Гарантування права на приватність в умовах інтеграції ШІ у правосуддя

Повний текст матеріалу Постійна адреса: https://constitutionalist.com.ua/harantuvannia-prava-na-pryvatnist-v-umovakh-intehratsii-shi-u-pravosuddia/

Ukraine 2025 Report SWD(2025) 759 final ЄК: Звіт щодо України за 2025 рік (04.11.2025)

  • ЄС фіксує активне впровадження ШІ та e-justice в Україні, але відсутність гармонізації з AI Act
  • Захист персональних даних у судовій цифровізації залишається проблемним і потребує законодавчого оновлення
  • Судова цифровізація оцінюється ЄС через призму фундаментальних прав, а не лише ефективності
  • ШІ без належних гарантій приватності та контролю судової влади - ризик для верховенства права

Джерела: [1]

Рекомендації з кіберзахисту інформаційно-комунікаційних систем, які використовують технології штучного інтелекту, затверджені наказом Адміністрації Держспецзв’язку від 23.02.2026 № 154

  • Україна запровадила перші державні рекомендації з кіберзахисту систем, що використовують штучний інтелект, які визначають специфічні кіберзагрози для AI-систем, зокрема data poisoning, prompt injection, model inversion та model theft.
  • Документ підкреслює необхідність управління ризиками, контролю доступу, перевірки навчальних даних та використання методів диференціальної конфіденційності, щоб запобігти витоку персональних даних і компрометації моделей ШІ.

Джерела: [2]

Українська національна LLM та “суверенний ШІ”

  • Україна створює національну LLM (Diia AI) як елемент цифрового суверенітету та нацбезпеки
  • Модель базується на Google Gemma 3 і призначена для державних сервісів та законодавчого контексту
  • Ключовий правовий виклик: які дані використовуються для навчання та донавчання моделей
  • Суверенний ШІ зменшує зовнішні ризики, але збільшує внутрішній ризик, якщо відсутні незалежний аудит і судовий контроль

Джерела: [3] [4]

Україна створює свій ChatGPT: Інтерв’ю з Мінцифри щодо національної LLM та АІ-агентів (РБК-Україна, 16.03.2026).

  • Коли ми пишемо запит до ChatGPT, то розуміємо, що там використовують хмарні рішення… а ваші персональні дані фактично йдуть за кордон. Для нас такий сценарій неможливий, особливо в напрямі оборони, охорони здоров’я, держсекторі.
  • У Дія.АІ ми використовуємо технологію “маскування”, завдяки якій AI працює лише зі знеособленими даними, а не з реальним ім’ям чи номером паспорта. Тобто всі дані передають лише захищеними каналами, а історії чатів надійно зашифровані унікальним ключем, доступ до якого має лише користувач під час сесії.

Джерела: [5]

КОДЕКС СУДДІВСЬКОЇ ЕТИКИ (СТАТТЯ 16)

  • Використання суддею технологій штучного інтелекту є допустимим, якщо це:
  • не впливає на незалежність та неупередженість судді,
  • не стосується оцінки доказів,
  • не стосується процесу ухвалення рішень,
  • не порушує вимог законодавства.

Джерела: [6]

Коментар до Кодексу суддівської етики, затверджений рішенням Ради суддів України від 04.05.2024 № 14

  • Використання ШІ не лише не повинно порушувати, а й має забезпечувати реалізацію конституційних прав і свобод людини і громадянина. Особливу увагу слід приділити праву на захист персональних даних та повагу до особистого і сімейного життя.
  • Важливо враховувати вимоги законів України “Про інформацію”, “Про доступ до публічної інформації”, “Про захист персональних даних”, “Про державну таємницю” та законодавства у сфері кібербезпеки. Це запобігатиме несанкціонованому доступу до даних, їх неправомірному використанню.

