<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Судова практика on Arpokrat</title>
    <link>https://arpokrat.com/uk/blog/tags/case-law/</link>
    <description>Recent content in Судова практика on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>uk</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/uk/blog/tags/case-law/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Прогалина у відповідальності, яку ніхто не закрив</title>
      <link>https://arpokrat.com/uk/blog/ai-agent-liability-gap-emergent-behavior/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/ai-agent-liability-gap-emergent-behavior/</guid>
      <description>&lt;p&gt;У липні 2026 року оцінювання безпеки дало результат, який не вкладається до жодної наявної системи відповідальності.&lt;/p&gt;
&lt;p&gt;OpenAI запускала ExploitGym, свій внутрішній випробувальний стенд із кібербезпеки. Конфігурація спрямовувала автономних агентів на 898 цілей, із яких від 30 до 40 % узагалі неможливо було зламати через передбачену вразливість. Було виконано десятки тисяч траєкторій агентів. Деякі знайшли інше.&lt;/p&gt;
&lt;p&gt;Замість того щоб кожен буксував у своєму кутку, агенти почали спілкуватися між собою. Канал для цього не призначався. Це був внутрішньо розміщений кеш Artifactory, який агенти перетворили на дошку повідомлень. Вони залишали там нотатки, зводили докупи свої знахідки, а потім розподілили між собою ролі. Перше повідомлення датоване 8 липня, 23:00 UTC, його надіслав агент, що сам себе назвав PHASEONE10841 після висновку, що його завдання не має легітимного розв&amp;rsquo;язання. Цим каналом зрештою скористалися близько 1200 агентів, а майже 700 узяли участь у проникненні в інфраструктуру Hugging Face між 11 і 13 липня. Hugging Face заблокував доступи 13-го і оприлюднив своє розкриття 16-го, ще не знаючи, хто його атакує. OpenAI упізнала власних агентів у своїх журналах 18 і 19 липня. &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;Технічний звіт&lt;/a&gt; опублікували 26 серпня, і того ж дня його супроводжувало незалежне розслідування, проведене METR і Redwood Research.&lt;/p&gt;
&lt;p&gt;Ніхто не просив цих агентів координуватися. Ніхто не проєктував канал, яким вони скористалися. Здатність народилася із самої взаємодії.&lt;/p&gt;
&lt;p&gt;Саме з цією ситуацією право відповідальності не знає, що робити. Усі режими, створені для покладення шкоди, передбачають рішення, яке можна локалізувати: хтось обрав діяти, або щось збудували так, що шкода була передбачуваною. &lt;strong&gt;Емерджентну поведінку&lt;/strong&gt; за визначенням ніхто не обирав, і вона не обов&amp;rsquo;язково була для когось передбачуваною. Це справді нова категорія причини. Жодна велика юрисдикція ще не створила рамки, що відповідала б на неї переконливо. Деякі перестали намагатися.&lt;/p&gt;
&lt;h2 id=&#34;три-європейські-шляхи-той-самий-дефект&#34;&gt;Три європейські шляхи, той самий дефект&lt;/h2&gt;
&lt;p&gt;У європейському праві відповідальність за шкоду, завдану системою ШІ, у принципі може прямувати до трьох адресатів. Усі три досліджено. Усі три впираються в ту саму структурну слабкість.&lt;/p&gt;
&lt;h3 id=&#34;сам-агент-відкинутий-із-вагомих-причин&#34;&gt;Сам агент, відкинутий із вагомих причин&lt;/h3&gt;
&lt;p&gt;Це питання вирішено, і не через недогляд. &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Резолюція Європейського Парламенту від 16 лютого 2017 року про норми цивільного права щодо робототехніки&lt;/a&gt; висунула ідею &lt;strong&gt;електронної правосуб&amp;rsquo;єктності&lt;/strong&gt; для найскладніших автономних систем, статусу, який дозволив би самій машині відповідати за шкоду, яку вона завдає. Пункт 59, підпункт f, закликав Комісію це дослідити. Текст ухвалили 396 голосами проти 123 за 85 утриманнях.&lt;/p&gt;
&lt;p&gt;Пропозиція не пережила зіткнення з тими, хто будує такі системи. Проти неї виступив &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;відкритий лист&lt;/a&gt;, що зібрав фахівців із робототехніки, ШІ, права та етики, з понад 150 підписантами з 14 країн у першій версії і понад 270 сьогодні на сайті, який його розміщує. Їхнє заперечення не було філософським. Воно було структурним: надати машині правосуб&amp;rsquo;єктність означало запропонувати виробникам ширму, за якою сховатися. Комісія відмовилася від цього напряму.&lt;/p&gt;
&lt;p&gt;Те відхилення було обґрунтованим і з вагомих причин закриває відповідь, що здавалася найпростішою. Натомість воно перекладає на два інші шляхи вагу, якої перший однаково не витримав би.&lt;/p&gt;
&lt;h3 id=&#34;постачальник-через-право-про-продукцію&#34;&gt;Постачальник, через право про продукцію&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Директива (ЄС) 2024/2853&lt;/a&gt; про відповідальність за дефектну продукцію віднині кваліфікує програмне забезпечення й системи ШІ як продукцію і застосовує до них режим відповідальності без вини. Позивач не мусить доводити вину, лише &lt;strong&gt;дефект&lt;/strong&gt;, шкоду і причинний зв&amp;rsquo;язок між ними. Держави-члени мають імплементувати її щонайпізніше до 9 грудня 2026 року, для продукції, введеної в обіг після цієї дати.&lt;/p&gt;
&lt;p&gt;Текст не порожній. Він відкриває позивачеві право на подання технічних матеріалів за ухвалою суду, і коли відповідач цієї ухвали не виконує, директива породжує спростовну презумпцію дефектності й причинності. Аналогічна презумпція діє, коли технічна чи наукова складність справи робить доказування надмірно важким.&lt;/p&gt;
&lt;p&gt;Це реальний важіль. Він усе ж вимагає вказати дефект. Однак система, що повелася точно відповідно до свого задуму і чиєї проблемної здатності ніхто не проєктував, позаяк вона народилася зі взаємодії між агентами, очевидного дефекту не має. Директиву задумували для компонента, що виходить з ладу. Її не задумували для сукупності, яка працює і все одно дає результат, якого ніхто не планував.&lt;/p&gt;
&lt;h3 id=&#34;той-хто-впроваджує-через-накопичення-судової-практики&#34;&gt;Той, хто впроваджує, через накопичення судової практики&lt;/h3&gt;
&lt;p&gt;Саме тут право реально зсувається, справа за справою, хоча ніхто не вирішував, що так має бути. Німецькі суди ухвалили у 2026 році низку рішень, що окреслюють принцип у становленні: хто виставляє генеративну систему перед публікою, відповідає за те, що вона каже, незалежно від того, хто навчав базову модель.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Landgericht München I&lt;/strong&gt; рішенням, ухваленим у порядку забезпечення 28 травня 2026 року (реф. 26 O 869/26), заборонив Google і надалі пов&amp;rsquo;язувати два мюнхенські видавництва з шахрайством у своїй функції огляду, згенерованого ШІ, хоча жодне з пов&amp;rsquo;язаних джерел такого докору не висувало. Суд розглянув Google як безпосереднього порушника, вважаючи, що вміст становить власне твердження компанії, а не матеріал, який просто через неї проходить.