Киберпреступность

ФБР признало, что снова покупает данные о местоположении американцев: почему это вызвало новый спор о слежке

Маша Даровская
By Маша Даровская , IT-редактор и автор
ФБР признало, что снова покупает данные о местоположении американцев: почему это вызвало новый спор о слежке
Обложка © Anonhaven

На слушаниях в Сенатском комитете по разведке 18 марта 2026 года директор ФБР Каш Патель подтвердил, что бюро покупает commercially available information (коммерчески доступную информацию). Из ответов на вопросы сенатора Рона Уайдена следовало, что речь идёт и о данных, которые позволяют отслеживать перемещения людей, в том числе американцев. Патель заявил, что такая практика, по мнению ФБР, соответствует Конституции США и Закону о конфиденциальности электронных коммуникаций.

В 2023 году директор ФБР Кристофер Рэй говорил Сенату: «насколько мне известно, мы в настоящее время не покупаем коммерческие базы данных, которые включают данные о местоположении, полученные из интернет-рекламы», и добавлял, что прошлый пилотный проект уже давно не активен. На этом фоне нынешнее заявление Пателя выглядит как фактическое возвращение к практике, от которой бюро раньше публично дистанцировалось.

По сообщениям СМИ, пересказавших открытые слушания, Патель не пообещал прекратить такие закупки и отдельно подчеркнул, что эти данные уже дали ФБР «ценную разведывательную информацию». Сенатор Уайден после этого прямо сформулировал суть спора: если государство получает чувствительные данные о перемещениях не через ордер и не через оператора связи, а через брокеров данных, это выглядит как обход конституционных ограничений.

Под коммерчески доступной информацией понимают данные, которые уже собраны частными компаниями и выставлены на продажу: рекламные идентификаторы, данные мобильных приложений, аналитические профили, а в ряде случаев — и массивы геоданных. Проще говоря, если приложение, рекламная сеть или посредник собрали сведения о передвижениях устройства, эти сведения могут оказаться у брокера данных, а затем — у госструктуры как у покупателя. Такой механизм подробно обсуждается в публикациях о нынешнем споре и в более ранних расследованиях по рынку брокеров геоданных.

Брокер данных — это компания, которая собирает, агрегирует, покупает и перепродаёт данные о пользователях. В контексте этой истории речь идёт прежде всего о брокерах, торгующих или обрабатывающих точные либо чувствительные данные о местоположении. Федеральная торговая комиссия США, FTC, в последние годы уже подавала иски и вводила ограничения против компаний, продававших такие данные, в том числе против Kochava, Gravy Analytics, Venntel и Mobilewalla. FTC прямо указывала, что такие массивы могут показывать посещения медицинских учреждений, мест религиозного поклонения, приютов и других чувствительных объектов.

Юридический фон у истории очень важный. В 2018 году Верховный суд США в деле Carpenter против США постановил, что получение исторических данных cell-site location information — то есть данных о подключении телефона к базовым станциям сотовой связи — обычно требует ордера. Суд признал, что такие сведения позволяют составить подробную хронику перемещений человека, а значит затрагивают защиту по Четвёртой поправке.

Но решение по делу Carpenter касалось прежде всего данных, которые государство получает у операторов связи по принуждению, а не покупает у частных брокеров на открытом рынке. Именно в этой «серой зоне» и возник нынешний спор: если нельзя просто так забрать у оператора историю перемещений без ордера, можно ли купить похожие данные у коммерческого посредника. Критики этой практики считают, что по сути это тот же доступ к чувствительной информации о передвижениях, только через другой канал.

Уайден и его союзники на этом фоне снова продвигают Government Surveillance Reform Act — законопроект о реформе госнадзора. Среди его заявленных целей — закрыть лазейки, которые позволяют государству покупать у брокеров чувствительные данные американцев без судебного ордера. Законопроект действительно был вновь представлен в марте 2026 года, и его авторы прямо связывают инициативу с проблемой покупки данных у брокеров.