Джерела: [7]

Коментар до Кодексу суддівської етики, затверджений рішенням Ради суддів України від 04.05.2024 № 14

  • Перед застосуванням будь-якого цифрового інструменту судді пропонується провести коротку етичну самооцінку та поставити собі, для прикладу, такі запитання:
  • чи використовую я ШІ виключно як допоміжний засіб, а не як джерело судження?;
  • чи надає мені ШІ інформацію про використані джерела?;
  • чи зберігаю я контроль над результатом роботи ШІ, зокрема можливість змінити або відхилити його відповідь?;
  • чи не містить відповідь ШІ упередження?

Джерела: [7]

Рекомендації щодо відповідального використання систем штучного інтелекту для правників (Мінцифри)

  • Правникам рекомендується уникати введення в системи ШІ персональних даних клієнтів, адвокатської таємниці тощо, оскільки більшість загальнодоступних моделей використовують вхідні дані для подальшого навчання без гарантій конфіденційності.
  • Під час використання інструментів штучного інтелекту необхідно враховувати ризики витоку даних та забезпечувати дотримання вимог законодавства про захист персональних даних.

Джерела: [8]

ПОЛОЖЕННЯ ПРО ВИКОРИСТАННЯ ТЕХНОЛОГІЙ ШІ ПРАЦІВНИКАМИ АПАРАТУ ВС (Наказ від 08.12.25 № 117)

  • Положення визначає загальні засади та правила використання технологій ШІ працівниками Апарату ВС з метою забезпечення дотримання принципів державної служби, зокрема професіоналізму, ефективності та доброчесності.
  • Апарат ВС підтримує розвиток та визнає значний потенціал технологій ШІ для оптимізації, а також для вдосконалення робочих процесів.
  • Інтеграція технологій ШІ в діяльність Апарату ВС та їх використання мають ґрунтуватися на фундаментальних принципах верховенства права, професійної етики, прозорості та поваги до прав і свобод людини.

Джерела: [9] [10]

ЗАБОРОНЯЄТЬСЯ ВИКОРИСТАННЯ ТЕХНОЛОГІЇ ШІ ДЛЯ

  • Опрацювання документів, які містять відомості, що охороняються законом, у тому числі таємницю ухвалення судового рішення та інформацію із закритого судового засідання;
  • Аналізу та моніторингу поведінки працівників;
  • Спроб прогнозувати індивідуальні рішення суддів у конкретних справах;
  • Автоматичного створення проєктів рішень та будь-яких інших процесуальних документів, що ухвалюються у межах судового провадження;
  • Опрацювання матеріалів судової справи, що містять персональні дані.

ПРИНЦИП КОНФІДЕНЦІЙНОСТІ ТА БЕЗПЕКИ

  • Забороняється використовувати загальнодоступні технології ШІ для роботи з інформацією з обмеженим доступом (конфіденційною, таємною та службовою інформацією).
  • Забороняється завантажувати службові документи, які містять персональні дані суб'єктів звернення або учасників процесу, банківську таємницю, адвокатську таємницю тощо.
  • Використання загальнодоступних технологій ШІ дозволяється виключно для технічних, допоміжних або навчальних завдань, що не передбачають введення інформації з обмеженим доступом.
  • Особа повинна, наскільки це технічно можливо, відмовитися від надання дозволу на використання введених даних для подальшого навчання ШІ.

ШІ МОЖЕ ВИКОРИСТОВУВАТИСЯ ДЛЯ ТАКИХ РОБІТ

  • Узагальнення судової практики з метою забезпечення її єдності;
  • Аналіз судових рішень з метою виявлення системних причин виникнення спорів;
  • Підготовки пропозицій щодо вдосконалення законодавства;
  • Аналіз та узагальнення великих обсягів даних на основі відкритих джерел інформації;
  • Допомога у підготовці аналітичних документів та звітів;
  • Автоматизація повторюваних робочих процесів;
  • Допомога у створенні та поширенні інформації про діяльність (ведення соціальних мереж);
  • Створення чат-ботів, зокрема, для забезпечення зворотного зв’язку з відвідувачами та учасниками судових процесів;
  • Добір матеріалів для саморозвитку, підвищення кваліфікації та професійного навчання;
  • Пошук нових ідей та підходів до організації робочих процесів;
  • Допомога у перекладі документів з іноземних мов.