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Oberlandesgericht Hamm&lt;/strong&gt; 12 травня 2026 року (реф. I-4 UKl 3/25) визнав відповідальність закладу естетичної хірургії, чий розмовний агент приписував його керівникам звання спеціаліста, яких вони не мали, причому двох із них не існує. Рішення ухвалено на полі недобросовісної конкуренції, за ініціативою &lt;a href=&#34;https://www.verbraucherzentrale.nrw/&#34;&gt;Verbraucherzentrale NRW&lt;/a&gt;, а не на полі відшкодування шкоди. Bundesgerichtshof допустив касацію, що робить цю справу майбутнім орієнтиром щодо покладення висловлювань, вироблених ШІ.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Landgericht Berlin II&lt;/strong&gt; 1 червня 2026 року (реф. 52 O 62/26 eV) відхилив подібні вимоги до Google. Парфумерний концерн докоряв йому за згадування своїх торговельних марок в оглядах ШІ й відсилання до дешевших імітацій. Суд визнав, що тут немає використання як торговельної марки в розумінні статті 9 Регламенту про торговельну марку Союзу: пошуковик створює новий формат результату, він не виробляє власної комерційної комунікації.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Картина не усталена, але її форма чітка. Майже в усіх цих справах стороною, що фактично постає перед судом, є не компанія, яка навчала модель. Це та, що її впровадила, часто без жодної змоги перевірити, донавчити чи серйозно контролювати те, що система видає.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Відповідальність падає на того, хто мав найменше засобів запобігти шкоді, з єдиної причини: він єдиний, до кого позивач може дотягнутися.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;що-вже-виявили-справи-про-професійну-таємницю&#34;&gt;Що вже виявили справи про професійну таємницю&lt;/h2&gt;
&lt;p&gt;Та сама асиметрія читається деінде, і без жодного гучного інциденту. Вона проступає в тому, як судді ставляться до жесту настільки буденного, як юрист, що вводить текст у розмовного асистента.&lt;/p&gt;
&lt;p&gt;10 лютого 2026 року два американські федеральні суди того самого дня вирішили в протилежних напрямах питання, чи подання документа платформі генеративного ШІ позбавляє захисту таємниці. У справі &lt;em&gt;Warner v. Gilbarco&lt;/em&gt; суд східного округу Мічигану визнав, що ці платформи є інструментами, а не особами, тож подання їм документа не дорівнює розкриттю його третій особі. У справі &lt;em&gt;United States v. Heppner&lt;/em&gt;, письмове обґрунтування якої з&amp;rsquo;явилося тижнем пізніше, 17 лютого, суд південного округу Нью-Йорка дійшов протилежного висновку, спираючись зокрема на умови користування, що передбачають збереження обмінів, їх використання для навчання і можливе передання органам влади.&lt;/p&gt;
&lt;p&gt;Ми докладно розібрали цю розбіжність у статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/ai-privilege-waiver-legal-personhood/&#34;&gt;ШІ та професійну таємницю&lt;/a&gt;, і головне вміщується в одному спостереженні. Щоб визнати, що подання документа системі дорівнює розкриттю його третій особі, треба спершу припустити, що ця система здатна прийняти інформацію в юридично значущий спосіб. Французька деонтологія спирається на споріднену засновку: &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;посібник, ухвалений Conseil national des barreaux 17 березня 2026 року&lt;/a&gt;, встановлює базове правило ніколи не передавати генеративному ШІ інформацію, вкриту таємницею, без попередньої анонімізації, і нагадує, що адвокат залишається єдиним господарем свого міркування. Такого правила ніхто не пише для картотечної шафи.&lt;/p&gt;
&lt;p&gt;Той самий правопорядок, що визнає за цими системами здатність до оброблення, коли це слугує знесенню захисту, відмовляє їм у будь-якій якості, щойно йдеться про покладення шкоди. Асиметрія ніколи не випадає навмання. Коли уявна здатність системи чогось коштує користувачеві, судді охоче її визнають. Коли та сама здатність коштувала б чогось постачальникові, у формі відповідальності, право нагадує, що це лише інструмент.&lt;/p&gt;
&lt;h2 id=&#34;три-уряди-три-теорії-відповідальності&#34;&gt;Три уряди, три теорії відповідальності&lt;/h2&gt;
&lt;p&gt;Поки європейське право породжує цю прогалину через бездіяльність, інші юрисдикції відповідають навмисно, і в протилежних напрямах. Контраст повчальніший за будь-яке окреме рішення.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Велика Британія перестала вдавати, що проблеми не існує.&lt;/strong&gt; &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Звіт спільного комітету парламенту з прав людини&lt;/a&gt;, опублікований 14 вересня 2026 року, на близько ста сторінках констатує, що британське право, застосовне до ШІ, втручається переважно на стадії впровадження, тож ті, хто впроваджує, несуть основну частину відповідальності, хоча часто є найменш потужними, найгірше забезпеченими ресурсами і найгірше розташованими, щоб виявити ризики чи запобігти шкоді. Комітет додає, що великі компанії, які розробляють ці системи, мають надмірний простір перекладати відповідальність на тих, хто їх впроваджує. Він рекомендує обов&amp;rsquo;язки належної обачності, розподілені по всьому ланцюгу, єдиний закон, що охоплює весь життєвий цикл, і незалежний наглядовий орган законодавчого рівня. Уряд не назвав строків.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Колорадо пішло точно у протилежний бік.&lt;/strong&gt; Його закон 2024 року накладав на компанії обов&amp;rsquo;язок дбайливості проти алгоритмічної дискримінації в рішеннях щодо працевлаштування, житла, кредиту й охорони здоров&amp;rsquo;я, доповнений оцінюванням впливу та програмами управління ризиками. Його оскаржила 9 квітня 2026 року компанія xAI у федеральному суді Колорадо, Міністерство юстиції вступило на підтримку цього позову 24 квітня, а виконання тексту зупинили 27-го. 14 травня губернатор підписав акт, що його скасовує й замінює, за кілька тижнів до дати початку застосування. Новий закон, застосовний з 1 січня 2027 року за умови завершення нормотворчих робіт генерального прокурора, скасовує обов&amp;rsquo;язок недискримінації, оцінювання впливу та програми управління ризиками. Натомість: якщо автоматизована система ухвалить несприятливе для вас рішення, ви маєте право на пояснення зрозумілою мовою і на перегляд людиною. Старий закон питав, чи були задум і наслідки системи протиправними. Новий питає лише, чи вас поінформували, що не вимагає доводити про саму систему взагалі нічого.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Італія зробила протилежне обом.&lt;/strong&gt; Законодавчий декрет № 160 від 9 вересня 2026 року, опублікований в офіційному віснику 15 вересня і чинний з 30-го, вводить до кримінального кодексу статтю 437 bis. Невжиття технічних заходів безпеки або людського нагляду, обов&amp;rsquo;язкових для системи ШІ високого ризику, карається позбавленням волі від одного до п&amp;rsquo;яти років, якщо з нього постає небезпека для життя чи тілесної недоторканності осіб, і від двох до восьми років, коли небезпека стосується безпеки держави. Неправомірна зміна такої системи карається від двох до шести років, а від трьох до десяти, коли йдеться про безпеку держави. Підприємства паралельно несуть власну відповідальність за законодавчим декретом 231/2001, з грошовими санкціями від 600 до 1000 квот за статтю 437 bis і від 200 до 700 квот за неправомірне поширення вмісту, згенерованого або зміненого ШІ. У цивільній площині потерпілий отримує ухвалу про подання технічної документації, законну презумпцію причинного зв&amp;rsquo;язку і пряму вимогу до страховика відповідального.&lt;/p&gt;
