Двадцать миллионов лиц
Двадцать миллионов человек ежедневно проходят примерно через 5700 железнодорожных станций Германии. С пятницы 10 июля 2026 года германский закон разрешает машине смотреть на всех.
Тем утром — в последний заседательный день перед летними каникулами бундестага, посреди недели четвертьфиналов чемпионата мира, когда страна всё ещё спорила об увольнении тренера сборной Юлиана Нагельсмана — парламент принял переписанный Bundespolizeigesetz, Закон о федеральной полиции. ХДС/ХСС и СДПГ голосовали за, «Зелёные» и «Левые» — против, АдГ воздержалась. Отраслевая пресса не стала осторожничать. Издание о цифровых правах netzpolitik.org вынесло свой вердикт в заголовок за считаные часы: бундестаг «только что открыл эпоху автоматизированной слежки».
Новый § 31b закона, «биометрическое распознавание в реальном времени», разрешает камерам федеральной полиции на вокзалах, в аэропортах и в приграничных зонах сканировать каждое проходящее лицо и сравнивать его в живом потоке с полицейским справочным массивом. Тот же закон вручает Bundespolizei её первый государственный троян — слежку за телекоммуникациями у источника, вредоносное ПО, протаскиваемое через уязвимости, чтобы читать сообщения до того, как они будут зашифрованы, — для превентивного применения, без какого-либо режима, регулирующего сами уязвимости, на которых оно въезжает. А вокруг этих двух заглавных полномочий он прикручивает целое хозяйство: ИИ-анализ поведения на вокзальном видео, «тихие SMS», IMSI- и Wi-Fi-перехватчики, сканеры автомобильных номеров, дроны, данные авиапассажиров, доступ к общей базе идентификационных данных ЕС. Стоимость — около 185 млн евро в год плюс 18 млн евро на создание, поверх 11 000 камер на 750 вокзалах, которые до пятницы могли вас записывать, но не могли узнавать.
Самого инвазивного из этих полномочий не было в том законопроекте, который изучали эксперты. Публичные слушания комитета по внутренним делам прошли 26 января по правительственному проекту, в котором биометрии реального времени не было вовсе. Норма о сканировании лиц и норма об анализе поведения были внесены коалиционной поправкой 7 июля, прошли комитет 8 июля и стали законом 10 июля — «всего за три дня до голосования», как подсчитала netzpolitik. Самое глубокое вторжение в основные права во всём пакете не встретилось ни с одним экспертным свидетелем и пришлось на ту единственную неделю, когда страна смотрела футбол.
Запрет, поставленный вместе с выключателем
Вот часть, которая должна встревожить даже тех, кому эта политика нравится. Германия не бросила вызов флагманскому закону Европейского союза об ИИ, чтобы это сделать. Она им воспользовалась.
Статья 5 AI Act делает удалённую биометрическую идентификацию в реальном времени в общественных местах для целей правоохраны запрещённой практикой — запрещённой по умолчанию со 2 февраля 2025 года. Именно это положение защитники приватности называли настоящей красной чертой, первым жёстким запретом на живое распознавание лиц в общественных местах где-либо в демократическом мире. Но запрет поставляется с тремя спящими исключениями, встроенными в его собственный текст: адресный поиск жертв торговли людьми и без вести пропавших; конкретная и неминуемая угроза жизни или террористический акт; и розыск подозреваемых по тяжким преступлениям с наказанием не менее четырёх лет. И статья 5 позволяет любому государству-члену разбудить эти исключения национальным законом при соблюдении процедурных условий: предварительное разрешение судьи или независимого органа, оценка воздействия на основные права, регистрация системы в базе данных ЕС.
§ 31b — это рука Германии на том выключателе. Он переносит исключения почти дословно: требуется решение суда, кроме неотложных обстоятельств; два обученных сотрудника обязаны подтвердить каждое машинное совпадение, прежде чем кто-либо начнёт действовать; сопоставление только в реальном времени; никакого связывания с другими базами данных во время сеанса. Правительство называет это узким подходом, и на бумаге он уже, чем опасались.