Claude’s Constitution: Training AI via a system of principles

  • Конституція Claude: Навчання ШІ через систему принципів (Anthropic).
  • Технологія Constitutional AI дозволяє моделі самостійно оцінювати свої відповіді на відповідність набору правил (конституції), що включає принципи Декларації прав людини ООН та стандарти захисту приватності.
  • Ми визнаємо, що дослідження, пов’язані з навчанням, оцінюванням та використанням Claude, порушують етичні питання щодо того, якою мірою система може давати згоду на такі дослідження і як повинні враховуватися її інтереси.

Джерела: [11]

Council of Europe Framework Convention on Artificial Intelligence and Human Rights, Democracy and the Rule of Law (CETS № 225).

  • Рамкова конвенція Ради Європи про штучний інтелект і права людини, демократію та верховенство права
  • Кожна Сторона повинна вжити або підтримувати заходи для забезпечення того, щоб під час діяльності протягом життєвого циклу систем штучного інтелекту були захищені права осіб на приватність та їхні персональні дані

Джерела: [12]

Regulation (EU) 2024/1689 of the European Parliament and of the Council of 13 June 2024 laying down harmonised rules on artificial intelligence (AI Act)

  • Регламент (ЄС) 2024/1689 про встановлення гармонізованих правил щодо штучного інтелекту (Акт про ШІ) відносить до систем високого ризику AI-системи, призначені для використання у сфері здійснення правосуддя, зокрема ті, що можуть впливати на оцінку фактів або застосування права.
  • Основні регуляторні обов’язки (зокрема щодо управління ризиками, точності та кібербезпеки) покладаються на постачальників таких систем.
  • Водночас суди як користувачі (deployers) зобов’язані забезпечувати належний людський контроль, використовувати системи відповідно до їх призначення та враховувати ризики для прав і свобод осіб.

Джерела: [13]

EU Parliament blocks AI features over cyber, privacy fears // POLITICO. 16 February 2026.

  • Європейський парламент відключив вбудовані AI-функції на службових планшетах та телефонах депутатів і персоналу.
  • Причина: неможливість гарантувати безпеку даних.
  • Частина функцій передавала дані до хмарних сервісів, хоча їх можна було обробляти локально.
  • Базові сервіси (email, документи, календар) не обмежені.
  • Депутатам рекомендовано уникати використання AI-функцій для обробки службової інформації навіть на приватних пристроях.

Джерела: [14]

Brussels knifes privacy to feed the AI boom // POLITICO.

  • ЄК готує пакет “digital omnibus”, який передбачає:
  • внесення змін до General Data Protection Regulation (GDPR, Регламент (EU) 2016/679)
  • Нові винятки для AI-компаній щодо обробки даних про релігійні переконання, політичні погляди, етнічність, дані про здоров’я тощо.
  • Можливе звуження поняття “персональні дані” - псевдонімізовані дані можуть не завжди підпадати під захист.
  • Ослаблення правил щодо cookie-трекінгу - розширення підстав для відстеження без згоди.

Джерела: [15]

DIGITAL OMNIBUS

  • Commission Staff Working Document accompanying the Proposal for a Regulation of the European Parliament and of the Council amending Regulations (EU) 2016/679, (EU) 2018/1724, (EU) 2018/1725, (EU) 2023/2854 and Directives 2002/58/EC, (EU) 2022/2555 and (EU) 2022/2557 as regards the simplification of the digital legislative framework, and repealing Regulations (EU) 2018/1807, (EU) 2019/1150, (EU) 2022/868, and Directive (EU) 2019/1024 (Digital Omnibus); Amending Regulations (EU) 2024/1689 and (EU) 2018/1139 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI) 19.11.2025 SWD(2025) 836 final
  • https://digital-strategy.ec.europa.eu/en/library/digital-omnibus-regulation-proposal

Джерела: [16]

Gemini зможе використовувати дані з Gmail, історії Пошуку та YouTube для персоналізованих відповідей