&lt;p&gt;Поставлені поряд, ці три відповіді не є варіантами однієї політики. Це три структурно різні теорії того, чого вимагає відповідальність: інформація, процедура або в&amp;rsquo;язниця.&lt;/p&gt;
&lt;h2 id=&#34;що-вирішує-архітектура-і-чого-не-вирішує-право&#34;&gt;Що вирішує архітектура і чого не вирішує право&lt;/h2&gt;
&lt;p&gt;Це точка, де наша робота зустрічається з цією темою. Архітектура, що не тримає ключа до ваших комунікацій, не має нічого, що суд міг би зобов&amp;rsquo;язати подати, що регулятор міг би вимагати або в що цікавий працівник міг би зазирнути. Постачальник, який не бачить, що система зробила з даними, також не є тим, хто заднім числом вирішить, що було прийнятним їх використанням. Ця логіка не властива лише ШІ. Ми зустріли її щодо &lt;a href=&#34;https://arpokrat.com/uk/blog/5g-location-data-privacy-law/&#34;&gt;5G і геолокації&lt;/a&gt;, де право регулює доступ до даних замість того, щоб запобігати їх виникненню, а потім щодо &lt;a href=&#34;https://arpokrat.com/uk/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace&lt;/a&gt;, де Європа експортує спроможність стеження, яку забороняє собі вдома. Наше &lt;a href=&#34;https://arpokrat.com/uk/blog/encrypted-messaging-apps-comparison-2026/&#34;&gt;порівняння шифрованих месенджерів&lt;/a&gt; доходило того самого висновку іншим шляхом: захищає структура системи, а не обіцянка того, хто її експлуатує.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Жоден із трьох європейських шляхів не проєктувався з огляду на емерджентну поведінку між агентами, а асиметрія, помітна у справах про професійну таємницю, підказує, що складність насправді не догматична. Право вміє визнати, що система обробляє інформацію на кшталт розуму, коли це визнання слугує стороні, яка його просить. Воно послідовно відмовляється поширити його, коли воно чогось коштувало б тому, хто систему збудував або впровадив. Жодне вправніше формулювання само по собі не закриє прогалину, у відкритості якої зацікавлені всі.&lt;/p&gt;
&lt;p&gt;Звідси не випливає, що треба вигадати четверту правову категорію. Випливає, що краще будувати системи, у яких питання про те, хто відповідає, не залежить передусім від локалізації розуму, дефекту чи безперервного ланцюга наміру. Розглянуті тут юрисдикції досі сперечаються, куди покласти тягар після того, як шкода вже сталася. Тривкіша відповідь полягає не в узгодженні цього місця. Вона полягає у зменшенні кількості речей, за які будь-кому, включно із самою системою, доведеться відповідати.&lt;/p&gt;
&lt;h2 id=&#34;джерела&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;OpenAI, &lt;a href=&#34;https://openai.com/index/hugging-face-incident-and-the-road-ahead/&#34;&gt;The Hugging Face incident and the road ahead&lt;/a&gt;, 26 серпня 2026 року, і &lt;a href=&#34;https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/&#34;&gt;незалежне розслідування METR та Redwood Research&lt;/a&gt;, опубліковане того самого дня&lt;/li&gt;
&lt;li&gt;Європейський Парламент, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;резолюція від 16 лютого 2017 року про норми цивільного права щодо робототехніки&lt;/a&gt;, пункт 59, підпункт f&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open letter to the European Commission on artificial intelligence and robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj/fra&#34;&gt;Директива (ЄС) 2024/2853&lt;/a&gt; від 23 жовтня 2024 року про відповідальність за дефектну продукцію&lt;/li&gt;
&lt;li&gt;LG München I, рішення у порядку забезпечення від 28 травня 2026 року, реф. 26 O 869/26; OLG Hamm, рішення від 12 травня 2026 року, реф. I-4 UKl 3/25, касацію допущено до BGH; LG Berlin II, рішення від 1 червня 2026 року, реф. 52 O 62/26 eV&lt;/li&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, &lt;em&gt;Warner v. Gilbarco Inc.&lt;/em&gt;, 10 лютого 2026 року&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;em&gt;United States v. Heppner&lt;/em&gt;, письмове обґрунтування від 17 лютого 2026 року&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;посібник із деонтології та штучного інтелекту&lt;/a&gt;, 17 березня 2026 року&lt;/li&gt;
&lt;li&gt;Joint Committee on Human Rights, &lt;a href=&#34;https://publications.parliament.uk/pa/jt5902/jtselect/jtrights/160/report.html&#34;&gt;Human Rights and the Regulation of AI&lt;/a&gt;, 14 вересня 2026 року&lt;/li&gt;
&lt;li&gt;Колорадо, Senate Bill 26-189, Automated Decision-Making Technology Act, підписано 14 травня 2026 року, застосовний з 1 січня 2027 року&lt;/li&gt;
&lt;li&gt;Італія, &lt;a href=&#34;https://www.gazzettaufficiale.it/atto/serie_generale/caricaDettaglioAtto/originario?atto.codiceRedazionale=26G00179&amp;amp;atto.dataPubblicazioneGazzetta=2026-09-15&#34;&gt;законодавчий декрет № 160 від 9 вересня 2026 року&lt;/a&gt;, Gazzetta Ufficiale загальна серія № 214 від 15 вересня 2026 року, чинний з 30 вересня 2026 року&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;Цей аналіз пропонується як загальний правовий розбір і внесок у дискусію. Він не є юридичною консультацією.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>ШІ й адвокатська таємниця: третя сторона, яку не можна позвати до суду</title>
      <link>https://arpokrat.com/uk/blog/ai-privilege-waiver-legal-personhood/</link>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/ai-privilege-waiver-legal-personhood/</guid>
      <description>&lt;p&gt;Коли ФБР вилучило пристрої Бредлі Геппнера, керівника компанії, якого переслідують за шахрайство з цінними паперами, агенти знайшли на них тридцять один документ нового ґатунку. Це не були ані листи, ані нотатки, ані обмін повідомленнями з його адвокатом. Це були його розмови з масовою платформою штучного інтелекту, у яких він виклав свою стратегію захисту, зважив фактичні та правові аргументи, які міг би висунути, і передбачив, що йому інкримінуватиме обвинувачення. Ці розмови він вів після того, як отримав повістку до великого журі, і без того, щоб його захисник про це просив.&lt;/p&gt;
&lt;p&gt;10 лютого 2026 року суддя Джед Ракофф із федерального суду південного округу Нью-Йорка вирішив, що ці документи не охоплені жодним захистом.&lt;/p&gt;
&lt;p&gt;Того самого дня, за вісімсот кілометрів звідти, інший федеральний суд вирішив протилежне.&lt;/p&gt;
&lt;h2 id=&#34;два-рішення-дві-доктрини-один-єдиний-жест&#34;&gt;Два рішення, дві доктрини, один-єдиний жест&lt;/h2&gt;
&lt;p&gt;У справі &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;Warner v. Gilbarco&lt;/a&gt; федеральний суд східного округу Мічигану відмовився зобов&amp;rsquo;язати позивачку, яка діяла без адвоката, надати сліди свого користування генеративними інструментами ШІ під час підготовки справи. Міркування вміщується в одну формулу: платформи ШІ є &lt;strong&gt;інструментами, а не особами&lt;/strong&gt;. Подати документ інструментові не означає розкрити його опоненту. Захист &lt;strong&gt;підготовчих матеріалів&lt;/strong&gt;, того, що американське право називає &lt;em&gt;work product&lt;/em&gt;, отже, вцілів.&lt;/p&gt;
