Суд Европейского союза разрешил Microsoft официально вмешаться в спор вокруг передачи данных ЕС-США по механизму EU-US Data Privacy Framework, который действует с 2023 года. Для компаний это не академическая дискуссия о праве, а вопрос, можно ли и дальше без аварийного режима гонять пользовательские, кадровые и операционные данные между европейскими и американскими облаками.
Microsoft подтвердила, что получила право подать письменные позиции и участвовать в слушаниях по делу против действующего соглашения, сообщает The Register. В корпорации прямо говорят: исход процесса затрагивает ее корпоративных заказчиков, а значит и весь привычный контур работы SaaS, облачной аналитики, корпоративной почты, CRM и других сервисов, где передача данных ЕС-США давно встроена в повседневные процессы и редко замечается ровно до тех пор, пока суд не ставит ее под вопрос.
Речь идет об апелляции на решение Общего суда ЕС, вынесенное в сентябре 2025 года. Тогда суд отклонил иск французского парламентария Филиппа Латомба, который оспаривал законность Data Privacy Framework. Его ключевой аргумент был точечным: созданный в США Data Protection Review Court, через который граждане ЕС должны получать правовую защиту по жалобам на обработку данных, якобы недостаточно независим, потому что его положение может зависеть от президентского исполнительного указа. Суд первой инстанции с этим не согласился и указал, что в механизме назначения судей и работе органа предусмотрены гарантии независимости.
Теперь дело дошло до Суда ЕС, а это уже совсем другой уровень нервозности для рынка. Именно этот суд в 2015 году похоронил Safe Harbor, а в 2020-м отправил вслед за ним Privacy Shield, то есть два предыдущих режима, на которых строилась легальная передача данных ЕС-США. Поэтому сам факт, что Microsoft решила не наблюдать со стороны, а зайти в процесс как участник, выглядит довольно красноречиво. Формально компания говорит о защите интересов европейской экономики и клиентов. Неформально сигнал еще проще: если соглашение снова треснет, последствия ударят не только по юристам и регуляторам, но и по коммерческим контрактам, интеграциям и корпоративным SLA.
В заявлении Microsoft фигурируют Джон Палмер, корпоративный вице-президент и главный юрисконсульт, и Кэри Бенн, директор по privacy. Они отмечают, что суд признал у компании «прямой и существующий интерес» в исходе дела. Это дает Microsoft право не просто высказать мнение в блоге, а занести свою аргументацию в процессуальные документы и отстаивать ее на слушаниях. Для Big Tech это важная деталь: разговор о трансграничных потоках данных давно вышел за рамки privacy-комплаенса и стал инфраструктурной темой. Когда правила спорят в суде, на кону оказываются не только формулировки регламента, но и архитектура размещения данных, договорные схемы с клиентами, локализация сервисов и стоимость «запасного плана» на случай очередной отмены соглашения.
Контекст у этой истории тоже показательный. Австрийский юрист и активист Макс Шремс, который уже добился отмены Safe Harbor и Privacy Shield, отметил, что иск Латомба был сравнительно узким. По его оценке, более широкая атака на американское право, особенно с учетом роли исполнительных указов, может привести к другому результату. Иными словами, даже если текущая апелляция не обрушит Data Privacy Framework, рынок все равно не получает долгожданной юридической тишины. В лучшем случае компании покупают себе еще немного времени. В худшем продолжают жить в режиме, где любой следующий раунд судебного контроля может превратить «устоявшуюся практику» в очередной исторический кейс для юрфаков.
Для русскоязычной IT-аудитории здесь важен не только европейский сюжет. У многих продуктовых команд, разработчиков и ИТ-руководителей до сих пор есть клиенты, партнеры, подрядчики или данные в контурах ЕС и США, даже если сама компания зарегистрирована не в Евросоюзе. Любой сбой в механизме трансграничной передачи быстро превращается в набор очень приземленных задач: пересмотр DPA и SCC, аудит цепочек обработки данных, проверка субпроцессоров, перенос отдельных нагрузок в европейские регионы, новые вопросы от enterprise-заказчиков на тендерах и лишние месяцы переговоров с compliance-командами. И это тот случай, когда «юридическая неопределенность» почти всегда конвертируется в инженерную и финансовую нагрузку.
Отдельно стоит учитывать, что Суд ЕС исторически смотрит на американские практики наблюдения и механизмы правовой защиты строже, чем Общий суд. На это обратил внимание и юридический консультант WilmerHale, которого цитирует The Register. Такой фон объясняет, почему Microsoft не ограничилась дежурной публичной поддержкой Еврокомиссии. Если шанс на пересмотр правил был бы сугубо теоретическим, корпорация вряд ли стала бы тратить политический и юридический ресурс на формальное участие в деле. А раз стала, значит в Редмонде вполне допускают сценарий, при котором действующая конструкция снова оказывается под серьезным давлением.
Главный вопрос теперь не в том, выиграет ли именно эта апелляция, а в том, может ли вообще существовать стабильная передача данных ЕС-США, если ее фундамент снова и снова упирается в конфликт между европейскими стандартами privacy и американской системой доступа государства к данным. Для облачного рынка это уже не спор о нюансах формулировок, а затянувшийся стресс-тест на совместимость двух правовых систем. И чем дольше он идет, тем сильнее у бизнеса соблазн строить архитектуру так, будто следующая отмена соглашения не гипотеза, а рабочий сценарий.