  • Gemini отримує здатність одночасно аналізувати дані з різних сервісів екосистеми (Gmail, Photos, YouTube, Search) без прямої вказівки джерела. Це створює «цілісний цифровий портрет» користувача для надання контекстуальних відповідей.
  • Ця функція є суворо добровільною: доступ до персональних даних активується лише за ініціативи користувача. Для чутливих категорій (наприклад, стан здоров’я) діє заборона на автоматичні припущення - ШІ працює з такою інформацією виключно за прямим запитом.
  • Google заявляє про дотримання принципу цільового обмеження: використовує вміст Gmail або Photos лише для формування відповіді (не навчання).

Джерела: [17]

Judgment of the Court (First Chamber) of 04.09.2025 European Data Protection Supervisor v Single Resolution Board (C-413/23 P)

  • Суд встановив, що статус «персональних даних» не є абсолютним, а залежить від того, чи має конкретний отримувач інформації реальні та законні засоби для ідентифікації особи.
  • Якщо дані передані у формі, яка не дозволяє отримувачу розкрити особу без доступу до «ключа», що залишається у відправника, то для такого отримувача ці дані вважаються неперсоналізованими.
  • Це може полегшити залучення зовнішніх експертів до аналізу даних, оскільки знімає з них тягар регулювання GDPR у випадках, коли ідентифікація суб’єктів для них технічно та юридично неможлива.

Джерела: [18]

Apple notches win with dismissal of data privacy class action

  • Федеральний суд США (суддя Е. Давіла) відхилив колективний позов проти Apple. Користувачі вважали, що вимкнення опції «Share Device Analytics» повністю припиняє збір даних у фірмових застосунках (App Store, Music, TV). Суд назвав такі очікування «об’єктивно необґрунтованими».
  • Юридичний коментар: Суд дійшов висновку, що збір аналітики всередині екосистеми розробника відрізняється за ступенем втручання від того, що закон захищає як «reasonable expectation of privacy». Для судді це означає, що суб'єктивне сприйняття користувачем налаштувань не завжди створює юридичне зобов'язання для компанії.

Джерела: [19]

Apple notches win with dismissal of data privacy class action

  • Позивачі намагалися прирівняти збір метаданих Apple до використання «pen register» (засобу негласного стеження за маршрутизацією). Суд відхилив це, зазначивши, що цей термін стосується лише зовнішніх пристроїв перехоплення, а не внутрішніх журналів логів самого пристрою.
  • Юридичний коментар: Спроба застосувати норми кримінального права про стеження до цивільного збору аналітики визнана помилковою. Розширене тлумачення технологічних процесів як «засоби негласного отримання інформації» може призвести до, наприклад, криміналізації звичайних списків викликів у смартфонах).

Джерела: [19]

Google settles Google Assistant privacy lawsuit for $68 million

  • Google погодилася на мирову угоду вартістю 68 млн дол. США через позови про порушення приватності. Ключова проблема - «false accepts» (помилкові спрацювання), коли ШІ-асистент записував приватні розмови без свідомої активації користувачем.
  • Юридичний аспект: Це демонструє, що джерелом порушення права на приватність є не злам системи, а недоліки її архітектури.

Джерела: [20] [21]

Google settles Google Assistant privacy lawsuit for $68 million

  • Вторинне використання даних та порушення принципу цільового обмеження записані внаслідок помилки дані не просто зберігалися, а використовувалися для рекламного таргетингу.
  • Юридичний аспект: Має місце вторинне використання даних (secondary use) без інформованої згоди та порушення принципу цільового обмеження (purpose limitation). Це класичний приклад того, як технологічна «зручність» перетворюється на інструмент несанкціонованої комерціалізації приватного життя.

Джерела: [20] [21]

ТЕХНОЛОГІЧНІ МОЖЛИВОСТІ ШІ ТА РИЗИКИ ДЛЯ ПРИВАТНОСТІ

  • Збір та обробка персональних даних:
  • ШІ-системи аналізують великі масиви даних, що може призводити до порушення права на приватність.
  • Використання алгоритмів для прогнозування поведінки особи (predictive analytics).
  • Біометричні дані та технології розпізнавання обличчя:
  • Проблеми використання відеоспостереження та біометричних систем без згоди громадян.
  • Вплив автоматизованого прийняття рішень на приватність.

