КИБЕРБЕЗОПАСНОСТЬ

TikTok заплатит до $400 млн по делу о детской приватности в США

TikTok выплатит $300 млн сразу и еще $100 млн при одном условии по делу о нарушении COPPA в США. Это один из крупнейших штрафов такого типа.

✍️ Редакция iTech News | 25.08.2026 | ⏱ 5 мин | Источник: BleepingComputer
🔑

Штраф TikTok COPPA в США дорос до суммы, которую уже сложно списать на издержки роста: Министерство юстиции объявило о мировом соглашении на $400 млн. Для российской IT-аудитории это не просто очередной удар по большой соцсети, а наглядный сигнал: возрастные проверки, родительское согласие и удаление детских данных давно перестали быть «бумажной» комплаенс-темой.

По данным BleepingComputer, соглашение заключено с TikTok, ByteDance и связанными структурами по делу о предполагаемых нарушениях закона COPPA — американских правил, которые ограничивают сбор персональных данных детей младше 13 лет без согласия родителей. Суть претензий сводится к неприятной, но для крупных платформ уже почти классической истории: регулятор считает, что сервис позволял детям заводить обычные аккаунты в обход ограниченного режима для несовершеннолетних, собирал и хранил их данные без надлежащего согласия, не всегда удалял аккаунты и информацию по запросу родителей и при этом недостаточно эффективно выявлял такие учетные записи.

Сумма соглашения разбита на две части. $300 млн TikTok должен выплатить сразу. Еще $100 млн компания заплатит, если суд отменит более ранний consent decree, связанный с Musical.ly — сервисом, из которого TikTok фактически вырос на американском рынке. Для дел по COPPA это один из крупнейших результатов за все время, и именно размер выплаты делает историю важной далеко за пределами американского рынка. Если раньше нарушение правил детской приватности можно было воспринимать как риск штрафа «на несколько миллионов и неприятный пресс-релиз», то теперь порог выглядит иначе.

Контекст здесь особенно показательный. Еще в 2019 году Musical.ly согласился на урегулирование с Федеральной торговой комиссией США на $5,7 млн из-за обвинений в незаконном сборе персональных данных детей младше 13 лет без согласия родителей. Тогда компания взяла на себя обязательства по соблюдению требований. Но в 2024 году Минюст США подал новый иск против TikTok и ByteDance, утверждая, что нарушения продолжались уже после прежнего соглашения. Иными словами, для властей это выглядело не как единичный сбой в процессах, а как история о том, что платформа уже получала предупреждение, однако системно проблему не закрыла.

Юридически важная деталь: новое соглашение не означает, что суд установил вину TikTok или ByteDance. В сообщении Минюста отдельно сказано, что урегулирование закрывает именно претензии, а не фиксирует судебное решение о liability. Одновременно ведомство признало, что с 2024 года компания внесла значимые изменения в структуру владения, работу с данными и процессы правового соответствия. Также государство отмечает улучшения в практике хранения персональных данных, возрастных ограничениях и инструментах родительского контроля. То есть формула получилась знакомая для больших техкомпаний: сначала дорогой конфликт с регулятором, потом демонстрация исправлений, затем сделка без формального судебного вердикта по существу.

На уровне отрасли это хороший маркер того, как меняется разговор о privacy в продуктах с массовой аудиторией. Раньше у многих команд возрастной гейтинг жил где-то между чекбоксом на форме регистрации и надеждой, что пользователь честно укажет дату рождения. Теперь регуляторы все чаще исходят из обратного: если ваш продукт объективно привлекателен для детей, то формальный барьер сам по себе не считается убедительной защитой. Нужны процедуры обнаружения несовершеннолетних аккаунтов, понятный маршрут для родительских запросов, предсказуемое удаление данных и доказуемые внутренние процессы. И да, «мы же не детский сервис» перестает быть универсальным щитом, если дети все равно массово приходят в продукт.

Для разработчиков и продакт-команд из этой истории следует несколько вполне прикладных выводов. Во-первых, возрастные ограничения нельзя проектировать как декоративный слой над основной воронкой онбординга. Если у платформы есть отдельный детский или ограниченный режим, то обход этого режима должен считаться инцидентом архитектуры, а не просто неидеальной конверсией. Во-вторых, удаление данных по запросу родителей — это не функция саппорта в духе «разберемся вручную», а полноценный бизнес-критичный процесс с логированием, сроками и проверяемым результатом. В-третьих, если компания однажды уже обещала регулятору исправиться, следующая проверка почти неизбежно будет смотреть не на красивые policy-документы, а на операционные метрики и реальное исполнение.

Для бизнеса история тоже неприятно прозрачна. $400 млн — это уже не про абстрактную репутацию, а про очень конкретную цену слабого governance вокруг данных. Причем штраф TikTok COPPA бьет не только по финансам, но и по стратегии: любые продукты с пользовательским контентом, рекомендациями и быстрым ростом аудитории получают еще один аргумент в пользу того, чтобы привлекать privacy- и legal-экспертизу не после масштабирования, а до него. Иначе модель «сначала захватим рынок, потом разберемся с ограничениями» начинает ломаться об регулятора с калькулятором и хорошей памятью.

Отдельно примечательна риторика американских властей. Помощник генерального прокурора Бретт Шумейт сформулировал позицию предельно прямолинейно: компании, которые собирают персональные данные детей, обязаны соблюдать закон. За этой фразой нет ничего нового, но в 2026 году она звучит уже не как напоминание, а как описание правил игры для всей consumer-tech индустрии. Чем точнее платформы умеют таргетировать, удерживать и монетизировать аудиторию, тем меньше у них шансов убедить регулятора, что вопросы возраста, согласия и удаления данных можно решать приблизительно.

В этом смысле дело TikTok важно не только для самой платформы и не только для США. Оно показывает, что споры о детской приватности переходят из зоны имиджевых рисков в зону инфраструктурных требований к продукту. Следующий большой вопрос для рынка звучит просто: сколько еще быстрорастущих сервисов уверены, что их механика работы с несовершеннолетними пользователями выдержит не презентацию для инвесторов, а проверку Минюста и регулятора по защите данных.

Поделиться: Telegram X LinkedIn