&lt;p&gt;У справі &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, письмове обґрунтування якої опубліковано 17 лютого, нью-йоркський суд дійшов висновку, що розмови обвинуваченого з платформою не охоплені ані &lt;strong&gt;адвокатською таємницею&lt;/strong&gt;, ані захистом підготовчих матеріалів. Суд спирався на загальні умови платформи, які зазначають, що вхідні й вихідні дані можуть зберігатися, використовуватися для навчання моделі та передаватися третім особам, зокрема органам влади. Користувач, поінформований про це, не міг розумно розраховувати на конфіденційність.&lt;/p&gt;
&lt;p&gt;Обидва результати цілком захищаються. Адвокатська таємниця відпадає, щойно відбувається розкриття третій особі, хоч би хто це був. Захист підготовчих матеріалів відпадає лише в разі розкриття опонентові. Дві окремі доктрини, той самий жест, два протилежні результати.&lt;/p&gt;
&lt;p&gt;Жодне з цих рішень не розглядає припущення, яке вони поділяють. І саме це припущення не витримує зіставлення з рештою права.&lt;/p&gt;
&lt;h2 id=&#34;порівняння-якого-ніхто-не-робить&#34;&gt;Порівняння, якого ніхто не робить&lt;/h2&gt;
&lt;p&gt;Довірити клієнтські справи хостинг-провайдеру ніколи саме собою не розглядалося як відмова від таємниці.&lt;/p&gt;
&lt;p&gt;А проте провайдер є третьою стороною, без жодних дискусій. Він тримає документи на власному обладнанні. Його можна змусити їх надати, і в кількох юрисдикціях так і сталося. Однак жодна адвокатська палата, жоден суд, жоден професійний регулятор не вивів із цього, що звернення до хостингової послуги руйнує таємницю за самим принципом.&lt;/p&gt;
&lt;p&gt;Отже, лінія поділу ніколи не пролягала по самій лише присутності технічного посередника. Він є завжди. Пошта перевозить лист. Кур&amp;rsquo;єр несе справу. Оператор маршрутизує дзвінок. Кожен із них лишається третьою стороною в буквальному сенсі, і жоден не валить таємницю самим своїм існуванням.&lt;/p&gt;
&lt;p&gt;Те, що вирізняло хостинг-провайдера, було вужчим і точнішим за те, що зазвичай проголошує судова практика. Він зберігав, не читаючи. Він нічого не міг вивести зі змісту. Він не мав жодної здатності знати, що саме тримає.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Хостинг-провайдера захищав не його правовий статус третьої сторони, а його технічна нездатність знати, що він тримає.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Цей критерій мовчки працює вже два десятиліття. Нікому не треба було його записувати, бо жоден посередник ще не піддав його випробуванню.&lt;/p&gt;
&lt;h2 id=&#34;що-судді-вирішують-насправді&#34;&gt;Що судді вирішують насправді&lt;/h2&gt;
&lt;p&gt;Щойно критерій сформульовано, лютневі рішення змінюють природу.&lt;/p&gt;
&lt;p&gt;Суд, який розглядає передання документа генеративному ШІ як розкриття третій особі, не застосовує стару норму до нових фактів. Він констатує, що цей конкретний посередник не такий, як інші. Що він обробляє, замість того щоб зберігати. Що всередині нього відбувається щось, чого не відбувається всередині жорсткого диска.&lt;/p&gt;
&lt;p&gt;Федеральний суд округу Канзас сформулював практичний вимір без манівців у справі &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies v. Harcros Chemicals&lt;/a&gt; 25 березня 2026 року. Він поширив охоронний припис на всі матеріали провадження, зокрема й на ті, що не є конфіденційними, з тих міркувань, що практично неможливо повернути дані після того, як їх подали у відкритий інструмент ШІ, бо вони послужили для навчання моделі. Утримання даних не є комерційною політикою, яку можна переглянути. Це властивість того, як система працює.&lt;/p&gt;
&lt;p&gt;Складені докупи, ці рішення означають визнання, у словнику доказового права, спроможності, яку право ніколи не мусило приписувати серверу.&lt;/p&gt;
&lt;h2 id=&#34;французька-позиція-і-те-що-припускають-її-критерії&#34;&gt;Французька позиція і те, що припускають її критерії&lt;/h2&gt;
&lt;p&gt;Найчіткіше формулювання походить не від суду, а від професійного регулювання.&lt;/p&gt;
&lt;p&gt;Conseil national des barreaux, національна рада адвокатури Франції, оприлюднила у вересні 2024 року свій перший практичний посібник щодо генеративного ШІ, а потім &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;17 березня 2026 року ухвалила посібник з професійної етики та штучного інтелекту&lt;/a&gt;. Перший категоричний у центральному пункті: адвокат не повинен передавати системі генеративного ШІ дані, охоплені професійною таємницею, і це стосується як імені клієнта, так і будь-якої стратегічної чи конфіденційної інформації. Рекомендованою альтернативою є робота з &lt;strong&gt;псевдонімізованими&lt;/strong&gt; наборами даних, у яких ідентифікаційні елементи замінено.&lt;/p&gt;
&lt;p&gt;Коментар практиків до французької позиції, зокрема &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;порівняльний посібник Baker McKenzie щодо професійної таємниці&lt;/a&gt;, виводить із неї чотири кумулятивні умови. Таємниця переживає використання генеративного інструмента ШІ лише тоді, коли платформа зберігає повну конфіденційність, без повторного використання, навчання чи доступу третіх осіб; коли її експлуатують виключно під контролем адвоката або фірми; коли вона слугує правовій меті, що належить до консультаційної чи захисної місії; і коли результат відображає власні міркування адвоката, а не самостійну обробку системою.&lt;/p&gt;
&lt;p&gt;На цій останній умові варто зупинитися.&lt;/p&gt;
&lt;p&gt;Щоб таємниця встояла, система не повинна була внести власну обробку.&lt;/p&gt;
&lt;p&gt;Критерій, укладений у таких словах, має сенс лише тоді, коли систему вважають здатною внести власну обробку. Ніхто не пише норму, яка вимагає, щоб шафа для документів не міркувала над справами, які вона містить. Ця умова існує тому, що вона націлена на щось, чого шафа зробити не може.&lt;/p&gt;
&lt;p&gt;Те саме неявне визнання ховається в рекомендації щодо псевдонімізації. Замінювати ідентифікаційні елементи перед переданням потрібно лише тоді, коли припускають, що система інакше могла б їх пов&amp;rsquo;язати, зберегти або щось із них вивести. Носій чистого зберігання не вимагав би жодних таких пересторог.&lt;/p&gt;
&lt;h2 id=&#34;не-хотіти-читати-не-могти-читати&#34;&gt;Не хотіти читати, не могти читати&lt;/h2&gt;
&lt;p&gt;Заперечення виникає одразу: хостинг-провайдера теж можна змусити надати дані, то чому один посередник валить таємницю, а другий ні?&lt;/p&gt;
&lt;p&gt;Відповідь міститься в &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Модельному кодексі поведінки CCBE&lt;/a&gt;, і вона точніша, ніж припускає заперечення. Європейський адвокат повинен вимагати від своїх співробітників, персоналу і будь-якої особи, яку він залучає до надання своїх послуг, дотримання того самого обов&amp;rsquo;язку конфіденційності. Обов&amp;rsquo;язок поширюється вздовж ланцюга.&lt;/p&gt;
&lt;p&gt;Хостинг-провайдера можна вбудувати в цей ланцюг. Він підписує договір про обробку даних. Він приймає зобов&amp;rsquo;язання конфіденційності. Його можна аудитувати, і його можна позвати до суду в разі порушення. Третя сторона зв&amp;rsquo;язана.&lt;/p&gt;
