Верховный суд США 29 июня 2026 года решил, что полиция не может просто так выгребать данные геолокации из мобильных сервисов по периметру преступления: для этого нужен ордер, соответствующий требованиям Четвертой поправки. Для IT-рынка это не абстрактная победа приватности, а сигнал вполне инженерного уровня: если продукт собирает историю перемещений, он должен исходить из того, что такие данные суд считает чувствительными почти по умолчанию.
Речь идет о деле Chatrie v. United States, сообщает The Register. Суд проголосовал 6 против 3 и признал, что полиция провела обыск в смысле Четвертой поправки, когда получила у Google историю местоположения пользователя. Следователи использовали так называемый geofence warrant: запросили у компании Location History всех устройств, которые находились в радиусе 150 метров от офиса кредитного союза в течение часа вокруг момента ограбления. Формально это был не прицельный запрос по одному подозреваемому, а массовый сбор по территории, где вместе с возможным преступником автоматически оказываются десятки или сотни случайных людей.
Это важная развилка для всей логики цифрового надзора. Американские силовики долго продвигали идею, что если пользователь сам включил историю местоположения, то особой тайны больше нет: сервис же коммерческий, данные добровольно переданы третьей стороне. Суд этот аргумент не принял и назвал его несостоятельным. В решении отдельно разобрали, как именно пользователи включают Location History: Google неоднократно подталкивал их к этому, иногда предупреждая, что без функции устройство будет работать хуже, но при этом не объяснял достаточно ясно, как часто фиксируется местоположение, насколько точно оно определяется и при каких сценариях эти сведения могут оказаться у государства. Для юристов это спор о разумном ожидании приватности, а для продуктовых команд неприятное напоминание: галочка в настройках и длинный текст условий больше не выглядят универсальной индульгенцией.
При этом Верховный суд не поставил точку в самом деле Chatrie. Он отправил спор обратно в апелляционную инстанцию, которая должна отдельно оценить законность конкретного ордера. Но главный принцип уже зафиксирован: данные геолокации, собранные мобильными платформами, защищены сильнее, чем того хотели правоохранители. И это расширяет эффект решения Carpenter v. United States от 2018 года, где суд уже ограничил доступ к данным сотовых вышек без ордера. Тогда речь шла о CSLI, то есть данных оператора связи, теперь акцент сместился на экосистему платформы и приложений. Иными словами, граница приватности проходит не только по телеком-инфраструктуре, но и по данным, которые собирает Big Tech.
На этом фоне особенно интересно выглядит реакция экспертов, которые обычно не склонны к восторгам. Профессор Стэнфордской школы права Орин Керр признал, что для защитников приватности это почти максимально удачный исход; отдельно его удивило, что к большинству присоединился судья Бретт Кавано. Для Electronic Frontier Foundation решение стало долгожданным подтверждением позиции, которую организация продвигает много лет. Директор по судебным спорам в сфере слежки Эндрю Крокер напомнил, что geofence-ордера в последние годы превратились в удобный инструмент для расследований, но заодно затрагивали массу людей, никак не связанных с преступлением. ACLU of Virginia сформулировал мысль еще жестче: само наличие смартфона не отменяет право на частную жизнь. В переводе с юридического на технический это означает простую вещь: удобство аналитики и ретеншна больше не может автоматически перевешивать риск тотального профилирования.
Для бизнеса здесь есть несколько неприятных, но полезных выводов. Во-первых, хранение детальной истории перемещений на серверах превращается в юридический магнит. Google это понял не вчера: еще в 2021 году компания говорила, что geofence-запросы начали быстро набирать обороты примерно с 2018 года, а к 2020-му составляли около 25 процентов всех ордеров, получаемых ею в США. В 2022 году Google изменила подход и стала переносить историю местоположения на устройство пользователя, а не держать ее централизованно у себя. Это не благотворительность и не внезапный приступ цифровой этики, а вполне рациональная минимизация риска. Если данных нет на сервере, их сложнее истребовать, утечь им тоже тяжелее.
Во-вторых, решение ударяет не только по полицейским сценариям, но и по всей экономике брокеров данных. Даже если крупные платформы начинают осторожнее обращаться с чувствительной телеметрией, рынок покупки и перепродажи пользовательских следов никуда не делся. История покупок, веб-активность, логи чат-ботов, рекламные идентификаторы, приблизительные координаты устройств и сопутствующие профили продолжают ходить по рукам. Именно поэтому в марте группа сенаторов двух партий внесла законопроект Government Surveillance Reform Act, чтобы закрыть лазейку, при которой государство может не запрашивать данные напрямую у платформы, а купить их у посредника. С тех пор контекст еще сильнее поменялся: в июне истек срок действия Section 702 FISA, нормы, позволявшей широкий безордерный сбор информации. То есть дискуссия уже не ограничивается одним делом против Google: в США заново спорят о том, где вообще заканчивается допустимая цифровая слежка.
Для русскоязычной IT-аудитории практический смысл тоже вполне приземленный. Если вы делаете мобильный продукт, adtech, retail-приложение, карту, сервис доставки, корпоративную MDM-платформу или любой B2B SaaS с location-фичами для американского рынка, пора внимательно пересмотреть модель данных. Какие координаты вы собираете, как долго храните, можно ли обойтись агрегатами вместо сырых точек, лежат ли они на устройстве или в облаке, есть ли понятный opt-out, могут ли разработчики и подрядчики получить к ним лишний доступ. Вопрос уже не в красивой политике конфиденциальности для compliance-отчета, а в архитектуре. Чем точнее и дольше вы храните маршрут человека, тем выше шанс однажды обсуждать это не на встрече с продактом, а с юристами и регуляторами.
Следующий раунд будет не про сам принцип, а про инфраструктуру его исполнения. Если суды, штаты и регуляторы начнут последовательно давить на минимизацию сбора, локальное хранение и реальные механизмы отказа, выигрывать станут не те, кто собрал больше телеметрии, а те, кто научился строить продукт на меньшем объеме персональных данных. И для отрасли это, пожалуй, куда более серьезная перемена, чем еще один громкий спор о полномочиях полиции.