ПРОТОКОЛ ЗАХИСТУ ПРИВАТНОСТІ ПРИ РОБОТІ З ШІ

  • 1. Застосовуйте глибоке знеособлення (анонімізацію) даних. Перед завантаженням будь-яких матеріалів у систему ШІ видаляйте не лише імена та адреси, а й непрямі ідентифікатори: номери справ, унікальні обставини, назви компаній, дати та суми транзакцій.
  • 2. Надавайте перевагу локальним (On-premises) рішенням. Для обробки конфіденційної інформації використовуйте моделі, розгорнуті на локальному обладнанні або у закритому контурі організації.
  • 3. Використовуйте режим «нульового збереження» (Zero Data Retention). Активуйте налаштування, що забороняють зберігання історії чатів (наприклад, Temporary Chat). Пам’ятайте: навіть видалення чату вручну не гарантує, що провайдер не зберіг інформацію на сервері для технічних цілей.

ПРОТОКОЛ ЗАХИСТУ ПРИВАТНОСТІ ПРИ РОБОТІ З ШІ

  • 4. Вимикайте використання даних для навчання моделей (Opt-out). У налаштуваннях приватності обов’язково відмовтеся від участі у програмах покращення якості сервісу.
  • 5. Аналізуйте юрисдикцію та умови надання послуг (ToS). Зважайте на місцезнаходження серверів провайдера та застосовне право. Уникайте сервісів, що підпадають під юрисдикції з низьким рівнем захисту даних або широкими повноваженнями спецслужб.
  • 6. Ураховуйте ризик «мозаїчної деанонімізації». Не вводьте в систему розрізнені факти, які при зіставленні з відкритими джерелами (OSINT) дозволяють ідентифікувати справу чи особу.

UNESCO, AI Essentials for Judges, 2026,

  • Основи ШІ для суддів - це спеціалізований навчальний документ ЮНЕСКО для суддів, який прямо розглядає питання приватності, незалежності суддів, алгоритмічних упереджень та кібербезпеки судових даних; пояснює, як суди можуть використовувати ШІ для пошуку правової інформації, аналізу документів, підготовки проєктів рішень та адміністративної підтримки, водночас зберігаючи повний людський контроль над судовими рішеннями.
  • Суддям рекомендується дотримуватися суворої «інтелектуальної приватності», уникаючи передачі конфіденційної інформації в системи ШІ.

Джерела: [22]

Instrucción 2/2026 sobre la utilización de sistemas de inteligencia artificial en el ejercicio de la actividad jurisdiccional (General Council of the Judiciary).

  • Інструкція 2/2026 Генеральної ради судової влади Іспанії про використання систем штучного інтелекту у здійсненні юрисдикційної діяльності.
  • Суддям заборонено завантажувати будь-які «судові дані» (datos judiciales) у системи ШІ, які не були офіційно надані органами судового врядування, при цьому використання відкритих моделей (наприклад, для перекладу) дозволяється виключно на основі публічної інформації.

Джерела: [23]

Додаткові джерела

Джерела: [24] [25] [26] [27] [28] [29] [30]

Додаткові джерела

Джерела: [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [7]