Но посмотрите, где стоят гарантии. Каждая из них регулирует то, что происходит после совпадения. До совпадения, чтобы найти лицо из списка, система должна построить биометрический шаблон лица каждого, кто есть на вокзале, — пассажира, туриста, школьника на экскурсии, женщины, уходящей из приюта, мужчины, идущего в клинику. Обработка ни в чём не подозреваемой толпы — не побочный эффект удалённой биометрической идентификации. Это её механизм. Не существует версии «просканировать вокзал ради одного разыскиваемого лица», которая не начиналась бы со сканирования вокзала.
И это ровно та практика, которую AI Act назвал запрещённой, — теперь включённая, законно, написанием национального закона, за три недели до того, как Акт станет полностью применимым 2 августа. Когда Венгрия сделала более грубую версию в марте 2025 года, разрешив распознавание лиц по правонарушениям вплоть до участия в запрещённом прайде или перехода дороги в неположенном месте, европейские институты восприняли это как хулиганский стресс-тест красной черты. Германская версия приходит одетой в судей и оценки воздействия — и именно это делает её более разъедающей, а не менее. Венгрия сломала черту. Германия растворила её в комплаенс-чеклисте, который может заполнить любое министерство внутренних дел. Спикер ХДС по внутренним делам Александр Тром гордо произнёс с трибуны то, что обычно не говорят вслух: этот закон, предсказал он, станет maßstabsbildend — «задающим стандарт» — «для земель Федеративной Республики». Шестнадцать германских земель держат собственные полицейские силы. Двадцать шесть других государств-членов держат собственные министерства внутренних дел. Шаблоны путешествуют; для этого шаблон и нужен.
Та же неделя, по всему континенту
Германская пятница не была изолированным национальным выбором. Это была самая громкая нота в аккорде.
Днём раньше, 9 июля, Европарламент провёл голосование во втором чтении по возрождённому регламенту Chat Control — правилу, позволяющему провайдерам сканировать частные сообщения на предмет незаконных изображений. Большинство присутствовавших депутатов проголосовало за его отклонение, 314 против 276. И всё равно они проиграли. Отклонение позиции Совета во втором чтении требует абсолютного большинства всех депутатов — 360 по собственному счёту Парламента, — а примерно 112 законодателей за два дня до каникул попросту не было в зале. Режим сканирования, который Парламент убил в марте, вернулся к жизни до апреля 2028 года, воскрешённый арифметикой отсутствия. Одну вещь Парламент всё же выиграл: первое явное изъятие для сообщений со сквозным шифрованием, когда-либо вписанное в европейский закон о сканировании. Но прошло оно лишь потому, что осушило оппозицию: после того как изъятие для шифрования было принято, коалиция за отклонение всего текста осела с 314 голосов до 276. Утешительный приз купил поражение.
А в ту же пятницу, что и германское голосование, британский Ofcom опубликовал первый реестр по Online Safety Act и вместе с ним — предусмотренный законом «список наблюдения» сервисов, которые он ещё может отнести к строжайшим обязанностям, включая право требовать от пользователей подтверждения личности. «Википедия», избавленная пока от верхней категории, была помещена в этот список, в один ряд с iMessage и Messenger, без опубликованных критериев выхода и с возможностью пересмотра в любой момент. Wikimedia Foundation, уже проигравший судебный пересмотр ровно по этому вопросу, назвал сохраняющуюся перспективу отнесения к категории «экзистенциальной угрозой» для примерно 260 000 добровольцев, которых могут подтолкнуть к передаче юридической личности ради права редактировать энциклопедию, — а некоторые из них живут в странах, где быть известным как редактор «Википедии» опасно.