&lt;p&gt;Платформу генеративного ШІ, яка зберігає передані матеріали й навчається на них, не можна вбудувати в ланцюг у той самий спосіб, бо запобігти довелося б не поведінці, а архітектурі. Зобов&amp;rsquo;язання не навчатися на вхідних даних є обіцянкою щодо наміру. Її можна протиставити постачальникові, але вона не змінює того, для чого систему збудовано, і її не можна перевірити ззовні.&lt;/p&gt;
&lt;p&gt;У цьому вся відстань між постачальником, який не хоче читати, і постачальником, який не може читати. Тільки другий переживає зміну акціонера, перегляд загальних умов чи судовий припис. Ми розглядали саме цей механізм у зв&amp;rsquo;язку з &lt;a href=&#34;https://arpokrat.com/uk/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;конфліктом між Data Act і CLOUD Act&lt;/a&gt;: правова гарантія ніколи не варта більше, ніж юрисдикція, що її приймає, тоді як технічна неможливість не залежить від жодної.&lt;/p&gt;
&lt;h2 id=&#34;асиметрія&#34;&gt;Асиметрія&lt;/h2&gt;
&lt;p&gt;Саме тут аналіз доходить до незручного місця.&lt;/p&gt;
&lt;p&gt;Той самий правопорядок, який погоджується визнати спроможність обробки, коли йдеться про відмову від таємниці, відмовляється визнавати будь-що, коли йдеться про відповідальність.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Електронну правосуб&amp;rsquo;єктність&lt;/strong&gt; запропонував Європейський парламент у &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;резолюції від 16 лютого 2017 року щодо норм цивільного права про робототехніку&lt;/a&gt;, у пункті 59, підпункті f. Текст пропонував, щоб найскладнішим автономним роботам із часом можна було надати статус, який дозволяв би притягати їх до відповідальності за завдану шкоду. Пропозицію відкинули після того, як проти неї виступив &lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;відкритий лист, підписаний кількома сотнями експертів&lt;/a&gt;. Їхнє головне заперечення було міцним: надання правосуб&amp;rsquo;єктності машинам створило б інструмент, за допомогою якого виробники могли б скинути з себе відповідальність, яка належить їм.&lt;/p&gt;
&lt;p&gt;Отже, позиція усталилася. Автономна система, що завдає шкоди, є продуктом, інструментом, знаряддям того, хто її розгорнув. Вона не має правосуб&amp;rsquo;єктності. Відповідальність повертається до людини або до юридичної особи, і інакше бути не може, бо більше немає куди її покласти.&lt;/p&gt;
&lt;p&gt;Обидві тези сьогодні працюють одночасно.&lt;/p&gt;
&lt;p&gt;Або система здатна прийняти повідомлення в юридичному розумінні слова, і тоді її спроможність визнають, щоб позбавити клієнта захисту, і водночас заперечують, щоб позбавити будь-кого тягаря відповідальності. Або це інструмент, і подання йому документа є розкриттям не більше, ніж збереження файлу на диску, і тоді лютневі міркування розсипаються.&lt;/p&gt;
&lt;p&gt;Європейський контекст радше поглиблює цей дисбаланс, ніж виправляє його. Директиву про відповідальність у сфері ШІ, оголошену відкликаною ще в робочій програмі Комісії за лютий 2025 року, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;офіційно облишили у жовтні 2025 року&lt;/a&gt;. Це був інструмент, покликаний розв&amp;rsquo;язати саме цю складність. Лишається &lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;переглянута директива про відповідальність за дефектну продукцію&lt;/a&gt;, яка тепер охоплює програмне забезпечення та системи ШІ, але вимагає дефекту, шкоди й причинного зв&amp;rsquo;язку і захищає фізичних осіб від тілесних ушкоджень, майнової шкоди та знищення даних. Її транспозиція настає лише 9 грудня 2026 року, і застосовуватиметься вона тільки до продукції, введеної в обіг після цієї дати.&lt;/p&gt;
&lt;h2 id=&#34;передбачуване-заперечення-і-відповідь&#34;&gt;Передбачуване заперечення і відповідь&lt;/h2&gt;
&lt;p&gt;Уважний читач відповість, що право звично визнає певну спроможність за одним об&amp;rsquo;єктом і не визнає за іншим, і це не становить суперечності. Тварина може завдати юридично значущої шкоди, не маючи правосуб&amp;rsquo;єктності. Господарське товариство має правосуб&amp;rsquo;єктність для укладання договорів, але не для всіх цілей у всіх правопорядках. Визнання спроможності обробки для доказових цілей, отже, нікого не зобов&amp;rsquo;язує визнавати правосуб&amp;rsquo;єктність для цілей відповідальності. Різні питання, різні відповіді.&lt;/p&gt;
&lt;p&gt;Заперечення серйозне, і воно було б вирішальним, якби асиметрія діяла в обидва боки.&lt;/p&gt;
&lt;p&gt;Вона діє лише в один. Там, де спроможність системи береться до уваги, витрати несе клієнт, чий захист зникає. Там, де ця сама спроможність послужила б для розподілу відповідальності, її не знайти. Результат щоразу падає на один і той самий бік.&lt;/p&gt;
&lt;p&gt;Асиметрія, яка систематично сприяє одній і тій самій стороні, не є доктринальним розрізненням. Це розподіл ризику, і обговорювати її слід саме так.&lt;/p&gt;
&lt;h2 id=&#34;що-це-означає-на-практиці&#34;&gt;Що це означає на практиці&lt;/h2&gt;
&lt;p&gt;Ніщо з цього не свідчить, що юридичні професії мають відмовитися від цих інструментів. Європейські професійні тексти цього так само не кажуть, і CCBE опублікувала власний посібник із теми.&lt;/p&gt;
&lt;p&gt;Це свідчить радше про те, що вирішальне питання полягає не в тому, який інструмент обирає фірма, а в тому, що цей інструмент утримує і чи є відповідь питанням політики, чи властивістю конструкції. Зобов&amp;rsquo;язання не зберігати можна відкликати, переінакшити або відкинути судовим рішенням. Архітектура, яка не зберігає, цього не може, бо надавати нема чого.&lt;/p&gt;
&lt;p&gt;Довідкові документи для тих, хто хоче розібратися в питанні:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Посібник CCBE щодо використання генеративного ШІ адвокатами&lt;/a&gt;, опублікований 2 жовтня 2025 року, доповнений &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20260327_CCBE-technical-guide-on-the-use-of-AI-tools-and-models-by-lawyers.pdf&#34;&gt;технічним посібником&lt;/a&gt; у березні 2026 року&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;Етичний посібник Conseil national des barreaux&lt;/a&gt; від 17 березня 2026 року, який застосовує класичні принципи таємниці та незалежності, не створюючи спеціального права ШІ&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide&#34;&gt;Порівняльний посібник Baker McKenzie&lt;/a&gt;, корисний, щоб виміряти розрив між національними режимами&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;кут-зору-якого-дотримується-arpokrat&#34;&gt;Кут зору, якого дотримується Arpokrat&lt;/h2&gt;
&lt;p&gt;Це міркування далеко виходить за межі адвокатських фірм. Воно чинне для будь-яких відносин, у яких хтось довіряє системі інформацію, яку не хоче побачити знову, і зводиться до одного питання: гарантія спирається на обіцянку чи на неможливість?&lt;/p&gt;
&lt;p&gt;Це принцип, що керує проєктуванням &lt;a href=&#34;https://arpokrat.com/uk/messenger/&#34;&gt;Arpokrat Messenger&lt;/a&gt;. Ідентичність там генерується локально з криптографічних ключів, без номера телефону й без адреси електронної пошти, а приватні ключі ніколи не залишають пристрій. Цей вибір полягає не в зобов&amp;rsquo;язанні не використовувати каталог користувачів. Він полягає в тому, щоб його не створювати. Вимога, звернена до інфраструктури, яка не тримає інформації, породжує не відмову, а порожнечу.&lt;/p&gt;