Джерела та матеріали

  1. Ukraine 2025 Report SWD(2025) 759 final ЄК: Звіт щодо України за 2025 рік (04.11.2025). enlargement.ec.europa.eu
  2. Рекомендації з кіберзахисту інформаційно-комунікаційних систем, які використовують технології штучного інтелекту, затверджені наказом Адміністрації Держспецзв’язку від 23.02.2026 № 154. cip.gov.ua
  3. Українська національна LLM та “суверенний ШІ”. mezha.ua
  4. Українська національна LLM та “суверенний ШІ”. thedigital.gov.ua
  5. Україна створює свій ChatGPT: Інтерв’ю з Мінцифри щодо національної LLM та АІ-агентів (РБК-Україна, 16.03.2026).. www.rbc.ua
  6. КОДЕКС СУДДІВСЬКОЇ ЕТИКИ (СТАТТЯ 16). zakon.rada.gov.ua
  7. Коментар до Кодексу суддівської етики, затверджений рішенням Ради суддів України від 04.05.2024 № 14. constitutionalist.com.ua
  8. Рекомендації щодо відповідального використання систем штучного інтелекту для правників (Мінцифри). constitutionalist.com.ua
  9. ПОЛОЖЕННЯ ПРО ВИКОРИСТАННЯ ТЕХНОЛОГІЙ ШІ ПРАЦІВНИКАМИ АПАРАТУ ВС (Наказ від 08.12.25 № 117). constitutionalist.com.ua
  10. ПОЛОЖЕННЯ ПРО ВИКОРИСТАННЯ ТЕХНОЛОГІЙ ШІ ПРАЦІВНИКАМИ АПАРАТУ ВС (Наказ від 08.12.25 № 117). court.gov.ua
  11. Claude’s Constitution: Training AI via a system of principles. www.anthropic.com
  12. Council of Europe Framework Convention on Artificial Intelligence and Human Rights, Democracy and the Rule of Law (CETS № 225).. www.coe.int
  13. Regulation (EU) 2024/1689 of the European Parliament and of the Council of 13 June 2024 laying down harmonised rules on artificial intelligence (AI Act). eur-lex.europa.eu
  14. EU Parliament blocks AI features over cyber, privacy fears // POLITICO. 16 February 2026.. www.politico.eu
  15. Brussels knifes privacy to feed the AI boom // POLITICO.. www.politico.eu
  16. DIGITAL OMNIBUS. digital-strategy.ec.europa.eu
  17. Gemini зможе використовувати дані з Gmail, історії Пошуку та YouTube для персоналізованих відповідей. mezha.ua
  18. Judgment of the Court (First Chamber) of 04.09.2025 European Data Protection Supervisor v Single Resolution Board (C-413/23 P). infocuria.curia.europa.eu
  19. Apple notches win with dismissal of data privacy class action. www.courthousenews.com
  20. Google settles Google Assistant privacy lawsuit for $68 million. www.reuters.com
  21. Google settles Google Assistant privacy lawsuit for $68 million. www.reuters.com
  22. UNESCO, AI Essentials for Judges, 2026,. unesdoc.unesco.org
  23. Instrucción 2/2026 sobre la utilización de sistemas de inteligencia artificial en el ejercicio de la actividad jurisdiccional (General Council of the Judiciary).. www.boe.es
  24. Додаткові джерела. court.gov.ua
  25. Додаткові джерела. court.gov.ua
  26. Додаткові джерела. court.gov.ua
  27. Додаткові джерела. court.gov.ua
  28. Додаткові джерела. court.gov.ua
  29. Додаткові джерела. court.gov.ua
  30. Додаткові джерела. nsj.gov.ua
  31. Додаткові джерела. so.supreme.court.gov.ua
  32. Додаткові джерела. so.supreme.court.gov.ua
  33. Додаткові джерела. so.supreme.court.gov.ua
  34. Додаткові джерела. constitutionalist.com.ua
  35. Додаткові джерела. slovo.nsj.gov.ua
  36. Додаткові джерела. yur-gazeta.com
  37. Додаткові джерела. constitutionalist.com.ua
  38. Додаткові джерела. law.ukma.edu.ua
  39. Додаткові джерела. court.gov.ua
  40. Додаткові джерела. court.gov.ua
  41. Додаткові джерела. youtu.be
  42. Додаткові джерела. youtu.be
Автор Берназюк Ян
Рiк видання 2026
Опублiкована в журналi constitutionalist
Мова українська
Кiлькiсть сторiнок 10
Кiлькiсть скачувань 1
Читайте також
0 коментарiв
Для того, щоб залишати коментарi, необхiдно увiйти в профiль