Три страны, одна неделя: включённый сканер лиц в Германии, возрождённое сканирование сообщений в Страсбурге, угроза проверки личности, повисшая над всемирной энциклопедией в Лондоне. Добавьте деталь, всплывшую днями раньше, — что член собственной комиссии Европарламента по расследованию шпионского ПО сам был взломан Pegasus, по данным Citizen Lab, — и тему трудно не заметить. За недели до того, как её эпохальный AI Act вступил в полную силу, Европа не подтягивала свои красные черты. Она через них переходила.
Цифры, от которых машине не убежать
Германия уже ставила этот эксперимент и сохранила чеки.
Пилот 2017–2018 годов на берлинском вокзале Зюдкройц дал министерству внутренних дел триумфальную цифру: более 80 процентов обнаружения, доля ложных срабатываний ниже 0,1 процента, успех объявлен. Chaos Computer Club назвал отчёт приукрашенным и ненаучным. Но чтобы увидеть проблему, спорить с числом даже не нужно — нужно его умножить. При примерно 100 000 пассажиров в день через Зюдкройц доля ложных тревог в 0,1 процента — это около 100 невиновных людей, помеченных ежедневно, на одном-единственном вокзале. Тогдашняя берлинская уполномоченная по защите данных Майя Смольчик оценила общий итог пилота в 80 000 — 100 000 человек, захваченных ошибочно. Статистики Института Макса Планка провели ту же мысль по рубрике «Нестатистика месяца»: на фоне 11,9 миллиона железнодорожных пассажиров в день в Германии доля в 0,1 процента — это примерно 11 900 ложных тревог в день, более 350 000 в месяц. Систему можно назвать «успешной», и она всё равно будет обвинять невиновных с такой скоростью, потому что невиновные — это почти все.
У сопутствующей технологии послужной список хуже. Программа анализа поведения, которую тот же закон выводит на федеральный уровень, наблюдает за площадями Мангейма с 2018 года и до сих пор не умеет надёжно отличить удар от объятия. Одна из помечаемых ею категорий — «видимая беспомощность», что на практике означает, что система сообщает о бездомных. Это тот класс машин, который § 31b повышает из муниципального пилота в федеральную инфраструктуру.
Честные доводы за
Доводы в пользу включения настоящие, и они заслуживают своих сильнейших цифр, а не слабейших.
С октября 2025 по март 2026 года лондонская Столичная полиция держала стационарные камеры живого распознавания лиц на главной улице Кройдона: 173 задержания за 24 развёртывания — по одному каждые 35 минут работы, — в том числе людей, разыскиваемых за похищение, изнасилование и тяжкие сексуальные преступления. В зоне пилота зарегистрированная преступность упала на 10,5 процента по сравнению с предыдущим годом, а преступления против женщин и девочек — на 21 процент. Мимо камер прошли более 470 000 человек; полиция фиксирует за весь прогон одну-единственную ложную тревогу и ни одного задержания по ложному совпадению. Фраза Трома о том, что вокзалы «не должны быть пространствами страха», попадает точно — именно потому, что она наполовину верна. Для женщины, на которую собирались напасть и теперь не нападут, машина — не абстракция о свободе. Это то, что взяло человека.
Поэтому возражение не может состоять в том, что машина не работает. Оно тройное, и оно переживает кройдонские цифры невредимым. Первое: безопасность на вокзале можно купить и освещением, персоналом и более быстрым судом — мерами, которые снижают страх, не строя универсальную машину идентификации, которую будущее, худшее правительство унаследует в полностью собранном виде. Второе: возражение против живой биометрической идентификации никогда не сводилось к точности. Система, точная на 99,9 процента, всё равно должна была построить шаблоны остальных 99,9 процента толпы, чтобы этого добиться; вред — в шаблонизации, а не только в ошибке, потому что страна, способная автоматически узнавать всех на вокзале, с той же лёгкостью и на том же оборудовании узнаёт забастовщика, протестующего, источник репортёра и женщину, уходящую из приюта. Третье, и самое немецкое: такие полномочия только храповик, они ходят в одну сторону. Их вводят узкими, оправдывают самыми тяжёлыми случаями и расширяют позже — это и есть та траектория, которую на этой неделе назвал юрист по цифровым правам Михаэль Колайн, сказав, что § 31b — «начало конца анонимности в общественном пространстве». Ирене Михалик из «Зелёных», работавшая полицейским до того, как стала депутатом, изложила институциональную версию прямо: биометрической слежкой в реальном времени «коалиция глубоко залезает в основные права». Клара Бюнгер из «Левых» назвала конечную точку: сплошная слежка «становится нормальным состоянием».