Тема обострилась сразу по двум причинам. Во-первых, в 2026 году снова идёт политический спор о продлении и реформе инструментов наблюдения, связанных с национальной безопасностью, включая Section 702 FISA. Во-вторых, вокруг рынка брокеров данных уже накопилось достаточно расследований и регуляторных дел, чтобы вопрос перестал быть нишевым: теперь это уже не только тема для правозащитников, но и полноценный политический сюжет в Вашингтоне.

Есть и ещё одна причина, о которой сейчас всё чаще говорят критики практики: развитие ИИ и аналитических систем. Сам по себе массив геоданных опасен уже потому, что позволяет реконструировать маршруты и связи. Но если такие массивы совмещать с другими наборами данных и автоматическим анализом, чувствительность информации становится ещё выше. Именно поэтому в свежих публикациях вокруг признания ФБР отдельно звучит тревога по поводу масштабирования такого наблюдения современными инструментами анализа.

Для обычного человека это напоминание о простой вещи: данные о местоположении утекают не только через оператора связи. Их могут собирать мобильные приложения, рекламные SDK, посредники аналитики и брокеры данных. Даже если государство не обращается к оператору с ордером, оно может получить часть похожей информации другим путём — купив её у частного рынка данных. Именно поэтому споры о приватности сегодня всё чаще касаются не только спецслужб, но и рекламной экономики в целом.

На практике это не означает, что пользователь может полностью решить проблему одной настройкой. Но отключение ненужного доступа приложений к геолокации, запрет точного местоположения там, где оно не нужно, ограничение рекламного трекинга и удаление лишних приложений действительно уменьшают объём данных, которые попадают в рекламный и брокерский оборот. Это уже не политическая риторика, а логичное следствие того, как устроен рынок сбора данных.

Главное в этой истории то, что рынок коммерческих данных о пользователях снова показал себя как обходной путь к чувствительной информации, доступ к которой в других обстоятельствах требовал бы более жёсткого судебного контроля.

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.

Вопросы по теме

то именно признало ФБР?
ФБР признало, что покупает коммерчески доступную информацию, и в контексте вопросов сенатора Уайдена речь шла в том числе о данных, которые позволяют отслеживать местоположение людей.
Это незаконно?
ФБР утверждает, что действует в рамках закона, а критики считают это обходом защиты Четвёртой поправки. Именно поэтому вокруг практики и идёт политический и юридический спор.
Разве Верховный суд уже не запретил такое?
В деле Carpenter Верховный суд ограничил доступ государства к историческим данным о местоположении от операторов связи без ордера. Но покупка похожих данных у брокеров — это отдельная и до конца не закрытая правовая зона.
Что такое брокер данных?
Это компания, которая собирает, агрегирует и перепродаёт данные о пользователях. В данном случае — в том числе данные о местоположении мобильных устройств.
Откуда вообще берутся такие данные?
Часто их источником становятся мобильные приложения, рекламные идентификаторы, аналитические SDK и рекламные цепочки, через которые данные затем попадают к посредникам и брокерам.
ФБР впервые признало это только сейчас?
Нет. В 2023 году Кристофер Рэй уже признавал, что в прошлом ФБР покупало такие данные для пилотного проекта, но тогда говорил, что текущих закупок нет. Нынешняя история важна потому, что речь идёт о возобновлении практики.
Есть ли законопроект, который пытается это ограничить?
Да. В марте 2026 года снова внесён Government Surveillance Reform Act, который среди прочего направлен на ограничение покупки чувствительных данных у брокеров без ордера.
Что делать пользователю уже сейчас?
Проверить, каким приложениям действительно нужен доступ к геолокации, отключить точную геолокацию там, где она не нужна, пересмотреть рекламные разрешения и удалить лишние приложения с агрессивным трекингом. Это не отменяет проблему системно, но сокращает объём собираемых данных.