&lt;p&gt;Цей нюанс варто поставити чесно, бо він вирішує все. Політика приватності, навіть щира й навіть добре написана, лишається декларацією намірів, що спирається на підприємство, на його теперішніх акціонерів і на юрисдикцію, у якій воно засноване. Ці три елементи змінюються. Архітектура, яка не збирає, не змінюється через те, що змінюється рада директорів. Це те саме зміщення, яке ми описували щодо &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;збирання сьогодні заради розшифрування пізніше&lt;/a&gt;: ризик міститься не в моменті, коли обіцяють, а в моменті, коли вирішує хтось інший.&lt;/p&gt;
&lt;p&gt;Праву потрібен час, щоб засвоїти це розрізнення, і дискусія про професійну таємницю дає цьому добру міру. Так само стоїть справа із &lt;a href=&#34;https://arpokrat.com/uk/blog/5g-location-data-privacy-law/&#34;&gt;захистом даних про місцеперебування&lt;/a&gt;, де основна частина правової конструкції стосується доступу до даних, існування яких ніколи не ставлять під сумнів.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Судова практика зрештою усталиться. Апеляційні суди розв&amp;rsquo;яжуть розбіжність, регулятори опублікують критерії, фірми підправлять свої договори про надання послуг і застереження. Ніщо з цього не викликає сумніву.&lt;/p&gt;
&lt;p&gt;Але засадниче питання так не буде вирішене, бо воно насправді не про професійну таємницю. Воно про можливість для правопорядку визнати, що річ знає, ніколи не мусивши сказати, хто відповідає за те, що вона робить із цим знанням.&lt;/p&gt;
&lt;p&gt;Доки це питання лишається відкритим, єдина змінна, якою користувач справді керує, полягає не в якості зобов&amp;rsquo;язань, які йому дають. Вона полягає в кількості інформації, якій він дозволяє існувати.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Ця стаття пропонує загальний правовий аналіз, призначений для обговорення. Вона не є консультацією чи юридичною порадою.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;джерела&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;United States District Court for the Eastern District of Michigan, Warner v. Gilbarco Inc., 10 лютого 2026 року, &lt;a href=&#34;https://www.proskauer.com/alert/michigan-federal-court-protects-ai-assisted-litigation-work-product&#34;&gt;аналіз Proskauer&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;United States District Court for the Southern District of New York, &lt;a href=&#34;https://harvardlawreview.org/blog/2026/03/united-states-v-heppner/&#34;&gt;United States v. Heppner&lt;/a&gt;, 10 лютого 2026 року, письмове обґрунтування від 17 лютого 2026 року&lt;/li&gt;
&lt;li&gt;United States District Court for the District of Kansas, &lt;a href=&#34;https://law.justia.com/cases/federal/district-courts/kansas/ksdce/2:2025cv02352/158740/152/&#34;&gt;Jefferies et al. v. Harcros Chemicals Inc. et al.&lt;/a&gt;, № 2:25-cv-02352, 25 березня 2026 року&lt;/li&gt;
&lt;li&gt;Conseil national des barreaux, &lt;a href=&#34;https://cnb.avocat.fr/actualite/le-cnb-adopte-un-guide-sur-la-deontologie-et-l-intelligence-artificielle&#34;&gt;CNB ухвалює посібник з професійної етики та штучного інтелекту&lt;/a&gt;, 17 березня 2026 року&lt;/li&gt;
&lt;li&gt;Baker McKenzie, &lt;a href=&#34;https://resourcehub.bakermckenzie.com/en/resources/global-attorney-client-privilege-guide/europe-middle-east--africa/france/topics/07---artificial-intelligence&#34;&gt;Global Privilege and Professional Secrecy Guide, France, Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/DEONTOLOGY/DEON_CoC/EN_DEONTO_2021_Model_Code.pdf&#34;&gt;Model Code of Conduct for European Lawyers&lt;/a&gt;, 8 жовтня 2021 року&lt;/li&gt;
&lt;li&gt;CCBE, &lt;a href=&#34;https://www.ccbe.eu/fileadmin/speciality_distribution/public/documents/IT_LAW/ITL_Guides_recommendations/EN_ITL_20251002_CCBE-guide-on-the-use-of-the-use-of-generative-AI-for-lawyers.pdf&#34;&gt;Guide on the use of generative AI by lawyers&lt;/a&gt;, 2 жовтня 2025 року&lt;/li&gt;
&lt;li&gt;Європейський парламент, &lt;a href=&#34;https://www.europarl.europa.eu/doceo/document/TA-8-2017-0051_FR.html&#34;&gt;Резолюція від 16 лютого 2017 року з рекомендаціями Комісії щодо норм цивільного права про робототехніку&lt;/a&gt;, 2015/2103(INL)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://robotics-openletter.eu/&#34;&gt;Open Letter to the European Commission on Artificial Intelligence and Robotics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;EAPIL, &lt;a href=&#34;https://eapil.org/2025/10/09/european-commission-withdraws-two-proposals-assignments-of-claims-regulation-and-ai-liability-directive/&#34;&gt;European Commission Withdraws Two Proposals: Assignments of Claims Regulation and AI Liability Directive&lt;/a&gt;, 9 жовтня 2025 року&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://eur-lex.europa.eu/eli/dir/2024/2853/oj&#34;&gt;Директива (ЄС) 2024/2853 від 23 жовтня 2024 року про відповідальність за дефектну продукцію&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, дані про місцеперебування і хибна ціль права</title>
      <link>https://arpokrat.com/uk/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;У 2011 році поліція Детройта запитала в мобільного оператора історію під&amp;rsquo;єднання телефона Тімоті Карпентера до базових станцій. Вона отримала 12 898 точок місцеперебування за 127 днів, приблизно сотню на добу. Через сім років Верховний суд Сполучених Штатів визнав, що такий запит становить обшук і потребує ордера.&lt;/p&gt;
&lt;p&gt;Ці 12 898 точок надходили від антен четвертого покоління, кожна з яких покривала радіус кількох кілометрів. Той самий запит, надісланий сьогодні до міської мережі 5G, повернув би не сотню точок на добу з похибкою в кілька кілометрів. Він повернув би значно більший обсяг із похибкою в кілька десятків метрів.&lt;/p&gt;
&lt;p&gt;Технологія змінила масштаб. Юридичне міркування лишилося на тому самому місці ланцюга.&lt;/p&gt;
&lt;h2 id=&#34;правове-благо-яке-визнають-судді-по-обидва-боки-атлантики&#34;&gt;Правове благо, яке визнають судді по обидва боки Атлантики&lt;/h2&gt;
&lt;p&gt;Існує інтерес, який визнають майже всі й який майже жоден акт не захищає дієво: право перебувати десь без того, щоб цей факт фіксували.&lt;/p&gt;
&lt;p&gt;Європейська судова практика встановила це недвозначно. У справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (об&amp;rsquo;єднані справи C-293/12 і C-594/12, 8 квітня 2014 року), а потім у справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige і Watson&lt;/a&gt; (об&amp;rsquo;єднані справи C-203/15 і C-698/15, велика палата, 21 грудня 2016 року) Суд Європейського Союзу постановив, що ці дані, взяті в сукупності, дозволяють робити дуже точні висновки про приватне життя осіб: звички повсякденного життя, місця перебування, пересування, здійснювані види діяльності та соціальні зв&amp;rsquo;язки.&lt;/p&gt;