Второй путь и кому за это платят
Закон от 10 июля — лишь половина германского плана. В среду 8 июля бундестаг провёл первое чтение отдельного «надзорного пакета» из трёх законопроектов министра внутренних дел Александра Добриндта. Его сердцевина — ретроспективный биометрический поиск по фотографиям в открытом интернете: изображение разыскиваемого сравнивается с «общедоступными» снимками, собранными из социальных сетей, командных фотографий, стоковых кадров, — причём в охват попадают подозреваемые, свидетели и просто контакты. Вокруг этого — межбазовый ИИ-анализ геоданных, ДНК, записей звонков и полицейских картотек, а также разрешение обучать ИИ на неанонимизированных данных граждан там, где анонимизация потребовала бы «несоразмерных усилий».
Статья 5 AI Act запрещает и создание баз распознавания лиц через неадресный сбор изображений из интернета — норма, написанная с мыслью о Clearview AI. Ответ германского министерства юстиции — чудо буквализма: запрет, утверждает оно, применим только если сбор ведёт ИИ-система. Эксперт AlgorithmWatch, информатик Дирк Левандовски, называет запрет ausnahmslos — без исключений — и отмечает, что без справочной базы весь подход рушится и юридически, и практически. AlgorithmWatch передала в ту же среду более 167 000 подписей под петицией против пакета. Депутат от «Зелёных» Константин фон Нотц объяснил коалиции, что её ждёт: «Если вы это примете, вы снова окажетесь перед Конституционным судом». Прецедент на его стороне. В феврале 2023 года Федеральный конституционный суд отменил гессенский и гамбургский полицейский анализ данных на базе Palantir ровно за такую же безграничную корреляцию.
На каждом шаге кто-то получает деньги. Дрезденская Cognitec с 2007 года обслуживает поиск по лицам Федерального ведомства уголовной полиции по базе примерно в четыре миллиона изображений, и мандат на 185 млн евро в год с требованием реального времени — это закупочная удача. Институты Фраунгофера продают сканеры поведения. Добриндт пересматривает общенациональное развёртывание Palantir, от которого отказался его предшественник. А поиск по интернет-фотографиям позволит федеральной полиции поручать сопоставление частным поставщикам — модель Clearview и PimEyes, национализированная, через два года после того, как журналисты, не имея ничего, кроме подписки на PimEyes, с помощью ровно такого инструмента помогли найти долго скрывавшуюся бывшую боевичку Даниэлу Клетте. Способности всё равно, кто ею владеет. В этом и смысл её создания.
Что можно сделать на практике
Будьте честны насчёт инструментов, потому что честность здесь и есть аргумент. Никакой VPN не спрячет ваше лицо от камеры на общественном вокзале. Против § 31b защита только политическая — и две линии живы прямо сейчас. Одна — петиция против сопутствующего надзорного пакета, который ещё должен быть принят. Вторая — бундесрат, палата земель: этот закон осенью требует согласия земельных правительств, воздержание считается голосом «против», а земли с участием «Зелёных» в правительстве похоронили почти идентичную реформу федеральной полиции в июне 2021 года, сделав ровно это. Место, где это решается, — письмо в министерство внутренних дел вашей земли, а не настройка в телефоне.
