КИБЕРБЕЗОПАСНОСТЬ

Верховный суд США ограничил геозонные ордера полиции

Верховный суд США вынес решение 6:3 и ограничил геозонные ордера, признав у владельцев смартфонов разумное ожидание приватности геоданных.

✍️ Редакция iTech News | 30.06.2026 | ⏱ 5 мин | Источник: Engadget
🔒

Верховный суд США большинством 6:3 ограничил геозонные ордера и фактически поставил под сомнение одну из самых удобных для полиции цифровых практик последних лет. Для IT-аудитории это важный сигнал: данные о местоположении со смартфонов суд признал не просто техническим следом, а чувствительной информацией, на которую распространяется конституционная защита.

Речь идет о механике, при которой следователи запрашивают у технологических компаний список устройств, находившихся рядом с местом преступления в определенный промежуток времени. Как пишет Engadget, теперь такой подход нельзя применять в прежнем режиме: суд указал, что у человека есть разумное ожидание приватности в данных о местоположении мобильного телефона, а значит, доступ к ним требует полноценного ордера на обыск с обоснованием вероятной причины, а не более расплывчатого процессуального запроса.

Для США это не просто юридическая корректировка формулировок. Геозонные ордера долго были удобным инструментом для расследований, потому что позволяли сначала собрать массив обезличенно выглядящих данных, а уже потом искать в нем подозреваемого. Именно эту логику защита критиковала как «сначала ищем, потом придумываем подозрения». Суд, судя по решению, с такой последовательностью не согласился. Судья Елена Каган прямо указала, что подобные запросы конфликтуют с Четвертой поправкой, которая запрещает необоснованные обыски и изъятия.

Поводом для решения стало дело о банковском ограблении в штате Вирджиния. По материалам дела, из банка похитили 195 тысяч долларов, и расследование зашло в тупик, пока детективы не обратились к Google с геозонным запросом. Компания должна была показать, какие устройства находились возле банка за час до преступления и в течение часа после него. Всего в выборку попали 19 человек. Google, впрочем, не стал безоговорочно выгружать весь список и передал полиции данные только по трем из них. Один из этих троих и оказался грабителем: Окелло Чатри позже признался в преступлении.

На первый взгляд, история выглядит как аргумент в пользу такой следственной техники: метод сработал, преступление раскрыли. Но суд посмотрел на конструкцию шире. Проблема не в том, что полиция нашла виновного, а в том, что до этого были фактически проверены люди, в отношении которых не существовало индивидуальных подозрений. Более того, защита указывала, что ради одного расследования Google пришлось перебирать массивы информации по огромному числу пользователей. То есть под раздачу попадали не фигуранты дела, а все, кто оказался не в том месте и не в то время. Для правоприменения это удобный shortcut, для приватности - тревожный прецедент.

Технически история особенно показательна для всех, кто строит продукты на геоданных, аналитике поведения и фоновых мобильных разрешениях. Долгие годы индустрия жила с довольно скользкой, но удобной идеей: если пользователь не отключил системную геолокацию или фоновый трекинг приложений, значит, он как бы согласился на дальнейшее движение этих данных по цепочке. В материалах дела правительство США как раз и настаивало на этом: мол, информация о местоположении не заслуживает конституционной защиты, потому что люди сами передают ее, когда оставляют включенными сервисы геотрекинга. Верховный суд такой аргумент не принял. И это уже неприятный разворот для всей логики «добровольной передачи данных», на которой держалось немало защитных позиций и у государства, и у платформ.

Для Big Tech решение двусмысленное, но в целом выгодное. С одной стороны, компаниям меньше придется балансировать между давлением правоохранителей, рисками для репутации и претензиями защитников цифровых прав. С другой, растет и цена хранения таких данных. Когда суд прямо говорит, что геолокация - это чувствительная и защищаемая информация, вопрос переходит из плоскости PR и настройки consent-экранов в плоскость архитектуры хранения, сроков retention и внутреннего аудита доступа. Проще говоря, у продуктовых и инфраструктурных команд появляется еще один аргумент в пользу минимизации собираемых координат, сокращения времени хранения и более жесткой сегрегации доступа внутри компании.

Для разработчиков и CPO здесь тоже есть практический вывод. Любая функция, которая «просто улучшает персонализацию» за счет постоянного фонового сбора локации, теперь выглядит менее невинно. Особенно если продукт работает на американском рынке или опирается на облачную инфраструктуру американских компаний. Речь не только о compliance в узком смысле. Если геоданные становятся токсичнее с юридической точки зрения, их сбор начинает хуже окупаться: растет стоимость защиты, повышается риск судебных запросов, а выгода для бизнеса может оказаться не такой уж большой. Для HR-tech, retail media, adtech, логистики и consumer apps это хороший момент пересмотреть, что именно действительно нужно продукту, а что исторически тащится в стек «на всякий случай».

Есть и еще один слой последствий. Решение вряд ли автоматически перепишет прошлые дела, где геозонные ордера уже использовались. По данным СМИ, на приговор Чатри нынешнее постановление, скорее всего, не повлияет. Но для будущих расследований правила стали заметно жестче. Полиции придется точнее формулировать основания для доступа к данным, а не рассчитывать, что сначала можно выгрузить всех оказавшихся рядом, а разбираться потом. Для технологических компаний это означает меньше пространства для серых зон и больше формальных критериев, по которым можно отбивать слишком широкие запросы.

Дальше главный вопрос не в том, исчезнут ли геозонные ордера совсем, а в том, насколько глубоко это решение ударит по смежным практикам массового доступа к цифровым следам. Если суд последовательно продолжит линию на усиленную защиту поведенческих и локационных данных, спор быстро выйдет за пределы уголовных расследований и упрется в более неприятную для платформ тему: сколько лишнего о пользователях они вообще собирают просто потому, что технически могут.

Поделиться: Telegram X LinkedIn