Европол и JRC опубликовали исследование влияния развивающихся технологий конфиденциальности (PETs)
По данным Совместного исследовательского центра Европейской комиссии (JRC) и Европола, совместный отчет рассмотрел влияние технологий повышения конфиденциальности (PETs), инструментов цифровой идентификации и искусственного интеллекта на безопасность данных.
Владислав Донской·обновлено 08 сентября 2026 г.

Исследователи указывают на двойной эффект: PETs, защитные инструменты для персональных данных, коммуникаций и цифровой идентификации, поддерживают киберзащиту и общественное доверие, но те же свойства могут скрывать личности, защищать преступные коммуникации и затруднять доступ к цифровым доказательствам. Для владельцев цифровых сервисов это не повод отказываться от приватности, а напоминание: конфиденциальность не равна автоматической безопасности, и у каждого защитного механизма есть цена эксплуатации.
PETs уменьшают видимость, но не риск
В отчете PETs описаны как инструменты, которые позволяют передавать или анализировать данные, одновременно ограничивая раскрытие чувствительной информации. В этом и заключается их сильная сторона для сервисов, работающих с персональными данными и цифровыми идентификаторами. Но защитная функция не гарантирует безопасного поведения пользователей: по данным отчета, такие технологии могут использоваться, чтобы скрывать личность при противоправных действиях, защищать криминальные коммуникации и усложнять анализ электронных доказательств.
Полностью гомоморфное шифрование показывает проблему особенно наглядно. Оно позволяет анализировать зашифрованные данные, не раскрывая защищенную исходную информацию. В качестве возможного сценария в исследовании приведен анализ финансовых транзакций для поиска закономерностей, связанных с отмыванием денег или другой подозрительной активностью, без предоставления доступа ко всем исходным данным.
При этом в отчете задан не праздный вопрос: кто должен иметь право использовать такую технологию и какие характеристики или закономерности ему разрешено искать. Для инженерной команды это означает, что PET нельзя оценивать только по наличию слова «шифрование» в описании продукта. Нужно понимать, кто выполняет анализ, какие данные доступны в процессе работы, какие признаки используются для поиска и что происходит с цифровыми доказательствами.
Двойное назначение у ИИ, реестров и квантовых технологий
Отчет охватывает десять развивающихся технологий и инноваций, которые эксперты считают особенно важными для будущей работы правоохранительных органов. Среди них искусственный интеллект. Он может помогать обнаруживать закономерности в больших наборах данных, находить связи в сложной информации и выявлять манипулируемые медиаматериалы, включая дипфейки — созданные ИИ изображения, видео или аудио.
У дипфейков в отчете описано вполне конкретное злонамеренное применение: мошенничество, выдача себя за другого человека и манипуляции с цифровыми доказательствами. Значит, внедрение ИИ в сервис нельзя подавать как универсальный щит. Система, которая распознает поддельный контент, одновременно становится частью инфраструктуры, где сам контент может быть использован для атаки. Нужны проверяемые сценарии, а не магическая галочка «AI powered».
Блокчейн и другие распределенные реестры тоже не являются ни абсолютным злом, ни готовым решением проблемы. В отчете отмечается, что их свойства могут использоваться для незаконного финансирования, отмывания денег и перемещения преступных доходов. При этом прозрачные и постоянные записи способны помочь исследователям отслеживать подозрительные транзакции и выявлять закономерности, связанные с организованной преступностью.
Отдельно исследователи указывают на возможные будущие риски для цифровых идентификаторов и цифровых активов, включая компрометацию идентификаторов и кражу токенов. Квантовые технологии требуют особой подготовки: квантовые вычисления в перспективе могут подорвать используемые сейчас системы шифрования, а квантовые коммуникации способны создавать высокозащищенные каналы связи. Поэтому отчет связывает подготовку к постквантовой криптографии с адаптацией методов цифровой криминалистики. Никакой паники: формулировка осторожная, «может в конечном итоге», а не объявление о завтрашнем конце всех шифров. Для безопасности важно не пропустить момент подготовки.
Что проверить в цифровом сервисе
Практический вывод отчета для разработчиков и владельцев сервисов можно свести к жесткому списку:
- Отделять защиту данных от контроля доступа к цифровым доказательствам. Шифрование не должно превращать аудит в формальность.
- Проверять, какие именно операции доступны над зашифрованными данными и кто имеет право искать в них те или иные закономерности.
- Отдельно оценивать риски для цифровых идентификаторов и активов, включая возможную компрометацию идентификатора и кражу токенов.
- Не ограничиваться заявлениями о роли ИИ: учитывать и возможности обнаружения дипфейков, и их использование для мошенничества, имперсонации и манипуляций с доказательствами.
- Готовить переход к постквантовой криптографии и одновременно обновлять методы цифровой криминалистики.
- Развивать навыки работы с зашифрованными вычислениями, ИИ, квантовыми технологиями, 6G и распределенными реестрами, а также обеспечивать доступ к подходящим техническим решениям и общим инструментам.
Ирония здесь в том, что технологии, призванные не выпускать данные наружу, одновременно могут не выпускать наружу и улики. Поэтому хороший PET-сервис — это не тот, который красиво прячет информацию, а тот, который заранее определяет границы доступа, анализа и доказуемости. Иначе приватность легко становится не защитой, а хорошо замаскированным бэкдором для всей системы.