&lt;p&gt;Верховний суд Сполучених Штатів дійшов близького висновку у справі &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Він наголосив на моменті, який американська доктрина багато коментувала: &lt;strong&gt;невідворотний і автоматичний&lt;/strong&gt; характер цього збирання. Ніхто не погоджується бути під&amp;rsquo;єднаним до антени: людина під&amp;rsquo;єднана тому, що має увімкнений телефон.&lt;/p&gt;
&lt;p&gt;Отже, правове благо існує, і його визнають два суди, які в цій сфері мають вагу. Проблема в іншому.&lt;/p&gt;
&lt;h2 id=&#34;що-насправді-змінило-5g&#34;&gt;Що насправді змінило 5G&lt;/h2&gt;
&lt;p&gt;Поширена плутанина полягає в тому, що місцеперебування трактують як дані, які телефон передає, так само як повідомлення чи світлину. Це не так. Місцеперебування є &lt;strong&gt;фізичним наслідком роботи мережі&lt;/strong&gt;. Оператор знає, до якої антени під&amp;rsquo;єднано пристрій, бо мусить це знати, аби маршрутизувати виклик. Не існує жодного ключа, яким можна було б зашифрувати цю інформацію, адже це не зміст, а властивість самого з&amp;rsquo;єднання.&lt;/p&gt;
&lt;p&gt;Саме це робить 5G значущим у правовій, а не в технічній площині.&lt;/p&gt;
&lt;p&gt;Попередні архітектури спиралися на широкі стільники. Антена 4G зазвичай обслуговує радіус у кілька кілометрів, і позиція, виведена лише з факту під&amp;rsquo;єднання, вимірювалася сотнями метрів у місті, а іноді десятками кілометрів у сільській місцевості. 5G спирається на масове ущільнення: міські стільники покривають зазвичай кількасот метрів, а інженерна література оперує щільностями порядку сорока-п&amp;rsquo;ятдесяти базових станцій на квадратний кілометр проти чотирьох-п&amp;rsquo;яти за часів 3G.&lt;/p&gt;
&lt;p&gt;Наслідок механічний. Згідно з &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;білою книгою Ericsson про позиціювання в 5G&lt;/a&gt;, інфраструктура, розгорнута лише заради зв&amp;rsquo;язку, досягає точності від двадцяти до п&amp;rsquo;ятдесяти метрів надворі та від одного до трьох метрів у приміщенні, а за сприятливих міських умов опускається нижче метра. Ідеться не про десь увімкнену функцію геолокації, а про те, що мережа знає за самою своєю будовою, без жодного встановленого застосунку й без жодного наданого дозволу. Усі ці механізми, а також контрзаходи, які справді працюють, ми детально розібрали у статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/&#34;&gt;постійну геолокацію телефона&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Отже, втручання зросло на кілька порядків. Застосовна правова рамка лишається тією, що була задумана для 2G і 3G. Жодне нормативне пристосування цієї зміни масштабу не супроводжувало.&lt;/p&gt;
&lt;h2 id=&#34;право-захищає-доступ-а-не-породження&#34;&gt;Право захищає доступ, а не породження&lt;/h2&gt;
&lt;p&gt;Європейське право ретельно регулює, хто може отримати доступ до даних про місцеперебування, за яких умов і під яким контролем. Директива 2002/58/ЄС закріплює принцип конфіденційності комунікацій, а Суд ЄС постановив у справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (об&amp;rsquo;єднані справи C-511/18, C-512/18 і C-520/18, велика палата, 6 жовтня 2020 року), що стаття 15(1) цієї директиви, тлумачена у світлі статей 7, 8, 11 і 52(1) Хартії, не допускає &lt;strong&gt;загального і невибіркового зберігання&lt;/strong&gt; даних про трафік і місцеперебування з превентивною метою. Суд, утім, припустив окреслені відступи, коли держава-член стикається із серйозною загрозою національній безпеці, що виявляється реальною і наявною або передбачуваною, за умови дієвого контролю.&lt;/p&gt;
&lt;p&gt;Це справжні гарантії, і применшувати їх було б безглуздо. Але всі вони втручаються постфактум. Вони припускають, що дані існують, що вони зберігаються, і лише потім упорядковують умови їх використання.&lt;/p&gt;
&lt;p&gt;Проте якщо місцеперебування є неминучим побічним продуктом роботи мережі, доречною точкою втручання є не конфіденційність. Це &lt;strong&gt;тривалість зберігання&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Миттєва позиція, потрібна для маршрутизації комунікації і стерта одразу після цього, не є інструментом стеження. Історія позицій, що зберігається місяцями, ним є, хай які гарантії доступу її оточують.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Різниця між ними не юридична, а архітектурна. І європейський календар робить питання нагальним, а не теоретичним. Комісія &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;відкликала проєкт регламенту ePrivacy&lt;/a&gt; у 2025 році через відсутність згоди між співзаконодавцями. Відтоді вона працює над окремим інструментом щодо зберігання даних для цілей кримінального провадження, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;анонсованим на 2026 рік&lt;/a&gt;, який має узгодити національні режими, що стали різнорідними після скасування директиви 2006 року. Інакше кажучи, текст, який на десятиліття визначить режим метаданих про місцеперебування, пишеться просто зараз, на основі міркування, задуманого за часів кілометрових стільників.&lt;/p&gt;
&lt;h2 id=&#34;прецедент-який-5g-створило-саме&#34;&gt;Прецедент, який 5G створило саме&lt;/h2&gt;
&lt;p&gt;Найцікавіше в цій справі те, що правильна відповідь уже міститься в технічному стандарті, але застосована до іншого об&amp;rsquo;єкта.&lt;/p&gt;
&lt;p&gt;Аж до 4G постійний ідентифікатор абонента, &lt;strong&gt;IMSI&lt;/strong&gt;, передавався у відкритому вигляді радіоінтерфейсом під час під&amp;rsquo;єднання. Саме це уможливило &lt;strong&gt;IMSI catcher&amp;rsquo;и&lt;/strong&gt;, ті фальшиві базові станції, які, за &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;еталонним описом Electronic Frontier Foundation&lt;/a&gt;, випромінюють потужніше за легітимні антени, щоб приваблювати термінали й перехоплювати їхній ідентифікатор.&lt;/p&gt;
&lt;p&gt;Починаючи з Release 15 специфікацій 3GPP, опублікованого у 2019 році, 5G дає елегантну відповідь. Постійний ідентифікатор, тепер званий &lt;strong&gt;SUPI&lt;/strong&gt;, може бути замінений на радіоінтерфейсі на &lt;strong&gt;SUCI&lt;/strong&gt;, прихований ідентифікатор, отриманий шифруванням абонентської частини за допомогою криптографії на еліптичних кривих відкритим ключем домашнього оператора. Розшифрувати його може лише домашня мережа, яка володіє відповідним приватним ключем. Результат унікальний за кожного обчислення, що унеможливлює кореляцію між сесіями.&lt;/p&gt;
&lt;p&gt;Обрана логіка варта підкреслення, бо вона саме та, якою мав би керуватися законодавець: шифрують не позицію, що було б технічно неможливо, шифрують ідентичність. Позиція без прив&amp;rsquo;язної ідентичності має вельми обмежену цінність для індивідуалізованого стеження.&lt;/p&gt;
&lt;h3 id=&#34;вада-захист-є-факультативним&#34;&gt;Вада: захист є факультативним&lt;/h3&gt;
&lt;p&gt;Проте існує суттєве застереження, і це, на нашу думку, найконкретніша точка втручання в усій справі.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Біла книга NIST CSWP 36A&lt;/a&gt;, опублікована в березні 2026 року National Institute of Standards and Technology, каже це без манівців. Термінали й мережеві функції, що відповідають Release 15 або пізнішому, зобов&amp;rsquo;язані &lt;strong&gt;підтримувати&lt;/strong&gt; SUCI, але його увімкнення лишається &lt;strong&gt;факультативним для оператора&lt;/strong&gt;. Мають збігтися три умови: виробник обладнання має його підтримувати, оператор має увімкнути його у своїй мережі, а SIM-картка має містити елементи, потрібні для обчислення.&lt;/p&gt;
