;p&gt;В экосистеме &lt;strong&gt;Arpokrat&lt;/strong&gt;, действующей под юрисдикцией швейцарского закона о защите данных (FADP), канарейка приобретает еще более мощное измерение. Она является частью целостного подхода к цифровому суверенитету: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Архитектура спроектирована таким образом, что компания создает &lt;strong&gt;техническую и математическую невозможность&lt;/strong&gt; выполнить приказ. Государство или спецслужба может выдать сколько угодно ордеров, ответ останется тем же: нет ни закрытых ключей, ни идентификаторов (Zero-ID), ни централизованных метаданных, которые можно было бы передать.&lt;/p&gt;
&lt;p&gt;В этом контексте канарейка больше не является просто предупреждением о компрометации; это постоянное публичное доказательство того, что инфраструктура осталась технически неуязвимой и верной своим принципам.&lt;/p&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;В конечном итоге, Warrant Canary — это элемент &lt;strong&gt;юридической гибкости&lt;/strong&gt;, который дополняет криптографическую гибкость, необходимую для противостояния горизонту современных угроз (таких как постквантовые вычисления). В инфраструктуре, где данные суверенны по своей архитектуре, канарейка — это не просто птичка в шахте: это тихий страж вашей цифровой крепости.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Иллюзия суверенитета: дело Olvid и ловушка CLOUD Act</title>
      <link>https://arpokrat.com/ru/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Это объявление прозвучало как настоящий «крик о независимости» в коридорах Парижа: премьер-министр приказал правительству отказаться от WhatsApp и Signal в пользу Olvid, мессенджера, представленного как «отечественный». Цель была ясна: защитить государственные секреты от длинных рук иностранных спецслужб.&lt;/p&gt;
&lt;p&gt;Однако вскоре обнаружилась горькая ирония: сердце Olvid — его серверная инфраструктура — бьется внутри Amazon Web Services (AWS), американского гиганта.&lt;/p&gt;
&lt;p&gt;Широкой публике это кажется простой технической проблемой хостинга. Но для &lt;a href=&#34;https://arpokrat.com/ru/infrastructure&#34;&gt;архитекторов суверенной кибербезопасности&lt;/a&gt; это политическая уязвимость первого порядка.&lt;/p&gt;
&lt;h2 id=&#34;экстерриториальность-и-конфликт-суверенитетов&#34;&gt;Экстерриториальность и конфликт суверенитетов&lt;/h2&gt;
&lt;p&gt;Опираясь на инфраструктуру Amazon, Olvid автоматически попадает в орбиту американского &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Юридический анализ этого дела выявляет сценарий юрисдикционной незащищенности, который простое внедрение национального «приложения» совершенно не решает. Переломный момент кроется в концепции «контроль» против «локализации».&lt;/p&gt;
&lt;p&gt;CLOUD Act радикально изменил правовую парадигму, постановив, что физическое расположение сервера не имеет значения. Обязанность поставщика услуг (здесь AWS) сотрудничать вытекает исключительно из его юрисдикционной связи с США.&lt;/p&gt;
&lt;p&gt;Юридически это создает лобовой конфликт с GDPR. Суд ЕС уже установил, что законы США о слежке не обеспечивают уровень защиты, эквивалентный европейскому.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Цифровой суверенитет — это не атрибут программного обеспечения, а свойство целостности цепочки поставок данных.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;призрак-fisa-и-ложное-обещание-шифрования&#34;&gt;Призрак FISA и ложное обещание шифрования&lt;/h2&gt;
&lt;p&gt;Хуже того, эта зависимость от американской инфраструктуры помещает данные в тень &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Столкнувшись с этими угрозами, Olvid утверждает, что сквозное шифрование является достаточным щитом. С точки зрения инженерии конфиденциальности эта защита опасно частична.&lt;/p&gt;
&lt;p&gt;Даже если содержимое сообщения зашифровано, централизованная инфраструктура AWS раскрывает &lt;strong&gt;метаданные&lt;/strong&gt;. Знание того, &lt;em&gt;кто&lt;/em&gt; говорит с &lt;em&gt;кем&lt;/em&gt;, &lt;em&gt;когда&lt;/em&gt;, &lt;em&gt;как часто&lt;/em&gt; и &lt;em&gt;откуда&lt;/em&gt;, часто гораздо ценнее для иностранной разведки, чем само содержимое сообщения.&lt;/p&gt;
&lt;p&gt;Шифрование защищает текст, но централизованный сервер выдает сеть контактов.&lt;/p&gt;
&lt;h2 id=&#34;настоящая-опасность-еще-впереди&#34;&gt;Настоящая опасность еще впереди&lt;/h2&gt;
&lt;p&gt;Пока европейская инфраструктура зависит от организаций, подчиняющихся экстерриториальным законам, правовая безопасность наших коммуникаций останется чисто временной и иллюзорной.&lt;/p&gt;
&lt;p&gt;Национальная безопасность в XXI веке требует &lt;a href=&#34;https://arpokrat.com/ru/os&#34;&gt;полной независимости инфраструктуры и оборудования&lt;/a&gt;. Стратегия &lt;em&gt;«Собери сейчас, расшифруй позже»&lt;/em&gt; — самая разрушительная угроза следующего десятилетия.&lt;/p&gt;
&lt;p&gt;Перехваченный сегодня государственный секрет — это не что иное, как математическая бомба замедленного действия.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Читайте продолжение нашего анализа в Части 2: &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Бомба замедленного действия и императив Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>