Государственный троян — вот где технический бой реален, и он указывает в сторону, противоположную унынию. Слежка у источника существует потому, что шифрование работает: государству приходится компрометировать устройство именно потому, что провод погас. Так держите провод тёмным и делайте конечную точку дорогой: обновлённое железо, мессенджеры со сквозным шифрованием и открытый, проверяемый, минимальный по полномочиям транспорт — Tor, WireGuard, децентрализованные сети вроде URnetwork. Ничто из этого не риторическая фигура; в этом и есть разница между слежкой, которую нужно наводить на названного человека по судебному решению, и слежкой, которая идёт бесплатно вместе с инфраструктурой и по умолчанию направлена на всех. В этом вся ставка недели. Держите идентификацию дорогой, индивидуальной и подотчётной судье — потому что 10 июля было демонстрацией того, как быстро она становится фоновой, автоматической и бесплатной.
AI Act станет полностью применимым 2 августа. Его биометрическая красная черта либо удержится, когда осенью проголосует бундесрат, в шестнадцати земельных столицах, либо перестанет быть чертой где бы то ни было на континенте, который её провёл. Европа десять лет говорила миру, что будет единственным местом, отказавшимся сканировать каждое лицо. У неё есть три недели, чтобы это подтвердить.
Источники (1)
Источники
- Deutscher Bundestag, стенограмма пленарного заседания и Drucksachen по модернизации Закона о федеральной полиции (Bundespolizeigesetz), голосование 10 июля 2026 года; отчёт комитета по внутренним делам от 8 июля 2026 года; экспертные слушания комитета по внутренним делам 26 января 2026 года — bundestag.de.
- netzpolitik.org, "Der Bundestag hat gerade das Zeitalter der automatisierten Überwachung eingeläutet" и связанные материалы о §31b, полномочиях по анализу поведения, государственном трояне и первом чтении надзорного пакета 8 июля (2026).
- heise online, "Federal Police: Coalition OKs AI real-time tracking, state trojans" (2026); taz, "Modernisierung des Bundespolizeigesetzes" (2026); digitalrechte.de, Michael Kolain (8 июля 2026 года).
- EU AI Act, статья 5 (запрещённые практики; удалённая биометрическая идентификация в реальном времени, исключения и процедурные условия статьи 5); полная применимость со 2 августа 2026 года — AI Act Service Desk (Европейская комиссия); artificialintelligenceact.eu.
- Федеральное министерство внутренних дел, результаты пилота распознавания лиц на вокзале Зюдкройц (2018); критика Chaos Computer Club и "Unstatistik" Института Макса Планка; арифметика ложных тревог берлинского органа по защите данных (Maja Smoltczyk).
- Metropolitan Police, "Met makes one arrest every 35 minutes during live facial recognition pilot" (Croydon, 13 мая 2026 года); ITV News London; The Register.
- AlgorithmWatch/Campact, петиция "Stoppt Dobrindts Überwachungspläne" (более 167 000 подписей, переданы 8 июля 2026 года); Bundesverfassungsgericht, 1 BvR 1547/19 & 2634/20 (16 февраля 2023 года, Palantir/Hessendata).
- Голосования Европарламента во втором чтении по дерогации CSA / "Chat Control", 9 июля 2026 года (отклонение 314–276; изъятие для E2EE принято 369/362); пресс-служба ЕП; netzpolitik; heise.
- Wikimedia Foundation, "Wikimedia Foundation challenges UK Online Safety Act regulations" (10 июля 2026 года); Ofcom Register of Categorised Services и формирующийся список Category 1 (10 июля 2026 года); Online Safety Act 2023, ss. 64, 97.
- Венгерские поправки о биометрической слежке (март 2025 года) и оспаривание по AI Act — ECNL/EDRi/Liberties. Citizen Lab, заражение Pegasus члена комитета PEGA (Report 194, июль 2026 года).