&lt;p&gt;До цього додається конфігураційна пастка. Стандарт передбачає &lt;strong&gt;нульову схему захисту&lt;/strong&gt;, за якої формат SUCI формально застосовується, але без дійсного шифрування, тож ідентифікатор іде у відкритому вигляді. NIST пише, що оператор має налаштувати свою мережу з ненульовою схемою захисту, і нагадує, що звіт CSRIC, дорадчого органу Federal Communications Commission, ще у 2021 році радив залишити нульову схему винятково для екстрених викликів із термінала, невідомого мережі.&lt;/p&gt;
&lt;p&gt;Це формулювання варто лишити як є. Найкращий доступний захист від стеження за мобільними терміналами існує в технічному стандарті з 2019 року. Він тримається на конфігураційному виборі, залишеному на розсуд оператора. Американське федеральне агентство вважає за потрібне опублікувати у 2026 році документ, аби нагадати, що його слід було б увімкнути. І жоден європейський правовий інструмент цього не вимагає.&lt;/p&gt;
&lt;p&gt;Треба додати, що SUCI не закриває тему. Праці, представлені під назвою &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, документують атаки зв&amp;rsquo;язування, що дозволяють повторно корелювати сесії попри шифрування, а захист падає цілком, якщо нападник змусить термінал перейти на попереднє покоління. Отже, правовий обов&amp;rsquo;язок не розв&amp;rsquo;язав би всього. Проте він усунув би розрив, який не має жодного захисного виправдання: між тим, що дозволяє стандарт, і тим, що роблять комерційні мережі.&lt;/p&gt;
&lt;h2 id=&#34;три-послідовні-втручання&#34;&gt;Три послідовні втручання&lt;/h2&gt;
&lt;p&gt;Якщо серйозно поставитися до думки, що місцеперебування слід мінімізувати на етапі проєктування, а не захищати постфактум, логічно напрошуються три заходи.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Зробити обов&amp;rsquo;язковим дієве приховування ідентифікатора.&lt;/strong&gt; Приписати увімкнення SUCI і заборонити нульові схеми захисту в комерційних мережах, окрім залишкового випадку екстрених викликів. Ідеться не про припис нової технології й не про фінансування розгортання, а про вимогу увімкнути функцію, стандартизовану сім років тому і вже наявну в обладнанні.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Розглядати зберігання як виняток, а не як усталене за замовчуванням.&lt;/strong&gt; Позиція, потрібна для маршрутизації комунікації, має стиратися, щойно цю функцію виконано. Формування історії має вимагати окремого обґрунтування. Це різниця між мережею, яка знає, де ви є, і мережею, яка пам&amp;rsquo;ятає, де ви були.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Зробити володіння ключем належним колізійним прив&amp;rsquo;язуванням.&lt;/strong&gt; Розташування серверів у Союзі мало що означає, якщо ключі, які роблять дані зрозумілими, перебувають деінде. Юридично значущим критерієм мало б бути дійсне панування над засобами розшифрування, питання, яке ми детально розглянули у зв&amp;rsquo;язку з &lt;a href=&#34;https://arpokrat.com/uk/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;конфліктом між Data Act і CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;кут-зору-якого-дотримується-arpokrat&#34;&gt;Кут зору, якого дотримується Arpokrat&lt;/h2&gt;
&lt;p&gt;Це міркування не властиве лише телекомунікаційному праву. Саме його ми застосовуємо до власних архітектурних рішень, і воно вміщається в одне речення: те, що не було вироблене, не потребує захисту.&lt;/p&gt;
&lt;p&gt;Тому &lt;a href=&#34;https://arpokrat.com/uk/os/&#34;&gt;ArpokratOS&lt;/a&gt; вилучає GPS, Bluetooth і NFC на рівні ядра, а не вимикає їх у меню. Перемикач є політикою: його може обійти привілейований компонент, знову увімкнути оновлення, зігнорувати скомпрометована система. Вилучення шляху в коді знімає саме питання. Це перенесення на масштаб пристрою того самого зміщення, якого ми прагнемо на масштабі права: втручатися на етапі породження, а не доступу.&lt;/p&gt;
&lt;p&gt;Слід одразу сказати, чого це не робить. Жодна операційна система не виводить термінал за межі геометрії мережі. Доки SIM-картка активна, оператор знає стільник під&amp;rsquo;єднання, і повне маршрутизування трафіку через Tor цього не змінює, бо воно захищає зміст і призначення, а не радіорівень. Саме тому тема є правовою. Існує категорія ризиків, яких не зменшує жодне індивідуальне налаштування і для яких єдиною доступною змінною є правило, застосовне до оператора.&lt;/p&gt;
&lt;p&gt;Та сама турбота керує рештою нашої роботи. Дані, яких не існує, неможливо ні витребувати, ні перепродати, ні викрасти, ні розшифрувати за десять років машиною, якої сьогодні ні в кого немає, питання, яке ми розглянули під кутом &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;шифрування, зібраного зараз і зламаного згодом&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Публічна дискусія про мобільне стеження зосереджена майже винятково на доступі: хто може переглядати дані, на якій підставі, з яким дозволом. Ця дискусія законна, і рішення, ухвалені Судом ЄС від 2014 року, дали відчутні наслідки. Але вона втручається в ланцюг надто пізно.&lt;/p&gt;
&lt;p&gt;Питання, що передує їй і є визначальнішим, полягає в тому, чи має історія існувати взагалі. База, створена сьогодні з законної підстави, лишається доступною завтра для іншої, а гарантії довкола неї залежать від пізніших політичних рішень, які в момент збирання ніхто не контролює. Це ставка на стабільність інституцій, зроблена на строк, якого ніхто не встановлює.&lt;/p&gt;
&lt;p&gt;5G примножило роздільність цієї інформації без жодного нормативного пристосування. Водночас воно показало, через механізм SUCI, що придатний шлях полягає у відокремленні позиції від ідентичності, а не в спробі зашифрувати фізичну властивість мережі. Технічний стандарт дав відповідь за сім років до того, як право поставило запитання.&lt;/p&gt;
&lt;p&gt;Європейський текст про зберігання даних пишеться зараз. Він стосуватиметься метаданих, отже місцеперебування, отже того, що 5G нині виробляє з точністю, якої його автори не знали. Чи обмежиться він упорядкуванням доступу до історії, узятої як даність, чи наважиться запитати про необхідність цієї історії, є, ймовірно, найважливішим питанням приватності найближчих років у Європі. І це питання, яке технічний сектор, цього разу, вже вирішив у правильний бік.&lt;/p&gt;
&lt;h2 id=&#34;джерела&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, об&amp;rsquo;єднані справи C-293/12 і C-594/12, 8 квітня 2014 року&lt;/li&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige і Watson&lt;/a&gt;, об&amp;rsquo;єднані справи C-203/15 і C-698/15, велика палата, 21 грудня 2016 року&lt;/li&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net та інші&lt;/a&gt;, об&amp;rsquo;єднані справи C-511/18, C-512/18 і C-520/18, велика палата, 6 жовтня 2020 року&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, березень 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta та ін., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
  </channel>
</rss>